about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

انتشار شده در تاریخ

ظهور نسخه جدید بدافزار TrickBot

برخی شرکت‌های امنیتی از انتشار نسخه جدید بدافزار تریک بات خبر دادند. 

به گزارش کارگروه امنیت سایبربان؛ کارشناسان شرکت‌های «Advanced Intelligence» و «Eclypsium» با انتشار گزارشی اعلام کردند بدافزار تریک بات (TrickBot) نه‌تنها به فعالیت خود ادامه داده و به‌روزرسانی می‌شود، بلکه قابلیت‌های جدیدی نیز کسب کرده است. 

بر طبق گزارش شرکت‌های مذکور، نسخه جدید بدافزار تریک بات قابلیت‌های جدیدی داشته و قادر است در عملکرد رابط‌های UEFI و BIOS نیز اختلال ایجاد کنند. 

نسخه جدید این بدافزار ماندگاری بالایی در سیستم داشته و حتی پس از نصب مجدد سیستم‌عامل نیز به فعالیت خود ادامه می‌دهد. 

این بدافزار قادر است مکانیسم‌های حفاظتی BitLocker ،ELAM ،Windows 10 Virtual Secure Mode ،Credential Guard و پلتفرم EDR را دور بزند. تریک بات جدید از آسیب‌پذیری‌های Intel CSME نیز بهره‌برداری می‌کند. 

شرکت مایکروسافت پیشتر به همراه شرکت‌های FS-ISAC ،ESET ،Lumen ،NTT و Symantec عملیاتی علیه تریک بات انجام داده بود. 

این شرکت در گزارش 12 اکتبر خود از تریک بات به‌عنوان یک تهدید جدی برای فرایندهای انتخاباتی ریاست جمهوری آمریکا در ماه نوامبر نام برده بود. 

کارشناسان مایکروسافت اعلام کرده بودند درنتیجه این عملیات بخش‌های کلیدی تریک بات تخریب‌شده و امنیت بسیاری از مؤسسات مالی، ادارات دولتی و سازمان‌های بهداشت و شرکت‌های خصوصی و مؤسسات آموزشی حفظ شده است.

تیم امنیتی اینتل 471 (Intel 471) مورخ 22 سپتامبر 2020 کمپینی علیه اپراتورهای این بدافزار شناسایی کرده بود که در آن هکرها یک فایل جدید پیکربندی در رایانه‌های ویندوزی آلوده به تریک بات نصب‌کرده‌ بودند، فایل‌هایی که معمولاً اپراتورهای بات نت از آن‌ها برای انتقال دستورات جدید به بات‌ها استفاده می‌کنند. 

اینتل 471 اعلام کرده بود این عملیات از سوی گروهی از هکتیویست‌ها یا هکرهای دولتی انجام‌شده است. روزنامه واشینگتن پست نیز گزارش داده بود فرماندهی سایبری آمریکا عملیاتی پیشدستانه علیه یکی از بزرگ‌ترین بات‌نت‌های دنیا که میلیون‌ها رایانه آلوده را تسخیر کرده و از سوی مهاجمان روس زبان هدایت می‌شود، انجام داده است تا در عملکرد آن اختلال ایجاد کند. 

منبع:

تازه ترین ها
آمریکا
1404/02/13 - 15:31- آمریکا

آمریکا به دنبال قطع نقش‌آفرینی صنعت جرایم سایبری جنوب‌شرق آسیا

وزارت خزانه‌داری ایالات متحده، گروه هوی‌وان مستقر در کامبوج را به‌عنوان یک نهاد دارای نگرانی اصلی در زمینه پول‌شویی معرفی کرده و پیشنهاد داده است که دسترسی این گروه به نظام مالی آمریکا قطع شود.

تحویل
1404/02/13 - 15:21- جرم سایبری

تحویل مظنون حملات باج‌افزاری نتفیلیم از اسپانیا به ایالات متحده

دادستان‌های فدرال روز پنج‌شنبه اعلام کردند که یک شهروند اوکراینی به اتهام استفاده از باج‌افزار نتفیلیم برای حمله به شرکت‌های بزرگ در ایالات متحده و سایر کشورها، به آمریکا تحویل داده شده است.

جریمه
1404/02/13 - 15:14- آمریکا

جریمه ۸.۴ میلیون دلاری برای پیمانکاران دفاعی آمریکا

دو شرکت پیمانکار دفاعی ایالات متحده، ریتیون و گروه نایت‌وینگ، موافقت کردند که برای حل‌وفصل اتهاماتی مبنی بر نقض مفاد قرارداد با وزارت دفاع، مبلغ ۸.۴ میلیون دلار به دولت پرداخت کنند.