about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

کارشناسان اعلام کردند که بیش از 2000 دستگاه «SonicWall» در برابر بحران روز صفر، آسیب‌پذیر هستند.

به گزارش کارگروه امنیت سایبربان؛ کارشناسان در مورد یک آسیب‌پذیری با تأثیر روی خط محبوب لوازم وی‌پی‌ان (VPN) از «SonicWall»، در پی گزارش‌هایی مبنی بر سوءاستفاده هکرها از آن در حملات، هشدار دادند.

این شرکت امنیت سایبری در بیانیه‌ای هشدار داد که آسیب‌پذیری روی محصول سری 1000 دسترسی امن به موبایل (SMA)، مورد استفاده بسیاری از کارمندان شرکت‌ها برای ارائه دسترسی وی‌پی‌ان به شبکه‌های شرکتی، تأثیر گذاشته است.

شرکت با اشاره به اینکه امتیاز 9.8 از 10 به آن داده شده، گفت:

«تیم امنیتی SonicWall از احتمال سوءاستفاده فعال از آسیب‌پذیری اشاره شده توسط عوامل تهدید مطلع شده است. برای رفع این آسیب‌پذیری، آن را به نسخه رفع فوری ارتقا دهید.»

کارشناسان شرکت امنیت سایبری «Censys» اظهار داشتند که حدود 2300 دستگاه SonicWall که در معرض اینترنت قرار دارند احتمالاً در برابر باگ آسیب‌پذیر هستند که به عنوان CVE-2025-23006 ردیابی شده و اکثر آنها در ایالات متحده، آلمان و هنگ‌کنگ قرار دارند.

آژانس امنیت سایبری و امنیت زیرساخت آمریکا هشدار خود را مبنی بر سوءاستفاده از این باگ منتشر کرد و به سازمان‌های غیرنظامی تا 14 فوریه امسال فرصت داد تا آن را اصلاح کنند.

تیم امنیتی مایکروسافت که این آسیب‌پذیری را کشف و آن را به SonicWall گزارش کرده، اعلام کرد که کاربران باید به‌روزرسانی را دانلود و باگ را اصلاح کنند.

بوریس سیپوت (Boris Cipot)، از شرکت امنیت سایبری بلک‌داک (Black Duck)، گفت:

«این نوع دستگاه‌ها، وسایلی که به عنوان دروازه‌هایی برای دسترسی از راه دور ایمن عمل می‌کنند، یک هدف جذاب برای مهاجمان هستند.»

اسکات کاوزا (Scott Caveza )، مهندس تحقیقات کارکنان در «Tenable»، نیز توضیح داد که دستگاه‌های SonicWall در گذشته به طور مکرر هدف قرار گرفته‌اند و چندین باگ در لیست باگ‌های سیسا (CISA) قرار دارند..

وی خاطرنشان کرد:

«به طور خاص، خط تولید دسترسی امن به موبایل در گذشته توسط گروه‌های باج‌افزاری هدف قرار گرفته و در فهرست آسیب‌پذیری‌های مورد استفاده معمول که توسط چندین آژانس بین‌المللی و ایالات متحده نوشته شده، قرار گرفته است.»

آژانس امنیت سایبری آلمان نیز در مورد این آسیب‌پذیری هشدار داد.
 

منبع:

تازه ترین ها
هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

کاهش
1404/10/01 - 10:32- اروپا

کاهش کلاهبرداری دیجیتال در روسیه

مقامات روسی اعلام کردند که قوانین سخت‌گیرانه در مورد تماس‌ها، سیم‌کارت‌ها و بانکداری، کلاهبرداری سایبری را مهار می‌کند.

اعتراف
1404/10/01 - 10:24- تروریسم سایبری

اعتراف کارمند اسرائیلی به اخاذی سایبری از شرکت‌های آمریکایی

کارمند سابق شرکت سایبری اسرائیلی به اخاذی میلیون‌ها دلار از شرکت‌های آمریکایی اعتراف کرد.