about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

نهادهای امنیت سایبری آمریکا و استرالیا اعلام کردند هکرها به‌طور فعال در حال بهره‌برداری از یک آسیب‌پذیری خطرناک در سامانه‌های پایگاه داده مانگو دی بی هستند که می‌تواند به افشای گسترده اطلاعات حساس منجر شود.

به گزارش کارگروه امنیت خبرگزاری سایبربان، نهادهای امنیت سایبری ایالات متحده و استرالیا تأیید کرده‌اند که مهاجمان سایبری در حال سوءاستفاده فعال از یک آسیب‌پذیری جدید با شناسه CVE-2025-14847 در سامانه‌های مدیریت پایگاه داده مانگو دی بی (MongoDB) هستند.

این آسیب‌پذیری که با نام مانگو بلید (MongoBleed) شناخته می‌شود، نخستین‌بار در ۱۵ دسامبر توسط مانگو دی بی اعلام و در ۱۹ دسامبر وصله شد، اما انتشار کد بهره‌برداری آن در روز ۲۵ دسامبر، هم‌زمان با تعطیلات کریسمس، نگرانی‌های جدی را برانگیخت.

آژانس امنیت سایبری و زیرساخت‌های آمریکا (CISA) این نقص را به فهرست آسیب‌پذیری‌های در حال سوءاستفاده اضافه کرده و به تمام نهادهای فدرال غیرنظامی دستور داده است تا حداکثر تا ۱۹ ژانویه آن را برطرف کنند.

هم‌زمان، مرکز امنیت سایبری استرالیا نیز هشدار داده که از «سوءاستفاده فعال جهانی» از این آسیب‌پذیری آگاه است.

به گفته پژوهشگران امنیتی، این نقص با ایجاد ده‌ها هزار اتصال سریع در دقیقه به سرور مانگو دی بی عمل می‌کند.

هر اتصال به‌دنبال نشت حافظه است و مهاجم با تجمیع داده‌های نشت‌کرده می‌تواند اطلاعات حساس را بازسازی کند.

این آسیب‌پذیری تحت شرایطی خاص امکان دور زدن کنترل‌های احراز هویت را فراهم می‌سازد و هزاران نمونه مانگو دی بی در معرض اینترنت را تهدید می‌کند.

بررسی‌های شرکت‌های امنیتی نشان می‌دهد ابعاد این خطر گسترده است.

شرکت ویز (Wiz) اعلام کرده ۴۲ درصد از محیط‌های ابری دست‌کم یک نمونه آسیب‌پذیر مانگو دی بی دارند.

شرکت سنسیس (Censys) حدود ۸۷ هزار نمونه بالقوه آسیب‌پذیر را شناسایی کرده و شادو سرور (Shadowserver) این رقم را بیش از ۷۴ هزار مورد برآورد کرده است.

کارشناسان هشدار می‌دهند چنین سطحی از در معرض‌بودن، معمولاً به سوءاستفاده‌های گسترده و فرصت‌طلبانه منجر می‌شود.

به گفته متخصصان، این نقص می‌تواند امکان سرقت گذرواژه‌های پایگاه داده، کلیدهای محرمانه AWS و سایر اطلاعات حساس را برای مهاجمان فراهم کند.

 

منبع:

تازه ترین ها
تأکید
1404/11/28 - 06:37- آسیا

تأکید بر مقابله با گدایی آنلاین در دبی

پلیس دبی خواستار هوشیاری مردم در برابر گدایی آنلاین در ماه مبارک رمضان شد.

هک
1404/11/28 - 06:17- جرم سایبری

هک نیم میلیون حساب کاربری در محبوب‌ترین شبکه اجتماعی روسیه

بیش از 500 هزار حساب کاربری محبوب‌ترین شبکه اجتماعی روسیه موسوم به «VKontakte» از طریق افزونه‌های مخرب کروم ربوده شدند.

سوءاستفاده
1404/11/27 - 16:07- جرم سایبری

سوءاستفاده مهاجمان سایبری از نرم‌افزار نظارت بر کارکنان

مهاجمان سایبری با سوءاستفاده از نرم‌افزارهای قانونی مدیریت و پایش کارکنان، بستر حملات باج‌افزاری را فراهم می‌کنند؛ رویکردی که شناسایی تهدید را برای سازمان‌ها دشوارتر کرده است.