about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

محققین مدعی هستند آسیب پذیری شناسایی شده در Log4j، جدی ترین نقص امنیتی چند دهه اخیر است. اما دلیل این ادعا چه چیزی می تواند باشد؟

به گزارش کارگروه امنیت سایبربان؛ نقص امنیت سایبری Log4j به صورت گسترده ای اینترنت را تحت الشعاع خود قرار داد. از گوگل و آمازون گرفته تا سیستم های مورد استفاده در ارتش ها و بیمارستان ها، همگی تحت تاثیر این آسیب پذیری قرار گرفتند. مقام ارشد امنیتی وزارت امنیت داخلی آمریکا، Log4Shell را جدی ترین آسیب پذیری چند دهه اخیر نامید.

Log4j مورد استفاده میلیون ها وبسایت و اپلیکیشن قرار دارد. طبق ادعای متخصصین امنیت سایبری نقص امنیتی این نرم افزار به هکرها اجازه می دهد تا با تایپ کردن یکسری کدهای ساده کنترل سیستم ها را به دست بگیرند.

Jen Easterly، رئیس آژانس امنیت سایبری و امنیت زیرساخت آمریکا گفت:

آسیب پذیری Log4j جدی ترین آسیب پذیری است که در طول چند دهه خدمت خود دیده ام.

در اکثر اقدامات هکری علیه این آسیب پذیری، مهاجمین تلاش دارند نرم افزار استخراج کننده رمز ارزی را بر روی رایانه های قربانیان نصب کنند.

طبق گفته Easterly، آسیب پذیری Log4j، به دلیل پیچیدگی و استفاده زیاد در شرکت ها و سازمان های مختلف، جدی تر از دیگر نقص های امنیت سایبری است.

این آسیب پذیری را می توان یک نقص امنیتی مسری و همه گیر نامید!

وی افزود:

این نرم افزار متن باز در میلیون ها دستگاه، از بازی های رایانه ای گرفته تا تجهیزات بیمارستانی، مورد استفاده قرار دارد. بهره برداری از این آسیب پذیری کار سختی نیست اما اصلاح آن نیازمند تلاش های مستمر و متمرکز است.

کاربران اینترنت و سازمان های به تنهایی نمی توانند این مشکل را برطرف کنند بنابراین آن ها دست به دست هم داده اند تا این مشکل را به کمک یکدیگر برطرف کنند.

CISA نیز به تمامی آژانس های دولتی هشدار داد تا به سرعت سیستم های کامپیوتری خود را اصلاح کنند.

محققین مدعی هستند به صورت شبانه روزی در تلاش اند تا به این کابوس پایان دهند!

از جمله قربانیان این رویداد می توان به وزارت دفاع بلژیک و بازی ماینکرفت اشاره کرد. البته شرکت سوئدی سازنده این بازی یعنی Mojang Studios، نسخه اصلاحیه ای را برای آن منتشر کرده است.

منبع:

تازه ترین ها
محافظت
1403/12/07 - 09:14- آسیا

محافظت از زیرساخت‌های دیجیتال و تقویت امنیت سایبری در عربستان

عربستان سعودی برای مقابله با تهدیدات سایبری، محافظت از زیرساخت‌های دیجیتال و تقویت امنیت سایبری را در دستور کار خود قرار داد.

ممنوعیت
1403/12/07 - 08:41- اقیانوسیه

ممنوعیت کاربرد نرم‌افزار کسپرسکی در سازمان‌های دولتی استرالیا

استرالیا استفاده سازمان‌ها و نهادهای دولتی از نرم‌افزار کسپرسکی را با ادعای نگرانی‌های جاسوسی از جانب روسیه ممنوع کرد.

ادعای
1403/12/07 - 08:19- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک سپاه پاسداران انقلاب اسلامی؛ پروپاگاندای رژیم اشغالگر برای توجیه تجاوزات سایبری در منطقه

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.