about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

انتشار شده در تاریخ

حملات سایبری گروه هکری Muddy Water

به‌تازگی خبری در رسانه‌های جهان مبنی بر جاسوسی گسترده سایبری از کشورهای خاورمیانه، مانند عربستان سعودی، عراق، امارات متحده عربی، ترکیه و رژیم صهیونیستی، گرجستان، هند، پاکستان و حتی ایالات‌متحده منتشر شد.

 

شرح ماجرا
به‌تازگی خبری در رسانه‌های جهان مبنی بر جاسوسی گسترده سایبری از کشورهای آسیای شرقی، مانند عربستان سعودی، عراق، امارات متحده عربی، ترکیه و رژیم صهیونیستی، گرجستان، هند، پاکستان و حتی ایالات‌متحده منتشر شد. وبگاه سکوریتی ویک اعلام کرد گروه متخصصان شرکت پالو آلتو، شروع این حملات را از فوریه تا اکتبر 2017 می‌دانند.
مقامات عربستان عنوان کردند که سیستم‌های کامپیوتری این کشور هدف حملات گسترده سایبری قرارگرفته‌اند. مرکز ملی امنیت سایبری عربستان سعودی (NCSC) در بیانیه‌ای اعلام نمود که شرکت امنیت سایبری پالو آلتو «Palo Alto Networks» اقدام به کشف این گروه جاسوسی کرده و این گروه لقب «MuddyWater» را روی خود قرار داده است.


روش حمله
سازمان امنیت عربستان در بیانیه خود گفت: «این حملات از طریق ایمیل‌های جعلی و با بهره‌گیری از روش حملات فیشینگ صورت گرفته و افراد خاص مانند مدیران سازمان‌ها را هدف قرار داده که این خود گواهی بر هدفمند بودن این حملات است.» این حملات از نوع پیشرفته و سطح بالا بوده که این نوع از حملات را (APT) می‌نامند. این گروه هکری، از درب پشتی‌ای که بر پایه پاور شل بود و «POWERSTATS» نام داشت برای نفوذ استفاده می‌کردند. وبگاه «albawaba» می‌گوید این گروه از نرم‌افزار کنترل پاور شل بهره می‌گرفتند. برخی وب‌گاه‌ها نظیر Ibtimes، نوشته‌اند این گروه با استفاده از اسناد جعلی سازمان امنیت ملی آمریکا، کسپرسکی و دولت عراق به فریب کاربران می‌پرداخت. گفته می‌شود برخی حملات این گروه با گروه هکری «FIN7» که سرقت مالی می‌کرد، در ارتباط است. البته مرکز ملی امنیت سایبری عربستان مدعی است توانسته حملات فوق را خنثی کند و این حملات، موفق نبوده است.

 

حملات
حملات سایبری گروه هکری Muddy Water

انگیزه حمله
شرکت پالو آلتو بر این باور است انگیزه حملات فوق، تنها مالی نبود، بلکه اهداف سیاسی در پشت این حملات قرار داشت. درنتیجه می‌تواند این حملات را مصداق جنگ سایبری قلمداد کرد.


منبع حمله
هنوز مشخص نیست چه کسی یا کسانی پشت این حملات قرار داشتند. شرکت پالو آلتو نیز در این مورد اظهار کرده است که تشخیص منبع اصلی این حملات آسان نیست و در مورد عامل یا عاملان آن، سکوت در پیش گرفته است.


جمع‌بندی
بر اساس نظریه کارشناسان سایبری، اگر حمله‌ای با هدف سیاسی و در مقیاس کلان صورت بگیرد، مصداق جنگ سایبری است؛ اما مسئله مهم در حملات فوق این است که تاکنون هیچ سرنخی برای اثبات و انتساب این حملات به کشور یا شرکت خاص یافت نشده است؛ اما وب‌گاه «phys.org» اعلام کرده است مقامات اطلاعاتی آمریکا در زمان انجام این حملات، لینکی را یافت کرده‌اند که مرتبط با ایران است. البته برخی رسانه‌ها می‌کوشند به‌صورت غیرمستقیم این حملات را به ایران ربط دهند. مثلاً در پایان انتشار خبر مربوط به این گروه، اقدام به یادآوری حملات شمعون- که به ایران نسبت داده می‌شود- می‌کنند.

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد