about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

شرکت سازنده یکی از نرم‌افزارهای محبوب مدیریت چاپگر به مشتریان خود درباره یک آسیب‌پذیری جدید هشدار داده است که در حال حاضر توسط مجرمان سایبری مورد سوءاستفاده قرار می‌گیرد.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، شرکت پیپرکات (PaperCut) شامگاه پنج‌شنبه در یک اطلاعیه اضطراری اعلام کرد آسیب‌پذیری‌هایی در نرم‌افزارهای مدیریت چاپ پیپرکات ان جی (PaperCut NG) و پیپرکات ام اف (PaperCut MF) به‌صورت فعال مورد بهره‌برداری مهاجمان قرار گرفته‌اند.

این شرکت برای رفع این آسیب‌پذیری‌ها که با شناسه‌های CVE-2026-82078 و CVE-2026-81578 ردیابی می‌شوند، وصله‌های امنیتی منتشر کرده است.

هر دو آسیب‌پذیری دارای امتیاز شدت بالاتر از ۸.۸ از ۱۰ هستند.

پیپرکات اعلام کرد:

تیم واکنش امنیتی نرم‌افزار پیپرکات در حال بررسی بهره‌برداری فعال از یک آسیب‌پذیری است که پیپرکات ان جی و پیپرکات ام اف را تحت تأثیر قرار می‌دهد. ما از وقوع موارد تأییدشده در میان مشتریان آگاه هستیم و این موضوع را با بالاترین سطح اولویت دنبال می‌کنیم.

نرم‌افزار پیپرکات در سازمان‌های بزرگی مانند دانشگاه‌ها، شرکت‌ها و نهادهای دولتی به‌طور گسترده مورد استفاده قرار می‌گیرد.

این سازمان‌ها از پیپرکات برای مدیریت چاپگرهای برندهای مختلف از جمله کنون (Canon)، اپسون (Epson)، زروکس (Xerox) و برادر (Brother) استفاده می‌کنند.

این شرکت از مشتریان خود خواست سرورهای پیپرکات را از اینترنت عمومی خارج کرده و دسترسی وب به آنها را تنها به آدرس‌های آی پی مورد اعتماد محدود کنند.

سازمان‌ها باید تمام اقدامات لازم را انجام دهند تا رابط‌های وب سرور پیپرکات از طریق آدرس‌های اینترنتی غیرقابل اعتماد قابل دسترسی نباشند.

پیپرکات تأکید کرد:

این اقدام را همین حالا انجام دهید، حتی اگر هیچ فعالیت مشکوکی مشاهده نکرده‌اید.

این شرکت در اطلاعیه امنیتی روز پنج‌شنبه اعلام کرد اطلاعات ارائه‌شده از سوی تیم امنیتی یکی از مشتریان دانشگاهی به آن کمک کرده است تا آسیب‌پذیری را بازتولید و راهکار رفع آن را توسعه دهد.

چندین شرکت امنیت سایبری نیز شواهدی از سوءاستفاده از این آسیب‌پذیری‌ها تأیید کرده‌اند.

شرکت هانترس (Huntress) اعلام کرده دست‌کم دو مشتری آن تحت تأثیر کارزار حمله‌ای قرار گرفته‌اند که این آسیب‌پذیری‌ها را هدف قرار داده است.

وصله اولیه‌ای که پیپرکات منتشر کرده بود، نتوانست آسیب‌پذیری‌ها را به‌طور کامل برطرف کند.

این شرکت اعلام کرد با کارشناسان هانترس و واچ تاور (watchtower) همکاری کرده و وصله جدیدی را روز جمعه منتشر کرده است.

جیک نات، مدیر اطلاعات تهدیدات در شرکت واچ تاور، خاطرنشان کرد که آسیب‌پذیری‌های قبلی پیپرکات توسط گروه‌های باج‌افزاری و مهاجمان فرصت‌طلب برای دستیابی اولیه به شبکه‌ها مورد استفاده قرار گرفته‌اند.

نات گفت پیپرکات هدف اصلی مهاجمان با انگیزه‌های مختلف است؛ زیرا این نرم‌افزار نه‌تنها می‌تواند به‌عنوان نقطه ورود اینترنتی به محیط یک سازمان مورد استفاده قرار گیرد، بلکه در صورت ذخیره و امکان سرقت اسناد چاپ‌شده، می‌تواند گنجینه‌ای از اطلاعات حساس نیز در اختیار مهاجمان قرار دهد.

در سال ۲۰۲۳، نهادهای مجری قانون آمریکا هشدار دادند گروه‌های باج‌افزاری مانند بلادی (Bl00dy) و کلاپ (Clop) از آسیب‌پذیری‌های پیپرکات سوءاستفاده می‌کنند.

همچنین آژانس امنیت سایبری و زیرساخت آمریکا (CISA) به‌طور مشخص درباره مدارس مقاطع ابتدایی و متوسطه هشدار داد و اعلام کرد بخش آموزش به‌ویژه در برابر آسیب‌پذیری‌های پیپرکات در معرض خطر قرار دارد.

شرکت مایکروسافت نیز اعلام کرده بود که در همان سال، یک گروه تحت حمایت دولت ایران که به حمله به زیرساخت‌های حیاتی شهرت دارد، از همین آسیب‌پذیری در چندین حمله استفاده کرده است.

 

منبع:

تازه ترین ها
سرقت
1405/06/10 - 11:52- جرم سایبری

سرقت 6 میلیون دلاری کلاهبرداران از پلتفرم تکترونیک

دست‌کم ۶ میلیون دلار از پلتفرم رمزارزی تکترونیک به سرقت رفته است؛ مهاجمان طی آخر هفته با دستکاری قیمت توکن تونیک توانستند ارزش آن را به‌طور مصنوعی افزایش دهند.

گسترش
1405/06/10 - 11:43- هوش مصنوعي

گسترش فناوری‌های دیجیتال در سیستم آموزش ویژه چین

با گسترش فناوری‌های دیجیتال در سراسر سیستم آموزش ویژه چین، هوش مصنوعی می‌تواند از معلمان و دانش‌آموزان پشتیبانی کند.

هشدار
1405/06/10 - 11:42- جرم سایبری

هشدار پیپرکات درباره سوءاستفاده از آسیب‌پذیری نرم‌افزار مدیریت چاپگر

شرکت سازنده یکی از نرم‌افزارهای محبوب مدیریت چاپگر به مشتریان خود درباره یک آسیب‌پذیری جدید هشدار داده است که در حال حاضر توسط مجرمان سایبری مورد سوءاستفاده قرار می‌گیرد.