about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

هکرهای مظنون کره شمالی صنعت کریپتو را با آسیب‌پذیری روزصفر کرومیوم هدف قرار دادند.

به گزارش کارگروه امنیت سایبربان؛ کارشناسان معتقدند که هکرهایی که گفته می‌شود به دولت کره شمالی متصل هستند، صنعت ارزهای دیجیتال را با استفاده از یک روز صفر که بر مرورگر کرومیوم تأثیر می‌گذارد، هدف قرار داده‌اند.

مایکروسافت این کمپین را در یک پست وبلاگی فاش کرد و آن را به یک عامل تهدید موسوم به سیترین اسلیت (Citrine Sleet) نسبت داد.

این گروه قبلاً به یکی از واحدهای اداره کل شناسایی کره شمالی نسبت داده شده بود.

این غول فناوری خاطرنشان کرد که برخی از ابزارهای درگیر در این کمپین توسط دیگر گروه‌های کره شمالی از جمله ابزاری که آنها را «Diamond Sleet» می‌نامند، مورد استفاده قرار گرفته است.

آسیب‌پذیری مورد استفاده به نام «CVE-2024-7971»، هفته گذشته توسط گوگل اصلاح شد. گوگل اذعان کرد که مایکروسافت در 19 اوت امسال این آسیب‌پذیری را به آنها اطلاع داده است.

برترین آژانس امنیت سایبری در ایالات متحده، CVE-2024-7971 را به فهرستی از آسیب‌پذیری‌هایی که مورد سوءاستفاده قرار گرفته‌اند اضافه کرد. آژانس‌های غیرنظامی فدرال تا 16 سپتامبر سال جاری فرصت دارند تا باگ سیستم‌های دولتی را برطرف کنند.

به گفته مایکروسافت، Citrine Sleet حملات خود را بر مؤسسات مالی و شرکت‌های ارزهای دیجیتال متمرکز و شبکه‌هایی از وب‌سایت‌های جعلی ایجاد می‌کند که برای ارسال درخواست‌های شغلی ساختگی استفاده می‌شوند.

برخی حوادث شامل تلاش هکرها برای دانلود کیف پول‌های رمزنگاری مخرب توسط قربانیان یا تجارت برنامه‌های کاربردی شبیه به پلتفرم‌های قانونی بود.

کارشناسان عنوان کردند :

«Citrine Sleet معمولاً اهداف را با بدافزار تروجان منحصربه‌فردی که توسعه داده موسوم به «AppleJeus»، آلوده و اطلاعات لازم برای به دست گرفتن کنترل دارایی‌های ارز دیجیتال هدف را جمع‌آوری می‌کند.»

به گفته محققان، هکرها از یک دامنه جعلی که در voyagorclub[.]space کنترل می‌کردند استفاده کردند، یک مرجع بالقوه به یک پلتفرم رمزنگاری که اکنون از بین رفته است. از آنجا، CVE-2024-7971 مورد سوء استفاده قرار می‌گیرد.

سپس گونه‌ای از بدافزار به نام «FudModule» مستقر می‌شود. مایکروسافت خاطرنشان کرد که این بدافزار از سال 2021 توسط سایر گروه‌های کره شمالی مورد استفاده قرار گرفته است.

حداقل یکی از قربانیان این کمپین قبلاً توسط یک گروه دیگر کره شمالی هدف قرار گرفته بود و مایکروسافت این حملات را به تلاش گسترده‌تر پیونگ یانگ برای سوءاستفاده از آسیب‌پذیری‌های شرکت‌های فناوری ارزهای دیجیتال، شرکت‌های بازی و صرافی‌ها برای تولید و پولشویی برای حمایت از رژیم کره شمالی نسبت داد.

بنابر ادعای بازرسان سازمان ملل، دولت کره شمالی هک کردن پلتفرم‌های ارزهای دیجیتال را به ستون اصلی استراتژی درآمد خود تبدیل کرده و 3 میلیارد دلار از حملات بین سال‌های 2017 تا 2023 به دست آورده است.

منبع:

تازه ترین ها
دستورالعمل
1404/11/17 - 00:26- آمریکا

دستورالعمل آژانس امنیت سایبری آمریکا برای تقویت دستگاه‌های اج

آژانس امنیت سایبری و زیرساخت‌های آمریکا با صدور دستورالعملی اجباری، تمام آژانس‌های فدرال را ملزم کرد تا دستگاه‌های سخت‌افزاری و نرم‌افزاری قدیمی و پشتیبانی‌نشده را از شبکه‌های خود حذف کنند.

حمله
1404/11/17 - 00:19- جرم سایبری

حمله سایبری گسترده به یکی از بزرگ‌ترین دانشگاه‌های اروپا

دانشگاه «لا ساپینزای» رم، با حدود ۱۲۰ هزار دانشجو، پس از یک حمله باج‌افزاری احتمالی، سیستم‌های رایانه‌ای خود را به مدت سه روز از دسترس خارج کرد.

سیاست‌های
1404/11/17 - 00:11- آمریکا

سیاست‌های جدید سایبری ایالت نوادا

ایالت نوادا در پی یک حمله سایبری در اواخر تابستان که بخش عمده‌ای از زیرساخت‌های این ایالت را تحت تأثیر قرار داد، در حال اجرای سیاست‌های جدیدی است.