about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

برگزاری
1404/01/26 - 08:33- آمریکا

برگزاری رزمایش پاسخ هماهنگ به حمله سایبری توسط اعضای ناتو

متحدان ناتو در یک رزمایش در ماه آوریل سال جاری، پاسخ هماهنگ به حمله سایبری را تمرین کردند.

در ماه مارس، اعضای ارشد یک سازمان بین‌المللی که نماینده اویغورهای تبعیدی چین است، هدف یک کمپین اسپیرفیشینگ قرار گرفتند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این حمله با هدف نصب بدافزاری طراحی شده برای ویندوز صورت گرفت که امکان نظارت از راه دور بر قربانیان را فراهم می‌کرد.

طبق گزارش سیتیزن لب (Citizen Lab)، مؤسسه‌ای تحقیقاتی در دانشگاه تورنتو که در زمینه سرکوب دیجیتال تخصص دارد، این کمپین که از ماه می گذشته یا حتی زودتر آغاز شده بود، شامل فایلی جعلی بود که وانمود می‌کرد یک نرم‌افزار معتبر پردازش متن و بررسی املای زبان اویغوری است.

دولت چین سابقه استفاده از بدافزار و سایر ابزارهای دیجیتال برای جاسوسی از اویغورها را دارد.

اویغورها، اقلیتی عمدتاً مسلمان، سال‌ها تحت سرکوب قرار گرفته و به اردوگاه‌های «بازآموزی» فرستاده شده‌اند.

سازمانی که در این حمله هدف قرار گرفت، کنگره جهانی اویغورها بود که دفاتری در آلمان و لندن دارد.

ابزار پردازش متن جعلی توسط توسعه‌دهنده‌ای ساخته شده بود که قربانیان او را می‌شناختند و به او اعتماد داشتند.

محققان سیتیزن لب عنوان کردند که بدافزار از لحاظ فنی پیشرفته نبود، اما روش انتقال آن کاملاً متناسب با قربانیان طراحی شده بود.

اویغورهای تبعیدی پس از دریافت هشدارهای امنیتی از گوگل از این حمله آگاه شدند و برای بررسی بیشتر به سیتیزن لب مراجعه کردند.

این مؤسسه در پستی وبلاگی نوشت:

ترفندی که مهاجمان به کار گرفتند، الگوی رایجی را تکرار می‌کند: عوامل تهدیدی که احتمالاً با دولت چین هم‌سو هستند، بارها از نرم‌افزارها و وب‌سایت‌هایی که با هدف حمایت از فرهنگ‌های به حاشیه رانده‌شده ساخته شده‌اند، برای هدف‌گیری همان جوامع استفاده کرده‌اند.

در بررسی سیتیزن لب، پیام‌های ایمیلی کشف شد که شامل لینک‌هایی به گوگل درایو بودند.

با کلیک روی آن‌ها، یک فایل فشرده (RAR) محافظت‌شده با رمز عبور دانلود می‌شد.

پس از اجرا، بدافزار اطلاعات را به یک سرور راه دور ارسال می‌کرد و امکان بارگذاری پلاگین‌های مخرب اضافی را فراهم می‌ساخت.

 

منبع:

تازه ترین ها
هشدار
1404/03/26 - 19:02- هوش مصنوعي

هشدار سازمان ملل متحد نسبت به تهدیدات هوش مصنوعی

سازمان ملل متحد خواستار اقدام جهانی در مورد تهدیدات هوش مصنوعی شد.

حمله
1404/03/26 - 16:44- جرم سایبری

حمله سایبری به ادارات دولتی کارولینای شمالی و جورجیا

یک شهرداری در کارولینای شمالی و دفتر دادستانی منطقه‌ای که چهار شهر در جورجیا را پوشش می‌دهد، با مشکلات عملیاتی ناشی از حملات سایبری اخیر روبه‌رو هستند.

هشدار
1404/03/26 - 16:23- آسیب پذیری

هشدار سازمان امنیت سایبری آمریکا در مورد آسیب پذیری سیمپل هلپ

مقامات امنیت سایبری فدرال آمریکا اعلام کردند که باندهای باج افزار اخیراً از یک آسیب پذیری در نرم افزار کنترل از راه دور دستگاهها به نام سمپل هلپ در طی یک سری حملات سوءاستفاده کرده اند.