حمله سایبری به ۴۰ شرکت روسی به علت آسیب پذیری نرم افزار مایکروسافت

سرویس مطبوعاتی شرکت سازنده برنامه ضد ویروس کسپراسکای اعلام کرد که حدود ۴۰ شرکت روسی به علت آسیب پذیری نرم افزار Microsoft Exchange Server مورد حمله سایبری قرار گرفتند.
 
 به نقل از خبرگزاری تاس، سرویس مطبوعاتی شرکت سازنده برنامه ضد ویروس کسپراسکای روز یکشنبه اعلام کرد که حدود 40 شرکت روسی به علت آسیب پذیری نرم افزار Microsoft Exchange Server مورد حمله سایبری قرار گرفتند.
 
به گفته آزمایشگاه کسپراسکای، در تاریخ 2 مارس، مایکروسافت یک سری حملات را که با استفاده از آسیب پذیری برنامه Microsoft Exchange Server صورت گرفته بود، گزارش داد.
 
این سرویس مطبوعاتی گفت: متخصصان آزمایشگاه کسپراسکای افزایش تلاش برای بهره برداری از این آسیب پذیری ها را برای نفوذ به شبکه های شرکتی به منظور سرقت اطلاعات محرمانه و احتمالاً برای استفاده از رمزنگاری ثبت کردند. تاکنون 40 شرکت در روسیه مورد حمله قرار گرفته اند.
 
این شرکت روسی توصیه می کند که برنامه به روزرسانی شده مایکروسافت نصب شود و از نرم افزارهای محافظتی که در صورت حمله علت و منبع آن را بررسی می کنند، استفاده شود.

حمله سایبری به ۴۰ شرکت روسی به علت آسیب پذیری نرم افزار مایکروسافت

سرویس مطبوعاتی شرکت سازنده برنامه ضد ویروس کسپراسکای اعلام کرد که حدود ۴۰ شرکت روسی به علت آسیب پذیری نرم افزار Microsoft Exchange Server مورد حمله سایبری قرار گرفتند.
 
 به نقل از خبرگزاری تاس، سرویس مطبوعاتی شرکت سازنده برنامه ضد ویروس کسپراسکای روز یکشنبه اعلام کرد که حدود 40 شرکت روسی به علت آسیب پذیری نرم افزار Microsoft Exchange Server مورد حمله سایبری قرار گرفتند.
 
به گفته آزمایشگاه کسپراسکای، در تاریخ 2 مارس، مایکروسافت یک سری حملات را که با استفاده از آسیب پذیری برنامه Microsoft Exchange Server صورت گرفته بود، گزارش داد.
 
این سرویس مطبوعاتی گفت: متخصصان آزمایشگاه کسپراسکای افزایش تلاش برای بهره برداری از این آسیب پذیری ها را برای نفوذ به شبکه های شرکتی به منظور سرقت اطلاعات محرمانه و احتمالاً برای استفاده از رمزنگاری ثبت کردند. تاکنون 40 شرکت در روسیه مورد حمله قرار گرفته اند.
 
این شرکت روسی توصیه می کند که برنامه به روزرسانی شده مایکروسافت نصب شود و از نرم افزارهای محافظتی که در صورت حمله علت و منبع آن را بررسی می کنند، استفاده شود.

آسیب پذیری شبکه‌های برق جهانی در برابر حملات سایبری

با گذشت بیش از پنج سال پس از حملات سایبری گسترده ای که ۲۵۰ هزار نفر از مردم اوکراین را بدون برق گذاشت، شبکه‌های برق جهان در برابر هکرها آسیب پذیری بیشتری پیدا کرده اند.
 
با روی آوردن شرکتهای نیرو به منابع مختلف انرژی تجدیدپذیر و افزودن میلیونها اجزای دیگر مانند مترهای هوشمند، شمار اتصالها و حسگرهای موجود در شبکه‌هایشان، پتانسیل رخنه برای نفوذگران گسترش پیدا کرده است.
 
دین لوح، تحلیلگر نیرو و تجدیدپذیرها در شرکت فیچ سولوشنز در این باره اظهار کرد: شبکه‌های برق به دلیل دیجیتالی شدن و استفاده از اپلیکیشنهای هوشمند بیشتر، به میزان فزاینده ای آسیب پذیر شده اند.
 
چنین تهدیدی پس از تحقیقات اخیر در هند که نشان داد خاموشی اکتبر گذشته در بمبئی ممکن است ناشی از خرابکاری سایبری باشد، بارز شده است. این قطعی بر فعالیت بازار سهام، حرکت قطارها و زندگی هزاران خانواده در قطب مالی هند تاثیر گذاشت. عواقب مختل کننده قطعی شبکه‌های برق ماه گذشته و در جریان یخبندان بی سابقه در تگزاس مشاهده شد که باعث قطع گسترده برق در این ایالت شد.
 
نیروگاههای برق و پستهای برق طی چند دهه گذشته از کنترل دستی به کنترل اتوماتیک تغییر داده اند و این تغییر، دسترسی از راه دور را برای هر دوی شبکه‌های دولتی و خصوصی به منظور تحلیل دیتا امکان پذیر کرد و آنها را در معرض حملات سایبری قرار داد.
 
اندرو داوز، مدیر تحقیقات دفاعی و تعامل در دانشگاه ادیث کووان در این باره گفت: تولیدکنندگان و توزیع کنندگان اغلب آماده هزینه کردن برای حفاظت در برابر حملات سایبری که احتمال وقوع اندکی دارند، نیستند.
 
گاهی فراهم کنندگان نیرو تمایلی به نصب تجهیزات دفاعی ندارد زیرا بر این باورند که اسرار زیاد یا اطلاعات محرمانه ای ندارند. به جای متمرکز شدن به احتمال وقوع، باید به محتمل بودن چنین رویدادهایی تمرکز کنند.
 
وزارت انرژی آمریکا و اداره امنیت هسته ای ملی این کشور در دسامبر اعلام کردند که از اهداف عملیات هک گسترده ای بوده اند که تصور می رود هکرهای روسی در آن دست داشته اند.
 
حملات تنها محدود به شبکه‌های برق نیست. شرکت امنیت سایبری ریکوردِد فیوچر فعالیت مخرب یک گروه هکری مرتبط با چین علیه یک بندر دریایی هند را ردگیری کرده است.
 
بر اساس گزارش بلومبرگ، کیم سئونگ جو، استاد مدرسه امنیت سایبری دانشگاه کره می گوید: زیرساخت دولتی اساسی مانند شبکه‌های برق و راکتورهای هسته از اهداف سایبری بوده و خواهند بود زیرا مدرنیزه شدن امکان اتصال اینترنتی را فراهم کرده که آنها را در معرض رخنه سایبری قرار می دهد. این تقریبا غریزه طبیعی هکرها به خصوص هکرهای تحت حمایت دولتی است تا به زیرساخت انرژی حمله کنند زیرا به راحتی امنیت ملی را مختل می کنند.
 

آسیب پذیری شبکه‌های برق جهانی در برابر حملات سایبری

با گذشت بیش از پنج سال پس از حملات سایبری گسترده ای که ۲۵۰ هزار نفر از مردم اوکراین را بدون برق گذاشت، شبکه‌های برق جهان در برابر هکرها آسیب پذیری بیشتری پیدا کرده اند.
 
با روی آوردن شرکتهای نیرو به منابع مختلف انرژی تجدیدپذیر و افزودن میلیونها اجزای دیگر مانند مترهای هوشمند، شمار اتصالها و حسگرهای موجود در شبکه‌هایشان، پتانسیل رخنه برای نفوذگران گسترش پیدا کرده است.
 
دین لوح، تحلیلگر نیرو و تجدیدپذیرها در شرکت فیچ سولوشنز در این باره اظهار کرد: شبکه‌های برق به دلیل دیجیتالی شدن و استفاده از اپلیکیشنهای هوشمند بیشتر، به میزان فزاینده ای آسیب پذیر شده اند.
 
چنین تهدیدی پس از تحقیقات اخیر در هند که نشان داد خاموشی اکتبر گذشته در بمبئی ممکن است ناشی از خرابکاری سایبری باشد، بارز شده است. این قطعی بر فعالیت بازار سهام، حرکت قطارها و زندگی هزاران خانواده در قطب مالی هند تاثیر گذاشت. عواقب مختل کننده قطعی شبکه‌های برق ماه گذشته و در جریان یخبندان بی سابقه در تگزاس مشاهده شد که باعث قطع گسترده برق در این ایالت شد.
 
