about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

آژانس امنیت ملی آمریکا طی گزارشی در مورد بهره برداری گروه هکری روسی از آسیب پذیری های موجود در برخی سیستم ها ابراز نگرانی کرد.

به گزارش کارگروه امنیت سایبربان؛ طبق گزارش آژانس امنیت ملی آمریکا (NSA) گروه APT29 یا Cozy Bear در حال اسکن و بهره برداری گسترده از سیستم های آسیب پذیر است تا بتواند با دسترسی به ابزار احراز هویت سیستم ها، زمینه دسترسی بعدی به آن ها را مهیا کند.
مقامات آمریکایی معتقدند اهداف آن ها از این اقدامات، هدف قرار دادن آمریکا و شبکه های دولتی و امنیت ملی آن هاست. 
این پنج باگی که مورد هدف مهاجمین قرار دارند، حفره های امنیتی در پلتفرم های Critix، Fortinet، Pulse Secure، Synacor و VMware هستند. بنابراین محققین به نهادهای ذی ربط هشدار داده اند تا هر چه سریع تر اقدام به آپدیت سیستم های خود کنند. 
آژانس امنیت ملی آمریکا، گروه APT29 را با سرویس اطلاعاتی خارجی روسیه مرتبط دانسته است. این خبر در حالی منتشر شده که دولت آمریکا به صورت رسمی روسیه را به دلیل حمله سایبری به شرکت سولار ویندز تحریم کرده است. 
طبق ادعای NSA، این 5 آسیب پذیری به صورت فعالی مورد هدف کمپین سایبری APT29 قرار گرفته اند:

  • آسیب پذیری CVE-2018-13379 در Fortinet FortiGate SSL VPN
  • آسیب پذیری CVE-2019-9670 در Synacor Zimbra Collaboration Suite
  • آسیب پذیری CVE-2019-11510 در Pulse Secure Pulse Connect Secure VPN
  • آسیب پذیری CVE-2019-19781 در Citrix Application Delivery Controller and Gateway
  • آسیب پذیری CVE-2020-4006 در VMware Workspace ONE Access                

آژانس امنیت ملی آمریکا به ارگان ها توصیه کرد برای در امان ماندن از این حملات بایستی : 

  • سیستم ها و محصولات خود را هر چه سریع تر به روز رسانی کنند
  • اینطور در نظر بگیرند که حمله رخ خواهد داد و بنا بر آن، حساب های خود را بازبینی کنند
  • قابلیت های مدیریتی خارجی خود را غیر فعال و از کانال خاصی برای مدیریت شبکه استفاده کنند
  • پروتکل های از کار افتاده را مسدود کنند


 

منبع:

تازه ترین ها
خرید
1404/07/15 - 16:28- آمریکا

خرید میلیاردها دلار تجهیزات تراشه آمریکایی توسط چین

قانون‌گذاران آمریکایی معتقدند که تولیدکنندگان تراشه چینی ۳۸ میلیارد دلار ابزار از ایالات متحده و متحدانش خریداری کرده‌اند.

رونمایی
1404/07/15 - 15:35- هوش مصنوعي

رونمایی از یک عامل هوش مصنوعی توسط گوگل

گوگل از یک عامل مبتنی بر هوش مصنوعی برای شناسایی و رفع خودکار آسیب‌پذیری‌ها رونمایی کرد.

اختراع
1404/07/15 - 14:42- ابزارهای هوشمند

اختراع فناوری بده‌بستان پهپادها در وسط آسمان

محققان چینی سیستم جدیدی اختراع کرده‌اند که به پهپادها اجازه می‌دهد در حین پرواز، ابزار و تجهیزاتی را بین خود مبادله کنند.