about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

یک گروه سایبری مستقر در روسیه، یک خودروساز بزرگ آمریکایی را هدف قرار داد.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، تجزیه و تحلیل تهدید از سوی بلک بری، یک کمپین فیشینگ نیزه ای یا اسپیرفیشینگ (spearphishing) را در اواخر سال 2023 از سوی گروه تهدید فین7 (FIN7) دنبال کرد که هدف آن، این خودروساز آمریکایی بود.

فین7 که همچنین با نام‌های کربن اسپایدر (Carbon Spider)، البروس (Elbrus) و سانگریا تمپست (Sangria Tempest) شناخته می‌شود، کارمندانی را با «سطوح بالایی از حقوق اداری» هدف قرار می‌دهد.

بلک‌بری بیان کرد که مدافعان سایبری، کمپین را زودتر شناسایی کردند، یک سیستم آلوده را پیدا کردند و قبل از اینکه هکرها فرصتی برای نفوذ به عمق بیشتری پیدا کنند و از طریق حرکت جانبی وارد شبکه شوند، دسترسی آنها را جدا کردند.

بلک بری با اطمینان بالا، این حمله را به دلیل تکنیک های مبهم سازی امضای گروه و استفاده از ابزارهای بارگذاری بدافزار شناخته شده مانند پاورترش (PowerTrash)، که مایکروسافت آن را به عوامل فین7 مرتبط کرده است، به این گروه سایبری نسبت داد.

فین7 از سال 2013 فعال بوده است.

تحلیلگران تهدید می گویند که در حدود سال 2020، فعالیت این گروه به "شکار بازی های بزرگ" تغییر کرد؛ فعالیت های جنایی هدفمند و کم حجم که با انتظارات بازدهی بالا از قربانیان مالی انجام می شود.

در این نوع حملات، هکر از تعدادی تکنیک برای ورود غیرقانونی به شبکه‌های شرکتی استفاده می‌کند، از جمله ارسال جعبه‌های هدیه تزئینی حاوی درایوهای آلوده.

فین7 به دیگر گروه های مجرم سایبری از جمله گولد نیاگارا (Gold Niagara)، بلک کت (BlackCat) یا ای ال پی اچ وی (Alphv) وابسته است.

گزارش‌های اخیر همچنین نشان می‌دهد که فین7 در استقرار باج‌افزارهایی مانند ریویل (Revil) و دارکساید (DarkSide) به عنوان بخشی از حملات آن‌ها مشارکت دارد که نشان‌دهنده تغییر به سمت تاکتیک‌های تهاجمی‌تر است.

مایکروسافت سال گذشته اعلام کرد که این گروه با گروه باج افزاری کلوپ (Clop) ارتباط دارد.

در این کمپین، این گروه از ایمیل‌های فیشینگ نیزه‌ای متناسب با قربانی مورد نظر استفاده کرد که حاوی پیوندهایی به دامنه (URL) مخرب «advanced-ip-sccanner.com» بود که برای تقلید از یک وب‌سایت اسکن آی پی (IP) قانونی طراحی شده بود.

این آدرس آی پی، قربانیان را به یک اکانت دراپ باکس (Dropbox) متعلق به مهاجمان هدایت می کرد و باعث می‌شد که آنها به طور ناآگاهانه یک فایل اجرایی مخرب به نام WsTaskLoad.exe را دانلود کنند.

محموله اولیه یک فرآیند اجرای چند مرحله ای را برای استقرار محموله نهایی آغاز می کرد؛ درب پشتی معروف به آنوناک یا کاربانک.

به عنوان بخشی از جریان اجرای خود، WsTaskLoad.exe یک فایل wav. را خوانده و رمزگشایی می کند که به عنوان یک بارگذار عمل می کند و محموله رمزگذاری شده را که در فایل صوتی به ظاهر سالم جاسازی شده بود، استخراج می کرده است.

تجزیه و تحلیل بلک بری (BlackBerry) از زیرساخت شبکه مهاجم، یک شبکه به هم پیوسته از دامنه ها و سرورهای پروکسی را نشان داد که فین7 برای تسهیل تحویل و حفظ دسترسی به سیستم های در معرض خطر استفاده می کرده است.

 

منبع:

تازه ترین ها
هدایت
1404/06/09 - 12:56- جرم سایبری

هدایت مردم به وب‌سایت موقت ایالتی در نوادا

در جریان تلاش‌ها برای بازیابی پس از حمله سایبری، یک وب‌سایت موقت ایالت نوادا در دسترس عموم قرار گرفته است.

آلوده
1404/06/09 - 12:50- جرم سایبری

آلوده سازی صنایع آمریکا با جعل توافق‌نامه‌های محرمانگی

پژوهشگران امنیتی اعلام کردند هکرها با سوءاستفاده از فرم‌های «تماس با ما» در وب‌سایت شرکت‌های صنعتی و فناوری آمریکا، بدافزارهایی را در قالب فایل‌های توافق‌نامه عدم افشا به قربانیان تحویل می‌دهند.

توقف
1404/06/09 - 12:39- آمریکا

توقف همکاری شرکت فلاک با نهادهای فدرال

شرکت فلاک سیفتی، تولیدکننده فناوری خودکار تشخیص پلاک خودرو، روز دوشنبه اعلام کرد همکاری خود با نهادهای فدرال را متوقف کرده است.