about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

حمله سایبری به شرکت کانکت وایز

شرکت نرم‌افزارهای مدیریت فناوری اطلاعات کانکت وایز اعلام کرد که در حال بررسی یک حمله سایبری منتسب به یک دولت است که برخی از مشتریان این شرکت را تحت تأثیر قرار داده است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این شرکت جزئیاتی از این حادثه منتشر نکرد، اما به رسانه ریکوردد فیوچر نیوز (Recorded Future News) گفت که اخیراً فعالیت مشکوکی در محیط خود شناسایی کرده که گمان می‌رود با یک عامل پیشرفته وابسته به دولت مرتبط بوده و تعداد بسیار کمی از مشتریان اسکرین کانکت (ScreenConnect) را تحت تأثیر قرار داده است.

اسکرین کانکت، نرم‌افزار اصلی کانکت وایز (ConnectWise) برای مدیریت و نظارت از راه دور فناوری اطلاعات است که توسط ده‌ها دولت و شرکت بزرگ مورد استفاده قرار می‌گیرد.

مهاجمان سایبری در گذشته نیز بارها آسیب‌پذیری‌های این نرم‌افزار را هدف گرفته‌اند و از آن به‌عنوان سکوی پرتابی برای حملات باج‌افزاری و سرقت داده استفاده کرده‌اند.

کانکت وایز اعلام کرد که با همکاری متخصصان قانونی شرکت امنیت سایبری ماندیانت (Mandiant)، تحقیقات گسترده‌ای را آغاز کرده است.

سخنگوی این شرکت بیان کرد:

ما با تمام مشتریان آسیب‌دیده ارتباط برقرار کرده‌ایم و در حال هماهنگی با نهادهای مجری قانون هستیم. به‌عنوان بخشی از همکاری‌مان با ماندیانت، نرم‌افزار اسکرین کانکت را وصله کردیم و اقدامات نظارتی و مقاوم‌سازی پیشرفته‌ای در سراسر محیط کاری‌مان اعمال نمودیم. ما هیچ فعالیت مشکوک دیگری در نسخه‌های مشتریان مشاهده نکرده‌ایم.

این شرکت به درخواست‌های بیشتر برای ارائه جزئیات پاسخ نداد.

این حادثه نخستین بار توسط رسانه سی آر ان (CRN) گزارش شد.

اسکرین کانکت امکان دسترسی ایمن به دسکتاپ‌های راه دور و پشتیبانی از دستگاه‌های همراه را فراهم می‌کند.

این نرم‌افزار یکی از ابزارهای پرکاربرد در سازمان‌هاست و به‌طور گسترده توسط ارائه‌دهندگان خدمات مدیریت‌شده (MSP) استفاده می‌شود؛ هدفی جذاب برای مجرمان سایبری و دولت‌ها، چرا که می‌توانند از طریق آن به دیگر شرکت‌ها نفوذ کنند.

در دو سال گذشته، هر دو کشور چین و روسیه بارها از آسیب‌پذیری‌های اسکرین کانکت بهره‌برداری کرده‌اند.

پژوهشگران گوگل در فوریه اعلام کردند که یک هکر وابسته به وزارت امنیت ملی چین از آسیب‌پذیری CVE-2024-1709 در اسکرین کانکت استفاده کرده تا صدها نهاد عمدتاً در آمریکا و کانادا، را هدف قرار دهد.

بر اساس گزارش شرکت ماندیانت، همین نقص بارها توسط هکرهای مورد حمایت دولت چین برای حمله به پیمانکاران دفاعی ایالات متحده، نهادهای دولتی بریتانیا و مؤسسات آسیایی در طول سال ۲۰۲۴ استفاده شده است.

کارشناسان امنیتی این آسیب‌پذیری را «فاجعه‌بار» توصیف کرده‌اند، چرا که بهره‌برداری از آن بسیار ساده بوده است.

به گفته شرکت مایکروسافت، گروه سندوورم (Sandworm) که محققان آن را به واحد اطلاعات نظامی روسیه با شماره 74455 نسبت می‌دهند نیز از همین آسیب‌پذیری در حملات خود استفاده کرده است.

آژانس امنیت سایبری و زیرساخت‌های آمریکا (CISA) که در مورد این حادثه کانکت وایز اظهار نظری نکرد، پیش‌تر هشدار داده بود که مجرمان سایبری از نسخه‌های مختلف اسکرین کانکت در حملات به دست‌کم دو نهاد فدرال غیرنظامی استفاده کرده‌اند.

شرکت کانکت وایز که دفتر مرکزی آن در ایالت فلوریداست، در سال ۲۰۱۹ توسط شرکت سرمایه‌گذاری خصوصی توما براوو (Thoma Bravo) خریداری شد.

 

منبع:

تازه ترین ها
تشدید
1405/05/24 - 16:52- آمریکا

تشدید کنترل‌های حریم خصوصی سامانه پلاک‌خوان فلوک

شرکت آمریکایی فلوک سیفتی در واکنش به گزارش‌های متعدد درباره سوءاستفاده مأموران پلیس از این فناوری، مقررات مربوط به حریم خصوصی و نظارت بر کاربران را تشدید می‌کند.

بازداشت
1405/05/24 - 16:46- جرم سایبری

بازداشت عاملان هک ۳۰ میلیون یورویی حساب‌های بانکی آلمان

مقام‌های آلمان و برزیل از بازداشت چندین مظنون در ارتباط با یک حمله سایبری گسترده خبر دادند که در اواخر سال ۲۰۲۳ به سرقت حدود ۳۰ میلیون یورو از حساب‌های بانکی کاربران آلمانی منجر شده بود.

شناسایی
1405/05/24 - 16:43- جرم سایبری

شناسایی گونه جدید میرای با قابلیت‌های مخفی‌کاری

پژوهشگران امنیت سایبری از شناسایی گونه جدیدی از بدافزارهای مبتنی بر کد مخرب و بدنام میرای خبر داده‌اند که با افزودن قابلیت‌های پیشرفته‌تر، به‌طور فعال از آسیب‌پذیری‌های موجود در تجهیزات متصل به اینترنت برای گسترش خود استفاده کرده است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.