about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

مقامات ارشد نظارت بر امنیت سایبری آمریکا از آژانس‌های فدرال خواسته‌اند که یا دستگاه‌های ایوانتی که دیگر به‌روزرسانی نمی‌شود و در حملات مورد سوءاستفاده قرار گرفته را حذف کنند یا آنها را ارتقاء دهند.

به گزارش کارگروه امنیت خبرگزاری سایبربان، این شرکت فناوری روز جمعه یک هشدار جدید منتشر کرد که در آن گفته شده تعداد محدودی از مشتریان از طریق بهره‌برداری از آسیب‌پذیری CVE-2024-8190 مورد حمله قرار گرفته‌اند.

این باگ روز سه‌شنبه اعلام شد و بر روی دستگاه خدمات ابری ایوانتی (Ivanti Cloud Service Appliance (CSA)) تأثیر می‌گذارد؛ ابزاری که ارتباطات امن بر روی اینترنت را فراهم می‌آورد و به عنوان یک نقطه مرکزی برای دستگاه‌های مدیریت‌شده و کنسول‌های مرکزی عمل می‌کند.

بهره‌برداری از این باگ، که آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) نیز روز جمعه آن را تأیید کرد، به هکرها دسترسی به دستگاهی که دستگاه خدمات ابری ایوانتی بر روی آن اجرا می‌شود را می‌دهد.

این هشدار اشاره می‌کند که دستگاه خدمات ابری ایوانتی ورژن 4.6 به پایان عمر خود رسیده و دیگر به‌روزرسانی برای سیستم‌عامل یا کتابخانه‌های شخص ثالث دریافت نمی‌کند.

علاوه بر این، با توجه به وضعیت پایان عمر، این آخرین اصلاحی است که ایوانتی (Ivanti) برای این نسخه پشتیبانی خواهد کرد.

مشتریان باید به دستگاه خدمات ابری ایوانتی نسخه 5.0 ارتقاء یابند تا از پشتیبانی ادامه‌دار برخوردار شوند.

آن‌ها بیان کردند:

دستگاه خدمات ابری ایوانتی نسخه 5.0، تنها نسخه پشتیبانی‌شده است و این آسیب‌پذیری را ندارد. مشتریانی که در حال حاضر از دستگاه خدمات ابری ایوانتی نسخه 5.0 استفاده می‌کنند نیازی به انجام اقدامات تکمیلی ندارند.

این آژانس همچنین به تمامی آژانس‌های فدرال مدنی دستور داده تا تا تاریخ ۴ اکتبر، دستگاه خدمات ابری ایوانتی نسخه 4.6 را از سرویس خارج کرده یا به نسخه 5.0 ارتقاء دهند.

شرکت ایوانتی اظهار کرد که کاربران با مشاهده تغییرات یا اضافه شدن کاربران اداری جدید می‌توانند متوجه شوند که تحت تأثیر بهره‌برداری از این باگ قرار گرفته‌اند یا خیر.

همچنین از مشتریان خواسته شده است که هشدارهای امنیتی را بررسی کنند تا دریابند که آیا ابزارهای امنیتی خاصی درگیر هستند یا خیر.

این مسئله یک روز پس از آنکه باگ دیگری در ایوانتی موجب نگرانی در میان عوامل دفاعی سایبری شد، پیش آمد.

این شرکت در آوریل پس از یک سری حملات که از آسیب‌پذیری‌های محصولات ایوانتی برای نفوذ به سیستم‌های آژانس‌های دولتی در ایالات متحده و اروپا استفاده کردند، وعده یک بازنگری امنیتی را داد.
 

منبع:

تازه ترین ها
تحریم
1404/09/19 - 20:46- اروپا

تحریم سازمان‌های روسی و چینی توسط انگلیس

دولت بریتانیا مجموعه‌ای از نهادها و افراد روسی و چینی را به‌اتهام دخالت سایبری و عملیات نفوذ، در چارچوب راهبرد جدید مقابله با تهدیدات ترکیبی، هدف تحریم‌های تازه قرار داد.

بازداشت
1404/09/19 - 20:39- جرم سایبری

بازداشت نوجوان سارق میلیون‌ها داده شخصی در اسپانیا

پلیس اسپانیا یک جوان ۱۹ ساله را در شمال‌شرقی این کشور به اتهام سرقت و فروش حدود ۶۴ میلیون رکورد داده شخصی که از ۹ شرکت مختلف استخراج شده بود، بازداشت کرد.

یک
1404/09/19 - 20:29- جرم سایبری

یک پیمانکار فناوری، دلیل هک شرکت هواپیمایی ملی روسیه

یک حمله سایبری که تابستان امسال شرکت هواپیمایی ملی روسیه را مجبور به لغو ده‌ها پرواز کرد، به یک شرکت نرم‌افزاری کم‌معروف در مسکو مرتبط بوده است؛ شرکتی که دسترسی فعال به سامانه‌های داخلی این شرکت هواپیمایی داشته است.