about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
هوش
1403/08/29 - 07:56- هوش مصنوعي

هوش مصنوعی و دانش‌آموزان؛ تحولی که باید برای آن آماده شد

آموزش و پرورش، به خصوص مدارس به عنوان مهم‌ترین بستر تربیت نسل آینده، نقش کلیدی در آماده‌سازی دانش‌آموزان برای ورود به دنیای هوش مصنوعی دارد. اکنون هوش مصنوعی برای دانش‌آموزان یک انتخاب نیست، بلکه یک ضرورت است.

ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

سازمان غیرانتفاعی تحقیق و توسعه میتر، در اوایل سال جاری متحمل یک حمله سایبری شد که ظاهراً این حمله مانع از انجام برخی عملیات ها شده است، اما صحبتی از اطلاعات سرقت شده وجود نداشت.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، در یک اخطار حمله که در اواخر هفته گذشته در وب سایت میتر (MITER) منتشر شد، مدیر عامل و رئیس این شرکت، جیسون پرویداکز توضیح داد که چه اتفاقی افتاده و سازمان در مورد آن چه تصمیمی دارد.

ظاهراً، این شرکت فعالیت مشکوکی را در محیط آزمایشی، تحقیقاتی و مجازی سازی شبکه ای (NERVE)، یک شبکه مشترک که برای تحقیق، توسعه و نمونه سازی استفاده می شود، مشاهده می کند.

برای مهار این حادثه، سازمان این محیط آزمایشی را آفلاین کرده، تحقیقاتی را آغاز نموده و به مقامات مربوطه اطلاع می دهد.

در حال حاضر سازمان مشغول بازیابی «جایگزین‌های عملیاتی برای همکاری» است که همین امر نشان می‌دهد برخی از عملیات‌ها توسط این حمله با مشکل مواجه شده‌اند.

هیچ چیز دیگری در این اطلاعیه ذکر نشده است، به جز اینکه یک عامل تهدید دولتی خارجی پشت این حمله بوده است.

با این حال، وبسایت بلیپینگ کامپیوتر (BleepingComputer) توصیه جداگانه‌ای پیدا کرد که توسط مدیر ارشد فناوری میتر، چارلز کلنسی و مهندس امنیت سایبری، لکس کرامپتون منتشر شد، که در آن توضیح داده شد که مهاجمان دو آسیب‌پذیری روز صفر از اتصال ایمن ایوانتی (Ivanti Connect Secure) را برای حمله به یک شبکه خصوصی مجازی (VPN) میتر، به زنجیر بسته‌اند.

با استفاده از این دو نقص، مهاجمان همچنین می‌توانستند جلسات کاربر را ربوده، بنابراین راه‌حل‌های احراز هویت چند عاملی (MFA) را دور زده و به صورت جانبی در سراسر شبکه در معرض خطر حرکت می‌کنند.

اواخر سال گذشته، ایوانتی به کاربران خود هشدار داد که چندین آسیب‌پذیری امنیتی را در محصولات وی پی ان خود کشف کرده است، از جمله یک آسیب‌پذیری بای پس احراز هویت (CVE-2023-46805) و یک نقص تزریق فرمان (CVE-2024-21887).

این نقص ها توسط عوامل مختلف تهدید برای بکارگیری دزدهای اطلاعاتی، بدافزارها و باج افزارها بر روی اهداف آسیب پذیر مورد استفاده قرار گرفت.

برخی از محققان می‌گویند که عوامل تهدید تحت حمایت دولت چین، فعالانه از این نقص‌ها سوء استفاده می‌کنند، در حالی که برخی دیگر هشدار می‌دهند که بیش از 2 هزار دستگاه ایوانتی برای سرقت اعتبارنامه‌های ورود، داده‌های جلسه و موارد دیگر مورد سوء استفاده قرار می‌گیرند.

مقیاس وسیع این حملات حتی آژانس امنیت سایبری و امنیت زیرساخت (CISA) ایالات متحده را بر آن داشت تا یک دستورالعمل اضطراری صادر کند و از سازمان‌های فدرال بخواهد که این وصله‌ها را فوراً اعمال کنند.

 

منبع:

تازه ترین ها
دبی
1403/10/23 - 13:08- هوش مصنوعي

دبی میزبان رقابت برترین توسعه دهندگان بازی هوش مصنوعی

دبی میزبان رویدادی برای رقابت برترین توسعه دهندگان بازی هوش مصنوعی در 23 ژانویه امسال خواهد بود.

تولید
1403/10/23 - 12:55- آمریکا

تولید تراشه‌های ۴ نانومتری در آمریکا

شرکت صنایع نیمه‌رسانا تایوان، تولید تراشه‌های ۴ نانومتری را در آریزونا آمریکا آغاز می‌کند.

هک
1403/10/23 - 10:26- جرم سایبری

هک حساب رسمی ایکس لایت‌کوین برای تبلیغ توکن جعلی سولانا ال تی سی

هک کردن حساب‌های شبکه‌های اجتماعی برای تبلیغ پروژه‌های جعلی یک روش رایج میان مجرمان سایبری است.