about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

پژوهشگران فایرآی ادعا می‌کنند هکرهای منتسب به ایران، قربانیان خود را به لینکداین کشانده و آن‌ها را آلوده می‌کنند.

به گزارش کارگروه حملات سایبری سایبربان؛ شرکت فایرآی به تازگی مدعی شد گروه هکری «APT 34» موج جدید فعالیت‌های خود را آغاز کرده است. این شرکت ادعا می‌کند گروه یاد شده وابسته به ایران بوده و از قربانیان خود درخواست می‌کند به شبکه‌ی اجتماعی آن‌ها ملحق شوند.

فایرآی ادعا می‌کند هکرهای مذکور با هدف جلب اعتماد قربانیان، خود را به‌عنوان اساتید و کادر دانشگاه کمبریج معرفی و یک صفحه در لینکداین راه‌اندازی کرده‌اند. پس از عضو شدن افراد در این بستر، از آن‌ها در خواست می‌شود، فایل‌های آلوده را باز کنند.

گروه APT34 با نام‌های دیگر مانند ایل ریگ (OilRig) و گرین باگ (Greenbug) نیز شناخته می‌شوند. کارشناسان ادعا می‌کنند این گروه سازمان‌های فعال در حوزه‌های مختلف مانند مالی، انرژی و دولتی را در خاورمیانه هدف قرار می‌دهند.

فایرآی در گزارش خود ادعا کرده است:

هکرها به منظور جمع‌آوری داده‌های راهبردی در جهت منافع ملی کشور ایران، ترکیبی از ابزارهای عمومی و غیرعمومی را به کار می‌برند. این داده‌ها به حوزه‌های مالی و ژئوپلیتیک مربوط می‌شوند.

کارشناسان شرکت مذکور اظهار کردند، ابزارهای غیرعمومی شامل 3 خانواده‌ی جدید از بدافزارهای پیک پکت (Pickpocket Malware) هستند. کمپین فیشینگ یاد شده شرکت‌های حوزه انرژی، کارمندان دولتی و نهادهای مختلف را هدف قرار داده است.

بدافزار یاد شده از طریق فایلی آلوده و به‌واسطه‌ی پیام لینکداینی از سوی کارمندان بخش تحقیقات دانشگاه کمبریج ارسال می‌گردید. محتوای این پیام شامل درخواست رزومه برای فرصت‌های شغلی بالقوه است.

تحلیلگران بیان کردند:

این اولین بار نیست که ایل ریگ در کمپین‌های مختلف از مکالمات و فرصت‌های شغلی و دانشگاهی بهره می‌گیرد. این گفتگوها در بستر شبکه‌های اجتماعی صورت می‌گیرند؛ زیرا این روش بسیار مؤثرتر واقع می‌شود، به خصوص اگر سازمانی روی امنیت سایبری خود به خصوص از سمت ایمیل تمرکز کرده باشد.

بدافزار اول «Tonedeaf» نام داشته و یک درب پشتی را فعال می‌کند که با یک سرور فرماندهی و کنترل (C2) ارتباط برقرار می‌گردد. این نرم‌افزار مخرب دارای عملکردهای متنوعی مانند جمع‌آوری اطلاعات سیستم، آپلود و دانلود محتوا از آن و اجرای دستوران شل (Shell) دلخواه است.

2 بدافزار دیگر «ValueVault» و «Longwatch» نام دارند. همچنین یک ابزار سرقت اعتبارنامه مرورگر اینترنت نیز شناسایی شده است. بدافزار اول به منظور سرقت اعتبارنامه و دومین آن‌ها نوعی کی لاگر (Key Logger) است.

فایرآی ادعا می‌کند، هکرها، به منظور جلوگیری از شناسایی شدند، راهبردهای خود را تغییر داده از مجموعه‌ی بدافزارها و رویکردهای مهندسی اجتماعی تازه‌ای بهره می‌گیرند. همچنین به نظر می‌رسد نوع فعالیت گرین باگ تغییر کرده است. این مسئله می‌تواند به علت تأثیرات جانبی رویدادها و افزایش تنش‌ها در آسیای غربی رخ داده باشد.

تازه ترین ها
آمریکا
1404/02/13 - 15:31- آمریکا

آمریکا به دنبال قطع نقش‌آفرینی صنعت جرایم سایبری جنوب‌شرق آسیا

وزارت خزانه‌داری ایالات متحده، گروه هوی‌وان مستقر در کامبوج را به‌عنوان یک نهاد دارای نگرانی اصلی در زمینه پول‌شویی معرفی کرده و پیشنهاد داده است که دسترسی این گروه به نظام مالی آمریکا قطع شود.

تحویل
1404/02/13 - 15:21- جرم سایبری

تحویل مظنون حملات باج‌افزاری نتفیلیم از اسپانیا به ایالات متحده

دادستان‌های فدرال روز پنج‌شنبه اعلام کردند که یک شهروند اوکراینی به اتهام استفاده از باج‌افزار نتفیلیم برای حمله به شرکت‌های بزرگ در ایالات متحده و سایر کشورها، به آمریکا تحویل داده شده است.

جریمه
1404/02/13 - 15:14- آمریکا

جریمه ۸.۴ میلیون دلاری برای پیمانکاران دفاعی آمریکا

دو شرکت پیمانکار دفاعی ایالات متحده، ریتیون و گروه نایت‌وینگ، موافقت کردند که برای حل‌وفصل اتهاماتی مبنی بر نقض مفاد قرارداد با وزارت دفاع، مبلغ ۸.۴ میلیون دلار به دولت پرداخت کنند.