about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

اف‌بی‌آی در هشدار تازه‌ای اعلام کرده است که دو گروه جنایتکار سایبری با نام‌های اسکترد اسپایدر و شاینی‌هانترز که با کدهای UNC6040 و UNC6395 نیز شناخته می‌شوند، به سرقت گسترده داده‌ها از سامانه‌های سیلزفورس دست زده اند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این دو گروه اکنون سازمان‌ها را با تهدید به افشای اطلاعات حساس وادار به پرداخت باج‌های کلان می‌کنند.

به گفته اف‌بی‌آی، این کمپین از اکتبر 2024 آغاز شده و تاکنون صدها شرکت بزرگ جهانی را هدف قرار داده است.

هکرها با روش‌های مهندسی اجتماعی، از جمله تماس با مراکز پشتیبانی و جعل هویت کارکنان فناوری اطلاعات، توانسته‌اند به اعتبارنامه‌های کارمندان دسترسی پیدا کنند و وارد حساب‌های سیلزفورس (Salesforce) حاوی داده‌های مشتریان شوند.

در برخی موارد نیز از طریق ایمیل‌ها و پیامک‌های فیشینگ کنترل تلفن یا رایانه کارکنان به دست آمده است.

در تابستان 2025، مهاجمان تاکتیک‌های خود را تغییر دادند و با سوءاستفاده از اپلیکیشن‌های جانبی متصل به سیلزفورس توانستند لایه‌های امنیتی مانند احراز هویت چندمرحله‌ای و پایش ورود را دور بزنند.

به‌ویژه حملات به برنامه سیلزلافت دریفت (Salesloft Drift)، یک چت‌بات هوش مصنوعی یکپارچه با سیلزفورس، امکان استخراج مستقیم داده‌ها را فراهم کرده است.

تحقیقات نشان داده که هکرها حتی با ایجاد حساب‌های آزمایشی سیلزفورس اپلیکیشن‌های مخرب طراحی کرده‌اند تا بدون نیاز به حساب‌های سازمانی معتبر، دسترسی مخفیانه به داده‌ها داشته باشند.

این حملات تاکنون قربانیان بزرگی داشته است.

شرکت فرانسوی کرینگ (Kering)، مالک برندهای گوچی (Gucci)، بالنسیاگا (Balenciaga) و الکساندر مک کوئین (Alexander McQueen) تأیید کرده که اطلاعات مرتبط با ۷.۴ میلیون آدرس ایمیل در این حمله سرقت شده است.

همچنین یک نهاد دولتی در ویتنام اعلام کرده که میلیون‌ها رکورد مالی در حمله‌ای مشابه از دست رفته است.

پیش‌تر نیز همین گروه‌ها صنایع بیمه، خرده‌فروشی و هوانوردی را هدف قرار داده بودند.

اف‌بی‌آی برای کمک به شناسایی نفوذ، نشانه‌های فنی این حملات را منتشر کرده و به سازمان‌ها توصیه کرده است تا سطح دسترسی کارکنان را به حداقل برسانند، محدودیت‌های آی پی را اجرا کنند، استفاده از رابط های کاربری را زیر نظر بگیرند و کارکنان بخش‌های پاسخگویی را نسبت به شگردهای مهندسی اجتماعی آموزش دهند.

این هشدار در شرایطی صادر شد که مهاجمان در تلگرام مدعی بازنشستگی و توقف فعالیت شدند.

آنها علت این تصمیم را دستگیری‌ها و فشارهای قانونی اخیر عنوان کردند.

با این حال، کارشناسان امنیتی به این ادعاها با تردید می‌نگرند و می‌گویند چنین گروه‌هایی اغلب با نام و ساختاری جدید بازمی‌گردند.

به گفته «سم روبین» از واحد 42 شرکت پالو آلتو نتوورکس (Palo Alto Networks)، حتی اگر فعالیت عمومی متوقف شود، خطر باقی می‌ماند؛ چرا که داده‌های سرقت‌شده می‌توانند دوباره منتشر شوند و دسترسی‌های پنهان همچنان فعال باقی بمانند.

او هشدار داد:

سکوت یک گروه تهدید به معنای امنیت نیست.

 

منبع:

تازه ترین ها
تعمیق
1404/09/24 - 18:25- اروپا

تعمیق روابط اوکراین و استونی در حوزه امنیت سایبری

اوکراین همکاری خود را با استونی در زمینه حکومتداری دیجیتال و امنیت سایبری عمیق‌تر کرد.

هشدار
1404/09/24 - 16:37- اروپا

هشدار رئیس ام آی 6 درباره افزایش فشار بر پوتین

رئیس جدید سرویس اطلاعات مخفی بریتانیا در نخستین سخنرانی عمومی خود در روز دوشنبه درباره تهدید حاد ناشی از روسیه‌ای «تهاجمی، توسعه‌طلب و تجدیدنظرطلب» هشدار خواهد داد.

تداوم
1404/09/24 - 16:28- آمریکا

تداوم هک گسترده شبکه‌های مخابراتی آمریکا توسط چین

مارک وارنر، سناتور دموکرات از ایالت ویرجینیا، اعلام کرد که چین همچنان در حال هک شبکه‌های مخابراتی ایالات متحده است؛ حمله‌ای سایبری که به این کشور امکان می‌دهد به ارتباطات تقریباً همه آمریکایی‌ها دسترسی پیدا کند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.