about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

هشدار درباره خلأ سواد رسانه‌ای در نهادهای رسمی

در روزهای اخیر با توجه به پخش برخی تصاویر از مقرهای نظامی در صدا و سیما باید خاطرنشان شویم که انتشار برخی ویدئوها می‌تواند جنگ روایت‌ها را علیه ایران تغییر دهد.

آژانس امنیت سایبری و زیرساخت آمریکا اعلام کرد مهاجمان با سوءاستفاده از یک آسیب‌پذیری اجرای کد از راه دور در ژئو سرور موفق شدند به یک سازمان غیرنظامی اجرایی فدرال نفوذ کنند.

به گزارش کارگروه امنیت خبرگزاری سایبربان، پاسخ به این حادثه پس از هشدارهای سیستم شناسایی نقاط پایانی آغاز شد.

در طول سه هفته، مهاجمان سایبری با بهره‌گیری از این نقص توانستند دسترسی اولیه بگیرند، در شبکه به‌صورت جانبی حرکت کنند و ماندگاری خود را در چندین سرور تثبیت نمایند.

گزارش آژانس امنیت سایبری و زیرساخت آمریکا (CISA) بر ضرورت حیاتی وصله‌کردن به‌موقع آسیب‌پذیری‌ها، اجرای برنامه‌های پاسخ آزمایش‌شده و بررسی مستمر هشدارها تأکید دارد.

در ۱۱ ژوئیه ۲۰۲۴، مهاجمان از آسیب‌پذیری CVE-2024-36401 (آسیب‌پذیری موسوم به اول اینجکشن (eval injection) در ژئو سرور (GeoServer) استفاده کردند تا روی یک سرور عمومی فرمان اجرا کنند.

با وجود افشای این نقص ۱۱ روز پیش‌تر، سازمان هنوز وصله امنیتی را اعمال نکرده بود.

مهاجمان از این ضعف برای دانلود ابزارهای متن‌باز، نصب وب‌شل‌ها و ایجاد کرون‌جاب‌ها جهت ماندگاری استفاده کردند.

یازده روز بعد، همان آسیب‌پذیری روی یک نمونه دوم ژئو سرور هم مورد بهره‌برداری قرار گرفت و دامنه نفوذ گسترده‌تر شد.

پس از به خطر افتادن هر دو ژئو سرور، مهاجمان به یک سرور وب و سپس به یک سرور داخلی SQL نفوذ کردند.

آن‌ها با سوءاستفاده از قابلیت xp_cmdshell در سرور SQL توانستند قابلیت اجرای کد از راه دور را به دست آورند.

فعالیت آن‌ها در طول سه هفته شناسایی نشد، زیرا برخی از سیستم‌های در معرض اینترنت فاقد حفاظت نقطه پایانی بودند و هشدارهای EDR نیز به‌طور مستمر بررسی نمی‌شدند.

این نقض تنها زمانی آشکار شد که در ۳۱ ژوئیه یک هشدار EDR انتقال مشکوک فایل را گزارش کرد.

در پی آن، مرکز عملیات امنیت سازمان سرور SQL را ایزوله و آژانس امنیت سایبری و زیرساخت را فراخواند.

کاستی‌های کلیدی شناسایی‌شده توسط آژانس امنیت سایبری و زیرساخت آمریکا:

1.    وصله‌نشدن به‌موقع: نقص حیاتی ژئو سرور هفته‌ها پیش از سوءاستفاده اصلاح شده بود. اگر وصله سریع اعمال می‌شد، دسترسی اولیه مسدود می‌گردید.
2.    برنامه پاسخ تمرین‌نشده: برنامه پاسخ به حادثه سازمان آزمایش نشده بود و شامل دستورالعمل‌های لازم برای همکاری با شرکای خارجی یا دسترسی دادن به ابزارهای امنیتی نبود. این موضوع سرعت اقدام آژانس امنیت سایبری و زیرساخت را کاهش داد.
3.    نظارت ناقص بر هشدارها: هشدارهای EDR به‌طور مداوم پایش نمی‌شدند و برخی سرورهای عمومی فاقد حفاظت نقطه پایانی بودند. بررسی پیوسته هشدارها و پوشش کامل امنیت نقطه پایانی برای شناسایی زودهنگام حیاتی است.

این یافته‌ها نشان می‌دهد که فقط فناوری برای ایمن‌سازی سازمان کافی نیست؛ بلکه فرآیندها، برنامه‌ریزی و نیروی انسانی باید با هم کار کنند تا ریسک کاهش یابد، آمادگی برای حوادث فراهم شود و واکنش‌ها اثربخش باشند.

توصیه‌های آژانس امنیت سایبری و زیرساخت ایالات متحده برای همه نهادهای فدرال و سازمان‌های زیرساخت حیاتی:

•    پیشگیری از نفوذ با اولویت‌دادن به وصله سریع آسیب‌پذیری‌های شناخته‌شده در سیستم‌های عمومی.
•    آمادگی برای حوادث با نگهداری و تمرین یک برنامه پاسخ تفصیلی که شامل روند همکاری با طرف‌های ثالث و دسترسی به منابع کلیدی باشد.
•    افزایش توان شناسایی با پیاده‌سازی ثبت جامع رویدادها و متمرکز کردن لاگ‌ها در یک محل خارج از دسترس مستقیم سیستم‌ها تا در جریان حادثه محفوظ بمانند و امکان شکار تهدید به‌موقع فراهم شود.

این هشدار همچنین تاکتیک‌ها، تکنیک‌ها و روش‌های (TTPs) استفاده‌شده توسط مهاجمان و شاخص‌های نفوذ (IOCs) قابل دانلود در قالب‌های STIX و JSON را ارائه می‌دهد.

سازمان‌ها باید این شاخص‌ها را بررسی و قوانین شناسایی خود را مطابق آن تنظیم کنند.

با یادگیری از این حادثه، نهادها می‌توانند دفاع خود را در برابر سوءاستفاده‌های مشابه تقویت کرده و وضعیت کلی امنیتی‌شان را بهبود دهند.

 

منبع:

تازه ترین ها
افتتاح
1404/11/09 - 14:43- هوش مصنوعي

افتتاح پردیس بین‌المللی هوش مصنوعی در دبی

یک مدرسه هوش مصنوعی و کدنویسی مستقر در بریتانیا قصد دارد یک پردیس بین‌المللی در دبی افتتاح کند.

ارائه
1404/11/09 - 14:22- سایرفناوری ها

ارائه ویژگی‌های محافظتی در برابر سرقت توسط اندروید

اندروید در حال ارائه ویژگی‌های محافظتی در برابر سرقت باهدف کاهش کلاهبرداری مالی و محافظت از داده‌های شخصی است.

حمایت
1404/11/09 - 14:21- آمریکا

حمایت کمیسیون تجارت فدرال از احراز هویت سنی آنلاین

یکی از کمیسرهای کمیسیون تجارت فدرال آمریکا می‌گوید احراز هویت سنی در فضای آنلاین می‌تواند راهی مؤثر برای حفاظت از کودکان باشد، بدون آنکه نوآوری یا نقش والدین را تضعیف کند.