about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

هکرهای مشکوک تحت حمایت دولت چین، ده‌ها سازمان تایوانی از جمله دانشگاه‌ها، آژانس‌های دولتی، تولیدکنندگان لوازم الکترونیکی و سازمان‌های مذهبی را هدف قرار دادند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، به گفته محققان گروه اینسیکت ریکوردد فیوچر (Insikt Recorded Future)، این گروه که با نام ردجولیت (RedJuliett) شناخته می‌شود، احتمالاً به سیاست‌های اقتصادی و روابط دیپلماتیک تایوان با سایر کشورها علاقه دارد.

ردجولیت که به فلکس تایفون (Flax Typhoon) نیز معروف است، سال گذشته توسط مایکروسافت کشف شد اما از اواسط سال 2021 فعال بوده و عمدتاً تایوان را هدف قرار داده است.

در یک کمپین جاسوسی که بین دسامبر 2023 و آوریل 2024 توسط گروه اینسیکت مشاهده شد، این گروه اقدام به شناسایی یا سوء استفاده از سازمان های تایوانی و همچنین نهادهایی در هنگ کنگ، مالزی، لائوس، فیلیپین، کره جنوبی، کنیا، رواندا، جیبوتی و ایالات متحده آمریکا کرده است.

در تایوان، که با تهدیدهای مداوم حاکمیت چین مواجه است، این گروه به شرکت‌های فناوری، از جمله شرکت‌هایی که در توسعه اپتوالکترونیک، تشخیص چهره و نیمه‌رساناها فعالیت دارند، علاقه نشان داده است.

اهداف هکرها همچنین شامل شرکت‌های هوافضا است که با ارتش تایوان، انجمن‌های صنعت رایانه و سازمان‌های مذهبی قرارداد دارند.

ردجولیت به دلیل بهره‌برداری از دستگاه‌های متصل به اینترنت مانند فایروال‌ها و وی پی ان های سازمانی برای دسترسی اولیه، شناخته شده است.

به گفته محققان، مانند بسیاری دیگر از عوامل تهدید چین، این گروه احتمالاً آسیب‌پذیری‌های این دستگاه‌ها را هدف قرار می‌دهد؛ زیرا دید و راه‌حل‌های امنیتی محدودی در دسترس دارند و هدف قرار دادن آنها ثابت شده است که روشی مؤثر برای مقیاس‌سازی دسترسی اولیه است.

بر اساس این گزارش، ردجولیت احتمالاً از فوژو، مرکز استان فوجیان در چین، که نسبتاً نزدیک به تایوان است، فعالیت می کند.

به گفته گروه اینسیکت، ردجولیت به احتمال خیلی زیادی به انجام عملیات‌های جاسوسی سایبری با سرعت بالا با تمرکز بر فناوری، دولت، سازمان‌های آموزشی و اتاق فکر تایوان ادامه خواهد داد.

محققان افزودند:

ما همچنین پیش‌بینی می‌کنیم که گروه‌های تحت حمایت دولت چین به تمرکز بر انجام شناسایی و بهره‌برداری از دستگاه‌های عمومی ادامه دهند، زیرا این یک تاکتیک موفقیت‌آمیز در مقیاس‌پذیری دسترسی اولیه در برابر طیف گسترده‌ای از اهداف جهانی است.
 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد