about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

به گفته کارشناسان، گروه هکری لازاروس به کاربران رمزارز از طریق تلگرام برای استقرار بدافزار حمله کرد.

به گزارش کارگروه شبکه‌های اجتماعی سایبربان؛ با تشدید جنگ سایبری در جهان، گروه لازاروس (Lazarus)، یک گروه هکری در کره شمالی، تمرکز خود را بر پروژه‌های ارزهای دیجیتال متمرکز و از کلاهبرداری‌های پیچیده فیشینگ در پلتفرم پرکاربرد تلگرام استفاده کرد.

«SlowMist»، مرجع امنیت سایبری، به دقت این حملات را رصد، بررسی و از روش‌های پیچیده این گروه با هدف فریب قربانیان ناآگاه رونمایی کرد.

این افشاگری عمیقاً به تاکتیک‌های ظریف استفاده شده توسط لازاروس می‌پردازد، آسیب‌پذیری‌های مورد استفاده گروه را مشخص می‌کند و برای کاربرانی که در چشم‌انداز «Web3» حرکت می‌کنند، مشاوره امنیتی ضروری ارائه می‌دهد.

راهبرد گروه لازاروس

تسلط بر جعل هویت : لازاروس با دقت مؤسسات سرمایه‌گذاری معتبر را جعل و حساب‌های تلگرام جعلی را با هویت آنها ایجاد می‌کند.

این حساب‌ها به عنوان محوری برای نزدیک شدن و هدف قرار دادن قربانیان ناآگاه عمل می‌کنند و رویکرد گروه را به سمت فریب نشان می‌دهند.

هدف‌گیری تیم خدمات مالی غیرمتمرکز (DeFi) : واحد هک به‌طور راهبردی تیم‌های پروژه خدمات مالی غیرمتمرکز با مشخصات بالا را به صفر می‌رساند و از اعتبار تثبیت شده آنها برای جلب اعتماد استفاده می‌کند.

آنها که به عنوان سرمایه‌گذاران بالقوه ظاهر می‌شوند، ارتباطات فریبنده‌ای را آغاز و زمینه را برای تلاش‌های فیشینگ خود فراهم می‌کنند.

ایجاد اعتماد : صنعت نفوذ سایبری

دانلود اسکریپت : گامبیت اولیه شامل متقاعد کردن تیم‌های پروژه برای دانلود یک اسکریپت به ظاهر بی‌ضرر و در عین حال مخرب است.

این حیله معمولاً برای تنظیم یک جلسه ضروری نشان داده می‌شود و بر اهمیت افزایش آگاهی امنیتی به منظور خنثی کردن این تلاش‌ها و کاهش خطرات اساسی مرتبط با بارگیری‌های اسکریپت ناشناخته تأکید می‌کند.

جلسات فریبنده : به گفته کارشناسان، پس از ایجاد اعتماد، لازاروس از 2 روش اصلی برای اجرای نقشه‌های خود استفاده می‌کند.

لینک‌های ملاقات مخرب : دعوت‌نامه‌ها برای پیوستن به جلسات میزبانی شده در دامنه‌های مشکوک، بارگیری یک اسکریپت «تغییر مکان» را آغاز می‌کند و به هکرها امکان دسترسی از راه دور به وجوه غارتگر را می‌دهد.

پیوندهای مخرب «Calendly» : با نفوذ به جریان کاری تیم پروژه، این پیوندها که در صفحات رویداد Calendly ادغام شده‌اند، قربانیان را به طور یکپارچه برای دانلود بدافزار فریب می‌دهند و در نتیجه سیستم آنها را به خطر می‌اندازند.

هشدار SlowMist : در 30 نوامبر 2023، SlowMist یک هشدار صادر و بر خطرات احتمالی مرتبط با استراتژی‌های فیشینگ در حال تحول گروه لازاروس تأکید کرد.

ایمن ماندن در: SlowMist توصیه‌های امنیتی ضروری برای کاربران Web3 به شرح زیر است : 

تأیید کامل : تأیید هویت دقیق مخاطبان جدید تلگرام بسیار مهم است. احتیاط در مورد پیام‌های ناخواسته، به ویژه از منابع ناآشنا توصیه شده است.

احراز هویت 2 مرحله‌ای (2FA) : بالا بردن امنیت حساب با فعال کردن احراز هویت 2 مرحله‌ای در تلگرام به عنوان یک سنگر اضافی در برابر دسترسی‌های غیرمجاز عمل می‌کند.

احتیاط در مورد تراکنش : بررسی دقیق جزئیات تراکنش و راستی‌آزمایی دقیق آدرس‌های گیرنده قبل از تأیید هرگونه انتقال مورد تأکید است.

کاهش بدافزار : در صورت مشکوک شدن به بدافزار، قطع فوری اتصال از اینترنت و اسکن جامع ویروس بسیار مهم است.

به گفته محققان، تغییر رمز عبور برای همه حساب‌های مربوطه، از جمله آنهایی که در مرورگرهای وب ذخیره شده‌اند، ضروری است. انتقال سریع وجوه از کیف پول‌های دیجیتال در معرض خطر توصیه می‌شود.

منبع:

تازه ترین ها
تایید
1404/05/25 - 16:07- آمریکا

تایید مقررات کمیسیون فدرال ارتباطات درباره گزارش‌دهی سرقت داده‌ها

مقررات کمیسیون فدرال ارتباطات آمریکا که شرکت‌های مخابراتی را ملزم به گزارش سرقت اطلاعات شناسایی شخصی مشتریان می‌کند، در برابر چالش حقوقی پابرجا ماند.

حمله
1404/05/25 - 16:00- جرم سایبری

حمله سایبری به سازمان‌های حساس در گرجستان و مولداوی

در ماه‌های اخیر، سازمان‌های دولتی در مولداوی و گرجستان هدف حملات یک گروه تهدید قرار گرفته‌اند که پژوهشگران معتقدند برای حمایت از منافع روسیه فعالیت می‌کند.

محدودیت
1404/05/25 - 15:39- اروپا

محدودیت تماس‌های واتس‌اپ و تلگرام در روسیه

روسیه محدودسازی تماس‌های صوتی و تصویری در واتس‌اپ و تلگرام را آغاز کرده و اعلام کرده این اقدام با هدف جلوگیری از استفاده از پیام‌رسان‌های خارجی برای کلاهبرداری انجام می‌شود.