about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

انتشار شده در تاریخ

حمله باج افزاری به شرکت برق پرتغال

گروهی از هکرها با استفاده از باج افزار راگنار لاکر به یکی از بزرگ‌ترین شرکت‌های برق پرتغال و اروپا حمله سایبری کردند.

به گزارش کارگروه حملات سایبری سایبربان؛ با توجه به گزارش وبگاه «بلیپینگ کامپیوتر» (bleepingcomputer)، گروهی از هکرها با استفاده از باج افزار «راگنار لاکر» (Ragnar Locker)، به شرکت چندملیتی انرژی دی پرتغال (EDP) حمله سایبری انجام داده و سامانه‌های آن را رمزنگاری کرده‌اند. هکرها برای حذف این رمزنگاری درخواست 1580 بیت‌کوین، معادل 10.9 میلیون دلار باج کرده‌اند.

شرکت برق پرتغالی یاد شده، یکی از بزرگ‌ترین اپراتورهای برق اروپا در صنعت انرژی (گاز و الکتریسیته) به حساب آمده و چهارمین تولیدکننده بزرگ انرژی بادی در سطح جهان است. این شرکت در 19 کشور و 4 قاره جهان بیش از 11.500 کارمند دارد و به بیش از 11 میلیون مشتری برق می‌رساند.

مهاجمان ادعا می‌کنند در طول حمله خود بیش از 10 ترابایت اطلاعات حساس شرکت را به سرقت برده و تهدید کرده‌اند در صورت پرداخت نشدن باج درخواستی، آن‌ها را منتشر می‌سازند.

هکرها اعلام کرده‌اند:

ما بیش از 10 ترابایت از اطلاعات خصوصی موجود روی سرورهای انرژی دی پرتغال را دانلود کرده‌ایم.

مهاجمان همچنین با انتشار چندین تصویر از اطلاعات مسروقه شرح دادند:

این تصاویر تنها بخش کوچکی از اطلاعات است تا اثبات شود داده‌های شما به بیرون درز پیدا کرده‌اند. این محتوا به صورت موقت قرار داده شده‌اند؛ اما اگر باج درخواستی پرداخت نشود، دائمی خواهد شد و در اختیار وبگاه‌ها و مجلات مشهور و همچنین رقبای شما قرار خواهد گرفت.

در میان فایل‌های به سرقت رفته می‌توان به « edpradmin2.kdb» اشاره کرد که یک پایگاه داده مدیریت رمز عبور «KeePass» است. این پایگاه داده اطلاعاتی مانند نام کاربری، رمز عبور، آدرس اینترنتی و یادداشت‌های مختلفی را در خود ذخیره کرده است.

گروه امنیت سایبری «ملور هانتر» (MalwareHunterTeam)، به نمونه بدافزار راگنار لاکر و بلیپینگ کامپیوتر به یادداشت درخواست باج و صفحه پرداخت آن در شبکه تور (Tor) دسترسی پیدا کرده‌اند.

بر اساس متن درخواست باج، مهاجمان موفق شده‌اند به اطلاعات محرمانه مانند اطلاعات قبض‌ها، قراردادها، معاملات، مشتری‌ها و شرکت‌های همکار دسترسی پیدا کنند.

هکرها همچنین شرکت برق پرتغالی را مجبور به حضور در اتاق چتی کردند که از آن برای برقراری ارتباط با قربانیان خود بهره می‌گیرند. به علاوه یک تایمر روی سامانه‌های این شرکت به نمایش در آمده است. همچنین مهاجمان هشدار داده‌اند اگر مقامات شرکت قصد دارند اطلاعات از بین نرود بهتر از ابزارهای جانبی برای رمزگشایی داده‌ها استفاده نکنند. مهاجمان همچنین اعلام کردند اگر انرژی دی پرتغال بتواند ظرف دو روز بتواند به سامانه‌های رمزنگاری شده خود دسترسی پیدا کند، پیشنهاد ویژه‌ای برای آن‌ها خواهد داشت؛ اما باید منتظر بمانند چون فضای چت یاد شده همواره آنلاین نیست.

شرکت برق پرتغالی از ارائه جزئیات بیشتر در رابطه با سامانه‌های هک شده و درخواست هکرها خودداری کرد.

باج افزار راگنار لاکر اولین بار در دسامبر 2019 شناسایی شد و تاکنون باج‌هایی با مبلغ 200 تا 600 هزار دلار درخواست کرده است.

منبع:

تازه ترین ها
انصراف
1404/09/01 - 17:08- آمریکا

انصراف داوطلبانه کمیسیون بورس و اوراق بهادار از شکایت علیه سولار ویندز

کمیسیون بورس و اوراق بهادار آمریکا اعلام کرد که به‌طور داوطلبانه دادخواست سال ۲۰۲۳ علیه شرکت سولار ویندز و مدیر ارشد امنیت اطلاعات آن را که آنها را به فریب سرمایه‌گذاران از طریق پنهان‌کردن ضعف‌های جدی امنیت سایبری متهم می‌کرد، رد می‌کند.

رد
1404/09/01 - 17:00- جرم سایبری

رد اتهامات دو نوجوان بریتانیایی متهم به حمله سایبری

دو نوجوان بریتانیایی که به مشارکت در حمله سایبری سال گذشته به سازمان حمل‌ونقل لندن متهم شده‌اند، در دادگاه ساث‌ورک تمام اتهامات را رد کردند؛ پرونده‌ای که با جرایم شدید سایبری در بریتانیا و آمریکا گره خورده است.

لغو
1404/09/01 - 16:51- آمریکا

لغو مقررات سایبری دوره بایدن پس از افشای نفوذ چین به شرکت‌های مخابراتی

کمیسیون ارتباطات فدرال ارتباطات با رأی اکثریت جمهوری‌خواهان، مقررات سایبری وضع‌شده پس از حملات گسترده هکرهای چینی به شرکت‌های مخابراتی آمریکا را لغو کرد؛ اقدامی که با انتقاد شدید مقام‌های دموکرات و کارشناسان امنیتی روبه‌رو شده است.