about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

محققان دریافتند یک گروه هکری به نام سفایر وروولف طی سه ماه گذشته با استفاده از نرم افزار سارق اطلاعات آمتیست به بیش از 300 شرکت روسی حمله کرده است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، اهداف این گروه شامل صنایع آموزشی روسیه، تولیدی، فناوری، دفاعی و مهندسی هوافضا بوده است.

مشخص نیست چه کسی مسئول این گروه است و آیا این گروه حمایت دولتی دارد یا انگیزه آنها صرفا مالی است.

شرکت سایبری روسی بی.زون (BI.ZONE) از ماه مارس فعالیت‌های سفایر وروولف (Sapphire Werewolf) را دنبال کرده است.

به گفته محققان، ابزار آمتیست (Amethyst) این گروه، شاخه ای از ابزار منبع باز سفایر استیلر (SapphireStealer) است.

پس از ورود به سیستم، آمتیست می‌تواند فایل‌های پیکربندی تلگرام، پایگاه‌های داده رمز عبور و کوکی‌ها، تاریخچه‌های مرورگر و وب‌سایت‌های محبوب، صفحات ذخیره‌شده و تنظیمات مرورگرها و همچنین گزارش‌های پاورشل (PowerShell) را جمع‌آوری کند.

هکرها بدافزار را از طریق ایمیل‌های فیشینگ که به عنوان فرمان‌های رسمی، از جمله فرمان‌های کمیته مرکزی انتخابات یا حتی ولادیمیر پوتین، رئیس‌جمهور روسیه، پنهان شده‌اند، به دستگاه‌های قربانیان ارسال می‌کنند.

مشخص نیست که کمپین های سفایر وروولف چقدر موثر هستند یا چگونه از داده های به دست آمده استفاده می کنند.

محققان متوجه شده اند که بدافزار این گروه تکامل یافته است.

فقط در طول سه ماه پیش، این گروه هکری هیچ مکانیزمی برای دستیابی به پایداری در سیستم در معرض خطر نداشت و فقط مجموعه محدودی از داده ها را جمع آوری می کرد.

گزارش‌های مربوط به حملات سایبری در داخل روسیه نادر است و اغلب منحصراً توسط شرکت‌های سایبری محلی منتشر می‌شود زیرا شرکت‌های غربی دید محدودی در منطقه دارند.

در اوایل این هفته، یک شرکت روسی دیگر به نام پازتیو تکنولوژی (Positive Technologies) که توسط ایالات متحده به دلیل ارائه فناوری به سرویس‌های اطلاعاتی روسیه تحریم شده بود، گزارشی درباره یک گروه تحت حمایت دولتی به نام هلهاوندز (HellHounds) منتشر کرد که شرکت‌های برق روسیه، کسب‌وکارهای فناوری، سازمان‌های دولتی و صنعت فضایی و ارائه دهندگان مخابراتی را با بدافزار دیکوی داگ (Decoy Dog) هدف قرار می‌داد.
 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد