about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

یک سناتور دموکرات آمریکایی به نام ران وایدن از کمیسیون تجارت فدرال خواسته است تا نقش مایکروسافت را در حمله باج‌افزاری سال ۲۰۲۴ به شبکه درمانی کاتولیک «اسنشن» بررسی کند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، او مایکروسافت را به «سهل‌انگاری فاحش سایبری» متهم کرده و می‌گوید نقص‌های نرم‌افزاری این شرکت به هکرها اجازه داده به زیرساخت‌های حیاتی آمریکا نفوذ کنند.

بر اساس تحقیقات دفتر وایدن، مهاجمان از روشی به نام کرب روستینگ (Kerberoasting) برای دسترسی به حساب‌های مدیریتی سرور دایرکتوری فعال (Active Directory) مایکروسافت استفاده کردند.

این روش به دلیل پشتیبانی پیش‌فرض ویندوز از الگوریتم قدیمی و ناامن RC4 امکان‌پذیر است؛ الگوریتمی که دهه‌هاست متخصصان امنیتی و حتی خود مایکروسافت نسبت به خطر آن هشدار داده‌اند.

هرچند فناوری رمزنگاری پیشرفته‌تر AES در ویندوز موجود است، اما به‌طور پیش‌فرض فعال نمی‌شود.

مایکروسافت در واکنش اعلام کرده که استفاده از RC4 کمتر از ۰/۱ درصد ترافیکش را شامل می‌شود، اما حذف فوری آن بسیاری از سیستم‌های مشتریان را مختل می‌کند.

این شرکت گفت در مسیر حذف تدریجی RC4 است و وعده داد از سال ۲۰۲۶ در نسخه‌های جدید ویندوز سرور، این الگوریتم به‌طور پیش‌فرض غیرفعال خواهد شد.

با این حال، وایدن مایکروسافت را متهم کرد که به‌جای هشدار جدی به مشتریان، تنها یک یادداشت فنی در وبلاگی گمنام منتشر کرده است.

سناتور همچنین از حملات اخیر علیه نرم‌افزار شیرپوینت (SharePoint) و وابستگی گسترده سازمان‌ها به محصولات مایکروسافت انتقاد کرد و گفت:

مایکروسافت شبیه آتش‌افروزی است که خدمات آتش‌نشانی را به قربانیان خود می‌فروشد.

به گفته او، سازمان‌ها و حتی نهادهای دولتی پس از هر حمله هم ناچارند همچنان از محصولات این شرکت استفاده کنند، چون جایگزین مؤثری وجود ندارد.

طبق گزارش‌ها، حمله ابتدا با یک جست‌وجوی اینترنتی در موتور بینگ (Bing) و کلیک پیمانکار اسنشن روی لینکی آلوده آغاز شد.

این رخنه به هکرها اجازه داد بدافزار را وارد سیستم کنند و سپس باج‌افزار را در هزاران رایانه بیمارستانی پخش کنند.

پیامدها بسیار سنگین بود؛ ۱۴۰ بیمارستان در ۱۹ ایالت آمریکا هفته‌ها به‌صورت دستی کار کردند، اطلاعات پزشکی و مالی نزدیک به ۶ میلیون نفر فاش شد، و بسیاری از بیمارستان‌ها ناچار شدند آمبولانس‌ها را برگردانند و عمل‌های غیرضروری را لغو کنند.

پرستاران بدون دسترسی به پرونده‌های الکترونیکی بیماران، مجبور به استفاده از فایل‌های اشتراکی ساده برای یادداشت داروها شدند.

برخی بیماران دچار سکته یا خونریزی مغزی ساعت‌ها منتظر نتایج تصویربرداری ماندند و جان آن‌ها در خطر قرار گرفت.

این حمله به گروه باج‌افزاری بلک باستا (Black Basta) نسبت داده شده، هرچند آن‌ها مسئولیت را به‌طور علنی نپذیرفتند.

شکایت‌های جمعی نیز در چند ایالت آمریکا علیه اسنشن به دلیل افشای داده‌های محرمانه بیماران مطرح شده است.

 

منبع:

تازه ترین ها
قانون‌گذاران
1405/05/31 - 10:12- آمریکا

قانون‌گذاران به دنبال بررسی تأثیر کاهش نیرو در آژانس امنیت سایبری آمریکا

شماری از اعضای کنگره آمریکا از یک نهاد نظارتی دولتی خواسته‌اند تأثیر کاهش نیروی انسانی در آژانس امنیت سایبری و امنیت زیرساخت را بر توانایی این سازمان برای انجام وظایف خود بررسی کند.

جاسوسی
1405/05/31 - 10:06- جرم سایبری

جاسوسی چین با استفاده از بدافزارهای مجهز به هوش مصنوعی

پژوهشگران حوزه تهدیدات سایبری از شناسایی پنج گونه بدافزار جدید و پیش‌تر مستندسازی‌نشده خبر داده‌اند که در حملات علیه نهادهای دولتی در سراسر آسیای مرکزی مورد استفاده قرار گرفته‌اند.

درخواست
1405/05/31 - 09:58- آمریکا

درخواست توضیح سناتورهای آمریکایی از تیک‌تاک

دو سناتور آمریکایی در پی انتشار گزارش‌هایی درباره غیرفعال کردن عمدی برخی قابلیت‌های امنیتی تیک‌تاک برای گروهی از کاربران، از این شرکت خواستند توضیح دهد چرا این اقدامات را انجام داده است.