about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

بریتانیا و ۱۲ متحد آن در مورد حملات سایبری چین به بخش‌های حیاتی هشدار دادند.

به گزارش کارگروه بین‌الملل سایبربان؛ مرکز ملی امنیت سایبری بریتانیا، به عنوان بخشی از ستاد جاسوسی «GCHQ»، از جمله نهادهای امنیتی ۱۳ کشور است که هشدارهایی صادر کرده مبنی بر اینکه سازمان‌ها در بخش‌های حیاتی باید به‌طور فعال فعالیت‌های هکرهای چینی را جستجو و نقاط ضعف را برطرف کنند.

مقامات بریتانیایی معتقدند که مهاجمان پشت یک کمپین که دولت‌های خارجی و سرویس‌های کلیدی از جمله مخابرات را هدف قرار می‌دهد، به جای استفاده از بدافزار یا سوءاستفاده از نقاط ضعف قبلاً کشف نشده، از آسیب‌پذیری‌های رایج شناخته‌شده سوءاستفاده کرده‌اند.

این توصیه امنیتی از 3 شرکت فناوری مستقر در چین نام برد که ادعا می‌شود خدمات مرتبط با سایبری را به سازمان اطلاعات دولتی چین ارائه می‌دهند.

گفته می‌شود که آنها با فعالیت‌های جهانی که از سال ۲۰۲۱ دولت‌ها، مخابرات، حمل‌ونقل و زیرساخت‌های نظامی را هدف قرار داده است، از جمله خوشه‌ای از فعالیت‌ها در بریتانیا مرتبط هستند.

این موارد شامل حملاتی مربوط به گروه «Salt Typhoon» می‌شود که به گفته مقامات آمریکایی به پکن امکان دسترسی به متون خصوصی و مکالمات تلفنی تعداد نامعلومی از آمریکایی‌ها را داده است. این شرکت‌ها عبارتند از: شرکت فناوری شبکه سیچوان جوکینه (Sichuan Juxinhe)، شرکت فناوری اطلاعات پکن هوانیو تیانکیونگ (Beijing Huanyu Tianqiong) و شرکت فناوری شبکه سیچوان ژیشین رویجی (Sichuan Zhixin Ruijie).
ریچارد هورن (Richard Horne)، مدیر اجرایی مرکز ملی امنیت سایبری (NCSC)، گفت:

«ما عمیقاً نگران رفتار غیرمسئولانه نهادهای تجاری نامبرده مستقر در چین هستیم که یک کمپین بی‌حد و حصر از فعالیت‌های سایبری مخرب را در مقیاس جهانی فعال کرده‌اند. بسیار مهم است که سازمان‌های فعال در بخش‌های حیاتی هدفمند به این هشدار بین‌المللی در مورد تهدید ناشی از بازیگران سایبری که از آسیب‌پذیری‌های شناخته‌شده عمومی و بنابراین قابل رفع سوءاستفاده می‌کنند، توجه کنند.»

وی افزود که در مواجهه با تهدیدات پیچیده، مدافعان شبکه باید به طور فعال فعالیت‌های مخرب را جستجو، همچنین اقدامات کاهش خطر توصیه‌شده را براساس شاخص‌های نفوذ اعمال و مرتباً گزارش‌های دستگاه‌های شبکه را برای نشانه‌های فعالیت غیرمعمول بررسی کنند.
 

منبع:

تازه ترین ها
رد
1404/07/24 - 17:18- اروپا

رد ادعای نفوذ چین به سامانه‌های اطلاعاتی توسط بریتانیا

دولت بریتانیا ادعای دومینیک کامینگز، مشاور ارشد پیشین نخست‌وزیر بوریس جانسون، مبنی بر نفوذ چین به سامانه‌های انتقال اطلاعات فوق‌محرمانه را رد کرد و آن را «کاملاً نادرست» دانست.

جریمه
1404/07/24 - 17:10- آمریکا

جریمه ۱۴ میلیون دلاری ۸ شرکت بیمه خودرو در نیویورک

دادستانی کل ایالت نیویورک اعلام کرد که هشت شرکت بیمه خودرو باید در مجموع ۱۴.۲ میلیون دلار جریمه بابت نقض امنیت داده‌ها بپردازند؛ رخدادی که منجر به افشای اطلاعات شخصی بیش از ۸۲۵ هزار نفر شد.

درخواست
1404/07/24 - 17:02- آمریکا

درخواست سناتور آمریکایی برای شفافیت بیشتر سیسکو

بیل کَسیدی، سناتور جمهوری‌خواه و رئیس کمیته آموزش، کار و بهداشت سنای آمریکا، از شرکت سیسکو خواسته است توضیحات بیشتری درباره دو آسیب‌پذیری بحرانی CVE-2025-30333 و CVE-2025-20362 ارائه دهد.