about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

شرکت مایکروسافت مدعی شده که گروه هکری چینی DEV-0322 توانسته است با بهره برداری از آسیب پذیری موجود در نرم افزار انتقال فایل سولارویندز، صنایع دفاعی آمریکا را هدف قرار دهد.

به گزارش کارگروه حملات سایبری؛ مایکروسافت اعلام کرد که آخرین زنجیره از حملات به سرویس انتقال فایل سولارویندز، محصول دست گروه هکری چینی DEV-0322 بوده است.

این خبر پس از آن منتشر شد که سولارویندز نقص های امنیتی موجود را اصلاح کرد. مهاجمین می توانستند با استفاده از این آسیب پذیری ها، کد دلخواه خود را از راه دور بر روی سیستم اجرا کنند و فعالیت هایی نظیر نصب و اجرای پی لود های مخرب یا مشاهده و تغییر داده را بر روی آن صورت دهند. 

این نقص امنیتی در پروتکل راه اندازی و اجرای SSH نرم افزار انتقال فایل سولارویندز موجود بود. اگرچه پیش از این اعلام شده بود که ابعاد این حمله محدود بوده اما سولارویندز گفت که از هویت مشتریان تحت الشعاع قرار گرفته بی اطلاع است. 

شرکت مایکروسافت با توجه به روندها و تاکتیک های دخیل در این حمله، آن را با قطعیت بالا به گروه چینی DEV-0322 ارتباط داده است. طبق گفته این شرکت، مهاجمین توانستند با بهره برداری از آسیب پذیری های روز صفر نام برده، صنعت دفاعی و شرکت های نرم افزاری آمریکا را مورد هدف قرار دهند. 

مایکروسافت مدعی است این گروه هکری چینی در زیرساخت حملات خود از وی پی ان ها تجاری و روترهای آسیب پذیر مشتریان استفاده می کند.

 این دومین بار است که یک گروه هکری چینی توانسته با بهره برداری از آسیب پذیری های موجود در نرم افزار سولارویندز، حملاتی را به شبکه سازمان ها ترتیب دهد.  

مایکروسافت در سال 2020 نیز از آلوده سازی نرم افزار اوریون سولارویندز و تزریق در پشتی سوپرنُوا پرده برداری کرد. در آن زمان ادعا شد که گروه هکری چینی Spiral، مسئول این حملات بوده است.

منبع:

تازه ترین ها
محافظت
1403/12/07 - 09:14- آسیا

محافظت از زیرساخت‌های دیجیتال و تقویت امنیت سایبری در عربستان

عربستان سعودی برای مقابله با تهدیدات سایبری، محافظت از زیرساخت‌های دیجیتال و تقویت امنیت سایبری را در دستور کار خود قرار داد.

ممنوعیت
1403/12/07 - 08:41- اقیانوسیه

ممنوعیت کاربرد نرم‌افزار کسپرسکی در سازمان‌های دولتی استرالیا

استرالیا استفاده سازمان‌ها و نهادهای دولتی از نرم‌افزار کسپرسکی را با ادعای نگرانی‌های جاسوسی از جانب روسیه ممنوع کرد.

ادعای
1403/12/07 - 08:19- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک سپاه پاسداران انقلاب اسلامی؛ پروپاگاندای رژیم اشغالگر برای توجیه تجاوزات سایبری در منطقه

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.