about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

وزارت دفاع آمریکا در کمپین بدافزاری جدید HiatusRAT مورد هدف قرار گرفته است.

به گزارش کارگروه حملات سایبری سایبربان؛ بازیگران مخرب سایبری در کمپین باج افزاری جدید HiatusRAT یک سرور متعلق به وزارت دفاع آمریکا را مورد هدف قرار داده اند.

این یک تغییر مورد توجه در تاکتیک قلمداد می شود. پیش از این مشاهده شده بود که حملات بر روی سازمان های مستقر در اروپا و آمریکای لاتین متمرکز می باشد. در این حملات روترهای وی پی ان DrayTek Vigor مورد استفاده کسب و کارهای متوسط مورد هدف قرار می گرفتند و بازیگران مخرب از این طریق به شبکه های سازمانی دسترسی پیدا می کردند. 

اما طبق مشاهدات آزمایشگاه لومِن بلک لوتوس این کمپین جاسوسی در اواسط ماه ژوئن دستخوش تغییر و تحولاتی غیر منتظره شد. یک سیستم متعلق به تدارکات ارتش آمریکا و سازمان های مستقر در تایوان نیز مورد هدف این کمپین قرار گرفتند.

نمونه های بدافزاری HiatusRAT با ایجاد تغییراتی، با ساختارهای متنوع اعم از Arm، Intel 80386 و MIPS64 سازگاری پیدا کرده اند و بر روی سرورهای مجازی جدید میزبانی می شوند. 

یکی از گره های این سرور مجازی در انتقال داده به سرور ارتش آمریکا مورد استفاده قرار می گیرد. این سرور برای درخواست و ارائه قراردادها مورد استفاده قرار داشت. 

این موضوع نشان دهنده آن است که هکرها به دنبال دستیابی به اطلاعات قابل دسترسی از مستلزمات ارتش یا داده هایی در ارتباط با سازمان های مرتبط با پایگاه صنعتی دفاعی آمریکا هستند. 

از دیگر انگیزه های احتمالی بازیگران مخرب می توان به دسترسی به قراردادهای نظامی حال حاضر و آینده اشاره کرد. 

 HiatusRAT پیش از این نیز بیش از صد کسب و کار (عمدتا در اروپا، آمریکا شمالی و آمریکای جنوبی) را با هدف ایجاد یک شبکه پراکسی پنهان آلوده کرده است.

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد