about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

یک سناتور دموکرات آمریکایی به نام ران وایدن از کمیسیون تجارت فدرال خواسته است تا نقش مایکروسافت را در حمله باج‌افزاری سال ۲۰۲۴ به شبکه درمانی کاتولیک «اسنشن» بررسی کند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، او مایکروسافت را به «سهل‌انگاری فاحش سایبری» متهم کرده و می‌گوید نقص‌های نرم‌افزاری این شرکت به هکرها اجازه داده به زیرساخت‌های حیاتی آمریکا نفوذ کنند.

بر اساس تحقیقات دفتر وایدن، مهاجمان از روشی به نام کرب روستینگ (Kerberoasting) برای دسترسی به حساب‌های مدیریتی سرور دایرکتوری فعال (Active Directory) مایکروسافت استفاده کردند.

این روش به دلیل پشتیبانی پیش‌فرض ویندوز از الگوریتم قدیمی و ناامن RC4 امکان‌پذیر است؛ الگوریتمی که دهه‌هاست متخصصان امنیتی و حتی خود مایکروسافت نسبت به خطر آن هشدار داده‌اند.

هرچند فناوری رمزنگاری پیشرفته‌تر AES در ویندوز موجود است، اما به‌طور پیش‌فرض فعال نمی‌شود.

مایکروسافت در واکنش اعلام کرده که استفاده از RC4 کمتر از ۰/۱ درصد ترافیکش را شامل می‌شود، اما حذف فوری آن بسیاری از سیستم‌های مشتریان را مختل می‌کند.

این شرکت گفت در مسیر حذف تدریجی RC4 است و وعده داد از سال ۲۰۲۶ در نسخه‌های جدید ویندوز سرور، این الگوریتم به‌طور پیش‌فرض غیرفعال خواهد شد.

با این حال، وایدن مایکروسافت را متهم کرد که به‌جای هشدار جدی به مشتریان، تنها یک یادداشت فنی در وبلاگی گمنام منتشر کرده است.

سناتور همچنین از حملات اخیر علیه نرم‌افزار شیرپوینت (SharePoint) و وابستگی گسترده سازمان‌ها به محصولات مایکروسافت انتقاد کرد و گفت:

مایکروسافت شبیه آتش‌افروزی است که خدمات آتش‌نشانی را به قربانیان خود می‌فروشد.

به گفته او، سازمان‌ها و حتی نهادهای دولتی پس از هر حمله هم ناچارند همچنان از محصولات این شرکت استفاده کنند، چون جایگزین مؤثری وجود ندارد.

طبق گزارش‌ها، حمله ابتدا با یک جست‌وجوی اینترنتی در موتور بینگ (Bing) و کلیک پیمانکار اسنشن روی لینکی آلوده آغاز شد.

این رخنه به هکرها اجازه داد بدافزار را وارد سیستم کنند و سپس باج‌افزار را در هزاران رایانه بیمارستانی پخش کنند.

پیامدها بسیار سنگین بود؛ ۱۴۰ بیمارستان در ۱۹ ایالت آمریکا هفته‌ها به‌صورت دستی کار کردند، اطلاعات پزشکی و مالی نزدیک به ۶ میلیون نفر فاش شد، و بسیاری از بیمارستان‌ها ناچار شدند آمبولانس‌ها را برگردانند و عمل‌های غیرضروری را لغو کنند.

پرستاران بدون دسترسی به پرونده‌های الکترونیکی بیماران، مجبور به استفاده از فایل‌های اشتراکی ساده برای یادداشت داروها شدند.

برخی بیماران دچار سکته یا خونریزی مغزی ساعت‌ها منتظر نتایج تصویربرداری ماندند و جان آن‌ها در خطر قرار گرفت.

این حمله به گروه باج‌افزاری بلک باستا (Black Basta) نسبت داده شده، هرچند آن‌ها مسئولیت را به‌طور علنی نپذیرفتند.

شکایت‌های جمعی نیز در چند ایالت آمریکا علیه اسنشن به دلیل افشای داده‌های محرمانه بیماران مطرح شده است.

 

منبع:

تازه ترین ها
توقف
1404/11/11 - 15:18- هوش مصنوعي

توقف سرمایه‌گذاری انویدیا در اوپن‌اِی‌آی

طرح انویدیا برای سرمایه‌گذاری تا سقف ۱۰۰ میلیارد دلار در شرکت اوپن‌اِی‌آی متوقف شد.

توسعه‌
1404/11/11 - 14:40- هوش مصنوعي

توسعه‌ بخش هوش مصنوعی در ارمنستان

ارمنستان در حال تلاش‌ برای توسعه بخش هوش مصنوعی خود است.

روسیه،
1404/11/11 - 14:39- جنگ سایبری

روسیه، بزرگ‌ترین تهدید سایبری علیه لتونی

سازمان امنیتی لتونی هشدار داده است که حملات سایبری و کارزارهای خرابکارانه روسیه علیه این کشور هیچ نشانه‌ای از کاهش نشان نمی‌دهد، هرچند بیشتر این حوادث تاکنون نتوانسته‌اند اختلال جدی ایجاد کنند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.