about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

مایکروسافت، چین را متهم به نفوذ در سرورهای ایمیل خود کرد.

به گزارش کارگروه بین‌الملل سایبربان؛ مایکروسافت تعدادی آسیب‌پذیری‌های صفر روز را شناسایی کرد که برای حمله به نسخه‌های موجود در سرور «Exchange» مایکروسافت در حملات محدود و هدفمند استفاده می‌شوند.

این آسیب‌پذیری‌ها عبارتند از :

«CVE-2021-26855»، «CVE-2021-26857»، «CVE-2021-26858» و «CVE-2021-27065».

در حملات مشاهده شده، عامل تهدید از آسیب‌پذیری‌ها برای دسترسی به سرورهای Exchange استفاده کرد که با فعال کردن دسترسی به حساب‌های ایمیل، امکان نصب نرم‌افزارهای مخرب اضافی را برای تسهیل دسترسی طولانی مدت به محیط‌های قربانی فراهم می‌کند. مرکز اطلاعات تهدید مایکروسافت (Mstic)، با اعتماد بالا این کمپین را به هافنیوم (HAFNIUM)، گروه هکرهای چینی، نسبت می‌دهد.

هافنیوم، عمدتاً نهادهای آمریکایی را در بخش‌های مختلف صنعت از جمله محققان بیماری‌های عفونی، شرکت‌های حقوقی، مؤسسات آموزش عالی، پیمانکاران دفاعی، متخصصان سیاسی و سازمان‌های غیر دولتی هدف قرار می‌دهد. این گروه هکری قبلاً با بهره‌گیری از آسیب‌پذیری‌های سرورهای اینترنتی به قربانیان حمله و از چارچوب‌های مشروع منبع باز مانند «Covenant»، برای فرماندهی و کنترل استفاده می‌کرده است. هافنیوم پس از دسترسی به یک شبکه قربانی، به طور معمول داده‌ها را به سایت‌های به اشتراک‌گذاری فایل‌هایی مانند مگا (MEGA) منتقل می‌کند.

در کمپین‌های مرتبط با این آسیب‌پذیری‌ها، مایکروسافت ادعا کرد که هافنیوم سعی در نفوذ به کاربران «Office 365» داشته است. هافنیوم عمدتاً از سرورهای خصوصی مجازی (VPS) در ایالات متحده فعالیت می‌کند.

منبع:

تازه ترین ها
گسترش
1404/06/03 - 17:19- آسیا

گسترش امنیت سایبری در شرکت‌های ژاپنی با مشارکت شبکه‌های پالو آلتو

شرکت امنیتی «SCSK» و واحد ۴۲ شبکه‌های پالو آلتو برای تقویت امنیت سایبری در شرکت‌های ژاپنی با یکدیگر همکاری کردند.

گفتگوی
1404/06/03 - 17:05- آسیا

گفتگوی مالزی و سنگاپور در مورد امنیت سایبری و زیرساخت‌های زیردریا

مالزی و سنگاپور درباره امنیت سایبری و زیرساخت‌های زیر دریا گفتگو و بر لزوم برطرف کردن چالش‌های امنیتی تأکید کردند.

توسعه
1404/06/03 - 16:56- هوش مصنوعي

توسعه ابزارهای جدید هوش مصنوعی توسط گوگل کلود

ابزارهای جدید هوش مصنوعی گوگل کلود، محافظت از سازمان‌ها در برابر تهدیدات را گسترش می‌دهند.