about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

در یک هشدار مشترک از سوی نهادهای امنیت سایبری ایالات متحده، استرالیا، کانادا و نیوزیلند اعلام شد که گروه‌های باج‌افزاری و هکرهای وابسته به دولت روسیه به‌طور فزاینده‌ای از تکنیکی به نام فست‌فلاکس برای پنهان‌سازی زیرساخت‌های خود استفاده می‌کنند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، فست‌فلاکس یک روش قدیمی در دنیای جرایم سایبری است که با تغییر سریع سوابق DNS مرتبط با یک دامنه، مکان واقعی سرورهای مخرب را پنهان می‌کند.

مهاجمان سایبری از این تکنیک برای جلوگیری از شناسایی و مسدود شدن توسط مدافعان شبکه استفاده می‌کنند، چرا که با هر بار تغییر آدرس آی‌پی، ردیابی و توقف فعالیت آن‌ها دشوارتر می‌شود.

این روش عمدتاً برای پنهان‌سازی سرورهای کنترل و فرمان (C2) مورد استفاده قرار می‌گیرد؛ سرورهایی که بدافزارها برای دریافت دستورات جدید یا ارسال وضعیت خود به آن‌ها متصل می‌شوند.

با استفاده از فست‌فلاکس، ارتباط این بدافزارها ناشناس باقی مانده و شناسایی‌ آن‌ها پیچیده‌تر می‌شود.

دو نوع فست‌فلاکس شناسایی شده است:

1-    فلاکس تکی (Single Flux): در این حالت، یک دامنه به‌طور متناوب به چندین آدرس آی پی مختلف متصل می‌شود. اگر یکی از آدرس‌ها مسدود شود، ارتباط از طریق سایر آدرس‌ها ادامه می‌یابد.

2-    فلاکس دوتایی (Double Flux): در این حالت علاوه بر تغییر آدرس‌های آی پی، سرورهای نام (Name Server) نیز به‌طور پیوسته تغییر می‌کنند که لایه‌ای مضاعف از ناشناسی و پایداری به مهاجمان می‌دهد.

کارشناسان تأکید کرده‌اند که این تکنیک بیش از یک دهه است که توسط خلافکاران سایبری استفاده می‌شود، اما آنچه امروز اهمیت دارد، افزایش دقت، تنوع استفاده‌کنندگان (از جمله گروه‌های دولتی) و نقش حیاتی آن در حملات فیشینگ، بدافزارها و باج‌افزارها است.

گروه‌های باج‌افزاری مانند هایو (Hive) و نفیلیم (Nefilim) و همچنین گروه هکری دولتی روسی به‌نام گاماردون (Gamaredon) از فست‌فلاکس برای دور زدن مسدودسازی آی پی استفاده کرده‌اند.

با این که این روش نیاز به دانش فنی و زیرساخت دارد، اما همچنان ابزاری مؤثر و کاربردی در جعبه‌ابزار هکرها محسوب می‌شود.

برخی ارائه‌دهندگان خدمات میزبانی موسوم به میزبانی ضدگلوله (bulletproof hosting) در دارک‌وب حتی از قابلیت فست‌فلاکس برای جذب مشتری تبلیغ می‌کنند.

در نهایت، مقامات هشدار دادند که این تکنیک، چالشی جدی برای شناسایی و مقابله با تهدیدهای سایبری محسوب می‌شود و با توجه به نقش فزاینده دولت‌ها و باندهای تبهکاری در استفاده از آن، مقابله با فست‌فلاکس نیازمند همکاری‌های بین‌المللی گسترده‌تر و ابزارهای دفاعی پیشرفته‌تر است.

 

منبع:

تازه ترین ها
تاکید
1404/11/26 - 19:18- جنگ سایبری

تاکید ناتو بر افزایش هزینه حملات سایبری و ترکیبی روسیه و چین

معاون دبیرکل ناتو در کنفرانس امنیت سایبری مونیخ تأکید کرد این ائتلاف باید با تقویت بازدارندگی و آمادگی برای پاسخ متقابل، هزینه حملات سایبری و ترکیبی روسیه و چین را افزایش دهد.

هشدار
1404/11/26 - 19:12- اروپا

هشدار اتحادیه اروپا درباره تهدید خاموش‌سازی زیرساخت‌های حیاتی

معاون اجرایی کمیسیون اروپا در کنفرانس امنیت سایبری مونیخ هشدار داد اتحادیه اروپا باید با مقررات سخت‌گیرانه‌تر و سرمایه‌گذاری بیشتر، خود را در برابر تهدیدات سایبری و ترکیبی که می‌توانند زیرساخت‌های حیاتی را از کار بیندازند، مقاوم کند.

قطع
1404/11/26 - 19:06- آمریکا

قطع همکاری رینگ با فلوک سیفتی

شرکت رینگ، متعلق به آمازون، تنها چند روز پس از واکنش منفی گسترده به تبلیغ سوپربول خود، اعلام کرد برنامه همکاری با شرکت نظارتی فلوک سیفتی را متوقف کرده است.