about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

انتشار شده در تاریخ

نرم افزار جدید برای هکرها نوشته شد

نرم‌ افزارطراحی شده توسط Cymmetria که MazeHunter نامگذاری شده، امکان مقابله بیشتر هکرهایی را که به شبکه نفوذ کرده و کنترل دستگاه‌ها را در دست می‌گیرند، پدید می‌آورد.

به گزارش کارگروه حملات سایبری سایبربان؛ این مؤسسه آن را هک قانونی (legal hackback) می‌داند و در کنار ابزار تولید شده یک چارچوب را به سازمانها پیشنهاد می‌کند تا مشخص شود چه عکس‌العمل‌های قانونی ای را می‌توانند در برابر مهاجمین شبکه خود داشته باشند و هر کدام چه ریسکی را تحمیل خواهد کرد.

ایده طراحی این ابزار از درخواست‌های دو شرکت بزرگ (که یکی جزء 500 شرکت برتر ارتباطات و دیگری از سرویس‌دهنده‌های بزرگ مالی است) مبنی بر تمایل این شرکت‌ها به هک مهاجمینی که قصد نفوذ به شبکه آنها را داشته‌اند، نشأت گرفته است.

هدف آنان نفوذ به هکرها و سرقت ابزارهای به‌کار گرفته شده توسط آنان به‌منظور مقابله فعال است.

هک مهاجمان از مدت‌ها پیش یک موضوع بحث برانگیز در جامعه امنیت بوده است؛ هک مهاجمان در خارج از شبکه داخلی عملی با ریسک بالاست که امکان بالا گرفتن سطح حملات را در پی دارد و اکثر متخصصان آن را توصیه نمی‌کنند.

این عمل نه تنها از لحاظ تکنیکی خطرناک است، بلکه از نظر قانونی نیز در اکثر کشورها نفوذ بدون مجوز محسوب شده و خلاف قانون است.

هکرها می‌توانند در پشت لایه‌های متعدد IP مخفی شوند و از شبکه و امکانات قربانیان خود برای حمله استفاده کنند؛ همانطور که ماهر گفته در این حالت هک مهاجمین می‌تواند به معنی هک مجدد قربانیان باشد که از لحاظ قانونی نیز دارای مشکلات متعددی است.

با این تفاسیرCymmetria معتقد است که MazeHunter ماشین‌های درون شبکه سازمان را مورد هجوم قرار می‌دهد تا با تزریق داده‌های جعلی به کمپین، ابزار مهاجمین را شناسایی و گمراه کرده و نهایتا حمله را بی‌نتیجه بگذارد.

در واقع Hack backمبارزه مستقیم با دشمنان را میسر می‌سازد و به تیم محافظتی امکان می‌دهد تا بر‌اساس مدل خود در مقابل آنان بیستند.

تفاوت بین hack back و مدیریت رخدادها در این است که سازمان‌های قربانی خود تصمیم می‌گیرند که چه داده‌هایی را از طریق سیستم‌های تسخیر شده در اختیار مهاجمین قرار دهند.

در عمل به‌جای استفاده از ابزار جرم‌شناسی (forensics) برای کشف ابزارها و تکنیک‌های استفاده شده تیم امنیتی خود هدایت عملیات را بر عهده می‌گیرد و لیست کامل ابزارها و تکنیک‌های استفاده شده را به‌صورت همزمان بدست می‌آورد.

برخلاف گذشته که پروسه امداد و جرم‌شناسی به‌صورت دستی انجام می‌شد و در عمل زمان کافی در اختیار مهاجمین برای از کار انداختن فیزیکی سیستم‌ها قرار می‌گرفت، در سیستم جدید تمام کارها به‌صورت خودکار و همزمان با حمله انجام می‌شود.

آثار ایجاد شده توسط مهاجمین به‌صورت همزمان و پیش از حذف، ثبت شده و با ابزارهایی مانند PowerShell و Metasploit با مهاجمین مبارزه شده و حمله آنها بی‌ثمر می‌شود؛ در این روش بر خلاف اهداف خارج از شبکه، هدف کاملا شناخته شده است.

تکنولوژی فریب (deception) پیش از این توسط دولت، سازمان‌های سرویس مالی و مؤسسات ارتباطی استفاده شده است؛ از نمونه‌های پیشین آن می‌توان به روش کوزه عسل (honey pot) اشاره کرد.

اخیرا موجی از تکنولوژی‌های جدید در این زمینه توسط استارتاپ‌هایی مانند Cymmetri،Illusive Networks و TrapX به راه افتاده که به سازمان‌ها اجازه می‌دهد به نسبت روش کوزه عسل یا داده‌های جعلی برخورد خشن‌تری با مهاجمین داشته باشند.

تازه ترین ها
تلاش
1404/02/18 - 20:59- اروپا

تلاش پلیس بریتانیا برای مهار اطلاعات نادرست

پلیس بریتانیا برای مهار اطلاعات نادرست آنلاین تلاش می‌کند.

دستگیری
1404/02/18 - 20:35- جرم سایبری

دستگیری چهار مجرم سایبری در لهستان

به گزارش یوروپل، مقامات لهستانی چهار نفر را به ظن اداره خدمات غیرقانونی اجاره برای حملات منع سرویس توزیع‌شده که به کاربران اجازه می‌داد حملاتی سایبری علیه وب‌سایت‌ها و سرورها در سراسر جهان انجام دهند، دستگیر کرده‌اند.

انتصاب
1404/02/18 - 20:28- آمریکا

انتصاب جدید ترامپ برای سمت مدیر ارشد فناوری پنتاگون

دونالد ترامپ، کیرستن دیویس، یکی از چهره‌های باسابقه در صنعت که در شرکت‌هایی مانند Unilever و Estée Lauder در حوزه امنیت سایبری فعالیت داشته را برای پست عالی فناوری در وزارت دفاع معرفی کرده است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.