about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

برخی از کارشناسان بر این باورند که مایکروسافت، منشاء اصلی حمله سایبری به سولار ویندز و آژانس های دولتی آمریکا است.

به گزارش کارگروه امنیت سایبربان؛ شاید نقش مایکروسافت در حمله سایبری به سولار ویندز، پر رنگ تر از آنی باشد که در ابتدا تصور می شد. 
سال گذشته مشخص شد که هکرهای منتسب به روسیه توانسته اند از طریق وارد کردن بدافزار به نرم افزار Orion شرکت سولار ویندز، سیستم های IT آژانس های دولتی آمریکا را مورد هدف قرار دهد.
با گذشت زمان مشخص شد که حدود 18000 مشتری این شرکت، نسخه به روز رسانی آلوده این بدافزار را نصب کرده اند و ماه هاست که سیستم خود را در معرض مجرمین سایبری قرار داده اند. 
اما چند روز پیش، وال استریت ژورنال گزارش جالبی را با این مظمون منتشر کرد: حدود یک سوم از ارگان های مورد هدف قرار گرفته در این حمله، از نرم افزار شرکت سولار ویندز استفاده نمی کردند!
پس در این صورت هکرها چگونه توانستند به سیستم این شرکت ها نفوذ کنند؟
شرکت امنیت سایبری Malwarebytes ماه گذشته اعلام کرد: 


« با وجود آن که از مشتریان شرکت سولار ویندز محسوب نمی شویم اما مورد هدف سایبری هکرهای حمله کننده به این شرکت قرار گرفته ایم.»


Malwarebytes فعالیت های مشکوکی را در آفیس 345 مایکروسافت شناسایی کرد. طبق گفته این شرکت، رد پای هکرهای سولار ویندز در این فعالیت ها دیده شده بود. 
دیگر شرکت امنیت سایبری به نام Crowdstrike نیز دسامبر گذشته میزبان فعالیت های مشکوکی از سمت هکرهای سولارویندز بود. این فعالیت ها نیز به زیر ساخت های مایکروسافت Azure ربط پیدا کرد. 


سولار ویندز به وال استریت ژورنال اعلام کرده بود که بررسی ها در مورد فرضیه شروع حملات سایبری از زیرساخت ابری مایکروسافت، ادامه دارد.


جو بایدن، متخصصین سایبری جدیدی را استخدام کرده است تا بتواند از وقوع حملاتی مانند سولار ویندز جلوگیری کند.
اما طبق گفته کارشناسان امنیتی، توقف کردن این نوع حملات زنجیره تامین تقریبا غیر ممکن است اما می توان با استفاده از برخی نگرش ها و اقدامات مانند Zero Trust، از شدت آن ها کاست.( zero Trust یک چارچوب امنیتی مبتنی بر این باور است که هر کاربر، دستگاه و آدرس IP که به یک منبع دسترسی پیدا می کند، یک تهدید است مگر آنکه خلاف آن ثابت شود. Zero Trust یک رویکرد جامع برای امنیت شبکه است که چندین اصل و فناوری مختلف را در خود جای داده است.)

منبع:

تازه ترین ها
آمریکا
1404/02/13 - 15:31- آمریکا

آمریکا به دنبال قطع نقش‌آفرینی صنعت جرایم سایبری جنوب‌شرق آسیا

وزارت خزانه‌داری ایالات متحده، گروه هوی‌وان مستقر در کامبوج را به‌عنوان یک نهاد دارای نگرانی اصلی در زمینه پول‌شویی معرفی کرده و پیشنهاد داده است که دسترسی این گروه به نظام مالی آمریکا قطع شود.

تحویل
1404/02/13 - 15:21- جرم سایبری

تحویل مظنون حملات باج‌افزاری نتفیلیم از اسپانیا به ایالات متحده

دادستان‌های فدرال روز پنج‌شنبه اعلام کردند که یک شهروند اوکراینی به اتهام استفاده از باج‌افزار نتفیلیم برای حمله به شرکت‌های بزرگ در ایالات متحده و سایر کشورها، به آمریکا تحویل داده شده است.

جریمه
1404/02/13 - 15:14- آمریکا

جریمه ۸.۴ میلیون دلاری برای پیمانکاران دفاعی آمریکا

دو شرکت پیمانکار دفاعی ایالات متحده، ریتیون و گروه نایت‌وینگ، موافقت کردند که برای حل‌وفصل اتهاماتی مبنی بر نقض مفاد قرارداد با وزارت دفاع، مبلغ ۸.۴ میلیون دلار به دولت پرداخت کنند.