about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

هیئت بازبینی ایمنی سایبری آمریکا، تحقیقاتی را در مورد تهدیدات امنیت سایبری پیش روی ارائه دهندگان خدمات ابری آغاز کرده است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، تحقیقات توسط هیئت بازبینی ایمنی سایبری آمریکا، اولین بار اواخر پنجشنبه توسط بلومبرگ گزارش شد و امروز تایید شد.

به عنوان بخشی از تحقیقات خود، هیئت بازبینی ایمنی سایبری آمریکا قصد دارد به یک رخنه در سطح بالا که در اوایل سال جاری به پلتفرم ایمیل اکسچنج آنلاین (Exchange Online) شرکت مایکروسافت آسیب رساند، رسیدگی کند.

در طول این حمله سایبری، یک گروه هکری که گمان می رود وابسته به چین باشد، به صندوق ورودی چند مقام دولتی ایالات متحده دسترسی پیدا کرده بود.

راب سیلورز، رئیس هیئت بازبینی ایمنی سایبری آمریکا و معاون وزیر امنیت داخلی در بخش سیاست گفت:

ما به عنوان یک کشور باید افزایش حیاتی زیرساخت‌های ابری را در زندگی روزمره خود بپذیریم و بهترین راه‌ها را برای ایمن کردن این زیرساخت و بسیاری از مشاغل و مصرف‌کنندگانی که به آن متکی هستند، شناسایی کنیم.

هیئت بازبینی ایمنی سایبری آمریکا، که سال گذشته راه اندازی شد، توسط وزارت امنیت داخلی ایالات متحده بر اساس یک فرمان اجرایی که جو بایدن در سال 2021 امضا کرده بود، تشکیل شد و ماموریت آن بررسی حوادث امنیت سایبری در مقیاس بزرگ است.

این هیئت از 15 مقام دولتی و کارشناسان بخش خصوصی تشکیل شده است.

اولین تمرکز تحقیقات جدید هیئت، حمله سایبری اخیر علیه پلتفرم اکسچنج آنلاین مایکروسافت است که ماه گذشته آشکار شد.

در جریان این نفوذ، یک گروه هکری که گمان می رود در چین مستقر باشند، به حساب‌های ایمیل جینا ریموندو، وزیر بازرگانی و چندین مقام وزارت خارجه دسترسی پیدا کرده بود.

هکرها با استفاده از توکن های احراز هویت جعلی به حساب ها نفوذ کردند.

اینها قطعاتی از داده‌ها هستند که رایانه برای تأیید درخواست ورود به یک برنامه کاربردی که در این مورد منظور اکسچنج آنلاین است، درخواست می کند.

هکرها توکن های احراز هویت را با بهره برداری از یک کلید رمزگذاری دزدیده شده از مایکروسافت و یک نقص اصلاح شده در یکی از سیستم های امنیت سایبری این غول نرم افزاری جعل کردند.

تحقیقات هیئت بازبینی ایمنی سایبری آمریکا حدود دو هفته پس از آن صورت می گیرد که سناتور ران وایدن از آژانس های فدرال خواست تا سرقت اکسچنج آنلاین را بررسی کنند.

در نامه ای، این سناتور از هیئت بازبینی ایمنی سایبری آمریکا درخواست کرد که بررسی کند که آیا اقدامات امنیتی ضعیف مایکروسافت باعث انجام این هک شده است یا خیر.

به عنوان بخشی از تحقیقات خود، هیئت همچنین قصد دارد مسائل مربوط به هویت مبتنی بر فضای ابری و زیرساخت احراز هویت را بررسی کند.

علاوه بر این، هیئت مدیره بر روی «رویکردهایی که دولت، صنعت و ارائه دهندگان خدمات ابری (CSP) باید برای تقویت مدیریت هویت و احراز هویت در فضای ابری استفاده کنند، تمرکز خواهد کرد.

این تحقیقات، سومین تحقیقاتی است که هیئت بازبینی ایمنی سایبری آمریکا تا به امروز راه اندازی کرده است.

اولین تحقیق هیئت بر روی Log4j متمرکز بود، آسیب‌پذیری نرم‌افزاری که در اواخر سال ۲۰۲۰ آشکار شد و متعاقباً توسط هکرها برای انجام تعداد زیادی حملات سایبری استفاده شد.

هیئت بازبینی ایمنی سایبری آمریکا همچنین بررسی سرقت داده های انجام شده توسط گروه هکری لاپسوس (Lapsus)$ را نیز انجام داده است.

منبع:

تازه ترین ها
حذف
1404/10/01 - 13:27- هوش مصنوعي

حذف مشاغل توسط هوش مصنوعی در مقیاس انقلاب صنعتی

رئیس بانک انگلستان هشدار داد که هوش مصنوعی می‌تواند مشاغل را در مقیاس انقلاب صنعتی از بین ببرد.

مشارکت
1404/10/01 - 13:19- هوش مصنوعي

مشارکت گوگل با دانشگاه تل‌آویو در حوزه هوش مصنوعی

دانشگاه تل‌آویو و شرکت گوگل در اراضی اشغالی یک همکاری تحقیقاتی یک میلیون دلاری در حوزه هوش مصنوعی آغاز کردند.

جریمه
1404/10/01 - 12:21- اروپا

جریمه اپل توسط سازمان ضد انحصار ایتالیا

سازمان ضد انحصار ایتالیا، اپل را به دلیل سوءاستفاده از موقعیت برتر خود در اپ‌استور جریمه کرد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.