about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

آژانس امنیت سایبری و زیرساخت آمریکا هشدار داده که شبکه‌های فدرال این کشور در معرض تهدید «قابل توجه» یک گروه هکری وابسته به دولت خارجی قرار دارند.

به گزارش کارگروه بین الملل خبرگزاری سایبربان، این هشدار پس از آن صادر شد که شرکت امنیتی اف5 (F5) اعلام کرد مهاجمان دولتی توانسته‌اند به کد منبع (source code) و اطلاعات مربوط به آسیب‌پذیری‌های افشا‌ نشده محصولات این شرکت دسترسی پیدا کنند.

این نفوذ در ماه اوت شناسایی شده است.

آژانس امنیت سایبری و زیرساخت آمریکا (CISA) اعلام کرده مهاجمان می‌توانند از این اطلاعات برای دسترسی غیرمجاز به رمزها و کلیدهای API استفاده کرده، در شبکه‌ها حرکت جانبی انجام دهند، داده‌های حساس را سرقت کرده و کنترل کامل سیستم‌ها را در دست گیرند.

به همین دلیل، دستور اضطراری صادر شده تا همه سازمان‌های دولتی تا ۲۲ اکتبر محصولات اف5 خود را به‌روزرسانی و تا ۲۹ اکتبر گزارشی از وضعیت خود ارائه دهند.

با وجود این، آژانس گفته هنوز هیچ نشانه‌ای از نفوذ مستقیم به نهادهای فدرال مشاهده نشده است.

اف5 اعلام کرد که مهاجمان برای مدت طولانی به سامانه‌های توسعه BIG-IP دسترسی داشته‌اند و بخشی از کد منبع و اطلاعات فنی آن را سرقت کرده‌اند.

این محصولات نقش حیاتی در کنترل ترافیک، فایروال، و مدیریت دسترسی در سازمان‌ها دارند.

وزارت دادگستری آمریکا انتشار عمومی خبر این حمله را برای یک ماه به تأخیر انداخته بود.

اف5 با همکاری شرکت‌های امنیتی از جمله کراود استرایک (CrowdStrike) و ماندیانت (Mandiant) در حال بررسی موضوع است و اعلام کرده هیچ تغییری در زنجیره تأمین نرم‌افزار خود نیافته است.

آژانس امنیت سایبری و زیرساخت آمریکا از تمامی سازمان‌ها، حتی خارج از دولت فدرال، خواسته به‌سرعت سیستم‌های خود را به‌روزرسانی کنند تا از «خطر فاجعه‌بار نفوذ به سامانه‌های حیاتی» جلوگیری شود.

برخی گزارش‌ها نیز احتمال می‌دهند عاملان این حمله به چین وابسته باشند.

 

منبع:

تازه ترین ها
رد
1404/07/24 - 17:18- اروپا

رد ادعای نفوذ چین به سامانه‌های اطلاعاتی توسط بریتانیا

دولت بریتانیا ادعای دومینیک کامینگز، مشاور ارشد پیشین نخست‌وزیر بوریس جانسون، مبنی بر نفوذ چین به سامانه‌های انتقال اطلاعات فوق‌محرمانه را رد کرد و آن را «کاملاً نادرست» دانست.

جریمه
1404/07/24 - 17:10- آمریکا

جریمه ۱۴ میلیون دلاری ۸ شرکت بیمه خودرو در نیویورک

دادستانی کل ایالت نیویورک اعلام کرد که هشت شرکت بیمه خودرو باید در مجموع ۱۴.۲ میلیون دلار جریمه بابت نقض امنیت داده‌ها بپردازند؛ رخدادی که منجر به افشای اطلاعات شخصی بیش از ۸۲۵ هزار نفر شد.

درخواست
1404/07/24 - 17:02- آمریکا

درخواست سناتور آمریکایی برای شفافیت بیشتر سیسکو

بیل کَسیدی، سناتور جمهوری‌خواه و رئیس کمیته آموزش، کار و بهداشت سنای آمریکا، از شرکت سیسکو خواسته است توضیحات بیشتری درباره دو آسیب‌پذیری بحرانی CVE-2025-30333 و CVE-2025-20362 ارائه دهد.