about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

انتشار شده در تاریخ

گسترش حمله‌های جدید اختلال سرویس انعکاسی

به گزارش واحد متخصصین سایبربان، سه حمله جدید اختلال سرویس از نوع انعکاسی شناسایی‌شده است که از ماه مارس تا سپتامبر 2015 با استفاده از فناوری‌های اینترنتی، پیاده‌سازی شدند.

پیاده‌سازی حمله‌های اختلال سرویس انعکاسی توسط هکر، با فرستادن بسته‌های شبکه به سامانه کاربران آغاز می‌شود. هنگامی‌که سامانه کاربر قصد ارسال پاسخ به فرستنده را دارد، به آدرس مبدأ نگاه می‌کند. اما هکر از قبل این آدرس را به آی.پی قربانی خود تغییر داده است. بدین ترتیب پاسخ به‌جای هکر به قربانی ارسال می‌شود. این پاسخ‌ به دلیل حضور در یک شبکه توزیع‌پذیر، حجم بالایی از ترافیک را برای قربانی ایجاد می‌کند. هنگامی‌که این ترافیک به سامانه‌ی قربانی می‌رسد، به دلیل عدم توانایی پاسخ، سامانه‌اش از کار می‌افتد.

 

سرویس‌های بسیاری در شبکه دارای آسیب‌پذیری فوق هستند. در گونه جدید حمله‌های شناسایی‌شده، از سه سرویس RPC، NetBIOS و Sentinel استفاده‌شده است. دریکی از این حمله‌ها ترافیک به بیش از 100 گیگابیت در ثانیه رسیده بود.

 

NetBIOS پروتکلی است که نرم‌افزارهای رایانه‌ای از آن استفاده می‌کنند تا در شبکه لن (LAN) با یکدیگر ارتباط برقرار کنند. این پروتکل توسط آی.بی.ام طراحی‌شده و در نسخه‌های اولیه ویندوز با پورت شماره 137 به کار گرفته‌شده است.

حمله‌های انعکاسی NetBIOS، بیش از 15.7 گیگابیت بر ثانیه گزارش‌شده و هدف اصلی آن بخش‌های بازی و میزبانی وب بوده است.

دومین نوع حمله‌های اختلال سرویس انعکاسی استفاده از سرویس RPC portmaps است. این سرویس شماره سرویس RPC را به شماره پورت شبکه مربوط، نگاشت می‌کند.

 

با استفاده از این حمله ترافیک شبکه به بیش از 105.96 گیگابیت بر ثانیه رسید که هدف اصلی آن شرکت‌های اقتصادی بود. به دلیل قدرت بالا پیش‌بینی می‌شود، در آینده این نوع حمله فراگیر شود.

سرورهای IBM Sentinel در مدیریت پروانه‌ها (license) و شبکه‌های چندکاربره کاربرد دارند. اگر پورت‌های UDP این سرویس بلااستفاده باشند، هکرها می‌توانند از آن‌ها برای پیاده‌سازی حمله اختلال سرویس انعکاسی استفاده کنند.

چندین حمله‌ با استفاده از سرورهای Sentinel دانشگاه استکهلم پیاده‌سازی شد که بالاترین میزان ترافیک آن به 11.7 گیگابیت بر ثانیه رسید.

این حمله ضرورت غیرفعال‌سازی پورت‌های غیرضروری UDP را به مدیران شبکه گوشزد می‌کند.

تازه ترین ها
باگ
1404/07/15 - 11:46- آسیب پذیری

باگ جدید در موتور بازی‌سازی یونایتی

به گزارش منابع امنیتی، گیمرها و توسعه‌دهندگان بازی در سراسر جهان باید فوراً نرم‌افزارهای خود را به‌روزرسانی کنند، زیرا یک آسیب‌پذیری جدید در موتور یونایتی شناسایی شده است.

حمله
1404/07/15 - 11:36- جرم سایبری

حمله بدافزاری به دولت و شرکت‌های برزیلی

پژوهشگران اعلام کرده‌اند که هکرها در یک کارزار مداوم، از پلتفرم پیام‌رسان واتساپ برای آلوده کردن رایانه‌های دارای سیستم‌عامل ویندوز در سراسر برزیل استفاده می‌کنند.

حمله
1404/07/15 - 11:28- جرم سایبری

حمله سایبری جاسوسان چینی به آژانس هوانوردی صربستان

یک کارزار جاسوسی سایبری مشکوک به ارتباط با چین، بخشی از دولت صربستان را که بر امور هوانوردی نظارت دارد، و همچنین نهادهای اروپایی دیگر را هدف حمله قرار داده است.