about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

انتشار شده در تاریخ

شناسایی گروه هکری XDSpy

شرکت امنیت اطلاعات «ESET» یک گروه هکری به نام «XDSpy» شناسایی کرد. 

به گزارش کارگروه بین‌الملل سایبربان؛ کارشناسان شرکت امنیت اطلاعات ای‌ست (ESET) یک گروه هکری به نام اکس‌دی‌اسپای (XDSpy) شناسایی کردند که از سال 2011 تاکنون اقدام به سرقت اطلاعات محرمانه دولت‌ها و شرکت‌های اروپای شرقی و شبه‌جزیره بالکان کرده است. 

اکس‌دی‌اسپای بیش از 9 سال ناشناس بوده و زمانی که گروه واکنش به رخدادهای رایانه‌ای بلاروس در فوریه 2020 نسبت به حملات آن هشدار می‌دهند، شناسایی می‌شود. 

این گروه عموماً نهادهای دولتی، سازمان‌های نظامی، وزارت کشور، شرکت‌های خصوصی واقع در اروپای شرقی و بالکان را هدف قرار می‌دهد. کارشناسان فقط برخی از حملات فیشینگ هدفمند این گروه را که در آن‌ها از پیوست‌های مخرب و لینک فایل‌های مخرب استفاده‌شده، شناسایی کرده‌اند. 

زمانی که قربانیان به لینک‌های مخرب این گروه مراجعه کرده‌اند، بدافزاری به نام XDDown نصب شده که به‌نوبه خود اقدام به بارگیری ماژول‌های مخرب XDRecon ،XDList ،XDMonitor و XDUpload کرده است. 

ماژول XDRecon اطلاعاتی در مورد سیستم هدف جمع‌آوری کرده، XDList و XDMonitor اسناد مهم را سرقت کرده و اسکرین شات گرفته‌اند، XDUpload نیز اطلاعات فایل سیستم را استخراج کرده و به سرور کنترل ارسال کرده است. 

این گروه از اواخر ماه ژوئن 2020 از اکسپلویت‌های آسیب‌پذیری «CVE-2020-0968» موتورهای قدیمی جاواسکریپت در مرورگر اینترنت اکسپلورر نیز بهره‌برداری کرده است. 

بنا برگزارش ای‌ست، اکسپلویتی که اکس‌دی‌اسپای در حملات خود استفاده کرده با ابزارهای که در کمپین‌های گروه‌های هکری DarkHotel و Operation Domino مورداستفاده قرارگرفته‌اند، خصوصیات یکسانی داشته‌، اگرچه ای‌ست به ارتباط میان این سه گروه پی نبرده است. 

منبع:

تازه ترین ها

جریمه ۶۰۰ میلیون دلاری تیک‌تاک

نهاد ناظر بر حفظ حریم خصوصی داده‌ها در ایرلند اعلام کرد که تیک‌تاک را به دلیل نقض قوانین سخت‌گیرانه اتحادیه اروپا درباره نحوه انتقال داده‌های شخصی به خارج از این اتحادیه و عدم رعایت الزامات شفافیت، ۵۳۰ میلیون یورو (معادل ۶۰۰ میلیون دلار) جریمه کرده است.

تاثیر
1404/02/14 - 15:07- جرم سایبری

تاثیر نفوذ اطلاعاتی به اسنشن هلث بر بیش از 100 هزار نفر

شرکت اسنشن هلث این هفته از وقوع یک حادثه امنیتی دیگر خبر داد و به بیش از ۱۰۰ هزار نفر در ایالت‌های مختلف هشدار داد که اطلاعات آن‌ها احتمالاً در اواخر سال گذشته به دست هکرها افتاده است.

اتهام
1404/02/14 - 14:56- جرم سایبری

اتهام آمریکا علیه یک مرد یمنی در ارتباط با حملات باج‌افزاری

دادستان‌های فدرال ایالات متحده اعلام کردند که مردی ۳۶ ساله که گمان می‌رود ساکن یمن باشد، به مدت دو سال در عملیات باج‌افزاری بلک کینگدام یا همان پادشاهی سیاه مشارکت داشته است.