about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

دو آژانس فدرال از رای‌دهندگان خواسته‌اند تا برای حملات منع سرویس توزیع‌شده به زیرساخت‌های مورد استفاده در انتخابات ۲۰۲۴ در ماه نوامبر آماده باشند.

به گزارش کارگروه بین الملل خبرگزاری سایبربان، اف بی آی (FBI) و آژانس امنیت سایبری و زیرساخت‌ ایالات متحده (CISA) روز چهارشنبه در یک اطلاعیه خدمات عمومی، توضیح دادند که یک حمله منع سرویس توزیع‌شده (DDoS) به زیرساخت‌های انتخاباتی چگونه خواهد بود.

این آژانس‌ها بیان کردند که حملات منع سرویس توزیع‌شده به زیرساخت‌های انتخاباتی می‌تواند مانع از دسترسی رای‌دهندگان به وب‌سایت‌های حاوی اطلاعاتی درباره مکان و نحوه رای‌دهی، خدمات آنلاین انتخاباتی مانند ثبت‌نام رای‌دهندگان، یا نتایج غیررسمی انتخابات شود.

مشاور ارشد آژانس امنیت سایبری و امنیت زیرساخت آمریکا، کایت کانلی، بیان کرد که حملات منع سرویس توزیع‌شده یکی از روش‌هایی است که آژانس‌های انتخاباتی در گذشته با آن مواجه شده‌اند و احتمالاً در آینده نیز شاهد آن خواهیم بود، اما این حملات تاثیری بر امنیت یا یکپارچگی واقعی انتخابات نخواهند داشت.

حملات منع سرویس توزیع‌شده معمولاً با پر کردن سایت‌ها از درخواست‌ها، آن‌ها را برای چند دقیقه یا چند ساعت از کار می‌اندازند.

او در ادامه افزود:

این حملات ممکن است باعث ایجاد برخی اختلالات جزئی یا جلوگیری از دریافت اطلاعات به موقع توسط عموم شوند. مهم است که اکنون درباره این مشکلات احتمالی صحبت کنیم، زیرا عوامل بدخواه، مانند دشمنان خارجی یا مجرمان سایبری، ممکن است از حوادث منع سرویس توزیع‌شده برای ایجاد تردید در سیستم‌های انتخاباتی یا فرآیندها استفاده کنند.

سینتیا کایزر، معاون مدیر اف بی آی، حملات منع سرویس توزیع‌شده را در سطح پایین تهدیدات سایبری توصیف کرد و تصریح کرد که همچنان ادعاهای نادرستی توسط عوامل تهدید در مورد حوادث منع سرویس توزیع‌شده در انتخابات گذشته ایالات متحده و خارج از آن وجود دارد.

او پیش‌بینی کرد که در انتخابات پیش رو نیز چنین حوادثی رخ خواهد داد که وب‌سایت‌های مرتبط با انتخابات مانند ابزارهای جستجوی رای‌دهندگان را از کار بیندازد.

آژانس امنیت سایبری و امنیت زیرساخت و اف بی آی تأکید کردند که حملات منع سرویس توزیع‌شده تأثیری بر داده‌های اصلی و سیستم‌های داخلی پشت سایت‌ها و فرآیند واقعی رای‌گیری ندارند و هرگز فرآیند رای‌گیری تحت تاثیر قرار نمی‌گیرد.

هر دو آژانس اظهار داشتند که هیچ گزارشی مبنی بر اینکه یک حمله منع سرویس توزیع‌شده تاکنون مانع از رای دادن یک رای‌دهنده واجد شرایط شده باشد، تمامیت هیچ برگه رای داده شده‌ای را به خطر انداخته باشد، یا توانایی شمارش آرا یا انتقال نتایج انتخابات را در زمان مناسب مختل کرده باشد، وجود ندارد.

در آخرین فصل انتخابات در سال ۲۰۲۲، چندین وب‌سایت دولتی ایالت می‌سی‌سی‌پی توسط حملات منع سرویس توزیع‌شده از کار افتاد، اما سیستم انتخابات هرگز به خطر نیافتاد.

در نهایت مسئولیت این حمله توسط گروه‌های هکری طرفدار روسیه که طی دو سال گذشته پشت صدها حمله مشابه به زیرساخت‌های حیاتی ایالات متحده بوده‌اند، بر عهده گرفته شد.

این هفته، یک گروه طرفدار روسیه مسئولیت حمله منع سرویس توزیع‌شده به مایکروسافت را که باعث اختلال در خدمات ابری این غول فناوری برای چند ساعت شد، بر عهده گرفت.

کارشناسان هشدار داده‌اند که هکرها به‌طور فزاینده‌ای قادر به ایجاد حوادث بزرگ‌تر و پیچیده‌تر می‌شوند.

رودی کوینلان، مهندس تحقیقاتی در شرکت تنیبل (Tenable)، تاکید کرد که حملات منع سرویس توزیع‌شده مدرن، پیچیده‌تر و بزرگتر از گذشته هستند و اغلب از بات‌نت‌های وسیع دستگاه‌های اینترنت اشیا (IoT) آلوده برای اجرای حملات به زیرساخت‌های مختلف به‌طور همزمان استفاده می‌کنند.
 

منبع:

تازه ترین ها
سرقت
1404/11/17 - 13:40- آسیب پذیری

سرقت اطلاعات محرمانه از طریق فایل‌های PDF

مهاجمان از فایل‌های PDF برای سرقت اطلاعات محرمانه شرکت‌ها استفاده می‌کنند.

دستورالعمل
1404/11/17 - 00:26- آمریکا

دستورالعمل آژانس امنیت سایبری آمریکا برای تقویت دستگاه‌های اج

آژانس امنیت سایبری و زیرساخت‌های آمریکا با صدور دستورالعملی اجباری، تمام آژانس‌های فدرال را ملزم کرد تا دستگاه‌های سخت‌افزاری و نرم‌افزاری قدیمی و پشتیبانی‌نشده را از شبکه‌های خود حذف کنند.

حمله
1404/11/17 - 00:19- جرم سایبری

حمله سایبری گسترده به یکی از بزرگ‌ترین دانشگاه‌های اروپا

دانشگاه «لا ساپینزای» رم، با حدود ۱۲۰ هزار دانشجو، پس از یک حمله باج‌افزاری احتمالی، سیستم‌های رایانه‌ای خود را به مدت سه روز از دسترس خارج کرد.