about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

طبق تحقیقات صورت گرفته از سوی شرکت امنیت سایبری Mandient، گروه باج افزاری FIN12 به صورت شدیدی سازمان های فعال در حوزه بهداشت و درمان را هدف قرار می دهد.

به گزارش کارگروه حملات سایبری سایبربان؛ یک بازیگر مخرب سایبری به زنجیره حملات صورت گرفته از سوی باج افزار RYUK ( از اکتبر 2018 ) ارتباط داده شده است. ظاهرا این بازیگر مخرب همکاری نزدیکی با بازیگران مخرب بدافزار تریک بات دارد و با استفاده از ابزارهایی مانند پی لود Cobalt Strike Beacon با شبکه هدف قربانی دست و پنجه نرم می کند.

شرکت امنیت سایبری Mandiant ( مندینت ) این حملات را به گروه هکری به نام FIN12 ارتباط داده است. اکثر حملات FIN12 که پیش از این با نام UNC1878 شناخته می شد، بر روی سازمان های مراقبت های بهداشتی و درمانی با بودجه بیش از 300 میلیون دلار متمرکز است. این گروه به غیر از بخش بهداشتی و درمانی، حوزه های دیگری شامل حوزه آموزشی، مالی، تولید و فناوری را نیز در آمریکای شمالی، اروپا و آسیا اقیانوسیه مورد هدف سایبری قرار می دهد. 

طبق گفته محققین مندینت، FIN12 برای دسترسی به شبکه هدف، بر روی شرکای خود متکی است. یافته های شرکت امنیتی پروف پوینت در ژوئن 2021 حاکی از آن است که مهاجمین برای دسترسی به شبکه هدف، به خریدن دسترسی مهاجمینی که پیش از آن ها موفق به رخنه شده اند، روی آورده اند. به عنوان مثال Ryuk برای آلوده سازی قربانیان خود از امکان دسترسی خانواده های بدافزاری مانند تریک بات و بازا لودر استفاده می کند. 

اگرچه تاکتیک FIN12 در اواخر 2019، استفاده از تریک بات و اجرای مراحل انتهایی حمله با استفاده از آن ها بود اما گروه نام برده پس از سال 2019 همواره بر روی پی لودهای Cobalt Strike Beacon متکی بوده است.

FIN12 اولین بازیگر مخرب FIN است که در استفاده از باج افزار تخصص قابل توجهی دارد. 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد