about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

به گفته محققان امنیت سایبری، چندین محصول انتقال فایل کلِئو از جمله هارمونی توسط هکرها مورد سوءاستفاده قرار گرفت.

به گزارش کارگروه امنیت سایبربان؛ محققان امنیت سایبری هشدار داند که آسیب‌پذیری‌ها در چندین محصول انتقال فایل، حتی پس از انتشار پچ، توسط هکرها مورد سوءاستفاده قرار گرفته‌اند.

این آسیب‌پذیری موسوم به «CVE-2024-50623» اخیراً توسط توسعه‌دهنده نرم‌افزار کلِئو (Cleo) اصلاح شده و محصولات «LexiCom»، «VLTransfer» و هارمونی (Harmony) این شرکت را تحت تأثیر قرار می‌دهد. بااین‌حال، محققان شرکت امنیت سایبری هانترس (Huntress) اظهار داشتند که این پچ نقص نرم‌افزاری را کاهش نمی‌دهد و آنها شاهد بوده‌اند که هکرها از این باگ انبوه سوءاستفاده کرده‌اند.

هانترس گفت:

«این آسیب‌پذیری به طور فعال در سیستم‌ها مورد سوءاستفاده قرار می‌گیرد و سیستم‌های کاملاً پچ شده دارای نسخه ۵.۸.۰.۲۱ هنوز قابل‌بهره‌برداری هستند. ما قویاً توصیه می‌کنیم که سیستم‌های کلِئو که در معرض اینترنت قرار دارند را تا زمانی که یک پچ جدید منتشر شود، به پشت فایروال منتقل کنید.»

یکی از سخنگویان کلِئو تأیید کرد که آنها یک آسیب‌پذیری مهم را در نمونه‌هایی از محصولات هارمونی، VLTrader و LexiCom شناسایی کرده‌اند.

کلِئو توضیح داد که به‌محض کشف این آسیب‌پذیری، تحقیقاتی را با کمک کارشناسان امنیت سایبری خارجی آغاز کرده، این موضوع را به مشتریان اطلاع داده و اقدامات کاهشی را ارائه کرده است و مشتریان باید فوراً برای رفع آسیب‌پذیری اقدام کنند.

تحقیقات کلِئو ادامه دارد. مشتریان تشویق شده‌اند تا به طور مرتب صفحه وب بولتن امنیتی سازمان را برای به‌روزرسانی بررسی کنند.

پاسخ‌دهندگان حادثه هانترس گفتند که حداقل ۱۰ کسب‌وکار را دیده‌اند که پس از استفاده از کلِئو در معرض خطر قرار گرفته‌اند و افزودند که این سوءاستفاده از ۸ دسامبر امسال افزایش‌یافته است.

شرکت توضیح داد:

«پس از برخی تحلیل‌های اولیه، شواهدی از بهره‌برداری در اوایل ۳ دسامبر سال جاری پیدا کردیم. اکثر مشتریانی که دیدیم با محصولات مصرفی، صنایع غذایی، حمل‌ونقل و صنایع حمل‌ونقل به خطر افتاده بودند. هنوز چندین شرکت دیگر وجود دارند که احتمالاً در معرض خطر هستند.»

هانترس در مورد یافته‌های خود با کلِئو صحبت و تأیید کرد که کلِئو در حال ایجاد یک CVE جدید است که تا اواسط هفته اصلاح خواهد شد. هانترس همچنین اطلاعات فنی دقیقی را درباره نحوه یافتن واکنش‌گران حادثه و موارد دیگر منتشر کرد.

کوین بومونت (Kevin Beaumont)، کارشناس امنیت سایبری، اعلام کرد که کلِئو ابتدا قبل از انتشار نسخه محدودتر به‌صورت عمومی، توصیه‌ای را برای مشتریان درباره این مشکل منتشر کرده است.

بومونت ادعا کرد که اپراتورهای گروه باج‌افزاری «Termite» از این آسیب‌پذیری سوءاستفاده می‌کنند. این گروه هفته گذشته به دلیل حمله به یک شرکت نرم‌افزاری برجسته که توسط ده‌ها خرده‌فروش بزرگ مورداستفاده قرار می‌گیرد، تیتر خبرها شد.

پاسخ‌دهندگان حادثه در شرکت امنیت سایبری «Rapid7» یافته‌های هانترس را تأیید کردند و گفتند که شاهد سوءاستفاده از این موضوع در محیط‌های مشتریان خود بوده‌اند.

به گفته محققان، ابزارهای انتقال فایل به یکی از متداول‌ترین اهداف هکرها تبدیل شده‌اند و بسیاری از بزرگ‌ترین کمپین‌های سرقت اطلاعات به محصولات محبوبی مانند موویت (MOVEit)، «GoAnywhere» و اَکسلیون (Accellion) روی آورده‌اند.

منبع:

تازه ترین ها
بازیابی
1403/12/06 - 23:25- جرم سایبری

بازیابی روزنامه بوفالو نیوز از حمله سایبری

در تاریخ ۳ فوریه، یک حمله سایبری بسیاری از سیستم‌هایی که برای تولید روزنامه بوفالو استفاده می‌شود را مختل کرد.

ارتباط
1403/12/06 - 23:22- جرم سایبری

ارتباط هک بایبیت با تأمین مالی تسلیحات کره شمالی

هک ۱.۵ میلیارد دلاری اخیر صرافی ارز دیجیتال بایبیت بار دیگر توجه‌ها را به فعالیت‌های مجرمانه سایبری کره شمالی جلب کرده است.

احتمال
1403/12/06 - 23:20- جرم سایبری

احتمال افشای اطلاعات خصوصی سلبریتی‌های بریتانیایی

برخی از بزرگ‌ترین ستارگان بریتانیا، از جمله اما تامپسون، هشدار دریافت کرده‌اند که اطلاعات خصوصی آن‌ها ممکن است به‌صورت آنلاین منتشر شود.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.