about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

شرکت‌های اسرائیلی باج‌افزار جدید «Pay2Key» را هدف قرار دادند.

به گزارش کارگروه بین‌الملل سایبریان؛ چندین شرکت بزرگ اسرائیلی مورد حمله سایبری قرار گرفته‌اند و سیستم‌هایشان با استفاده از یک باح‌افزار جدید به نام «Pay2Key» رمزگذاری شده است. این حملات به نظر هدفمند علیه شبکه‌های اسرائیلی است.

اولین حملات، اواخر ماه اکتبر امسال مشاهده شد، اما اکنون تعداد آنها روبه افزایش است.

«Check Point»، شرکت امنیت سایبری اسرائیلی در بیانیه‌ای امنیتی هشدار داد :

«با گذشت زمان، بیشتر حملات باج‌افزاری گزارش شده مربوط به باج افزار جدید Pay2Key هستند. حملات معمولاً پس از نیمه شب اتفاق میفتند، زمانی که کارمندان فناوری اطلاعات کمتری در شرکت‌ها حضور دارند.»

در حال حاضر کارشناسان اسرائیلی معتقدند که نقطه ورود اولیه برای تمام نفوذها، سرویس‌های پروتکل دسکتاپ از راه دور (RDP) با ایمنی ضعیف هستند.  به نظر می‌رسد دسترسی به شبکه‌های شرکت مدتی قبل از حمله میسر شده باشد، اما هنگامی که مهاجمان اقدام به نفوذ می‌کنند، معمولاً یک ساعت طول می‌کشد تا آنها به کل شبکه دسترسی یابند و پرونده‌ها را رمزگذاری کنند.

اپراتورهای Pay2Key برای جلوگیری از شناسایی فعالیت‌هایشان، معمولاً یک نقطه محوری در شبکه محلی ایجاد می‌کنند تا از طریق آن تمام ارتباطات خود را برای کاهش ردیابی شبکه قابل شناسایی خود پروکسی کنند. پس از پایان رمزگذاری، اسکناس‌های باج‌افزاری روی سیستم‌های هک شده باقی می‌مانند و باند Pay2Key معمولاً درخواست پرداخت 7 تا 9 بیت کوین (110 تا 140 هزار دلار) می‌کند.

شرکت اسرائیلی Check Point در تجزیه و تحلیل مدعی شد که طرح رمزگذاری ظاهراً با استفاده از الگوریتم‌های «AES» و «RSA» خوب است، اما از ایجاد رمزگشایی رایگان برای قربانیان جلوگیری کرده است.

به گفته محققان، باج‌افزاری که از ابتدا ایجاد شده، هیچ تطابقی با سایر گونه‌های شناخته شده باج‌افزار ندارد و به نظر می‌رسد در مرحله توسعه قبلی کبالت نامگذاری شده باشد.

براساس بررسی‌های تیم Check Point، باج‌افزار با استفاده از همان نام Pay2Key، که اوایل سال جاری در ماه ژوئن ثبت شد، به حساب «Keybase» مرتبط است، اما فعلاً مشخص نیست که چه کسی این باج‌افزار را توسعه داده و چرا آنها فقط شرکت‌های اسرائیلی را هدف قرار داده‌اند.

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد