امن ترین وزارت خانه ایالت متحده هک شد: خبرگزاری رویترز خبر داد که وزارت خزانهداری آمریکا مورد حمله سایبری قرار گرفته و هک شده است.
رویترز در گزارش خود اعلام کرد که یک گروه هکری پیچیده که مورد حمایت یک دولت خارجی بوده، اقدام به سرقت اطلاعات وزارت خزانهداری آمریکا و اداره ملی اطلاعات و مخابرات این کشور کرده است.
رسانهها گزارش دادهاند که این حمله سایبری بسیار جدی است و باعث شده تا نشست اضطراری شورای امنیت ملی در کاخ سفید برگزار شود.
رویترز در ادامه خبر گفت هکر ها بسیار پیشرفته عمل کردند و توانسته اند کنترل اهراز هویت پلتفرم مایکروسافت را فریب دهند. «جان الیوت» سخنگوی شورای امنیت ملی آمریکا در واکنش به این حمله سایبری اعلام کرد که این شورا از خبرها درباره سرقت گزارشهای حساس از وزارت خزانهداری مطلع شده و این نهاد اقدامات لازم در این خصوص را اتخاذ خواهد کرد.
5fd4e9af571c6_5fd4e9af56f90.pdf
حجم:
524.4K
هشدار مرکز ماهر در مورد تبعات احتمالی نفوذ به FIREEYE برای سازمانها و شرکتهای کشور: شرکت FireEye مورد نفوذ قرار گرفته و ابزارهای این شرکت اکنون در دست مهاجمان است. بنابراین ضروریست سازمانها و شرکتهای دولتی و خصوصی کشور در آمادگی کامل باشند. مدیران شبکه، سیستمهای خود را بررسی کنند و اطمینان حاصل کنند که تاکنون مورد حمله واقع نشده باشند. همچنین باید براساس قوانین ارائه شده توسط این شرکت سیستمهای تشخیص نفوذ خود را قدرتمند ساخته و به صورت مداوم پیگیر خبرهای این شرکت باشند تا در صورت هر گونه اعلام هشدار یا راهکار جدیدی سیستمهای خود را بهبود ببخشند
سوال متداول:آیا می توان با شماره تلفن ثابت هم عضو واتس آپ شد؟ پاسخ مثبت است؛ اما برای این کار باید از واتس اپ تجاری (WhatsApp Business) استفاده کنید .همانطور که می دانید امکان ارسال پیامک فعال سازی برای تلفن های ثابت وجود ندارد. به همین دلیل بعد از وارد کردن شماره برای ثبت نام, باید صبر کنید تا زمان تعیین شده برای درج کد فعال سازی به پایان برسد ؛ سپس گزینهی Call me (تماس تلفنی با من) را انتخاب کنید تا کد از طریق یک تماس صوتی ارسال شود.
استفاده از واتس اپ با یک شمارهی خط ثابت ممکن است به دلیل اینکه فهرست مخاطبان باید بهصورت دستی وارد شود، کمی سخت به نظر برسد اما این روش علاوه بر اینکه امنیت و حریم خصوصی شما را افزایش خواهد داد , امکان استفاده از طیف وسیعی از سایر خدمات برنامهی تجاری واتس اپ برای مدیریت بهتر پیامها را برایتان فراهم می کند. بعلاوه امکان استفاده از گزینهی پاسخهای خودکار هم وجود دارد.
وبسایت downdetector گزارش داده سرویسهای مختلف گوگل با اختلال گسترده مواجه شده اند.
🔸اگر شما هم نمیتوانید به سرویسهای گوگل دسترسی داشته باشید، باید بدانید که تنها نیستید، بخش وسیعی از سرویسهای Google، از جمله Gmail ، G Suite و YouTube در بسیاری از کشورهای جهان در حال حاضر با اختلال گسترده مواجه شده و در دسترس نیستند. هنوز گوگل علت مشخصی برای این قطعی اعلام نکرده است.
در ابتدای ایجاد این اختلال حتی موتور جستجوی گوگل هم با مشکل مواجه شده بود که اکنون این اختلال رفع شده؛ اما هنوز دیگر سرویسهای گوگل در دسترس نیستند. این بدان معناست که بیش از 2 میلیارد کاربر در حال حاضر در صندوق ورودی ایمیل، فضای ذخیره سازی ابری، اسناد و لیست های پخش یوتیوب خود با مشکل مواجهند
صفحه اینستاگرام پویان مختاری هک شد
صفحه اصلی (دارای تیک آبی) اینستاگرام پویان مختاری، صاحب سایت شرطبندی که اخیراً حاشیههای زیادی ایجاد کرده بود، هک شد.
هکر چند اسکرینشات از صفحه پیامهای خصوصی این فرد را هم منتشر کرد.
🔸 در این تصاویر پیامهای اشخاصی چون ساشا سبحانی و احمد خمینی مشاهده میشود.
🔸 پیش از این شایعاتی مبنی بر ارتباط احمد خمینی با این شبکه شنیده می شد که با تکذیب وی مواجه شده بود.
🔸 با توجه به تیک آبی داشتن صفحه مختاری، بعید نیست صفحه او تا دقایقی دیگر از دسترس خارج شود. گرچه فرضیه جلب توجه رسانهای نیز جزو مواردی است که نباید آن را از نظر دور داشت!!
سایت ها و صفحات مجرمانه در فضای مجازی شامل سایت های قمار و شرط بندی و دیگر مصادیق مجرمانه را در پیام رسان های بومی روبیکا، سروش، ایتا و آی_گپ به معاونت فضای مجازی دادستانی کل کشور از طریق نشانی @netreport گزارش کنید.
داستان یکی از کمنظیرترین حملات سایبری در تاریخ:
مهاجمان سایبری که به شرکت امنیتی فایرآی (FireEye) و وزارت خزانهداری آمریکا حمله کردند، به اطلاعات ۱۸ هزار مشتری نرم افزار Orion Platform هم نفوذ کردند.
یک هفته پس از وقوع حملات پیچیده سایبری به شرکت امنیتی فایرآی (FireEye) و وزارت خزانهداری آمریکا، اکنون مشخص شده است که مهاجمان قبل از این، با رخنه به سولار ویندز (SolarWinds) موفق به تزریق کد آلوده به یکی از محصولات ساخت این شرکت با نام Orion Platform شده بودند و از طریق این نرمافزار به بیش از ۱۸ هزار مشتری آن محصول نفوذ کردند.
این روش حمله به زنجیره تأمین
(Supply Chain Attack)
معروف است. در این نوع حملات سایبری ، مهاجمان با بهرهجویی از اجزای آسیبپذیر در زنجیره تأمین یک سازمان به آن رخنه و یا آن را دچار اختلال میکنند.
وزارت امنیت داخلی آمریکا، با انتشار بخشنامهای اضطراری از تمامی سازمانهای فدرال این کشور خواسته است تا بهسرعت نسبت به قطع ارتباط نسخ آسیبپذیر
Orion Platform
اقدام کنند.
شرکت فایرآی هم اعلام کرد که مهاجمان موفق به سرقت ابزارهای دیجیتال Red Team شدهاند که این شرکت برای شناسایی آسیبپذیری سیستمها در شبکه مشتریان خود، از آنها استفاده میکند.
پایگاه اینترنتی blog.malwarebytes نوشته است: انتظار میرود در روزها، هفتهها و حتی شاید ماههای آتی ابعادی دیگر از این کمنظیرترین حملات سایبری روشن شود.
کارشناسان معاونت بررسی مرکز مدیریت راهبردی افتا، توصیه می کنند تا کارشناسان IT دستگاههای زیرساخت در کوتاهترین زمان ممکن، با استفاده از محصولات ضدویروس و ابزارهای امنیتی، وجود هرگونه نشانه آلودگی را بررسی کنند.
دستگاههای زیرساخت همچنین، باید با انجام بررسی دقیق، فراگیر و جامع امنیتی، زیرساختهای فیزیکی و ابری را بازبینی و مقاومسازی کنند. متخصصان IT زیرساختهای کشور، باید در اسرع وقت نسبت به جدا کردن هر سیستمی که روی آن Version ۲۰۱۹,۴ HF ۵ تا Version ۲۰۲۰.۲.۱ محصول SolarWinds Orion Platform نصب است اقدام کنند. این نسخ در فاصله مارس ۲۰۲۰ تا ژوئن ۲۰۲۰ عرضه شده بودند.
کارشناسان معاونت بررسی مرکز افتا از متخصصان IT در زیرساختها خواستهاند تا در نخستین فرصت، SolarWinds Orion Platform را بهVersion ۲۰۲۰.۲.۲.۱HF۱ ارتقا داده و پس از اطمینان از عدم وجود هرگونه آلودگی، سیستمها را به حالت قبل بازگردانند.
اطلاعات فنی، گزارشهای شرکتهای امنیتی از این کمنظیرترین حملات سایبری ، توصیهنامه سولار ویندز، مجموعه قواعد شرکت فایر آی برای شناسایی نشانههای آلودگی مرتبط با سولار ویندز و نشانههای آلودگی (IoC) در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به نشانی
https://www.afta.gov.ir/portal/home/?news/۲۳۵۰۴۶/۲۳۷۲۶۶/۲۴۲۴۱۹/
قابل مشاهده است.
سفر ناتمام مشاور امنیت ملی آمریکا به دلیل حملات سایبری اخیر: یک مقام سخنگو در شورای امنیت ملی آمریکا گفت، رابرت اوبراین (Robert O’Brien) که مشاور امنیت ملی آمریکاست سفر خود به اروپا و غرب آسیا را نیمهکاره رها کرد تا برای بررسی حوادث سایبری اخیر به آمریکا برگردد.
طبق برنامه تنظیم شده قرار بود اوبراین شنبه هفته بعد به واشنگتن برگردد؛ اما وی تنها موفق شد از اسرائیل و فرانسه بازدید کند و سفرهای او به انگلیس، آلمان، ایتالیا و سوئیس لغو شده است.
در روزهای اخیر منابع خبری آمریکا مدعی شده بودند هکرهایی که احتمالاً متعلق به روسیه هستند با استفاده از آسیبپذیری نرمافزار شرکت SolarWinds سازمانهای مهم دولتی آمریکا و برخی شرکتهای خصوصی را هدف یک حمله سایبری پیچیده قرار دادهاند.
جان اولیوت (John Ullyot) سخنگوی شورای امنیت ملی آمریکا در واکنش به این خبر گفت:
اوبراین برای بررسی حادثه سایبری اخیر به آمریکا برمیگردد. وی امشب و فردا صبح جلسات شورای امنیت ملی برگزار میکند ضمن اینکه در این هفته بین سازمانهای مختلف یک جلسه سطح بالا تشکیل خواهد داد.
به گفته برخی افراد مطلع، هدف از این جلسات بررسی حادثه سایبری است که در پی آن وزارت امنیت داخلی، وزارت خزانهداری و برخی نهادهای مهم دولتی دیگر آمریکا هک شدند.