about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

هشدار درباره خلأ سواد رسانه‌ای در نهادهای رسمی

در روزهای اخیر با توجه به پخش برخی تصاویر از مقرهای نظامی در صدا و سیما باید خاطرنشان شویم که انتشار برخی ویدئوها می‌تواند جنگ روایت‌ها را علیه ایران تغییر دهد.

انتشار شده در تاریخ

حمله سایبری به زیرساخت های مخابراتی چین

شرکت مایکروسافت اعلام کرد یک گروه هکری به زیرساخت‌های مخابراتی چین حمله کرده است.

به گزارش کارگروه حملات سایبری سایبربان؛ مایکروسافت به تازگی گروه هکری به نام گالیوم (Gallium) را شناسایی کرده است. گالیوم در زیرساخت‌های چین و هنگ‌کنگ نفوذ کرده و شرکت‌های مخابرات را هدف قرار داده است.

با توجه به گزارش مایکروسافت گروه گالیوم از سال ۲۰۱۸ تا اواسط ۲۰۱۹ فعالیت می‌کرد. این گروه از ابزارهای ارزان قیمت استفاده کرده و به پنهان‌سازی اقدامات خود پس از نفوذ به داخل شبکه‌ها اهمیت نمی‌دهد. در حال حاضر مایکروسافت این گروه را به هیچ نوع APT نسبت نداده است.

هکرها به منظور شناسایی سرورهای تحت وب و آسیب‌پذیر مانند «والدفلای» (WildFly) ردهت را اقدام به اسکن کرده، سپس با به کارگیری نقص‌های شناخته شده به آن‌ها حمله می‌کنند.

مرکز اطلاعات تهدید مایکروسافت (MSTIC)، گفت:

نفوذ به سرورهای وب، کنترل کامل شبکه قربانی را به گالیوم می‌دهد. در نتیجه این گروه دیگر نیازی به تعامل با کاربران از طریق روش‌هایی مانند فیشینگ ندارد. هکرها پس از نفوذ، به طور معمول وب شل‌ها را نصب کرده و با راه‌اندازی ابزارهای مختلف به جستجوی شبکه هدف می‌پردازند.

مایکروسافت اشاره کرد، هکرها از ابزارهای مخرب موجود تنها برای پنهان ماندن در زمان حمله استفاده می‌کنند، نه توسعه و سفارشی‌سازی کردن عملکردهای آن.

در میان ابزارهایی که گالیوم استفاده کرده و کمی آن‌ها را تغییر داده است می‌توان به «HTRAN»، «Mimikatz»، «NBTScan»، «Netcat»، «PsExec»، «Windows Credential Editor» و «WinRAR» اشاره کرد. برای نمونه ابزار Mimikatz به منظور سرقت اعتبارنامه‌ها در زمان ورود به شبکه مورد استفاده قرار می‌گیرد. همچنین گالیوم از «SoftEther VPN» استفاده می‌کرد که باعث می‌شد رد آن‌ها در شبکه باقی بماند.

منبع:

تازه ترین ها
افتتاح
1404/11/09 - 14:43- هوش مصنوعي

افتتاح پردیس بین‌المللی هوش مصنوعی در دبی

یک مدرسه هوش مصنوعی و کدنویسی مستقر در بریتانیا قصد دارد یک پردیس بین‌المللی در دبی افتتاح کند.

ارائه
1404/11/09 - 14:22- سایرفناوری ها

ارائه ویژگی‌های محافظتی در برابر سرقت توسط اندروید

اندروید در حال ارائه ویژگی‌های محافظتی در برابر سرقت باهدف کاهش کلاهبرداری مالی و محافظت از داده‌های شخصی است.

حمایت
1404/11/09 - 14:21- آمریکا

حمایت کمیسیون تجارت فدرال از احراز هویت سنی آنلاین

یکی از کمیسرهای کمیسیون تجارت فدرال آمریکا می‌گوید احراز هویت سنی در فضای آنلاین می‌تواند راهی مؤثر برای حفاظت از کودکان باشد، بدون آنکه نوآوری یا نقش والدین را تضعیف کند.