about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

دو بانک در ماه‌های اخیر مورد هدف حملات زنجیره تامین نرم‌افزار متن‌باز قرار گرفته‌اند که محققان آن را اولین رویداد در نوع خود می‌نامند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان و به گفته تحلیلگران چک مارکس (Checkmarx)، عاملان در عملیات های جداگانه ای در ماه های فوریه و آوریل، بسته های حاوی اسکریپت های مخرب را در پلت فرم نرم افزار منبع باز ان پی ام (npm) آپلود کرده اند.

در یک حمله، یک هکر چندین بسته آلوده را با اسکریپت هایی که سیستم عامل قربانی را شناسایی می کرد، ارسال می کند.

بسته به اینکه سیستم عامل ویندوز، لینوکس یا مک باشد، اسکریپت فایل‌های رمزگذاری شده دیگر بسته را رمزگشایی می‌کند.

سپس از آن فایل‌ها برای دانلود کدهای مخرب بر روی کامپیوتر مورد نظر استفاده می شود.

مهاجمی که بسته‌ها را آپلود می کند، یک صفحه لینکدین جعلی ایجاد کرده است که در آن وانمود می‌کرد که کارمند بانک مورد نظر است.

به همین دلیل، محققان چک مارکس فکر می کردند که بانک ممکن است در حال انجام آزمایش نفوذ باشد، اما زمانی که با شرکت تماس گرفتند، موسسه از این نرم افزار بی اطلاع بود.

هکرها همچنین مراکز فرماندهی و کنترل سفارشی را برای هر هدف ایجاد کرده بودند.

در حادثه دیگر، هکرها صفحه ورود به سیستم یک بانک را هدف قرار داده بودند، جایی که کدهای مخربی را قرار می دادند که تا زمانی که مجبور به عمل شود، خاموش بماند.

محققان در این باره می نویسند:

مهاجم یک شناسه عنصر منحصربه‌فرد را در HTML صفحه ورود شناسایی کرده و کد خود را طوری طراحی کرده است که روی یک عنصر فرم ورود خاص بچسبد، به‌طور مخفیانه داده‌های ورود را رهگیری کند و سپس آن را به یک مکان دور منتقل کند.

بسته های مخرب پس از کشف توسط محققان حذف شدند، اما چک مارکس می گوید که انتظار دارد روند مداوم حملات علیه زنجیره تامین نرم افزار بخش بانکی ادامه یابد.

در ماه‌های اخیر نگرانی‌ها در مورد ایمنی نرم‌افزارهای منبع باز مطرح بوده است.

در اوایل سال جاری، کمیته امنیت داخلی مجلس نمایندگان، قانون نرم‌افزار منبع باز ایمن را تصویب کرده بود که از آژانس امنیت سایبری و امنیت زیرساخت می خواست تا از ایمن بودن نرم‌افزار متن‌باز مورد استفاده دولت و نهادهای زیرساختی حیاتی اطمینان حاصل کند.

این لایحه در پاسخ به آسیب‌پذیری در Log4j، یک ابزار گزارش‌دهی منبع باز محبوب که بهره‌برداری از آن ویرانی در سراسر جهان ایجاد کرده بود، تهیه شده است.

منبع:

تازه ترین ها
احتمال
1404/10/02 - 10:56- اروپا

احتمال توسعه سلاح روسیه علیه استارلینک

کارشناسان ادعا کردند که روسیه احتمالاً در حال توسعه سلاحی برای هدف قرار دادن استارلینکِ ایلان ماسک است.

هوش
1404/10/02 - 10:27- هوش مصنوعي

هوش مصنوعی موتور جذب ۱۵.۶ میلیارد دلاری استارت‌آپ‌های اسرائیلی

استارت‌آپ‌های رژیم صهیونیستی در سال جاری، مبلغ ۱۵.۶ میلیارد دلار جمع‌آوری کردند، زیرا هوش مصنوعی، شرط‌بندی‌های بزرگ‌تر و متمرکزتری را هدایت می‌کرد.

تصاویر
1404/10/02 - 09:58- سایرفناوری ها

تصاویر ماهواره خیام؛ پشتوانه تصمیم‌سازی ملی در اقدامات پژوهشگاه فضایی ایران

پژوهشگاه فضایی ایران با بهره‌گیری از تصاویر با دقت بالای ماهواره سنجش‌ازدور «خیام»، گام مهمی در پایش تغییرات کاربری زمین، مدیریت منابع طبیعی و پشتیبانی از مدیریت بحران‌های کشور برداشته است.