about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

پژوهشگران امنیت سایبری از شناسایی گونه‌ای جدید از بدافزار منتسب به یکی از گروه‌های شناخته‌شده جاسوسی سایبری روسیه خبر دادند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این بدافزار، به گفته آنان طی چند سال گذشته برای جمع‌آوری اطلاعات از نهادهای دولتی و نظامی اوکراین و همچنین برخی سازمان‌های مورد توجه در اروپا مورد استفاده قرار گرفته است.

بر اساس گزارشی که روز پنجشنبه از سوی گوگل منتشر شد، بدافزار موسوم به StockStay دست‌کم از دسامبر سال ۲۰۲۲ به‌طور مستمر در حال توسعه بوده است.

به گفته پژوهشگران، هدف اصلی این بدافزار سازمان‌های دولتی و دفاعی اوکراین بوده‌اند، هرچند نمونه‌های اولیه آن در کشورهای ایتالیا، هلند، لهستان و آلمان نیز شناسایی شده است.

محققان این بدافزار را به گروه هکری تورلا (Turla) نسبت داده‌اند؛ گروهی که با نام‌های «Secret Blizzard» و «Venomous Bear» نیز شناخته می‌شود و از قدیمی‌ترین گروه‌های فعال در حوزه جاسوسی سایبری روسیه به شمار می‌رود.

بر اساس ارزیابی دولت‌های غربی و شرکت‌های امنیت سایبری، این گروه با سرویس امنیت فدرال روسیه (FSB) ارتباط دارد.

گوگل اعلام کرد StockStay از نظر ساختار کد و قابلیت‌های فنی شباهت قابل توجهی با بدافزار Kazuar دارد؛ ابزاری که پیش‌تر نیز توسط گروه تورلا در عملیات جاسوسی سایبری علیه اهداف نظامی و دفاعی اوکراین مورد استفاده قرار گرفته بود.

پژوهشگران معتقدند StockStay به‌صورت هدفمند و با الگوبرداری از Kazuar توسعه یافته و نشان‌دهنده تجربه و دانش این گروه در طراحی ابزارهای پیشرفته نفوذ سایبری است.

گوگل در بیانیه‌ای اعلام کرد:

به نظر می‌رسد این گروه با توسعه همزمان چندین زیرساخت و اکوسیستم بدافزاری، در تلاش است حتی در صورت شناسایی و خنثی‌سازی یکی از ابزارهای خود، دسترسی پایدار به اهداف را حفظ کند.

این شرکت همچنین گروه تورلا را همچنان یک تهدید فعال و مستمر در عرصه جاسوسی سایبری توصیف کرد.

بررسی‌ها نشان می‌دهد StockStay از زمان نخستین شناسایی تاکنون تغییرات قابل توجهی را پشت سر گذاشته است.

این بدافزار در ابتدا در قالب یک نرم‌افزار مرتبط با بازار بورس پنهان می‌شد، اما نسخه‌های جدید آن خود را به شکل برنامه‌های رایج و قانونی از جمله نرم‌افزارهای نمایش فایل PDF و ماشین‌حساب معرفی می‌کنند.

به گفته پژوهشگران، قربانیان معمولاً از طریق پیام‌های فیشینگ حاوی فایل‌های مخرب تنظیمات پروتکل دسکتاپ از راه دور (RDP) آلوده می‌شوند.

این فایل‌ها رایانه قربانی را به زیرساخت‌های تحت کنترل مهاجمان متصل کرده و زمینه نصب بدافزارهای تکمیلی را فراهم می‌کنند.

در این گزارش آمده است که گروه تورلا بارها از موضوعات مرتبط با مراکز دانشگاهی و نهادهای دیپلماتیک برای فریب قربانیان استفاده کرده است.

در یکی از کارزارهای شناسایی‌شده، مهاجمان با سوءاستفاده از حساب کاربری هک‌شده متعلق به یکی از دانشگاه‌های اوکراین، ایمیل‌های فیشینگ ارسال کردند.

در نمونه‌ای دیگر نیز از یک بستر آموزشی دیپلماتیک برای توزیع ایمیل‌ها و فایل‌های آلوده بهره گرفته شده است.

 

منبع:

تازه ترین ها
تحریم
1405/05/19 - 20:24- اقیانوسیه

تحریم هکرها و نهادهای تبلیغاتی روسیه توسط نیوزیلند

نیوزیلند در ادامه فشارهای خود علیه مسکو، تحریم‌های جدیدی را علیه ۳۳ فرد و نهاد روس اعمال کرد.

حمله
1405/05/19 - 20:17- جنگ سایبری

حمله هکرهای نظامی روسیه به کارکنان فناوری اطلاعات اوکراین

پژوهشگران امنیت سایبری اعلام کردند هکرهای مرتبط با اطلاعات نظامی روسیه با جعل هویت استخدام‌کنندگان شرکت‌های فناوری، کارکنان حوزه فناوری اطلاعات اوکراین را فریب داده و آنها را به نصب نرم‌افزارهای مخرب روی رایانه‌هایشان ترغیب می‌کنند.

ارائه
1405/05/19 - 20:10- آمریکا

ارائه طرح ۳۰۰ میلیون دلاری برای امنیت سایبری سامانه‌های آب آمریکا

دو سناتور دموکرات آمریکا روز دوشنبه طرحی را ارائه کردند که بر اساس آن سالانه ۳۰۰ میلیون دلار برای ارتقای امنیت سایبری سامانه‌های آب و فاضلاب این کشور اختصاص خواهد یافت.