about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

بنابر یک ادعای جدید، یک گروه جاسوسی سایبری مرتبط با ایران در ماه‌های اخیر حملات خود را علیه نهادهای دولتی در امارات متحده عربی و منطقه گسترده‌تر خلیج فارس افزایش داده است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، گروه APT34 که با نام‌های ارث سیمنواز (Earth Simnavaz) و اویل ریج (OilRig) نیز شناخته می‌شود، به عنوان یک عامل تهدید تحت حمایت دولت ایران شناخته می‌شود که عمدتاً سازمان‌های خاورمیانه، به ویژه آن‌هایی که در صنایع نفت و گاز فعالیت دارند را هدف قرار می‌دهد.

محققان شرکت امنیت سایبری ترند میکرو در گزارشی که هفته گذشته منتشر شد، ادعا کردند که افزایش فعالیت اخیر این هکرها نشان‌دهنده تعهد مداوم آن‌ها به بهره‌برداری از آسیب‌پذیری‌های زیرساخت‌های حیاتی و شبکه‌های دولتی در مناطق حساس ژئوپلیتیکی است.

در حملات اخیر خود، APT34 یک بدافزار جدید و پیچیده به نام استیل هوک (Stealthook) را به کار گرفته است که برای استخراج اطلاعات حساس، از جمله حساب‌های کاربری و رمزهای عبور، از سرورهای مایکروسافت اکسچنج (Microsoft Exchange) محلی استفاده می‌کند و آن‌ها را به سرورهای تحت کنترل هکرها به‌عنوان پیوست‌های ایمیل ارسال می‌کند.

محققان افزودند که این گروه به استفاده از سازمان‌های نفوذ شده برای انجام حملات زنجیره تأمین علیه دیگر نهادهای دولتی شهرت دارد.

آن‌ها اظهار داشتند:

انتظار داریم که این عامل از حساب‌های دزدیده شده برای آغاز حملات جدید فیشینگ علیه اهداف دیگر استفاده کند.

این گروه اخیراً از آسیب‌پذیری CVE-2024-30088 در سیستم عامل ویندوز بهره‌برداری کرده است تا سطح دسترسی خود را در سیستم‌های هدف ارتقا دهد.

شرکت ترند میکرو اعلام کرد که این اقدام نشان‌دهنده تطبیق مداوم APT34 است که با بهره‌برداری از آسیب‌پذیری‌های جدید، حملات خود را مخفی‌تر و مؤثرتر می‌کند.

محققان هشدار دادند که سازمان‌های دولتی در خاورمیانه و منطقه خلیج فارس باید تهدیدات این گروه را جدی گرفته و تدابیر دفاعی خود را بهبود بخشند، زیرا این گروه از ابزارهایی استفاده می‌کند که فعالیت‌های مخرب را با ترافیک عادی شبکه ترکیب کرده و از روش‌های تشخیص سنتی فرار می‌کند.
 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد