about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

کارشناسان کسپرسکی شباهت‌هایی میان بدافزار Sunburst و بدافزار یک گروه روس زبان شناسایی کردند.

به گزارش کارگروه امنیت سایبربان؛ کارشناسان کسپرسکی در گزارشی اعلام کردند شباهت‌هایی میان کدهای در پشتی سان‌برست (Sunburst) و بدافزار کازوار (Kazuar) کشف کرده‌اند. 

در پشتی کازوار نخستین بار در سال 2017 توسط کارشناسان شرکت پالوآلتونتورک شناسایی‌شده و به گروه تورلا (Turla)  نسبت داده‌شده است. به گفته کارشناسان آزمایشگاه، بدافزار کازوار به همراه سایر ابزارهای گروه تورلا در حملات سال‌های گذشته مورداستفاده قرارگرفته است. 

نسخه‌های جدید در پشتی کازوار در ماه فوریه 2020 شناسایی‌شده و بدافزار سان‌برست نیز که مدام در حال ارتقاء است، در نوامبر 2020 شناسایی‌شده است. 

شرکت فایرآی عامل حمله به سولارویندز را گروه هکری ناشناس به نام «UNC2452» و بدافزار سان‌برست معرفی کرده و شرکت Volexity نیز حملات را به «Dark Halo» نسبت داده است. 

بنابرگزارش کسپرسکی، این احتمال دور از ذهن نیست که سازندگان سان‌برست عمداً از کدهای مشابه کازوار بهره برده باشند تا تحلیلگران و سرویس‌های اطلاعاتی را گمراه سازند.

مهاجمان در استفاده از بدافزار «OlympicDestroyer» نیز از پرچم‌های دروغین استفاده کرده بودند و کسپرسکی پس از انجام تحقیقات درنهایت به گروه هکری زبده APT  به نام «Hades» رسیده است. 

کارشناسان مایکروسافت گروه فنسی بیر را متهم به حمله سایبری علیه سازمان‌های ورزشی و مبارزه با دوپینگ کرده بودند. در سال 2018 فنسی بیر متهم به استفاده از بدافزار «OlympicDestroyer» علیه بازی‌های المپیک زمستانی پیونگ چانگ شده بود. 

به اعتقاد محققان کسپرسکی، حمله به زنجیره تأمین یکی از پیچیده‌ترین حملات بوده و طی سال‌های گذشته از سوی گروه‌های مختلف هکری همچون APT41 انجام‌شده است. 

کارشناسان آزمایشگاه احتمال می‌دهند علت شباهت‌های میان کازوار و سان‌برست موارد زیر باشند که در دست بررسی هستند:

  • سان‌برست توسط همان گروه توسعه‌دهنده کازوار توسعه داده‌ شده است. 
  • توسعه‌دهندگان سان‌برست برخی ایده‌ها و کدها را از کازوار بدون ارتباط مستقیم با آن اقتباس کرده‌ و از کازوار به‌عنوان یک منبع الهام استفاده کرده‌اند. 
  • هر دو گروه DarkHalo/UNC2452 و گروه استفاده‌کننده از کازوار، بدافزار خود را از یک منبع دریافت کرده‌اند. 
  • برخی از توسعه‌دهندگان کازوار با دریافت دانش و ابزارها به تیم دیگری وارد شده‌اند. 
  • توسعه‌دهندگان سان‌برست از این پیوندها به‌عنوان شکلی از پرچم دروغین استفاده کرده‌اند تا گروه دیگری را مقصر معرفی کنند.

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد