about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

انتشار شده در تاریخ

مراقب ساعت های هوشمند خود باشید

اخیرا طی تحقیقاتی مشخص شده است که ردیاب ساعت های هوشمند دچار یکسری مشکلات امنیتی می‌باشد.

  به گزارش کارگروه فناوری و اطلاعات سایبربان ،محققان اعلام کردند یک سری مشکلات جدی امنیتی در ردیاب ساعت های هوشمند وجود دارد. به خصوص ردیاب هایی که  مورد استفاده‌ اپلیکیشن های حامی افراد مسن و ناتوان هستند.
روز پنجشنبه کارشناسان امنیت سایبری سرویسPen Test Partners  خبر از وجود مشکلات امنیتی در سرویس ردیابی SE دادند.
این سرویس، نرم افزاری است که برای کودکان ، افراد دچار مشکلات ذهنی و کسانی طراحی شده است که برای انجام فعالیت های روزانه خود، به یادآوری نیاز دارند. مانند کسی که باید روزانه قرص مصرف کنند.
پرستاران می توانند با استفاده از این اپلیکیشن همراه با ساعت مچی هوشمند،از کار هایی که موظف به انجام آن هستند آگاه شوند. از طرفی افراد مسن مذکور هم می توانند در صورت نیاز به کمک با  پرستاران خود به وسیله این سیستم تماس بگیرد.
این برنامه با بیش از ۱۰ میلیون دانلود ،هم اکنون در ios و اندروید قابل دسترسی می باشد. با این حال ،مشکلات امنیتی نشان‌دهنده آن هستند که یک سری از افراد مازاد بر پرستاران و نزدیکانشان از موقعیت و فعالیت کاربران آگاه هستند و آنها را رصد می‌کنند.
طبق گفته سرویس Pen Test Partners ،اولین مشکل بزرگ امنیتی ، شناسایی سروری نامحدود به سازمان سرویس دهی اینترنت شرکت APLبود.
این سرور میتوانست به شیوه های مختلفی مانند : تعویض رمز عبور دستگاه، برقراری تماس، فرستادن پیام متنی ، تجسس کردن و دسترسی به دوربین تعبیه شده در دستگاه، برای به دست گرفتن کنترل سرویس ردیابی SEمورد استفاده قرار بگیرد.
در صورتی که سیستم نظارت پشتیبانی مبتنی بر ردیاب SE باشد، این امکان وجود دارد تا با ارسال پیام جعلی به کاربران با عنوان (قرص ها رو بخور) زمان مصرف دارو را به آنها یادآوری کند.
محققان عنوان کردند:

اوردوز برای فردی که به آلزایمر مبتلا است و نمی تواند زمان مصرف داروی خود را به یاد بیاورد، اتفاقی محتمل بشمار میرود.


 محققان همچنین به کد منبع نرم افزار دسترسی  پیدا کردند. کدی  که به صورت تصادفی از طریق یک node جاگذاری شده منتشر شده بود.کد سمت سرور، گذر واژه  MySQL,‌ ایمیل، اس ام اس , اعتبارنامه ی دیتابیس Retis و گذر واژه هارد کد  در کد منبع همگی قابل مشاهده بودند. بانک اطلاعاتی حاوی تصاویر کاربران نیز در معرض سواستفاده بود.کد منبع نشان داد که این فایل ،جایی است که همه  عکس های گرفته شده توسط دستگاه ارسال میشوند.


شرکت Pen Test Partners گفت:

ما این ادعا را تایید نکرده ایم اما از آنجایی که این دستگاه عمدتا کار ردیابی کودکان را انجام میدهد، بسیار محتمل است که این عکس ها، تصاویر کودکان باشند.
استفاده از این مشکلات امنیتی در مقیاس بزرگتر در هاله ای  از ابهام قرار دارد.


شرکت Pen Test Partners در ۲۲ژانویه، یافته های خود را به 3G electronics اعلام کرد. نهایتاً در ۲۹می ،3G electronics اعلام کرد که فایل مورد نظر حذف شده است و کلیه ی گذرواژه ها تغییر کرده اند.


 

منبع:

تازه ترین ها
رهگیری
1404/08/29 - 15:19- جرم سایبری

رهگیری ۵۵ میلیون دلار رمزارز مرتبط با سایت‌های دزدی دیجیتال

یوروپل روز چهارشنبه اعلام کرد که تحقیق‌کنندگان در یک عملیات بین‌المللی توانستند از طریق پرداخت هزینه خدمات پلتفرم‌ها با رمزارز، اطلاعاتی درباره شبکه‌های مجرمانه پشت سایت‌های استریم غیرقانونی به دست آورند.

تایید
1404/08/29 - 15:12- جرم سایبری

تایید سرقت اطلاعات از شرکت لاجیتک

شرکت تولیدکننده فناوری لاجیتک روز جمعه اسنادی را نزد کمیسیون بورس و اوراق بهادار آمریکا ثبت کرد که به یک حادثه اخیر امنیت سایبری مربوط می‌شود؛ حادثه‌ای که در آن از یک آسیب‌پذیری روز صفر سوءاستفاده شده بود.

شهادت
1404/08/29 - 15:03- آمریکا

شهادت رئیس دفتر بودجه کنگره مبنی بر اخراج هکرها از سیستم‌های ایمیلی

رئیس دفتر بودجه کنگره روز سه‌شنبه صبح به قانون‌گذاران اعلام کرد که این نهاد پس از حمله سایبری که دو هفته پیش افشا شد، هکرها را از سیستم‌های خود خارج کرده است.