about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

انتشار شده در تاریخ

حمله‌ هکری به کارگزاران مرکز داده

مرکز ماهر از کشف چندین کمپین حمله هکری توسط محققان امنیتی خبر داده که با هدف استخراج اطلاعات دیتاسنترها برنامه‌ریزی شده است.

به گزارش کارگروه حملات سایبری سایبربان؛ مرکز ماهراعلام کرد: محققان امنیتی چندین کمپین حمله را کشف کرده‌اند که توسط یک گروه چینی انجام شده‌اند و کارگزارهای پایگاه‌ داده (دیتاسنتر) را به‌منظور کاویدن ارز رمزنگاری‌شده، استخراج اطلاعات حساس و ساخت شبکه‌ بات، برای حملات انکار سرویس (DDoS)، هدف حمله قرار می‌دهند.

محققان شرکت امنیتی GuardiCore Labs هزاران حمله را که در ماه‌های اخیر انجام شده‌اند، مورد تجزیه‌ و تحلیل قرار داده و حداقل سه نوع حمله به نام‌های Hex، Hanako و Taylor که کارگزارهای مختلف MS SQL و MySQL هر دو سیستم‌عامل ویندوز و لینوکس را هدف حمله قرار می‌دهند، شناسایی کرده‌اند.

هدف این سه نوع حمله با هم تفاوت دارد.

Hex کاونده‌ ارز رمزنگاری‌شده و تروجان‌های دسترسی از راه دور (RATs) را روی ماشین‌های آلوده نصب می‌کند.

Taylor یک درب‌پشتی و یک ثبت‌کننده صفحه‌کلید (keylogger) را نصب می‌کند.

Hanako از دستگاه‌های آلوده برای ساخت یک شبکه بات DDoS استفاده می‌کند.

اکنون محققان صدها حمله‌ Hex و Hanako و ده‌ها هزار حمله‌ Taylor را در هرماه ثبت کرده‌اند و دریافته‌اند اکثر ماشین‌های آسیب‌دیده در چین و بعضی از آن‌ها در تایلند، ایالات‌متحده و ژاپن قرار دارند.

جهت دسترسی غیرمجاز به کارگزارهای پایگاه‌ داده‌ هدف، مهاجمان از حملات جستجوی فراگیر استفاده می‌کنند و سپس مجموعه‌ای از دستورات SQL از پیش تعریف‌شده را جهت دستیابی به دسترسی دائمی و دور زدن ورودی‌ها اجرا می‌کنند.

در هر سه نوع حمله‌ گفته‌شده (Hex، Hanako و Taylor) برای دسترسی دائمی به پایگاه‌داده‌ قربانی، حساب‌های کاربری درب‌پشتی در پایگاه داده ایجاد و درگاه مربوط به دسترسی از راه دور باز می‌شود.

این کار به مهاجمان اجازه می دهد تا مرحله‌ بعدی حمله‌ خود (یک کاونده‌ ارز رمزنگاری‌شده، تروجان دسترسی از راه دور (RAT) یا یک بات دیداس) را به‌صورت از راه دور بارگیری و نصب کنند.

درنهایت، مهاجمان برای از بین بردن رد پای خود، هرگونه فایل رجیستری و ورودی پوشه غیرضروری ویندوز را با استفاده از فایل‌های batch از پیش تعریف‌شده و اسکریپت‌های Visual Basic حذف می‌کنند.

به‌منظور جلوگیری از به خطرافتادن سیستم‌ها، محققان به مدیران توصیه می‌کنند که همیشه از راهنمایی‌های مقاوم‌سازی پایگاه‌های داده که توسط MySQL و مایکروسافت ارائه شده‌اند استفاده کنند. آن‌ها توصیه می‌کنند که مدیران مرتبا لیست ماشین‌هایی که به پایگاه داده‌ آن‌ها دسترسی دارند را بررسی کنند و این لیست را به حداقل برسانند.

همچنین به ماشین‌هایی که به‌طور مستقیم از اینترنت قابل‌دسترسی هستند توجه ویژه‌ای داشته باشند و از هرگونه تلاش برای اتصال از IP یا دامنه‌ای که به این لیست تعلق ندارد، جلوگیری کنند.

تازه ترین ها
قطع
1404/02/14 - 09:45- سایرفناوری ها

قطع شبکه‌های 2G/3G در اراضی اشغالی تا پایان سال 2025

رژیم صهیونیستی در نظر دارد یک میلیون تلفن همراه دارای شبکه 2G/3G را تا پایان سال جاری قطع کند.

فریب
1404/02/14 - 08:55- هوش مصنوعي

فریب شیرین هوش مصنوعی/ کشاورز: ChatGPT گاهی فقط خوب جواب می‌دهد، نه جواب درست

در گفت‌وگو با حمیدرضا کشاورز، مهندس یادگیری ماشین، به بررسی مفاهیم مختلف هوش مصنوعی و کاربردهای آن در زندگی روزمره و به‌ویژه به خطرات و چالش‌های استفاده از مدل‌هایی مانند ChatGPT در زمینه‌های تخصصی مانند مشاوره پزشکی و روان‌شناسی پرداختیم.

احتمال
1404/02/14 - 08:46- هوش مصنوعي

احتمال ترور فرماندهان مقاومت با هوش مصنوعی؛ این موضوع کاملا جدی است

سخنگوی مرکز ملی فضای مجازی درباره احتمال ترور فرماندهان محور مقاومت با هوش مصنوعی هشدار داد.