about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

انتشار شده در تاریخ

معرفی گروه هکری Pawn Storm

اخیراً، رسانه‌های جهان، از حمله سایبری هکرهای منتسب به روسیه، به ایمیل‌های نمایندگان مجلس سنای آمریکا خبردارند. ظاهراً این حمله، به‌وسیله گروهی به نام «Pawn Storm» صورت گرفته است.

 

به گزارش کارگروه حملات سایبری سایبربان؛ این گروه، در زمینه جاسوسی سایبری فعالیت می‌کند. برای اولین بار، شرکت‌ترند میکرو در سال 2004، آن را کشف کرد و طی 2 سال اخیر، فعالیت این گروه، افزایش یافت. برخی رسانه‌های جریان اصلی، تلاش کردند با کسب اطلاعات از این گروه، فعالیت‌های آن‌ها را پوشش دهند.

نام‌های دیگر این گروه
•    Fancy Bear
•    APT28
•    Sofacy
•    STRONTIUM
•    Sednit
•    Guccifer 2.0

سابقه حملات این گروه
تأثیر روی افکار عمومی و دخالت‌های سیاسی در امور کشورها و نفوذ در انتخابات و ایجاد نوسان در رسانه‌های جریان اصلی با استفاده از داده‌های به سرقت رفته، 3 انگیزه حملات این گروه هکری هستند. در زیر به تعدادی از قربانیان حملات این گروه اشاره می‌کنیم:
•    حزب دموکراتیک آمریکا در سال 2016
•    اتحادیه دموکرات‌های مسیحی در آلمان
•    سازمان دوپینگ جهانی
•    شبکه 5 فرانسه (سال 2015)
•    کاخ سفید
•    کمپین تبلیغاتی امانوئل مکرون
•    سازمان نظامی ناتو
•    شرکت بلک واتر آمریکا
•    سازمان‌های نظامی و دولتی در قفقاز و گرجستان
•    ژورنالیست‌ها و مجلس‌های ترکیه، مونته‌نگرو، روسیه، آمریکا، مولداوی، اوکراین، آلمان و کشورهای بالتیک
•    مؤسسات اقتصادی مانند TD Bank و بانک آمریکا
•    توپخانه ارتش اوکراین
•    سرویس عمومی امنیت و اطلاعات هلند
•    کمیته المپیک بین‌المللی
•    اتحادیه بین‌المللی فدراسیون‌های دوومیدانی
•    انتخابات فرانسه و آلمان

شرکت کرود استرایک بر این باور است گروه مذکور، در یک سطح محرمانه با سازمان اطلاعات نظامی روسیه همکاری می‌کند. به‌علاوه، شرکت‌های فایرآی، ترت کانکت و سکیور ورکس، نیز چنین عقیده‌ای دارند.

روش حملات این گروه
روش حملات این گروه، پایدار و پیشرفته (APT) است. گروه مذکور، از آسیب‌پذیری‌های روز صفرم، Watering Hole، فیشینگ و همچنین بدافزارها برای آلوده کردن اهداف استفاده می‌کنند. آسیب‌پذیری فلش پلیر، یکی دیگر از ابزارهای نفوذ این گروه است.
اما گروه فوق از دو مدل شایع برای فیشینگ استفاده می‌کند: وب‌سایت‌های جعلی و ارسال ایمیل برای تغییر رمز عبور
به‌عنوان‌مثال، گزارش‌ها حاکی از آن است که در زمان انتخابات فرانسه، گروه هکری یادشده، وب‌سایت‌های زیر را ساخته بودند:
onedrive-en-marche.fr (March 15 2017)
portal-office[.]fr (April 14 2017)
mail-en-marche[.]fr (April 12 2017)
accounts-office.fr (April 17 2017)

درنتیجه، با ورود کاربر به این سایت‌ها، آن‌ها می‌توانستند اطلاعات موردنیاز را به سرقت برده و برای نفوذ به کمپین ماکرون از آن‌ها استفاده کنند. هرچند در ابتدا کاربران با SSL روبه‌رو می‌شدند و گمان می‌کردند وارد وب‌سایت امنی شده‌اند.
همچنین گروه فوق از سیستم اشتراک‌گذاری اطلاعات «اُذ» (OAuth)، یکی دیگر از راه‌های حمله و نفوذ هکرهای فوق بودند. در حقیقت گروه هکری پاون استورم، از مهارت بالایی در واقعی نشان دادن پیام‌ها و فریب مخاطب دارند.
 

 

تازه ترین ها
رهگیری
1404/08/29 - 15:19- جرم سایبری

رهگیری ۵۵ میلیون دلار رمزارز مرتبط با سایت‌های دزدی دیجیتال

یوروپل روز چهارشنبه اعلام کرد که تحقیق‌کنندگان در یک عملیات بین‌المللی توانستند از طریق پرداخت هزینه خدمات پلتفرم‌ها با رمزارز، اطلاعاتی درباره شبکه‌های مجرمانه پشت سایت‌های استریم غیرقانونی به دست آورند.

تایید
1404/08/29 - 15:12- جرم سایبری

تایید سرقت اطلاعات از شرکت لاجیتک

شرکت تولیدکننده فناوری لاجیتک روز جمعه اسنادی را نزد کمیسیون بورس و اوراق بهادار آمریکا ثبت کرد که به یک حادثه اخیر امنیت سایبری مربوط می‌شود؛ حادثه‌ای که در آن از یک آسیب‌پذیری روز صفر سوءاستفاده شده بود.

شهادت
1404/08/29 - 15:03- آمریکا

شهادت رئیس دفتر بودجه کنگره مبنی بر اخراج هکرها از سیستم‌های ایمیلی

رئیس دفتر بودجه کنگره روز سه‌شنبه صبح به قانون‌گذاران اعلام کرد که این نهاد پس از حمله سایبری که دو هفته پیش افشا شد، هکرها را از سیستم‌های خود خارج کرده است.