Web Analytics Made Easy - Statcounter

شرکت امنیت سایبری ESET هشدار داد حداقل ۱۰ گروه هک مختلف در حال حاضر سرگرم بهره برداری از حفره امنیتی کشف شده در نرم افزار سرور ایمیل مایکروسافت هستند تا بتوانند به اهداف مختلف در سراسر جهان رخنه کنند.

گستردگی بهره برداری از این حفره امنیتی، به فوریت هشدارهایی که از سوی مقامات در آمریکا و اروپا درباره ضعف شناسایی شده در نرم افزار اکسچنج مایکروسافت منتشر شده، افزوده است.

بیشتر بخوانید: اخباری که در وبسایت منتشر نمی‌شوند!

حفره های امنیتی در نرم افزار نامه و تقویم مایکروسافت راه را برای جاسوسی سایبری در ابعاد صنعتی گشوده و به عوامل خرابکار اجازه داده اند به سرقت ایمیلها از سرورهای آسیب پذیر بپردازند.

رویترز هفته گذشته گزارش کرده بود دهها هزار سازمان آلوده شده اند و اکنون قربانیان جدید هر روز شناسایی می شوند. به عنوان مثال پارلمان نروژ روز چهارشنبه اعلام کرد در یک حادثه رخنه سایبری مرتبط با حفره های امنیتی مایکروسافت، اطلاعاتی به سرقت رفته است. دیده بان امنیت سایبری آلمان هم روز چهارشنبه اعلام کرد دو مقام فدرال هدف حمله هک قرار گرفته اند.

در حالی که مایکروسافت وصله های امنیتی منتشر کرده است، اما روند کند به روزرسانی توسط بسیاری از مشتریان این شرکت که کارشناسان به معماری پیچیده اکسچنج نسبت می دهند، به معنای آن است که راه برای بهره برداری هکرها از این حفره امنیتی همچنان باز است.

مایکروسافت درباره روند به روزرسانی مشتریانش اظهارنظر نکرد اما پیشتر بر اهمیت ترمیم شدن بلافاصله همه سیستمهای آسیب پذیر تاکید کرده بود.

اگرچه به نظر می رسد این هک به جاسوسی سایبری متمرکز بوده است اما کارشناسان نسبت به چشم انداز خلافکاران سایبری باج گیر که از حفره های امنیتی بهره برداری می کنند، نگران هستند.

شرکت ESET در یک پست وبلاگ اعلام کرد نشانه هایی از بهره برداری خلافکاران سایبری وجود دارد و یک گروه متخصص در سرقت منابع رایانه ای برای استخراج رمزارز به سرورهای اکسچنج آسیب پذیر رخنه کرده اند تا نرم افزار مخرب خود را پخش کنند.

این شرکت از ۹ گروه متمرکز بر جاسوسی نام برده که در حال بهره برداری از حفره امنیتی مایکروسافت برای نفوذ به شبکه های مورد نظرشان هستند. به نظر می رسد چندین گروه پیش از افشای این آسیب پذیری از سوی مایکروسافت در دوم مارس، از آن مطلع بوده اند.

بن رِد، مدیر شرکت امنیت سایبری فایرآی اظهار کرد نمی تواند جزییات منتشر شده در پست شرکت ESET را تایید کند اما شرکتش فعالیت چندین گروه هکری احتمالا چینی را مشاهده کرده که به طرق مختلف از حفره های امنیتی مایکروسافت استفاده کرده اند.

بر اساس گزارش رویترز، ماتیو فائو، محقق شرکت ESET اظهار کرد: این اتفاق بسیار غیرمعمولی است که گروه های جاسوسی سایبری مختلف به اطلاعات مشابه پیش از علنی شدن دسترسی پیدا کرده اند. ممکن است این اطلاعات پیش از افشای مایکروسافت درز پیدا کرده یا توسط یک شخص ثالث کشف شده که اطلاعات آسیب پذیریها را به جاسوسان سایبری می فروشد.
(ایسنا)

برچسب ها: گزارش ، رویترز ، مایکروسافت لینک کوتاه خبر: bzna.ir/000NTU

منبع: بازار نیوز

کلیدواژه: گزارش رویترز مایکروسافت امنیتی مایکروسافت حفره های امنیتی حفره امنیتی بهره برداری نرم افزار

درخواست حذف خبر:

«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را به‌طور اتوماتیک از وبسایت bazarnews.ir دریافت کرده‌است، لذا منبع این خبر، وبسایت «بازار نیوز» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۳۱۲۸۳۹۶۹ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتی‌که در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.

با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.

خبر بعدی:

مشارکت کره جنوبی در رزمایش سایبری آمریکا

وزارت دفاع کره جنوبی روز یکشنبه اعلام کرد که این کشور در رویداد امنیت سایبری، رزمایش پرچم سایبری که توسط آمریکا در ویرجینیا در هفت روز آینده سازماندهی شده است، شرکت خواهد کرد.

کره جنوبی با ۹ شرکت کننده دیگر در یک تیم در این رزمایش شرکت خواهد شد، زیرا نگرانی‌های سئول در مورد فعالیت‌های کره شمالی همچنان در حال افزایش است.

این رزمایش با حضور ۱۸ کشور از جمله به اصطلاح پنج چشم شامل آمریکا، انگلیس، استرالیا، کانادا و نیوزیلند برگزار خواهد شد.

باشگاه خبرنگاران جوان بین‌الملل بین‌الملل

دیگر خبرها

  • بهره‌برداری از ۱۱ واحد تولیدی با سرمایه خارجی در خراسان رضوی
  • تامین آب پایدار روستا‌های بخش گابریک نیازمند تخصیص اعتبار
  • مایکروسافت استفاده از ابزار هوش مصنوعی تشخیص چهره را برای پلیس آمریکا ممنوع کرد
  • کره جنوبی در رزمایش سایبری آمریکا شرکت می‌کند
  • امضای تفاهم‌نامه همکاری دانشگاه آزاد کرمانشاه با شرکت بهره‌برداری نفت و گاز غرب
  • پست برق ۱۶۰ مگاولتی قم آماده بهره‌برداری است
  • مشارکت کره جنوبی در رزمایش سایبری آمریکا
  • تعیین تکلیف هزار حلقه چاه کشاورزی جهت صدور پروانه بهره‌ برداری
  • تعیین تکلیف هزار حلقه چاه در بزرگ‌ترین دشت برنج کشور
  • افزایش تولید با ورود بخش خصوصی به توسعه میادین نفت و گاز