about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

انتشار شده در تاریخ

جاسوسی چین از کشور گویانا

دولت یکی از کشورهای حوزه کارائیب هدف یک کمپین جاسوسی سایبری قرار گرفت که دارای شاخص هایی از منشاء چین است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، شرکت امنیت سایبری ایست (Eset) گفت مهاجمان از یک درب پشتی که قبلاً مستند نشده بود و همچنین از ابزارهای هک سنتی برای هدف قرار دادن یک "نهاد دولتی" ناشناس در گویانا استفاده کرده اند.

شرکت ایست این کمپین را با اطمینان متوسط به هکرهای چینی نسبت داد.

در طول این حمله، گونه‌ای از کورپلاگ (Korplug) که همچنین به عنوان پلاگ ایکس (PlugX) نیز شناخته می‌شود و ابزاری برای دسترسی از راه دور است، توسط عوامل تهدید به کار گرفته شد؛ هکرهایی که مظنون به ارتباط با پکن هستند.

در یک پست وبلاگی در روز پنجشنبه اعلام شد که تحولات اخیر در گویانا، از جمله دستگیری سه نفر در فوریه 2023 توسط مقامات این کشور به اتهام پولشویی برای مشاغل چینی، فرضیات ایست را تقویت می کند.

این پست وبلاگی، کمپین جاسوسی سایبری را "عملیات جاکانا" نامید و گفت که در زمان دستگیری ها اتفاق افتاده است.

این کشور که در سرزمین اصلی آمریکای جنوبی واقع شده است، در طرح بین المللی کمربند و جاده چین شرکت می کند.

این ابتکار تلاش طولانی مدت شی جین پینگ رئیس جمهور چین برای افزایش نفوذ بین المللی از طریق تأمین مالی پروژه های زیرساختی در کشورهای توسعه نیافته است.

محمد عرفان علی، رئیس جمهور گویانا در ماه ژوئیه برای دیدار با شی به چین سفر کرد.

وزارت امور خارجه چین درباره این دیدار نوشت:

چین و گویانا باید دوستان خوبی باشند که به یکدیگر اعتماد دارند و روی یکدیگر حساب می کنند.

عملیات جاکانا از ایمیل‌های فیشینگ نیزه‌ای استفاده کرد که به روابط عمومی گویانا با مضمون «بازدید رسمی رئیس‌جمهور محمد عرفان علی از ناسائو، باهاما» و «فراری گویانا در ویتنام» اشاره می‌کرد.

پیام‌های فیشینگ حاوی پیوندی به یک فایل فشرده با فرمت زیپ (ZIP) قابل دانلود بود که حاوی درب پشتی غیرمستند قبلی بود که ایست آن را دینوداس رت (DinodasRAT) نامید.

شرکت ایست این نام را انتخاب کرد زیرا شناسه قربانی که به سرورهای فرمان و کنترل ارسال می کند، همیشه با رشته دین (Din) شروع می شود.

این موضوع محققان امنیتی را به یاد هابیت داینودا از «ارباب حلقه‌ها» انداخت.

از میان عملکردهای خود، دینوداس رت هر بار از دستگاه قربانی عکس می گیرد و هر پنج دقیقه محتوای کلیپ بورد را دریافت می کند.

این مجموعه، دستورات گسترده‌ای دارد که مهاجمان را قادر می‌سازد تا فایل‌ها را دستکاری کنند، دستورات را اجرا کنند، فرآیندها را شمارش کنند، خدمات را مدیریت کنند و حتی پوسته‌های معکوس ایجاد کنند و پس از اعمال الگوریتم رمزگذاری تاینی (Tiny)، اطلاعات را به سرور فرمان و کنترل ارسال می کند.

علاوه بر دینوداس رت، مهاجمان از کورپلاگ و یک کلاینت شبکه خصوصی مجازی سافت اتر (SoftEther) برای نفوذ بیشتر خود استفاده کردند.

منبع:

تازه ترین ها
ایجاد
1404/09/30 - 15:40- آمریکا

ایجاد حفاظت‌های قوی‌تر در برابر حملات سایبری توسط قانون جدید نوادا

فرماندار نوادا، جو لومباردو، لایحه «Assembly Bill 1» را امضا کرد که در پی یک حمله باج‌افزاری که برای سه هفته ده‌ها خدمت حیاتی این ایالت را مختل کرده بود، یک چارچوب سراسری امنیت سایبری ایجاد می‌کند.

اعطای
1404/09/30 - 15:35- اروپا

اعطای اختیارات حملات سایبری برون‌مرزی به سرویس اطلاعاتی آلمان

دولت آلمان قصد دارد اختیارات و وظایف سرویس اطلاعات فدرال را گسترش دهد و به آن اجازه دهد در خارج از کشور دست به حملات سایبری و عملیات خرابکارانه بزند.

تأیید
1404/09/30 - 15:27- جرم سایبری

تأیید حمله سایبری هکرهای چینی به سامانه‌های بریتانیا در اکتبر

در تاریخ ۱۹ دسامبر، وزارت امور خارجه، کشورهای مشترک‌المنافع و توسعه بریتانیا در ماه اکتبر هدف یک حمله سایبری قرار گرفته است؛ حمله‌ای که به آغاز تحقیقاتی درباره رخنه امنیتی در یکی از حساس‌ترین نهادهای دولتی از نظر امنیتی منجر شد.