about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

پژوهشگران در ماه جولای یک کمپین جدید را کشف کرده‌اند که به کارکنان بخش مهمان‌داری در کانادا و اروپا حمله کرده و از بدافزار بانکی معروف به کامیليون به معنای آفتاب‌پرست استفاده کرده است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، بر اساس گزارشی که روز دوشنبه توسط شرکت امنیت سایبری تریت فابریک (Threat Fabric) منتشر شد، یکی از اهداف هکرها یک رستوران زنجیره‌ای کانادایی که به طور بین‌المللی فعالیت می‌کند، بوده است.

در این حملات، کامیليون به عنوان یک اپلیکیشن مدیریت ارتباط با مشتری (CRM) که اغلب در صنعت مهمان‌داری برای اتوماسیون وظایف، ارتباطات و تحلیل داده‌ها استفاده می‌شود، به نمایش درآمد.

شرکت تریت فابریک مشخص نکرده است که این اپلیکیشن چه نامی دارد.

پژوهشگران اشاره کردند که سایر قربانیان احتمالی این کمپین، کارکنان بخش مهمان‌داری و احتمالاً کارکنان خرده‌فروشی مستقیم به مشتریان در کانادا و اروپا هستند.

اگر مهاجمان موفق به آلوده کردن دستگاهی با دسترسی بانکی شرکتی شوند، کامیليون می‌تواند حساب‌های بانکی تجاری را هدف قرار دهد.

پژوهشگران بیان کردند:

احتمال بالاتر دسترسی به این نوع حساب‌ها برای کارمندانی که نقش‌های آنها مدیریت ارتباط با مشتریان است، احتمالاً دلیل انتخاب این روش در کمپین اخیر است.

گزارش مشخص نمی‌کند که هکرها چگونه ابتدا به سیستم‌های هدف دسترسی پیدا کردند، اما نشان می‌دهد که اولین مرحله از فرآیند نصب بدافزار شامل یک دراپر است که قادر به دور زدن محدودیت‌های امنیتی در نسخه‌های 13 و بالاتر سیستم‌عامل اندروید است.

پس از بارگذاری، دراپر یک صفحه جعلی با فیلدهای ورود به مدیریت ارتباط با مشتریان را نمایش می‌دهد و از کاربر درخواست شناسه کارمندی می‌کند.

اگر کاربر بر روی پیامی که از آنها درخواست می‌کند اپلیکیشن را دوباره نصب کنند، کلیک کند، کامیليون کامپیوتر را آلوده می‌کند.

پس از نصب، کاربران به یک وبسایت جعلی هدایت می‌شوند که از آنها درخواست اعتبارنامه‌های کارمندی می‌کند.

از آنجا که کامیليون در پس‌زمینه در حال اجراست، قادر است تا اطلاعات حساس و اعتبارنامه‌ها را از طریق ضبط کلیدها جمع‌آوری کند.

پژوهشگران اظهار کردند:

این اطلاعات می‌تواند در حملات بعدی استفاده شود، یا مهاجمان می‌توانند با فروش آن در فوروم‌های زیرزمینی کسب درآمد کنند.

این بدافزار در دسامبر 2022 کشف شد و پیش‌تر به نهادهایی در استرالیا، ایتالیا، لهستان و بریتانیا نیز حمله کرده است.

تریت فابریک همچنین حملات اخیر کامیليون به مشتریان سازمان‌های مالی نامشخص را مشاهده کرده است که بدافزار به عنوان یک اپلیکیشن امنیتی که یک گواهی امنیتی منتشر شده توسط بانک را نصب می‌کند، نمایش داده شده است.

در حوادث سال گذشته، این بدافزار قربانیانی در استرالیا و لهستان پیدا کرده و خود را به عنوان نهادهایی مانند دفتر مالیات استرالیا (ATO) و اپلیکیشن‌های بانکی محبوب معرفی کرده بود.
 

منبع:

تازه ترین ها
تصمیم‌گیری
1404/05/30 - 11:03- آسیا

تصمیم‌گیری درباره جریمه اس کی تلکام

نهاد ناظر حفاظت از داده‌ها روز پنجشنبه اعلام کرد هفته آینده جلسه‌ای عمومی برگزار خواهد کرد تا درباره اعمال جریمه علیه شرکت اس کی تلکام به‌دلیل یک نقض امنیتی بزرگ که ده‌ها میلیون مشتری را تحت تأثیر قرار داده است، تصمیم‌گیری کند.

محدودیت
1404/05/30 - 10:34- آسیب پذیری

محدودیت دسترسی شرکت‌های چینی توسط مایکروسافت

مایکروسافت اعلام کرد که دسترسی برخی شرکت‌های چینی به سیستم هشدار زودهنگام خود برای آسیب‌پذیری‌های امنیت سایبری را محدود کرده است.

اتهام
1404/05/30 - 10:24- جرم سایبری

اتهام به جوان آمریکایی در پرونده رپربات

وزارت دادگستری ایالات متحده اعلام کرد یک مرد ۲۲ ساله اهل اورگن به اتهام راه‌اندازی یک سرویس قدرتمند بات‌نت اجاره‌ای که برای انجام صدها هزار حمله سایبری در سراسر جهان استفاده شده است، تحت پیگرد قضایی قرار گرفته است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.