about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

انتشار شده در تاریخ

شناسایی حملات گروه هکری Winnti

گروه هکری «Winnti» حملات جدیدی علیه روسیه و دیگر کشورها آغاز کرده است. 

به گزارش کارگروه حملات سایبری سایبربان؛ کارشناسان شرکت امنیت سایبری پازتیو تکنالجیز به‌تازگی حملات جدیدی از گروه هکری وینتی (Winnti) شناسایی کردند.  

بر طبق گزارش این شرکت، گروه وینتی بیش از 50 رایانه شخصی را در روسیه، آمریکا، ژاپن، کره جنوبی، آلمان، مغولستان، بلاروس، هند و برزیل آلوده است. این گروه 5 توسعه‌دهنده نرم‌افزار برای سازمان‌های مالی را در آلمان و روسیه هدف قرار داده است.

به گفته نیکالای موراشوف، معاون مرکز هماهنگی‌های ملی در حوزه رخدادهای رایانه‌ای روسیه اخیراً در میان گروه‌های АРТ حمله به سازمان‌ها از طریق شرکا، پیمانکاران و مشتریان آن‌ها که ازلحاظ امنیت سایبری در سطح پایینی قرار دارند، رایج شده و هکرها برای حمله به این سازمان‌ها در اکثر مواقع از حملات فیشینگ استفاده می‌کنند.

یک‌سوم از حملات گروه‌های АРТ در روسیه طی سال‌های اخیر به سازمان‌هایی معطوف بوده که اقدام به توسعه نرم‌افزار و یکپارچه‌سازی سیستم‌های کاربردی می‌کنند. برخی از این حملات، حملات پیچیده Supplychain و Trusted relationship به سازمان‌های صنعتی و دولتی و بانک‌ها بوده است. 

به اعتقاد کارشناسان پازتیو تکنالجیز، اشتراکاتی میان زیرساخت جدید مهاجمان وینتی با زیرساخت‌های دیگر گروه‌های هکری وجود دارد که نشان می‌دهد گروه وینتی در سایر حملات سایبری دست داشته است. 

محققان با بررسی در پشتی «ShadowPad» که توسط وینتی مورداستفاده قرار می‌گیرد به دامنه‌هایی رسیده‌اند که پیشتر در حملاتی علیه روسیه، بلاروس، کره جنوبی و ژاپن مورداستفاده قرارگرفته‌اند. 

پیشتر تصور می‌شد که این حملات را گروه‌های ТА459 ،Tontoteam و Nettraveller انجام داده‌اند؛ اما تحقیقات جدید خلاف آن را ثابت کرد. 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد