about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

تیم واکنش اضطراری رایانه ای اوکراین فاش کرده است که عوامل تهدید با حداقل 11 ارائه دهنده خدمات مخابراتی در این کشور بین ماه مه و سپتامبر 2023 "تداخل" ایجاد کرده اند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این آژانس در حال ردیابی فعالیت گروهی با نام یو ای سی-0165 (UAC-0165) است و بیان می کند که نفوذها منجر به وقفه در خدمات برای مشتریان شده است.

نقطه شروع حملات یک مرحله شناسایی است که در آن شبکه یک شرکت مخابراتی برای شناسایی رابط‌های آر دی پی (RDP) یا اس اس اچ (SSH) در معرض خطر و نقاط ورودی احتمالی اسکن می‌شود.

تیم واکنش اضطراری رایانه ای اوکراین  (CERT-UA) گفت:

لازم به ذکر است که فعالیت‌های شناسایی و بهره‌برداری از سرورهایی که قبلاً در معرض خطر قرار داشتند، به ویژه در بخش اوکراینی اینترنت، در حال انجام است. برای مسیریابی ترافیک از طریق چنین گره هایی، از دانته (Dante)، ساکس 5 (SOCKS5) و سایر سرورهای پراکسی استفاده می شود.

این حملات به دلیل استفاده از دو برنامه تخصصی به نام‌های پئومگیت (POEMGATE) و پوزیدون (POSEIDON) قابل توجه هستند که سرقت اعتبار و کنترل از راه دور میزبان‌های آلوده را امکان‌پذیر می‌کنند.

به منظور پاک کردن دنباله قانونی، از ابزاری به نام وایت کت (WHITECAT) نیز در این حملات استفاده می شود.

علاوه بر این، دسترسی غیرمجاز مداوم به زیرساخت ارائه‌دهنده با استفاده از حساب‌های وی پی ان (VPN) معمولی که با استفاده از احراز هویت چند عاملی محافظت نمی‌شوند، به دست می‌آید.

یک سرقت موفقیت آمیز با تلاش برای غیرفعال کردن تجهیزات شبکه و سرور، به ویژه تجهیزات میکروتیک و همچنین سیستم های ذخیره سازی داده دنبال می شود.

این توسعه در حالی صورت می‌گیرد که آژانس اعلام کرد که چهار موج فیشینگ را مشاهده کرده است که توسط یک گروه هکری به نام یو ای سی-0006 (UAC-0006) با استفاده از بدافزار اسموک لودر (SmokeLoader) در هفته اول اکتبر 2023، انجام شده است.

تیم واکنش اضطراری رایانه ای اوکراین گفت:

آدرس‌های ایمیل به خطر افتاده قانونی برای ارسال ایمیل‌ها استفاده می‌شود و اسموک لودر به روش‌های مختلفی به رایانه‌های شخصی تحویل داده می‌شود.

هدف مهاجمان حمله به رایانه‌های حسابداران به منظور سرقت داده‌های احراز هویت (ورودی، رمز عبور، کلید و گواهینامه) و یا تغییر جزئیات اسناد مالی در سیستم‌های بانکی از راه دور به منظور ارسال پرداخت‌های غیرمجاز است.

منبع:

تازه ترین ها
تایید
1404/05/25 - 16:07- آمریکا

تایید مقررات کمیسیون فدرال ارتباطات درباره گزارش‌دهی سرقت داده‌ها

مقررات کمیسیون فدرال ارتباطات آمریکا که شرکت‌های مخابراتی را ملزم به گزارش سرقت اطلاعات شناسایی شخصی مشتریان می‌کند، در برابر چالش حقوقی پابرجا ماند.

حمله
1404/05/25 - 16:00- جرم سایبری

حمله سایبری به سازمان‌های حساس در گرجستان و مولداوی

در ماه‌های اخیر، سازمان‌های دولتی در مولداوی و گرجستان هدف حملات یک گروه تهدید قرار گرفته‌اند که پژوهشگران معتقدند برای حمایت از منافع روسیه فعالیت می‌کند.

محدودیت
1404/05/25 - 15:39- اروپا

محدودیت تماس‌های واتس‌اپ و تلگرام در روسیه

روسیه محدودسازی تماس‌های صوتی و تصویری در واتس‌اپ و تلگرام را آغاز کرده و اعلام کرده این اقدام با هدف جلوگیری از استفاده از پیام‌رسان‌های خارجی برای کلاهبرداری انجام می‌شود.