about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

یک آسیب‌پذیری تازه افشا‌شده در محصولات اپل موجب صدور دستور برای سازمان‌های دولتی آمریکا شد تا این نقص را برطرف کنند.

به گزارش کارگروه امنیت خبرگزاری سایبربان، آژانس امنیت سایبری و امنیت زیرساخت (CISA) به نهادهای فدرال غیرنظامی مهلت داد تا یازدهم سپتامبر اصلاحیه مربوط به آسیب‌پذیری CVE-2025-43300 را اجرا کنند؛ رخنه‌ای که گوشی‌های آیفون، آیپدها و مک‌بوک‌های اپل را تحت تأثیر قرار می‌دهد.

اپل روز چهارشنبه اعلام کرد:

ما آگاه هستیم که این مشکل ممکن است در یک حمله فوق‌العاده پیچیده علیه افراد مشخص و هدفمند مورد سوءاستفاده قرار گرفته باشد.

آژانس امنیت سایبری و امنیت زیرساخت این آسیب‌پذیری را روز پنج‌شنبه در فهرست «آسیب‌پذیری‌های مورد سوءاستفاده شناخته‌شده» ثبت کرد.

مقام‌های این سازمان میزان وخامت آن را ۸.۸ از ۱۰ ارزیابی کردند.

اپل به درخواست‌ها برای توضیح درباره نحوه سوءاستفاده از این رخنه پاسخی نداد.

مایورِش دانی، مدیر پژوهش امنیتی در شرکت کوالیز (Qualys) توضیح داد که این آسیب‌پذیری چارچوب نرم‌افزاری ایمیج آی او (ImageIO) اپل را تحت تأثیر قرار می‌دهد؛ بخشی اصلی در سیستم که وظیفه پردازش انواع فرمت‌های تصویری را در آی او اس (iOS)، آیپد او اس (iPadOS) و مک او اس (macOS) بر عهده دارد.

او بیان کرد:

این یک اکسپلویت بدون کلیک است که به هیچ‌گونه تعامل کاربر نیاز ندارد و صرفاً با پردازش یک فایل تصویری مخرب فعال می‌شود. چنین فایلی می‌تواند از طریق پیام‌رسان‌ها، ایمیل یا محتوای وب منتقل شود.

در کنفرانس امنیتی بلک هت (Black Hat) که دو هفته پیش برگزار شد، «آیدِن هالند» پژوهشگر امنیتی شرکت سنسیس (Censys) به خبرگزاری ریکوردد فیوچر نیوز (Recorded Future News) گفت که عاملان تهدید به دلیل مسدود شدن پیوندهای فرستاده‌شده از سوی فرستندگان ناشناس در دستگاه‌های اپل، به استفاده از تصاویر آلوده روی آورده‌اند.

او توضیح داد یکی از روش‌ها این است که افراد را وادار کنند روی تصویر کلیک کرده و آن را بارگیری کنند.

این غول فناوری در سال ۲۰۲۵ چندین وصله امنیتی برای آسیب‌پذیری‌های روز-صفر منتشر کرده است که بسیاری از آنها بنا به اعلام اپل و شرکت‌های امنیتی، به فروشندگان جاسوس‌افزار پیچیده نسبت داده می‌شوند.

چندین شرکت در این حوزه با تحریم‌ها و شکایت‌های بین‌المللی به دلیل هدف قرار دادن ویژه سامانه‌های اپل مواجه شده‌اند.

بسیاری از این آسیب‌پذیری‌ها به دولت‌هایی فروخته شده که از آنها برای هدف قرار دادن رقبای سیاسی، مخالفان و دیگران استفاده کرده‌اند.

دانی یادآور شد که حتی در سال ۲۰۲۳ نیز زنجیره اکسپلویت بلست پس (BLASTPASS)، شامل CVE-2023-41064 و CVE-2023-41061، چارچوب ایمیج آی او را هدف گرفته و برای استقرار جاسوس‌افزار «پگاسوس» شرکت گروه ان اس او (NSO Group) به‌کار رفته بود.

ساتنام نارنگ، پژوهشگر ارشد شرکت تنیبل (Tenable) اظهار داشت که اپل به ندرت در اطلاعیه‌های امنیتی خود از عباراتی مانند «حمله فوق‌العاده پیچیده علیه افراد مشخص و هدفمند» استفاده می‌کند.

او افزود:

در حالی که تأثیر این رخنه بر عموم مردم محدود است، اما چون مهاجمان سوءاستفاده‌کننده از CVE-2025-43300 دامنه‌ای خاص و هدفمند داشته‌اند، اپل می‌خواهد افکار عمومی نسبت به تهدید حساس شده و فوراً اقدام کنند. احتمال اینکه کاربر عادی هدف قرار گیرد اندک است، اما هرگز صفر نیست.

 

منبع:

تازه ترین ها
ردپای
1404/11/20 - 11:28- جرم سایبری

ردپای ارتباط اپستین با اطلاعات سایبری پاکستان

در حالی که ارتباطات سرمایه‌دار و مجرم جنسی فقید با اطلاعات سایبری رژیم صهیونیستی به‌خوبی شناخته شده است، اکنون به نظر می‌رسد اپستین همچنین روابط نزدیکی با یک مشاور سایبری پاکستانی داشته که پیش‌تر در حملات سایبری علیه منافع هند شناسایی شده است.

آزمایش
1404/11/20 - 11:22- هوش مصنوعي

آزمایش چت‌بات‌های هوش مصنوعی توسط دولت بریتانیا

بریتانیا چت‌بات‌های هوش مصنوعی را برای پشتیبانی رفاهی آزمایش می‌کند.

انتساب
1404/11/20 - 11:05- جرم سایبری

انتساب حملات سایبری پیش از المپیک زمستانی به هکرهای روسی

وزیر خارجه ایتالیا از خنثی‌سازی یک سری حملات سایبری با «منشأ روسی» خبر داد که هدف آنها مأموریت‌های دیپلماتیک این کشور و سایت‌های مرتبط با المپیک زمستانی ۲۰۲۶ میلادی بوده است.