about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

برخی از کارشناسان بر این باورند که مایکروسافت، منشاء اصلی حمله سایبری به سولار ویندز و آژانس های دولتی آمریکا است.

به گزارش کارگروه امنیت سایبربان؛ شاید نقش مایکروسافت در حمله سایبری به سولار ویندز، پر رنگ تر از آنی باشد که در ابتدا تصور می شد. 
سال گذشته مشخص شد که هکرهای منتسب به روسیه توانسته اند از طریق وارد کردن بدافزار به نرم افزار Orion شرکت سولار ویندز، سیستم های IT آژانس های دولتی آمریکا را مورد هدف قرار دهد.
با گذشت زمان مشخص شد که حدود 18000 مشتری این شرکت، نسخه به روز رسانی آلوده این بدافزار را نصب کرده اند و ماه هاست که سیستم خود را در معرض مجرمین سایبری قرار داده اند. 
اما چند روز پیش، وال استریت ژورنال گزارش جالبی را با این مظمون منتشر کرد: حدود یک سوم از ارگان های مورد هدف قرار گرفته در این حمله، از نرم افزار شرکت سولار ویندز استفاده نمی کردند!
پس در این صورت هکرها چگونه توانستند به سیستم این شرکت ها نفوذ کنند؟
شرکت امنیت سایبری Malwarebytes ماه گذشته اعلام کرد: 


« با وجود آن که از مشتریان شرکت سولار ویندز محسوب نمی شویم اما مورد هدف سایبری هکرهای حمله کننده به این شرکت قرار گرفته ایم.»


Malwarebytes فعالیت های مشکوکی را در آفیس 345 مایکروسافت شناسایی کرد. طبق گفته این شرکت، رد پای هکرهای سولار ویندز در این فعالیت ها دیده شده بود. 
دیگر شرکت امنیت سایبری به نام Crowdstrike نیز دسامبر گذشته میزبان فعالیت های مشکوکی از سمت هکرهای سولارویندز بود. این فعالیت ها نیز به زیر ساخت های مایکروسافت Azure ربط پیدا کرد. 


سولار ویندز به وال استریت ژورنال اعلام کرده بود که بررسی ها در مورد فرضیه شروع حملات سایبری از زیرساخت ابری مایکروسافت، ادامه دارد.


جو بایدن، متخصصین سایبری جدیدی را استخدام کرده است تا بتواند از وقوع حملاتی مانند سولار ویندز جلوگیری کند.
اما طبق گفته کارشناسان امنیتی، توقف کردن این نوع حملات زنجیره تامین تقریبا غیر ممکن است اما می توان با استفاده از برخی نگرش ها و اقدامات مانند Zero Trust، از شدت آن ها کاست.( zero Trust یک چارچوب امنیتی مبتنی بر این باور است که هر کاربر، دستگاه و آدرس IP که به یک منبع دسترسی پیدا می کند، یک تهدید است مگر آنکه خلاف آن ثابت شود. Zero Trust یک رویکرد جامع برای امنیت شبکه است که چندین اصل و فناوری مختلف را در خود جای داده است.)

منبع:

تازه ترین ها
نگرانی
1404/10/07 - 16:13- هوش مصنوعي

نگرانی صندوق بین‌المللی پول در زمینه هوش مصنوعی

صندوق بین‌المللی پول خواستار مقررات قوی‌تر هوش مصنوعی در بازارهای جهانی اوراق بهادار شد.

نگرانی
1404/10/07 - 15:40- هوش مصنوعي

نگرانی جوامع مسیحی از چت‌بات حضرت عیسی‌

چت‌بات‌های تولید شده در مورد شخصیت حضرت عیسی‌ باعث نگرانی جوامع مسیحی شده است.

اوپن‌ای‌آی
1404/10/07 - 15:27- هوش مصنوعي

اوپن‌ای‌آی در پی استخدام «رئیس آمادگی» برای مقابله با تهدیدات سایبری

در پی افزایش نگرانی‌ها از سوءاستفاده از هوش مصنوعی پیشرفته در حملات سایبری، اوپن‌ای‌آی از برنامه خود برای استخدام یک مدیر ارشد با تمرکز بر ریسک‌های امنیتی نوظهور خبر داد.