about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

برگزاری
1404/01/26 - 08:33- آمریکا

برگزاری رزمایش پاسخ هماهنگ به حمله سایبری توسط اعضای ناتو

متحدان ناتو در یک رزمایش در ماه آوریل سال جاری، پاسخ هماهنگ به حمله سایبری را تمرین کردند.

هکرها توانسته اند با استفاده از آسیب پذیری موجود بر روی پلتفرم پرستا شاپ نزدیک به 300 هزار فروشگاه آنلاین را تحت الشعاع قرار دهند.

به گزارش کارگروه امنیت سایبربان؛ هکرها در حال هدف قرار دادن وبسایت ها با استفاده از پلتفرم PrestaShop (پرِستا شاپ) هستند. آن ها با افزایش سطح دسترسی به یک زنجیره آسیب پذیری پیش از این ناشناخته، اقدام به اجرای کد و سرقت اطلاعات پرداخت مشتریان کرده اند.

تیم پرستا شاپ پس از حمله سایبری به این پلتفرم از ادمین 300 هزار فروشگاه کاربر پلتفرم خود خواست تا وضعیت امنیتی خود را مورد بازبینی قرار دهند. 

این آسیب پذیری (CVE-2022-36408) به صورت فعالی مورد بهره برداری قرار دارد. 

این حمله با هدف قرار گرفتن نسخه های قدیمی تر پلتفرم آغاز می شود. این ورژن ها در مقابل کد های مخرب تزریق SQL آسیب پذیر هستند. 

تیم پرستا شاپ هنوز از موقعیت این نقص های امنیتی اطلاعی ندارد. 

پرستا شاپ گفت ما سه احتمال را برای این حمله سایبری در نظر گرفته ایم:

  1. مهاجمین با استفاده از نرم افزار یا ماژول های قدیمی و منسوخ، فروشگاه ها را مورد هدف قرار داده اند. 
  2. مهاجمین با استفاده از ماژول های آسیب پذیر ثالث این حمله را صورت داده اند. 
  3. مهاجمین با استفاده از یک آسیب پذیری نا شناخته این حمله را صورت داده اند. 

 اعمال آپدیت های امنیتی بایستی اولویت اول ادمین های وبسایت تحت الشعاع قرار گرفته باشد.

منبع:

تازه ترین ها
آیا
1404/03/28 - 12:08- جنگ سایبری

آیا رژیم صهیونیستی واقعاً می‌تواند واتساپ را هک کند؟

مقامات ایرانی امروز از شهروندان خواستند فوراً اپلیکیشن واتساپ را از تلفن‌های همراه خود حذف کنند.

حمله
1404/03/28 - 11:38- جنگ سایبری

حمله سایبری به صرافی رمزارز ایرانی نوبیتکس

نوبیتکس، بزرگ‌ترین صرافی رمزارز ایران، ظاهراً روز چهارشنبه هدف یک رخنه امنیتی گسترده قرار گرفته و متحمل زیان بیش از ۴۸ میلیون دلاری شده است.

آماده‌باش
1404/03/28 - 10:53- آمریکا

آماده‌باش آمریکا برای حمله احتمالی ایران به شبکه‌های حیاتی

سازمان‌هایی که مدیریت زیرساخت‌های حیاتی مانند برق، آب و حمل‌ونقل در ایالات متحده را بر عهده دارند، در حال آماده‌سازی برای موج احتمالی حملات سایبری از سوی ایران هستند.