about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

انتشار شده در تاریخ

هشدار گوگل درمورد حملات باکت معلق

گوگل در مورد حملات ربودن سطل ذخیره‌سازی ابری و حملات مردمیانی هشدار داد.

به گزارش کارگروه امنیت سایبربان؛ هکرها باکت‌های ذخیره‌سازی ابری فراموش‌شده یا پیکربندی‌شده‌ی نادرست را هدف قرار دادند و به دنبال داده‌ها یا منابع حساس برای ارائه بدافزار به دیگران هستند. گوگل بهترین شیوه‌های خود را برای جلوگیری از تصاحب باکت‌های معلق به اشتراک گذاشته و از توسعه‌دهندگان خواست تا محیط‌های ابری خود را ایمن کنند.

گوگل در مورد حملات باکت معلق هشدار داد، که زمانی اتفاق می‌افتد که توسعه‌دهندگان یک باکت ذخیره‌سازی را حذف می‌کنند، اما ارجاعات به آن هنوز در کد برنامه، برنامه‌های تلفن همراه، اسناد عمومی یا جاهای دیگر وجود دارد.

این غول فناوری اظهار داشت:

«یک مهاجم می‌تواند به سادگی همان نام باکت را در پروژه خود ادعا کند و عملاً آدرس قدیمی شما را برای ارائه بدافزار و سرقت اطلاعات از کاربرانی که ناآگاهانه هنوز به باکتی متکی هستند که دیگر رسماً در حال استفاده نیست، بدزدد.»

گوگل یک فرآیند از رده خارج کردن دقیق را برای این نوع ذخیره‌سازی ابری توصیه کرد و یک پیشنهاد 4 مرحله‌ای در مورد ایمن‌سازی باکت‌های معلق به اشتراک گذاشته است.

اول، قبل از حذف هر باکتی، مدیران ابری باید وقت بگذارند تا بفهمند چه کسی و چه چیزی هنوز به باکت دسترسی دارد.

گزارش‌ها، ترافیک اخیر را نشان می‌دهند و اگر درخواست‌های جدید از نسخه‌های قدیمی برنامه، سرویس‌های شخص ثالث یا کاربران ارسال شوند، باید بررسی گردند. ترافیک ناشی از بات‌ها، خزنده‌های داده و اسکنرها را می‌توان با خیال راحت نادیده گرفت.

گوگل هشدار داد:

«به درخواست‌هایی که سعی در دریافت کد اجرایی، مدل‌های یادگیری ماشین، محتوای پویای وب (مانند جاوا اسکریپت) و فایل‌های پیکربندی حساس دارند، توجه بیشتری داشته باشید.»

دوم، گوگل توصیه کرد که حداقل یک هفته قبل از حذف سطل صبر کنید. مشاهده چرخه کامل فعالیت، مانند گزارش‌های هفتگی، کارهای دسته‌ای و دسترسی‌های نادر کاربر، اطمینان را افزایش می‌دهد.

در این پست آمده است:

«پس از اینکه تأیید کردید که حداقل یک هفته هیچ ترافیک قانونی به سطل نمی‌رسد و تمام کدهای قدیمی خود را به‌روزرسانی کرده‌اید، می‌توانید به حذف سطل ادامه دهید.»

گوگل به کاربران یادآوری کرد که حذف یک پروژه ابر گوگل (Google Cloud) تمام منابع مرتبط با آن، از جمله سطل‌ها را نیز پاک می‌کند. در مرحله بعد، کشف پیشگیرانه ارجاعات سطل‌های معلق بسیار مهم است، از جمله تجزیه و تحلیل گزارش‌ها برای خطاهای ۴۰۴ و اسکن پایگاه‌های کد برای ارجاعات قدیمی. حجم بالای درخواست‌های ناموفق به نام سطلی که وجود ندارد، یک هشدار جدی است.

گوگل تصریح کرد که کدبیس و مستندات را برای هرگونه ارجاع به نام سطل‌های ذخیره‌سازی اسکن کنید که ممکن است دیگر مورد استفاده قرار نگیرند. توسعه‌دهندگانی که سطل معلقی را شناسایی می‌کنند که دیگر مالک آن نیستند، باید فوراً ارجاعات کدنویسی شده را حذف و اصلاحات را برای کاربران اعمال کنند.

به گفته گوگل، اگر نام سطل معلقی را پیدا کردید که ممکن است برای شما یا مشتریانتان خطر امنیتی ایجاد کند، سریعاً اقدام کنید.

باکت‌های معلقی که شرکت‌ها هنوز در اختیار دارند را می‌توان با ایجاد یک سطل ذخیره‌سازی جدید با همان نام در یک پروژه امن که کنترل می‌کنند، بازیابی کرد. این سطل‌ها باید با سیاست‌های محدودکننده «IAM» قفل شوند.

گوگل همچنین اسکریپت‌های تشخیصی را به اشتراک گذاشت که ممکن است به توسعه‌دهندگان در شناسایی سطل‌های معلق کمک کند.
 

منبع:

تازه ترین ها
ادامه
1404/08/10 - 19:11- آمریکا

ادامه همکاری سایبری دولت و صنعت آمریکا با وجود انقضای قانون ۲۰۱۵

با وجود پایان اعتبار قانون اشتراک‌گذاری اطلاعات سایبری سال ۲۰۱۵، مقام‌های آمریکایی اعلام کردند تبادل داده‌های تهدیدهای دیجیتال میان دولت و بخش خصوصی همچنان به‌طور پایدار ادامه دارد.

بازداشت
1404/08/10 - 19:06- جرم سایبری

بازداشت سه هکر مظنون به ساخت بدافزار در روسیه

پلیس روسیه سه فرد را به ظن توسعه و فروش بدافزار مدوسا استیلر که برای سرقت اطلاعات کاربران به‌کار می‌رفت، در مسکو و حومه آن بازداشت کرد.

پایان
1404/08/10 - 18:59- آمریکا

پایان تحقیقات اداره حمایت مالی از مصرف‌کنندگان آمریکا درباره متا

اداره حمایت مالی از مصرف‌کنندگان آمریکا تحقیقات خود درباره نحوه دریافت و استفاده شرکت متا از داده‌های مالی کاربران برای تبلیغات هدفمند را متوقف کرده است.