about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

به گفته محققان امنیت سایبری، چندین محصول انتقال فایل کلِئو از جمله هارمونی توسط هکرها مورد سوءاستفاده قرار گرفت.

به گزارش کارگروه امنیت سایبربان؛ محققان امنیت سایبری هشدار داند که آسیب‌پذیری‌ها در چندین محصول انتقال فایل، حتی پس از انتشار پچ، توسط هکرها مورد سوءاستفاده قرار گرفته‌اند.

این آسیب‌پذیری موسوم به «CVE-2024-50623» اخیراً توسط توسعه‌دهنده نرم‌افزار کلِئو (Cleo) اصلاح شده و محصولات «LexiCom»، «VLTransfer» و هارمونی (Harmony) این شرکت را تحت تأثیر قرار می‌دهد. بااین‌حال، محققان شرکت امنیت سایبری هانترس (Huntress) اظهار داشتند که این پچ نقص نرم‌افزاری را کاهش نمی‌دهد و آنها شاهد بوده‌اند که هکرها از این باگ انبوه سوءاستفاده کرده‌اند.

هانترس گفت:

«این آسیب‌پذیری به طور فعال در سیستم‌ها مورد سوءاستفاده قرار می‌گیرد و سیستم‌های کاملاً پچ شده دارای نسخه ۵.۸.۰.۲۱ هنوز قابل‌بهره‌برداری هستند. ما قویاً توصیه می‌کنیم که سیستم‌های کلِئو که در معرض اینترنت قرار دارند را تا زمانی که یک پچ جدید منتشر شود، به پشت فایروال منتقل کنید.»

یکی از سخنگویان کلِئو تأیید کرد که آنها یک آسیب‌پذیری مهم را در نمونه‌هایی از محصولات هارمونی، VLTrader و LexiCom شناسایی کرده‌اند.

کلِئو توضیح داد که به‌محض کشف این آسیب‌پذیری، تحقیقاتی را با کمک کارشناسان امنیت سایبری خارجی آغاز کرده، این موضوع را به مشتریان اطلاع داده و اقدامات کاهشی را ارائه کرده است و مشتریان باید فوراً برای رفع آسیب‌پذیری اقدام کنند.

تحقیقات کلِئو ادامه دارد. مشتریان تشویق شده‌اند تا به طور مرتب صفحه وب بولتن امنیتی سازمان را برای به‌روزرسانی بررسی کنند.

پاسخ‌دهندگان حادثه هانترس گفتند که حداقل ۱۰ کسب‌وکار را دیده‌اند که پس از استفاده از کلِئو در معرض خطر قرار گرفته‌اند و افزودند که این سوءاستفاده از ۸ دسامبر امسال افزایش‌یافته است.

شرکت توضیح داد:

«پس از برخی تحلیل‌های اولیه، شواهدی از بهره‌برداری در اوایل ۳ دسامبر سال جاری پیدا کردیم. اکثر مشتریانی که دیدیم با محصولات مصرفی، صنایع غذایی، حمل‌ونقل و صنایع حمل‌ونقل به خطر افتاده بودند. هنوز چندین شرکت دیگر وجود دارند که احتمالاً در معرض خطر هستند.»

هانترس در مورد یافته‌های خود با کلِئو صحبت و تأیید کرد که کلِئو در حال ایجاد یک CVE جدید است که تا اواسط هفته اصلاح خواهد شد. هانترس همچنین اطلاعات فنی دقیقی را درباره نحوه یافتن واکنش‌گران حادثه و موارد دیگر منتشر کرد.

کوین بومونت (Kevin Beaumont)، کارشناس امنیت سایبری، اعلام کرد که کلِئو ابتدا قبل از انتشار نسخه محدودتر به‌صورت عمومی، توصیه‌ای را برای مشتریان درباره این مشکل منتشر کرده است.

بومونت ادعا کرد که اپراتورهای گروه باج‌افزاری «Termite» از این آسیب‌پذیری سوءاستفاده می‌کنند. این گروه هفته گذشته به دلیل حمله به یک شرکت نرم‌افزاری برجسته که توسط ده‌ها خرده‌فروش بزرگ مورداستفاده قرار می‌گیرد، تیتر خبرها شد.

پاسخ‌دهندگان حادثه در شرکت امنیت سایبری «Rapid7» یافته‌های هانترس را تأیید کردند و گفتند که شاهد سوءاستفاده از این موضوع در محیط‌های مشتریان خود بوده‌اند.

به گفته محققان، ابزارهای انتقال فایل به یکی از متداول‌ترین اهداف هکرها تبدیل شده‌اند و بسیاری از بزرگ‌ترین کمپین‌های سرقت اطلاعات به محصولات محبوبی مانند موویت (MOVEit)، «GoAnywhere» و اَکسلیون (Accellion) روی آورده‌اند.

منبع:

تازه ترین ها
حذف
1404/10/01 - 13:27- هوش مصنوعي

حذف مشاغل توسط هوش مصنوعی در مقیاس انقلاب صنعتی

رئیس بانک انگلستان هشدار داد که هوش مصنوعی می‌تواند مشاغل را در مقیاس انقلاب صنعتی از بین ببرد.

مشارکت
1404/10/01 - 13:19- هوش مصنوعي

مشارکت گوگل با دانشگاه تل‌آویو در حوزه هوش مصنوعی

دانشگاه تل‌آویو و شرکت گوگل در اراضی اشغالی یک همکاری تحقیقاتی یک میلیون دلاری در حوزه هوش مصنوعی آغاز کردند.

جریمه
1404/10/01 - 12:21- اروپا

جریمه اپل توسط سازمان ضد انحصار ایتالیا

سازمان ضد انحصار ایتالیا، اپل را به دلیل سوءاستفاده از موقعیت برتر خود در اپ‌استور جریمه کرد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.