about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

یک سناتور دموکرات آمریکایی به نام ران وایدن از کمیسیون تجارت فدرال خواسته است تا نقش مایکروسافت را در حمله باج‌افزاری سال ۲۰۲۴ به شبکه درمانی کاتولیک «اسنشن» بررسی کند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، او مایکروسافت را به «سهل‌انگاری فاحش سایبری» متهم کرده و می‌گوید نقص‌های نرم‌افزاری این شرکت به هکرها اجازه داده به زیرساخت‌های حیاتی آمریکا نفوذ کنند.

بر اساس تحقیقات دفتر وایدن، مهاجمان از روشی به نام کرب روستینگ (Kerberoasting) برای دسترسی به حساب‌های مدیریتی سرور دایرکتوری فعال (Active Directory) مایکروسافت استفاده کردند.

این روش به دلیل پشتیبانی پیش‌فرض ویندوز از الگوریتم قدیمی و ناامن RC4 امکان‌پذیر است؛ الگوریتمی که دهه‌هاست متخصصان امنیتی و حتی خود مایکروسافت نسبت به خطر آن هشدار داده‌اند.

هرچند فناوری رمزنگاری پیشرفته‌تر AES در ویندوز موجود است، اما به‌طور پیش‌فرض فعال نمی‌شود.

مایکروسافت در واکنش اعلام کرده که استفاده از RC4 کمتر از ۰/۱ درصد ترافیکش را شامل می‌شود، اما حذف فوری آن بسیاری از سیستم‌های مشتریان را مختل می‌کند.

این شرکت گفت در مسیر حذف تدریجی RC4 است و وعده داد از سال ۲۰۲۶ در نسخه‌های جدید ویندوز سرور، این الگوریتم به‌طور پیش‌فرض غیرفعال خواهد شد.

با این حال، وایدن مایکروسافت را متهم کرد که به‌جای هشدار جدی به مشتریان، تنها یک یادداشت فنی در وبلاگی گمنام منتشر کرده است.

سناتور همچنین از حملات اخیر علیه نرم‌افزار شیرپوینت (SharePoint) و وابستگی گسترده سازمان‌ها به محصولات مایکروسافت انتقاد کرد و گفت:

مایکروسافت شبیه آتش‌افروزی است که خدمات آتش‌نشانی را به قربانیان خود می‌فروشد.

به گفته او، سازمان‌ها و حتی نهادهای دولتی پس از هر حمله هم ناچارند همچنان از محصولات این شرکت استفاده کنند، چون جایگزین مؤثری وجود ندارد.

طبق گزارش‌ها، حمله ابتدا با یک جست‌وجوی اینترنتی در موتور بینگ (Bing) و کلیک پیمانکار اسنشن روی لینکی آلوده آغاز شد.

این رخنه به هکرها اجازه داد بدافزار را وارد سیستم کنند و سپس باج‌افزار را در هزاران رایانه بیمارستانی پخش کنند.

پیامدها بسیار سنگین بود؛ ۱۴۰ بیمارستان در ۱۹ ایالت آمریکا هفته‌ها به‌صورت دستی کار کردند، اطلاعات پزشکی و مالی نزدیک به ۶ میلیون نفر فاش شد، و بسیاری از بیمارستان‌ها ناچار شدند آمبولانس‌ها را برگردانند و عمل‌های غیرضروری را لغو کنند.

پرستاران بدون دسترسی به پرونده‌های الکترونیکی بیماران، مجبور به استفاده از فایل‌های اشتراکی ساده برای یادداشت داروها شدند.

برخی بیماران دچار سکته یا خونریزی مغزی ساعت‌ها منتظر نتایج تصویربرداری ماندند و جان آن‌ها در خطر قرار گرفت.

این حمله به گروه باج‌افزاری بلک باستا (Black Basta) نسبت داده شده، هرچند آن‌ها مسئولیت را به‌طور علنی نپذیرفتند.

شکایت‌های جمعی نیز در چند ایالت آمریکا علیه اسنشن به دلیل افشای داده‌های محرمانه بیماران مطرح شده است.

 

منبع:

تازه ترین ها
تعمیق
1404/09/24 - 18:25- اروپا

تعمیق روابط اوکراین و استونی در حوزه امنیت سایبری

اوکراین همکاری خود را با استونی در زمینه حکومتداری دیجیتال و امنیت سایبری عمیق‌تر کرد.

هشدار
1404/09/24 - 16:37- اروپا

هشدار رئیس ام آی 6 درباره افزایش فشار بر پوتین

رئیس جدید سرویس اطلاعات مخفی بریتانیا در نخستین سخنرانی عمومی خود در روز دوشنبه درباره تهدید حاد ناشی از روسیه‌ای «تهاجمی، توسعه‌طلب و تجدیدنظرطلب» هشدار خواهد داد.

تداوم
1404/09/24 - 16:28- آمریکا

تداوم هک گسترده شبکه‌های مخابراتی آمریکا توسط چین

مارک وارنر، سناتور دموکرات از ایالت ویرجینیا، اعلام کرد که چین همچنان در حال هک شبکه‌های مخابراتی ایالات متحده است؛ حمله‌ای سایبری که به این کشور امکان می‌دهد به ارتباطات تقریباً همه آمریکایی‌ها دسترسی پیدا کند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.