about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

ویتنام نسبت به خطرات امنیت سایبری ناشی از 23 آسیب‌پذیری جدید مایکروسافت هشدار داد.

به گزارش کارگروه امنیت سایبربان؛ سازمان امنیت اطلاعات (ISA) زیر نظر وزارت اطلاعات و ارتباطات ویتنام، بیانیه‌ای درباره 23 آسیب‌پذیری امنیتی پرخطر و بحرانی جدید شناسایی شده در محصولات مایکروسافت صادر کرد. این نقص‌ها خطرات قابل توجهی برای سیستم‌های اطلاعاتی در سراسر ویتنام ایجاد می‌کند.

در ۱۴ ژانویه سال جاری، مایکروسافت به‌روزرسانی‌های امنیتی ماهانه خود را برای ژانویه ۲۰۲۵ منتشر کرد که ۱۶۱ آسیب‌پذیری را برطرف کرد، از جمله ۱۵۹ مورد در محصولات خود و 2 مورد در محصولات شخص ثالث که بر سیستم‌های مایکروسافت تأثیر می‌گذارند.

از میان آسیب‌پذیری‌های شناسایی‌شده، 23 مورد به دلیل تأثیر شدیدشان نگران‌کننده هستند. مرکز ملی امنیت سایبری (NCSC) ویتنام، بخشی از سازمان امنیت اطلاعات، این آسیب‌پذیری‌ها را تجزیه و تحلیل کرد و از سازمان‌های سراسر کشور خواست تا فوراً به آن‌ها رسیدگی کنند.

آسیب‌پذیری‌های کلیدی

این آسیب‌پذیری‌ها، شامل 5 مورد که امکان حملات افزایش امتیاز را فراهم می‌کنند، عبارتند از:

«CVE-2025-21275» در «Windows App Package Installer».
«CVE-2025-21311» در ویندوز «NTLM V1».
3 آسیب‌پذیری (CVE-2025-21333، CVE-2025-21334، CVE-2025-21335) در Windows Hyper-V NT Kernel Integration VSP، که در حال حاضر توسط هکرها مورد سوء استفاده قرار گرفته‌اند.

آسیب‌پذیری مهم دیگر، «CVE-2025-21308» در تم‌های ویندوز، حملات جعل را فعال می‌کند. اطلاعات دقیق در مورد این نقص قبلاً عمومی شده است و خطر بهره برداری را افزایش می‌دهد.

17 مورد از آسیب‌پذیری‌ها امکان اجرای کد از راه دور (RCE) را فراهم می‌کنند که یک خطر حیاتی برای سیستم‌ها است، از جمله:

CVE-2025-21298 در ویندوز OLE.
CVE-2025-21297 و CVE-2025-21309 در Windows Remote Desktop Services.
CVE-2025-21186، CVE-2025-21366، و CVE-2025-21395 در Microsoft Access.
CVE-2025-21354 و CVE-2025-21362 در Microsoft Excel.
CVE-2025-21402 در Microsoft Office OneNote.
CVE-2025-21365 در مایکروسافت آفیس.
CVE-2025-21345 و CVE-2025-21356 در Microsoft Office Visio.
CVE-2025-21363 در Microsoft Word.
CVE-2025-21357 و CVE-2025-21361 در Microsoft Outlook.
CVE-2025-21344 و CVE-2025-21348 در سرور شیرپوینت.

توصیه‌ها و اقدامات احتیاطی

سازمان امنیت اطلاعات ویتنام تأکید کرد که این آسیب‌پذیری‌ها می‌توانند توسط عوامل مخرب برای انجام اقدامات غیرمجاز مورد سوء استفاده قرار گیرند و امنیت سیستم‌های اطلاعاتی در سازمان‌ها، کسب‌وکارها و نهادهای دولتی را به خطر بیندازند.

برای کاهش این خطرات، نهادها در ویتنام باید:

•    سیستم‌هایی را که از سیستم‌عامل‌های ویندوز استفاده می‌کنند و ممکن است تحت تأثیر این آسیب‌پذیری‌ها قرار گیرند، شناسایی کنند.
•    از پچ‌های امنیتی مایکروسافت به عنوان مؤثرترین راه‌حل استفاده کنند.
•    نظارت را برای نشانه‌های بهره‌برداری یا حملات سایبری افزایش دهند.
•    در مورد هشدارهای مقامات امنیت سایبری و سازمان‌های معتبر برای شناسایی تهدیدهای نوظهور به‌روز باشند.

سازمان امنیت اطلاعات ویتنام همچنان بر هوشیاری و اقدامات پیشگیرانه برای محافظت از سیستم‌های اطلاعاتی این کشور در برابر تهدیدات سایبری بالقوه تأکید دارد.

منبع:

تازه ترین ها
بازداشت
1405/05/11 - 12:41- جرم سایبری

بازداشت عامل فروش حساب‌های بانکی به کلاهبردارهای چینی

پلیس جرائم سایبری شهر آوادی در ایالت تامیل‌نادوی هند، مردی ۴۳ ساله را به اتهام تهیه و فروش حساب‌های بانکی شهروندان به کلاهبرداران سایبری مرتبط با یک شبکه کلاهبرداری چینی بازداشت کرد.

تشکیل
1405/05/11 - 12:34- آسیا

تشکیل پرونده قضایی علیه ۳ حساب اینستاگرامی در هند

پلیس جرائم سایبری شهر بنگلورو در هند، پرونده‌ای قضایی علیه سه حساب کاربری در اینستاگرام به اتهام انتشار مطالب توهین‌آمیز، افترا‌آمیز و نامناسب علیه راهول گاندی تشکیل داد.

تشدید
1405/05/11 - 12:28- هوش مصنوعي

تشدید نظارت اتحادیه اروپا بر شرکت‌های هوش مصنوعی

کمیسیون اروپا اعلام کرد از دوم اوت، اجرای بخش مهمی از قانون هوش مصنوعی اتحادیه اروپا آغاز می‌شود و دفتر هوش مصنوعی این کمیسیون در بروکسل به همراه نهادهای نظارتی کشورهای عضو، نظارت بر فعالیت شرکت‌های هوش مصنوعی را به‌طور جدی افزایش خواهند داد.