about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

پژوهشگران نشان دادند که جدیدترین کنترل‌گر منطقی برنامه پذیر زیمنس دارای یک آسیب‌پذیری خطرناک است.

به گزارش کارگروه امنیت سایبربان؛ محققان امنیت سایبری دانشگاه تل‌آویو و موسسه فناوری تخنیون رژیم صهیونیستی موفق به شناسایی یک آسیب‌پذیری حیاتی در کنترل‌گر منطقی برنامه پذیر (PLC) زیمنس اس 7 سیماتیک (Siemens S7 Simatic) شده‌اند. این تراشه یکی از پرکاربردترین قطعات پردازش صنعتی در سراسر جهان به حساب می‌آید.

پژوهشگران در زمان برگزاری اجلاس بلک هت 2019 (Black Hat 2019)، آسیب‌پذیری‌های کشف شده در جدیدترین نسل از سامانه‌های زیمنس را معرفی کردند. همچنین روش مهندسی معکوس پروتکل رمزنگاری اس 7 را شرح دادند.

محل کار دانشمندان که از آن با نام «ایستگاه مهندسی TIA» (TIA engineering station) یاد می‌شود، با تراشه «Simatic S7-1500 PLC» ارتباط دارد که کنترل کننده سامانه‌های صنعتی است.

آویشیا وول استاد دانشکده مهندسی الکترونیک دانشگاه تل‌آویو گفت:

ایستگاه یاد شده امکان راه‌اندازی و متوقف کردن PLC را از راه دور می‌دهد. این کار از طریق معماری ارتباطات فرماندهی زیمنس انجام می‌شود که ظرفیت تخریب فرآیندهای صنعتی را دارد. ما از طریق این محیط توانستیم به تراشه دسترسی پیدا کرده، فرمان منطقی مخرب را روی S7-1500 PLC اجرا کنیم.

محققان کد مخرب را پنهان کردند؛ بنابراین مهندس فرآیند امکان شناسایی آن را نداشت. اگر مهندسان از طریق PLC شروع به آزمایش کد کنند، تنها کدهای قانونی آن را مشاهده خواهند کرد و متوجه نخواهند شد که در پس‌زمینه یک فرمان و برنامه‌ی مخرب در حال اجرا است.

یافته‌های محققان نشان داد که یک مهاجم چگونه می‌تواند از جدیدترین نسل کنترلرهای صنعتی زیمنس که دارای ویژگی‌های نوین امنیتی و ایمنی هستند، سوءاستفاده کنند.

پژوهشگران اشاره کردند، حمله‌ی یاد شده نشان داد که هر در گروه تولیدکننده و مشتری باید روی امنیت سامانه‌های کنترل صنعتی سرمایه‌گذاری کنند. همچنین مشخص شد که تأمین امنیت این سامانه‌ها بسیار دشوارتر از سیستم‌های اطلاعاتی است.

تازه ترین ها
دادستان
1404/04/11 - 11:56- آمریکا

دادستان کل نیویورک به دنبال تقویت مقررات استیبل‌کوین‌ها در کنگره

لتیتیا جیمز، دادستان کل نیویورک، از کنگره آمریکا خواست تا قوانین نظارتی بر استیبل‌کوین‌ها را تشدید کند.

تایید
1404/04/11 - 11:45- آمریکا

تایید کاندیدای ترامپ برای مدیر ملی سایبری

کمیته امنیت داخلی و امور دولتی سنا روز دوشنبه با پیشنهاد انتصاب شان کِرنکروس به عنوان مدیر ملی سایبری موافقت کرد و این نامزد را برای رأی نهایی به صحن سنا فرستاد.

دستگیری
1404/04/11 - 11:34- جرم سایبری

دستگیری ۵ نفر به اتهام کلاهبرداری ۵۴۲ میلیون‌دلاری ارزدیجیتال

مقامات اسپانیایی پنج نفر را به اتهام راه‌اندازی یک طرح کلاهبرداری بین‌المللی سرمایه‌گذاری ارزدیجیتال دستگیر کردند که بیش‌از ۴۶۰ میلیون یورو (معادل ۵۴۲ میلیون‌دلار) از بیش‌از ۵ هزار قربانی در سراسر جهان را شست‌وشو داده است.