about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

سازمان غیرانتفاعی تحقیق و توسعه میتر، در اوایل سال جاری متحمل یک حمله سایبری شد که ظاهراً این حمله مانع از انجام برخی عملیات ها شده است، اما صحبتی از اطلاعات سرقت شده وجود نداشت.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، در یک اخطار حمله که در اواخر هفته گذشته در وب سایت میتر (MITER) منتشر شد، مدیر عامل و رئیس این شرکت، جیسون پرویداکز توضیح داد که چه اتفاقی افتاده و سازمان در مورد آن چه تصمیمی دارد.

ظاهراً، این شرکت فعالیت مشکوکی را در محیط آزمایشی، تحقیقاتی و مجازی سازی شبکه ای (NERVE)، یک شبکه مشترک که برای تحقیق، توسعه و نمونه سازی استفاده می شود، مشاهده می کند.

برای مهار این حادثه، سازمان این محیط آزمایشی را آفلاین کرده، تحقیقاتی را آغاز نموده و به مقامات مربوطه اطلاع می دهد.

در حال حاضر سازمان مشغول بازیابی «جایگزین‌های عملیاتی برای همکاری» است که همین امر نشان می‌دهد برخی از عملیات‌ها توسط این حمله با مشکل مواجه شده‌اند.

هیچ چیز دیگری در این اطلاعیه ذکر نشده است، به جز اینکه یک عامل تهدید دولتی خارجی پشت این حمله بوده است.

با این حال، وبسایت بلیپینگ کامپیوتر (BleepingComputer) توصیه جداگانه‌ای پیدا کرد که توسط مدیر ارشد فناوری میتر، چارلز کلنسی و مهندس امنیت سایبری، لکس کرامپتون منتشر شد، که در آن توضیح داده شد که مهاجمان دو آسیب‌پذیری روز صفر از اتصال ایمن ایوانتی (Ivanti Connect Secure) را برای حمله به یک شبکه خصوصی مجازی (VPN) میتر، به زنجیر بسته‌اند.

با استفاده از این دو نقص، مهاجمان همچنین می‌توانستند جلسات کاربر را ربوده، بنابراین راه‌حل‌های احراز هویت چند عاملی (MFA) را دور زده و به صورت جانبی در سراسر شبکه در معرض خطر حرکت می‌کنند.

اواخر سال گذشته، ایوانتی به کاربران خود هشدار داد که چندین آسیب‌پذیری امنیتی را در محصولات وی پی ان خود کشف کرده است، از جمله یک آسیب‌پذیری بای پس احراز هویت (CVE-2023-46805) و یک نقص تزریق فرمان (CVE-2024-21887).

این نقص ها توسط عوامل مختلف تهدید برای بکارگیری دزدهای اطلاعاتی، بدافزارها و باج افزارها بر روی اهداف آسیب پذیر مورد استفاده قرار گرفت.

برخی از محققان می‌گویند که عوامل تهدید تحت حمایت دولت چین، فعالانه از این نقص‌ها سوء استفاده می‌کنند، در حالی که برخی دیگر هشدار می‌دهند که بیش از 2 هزار دستگاه ایوانتی برای سرقت اعتبارنامه‌های ورود، داده‌های جلسه و موارد دیگر مورد سوء استفاده قرار می‌گیرند.

مقیاس وسیع این حملات حتی آژانس امنیت سایبری و امنیت زیرساخت (CISA) ایالات متحده را بر آن داشت تا یک دستورالعمل اضطراری صادر کند و از سازمان‌های فدرال بخواهد که این وصله‌ها را فوراً اعمال کنند.

 

منبع:

تازه ترین ها
موج
1404/11/21 - 09:42- جرم سایبری

موج حملات سایبری با سو استفاده از آسیب‌پذیری‌های ایوانتی

موجی از حملات سایبری که با آسیب‌پذیری‌های موجود در نرم‌افزار مدیریت نقطه پایانی موبایل ایوانتی (EPMM) مرتبط است، باعث صدور هشدارهای اضطراری از سوی نهادهای امنیت ملی در سراسر جهان شده است.

حمله
1404/11/21 - 09:35- جرم سایبری

حمله باج‌افزاری به ارائه‌دهنده فناوری پرداخت در آمریکا

یک حمله باج‌افزاری به یک شرکت فناوری در ایالت فلوریدا باعث از کار افتادن سامانه‌هایی شده است که چندین دولت محلی برای پردازش پرداخت‌ها از آن‌ها استفاده می‌کنند.

تقویت
1404/11/21 - 09:30- آسیا

تقویت همکاری‌های دفاع سایبری عربستان و استونی

عربستان سعودی و استونی همکاری‌های دفاع سایبری خود را با هدف پیشرفت قابلیت‌های دفاعی و امنیت سایبری مبتنی بر فناوری تقویت کردند.