about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

نهادهای امنیت سایبری کشورهای عضو ائتلاف پنج چشم اعلام کردند یک عامل تهدید پیشرفته به‌طور فعال در حال بهره‌برداری از آسیب‌پذیری‌های سیسکو SD-WAN است و سازمان‌ها باید فوراً نشانه‌های نفوذ را بررسی کنند.

به گزارش کارگروه امنیت خبرگزاری سایبربان، نهادهای امنیت سایبری کشورهای عضو ائتلاف اطلاعاتی پنج چشم نسبت به سوءاستفاده فعال یک عامل تهدید پیشرفته از آسیب‌پذیری‌های تجهیزات شبکه سیسکو هشدار دادند و از سازمان‌ها خواستند فوراً احتمال نفوذ به سامانه‌های خود را بررسی کنند.

آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) با صدور دستورالعمل اضطراری اعلام کرد بهره‌برداری مداوم از سامانه‌های سیسکو SD-WAN تهدیدی جدی برای شبکه‌های نهادهای غیرنظامی فدرال آمریکا ایجاد می‌کند.

آسیب‌پذیری‌های CVE-2026-20127 و CVE-2022-20775 از جمله مواردی هستند که با سوءاستفاده واقعی مرتبط شناخته شده‌اند و به گفته آژانس، ریسکی غیرقابل قبول ایجاد می‌کنند.

همزمان، مرکز ملی امنیت سایبری (National Cyber Security Centre* بریتانیا اعلام کرد مهاجمان سایبری، شبکه‌های سیسکو کاتالیست SD-WAN مورد استفاده سازمان‌ها در سراسر جهان را هدف قرار داده‌اند.

این نهاد از کاربران خواست فوراً در معرض بودن خود را ارزیابی و شواهد نفوذ احتمالی را جست‌وجو کنند.

شرکت سیسکو (Cisco) نیز هشدار داد چندین آسیب‌پذیری در محصولاتش می‌تواند امکان دسترسی غیرمجاز، ارتقای سطح دسترسی به ریشه، دستیابی به اطلاعات حساس و بازنویسی فایل‌ها را فراهم کند.

این شرکت تأکید کرد بهره‌برداری از هر آسیب‌پذیری مستقل از دیگری است.

در چارچوب هشدار مشترک، اداره سیگنال‌های استرالیا نیز راهنمای فنی «شکار تهدید» منتشر کرد.

طبق این سند، حداقل یک مهاجم از سال ۲۰۲۳ با استفاده از یک آسیب‌پذیری روز صفر که بعداً وصله شد، به محیط‌های SD-WAN نفوذ کرده و با ایجاد یک گره جعلی در لایه کنترل شبکه، به اقدامات مورد اعتماد دست زده است.

مهاجمان پس از دستیابی به دسترسی ریشه، با اختلال در ثبت رویدادها و سازوکارهای پایش، ماندگاری بلندمدت ایجاد کرده‌اند.

هویت گروه‌های مسئول این حملات اعلام نشده است.

 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد