about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

کارشناسان امنیت سایبری بیت‌دیفندر در مورد حملات سایبری مرتبط با روسیه در دریای سیاه هشدار دادند.

به گزارش کارگروه حملات سایبری سایبربان؛ به گفته کارشناسان امنیت سایبری بیت‌دیفندر (Bitdefender)، یک گروه فعال جدید از مهاجمان سایبری که از منافع روسیه حمایت می‌کنند، در حملات علیه زیرساخت‌های کلیدی در منطقه وسیع‌تر دریای سیاه دست دارند. این منبع ادعا کرد که اهداف تأیید شده شامل مؤسسات قضایی و دولتی در گرجستان و همچنین یک شرکت برق در جمهوری مولداوی است.

طبق بیانیه بیت‌دیفندر، روش‌های مورد استفاده گروه «Curly COMrades» شامل دسترسی طولانی‌مدت به شبکه، سرقت داده‌ها و پنهان کردن ترافیک از طریق وب‌سایت‌های قانونی است، تاکتیک‌هایی که می‌توانند علیه سازمان‌های رومانیایی از جمله سازمان‌های فعال در بخش‌های انرژی، حمل و نقل یا مدیریت عمومی نیز تکرار شوند.

در این بیانیه آمده است:

«تحقیقات نشان داد که از تکنیک‌های پیشرفته پایداری، زیرساخت دسترسی اضافی و نوع جدیدی از ابزار حمله، موسوم به «MucorAgent»، استفاده می‌شود. این ابزار در تحقیقات شرکت از یک روش پایداری بی‌سابقه استفاده و از یک جزء استاندارد ویندوز برای فعال‌سازی مجدد غیرقابل پیش‌بینی و نامحسوس سوءاستفاده می‌کند.»

در این زمینه، متخصصان بیت‌دیفندر نظارت مداوم بر فعالیت‌های غیرمعمول شبکه و مسدود کردن ترافیک به سرورهای خارجی مشکوک، همراه با محدود کردن استفاده از ابزارهای مدیریت از راه دور در مواقعی را توصیه می‌کنند که کاملاً ضروری نیستند. آنها همچنین خواستار اجرای راهکارهای تشخیص و پاسخ به حوادث مانند تشخیص و پاسخ به نقاط پایانی (EDR) و تشخیص و پاسخ گسترده (XDR) هستند که فعالیت شبکه و سیستم را سریع رصد، رفتار مشکوک را شناسایی و امکان واکنش سریع را فراهم می‌کنند. برای سازمان‌هایی که تیم‌های امنیتی داخلی اختصاصی ندارند، توصیه دیگر استفاده از خدمات تشخیص و پاسخ مدیریت‌شده (MDR) است که تیم‌های خارجی تخصصی را برای نظارت، تحقیق و پاسخ به حملات به صورت 24 ساعته فراهم می‌کنند.

کارشناسان تأکید کردند:

«حملات مشاهده شده در کشورهای همسایه یا کشورهای نزدیک به لحاظ جغرافیایی ممکن است نشانه‌ای از تهدیداتی باشد که می‌توانند رومانی را هدف قرار دهند. مرزهای فیزیکی دیگر خطرات سایبری را محدود نمی‌کنند و نزدیکی جغرافیایی، روابط اقتصادی و زیرساخت‌های به هم پیوسته، نظارت مداوم و ظرفیت واکنش سریع را برای شرکت‌ها و مؤسسات رومانیایی ضروری می‌کند.»

بیت‌دیفندر که در سال 2001 در رومانی تأسیس شد، راهکارهای پیشرفته‌ای را برای پیشگیری، تشخیص و پاسخ به حوادث در امنیت سایبری ارائه می‌دهد.

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد