about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

یک کمپین جدید جاسوسی سایبری علیه مؤسسات علمی و تحقیقاتی اوکراین به گروهی با حمایت کرملین که به نام APT28 شناخته می‌شود، ارتباط دارد.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، بر اساس تحلیلی که توسط تیم پاسخگویی به موارد اضطراری کامپیوتری اوکراین (CERT-UA) انجام شده، در حملاتی که اوایل جولای رخ داد، گروهی که با نام UAC-0063 شناخته می‌شود، از بدافزارهای معروف هت وایب (Hatvibe) و چری اسپای (Cherryspy) استفاده کرده است.

این بدافزارها قبلاً در ماه می توسط UAC-0063 در یک کمپین جاسوسی سایبری که یک نهاد دولتی نامشخص در اوکراین را هدف قرار داده بود، استفاده شده‌اند.

چری اسپای به مهاجم اجازه می‌دهد کدهای پایتون دریافت شده از یک سرور مدیریت را اجرا کند؛ هت وایب نیز می‌تواند فایل‌های دیگری را روی دستگاه‌های آلوده دانلود و اجرا کند.

در تحلیل جدید، پژوهشگران با "اطمینان متوسط" UAC-0063 را به APT28 که همچنین با نام‌های فنسی بر (Fancy Bear) و بلو دلتا (BlueDelta) شناخته می‌شود و به اطلاعات نظامی روسیه (GRU) مرتبط است، ارتباط دادند.

پژوهشگران اولین بار فعالیت‌های مرتبط با UAC-0063 را در سال 2021 شناسایی کردند، اما منشأ این گروه جاسوسی همچنان نامشخص است.

در یک گزارش قبلی، تیم پاسخگویی به موارد اضطراری کامپیوتری اوکراین اعلام کرده بود که علاوه بر اوکراین، این گروه تهدید علاقه به هدف قرار دادن مغولستان، قزاقستان، قرقیزستان، رژیم صهیونیستی و هند نیز دارد.

در آخرین حمله به یک مؤسسه علمی و تحقیقاتی نامشخص در اوکراین، هکرها ابتدا به حساب ایمیل یکی از کارکنان دسترسی پیدا کرده و سپس نسخه‌ای از یک نامه اخیراً ارسال شده را به ده‌ها گیرنده فرستاده و سند پیوست اصلی را با یک سند مخرب جایگزین کردند.

در ژوئن 2024، تیم پاسخگویی به موارد اضطراری کامپیوتری اوکراین همچنین تعداد زیادی از موارد نصب درب‌پشتی هت وایب را با بهره‌گیری از یک آسیب‌پذیری در HFS، یک برنامه سرور وب که برای تسهیل به اشتراک‌گذاری و انتقال فایل‌ها از طریق پروتکل HTTP طراحی شده است، ثبت کرد.

این یافته می‌تواند نشان دهد که هکرها از تاکتیک‌های مختلفی برای به خطر انداختن اولیه قربانیان خود استفاده می‌کنند.

بر اساس یک سند مخرب که توسط پژوهشگران در مخزن ویروس توتال (VirusTotal) کشف شده است، علاوه بر اوکراین، UAC-0063 احتمالاً وزارت دفاع ارمنستان را نیز هدف قرار داده است.

هکرهای APT28 به باور عمومی، پشت چندین حمله بزرگ به اوکراین و متحدانش در سال‌های اخیر قرار دارند.

گفته می‌شود که سال گذشته، این گروه حزب سوسیال دموکرات آلمان را هک کرده‌ بود.

در ماه می، لهستان اعلام کرد که یک کمپین جاسوسی بزرگ را مشاهده کرده که احتمالاً توسط APT28 انجام شده و نهادهای دولتی این کشور را هدف قرار داده است.

وزارت امور خارجه چک اعلام کرد که خدمات اطلاعاتی این کشور با بهره‌گیری از یک آسیب‌پذیری ناشناخته قبلی در مایکروسافت اوتلوک از سال 2023،  توسط APT28 هدف قرار گرفته است.
 

منبع:

تازه ترین ها
مدل
1404/05/25 - 21:39- هوش مصنوعي

مدل هوش مصنوعی گوگل برای موبایل و اینترنت اشیا

گوگل مدل هوش مصنوعی کوچکی را برای موبایل و اینترنت اشیا عرضه می‌کند.

درخواست
1404/05/25 - 21:15- آمریکا

درخواست صاحبان مراکز داده از وزارت خزانه‌داری آمریکا

صاحبان مراکز داده از وزارت خزانه‌داری ایالات متحده می‌خواهند که قوانین یارانه انرژی تجدیدپذیر را حفظ کند.

خرید
1404/05/25 - 20:24- آمریکا

خرید سهام اینتل توسط دولت ترامپ

دولت ترامپ در حال بررسی خرید سهام شرکت اینتل است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.