پیام ویژه

آخرين مطالب

رشد 4 برابری استفاده از آسیب‌پذیری‎های امنیتی سایبری خواندنی ها

رشد 4 برابری استفاده از آسیب‌پذیری‎های امنیتی سایبری
  بزرگنمايي:

پیام ویژه - مهر / بهره‌جویی از 223 آسیب‌پذیری امنیتی، در سال گذشته میلادی، در مقایسه با دوره قبل از آن، حدود 4 برابر افزایش داشته است.
در بهره‌جویی از این آسیب پذیری‌ها، 125 خانواده باج‌افزاری نقش داشته‌اند که به طور میانگین، هر یک از 17 آسیب‌پذیری بهره‌جویی کرده‌اند.
اصلاحیه 96 درصد از آسیب‌پذیری‌های مذکور از قبل از سال 2019 در دسترس قرار داشته است و عمر برخی از این باج‌افزارها به بیش از 8 سال می‌رسد و به نظر نمی‌آید که به این زودی‌ها گردانندگان آنها قصد بازنشستگی داشته باشند، برای مثال می‌توان به خانواده باج‌افزارهای CryptoMix اشاره کرد که از پنجاه آسیب‌پذیری بهره‌جویی کرده است که کشف قدیمی‌ترین آنها به سال 2010 و جدیدترین آنها به سال 2020 باز می‌گردد.
گردانندگان حرفه‌ای باج‌افزار، هوشمندانه در حال گسترش دامنه اهداف خود از سیستم‌های عامل سرورها به بسترها و برنامه‌های تحت وب هستند که 18 مورد از آسیب‌پذیری‌ها، با محصولاتی چون Apache Struts، WordPress ، Java ، PHP ، Drupal و ASP.net مرتبط هستند.
از محصولات کدباز و پروژه‌های آنها همچون Nomad ، Jboss ، OpenShift ، Elasticsearch ، TomCat ، OpenStack ، MySQL و Jenkins نیز 19 مورد از آسیب‌پذیری‌ها ناشی شده‌اند.
بر اساس گزارش شرکت ریسک‌سنس (RiskSense, Inc) چهل درصد از آسیب‌پذیری‌های بررسی شده نیز به دلیل عدم محدودسازی درست در عملیات مرتبط با مرز یک بافر حافظه، کنترل‌های دسترسی، عدم اعتبارسنجی صحیح ورودی، فراهم شدن دسترسی به اطلاعات حساس برای کاربر غیرمجاز و عدم کنترل صحیح ایجاد کد، به وجود آمده‌اند که سه مورد از این پنج آسیب‌پذیری، در فهرست خطرناک‌ترین آسیب‌پذیری نرم‌افزاری 2020 به چشم می‌خورند.
گزارش شرکت ریسک‌سنس همچنین حاکی‌است که 33 تهدید پیشرفته و مستمر (APT) در مجموع از 65 باج‌افزار بهره‌جویی کرده‌اند.
کارشناسان مرکز مدیریت راهبردی افتا می‌گویند از آنجا که سوءاستفاده از آسیب‌پذیری‌های امنیتی از روش‌های مؤثر، متداول و بسیار مخرب است و مهاجمان، برای آلوده‌سازی دستگاه‌ها به بدافزار و رخنه به شبکه اهداف خود از آن‌ها بهره می‌گیرند، اصلی‌ترین راهکار در مقابله با این تهدیدات، اطمینان از نصب کامل اصلاحیه‌های امنیتی است.

