about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

ویژه‌نامه
1404/07/21 - 09:36- جنگ سایبری

ویژه‌نامه تحلیلی طوفان‌الاقصی سایبری؛ روایتی از نبرد میان حامیان غزه و رژیم صهیونیستی

ویژه‌نامه تحلیلی طوفان‌الاقصی سایبری که به مناسبت دومین سالگرد عملیات طوفان‌الاقصی‌ منتشر شده است؛ روایتی از نبرد سایبری میان حامیان‌غزه و رژیم صهیونیستی و هم‌پیمانانش است.

در یک هشدار مشترک از سوی نهادهای امنیت سایبری ایالات متحده، استرالیا، کانادا و نیوزیلند اعلام شد که گروه‌های باج‌افزاری و هکرهای وابسته به دولت روسیه به‌طور فزاینده‌ای از تکنیکی به نام فست‌فلاکس برای پنهان‌سازی زیرساخت‌های خود استفاده می‌کنند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، فست‌فلاکس یک روش قدیمی در دنیای جرایم سایبری است که با تغییر سریع سوابق DNS مرتبط با یک دامنه، مکان واقعی سرورهای مخرب را پنهان می‌کند.

مهاجمان سایبری از این تکنیک برای جلوگیری از شناسایی و مسدود شدن توسط مدافعان شبکه استفاده می‌کنند، چرا که با هر بار تغییر آدرس آی‌پی، ردیابی و توقف فعالیت آن‌ها دشوارتر می‌شود.

این روش عمدتاً برای پنهان‌سازی سرورهای کنترل و فرمان (C2) مورد استفاده قرار می‌گیرد؛ سرورهایی که بدافزارها برای دریافت دستورات جدید یا ارسال وضعیت خود به آن‌ها متصل می‌شوند.

با استفاده از فست‌فلاکس، ارتباط این بدافزارها ناشناس باقی مانده و شناسایی‌ آن‌ها پیچیده‌تر می‌شود.

دو نوع فست‌فلاکس شناسایی شده است:

1-    فلاکس تکی (Single Flux): در این حالت، یک دامنه به‌طور متناوب به چندین آدرس آی پی مختلف متصل می‌شود. اگر یکی از آدرس‌ها مسدود شود، ارتباط از طریق سایر آدرس‌ها ادامه می‌یابد.

2-    فلاکس دوتایی (Double Flux): در این حالت علاوه بر تغییر آدرس‌های آی پی، سرورهای نام (Name Server) نیز به‌طور پیوسته تغییر می‌کنند که لایه‌ای مضاعف از ناشناسی و پایداری به مهاجمان می‌دهد.

کارشناسان تأکید کرده‌اند که این تکنیک بیش از یک دهه است که توسط خلافکاران سایبری استفاده می‌شود، اما آنچه امروز اهمیت دارد، افزایش دقت، تنوع استفاده‌کنندگان (از جمله گروه‌های دولتی) و نقش حیاتی آن در حملات فیشینگ، بدافزارها و باج‌افزارها است.

گروه‌های باج‌افزاری مانند هایو (Hive) و نفیلیم (Nefilim) و همچنین گروه هکری دولتی روسی به‌نام گاماردون (Gamaredon) از فست‌فلاکس برای دور زدن مسدودسازی آی پی استفاده کرده‌اند.

با این که این روش نیاز به دانش فنی و زیرساخت دارد، اما همچنان ابزاری مؤثر و کاربردی در جعبه‌ابزار هکرها محسوب می‌شود.

برخی ارائه‌دهندگان خدمات میزبانی موسوم به میزبانی ضدگلوله (bulletproof hosting) در دارک‌وب حتی از قابلیت فست‌فلاکس برای جذب مشتری تبلیغ می‌کنند.

در نهایت، مقامات هشدار دادند که این تکنیک، چالشی جدی برای شناسایی و مقابله با تهدیدهای سایبری محسوب می‌شود و با توجه به نقش فزاینده دولت‌ها و باندهای تبهکاری در استفاده از آن، مقابله با فست‌فلاکس نیازمند همکاری‌های بین‌المللی گسترده‌تر و ابزارهای دفاعی پیشرفته‌تر است.

 

منبع:

تازه ترین ها
جعل
1404/10/10 - 16:58- آمریکا

جعل سایت‌های دولتی در ایالت هاوایی

ایالت هاوایی به ساکنان در مورد فیشینگ با استفاده از سایت‌های جعلی دولتی هشدار داد.

تهدید
1404/10/10 - 16:25- هوش مصنوعي

تهدید امنیت سایبری توسط بدافزارهای هوش مصنوعی

بدافزارهای هوش مصنوعی به‌عنوان یک تهدید بزرگ در حوزه امنیت سایبری ظهور کرده است.

هشدار
1404/10/10 - 16:06- آفریقا

هشدار نهاد تنظیم‌گر نیجریه درباره افزایش کلاهبرداری‌های سایبری

کمیسیون ارتباطات نیجریه با هشدار نسبت به گسترش تهدیدهای سایبری، از انتشار راهنمای جامع امنیت دیجیتال برای ارتقای ایمنی کاربران اینترنت خبر داد.