about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

برگزاری
1404/01/26 - 08:33- آمریکا

برگزاری رزمایش پاسخ هماهنگ به حمله سایبری توسط اعضای ناتو

متحدان ناتو در یک رزمایش در ماه آوریل سال جاری، پاسخ هماهنگ به حمله سایبری را تمرین کردند.

به گزارش واحد هک و نفوذ سایبربان؛ مجموعه حملات سایبری پیشرفته‌ای که علیه بانک‌ها انجام گرفت و به دزدی ده‌ها میلیون دلار منجر شد، نگرانی‌ها را نسبت به تبدیل‌شدن صنعت مالی به یک هدف فوق‌العاده جذاب برای هکرها افزایش داده است.

بانک‌ها در بنگلادش، فیلیپین، ویتنام و اکوادور طی سال گذشته در حملاتی که بر روی سرویس بین‌بانکی جهانی معروف به سوئیفت انجام گرفت، قربانی شده‌اند و بعضی از تحلیلگران انتظار دارند حملات بیشتری برملا شوند.

پس از این‌که خبر سرقت ۸۱ میلیون دلار از بانک مرکزی بنگلادش در ماه مه علنی شد، سوئیفت اعلام کرد: این حادثه یک اتفاق تنها نبوده، بلکه بخشی از یک اقدام گسترده و بسیار پیشرفته بوده که بانک‌ها را هدف قرار داده است. مقامات سوئیفت از آن زمان اظهار کردند که بانک‌ها در فیلیپن و ویتنام هم هدف سرقت قرار گرفتند.

دراین‌بین «بانکو دل آسترو» اکوادور در شکایتی مدعی شده است که هکرها از طریق درخواست‌های نقل‌وانتقال کلاهبردارانه در سوئیفت، بیش از ۹ میلیون دلار از این بانک سرقت کرده‌اند. متخصصان امنیت سایبر می‌گویند: این حملات تنها ظاهر مشکل است و انتظار دارند رویدادهای بیشتری آشکار شوند.

به گفته یک محقق شرکت امنیتی کسپرسکی، تبهکاران سایبری دیگر مادربزرگ‌های تنها در خانه را برای سرقت پول اندک هدف نمی‌گیرند، بلکه مستقیماً سراغ جایی می‌روند که پول در آنجا قرار دارد. هنوز معلوم نیست حملات از کجا صورت گرفتند، اما هکرها از تکنیک‌هایی استفاده می‌کنند که مشابه تکنیک‌های پیشرفته برای جاسوسی سایبر است، البته این به معنای دست داشتن کشورها نیست، بلکه بیشتر به معنای تحول در فعالیت‌های هکری است و تبهکاران سایبر از بعضی از این تکنیک‌ها استفاده می‌کنند.

محققان کسپرسکی سال گذشته یک گروه هکری را شناسایی کردند که به بانک‌هایی در اروپای شرقی دستبرد زده بودند و ضرر حاصل از این اقدام آن‌ها حداکثر یک میلیارد دلار برآورد شد.

به گفته دن گیدور، مؤسس شرکت امنیتی Trail of Bits، رخنه‌های امنیتی اخیر تعجب‌برانگیز نیست، زیرا اگر کسی منابع کافی در اختیار داشته باشد شمار زیادی از این حملات امکان‌پذیر خواهد بود. البته تیم نسبتاً کوچکی از هکرها می‌توانند هک‌هایی که از طریق سوئیفت انجام گرفت را اجرا کنند.

سوئیفت یا جامعه ارتباطات مالی بین‌بانکی جهانی یک شبکه مستقر در بروکسل است که از سوی بیش از ۱۱ هزار موسسه مالی در ۲۰۰ کشور استفاده می‌شود. این محقق امنیتی سوئیفت را به دلیل کوتاهی در تقویت نرم‌افزار خود و استفاده از سخت‌افزارهایی با ضریب امنیتی بالاتر مقصر خواند.