نیروگاههای برق و پستهای برق طی چند دهه گذشته از کنترل دستی به کنترل اتوماتیک تغییر داده اند و این تغییر، دسترسی از راه دور را برای هر دوی شبکه‌های دولتی و خصوصی به منظور تحلیل دیتا امکان پذیر کرد و آنها را در معرض حملات سایبری قرار داد.
 
اندرو داوز، مدیر تحقیقات دفاعی و تعامل در دانشگاه ادیث کووان در این باره گفت: تولیدکنندگان و توزیع کنندگان اغلب آماده هزینه کردن برای حفاظت در برابر حملات سایبری که احتمال وقوع اندکی دارند، نیستند.
 
گاهی فراهم کنندگان نیرو تمایلی به نصب تجهیزات دفاعی ندارد زیرا بر این باورند که اسرار زیاد یا اطلاعات محرمانه ای ندارند. به جای متمرکز شدن به احتمال وقوع، باید به محتمل بودن چنین رویدادهایی تمرکز کنند.
 
وزارت انرژی آمریکا و اداره امنیت هسته ای ملی این کشور در دسامبر اعلام کردند که از اهداف عملیات هک گسترده ای بوده اند که تصور می رود هکرهای روسی در آن دست داشته اند.
 
حملات تنها محدود به شبکه‌های برق نیست. شرکت امنیت سایبری ریکوردِد فیوچر فعالیت مخرب یک گروه هکری مرتبط با چین علیه یک بندر دریایی هند را ردگیری کرده است.
 
بر اساس گزارش بلومبرگ، کیم سئونگ جو، استاد مدرسه امنیت سایبری دانشگاه کره می گوید: زیرساخت دولتی اساسی مانند شبکه‌های برق و راکتورهای هسته از اهداف سایبری بوده و خواهند بود زیرا مدرنیزه شدن امکان اتصال اینترنتی را فراهم کرده که آنها را در معرض رخنه سایبری قرار می دهد. این تقریبا غریزه طبیعی هکرها به خصوص هکرهای تحت حمایت دولتی است تا به زیرساخت انرژی حمله کنند زیرا به راحتی امنیت ملی را مختل می کنند.
 

آسیب پذیری شبکه‌های برق جهانی در برابر حملات سایبری

با گذشت بیش از پنج سال پس از حملات سایبری گسترده ای که ۲۵۰ هزار نفر از مردم اوکراین را بدون برق گذاشت، شبکه‌های برق جهان در برابر هکرها آسیب پذیری بیشتری پیدا کرده اند.
 
با روی آوردن شرکتهای نیرو به منابع مختلف انرژی تجدیدپذیر و افزودن میلیونها اجزای دیگر مانند مترهای هوشمند، شمار اتصالها و حسگرهای موجود در شبکه‌هایشان، پتانسیل رخنه برای نفوذگران گسترش پیدا کرده است.
 
دین لوح، تحلیلگر نیرو و تجدیدپذیرها در شرکت فیچ سولوشنز در این باره اظهار کرد: شبکه‌های برق به دلیل دیجیتالی شدن و استفاده از اپلیکیشنهای هوشمند بیشتر، به میزان فزاینده ای آسیب پذیر شده اند.
 
چنین تهدیدی پس از تحقیقات اخیر در هند که نشان داد خاموشی اکتبر گذشته در بمبئی ممکن است ناشی از خرابکاری سایبری باشد، بارز شده است. این قطعی بر فعالیت بازار سهام، حرکت قطارها و زندگی هزاران خانواده در قطب مالی هند تاثیر گذاشت. عواقب مختل کننده قطعی شبکه‌های برق ماه گذشته و در جریان یخبندان بی سابقه در تگزاس مشاهده شد که باعث قطع گسترده برق در این ایالت شد.
 
نیروگاههای برق و پستهای برق طی چند دهه گذشته از کنترل دستی به کنترل اتوماتیک تغییر داده اند و این تغییر، دسترسی از راه دور را برای هر دوی شبکه‌های دولتی و خصوصی به منظور تحلیل دیتا امکان پذیر کرد و آنها را در معرض حملات سایبری قرار داد.
 
اندرو داوز، مدیر تحقیقات دفاعی و تعامل در دانشگاه ادیث کووان در این باره گفت: تولیدکنندگان و توزیع کنندگان اغلب آماده هزینه کردن برای حفاظت در برابر حملات سایبری که احتمال وقوع اندکی دارند، نیستند.
 
