about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

مهاجمان به سوء استفاده از یک آسیب پذیری در روترهای اینترنتی تی پی لینک ادامه می دهند و آنها را به بات نت های مختلفی اضافه می کنند که می توانند برای ایجاد اختلال در وب سایت های دارای ترافیک جعلی استفاده شوند.

به گزارش کارگروه امنیت خبرگزاری سایبربان، آسیب پذیری CVE-2023-1389 در دسامبر گذشته کشف شد و در ماه مارس اصلاح شد.

این آسیب پذیری، آرچر AX21، یک مدل محبوب تولید شده توسط این شرکت مستقر در هنگ کنگ، که مدت هاست هدف اپراتورهای بات نت بوده است را تحت تاثیر قرار می دهد.

محققان شرکت امنیت سایبری فورتینت (Fortinet)، روز سه‌شنبه گفتند که حملات متعددی را مشاهده کرده‌اند که بر روی این آسیب‌پذیری قدیمی متمرکز شده‌اند، از جمله بدافزارهای بات‌نت مانند موبات (Moobot)، میرای (Mirai)، کوندی (Condi) و گافگیت (Gafgyt).

کد مخرب به مهاجمان اجازه می دهد تا کنترل دستگاه ها را برای حملات منع سرویس توزیع شده (DDoS) در دست بگیرند.

آوریل گذشته، محققان شرکت ترند میکرو (Trend Micro) گزارش دادند که هکرها از همان آسیب پذیری برای حمله به روترهای تی پی لینک (TP-Link) که عمدتاً در اروپای شرقی مستقر هستند، سوء استفاده کرده و آنها را به بات نت میرای اضافه کردند.

آسیب پذیری CVE-2023-1389، یک آسیب‌پذیری تزریق فرمان است، به این معنی که یک مهاجم می‌تواند دستورالعمل‌های دلخواه را روی یک سیستم یا برنامه هدف اجرا کند و دارای امتیاز شدت 8.8 از 10 است.

فورتی نت اعلام کرد:

طبق معمول، بات‌نت‌ها به‌طور بی‌وقفه آسیب‌پذیری‌های اینترنت اشیا (IoT) را هدف قرار می‌دهند و به طور مستمر در تلاش برای سوءاستفاده از آن‌ها هستند. علی‌رغم کشف و اصلاح آسیب‌پذیری CVE-2023-1389 در سال گذشته، کمپین‌های متعددی همچنان از آن سوء استفاده می‌کنند که منجر به اوج‌های قابل توجهی در تله‌متری IPS ما می‌شود.

محققان از کاربران می‌خواهند در برابر بات‌نت‌های منع سرویس هوشیار باشند و به‌سرعت وصله‌هایی را برای محافظت از محیط‌های شبکه خود در برابر آلودگی و جلوگیری از تبدیل شدن آنها به ربات‌های عاملان تهدید مخرب اعمال کنند.

 

منبع:

تازه ترین ها
هشدار
1404/09/16 - 11:31- سایرفناوری ها

هشدار انجمن هوش مصنوعی درباره مداخله‌جویی در احراز هویت غیرحضوری؛ دولت رقیب بخش خصوصی شد

انجمن هوش مصنوعی هشدار داد: انحصارگرایی دولت در احراز هویت غیرحضوری، این دستاورد ملی را به اضمحلال کشانده و امید بخش خصوصی را به یأس بدل کرده است.

پی‌سی
1404/09/16 - 11:25- سایرفناوری ها

پی‌سی گیمرها به سمت دموی رایگان بازی MindsEye نروند!

این دمو که قرار بود گیمرهای بیشتری را به محصول بحث‌برانگیز استودیو Build a Rocket Boy ترغیب کند، اکنون با واکنش‌های منفی گسترده‌ای مواجه شده است.

یوتوبر
1404/09/16 - 11:21- ابزارهای هوشمند

یوتوبر معروف IShowSpeed به‌دلیل ضرب‌وشتم یک ربات انسان‌نما با شکایت مواجه شد

طبق توضیحات سازنده Rizzbot، این ربات دچار «از کارافتادگی کامل» شده و نواحی دهان و گردن آن آسیب‌های شدیدی دیده است.