about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

در یک هشدار مشترک از سوی نهادهای امنیت سایبری ایالات متحده، استرالیا، کانادا و نیوزیلند اعلام شد که گروه‌های باج‌افزاری و هکرهای وابسته به دولت روسیه به‌طور فزاینده‌ای از تکنیکی به نام فست‌فلاکس برای پنهان‌سازی زیرساخت‌های خود استفاده می‌کنند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، فست‌فلاکس یک روش قدیمی در دنیای جرایم سایبری است که با تغییر سریع سوابق DNS مرتبط با یک دامنه، مکان واقعی سرورهای مخرب را پنهان می‌کند.

مهاجمان سایبری از این تکنیک برای جلوگیری از شناسایی و مسدود شدن توسط مدافعان شبکه استفاده می‌کنند، چرا که با هر بار تغییر آدرس آی‌پی، ردیابی و توقف فعالیت آن‌ها دشوارتر می‌شود.

این روش عمدتاً برای پنهان‌سازی سرورهای کنترل و فرمان (C2) مورد استفاده قرار می‌گیرد؛ سرورهایی که بدافزارها برای دریافت دستورات جدید یا ارسال وضعیت خود به آن‌ها متصل می‌شوند.

با استفاده از فست‌فلاکس، ارتباط این بدافزارها ناشناس باقی مانده و شناسایی‌ آن‌ها پیچیده‌تر می‌شود.

دو نوع فست‌فلاکس شناسایی شده است:

1-    فلاکس تکی (Single Flux): در این حالت، یک دامنه به‌طور متناوب به چندین آدرس آی پی مختلف متصل می‌شود. اگر یکی از آدرس‌ها مسدود شود، ارتباط از طریق سایر آدرس‌ها ادامه می‌یابد.

2-    فلاکس دوتایی (Double Flux): در این حالت علاوه بر تغییر آدرس‌های آی پی، سرورهای نام (Name Server) نیز به‌طور پیوسته تغییر می‌کنند که لایه‌ای مضاعف از ناشناسی و پایداری به مهاجمان می‌دهد.

کارشناسان تأکید کرده‌اند که این تکنیک بیش از یک دهه است که توسط خلافکاران سایبری استفاده می‌شود، اما آنچه امروز اهمیت دارد، افزایش دقت، تنوع استفاده‌کنندگان (از جمله گروه‌های دولتی) و نقش حیاتی آن در حملات فیشینگ، بدافزارها و باج‌افزارها است.

گروه‌های باج‌افزاری مانند هایو (Hive) و نفیلیم (Nefilim) و همچنین گروه هکری دولتی روسی به‌نام گاماردون (Gamaredon) از فست‌فلاکس برای دور زدن مسدودسازی آی پی استفاده کرده‌اند.

با این که این روش نیاز به دانش فنی و زیرساخت دارد، اما همچنان ابزاری مؤثر و کاربردی در جعبه‌ابزار هکرها محسوب می‌شود.

برخی ارائه‌دهندگان خدمات میزبانی موسوم به میزبانی ضدگلوله (bulletproof hosting) در دارک‌وب حتی از قابلیت فست‌فلاکس برای جذب مشتری تبلیغ می‌کنند.

در نهایت، مقامات هشدار دادند که این تکنیک، چالشی جدی برای شناسایی و مقابله با تهدیدهای سایبری محسوب می‌شود و با توجه به نقش فزاینده دولت‌ها و باندهای تبهکاری در استفاده از آن، مقابله با فست‌فلاکس نیازمند همکاری‌های بین‌المللی گسترده‌تر و ابزارهای دفاعی پیشرفته‌تر است.

 

منبع:

تازه ترین ها
اوراق‌قرضه
1404/02/12 - 13:32- سایرفناوری ها

اوراق‌قرضه تلگرام در بلاک‌چین

اوراق‌قرضه تلگرام با صندوق توکنیزه شده ۵۰۰ میلیون‌دلاری به بلاک‌چین می‌رود.

تعهدات
1404/02/12 - 12:17- سایرفناوری ها

تعهدات مایکروسافت برای آینده دیجیتال اروپا

مایکروسافت تعهدات جدید خود را برای آینده دیجیتال اروپا رونمایی کرد.

هشدار
1404/02/12 - 11:17- سایرفناوری ها

هشدار بانک ایتالیا در مورد خطرات ارزهای دیجیتال

بانک ایتالیا در مورد خطرات ارزهای دیجیتال و نفوذ سیاست ایالات متحده هشدار داد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.