about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

انتشار شده در تاریخ

فروش اطلاعات دسترسی به سیستم امنیتی فرودگاه

متخصصین کمپانی «مک افی» کشف کردند که چند هکر در حال فروش اطلاعات لازم برای دسترسی غیر مجاز به سیستم امنیتی فرودگاهی در آمریکا هستند. این افراد قصد داشتند داده های فوق را در فضای دارک وب به قیمت تنها ۱۰ دلار به فروش برسانند.

به گزارش کارگروه حملات سایبری سایبربان؛‌ اطلاعات فوق می توانست دسترسی هر فردی را به سیستم امنیتی و سامانه های خودکار ساختمان ها در محدوده فرودگاه مورد بحث ممکن سازد. گرچه نام این فرودگاه اعلام نشده، اما متخصصین مک افی اطمینان داده اند که نقص مورد اشاره در سرورهای آن به طور کامل رفع شده است.

اطلاعات دسترسی از طریق پروتکل ریموت دسکتاپ (RDP) دزدیده شده بود. کارمندان فرودگاه از طریق این پروتکل می توانستند از هر رایانه ای به سیستم های فرودگاه دسترسی بیابند. سالانه ده ها مورد از چنین اطلاعاتی که به واسطه پروتکل ریموت دسکتاپ دزدیده شده اند در فضای دارک وب به فروش می رسند.

متخصصین کمپانی امنیتی مک افی معتقد هستند که اطلاعات دسترسی از طریق یک حمله  Brute force و ورود رندوم رمزهای عبور مختلف برای یافتن رمز صحیح به دست آمده است. انجام چنین حمله های روی پوتکل RDP بسیار رایج بوده و با ساده ترین نرم افزارهای در دسترس قابل انجام است. این آسیب پذیری وقتی بیشتر می شود که مدیران فناوری اطلاعات در بسیاری شرکت ها از تمهیدات اولیه مقابله با حمله های سایبری از جمله امکان ورود دو مرحله ای یا ایجاد محدودیت در دفعات ورود رمز مطلع نیستند.

یکی از مهندسین مک افی می گوید که فرودگاه مورد اشاره تنها نمونه ای کوچک از ده ها سازمانی است که به واسطه مشکلات و ضعف های پروتکل RDP سالیانه قربانی حملات هکری و فروش داده های حساس می شوند.

تازه ترین ها
قاچاق
1405/04/02 - 19:22- آسیا

قاچاق سیستم‌های استارلینک به ایران توسط رژیم صهیونیستی

نخست‌وزیر سابق رژیم صهیونیستی اعلام کرد که سیستم‌های استارلینک را به ایران قاچاق کرده است.

سوءاستفاده
1405/04/02 - 18:59- آسیب پذیری

سوءاستفاده از جام جهانی توسط مجرمان سایبری

مجرمان سایبری با استفاده از طرح‌های فیشینگ از هیاهوی جام جهانی سوءاستفاده می‌کنند.

ادغام
1405/04/02 - 17:53- هوش مصنوعي

ادغام هوش مصنوعی در برنامه‌های اصلی دولت اندونزی

اندونزی قصد دارد هوش مصنوعی را در برنامه‌های اصلی دولتی بین سال‌های ۲۰۲۶ تا ۲۰۲۹ ادغام ‌کند.