about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

انتشار شده در تاریخ

افشاگری مأمور سابق NSA در مورد ضعف امنیتی اپل

به نقل از تابناک و بنا بر اظهارات اخیر یکی از متخصصین امنیتی سابق ،NSA ابزارهای امنیتی اپل برای سیستم‌عامل دسکتاپ این شرکت آن‌گونه که تصور می‌شود کارا و مطمئن نیست.

این موضوعی است که (Patrick Wardle) پاتریک واردل یکی از متخصصین ارشد امنیتی سابق در NSA مطرح کرده است. به گفته وی، مکانیزم‌های امنیتی اپل برای حفاظت در برابر حملات سایبری همچون Gatekeeper و XProtect و سند باکس کردن، همگی مکانیزم‌هایی هستند که‌ به‌سادگی دور زده می‌شوند و به شکلی بی‌دردسر قابل‌نفوذ هستند.

وی ضمن افشای این موضوع بیان کرده است، هرچند آنتی‌ویروس‌ها و نرم‌افزارهای امنیتی وجود دارند که می‌توانند اغلب تهدیدات را شناسایی کنند، ‌شرکت اپل به‌هیچ‌وجه آمادگی لازم برای مقابله با تهدیدات پیشرفته‌تری که از سوی هکرهای دولتی به وجود آمده و ظهور می‌کنند، ندارد.

واردل همچنین طی تحقیقات خود در این زمینه توانسته است یک‌بار به‌سادگی یکی از به‌روزرسانی‌های امنیتی اپل برای OS X و در راستای پر کردن یک خلأ امنیتی و راه نفوذ را منحرف و یک کد بدافزار طراحی خود را برای آزمایش ‌روی این سیستم‌عامل قرار داده به طوری که همه آنتی‌ویروس‌های موجود از شناسایی آن عاجز مانده‌اند.

وی همچنین بیان کرده است، راهی را برای دور زدن مکانیزم امنیتی OS X بانام Gatekeeper پیداکرده است که به‌وسیله آن توانسته کد‌های مخرب را در دانلود‌های کاربر تزریق کند.

این تحقیقات و افشاگری‌های واردل در خصوص ضعف‌های عمیق امنیتی سیستم‌عامل اپل، در حالی است که نظر عمومی بر این است که سیستم‌عامل‌های اپل، یکی از امن‌ترین سیستم‌عامل‌های موجود است. البته پیش‌ازاین نیز گزارش NVD از میزان آسیب‌پذیری‌های کشف‌شده در بین نرم‌افزار‌ها و سیستم‌عامل‌ها برای سال ۲۰۱۴ نشان می‌داد، ‌سیستم‌عامل‌های دسکتاپ و موبایل اپل در صدر آسیب‌پذیرترین سیستم‌عامل‌ها قرار داشتند.

واردل اشاره‌کرده ‌که یکی از بهترین راه‌ها برای مقابله با این ضعف امنیتی، این است که شرکت اپل اقدام به پرداخت مبالغی جایزه برای هکر‌ها در راستای شناسایی خلال‌های امنیتی و پیشنهاد کاربردی برای پر کردن آن‌ها در سیستم‌عامل خود کند؛ آنچه ‌در اصطلاح فنی از آن به‌عنوان Bug Bounties یا کمک درراه رفع مشکلات فنی یاد می‌شود.

البته واردل اشاره‌کرده ‌که در این تحقیق قصد آن را نداشته ‌که به اعتبار شرکت اپل لطمه‌ای رساند و گفته‌ به بسیاری از محصولات این شرکت علاقه دارد و خود، یک‌ آیفون و آی پد نیز خریداری کرده است. وی همچنین دراین‌باره افزوده که تنها هدفش از این افشاگری این است که محصولات شرکت اپل به لحاظ امنیتی بیش از گذشته تقویت‌شده و بهبود یابند.

تازه ترین ها
حمله
1404/09/25 - 10:51- هوش مصنوعي

حمله سایبری مرتبط با هوش مصنوعی به شرکت‌های پرتغالی

بر اساس گزارشی که روز دوشنبه توسط شرکت تخصصی بیمه هیسکاکس منتشر شد، تقریباً نیمی (۴۸ درصد) از شرکت‌های کوچک و متوسط پرتغالی طی یک سال گذشته هدف دست‌کم یک حمله سایبری مرتبط با استفاده از فناوری هوش مصنوعی قرار گرفته‌اند.

تعلیق
1404/09/25 - 10:46- آمریکا

تعلیق قرارداد فناوری آمریکا با بریتانیا

آمریکا قرارداد فناوری با بریتانیا را به حالت تعلیق درآورد.

حمله
1404/09/25 - 10:08- جرم سایبری

حمله سایبری به شرکت نفت دولتی ونزوئلا

شرکت نفت دولتی ونزوئلا، روز دوشنبه اعلام کرد که هدف یک حمله سایبری قرار گرفته است و افزود که عملیات این شرکت تحت تأثیر قرار نگرفته؛ هرچند چهار منبع آگاه گفتند که سامانه‌ها همچنان از کار افتاده‌اند و تحویل محموله‌های نفتی متوقف شده است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.