about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

برگزاری
1404/01/26 - 08:33- آمریکا

برگزاری رزمایش پاسخ هماهنگ به حمله سایبری توسط اعضای ناتو

متحدان ناتو در یک رزمایش در ماه آوریل سال جاری، پاسخ هماهنگ به حمله سایبری را تمرین کردند.

قبیله سرخ‌پوستان لوور سیوکس در مینه‌سوتا روز چهارشنبه به ساکنان هشدار داد که یک حمله سایبری باعث اختلال در تأسیسات بهداشتی محلی، مرکز دولتی و کازینو قبیله‌ای شده است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، پس از چندین روز گزارش درباره قطعی‌های فناوری، این قبیله که به‌طور فدرال به رسمیت شناخته شده و در جنوب مرکزی مینه‌سوتا مستقر است، اعلام کرد که مجبور شده است پروتکل‌های واکنش به حادثه را پس از کشف یک رخنه امنیتی در برخی سیستم‌های متصل به کازینوی جکپات جانکشن (Jackpot Junction)، کازینوی محلی تحت کنترل این قبیله، فعال کند.

مقامات قبیله‌ای در یک پست در شبکه‌های اجتماعی اعلام کردند:

قبیله به اجرای اقدامات لازم برای مهار این حادثه ادامه می‌دهد، از جمله غیرفعال‌سازی برخی سیستم‌ها مانند خطوط تلفن، دستگاه‌های فکس و ایمیل‌های قبیله‌ای.

آن‌ها افزودند که قبیله در حال همکاری با کارشناسان امنیت سایبری شخص ثالث است تا این حمله را مهار کرده و عملیات‌ها را در سریع‌ترین و امن‌ترین حالت ممکن به وضعیت عادی بازگرداند.

قبیله شماره‌های تماس موقتی برای مرکز سلامت محلی، مرکز دندانپزشکی، فروشگاه اپتیک و داروخانه قبیله منتشر کرد.

همچنین، از افراد خواسته شد برای دریافت نسخه‌های دارویی خود از اپلیکیشن مخصوص داروخانه استفاده کنند.

مقامات دولتی برای اولین بار در ۲۸ مارس از بروز مشکلات فنی خبر دادند و اعلام کردند که خطوط تلفن از کار افتاده‌اند.

کازینوی جکپات جانکشن نیز اعلام کرد که تمامی سیستم‌های هتل آن از کار افتاده و امکان رزرو یا لغو رزروها وجود ندارد.

علاوه بر این، تمامی بازی‌های دیجیتال کازینو، از جمله دستگاه‌های اسلات، تحت تأثیر حمله سایبری قرار گرفته و از دسترس خارج شده‌اند.

حدود ۱۴۵ خانواده از قبیله لوور سیوکس (Lower Sioux) در ۱,۷۴۳ جریب زمین قبیله‌ای زندگی می‌کنند.

مجموع جمعیت قبیله‌ای این منطقه ۹۸۲ نفر است که در محدوده‌ای با شعاع ۱۰ مایلی و فراتر از آن پراکنده شده‌اند.

روز دوشنبه، گروه باج‌افزاری رنسوم هاب (RansomHub) مسئولیت حمله را بر عهده گرفت.

این همان گروهی است که در ماه فوریه قبیله سائولت ترایب آو چیپوا سرخ پوستان (Sault Tribe of Chippewa Indians) در میشیگان را هدف قرار داده بود.

گروه رنسوم هاب به سرعت به عنوان یکی از گروه‌های پیشرو در باج‌افزارها تبدیل شده است، به‌ویژه پس از آنکه مقامات قانونی در سال گذشته گروه‌های بدنام لاکبیت (LockBit) و ای ال پی اچ وی (AlphV) را هدف قرار دادند.

محققان شرکت امنیت سایبری ایست (ESET) در گزارشی اعلام کردند که این گروه با توسعه یک بدافزار خاص به نام ای در آر کیل شیفتر (EDRKillShifter) به شهرت رسیده است.

این بدافزار قادر است سیستم‌های امنیتی شناسایی تهدید (EDR) را خاموش، کور یا مختل کند.

جیکوب سوچک، محقق ایست، توضیح داد:

تصمیم برای پیاده‌سازی این ابزار و ارائه آن به همکاران به عنوان بخشی از برنامه باج‌افزار به عنوان سرویس (RaaS)  اقدامی نادر است.

معمولاً مجرمان سایبری خود باید روش‌هایی برای دور زدن سیستم‌های امنیتی پیدا کنند، اما رنسوم هاب این ابزار را در اختیار شرکای خود قرار می‌دهد، که این امر موجب افزایش چشمگیر استفاده از ای در آر کیل شیفتر در حملات سایبری شده است.

گزارش ایست نشان می‌دهد که رنسوم هاب با سایر گروه‌های پیشرفته باج‌افزاری مانند پلی (Play)، مدوسا (Medusa) و بیان لیان (BianLian) نیز در ارتباط است.

اعضای این گروه‌ها نیز از ای در آر کیل شیفتر برای دور زدن سیستم‌های امنیتی استفاده می‌کنند.

رنسوم هاب ابتدا خدمات خود را در فروم‌های سایبری روسی تبلیغ کرد و به همکارانش پیشنهاد داد که ۹۰٪ از مبلغ باج دریافتی را دریافت کنند.

برخلاف دیگر گروه‌های باج‌افزاری، رنسوم هاب اجازه می‌دهد که شرکا مبلغ کامل باج را در کیف پول خود دریافت کنند و از آن‌ها انتظار دارد که ۱۰٪ سهم توسعه‌دهندگان را به صورت داوطلبانه ارسال کنند.

این روش به اعتماد متقابل بین مجرمان کمک می‌کند و همکاری آن‌ها را افزایش می‌دهد.

 

منبع:

تازه ترین ها
هشدار
1404/03/26 - 19:02- هوش مصنوعي

هشدار سازمان ملل متحد نسبت به تهدیدات هوش مصنوعی

سازمان ملل متحد خواستار اقدام جهانی در مورد تهدیدات هوش مصنوعی شد.

حمله
1404/03/26 - 16:44- جرم سایبری

حمله سایبری به ادارات دولتی کارولینای شمالی و جورجیا

یک شهرداری در کارولینای شمالی و دفتر دادستانی منطقه‌ای که چهار شهر در جورجیا را پوشش می‌دهد، با مشکلات عملیاتی ناشی از حملات سایبری اخیر روبه‌رو هستند.

هشدار
1404/03/26 - 16:23- آسیب پذیری

هشدار سازمان امنیت سایبری آمریکا در مورد آسیب پذیری سیمپل هلپ

مقامات امنیت سایبری فدرال آمریکا اعلام کردند که باندهای باج افزار اخیراً از یک آسیب پذیری در نرم افزار کنترل از راه دور دستگاهها به نام سمپل هلپ در طی یک سری حملات سوءاستفاده کرده اند.