about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

دادستان‌های آمریکایی دو کارمند یک شرکت امنیت سایبری را که در زمینه‌ی مذاکره با هکرها برای پرداخت باج از طرف قربانیان تخصص دارد، به انجام حملات باج‌افزاری شخصی متهم کرده‌اند.

به گزارش کارگروه بین الملل خبرگزاری سایبربان، ماه گذشته، وزارت دادگستری ایالات متحده، کوین تایلر مارتین و یک کارمند دیگر از شرکت دیجیتال مینت (DigitalMint) را که هر دو به عنوان مذاکره‌کننده‌ی باج‌افزار در این شرکت فعالیت داشتند، به اتهام سه فقره هک رایانه‌ای و اخاذی در ارتباط با مجموعه‌ای از حملات باج‌افزاری علیه حداقل پنج شرکت آمریکایی، تحت پیگرد قرار داد.

دادستان‌ها همچنین فرد سومی به نام رایان کلیفورد گلدبرگ را که پیش‌تر مدیر واکنش به حوادث در شرکت بزرگ امنیت سایبری سیگنیا (Sygnia) بود، به عنوان یکی از عوامل این طرح متهم کرده‌اند.

این سه نفر متهم‌اند که به شبکه‌ی شرکت‌ها نفوذ کرده، داده‌های حساس آن‌ها را سرقت کرده و باج‌افزار ساخته‌شده توسط گروه ای ال پی اچ وی/گربه سیاه (ALPHV/BlackCat) را در سیستم‌ها مستقر کرده‌اند.

گروه ای ال پی اچ وی/گربه سیاه بر پایه‌ی مدل باج‌افزار به عنوان خدمت (Ransomware-as-a-Service) فعالیت می‌کند؛ در این مدل، گروه اصلی نرم‌افزار رمزگذاری‌کننده‌ی فایل‌ها را توسعه می‌دهد تا داده‌های قربانیان را قفل و سرقت کند، و وابستگان (affiliates) مانند همین سه فرد متهم، عملیات نفوذ و استقرار باج‌افزار را انجام می‌دهند.

سپس گروه اصلی بخشی از مبلغ باج پرداخت‌شده را به عنوان سهم خود دریافت می‌کند.

بر اساس اظهارنامه‌ی اف بی آی که در سپتامبر ثبت شده، این کارکنان از یکی از قربانیان یک شرکت تولیدکننده‌ی تجهیزات پزشکی در ایالت فلوریدا، بیش از ۱.۲ میلیون دلار باج دریافت کرده‌اند.

آن‌ها همچنین شرکت‌های دیگری از جمله تولیدکننده‌ی پهپاد در ویرجینیا و شرکت داروسازی مستقر در مریلند را هدف قرار داده‌اند.

روزنامه‌ی شیکاگو سان-تایمز (Chicago Sun-Times) نخستین رسانه‌ای بود که روز یکشنبه این کیفرخواست را گزارش کرد.

گای سگال، مدیرعامل سیگنیا، در گفت‌وگو با تک کرانچ (TechCrunch) تأیید کرد که گلدبرگ یکی از کارکنان سیگنیا بوده و پس از اطلاع شرکت از مشارکت احتمالی او در این حملات، اخراج شده است.

او از ارائه‌ی جزئیات بیشتر خودداری کرد و گفت این موضوع در حال حاضر تحت بررسی اف بی آی است.

مارک گرنز، رئیس شرکت دیجیتال مینت، نیز به تک کرانچ گفت که مارتین در زمان انجام حملات، کارمند شرکت بوده اما کاملاً خارج از محدوده‌ی وظایف شغلی خود عمل کرده است.

گرنز همچنین تأیید کرد که فرد دوم ممکن است یکی از کارکنان سابق باشد و افزود که دیجیتال مینت در حال همکاری کامل با تحقیقات دولت است.

 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد