about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

شرکت «PaperCut» در مورد سوءاستفاده هکرها از نقص نرم‌افزار مدیریت چاپگر در حملات سایبری هشدار داد.

به گزارش کارگروه امنیت سایبربان؛ «PaperCut»، شرکت پشتیبان یک برند محبوب نرم‌افزار مدیریت چاپگر، به مشتریان خود در مورد آسیب‌پذیری جدیدی هشدار داد که در حال حاضر توسط مجرمان سایبری مورد استفاده قرار می‌گیرد.

PaperCut یک هشدار اضطراری منتشر و اعلام کرد که آسیب‌پذیری‌های موجود در نرم‌افزار مدیریت چاپ آنها، «PaperCut NG» و «PaperCut MF»، تحت بهره‌برداری فعال هستند. این شرکت پچ‌هایی را برای این اشکالات منتشر کرد که با شناسه‌های «CVE-2026-82078» و «CVE-2026-81578» ردیابی می‌شوند و هر دو دارای امتیاز شدت بیش از 8.8 از 10 هستند.

شرکت تصریح کرد:

«تیم پاسخگویی امنیتی نرم‌افزار PaperCut در حال بررسی بهره‌برداری فعال از یک آسیب‌پذیری مؤثر بر PaperCut NG و PaperCut MF است. ما نسبت به حوادث تأیید شده برای مشتریان آگاهی داریم و این موضوع را با بالاترین اولویت بررسی می‌کنیم.»

نرم‌افزار PaperCut به طور گسترده در سازمان‌های بزرگی مانند دانشگاه‌ها، شرکت‌ها و دولت‌ها استفاده می‌شود. سازمان‌ها از این نرم‌افزار برای مدیریت انواع برندهای چاپگر از جمله کَنون (Canon)، «Epson»، «Xerox»، «Brother» و موارد دیگر استفاده می‌کنند.

شرکت از مشتریان خواست تا سرورهای خود را از اینترنت عمومی حذف و دسترسی به وب را فقط به آدرس‌های آی‌پی قابل اعتماد محدود کنند. مشتریان باید تمام اقدامات لازم را انجام دهند تا اطمینان حاصل شود که رابط‌های وب سرور PaperCut از آدرس‌های اینترنتی غیرقابل اعتماد قابل دسترسی نیستند.

PaperCut گفت:

«همین حالا این اقدام را انجام دهید، حتی اگر فعالیت مشکوکی مشاهده نکرده‌اید.»

در توصیه‌نامه امنیتی شرکت آمده است که از اطلاعات ارائه شده توسط تیم امنیتی یک مشتری دانشگاهی برای بازتولید آسیب‌پذیری و ایجاد یک راه‌حل استفاده شده است.

چندین شرکت امنیت سایبری، از جمله هانترس (Huntress)، شواهدی از سوءاستفاده را تأیید کردند که اعلام کرد حداقل دو مشتری آن تحت تأثیر کمپینی قرار گرفته‌اند که این اشکالات را هدف قرار داده است.

یک پچ اولیه منتشر شده توسط PaperCut به اندازه کافی به آسیب‌پذیری‌ها نپرداخت و این شرکت اعلام کرد که با کارشناسان هانترس و «watchTowr» برای ایجاد یک پچ جدید همکاری کرده است.

جیک نات (Jake Knott)، رئیس اطلاعات تهدید در watchTowr، خاطرنشان کرد که آسیب‌پذیری‌های قبلی PaperCut توسط گروه‌های باج‌افزاری و مهاجمان فرصت‌طلب برای دستیابی اولیه استفاده شده است.

وی خاطرنشان کرد:

«PaperCut هدف اصلی مهاجمان با هر انگیزه‌ای است، زیرا نه تنها یک نقطه اتصال به اینترنت در محیط شرکت‌ها است، بلکه اگر اسناد چاپی قابل ذخیره و استخراج باشند، یک گنجینه اطلاعات حساس نیز محسوب می‌شود.»

در سال ۲۰۲۳، سازمان‌های اجرای قانون ایالات متحده هشدار دادند که گروه‌های باج‌افزاری مانند «Bl00dy» و «Clop» در حال سوءاستفاده از اشکالات PaperCut هستند. آژانس امنیت سایبری و زیرساخت آمریکا (CISA) به طور خاص برای مدارس تا پایه دوازدهم مشاوره‌ای صادر کرد که در آن گفته شده بود بخش آموزش به ویژه در معرض آسیب‌پذیری‌های PaperCut قرار دارد.

مایکروسافت ادعا کرد که یک گروه تحت حمایت دولت ایران که به حمله به زیرساخت‌های حیاتی معروف است، در همان سال از همان اشکال در حملات متعدد سوءاستفاده کرده است.

منبع:

تازه ترین ها
احیا
1405/06/07 - 10:11- اروپا

احیا پرونده خدمه ایگل اس توسط دادگاه فنلاند

دادگاه تجدیدنظر هلسینکی روز پنجشنبه با لغو حکم دادگاه بدوی، رسیدگی قضایی به پرونده سه افسر ارشد نفتکش ایگل اس را که متهم به قطع کابل‌های زیردریایی در دریای بالتیک هستند، از سر گرفت.

اتهام
1405/06/07 - 10:05- جرم سایبری

اتهام استرالیا علیه افراد مرتبط با حملات زنجیره تأمین گروه تیم پی سی پی

مقامات استرالیا روز چهارشنبه دو مرد را به اتهام عضویت در گروه جرایم سایبری تیم پی سی پی متهم کردند؛ گروهی که مسئول یکی از مخرب‌ترین کارزارهای هکری سال گذشته شناخته می‌شود.

سوءاستفاده
1405/06/07 - 09:28- آسیب پذیری

سوءاستفاده از نقص نرم‌افزار مدیریت چاپگر در PaperCut

شرکت «PaperCut» در مورد سوءاستفاده هکرها از نقص نرم‌افزار مدیریت چاپگر در حملات سایبری هشدار داد.