about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

هکرها با استفاده از برنامه‌های قانونی سازمان‌های صنعتی را هدف قرار داده‌اند.

به گزارش کارگروه امنیت سایبربان؛ کارشناسان کسپرسکی در گزارشی تازه از کمپین سایبری مخرب علیه سازمان‌های  صنعتی خبر دادند. 

بر طبق گزارش کسپرسکی، این کمپین مخرب از سال 2018 آغازشده و تا پاییز امسال ادامه یافته است. مهاجمان که هدف اصلی آنها ظاهراً سرقت وجه است، از برنامه‌های قانونی دسترسی از راه دور RMS و TeamViewer استفاده می‌کنند. 

هکرها در عملیات خود با بهره‌گیری از اسناد قانونی همچون یادداشت‌های اداری، اسناد مربوط به تنظیمات تجهیزات یا اطلاعات مربوط به فرایندهای صنعتی را که از خود شرکت هدف یا از شرکای آن سرقت شده‌اند، ایمیل‌های فیشینگ حاوی بدافزارهای مخرب به کارکنان سازمان‌ها ارسال کرده و مکاتبات اداری نیز میان آن‌ها انجام می‌دهند.  

آن‌ها در کنار ایمیل‌هایی فیشینگ و مهندسی اجتماعی از نرم افزارهای مدیریت از راه دور نیز بهره می‌گیرند که رابط کاربری گرافیکی آن‌ها برنامه‌های مخرب را پنهان می‌سازند تا مهاجمان به‌طور نامحسوس سیستم آلوده را هدایت کنند. 

 مهاجمان در مقایسه با سال 2018، روش‌های حمله خود را تغییر داده‌اند و سازمان‌های زیادی را در لیست سیاه قرار داده‌اند. در نسخه‌های جدید بدافزارهای مورداستفاده، بخش آگاه‌سازی در مورد آلودگی سیستم‌های جدید تغییر کرده و به‌جای سرورهای کنترل بدافزار، از رابط وب زیرساخت ابری کنترل ابزار مدیریت از راه دور RMS استفاده‌شده است.

محققان کسپرسکی معتقدند یک گروه هکری روس زبان پشت این کمپین قرار داشته و شرکت‌های تولیدی، سازمان‌های نفت و گاز، صنایع متالورژی و انرژی، شرکت‌های لجستیکی و ساختمانی را هدف قرار می‌دهد. 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد