about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

برخی کارشناسان اقدام به انتشار اکسپلویت برای آسیب‌پذیری‌های جدید محصولات مایکروسافت کرده‌اند.

به گزارش کارگروه امنیت سایبربان؛ آژانس امنیت ملی ایالات‌متحده (NSA) به‌تازگی آسیب‌پذیری جدیدی با شناسه CVE-2020-0601 در ویندوز 10، ویندوز سرور 2019 و ویندوز سرور 2016 را شناسایی کرد که مهاجمان با بهره‌برداری از آن می‌توانند حملات سایبری خطرناکی تدارک ببینند.  

این آسیب‌پذیری در بخش رمزنگاری‌شده‌ی CryptoAPI ویندوز کشف‌شده بود که امکان امضای دیجیتالی در نرم‌افزارها را فراهم می‌کند. مهاجم با بهره‌گیری از آن می‌تواند یک فایل مخرب را امضا کرده و آن را به‌عنوان فایل منابع معتبر و قانونی منتشر کند. این آسیب‌پذیری می‌تواند برای جعل گواهینامه‌های دیجیتال ارتباطات رمزنگاری‌شده مورداستفاده قرار گیرد و مهاجمان با سوءاستفاده از آن می‌توانند حملات MitM تدارک دیده و اطلاعات محرمانه را رمزگشایی کنند. 

اخیراً برخی افراد من‌جمله Saleem Rashid به دنبال شناسایی این نقص امنیتی اقدام به انتشار نحوه عملکرد اکسپلویت‌های POC در توئیتر کرده است که برای جعل گواهینامه‌های TLS اختصاص‌یافته و به سایت‌ها امکان جعل منابع قانونی را می‌دهد. 

برخی از کارشناسان شرکت Kudelski Security و کاربری به نام Ollypwn نیز برخلاف رشید، کدها و اکسپلویت‌های خود را در دسترس عموم قرار داده‌اند و معتقدند انتشار این اکسپلویت‌ها نمی‌تواند چیزی را تغییر دهد، چراکه اکثر مجرمان سایبری دانش و منابع کافی برای بهره‌برداری از این آسیب‌پذیری را ندارند.

 در حال حاضر مایکروسافت اصلاحیه‌های امنیتی را برای این آسیب‌پذیری منتشر کرده و از کاربران خواسته هرچه‌زودتر این به‌روزرسانی را در سیستم‌عامل‌های خود انجام دهند. مایکروسافت همچنین به‌روزرسانی‌هایی را برای Windows Defender منتشر کرده تا از کاربرانی که اصلاحیه امنیتی این آسیب‌پذیری را نصب نکرده‌اند، محافظت کند.  

منبع:

تازه ترین ها
هشدار
1404/11/27 - 09:39- آسیا

هشدار امارات درمورد کلاهبرداری سایبری در ماه رمضان

شورای امنیت سایبری امارات در بیانیه‌ای درمورد کلاهبرداری‌های سایبری در ماه رمضان هشدار داد.

تاکید
1404/11/26 - 19:18- جنگ سایبری

تاکید ناتو بر افزایش هزینه حملات سایبری و ترکیبی روسیه و چین

معاون دبیرکل ناتو در کنفرانس امنیت سایبری مونیخ تأکید کرد این ائتلاف باید با تقویت بازدارندگی و آمادگی برای پاسخ متقابل، هزینه حملات سایبری و ترکیبی روسیه و چین را افزایش دهد.

هشدار
1404/11/26 - 19:12- اروپا

هشدار اتحادیه اروپا درباره تهدید خاموش‌سازی زیرساخت‌های حیاتی

معاون اجرایی کمیسیون اروپا در کنفرانس امنیت سایبری مونیخ هشدار داد اتحادیه اروپا باید با مقررات سخت‌گیرانه‌تر و سرمایه‌گذاری بیشتر، خود را در برابر تهدیدات سایبری و ترکیبی که می‌توانند زیرساخت‌های حیاتی را از کار بیندازند، مقاوم کند.