about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

انتشار شده در تاریخ

حمله سایبری به کاربران Tor 

یک گروه هکری ناشناس با هدف قرار دادن کاربران تور اقدام به سرقت ارزدیجیتال کرده است. 

به گزارش کارگروه حملات سایبری سایبربان؛ یک محقق فناوری اطلاعات با نام مستعار نوسنو (Nusenu) و به‌عنوان یکی اپراتورهای سرور تور با انتشار گزارشی در وبلاگ خود نوشت یک گروه هکری ناشناس با کنترل رله‌های خروجی تور کاربرانی را که از طریق این مرورگر اقدام به خریدوفروش ارز دیجیتال می‌کرده‌اند، هدف قرار داده‌ است. 

این کارشناس امنیتی اعلام کرده است افرادی ناشناس از ماه ژانویه سال 2020 با اضافه کردن سرور به شبکه تور، کنترل رله‌های خروجی آن را به دست گرفته و حملات مردمیانی (MitM) و «SSL stripping» علیه کاربران تدارک دیده‌اند. 

به گفته وی، هکرها یک‌چهارم رله‌های خروجی مخرب (380 رله) را تحت کنترل خود درآورده‌ و با دست‌کاری ترافیک عبوری از رله‌های خروجی تور حملات مردمیانی و سپس حمله «SSL stripping» تدراک دیده‌اند تا بتوانند آدرس‌های بیت کوین را در ترافیک HTTP سرویس میکسر بیت کوین جایگزین کرده و گواهینامه SSL را از کاربران سایت‌های ارز دیجیتال سلب کنند. با این اقدام مهاجمان توانسته‌اند ارز دیجیتال کاربران را بدون اطلاعات آن‌ها و سرویس‌های میکسر های‌جک و سرقت کنند. 

نوسنو گفته بارها در خصوص رله‌های خروجی مخرب به مدیران تور اطلاع‌رسانی کرده و از 21 ژوئن سال 2020 از میزان چنین حملاتی کاسته شده است، اگرچه از 8 آگوست 2020 هکرها مجدداً 10 درصد از رله‌های خروجی را در اختیار گرفته‌اند. 

به گفته وی این حملات ادامه‌دار خواهد بود، چراکه کارشناسان تور قادر نیستند تمام کاربرانی را که به این شبکه متصل می‌شوند، کنترل کنند. 

هکرها در حملات مرد میانی با شنود ارتباطات و درخواست‌های کاربر، او را به صفحات جعلی خود هدایت می‌کنند تا اطلاعاتش را سرقت کنند.

آن‌ها در حمله «SSL stripping» نیز درخواست‌های کاربر را به سرور ارسال کرده و ترافیک را به‌جای پروتکل HTTPS از طریق پروتکل HTTP که امنیت پایینی دارد ارسال می‌کنند تا گواهینامه‌های SSL را در اختیار بگیرند.

 

منبع:

تازه ترین ها
از
1404/05/16 - 10:18- آمریکا

از مهمانی تا قدرت سایبری دف کان

جف ماس، بنیان‌گذار دف کان، یکی از بزرگ‌ترین و مشهورترین گردهمایی‌های هکرهای جهان، در مصاحبه‌ای با پادکست "Click Here" از تاریخچه و تحول این رویداد می‌گوید.

آسیب‌پذیری‌های
1404/05/16 - 10:12- آسیب پذیری

آسیب‌پذیری‌های بحرانی در سطح میان‌افزار لپ‌تاپ‌های دِل

آسیب‌پذیری‌های بحرانی در سطح میان‌افزار در لپ‌تاپ‌های دِل یافت شد که معمولاً توسط متخصصان امنیتی استفاده می‌شوند.

ارسال
1404/05/16 - 09:45- جرم سایبری

ارسال احضاریه‌های جعلی برای هک بخش‌های دولتی اوکراین

به گفته کارشناسان، هکرها از احضاریه‌های جعلی در حملات سایبری علیه بخش دفاعی و دولتی اوکراین استفاده می‌کنند.