about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

به گفته محققان شرکت امنیتی ایست، هکرهای مرتبط با یک گروه بدنام در دولت کره شمالی، حمله ای را علیه یک شرکت هوافضا در اسپانیا انجام داده اند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، در گزارشی در روز جمعه، محققان گفتند که کمپین هکرهای مرتبط با لازاروس را کشف کردند؛ گروه بدنامی که طی دو سال گذشته میلیاردها دلار از شرکت‌های ارزهای دیجیتال به سرقت برده است.

کارمندان این شرکت ناشناس از طریق یک استخدام‌کننده جعلی متا، پیام‌هایی در لینکدین ارسال کرده و فریب خوردند تا فایل‌های مخربی را باز کنند که ظاهراً آزمون‌ها یا چالش‌های کدنویسی هستند.

به گفته ایست (ESET)، پس از باز شدن این فایلها، دستگاه قربانی با درب پشتی آلوده شده و به هکرها اجازه می‌دهد جاسوسی کنند.

محقق شرکت ایست، پیتر کالنای که این کشف را انجام داده است، گفت:

نگران‌کننده‌ترین جنبه حمله، نوع جدید محموله است؛ ابزار لایتلس کن (LightlessCan)، ابزاری پیچیده و احتمالاً در حال تکامل که سطح بالایی از پیچیدگی را در طراحی و عملکرد خود نشان می‌دهد و نشان‌دهنده پیشرفت قابل‌توجهی در قابلیت‌های مخرب در مقایسه با نسخه قبلی خود، بلایندینگ کن (BlindingCan) است.

هکرها از طریق یک کمپین موفق فیشینگ نیزه ای (spearphishing) موفق شدند به شبکه این شرکت دسترسی پیدا کنند.

استخدام کننده جعلی ادعا کرد که از طرف شرکت متا است و به کارمندان، دو چالش کدنویسی را پیشنهاد داد که به گفته آنها بخشی از فرآیند درخواست بوده است و یکی از چندین کارمند مورد تماس، فایل ها را در یکی از دستگاه های شرکت دانلود می کند.

محققان خاطرنشان کردند که این کمپین پیچیده بود و بدافزار فقط برای دستگاه قربانی در نظر گرفته شده بود.

لازاروس حداقل از سال 2009 وجود داشته است و همچنان به راه اندازی طیف وسیعی از کمپین ها با هدف قرار دادن سازمان های مهم برای کره شمالی ادامه می دهد.

محققان ایست می‌گویند:

تنوع، تعداد و غیرمتمرکز بودن در اجرای کمپین‌های لازاروس، این گروه را تعریف می‌کند که هر سه رکن فعالیت‌های مجرمانه سایبری را انجام می‌دهد: جاسوسی سایبری، خرابکاری سایبری و تعقیب سود مالی.

شرکت های هوافضا هدف غیرعادی برای گروه های تهدید مداوم پیشرفته (APT) همسو با کره شمالی نیستند.

بسیاری از حملات سایبری این کشور به برنامه تسلیحات هسته‌ای آن کمک می‌کند، یا به سرقت ارزهای دیجیتال و پول برای تأمین مالی برنامه یا هک کردن شرکت‌هایی با دانش فنی که می‌توانند از تلاش‌های آنها پشتیبانی کنند.

اغواهای استخدامی، مشخصه بارز هکرهای کره شمالی است که بارها از این تاکتیک برای هدف قرار دادن طیف وسیعی از صنایع استفاده کرده اند.

سال گذشته، محققان سیمانتک و گوگل گزارشی درباره کمپین کره شمالی منتشر کردند که در آن هکرها به عنوان استخدام‌کنندگان دیزنی، گوگل و اوراکل ظاهر شدند و فرصت‌های شغلی جعلی را به افرادی که برای سازمان‌های بخش شیمیایی در کره جنوبی کار می‌کردند، ارائه نمودند.

در ماه جولای، هکرهای کره شمالی از اسناد جعلی استخدام ارتش ایالات متحده استفاده کردند تا مردم را به دانلود بدافزارهایی که در سایت‌های تجارت الکترونیک قانونی، اما در معرض خطر قرار گرفته‌اند، فریب دهند.

منبع:

تازه ترین ها
انتقادها
1405/06/30 - 21:09- اروپا

انتقادها از صدراعظم آلمان به دلیل اظهاراتش درباره آزادی بیان

فریدریش مرتس، صدراعظم آلمان اظهار داشت که کاربران اینترنت باید برای مقابله با اطلاعات نادرست در فضای آنلاین، از نام‌های واقعی خود استفاده کنند.

پیش
1405/06/30 - 20:30- سایرفناوری ها

پیش سفارش لپ‌تاپ‌های ۸۹۹ دلاری توسط گوگل

گوگل پیش سفارش لپ‌تاپ‌های ۸۹۹ دلاری خود را که مبتنی بر هوش مصنوعی جمینای هستند، آغاز کرد.

گزارش
1405/06/30 - 19:36- آسیا

گزارش مستقیم کودک‌آزاری به مقامات هند توسط گوگل

گوگل محتوای مربوط به کودک‌آزاری را مستقیماً به مقامات هند گزارش می‌دهد.