about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

تیم واکنش اضطراری رایانه ای اوکراین فاش کرده است که عوامل تهدید با حداقل 11 ارائه دهنده خدمات مخابراتی در این کشور بین ماه مه و سپتامبر 2023 "تداخل" ایجاد کرده اند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این آژانس در حال ردیابی فعالیت گروهی با نام یو ای سی-0165 (UAC-0165) است و بیان می کند که نفوذها منجر به وقفه در خدمات برای مشتریان شده است.

نقطه شروع حملات یک مرحله شناسایی است که در آن شبکه یک شرکت مخابراتی برای شناسایی رابط‌های آر دی پی (RDP) یا اس اس اچ (SSH) در معرض خطر و نقاط ورودی احتمالی اسکن می‌شود.

تیم واکنش اضطراری رایانه ای اوکراین  (CERT-UA) گفت:

لازم به ذکر است که فعالیت‌های شناسایی و بهره‌برداری از سرورهایی که قبلاً در معرض خطر قرار داشتند، به ویژه در بخش اوکراینی اینترنت، در حال انجام است. برای مسیریابی ترافیک از طریق چنین گره هایی، از دانته (Dante)، ساکس 5 (SOCKS5) و سایر سرورهای پراکسی استفاده می شود.

این حملات به دلیل استفاده از دو برنامه تخصصی به نام‌های پئومگیت (POEMGATE) و پوزیدون (POSEIDON) قابل توجه هستند که سرقت اعتبار و کنترل از راه دور میزبان‌های آلوده را امکان‌پذیر می‌کنند.

به منظور پاک کردن دنباله قانونی، از ابزاری به نام وایت کت (WHITECAT) نیز در این حملات استفاده می شود.

علاوه بر این، دسترسی غیرمجاز مداوم به زیرساخت ارائه‌دهنده با استفاده از حساب‌های وی پی ان (VPN) معمولی که با استفاده از احراز هویت چند عاملی محافظت نمی‌شوند، به دست می‌آید.

یک سرقت موفقیت آمیز با تلاش برای غیرفعال کردن تجهیزات شبکه و سرور، به ویژه تجهیزات میکروتیک و همچنین سیستم های ذخیره سازی داده دنبال می شود.

این توسعه در حالی صورت می‌گیرد که آژانس اعلام کرد که چهار موج فیشینگ را مشاهده کرده است که توسط یک گروه هکری به نام یو ای سی-0006 (UAC-0006) با استفاده از بدافزار اسموک لودر (SmokeLoader) در هفته اول اکتبر 2023، انجام شده است.

تیم واکنش اضطراری رایانه ای اوکراین گفت:

آدرس‌های ایمیل به خطر افتاده قانونی برای ارسال ایمیل‌ها استفاده می‌شود و اسموک لودر به روش‌های مختلفی به رایانه‌های شخصی تحویل داده می‌شود.

هدف مهاجمان حمله به رایانه‌های حسابداران به منظور سرقت داده‌های احراز هویت (ورودی، رمز عبور، کلید و گواهینامه) و یا تغییر جزئیات اسناد مالی در سیستم‌های بانکی از راه دور به منظور ارسال پرداخت‌های غیرمجاز است.

منبع:

تازه ترین ها
سوءاستفاده
1404/11/27 - 16:07- جرم سایبری

سوءاستفاده مهاجمان سایبری از نرم‌افزار نظارت بر کارکنان

مهاجمان سایبری با سوءاستفاده از نرم‌افزارهای قانونی مدیریت و پایش کارکنان، بستر حملات باج‌افزاری را فراهم می‌کنند؛ رویکردی که شناسایی تهدید را برای سازمان‌ها دشوارتر کرده است.

مواجه
1404/11/27 - 15:59- جرم سایبری

مواجه هند با بیش از ۳۱۰۰ حمله سایبری هفتگی

طبق گزارش امنیت سایبری ۲۰۲۶ منتشرشده توسط شرکت نرم افزاری چک پوینت، در سال ۲۰۲۵ به‌طور متوسط هر هفته حدود ۳۱۹۵ حمله سایبری علیه سازمان‌ها در هند انجام شده است که نسبت به سال ۲۰۲۴ حدود ۲٪ افزایش نشان می‌دهد.

تحریم
1404/11/27 - 15:52- آمریکا

تحریم هشت شهروند نیجریه‌ای توسط آمریکا

ایالات متحده هشت شهروند نیجریه‌ای را که به داشتن ارتباط با گروه‌های تروریستی و فعالیت‌های مجرمانه سایبری متهم هستند، در فهرست تحریم‌ها قرار داده است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.