about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

محققان یک درب پشتی جدید کشف کرده‌اند که در حمله به یک دانشگاه در تایوان مورد استفاده قرار گرفته است.

به گزارش کارگروه امنیت خبرگزاری سایبربان، طبق گفته محققان شرکت امنیت سایبری "سیمانتک"، برای آلوده کردن قربانیان، احتمالاً عاملان بدافزار از یک آسیب‌پذیری جدید در PHP که اخیراً اصلاح شده و با کد CVE-2024-4577 شناخته می‌شود، بهره‌برداری کرده‌اند.

این آسیب‌پذیری بیشتر بر روی نصب‌های ویندوز که از زبان‌های چینی و ژاپنی استفاده می‌کنند تأثیر می‌گذارد.

سیمانتک بیان کرد که بهره‌برداری موفق از این آسیب‌پذیری می‌تواند منجر به اجرای کد از راه دور شود.

محققان در هفته‌های اخیر مشاهده کرده‌اند که چندین عامل تهدید در حال اسکن سیستم‌های آسیب‌پذیر هستند.

آن‌ها افزودند:

تا به امروز هیچ مدرکی که بتوانیم این تهدید را به گروهی خاص نسبت دهیم نیافته‌ایم و انگیزه پشت این حمله همچنان ناشناخته است.

ویژگی خاص این بدافزار که آن را امسوپج (Msupedge) نامیده‌اند، این است که از یک تکنیک به نام تونل‌سازی سیستم نام دامنه (DNS) برای برقراری ارتباط با سرور تحت کنترل هکر استفاده می‌کند.

در مقایسه با روش‌های آشکارتر مانند تونل‌سازی HTTP یا HTTPS، این تکنیک ممکن است سخت‌تر شناسایی شود، زیرا ترافیک DNS به طور کلی بی‌خطر تلقی می‌شود و اغلب توسط ابزارهای امنیتی نادیده گرفته می‌شود.

اوایل ژوئن، محققان یک کمپین حمله از سوی هکرهای احتمالی تحت حمایت دولت چین با نام ردجولیت (RedJuliett) را کشف کردند که سازمان‌های متعددی در تایوان، از جمله دانشگاه‌ها، سازمان‌های دولتی، تولیدکنندگان الکترونیک و سازمان‌های مذهبی را هدف قرار داده بودند.

محققان اظهار کردند که مانند بسیاری از گروه‌های تهدید چینی، این گروه نیز احتمالاً آسیب‌پذیری‌های موجود در دستگاه‌های متصل به اینترنت مانند فایروال‌ها و وی پی ان‌های (VPN) سازمانی را برای دسترسی اولیه هدف قرار داده است، زیرا این دستگاه‌ها معمولاً قابلیت دید محدود و راهکارهای امنیتی ضعیف‌تری دارند.

در ماه اوت، یکی از مؤسسات تحقیقاتی وابسته به دولت تایوان که روی فناوری‌های حساس کار می‌کرد، توسط یکی از معروف‌ترین گروه‌های هکری چین، ای پی تی ۴۱ (APT41)، مورد حمله قرار گرفت.

هکرها بدافزار شدو پد (ShadowPad) را مستقر کرده و چندین ابزار اضافی به زبان چینی ساده‌شده نوشته شده بود.
 

منبع:

تازه ترین ها
دستگیری
1404/07/19 - 11:25- جرم سایبری

دستگیری دو نوجوان در انگلستان به اتهام حمله سایبری

دو پسر ۱۷ ساله روز سه‌شنبه در جریان تحقیقات پلیس درباره حمله سایبری و تلاش برای اخاذی از زنجیره مهدکودک‌های بریتانیایی کیدو بازداشت شدند.

حمله
1404/07/19 - 11:15- جرم سایبری

حمله هکرهای وابسته به چین به سازمان‌های آسیایی

پژوهشگران شواهدی یافته‌اند که نشان می‌دهد عاملانی مظنون به استقرار در چین از ابزاری به نام نژا برای پایش و کنترل بیش از ۱۰۰ دستگاه قربانی در تایوان، ژاپن، کره جنوبی و هنگ‌کنگ استفاده کرده‌اند.

تصویب
1404/07/19 - 11:00- آمریکا

تصویب قانون انصراف از اشتراک‌گذاری داده‌ها در کالیفرنیا

فرماندار کالیفرنیا، گوین نیوسام، روز چهارشنبه لایحه‌ای را امضا کرد که بر اساس آن مرورگرهای وب موظف می‌شوند شرایطی فراهم کنند تا شهروندان کالیفرنیا بتوانند به‌راحتی از فروش داده‌هایشان به اشخاص ثالث جلوگیری کنند.