لینک کوتاه:
https://www.payamevijeh.ir/Fa/News/590409/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

قالیباف: بانک مرکزی برای مدیریت بازار ارز برنامه ندهد مجلس برنامه می‌دهد

غرق شدن دو کودک در رودخانه ماشکید سراوان

ارز حج 1403 تامین شد

قیمت HDD سیگیت و وسترن دیجیتال افزایش یافت

پیش‌بینی هوای تابستان امسال

دلایل کاهش تمایل شرکت‌ها برای ورود به بورس

نخستین برات الکترونیکی صادر شد

جو بایدن لایحه «فیلترینگ یا فروش تیک تاک» را امضا کرد؛ مدیرعامل پلتفرم چینی: جایی نمی‌رویم

قرنطینۀ مطلق برای طراحان سؤالات کنکور

دفترچه سوالات ریاضی و انسانی نوبت اول کنکور 1403 منتشر شد

پیش‌بینی جدید درباره قیمت طلا و سکه در بازار

بارندگی‌های سیل آسا در زیرکوه خراسان جنوبی؛ داوطلبان کنکور نتوانستند در جلسه امتحان حاضر شوند

تعرض به زنان به بهانه شرکت در مراسم ترحیم

بازداشت 70 زورگیر و سارق موبایل در تهران

زمان حراج بعدی شمش طلا مشخص شد

تزریق ٥٠٠٠ میلیارد ریال نقدینگی به بورس انرژی

سامسونگ شارژر جدید 50 واتی USB PD خود با دو پورت Type-C را معرفی کرد

استاندار ایلام: از عملکرد اداره کل بنیاد شهید و امور ایثارگران استان رضایت داریم

حمله سریالی به جنگلبانان!

هشدار اسحاق جهانگیری درباره مهاجرت رتبه های اول کنکور از ایران

تبدیل 400 هزار مجوز کاغذی به شناسه یکتا

بانک مرکزی: رشد نقدینگی تحت کنترل است

ماسه‌خواری؛ پرونده همیشه باز در سواحل مازندران

بازگشایی گردنۀ برف‌گیر تته پس از 5 ماه

10 امتیاز برای دانشجومعلمان در مرحله ارتقای رتبه‌بندی

آموزش و پرورش: 16 طرح عفاف و حجاب در مدارس در حال اجراست

صدور نخستین برات الکترونیکی تامین مالی زنجیره تولید توسط شبکه بانکی

قتل تکان‌دهنده مادر و پسر با آتش‌سوزی عمدی مرد نقاش

گوشی خوش‌قیمت جدید اوپو از شارژ 100 وات پشتیبانی می‌کند

طلای 18عیار پایین آمد؛ بازگشت دلار به کانال 63 هزار تومان

اپل ظاهراً در تأمین نمایشگر OLED آیپد پرو 11 اینچی با محدودیت‌هایی روبه‌رو است

همکاری‌های ایران و پاکستان در حوزه انرژی با قوت ادامه می‌یابد

مشعل‌های گازی مجتمع‌های پتروشیمی جمع‌آوری می‌شوند

ضرورت روزآمدسازی دانش و اطلاعات مدیران مناطق نفت‌خیز جنوب

نیروی دریایی ارتش در کنار مردم سیل‌زدۀ سیستان‌وبلوچستان

اعزام 1500 عمره‌گزار به حج در 3 روز

گام بلند مناطق نفت‌خیز جنوب در بومی‌سازی تجهیزات

هشدار نارنجی برای نیمه شرقی کشور

جزئیات تخصیص ارز 28500 تومانی

بازار سیاه مهاجرت با ویزای جعلی

سرنوشت تیک‌تاک با تصویب قانون آمریکایی چه می‌شود؟

لحظه نجات راننده گرفتار در خودرو ‌در حال سوختن

ضربه راهبردی ایران به اسرائیل از نگاه عباس عبدی؛ جذب حمایت داخلی از حمله به اسرائیل با برخورد با زنان در خیابان ها، در تعارض است

تاخیر در پرداخت الکترونیکی بیمه‌های تکمیلی

این عینک، زبان اشاره را ترجمه می‌کند

خواب آشفته اسرائیل برای منطقه

جزئیاتی تکان دهنده از قتل یک جوان توسط 4 برادر

دنیای اقتصاد: در سال 1403 نه منتظر کاهش قیمت ارز باشید، نه کاهش نرخ تورم

دست یاری صنعت هسته‌ای به صنعت نفت

غفلت از سرکشی به خانواده های شهدا پذیرفتنی نیست