about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

انتشار شده در تاریخ

فروش آسیب‌پذیری‌های IE به NSA قبل از وصله شدن

اخیرا افشا شده است شرکت امنیتی VUPEN روش‌های سوء‌استفاده از آسیب‌پذیری‌های مرورگر اینترنت‌اکسپلورر را به NSA به فروش می رساند و این اقدام در حالی صورت گرفته است که هنوز آسیب پذیری های کشف شده برای وصله شدن به شرکت های مربوطه ارائه نشده اند.

آژانس‌های امنیتی خود به تنهایی قادر به کشف آسیب‌پذیری‌های روز صفرم نمی باشند و از سایر افراد و شرکت‌ها برای این کار کمک می گیرند و متاسفانه شرکت امنیتی VUPEN یکی از این شرکت‌هاست.

 شرکت امنیتی VUPEN، برنده‌ی مسابقات نفوذ Pwn2Own در ماه مارس سال ۲۰۱۴ می باشد و افراد این تیم امنیتی موفق به کشف آسیب‌پذیری‌هایی در مرورگر اینترنت‌اکسپلورر،‌ گوگل‌کروم، فایرفاکس و نرم افزارهای ادوبی فلش و ادوبی ریدر شدند و در نهایت مبلغی معادل ۳۰۰ هزار دلار جایزه دریافت کردند.

آنها در پیامی در وب سایت خود اعلام داشته اند که: "۶ تا ۹ ماه منتظر نمانید که شرکت‌های تولید‌کننده با وصله‌های نرم‌افزاری از تجهیزات شما محافظت کنند، زیرساخت خود را از آسیب‌پذیری‌های بحرانی در امان نگه دارید."

این پیام بدین معنی است که این تیم امنیتی، آسیب‌پذیری‌های روز صفرمی (Zero Day) را که کشف کرده است تا زمانی که خودش به‌اندازه کافی سود نکند، گزارش نمی کند. البته کسب درآمد این شرکت عمل غیرمعمولی نیست، ولی سوء‌استفاده از آسیب‌پذیری‌ها به بهانه‌ امن کردن زیرساخت‌های مشتریان چیزی شبیه به باج‌گیری است.

این شرکت امنیتی در وبلاگ خود نیز عنوان کرده که سه سال پیش در ۱۲ فوریه‌ سال ۲۰۱۱، آسیب‌پذیری مرورگر اینترنت اکسپلورر با شناسه‌ی CVE-2014-2777 که ۱۱ ژوئن توسط مایکروسافت وصله شد را شناسایی کرده است.  این آسیب‌پذیری در تمام نسخه‌های مرورگر IE از نسخه‌ی ۸ تا ۱۱ قابل سوء‌استفاده بوده و برای مهاجم امکان دور زدن Sandbox تعبیه شده را از دور فراهم می‌کرده است.

آنطور که به نظر می رسد، شرکت VUPEN ترجیح داده تا اینگونه آسیب‌پذیری را به سازمان های جاسوسی از قبیل NSA به فروش برساند تا کسب درآمد بیشتری را برای خود داشته باشد.

تازه ترین ها
احضار
1404/09/29 - 08:55- اروپا

احضار سفیر روسیه در دانمارک به‌دلیل ادعای حملات سایبری

دانمارک پس از متهم کردن مسکو به انجام دو حمله سایبری که زیرساخت‌های آب این کشور و احزاب سیاسی را در آستانه انتخابات محلی هدف قرار داده‌اند، سفیر روسیه را احضار کرد.

تأیید
1404/09/29 - 08:48- آمریکا

تأیید رئیس جدید فناوری اطلاعات پنتاگون توسط سنا

سنای ایالات متحده روز پنج‌شنبه گزینه معرفی‌شده از سوی دونالد ترامپ، رئیس‌جمهور آمریکا، را برای تصدی سمت رئیس ارشد اطلاعات پنتاگون تأیید کرد.

امضا
1404/09/29 - 08:44- آمریکا

امضا لایحه دفاعی توسط ترامپ

دونالد ترامپ، رئیس‌جمهور آمریکا، شامگاه پنج‌شنبه یک لایحه سیاست‌گذاری دفاعی پنتاگون به ارزش ۹۰۱ میلیارد دلار را امضا کرد که شامل مجموعه‌ای از مفاد کلیدی در حوزه امنیت سایبری است.