گاهی فراهم کنندگان نیرو تمایلی به نصب تجهیزات دفاعی ندارد زیرا بر این باورند که اسرار زیاد یا اطلاعات محرمانه ای ندارند. به جای متمرکز شدن به احتمال وقوع، باید به محتمل بودن چنین رویدادهایی تمرکز کنند.
 
وزارت انرژی آمریکا و اداره امنیت هسته ای ملی این کشور در دسامبر اعلام کردند که از اهداف عملیات هک گسترده ای بوده اند که تصور می رود هکرهای روسی در آن دست داشته اند.
 
حملات تنها محدود به شبکه‌های برق نیست. شرکت امنیت سایبری ریکوردِد فیوچر فعالیت مخرب یک گروه هکری مرتبط با چین علیه یک بندر دریایی هند را ردگیری کرده است.
 
بر اساس گزارش بلومبرگ، کیم سئونگ جو، استاد مدرسه امنیت سایبری دانشگاه کره می گوید: زیرساخت دولتی اساسی مانند شبکه‌های برق و راکتورهای هسته از اهداف سایبری بوده و خواهند بود زیرا مدرنیزه شدن امکان اتصال اینترنتی را فراهم کرده که آنها را در معرض رخنه سایبری قرار می دهد. این تقریبا غریزه طبیعی هکرها به خصوص هکرهای تحت حمایت دولتی است تا به زیرساخت انرژی حمله کنند زیرا به راحتی امنیت ملی را مختل می کنند.
 

شناسایی آسیب پذیری‌های خطرناک در لینوکس

 
 
یک محقق امنیتی روس به نام الکساندر پوپوف از شناسایی پنج آسیب پذیری امنیتی خطرناک در هسته اصلی سیستم عامل لینوکس خبر داده است.
 
 به نقل از زد دی نت، این آسیب پذیری ها به هکرها امکان می‌دهد از راه دور به رایانه‌های افراد قربانی نفوذ کرده و حملات موسوم به دی او اس را اجرا کنند.
 
آسیب پذیری‌های مذکور تا بدان حد خطرناک هستند که نمره ۷ از ۱۰ را دریافت کرده‌اند. قرار است در آینده نزدیک وصله های نرم افزاری برای مقابله با این آسیب پذیری ها عرضه شود.
 
اولین بار حفره‌های امنیتی یادشده بر روی توزیع لینوکس ردهت و سرور فدورا ۳۳ شناسایی شد. اما بررسی‌ها نشان می‌دهد آسیب پذیری یادشده بر روی نسخه ۵.۵ این توزیع لینوکس که در نوامبر سال ۲۰۱۹ عرضه شد و همین طور توزیع های بعدی آن نیز وجود داشته است.
 
مشکل یادشده مربوط به درایورهای CONFIG_VSOCKETS و CONFIG_VIRTIO_VSOCKETS در هسته اصلی سیستم عامل لینوکس است و در اکثر توزیع های این سیستم عامل وجود دارد. قرار است به زودی برای حل این مشکل وصله هایی برای توزیع های ردهت، دبین، اوبونتو و SUSE نیز عرضه شود.

شناسایی آسیب پذیری‌های خطرناک در لینوکس

 
 
یک محقق امنیتی روس به نام الکساندر پوپوف از شناسایی پنج آسیب پذیری امنیتی خطرناک در هسته اصلی سیستم عامل لینوکس خبر داده است.
 
 به نقل از زد دی نت، این آسیب پذیری ها به هکرها امکان می‌دهد از راه دور به رایانه‌های افراد قربانی نفوذ کرده و حملات موسوم به دی او اس را اجرا کنند.
 
آسیب پذیری‌های مذکور تا بدان حد خطرناک هستند که نمره ۷ از ۱۰ را دریافت کرده‌اند. قرار است در آینده نزدیک وصله های نرم افزاری برای مقابله با این آسیب پذیری ها عرضه شود.
 
اولین بار حفره‌های امنیتی یادشده بر روی توزیع لینوکس ردهت و سرور فدورا ۳۳ شناسایی شد. اما بررسی‌ها نشان می‌دهد آسیب پذیری یادشده بر روی نسخه ۵.۵ این توزیع لینوکس که در نوامبر سال ۲۰۱۹ عرضه شد و همین طور توزیع های بعدی آن نیز وجود داشته است.
 
مشکل یادشده مربوط به درایورهای CONFIG_VSOCKETS و CONFIG_VIRTIO_VSOCKETS در هسته اصلی سیستم عامل لینوکس است و در اکثر توزیع های این سیستم عامل وجود دارد. قرار است به زودی برای حل این مشکل وصله هایی برای توزیع های ردهت، دبین، اوبونتو و SUSE نیز عرضه شود.

