about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

شرکت امنیت سایبری Mandiant خبر از هدف قرار گرفتن زیرساخت های حیاتی آمریکا و کانادا توسط گروه باج افزاری Sabbath داد.

به گزارش کارگروه امنیت سایبربان؛ یک گروه جدید باج افزاری به نام Sabbath (UNC2190) از ژوئن 2021 در حال هدف قرار دادن زیرساخت های حیاتی کانادا و آمریکا می باشد. طبق گفته محققین Mandiant این گروه، برند بازسازی شده گروه های Arcane و Eruption می باشد. 

طبق هشدار Mandiant، این گروه پیش از این تحت نام های Eruption و Arcane فعالیت می کرد و بر اساس مشاهدات سال گذشته از باج افزار ROLLCOAST استفاده می کرد. این محققین سایبری در سپتامبر 2021 و هنگامی که به دنبال هم دستان یک گروه باج افزاری جدید بودند، متوجه پستی بر روی فروم هکری exploit.in شدند. فعالیت های این گروه جدید به نام 54BB47h (Sabbath) 21 اکتبر 2021 و هنگامی شروع شد که عاملین آن یک وبسایت و وبلاگ شیمینگ راه انداری کردند. 

این گروه باج افزاری در ماه اکتبر سیستم های یک حوزه آموزشی در آمریکا را آلوده و سپس درخواست باج چندین میلیون دلاری کرد.

Sabbath بر خلاف دیگر گروه های باج افزاری، پی لودهای از پیش پیکربندی شده در پشتی Cobalt Strike BEACON را برای شرکای خود مهیا می کند.

گروه باج افزاری Sabbath، زیرساخت های حیاتی آمریکا و کانادا شامل بخش های آموزشی، سلامت و منابع طبیعی آن ها را  مورد هدف قرار داده است.

این گروه در جولای 2020 و زمانی که نام Eruption بود، از باج افزار ROLLCOAST استفاده می کرد. اما شواهدی مبنی بر استفاده از این باج افزار در سال 2021 مشاهده نشده است.

اما نمونه های BEACON این گروه در سال 2021 نسبت به سال 2020 تغییری نکرده است.

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد