about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

نفوذ
1405/05/01 - 19:43- تروریسم سایبری

نفوذ به قلب زیرساخت‌های صنعتی آمریکا؛ جزئیات عملیات «شبکه‌های خاموش»

ایالات متحده رسماً اعلام کرد که ایران در جنگ سایبری، ابتکار عمل را در دست گرفته است.

انتشار شده در تاریخ

حمله سایبری روسیه به سازمان‌های آمریکایی

آژانس امنیت ملی آمریکا نسبت به حملات هکرهای دولتی روسیه به سازمان‌های این کشور هشدار داد.

به گزارش کارگروه حملات سایبری سایبربان؛ آژانس امنیت ملی آمریکا (NSA) به تازگی یک هشدار داده است که یک گروه هکری روسی در حال حمله به سازمان‌های آمریکایی هستند. این گروه به منظور هدف قرار دادن قربانیان خود از آسیب‌پذیری موجود در نرم‌افزار ایمیل بهره می‌گیرد.

آژانس امنیت ملی ادعا می‌کند که هکرها با اداره مرکزی اطلاعات (GRU) روسیه در ارتباط هستند. این گروه «سندورم» (Sandworm) نام داشته و با حمله به شبکه برق اوکراین در ارتباط است. بر اساس گزارش منتشر شده هکرها حداقل از آگوست 2019 حملات خود را به عامل انتقال پیام (MTA) اگزیم (Exim) آغاز کرده‌اند.

اگزیم یک بستر رایج بر مبنای سیستم‌عامل یونیکس بوده و به صورت پیش‌فرض روی تعدادی از توزیع‌های لینوکس مانند دبیان (Debian) و ردهت نصب می‌شود. با وجود این که هم‌اکنون وصله این آسیب‌پذیری منتشر شده است؛ اما بسیاری از کاربران سیستم‌عامل لینوکس همچنان اقدام به دریافت آن نکرده‌اند.

یک بررسی بر اساس موتور جستجوی شودان (Shodan)، نشان می‌دهد آسیب‌پذیری اگزیم هم‌اکنون روی حدود 2.5 میلیون سرور در معرض این آسیب‌پذیری قرار دارند که در بسیاری از آن‌ها همچنان رفع نشده است.

هکرها برای سو استفاده از نقص یاد شده تنها باید یک ایمیل خاص را ایجاد و ارسال کنند. محتوای این ایمیل امکان اجرای دستورات دلخواه را روی سرور ایمیل آسیب‌پذیر فراهم می‌آورد.

پس از انجام موفقیت حمله، دستگاه قربانی یک اسکریپت را از دامنه تحت کنترل سندورم دانلود می‌کند. این اسکریپت تنظیمات امنیتی شبکه را غیرفعال کرده، اعتبارنامه‌های کاربری را به دست می‌آورد. همچنین امکان تغییر پیکربندی SSG و دانلود اسکریپت‌های آلوده بیشتر را نیز ارائه می‌دهد.

آژانس امنیت ملی آمریکا توصیه کرده است تا کاربران هر چه سریع‌تر وصله آسیب‌پذیری 4.93 را برای رفع نقص یاد شده دریافت کرده و به صورت مرتبط نرم‌افزار خود را مورد بررسی قرار دهند.

شرکت گوگل نیز در سال 2019، تنها در مدت 3 ماه بیش از 12 هزار هشدار را در رابطه با اقدامات گروه سندورم برای کاربران ارسال کرده بود.

منبع:

تازه ترین ها

آسیب رسانه‌های اجتماعی به دموکراسی

مرکز تحقیقات پیو اعلام کرد که تعداد فزاینده‌ای از مردم فکر می‌کنند رسانه‌های اجتماعی مردم را فریب می‌دهد و به دموکراسی آسیب می‌رساند.

پروژه
1405/07/09 - 17:19- آمریکا

پروژه مریدین، طرح پنتاگون برای دگرگون‌سازی شیوه نبرد

پنتاگون باهدف توسعه فناوری‌های پیشرفته نظامی، پروژه مریدین را آغاز می‌کند.

حمایت
1405/07/09 - 16:36- هوش مصنوعي

حمایت بنیاد گوگل از آموزش هوش مصنوعی در دانشگاه‌های آمریکا

مدرسان ۳۰ دانشگاه در سراسر ایالات متحده، با حمایت بنیاد گوگل، برنامه‌های توسعه هوش مصنوعی را به‌صورت آزمایشی اجرا خواهند کرد.