about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

پژوهشگران روز جمعه اعلام کردند که یک گروه جرایم سایبری که احتمالاً جانشین گروه باج‌افزاری گربه سیاه باشد، از زمان ظهور در اواسط سال ۲۰۲۴ تاکنون با حدود ۳۴٫۲ میلیون دلار تراکنش رمزارزی مرتبط بوده است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، شرکت اطلاعات بلاک‌چین تی آر ام لبز (TRM Labs) بیان کرد که گروه باج‌افزاری امبارگو به نظر می‌رسد از منابع مالی قابل‌توجه و توانایی فنی بالایی برخوردار است و فعالیت آن در چنین بازه زمانی کوتاهی نشان‌دهنده گسترش سریع ردپای مالی این گروه در اکوسیستم باج‌افزار است.

امبارگو در اواخر ۲۰۲۴ مورد توجه قرار گرفت، تنها چند ماه پس از آنکه رهبران گربه سیاه (BlackCat) ظاهراً یک کلاه‌برداری خروج (Exit Scam) علیه همکاران خود انجام دادند.

تی آر ام مشابه دیگر شرکت‌ها اعلام کرد این گروه ممکن است یک برند جدید یا ادامه عملیات ای ال پی اچ وی (ALPHV) یا همان گربه سیاه باشد که بر اساس شباهت‌های فنی و رفتاری متعدد، از جمله زیرساخت کیف‌پول‌های رمزارزی، این ارتباط محتمل است.

همانند گربه سیاه، امبارگو نیز به‌صورت باج‌افزار به‌عنوان یک سرویس (RaaS) فعالیت می‌کند و ابزارهای لازم برای انجام حملات را در اختیار همکارانش قرار می‌دهد و در عوض، درصدی از درآمدها را دریافت می‌کند.

با این حال، به گفته تی آر ام لبز، امبارگو کنترل عملیات اصلی از جمله زیرساخت و مذاکرات پرداخت را در دست خود نگه می‌دارد.

این مدل به مهاجمان سایبری امکان می‌دهد به سرعت فعالیت‌های خود را گسترش داده و طیف وسیعی از بخش‌ها و مناطق جغرافیایی را هدف قرار دهند.

شرکت‌های فعال در حوزه بهداشت و درمان، خدمات تجاری و تولیدی از اهداف اصلی این گروه هستند.

درخواست‌های باج تا سقف ۱٫۳ میلیون دلار گزارش شده و به گفته تی آر ام لبز، امبارگو یک باج‌افزار بسیار پیشرفته و تهاجمی است.

این گروه مسئولیت حمله به یک بیمارستان در ایالت جورجیا در نوامبر ۲۰۲۴ و یک سیستم درمانی در کالیفرنیا در آوریل ۲۰۲۴ را بر عهده گرفته است.

تی آر ام لبز می‌گوید فعلاً امبارگو به اندازه گروه‌هایی مانند لاکبیت (LockBit)، آکیرا (Akira) یا کلوپ (Clop) فعال نیست.

این گروه معمولاً در سطح پایین‌تری فعالیت می‌کند و از استفاده از برندینگ آشکار و تاکتیک‌های پرسر‌و‌صدای گروه‌های باج‌افزاری مشهور، مانند اخاذی سه‌مرحله‌ای و آزار قربانیان خودداری می‌کند.

 

منبع:

تازه ترین ها
واگذاری
1405/04/02 - 10:02- آسیا

واگذاری حاکمیت دیجیتال ارمنستان به آذربایجان

ارمنستان اعلام کرد که طی یک توافق‌نامه، داوطلبانه حاکمیت دیجیتال را به آذربایجان واگذار می‌کند.

انتقاد
1405/04/02 - 09:45- تلگرام

انتقاد دوروف از مسدودسازی تلگرام در هند

بنیان‌گذار پیام‌رسان تلگرام تأکید کرد که این اقدام میلیون‌ها کاربر عادی را متضرر کرده و تأثیر چندانی در جلوگیری از افشای سؤالات امتحانی نداشته است.

ضربه
1405/04/02 - 09:43- جرم سایبری

ضربه بین‌المللی به شبکه بدافزاری مرتبط با گروه هکری روسی

نهادهای مجری قانون در چند کشور با اجرای یک عملیات مشترک بین‌المللی، شبکه بدافزاری مرتبط با گروه سایبری روسی موسوم به اویل کورپ را هدف قرار دادند.