about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

در سال 2021، 60 درصد از حملات سایبری با استفاده از پروتکل آردی‌پی انجام شده است. 

به گزارش کارگروه امنیت سایبربان؛ یافته‌های محققان شرکت امنیت سایبری گروپ آی‌بی نشان می‌دهد باج افزارهای دارما (Dharma)، کرای لاک (Crylock) و تانوس (Thanos) طی سال‌های 2020 تا 2021 بیشترین میزان حملات را در روسیه رقم‌زده‌اند. 

به گفته محققان گروپ آی بی، شمار حملات باج افزاری در فدراسیون روسیه بیش از 200 درصد افزایش‌یافته و حداکثر باج درخواستی 250 میلیون روبل بوده است.

میانگین باج پرداخت‌شده به مجرمان سایبری 3 تا 40 میلیون روبل برآورد شده است. در این میان، رکورد باج درخواستی در سال جاری 250 میلیون روبل بوده و توسط گروه اولد گرملین (OldGremlin) طلب شده است.

در سال 2021، هک ترمینال سرورهای در دسترس عموم با استفاده از پروتکل آردی‌پی (RDP) تا 60 درصد از کل حملات سایبری بررسی‌شده توسط این شرکت را به خود اختصاص داده است. گروه‌های باج افزاری دارما و کرای لاک بیش از بقیه به روشی مشابه به زیرساخت شرکت‌ها نفوذ کرده‌اند. 

در 22 درصد از حملات این گروه‌ها از ایمیل‌های فیشینگ بهره برده‌اند. کارشناسان گروپ آی بی گروه رت فورست (Rat Forest) را نیز شناسایی کرده‌اند که دسترسی اولیه به شبکه‌های سازمانی را از طریق ایمیل‌های فیشینگ کسب می‌کرده است.

آلیِک اسکولکین، رئیس آزمایشگاه جرائم رایانه‌ای شرکت گروپ آی بی می‌گوید:

علی‌رغم این تصور غلط که اپراتورهای برنامه‌های باج‌افزاری روی RU کار نمی‌کنند، گروه‌های روس زبان و شرکای آن‌ها در سال‌های 2020-2021 به‌طور فعال بیزنس روسیه را موردحمله قرار داده‌اند. متأسفانه، سطح کلی امنیت سایبری در سازمان‌های روسیه بسیار پایین است - حتی برای مقابله با باج افزارهای نه چندان پیشرفته چندان کافی نیست. اغلب، روش‌های مهاجمان به‌قدری ساده هستند که می‌توان از برخی از حملات جلوگیری کرد، به‌عنوان‌مثال، فقط با پیکربندی احراز هویت چندعاملی. 

منبع:

تازه ترین ها
سوءاستفاده
1404/05/21 - 16:29- آسیب پذیری

سوءاستفاده از آسیب‌پذیری‌های WinRAR در کارزارهای جاسوسی سایبری

پژوهشگران دریافته‌اند که دو عامل تهدید متفاوت، از جمله یک گروه جاسوسی سایبری همسو با روسیه، تابستان امسال از آسیب‌پذیری‌های موجود در نرم‌افزار محبوب بایگانی فایل WinRAR بهره‌برداری کرده‌اند.

پیروزی
1404/05/21 - 15:57- اقیانوسیه

پیروزی نسبی برای اپیک گیمز در مقابل اپل و گوگل

دادگاه استرالیا در پرونده شکایت اپیک گیمز، تا حدودی علیه اپل و گوگل رأی داد.

دیدار
1404/05/21 - 12:20- آمریکا

دیدار ترامپ با مدیرعامل اینتل

ترامپ پس از درخواست استعفای مدیرعامل اینتل، جلسه‌ای مهم با او برگزار کرد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.