about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

در پی یک حمله زنجیره تأمین، صدها سایت خبری آنلاین آلوده به یک بدافزار شدند.

به گزارش کارگروه امنیت سایبربان؛ شرکت امنیت سایبری پروف پوینت (Proofpoint)، گزارشی منتشر کرده که نشان می دهد سایت‌های خبری مختلف پس از قربانی شدن در یک حمله زنجیره تأمین، در حال دریافت یک بدافزار هستند. این حمله زنجیره تأمین در حال گسترش، توسط گروه TA569 و به‌وسیله بدافزاری به نام ساکگولیش (SocGholish) در حال وقوع است که در حال حاضر رسانه‌های خبری مختلف را هدف قرار می دهد. این بدافزار به‌عنوان بدافزار به‌روزرسانی جعلی نیز شناخته می‌شود؛ زیرا با پنهان کردن خود به‌عنوان یک به‌روزرسانی واقعی، خود را در نرم‌افزار می‌گنجاند. شرکت‌های امنیت سایبری احتمال می‌دهند که این بدافزار توسط گروه هکری اویل کورپ روسیه معرفی شده باشد. بااین‌حال پروف پوینت این موضوع را تأیید نکرد و گفت گروه روسی اویل کورپ (Evil Corp) مانند گروه TA569 نیست.

پروف پوینت در مورد نحوه این حمله گفت، گروه TA569 نوعی تهدید زنجیره تأمین است که به سرورهای مدیریت محتوا آسیب می‌رساند و تمام ترافیک سایت را به کیت‌های مهندسی اجتماعی هدایت می‌کند. سپس بدافزار ساکگولیش کاربران را فریب می دهد تا مرورگرهای خود را به‌روز کنند. کاربران توجه زیادی به جاوا اسکریپت نمی‌کنند زیرا بدافزار به‌عنوان یک به‌روزرسانی واقعی پنهان شده است و به همین دلیل در سایت راه‌اندازی خواهد شد. این بدافزار از یک شرکت رسانه‌ای شروع شد که بسیاری از رسانه‌های خبری زیر نظر آن هستند.

بسیاری از رسانه‌های خبری در شیکاگو، میامی، نیویورک، بوستون، واشنگتن و غیره تحت تأثیر این تهدید قرار گرفته‌اند. بر اساس محاسبات تقریبی، بیش از 250 سایت خبری در حال حاضر این جاوا اسکریپت جدید را دانلود کرده‌اند و اکنون از یک سیستم آلوده به بدافزار استفاده می‌کنند.

بسیاری از شرکت‌های امنیت سایبری در تلاش هستند تا از انتشار این بدافزار جلوگیری کنند. اگر وب‌سایت‌های بیشتری از آن جاوا اسکریپت با بدافزار استفاده کنند، تهدیدهای بیشتری برای افرادی که از سایت‌ها استفاده می‌کنند و به آن‌ها دسترسی دارند، ایجاد خواهد شد. در حال حاضر، کاری که سایت‌ها می‌توانند انجام دهند این است که به‌روزرسانی‌های جدید جاوا اسکریپت خود را با دقت بخوانند و سعی کنند بدافزار پنهان را شناسایی کنند. برای یک فرد عادی، تشخیص آن سخت است، اما تا زمانی که امنیت سایبری کاری انجام ندهد، مردم خود باید کاری کنند.

منبع:

تازه ترین ها
ارتقا
1404/05/18 - 15:26- هوش مصنوعي

ارتقا کُپیلوت توسط جدیدترین مدل چت جی‌پی‌تی

مایکروسافت تمام ابزارهای کُپیلوت را با جدیدترین مدل چت جی‌پی‌تی ارتقا داد.

هشدار
1404/05/18 - 14:50- امنیت زیرساخت

هشدار گوگل درمورد حملات باکت معلق

گوگل در مورد حملات ربودن سطل ذخیره‌سازی ابری و حملات مردمیانی هشدار داد.

خنثی‌سازی
1404/05/18 - 14:40- جرم سایبری

خنثی‌سازی حمله سایبری به شرکت نفت پاکستان

شرکت نفت پاکستان اعلام کرد که یک حمله سایبری به زیرساخت‌های فناوری اطلاعات خود را خنثی کرده است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.