about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

انتشار شده در تاریخ

متوقف کردن حملات کره شمالی توسط مایکروسافت

شرکت مایکروسافت اعلام کرده ده‌ها دامنه مورد استفاده هکرهای دولتی کره شمالی را از دسترس خارج کرده است.

به گزارش کارگروه حملات سایبری سایبربان؛ مایکروسافت به تازگی اعلام کرد موفق شده است ۵۰ دامنه‌ای که در گذشته توسط هکرهای دولتی کره شمالی مورد استفاده قرار می‌گرفتند را از دسترسی خارج کند. این ۵۰ دامنه به منظور انجام حملات سایبری گروه هکری به نام تالیوم (Thallium) مورد بهره‌برداری قرار می‌گرفت. این گروه با نام APT37 نیز شناخته شده و منتسب به کره شمالی است.

مایکروسافت توضیح داد واحد جرایم دیجیتالی (DCU) و مرکز اطلاعات تهدید (MSTIC) این شرکت از چندین ماه قبل تالیوم و فعالیت‌های آن را زیر نظر گرفته و زیرساخت‌های آن‌ها را شناسایی کرده است. این شرکت در ۱۸ دسامبر ۲۰۱۹، دادخواستی را علیه تالیوم به دادگاه ویرجینیا ارائه داد. مدت کوتاهی پس از کریسمس نیز به این شرکت اجازه داده شد 50 دامنه یاد شده را از دسترس خارج کند.

از دامنه‌های مذکور به منظور ارسال ایمیل‌های فیشینگ و میزبانی از صفحات فیشینگ بهره گرفته می‌شد. هکرها قربانیان خود را تشویق می‌کردند به این وبگاه‌ها وارد شوند تا بتوانند علاوه بر سرقت اطلاعات اعتبارنامه‌های آن‌ها، به شبکه‌های داخلی دسترسی پیدا کنند. پس از ورود به سامانه‌ها نیز شدت حملات خود را گسترش می‌دادند.

مایکروسافت شرح داد علاوه بر ردیایی عملیات تهاجمی تالیوم، در حال شناسایی میزبان‌های آلوده نیز است.

تام بارت (Tom Burt)، معاونت بخش امنیت و اعتماد مشتری مایکروسافت گفت:

بر پایه اطلاعات قربانی‌ها، اهداف تالیوم شامل کارمندان دولتی، اندیشکده‌ها، دانشگاهیان و سازمان‌هایی می‌شود که روی صلح جهانی، حقوق بشر و فعالان مسائل هسته‌ای تمرکز کرده‌اند. بیشتر اهداف در آمریکا، ژاپن و کره جنوبی بودند.

بارت توضیح داد همه قربانیان پس از آلوده شدن به بدافزارهایی مانند «KimJongRAT» و «BabyShark» آلوده می‌شدند.

وی اظهار کرد:

زمانی که بدافزار روی رایانه قربانی نصب می‌شوند؛ شروع به انتقال غیرقانونی اطلاعات کرده و به منظور دریافت دستورالعمل‌های بعدی حضور خود را حفظ می‌کنند.

منبع:

تازه ترین ها
رهگیری
1404/08/29 - 15:19- جرم سایبری

رهگیری ۵۵ میلیون دلار رمزارز مرتبط با سایت‌های دزدی دیجیتال

یوروپل روز چهارشنبه اعلام کرد که تحقیق‌کنندگان در یک عملیات بین‌المللی توانستند از طریق پرداخت هزینه خدمات پلتفرم‌ها با رمزارز، اطلاعاتی درباره شبکه‌های مجرمانه پشت سایت‌های استریم غیرقانونی به دست آورند.

تایید
1404/08/29 - 15:12- جرم سایبری

تایید سرقت اطلاعات از شرکت لاجیتک

شرکت تولیدکننده فناوری لاجیتک روز جمعه اسنادی را نزد کمیسیون بورس و اوراق بهادار آمریکا ثبت کرد که به یک حادثه اخیر امنیت سایبری مربوط می‌شود؛ حادثه‌ای که در آن از یک آسیب‌پذیری روز صفر سوءاستفاده شده بود.

شهادت
1404/08/29 - 15:03- آمریکا

شهادت رئیس دفتر بودجه کنگره مبنی بر اخراج هکرها از سیستم‌های ایمیلی

رئیس دفتر بودجه کنگره روز سه‌شنبه صبح به قانون‌گذاران اعلام کرد که این نهاد پس از حمله سایبری که دو هفته پیش افشا شد، هکرها را از سیستم‌های خود خارج کرده است.