about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

اداره سوابق کیفری انگلیس پس از آنکه طی نزدیک به دو سال در سه حمله جداگانه هدف نفوذ سایبری قرار گرفت، از سوی نهاد ناظر حفاظت از داده‌های این کشور مورد توبیخ قرار گرفت.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این حملات اطلاعات شخصی هزاران نفر، از جمله قربانیان خشونت خانگی، را در معرض خطر قرار داد.

دفتر کمیسر اطلاعات انگلیس (ICO) در گزارشی اعلام کرد ضعف‌های امنیتی متعدد در اداره سوابق کیفری انگلیس (ACRO) زمینه‌ساز این حملات بوده است؛ از جمله بی‌توجهی به هشدارهای آنتی‌ویروس و باقی ماندن یک سامانه حیاتی بدون وصله امنیتی برای نزدیک به چهار سال.

هر سه حمله از طریق درگاه عمومی مشتریان اداره سوابق کیفری انگلیس انجام شد که بر بستر سامانه مدیریت محتوای کنتیکو (Kentico) فعالیت می‌کرد.

این سامانه از سپتامبر ۲۰۱۹ به‌روزرسانی نشده بود، در حالی که چندین آسیب‌پذیری شناخته‌شده و عمومی برای آن وجود داشت.

اگرچه وصله‌های امنیتی منتشر شده بود، هیچ‌یک نصب نشد؛ زیرا مشخص نبود مسئولیت بررسی و اجرای این به‌روزرسانی‌ها بر عهده اداره سوابق کیفری انگلیس، پیمانکار خدمات مدیریت‌شده یا شرکت توسعه‌دهنده وب است.

در جریان حملات، سامانه امنیتی ترند میکرو (Trend Micro) نیز هشدارهای متعددی صادر کرد که نادیده گرفته شدند.

این هشدارها شامل چهار تلاش برای نصب ابزار میمیکاتز (Mimikatz)، یک ابزار شناخته‌شده برای سرقت اعتبارنامه‌ها، بود.

اداره سوابق کیفری انگلیس بعداً اعلام کرد حتی نمی‌داند چه فرآیندی برای بررسی و رسیدگی به هشدارهای امنیتی در سازمان وجود داشته یا کدام کارکنان مسئول پیگیری آنها بوده‌اند.

جدی‌ترین حمله، موسوم به گروه A، حدود هفت ماه از اوت ۲۰۲۲ تا مارس ۲۰۲۳ ادامه داشت.

مهاجمان در این مدت به وب‌سایت و سامانه مدیریت محتوای اداره سوابق کیفری انگلیس دسترسی پایدار داشتند و در فوریه ۲۰۲۳ اطلاعات حساس نزدیک به ۱۱ هزار نفر را برای سرقت آماده کردند.

با این حال، به دلیل نگهداری ناکافی لاگ‌ها، اداره سوابق کیفری انگلیس نتوانست مشخص کند آیا این اطلاعات واقعاً از شبکه خارج شده‌اند یا خیر.

یکی از دو حمله دیگر نیز شامل تزریق SQL (SQL Injection) بود که به افشای اعتبارنامه‌های کارکنان منجر شد.

گروه باج‌افزاری مدوسا (Medusa) در سال ۲۰۲۳ مسئولیت حمله را بر عهده گرفت، اما هیچ داده‌ای در وب‌سایت افشای اطلاعات این گروه منتشر نشد و مشخص نیست آیا باج پرداخت شده یا ادعای این گروه صرفاً تبلیغاتی بوده است.

اداره سوابق کیفری انگلیس در نهایت به بیش از ۸۴ هزار نفر که در دوره آسیب‌پذیری با این سامانه تعامل داشتند اطلاع‌رسانی کرد.

با این حال، تفکیک شبکه‌ای مانع از آن شد که مهاجمان از محیط وب آلوده به سامانه اصلی پلیس دسترسی پیدا کنند.

اداره سوابق کیفری انگلیس اکنون زیرساخت آلوده را از رده خارج کرده و یک سامانه جدید مدیریت اطلاعات و رویدادهای امنیتی (SIEM) راه‌اندازی کرده است.

 

منبع:

تازه ترین ها
تشدید
1405/05/24 - 16:52- آمریکا

تشدید کنترل‌های حریم خصوصی سامانه پلاک‌خوان فلوک

شرکت آمریکایی فلوک سیفتی در واکنش به گزارش‌های متعدد درباره سوءاستفاده مأموران پلیس از این فناوری، مقررات مربوط به حریم خصوصی و نظارت بر کاربران را تشدید می‌کند.

بازداشت
1405/05/24 - 16:46- جرم سایبری

بازداشت عاملان هک ۳۰ میلیون یورویی حساب‌های بانکی آلمان

مقام‌های آلمان و برزیل از بازداشت چندین مظنون در ارتباط با یک حمله سایبری گسترده خبر دادند که در اواخر سال ۲۰۲۳ به سرقت حدود ۳۰ میلیون یورو از حساب‌های بانکی کاربران آلمانی منجر شده بود.

شناسایی
1405/05/24 - 16:43- جرم سایبری

شناسایی گونه جدید میرای با قابلیت‌های مخفی‌کاری

پژوهشگران امنیت سایبری از شناسایی گونه جدیدی از بدافزارهای مبتنی بر کد مخرب و بدنام میرای خبر داده‌اند که با افزودن قابلیت‌های پیشرفته‌تر، به‌طور فعال از آسیب‌پذیری‌های موجود در تجهیزات متصل به اینترنت برای گسترش خود استفاده کرده است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.