about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

انتشار شده در تاریخ

شناسایی گروه هکری SnapMC

گروه هکری «SnapMC» داده‌ها را رمزگذاری نمی‌کند. 

به گزارش کارگروه امنیت سایبربان؛ محققان شرکت نرم‌افزاری فاکس آی‌تی (Fox-IT) یک گروه هکری به نام اسنپ‌ام‌‎سی (SnapMC) شناسایی کردند که بدون رمزگذاری داده‌ها و تنها با سرقت اطلاعات اقدام به دریافت باج می‌کند. 

نام این گروه به دلیل حملات سریع که بیش از 30 دقیقه به طول نمی‌انجامد و استفاده از ابزار ام‌سی‌‌اگزه (mc.exe) برای سرقت داده‌ها به‌صورت فوق نام‌گذاری شده است. 

مهاجمان با نفوذ به شرکت‌های هدف، داده‌ها را سرقت و از قربانیان باج طلب می‌کنند. آن‌ها تهدید می‌کنند که در صورت عدم دریافت مبلغ باج داده‌های مسروقه را در دسترس عموم قرار خواهند داد. 

کارشناسان می‌گویند هکرها معمولاً با استفاده از آسیب‌پذیری‌های مختلف به شبکه‌های شرکت نفوذ می‌کنند. برای این اهداف، اسنپ‌ام‌‎سی از اسکنر آسیب‌پذیری اکانتیکس (Acunetix) استفاده کرده و نقص‌های امنیتی را در وی‌پی‌ان‌ها و وب سرورها جستجو می‌کند. به‌عنوان نمونه، تاکنون اسنپ‌ام‌‎سی چندین نفوذ را با بهره‌برداری از آسیب‌پذیری «CVE-2019-18935»، در Telerik UI انجام داده‌ است. 

هکرها پس از نفوذ به شبکه قربانی به‌سرعت به جمع‌آوری داده‌ها می‌پردازند و معمولاً بیش از 30 دقیقه در شبکه هدف نمی‌مانند. برای سرقت فایل‌ها، مهاجمان از اسکریپت‌ها برای استخراج داده‌ها از پایگاه داده اس‌کیو‌ال استفاده می‌کنند، سپس فایل‌های CSV با استفاده از نرم‌افزار 7Zip فشرده می‌شوند و کلاینت MinIO جهت انتقال اطلاعات به هکرها مورداستفاده قرار می‌گیرد. 

اسنپ‌ام‌‎سی در ادامه ایمیل‌هایی را با لیست فایل‌های مسروقه به‌عنوان شاهد و مدرک به شرکت هک شده ارسال می‌کند و 24 ساعت فرصت می‌دهد تا به ایمیل پاسخ دهد و 72 ساعت نیز برای توافق در مورد پرداخت مهلت می‌دهد. 

تحلیلگران فاکس آی‌تی می‌گویند هنگام مانیتورینگ گروه، متوجه نشده‌اند که هکرها از باج افزار استفاده می‌کنند، اما مشخص شده که آن‌ها به شبکه داخلی قربانی دسترسی پیداکرده و منحصراً بر سرقت اطلاعات و باج‌گیری تمرکز می‌کنند.

منبع:

تازه ترین ها
برگزاری
1404/08/17 - 13:20- تروریسم سایبری

برگزاری رزمایش مشترک امنیت سایبری نوجوانان یونان و قبرس و رژیم صهیونیستی

نوجوانان اسرائیلی، یونانی و قبرسی با یادبود هلاکت یک سرباز ارتش رژیم صهیونیستی در غزه رزمایش مشترک امنیت سایبری برگزار کردند.

رونمایی
1404/08/17 - 12:58- هوش مصنوعي

رونمایی از ابزارهای آموزشی گوگل

گوگل با ترکیب فناوری، قصد دارد آموزش را در سراسر جهان، جذاب‌ و قابل دسترس‌کند.

معرفی
1404/08/17 - 12:39- آسیا

معرفی ماژول اخلاق سایبری در مدارس مالزی

به گفته وزیر دیجیتال مالزی، این کشور ماژول اخلاق سایبری را در مدارس معرفی خواهد کرد.