about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

به گفته محققان امنیت سایبری، چندین محصول انتقال فایل کلِئو از جمله هارمونی توسط هکرها مورد سوءاستفاده قرار گرفت.

به گزارش کارگروه امنیت سایبربان؛ محققان امنیت سایبری هشدار داند که آسیب‌پذیری‌ها در چندین محصول انتقال فایل، حتی پس از انتشار پچ، توسط هکرها مورد سوءاستفاده قرار گرفته‌اند.

این آسیب‌پذیری موسوم به «CVE-2024-50623» اخیراً توسط توسعه‌دهنده نرم‌افزار کلِئو (Cleo) اصلاح شده و محصولات «LexiCom»، «VLTransfer» و هارمونی (Harmony) این شرکت را تحت تأثیر قرار می‌دهد. بااین‌حال، محققان شرکت امنیت سایبری هانترس (Huntress) اظهار داشتند که این پچ نقص نرم‌افزاری را کاهش نمی‌دهد و آنها شاهد بوده‌اند که هکرها از این باگ انبوه سوءاستفاده کرده‌اند.

هانترس گفت:

«این آسیب‌پذیری به طور فعال در سیستم‌ها مورد سوءاستفاده قرار می‌گیرد و سیستم‌های کاملاً پچ شده دارای نسخه ۵.۸.۰.۲۱ هنوز قابل‌بهره‌برداری هستند. ما قویاً توصیه می‌کنیم که سیستم‌های کلِئو که در معرض اینترنت قرار دارند را تا زمانی که یک پچ جدید منتشر شود، به پشت فایروال منتقل کنید.»

یکی از سخنگویان کلِئو تأیید کرد که آنها یک آسیب‌پذیری مهم را در نمونه‌هایی از محصولات هارمونی، VLTrader و LexiCom شناسایی کرده‌اند.

کلِئو توضیح داد که به‌محض کشف این آسیب‌پذیری، تحقیقاتی را با کمک کارشناسان امنیت سایبری خارجی آغاز کرده، این موضوع را به مشتریان اطلاع داده و اقدامات کاهشی را ارائه کرده است و مشتریان باید فوراً برای رفع آسیب‌پذیری اقدام کنند.

تحقیقات کلِئو ادامه دارد. مشتریان تشویق شده‌اند تا به طور مرتب صفحه وب بولتن امنیتی سازمان را برای به‌روزرسانی بررسی کنند.

پاسخ‌دهندگان حادثه هانترس گفتند که حداقل ۱۰ کسب‌وکار را دیده‌اند که پس از استفاده از کلِئو در معرض خطر قرار گرفته‌اند و افزودند که این سوءاستفاده از ۸ دسامبر امسال افزایش‌یافته است.

شرکت توضیح داد:

«پس از برخی تحلیل‌های اولیه، شواهدی از بهره‌برداری در اوایل ۳ دسامبر سال جاری پیدا کردیم. اکثر مشتریانی که دیدیم با محصولات مصرفی، صنایع غذایی، حمل‌ونقل و صنایع حمل‌ونقل به خطر افتاده بودند. هنوز چندین شرکت دیگر وجود دارند که احتمالاً در معرض خطر هستند.»

هانترس در مورد یافته‌های خود با کلِئو صحبت و تأیید کرد که کلِئو در حال ایجاد یک CVE جدید است که تا اواسط هفته اصلاح خواهد شد. هانترس همچنین اطلاعات فنی دقیقی را درباره نحوه یافتن واکنش‌گران حادثه و موارد دیگر منتشر کرد.

کوین بومونت (Kevin Beaumont)، کارشناس امنیت سایبری، اعلام کرد که کلِئو ابتدا قبل از انتشار نسخه محدودتر به‌صورت عمومی، توصیه‌ای را برای مشتریان درباره این مشکل منتشر کرده است.

بومونت ادعا کرد که اپراتورهای گروه باج‌افزاری «Termite» از این آسیب‌پذیری سوءاستفاده می‌کنند. این گروه هفته گذشته به دلیل حمله به یک شرکت نرم‌افزاری برجسته که توسط ده‌ها خرده‌فروش بزرگ مورداستفاده قرار می‌گیرد، تیتر خبرها شد.

پاسخ‌دهندگان حادثه در شرکت امنیت سایبری «Rapid7» یافته‌های هانترس را تأیید کردند و گفتند که شاهد سوءاستفاده از این موضوع در محیط‌های مشتریان خود بوده‌اند.

به گفته محققان، ابزارهای انتقال فایل به یکی از متداول‌ترین اهداف هکرها تبدیل شده‌اند و بسیاری از بزرگ‌ترین کمپین‌های سرقت اطلاعات به محصولات محبوبی مانند موویت (MOVEit)، «GoAnywhere» و اَکسلیون (Accellion) روی آورده‌اند.

منبع:

تازه ترین ها
قوانین
1405/05/11 - 11:37- هوش مصنوعي

قوانین سخت‌گیرانه هند برای پلتفرم‌ها

هند قوانین سخت‌گیرانه‌تری برای پلتفرم‌ها در مورد دیپ‌فیک هوش مصنوعی وضع کرد.

هشدار
1405/05/11 - 08:58- آسیا

هشدار امارات به مسافران برای در امان ماندن از حملات سایبری

رئیس شورای امنیت سایبری امارات به مسافران برای در امان ماندن از تهدیدات سایبری توصیه‌هایی کرد.

تلاش
1405/05/11 - 07:50- هوش مصنوعي

تلاش آمازون برای جلوگیری از هزینه‌های اضافی کارکنان در هوش مصنوعی

کارمندان آمازون ۱.۸ میلیون دلار برای هوش مصنوعی هزینه کردند و این شرکت قصد دارد جلوی هزینه‌های اضافی را بگیرد.