about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

یک آسیب‌پذیری تزریق کد انعکاسی در رابط کنترلیِ پورتال کنترل نیروگاه بادی تولیدشده توسط شرکت Nordex وجود دارد.

موسسه خبری سایبربان: تیم مدیریت امداد سایبری سیستم‌های کنترل صنعتی(ICS-CERT)، کاربران را از وجود آسیب‌پذیری تزریق کد انعکاسی در رابط کنترلیِ پورتال کنترل نیروگاه بادی تولیدشده توسط شرکت Nordex مطلع ساخت. این خطا از راه دور قابل سوء استفاده بوده و مهاجم می‌تواند امکان اجرای کد در دستگاه آسیب‌پذیر را اعطا نماید.

Nordex شرکت آلمانی است که طراحی، فروش و تولید توربین‌های بادی را بر عهده دارد. Nordex NC2 نیز یک پورتال کنترلی برای مجموعه‌ای از توربین‌های بادی تولیدشده توسط این شرکت است. محققی به نام داریوش فریمون موفق به کشف این آسیب‌پذیری تزریق کد انعکاسی در نرم‌افزار Nordex Control 2 شده و جزئیات آن را پاییز امسال منتشر کرد. Nordex Control 2 به کاربر اجازه می‌دهد تنظیمات و عملیات توربین‌های بادی را از راه دور در دست بگیرد.

شایان ذکر است که  Nordex NC2یک برنامه‌ی کاربردی است که پورتالی را در اختیار کاربر قرار می‌دهد تا به واسطه‌ی آن توربین‌های بادی را که در اختیار دارد، کنترل نماید و گزارش و اطلاعات لازم را از آن‌ها دریافت کند.  کارشناسان متوجه شدند که این پورتال از طریق موتور جست‌وجوی Shodan که همانند گوگل برای نفوذگران است، قابل دسترسی می‌باشد.

براساس این گزارش، آسیب‌پذیری مورد نظر امکان اجرای اسکریپت دلخواه را برای مهاجمان فراهم نموده و بدین طریق قابل سوء استفاده است. این آسیب‌پذیری ابتدا در ماه اکتبر افشا گردید، اما هیچ اصلاحیه‌ای برای آن ارائه نشد. جزئیات مربوط به آن در وب‌ سایت OSVDB درج شده است./
 

تازه ترین ها
هشدار
1405/05/03 - 10:05- جرم سایبری

هشدار بین‌المللی درباره حمله هکرهای روس به زیمبرا

نهادهای امنیت سایبری آمریکا، بریتانیا، اتحادیه اروپا، استرالیا و نیوزیلند با انتشار یک هشدار مشترک، از حملات گسترده گروه هکری لاندری بیر وابسته به دولت روسیه علیه سازمان‌های دولتی و تجاری در کشورهای غربی خبر دادند.

تقدیر
1405/05/03 - 09:21- آسیا

تقدیر حاکم الظفره از شورای امنیت سایبری امارات

نماینده حاکم در منطقه الظفره از هیئت شورای امنیت سایبری امارات استقبال و از ایجاد مراکز داده پشتیبان ابر ملی در منطقه الظفره تقدیر کرد.

همکاری
1405/05/03 - 09:09- تروریسم سایبری

همکاری استارت‌آپ سایبری اسرائیلی پَنترا با شرکت اطلاعات تهدید آمریکایی

شرکت امنیت سایبری اسرائیلی پَنترا با غول آمریکایی بر سر اشتراک‌گذاری فناوری و سیستم‌ها به توافق رسید.