about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

پژوهشگران روز جمعه اعلام کردند که یک گروه جرایم سایبری که احتمالاً جانشین گروه باج‌افزاری گربه سیاه باشد، از زمان ظهور در اواسط سال ۲۰۲۴ تاکنون با حدود ۳۴٫۲ میلیون دلار تراکنش رمزارزی مرتبط بوده است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، شرکت اطلاعات بلاک‌چین تی آر ام لبز (TRM Labs) بیان کرد که گروه باج‌افزاری امبارگو به نظر می‌رسد از منابع مالی قابل‌توجه و توانایی فنی بالایی برخوردار است و فعالیت آن در چنین بازه زمانی کوتاهی نشان‌دهنده گسترش سریع ردپای مالی این گروه در اکوسیستم باج‌افزار است.

امبارگو در اواخر ۲۰۲۴ مورد توجه قرار گرفت، تنها چند ماه پس از آنکه رهبران گربه سیاه (BlackCat) ظاهراً یک کلاه‌برداری خروج (Exit Scam) علیه همکاران خود انجام دادند.

تی آر ام مشابه دیگر شرکت‌ها اعلام کرد این گروه ممکن است یک برند جدید یا ادامه عملیات ای ال پی اچ وی (ALPHV) یا همان گربه سیاه باشد که بر اساس شباهت‌های فنی و رفتاری متعدد، از جمله زیرساخت کیف‌پول‌های رمزارزی، این ارتباط محتمل است.

همانند گربه سیاه، امبارگو نیز به‌صورت باج‌افزار به‌عنوان یک سرویس (RaaS) فعالیت می‌کند و ابزارهای لازم برای انجام حملات را در اختیار همکارانش قرار می‌دهد و در عوض، درصدی از درآمدها را دریافت می‌کند.

با این حال، به گفته تی آر ام لبز، امبارگو کنترل عملیات اصلی از جمله زیرساخت و مذاکرات پرداخت را در دست خود نگه می‌دارد.

این مدل به مهاجمان سایبری امکان می‌دهد به سرعت فعالیت‌های خود را گسترش داده و طیف وسیعی از بخش‌ها و مناطق جغرافیایی را هدف قرار دهند.

شرکت‌های فعال در حوزه بهداشت و درمان، خدمات تجاری و تولیدی از اهداف اصلی این گروه هستند.

درخواست‌های باج تا سقف ۱٫۳ میلیون دلار گزارش شده و به گفته تی آر ام لبز، امبارگو یک باج‌افزار بسیار پیشرفته و تهاجمی است.

این گروه مسئولیت حمله به یک بیمارستان در ایالت جورجیا در نوامبر ۲۰۲۴ و یک سیستم درمانی در کالیفرنیا در آوریل ۲۰۲۴ را بر عهده گرفته است.

تی آر ام لبز می‌گوید فعلاً امبارگو به اندازه گروه‌هایی مانند لاکبیت (LockBit)، آکیرا (Akira) یا کلوپ (Clop) فعال نیست.

این گروه معمولاً در سطح پایین‌تری فعالیت می‌کند و از استفاده از برندینگ آشکار و تاکتیک‌های پرسر‌و‌صدای گروه‌های باج‌افزاری مشهور، مانند اخاذی سه‌مرحله‌ای و آزار قربانیان خودداری می‌کند.

 

منبع:

تازه ترین ها
قاچاق
1405/04/02 - 19:22- آسیا

قاچاق سیستم‌های استارلینک به ایران توسط رژیم صهیونیستی

نخست‌وزیر سابق رژیم صهیونیستی اعلام کرد که سیستم‌های استارلینک را به ایران قاچاق کرده است.

سوءاستفاده
1405/04/02 - 18:59- آسیب پذیری

سوءاستفاده از جام جهانی توسط مجرمان سایبری

مجرمان سایبری با استفاده از طرح‌های فیشینگ از هیاهوی جام جهانی سوءاستفاده می‌کنند.

ادغام
1405/04/02 - 17:53- هوش مصنوعي

ادغام هوش مصنوعی در برنامه‌های اصلی دولت اندونزی

اندونزی قصد دارد هوش مصنوعی را در برنامه‌های اصلی دولتی بین سال‌های ۲۰۲۶ تا ۲۰۲۹ ادغام ‌کند.