about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

گروهی از هکرهای مستقر در چین در کارزاری موسوم به مورچه آتشین، با نفوذ به روترهای شرکت سیسکو از این تجهیزات به‌عنوان سکویی برای جاسوسی، سرقت اطلاعات احراز هویت و دسترسی به شبکه‌های دیگر استفاده کرده‌اند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، شرکت امنیت سایبری سیگنیا (Sygnia) در جدیدترین گزارش خود اعلام کرد این عملیات به دلیل پیچیدگی و اثربخشی آن، نگرانی جدی مدافعان سایبری را برانگیخته است.

مهاجمان تنها به آلوده‌کردن سیستم‌های قربانی اکتفا نکردند، بلکه لایه‌های اعتماد و زیرساخت‌هایی را هدف گرفتند که سازمان‌ها معمولاً به‌دلیل قدیمی‌بودن، کمتر بر آنها نظارت می‌کنند.

بر اساس این گزارش، مورچه آتشین یا فایر انت (Fire Ant) با گروه UNC3886 که واحد ماندیانت (Mandiant) شرکت گوگل کلاود (Google Cloud) آن را به چین مرتبط کرده، همپوشانی دارد.

این گروه پیش‌تر در مجموعه‌ای از حملات علیه سازمان‌های راهبردی در فاصله سال‌های ۲۰۲۲ تا ۲۰۲۴ نقش داشته است.

محققان سیگنیا مشاهده کردند مهاجمان پس از در اختیار گرفتن زیرساخت‌های سازمان، از آنها برای جمع‌آوری اطلاعات و اعتبارنامه‌ها، ایجاد دسترسی پایدار و مخفی‌کردن فعالیت‌های خود استفاده می‌کنند.

تمرکز این عملیات نیز دیگر فقط روی رایانه‌های کاربری، سرورها و سرویس‌های ابری نیست؛ بلکه روترها، هایپروایزرها، تجهیزات کنترل دسترسی و سرورهای مدیریتی لینوکس را نیز دربرمی‌گیرد.

آخرین موج حملات عمدتاً روترهای سیسکو (Cisco) مجهز به IOS XR را هدف قرار داده است.

مهاجمان ابزارهای جدیدی برای حفظ دسترسی و سرقت اعتبارنامه‌های حساس به کار بردند و با دستکاری لاگ‌ها، حذف فایل‌ها و تغییر قوانین فایروال، تلاش کردند آثار فعالیت خود را پنهان کنند.

یکی از مهم‌ترین اهداف، سرورهای TACACS بود که در بسیاری از سازمان‌ها به‌عنوان نقطه کنترل احراز هویت و مدیریت دسترسی مدیران شبکه عمل می‌کنند.

نفوذ به این لایه به مهاجمان امکان می‌دهد اعتبارنامه‌ها را هنگام استفاده سرقت کنند، فعالیت مدیران را زیر نظر بگیرند و فعالیت‌های مخرب را در میان حساب‌های معتبر پنهان کنند.

به گفته سیگنیا، کنترل روترها تنها دسترسی بیشتری در اختیار مهاجمان قرار نمی‌دهد، بلکه به آنها دید و چشم‌انداز کاملی از شبکه می‌دهد.

مهاجمان با شنود ترافیک چندین روتر، اطلاعاتی درباره نحوه ارتباط سیستم‌ها، مدیران و شبکه‌های متصل جمع‌آوری کرده و از آن برای حرکت جانبی و برنامه‌ریزی نفوذ به شبکه‌های دیگر استفاده می‌کنند.

این شرکت هشدار داد زیرساخت‌هایی مانند روترها و هایپروایزرها باید مانند سایر دارایی‌های حیاتی امنیتی، به‌طور مستمر پایش، سخت‌سازی و برای واکنش به حوادث آماده شوند.

نگرانی درباره هدف قرار گرفتن تجهیزات شبکه توسط گروه‌های وابسته به چین موضوع جدیدی نیست.

پیش‌تر گروه‌هایی مانند طوفان ولت (Volt Typhoon) و طوفان نمک (Salt Typhoon) نیز به حمله به تجهیزات شبکه سیسکو متهم شده بودند.

کارشناسان معتقدند ویژگی مهم مورچه آتشین، تلاش گسترده آن برای پنهان‌ماندن در زیرساخت‌هایی است که معمولاً تحت پوشش ابزارهای امنیتی قرار ندارند؛ رویکردی که می‌تواند به مهاجمان امکان حضور طولانی‌مدت و دسترسی به شبکه‌های حساس را بدهد.

 

منبع:

تازه ترین ها
تصویب
1405/06/11 - 11:11- آمریکا

تصویب مجموعه‌ای از لوایح باهدف حمایت از کودکان در کالیفرنیا

قانون‌گذاران کالیفرنیا مجموعه‌ای از لوایح را باهدف تقویت حمایت از کودکان و تعیین قوانین جدید برای استفاده از هوش مصنوعی تصویب کردند.

جاسوسی
1405/06/11 - 10:32- جرم سایبری

جاسوسی سایبری ایران با بدافزار جدید

بر اساس پژوهش جدید شرکت روسی امنیت سایبری «کسپرسکی»، یک گروه جاسوسی سایبری مرتبط با ایران، متخصصان حوزه‌های هوانوردی، هوافضا و فناوری مالی را با استفاده از پیشنهادهای شغلی جعلی هدف قرار داده است.

خطر
1405/06/11 - 10:24- هوش مصنوعي

خطر سایبری هوش مصنوعی پیشرفته برای نظام مالی جهان

هیئت ثبات مالی هشدار داده است که خطرات سایبری ناشی از هوش مصنوعی پیشرفته، فوری‌ترین تهدید برای نظام مالی جهانی محسوب می‌شود.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.