about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

دو درب پشتی ناشناخته قبلی که احتمالاً توسط یک گروه هکری دولتی روسیه مستقر شده بودند و وزارت امور خارجه یک کشور اروپایی را به خطر انداخته بودند، کشف شدند.

به گزارش کارگروه امنیت خبرگزاری سایبربان، محققان شرکت امنیت سایبری اسلواکی ایست (ESET) روز چهارشنبه یک تحلیل فنی از درهای پشتی منتشر کردند که آنها را لونار وب (LunarWeb) و لونار میل (LunarMail) نامیدند.

به دلیل شباهت‌های فنی و فعالیت‌های گذشته، آن‌ها این کمپین را با احتمال نسبتا قوی به گروه تورلا (Turla) نسبت دادند، یک گروه هکری که گمان می‌رود به سرویس امنیت فدرال روسیه (FSB) متصل است و دهه‌ها است که وجود داشته است.

شرکت ایست نام کشور آسیب دیده را مشخص نکرده است.

تورلا عمدتاً نهادهای برجسته مانند دولت ها و سازمان های دیپلماتیک در اروپا، آسیای مرکزی و خاورمیانه را هدف قرار می دهد.

سال گذشته، وزارت دادگستری ایالات متحده کد یک بدافزار جاسوسی این گروه به نام مار یا همان اسنیک (Snake) را پاک کرد.

محققان ایست ابتدا درپشتی لونار وب را که در یک موسسه دیپلماتیک وزارت ناشناس اروپایی مستقر شده بود، شناسایی کردند.

آنها نوشتند:

قابل توجه، مهاجم همچنین دارای یک درب پشتی دوم که ما آن را لونار میل نامیدیم، بود که از روش متفاوتی برای ارتباطات فرماندهی و کنترل (C&C) استفاده می‌کند. طی یک حمله دیگر، ما شاهد استقرار همزمان یک زنجیره با لونار وب در سه نهاد دیپلماتیک این وزارت خارجه بودیم که در عرض چند دقیقه از یکدیگر اتفاق افتاد.

محققان بر این باورند که درهای پشتی حداقل از اوایل سال 2020 مستقر شده اند.

فعالیت‌های هکری روسیه در اروپا منشا جنجال‌های اخیر بوده است و آلمان هفته گذشته سفیر خود از روسیه را به دلیل حملات سایبری ادعایی به زیرساخت‌های حیاتی و یک حزب سیاسی برجسته فراخواند.

همچنین هفته گذشته، دولت‌های بریتانیا و چک سفیران روسیه را به اتهام فعالیت‌های سایبری و دیگر جاسوسی‌های ادعایی احضار کردند.

 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد