about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

انتشار شده در تاریخ

چهارچوب سی.آی.اِی برای هک شبکه‌های بی‌سیم

به گزارش واحد متخصصین سایبربان، ویکی‌لیکس سند جدیدی را ارائه کرده است که نشان می‌دهد سازمان جاسوسی سی.آی.اِی (CIA)، چهارچوب (Framework) نرم‌افزاری به نام چری بلاسِم (Cherry Blossom) را توسعه داده است تا به شبکه‌های بی‌سیم نفوذ کرده و از آن‌ها جاسوسی کند.

این چهارچوب با همکاری محققان استنفورد (SRI International) به‌منظور نفوذ به شبکه‌های بی‌سیم توسعه یافته است و تحت نام "بمب چری" (Cherry Bomb) پیش می‌رود. این چهارچوب در سطح سفت‌افزار (Firemware) تجهیزات شبکه بی‌سیم کار می‌کند و به این روش می‌توان از راه دور این تجهیزات را کنترل کرد. نحوه نفوذ به سطح سفت‌افزار توسط آسیب‌پذیری‌های موجود در تجهیزات شبکه بی‌سیم است. پس از نفوذ با استفاده از ارتباط بی‌سیم فرم ویر آلوده بر روی دستگاه نصب می‌شود. برای نصب سفت‌افزار دسترسی فیزیکی به تجهیزات لزومی ندارد.

 

 

از قابلیت‌های چری بلاسِم می‌توان به رصد ترافیک شبکه اشاره کرد که هنگام مواجه با داده مهم، آن را به سرور مدیریت مرکزی (C&C) ارسال می‌کند. این قابلیت با استفاده از سفت‌افزار مخرب نصب شده به دست می‌آید. سی.آی.اِی این سفت‌افزار را FlyTrap نامیده است. این عمل با استفاده از پیاده‌سازی حمله مردمیانی (Man in the Middle) انجام می‌شود. با قرار گرفتن در شبکه قربانی می‌توان حمله‌های خطرناکی مانند ارسال بدافزار به شبکه، هدایت کاربر به وب‌گاه‌های آلوده و شنود مکالمه را پیاده‌سازی کرد.

 

 

چهارچوب چری بلاسِم شامل بخش‌های ذیل می‌شود:

بخش FlyTrap: سفت‌افزار آلوده

بخش CherryTree: سرور مدیریت مرکزی

بخش CherryWeb: پنل مدیریت مبتنی بر وب

بخش Mission: دستورهای ارسال از سرور مدیریت مرکزی به تجهیز آلوده

چهارچوب چری بلاسِم می‌تواند تجهیزات شرکت‌های مطرح صنعت بی‌سیم مانند دی لینک، لینک سیس، سیسکو و بسیاری از دیگر شرکت‌ها را آلوده کند.

تازه ترین ها
تصمیم‌گیری
1404/05/30 - 11:03- آسیا

تصمیم‌گیری درباره جریمه اس کی تلکام

نهاد ناظر حفاظت از داده‌ها روز پنجشنبه اعلام کرد هفته آینده جلسه‌ای عمومی برگزار خواهد کرد تا درباره اعمال جریمه علیه شرکت اس کی تلکام به‌دلیل یک نقض امنیتی بزرگ که ده‌ها میلیون مشتری را تحت تأثیر قرار داده است، تصمیم‌گیری کند.

محدودیت
1404/05/30 - 10:34- آسیب پذیری

محدودیت دسترسی شرکت‌های چینی توسط مایکروسافت

مایکروسافت اعلام کرد که دسترسی برخی شرکت‌های چینی به سیستم هشدار زودهنگام خود برای آسیب‌پذیری‌های امنیت سایبری را محدود کرده است.

اتهام
1404/05/30 - 10:24- جرم سایبری

اتهام به جوان آمریکایی در پرونده رپربات

وزارت دادگستری ایالات متحده اعلام کرد یک مرد ۲۲ ساله اهل اورگن به اتهام راه‌اندازی یک سرویس قدرتمند بات‌نت اجاره‌ای که برای انجام صدها هزار حمله سایبری در سراسر جهان استفاده شده است، تحت پیگرد قضایی قرار گرفته است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.