about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

اداره تحقیقات فدرال آمریکا در مورد آسیب پذیری روز صفر موجود در دستگاه شبکه وی پی ان FatPipe هشدار داد.

به گزارش کارگروه امنیت سایبربان؛ اداره تحقیقات فدرال آمریکا (FBI) مدعی شد یک بازیگر مخرب ناشناس توانسته است از می 2021 یک آسیب پذیری ناشناخته موجود در دستگاه شبکه FatPipe MPVPN را مورد بهره برداری قرار دهد و با دستیابی به دسترسی اولیه، به صورت دائم به شبکه های آسیب پذیر دسترسی پیدا کند.

FatPipe تازه ترین شرکت سازنده VPN ای می باشد که سیستم های آن در حملات مورد بهره برداری قرار گرفته است. پیش از این، شرکت هایی مشابه مانند سیسکو، فورتینت، کریتیکس و پالس سکیور نیز در لیست شرکت های مورد هدف قرار گرفته قرار دارند. 

آسیب پذیری موجود، این امکان را به گروه های هکری می داد تا به قابلیت آپلود فایل، دسترسی و سپس به منظور بهره برداری با دسترسی روت اقدام به رها سازی وب شل کنند. این شرایط منجبر به افزایش سطح دسترسی بازیگران مخرب به قابلیت ها خواهد شد. 

بهره برداری از این آسیب پذیری ها می تواند برای بازیگران مخرب به منزله نقطه پرتابی به دیگر زیرساخت ها باشد.

این آسیب پذیری روز صفر این امکان را به مهاجم می دهد تا از راه دور اقدام به آپلود فایل در هر جایی از فایل سیستم کند. این نقص امنیتی می تواند رابط مدیریتی وب روتر FatPipe WARP، MPVPN و IPVPN و دستگاه های لود بالانسر وی پی ان را تحت الشعاع قرار دهد. 

 FBI در یک هشدار فوری مدعی شد که بازیگر مخرب توانسته است با افزایش سطح دسترسی به وب شل و ایجاد یک سرویس مخرب SSH، پای خود را فراتر بگذارد و زیرساخت دیگری در آمریکا را مورد حمله قرار دهد. 

منبع:

تازه ترین ها
بازداشت
1404/07/05 - 08:49- جرم سایبری

بازداشت صدها نفر در عملیات مقابله با جرایم سایبری در آفریقا

مقامات چند کشور آفریقایی در یک عملیات هماهنگ برای مقابله با طرح‌های کلاهبرداری اینترنتی، ۲۶۰ نفر را بازداشت کرده‌اند.

جریمه
1404/07/05 - 08:43- آمریکا

جریمه 56 میلیون دلاری گوگل و فلو هلث

گوگل موافقت کرده است مبلغ ۴۸ میلیون دلار و اپلیکیشن ردیاب قاعدگی فلو هلث مبلغ ۸ میلیون دلار بپردازند تا یک دعوای حقوقی جمعی را که مدعی بود این اپلیکیشن به‌طور غیرقانونی داده‌های سلامت افراد را به اشتراک گذاشته، حل‌وفصل کنند.

ضرب‌الاجل
1404/07/05 - 08:35- آمریکا

ضرب‌الاجل آمریکا برای رفع باگ‌های خطرناک فایروال سیسکو

آژانس امنیت سایبری و زیرساخت آمریکا با صدور یک دستور اضطراری اعلام کرد تمامی سازمان‌های فدرال غیرنظامی باید تا عصر جمعه اقدام به وصله‌کردن دو آسیب‌پذیری بحرانی در فایروال‌های سیسکو کنند.