about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

مهاجمین سایبری کدهای مخرب و اطلاعات مربوط به آسیب پذیری جدید MSHTML ویندوز را بر روی فروم های هکری منتشر کردند.

به گزارش کارگروه امنیت سایبربان؛ بازیگران مخرب سایبری در حال به اشتراک گذاری کدهای مخرب و توضیحات آموزشی آسیب پذیری روز صفر ویندوز بر روی یک فروم هکری هستند. این اقدام می تواند امکان بهره برداری از این آسیب پذیری جدید را برای دیگر هکرها مهیا کند.

مایکروسافت هفته گذشته از یک آسیب پذیری روز صفر جدید در MSHTML ویندوز پرده برداری کرد که مهاجمین می توانستند با استفاده از آن اقدام به ساخت اسناد آلوده و مخرب کنند و فرمان ها را از راه دور بر روی کامپیوتر قربانی به اجرا دربیاورند. 

از آن جایی که این آسیب پذیری در حملات سایبری به صورت فعالی مورد استفاده گروه EXPMON و Mandient ( مندینت) قرار داشت، هیچ آپدیت امنیتی برای آن در دسترس نیست. بنابراین مایکروسافت برای جلوگیری از بهره برداری آن تصمیم به افشای این آسیب پذیری و ارائه راهکارهایی برای کاهش اثرات این موضوع گرفت. 

این راهکارها از طریق مسدود سازی کنترل کننده های اکتیو ایکس و پیش نمایش اسناد ورد و RTF در ویندوز اکسپلورر اجرایی می شوند. 

هنگامی که مایکروسافت برای اولین بار از این آسیب پذیری با شناسه CVE-2021-40444 پرده برداری کرد، محققین امنیتی سریعا اسناد مخرب مورد استفاده در این حملات را شناسایی کردند. اما به دلیل ترس از سوء استفاده دیگر بازیگران مخرب سایبری، جزئیاتی را منتشر نکردند. 

اما متاسفانه مهاجمین توانستند با استفاده از اطلاعات خود و نمونه اسناد مخرب پست شده، کد مخرب این آسیب پذیری را بازتولید و جزئیات آن را بر روی فروم های هکری منتشر کنند.

منبع:

تازه ترین ها

رد درخواست ایکس اِی‌آی توسط قاضی مینه‌سوتا

قاضی درخواست ایکس اِی‌آی برای مسدودکردن ممنوعیت برنامه‌های برهنه‌سازی در مینه‌سوتا را رد کرد.

بیش
1405/05/11 - 16:27- هوش مصنوعي

بیش از یک‌سوم کارگران کانادایی از هوش مصنوعی استفاده می‌کنند

بیش از یک‌سوم کارگران کانادایی از هوش مصنوعی مولد در محل کار خود استفاده می‌کنند.

راه‌اندازی
1405/05/11 - 15:46- آسیا

راه‌اندازی چارچوب آمادگی کوانتومی برای بانک‌ها در هنگ‌کنگ

نهاد پولی هنگ‌کنگ چارچوبی را برای کمک به بانک‌ها جهت آمادگی در مقابل خطرات محاسبات کوانتومی راه‌اندازی کرد.