about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

بیل کَسیدی، سناتور جمهوری‌خواه و رئیس کمیته آموزش، کار و بهداشت سنای آمریکا، از شرکت سیسکو خواسته است توضیحات بیشتری درباره دو آسیب‌پذیری بحرانی CVE-2025-30333 و CVE-2025-20362 ارائه دهد.

به گزارش کارگروه بین الملل خبرگزاری سایبربان، این دو، نقص‌هایی هستند که ماه گذشته باعث صدور دستور اضطراری امنیت سایبری از سوی دولت فدرال شدند.

کَسیدی در نامه‌ای به مدیرعامل سیسکو، چاک رابینز، نوشت:

به‌عنوان بزرگ‌ترین تأمین‌کننده زیرساخت شبکه در جهان، سیسکو نقشی حیاتی در ارتباطات دولت و میلیون‌ها کسب‌وکار دارد و هرگونه ضعف امنیتی در سیستم‌های آن می‌تواند دسترسی مردم به خدمات آموزشی، درمانی و تجاری را به خطر بیندازد.

او تأکید کرد که سیسکو باید علاوه بر همکاری با دولت برای رفع آسیب‌پذیری‌ها، با شرکت‌ها و نهادهای خصوصی نیز هماهنگ باشد تا از امنیت سیستم‌هایشان اطمینان حاصل شود.

این دو نقص امنیتی در محصول Cisco Adaptive Security Appliance (ASA) شناسایی شده‌اند؛ دستگاهی پرکاربرد میان دولت‌ها و شرکت‌های بزرگ که وظایف امنیتی گوناگونی مانند فایروال، مقابله با بدافزار و کنترل دسترسی را در یک سیستم ترکیب می‌کند.

به گفته آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA)، هکرها می‌توانند با سهولت بالا از این آسیب‌پذیری‌ها برای نفوذ و حفظ دسترسی طولانی‌مدت در شبکه‌ها استفاده کنند.

سیسکو اعلام کرده که از ماه مه ۲۰۲۵ با همکاری دولت‌های آمریکا، بریتانیا، کانادا و استرالیا در حال بررسی حملاتی بوده که برخی مدل‌های منسوخ‌شده ASA را هدف گرفته‌اند.

این حملات به کمپین آرکین دور (ArcaneDoor) نسبت داده شده‌اند که پیش‌تر به هکرهای وابسته به منافع دولتی چین مرتبط دانسته شده بود.

با این حال، سیسکو هنوز کشور مبدأ حملات را تأیید نکرده و در برابر درخواست‌های رسانه‌ها برای اظهار نظر سکوت کرده است.

آژانس امنیت سایبری و امنیت زیرساخت از همه سازمان‌ها، حتی بخش خصوصی خواسته است تا فوراً سیستم‌های خود را به‌روزرسانی کنند.

 

منبع:

تازه ترین ها
رد
1404/07/24 - 17:18- اروپا

رد ادعای نفوذ چین به سامانه‌های اطلاعاتی توسط بریتانیا

دولت بریتانیا ادعای دومینیک کامینگز، مشاور ارشد پیشین نخست‌وزیر بوریس جانسون، مبنی بر نفوذ چین به سامانه‌های انتقال اطلاعات فوق‌محرمانه را رد کرد و آن را «کاملاً نادرست» دانست.

جریمه
1404/07/24 - 17:10- آمریکا

جریمه ۱۴ میلیون دلاری ۸ شرکت بیمه خودرو در نیویورک

دادستانی کل ایالت نیویورک اعلام کرد که هشت شرکت بیمه خودرو باید در مجموع ۱۴.۲ میلیون دلار جریمه بابت نقض امنیت داده‌ها بپردازند؛ رخدادی که منجر به افشای اطلاعات شخصی بیش از ۸۲۵ هزار نفر شد.

درخواست
1404/07/24 - 17:02- آمریکا

درخواست سناتور آمریکایی برای شفافیت بیشتر سیسکو

بیل کَسیدی، سناتور جمهوری‌خواه و رئیس کمیته آموزش، کار و بهداشت سنای آمریکا، از شرکت سیسکو خواسته است توضیحات بیشتری درباره دو آسیب‌پذیری بحرانی CVE-2025-30333 و CVE-2025-20362 ارائه دهد.