about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

یک گونه‌ی تازه‌شناسایی‌شده از باج‌افزار که کارن در حملات سایبری علیه بخش دولتی و سازمان‌های فعال در حوزه هوانوردی در خاورمیانه به‌کار گرفته شده و شباهت‌هایی با حملات یک گروه جاسوسی سایبری وابسته به چین دارد.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، در گزارشی که سه‌شنبه توسط شرکت امنیت سایبری ترند میکرو (Trend Micro) منتشر شد، کارن (Charon) به‌عنوان باج‌افزاری با قابلیت‌های مشابه تهدیدات پیشرفته و پایدار (APT) توصیف شده است.

این باج‌افزار پیش از رمزگذاری فایل‌ها، آنتی‌ویروس و سایر سرویس‌های امنیتی را غیرفعال می‌کند، نسخه‌های پشتیبان را حذف و سطل بازیافت را خالی می‌کند تا روند بازیابی سخت‌تر شود.

یادداشت باج‌خواهی که برای هر قربانی به‌طور اختصاصی تهیه می‌شود، شامل نام سازمان، فهرست داده‌های رمزگذاری‌شده و دستورالعمل‌های پرداخت است؛ نشانه‌ای از هدف‌گیری دقیق و برنامه‌ریزی‌شده، نه یک کارزار گسترده و تصادفی.

به گفته‌ی ترند میکرو، گروه هکری پشت این کارزار از روش‌هایی مشابه گروه ارث باکسیا (Earth Baxia) استفاده کرده است؛ گروهی وابسته به چین که به هدف‌گیری نهادهای دولتی در منطقه آسیا-اقیانوسیه شهرت دارد.

این شباهت‌ها می‌تواند به معنای دخالت مستقیم ارث باکسیا، تقلید عمدی مهاجمان از این گروه، یا توسعه‌ی مستقل تاکتیک‌های مشابه باشد؛ موضوعی که پژوهشگران می‌گویند در حال حاضر امکان انتساب قطعی آن وجود ندارد.

ترند میکرو مشخص نکرده است که کارن در آخرین حمله از چه روشی منتقل شده است.

اگر هکرها همان روش‌های پیشین ارث باکسیا را دنبال کرده باشند، احتمالاً از ایمیل‌های فیشینگ هدفمند استفاده شده است.

در کارزارهای پیشین، ارث باکسیا نهادهای دولتی تایوان و دیگر کشورهای آسیا-اقیانوسیه از جمله فیلیپین، کره جنوبی، ویتنام و تایلند را هدف قرار داده و اغلب از طریق ایمیل‌های فیشینگ هدفمند بدافزار خود را منتقل کرده است.

مهم‌ترین اهداف این گروه شامل نهادهای دولتی، شرکت‌های مخابراتی و بخش انرژی بوده‌اند.

پژوهشگران عنوان کردند:

این مورد نمونه‌ای نگران‌کننده از به‌کارگیری تکنیک‌های در سطح تهدیدات پیشرفته و پایدار توسط مجریان باج‌افزار است.

آنها همچنین هشدار دادند که این کارزار می‌تواند ریسک تجاری قابل‌توجهی ایجاد کند که احتمالاً منجر به اختلال عملیاتی، از دست رفتن داده‌ها و هزینه‌های مالی ناشی از توقف فعالیت‌ها خواهد شد.

 

منبع:

تازه ترین ها
آماده‌سازی
1404/07/06 - 12:57- آسیا

آماده‌سازی چین برای مقابله با حملات سایبری

چین مقرراتی را اجرا کرده که براساس آن، حوادث شدید سایبری باید ظرف یک ساعت گزارش شوند.

چگونگی
1404/07/06 - 12:51- جنگ سایبری

چگونگی تبدیل وزارت امنیت چین به قدرتی بزرگ در جاسوسی سایبری

در سال‌های اخیر، وزارت امنیت کشور چین به یکی از نیرومندترین نهادهای جاسوسی سایبری جهان تبدیل شده است.

حمله
1404/07/06 - 12:35- جرم سایبری

حمله باج‌افزاری به اوهایو

هکرهای باج‌افزاری در جریان حمله‌ای اخیر به شهر یونیون در ایالت اوهایو، به سرقت شماره‌های تأمین اجتماعی، اطلاعات مالی و داده‌های حساس دیگر پرداختند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.