about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

یک گونه‌ی تازه‌شناسایی‌شده از باج‌افزار که کارن در حملات سایبری علیه بخش دولتی و سازمان‌های فعال در حوزه هوانوردی در خاورمیانه به‌کار گرفته شده و شباهت‌هایی با حملات یک گروه جاسوسی سایبری وابسته به چین دارد.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، در گزارشی که سه‌شنبه توسط شرکت امنیت سایبری ترند میکرو (Trend Micro) منتشر شد، کارن (Charon) به‌عنوان باج‌افزاری با قابلیت‌های مشابه تهدیدات پیشرفته و پایدار (APT) توصیف شده است.

این باج‌افزار پیش از رمزگذاری فایل‌ها، آنتی‌ویروس و سایر سرویس‌های امنیتی را غیرفعال می‌کند، نسخه‌های پشتیبان را حذف و سطل بازیافت را خالی می‌کند تا روند بازیابی سخت‌تر شود.

یادداشت باج‌خواهی که برای هر قربانی به‌طور اختصاصی تهیه می‌شود، شامل نام سازمان، فهرست داده‌های رمزگذاری‌شده و دستورالعمل‌های پرداخت است؛ نشانه‌ای از هدف‌گیری دقیق و برنامه‌ریزی‌شده، نه یک کارزار گسترده و تصادفی.

به گفته‌ی ترند میکرو، گروه هکری پشت این کارزار از روش‌هایی مشابه گروه ارث باکسیا (Earth Baxia) استفاده کرده است؛ گروهی وابسته به چین که به هدف‌گیری نهادهای دولتی در منطقه آسیا-اقیانوسیه شهرت دارد.

این شباهت‌ها می‌تواند به معنای دخالت مستقیم ارث باکسیا، تقلید عمدی مهاجمان از این گروه، یا توسعه‌ی مستقل تاکتیک‌های مشابه باشد؛ موضوعی که پژوهشگران می‌گویند در حال حاضر امکان انتساب قطعی آن وجود ندارد.

ترند میکرو مشخص نکرده است که کارن در آخرین حمله از چه روشی منتقل شده است.

اگر هکرها همان روش‌های پیشین ارث باکسیا را دنبال کرده باشند، احتمالاً از ایمیل‌های فیشینگ هدفمند استفاده شده است.

در کارزارهای پیشین، ارث باکسیا نهادهای دولتی تایوان و دیگر کشورهای آسیا-اقیانوسیه از جمله فیلیپین، کره جنوبی، ویتنام و تایلند را هدف قرار داده و اغلب از طریق ایمیل‌های فیشینگ هدفمند بدافزار خود را منتقل کرده است.

مهم‌ترین اهداف این گروه شامل نهادهای دولتی، شرکت‌های مخابراتی و بخش انرژی بوده‌اند.

پژوهشگران عنوان کردند:

این مورد نمونه‌ای نگران‌کننده از به‌کارگیری تکنیک‌های در سطح تهدیدات پیشرفته و پایدار توسط مجریان باج‌افزار است.

آنها همچنین هشدار دادند که این کارزار می‌تواند ریسک تجاری قابل‌توجهی ایجاد کند که احتمالاً منجر به اختلال عملیاتی، از دست رفتن داده‌ها و هزینه‌های مالی ناشی از توقف فعالیت‌ها خواهد شد.

 

منبع:

تازه ترین ها
پیشنهاد
1404/05/22 - 19:28- سایرفناوری ها

پیشنهاد خرید گوگل کروم توسط شرکت پرپلکسیتی اِی آی

شرکت هوش مصنوعی پرپلکسیتی اِی آی، پیشنهاد ۳۴.۵ میلیارددلاری برای خرید گوگل کروم ارائه داد.

نقش
1404/05/22 - 10:00- جرم سایبری

نقش روسیه در هک سیستم دادگاه‌های فدرال آمریکا

محققان شواهدی یافته‌اند که روسیه را به یک حمله سایبری علیه سیستم دادگاه‌های فدرال آمریکا که اسناد محرمانه حقوقی را ذخیره می‌کند، مرتبط می‌سازد.

نفوذ
1404/05/22 - 09:52- جرم سایبری

نفوذ هکرها به رایانه‌ی گروه کیمسوکی

هکرهای کره شمالی شبکه‌های دولتی و شرکت‌های کره جنوبی را هدف قرار داده‌اند. این اطلاعات زمانی فاش شد که دو هکر با نام‌های «Saber» و «cyb0rg» به رایانه‌ای نفوذ کردند که ظاهراً متعلق به یکی از اعضای گروه جاسوسی سایبری پیونگ‌یانگ، یعنی کیمسوکی بوده است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.