about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

انتشار شده در تاریخ

شناسایی گروه هکری CostaRicto

کارشناسان امنیتی گروهی به نام «CostaRicto» شناسایی کردند. 

به گزارش کارگروه امنیت سایبربان؛ کارشناسان شرکت امینتی بلک‌بری (BlackBerry) به‌تازگی یک گروه هکری به نام کاستا ریکتو (CostaRicto) شناسایی کردند.

مزدوران هکری کاستا ریکتو مؤسسات مالی سراسر دنیا ازجمله اروپا، آمریکا، آسیا، استرالیا و آفریقا را هدف قرار داده‌ و بیشترین قربانیانشان در آسیای جنوبی خصوصاً هند، بنگلادش و سنگاپور واقع‌شده‌اند. محققان بلک‌بری احتمال خاستگاه کاستاریکتو را در همین منطقه محتمل دانسته‌اند.  

کاستا ریکتو عموماً در عملیات‌های خود از بدافزارهای ویژه ناشناس، حملات فیشینگ هدفمند و اطلاعات مسروقه حساب‌های کاربری بهره می‌برد. این گروه در ایمیل‌های فیشینگ از تروجان‌ و در پشتی‌ای به نام «Sombra» یا «SombRAT» استفاده می‌کند. 

مهاجمان با بهره‌گیری از این تروجان به هاست‌های آلوده دسترسی پیداکرده و فایل‌های محرمانه آن‌ها را شناسایی و اسناد مهم را سرقت می‌کنند. داده‌های مسروقه معمولاً به سرور فرماندهی و کنترل هکرها که در دارک نت مستقر هستند، ارسال می‌شوند. 

علاوه براین، هاست‌های آلوده معمولاً از طریق چندین پروکسی و تونل‌های SSH به سرورهای مهاجمان متصل می‌شوند تا ترافیک مخرب را از دید دیگران مخفی سازند. 

تمام نمونه بدافزارهایی که توسط کاستا ریکتو نوشته‌شده‌اند، به اکتبر 2019 برمی‌گردند و شواهد شناسایی‌شده در سرورهای کاستا ریکتو نشان می‌دهند که هکرها از سال 2017 فعال بوده‌اند. 

کارشناسان بلک‌بری اشتراکاتی نیز میان حملات کاستا ریکتو با کمپین‌های گروه هکری APT28 شناسایی کرده‌اند. 

کاستا ریکتو پنجمین گروه از مزدوران هکری است که در سال 2020 شناسایی ‌شده‌اند. پیش‌ترکارشناسان امنیتی گروه‌هایی به نام «BellTrox» ،«DeathStalker» ،«Bahamut» شناسایی کرده بودند و محققان Google Threat Analysis Group نسبت به افزایش شمار چنین گروه‌هایی هشدار داده بودند.

منبع:

تازه ترین ها
کلنگ‌زنی
1404/05/29 - 09:25- آمریکا

کلنگ‌زنی مرکز فناوری و امنیت سایبری میسیسیپی

میسیسیپی گامی بزرگ در مقابله با تهدیدهای سایبری برداشته است؛ روز سه‌شنبه رهبران ایالت، کلنگ آغاز ساخت مرکزی را به زمین زدند که می‌تواند به یکی از مهم‌ترین مراکز امنیت سایبری کشور تبدیل شود.

افشا
1404/05/29 - 09:19- جرم سایبری

افشا اطلاعات نزدیک به ۵۰ هزار نفر در حمله سایبری فوریه

یک حمله سایبری به شورای بازرگانی ایالت نیویورک موجب دسترسی هکرها به اطلاعات حساس بیش از ۴۷ هزار نفر شد.

حمله
1404/05/29 - 09:10- جرم سایبری

حمله باج‌افزاری به شرکت داروسازی اینوتیو

یک شرکت تحقیقاتی دارو مستقر در ایندیانا اعلام کرد که حمله اخیر باج‌افزاری موجب اختلال در فعالیت‌های تجاری آن شده و این شرکت را وادار به خاموشی سیستم‌های حیاتی کرده است.