about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

سازمان عفو بین الملل یک جاسوس افزار اندرویدی را به شرکت امنیت سایبری هندی Innefu Labs ارتباط داده است.

به گزارش کارگروه امنیت سایبربان؛ سازمان عفو بین الملل طی گزارشی یک جاسوس افزار اندرویدی را به یک شرکت امنیت سایبری هندی ارتباط داده است. این جاسوس افزار در جهت هدف قرار دادن برخی فعالان مشهور حقوق بشر مورد استفاده قرار گرفته است.

تحقیقات صورت گرفته از سازمان عفو بین الملل، جاسوسی علیه یک فعال اهل کشور توگو و همچنین استفاده متعدد از جاسوس افزار در آسیا را تایید می کند. 

طبق گفته سازمان عفو بین المل، این جاسوس افزار اندرویدی به شرکت امنیت سایبری هندی Innefu Labs ارتباط داده شده است. ظاهرا نشانی IP متعلق به این شرکت با هدف انتشار پی لود این جاسوس افزار مورد استفاده تیم هکری Donot ( APT-C-35 ) قرار گرفته است. 

تیم هکری دونات متشکل از هکرهای هندی است که دست کم از سال 2018 دولت های جنوب شرقی آسیا را مورد هدف قرار می دهند.

البته ممکن است Innefu از نحوه استفاده مشتریان خود از ابزارها اطلاعی نداشته باشد. این شرکت امنیت سایبری ادعای ارتباط خود با تیم دونات را رد کرده است. 

حمله به فعالان حقوق بشر با ارسال پیغامی ناخواسته به واتس اپ آن ها و پیشنهاد نصب اپلیکیشن گفتگویی به نام ChatLite ( چت لایت ) آغاز می شود. 

مهاجمین پس از عدم موفقیت در این کار، ایمیلی را به آن ها ارسال می کنند که حاوی یک فایل مایکروسافت ورد است. این فایل ورد با بهره برداری از یک آسیب پذیری قدیمی، اقدام به تزریق جاسوس افزار مدنظر خود می کند. 

اما در صورت نصب برنامه چت لایت از سوی فعالان، مهاجمین می توانند داده های حساسی را از دستگاه جمع آوری کنند.

در صورت انتشار جاسوس افزار از طریق فایل ورد، قابلیت های زیر به مهاجمین اعطا می شود:

  • ضبط کلیک های کیبورد
  • تهیه مداوم اسکرین شات
  • سرقت فایل ها از فضای ذخیره سازی محلی
  • دانلود ماژول های جاسوس افزار اضافی

 اما محققین توانستند به دلیل برخی اشتباهات صورت گرفته از سوی بازیگران مخرب، سرور آزمایشی را در آمریکا شناسایی کنند. ( جایی که بازیگران مخرب اسکرین شات ها و داده های دکمه کیبورد سرقت شده را بایگانی می کردند. )

این اولین باری است که تیم دونات اهدافی در کشورهای آفریقایی را مورد حمله قرار می دهد. 

منبع:

تازه ترین ها
دستورالعمل
1404/11/17 - 00:26- آمریکا

دستورالعمل آژانس امنیت سایبری آمریکا برای تقویت دستگاه‌های اج

آژانس امنیت سایبری و زیرساخت‌های آمریکا با صدور دستورالعملی اجباری، تمام آژانس‌های فدرال را ملزم کرد تا دستگاه‌های سخت‌افزاری و نرم‌افزاری قدیمی و پشتیبانی‌نشده را از شبکه‌های خود حذف کنند.

حمله
1404/11/17 - 00:19- جرم سایبری

حمله سایبری گسترده به یکی از بزرگ‌ترین دانشگاه‌های اروپا

دانشگاه «لا ساپینزای» رم، با حدود ۱۲۰ هزار دانشجو، پس از یک حمله باج‌افزاری احتمالی، سیستم‌های رایانه‌ای خود را به مدت سه روز از دسترس خارج کرد.

سیاست‌های
1404/11/17 - 00:11- آمریکا

سیاست‌های جدید سایبری ایالت نوادا

ایالت نوادا در پی یک حمله سایبری در اواخر تابستان که بخش عمده‌ای از زیرساخت‌های این ایالت را تحت تأثیر قرار داد، در حال اجرای سیاست‌های جدیدی است.