about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

طبق تحقیقات مایکروسافت، گروه باج‌افزاری کلاپ (Clop) ظاهراً از یک آسیب‌پذیری جدی روز صفر که بر ابزار پرکاربرد انتقال فایل موو ایت (MOVEit) تأثیر می‌گذارد، سوء استفاده کرده است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، از روز پنجشنبه، کارشناسان امنیت سایبری هشدارهایی را درباره آسیب‌پذیری جدید با برچسب CVE-2023-34362 که نرم افزار انتقال فایل موو ایت را تحت تأثیر قرار می‌دهد، اعلام کرده‌اند.
این آسیب‌پذیری روز جمعه به فهرست باگ‌های مورد بهره‌برداری آژانس امنیت سایبری و امنیت زیرساخت (CISA) اضافه شده و به همه سازمان‌های غیرنظامی فدرال در ایالات متحده تا 23 ژوئن فرصت داده شده است تا هرگونه اصلاحیه‌ای را که در آخر هفته منتشر شده است، اعمال کنند.
روز یکشنبه، مایکروسافت عاملان این حملات هکری را گروه باج‌افزاری کلاپ شناسایی می کند که در سه سال گذشته از سرویس‌های انتقال فایل محبوبی که توسط شرکت‌های بزرگ و دولت‌ها استفاده می‌شده است، بهره‌برداری کرده است.
تیم امنیتی مایکروسافت روز یکشنبه گفته است:

مایکروسافت این حملات را به لیس تمپست (Lace Tempest) نسبت می‌دهد که به دلیل انجام عملیات باج‌افزاری و اجرای سایت اخاذی کلاپ شناخته می‌شود. عامل تهدید در گذشته از آسیب‌پذیری‌های مشابهی برای سرقت داده‌ها و اخاذی از قربانیان استفاده کرده است. بهره‌برداری اغلب با استقرار یک پوسته وب با قابلیت‌های exfil داده دنبال می‌شود.

بی‌بی‌سی و بریتیش ایرویز اولین قربانیانی بودند که تأیید کردند که داده‌هایشان از طریق سوءاستفاده از این مشکل به سرقت رفته است، پس از اینکه ارائه‌دهنده حقوق و دستمزد آنها، زلیس (Zellis)، تحت تأثیر این آسیب‌پذیری قرار گرفت.
وبسایت بلیپینگ کامپیوتر (BleepingComputer) نیز اولین بار گزارش داد که حملات مربوط به موو ایت در تعطیلات مربوط به مموریال دی (Memorial Day) آغاز شده است.
شرکت امنیتی سنسیس (Censys) 3803 هاست در معرض اینترنت را مشاهده کرده است که در حال حاضر سرویس موو ایت را اجرا می کنند و کارشناسان روزهای اخیر را صرف این کرده اند تا بفهمند چه گروهی پشت بهره برداری از این اشکال بوده است.
این آسیب پذیری به دلیل استفاده گسترده از آن در بین دولت ها و موسسات مالی بزرگ باعث نگرانی شده است.
داده‌های شرکت نرم‌افزاری سنسیس نشان می‌دهد که بخش آموزش دارای 27 میزبان در اینترنت است در حالی که بیش از 60 میزبان از بازوهای فدرال و دولت ایالتی ایالات متحده هنوز در معرض نمایش هستند.
روز یکشنبه، پاسخ دهندگان حادثه از شرکت امنیت سایبری رپید7 (Rapid7) روشی را برای تعیین اینکه کدام داده ها و چه مقدار از آنها از مشتریان موو ایت استخراج شده است، شناسایی کردند.
گروه باج افزاری کلاپ اخیرا از یک آسیب پذیری که محصول انتقال فایل گو انیور فورتا (GoAnywhere Fortra) را تحت تاثیر قرار داده است، سوء استفاده کرده است.
این گروه اعلام کرده که اطلاعات بیش از 130 شرکت، دولت و سازمان از جمله دولت تاسمانی، شهر تورنتو، شرکت چند ملیتی بریتانیایی ویرجین، غول معدنی ریوتینتو، پراکتر اند گمبل، غول فناوری ژاپنی هیتاچی، بانک هاچ، صندوق حمایت از بازنشستگی بریتانیا، غول مدیریت داده ابری روبریک (Rubrik) و موارد دیگری را به سرقت برده است.
عوامل باج افزار کلاپ نیز مجرمان سایبری اصلی پشت موج حملاتی بودند که ابزار انتقال فایل اکسلیون (Accellion) را هدف قرار دادند و اطلاعات برخی از بزرگترین شرکت ها و مدارس جهان از جمله دانشگاه کلرادو، کروگر، مورگان استنلی و شل را به سرقت بردند.

منبع:

تازه ترین ها
احساس
1404/09/18 - 16:50- تلگرام

احساس ناامنی مجرمان سایبری در تلگرام

در حالی که کاربران عادی یک پیام‌رسان را بر اساس راحتی، تجربه کاربری و پایداری (و شاید استیکرهای جذاب) انتخاب می‌کنند، مجرمان سایبری پلتفرم‌ها را از زاویه‌ای کاملاً متفاوت ارزیابی می‌کنند.

طرح
1404/09/18 - 16:01- هوش مصنوعي

طرح گسترده هوش مصنوعی در روسیه

روسیه به دنبال تسریع پذیرش هوش مصنوعی مولد از طریق هماهنگی وزارتخانه‌ها و گسترش دسترسی در سراسر اقتصاد است.

راه‌اندازی
1404/09/18 - 14:37- هوش مصنوعي

راه‌اندازی اکوسیستم هوش مصنوعی برای توسعه کشاورزی در امارات

امارات متحده عربی اکوسیستم هوش مصنوعی را برای حمایت از کشاورزان در طول تغییرات اقلیمی راه‌اندازی کرد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.