about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

گروه هکری «FIN8» از بدافزاری به نام «Sardonic» استفاده می کند. 

به گزارش کارگروه امنیت سایبربان؛ محققان شرکت بیت دیفندر اعلام کردند گروه هکری فین 8 (FIN8) شبکه یک سازمان مالی ایالات‌متحده آمریکا را به کمک بدافزار جدیدی به نام ساردونیک (Sardonic) هک کرده است. 

این گروه هکری از ژانویه 2016 فعال بوده و خرده‌فروش‌ها، رستوران‌ها و هتل‌ها، سازمان‌های بهداشت را جهت سرقت داده‌های کارت‌های پرداخت از سیستم‌های پوز هدف قرار داده است. 

طی سال‌های اخیر، محققان ابزارها و تاکتیک‌های مختلفی را در زرادخانه فین 8 شناسایی کرده‌اند که ازجمله آن‌ها می‌توان به بدافزارهای پوز همچون BadHatch،PoSlurp (PunchTrack), PowerSniff (PunchBuggy, ShellTea) اشاره کرد. 

کارشناسان بیت دیفندر می‌گویند در حال حاضر گروه دارای یک در پشتی به نام ساردونیک است که به زبان C++ نوشته شده است. تصور بر این است که مجرمان سایبری آن را با استفاده از روش‌های مهندسی اجتماعی یا فیشینگ هدفمند در سیستم‌های هدف نصب می‌کنند. 

این بدافزار قادر است اطلاعات سیستم را جمع‌آوری کرده و فرامینی را در دستگاه‌های هک شده اجرا کند، از سیستم پلاگین‌ها برای بارگیری و اجرای بدافزار اضافی ارائه شده در قالب کتابخانه‌های DLL استفاده کند.

ساردونیک در تهاجم سه مرحله‌ای به یک سازمان مالی در آمریکا با استفاده از اسکریپت PowerShell، لودر .NET و بارگیرنده shellcode در سیستم‌های کاربران مستقر شده است. اسکریپت PowerShell به‌طور دستی در سیستم‌های هدف کپی شده‌ و لودرها  با استفاده از یک فرایند خودکار ارسال شده‌اند. 

Paragraphs
Sardonic
Sardonic

فین 8 چندین بار نیز اقدام به نصب ساردونیک بر روی کنترل‌کننده‌های دامنه ویندوز برای ترفیع امتیاز و جابجایی در سراسر شبکه سازمان قربانی کرده است.

در گزارش بیت دیفندر گفته شده است:

FIN8 همچنان به ارتقاء قابلیت‌ها و زیرساخت‌های استقرار بدافزار ادامه می‌دهد. مشخص است که این گروه بسیار زبده برای بهبود ابزارها و تاکتیک‌های خود و اجتناب از شناسایی تا زمانی که هدف را با موفقیت هدف قرار دهد، وقفه‌های طولانی می‌اندازد.  

منبع:

تازه ترین ها
هوش
1404/09/02 - 16:46- هوش مصنوعي

هوش مصنوعی ارزان چینی، غول‌های میلیاردی آمریکا را به زانو درآورد

هوش مصنوعی Kimi K۲ Thinking یک مدل ترکیب متخصصان (Mixture-of-Experts) یا MoE است که قادر است تا برنامه‌ریزی بلندمدت، استدلال انطباقی و استفاده از ابزارهای آنلاین را در هم ترکیب کند

شرکت
1404/09/02 - 16:42- هوش مصنوعي

شرکت OpenAI نسخه رایگان ChatGPT را برای معلمان منتشر کرد

شرکت OpenAI، سازنده هوش مصنوعی، نسخه رایگان ChatGPT را به‌طور ویژه برای معلمان عرضه کرد. این ابزار به ارتقای تجربه آموزشی و تسهیل فعالیت‌های کلاسی کمک می‌کند.

متا تحقیقات درمورد آسیب‌های شبکه‌های اجتماعی را متوقف کرد

شرکت متا تحقیقاتی داخلی خود درمورد تاثیر فیس‌بوک و اینستاگرام بر سلامت روان کاربران را پس مشخص شدن مدارکی مبنی بر آسیب این محصولات بر سلامت ذهن کاربران، متوقف کرده و نتایج آن را نیز مخفی کرده است.