about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

نفوذ
1405/05/01 - 19:43- تروریسم سایبری

نفوذ به قلب زیرساخت‌های صنعتی آمریکا؛ جزئیات عملیات «شبکه‌های خاموش»

ایالات متحده رسماً اعلام کرد که ایران در جنگ سایبری، ابتکار عمل را در دست گرفته است.

نهادهای امنیت سایبری کشورهای عضو ائتلاف پنج چشم اعلام کردند یک عامل تهدید پیشرفته به‌طور فعال در حال بهره‌برداری از آسیب‌پذیری‌های سیسکو SD-WAN است و سازمان‌ها باید فوراً نشانه‌های نفوذ را بررسی کنند.

به گزارش کارگروه امنیت خبرگزاری سایبربان، نهادهای امنیت سایبری کشورهای عضو ائتلاف اطلاعاتی پنج چشم نسبت به سوءاستفاده فعال یک عامل تهدید پیشرفته از آسیب‌پذیری‌های تجهیزات شبکه سیسکو هشدار دادند و از سازمان‌ها خواستند فوراً احتمال نفوذ به سامانه‌های خود را بررسی کنند.

آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) با صدور دستورالعمل اضطراری اعلام کرد بهره‌برداری مداوم از سامانه‌های سیسکو SD-WAN تهدیدی جدی برای شبکه‌های نهادهای غیرنظامی فدرال آمریکا ایجاد می‌کند.

آسیب‌پذیری‌های CVE-2026-20127 و CVE-2022-20775 از جمله مواردی هستند که با سوءاستفاده واقعی مرتبط شناخته شده‌اند و به گفته آژانس، ریسکی غیرقابل قبول ایجاد می‌کنند.

همزمان، مرکز ملی امنیت سایبری (National Cyber Security Centre* بریتانیا اعلام کرد مهاجمان سایبری، شبکه‌های سیسکو کاتالیست SD-WAN مورد استفاده سازمان‌ها در سراسر جهان را هدف قرار داده‌اند.

این نهاد از کاربران خواست فوراً در معرض بودن خود را ارزیابی و شواهد نفوذ احتمالی را جست‌وجو کنند.

شرکت سیسکو (Cisco) نیز هشدار داد چندین آسیب‌پذیری در محصولاتش می‌تواند امکان دسترسی غیرمجاز، ارتقای سطح دسترسی به ریشه، دستیابی به اطلاعات حساس و بازنویسی فایل‌ها را فراهم کند.

این شرکت تأکید کرد بهره‌برداری از هر آسیب‌پذیری مستقل از دیگری است.

در چارچوب هشدار مشترک، اداره سیگنال‌های استرالیا نیز راهنمای فنی «شکار تهدید» منتشر کرد.

طبق این سند، حداقل یک مهاجم از سال ۲۰۲۳ با استفاده از یک آسیب‌پذیری روز صفر که بعداً وصله شد، به محیط‌های SD-WAN نفوذ کرده و با ایجاد یک گره جعلی در لایه کنترل شبکه، به اقدامات مورد اعتماد دست زده است.

مهاجمان پس از دستیابی به دسترسی ریشه، با اختلال در ثبت رویدادها و سازوکارهای پایش، ماندگاری بلندمدت ایجاد کرده‌اند.

هویت گروه‌های مسئول این حملات اعلام نشده است.

 

منبع:

تازه ترین ها
حمایت
1405/07/09 - 16:36- هوش مصنوعي

حمایت بنیاد گوگل از آموزش هوش مصنوعی در دانشگاه‌های آمریکا

مدرسان ۳۰ دانشگاه در سراسر ایالات متحده، با حمایت بنیاد گوگل، برنامه‌های توسعه هوش مصنوعی را به‌صورت آزمایشی اجرا خواهند کرد.

هشدار
1405/07/09 - 15:43- آمریکا

هشدار دموکرات آمریکایی درباره دسترسی چین به کدهای حساس

یک چهره ارشد دموکرات هشدار داد که چین می‌تواند وزن‌های مدل‌های هوش مصنوعی توسعه‌یافته توسط شرکت‌های برتر آمریکایی را بدزدد.

دو
1405/07/09 - 15:05- هوش مصنوعي

دو برابر شدن افشای آسیب‌پذیری‌ها با کمک هوش مصنوعی

گروه اطلاعات تهدیدات گوگل یا جی‌تی‌آی‌جی (GTIG) اعلام کرده تعداد آسیب‌پذیری‌های امنیتی افشاشده در سال ۲۰۲۶ به‌سرعت افزایش یافته و بین ژانویه تا اوت تقریباً دو برابر شده است.