about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

اف‌بی‌آی و سایر نهادهای فدرال روز سه‌شنبه هشدار دادند که گروه باج‌افزاری اینترلاک برای هدف قرار دادن زیرساخت‌های حیاتی و کسب‌وکارها در سراسر آمریکای شمالی و اروپا مورد استفاده قرار گرفته است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، مقامات فدرال اعلام کردند که این گروه در اواخر سپتامبر ۲۰۲۴ ظهور کرده و از روش‌های غیرمعمولی برای دسترسی اولیه به دستگاه‌ها استفاده کرده است؛ از جمله دانلودهای ناخواسته (Drive-by downloads)؛ حالتی که در آن هکرها از یک وب‌سایت آلوده یا لینک مخرب استفاده می‌کنند تا بدافزار به‌طور خودکار بدون آگاهی قربانی روی رایانه‌اش دانلود و نصب شود.

در برخی موارد، عوامل باج‌افزار اینترلاک (Interlock) محموله‌های مخرب را در قالب به‌روزرسانی‌های جعلی مرورگرهای گوگل کروم یا مایکروسافت اج پنهان کرده‌اند.

همچنین دیده شده که این هکرها از تکنیک‌های مهندسی اجتماعی با نام کلیک فیکس (ClickFix) برای دسترسی اولیه استفاده کرده‌اند؛ یک ترفند رایج که در آن مهاجمان قربانی را متقاعد می‌کنند چیزی را به‌بهانه برطرف کردن یک مشکل نصب کند.

این گروه امسال با حملاتی خطرناک که منجر به تعطیلی شرکت درمان دیالیز داویتا (DaVita) و یکی از بزرگ‌ترین سامانه‌های بهداشت و درمان ایالت اوهایو شد، موجب نگرانی شده است.

وزارت بهداشت و خدمات انسانی آمریکا (HHS) در تهیه این هشدار به همراه اف‌بی‌آی، آژانس امنیت سایبری و امنیت زیرساخت‌ها (CISA) و گروه صنعتی MS-ISAC همکاری داشته است.

با وجود حملات پرسر و صدای این گروه به حوزه سلامت، اف‌بی‌آی می‌گوید که گروه اینترلاک قربانیان خود را صرفاً براساس فرصت‌طلبی انتخاب می‌کند.

عوامل اینترلاک رمزگذارهایی برای هر دو سیستم‌عامل ویندوز و لینوکس توسعه داده‌اند.

یادداشت‌های باج‌خواهی این گروه معمولاً شامل مبلغ باج یا دستورالعمل پرداخت نیستند، و فقط روش تماس با مهاجمان را توضیح می‌دهند.

پرداخت باج معمولاً به‌صورت بیت‌کوین درخواست می‌شود.

در این هشدار آمده است که تحلیلگران ارتباطات احتمالی بین اینترلاک و ریسیدا (Rhysida) شناسایی کرده‌اند؛  گروهی دیگر در حوزه باج‌افزار که به حملات به دولت‌ها در سراسر جهان شناخته می‌شود.

محققان فدرال گفته‌اند که شرکت‌های امنیت سایبری مشاهده کرده‌اند که اینترلاک از ابزارهای سرقت اطلاعات مانند لوما استیلر (Lumma Stealer) و برسرک استیلر (Berserk Stealer) برای جمع‌آوری اطلاعات ورود استفاده کرده است؛ کاری که به آن‌ها اجازه می‌دهد در سازمان قربانی جابه‌جا شده و سطح دسترسی خود را افزایش دهند.

اف‌بی‌آی در حال افزایش صدور هشدار درباره باج‌افزارهای خاص است تا به قربانیان در مقابله با مهاجمان فعلی کمک کند.

نهادهای فدرال اجرای قانون توانسته‌اند از طریق همکاری‌های مربوط به پاسخ به رخداد، اقدامات قانونی انجام داده و حتی ابزارهای رمزگشایی (decryptor) توسعه دهند.

روز جمعه، اف‌بی‌آی اعلامیه‌ای از سوی مقامات ژاپن را برجسته کرد که در آن از ساخت یک رمزگشا برای باج‌افزار فوبوس (Phobos) خبر داده شده بود.

 

منبع:

تازه ترین ها
حمله
1404/09/25 - 10:51- هوش مصنوعي

حمله سایبری مرتبط با هوش مصنوعی به شرکت‌های پرتغالی

بر اساس گزارشی که روز دوشنبه توسط شرکت تخصصی بیمه هیسکاکس منتشر شد، تقریباً نیمی (۴۸ درصد) از شرکت‌های کوچک و متوسط پرتغالی طی یک سال گذشته هدف دست‌کم یک حمله سایبری مرتبط با استفاده از فناوری هوش مصنوعی قرار گرفته‌اند.

تعلیق
1404/09/25 - 10:46- آمریکا

تعلیق قرارداد فناوری آمریکا با بریتانیا

آمریکا قرارداد فناوری با بریتانیا را به حالت تعلیق درآورد.

حمله
1404/09/25 - 10:08- جرم سایبری

حمله سایبری به شرکت نفت دولتی ونزوئلا

شرکت نفت دولتی ونزوئلا، روز دوشنبه اعلام کرد که هدف یک حمله سایبری قرار گرفته است و افزود که عملیات این شرکت تحت تأثیر قرار نگرفته؛ هرچند چهار منبع آگاه گفتند که سامانه‌ها همچنان از کار افتاده‌اند و تحویل محموله‌های نفتی متوقف شده است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.