about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

حمله
1405/05/20 - 15:30- جنگ سایبری

حمله سایبری به زیرساخت آب مینه‌سوتا

بررسی قرائن نشان می‌دهد عامل حمله اسرائیل است و سناریوی ایران فاقد وجاهت منطقی است

انتشار شده در تاریخ

سامانه‌های صنعتی، هدف بعدی BadUSB

در همایش Security Analyst Summit امسال، توسط Michael Toecker مطلبی در مورد ارتقاء حمله BadUSB ارائه شد که نشان می‌داد، این حمله می‌تواند سامانه‌های کنترل صنعتی یا Industrial Control Systems را هدف حمله خود قرار دهد.

حمله BadUSB یکی از داغ‌ترین انواع هک سال، شناخته شد. این حمله می‌تواند تنظیمات فرم‌ویر چیپ کنترلر بسیاری از تجهیزات یواس‌بی را تغییر دهد. بدین ترتیب بسیاری از تجهیزات دوربین، کیبوردهای یواس‌بی، صفحه‌های لمسی و ... می‌توانند توسط آن آلوده شوند. پس‌ازآنکه این تجهیزات توسط کدهای مخرب آلوده شدند، عملاً دیگر روشی وجود ندارد تا این کدهای مخرب را پاک کرد.

حال چنین حمله خطرناکی ارتقاء نیز پیداکرده و می‌تواند به سامانه‌های کنترل صنعتی یا ICS نیز حمله کند. چگونگی حمله به ICSها توسط Michael Toecker نمایش داده شد. البته این حمله هنوز در مرحله نظری است، اما هنوز هیچ مانع قوی در برابر عدم اجرا ندارد. او بیان کرد، مبدل‌های یواس‌بی به سریال که در صنعت برای اتصال به سامانه‌های قدیمی ولی بسیار حساس استفاده می‌شوند، می‌توانند برای تغییر فرم‌ویر تجهیزات ICS استفاده شوند.

مهندسان سامانه‌های صنعتی از اتصال سریال بیشتر از اترنت استفاده می‌کنند و اگر برای اتصال به تجهیزات نوع سریالی و اترنتی وجود داشته باشد، آن‌ها نوع سریالی را انتخاب می‌کنند. اتصال سریال امکان برنامه‌نویسی مخرب را به هکرها می‌دهد.

Michael Toecker نظریه خود را بر روی 20 نوع مختلف مبدل یواس‌بی به سریال آزمایش کرد. از این 20 مورد 15 عدد غیرقابل برنامه‌نویسی دوباره بود. این مبدل‌ها شامل چیپ‌های شرکت ATMEGA، FTDI، WCH، Prolific و SiLabs می‌شدند.

اما چیپ‌های دیگر ازجمله TUSB 3410 می‌توانند دوباره برنامه‌نویسی شوند. درایورهایی که بر روی هاست نصب‌شده‌اند، فرم‌ویر دستگاه را مشخص می‌کنند و پس از اجرا، هر دستوری که به دستگاه داده شود، اجرا می‌شود.

تازه ترین ها
سرقت
1405/07/16 - 18:11- جرم سایبری

سرقت اطلاعات ۱.۳ میلیون نفر در حمله سایبری به دادگاه‌های آریزونا

مقام‌های قضایی ایالت آریزونا اعلام کردند در پی یک حمله سایبری، هکرها به اطلاعات حساس بیش از ۱.۳ میلیون نفر دسترسی پیدا کرده و بخشی از فایل‌های پشتیبان سامانه دادگاه‌های این ایالت را کپی کرده‌اند.

هزینه
1405/07/16 - 18:04- جنگ سایبری

هزینه ۳.۳ میلیارد دلاری حملات سایبری روسیه برای انگلیس

گزارش یک نماینده پارلمان انگلیس هشدار می‌دهد دولت این کشور تاکنون نتوانسته هزینه اقتصادی حملات سایبری، خرابکاری‌ها و تهدیدهای روسیه علیه زیرساخت‌های حیاتی را به‌طور دقیق محاسبه کند.

تصویب
1405/07/16 - 17:58- آمریکا

تصویب طرح امنیت سایبری نظام سلامت آمریکا

سنای آمریکا لایحه‌ای برای تقویت امنیت سایبری بخش سلامت را به تصویب رساند؛ طرحی که پس از حمله باج‌افزاری به شرکت چنج هلث‌کر (Change Healthcare) مطرح شد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.