about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

سازمان‌های رژیم صهیونیستی، هکرهای ایرانی را متهم به اجرای حملات باج‌افزاری روی شرکت‌های اسرائیلی کردند.

به گزارش کارگروه حملات سایبری سایبریان؛ بنابر ادعای کارشناسان، از زمان هک سال 2012، که ده‌ها هزار کامپیوتر در شرکت بزرگ نفتی آرامکو در عربستان سعودی از کار انداخته شد، اپراتورهای ایرانی متهم به هک گسترده اطلاعاتی علیه سازمان‌های سراسر خاورمیانه شدند.

به گفته محققان بخش خصوصی، در حال حاضر یک گروه هک ایرانی به عنوان اپراتورهای باج‌افزاری در تلاش برای پنهان کردن منشأ مجموعه هک‌های پاک کننده اطلاعات علیه سازمان‌های اسرائیلی مظنون است؛ هکرها درخواست باج و حتی درصورت پرداخت مبلغ، به جای باز کردن کد، اطلاعات را پاک می‌کنند.

یافته‌های منتشر شده از سوی شرکت امنیتی «SentinelOne»، حاکی از تمایل روزافزون برخی گروه‌های هک ایرانی برای استفاده از تاکتیک‌های مرتبط با مجرمان با انگیزه مالی برای پیشبرد منافع خود است.

آمیتای بن شوشان ارلیچ (Amitai Ben Shushan Ehrlich)، محقق اطلاعات تهدید در SentinelOne گفت :

«استفاده از باج‌افزار یک اقدام مخرب است که قابلیت انکار را فراهم می‌کند و به مهاجمان اجازه انجام فعالیت مخرب بدون برعهده گرفتن مسئولیت کامل آن اقدام را می‌دهد.»

SentinelOne هک‌ها را با «اطمینان متوسط» به یک گروه هک ظاهراً ایرانی به نام «Agrius» تخصیص می‌دهد. محققان غربی، از جمله شواهد دیگر، استفاده این گروه از سرورهای مرتبط با دامنه‌های اینترنتی ایرانی و کد مخرب کمپینی را ذکر کردند که از ایران و سایر کشورهای خاورمیانه بارگذاری شده است.

محققان در این تحقیق مدعی شدند که سازمان‌های دولتی ایران به طور فزاینده‌ای مایل به دستکاری در باج‌افزار هستند. طبق ادعای شرکت اطلاعات تهدید «Flashpoint»، سپاه پاسداران انقلاب اسلامی از طریق یک شرکت پیمانکاری درگیر یک کمپین باج‌افزاری بوده است؛ دولت ایران مرتباً دست داشتن در حملات سایبری را انکار می‌کند. اما کارشناسان اظهار کردند که نمایندگان ایران در سازمان ملل به درخواست نظر درباره تحقیقات پاسخ نداده‌اند.

این اولین باری نیست که یک دولت متهم به استفاده از باج‌افزار پاک کننده اطلاعات می‌شود. به گفته کارشناسان، در سال 2017 نرم‌افزار مخرب «NotPetya» در ده‌ها کشور گسترش یافت و میلیاردها دلار ضرر به صنایع دارویی، حمل و نقل و سایر صنایع وارد کرد. دولت‌های انگلیس و ایالات متحده، روسیه را متهم به این فعالیت مخرب کردند.

هک‌های ردیابی شده به‌وسیله SentinelOne بیش از یک سال است که سازمان‌های اسرائیلی بدون نام را هدف قرار داده‌اند و از یک الگو پیروی می‌کنند. در ابتدا، به گفته این شرکت، مهاجمان یک پاک‌کن داده را برای پاک کردن پرونده‌ها در یک شبکه و ایجاد مشکل برای قربانیان در بازسازی سیستم‌های خود مستقر کردند. محققان گفتند که در هک‌های بعدی، اپراتورها پاک‌کن را به «باج‌افزار کاملاً کاربردی» تبدیل کردند که در یک مورد علیه تأسیسات دریایی متعلق به دولت امارات متحده عربی مورد استفاده قرار گرفت.

کارشناسان مدعی هستند که این تحقیقات در حالی انجام می‌شوند که شواهدی مبنی بر عمومی شدن اجرای روزافزون حملات سایبری ایران و اسرائیل علیه یکدیگر وجود دارند. شرکت امنیتی «Proofpoint» در ماه مارس امسال ادعا کرد که هکرهای مشکوک ایرانی در بخشی از تلاش خود برای نفوذ به حساب‌های الکترونیکی 12 محقق پزشکی در سرزمین‌های اشغالی و ایالات متحده، هویت یک فیزیکدان مشهور اسرائیلی را جعل کرده‌اند.

اوحد زایدنبرگ (Ohad Zaidenberg)، محقق ارشد اطلاعات سایبری در شرکت اسرائیلی «ClearSky» مدعی شد که هکرهای مظنون ایرانی در ماه‌های اخیر چندین عملیات نفوذ متمرکز بر سازمان‌های اسرائیلی را ترتیب داده‌اند. زایدنبرگ گفت که این عملیات‌ها شامل نشت داده‌های دزدیده شده از شرکت‌های اسرائیلی به صورت آنلاین است.

منبع:

تازه ترین ها
پیوست
1404/10/05 - 09:29- بررسی تخصصی

پیوست رسانه‌ای «امنیت سایبری» ابلاغ شد؛ افزایش هم افزایی بعد از جنگ

سرپرست معاونت امنیت مرکز ملی فضای مجازی گفت: دستگاه‌های مختلف موظف به تهیه بسته‌های پیوست رسانه‌ای برای ارتقای امنیت سایبری در خدمات پولی، مالی و ارتباطی شدند.

چین
1404/10/05 - 09:27- ابزارهای هوشمند

چین با ارتش ربات‌های انسان‌نما از مرزهای خود محافظت خواهد کرد!

چین با استقرار ارتشی از ربات‌های انسان‌نما در مرزهای خود، فصل جدیدی از نظارت هوشمند و شبانه‌روزی را آغاز کرده است تا خطای انسانی را به صفر برساند.

پایان
1404/10/05 - 09:12- سایرفناوری ها

پایان یک محدودیت قدیمی؛ تغییر آدرس جیمیل بالاخره ممکن می‌شود

بر اساس مستندات جدید پشتیبانی گوگل، این شرکت در حال آماده‌سازی قابلیتی است که به کاربران اجازه می‌دهد نام کاربری جیمیل خود را بدون حذف حساب یا از دست رفتن ایمیل‌ها و داده‌ها تغییر دهند.