about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

آسیب پذیری محصولات شرکت زیمنس

در همین راستا، شرکت زیمنس firmware جدیدی را جهت کاهش این آسیب پذیری ساخته و آن را به مراکز حفاظت از زیر ساخت های صنعتی ارائه کرده است. بهره برداری موفق از این آسیب پذیری موجب می شود که CPU به صورت خودکار restart شده و در حالت stop باقی بماند که برای برگرداندن CPU به حالت عادی باید آن را به صورت دستی به حالت run تغییر دهیم.

بررسی تاثیر این آسیب پذیری بستگی به عوامل مختلفی چون معماری شبکه، محیط عملیاتی و تولید محصول وابسته می باشد. لازم به ذکر است که بررسی تاثیر این آسیب پذیری برای هر سازمان باید به صورت اختصاصی می باشد.

NUMERIC ERROR

بسته های TCP اگر با یک دستور خاص ارسال شود، باعث می شود سیستم DOS شود.

بهره برداری از این آسیب پذیری از راه دور امکان داشته و یک مهاجم با مهارت متوسط می تواند از آن استفاده کند.

به منظور کاهش این آسیب پذیری، شرکت زیمنس firmware را بروز رسانی کرده و به تمامی کاربران خود توصیه کرده است که از آدرس زیر سیستم های خود را بروز کنند.

http://support.automation.siemens.com/WW/llisapi.dll?func=cslib.csinfo&lang=en&objid=98164677&caller=view

ضمنا این شرکت پیشنهاد کرده است که اجزای آلوده شده را در شبکه ای محافظت شده به کار گیری کنند.

ICS-CERT راه کارهایی را برای کاهش این آسیب پذیری ارائه به شرح زیر کرده است:

  • ایزوله کردن سیستم های کنترل صنعتی از اینترنت
  • شبکه سیستم های کنترل صنعتی و تجهیزات متصل به آن را پشت فایروال قرار داده و  از شبکه اداری جدا کنیم
  • زمانی که اپراتور ها نیاز به دسترسی از راه دارند، از VPN استفاده کنند (لازم به ذکر است که VPNها ممکن است آسیب پذیر باشند و باید به صورت پیوسته بروز شوند)

محصولات آسیب پذیر به شرح زیر می باشد:

  • SIMATIC S7-1500 CPU نسخه 1.6 به قبل

زیمنس یک شرکت بین المللی بوده که دفتر مرکزی آن در مونیخ می باشد.

تازه ترین ها
سرقت
1405/06/01 - 10:00- جرم سایبری

سرقت اطلاعات مشتریان غول برق استرالیا

غول برق استرالیا اعلام کرد که اطلاعات حساب بانکی حدود ۶۰ مشتری در اثر نقض امنیتی به سرقت رفته است.

وضع
1405/06/01 - 09:18- آسیا

وضع برخی قوانین ضروری سایبری پیش از فصل مدارس در امارات

شورای امنیت سایبری امارات متحده عربی با شروع فصل بازگشت به مدرسه، برخی قوانین ضروری را وضع کرد.

یو
1405/05/31 - 22:03- جرم سایبری

یو اس بنکورپ، هدف ادعایی حمله لاکبیت

یو اس بنکورپ اعلام کرد ادعاهای اخیر یک گروه باج‌افزاری درباره سرقت اطلاعات، به یک رخنه امنیتی مربوط به پیمانکار یکی از طرف‌های تجاری این بانک ارتباط دارد و سامانه‌ها یا شبکه خود بانک تحت تأثیر قرار نگرفته‌اند.