about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

حمله‌ی انسداد سرویس توزیع‌شده‌‌ی عجیبی از یک ابزار مرورگر استفاده کرده تا دسترسی بازدیدکنندگان وب را به وب‌گاه قربانی شبیه‌سازی کند.

حمله‌ی انسداد سرویس توزیع‌شده‌‌ی عجیبی از یک ابزار مرورگر استفاده کرده تا دسترسی بازدیدکنندگان وب را به وب‌گاه قربانی شبیه‌سازی کند.هفته‌ی گذشته مرورگرهای بدون‌سر‌ یا به اصطلاح Headless  یک وب‌گاه تجاری را در یک شکل نادر از حمله‌ی انسداد سرویس توزیع‌شده هدف قرار دادند و این حمله ۱۵۰ ساعت به طول انجامید.

 
به گفته‌ی Incapsula، شرکت ارائه‌ کننده‌ی خدمات مقابله با DDoS، این حمله حدود ۱۸۰۰۰۰ آدرس آی‌پی را به کار گرفت و تا به امروز هم همچنان در ابعداد کوچک‌تری در جریان است. این شرکت از بردن نام هدف این حمله امتناع کرد و تنها گفت که این وب‌گاه یک بستر تجاری بوده و انگیزه‌ی مهاجمان نیز به رقابت در بازار برمی‌گردد. مارک گفان، بنیان‌گذار Incapsula، گفت :«اندازه‌ی این حمله بسیار قابل توجه است. هیچ کس ۱۸۰۰۰۰ آی‌پی در اختیار ندارد؛ مگر اینکه چندین بات‌نت مجزا را در دست بگیرد که این فرآیند پیچیده‌ای محسوب می‌شود.»
 
حملات انسداد سرویس توزیع‌شده به طور فزاینده‌ای به لایه‌ی کاربرد روی آورده‌اند؛ به ویژه در اهداف مهم‌تر مانند ایجاد اختلال در معاملات و دسترسی به پایگاه‌های داده. با توجه به پژوهش انجام شده توسط Arbor Networks، حملات انسداد سرویس توزیع شده در طور کلی قوی‌تر شده‌اند اما زمان آن‌ها کاهش یافته است. متوسط اندازه‌ی این حملات در سال جاری ۲٫۶۴ گیگابیت بر ثانیه بوده که ٪۷۸ نسبت به سال ۲۰۱۲ افزایش یافته است و حدود ٪۸۷ از این حملات کم‌تر از ۱ ساعت به طول انجامیده‌اند.
 
این اطلاعات حمله‌ای که از آن صحبت شد را غیرطبیعی‌تر می‌سازد؛ چرا که مدت زمان آن بسیار بسیار بیشتر از متوسط زمان کلی حملات DDoS است. البته این حمله از جهت دیگری نیز غیرمعمول است؛ در این حمله از نسخه‌ای از ابزار مرورگر بدون سر Phantom JS استفاده شده که به گفته‌ی گفان این اولین مرتبه است که چنین فناوری در حملات DDoS دیده می‌شود؛ این حمله رفتار انسانی را به طرز جالبی شبیه‌سازی کرده و از این رو چالش جدیدی را برای شرکت‌های مقابله با DDoS ایجاد نموده است. فانتوم‌جی‌اس ابزاری برای توسعه‌ی برنامه‌های کاربری وب به منظور تست و شبیه‌سازی اجرای برنامه‌ها توسط کاربر است که از مرورگر بی‌سر، یعنی بدون دکمه، نوار آدرس و غیره، به همراه یک رابط برنامه‌نویسی یا API استفاده می‌کند و بدین ترتیب برنامه‌نویسان می‌توانند برنامه‌های خود را تست و اجرا کنند.
 
اکثر اوقات مهاجمان مرورگرهای مخفی ایجاد می‌کنند که کارایی کاملی را دارا می‌باشند و در دور زدن مکانیزم‌های تشخیصی پیچیده‌تر هستند؛ اما سوء‌استفاده از فانتوم‌جی‌اس کم‌تر در این حملات دیده شده است.
 
به گفته‌ی Incapsula این مهاجمان در هر روز ۷۰۰ میلیون درخواست به وب‌گاه هدف ایجاد می‌کردند و ۸۶۱ گونه‌ی متفاوت از مرورگرهای بدون سر را به کار می‌گرفتند؛ که این شیوه‌ی بسیار مناسبی برای فرار است.
 
دن هولدن، مدیر تحقیقات امنیتی شرکت Arbor Networks، بیان کرد که اجرای حملات DDoS در لایه‌ی هفتم تلاش بیشتری را می‌طلبد و اغلبِ این مهاجمان انگیزه‌های مالی دارند. اما ظاهراً این حملات در حال کسب محبوبیت بوده و با حمله به لایه‌ی شبکه توأم است.
تازه ترین ها

جریمه ۶۰۰ میلیون دلاری تیک‌تاک

نهاد ناظر بر حفظ حریم خصوصی داده‌ها در ایرلند اعلام کرد که تیک‌تاک را به دلیل نقض قوانین سخت‌گیرانه اتحادیه اروپا درباره نحوه انتقال داده‌های شخصی به خارج از این اتحادیه و عدم رعایت الزامات شفافیت، ۵۳۰ میلیون یورو (معادل ۶۰۰ میلیون دلار) جریمه کرده است.

تاثیر
1404/02/14 - 15:07- جرم سایبری

تاثیر نفوذ اطلاعاتی به اسنشن هلث بر بیش از 100 هزار نفر

شرکت اسنشن هلث این هفته از وقوع یک حادثه امنیتی دیگر خبر داد و به بیش از ۱۰۰ هزار نفر در ایالت‌های مختلف هشدار داد که اطلاعات آن‌ها احتمالاً در اواخر سال گذشته به دست هکرها افتاده است.

اتهام
1404/02/14 - 14:56- جرم سایبری

اتهام آمریکا علیه یک مرد یمنی در ارتباط با حملات باج‌افزاری

دادستان‌های فدرال ایالات متحده اعلام کردند که مردی ۳۶ ساله که گمان می‌رود ساکن یمن باشد، به مدت دو سال در عملیات باج‌افزاری بلک کینگدام یا همان پادشاهی سیاه مشارکت داشته است.