about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

گروه هکری وابسته به دولت کره شمالی توانسته است محققین امنیتی گوگل را مورد هدف سایبری قرار دهد.

به گزارش کارگروه امنیت سایبربان؛ گوگل امروز اعلام کرد که یک گروه هکری وابسته به دولت کره شمالی، محققان فعال شرکت گوگل در حوزه آسیب پذیری را مورد هدف سایبری قرار داده است.
این حمله توسط تیم امنیتی گوگل( افراد متخصص در رصد گروه های هکری پیشرفته) شناسایی شد.
 گوگل گفت که هکرهای کره شمالی توانستند با استفاده از چندین پروفایل مختلف در شبکه های اجتماعی مانند توئیتر، لینکدین، تلگرام و کی بیس به محققین امنیتی دسترسی پیدا کنند. 


هکرها پس از ایجاد ارتباطات اولیه با محققان، به آن ها پیشنهاد همکاری در حوزه آسیب پذیری را دادند و سپس یک پروژه در قالب ویژوال استودیو را به آن ها ارسال کردند.(ویژوال استودیو یک محیط یکپارچه توسعه نرم افزار ساخت شرکت مایکروسافت است)


این فایل حاوی کدهای مخربی بود که می توانستند بدافزاری را بر روی سیستم محققان نصب کنند.
این بدافزار به عنوان یک در پشتی عمل کرد که سرورها را از راه دور کنترل و هدایت می کرد.
اما به گفته گوگل، ارسال فایل های مخرب، تنها روش مورد استفاده هکرها نبود. در برخی موارد آن ها از محققین امنیتی می خواستند تا یک وبلاگ به میزبانی خودشان را بازدید کنند. 
گوگل مدعی شد این وبلاگ، دارای کدهایی مخربی بود که می توانست کامپیوترهای محققین را به محض ورود آلوده کند. پس از آن، سرویس مخربی بر روی سیستم محققین نصب می شد و با ایجاد در پشتی در داخل حافظه سیستم، کنترل سرورهای آن ها را به دست می گرفت.
محققین این شرکت مدعی هستند بسیاری از قربانیان فعال در سایت با وجود به روز بودن ویندوز 10 و مرورگر کروم خود، باز هم آلوده شدند.


برخی از محققین معتقدند که گروه هکری دولت کره شمالی توانسته است با استفاده از آسیب پذیری روز صفر کروم و ویندوز 10 اهداف خود را عملیاتی کند.


تیم امنیتی گوگل ، پروفایل جعلی مورد استفاده این هکرها را نیز در گزارش خود قید کرده است.
به عقیده محققان، هدف از این حمله می تواند سرقت آسیب پذیری های شناسایی شده توسط محققین مورد هدف قرار گرفته باشد. گروه های هکری می توانند این آسیب پذیری ها را حملات خود مورد استفاده قرار دهند.

منبع:

تازه ترین ها
مشارکت
1404/04/10 - 18:31- آسیا

مشارکت پاکستان و عربستان در زمینه هوش مصنوعی و نیمه‌هادی‌ها

پاکستان و عربستان سعودی روابط خود را در بخش‌های هوش مصنوعی و نیمه‌هادی‌ها گسترش دادند.

تسهیل
1404/04/10 - 17:51- آسیا

تسهیل ورود امارات به پیمان اقتصاد دیجیتال

کمیته مشترک توافق‌نامه مشارکت اقتصاد دیجیتال ورود امارات به پیمان اقتصاد دیجیتال را تسهیل کرد.

دستورالعمل
1404/04/10 - 17:30- آسیا

دستورالعمل جدید چین درمورد امنیت انتقال داده‌های فرامرزی

چین دستورالعمل به‌روز شده‌ای در مورد درخواست ارزیابی امنیتی انتقال داده‌های فرامرزی منتشر کرد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.