about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

برگزاری
1404/01/26 - 08:33- آمریکا

برگزاری رزمایش پاسخ هماهنگ به حمله سایبری توسط اعضای ناتو

متحدان ناتو در یک رزمایش در ماه آوریل سال جاری، پاسخ هماهنگ به حمله سایبری را تمرین کردند.

انتشار شده در تاریخ

نبرد مخفیانه مایکروسافت با هکرهای دولتی

شرکت مایکروسافت ادعا می‌کند به واسطه‌ی دریافت یک دستور از سوی دادگاه آمریکا، در حال مقابله با اقدامات هکرهای ایرانی است.

به گزارش کارگروه بین‌الملل سایبربان؛ به تازگی اسناد دادگاهی منتشر شده‌اند که بر اساس ادعای مطرح شده در آن، مایکروسافت در حال انجام نبردی محرمانه علیه گروه‌های هکری مرتبط با دولت ایران است.

مایکروسافت مدعی شد، در اقدام یاد شده کنترل 99 دامنه را که در گذشته توسط گروه هکری APT35، مدیریت می‌شد، به دست گرفته است. این گروه با نام‌های دیگری مانند فسفر (Phosphorus)، چارمینگ کیتن (Charming Kitten) و آژاکس (Ajax Security Team) نیز شناخته می‌شود. از این دامنه‌ها به منظور ایجاد کمپین‌های فیشینگ و هدف قرار دادند کاربران آمریکایی و دیگر نقاط جهان بهره گرفته می‌شد.

گروه APT35 دامنه‌های یاد شده را به گونه‌ای ثبت کرده بود که به نظر برسد با شرکت‌های بزرگی مانند مایکروسافت و یاهو مرتبط هستند. سپس از این دامنه‌ها به منظور جمع‌آوری اطلاعات ورود به حساب‌های کاربری استفاده می‌کرد.

کارشناسان اظهار کردند با وجود این که چندین دهه است از شیوه مذکور برای فریب کاربران بهره گرفته می‌شود؛ اما به نظر می‌رسد همچنان برای سرقت نام کاربری و رمز عبور کاربرد دارد. برای مثال تعدادی از دامنه‌های مسدود شده توسط مایکروسافت «outlook-verify.net»، «yahoo-verify.net»، «verification-live.com» و «myaccount-services.net» بودند.

مایکروسافت شرح داد به محض دستور دریافت دادگاه برای انجام اقدامات یاد شده، از سوی ثبت‌کننده‌های نام دامنه، پشتیبانی قابل‌توجهی را دریافت کرد.

شرکت‌ها معمولاً از دستور دادگاه به منظور مقابله با دامنه‌هایی که قانون کپی‌رایت را نقض و از علامت تجاری آن‌ها سو استفاده می‌کنند بهره می‌گیرند؛ اما مایکروسافت از این مجوز برای مبارزه با گروه‌های هکری نیز استفاده می‌کند.

همچنین این اولین بار نیست که شرکت موردبحث از دستور دادگاه برای مقابله با گروه‌های هکری یا جاسوسی سایبری منسوب به دولت‌ها و مسدودسازی دامنه‌هایشان، استفاده می‌کند. برای مثال این شرکت در تابستان 2018 اقدام مشابهی را در رابطه با گروه هکری روسیه «APT28» انجام داد. در این اقدام 91 دامنه‌ی عملیاتی APT28 مسدود شد که تعدادی از آن‌ها در انتخابات میان دوره‌ای سال 2018 نیز به کار رفته بودند.

استفاده از دستور دادگاه به منظور به دست گرفتن کنترل دامنه‌های مخرب موضوع جدیدی نیست؛ اما این اقدام تا مدتی قبل تنها توسط سازمان‌های دولتی آمریکا انجام می‌گرفت. برای نمونه می‌توان به مقابله‌ی FBI با بات‌نت «VPNFilter» اشاره کرد.

تازه ترین ها
هشدار
1404/04/07 - 08:01- ایران

هشدار پلیس فتا به مردم درمورد احتمال شنود تماس‌ها

رئیس پلیس سایبری ایران در مورد احتمال شنود تماس‌ها و دسترسی غیرمجاز به دستگاه‌های هوشمند به مردم هشدار داد.

متهم
1404/04/05 - 16:26- جنگ سایبری

متهم شدن روسیه به حملات بدافزاری جدید علیه اوکراین

اوکراین اعلام کرد که مهندسی اجتماعی و چت‌های سیگنال منجر به حملات بدافزاری جدید روسیه شده است.

هشدار
1404/04/05 - 16:21- آمریکا

هشدار آمریکا در مورد حملات انتقام‌جویانه سایبری ایران

آمریکا در مورد تهدیدات و حملات انتقام‌جویانه سایبری ایران همزمان با افزایش تنش‌ها و درگیری‌های خاورمیانه هشدار داد.