about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

دو هفته پس از آنکه یک حمله سایبری سامانه‌های فناوری اطلاعات مرکز درمانی غیرانتفاعی انمد را از کار انداخت، این مجموعه همچنان با تعطیلی برخی مراکز خود مواجه است و به نظر می‌رسد صفحه فیس‌بوک آن نیز هک شده باشد.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این صفحه روز سه‌شنبه با انتشار پیام‌هایی از سوی مهاجمان احتمالی، شاهد درخواست باج بود.

صفحه این مجموعه پزشکی که دارای چهار بیمارستان و چندین کلینیک در ایالت‌های جورجیا و کارولینای جنوبی است، مدت کوتاهی پس از آنکه مجموعه‌ای از پیام‌ها با نام گروه باج‌افزاری جنتلمن (The Gentlemen) در آن منتشر شد، از فیس‌بوک حذف شد.

هکرها مدعی شدند که ۶ ترابایت داده را از این مرکز سرقت کرده‌اند؛ داده‌هایی که به گفته آنها شامل اطلاعات بسیار حساس پزشکی، از جمله سوابق مربوط به تعرض جنسی، سلامت روان، سقط جنین و موارد آزار جنسی بوده است.

با این حال، مهاجمان هیچ مدرکی برای اثبات این ادعاها ارائه نکردند.

انمد (AnMed) همچنان در وب‌سایت خود اعلام کرده است که هنوز «دامنه هرگونه تأثیر احتمالی بر اطلاعات بیماران را تأیید نکرده است» و مشخص نکرده که آیا اطلاعات بیماران تحت تأثیر قرار گرفته‌اند یا خیر.

سخنگوی انمد در بیانیه‌ای اعلام کرد:

اوایل امروز، انمد پست‌های غیرمجاز را در حساب‌های شبکه‌های اجتماعی خود شناسایی کرد. محتوای غیرمجاز حذف شد، دسترسی از طریق این پلتفرم غیرفعال شده و ما با ارائه‌دهنده خدمات برای ایمن‌سازی حساب‌ها همکاری می‌کنیم.

وی افزود ادعاهای مطرح‌شده در این پست‌ها هنوز تأیید نشده‌اند.

این سخنگو همچنین گفت:

انمد و متخصصان امنیت سایبری آن در حال بررسی این موضوع به‌عنوان بخشی از واکنش مستمر سازمان به حادثه سایبری شناسایی‌شده در ۲۶ ژوئیه هستند.

هنگامی که این شرکت برای نخستین بار از حادثه خبر داد، اعلام کرد که با یک «اختلال سایبری ناشی از بدافزار» مواجه شده و در حال تلاش برای بازگرداندن سامانه‌هاست.

از آن زمان، انمد هر روز فهرستی از مراکز باز و تعطیل خود منتشر کرده و تا روز دوشنبه، ۱۰ مرکز همچنان برای پذیرش بیماران تعطیل بودند.

گروه باج‌افزاری جنتلمن از زمان ظهور خود در نیمه دوم سال ۲۰۲۵ به یکی از فعال‌ترین گروه‌های باج افزار به عنوان سرویس (RaaS) تبدیل شده است.

گفته می‌شود این گروه توسط یکی از اعضای سابق گروه باج‌افزاری کیلین (Qilin) با نام مستعار «hastalamuerte» ایجاد شده است.

بر اساس اعلام شرکت امنیت سایبری چک پوینت (Check Point)، باج‌افزار این گروه تنها در پنج ماه نخست سال جاری برای اخاذی از ۳۳۲ قربانی مورد استفاده قرار گرفته است.

شرکت امنیت فناوری عملیاتی دراگوس (Dragos) نیز اعلام کرده که این گروه در سه‌ماهه دوم سال ۲۰۲۶ مسئولیت ۱۲۵ حمله علیه سازمان‌های صنعتی را بر عهده گرفته که این رقم، آن را در رتبه سوم میان گروه‌های باج‌افزاری قرار می‌دهد.

بررسی فایل‌های داخلی افشاشده توسط چک پوینت نشان داده است که این گروه ساختار پرداختی غیرمعمول و جذابی برای همکاران خود دارد؛ به‌گونه‌ای که ۹۰ درصد مبالغ باج به وابستگانی می‌رسد که حملات را اجرا می‌کنند.

هکرها معمولاً از طریق تجهیزات مرزی شبکه مانند فایروال‌ها، تجهیزات وی پی ان (VPN) و سایر سامانه‌های متصل به اینترنت وارد شبکه قربانی می‌شوند.

چک پوبنت اعلام کرد:

آنها برای دستیابی به این هدف از روش‌های مختلفی استفاده می‌کنند؛ از جمله آزمودن گسترده اعتبارنامه‌ها علیه پنل‌های وب یا وی پی ان، سوءاستفاده از آسیب‌پذیری‌های شناخته‌شده و خرید دسترسی از کارگزاران شخص ثالث موسوم به بات (bot) یا دسترسی بروکر (access broker).

پس از ورود به شبکه، مهاجمان تلاش می‌کنند به حساب‌های دارای دسترسی مدیریتی دست پیدا کنند و ابزارهای امنیتی را غیرفعال کنند؛ سپس داده‌ها را خارج کرده و باج‌افزار را مستقر می‌کنند.

این گروه همچنین به دلیل ارائه ابزارهای پیشرفته برای غیرفعال‌سازی فناوری تشخیص و پاسخ به تهدیدات نقاط پایانی (EDR) مورد توجه قرار گرفته است.

شرکت امنیتی اکسپل (Expel) در یکی از موارد مشاهده کرد که مهاجمان از یک آسیب‌پذیری در درایور یک شرکت شخص ثالث و کمتر شناخته‌شده برای غیرفعال کردن تهدیدات نقاط پایانی قربانی استفاده کردند.

مارکوس هاچینز، پژوهشگر اکسپل، در ماه ژوئن نوشت:

آنچه در اینجا قابل توجه است، خود تکنیک نیست، بلکه پیچیدگی مجموعه ابزارهایی است که آنها در اطراف این تکنیک ایجاد کرده‌اند.

 

منبع:

تازه ترین ها
تشدید
1405/05/24 - 16:52- آمریکا

تشدید کنترل‌های حریم خصوصی سامانه پلاک‌خوان فلوک

شرکت آمریکایی فلوک سیفتی در واکنش به گزارش‌های متعدد درباره سوءاستفاده مأموران پلیس از این فناوری، مقررات مربوط به حریم خصوصی و نظارت بر کاربران را تشدید می‌کند.

بازداشت
1405/05/24 - 16:46- جرم سایبری

بازداشت عاملان هک ۳۰ میلیون یورویی حساب‌های بانکی آلمان

مقام‌های آلمان و برزیل از بازداشت چندین مظنون در ارتباط با یک حمله سایبری گسترده خبر دادند که در اواخر سال ۲۰۲۳ به سرقت حدود ۳۰ میلیون یورو از حساب‌های بانکی کاربران آلمانی منجر شده بود.

شناسایی
1405/05/24 - 16:43- جرم سایبری

شناسایی گونه جدید میرای با قابلیت‌های مخفی‌کاری

پژوهشگران امنیت سایبری از شناسایی گونه جدیدی از بدافزارهای مبتنی بر کد مخرب و بدنام میرای خبر داده‌اند که با افزودن قابلیت‌های پیشرفته‌تر، به‌طور فعال از آسیب‌پذیری‌های موجود در تجهیزات متصل به اینترنت برای گسترش خود استفاده کرده است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.