about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

محققین امنیت سایبری 15 آسیب پذیری امنیتی را در سیستم مدیریت شبکه صنعتی شرکت Siemens آلمان شناسایی کردند.

به گزارش کارگروه امنیت سایبربان؛ محققین امنیت سایبری شرکت Claroty از جزئیات مربوط به 15 نقص امنیتی در سیستم مدیریت شبکه صنعتی SINEC Siemens پرده برداری کردند. مهاجمین می توانند با استفاده زنجیره وار از این آسیب پذیری ها از راه دور اقدام به اجرای کد بر روی سیستم های آلوده کنند. 

بهره برداری از این آسیب پذیری ها می تواند خطراتی از جمله حملات منع سرویس، نشت داده های احراز هویت و اجرای راه دور کد را برای دستگاه های Siemens موجود بر روی شبکه به همراه داشته باشد. 

البته ظاهرا این آسیب پذیری ها در به روز رسانی امنیتی 12 اکتبر 2021 شرکت Siemens اصلاح شده اند. 

 جدی ترین آسیب موجود، این اجازه را به مهاجم می داد تا کد دلخواه خود را تحت شرایطی خاص بر روی سیستم اجرا کند. 

یکی دیگر از آسیب پذیری های قابل توجه موجود در سیستم Siemens با نمره 8.8 از 10، CVE-2021-33729 می باشد که مهاجم می تواند در صورت بهره برداری از آن، فرمان های دلخواه خود را در پایگاه داده محلی اجرا کند. 

SINEC موقعیت مرکزی قدرتمندی در توپولوژی شبکه دارد و با دسترسی مدیریتی خود می تواند دستگاه های موجود بر روی شبکه را مدیریت کند. در این حملات که داده های قانونی احراز هویت و ابزارهای شبکه موجود می باشد، دسترسی به SINEC و کنترل آن میتواند مهاجم را در موقعیت مهم و مناسبی برای جاسوسی و.....قرار داده است.

منبع:

تازه ترین ها
نقض
1404/04/12 - 12:56- جرم سایبری

نقض سایبری شرکت مکس فایننشال هند

شرکت مکس فایننشال هند از تهدید سایبری در واحد بیمه عمر اکسیس مکس خود خبر داد.

سرقت
1404/04/12 - 12:34- جرم سایبری

سرقت اطلاعات پرداخت خریداران توسط هکرهای مرتبط با چین

محققان یک شبکه گسترده از وبسایت‌های جعلی فروشگاهی را کشف کرده‌اند که با تقلید از برندهای بزرگ جهانی، اطلاعات پرداخت کاربران اینترنتی را سرقت می‌کنند.

حمله
1404/04/12 - 12:23- جرم سایبری

حمله باج‌افزاری به یک خیریه آلمانی

سازمان خیریه آلمانی "دویچه ولت‌هانگرهیلفه" که هدف آن توسعه منابع غذایی پایدار در برخی از فقیرترین کشورهای جهان است، مورد حمله یک گروه باج‌افزاری قرار گرفته است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.