about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

یک سناتور دموکرات آمریکایی به نام ران وایدن از کمیسیون تجارت فدرال خواسته است تا نقش مایکروسافت را در حمله باج‌افزاری سال ۲۰۲۴ به شبکه درمانی کاتولیک «اسنشن» بررسی کند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، او مایکروسافت را به «سهل‌انگاری فاحش سایبری» متهم کرده و می‌گوید نقص‌های نرم‌افزاری این شرکت به هکرها اجازه داده به زیرساخت‌های حیاتی آمریکا نفوذ کنند.

بر اساس تحقیقات دفتر وایدن، مهاجمان از روشی به نام کرب روستینگ (Kerberoasting) برای دسترسی به حساب‌های مدیریتی سرور دایرکتوری فعال (Active Directory) مایکروسافت استفاده کردند.

این روش به دلیل پشتیبانی پیش‌فرض ویندوز از الگوریتم قدیمی و ناامن RC4 امکان‌پذیر است؛ الگوریتمی که دهه‌هاست متخصصان امنیتی و حتی خود مایکروسافت نسبت به خطر آن هشدار داده‌اند.

هرچند فناوری رمزنگاری پیشرفته‌تر AES در ویندوز موجود است، اما به‌طور پیش‌فرض فعال نمی‌شود.

مایکروسافت در واکنش اعلام کرده که استفاده از RC4 کمتر از ۰/۱ درصد ترافیکش را شامل می‌شود، اما حذف فوری آن بسیاری از سیستم‌های مشتریان را مختل می‌کند.

این شرکت گفت در مسیر حذف تدریجی RC4 است و وعده داد از سال ۲۰۲۶ در نسخه‌های جدید ویندوز سرور، این الگوریتم به‌طور پیش‌فرض غیرفعال خواهد شد.

با این حال، وایدن مایکروسافت را متهم کرد که به‌جای هشدار جدی به مشتریان، تنها یک یادداشت فنی در وبلاگی گمنام منتشر کرده است.

سناتور همچنین از حملات اخیر علیه نرم‌افزار شیرپوینت (SharePoint) و وابستگی گسترده سازمان‌ها به محصولات مایکروسافت انتقاد کرد و گفت:

مایکروسافت شبیه آتش‌افروزی است که خدمات آتش‌نشانی را به قربانیان خود می‌فروشد.

به گفته او، سازمان‌ها و حتی نهادهای دولتی پس از هر حمله هم ناچارند همچنان از محصولات این شرکت استفاده کنند، چون جایگزین مؤثری وجود ندارد.

طبق گزارش‌ها، حمله ابتدا با یک جست‌وجوی اینترنتی در موتور بینگ (Bing) و کلیک پیمانکار اسنشن روی لینکی آلوده آغاز شد.

این رخنه به هکرها اجازه داد بدافزار را وارد سیستم کنند و سپس باج‌افزار را در هزاران رایانه بیمارستانی پخش کنند.

پیامدها بسیار سنگین بود؛ ۱۴۰ بیمارستان در ۱۹ ایالت آمریکا هفته‌ها به‌صورت دستی کار کردند، اطلاعات پزشکی و مالی نزدیک به ۶ میلیون نفر فاش شد، و بسیاری از بیمارستان‌ها ناچار شدند آمبولانس‌ها را برگردانند و عمل‌های غیرضروری را لغو کنند.

پرستاران بدون دسترسی به پرونده‌های الکترونیکی بیماران، مجبور به استفاده از فایل‌های اشتراکی ساده برای یادداشت داروها شدند.

برخی بیماران دچار سکته یا خونریزی مغزی ساعت‌ها منتظر نتایج تصویربرداری ماندند و جان آن‌ها در خطر قرار گرفت.

این حمله به گروه باج‌افزاری بلک باستا (Black Basta) نسبت داده شده، هرچند آن‌ها مسئولیت را به‌طور علنی نپذیرفتند.

شکایت‌های جمعی نیز در چند ایالت آمریکا علیه اسنشن به دلیل افشای داده‌های محرمانه بیماران مطرح شده است.

 

منبع:

تازه ترین ها
افشای
1404/06/22 - 15:57- جرم سایبری

افشای بدافزار پیشرفته چینی علیه یک شرکت نظامی فیلیپین

شرکت امنیت سایبری بیت‌دیفندر از کشف یک چارچوب بدافزاری جدید به نام اگ استریم خبر داد که در حمله‌ای علیه یک شرکت نظامی فیلیپینی استفاده شده است.

الزام
1404/06/22 - 15:45- آمریکا

الزام مرورگرها به پشتیبانی از خروج خودکار از اشتراک‌گذاری داده‌ها

قانون‌گذاران کالیفرنیا لایحه‌ای را تصویب کردند که به موجب آن مرورگرهای اینترنتی موظف می‌شوند قابلیتی داشته باشند تا کاربران بتوانند به‌طور خودکار سیگنالی مبنی بر اینکه نمی‌خواهند داده‌های شخصی‌شان با طرف‌های ثالث به اشتراک گذاشته شود، ارسال کنند.

تعویق
1404/06/22 - 15:35- اروپا

تعویق دوباره لایحه امنیت سایبری در بریتانیا میان حملات گسترده

منابع آگاه از برنامه‌های پارلمانی تأیید کردند که دولت بریتانیا هنوز زمان مشخصی برای ارائه لایحه امنیت و تاب‌آوری سایبری بریتانیا به مجلس تعیین نکرده است.