about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

بر اساس تحقیقات جدید، یک گروه هکری که سازمان‌هایی را در اروپا، آمریکای لاتین و آسیای مرکزی هدف قرار داده و با آژانس اطلاعات نظامی روسیه مرتبط است، شناسایی شده است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، مایکروسافت روز چهارشنبه گفته است که این گروه که آن را کدت بیلزارد (Cadet Blizzard) می نامد، نقش مهمی در آغاز جنگ سایبری روسیه علیه اوکراین ایفا کرده است.
حدود یک ماه قبل از آغاز تهاجم، این گروه از بدافزار ویسپرگیت (WhisperGate) استفاده کرده و رایانه‌ها و وب‌سایت‌های دولتی متعددی را هدف قرار داده است، در حالی که تانک‌ها و سربازان روسی مرزهای اوکراین را احاطه کرده بودند و منتظر شروع حمله بودند.
سال گذشته، مقامات امنیت سایبری اوکراین به همراه متحدانشان از بریتانیا و ایالات متحده حمله ویسپرگیت را به واحدهایی که زیر نظر آژانس اطلاعات نظامی روسیه (GRU) فعالیت می‌کنند نسبت دادند، اما جزئیات بیشتری را فاش نکردند.
طبق گزارش مایکروسافت، گروه کدت بیلزارد مانند سندوورم (Sandworm)، مستقل از سایر گروه‌های هکری وابسته به آژانس اطلاعات نظامی روسیه عمل می‌کند.
این گروه مسئول حملات مخرب، جاسوسی سایبری، عملیات هک و نشت و حملات تخریب چهره است؛ حوادثی که هکرها طی آنها، ظاهر بصری یک وب سایت را تغییر می دهند.
مایکروسافت ظهور یک عامل جدید وابسته به آژانس اطلاعات نظامی روسیه را یک پیشرفت قابل توجه در چشم انداز تهدید سایبری روسیه می داند.
به گفته محققان، عملیات سایبری گروه کدت بلیزارد با اهداف نظامی گسترده‌تر روسیه در اوکراین همخوانی دارد، اما برای کشورهای ناتو که به اوکراین کمک نظامی می‌کنند نیز ببه عنوان یک عامل خطر شناخته می شود.

کدت بلیزارد کیست؟
گروه کدت بیلزارد حداقل از سال 2021 فعالیت می کند، اما مایکروسافت از زمان شروع به کار بدافزار ویسپرگیت در ژانویه 2022 ردیابی آن را آغاز کرده است.
ویسپرگیت در ابتدا به عنوان باج‌افزار ظاهر شد، اما به جای ارائه فرصتی برای پرداخت باج، به سادگی دستگاه‌های آلوده را پاک می کرد.
ویسپرگیت شباهت هایی به بدافزار پاک کن نات پتیا (NotPetya) داشت که مشاغل اوکراینی را در سال 2017 هدف قرار داده بود.
علاوه بر ویسپرگیت، گروه کدت بیلزارد همچنین با تخریب چندین وب سایت دولتی اوکراین و عملیات هک و نشت مرتبط است، آن هم درست در زمانی که هکرها اطلاعات دزدیده شده دولت اوکراین را در وب سایت های دارک نت منتشر می کردند.
این گروه بین ژانویه تا ژوئن 2022 بیشترین فعالیت را داشته، اما همچنان به انجام حملات مخرب، جاسوسی و عملیات اطلاعاتی علیه اوکراین و متحدانش ادامه می‌دهد.
این گروه بیشتر سازمان های دولتی و ارائه دهندگان فناوری اطلاعات در اوکراین را هدف قرار می دهد، اما برخی از اهداف آن در سایر نقاط اروپا و آمریکای لاتین قرار دارند.
به گفته مایکروسافت، برخلاف دیگر گروه‌های مرتبط با روسیه که ترجیح می‌دهند برای انجام جاسوسی ناشناخته باقی بمانند، حملات سایبری گروه کدت بیلزارد بسیار مخرب هستند و به احتمال زیاد هدفشان ترساندن اهدافشان است.
به گفته مایکروسافت، حملات گروه کدت بیلزارد به اندازه حملات سندوورم پرکار و پیچیده نیستند، اما برای مختل کردن عملیات شبکه و افشای اطلاعات حساس طراحی شده‌اند.
مایکروسافت هشدار می دهد که سازمان‌ها باید مراقب فعالیت‌های گروه کدت بیلزارد باشند، زیرا این گروه ماه‌ها در شبکه‌های آسیب‌دیده به خطر افتاده، باقی مانده و جای پای خود را حفظ می‌کند و اغلب قبل از انجام اقدامات مخرب، داده‌ها را استخراج می‌کند.
به گفته مایکروسافت، با ادامه جنگ، گروه کدت بیلزارد خطر فزاینده‌ای را برای جامعه اروپایی ایجاد کرده و به‌ویژه احتمال هرگونه حمله موفقیت‌آمیز علیه دولت‌ها و ارائه‌دهندگان خدمات فناوری اطلاعات را که ممکن است به عامل مخرب، بینش تاکتیکی و استراتژیک نسبت به عملیات‌های غرب و سیاست‌های حین درگیری بدهد، افزایش خواهد داد.

منبع:

تازه ترین ها
راه‌اندازی
1404/08/18 - 11:25- آسیا

راه‌اندازی اولین نمایشگاه جاده‌ای ملی ضد کلاهبرداری سایبری در سنگاپور

سنگاپور اولین نمایشگاه جاده‌ای ملی ضد کلاهبرداری سایبری را برای مقابله با موارد رو به افزایش کلاهبرداری راه‌اندازی کرد.

دستگیری
1404/08/18 - 11:13- آسیا

دستگیری دو مظنون به انجام فعالیت‌های مخرب سایبری در ترکیه

ترکیه دو مظنون را در حملات جاسوسی سایبری دستگیر و سیستم‌های مرتبط با خارجی را توقیف کرد.

بومی‌سازی
1404/08/17 - 18:48- هوش مصنوعي

بومی‌سازی هوش مصنوعی در بیمارستان‌های دانشگاه آزاد

مدیر سلامت دانشگاه آزاد از راه اندازی استارت‌آپ ویکند سلامت با محوریت هوش مصنوعی و بیمارستان متاورس خبر داد و گفت: هدف اصلی ما، بومی‌سازی هوش مصنوعی در بیمارستان‌ها است.