about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

بنابر یک ادعای جدید، یک گروه جاسوسی سایبری مرتبط با ایران در ماه‌های اخیر حملات خود را علیه نهادهای دولتی در امارات متحده عربی و منطقه گسترده‌تر خلیج فارس افزایش داده است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، گروه APT34 که با نام‌های ارث سیمنواز (Earth Simnavaz) و اویل ریج (OilRig) نیز شناخته می‌شود، به عنوان یک عامل تهدید تحت حمایت دولت ایران شناخته می‌شود که عمدتاً سازمان‌های خاورمیانه، به ویژه آن‌هایی که در صنایع نفت و گاز فعالیت دارند را هدف قرار می‌دهد.

محققان شرکت امنیت سایبری ترند میکرو در گزارشی که هفته گذشته منتشر شد، ادعا کردند که افزایش فعالیت اخیر این هکرها نشان‌دهنده تعهد مداوم آن‌ها به بهره‌برداری از آسیب‌پذیری‌های زیرساخت‌های حیاتی و شبکه‌های دولتی در مناطق حساس ژئوپلیتیکی است.

در حملات اخیر خود، APT34 یک بدافزار جدید و پیچیده به نام استیل هوک (Stealthook) را به کار گرفته است که برای استخراج اطلاعات حساس، از جمله حساب‌های کاربری و رمزهای عبور، از سرورهای مایکروسافت اکسچنج (Microsoft Exchange) محلی استفاده می‌کند و آن‌ها را به سرورهای تحت کنترل هکرها به‌عنوان پیوست‌های ایمیل ارسال می‌کند.

محققان افزودند که این گروه به استفاده از سازمان‌های نفوذ شده برای انجام حملات زنجیره تأمین علیه دیگر نهادهای دولتی شهرت دارد.

آن‌ها اظهار داشتند:

انتظار داریم که این عامل از حساب‌های دزدیده شده برای آغاز حملات جدید فیشینگ علیه اهداف دیگر استفاده کند.

این گروه اخیراً از آسیب‌پذیری CVE-2024-30088 در سیستم عامل ویندوز بهره‌برداری کرده است تا سطح دسترسی خود را در سیستم‌های هدف ارتقا دهد.

شرکت ترند میکرو اعلام کرد که این اقدام نشان‌دهنده تطبیق مداوم APT34 است که با بهره‌برداری از آسیب‌پذیری‌های جدید، حملات خود را مخفی‌تر و مؤثرتر می‌کند.

محققان هشدار دادند که سازمان‌های دولتی در خاورمیانه و منطقه خلیج فارس باید تهدیدات این گروه را جدی گرفته و تدابیر دفاعی خود را بهبود بخشند، زیرا این گروه از ابزارهایی استفاده می‌کند که فعالیت‌های مخرب را با ترافیک عادی شبکه ترکیب کرده و از روش‌های تشخیص سنتی فرار می‌کند.
 

منبع:

تازه ترین ها
متهم
1404/05/25 - 10:04- جرم سایبری

متهم شدن هکرهای روسی به خرابکاری در سد نروژ

پلیس نروژ ادعا کرد که هکرهای طرفدار روسیه پشت خرابکاری سد در ماه آوریل بوده‌اند.

حادثه
1404/05/25 - 09:57- اروپا

حادثه سایبری در شرکت مخابراتی بریتانیایی کُلت

شرکت مخابراتی بریتانیایی کُلت اعلام کرد که قطعی‌ها به دلیل حادثه سایبری بوده، اما تأثیری بر زیرساخت‌های مشتریان نداشته است.

سرقت
1404/05/25 - 09:06- اروپا

سرقت و فروش آنلاین اطلاعات مهمانان در هتل‌های ایتالیا

ده‌ها هزار مهمان در هتل‌های ایتالیا ممکن است مورد سرقت سایبری قرار گرفته باشند و اطلاعات آنها غیرقانونی به صورت آنلاین فروخته شده باشد.