about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

سایت بایگانی اینترنت (The Internet Archive) اخیراً هک‌ شده و این اتفاق لورفتن اطلاعات 31 میلیون کاربر را به دنبال داشت‌.

به گزارش کارگروه امنیت سایبربان ؛ بعدازظهر چهارشنبه، یک پنجره پاپ‌آپ غیرمجاز جاوا اسکریپت در پایگاه بایگانی اینترنت اعلام کرد که این سایت دچار یک نقض امنیتی بزرگ شده است. ساعاتی بعد، سازمان نیز تأیید کرد که چنین اتفاقی رخ داده است.

تروی هانت، پژوهشگر امنیتی قدیمی که سایت اطلاع‌رسانی نقض امنیتی Have I Been Pwned (HIBP) را مدیریت می‌کند نیز تأیید کرد که این نقض واقعی است. او توضیح داد که این اتفاق در سپتامبر رخ داده و مجموعه دزدیده‌شده شامل 31 میلیون آدرس ایمیل منحصربه‌فرد به همراه نام کاربری‌ها، پسوردهای هش‌شده Bcrypt و دیگر داده‌های سیستمی است. وبسایت Bleeping Computer که اولین‌بار این نقض را گزارش کرد، اعتبار داده‌ها را تأیید می‌کند.

در صفحه اطلاع‌رسانی از هک‌ شدن سایت بایگانی اینترنت (www.archive.org) نوشته شده بود: آیا تا به حال احساس کرده‌اید که بایگانی اینترنت با کمترین امکانات کار می‌کند و همواره در آستانه یک نقض امنیتی فاجعه‌بار است؟ این اتفاق به‌تازگی رخ داده است. 31 میلیون نفر از شما را در HIBP می‌بینیم!

علاوه بر این نقض و تغییرات در سایت، بایگانی اینترنت با موجی از حملات عدم دسترسی توزیع‌شده (DDoS) مواجه شده که به‌طور متناوب خدمات آن را از دسترس خارج کرده است.

توضیحات پایگاه بایگانی اینترنت درباره حمله اخیر

بروستر کیل، بنیان‌گذار بایگانی اینترنت، عصر چهارشنبه در شبکه اجتماعی X (توئیتر سابق) به‌روز‌رسانی عمومی ارائه کرد و گفت: چیزی که می‌دانیم: حمله DDoS در حال حاضر رفع شده است. تخریب سایت ما از طریق کتابخانه JS. نقض نام‌های کاربری/ ایمیل، پسوردهای رمزگذاری‌شده؛ کاری که انجام داده‌ایم: غیرفعال‌کردن کتابخانه JS، پاک‌سازی سیستم‌ها و ارتقای امنیت. اطلاعات بیشتری را به محض آگاهی به اشتراک خواهیم گذاشت.

«پاک‌سازی سیستم‌ها» به خدماتی اشاره دارد که از سایت‌ها در برابر حملات DDoS محافظت می‌کنند و با فیلترکردن ترافیک مخرب مانع از آسیب‌رسیدن به آنها می‌شوند.

بایگانی اینترنت پیش از این هم بارها با حملات DDoS شدید مواجه شده است. کیل در روز چهارشنبه نوشت: حمله DDoS دیروز به @internetarchive امروز هم تکرار شد. ما در تلاشیم که سایت http://archive.org را به حالت عادی بازگردانیم. گروه هکتیویستی با نام BlackMeta مسئولیت حملات DDoS این هفته را بر عهده گرفت و اعلام کرد که قصد دارد حملات بیشتری علیه بایگانی اینترنت انجام دهد. با این حال، عامل نقض امنیتی همچنان ناشناخته است.

سایت بایگانی اینترنت در ماه‌های اخیر با چالش‌های زیادی مواجه بوده است. علاوه بر حملات DDoS مکرر، این سازمان با چالش‌های حقوقی نیز روبروست. اخیراً این سایت در دادگاه پرونده Hachette v. Internet Archive، که ادعا می‌کرد کتابخانه دیجیتالی این سازمان قوانین کپی‌رایت را نقض کرده، شکست خورد. اکنون این سازمان با یک تهدید وجودی دیگر به‌دلیل یک دعوای حقوقی جدید از سوی شرکت‌های موسیقی مواجه شده که ممکن است در صورت محکومیت، به پرداخت خسارت‌های بیش از 621 میلیون دلار منجر شود.

تروی هانت، مدیر HIBP، گفت که او برای اولین‌بار در اواخر سپتامبر داده‌های دزدیده‌شده از بایگانی اینترنت را دریافت کرده، آن‌ها را در هفته اول اکتبر بررسی کرده و همان زمان به این سازمان هشدار داده است. هانت گفت که این سازمان روز بعد نقض امنیتی را تأیید کرد و او برنامه داشت که داده‌ها را در HIBP بارگذاری کرده و به مشترکان خود درباره نقض هشدار دهد، اما در همان زمانی که داده‌ها در حال بارگذاری در HIBP بودند، سایت تخریب شد و تحت حملات DDoS قرار گرفت. به نظر می‌رسد که این هم‌زمانی کاملاً تصادفی باشد.

هانت همچنین افزود که هرچند او این سازمان را تشویق کرده بود که قبل از ارسال هشدارهای HIBP، نقض امنیتی را به‌طور عمومی اعلام کند، شرایط بحرانی ممکن است دلیل این تأخیر بوده باشد.

او نوشت: بدیهی است که من دوست داشتم این افشاگری خیلی زودتر صورت بگیرد، اما با درک اینکه آن‌ها تحت حمله شدید قرار دارند، فکر می‌کنم همه باید کمی به آن‌ها فرصت دهند. آن‌ها یک سازمان غیرانتفاعی هستند که کارهای فوق‌العاده‌ای می‌کنند و خدماتی ارائه می‌دهند که بسیاری از ما به شدت به آن وابسته‌ایم.

موضوع:

تازه ترین ها
تقویت
1404/05/31 - 16:41- آسیا

تقویت امنیت سایبری در مالزی با ظهور فناوری پیشرفته

مالزی در بحبوحه ظهور فناوری‌های هوش مصنوعی و ابری، امنیت سایبری را افزایش داد.

افزایش
1404/05/31 - 16:33- آسیا

افزایش حملات سایبری علیه امارات در زمان بلایای طبیعی و معاملات تجاری

شرکت آکرونیس اعلام کرد که حملات سایبری علیه امارات متحده عربی در زمان وقوع بلایای طبیعی و معاملات تجاری افزایش می‌یابد، زیرا مجرمان از اختلالات سوءاستفاده می‌کنند.

دانشجویان
1404/05/31 - 14:11- هوش مصنوعي

دانشجویان به دنبال حمایت عاطفی چت‌بات‌ها

دانشجویان به دنبال حمایت عاطفی از چت‌بات‌های هوش مصنوعی هستند.