about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

آژانس امنیت داخلی آمریکا معتقد است که حمله سایبری بزرگ سال گذشته به آمریکا چیزی فراتر از سولار ویندز است و این شرکت، تنها راه نفوذ هکرها نبوده است.

به گزارش کارگروه امنیت سایبربان؛ مسئولین بررسی کننده ی حمله سایبری به وزارت خزانه داری آمریکا ، گزارش دادند که این عملیات تنها به سولار ویندز مرتبط نیست و چیزی فراتر از آن می باشد.  
بر اساس گزارشات، هک شدن سازمان ملی اطلاعات و مخابرات آمریکا در اواخر سال 2020 تنها به دلیل استفاده از نرم افزار Orion نبود و از آسیب پذیری سیستم های زیادی در این حمله سوء استفاده شد.
طبق گفته وال استریت ژورنال تقریبا یک سوم سازمان های مورد هدف قرار گرفته در این حمله سایبری، از نرم افزار شرکت سولارویندز استفاده نمی کردند و هیچ ارتباطی با این محصول نداشتند.
بریندون ولز، سرپرست آژانس امنیت سایبری و امنیت زیرساخت آمریکا گفت که هکرها برخلاف آن چه که در ابتدا تصور می شد برای رسیدن به اهداف خود از راه های زیادی استفاده کردند. 
وی گفت:


« عاملین این حمله از خلاقیت بالایی بهره مند بودند. این کمپین سایبری نباید تنها به اسم سولار ویندز تمام شود.»


سولارویندز بیش از 300000 مشتری در سرتاسر دنیا دارد و نرم افزار آن توسط 412 مشتری استفاده می شود. براساس گزارشات، هکرها توانستند با استفاده از Orion تاییدیه امنیتی آفیس 365 مایکروسافت را دور بزنند.
جان لمبرت، مدیر مرکز تهدیدات اطلاعاتی مایکروسافت گفت که عاملین این حمله، بی شک از لحاظ نظم، تنوع تکنیک ها و نگرش کم نظیر بوده اند.
آژانس امنیت سایبری و امنیت زیرساخت تا به الان نامی از دیگر سیستم های درگیر در این حمله نبرده است. با این حال محققین معتقدند:


« این حمله نشان دهنده آن است که عاملین پیچیده توانسته اند با استفاده از آسیب پذیری موجود در فرآیند تایید هویت، میان حساب های ابری مختلف جا به جا شوند.»


محققین فعال در شرکت سولار ویندز نیز در حال بررسی یک فرضیه هستند: آیا فضای ابری مایکروسافت نقطه شروع حمله سایبری بزرگ سال گذشته بوده است؟ یا همان شرکت سولار ویندز؟
سخنگوی سولارویندز گفت که در حال همکاری با پلیس فدرال و آژانس های اطلاعاتی هستیم تا بتوانیم ابعاد کامل این حمله را درک کنیم.
تحقیقات ادامه دارد...
 

منبع:

تازه ترین ها
آمریکا
1404/02/13 - 15:31- آمریکا

آمریکا به دنبال قطع نقش‌آفرینی صنعت جرایم سایبری جنوب‌شرق آسیا

وزارت خزانه‌داری ایالات متحده، گروه هوی‌وان مستقر در کامبوج را به‌عنوان یک نهاد دارای نگرانی اصلی در زمینه پول‌شویی معرفی کرده و پیشنهاد داده است که دسترسی این گروه به نظام مالی آمریکا قطع شود.

تحویل
1404/02/13 - 15:21- جرم سایبری

تحویل مظنون حملات باج‌افزاری نتفیلیم از اسپانیا به ایالات متحده

دادستان‌های فدرال روز پنج‌شنبه اعلام کردند که یک شهروند اوکراینی به اتهام استفاده از باج‌افزار نتفیلیم برای حمله به شرکت‌های بزرگ در ایالات متحده و سایر کشورها، به آمریکا تحویل داده شده است.

جریمه
1404/02/13 - 15:14- آمریکا

جریمه ۸.۴ میلیون دلاری برای پیمانکاران دفاعی آمریکا

دو شرکت پیمانکار دفاعی ایالات متحده، ریتیون و گروه نایت‌وینگ، موافقت کردند که برای حل‌وفصل اتهاماتی مبنی بر نقض مفاد قرارداد با وزارت دفاع، مبلغ ۸.۴ میلیون دلار به دولت پرداخت کنند.