به گفته گیدو، واضح است که سوئیفت باید برای جلوگیری از وقوع چنین رویدادهایی اقدام کند و این شبکه می‌توانست در الزامات امنیتی قاطعانه‌تر عمل کرده و سخت‌افزارهایی با ضریب امنیتی بالاتر داشته باشد.

سوئیفت ماه جاری اعلام کرد: دو شرکت امنیت سایبر را استخدام کرده درحالی‌که تیم اطلاعات امنیتی ویژه‌ای را برای مقابله با چنین حملاتی ایجاد کرده است.

در آمریکا نگرانی‌هایی در میان مقامات، مدیران بانکی و قانون‌گذاران درباره تهدیدهای متوجه بانک‌ها از سوی هکرها مطرح‌شده است. رخنه‌های امنیتی درگذشته حدود ده‌ها میلیون مشتری جی پی مورگان چیس و همچنین غول مالی مورگان استنلی را تحت تأثیر قرار داده بود و یک گزارش کنگره در ماه گذشته نشان داد رخنه‌های امنیتی بزرگی در شرکت بیمه سپرده فدرال (FDIC) صورت گرفته است.

تام کارپر، سناتور آمریکایی ماه گذشته از وزارت امنیت داخلی درخواست کرد درباره تحقیقات که در مورد آسیب‌پذیری‌های سیستم مالی آمریکا انجام‌شده‌اند، توضیح دهد.

براساس گزارش خبرگزاری فرانسه، انجمن بانکداران آمریکایی هم در ماه ژوئیه در صف سازمان‌های امنیتی و مالی قرار گرفت که نسبت به ریسک‌های احتمالی حملات سایبری هشدار داده‌اند.

به گفته کارشناسان مک کافی هکرهایی که سوئیفت را هدف گرفتند کاملاً سازمان‌یافته بوده و از منابع لازم برخوردار بودند. همچنین این هکرها احتمالاً یک هم‌دست داخلی داشته‌اند که جزییات لازم برای آماده کردن حملاتشان را در اختیار آن‌ها قرار داده است. درنهایت این هکرها شناخت خوبی از سیستم سوئیفت و نحوه دست‌کاری آن برای جلوگیری از شناسایی روش کلاهبردارانه آن‌ها در انتقال پول داشته‌اند.

محققان در شرکت سیمنتک به این نتیجه رسیده‌اند که بدافزار مورداستفاده در هک بانک‌ها همان کدی را دارد که در حملات سایبری گسترده علیه سونی پیکچرز در سال ۲۰۱۴ مورداستفاده قرارگرفته بود.

به گفته گیدو، این احتمال وجود دارد که بانک‌های آمریکایی با حملات مشابهی روبه‌رو شوند.

تازه ترین ها
حمله
1404/03/28 - 11:38- جنگ سایبری

حمله سایبری به صرافی رمزارز ایرانی نوبیتکس

نوبیتکس، بزرگ‌ترین صرافی رمزارز ایران، ظاهراً روز چهارشنبه هدف یک رخنه امنیتی گسترده قرار گرفته و متحمل زیانی بیش از ۴۸ میلیون دلار شده است.

آماده‌باش
1404/03/28 - 10:53- آمریکا

آماده‌باش آمریکا برای حمله احتمالی ایران به شبکه‌های حیاتی

سازمان‌هایی که مدیریت زیرساخت‌های حیاتی مانند برق، آب و حمل‌ونقل در ایالات متحده را بر عهده دارند، در حال آماده‌سازی برای موج احتمالی حملات سایبری از سوی ایران هستند.

حمله
1404/03/28 - 10:31- جرم سایبری

حمله فعالان هکری حامی کامبوج به سایت‌های دولتی تایلند

گروهی از هکتیویست‌های کامبوجی حملات سایبری علیه نهادهای تایلندی را شدت بخشیده‌اند، آن هم در پی شدت گرفتن یک مناقشه دیرینه میان دو کشور بر سر مناطق مرزی مورد اختلاف.