about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

انتشار شده در تاریخ

حمله سایبری به زیرساخت های مخابراتی چین

شرکت مایکروسافت اعلام کرد یک گروه هکری به زیرساخت‌های مخابراتی چین حمله کرده است.

به گزارش کارگروه حملات سایبری سایبربان؛ مایکروسافت به تازگی گروه هکری به نام گالیوم (Gallium) را شناسایی کرده است. گالیوم در زیرساخت‌های چین و هنگ‌کنگ نفوذ کرده و شرکت‌های مخابرات را هدف قرار داده است.

با توجه به گزارش مایکروسافت گروه گالیوم از سال ۲۰۱۸ تا اواسط ۲۰۱۹ فعالیت می‌کرد. این گروه از ابزارهای ارزان قیمت استفاده کرده و به پنهان‌سازی اقدامات خود پس از نفوذ به داخل شبکه‌ها اهمیت نمی‌دهد. در حال حاضر مایکروسافت این گروه را به هیچ نوع APT نسبت نداده است.

هکرها به منظور شناسایی سرورهای تحت وب و آسیب‌پذیر مانند «والدفلای» (WildFly) ردهت را اقدام به اسکن کرده، سپس با به کارگیری نقص‌های شناخته شده به آن‌ها حمله می‌کنند.

مرکز اطلاعات تهدید مایکروسافت (MSTIC)، گفت:

نفوذ به سرورهای وب، کنترل کامل شبکه قربانی را به گالیوم می‌دهد. در نتیجه این گروه دیگر نیازی به تعامل با کاربران از طریق روش‌هایی مانند فیشینگ ندارد. هکرها پس از نفوذ، به طور معمول وب شل‌ها را نصب کرده و با راه‌اندازی ابزارهای مختلف به جستجوی شبکه هدف می‌پردازند.

مایکروسافت اشاره کرد، هکرها از ابزارهای مخرب موجود تنها برای پنهان ماندن در زمان حمله استفاده می‌کنند، نه توسعه و سفارشی‌سازی کردن عملکردهای آن.

در میان ابزارهایی که گالیوم استفاده کرده و کمی آن‌ها را تغییر داده است می‌توان به «HTRAN»، «Mimikatz»، «NBTScan»، «Netcat»، «PsExec»، «Windows Credential Editor» و «WinRAR» اشاره کرد. برای نمونه ابزار Mimikatz به منظور سرقت اعتبارنامه‌ها در زمان ورود به شبکه مورد استفاده قرار می‌گیرد. همچنین گالیوم از «SoftEther VPN» استفاده می‌کرد که باعث می‌شد رد آن‌ها در شبکه باقی بماند.

منبع:

تازه ترین ها
اطلاعات
1404/07/18 - 08:22- سایرفناوری ها

اطلاعات در فضای ابری باید به‌صورت رمزنگاری‌شده، ذخیره شوند

استفاده از الگوریتم‌هایی چون AES-256، مدیریت مستقل کلیدها و مدل‌هایی چون «اعتماد صفر» نه‌تنها داده‌ها را ایمن می‌کند، بلکه انطباق با قوانین سخت‌گیرانه‌ای مانند GDPR را نیز تضمین می‌سازد.

انقلاب
1404/07/18 - 08:19- هوش مصنوعي

انقلاب پنهان هوش مصنوعی/ عامل‌های هوش مصنوعی چطور زندگی ما را دگرگون خواهند کرد؟

در سال ۲۰۲۵ مطالب زیادی درباره عامل‌های هوش مصنوعی (AI Agents) نوشته شد و حالا به نظر می‌رسد که استفاده از این فناوری نوظهور در زندگی روزمره به شکل گسترده‌تری آغاز شود.

حملات
1404/07/18 - 08:17- جنگ سایبری

حملات سایبری پایان ندارد؛ ضرورت حکمرانی قانونمند دیجیتال

رئیس مرکز ملی فضای مجازی گفت: در صورت نبود قوانین مشخص، پلتفرم‌ها می‌توانند به ابزاری علیه مردم، وحدت ملی و ارزش‌های فرهنگی کشور‌ها تبدیل شوند.