about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

برگزاری
1404/01/26 - 08:33- آمریکا

برگزاری رزمایش پاسخ هماهنگ به حمله سایبری توسط اعضای ناتو

متحدان ناتو در یک رزمایش در ماه آوریل سال جاری، پاسخ هماهنگ به حمله سایبری را تمرین کردند.

سیسا و آژانس امنیت ملی آمریکا توصیه‌هایی را برای تقویت سرور وی پی ان ها منتشر کردند.

به گزارش کارگروه امنیت سایبربان؛ آژانس امنیت ملی (NSA) و آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) امروز راهنمای فنی مربوط به ایمن‌سازی صحیح سرور وی پی ان (VPN) سازمان‌ها که برای دسترسی کارکنان دورکار به شبکه‌های داخلی مورداستفاده قرار می‌گیرد را منتشر کردند.

آژانس امنیت ملی آمریکا گفت این راهنمای 9 صفحه‌ای را پس‌ازآن جمع‌آوری کرد که هکرها از آسیب‌پذیری موجود در سرور وی پی ان ها به‌عنوان راهی برای نفوذ به سازمان‌ها استفاده می‌کردند.

این آژانس در بیانیه مطبوعاتی خود که در آن انتشار این راهنما را اعلام کرد گفت:

یک عامل مخرب می‌تواند با سوءاستفاده از این آسیب‌پذیری‌ها به سرقت اطلاعات کاربری، اجرای کد از راه دور، تضعیف رمزنگاری ترافیک رمزنگاری‌شده، سرقت ترافیک رمزنگاری‌شده و خواندن داده‌های حساس دستگاه‌ها بپردازد که اگر موفق شود معمولاً به دسترسی بیشتر او و درنتیجه هک گسترده شبکه یک سازمان منجر می‌شود.

گروه‌های باج افزاری قبل از اینکه بتوانند دسترسی خود به شبکه سازمان‌ها را افزایش داده و اطلاعات آن‌ها را رمزنگاری کنند، از سرور وی پی ان ها به‌عنوان نقطه ورودی استفاده می‌کنند.

علاوه بر این، بات نت‌های رمزنگاری کننده نیز از سرور وی پی ان ها به‌عنوان راهی برای ورود به شبکه‌های شرکتی و سپس به خطر انداختن سیستم‌های داخلی با نرم‌افزارهای پنهان استخراج ارزهای رمزنگاری‌شده استفاده می‌کنند که منابع محاسباتی را برای سود مالی مهاجمان خسته می‌کند.

راب جویس (Rob Joyce) مدیر امنیت سایبری آژانس امنیت ملی آمریکا اظهار داشت:

سوءاستفاده از دسترسی از راه دور به وی پی ان ها می‌تواند دریچه‌ای به‌سوی هک‌های بزرگ باشد. ما این راهنمایی‌ها را منتشر کردیم تا به سازمان‌ها کمک کنیم بفهمند هنگام انتخاب وی پی ان ها دنبال چه چیزی باشند و چگونه آن‌ها را پیکربندی کنند تا خطر نفوذ کاهش یابد. از این توصیه‌ها برای تأیید صحت پیکربندی وی پی ان ها استفاده کنید.

این راهنمایی‌ها که انتظار می‌رود در آینده با کشف مسائل جدید به‌روزرسانی شود، حاوی توصیه‌هایی در مورد موضوعات زیر است:

  • ملاحظاتی برای انتخاب وی پی ان های دسترسی از راه دور
  • راهنمایی برای پیکربندی رمزنگاری و احراز هویت قوی
  • توصیه‌هایی در مورد کاهش سطح حمله به وی پی ان ها با به‌کارگیری ویژگی‌های به‌شدت ضروری
  • راهنمایی در مورد حفاظت و نظارت بر دسترسی به و از وی پی ان

منبع:

تازه ترین ها
نشت
1404/04/13 - 12:53- آسیا

نشت اطلاعاتی در شرکت اِس کِی تلکام کره جنوبی

کره جنوبی، شرکت مخابراتی اِس کِی تلکام را به دلیل نشت اطلاعات عمدی جریمه کرد.

همکاری
1404/04/12 - 23:45- سایرفناوری ها

همکاری اُپن اِی آی و اوراکل در زمینه گسترش مرکز داده

شرکت‌های اُپن اِی آی و اوراکل برای گسترش عظیم مرکز داده هوش مصنوعی همکاری می‌کنند.

اعمال
1404/04/12 - 22:38- هوش مصنوعي

اعمال قوانین هوش مصنوعی تا پایان سال ۲۰۲۵ در اتحادیه اروپا

اتحادیه اروپا اعلام کرد که آیین‌نامه‌ای برای کمک به شرکت‌ها در رعایت قوانین هوش مصنوعی اعمال می‌شود.