about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

به گفته کارشناسان، درگیری سایبری در دارک‌وب بالا گرفت و یک گروه هکری مدعی تصاحب وب‌سایت رقیب شد.

به گزارش کارگروه امنیت سایبربان؛ یکی از مشهورترین گروه‌های جرایم سایبری جهان اعلام کرد که وب‌سایت دارک‌وب (Dark Web) یکی از رقبای اصلی خود را تصاحب کرده و بدین ترتیب، خصومتی دیرینه را علنی کرد.

گروه شاین‌هانترز (ShinyHunters) که به دلیل کمپین‌های تهاجمی سرقت داده و اخاذی دیجیتال شهرت دارد، عنوان کرد که پس از کشف یک آسیب‌پذیری در نرم‌افزار گروه کلاپ (cl0p) و بهره‌برداری از آن برای به دست گرفتن کنترل گسترده بر زیرساخت‌های این گروه، به وب‌سایت دارک‌وب آن‌ها نفوذ کرده است.

شاین‌هانترز در گفتگویی آنلاین با رویترز گفت:

«ما اکنون کنترل آن‌ها را در دست داریم.»

وب‌سایت دارک‌وب این گروه هنگام تلاش رویترز برای بازدید در دسترس نبود، اما براساس اسکرین‌شاتی که توسط پلتفرم تحقیقاتی جرایم سایبری «eCrime.ch» ثبت شده، عبارت «دامنه توسط شاین‌هانترز تصاحب شد» را نمایش می‌داد.

دو کارشناس امنیت سایبری به رویترز گفتند که به نظر می‌رسد این درگیری واقعی باشد.

براندون پارسونز (Brandon Parsons)، مدیر اطلاعات تهدید در شرکت اسنت سولوشنز (Ascent Solutions) مستقر در مینه‌سوتا، اظهار داشت:

«درگیری‌ها و خصومت‌های خیابانی در فضای دارک‌وب واقعیت دارند.»

جو روسن (Joe Roosen)، مدیر ارشد تحقیقات امنیتی در شرکت اسپای‌کلاود (SpyCloud) مستقر در تگزاس، توضیح داد که هرگز ندیده بود یک گروه جرایم سایبری تا این حد آشکار و مستقیم با گروهی دیگر درگیر شود. وی افزود:

«این قطعاً یک اتفاق غیرمنتظره بود. به ندرت پیش می‌آید که شاهد نبرد این مجرمان با یکدیگر باشیم.»

درگیری بر سر بهره‌برداری از آسیب‌پذیری نرم‌افزار اوراکِل

شاین‌هانترز ادعا کرد که بر سر سرقت ادعاییِ یک ابزار بهره‌برداری نرم‌افزاری (اکسپلویت) در سال گذشته، با گروه کلاپ اختلاف داشته است؛ ابزاری که از یک نقص امنیتیِ ناشناخته در آن زمان، در مجموعه نرم‌افزاری «E-Business Suite» موسوم به «EBS» محصول شرکت اوراکِل (Oracle) استفاده می‌کرد.

چنین آسیب‌پذیری‌هایی که به روز صفر (Zero-day) معروف‌اند و این نام را از آن جهت گرفته‌اند که تیم‌های امنیت سایبری صفرروز برای رفع آن‌ها فرصت داشته‌اند، برای هکرها بسیار ارزشمند هستند، زیرا می‌توان از آن‌ها برای دستیابی به دسترسی گسترده به شبکه‌های آسیب‌پذیر استفاده کرد.

گروه کلاپ، به عنوان یک گروه سایبری روس‌زبان، از این آسیب‌پذیری EBS برای سرقت داده‌ها از شرکت‌هایی استفاده کرد که طبق برآورد یک تحلیلگر گوگل، تعداد آن‌ها بیش از ۱۰۰ شرکت بود؛ اما شاین‌هانترز به رویترز گفت که آن‌ها نخستین گروهی بودند که این آسیب‌پذیری روزصفر را کشف کرده بودند. به گفته گروه شاین‌هانترز، با بالا گرفتن این اختلاف، گروه کلاب تهدید کرد که هویت تعدادی از اعضای گروه رقیب خود را فاش خواهد کرد.

در مقابل، شاین‌هانترز نیز تهدید کرد که جزئیات سازوکار داخلی کلاب را برملا می‌سازد.

گروه کلاب به عنوان یکی از پرکارترین و نوآورترین گروه‌های جرایم سایبری شناخته می‌شود؛ شهرت این گروه عمدتاً مدیون مهارت آن در شناسایی و بهره‌برداری از آسیب‌پذیری‌های موجود در نرم‌افزارهای سازمانی است.

در سال ۲۰۲۳، کلاب با سوءاستفاده از یک نقص امنیتی در نرم‌افزار مدیریت فایل «MOVEit»، اطلاعات ده‌ها میلیون نفر را از بیش از ۶۰۰ شرکت به سرقت برد. همین ماه گذشته، این گروه مدعی شد که حجم عظیمی از داده‌ها را از نزدیک به ۵۰ شرکت در سراسر جهان، از جمله فیلیپس (Philips)، شِل (Shell)، فایسرو (Fiserv) و جنرال الکتریک (GE)، سرقت کرده است.

گروه شاین‌هانترز نیز به همین اندازه فعال و پرکار است. این گروه در ماه آوریل سال جاری به دلیل ادعای سرقت میلیون‌ها رکورد تجاری از شرکت بازی‌سازی راک‌استار گیمز (Rockstar Games)، سازنده بازی «Grand Theft Auto» و همچنین به خاطر هکِ ماه می که ابزار آموزشی «Canvas» را هدف قرار داد و موجب اختلالات گسترده در مدارس ایالات متحده شد، توجه رسانه‌ها را به خود جلب کرد.

در ماه جاری، شرکت هوش مصنوعی آنتروپیک (Anthropic) اعلام کرد که هکرهای مرتبط با شاین‌هانترز را در حالی که تلاش می‌کردند از ابزارهای این شرکت استفاده کنند، شناسایی کرده است.
 

منبع:

تازه ترین ها
انتقادها
1405/06/30 - 21:09- اروپا

انتقادها از صدراعظم آلمان به دلیل اظهاراتش درباره آزادی بیان

فریدریش مرتس، صدراعظم آلمان اظهار داشت که کاربران اینترنت باید برای مقابله با اطلاعات نادرست در فضای آنلاین، از نام‌های واقعی خود استفاده کنند.

پیش
1405/06/30 - 20:30- سایرفناوری ها

پیش سفارش لپ‌تاپ‌های ۸۹۹ دلاری توسط گوگل

گوگل پیش سفارش لپ‌تاپ‌های ۸۹۹ دلاری خود را که مبتنی بر هوش مصنوعی جمینای هستند، آغاز کرد.

گزارش
1405/06/30 - 19:36- آسیا

گزارش مستقیم کودک‌آزاری به مقامات هند توسط گوگل

گوگل محتوای مربوط به کودک‌آزاری را مستقیماً به مقامات هند گزارش می‌دهد.