آزمایشگاه تحقیقات کووید۱۹ در دانشگاه آکسفورد هک شد

 
 
یکی از آزمایشگاه های دانشگاه آکسفورد که مشغول تحقیق درباره کووید۱۹ است، هدف حمله سایبری قرار گرفته است.
 
به نقل از تلگراف، گروهی از هکرها یک آزمایشگاه زیست شناسی دانشگاه آکسفورد را هک کرده‌اند که درباره کووید ۱۹ تحقیقاتی انجام می‌دهد. اکنون بیم آن وجود دارد که مجرمان سایبری رازهای کشف شده را به بالاترین قیمت بفروشند.
 
در حال حاضر «مرکز امنیت ملی سایبری» (NCSC) انگلیس مشغول تحقیق درباره این حمله سایبری است. به گفته منابع امنیتی هنوز مشخص نیست حمله از سوی چه افرادی انجام شده‌است و نمی‌توان احتمال دخالت یک کشور خارجی در آن را رد کرد.
 
به طور دقیق‌تر بخش زیست شناسی ساختاری آزمایشگاه هک شده که تحقیقاتی درباره کووید ۱۹ انجام می‌دهد. البته این حمله سایبری هیچ تأثیری روی تحقیقات بالینی نداشته است.
 
آزمایشگاه مذکور با انستیتو جنر که واکسن کووید ۱۹ در آن توسعه یافت، متمایز است.

آزمایشگاه تحقیقات کووید۱۹ در دانشگاه آکسفورد هک شد

 
 
یکی از آزمایشگاه های دانشگاه آکسفورد که مشغول تحقیق درباره کووید۱۹ است، هدف حمله سایبری قرار گرفته است.
 
به نقل از تلگراف، گروهی از هکرها یک آزمایشگاه زیست شناسی دانشگاه آکسفورد را هک کرده‌اند که درباره کووید ۱۹ تحقیقاتی انجام می‌دهد. اکنون بیم آن وجود دارد که مجرمان سایبری رازهای کشف شده را به بالاترین قیمت بفروشند.
 
در حال حاضر «مرکز امنیت ملی سایبری» (NCSC) انگلیس مشغول تحقیق درباره این حمله سایبری است. به گفته منابع امنیتی هنوز مشخص نیست حمله از سوی چه افرادی انجام شده‌است و نمی‌توان احتمال دخالت یک کشور خارجی در آن را رد کرد.
 
به طور دقیق‌تر بخش زیست شناسی ساختاری آزمایشگاه هک شده که تحقیقاتی درباره کووید ۱۹ انجام می‌دهد. البته این حمله سایبری هیچ تأثیری روی تحقیقات بالینی نداشته است.
 
آزمایشگاه مذکور با انستیتو جنر که واکسن کووید ۱۹ در آن توسعه یافت، متمایز است.

آزمایشگاه تحقیقات کووید۱۹ در دانشگاه آکسفورد هک شد

 
 
یکی از آزمایشگاه های دانشگاه آکسفورد که مشغول تحقیق درباره کووید۱۹ است، هدف حمله سایبری قرار گرفته است.
 
به نقل از تلگراف، گروهی از هکرها یک آزمایشگاه زیست شناسی دانشگاه آکسفورد را هک کرده‌اند که درباره کووید ۱۹ تحقیقاتی انجام می‌دهد. اکنون بیم آن وجود دارد که مجرمان سایبری رازهای کشف شده را به بالاترین قیمت بفروشند.
 
در حال حاضر «مرکز امنیت ملی سایبری» (NCSC) انگلیس مشغول تحقیق درباره این حمله سایبری است. به گفته منابع امنیتی هنوز مشخص نیست حمله از سوی چه افرادی انجام شده‌است و نمی‌توان احتمال دخالت یک کشور خارجی در آن را رد کرد.
 
به طور دقیق‌تر بخش زیست شناسی ساختاری آزمایشگاه هک شده که تحقیقاتی درباره کووید ۱۹ انجام می‌دهد. البته این حمله سایبری هیچ تأثیری روی تحقیقات بالینی نداشته است.
 
آزمایشگاه مذکور با انستیتو جنر که واکسن کووید ۱۹ در آن توسعه یافت، متمایز است.