about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
هوش
1403/08/29 - 07:56- هوش مصنوعي

هوش مصنوعی و دانش‌آموزان؛ تحولی که باید برای آن آماده شد

آموزش و پرورش، به خصوص مدارس به عنوان مهم‌ترین بستر تربیت نسل آینده، نقش کلیدی در آماده‌سازی دانش‌آموزان برای ورود به دنیای هوش مصنوعی دارد. اکنون هوش مصنوعی برای دانش‌آموزان یک انتخاب نیست، بلکه یک ضرورت است.

ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

انتشار شده در تاریخ

حملات وردپرس و وب‌شل C۹۹

به گزارش واحد امنیت سایبربان؛ آی‌بی‌ام گزارش داده است که نزدیک به ۱۰۰۰ حمله را در ماه‌های مارس و فوریه شناسایی کرده است که نشان‌دهنده رشد ۴۵ درصدی نسبت به دوره قبل از آن است. این نوع C۹۹ که در این حملات استفاده‌شده است، در حال حاضر به‌وسیله ۳۷ محصول امنیتی بر پایه امضای آن شناسایی می‌شود.

این حمله با یک پرونده به نام pagat.txt شروع می‌شود که شامل یک اسکریپت PHP مبهم است و در یک وب‌گاه آلوده‌شده بارگذاری می‌شود. با مبهم کردن این اسکریپت، مهاجمان امیدوار هستند که بخت خود را برای فرار از سامانه‌های کشف و شناسایی و گذر از دیواره‌های آتش نرم‌افزارهای وب افزایش دهند. 

هنگامی‌که این اسکریپت رمزگشایی‌شده و بر روی یک کارگزار قربانی اجرا شد، یک رایانامه به مهاجم ارسال می‌شود و به او اطلاع می‌دهد که هدف آلوده‌شده است. 

آنگاه مهاجم می‌تواند به وب‌شِل از طریق مرورگر دسترسی یابد و شروع به اجرای دستورات شِل  روی کارگزار کند.

علاوه بر این وب‌شِل به این عاملان مخرب اجازه می‌دهد تا پرونده‌های خود را بارگذاری کنند و با استفاده از آن‌ها کارهای مختلفی را صورت دهند.

یک جستجو در گوگل نشان می‌دهد که پرونده pagat.txt هم‌اکنون بر روی صدها وب‌گاه در دسترس قرار دارد. اگرچه تنها ۹ محصول امنیتی از ۶۸ محول در VirusTotal (وب‌گاه معروف ویروس توتال که به‌منظور شناسایی بدافزارها از آن استفاده می‌شود) این اسکریپت را به‌عنوان یک پرونده‌ی آلوده شناسایی کرده‌اند.

بر اساس گفته‌های شرکت امنیتی آی‌بی‌ام، این نوع از وب‌شل C۹۹ با اطمینان از اینکه نصب وردپرس به‌وسیله هیچ نوعی از آسیب‌پذیری‌ها موردحمله قرار نگرفته است، حمله‌ی خود را شروع می‌کند و افزونه‌های امنیتی را نصب‌کرده و تغییرات پیش‌فرض را تغییر می‌دهد و تا آنجا که ممکن باشد روند نصب را سفارشی می‌کند و نام پوشه‌های بارگذاری را تغییر داده و همه پرونده‌هایی را که به وب‌گاه بارگذاری می‌شوند، بررسی می‌کند. 
همچنین آی‌بی‌ام به گردانندگان وب‌گاه‌ها یادآوری می‌کند که اگر وب‌گاه آن‌ها مورد نفوذ قرار گرفت، آن‌ها باید در نظر داشته باشند که هر چیزی که نیاز به اعتبارسنجی داشته باشد، ازجمله اعتبارنامه‌های آن‌ها مورد خطر قرارگرفته است. 

استفاده از وب‌شل‌ها بسیار شایع است. سیسکو گزارش داد که وب‌شل‌هایی را بر روی هزاران کارگزار کشف کرده که توسط دولت‌ها، مدارس و دیگر سازمان‌ها اداره می‌شوند.

تازه ترین ها
تأثیر
1403/10/24 - 09:03- جرم سایبری

تأثیر سرقت داده از شرکت اسکولاستیک بر 4.2 میلیون نفر

یک هکر به شبکه ناشر آموزشی مشهور آمریکایی، اسکولاستیک، نفوذ کرده و اطلاعات تماس و آدرس بیش از 4.2 میلیون مشتری را سرقت کرده است.

ایتالیا
1403/10/24 - 08:47- سایرفناوری ها

ایتالیا به دنبال استفاده از استارلینک برای ارتباطات محرمانه دولتی

نخست‌وزیر ایتالیا، جورجیا ملونی، اعلام کرد که این کشور ممکن است از خدمات استارلینک برای ارتباطات ماهواره‌ای رمزنگاری‌شده جهت ارتباط نیروهای نظامی خود در سراسر جهان استفاده کند.

همکاری
1403/10/24 - 08:32- امنیت زیرساخت

همکاری ترند میکرو و اینتل برای مقابله با تهدیدات سایبری

شرکت ترند میکرو از همکاری جدید خود با اینتل خبر داد. این همکاری به‌منظور کمک به مشتریان سازمانی مشترک طراحی شده تا سیستم‌های حیاتی خود را در برابر تهدیدات مخفیانه مانند بدافزارهای بدون فایل و باج‌افزارهای پیشرفته محافظت کنند.