about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

هشدار درباره خلأ سواد رسانه‌ای در نهادهای رسمی

در روزهای اخیر با توجه به پخش برخی تصاویر از مقرهای نظامی در صدا و سیما باید خاطرنشان شویم که انتشار برخی ویدئوها می‌تواند جنگ روایت‌ها را علیه ایران تغییر دهد.

طبق ادعای شرکت رومانیایی Bitdefender، مهاجمین در تلاش اند با بهره برداری از آسیب پذیری Log4Shell سیستم های ویندوز را آلوده به باج افزار Khonsari کنند.

به گزارش کارگروه حملات سایبری سایبربان؛  شرکت امنیت سایبری رومانیایی بیت دیفندر مدعی شد که مهاجمین سایبری در تلاش اند تا با بهره برداری از آسیب پذیری Log4Shell کتابخانه جاوا Log4j آپاچی و تروجان دسترسی راه دوری به نام Orcus، دستگاه های ویندوز را آلوده به باج افزاری جدید به نام Khonsari (خونساری) کنند.

مهاجمین در این حمله با استفاده از آسیب اجرای از راه دور کد نام برده، اقدام به دانلود پی لودهای اضافی می کنند. این پی لودها باینری .Net ای هستند که با افزونه "khonsari." تمامی فایل ها را از یک سرور راه دور، رمزنگاری می کنند و یادداشت درخواست باج را برای قربانیان به نمایش می گذارند. (مهاجمین مدعی می شوند که قربانیان می توانند با پرداخت بیت کوین، دسترسی خود را بازیابی کنند.)

Log4Shell می تواند سیستم های آلوده را به دانلود نرم افزار مخرب مجبور کند. آسیب پذیری نام برده یک پایگاه دیجیتال در شبکه های سازمانی و سرور را در اختیار مهاجمین قرار می دهد.

آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) نیز به صورت جدی در مورد بهره برداری از این آسیب پذیری هشدار داده و مدعی است در صورت اصلاح نشدن آن، بایستی منتظر سری حملات سایبری جدید به شرکت های مختلف دنیا باشیم.

مهاجم می تواند با ارسال درخواستی جعلی به یک سیستم آسیب پذیر، موجب اجرای کد دلخواه بر آن شود. این درخواست می تواند امکان به دست گرفتن کنترل کامل سیستم توسط مهاجم را مهیا کند. مجرم در این خواهد توانست اطلاعات را به سرقت ببرد، باج افزار را اجرا کند و دیگر فعالیت های مخرب را صورت دهد.

شرکت اسرائیلی چک پوینت مدعی است در کم تر از 24 ساعت، 60 گونه جدید از کد مخرب اصلی Log4j معرفی شده است. این شرکت Log4Shell را یک پاندمی سایبری واقعی خواند.

طبق ادعای کسپرسکی اکثر اقدامات مربوط به بهره برداری، به ترتیب نشات گرفته از کشورهای زیر می باشد:

  1. روسیه ( 4هزار و 275 مورد )
  2. برزیل ( 2هزار و 493 مورد )
  3. آمریکا ( 1هزار و 746 مورد )
  4. مکزیک ( 1هزار و 336 مورد )
  5. ایتالیا ( 1هزار و 177 مورد )
  6. فرانسه ( 1هزار و 8 مورد )
  7. ایران ( 976 مورد )
  8. چین ( 351 مورد )

Log4j به صورت قابل توجهی در اپلیکیشن های مدیریت کننده و کنترل کننده فرآیندهای صنعتی مانند تاسیسات آبی، برقی، غذایی و تنقلات، تولیدی و.. را در معرض بهره برداری و دسترسی راه دور قرار می دهد.

ترکش های این بهره برداری ها می توانند شرکت های معروف دنیا را تحت الشعاع قرار دهند.

طبق گزارشات ظاهرا دومین آسیب پذیری موجود در Log4j نیز شناسایی شده است. این آسیب پذیری (CVE-2021-45046) با نمره شدت 3.7 از 10 تمامی نسخه های Log4j را تحت تاثیر قرار می دهد.

این رویداد Log4j بر خلاف دیگر حملات سایبری که تعداد محدودی از نرم افزارها در آن دخیل هستند، تمامی محصولات یا سرویس وب مبتنی بر جاوا را درگیر می کند. حل این معضل کار بسیار مشکلی خواهد بود!

منبع:

تازه ترین ها
هکرها
1404/11/10 - 09:44- آسیب پذیری

هکرها همچنان مشغول استفاده از آسیب‌پذیری WinRAR هستند

با وجود انتشار وصله‌ی امنیتی، نقص خطرناک در WinRAR هنوز هم به ابزار محبوب هکرها تبدیل شده است و کاربران بی‌خبر را هدف می‌گیرد.

هوش
1404/11/10 - 09:31- هوش مصنوعي

هوش مصنوعی از لحاظ ریاضیاتی ناتوان است!

یک مطالعه علمی که چند ماهی از انتشار آن می‌گذرد اما تاکنون نادیده گرفته شده بود، مدعی است که به صورت ریاضیاتی ثابت کرده مدل‌های زبانی بزرگ (LLMs) «قادر به انجام وظایف محاسباتی و ایجنتی فراتر از یک سطح پیچیدگی خاص نیستند»؛ و نکته حیاتی اینجاست که این سطح ا

هوش
1404/11/10 - 09:28- هوش مصنوعي

هوش مصنوعی بله با استفاده از مدل‌های به‌روز آموزش می‌بیند

پیام‌رسان بله با افزودن قابلیت هوش مصنوعی به خدمات خود، امکان پاسخ‌گویی هوشمند به پرسش‌های کاربران را فراهم کرده است؛ سرویسی که تنها در یک ماه گذشته ۶ میلیون کاربر داشته و روزانه به بیش از یک میلیون و ۳۰۰ هزار سؤال پاسخ می‌دهد.