about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

کارشناسان شرکت امنیت سایبری اسلواکی «ESET» ادعا کردند که هکرهای روسی در حال استفاده از وایپرها علیه صنعت غلات اوکراین هستند.

به گزارش کارگروه حملات سایبری سایبربان؛ صنعت غلات اوکراین، در بحبوحه تلاش‌های مداوم مسکو برای تضعیف اقتصاد دوران جنگ این کشور، به جدیدترین هدف گروه هکری روسی «Sandworm» تبدیل شده است.

طبق تحقیقات جدید شرکت امنیت سایبری اسلواکی «ESET»، این گروه مرتبط با کرملین بین ماه‌های ژوئن و سپتامبر امسال چندین بدافزار پاک‌کن داده را علیه سازمان‌های اوکراینی در بخش‌های غلات، انرژی، لجستیک و دولتی مستقر کرده است. در حالی که حملات پاک‌کن از زمان آغاز جنگ روسیه و اوکراین بارها به زیرساخت‌های اوکراین آسیب رسانده و صنعت کشاورزی، منبع اصلی درآمد صادراتی این کشور، به ندرت مستقیماً هدف قرار گرفته است.

Sandworm، که سازمان‌های اطلاعاتی غربی آن را به سرویس اطلاعات نظامی روسیه (GRU) مرتبط می‌دانند، پشت برخی از مخرب‌ترین حملات سایبری در تاریخ اوکراین از جمله خاموشی شبکه برق در سال ۲۰۱۵، شیوع بدافزار «NotPetya» در سال ۲۰۱۷ و هک ارائه‌دهنده بزرگ مخابرات کی‌یف‌استار (Kyivstar) در سال گذشته، قرار دارد.

ESET اعلام کرد که عملیات‌های اخیر شامل دو پاک‌کن اطلاعات، «Zerolot» و استینگ (Sting) بود که در ماه آوریل امسال علیه یک دانشگاه اوکراینی و پس از آن موج‌های دیگری علیه شرکت‌های غلات و انرژی مستقر شدند. بدافزار وایپر برای پاک کردن دائمی داده‌ها و مختل کردن عملیات‌ها طراحی شده است.

این شرکت همچنین حملات را به گروه هکری دیگری به نام «UAC-0099» مرتبط دانسته که گفته می‌شود قبل از دسترسی به Sandworm، نفوذهای اولیه را انجام داده است. طبق گفته تیم واکنش اضطراری رایانه‌ای اوکراین (CERT-UA)، UAC-0099 حداقل از سال 2022 فعال بوده و نهادهای دولتی و دفاعی اوکراین را در کمپین‌های جاسوسی هدف قرار داده است.

شرکت ESET ادعا کرد:

«این حملات مخرب توسط Sandworm یادآوری می‌کند که وایپرها همچنان ابزاری رایج برای عوامل تهدید همسو با روسیه در اوکراین هستند.»

اگرچه برخی گزارش‌ها حاکی از تغییر به سمت فعالیت‌های جاسوسی توسط چنین گروه‌هایی در اواخر سال 2024 بود، اما محققان براین باورند که Sandworm از اوایل سال 2025 به طور منظم به انجام حملات وایپر علیه نهادهای اوکراینی ادامه داده است.

مقامات سایبری اوکراین بارها هشدار داده‌اند که عوامل تهدید روسی، از جمله Sandworm، اغلب چنین عملیاتی را با حملات موشکی و پهپادی هماهنگ می‌کنند تا تأثیر خود را افزایش دهند. فراتر از اوکراین، ESET خاطرنشان کرد که گروه‌های هکری روسی از جمله رام‌کام (RomCom) و گامارِدون (Gamaredon) همچنان کشورهای عضو اتحادیه اروپا را هدف قرار می‌دهند و اغلب بر نهادهای مرتبط با شبکه‌های دفاعی یا لجستیکی اوکراین تمرکز دارند. محققان معتقدند:

«حتی اهداف غیراوکراینی اغلب پیوندهای آشکاری با اوکراین و تلاش‌های کلی جنگی آن نشان می‌دهند، بدین منظور که این درگیری همچنان بخش عمده‌ای از توجه و منابع اطلاعاتی روسیه را به خود اختصاص می‌دهد.»
 

منبع:

تازه ترین ها
در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد

وزارت
1405/01/20 - 15:44- جنگ سایبری

وزارت دادگستری آمریکا هک ایمیل‌های مدیر اف‌بی‌آی را تأیید کرد

گروه هکری حنظله در میانه جنگ آمریکا با ایران از هک موفق میدر اف بی آی خبر داد