about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

چهار نهاد اصلی امنیت سایبری ایالات متحده شامل اف بی آی، آژانس امنیت سایبری و زیرساخت‌ها، وزارت بهداشت و مرکز چند ایالتی تحلیل اطلاعات، هشدار مشترکی درباره تهدید روزافزون باج‌افزار اینترلاک صادر کرده‌اند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این هشدار به‌عنوان بخشی از کمپین #StopRansomware منتشر شده و تأکید دارد که این باج‌افزار به‌سرعت در حال تکامل است و به‌ویژه بخش‌های حساس مانند مراقبت‌های بهداشتی را هدف قرار داده است.

اینترلاک (Interlock) از سپتامبر ۲۰۲۴ فعالیت خود را آغاز کرده و از مدل دوگانه اخاذی استفاده می‌کند: هم اطلاعات قربانی را رمزگذاری می‌کند و هم با سرقت داده‌ها تهدید می‌کند که در صورت عدم پرداخت باج، آنها را منتشر خواهد کرد.

برخلاف دیگر باج‌افزارها، اینترلاک در یادداشت اولیه خود مبلغ باج را اعلام نمی‌کند.

قربانیان باید با استفاده از یک کد مخصوص وارد دارک وب شوند و از طریق آن وارد مذاکره شوند.

اگرچه اینترلاک هدف مشخصی از نظر صنعتی ندارد، اما سازمان‌های درمانی از قربانیان پرتکرار آن بوده‌اند.

از جمله می‌توان به سیستم درمانی کترینگ هلث (Kettering Health) و شرکت بزرگ داویتا (DaVita) اشاره کرد.

روش‌های نفوذ اینترلاک غیرمعمول توصیف شده‌اند.

این گروه از دانلودهای مخفیانه از سایت‌های آلوده اما قانونی برای انتشار بدافزار استفاده می‌کند، آن هم اغلب در قالب به‌روزرسانی جعلی مرورگرهای کروم یا اج.

همچنین از مهندسی اجتماعی بهره می‌برد؛ مثلاً از طریق ابزار جعلی «ClickFix» یا «FileFix» که کاربران را به نصب بدافزار ترغیب می‌کند.

پس از نفوذ، ابزارهایی مانند اینترلاک رت (Interlock RAT) و نودسنیک رت (NodeSnake RAT) برای کنترل سیستم و اجرای دستورات استفاده می‌شوند.

اسکریپت‌های پاورشل (PowerShell) نیز برای بارگیری ابزارهای سرقت اعتبارنامه (مانند cht.exe وklg.dll ) به کار می‌روند، که اطلاعاتی مثل نام کاربری، رمز عبور و کلیدهای فشرده‌شده را ثبت می‌کنند.

این اطلاعات برای حرکت در شبکه و افزایش سطح دسترسی استفاده می‌شود.

برای استخراج داده‌ها از فضای ابری، اینترلاک از ابزارهای قانونی مانند Azure Storage Explorer و AzCopy بهره می‌برد.

در سیستم‌های لینوکس نیز از رمزگذار نادری بر پایه FreeBSD استفاده می‌کند.

برای محافظت از سازمان‌ها در برابر این تهدید، آژانس‌های فدرال توصیه‌هایی از جمله فیلتر دی ان اس (DNS)، استفاده از دیواره آتش (WAF)، احراز هویت چندعاملی، تقسیم‌بندی شبکه، آموزش کارکنان و تهیه پشتیبان آفلاین داده‌ها ارائه کرده‌اند.

 

منبع:

تازه ترین ها
حمله
1405/05/17 - 09:16- جرم سایبری

حمله سایبری به باشگاه راگبی فرانسوی Stade Français

باشگاه راگبی فرانسوی «Stade Français Paris»، پس از حمله سایبری سیستم‌های خود را بازیابی و نشت داده‌ها را بررسی کرد.

هشدار
1405/05/16 - 16:51- هوش مصنوعي

هشدار گوگل نسبت به قوانین هوش مصنوعی اندروید اتحادیه اروپا

طبق هشدار گوگل، قوانین هوش مصنوعی اندروید اتحادیه اروپا ممکن است امنیت اندروید را تضعیف کند.

متا با ۹۴۲ میلیون دلار جریمه در نیومکزیکو مواجه شد

پس از صدور احکام مربوط به ایمنی نوجوانان در نیومکزیکو، متا با ۹۴۲ میلیون دلار جریمه مواجه شد.