about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

سیسا و آژانس امنیت ملی آمریکا توصیه‌هایی را برای تقویت سرور وی پی ان ها منتشر کردند.

به گزارش کارگروه امنیت سایبربان؛ آژانس امنیت ملی (NSA) و آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) امروز راهنمای فنی مربوط به ایمن‌سازی صحیح سرور وی پی ان (VPN) سازمان‌ها که برای دسترسی کارکنان دورکار به شبکه‌های داخلی مورداستفاده قرار می‌گیرد را منتشر کردند.

آژانس امنیت ملی آمریکا گفت این راهنمای 9 صفحه‌ای را پس‌ازآن جمع‌آوری کرد که هکرها از آسیب‌پذیری موجود در سرور وی پی ان ها به‌عنوان راهی برای نفوذ به سازمان‌ها استفاده می‌کردند.

این آژانس در بیانیه مطبوعاتی خود که در آن انتشار این راهنما را اعلام کرد گفت:

یک عامل مخرب می‌تواند با سوءاستفاده از این آسیب‌پذیری‌ها به سرقت اطلاعات کاربری، اجرای کد از راه دور، تضعیف رمزنگاری ترافیک رمزنگاری‌شده، سرقت ترافیک رمزنگاری‌شده و خواندن داده‌های حساس دستگاه‌ها بپردازد که اگر موفق شود معمولاً به دسترسی بیشتر او و درنتیجه هک گسترده شبکه یک سازمان منجر می‌شود.

گروه‌های باج افزاری قبل از اینکه بتوانند دسترسی خود به شبکه سازمان‌ها را افزایش داده و اطلاعات آن‌ها را رمزنگاری کنند، از سرور وی پی ان ها به‌عنوان نقطه ورودی استفاده می‌کنند.

علاوه بر این، بات نت‌های رمزنگاری کننده نیز از سرور وی پی ان ها به‌عنوان راهی برای ورود به شبکه‌های شرکتی و سپس به خطر انداختن سیستم‌های داخلی با نرم‌افزارهای پنهان استخراج ارزهای رمزنگاری‌شده استفاده می‌کنند که منابع محاسباتی را برای سود مالی مهاجمان خسته می‌کند.

راب جویس (Rob Joyce) مدیر امنیت سایبری آژانس امنیت ملی آمریکا اظهار داشت:

سوءاستفاده از دسترسی از راه دور به وی پی ان ها می‌تواند دریچه‌ای به‌سوی هک‌های بزرگ باشد. ما این راهنمایی‌ها را منتشر کردیم تا به سازمان‌ها کمک کنیم بفهمند هنگام انتخاب وی پی ان ها دنبال چه چیزی باشند و چگونه آن‌ها را پیکربندی کنند تا خطر نفوذ کاهش یابد. از این توصیه‌ها برای تأیید صحت پیکربندی وی پی ان ها استفاده کنید.

این راهنمایی‌ها که انتظار می‌رود در آینده با کشف مسائل جدید به‌روزرسانی شود، حاوی توصیه‌هایی در مورد موضوعات زیر است:

  • ملاحظاتی برای انتخاب وی پی ان های دسترسی از راه دور
  • راهنمایی برای پیکربندی رمزنگاری و احراز هویت قوی
  • توصیه‌هایی در مورد کاهش سطح حمله به وی پی ان ها با به‌کارگیری ویژگی‌های به‌شدت ضروری
  • راهنمایی در مورد حفاظت و نظارت بر دسترسی به و از وی پی ان

منبع:

تازه ترین ها
تصمیم‌گیری
1404/05/30 - 11:03- آسیا

تصمیم‌گیری درباره جریمه اس کی تلکام

نهاد ناظر حفاظت از داده‌ها روز پنجشنبه اعلام کرد هفته آینده جلسه‌ای عمومی برگزار خواهد کرد تا درباره اعمال جریمه علیه شرکت اس کی تلکام به‌دلیل یک نقض امنیتی بزرگ که ده‌ها میلیون مشتری را تحت تأثیر قرار داده است، تصمیم‌گیری کند.

محدودیت
1404/05/30 - 10:34- آسیب پذیری

محدودیت دسترسی شرکت‌های چینی توسط مایکروسافت

مایکروسافت اعلام کرد که دسترسی برخی شرکت‌های چینی به سیستم هشدار زودهنگام خود برای آسیب‌پذیری‌های امنیت سایبری را محدود کرده است.

اتهام
1404/05/30 - 10:24- جرم سایبری

اتهام به جوان آمریکایی در پرونده رپربات

وزارت دادگستری ایالات متحده اعلام کرد یک مرد ۲۲ ساله اهل اورگن به اتهام راه‌اندازی یک سرویس قدرتمند بات‌نت اجاره‌ای که برای انجام صدها هزار حمله سایبری در سراسر جهان استفاده شده است، تحت پیگرد قضایی قرار گرفته است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.