about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

حفره امنیتی که در طیف وسیعی از نرم‌افزارهای آنتی‌ویروس شناسایی شده این فرصت را در اختیار نفوذگران قرارداده تا از طریق انتشار بدافزارها، سیستم‌های کامپیوتری را آلوده کنند.

به گزارش کارگروه امنیت سایبربان؛ در این راستا، شرکت‌های امنیتی زیادی دست به کار شده‌اند تا با انتشار به روزرسانی‌های نرم‌افزاری، این حفره امنیتی را مرتفع کنند.

نرم‌افزارهای آنتی‌ویروس یکی از متداول‌ترین ابزارهایی هستند که برای امنیت هرچه بیشتر سیستم‌های کامپیوتری، به ویژه در هنگام وبگردی، توسط کارشناسان امنیتی پیشنهاد می‌شوند. اگرچه استفاده از این نرم‌افزارها، ایده کاملاً خوبی به نظر می‌رسد اما یافته‌های جدید محققان امنیتی نشان داده حتی بهترین نرم‌افزارهای امنیتی و ضد ویروس هم به طور کامل در برابر روش‌های نفوذگران، ایمن نیستند.

بر اساس یافته‌های Florian Bogner، راهکاری که AVGater نام گرفته این امکان را به نفوذگران می‌دهد تا از قابلیت بازگرداندن فایل‌ها از قسمت قرنطینه در طیف وسیعی از نرم افزارهای آنتی ویروس استفاده کرده و به این ترتیب، کامپیوتر قربانی را به بدافزارهای مختلف آلوده کنند. ایده پیاده‌سازی این راهکار، کاملاً ساده است. با استفاده از این روش، نفوذگر می‌تواند بدافزاری که در بخش قرنطینه آنتی‌ویروس قرار گرفته است را به مکانی دیگر روی کامپیوتر قربانی انتقال داده و امکان فعال‌سازی آن‌را فراهم کند.

در حالت عادی، قابلیت بازگرداندن فایل از بخش قرنطینه این امکان را به کاربرانی که مدیرسیستمی (Administrator) نیستند نمی‌دهد تا فایلی را در پوشه‌های C:\Program یا C:\Windows بنویسند اما با اجرای این حملات، نفوذگر می‌تواند از قابلیت NTFS ویندوز استفاده کرده و دسترسی را به پوشه‌های یادشده فراهم کند.

خوشبختانه مواردی هم وجود دارند که بهره‌برداری نفوذگران از این روش آلوده کردن سیستم‌های کامپیوتری را محدود می‌کنند. به عنوان مثال، به‌منظور اجرای این روش نفوذ، شخص نفوذگر باید دسترسی فیزیکی به کامپیوتری که قصد آلوده کردنش را دارد پیدا کند. از آنجایی که در حال حاضر طیف زیادی از آلودگی‌ به بدافزارها در بستر نفوذ با استفاده از زیرساخت‌های اینترنتی انجام می‌شود، به نظر نمی‌رسد این فرایند نفوذ، مشکلات جدی را ایجاد کند. در حال حاضر، کامپیوترهای شرکتی و سازمانی، دستگاه‌هایی هستند که بیشترین تهدید را در مقابل اجرای اینگونه حملات احساس می‌کنند. به عنوان مثال، کارکنان این شرکت‌ها ممکن است با مقاصد مختلف، چنین حملاتی را روی سیستم‌های کامپیوتری اجرا کنند. Bogner پیشنهاد داده برای جلوگیری از وقوع چنین حملاتی، قابلیت بازگشت فایل‌ها از بخش قرنطینه نرم‌افزارهای آنتی‌ویروس، حداقل در کامپیوترهای شرکتی غیرفعال شود.

در حال حاضر طیف وسیعی از نرم‌افزارهای آنتیویروس شرکت‌های مختلف، از وجود این حفره امنیتی رنج می‌برند اما برخی از شرکت‌ها دست به کار شده و بسته‌های نرم‌افزاری را برای رفع ایراد، عرضه کرده‌اند.

درنظر داشته باشید که حفره‌های امنیتی اینچنینی پیش از این هم بارها کشف شده‌اند اما این موارد نباید کاربران را از نصب نرم‌افزارهای آنتی‌ویروس به عنوان راهکاری امن برای جلوگیری از آلوده شدن سیستم‌های کامپیوتری، دلسرد کنند.

تازه ترین ها
هشدار
1404/06/03 - 11:26- آمریکا

هشدار ایالات متحده نسبت به تبعیت از قوانین سانسور اروپا

روز پنج‌شنبه به شرکت‌های فناوری آمریکایی هشدار داده شد که در صورت تبعیت از مقررات اتحادیه اروپا و بریتانیا درباره محتوای منتشرشده در پلتفرم‌هایشان، ممکن است با اقدام کمیسیون فدرال تجارت مواجه شوند.

حمله
1404/06/03 - 10:24- جنگ سایبری

حمله هکرهای روسی به زیرساخت‌های دیجیتال اوکراین

گروه‌های هکری طرفدار روسیه به زیرساخت‌های دیجیتال اوکراین نفوذ کردند و به اطلاعات محرمانه دسترسی یافتند.

12
1404/06/03 - 10:17- آسیا

12 هزار مورد نقض امنیتی در شبکه‌های وای‌فای امارات در سال ۲۰۲۵

شورای امنیت سایبری امارات متحده عربی از بیش از 12 هزار مورد نقض امنیتی در شبکه‌های وای‌فای در سال ۲۰۲۵ خبر داد.