about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

پژوهشگران امنیت سایبری روز جمعه از کشف یک جاسوس‌افزار «در سطح تجاری» خبر دادند که در یک کارزار هک ۹‌ماهه، گوشی‌های سامسونگ گلکسی را هدف قرار داده است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، به گفته‌ی آنان، این حملات عمدتاً در خاورمیانه متمرکز بوده‌اند.

این جاسوس‌افزار اندرویدی که لندفال (LANDFALL) نام گرفته، از یک آسیب‌پذیری «روز صفر» (یعنی نقصی که پیش‌تر مستند نشده بود) در کتابخانه‌های پردازش تصویر گوشی‌های گلکسی سوءاستفاده کرده است.

به نظر می‌رسد این بدافزار از طریق پیام‌رسان واتساپ برای قربانیان ارسال شده تا داده‌های آنان را استخراج کرده و فعالیت‌هایشان را زیر نظر بگیرد.

بر اساس گزارش پژوهشگران واحد 42 (Unit 42) از شرکت پالو آلتو نتوورکس (Palo Alto Networks)، لندفال که احتمالاً از نوع بدون کلیک (zero-click) بوده، امکان ضبط صدا از میکروفون، ردیابی موقعیت مکانی، ضبط تماس‌ها، جمع‌آوری عکس‌ها و پیامک‌ها، و استخراج فهرست مخاطبان و تاریخچه تماس‌ها را فراهم می‌کرده است.

جاسوس‌افزارهای بدون کلیک برای نفوذ به دستگاه، نیازی به اقدام مستقیم کاربر ندارند.

این نقص امنیتی در آوریل ۲۰۲۵ برطرف شد و با شناسه CVE-2025-21042 ثبت گردید.

هکرها با ارسال تصاویر ناقص دیجیتال نگاتیو (Digital Negative (DNG)) که نوعی فایل تصویری مبتنی بر فرمت TIFF است، قربانیان را هدف قرار می‌دادند.

به گفته‌ی واحد 42، این تصاویر شامل «یک آرشیو زیپ (ZIP) جاسازی‌شده در انتهای فایل» بودند که از این باگ بهره‌برداری می‌کرد.

به گفته‌ی پژوهشگران، این کارزار با «الگوهای فنی» و زیرساخت‌هایی مشابه عملیات جاسوس‌افزارهای تجاری در خاورمیانه انجام شده است، که می‌تواند نشان‌دهنده‌ی ارتباط احتمالی با تولیدکنندگان خصوصی در بخش تجاری باشد.

بر اساس گزارش واحد 42، فروشنده و دولت پشتیبان لندفال هنوز ناشناخته‌اند و مشخص نیست چه تعدادی از افراد هدف قرار گرفته‌اند.

پژوهشگران معتقدند این کارزار برای جاسوسی طراحی شده است.

ایتای کوهن، پژوهشگر ارشد در واحد 42، بیان کرد:

این بدافزار به‌صورت گسترده پخش نشده بود، بلکه یک حمله‌ی دقیق و هدفمند بود. زیرساخت پیچیده، طراحی خاص بارگذاری (payload) و استفاده از آسیب‌پذیری روز صفر، همگی نشانه‌های یک عملیات با انگیزه‌ی جاسوسی هستند، نه یک کمپین مالی یا مصرفی. الگوهای ثبت دامنه و زیرساخت فرماندهی و کنترل (C2) لندفال شباهت زیادی به گروه هکری استیلث فالکون (Stealth Falcon) دارد که ارتباطات قوی‌ای با امارات متحده عربی دارد. استیلث فالکون پیش‌تر با ده‌ها پرونده جاسوس‌افزار در کشورهای آفریقایی و خاورمیانه مرتبط بوده است.

در این گزارش آمده است که هیچ «هم‌پوشانی مستقیم» میان کارزارهای موبایلی لندفال و فعالیت‌های مبتنی بر رایانه‌ی استیلث فالکون وجود ندارد، و همچنین «پیوند قوی مستقیمی» میان آن‌ها دیده نمی‌شود؛ با این حال، شباهت‌ها قابل توجه و شایان بررسی‌اند.

به گفته‌ی پژوهشگران، نمونه‌های لندفال که یافت شده‌اند در سال‌های ۲۰۲۴ و ۲۰۲۵ به مخزن ویروس توتال (VirusTotal) ارسال شده‌اند و این امر نشان‌دهنده‌ی وجود اهداف احتمالی در عراق، ایران، ترکیه و مراکش است.

همچنین تیم آمادگی سایبری ترکیه، موسوم به USOM، آدرس‌های آی پی (IP) مورد استفاده در سرورهای فرماندهی و کنترل لندفال را به‌عنوان مخرب گزارش داده است که می‌تواند نشانگر وجود قربانیان ترکیه‌ای باشد.

به گفته‌ی پژوهشگران، این آسیب‌پذیری در سپتامبر ۲۰۲۴ به‌صورت خصوصی به سامسونگ گزارش شد، اما این شرکت تا آوریل ۲۰۲۵ به‌روزرسانی میان‌افزاری لازم را برای رفع آن منتشر نکرد.

سامسونگ در پاسخ به درخواست اظهارنظر، واکنشی نشان نداده است.

مدل‌های هدف قرار گرفته شامل گلکسی زد فولد 4 (Galaxy ZFold4)، گلکسی زد فلیپ 4 (Galaxy ZFlip4) و سری‌های اس 22 (S22)، اس 23 (S23) و اس 24 (S24) بوده‌اند.

 

منبع:

تازه ترین ها

متا با ۹۴۲ میلیون دلار جریمه در نیومکزیکو مواجه شد

پس از صدور احکام مربوط به ایمنی نوجوانان در نیومکزیکو، متا با ۹۴۲ میلیون دلار جریمه مواجه شد.

هوش
1405/05/16 - 15:39- هوش مصنوعي

هوش مصنوعی نباید جایگزین قضاوت انسانی شود

کارشناسان بین‌المللی هشدار دادند که هوش مصنوعی باید از استدلال قضایی پشتیبانی کند، نه اینکه جایگزین قضاوت انسانی شود.

تشدید
1405/05/16 - 14:59- هوش مصنوعي

تشدید آزمایش‌های سایبری به علت عوامل فریبکار هوش مصنوعی

عوامل فریبکار هوش مصنوعی، مؤسسه بریتانیایی را مجبور به تشدید آزمایش‌های سایبری کرد.