about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

بر اساس تحقیقات جدید، یک گروه هکری که سازمان‌هایی را در اروپا، آمریکای لاتین و آسیای مرکزی هدف قرار داده و با آژانس اطلاعات نظامی روسیه مرتبط است، شناسایی شده است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، مایکروسافت روز چهارشنبه گفته است که این گروه که آن را کدت بیلزارد (Cadet Blizzard) می نامد، نقش مهمی در آغاز جنگ سایبری روسیه علیه اوکراین ایفا کرده است.
حدود یک ماه قبل از آغاز تهاجم، این گروه از بدافزار ویسپرگیت (WhisperGate) استفاده کرده و رایانه‌ها و وب‌سایت‌های دولتی متعددی را هدف قرار داده است، در حالی که تانک‌ها و سربازان روسی مرزهای اوکراین را احاطه کرده بودند و منتظر شروع حمله بودند.
سال گذشته، مقامات امنیت سایبری اوکراین به همراه متحدانشان از بریتانیا و ایالات متحده حمله ویسپرگیت را به واحدهایی که زیر نظر آژانس اطلاعات نظامی روسیه (GRU) فعالیت می‌کنند نسبت دادند، اما جزئیات بیشتری را فاش نکردند.
طبق گزارش مایکروسافت، گروه کدت بیلزارد مانند سندوورم (Sandworm)، مستقل از سایر گروه‌های هکری وابسته به آژانس اطلاعات نظامی روسیه عمل می‌کند.
این گروه مسئول حملات مخرب، جاسوسی سایبری، عملیات هک و نشت و حملات تخریب چهره است؛ حوادثی که هکرها طی آنها، ظاهر بصری یک وب سایت را تغییر می دهند.
مایکروسافت ظهور یک عامل جدید وابسته به آژانس اطلاعات نظامی روسیه را یک پیشرفت قابل توجه در چشم انداز تهدید سایبری روسیه می داند.
به گفته محققان، عملیات سایبری گروه کدت بلیزارد با اهداف نظامی گسترده‌تر روسیه در اوکراین همخوانی دارد، اما برای کشورهای ناتو که به اوکراین کمک نظامی می‌کنند نیز ببه عنوان یک عامل خطر شناخته می شود.

کدت بلیزارد کیست؟
گروه کدت بیلزارد حداقل از سال 2021 فعالیت می کند، اما مایکروسافت از زمان شروع به کار بدافزار ویسپرگیت در ژانویه 2022 ردیابی آن را آغاز کرده است.
ویسپرگیت در ابتدا به عنوان باج‌افزار ظاهر شد، اما به جای ارائه فرصتی برای پرداخت باج، به سادگی دستگاه‌های آلوده را پاک می کرد.
ویسپرگیت شباهت هایی به بدافزار پاک کن نات پتیا (NotPetya) داشت که مشاغل اوکراینی را در سال 2017 هدف قرار داده بود.
علاوه بر ویسپرگیت، گروه کدت بیلزارد همچنین با تخریب چندین وب سایت دولتی اوکراین و عملیات هک و نشت مرتبط است، آن هم درست در زمانی که هکرها اطلاعات دزدیده شده دولت اوکراین را در وب سایت های دارک نت منتشر می کردند.
این گروه بین ژانویه تا ژوئن 2022 بیشترین فعالیت را داشته، اما همچنان به انجام حملات مخرب، جاسوسی و عملیات اطلاعاتی علیه اوکراین و متحدانش ادامه می‌دهد.
این گروه بیشتر سازمان های دولتی و ارائه دهندگان فناوری اطلاعات در اوکراین را هدف قرار می دهد، اما برخی از اهداف آن در سایر نقاط اروپا و آمریکای لاتین قرار دارند.
به گفته مایکروسافت، برخلاف دیگر گروه‌های مرتبط با روسیه که ترجیح می‌دهند برای انجام جاسوسی ناشناخته باقی بمانند، حملات سایبری گروه کدت بیلزارد بسیار مخرب هستند و به احتمال زیاد هدفشان ترساندن اهدافشان است.
به گفته مایکروسافت، حملات گروه کدت بیلزارد به اندازه حملات سندوورم پرکار و پیچیده نیستند، اما برای مختل کردن عملیات شبکه و افشای اطلاعات حساس طراحی شده‌اند.
مایکروسافت هشدار می دهد که سازمان‌ها باید مراقب فعالیت‌های گروه کدت بیلزارد باشند، زیرا این گروه ماه‌ها در شبکه‌های آسیب‌دیده به خطر افتاده، باقی مانده و جای پای خود را حفظ می‌کند و اغلب قبل از انجام اقدامات مخرب، داده‌ها را استخراج می‌کند.
به گفته مایکروسافت، با ادامه جنگ، گروه کدت بیلزارد خطر فزاینده‌ای را برای جامعه اروپایی ایجاد کرده و به‌ویژه احتمال هرگونه حمله موفقیت‌آمیز علیه دولت‌ها و ارائه‌دهندگان خدمات فناوری اطلاعات را که ممکن است به عامل مخرب، بینش تاکتیکی و استراتژیک نسبت به عملیات‌های غرب و سیاست‌های حین درگیری بدهد، افزایش خواهد داد.

منبع:

تازه ترین ها
تصمیم‌گیری
1404/05/30 - 11:03- آسیا

تصمیم‌گیری درباره جریمه اس کی تلکام

نهاد ناظر حفاظت از داده‌ها روز پنجشنبه اعلام کرد هفته آینده جلسه‌ای عمومی برگزار خواهد کرد تا درباره اعمال جریمه علیه شرکت اس کی تلکام به‌دلیل یک نقض امنیتی بزرگ که ده‌ها میلیون مشتری را تحت تأثیر قرار داده است، تصمیم‌گیری کند.

محدودیت
1404/05/30 - 10:34- آسیب پذیری

محدودیت دسترسی شرکت‌های چینی توسط مایکروسافت

مایکروسافت اعلام کرد که دسترسی برخی شرکت‌های چینی به سیستم هشدار زودهنگام خود برای آسیب‌پذیری‌های امنیت سایبری را محدود کرده است.

اتهام
1404/05/30 - 10:24- جرم سایبری

اتهام به جوان آمریکایی در پرونده رپربات

وزارت دادگستری ایالات متحده اعلام کرد یک مرد ۲۲ ساله اهل اورگن به اتهام راه‌اندازی یک سرویس قدرتمند بات‌نت اجاره‌ای که برای انجام صدها هزار حمله سایبری در سراسر جهان استفاده شده است، تحت پیگرد قضایی قرار گرفته است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.