about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

گزارش جدید پژوهشگران امنیت سایبری نشان می‌دهد که گروه جاسوسی سایبری وابسته به روسیه موسوم به لاندری بیر، فعالیت‌های گسترده‌تر و پیشرفته‌تری نسبت به آنچه پیش‌تر تصور می‌شد داشته است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این گروه که اخیراً به دلیل سوءاستفاده از آسیب‌پذیری سامانه وب‌میل زیمبرا (Zimbra) خبرساز شده بود، از یک آسیب‌پذیری دیگر در سرویس اوت‌لوک وب اکسس (Outlook Web Access) مایکروسافت نیز برای سرقت اطلاعات کاربران استفاده کرده است.

بر اساس گزارش شرکت پروف پوینت (Proofpoint, Inc.)، اعضای این گروه تنها یک روز پیش از انتشار هشدار مشترک نهادهای بین‌المللی درباره حملات علیه کاربران زیمبرا، سوءاستفاده از آسیب‌پذیری موجود در سرویس اوت‌لوک وب اکسس را آغاز کرده‌اند.

اهداف این حملات شامل نهادهای دولتی آمریکا و کشورهای اروپایی و همچنین سازمان‌های فعال در حوزه‌های مخابرات، خدمات مالی، هتلداری و صنایع هوافضا بوده‌اند.

هدف اصلی مهاجمان در هر دو کارزار، سرقت ایمیل‌ها و اطلاعات احراز هویت کاربران عنوان شده است.

پژوهشگران معتقدند که این عملیات نشان‌دهنده ارتقای قابل‌توجه توانمندی‌های فنی و تاکتیک‌های عملیاتی این گروه هکری است.

مهاجمان در این عملیات از زنجیره‌ای جدید برای آلوده‌سازی قربانیان استفاده کرده‌اند که در نهایت به نصب یک بدافزار مبتنی بر جاوااسکریپت با نام OWAReaper منجر می‌شود.

این بدافزار به‌طور اختصاصی برای حفظ دسترسی پایدار به حساب‌های کاربری در محیط اوت‌لوک وب اکسس طراحی شده و به گفته پژوهشگران، پیشرفته‌ترین درِ پشتی مبتنی بر حملات نیم‌کلیک (Half-Click) است که تاکنون مشاهده کرده‌اند.

در حملات نیم‌کلیک، قربانی تنها با باز کردن یک ایمیل آلوده، بدون نیاز به کلیک روی پیوند یا اجرای فایل خاصی، زنجیره آلودگی را فعال می‌کند.

این ویژگی موجب شده است که شناسایی و جلوگیری از حملات مذکور با دشواری بیشتری همراه باشد.

پژوهشگران اعلام کرده‌اند که OWAReaper به دلیل بهره‌گیری از مکانیزم‌های پیچیده حفظ ماندگاری در سامانه هدف، یکی از پیشرفته‌ترین ابزارهای جاسوسی سایبری مشاهده‌شده در سال‌های اخیر به شمار می‌رود.

یکی از نویسندگان این گزارش نیز آن را «یکی از جالب‌ترین بدافزارهایی که تاکنون بررسی کرده‌ایم» توصیف کرده است.

بر اساس این گزارش، گروه لاندری بیر (Laundry Bear) که با نام‌های تی ای 488 (TA488) و ووید بلیزارد (Void Blizzard) نیز شناخته می‌شود، از ماه مارس مقدمات اجرای این عملیات را فراهم کرده بود.

آسیب‌پذیری مورد سوءاستفاده در اوت‌لوک وب اکسس با شناسه CVE-2026-42897 نخستین‌بار در ماه مه به‌صورت عمومی افشا و وصله امنیتی آن منتشر شد و مایکروسافت نیز در اواسط ماه ژوئیه اطلاعات تکمیلی مربوط به رفع این آسیب‌پذیری را منتشر کرد.

گروه لاندری بیر نخستین‌بار سال گذشته توسط مقام‌های هلندی و مایکروسافت به‌عنوان یک تهدید پیشرفته و پایدار (APT) شناسایی شد.

دادستان‌های آمریکایی نیز این گروه را به شرکت فناوری اطلاعات روسی یوتک -ان ان (Yutek-NN) مرتبط دانسته‌اند؛ شرکتی که بنا بر گزارش‌ها، با سرویس امنیت فدرال روسیه (Federal Security Service of the Russian Federation) ارتباط دارد.

کارشناسان امنیت سایبری هشدار داده‌اند که استفاده از آسیب‌پذیری‌های روزصفر و توسعه ابزارهای جاسوسی پیشرفته، نشان‌دهنده افزایش پیچیدگی عملیات‌های سایبری منتسب به دولت‌ها و ضرورت به‌روزرسانی مستمر سامانه‌های سازمانی و پایش دقیق فعالیت‌های مشکوک در سرویس‌های ایمیل است.

 

منبع:

تازه ترین ها
دسترسی
1405/05/08 - 16:43- هوش مصنوعي

دسترسی عمومی به ابزار چت‌جی‌پی‌تی سلامت

شرکت اوپن‌اِی‌آی دسترسی عمومی به ابزار چت‌جی‌پی‌تی سلامت را راه‌اندازی کرد.

به‌روزرسانی
1405/05/08 - 15:23- سایرفناوری ها

به‌روزرسانی چارچوب مالکیت معنوی توسط چین

چین چارچوب مالکیت معنوی خود را برای پشتیبانی از فناوری‌های نوظهور به‌روزرسانی می‌کند.

ممنوعیت
1405/05/08 - 15:07- آمریکا

ممنوعیت فروش اینورترهای برق در آمریکا

دولت آمریکا با استناد به ملاحظات امنیت ملی، فروش نسل جدیدی از اینورترهای برق و ربات‌های متحرک ساخت خارج از این کشور را ممنوع اعلام کرد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.