about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

آمریکا در اقدامات سایبری تحریک‌آمیز و متهم ساختن روسیه پیشتاز است. 

در طول یکی دو ماه گذشته رسانه‌های آمریکایی همچون بلومبرگ مدعی شدند دولت این کشور در حال بررسی موضوع تحریم صادرات محصولات با فناوری پیشرفته و همچنین میکروالکترونیک به روسیه است که با استفاده از فناوری‌ها یا نرم‌افزارهای آمریکایی ساخته‌شده‌اند. تحریم‌های مالی و اقتصادی در صورتی اعمال خواهند شد که روسیه به اوکراین حمله کند. 

دمیتری پسکوف، سخنگوی مطبوعاتی رئیس‌جمهور روسیه نیز ادعاها در موردحمله احتمالی روسیه به اوکراین را تشدید بی‌اساس و پوچ تنش‌ها توصیف کرد. 

پسکوف احتمال اقدامات تهاجمی و تحریک‌آمیز آمریکا با هدف ایجاد درگیری نظامی و توجیه این ادعاها را رد نکرده و گفت مسکو تمام تلاش خود را برای کمک به کی‌یِف برای حل مناقشه در منطقه دونباس انجام می‌دهد و به فرمت نرماندی و توافقات مینسک پایبند است. 

حمله

پس از ادعای رسانه‌های آمریکایی و رد آن‌ها از سوی کرملین، سرویس امنیت اوکراین در 14 ژانویه از یک حمله سایبری گسترده به وب‌سایت‌های دولتی این کشور خبر داد. الِکسِی دانیلاف، دبیر شورای امنیت ملی و دفاع اوکراین گفت این حملات توسط متخصصان روس انجام‌شده و اطمینان دارد روسیه پشت تهاجمات قرار دارد. 

سرگئی دِمِدیوک، معاون دبیر شورای امنیت ملی و دفاع اوکراین نیز مدعی شد هکرهایی از گروه یواِن‌سی 1151  عامل حمله سایبری به سایت‌های وزارتخانه‌های اوکراین هستند. 

دمدیوک در مصاحبه با رویترز گفت این گروه جاسوسی سایبری کرده و با سرویس‌های اطلاعاتی جمهوری بلاروس در ارتباط است. حملات انجام‌شده پوششی برای اقدامات مخرب‌تری بودند که خارج از انظار عموم رخ می‌دهند.

این مقام دولتی مدعی شد یوان‌سی 1151 قبلا نیز حملات سایبری علیه اوکراین و ساختارهای لیتوانی، لتونی و لهستان انجام داده و از نظر متدهایی که استفاده می‌کند، به هکرهای گروه اِی‌پی‌تی 29 شباهت دارد، هکرهایی که در آمریکا به هک سرورهای کمیته ملی حزب دموکرات در سال 2016 متهم شده‌اند. 

دمدیوک معتقد بود هکرها با پیام خود سعی داشتند سازمان‌های مجری قانون را منحرف سازند و از یک مترجم آنلاین برای ارسال پیام به زبان لهستانی استفاده نموده‌اند:

بدیهی است که آن‌ها نتوانستند ما را با چنین روش ابتدایی گمراه کنند، اما بااین‌وجود، این نشان می‌دهد که هکرها سعی داشتند با موضوع روابط لهستان و اوکراین بازی کنند. 

رئیس دفتر رئیس‌جمهور اوکراین آندرِی یِرماک نیز عنوان کرد تقریباً تمام سایت‌های اوکراین (حدودا 70) که تحت تأثیر این حمله قرارگرفته‌اند، فعالیت خود را از سر گرفته‌اند. اوکراین در این زمینه از نزدیک با ایالات‌متحده و بریتانیا همکاری می‌کند و این حادثه را تلاشی برای بی‌ثبات‌سازی اوضاع در کشور می‌داند. 

وزارت تحول دیجیتال اوکراین مدعی شد شواهدی مبنی بر دست داشتن روسیه در حملات هکری به سازمان‌های دولتی و غیرانتفاعی این کشور دارد.

در گزارش این نهاد گفته شد هدف حملات سایبری ایجاد هراس در جامعه، بی‌ثبات‌سازی اوضاع اوکراین، متوقف ساختن فعالیت‌های بخش دولتی، تضعیف اعتماد شهروندان کشور به دولت و مقامات بوده است. 

ولادیمیر زلنسکی، رئیس جمهور اوکراین نیز در مصاحبه با واشنگتن پست مدعی شد به‌احتمال قوی حمله هکری گسترده به سایت های دولتی این کشور از روسیه انجام‌شده است. او گفت در حال حاضر علیه اوکراین حملات مختلفی من جمله هیبریدی، نظامی، سایبری و حملات انرژی انجام می‌شود. اما بااین‌حال، اوکراین از سوی شرکای غربی از جمله ایالات متحده حمایت می‌شود. حمایت نظامی از سوی دولت جو بایدن نیز نسبت به قبل قوی‌تر شده است.

حمایت

پس از حمله مورد اشاره، بلافاصله کاخ سفید پیشنهاد حمایت و محافظت در برابر حملات سایبری را به کی‌یف داد. همزمان عملیات پوشش اطلاعاتی رسانه‌های غربی نیز آغاز شد تا  این حمله را به‌نوعی به گردن روسیه بیندازند.

دبیر مطبوعاتی وزیر هماهنگ‌کننده سرویس‌های اطلاعاتی لهستان، استانیسلاو ژارین و وزیر امور خارجه سوئد، آن لینده اعلام کردند سرویس‌های اطلاعاتی روسیه ممکن است عامل این حمله سایبری باشند. 

