about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

متوقف کردن حملات کره شمالی توسط مایکروسافت

شرکت مایکروسافت اعلام کرده ده‌ها دامنه مورد استفاده هکرهای دولتی کره شمالی را از دسترس خارج کرده است.

به گزارش کارگروه حملات سایبری سایبربان؛ مایکروسافت به تازگی اعلام کرد موفق شده است ۵۰ دامنه‌ای که در گذشته توسط هکرهای دولتی کره شمالی مورد استفاده قرار می‌گرفتند را از دسترسی خارج کند. این ۵۰ دامنه به منظور انجام حملات سایبری گروه هکری به نام تالیوم (Thallium) مورد بهره‌برداری قرار می‌گرفت. این گروه با نام APT37 نیز شناخته شده و منتسب به کره شمالی است.

مایکروسافت توضیح داد واحد جرایم دیجیتالی (DCU) و مرکز اطلاعات تهدید (MSTIC) این شرکت از چندین ماه قبل تالیوم و فعالیت‌های آن را زیر نظر گرفته و زیرساخت‌های آن‌ها را شناسایی کرده است. این شرکت در ۱۸ دسامبر ۲۰۱۹، دادخواستی را علیه تالیوم به دادگاه ویرجینیا ارائه داد. مدت کوتاهی پس از کریسمس نیز به این شرکت اجازه داده شد 50 دامنه یاد شده را از دسترس خارج کند.

از دامنه‌های مذکور به منظور ارسال ایمیل‌های فیشینگ و میزبانی از صفحات فیشینگ بهره گرفته می‌شد. هکرها قربانیان خود را تشویق می‌کردند به این وبگاه‌ها وارد شوند تا بتوانند علاوه بر سرقت اطلاعات اعتبارنامه‌های آن‌ها، به شبکه‌های داخلی دسترسی پیدا کنند. پس از ورود به سامانه‌ها نیز شدت حملات خود را گسترش می‌دادند.

مایکروسافت شرح داد علاوه بر ردیایی عملیات تهاجمی تالیوم، در حال شناسایی میزبان‌های آلوده نیز است.

تام بارت (Tom Burt)، معاونت بخش امنیت و اعتماد مشتری مایکروسافت گفت:

بر پایه اطلاعات قربانی‌ها، اهداف تالیوم شامل کارمندان دولتی، اندیشکده‌ها، دانشگاهیان و سازمان‌هایی می‌شود که روی صلح جهانی، حقوق بشر و فعالان مسائل هسته‌ای تمرکز کرده‌اند. بیشتر اهداف در آمریکا، ژاپن و کره جنوبی بودند.

بارت توضیح داد همه قربانیان پس از آلوده شدن به بدافزارهایی مانند «KimJongRAT» و «BabyShark» آلوده می‌شدند.

وی اظهار کرد:

زمانی که بدافزار روی رایانه قربانی نصب می‌شوند؛ شروع به انتقال غیرقانونی اطلاعات کرده و به منظور دریافت دستورالعمل‌های بعدی حضور خود را حفظ می‌کنند.

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد