about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

محققان امنیتی شرکت ترند میکرو در حال بررسی یک کمپین جدیدی از حملات هدفدار به سازمان‌ها و بخش‌های مختلف دولتی وخصوصی می‌باشند. این کمپین Siesta لقب گرفته است.

محققان امنیتی شرکت ترند میکرو در حال بررسی یک کمپین جدیدی از حملات هدفدار به سازمان‌ها و بخش‌های مختلف دولتی وخصوصی می‌باشند. این کمپین Siesta لقب گرفته است.

به گفته کارشناسان، شرکت‌های حمل و نقل و ترافیکی، امنیت و دفاع، مدیریت عمومی، بهداشت، رسانه‌ها و ارتباطات، سازمان‌های مالی، بخش‌های گوناگون انرژی و فروشگاه‌های کالا و خدمات مصرفی توسط مجرمان سایبری هدف حمله قرار گرفته اند.

جالب توجه است، که مهاجمان همیشه به روشهای پیچیده برای نفوذ به شبکه‌های اهداف خود تکیه نمی‌کنند. در عوض، آنها اغلب به استفاده از تاکتیک‌های مهندسی اجتماعی برای فریب قربانیانی که به آنها دسترسی دارند، می‌پردازند.

یک مطالعه موردی مرتبط با کمپین Siesta نشان می‌دهد که حداقل در یک مورد، مهاجمان به مدیران اجرایی یک شرکت، ایمیل‌های فیشینگ ارسال می‌کنند، به نحوی که به نظر می‌رسد از طرف یکی از کارکنان سازمان ارسال شده است.

اینگونه پیام‌های مخرب تروجان‌های وصل شده ای را در ضمیمه خود ندارند. در عوض، حاوی لینکی هستند که به نظر می‌رسد به یک وب سایت دانلود اشاره می‌کند. هکرها برای افزایش شانس موفقیت شان، برای وب سایتی که میزبانی بدافزار را می‌کند نامی را انتخاب می‌کنند مانند:  http://{malicious domain}/ {organization name}/{legitimate archive name}.zip.

این آرشیو حاوی یک فایل اجرایی است که در نگاه اول به نظر می‌رسد یک سندPDF  بی ضرر باشد. در حالی که قربانی سند PDF را باز می‌کند، یک درپشتی (backdoor) در سکوت وارد بازی می‌شود. این در پشتی آغاز به برقراری ارتباط با سرور فرمان و کنترل (C&C) می‌کند و دستوراتی را مانند "sleep" و "download" دریافت می‌کند. فرمان sleep دستور می‌دهد تا درپشتی برای مدتی تا آغاز مجدد غیر فعال باقی بماند.

اما فرمان download دستوری برای تهدید دانلود و اجرای یک جزء مخرب اضافی می‌باشد.

استفاده از دستور  sleep در واقع الهام گرفته از نام این کمپین است که Siesta لقب گرفته است. Siesta در زبان اسپانیایی به معنای چرت یا خواب نیمروز می‌باشد.

محققان امنیتی شرکت ترند میکرو می‌گویند که نسبت دادن این کمپین به یک گروهی خاص از هکرها دشوار است. با این حال، آنها موفق به شناسایی یک آدرس ایمیلی شده اند که برای ثبت نام حدود 17 هزار دامنه مورد استفاده قرار گرفته است. برخی از آنها نیز برای رها کردن بدافزارهای مخرب در کمپین Siesta استفاده شده اند.

گفته می‌شود که ثبت بیشتر این دامنه‌ها در کشور چین و مواردی هم در کانادا صورت پذیرفته است./

 

تازه ترین ها
سرقت
1404/04/08 - 11:08- جرم سایبری

سرقت اطلاعات ۲.۲ میلیون نفر در حمله سایبری به فروشگاه‌های آمریکایی

شرکت هلندی آهولد دلهایزه که مالک ده‌ها برند بزرگ سوپرمارکت‌های آمریکایی است، اعلام کرد اطلاعات بیش از ۲.۲ میلیون نفر در جریان یک حمله سایبری در نوامبر گذشته از سیستم‌های این شرکت به سرقت رفته است.

هدفگذاری
1404/04/08 - 10:59- آمریکا

هدفگذاری هزینه‌های اعضای ناتو

متحدان ناتو این هفته به توافقی دست یافتند که بر اساس آن، هزینه‌های دفاعی خود را ظرف یک دهه به ۵٪ از تولید ناخالص داخلی افزایش خواهند داد.

نقض
1404/04/08 - 10:47- اروپا

نقض قوانین حریم خصوصی داده‌های اروپا توسط بامبل

بر اساس شکایتی که توسط یک سازمان تأثیرگذار در حوزه حریم خصوصی داده‌ها تنظیم شده، همکاری شرکت برنامه بامبل با اوپن ای آی، نقض مقررات عمومی حفاظت از داده‌های اتحادیه اروپا محسوب می‌شود.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.