about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

سازمان ملی بریتانیا، به سازمان‌ها درمورد تهدید امنیتی جدی سایبری هشدار می‌دهد.

به گزارش کارگروه بین‌الملل سایبریان؛ مرکز امنیت سایبری ملی (NCSC) بریتانیا در مورد یک آسیب‌پذیری جدید در کد جاوا با احتمال خطر جدی برای امنیت و یکپارچگی داده‌ها به سازمان‌ها هشدار می‌دهد.

یک آسیب پذیری به نام «CVE-2021-44228» در «apache log4j» شناسایی شده است؛ این یک کتابخانه ورودی جاوا منبع باز است که از سوی بسیاری برنامه‌های کاربردی وب و خدمات استفاده می‌شود.

آسیب‌پذیری اجازه می‌دهد تا یک مهاجم از راه دور به صورت غیر مجاز کد دلخواه با امتیازات وب سرور را اجرا کند.

مرکز امنیت سایبری ملی اعلام کرد که احتمالاً عوامل مخرب از این آسیب‌پذیری برای حمله به سرورهای وب استفاده می‌کنند؛ این مسئله تنها بر سازمان‌های اجرا کننده زیرساخت وب سرور و نه افرادی برای مشاهده وب در خانه با لپ‌تاپ‌ها یا دستگاه‌های شخصی تأثیر می‌گذارد.

Apache یک پچ را برای رفع آسیب‌پذیری منتشر کرده و مدیران باید فرآیند پچ خود را برای به‌روز‌رسانی به «log4j-2.15.0-rc2» اجرا کنند.

طبق گزارش مرکز امنیت سایبری ملی بریتانیا، تمام سازمان‌ها باید سرورهای وب خود را برای افشای این خطر، از جمله خدمات اداری و ارائه شده به‌وسیله اشخاص ثالث، ارزیابی کنند. این مرکز خاطرنشان کرد که هیچ شواهدی وجود ندارد که این آسیب‌پذیری تا کنون با موفقیت مورد سوءاستفاده قرار گرفته و آنها هیچ نشانه‌ای از خدمات یا داده‌های تحت تأثیر قرار نداده‌اند؛ با این حال، آنها گفتند که خطر افشای احتمالی تا زمان به‌روزرسانی سیستم‌ها ادامه خواهد یافت.

کارشناسان معتقدند که تلاش‌ها برای سوءاستفاده از آسیب‌پذیری می‌توانند شناسایی شوند.

فایل‌های ورودی برای هر سرویسی با استفاده از نسخه‌های Log4J آسیب‌دیده شامل رشته‌های کنترل شده به‌وسیله کاربر مانند «Jndi:ldap» خواهند بود.

مرکز امنیت سایبری ملی بریتانیا مشاوره مفصلی را در «ncsc.gov.ie» ارائه کرده است. جزئیات بیشتر در روزهای آتی در وب‌سایت مرکز منتشر خواهد شد. قربانیان جرایم سایبری، باید موضوع را به «An Garda Síochána» گزارش دهند.

این تهدید فقط چند روز پس از انتشار گزارش انتقادی امنیت سایبری آژانس مجری امنیت و سلامت (HSE) رخ داد.

طبق گزارش «PwC»، سیستم فناوری اطلاعات سرویس بهداشت، ضعیف بود. در این گزارش آمده است که سطح پایین بلوغ سایبری در HSE و شبکه بهداشت ملی متصل مشهود بود و این ضعف ادامه داشت.

کارشناسان یک برنامه چند ساله سرمایه‌گذاری در حوزه امنیت سایبری را توصیه کردند.

منبع:

تازه ترین ها

رد درخواست ایکس اِی‌آی توسط قاضی مینه‌سوتا

قاضی درخواست ایکس اِی‌آی برای مسدودکردن ممنوعیت برنامه‌های برهنه‌سازی در مینه‌سوتا را رد کرد.

بیش
1405/05/11 - 16:27- هوش مصنوعي

بیش از یک‌سوم کارگران کانادایی از هوش مصنوعی استفاده می‌کنند

بیش از یک‌سوم کارگران کانادایی از هوش مصنوعی مولد در محل کار خود استفاده می‌کنند.

راه‌اندازی
1405/05/11 - 15:46- آسیا

راه‌اندازی چارچوب آمادگی کوانتومی برای بانک‌ها در هنگ‌کنگ

نهاد پولی هنگ‌کنگ چارچوبی را برای کمک به بانک‌ها جهت آمادگی در مقابل خطرات محاسبات کوانتومی راه‌اندازی کرد.