about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

انتشار شده در تاریخ

ویژگی‌های پنهان جاسوسی در سیستم عامل iOS

Jonathan Zdziarski، یکی از محققین جرم‌شناسی رایانه‌ای، که همکاری‌های بسیاری با مراکز قانونی و اطلاعاتی داشته، مدت زمان زیادی را صرف بررسی ویژگی‌های سیستم ‌عامل iOS  کرده و متوجه شده است که برخی ویژگی‌های در این سیستم ‌عامل وجود دارد که عملا کاربر هیچگاه از آن‌ها مطلع نیست و امکان دور زدن رمز‌نگاری اطلاعات کاربر را فراهم می‌کند.

یکی از این ویژگی‌ها  file_relayنام دارد که از راه دور و یا از طریق اتصال USB قادر است دسترسی به اطلاعات کاربر را با دور زدن رمز‌نگاری فراهم کند. تنها شرط دسترسی به این داده‌ها این است که کاربر از آخرین باری که دستگاه را روشن کرده است، کد امنیتی یا کلمه عبور آن را وارد نکرده باشد، به این ترتیب امکان دسترسی به تمامی اطلاعات وی با دور زدن تمام لایه‌های حفاظتی از جمله رمز‌نگاری داده‌ها وجود دارد.

ویژگی‌ مورد بحث، تنها در نسخه‌های خاصی از iOS وجود ندارد و از همان ابتدا این ویژگی‌ برای تمام نسخه‌های iOS تعریف شده است. Zdziarski هم‌چنین گزارش داده که ویژگی‌ دیگری در این سامانه‌عامل وجود دارد که توانایی ایجاد یک رونوشت از تمام ترافیک ورودی و خروجی HTTP را به صورت یک فرآیند ساکت و در پشت صحنه داراست.

اطلاعاتی از جمله رایانامه‌های کاربر، اطلاعات دفترچه‌ تلفن، پوشه‌ی حافظه‌ی نهان، تصاویر ضبط‌ شده از صفحه ‌نمایش، دکمه‌های فشرده‌شده در صفحه‌ کلید مجازی و ... می‌توانند توسط این ویژگی‌ به فرد فرمان‌دهنده ارسال شوند.

قابلیت‌هایی که Zdziarski بیان کرده است، بسیار شبیه به قابلیت‌هایی است که ابزار‌های منتسب به NSA دارا هستند، ابزاری مانند DROPOUTJEEP که در اسناد لو رفته توسط ادوارد اسنودن به آن اشاره شده بود و اسنودن آن را ابزار از پیش نصب‌شده‌ای در دستگاه‌های آیفون نامیده بود که برای جاسوسی از کاربران به کار گرفته می‌شود.

تازه ترین ها
سرمایه‌گذاری
1404/09/26 - 11:46- هوش مصنوعي

سرمایه‌گذاری آمازون در شرکت اوپن‌اِی‌آی

آمازون در حال مذاکره برای سرمایه‌گذاری در شرکت اوپن‌اِی‌آی است.

نگرانی
1404/09/26 - 10:14- اقیانوسیه

نگرانی شرکت‌های استرالیایی در مورد حملات هویت‌محور

شرکت روبریک اعلام کرد که شرکت‌های استرالیایی بیشترین نگرانی را در مورد حملات هویت‌محور دارند.

حمله
1404/09/26 - 10:04- اروپا

حمله هکرهای روسی به زیرساخت‌های حیاتی با دستگاه‌های پیشرفته

بنابر ادعای تیم اطلاعات تهدید آمازون، هکرهای مرتبط با روسیه از طریق دستگاه‌های پیشرفته به سازمان‌های زیرساخت حیاتی نفوذ می‌کنند.