about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

روسیه و مولداوی هدف یک کمپین جدید جاسوسی سایبری مبهم با منشأ نامشخص قرار گرفتند.

به گزارش کارگروه حملات سایبری سایبربان؛ محققان ادعا کرند که یک گروه جاسوسی سایبری معروف به «XDSpy» اخیراً قربانیان را در روسیه و مولداوی با یک بدافزار جدید هدف قرار داده است.

در کمپینی در اوایل این ماه، گروه مظنون دولتی ایمیل‌های فیشینگ را به اهدافی در روسیه، از جمله یک شرکت فناوری که نرم‌افزاری برای صندوق‌های پول تولید می‌کند و همچنین به یک سازمان ناشناس در ترانس‌نیستریا، مولداوی، منطقه جداشده تحت کنترل روسیه ارسال کرد.

ایمیل‌های مخرب که توسط شرکت امنیت سایبری روسی «F.A.C.C.T» کشف شد، حاوی پیوندی به یک بایگانی با یک فایل اجرایی قانونی بود که به مهاجمان اجازه می‌داد بدون ایجاد شک، کدهای مخرب را اجرا کنند.

در طول این حملات، هکرها از ابزاری که قبلاً ناشناخته بود استفاده کردند که محققان آن را «XDSpy.DSDownloader» نامیدند. F.A.C.C.T. فاش نکرد که آیا هکرها موفق به نفوذ به سیستم قربانیان و سرقت داده‌ها شده‌اند یا خیر.

اعتقاد بر این است که XDSpy یک عامل تهدید تحت کنترل دولت است که از سال 2011 فعال است و عمدتاً به کشورهای اروپای شرقی و بالکان حمله می‌کند. علیرغم سابقه طولانی این گروه، محققان نتوانسته‌اند کشور حامی آن را شناسایی کنند.

به گفته F.A.C.C.T، بیشتر اهداف XDSpy مربوط به صنایع نظامی، مالی، انرژی، تحقیقات و معدن در روسیه است.

در اوایل ماه دسامبر گذشته، این گروه یک شرکت متالورژی روسی و یک مؤسسه تحقیقاتی را که در توسعه و تولید تسلیحات موشک‌های هدایت شونده فعالیت می‌کرد، هدف قرار داد. در حمله‌ای در ماه ژوئیه گذشته، هکرها نامه‌های فیشینگ با پیوست‌های پی‌دی‌اف مخرب را به یک مؤسسه تحقیقاتی ناشناس اما معروف ارسال کردند.

محققان شرکت امنیت سایبری «ESET» در مصاحبه قبلی گفتند :

«XDSpy ابزار پیچیده‌ای را اجرا نمی‌کند، اما آنها امنیت عملیاتی بسیار مناسبی دارند؛ آنها تلاش زیادی برای مبهم کردن ایمپلنت‌های خود انجام می‌دهند تا از راه‌حل‌های امنیتی فرار کنند. به این ترتیب، این احتمال وجود دارد که آنها درصد مناسبی از موفقیت داشته باشند، حتی اگر ما بتوانیم عملیات آنها را در درازمدت ردیابی کنیم.» 

منبع:

تازه ترین ها
شناسایی
1404/07/21 - 06:46- آفریقا

شناسایی بیش از یک میلیون تهدید سایبری در نامیبیا در سال 2025

نامیبیا اعلام کرد که بیش از یک میلیون مورد تهدید سایبری را در 6 ماه اول سال 2025 شناسایی کرده است.

انتشار
1404/07/21 - 06:22- اقیانوسیه

انتشار اطلاعات سرقت شده مشتریان کانتاس در دارک وب

اطلاعات سرقت شده مشتریان شرکت هواپیمایی استرالیایی کانتاس در دارک وب منتشر شد.

مشارکت
1404/07/21 - 06:09- آسیا

مشارکت آذربایجان و گرجستان در حوزه امنیت سایبری نظامی

مقامات آذربایجان و گرجستان برای تقویت همکاری‌های امنیت سایبری نظامی در تفلیس دیدار کردند.