about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

مرکز مدیریت افتا با همکاری شرکت رها اقدام به تولید یک ابزار آشکارساز برای شناسایی آسیب‌پذیری شناسه CVE-۲۰۲۰-۰۶۸۸ و تشخیص شواهد نفوذ مربوط به آن، کرده است.

به گزارش کارگروه امنیت سایبربان، کد منبع اولین نسخه این ابزار باهدف اشتراک دانش با کارشناسان این حوزه از طریق پایگاه اطلاع‌رسانی این مرکز منتشرشده است.
با توجه به اهمیت موضوع، مرکز افتا همچنین از کارشناسان و تحلیل‌گران مراکز عملیات امنیت زیرساخت‌های کشور خواسته است تا  برای بهبود عملکرد ابزار معرفی‌شده این مرکز، پیشنهادات  خود را با را عنوان CVE-۲۰۲۰-۰۶۸۸ به ایمیل  [email protected] ارسال کنند.
شرکت مایکروسافت آسیب‌پذیری سرویس Exchange با شناسه CVE-۲۰۲۰-۰۶۸۸ را به‌عنوان یک آسیب‌پذیری بسیار خطرناک در تاریخ ۲۲ بهمن ۹۸، اطلاع‌رسانی و اصلاحیه امنیتی مربوط به آن را منتشر کرد و کد سوءاستفاده از این آسیب‌پذیری ‌نیز در ابتدای اسفند ۱۳۹۸ به‌صورت عمومی منتشر شد.
تمامی نسخه‌های Exchange  که فاقد آخرین به‌روزرسانی‌های منتشرشده از سوی مایکروسافت هستند، آسیب‌پذیر بوده و باید بلافاصله به‌روزرسانی شوند. نسخ از رده خارجی که پشتیبانی Microsoft از آن‌ها به پایان رسیده نیز نسبت به شناسه CVE-۲۰۲۰-۰۶۸۸ آسیب‌پذیر هستند. اگرچه در توصیه‌نامه این شرکت صریحاً از آن‌ها نام‌برده نشده است.
این آسیب‌پذیری که Exchange Control Panel  (به‌اختصار ECP) از آن تأثیر می‌پذیرد از عدم توانایی Exchange  در ایجاد کلیدهای رمزگاری منحصربه‌فرد در زمان نصب محصول ناشی می‌شود. 
مهاجم با استفاده از آسیب‌پذیری مذکور می‌تواند کد موردنظر خود را از راه دور با سطح دسترسی SYSTEM بر روی سرور اجرا کند.
در عمل هر مهاجمی که موفق به دستیابی به اطلاعات اصالت‌سنجی حداقل یکی از کاربران سازمان شود، امکان بهره‌جویی از این آسیب‌پذیری و درنهایت در اختیار گرفتن کنترل سرور Exchange را خواهد داشت.
متأسفانه باوجود اطلاع‌رسانی‌های متعدد صورت پذیرفته، نشانه‌هایی از آسیب‌پذیری و آلودگی سرورهای مختلفی در سطح کشور مشاهده می‌شود.
با بررسی تکنیک‌های استفاده‌شده در این مجموعه حملات، میتوان این نتیجه را گرفت که استفاده از روش‌های تشخیص مبتنی بر امضا، به‌هیچ‌عنوان نمی‌توانند راهکاری برای تشخیص این‌گونه حملات باشند. به‌عبارت‌دیگر وجود تحلیلگر خبره در مراکز عملیات امنیت و استفاده از ابزار تشخیصی مبتنی بر رفتار، لازمه‌ی تشخیص حملاتی ازاین‌دست، خواهد بود.
مرکز مدیریت راهبردی افتا از تحلیل‌گران و کارشناسان مراکز عملیات امنیت می‌خواهد تا بعد از مطالعه فایل راهنما، ابزار آشکارساز تحت عنوان “CVE-۲۰۲۰-۰۶۸۸_Detector.exe” را بر روی سرورهای Exchange اجرا (حتی اگر "به آخرین نسخه" به‌روزرسانی شده است) و در صورت وجود شواهدِ نفوذ، مراتب را سریعاً منعکس کنند.
با توجه به اینکه در مواردی دیده‌شده که به‌روزرسانی سرور Exchange بعد از نفوذ مهاجمین شکل‌گرفته است، این احتمال وجود دارد که دسترسی مهاجمین حتی بعد از به‌روزرسانی همچنان برقرار باشد. همچنین این احتمال وجود دارد که مهاجم با گسترش دسترسی خود به قسمت‌های دیگر شبکه قربانی، وب شل و یا سایر ابزار مخرب اولیه خود را از روی سرور Exchange پاک‌کرده باشد. 

منبع:

تازه ترین ها
پیش‌بینی
1404/10/03 - 16:29- هوش مصنوعي

پیش‌بینی جهش‌های ویروس آنفولانزا توسط هوش مصنوعی

مدل‌های مبتنی بر هوش مصنوعی به محققان کمک می‌کنند تا جهش‌های ویروس آنفولانزا را پیش‌بینی کنند.

تغییر
1404/10/03 - 15:29- هوش مصنوعي

تغییر چرخه تولیدکنندگان تراشه با رشد هوش مصنوعی

رشد هوش مصنوعی، چرخه تولیدکنندگان تراشه حافظه را تغییر داده است.

آزمایش
1404/10/03 - 15:07- هوش مصنوعي

آزمایش دوربین‌های هوش مصنوعی در خیابان‌های یونان

یونان دوربین‌های راهنمایی‌ورانندگی مجهز به هوش مصنوعی را در آتن آزمایش کرد.