در این میان، برخلاف اظهارات مقامات دولتی اوکراین و ادعای سایر کشورها، کارشناس مسائل سایبری اوکراین دیدگاهی متفاوت نسبت به عامل حمله سایبری به وب‌سایت‌های این کشور دارد. 

عضو هیئت‌مدیره انجمن اینترنت اوکراین ماکسیم تولیِف اعلام کرد نمی‌توان رد پای روسیه را در حمله سایبری 14 ژانویه به وب‌سایت‌های اوکراین رد کرد، اما بااین‌حال سرویس‌های اطلاعاتی فدراسیون روسیه به‌احتمال‌قوی به روش دیگری نیز می‌توانستند عمل کنند. 

تولیف اظهار داشت:  

این می‌تواند هرکسی باشد. از ردپای روسیه گرفته تا یک کارمندی که از چیزی آزرده شده است. حتی یک کارشناس باتجربه در این زمینه کافی است فقط عصری بنشیند این تعداد از وب‌سایت‌های دولتی را هک کند. دلیل چنین آسیب‌پذیری‌ای این است که همه سازمان‌های دولتی رویکردی سیستماتیک به امنیت سایبری نداشتند، حتی نرم‌افزارها را برای مدت طولانی به‌روزرسانی نکرده بودند. 

عضو هیئت‌مدیره انجمن اینترنت اوکراین خاطرنشان کرد که قبلاً شان تاونسِند از «اتحادیه سایبری» در مورد آسیب‌پذیری سی‌ام‌اس اکتبر گزارش داده بود که در ماه می سال گذشته کشف‌شده بود، بنابراین هیچ آسیب‌پذیری روز صفری در وب‌سایت‌های دولتی وجود نداشته که ‌کسی، به‌جز سرویس‌های اطلاعاتی، از آن بی‌اطلاع باشد. 

تولیف افزود:

چنانچه از این حفره سرویس‌های اطلاعاتی روسیه بهره‌برداری می‌کردند، آن‌ها به‌هیچ‌وجه کاری را که این مهاجمان انجام دادند انجام نمی‌دادند: آن‌ها تصویر پیش‌پاافتاده و مبتذل نمایش نمی‌دادند. آن‌ها اطلاعات را جمع‌آوری می‌کردند: چه کسی وارد سایت می‌شود، از چه آدرس آی‌پی، با چه پسوردی، رمز عبور را مطمئناً سرقت می‌کردند، چراکه از این طریق می‌توانند به منبع دسترسی داشته باشند. همین رمز عبور می‌تواند، به‌عنوان‌مثال، برای یک سیستم داخلی مناسب باشد و نفوذ رخ دهد ... این چیزی است که خطرناک است، چراکه نامحسوس است، اما چندین برابر خطرناک‌تر است، چون‌که مهاجم کاملا به کل سیستم دسترسی پیدا می‌کند. 

سخنگوی

در مقابل؛ پسکوف نیز در واکنش به ادعای دانیلاف که روسیه را عامل حمله معرفی کرده بود، اعلام کرد:

ما این گزارش‌ها را دیدیم. ما هیچ ارتباطی به آن نداریم. روسیه هیچ ارتباطی با این حملات سایبری ندارد. این‌ همزمانی رویدادها بسیار خطرناک است. بنابراین، ما بر حل این وضعیت، مشکل اصرار داریم. دیشب ادعای آقای سالیوان را شنیدیم او اگر اشتباه نکنم قول داد ظرف 24 ساعت شواهد این اتهامات را منتشر کند. ما همچنان منتظر این شواهد هستیم. می‌دانید، ما در دنیایی از اتهامات جعلی یا اخبار جعلی زندگی می‌کنیم، در دنیای دروغ. تا زمانی که این به نحوی با چیزی ثابت نشود، با چیزی شفاف یا چیزی واضح، ما همچنان باور خواهیم کرد که این‌ها اخبار جعلی و اتهامات دروغین هستند.

ادامه دارد...

منبع:

تازه ترین ها
ایجاد
1404/09/30 - 15:40- آمریکا

ایجاد حفاظت‌های قوی‌تر در برابر حملات سایبری توسط قانون جدید نوادا

فرماندار نوادا، جو لومباردو، لایحه «Assembly Bill 1» را امضا کرد که در پی یک حمله باج‌افزاری که برای سه هفته ده‌ها خدمت حیاتی این ایالت را مختل کرده بود، یک چارچوب سراسری امنیت سایبری ایجاد می‌کند.

اعطای
1404/09/30 - 15:35- اروپا

اعطای اختیارات حملات سایبری برون‌مرزی به سرویس اطلاعاتی آلمان

دولت آلمان قصد دارد اختیارات و وظایف سرویس اطلاعات فدرال را گسترش دهد و به آن اجازه دهد در خارج از کشور دست به حملات سایبری و عملیات خرابکارانه بزند.

تأیید
1404/09/30 - 15:27- جرم سایبری

تأیید حمله سایبری هکرهای چینی به سامانه‌های بریتانیا در اکتبر

در تاریخ ۱۹ دسامبر، وزارت امور خارجه، کشورهای مشترک‌المنافع و توسعه بریتانیا در ماه اکتبر هدف یک حمله سایبری قرار گرفته است؛ حمله‌ای که به آغاز تحقیقاتی درباره رخنه امنیتی در یکی از حساس‌ترین نهادهای دولتی از نظر امنیتی منجر شد.