about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

صدها سازمان در سراسر استرالیا از سیستم­های کنترل صنعتی(ICS) قدیمی برای کنترل چراغ­ها، سیستم­های تنظیم دما، سیستم­های کنترل دسترسی و آسانسورها استفاده می­ کنند.

صدها سازمان در سراسر استرالیا از سیستم­های کنترل صنعتی(ICS) قدیمی برای کنترل چراغ­ها، سیستم­های تنظیم دما، سیستم­های کنترل دسترسی و آسانسورها استفاده می­ کنند. استفاده از اینترنت برای مدیریت این سیستم­ها بسیار کارآمد می­باشد، اما از طرفی ممکن است فرصت جدیدی را برای سوءاستفاده هکرها ایجاد کند.

پژوهشگران شرکت Cylance ( Billy RiosوTerry McCorkle) نشان داده­اند که یکی از دفاتر گوگل در سیدنی که از پلتفرم NiagaraAX شرکت Tridium استفاده می­کند دارای نوعی آسیب­پذیری می­باشد که به هکرها اجازه نفوذ به سیستم­های گرمایش را می­دهد. شایان ذکر است سال گذشته Patchهایی برای آسیب­پذیری این نرم‌افزار ارائه شده است. آن­ها توانسته‌اند رمز عبور ریشه را برای دسترسی به سیستم گوگل به دست آورده و آن را وارد control panelها نمایند و به این ترتیب تنظیمات سیستم و مؤلفه­های هشدار آن را تغییر دهند. این دو محقق نقص‌های کشف‌شده را به گوگل نیز گزارش داده‌اند.

بررسی سطحی دستگاه Tridium اطلاعاتی را راجع به نسخه‌ی پلتفرم و مشخصات سیستم­عامل (QNX که بر روی دستگاه‌های تعبیه‌شده اجرا می‌شود) افشا می­کند. این پژوهشگران به کمک اطلاعات مذکور موفق شده‌اند از یک اکسپلویت سفارشی برای استخراج حساس­ترین فایل موجود بر روی یک دستگاه Tridium یعنی فایل config.bog استفاده کنند. در حقیقت این فایل حاوی نام کاربری و رمزعبور درهم‌سازی شده‌ به همراه اطلاعات مربوط به پیکربندی دستگاه می‌باشد.

در حالی که گوگل دیگر در خطر این آسیب‌پذیری قرار ندارد، پژوهشگران توانسته‌اند بیش از 25000 سیستم مشابه را در فضای اینترنت کشف کنند. کاربرانی که در یک محیط دانشگاهی یا ساختمانی مدرن فعالیت می‌کنند، احتمالاً دارای این سیستم­ها در شبکه خود هستند.

شرکت گوگل در توضیحاتی به وب­سایت Wired گفت که این سیستم با شبکه‌ شرکت یا سایر سیستم­ها در ارتباط نبوده و امکان استفاده از آن برای کنترل جریان برق و یا آسانسورها مهیا نمی­باشد.

تا به این لحظه آسیب­پذیری مذکور ده­ها­هزار وسیله را در اینترنت و هزاران سازمان مختلف، تحت تأثیر خود قرار داده است
 

تازه ترین ها
تشدید
1405/04/07 - 14:43- آمریکا

تشدید همکاری سایبری ژاپن، آمریکا و کره‌جنوبی

پنجمین نشست «کارگروه دیپلماتیک سه‌جانبه ژاپن، آمریکا و کره‌جنوبی درباره تهدیدات سایبری کره‌شمالی» طی روزهای ۲۵ و ۲۶ ژوئن در واشنگتن برگزار شد.

هشدار
1405/04/07 - 14:36- آمریکا

هشدار اف‌بی‌آی درباره موج وب‌سایت‌های جعلی مرتبط با مسابقات فیفا

پلیس فدرال آمریکا و مرکز رسیدگی به شکایات جرائم اینترنتی با انتشار هشدار عمومی، نسبت به افزایش فعالیت وب‌سایت‌های جعلی مرتبط با رقابت‌های فیفا هشدار دادند.

حمله
1405/04/07 - 14:25- جرم سایبری

حمله سایبری به یک شرکت لبنی دیگر در روسیه

رسانه‌های محلی روسیه گزارش دادند یک حمله سایبری سامانه‌های فناوری اطلاعات یکی دیگر از شرکت‌های فعال در صنعت لبنیات این کشور را هدف قرار داده و موجب اختلال در بخش‌های لجستیک و حسابداری آن شده است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.