about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

به گفته محققان امنیت سایبری، چندین محصول انتقال فایل کلِئو از جمله هارمونی توسط هکرها مورد سوءاستفاده قرار گرفت.

به گزارش کارگروه امنیت سایبربان؛ محققان امنیت سایبری هشدار داند که آسیب‌پذیری‌ها در چندین محصول انتقال فایل، حتی پس از انتشار پچ، توسط هکرها مورد سوءاستفاده قرار گرفته‌اند.

این آسیب‌پذیری موسوم به «CVE-2024-50623» اخیراً توسط توسعه‌دهنده نرم‌افزار کلِئو (Cleo) اصلاح شده و محصولات «LexiCom»، «VLTransfer» و هارمونی (Harmony) این شرکت را تحت تأثیر قرار می‌دهد. بااین‌حال، محققان شرکت امنیت سایبری هانترس (Huntress) اظهار داشتند که این پچ نقص نرم‌افزاری را کاهش نمی‌دهد و آنها شاهد بوده‌اند که هکرها از این باگ انبوه سوءاستفاده کرده‌اند.

هانترس گفت:

«این آسیب‌پذیری به طور فعال در سیستم‌ها مورد سوءاستفاده قرار می‌گیرد و سیستم‌های کاملاً پچ شده دارای نسخه ۵.۸.۰.۲۱ هنوز قابل‌بهره‌برداری هستند. ما قویاً توصیه می‌کنیم که سیستم‌های کلِئو که در معرض اینترنت قرار دارند را تا زمانی که یک پچ جدید منتشر شود، به پشت فایروال منتقل کنید.»

یکی از سخنگویان کلِئو تأیید کرد که آنها یک آسیب‌پذیری مهم را در نمونه‌هایی از محصولات هارمونی، VLTrader و LexiCom شناسایی کرده‌اند.

کلِئو توضیح داد که به‌محض کشف این آسیب‌پذیری، تحقیقاتی را با کمک کارشناسان امنیت سایبری خارجی آغاز کرده، این موضوع را به مشتریان اطلاع داده و اقدامات کاهشی را ارائه کرده است و مشتریان باید فوراً برای رفع آسیب‌پذیری اقدام کنند.

تحقیقات کلِئو ادامه دارد. مشتریان تشویق شده‌اند تا به طور مرتب صفحه وب بولتن امنیتی سازمان را برای به‌روزرسانی بررسی کنند.

پاسخ‌دهندگان حادثه هانترس گفتند که حداقل ۱۰ کسب‌وکار را دیده‌اند که پس از استفاده از کلِئو در معرض خطر قرار گرفته‌اند و افزودند که این سوءاستفاده از ۸ دسامبر امسال افزایش‌یافته است.

شرکت توضیح داد:

«پس از برخی تحلیل‌های اولیه، شواهدی از بهره‌برداری در اوایل ۳ دسامبر سال جاری پیدا کردیم. اکثر مشتریانی که دیدیم با محصولات مصرفی، صنایع غذایی، حمل‌ونقل و صنایع حمل‌ونقل به خطر افتاده بودند. هنوز چندین شرکت دیگر وجود دارند که احتمالاً در معرض خطر هستند.»

هانترس در مورد یافته‌های خود با کلِئو صحبت و تأیید کرد که کلِئو در حال ایجاد یک CVE جدید است که تا اواسط هفته اصلاح خواهد شد. هانترس همچنین اطلاعات فنی دقیقی را درباره نحوه یافتن واکنش‌گران حادثه و موارد دیگر منتشر کرد.

کوین بومونت (Kevin Beaumont)، کارشناس امنیت سایبری، اعلام کرد که کلِئو ابتدا قبل از انتشار نسخه محدودتر به‌صورت عمومی، توصیه‌ای را برای مشتریان درباره این مشکل منتشر کرده است.

بومونت ادعا کرد که اپراتورهای گروه باج‌افزاری «Termite» از این آسیب‌پذیری سوءاستفاده می‌کنند. این گروه هفته گذشته به دلیل حمله به یک شرکت نرم‌افزاری برجسته که توسط ده‌ها خرده‌فروش بزرگ مورداستفاده قرار می‌گیرد، تیتر خبرها شد.

پاسخ‌دهندگان حادثه در شرکت امنیت سایبری «Rapid7» یافته‌های هانترس را تأیید کردند و گفتند که شاهد سوءاستفاده از این موضوع در محیط‌های مشتریان خود بوده‌اند.

به گفته محققان، ابزارهای انتقال فایل به یکی از متداول‌ترین اهداف هکرها تبدیل شده‌اند و بسیاری از بزرگ‌ترین کمپین‌های سرقت اطلاعات به محصولات محبوبی مانند موویت (MOVEit)، «GoAnywhere» و اَکسلیون (Accellion) روی آورده‌اند.

منبع:

تازه ترین ها
سناتورها
1404/05/16 - 10:50- آمریکا

سناتورها به دنبال پاسخ‌گویی یونایتدهلث در مورد افشای اطلاعات بیماران

دو سناتور آمریکایی با ارسال نامه‌ای به شرکت یونایتد هلث خواستار توضیح درباره‌ی افشای گسترده اطلاعات در شرکت زیرمجموعه آن، اپیسورس شدند.

اجبار
1404/05/16 - 10:32- امنیت زیرساخت

اجبار خودروسازان به بهبود حریم خصوصی کاربران

هرچند بسیاری از خودروسازان در محافظت از حریم خصوصی کاربران وب‌سایت و پورتال‌های مشتری عملکرد ضعیفی دارند، اما یک شرکت پس از جریمه شدن، تغییرات چشم‌گیری در سیاست‌های خود ایجاد کرده است.

تبرئه
1404/05/16 - 10:25- آمریکا

تبرئه هم‌بنیان‌گذار تورنادو کش از اتهام پول‌شویی

روز چهارشنبه، یکی از هم‌بنیان‌گذاران سرویس میکس ارز دیجیتال تورنادو کش در دادگاهی فدرال در نیویورک، به جرم تبانی برای راه‌اندازی یک کسب‌و‌کار انتقال پول بدون مجوز مجرم شناخته شد.