about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

محققین امنیتی نوع جدیدی از حملات مبتنی بر آسیب پذیری Spectre را شناسایی کرده اند که می تواند میلیاردها رایانه و دستگاه را تحت الشعاع قرار دهد.

به گزارش کارگروه امنیت سایبربان؛ محققین امنیتی دانشگاه ویرجینا و کالیفرنیا آمریکا اخیرا حملات Spectre مانند جدیدی را به سخت افزار کامپیوتر شناسایی کرده اند.

طبق گزارش محققین، این حمله می تواند به هنگام تبادل دستورالعمل های میان پردازنده و میکرو opcatch آن، امکان سرقت داده را برای مهاجمان مهیا کند. 

این آسیب پذیری می تواند به صورت جهانی، میلیاردها کامپیوتر و دستگاه را تحت الشعاع قرار دهد. گفتنی است اصلاح و از بین بردن این آسیب پذیری جدی، کار بسیار مشکلی است زیرا که این روش جدید، تمامی روش های نوین حمله را دربر می گیرد. 

این متد حمله، سیستم های مبتنی بر اینتل و AMD منتشر شده در سال 2011 را تحت تاثیر خود قرار می دهد. سیستم های مبتنی بر Intel Skylake و سری زن AMD نیز مستثنی از این قضیه نیستند. 

آسیب پذیری Spectre تقریبا در تمامی دستگاه های تولید شده طی 20 سال اخیر موجود می باشد. این آسیب پذیری به مهاجمان اجازه می دهد با سوءاستفاده از عملیات پردازش موازی، به حافظه محرمانه پردازنده دسترسی پیدا کند و هر گونه اطلاعات موجود بر روی سیستم را به سرقت ببرد. طبق گزارشات، این نقص امنیتی تمام دستگاه های مبتنی بر اندروید و کروم او اس را نیز آسیب پذیر کرده است. 

مایکروسافت و اینتل اقدامات محافظتی را بدین منظور صورت داده اند اما حفاظت کامل از تراشه ها کار بسیار مشکلی است. 

همانطور که گفته شد Spectre یکی از پچیده ترین آسیب پذیری هایی است که غیرفعالسازی آن کار بسیار مشکلی می باشد. اما سخت ترین قسمت این موضوع، پیش بینی دستورالعمل های تبادل شده در پردازنده و تراشه ها می باشد. به همین دلیل است که معمولا تلاش ها برای اصلاح و از بین بردن این آسیب پذیری بی نتیجه می ماند. 

عملا در حال حاضر حفاظت از سیستم ها در مقابل نوع جدید این آسیب پذیری، ممکن نیست.

منبع:

تازه ترین ها
کلنگ‌زنی
1404/05/29 - 09:25- آمریکا

کلنگ‌زنی مرکز فناوری و امنیت سایبری میسیسیپی

میسیسیپی گامی بزرگ در مقابله با تهدیدهای سایبری برداشته است؛ روز سه‌شنبه رهبران ایالت، کلنگ آغاز ساخت مرکزی را به زمین زدند که می‌تواند به یکی از مهم‌ترین مراکز امنیت سایبری کشور تبدیل شود.

افشا
1404/05/29 - 09:19- جرم سایبری

افشا اطلاعات نزدیک به ۵۰ هزار نفر در حمله سایبری فوریه

یک حمله سایبری به شورای بازرگانی ایالت نیویورک موجب دسترسی هکرها به اطلاعات حساس بیش از ۴۷ هزار نفر شد.

حمله
1404/05/29 - 09:10- جرم سایبری

حمله باج‌افزاری به شرکت داروسازی اینوتیو

یک شرکت تحقیقاتی دارو مستقر در ایندیانا اعلام کرد که حمله اخیر باج‌افزاری موجب اختلال در فعالیت‌های تجاری آن شده و این شرکت را وادار به خاموشی سیستم‌های حیاتی کرده است.