about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

بر اساس اخبار منتشر شده در روز‌های اخیر،گروه هکری چینی «برنز باتلر» متهم اصلی دزدی اطلاعات و اموال فکری سازمان‌ها و نهادها در ژاپن است.

به گزارش کارگروه بین‌الملل سایبربان؛ یک گروه جاسوسی سایبری موسوم به «برنز باتلر» یا «تیک» ممکن است از داخل چین در حال دزدی اطلاعات و اموال فکری سازمان‌ها و نهادها در ژاپن باشد. محققان گروه سکیورورکز  (SecureWorks)، از سال 2012 در حال بررسی فعالیت‌های این گروه هستند. آن‌ها دریافته‌اند که عملیات‌ برنز باتلر شامل تلاش‌های طولانی مدت برای دزدی اطلاعات از نهادهای ژاپنی، بخصوص زیرساخت‌های حیاتی، صنایع سنگین، کارخانه‌ها و شبکه‌های بین‌المللی است. این گروه تلاش کرده است تا ترکیبی از فیشینگ، تکنیک‌های استراتژیک وب و به کارگیری آسیب‌های صفر روزه را برای دستیابی به اهداف خود به کار بگیرد. شبکه سرور فرماندهی و اجرای این گروه کدگذاری شده است لذا مدافعان شبکه‌ها تا کنون از متوقف نمودن آن‌ها ناامید مانده‌اند.

آن‌ها همچنین از آسیب‌پذیری CVE-2016-7836 برای سوءاستفاده از سامانه SKYSEA، استفاده می‌کنند. این سامانه، یکی از محصولات محبوب مدیریت دارایی‌ها در ژاپن است. برنز باتلر، حداقل از ماه ژوئن 2016، در حال استفاده از این آسیب‌پذیری است.

هنگامی‌که این گروه موفق به نفوذ می‌شود، ردپای خود را پاک می‌کند، اما دسترسی خود را برای استفاده‌های آتی همچنان باز نگه می‌دارد.

محققان سکیورورکز می‌گویند این گروه موفق شده است در گروه‌های مختلفی از انواع داده نفوذ کند که از آن جمله می‌توان به اموال فکری در رابطه با فناوری، مشخصات محصولات، اطلاعات تجاری و فروش، شبکه‌ها و فایل‌های طبقه‌بندی سامانه‌ها، ایمیل‌ها و متن مذاکرات اشاره کرد. آن‌ها همچنین معتقدند که این گروه در جمهوری خلق چین واقع شده است و شواهدی نیز بر این ادعا دارند. از دلایل آن‌ها برای طرح این اتهام می‌توان به استفاده از ابزارهای اسکن T-SMB ارائه‌شده در یک سایت چینی، استفاده از کاراکترهای چینی در نصب یک درب پشتی xxmm، افت فعالیت این گروه در طول روزهای تعطیل ملی چین، و همچنین شباهت ابزارهای مورداستفاده این گروه و گروه چینی NCPH اشاره کرد. آن‌ها میگویند، همیشه گروه‌های جاسوسی سایبری چینی در پی اطلاعات مالکیت فکری و اطلاعات اقتصادی رقبای اقتصادی خود بوده‌اند تا بتوانند برتری کسب کنند. تقاضا برای این سبک از جاسوسی اطلاعات می‌تواند نشأت گرفته از اهداف دور از دسترس اقتصادی حکومت چین باشد.

تازه ترین ها
سوءاستفاده
1404/05/30 - 10:14- آسیب پذیری

سوءاستفاده هکرها از شیرپوینت علیه سه سازمان بریتانیایی

چند روز پس از کشف چندین آسیب‌پذیری در سرورهای محلی مایکروسافت شیرپوینت در ماه گذشته، سه سازمان بریتانیایی به نهاد ناظر حفاظت از داده‌های این کشور گزارش دادند که هکرها موفق به نفوذ و دسترسی به اطلاعات شخصی شده‌اند.

به
1404/05/30 - 09:29- اروپا

به خطر افتادن اطلاعات شرکت بزرگ مخابراتی بلژیکی

شرکت بزرگ مخابراتی بلژیکی اعلام کرد که حمله سایبری، اطلاعات ۸۵۰ هزار حساب را به خطر انداخته است

تحریم
1404/05/30 - 08:56- اروپا

تحریم شبکه‌های کریپتوی قرقیزستان به دلیل کمک به کرملین

بریتانیا شبکه‌های ارزهای دیجیتال قرقیزستان را که به کرملین کمک می‌کنند، تحریم کرد.