about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

تیم واکنش اضطراری کامپیوتری اوکراین (CERT-UA)، یک کمپین جاسوسی سایبری را شناسایی کرده است که یک آژانس دولتی ناشناس در اوکراین را هدف قرار داده است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، بر اساس این گزارش که روز دوشنبه منتشر شد، یک عامل تهدید که توسط محققان با نام UAC-0063 شناسایی شده است، همچنین علاقه خود را به هدف قرار دادن مغولستان، قزاقستان، قرقیزستان، اسرائیل و هند نشان داده است.
محققان ابتدا فعالیت مرتبط با UAC-0063 را در سال 2021 شناسایی کردند، اما منشا این گروه نامشخص است.
هدف از حملات آن، به گفته تیم واکنش اضطراری کامپیوتری اوکراین، جمع آوری اطلاعات است.
در جدیدترین کمپین خود در ماه آوریل، هکرها از یک حساب ایمیل در معرض خطر سفارت تاجیکستان در اوکراین، برای ارسال یک ایمیل مخرب به آژانس دولتی اوکراین استفاده می کنند.
این ایمیل ادعا می‌کند که یک دعوت نامه برای یک جلسه فرضی با سفارت است، اما هدف واقعی آن آلوده کردن گیرنده به برنامه‌های مخرب بوده است.
تیم تیم واکنش اضطراری کامپیوتری اوکراین آنها را اینگونه برچسب می زند:

لاگ پای (LOGPIE): یک کی لاگر (keylogger) که هر ضربه کلید، از جمله نوشتن رمز عبور، نام کاربری، پیام ها و سایر اطلاعات حساس وارد شده توسط کاربر را ضبط و ثبت می کند.
چری اسپای (CHERRYSPY): یک درب پشتی که کد پایتون دریافت شده از یک سرور مدیریت را اجرا می کند.
استیلارچ (STILLARCH): بدافزار مورد استفاده برای یافتن و استخراج فایل ها.

هکرها برای دشوارتر کردن حملات خود جهت بررسی و یافتن منشا، از ابزارهای نرم افزار پای آرمور (PyArmor) و تمیدا (Themida) استفاده می کنند که از برنامه ها در برابر مهندسی معکوس، دسترسی غیرمجاز و سرقت کد محافظت می کند.
برای به حداقل رساندن تأثیر حمله از سوی این گروه، تیم واکنش اضطراری کامپیوتری اوکراین به سازمان ها توصیه می کند که اجرای ابزار Windows "mshta.exe" و همچنین برنامه های Windows Script Host "wscript.exe" و "cscript.exe" به همراه مفسر پایتون را محدود کنند.
محققان امنیت سایبری در حال پیگیری چندین کمپین جاسوسی سایبری علیه اوکراین هستند.
در ماه فوریه، تحلیلگران سیمانتک گفته بودند که گروهی با نام نوداریا (Nodaria) یا UAC-0056 از بدافزار معروف به گرافیرون (Graphiron) علیه اهدافی در اوکراین استفاده می‌کنند.
 

منبع:

تازه ترین ها
تأکید
1404/11/28 - 06:37- آسیا

تأکید بر مقابله با گدایی آنلاین در دبی

پلیس دبی خواستار هوشیاری مردم در برابر گدایی آنلاین در ماه مبارک رمضان شد.

هک
1404/11/28 - 06:17- جرم سایبری

هک نیم میلیون حساب کاربری در محبوب‌ترین شبکه اجتماعی روسیه

بیش از 500 هزار حساب کاربری محبوب‌ترین شبکه اجتماعی روسیه موسوم به «VKontakte» از طریق افزونه‌های مخرب کروم ربوده شدند.

سوءاستفاده
1404/11/27 - 16:07- جرم سایبری

سوءاستفاده مهاجمان سایبری از نرم‌افزار نظارت بر کارکنان

مهاجمان سایبری با سوءاستفاده از نرم‌افزارهای قانونی مدیریت و پایش کارکنان، بستر حملات باج‌افزاری را فراهم می‌کنند؛ رویکردی که شناسایی تهدید را برای سازمان‌ها دشوارتر کرده است.