about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

سازمان غیرانتفاعی تحقیق و توسعه میتر، در اوایل سال جاری متحمل یک حمله سایبری شد که ظاهراً این حمله مانع از انجام برخی عملیات ها شده است، اما صحبتی از اطلاعات سرقت شده وجود نداشت.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، در یک اخطار حمله که در اواخر هفته گذشته در وب سایت میتر (MITER) منتشر شد، مدیر عامل و رئیس این شرکت، جیسون پرویداکز توضیح داد که چه اتفاقی افتاده و سازمان در مورد آن چه تصمیمی دارد.

ظاهراً، این شرکت فعالیت مشکوکی را در محیط آزمایشی، تحقیقاتی و مجازی سازی شبکه ای (NERVE)، یک شبکه مشترک که برای تحقیق، توسعه و نمونه سازی استفاده می شود، مشاهده می کند.

برای مهار این حادثه، سازمان این محیط آزمایشی را آفلاین کرده، تحقیقاتی را آغاز نموده و به مقامات مربوطه اطلاع می دهد.

در حال حاضر سازمان مشغول بازیابی «جایگزین‌های عملیاتی برای همکاری» است که همین امر نشان می‌دهد برخی از عملیات‌ها توسط این حمله با مشکل مواجه شده‌اند.

هیچ چیز دیگری در این اطلاعیه ذکر نشده است، به جز اینکه یک عامل تهدید دولتی خارجی پشت این حمله بوده است.

با این حال، وبسایت بلیپینگ کامپیوتر (BleepingComputer) توصیه جداگانه‌ای پیدا کرد که توسط مدیر ارشد فناوری میتر، چارلز کلنسی و مهندس امنیت سایبری، لکس کرامپتون منتشر شد، که در آن توضیح داده شد که مهاجمان دو آسیب‌پذیری روز صفر از اتصال ایمن ایوانتی (Ivanti Connect Secure) را برای حمله به یک شبکه خصوصی مجازی (VPN) میتر، به زنجیر بسته‌اند.

با استفاده از این دو نقص، مهاجمان همچنین می‌توانستند جلسات کاربر را ربوده، بنابراین راه‌حل‌های احراز هویت چند عاملی (MFA) را دور زده و به صورت جانبی در سراسر شبکه در معرض خطر حرکت می‌کنند.

اواخر سال گذشته، ایوانتی به کاربران خود هشدار داد که چندین آسیب‌پذیری امنیتی را در محصولات وی پی ان خود کشف کرده است، از جمله یک آسیب‌پذیری بای پس احراز هویت (CVE-2023-46805) و یک نقص تزریق فرمان (CVE-2024-21887).

این نقص ها توسط عوامل مختلف تهدید برای بکارگیری دزدهای اطلاعاتی، بدافزارها و باج افزارها بر روی اهداف آسیب پذیر مورد استفاده قرار گرفت.

برخی از محققان می‌گویند که عوامل تهدید تحت حمایت دولت چین، فعالانه از این نقص‌ها سوء استفاده می‌کنند، در حالی که برخی دیگر هشدار می‌دهند که بیش از 2 هزار دستگاه ایوانتی برای سرقت اعتبارنامه‌های ورود، داده‌های جلسه و موارد دیگر مورد سوء استفاده قرار می‌گیرند.

مقیاس وسیع این حملات حتی آژانس امنیت سایبری و امنیت زیرساخت (CISA) ایالات متحده را بر آن داشت تا یک دستورالعمل اضطراری صادر کند و از سازمان‌های فدرال بخواهد که این وصله‌ها را فوراً اعمال کنند.

 

منبع:

تازه ترین ها
پیوست
1404/10/05 - 09:29- بررسی تخصصی

پیوست رسانه‌ای «امنیت سایبری» ابلاغ شد؛ افزایش هم افزایی بعد از جنگ

سرپرست معاونت امنیت مرکز ملی فضای مجازی گفت: دستگاه‌های مختلف موظف به تهیه بسته‌های پیوست رسانه‌ای برای ارتقای امنیت سایبری در خدمات پولی، مالی و ارتباطی شدند.

چین
1404/10/05 - 09:27- ابزارهای هوشمند

چین با ارتش ربات‌های انسان‌نما از مرزهای خود محافظت خواهد کرد!

چین با استقرار ارتشی از ربات‌های انسان‌نما در مرزهای خود، فصل جدیدی از نظارت هوشمند و شبانه‌روزی را آغاز کرده است تا خطای انسانی را به صفر برساند.

پایان
1404/10/05 - 09:12- سایرفناوری ها

پایان یک محدودیت قدیمی؛ تغییر آدرس جیمیل بالاخره ممکن می‌شود

بر اساس مستندات جدید پشتیبانی گوگل، این شرکت در حال آماده‌سازی قابلیتی است که به کاربران اجازه می‌دهد نام کاربری جیمیل خود را بدون حذف حساب یا از دست رفتن ایمیل‌ها و داده‌ها تغییر دهند.