about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

محققان امنیت سایبری کمپینی پیچیده با نام فانتوم کپچا را شناسایی کرده‌اند که در ۸ اکتبر تنها برای یک روز فعال بود و با جعل هویت دفتر رئیس‌جمهور اوکراین، سازمان‌های امدادرسان جنگی را هدف قرار داد.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این حمله فیشینگ هدفمند اعضای کمیته بین‌المللی صلیب سرخ، شورای پناهندگان نروژ، صندوق کودکان سازمان ملل (یونیسف) و چندین سازمان غیردولتی دیگر را مورد هدف قرار داد.

به گفته شرکت امنیتی سنتینل لبز (SentinelLabs)، هدف مهاجمان جمع‌آوری اطلاعات درباره عملیات بشردوستانه، برنامه‌ریزی بازسازی و هماهنگی‌های بین‌المللی مرتبط با اوکراین بوده است.

مهاجمان همچنین به نهادهای دولتی در مناطق دونتسک، دنیپرو، پولتاوا و میکولایف ایمیل‌هایی حاوی فایل‌های پی دی اف (PDF) آلوده ارسال کردند که وانمود می‌کردند از سوی دفتر ریاست‌جمهوری اوکراین فرستاده شده‌اند.

با وجود شش ماه آماده‌سازی زیرساختی، این عملیات تنها یک روز فعال بود و سپس سرورهای آن از کار افتادند، که نشان از برنامه‌ریزی دقیق و رعایت بالای امنیت عملیاتی دارد.

فایل پی دی اف شامل پیوندی بود که قربانی را به وب‌سایتی جعلی شبیه به صفحه ورود نرم‌افزار زوم (Zoom) هدایت می‌کرد؛ اما در واقع به سروری متعلق به یک ارائه‌دهنده روسی متصل می‌شد.

این حمله از روش‌های مهندسی اجتماعی پیشرفته استفاده می‌کرد تا قربانی را فریب دهد و خودش کد مخرب را اجرا کند؛ تکنیکی که باعث می‌شود سیستم‌های امنیتی عادی نتوانند آن را شناسایی کنند.

در این روش، کاربر با اجرای یک «توکن» در ویندوز، در واقع اسکریپتی را اجرا می‌کرد که سیستم او را آلوده می‌ساخت.

اگرچه دامنه اصلی حمله سریعاً غیرفعال شد، اما زیرساخت‌های فرمان و کنترل آن همچنان فعال ماندند و نشانه‌هایی از ادامه عملیات مشاهده شد.

محققان همچنین ارتباط احتمالی این کمپین با فعالیت‌های سایبری مرتبط با روسیه یا بلاروس را مطرح کرده‌اند.

به گفته سنتینل لبز، پیچیدگی و دقت این عملیات نشان از یک عامل تهدید با توانایی بالا در برنامه‌ریزی و اجرای حملات سایبری دارد.

 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد