about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

پس از انتشار 400 گیگ اطلاعات از هکینگ‌تیم که شامل ایمیل‌ها، سندها، جاسوسی‌ها و آسیب‌پذیری‌های استفاده‌شده توسط این گروه بود، با بررسی ایمیل‌ها مشخص‌شده است در سال 2013، هکینگ‌تیم، فضای آدرس اینترنتی مربوط به آی‌اس‌پی‌ها را سرقت کرده است. این آی‌اس‌پی‌ها از آن دست آی‌اس‌پی‌هایی هستند که در اصطلاح به آنان دوستدار هرزنامه می‌گویند. یعنی قوانین خیلی سختی برای مبارزه با ارسال هرزنامه ندارند. در لیست آی‌اس‌پی‌های دوستدار هرزنامه، نام آی‌اس‌پی‌های بزرگ هم دیده می‌شود!

این سرقت به این دلیل پیاده‌سازی شد تا به پلیس نظامی ملی ایتالیا در جاسوسی کمک شود. هم‌چنین این گروه هک، بدافزارهای جاسوسی خود را به هرکه در سراسر جهان خواستار آن است می‌فروشد که ازجمله مشتریانش دولت‌ها و سازمان‌های جاسوسی هستند. این گروه بسیاری از بدافزارهای کنترل از راه دور (RAT) خود، که بانام Remote Control System یا RCS شناخته می‌شود، به این سازمان‌ها ازجمله گروه عملیات ویژه یا ROS می‌فروشد. ROS هم این بدافزارها را بر روی هر سامانه‌ای که علاقه‌مند باشد نصب می‌کند.

هکینگ‌تیم برای ROS، یک شبکه جاسوسی قدرتمند پیاده‌سازی کرده است که دارای چندین وظیفه مهم است. این وظیفه‌ها بسیار شبیه هدف‌های  هکرهای کلاه‌سیاه و اسپمرها است تا بات‌نت خود را حفظ کنند.

بر اساس سندهای موجود، در سال 2013 هکینگ‌تیم، کنترل سرور ROS  را در آی‌اس‌پی Santrex مخفی کرده بود. این آی‌اس‌پی معمولاً توسط هکرهای اسپمر استفاده می‌شود. پس‌ازاین کار و مدتی بعد، آی‌اس‌پی Santrex به دلیل مشکلات شبکه داخلی، دیگر نتوانست سرویسی ارائه دهد. بدین ترتیب آی‌پی 46.166.163.0/24 از کار افتاد و ROS کنترل خود به سرورش بانام Anonymizer در آی‌پی 46.166.163.175 را از دست داد. هم‌چنین بر اساس ایمیل‌های منتشرشده سرورCollector سرور پشتیبان Anonymizer و ارسال‌کننده به‌روزرسانی‌های لازم به آن بود و برای ROS به‌منظور بازیابی اطلاعات مهم بود.

به دلیل قطع Stantrex، گروه ROS کنترل سرور شبکه جاسوسی خود را از دست داد و به دنبال راهی برای بازگشت آن بود. با گزارش این موضوع به هکینگ‌تیم، نقشه جدیدی به‌منظور دسترسی دوباره به این سرور پیاده‌سازی شد. این نقشه، سرقت مسیریابی BGP بود. بدین ترتیب با تغییر مسیر ترافیک داده خود می‌توانستند زیرساخت سامانه هک خود را دوباره بازیابی کنند.

کار بدین‌صورت بود که باید آی‌پی 46.166.163.0/24 دوباره قابل‌دسترسی شود. این کار با انتشار این آی‌پی در شبکه BGP عملی می‌شد و AS آی‌اس‌پی Santrex با شماره 57668 این کار را انجام می‌داد. با خارج شدن این AS، باید AS دیگری این وظیفه را انجام می‌داد.

بر اساس گزارش ویکی‌لیکس، ROS در همکاری با شبکه ایتالیا با AS به شماره 31034 بانام Aruba S.p.A، توانست آی‌پی 46.166.163.0/24 را دوباره به شبکه BGP اعلام کند. بدین ترتیب ROS توانست به سرور Anonymizer با آی‌پی 46.166.163.175 در 22 اوت دسترسی داشته باشد. ROS هم‌چنین مطمئن شد که دیگر ISPها این آی‌پی را فیلتر نکنند.

همان‌طور که در شکل زیر مشخص است، پس از اعلام آی‌پی موردنظر AS6939 که با Aruba S.p.A قبلاً جفت (peer) شده بود، آن را پذیرفت.

تازه ترین ها
ابزارهای
1404/02/17 - 14:50- هوش مصنوعي

ابزارهای جدید هوش مصنوعی در پینترست

پینترست ابزارهای جدید هوش مصنوعی را به جستجوی بصری اضافه می‌کند.

نامزد
1404/02/17 - 13:52- آمریکا

نامزد سایبری ترامپ به‌دنبال بازنگری در حملات دیجیتال

کیتی ساتن، نامزد پیشنهادی دونالد ترامپ برای سمت معاون وزیر دفاع در امور سیاست‌های سایبری، روز سه‌شنبه اعلام کرد در صورت تأیید، سیاست‌های مربوط به عملیات تهاجمی سایبری را بازنگری خواهد کرد.

هک
1404/02/17 - 13:43- جرم سایبری

هک تعدادی از ایستگاه‌های آی هارت رادیو

چندین ایستگاه رادیویی متعلق به شرکت آی هارت مدیا در ماه دسامبر هدف حمله سایبری قرار گرفتند و طی آن، شماره‌های تأمین اجتماعی، اطلاعات مالی و سایر جزئیات شخصی افراد فاش شد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.