about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

برگزاری
1404/01/26 - 08:33- آمریکا

برگزاری رزمایش پاسخ هماهنگ به حمله سایبری توسط اعضای ناتو

متحدان ناتو در یک رزمایش در ماه آوریل سال جاری، پاسخ هماهنگ به حمله سایبری را تمرین کردند.

مرکز ملی امنیت سایبری بریتانیا و نهادهای بین‌المللی امنیت سایبری و اطلاعاتی، روز چهارشنبه اعلام کردند که هکرها از دو نوع جاسوس‌افزار شناخته‌شده برای جاسوسی از افراد و سازمان‌های جامعه مدنی متعلق به جوامع اویغور، تبتی و تایوانی استفاده می‌کنند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این نرم‌افزارهای نظارتی با نام‌های MOONSHINE و BADBAZAAR به میکروفون و دوربین دستگاه‌ها نفوذ کرده و پیام‌ها، عکس‌ها و داده‌های مکانی را جمع‌آوری می‌کنند و به مهاجمان اجازه می‌دهند قربانی را به‌صورت لحظه‌ای و بدون اطلاع او ردیابی و تحت نظر داشته باشند.

مرکز ملی امنیت سایبری بریتانیا (NCSC) که بخشی از سازمان اطلاعاتی ستاد ارتباطات دولت (GCHQ) بریتانیاست، به‌همراه شرکای دولتی و صنعتی بین‌المللی، زیرساخت‌های فنی این جاسوس‌افزارها را شناسایی کرده و راهنمایی‌ها و تحلیل‌های فنی را برای کارشناسان امنیت سایبری، فروشگاه‌های اپلیکیشن و توسعه‌دهندگان ارائه داده است.

به گفته مرکز ملی امنیت سایبری بریتانیا، اپلیکیشن‌هایی که به این جاسوس‌افزارها آلوده هستند، برای هدف قرار دادن افرادی در سراسر جهان مورد استفاده قرار می‌گیرند که به فعالیت‌هایی مرتبط‌اند که دولت چین آن‌ها را تهدیدی برای ثبات خود تلقی می‌کند.

افرادی که در معرض بیشترین خطر هستند، شامل کسانی می‌شوند که با جنبش استقلال تایوان، سازمان‌های حقوق تبتی‌ها و مسلمانان اویغور در ارتباط‌اند.

همچنین اقلیت‌های قومی ساکن یا اهل منطقه خودمختار سین‌کیانگ چین، حامیان دموکراسی و اعضای آیین فالون گونگ نیز در معرض خطر قرار دارند.

برخی از این اپلیکیشن‌ها خود را مشابه پلتفرم‌های محبوبی مانند واتساپ و اسکایپ نشان می‌دهند، درحالی‌که برخی دیگر به‌صورت پلتفرم‌های مستقل طراحی شده‌اند تا علاقه قربانیان بالقوه از جوامع هدف را جلب کنند.

دو اپلیکیشن مستقل با نام‌های تبت وان (Tibet One) و قرآن صوتی (Audio Quran) در زبان‌های بومی کاربران ارائه شده‌اند و در فضاهای مجازی‌ای تبلیغ می‌شوند که اعضای این جوامع در آن فعال‌اند.

به‌عنوان مثال، هکرها اپلیکیشن تبت وان را در کانال‌های تلگرام مرتبط با منطقه تبت و همچنین در فروم‌های ردیت منتشر کردند.

به گفته مرکز ملی امنیت سایبری بریتانیا، این اپلیکیشن در دسامبر 2021 در فروشگاه اپلیکیشن اپل (Apple App Store) بارگذاری شد اما از آن زمان حذف شده است.

مرکز ملی امنیت سایبری بریتانیا تأیید کرده که عوامل مخرب این اپ را با هدف آلوده‌سازی دستگاه‌ها به جاسوس‌افزار بدبازار (BADBAZAAR) ساخته‌اند.

اپلیکیشن قرآن صوتی نیز از جاسوس‌افزار مونشاین (MOONSHINE) برای ردیابی کاربران اویغور استفاده می‌کند.

طبق گفته مرکز ملی امنیت سایبری بریتانیا، این اپ با استفاده از زبان اویغوری در نام فایل و معرفی خود به‌عنوان حاوی محتوای قرآن، اعتماد کاربران را جلب می‌کند.

تایوان هیچ‌گاه تحت حاکمیت چین نبوده، اما پکن بارها اعلام کرده که قصد دارد این کشور را با سرزمین اصلی متحد کند و حتی استفاده از نیروی نظامی را نیز در این راستا در نظر گرفته است.

اویغورها اقلیت مسلمان در چین هستند.

طبق گزارش‌ها، دولت چین بیش از یک میلیون اویغور را طی نزدیک به یک دهه در اردوگاه‌های بازآموزی نگهداری کرده است.

بخش‌هایی از تبت، منطقه‌ای خودمختار در چین محسوب می‌شوند که دولت این کشور جنبش استقلال‌طلبانه‌ی آن را به شدت سرکوب کرده است.

پل چیچستر، مدیر عملیات مرکز ملی امنیت سایبری بریتانیا در بیانیه‌ای اعلام کرد:

ما شاهد افزایش تهدیدات دیجیتال هستیم که با هدف ساکت‌کردن، نظارت و ترساندن جوامع در سراسر مرزها طراحی شده‌اند.

مرکز ملی امنیت سایبری بریتانیا به گروه‌های در معرض خطر هشدار داده است که فقط از فروشگاه‌های اپلیکیشن معتبر استفاده کنند، پس از نصب اپلیکیشن‌ها را بررسی کرده و دسترسی‌های آن‌ها را مرتب بازبینی کنند، پیام‌ها و فایل‌های مشکوک را گزارش دهند و فایل‌ها و لینک‌های به‌اشتراک‌گذاشته‌شده در شبکه‌های اجتماعی را با دقت بررسی کنند.

 

منبع:

تازه ترین ها
هشدار
1404/03/26 - 19:02- هوش مصنوعي

هشدار سازمان ملل متحد نسبت به تهدیدات هوش مصنوعی

سازمان ملل متحد خواستار اقدام جهانی در مورد تهدیدات هوش مصنوعی شد.

حمله
1404/03/26 - 16:44- جرم سایبری

حمله سایبری به ادارات دولتی کارولینای شمالی و جورجیا

یک شهرداری در کارولینای شمالی و دفتر دادستانی منطقه‌ای که چهار شهر در جورجیا را پوشش می‌دهد، با مشکلات عملیاتی ناشی از حملات سایبری اخیر روبه‌رو هستند.

هشدار
1404/03/26 - 16:23- آسیب پذیری

هشدار سازمان امنیت سایبری آمریکا در مورد آسیب پذیری سیمپل هلپ

مقامات امنیت سایبری فدرال آمریکا اعلام کردند که باندهای باج افزار اخیراً از یک آسیب پذیری در نرم افزار کنترل از راه دور دستگاهها به نام سمپل هلپ در طی یک سری حملات سوءاستفاده کرده اند.