about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

حمله
1405/05/20 - 15:30- جنگ سایبری

حمله سایبری به زیرساخت آب مینه‌سوتا

بررسی قرائن نشان می‌دهد عامل حمله اسرائیل است و سناریوی ایران فاقد وجاهت منطقی است

به تازگی فهرست کوتاهی از شرکت‌هایی منتشر شده که نسخه دارای بدافزار پلتفرم Orion شرکت SolarWinds را روی شبکه خود نصب کرده‌اند.

به گزارش کارگروه امنیت سایبربان ؛ سیستم‌های داخلی سازمان‌های موجود در این لیست به بدافزار «Sunburst» آلوده شده اند و در میان آن‌ها کمپانی‌های فناوری، دولت‌های محلی، بیمارستان‌ها، بانک‌ها و همچنین اپراتورها به چشم می‌خورند.

هکرها توانسته‌اند با استفاده از ابزار شرکت SolarWinds سیستم‌های کمپانی‌های مطرحی مانند سیسکو، اینتل، انویدیا، فوجیستو، بلکین و SAP را آلوده کنند. یکی از کمپانی‌هایی که احتمالا مورد چنین حمله‌ای قرار گرفته، مدیاتک است که البته محققان امنیتی هنوز به صورت ۱۰۰ درصد از چنین موضوعی مطمئن نیستند.

بدافزار Sunburst در بروزرسانی‌های برنامه Orion در فاصله مارس تا ژوئن ۲۰۲۰ قرار گرفته و شرکت‌ها و سازمان‌های مختلف را آلوده کرده. طبق گزارش‌هایی که شرکت‌هایی مانند مایکروسافت و FireEye منتشر کرده‌اند، این بدافزار می‌تواند اطلاعات مربوط به شبکه قربانی را جمع‌آوری کند و پس از ۱۲ یا ۱۴ روز صبر، آن را به یک سرور فرماندهی و کنترل (C&C) بفرستد.

Paragraphs

هکرها که انتظار می‌رود روسی باشند و دولت مسکو از آن‌ها حمایت کند، این داده‌های دریافتی را مورد تجزیه و تحلیل قرار داده و حملات خود روی برخی شبکه‌ها را افزایش دادند. در حقیقت تنها سازمان‌هایی با حملات گسترده و سنگین مواجه شده‌اند که هکرها به اطلاعات آن‌ها نیاز داشته‌اند.

چند روز پیش SolarWinds پس از بررسی اطلاعات اعلام کرد که ۱۸ هزار از ۳۰۰ هزار مشتری آن نسخه‌ای از پلتفرم Orion را دانلود کرده‌اند که میزبان بدافزار Sunburst بوده. در حالی که انتظار می‌رفت تنها یک بدافزار این پلتفرم را آلوده کرده باشد، گزارشی از سوی مایکروسافت به بدافزار دومی هم اشاره دارد.

طبق اعلام محققان، بدافزار Sunburst داده‌های جمع‌آوری شده از شبکه آلوده را از طریق URL منحصر به فرد برای هر قربانی به سرور C&C ارسال می‌کند. این URL منحصر به فرد زیر دامنه avsvmcloud.com است و از ۴ بخش تشکیل شده. در حالی که بخش اول تصادفی به نظر می‌رسد، پژوهشگران آن را نام رمزگذاری شده دامین شبکه قربانی می‌دانند.

شرکت‌های بزرگی به این بدافزار آلوده شده‌اند و مورد حمله سایبری قرار گرفته‌اند. سیسکو و اینتل به صورت رسمی چنین موضوعی را تایید کرده‌اند و کمپانی‌هایی مانند مایکروسافت و VMWare هم که در این لیست حضور ندارند، از نصب نسخه معیوب این پلتفرم خبر داده‌اند.

همانطور که بالاتر اشاره شد، هکرها حملات روی برخی شرکت‌ها و سازمان‌های خاص را تشدید کرده‌اند و شدت حملات متفاوت بوده. طبق اعلام شرکت امنیتی FireEye، در حالی که هکرها نزدیک به ۱۸ هزار شبکه را آلوده کرده‌اند، حمله سایبری را تنها روی ۵۰ هدف افزایش داده‌اند.

منبع:

تازه ترین ها
اتهام
1405/07/18 - 20:53- تروریسم سایبری

اتهام کلاهبرداری الکترونیکی علیه متخصص امنیت سایبری اسرائیلی

دادگاهی در نیویورک یک متخصص امنیت سایبری اسرائیلی-آمریکایی را به کلاهبرداری الکترونیکی و استفاده از شرکت امنیت سایبری برای پرداخت باج به هکرها متهم کرد.

تغییر
1405/07/18 - 17:37- اروپا

تغییر شیوه حفاظت از داده‌ها توسط توسعه‌دهندگان مدل هوش مصنوعی

دفتر کمیسر اطلاعات بریتانیا اعلام کرد که ده توسعه‌دهنده مدل هوش مصنوعی تغییراتی را در شیوه‌های حفاظت از داده‌های خود اعمال کرده‌اند.

سهم
1405/07/18 - 16:53- تروریسم سایبری

سهم استارت‌آپ‌های امنیت سایبری رژیم صهیونیستی از جذب سرمایه جهانی

بنابر ادعای کارشناسان، با جذب تقریباً نیمی از کل سرمایه جهانی توسط استارت‌آپ‌های اسرائیلی، بودجه سایبری به بالاترین حد خود در 4 سال گذشته رسید.