about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

کارشناسان ادعا کردند که هکرهای «Evasive Panda» مستقر در چین، یک ISP را برای انتشار بدافزار به خطر انداخته‌اند.

به گزارش کارگروه بین‌الملل سایبربان؛ محققان مدعی شدند که یک گروه هکری مستقر در چین یک ارائه دهنده خدمات اینترنتی (ISP) را برای انتشار بدافزار در سال 2023 به خطر انداخته و گمانه‌زنی‌هایی که در گزارش قبلی درباره همین عملیات بیان شده بود را تأیید کردند.

تحلیلگران «Volexity» گفتند که عملیات هک معروف به «Evasive Panda»، «Bronze Highland»، «Daggerfly» و «StormBamboo»، در واقع در سال 2023 حملات دشمن در وسط را انجام می‌داد و سیستم‌های مک و ویندوز را آلوده کرد. در چنین حوادثی، عوامل تهدید بین یک دستگاه و یک سرور مورد اعتماد قرار می‌گیرند تا کدهای مخرب را تحویل دهند.

محققان شرکت امنیت سایبری «ESET» نیز حداقل یک عفونت بدافزاری را به Evasive Panda در سال 2023 نسبت داده بودند، اما فقط می‌توانستند حدس بزنند که این یک حمله دشمن در وسط است.

Volexity گفت تجزیه و تحلیل شرکت نشان می‌دهد کهEvasive Panda  ارائه دهنده خدمات اینترنتی هدف را به خطر انداخته و درخواست‌های « DNS» را مسموم می‌کند، ارتباطات اساسی که به دستگاه‌ها کمک می‌کند به آدرس‌های اینترنتی دسترسی پیدا کنند. شرکت به ارائه دهنده خدمات اینترنتی مذکور اطلاع داد و با آن همکاری و دستگاه‌های کلیدی مختلفی را که خدمات مسیریابی ترافیک را در شبکه خود ارائه می‌کردند، بررسی کرد. با راه‌اندازی مجدد ISP و آفلاین کردن اجزای مختلف شبکه، اختلال DNS بلافاصله متوقف شد.

مهاجمان از این اختلال برای ارائه بدافزار سرقت اطلاعات موسوم به «MgBot» یا Pocostick (برای ماشین‌های ویندوز) و Macma (برای دستگاه‌های MacOS) استفاده کرده بودند. MgBot، به ویژه، بیش از یک دهه است که ابزاری برای پاندا فراری بوده است. ESET در اوایل سال جاری متوجه شد که MgBot علیه جمعیت تبتی چین استفاده شده است.

Volexity ادعا کرد که در حوادث سال گذشته که مورد تجزیه و تحلیل قرار داده، برنامه‌های خاصی درخواست به‌روزرسانی می‌کنند اما دستگاه‌های کاربران به جای آن MgBot و Macma را دریافت می‌کنند.

این شرکت خاطرنشان کرد :

«به نظر می‌رسد StormBamboo نرم‌افزارهایی را هدف قرار می‌دهد که از مکانیسم‌های به‌روزرسانی ناامن مانند HTTP استفاده می‌کنند و به درستی امضای دیجیتال نصب‌کننده‌ها را تأیید نمی‌کنند.»

به گفته محققان، پاندا فراری با داشتن طیف گسترده‌ای از بدافزارها و تلاش قابل توجهی که در عملیات سرمایه‌گذاری شده، یک عامل تهدید بسیار ماهر و تهاجمی باقی مانده است.

منبع:

تازه ترین ها
ارتقای
1404/08/04 - 13:50- آمریکا

ارتقای فناوری اطلاعات در شرکت هواپیمایی آلاسکا

شرکت هواپیمایی آلاسکا پس از لغو ۴۰۰ پرواز به دلیل قطعی برق، قول ارتقای فناوری اطلاعات را داد.

درخواست
1404/08/04 - 13:26- آسیا

درخواست سنگاپور برای محافظت از کشورهای در حال توسعه در برابر تهدیدات سایبری

سنگاپور خواستار همکاری جهانی در برابر تهدیدات سایبری برای محافظت از کشورهای کوچک‌تر و در حال توسعه شد.

ارزیابی
1404/08/04 - 13:12- هوش مصنوعي

ارزیابی خطر تومور توسط مدل هوش مصنوعی

محققان، مدل هوش مصنوعی پیشرفته‌ای را برای ارزیابی خطر تومور توسعه دادند.