about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

دریافت
1403/10/19 - 09:06- آمریکا

دریافت نشان اعتماد سایبری برای محصولات مصرفی آمربکا در سال 2025

یک مقام کاخ سفید روز سه‌شنبه به خبرنگاران اعلام کرد که برچسب‌های جدید امنیت سایبری در سال جاری روی دستگاه‌های هوشمند مصرفی ظاهر خواهند شد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

به گفته محققان، هکرهای دولتی چین به حملات سایبری علیه شرکت‌های مخابراتی جهان از جمله در آمریکا ادامه می‌دهند.

به گزارش کارگروه بین‌الملل سایبربان؛ کارشناسان اعلام کردند که هک‌های گروه چینی سالت تایفون (Salt Typhoon) امسال ادامه داشت، زیرا این گروه تهدید تحت حمایت چین اخیراً 5 ارائه دهنده مخابراتی دیگر در سراسر جهان از جمله 2 شرکت مستقر در ایالات متحده را به خطر انداخته است.

طبق تحقیقات گروه «Insikt Recorded Future»، سالت تایفون، که «RedMike» نیز نامیده می‌شود، کمپینی را بین دسامبر 2024 و ژانویه 2025 راه‌اندازی کرد و دستگاه‌های پچ نشده پیشرفته سیسکو (Cisco) را هدف قرار داد. محققان گروه Insikt مشاهده کردند که این گروه تهدید تلاش می‌کند بیش از 1000 دستگاه از این قبیل را در سراسر جهان در بازه زمانی 2 ماهه به خطر بیندازد.

به طور خاص، سالت تایفون برای دسترسی اولیه به اهداف خود از «CVE-2023-20198»، یک آسیب‌پذیری افزایش امتیاز در رابط کاربری وب نرم‌افزار «IOS XE» سیسکو و «CVE-2023-20273»، یک نقص مربوط به افزایش امتیاز، برای دستیابی به دسترسی روت به سلاح استفاده کرد. هر 2 آسیب‌پذیری در اکتبر ۲۰۲۳ به‌عنوان نقص‌های روزصفر که در آن زمان تحت بهره‌برداری گسترده قرار داشتند و هزاران دستگاه را به خطر انداخته بودند، افشا شدند.

محققان گروه Insikt دستگاه‌های نفوذی سیسکو را در 5 سازمان، از جمله یک ارائه‌دهنده خدمات مخابراتی و اینترنتی ایالات متحده و یک شرکت وابسته در ایالات متحده از یک ارائه‌دهنده مخابرات بریتانیایی، کشف کردند. محققان همچنین عنوان کردند که سالت تایفون دستگاه‌های سیسکو را در دانشگاه‌های سراسر جهان از جمله «UCLA»، دانشگاه «Loyola Marymount»، دانشگاه فناوری یوتا و دانشگاه ایالتی کالیفرنیا هدف قرار می‌داد.

در این گزارش آمده است:

«احتمالاً RedMike این دانشگاه‌ها را برای دسترسی به تحقیقات در زمینه‌های مرتبط با مخابرات، مهندسی و فناوری، به‌ویژه در مؤسساتی مانند UCLA و TU Delft هدف قرار داده است.»

گروه Insikt معتقد است که بیش از نیمی از دستگاه‌های سیسکو مورد هدف در ایالات متحده، آمریکای جنوبی و هند قرار داشتند و همچنین بیش از 12 هزار دستگاه سیسکو را شناسایی کرد که دارای رابط کاربری وب در معرض اینترنت بودند. محققان هشدار دادند که گروه‌های تهدید چینی تحت حمایت دولت طی 5 سال گذشته به شدت به سمت بهره‌برداری از دستگاه‌های شبکه آسیب‌پذیر و در معرض دید عموم رفته‌اند.

جان کوندرا (Jon Condra)، مدیر ارشد اطلاعات راهبردی در «Recorded Future»، گفت که 5 ارائه‌دهنده مخابراتی توضیح داده شده در این گزارش، تنها مواردی هستند که محققان توانستند بهره‌برداری موفقیت‌آمیز از نقص‌های سیسکو را تأیید کنند. او خاطرنشان کرد که دستگاه‌ها و سازمان‌های دیگری نیز به خطر افتاده است. 
 

منبع:

تازه ترین ها
حفاظت
1404/01/02 - 11:53- آسیا

حفاظت از امکانات کلیدی هنگ‌کنگ با قانون جدید امنیت سایبری

کارشناسان معتقدند که هدف هنگ‌کنگ حفاظت از امکانات کلیدی با قانون جدید امنیت سایبری است.

برگزاری
1404/01/02 - 11:08- اروپا

برگزاری هشتمین گفتگوی سایبری هند و اتحادیه اروپا در دهلی نو

هشتمین گفتگوی سایبری هند و اتحادیه اروپا در دهلی نو، با بحث در مورد امنیت سایبری و همکاری 6G برگزار شد.

افزایش
1404/01/02 - 10:51- جرم سایبری

افزایش حملات سایبری علیه وب‌سایت‌های دولتی اندونزی

یکی دیگر از وب‌سایت‌های دولتی اندونزی به عنوان آخرین مورد از یک رشته حملات سایبری به زیرساخت‌های دولتی قربانی هکرها شد.