about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

طبق تحقیقات صورت گرفته از سوی شرکت امنیت سایبری Mandient، گروه باج افزاری FIN12 به صورت شدیدی سازمان های فعال در حوزه بهداشت و درمان را هدف قرار می دهد.

به گزارش کارگروه حملات سایبری سایبربان؛ یک بازیگر مخرب سایبری به زنجیره حملات صورت گرفته از سوی باج افزار RYUK ( از اکتبر 2018 ) ارتباط داده شده است. ظاهرا این بازیگر مخرب همکاری نزدیکی با بازیگران مخرب بدافزار تریک بات دارد و با استفاده از ابزارهایی مانند پی لود Cobalt Strike Beacon با شبکه هدف قربانی دست و پنجه نرم می کند.

شرکت امنیت سایبری Mandiant ( مندینت ) این حملات را به گروه هکری به نام FIN12 ارتباط داده است. اکثر حملات FIN12 که پیش از این با نام UNC1878 شناخته می شد، بر روی سازمان های مراقبت های بهداشتی و درمانی با بودجه بیش از 300 میلیون دلار متمرکز است. این گروه به غیر از بخش بهداشتی و درمانی، حوزه های دیگری شامل حوزه آموزشی، مالی، تولید و فناوری را نیز در آمریکای شمالی، اروپا و آسیا اقیانوسیه مورد هدف سایبری قرار می دهد. 

طبق گفته محققین مندینت، FIN12 برای دسترسی به شبکه هدف، بر روی شرکای خود متکی است. یافته های شرکت امنیتی پروف پوینت در ژوئن 2021 حاکی از آن است که مهاجمین برای دسترسی به شبکه هدف، به خریدن دسترسی مهاجمینی که پیش از آن ها موفق به رخنه شده اند، روی آورده اند. به عنوان مثال Ryuk برای آلوده سازی قربانیان خود از امکان دسترسی خانواده های بدافزاری مانند تریک بات و بازا لودر استفاده می کند. 

اگرچه تاکتیک FIN12 در اواخر 2019، استفاده از تریک بات و اجرای مراحل انتهایی حمله با استفاده از آن ها بود اما گروه نام برده پس از سال 2019 همواره بر روی پی لودهای Cobalt Strike Beacon متکی بوده است.

FIN12 اولین بازیگر مخرب FIN است که در استفاده از باج افزار تخصص قابل توجهی دارد. 

منبع:

تازه ترین ها
توقف
1404/11/11 - 15:18- هوش مصنوعي

توقف سرمایه‌گذاری انویدیا در اوپن‌اِی‌آی

طرح انویدیا برای سرمایه‌گذاری تا سقف ۱۰۰ میلیارد دلار در شرکت اوپن‌اِی‌آی متوقف شد.

توسعه‌
1404/11/11 - 14:40- هوش مصنوعي

توسعه‌ بخش هوش مصنوعی در ارمنستان

ارمنستان در حال تلاش‌ برای توسعه بخش هوش مصنوعی خود است.

روسیه،
1404/11/11 - 14:39- جنگ سایبری

روسیه، بزرگ‌ترین تهدید سایبری علیه لتونی

سازمان امنیتی لتونی هشدار داده است که حملات سایبری و کارزارهای خرابکارانه روسیه علیه این کشور هیچ نشانه‌ای از کاهش نشان نمی‌دهد، هرچند بیشتر این حوادث تاکنون نتوانسته‌اند اختلال جدی ایجاد کنند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.