about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

آسیب پذیری نیم میلیارد از تجهیزات IOT

حمله سایبری به DNS rebinding ها موجب می‌ شود نیم میلیارد از تجهیزات IOT در معرض خطر قرار گیرند.


به گزارش کارگروه امنیت سایبربان؛ طبق اعلام سایت «هکرید» حمله سایبری به DNS rebinding از طریق پروتکل بلوتوث انجام می‌ شود و به‌ وسیله آن به تجهیزات نفوذ می‌ کنند. این اطلاعات در 20 جولای 2018 منتشر شده و طبق آن 496 میلیون مورد از تجهیزات اینترنت اشیاء با مشکل روبه‌ رو خواهند شد.

در این راستا شرکت امنیت سایبری آرمیس (Armis)، هشدار داد که با نقص سرورهای DNS، نیم میلیارد از تجهیزات IOT در معرض خطر هستند. آرمیس شرکتی است که در گذشته آسیب‌ پذیری های BlueBorne را در پروتکل بلوتوث (Bluetooth) کشف کرده است.

حملات DNS rebinding بدین صورت بوده است که مهاجم دستگاه یا مرورگر کاربر را وادار می کند تا به یک سرور DNS مخرب متصل شود و سپس باعث می شود تا دستگاه به دامنه های ناخواسته دسترسی یابد. حملات DNS rebinding معمولا برای نفوذ به تجهیزات IOT کاربرد داشته و دریچه ای برای دسترسی به شبکه های داخلی است. 

شرکت امنیت سایبری یاد شده اعلام کرد که تجهیزات اینترنت اشیا و سایر دستگاه های هوشمند گزینه مطلوبی برای حملات DNS rebinding هستند، زیرا نفوذ به آنها از روش یاد شده بسیار هموار است. از تجهیزات یاد شده در شبکه های سازمانی زیاد استفاده می شود و در برخی اوقات نقش کلیدی را در عملیات های شناسایی و سرقت داده ایفا می کنند.

اما به این نکته باید اشاره کرد که سازندگان این تجهیزات هوشمند، در قبال به روز رسانی و بر طرف کردن آسیب پذیری های آنها مسئول اند. از طرفی کاربران و استفاده کنندگان آنها نیز باید نسبت به به روز رسانی های ارائه شده آن آگاه باشند. برای مثال، اخیرا در خبر ها شاهد بودیم که به دلیل وجود یک روتر قدیمی، هکرها توانستند ۱ میلیون دلار از بانک روسی PIR سرقت کنند.

تازه ترین ها
انتقاد
1405/04/02 - 09:45- تلگرام

انتقاد دوروف از مسدودسازی تلگرام در هند

بنیان‌گذار پیام‌رسان تلگرام تأکید کرد که این اقدام میلیون‌ها کاربر عادی را متضرر کرده و تأثیر چندانی در جلوگیری از افشای سؤالات امتحانی نداشته است.

ضربه
1405/04/02 - 09:43- جرم سایبری

ضربه بین‌المللی به شبکه بدافزاری مرتبط با گروه هکری روسی

نهادهای مجری قانون در چند کشور با اجرای یک عملیات مشترک بین‌المللی، شبکه بدافزاری مرتبط با گروه سایبری روسی موسوم به اویل کورپ را هدف قرار دادند.

تولیدکننده
1405/04/02 - 09:39- جرم سایبری

تولیدکننده بزرگ شکر در استرالیا درگیر تبعات حمله سایبری

بیش از یک هفته پس از حمله سایبری که فعالیت دومین تولیدکننده بزرگ شکر استرالیا را مختل کرد، این شرکت اعلام کرد در حال بررسی ادعای یک گروه باج‌افزاری مبنی بر قبول مسئولیت این حمله است.