about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

پژوهشگران موفق به کشف یک تاکتیک جدید از سوی گروه جرایم سایبری مراکشی با نام اطلس لاین شده‌اند که شرکت‌های خرده‌فروشی بزرگ، برندهای پوشاک، رستوران‌ها و سایر کسب‌وکارها را هدف قرار می‌دهد.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، طبق گزارش شرکت امنیت سایبری اکسپل (Expel)، این گروه با استفاده از اطلاعات کاربری دزدیده‌شده، ماشین‌های مجازی (VM) خود را در دامنه‌ی ابری سازمان‌ها ثبت می‌کند.

این اقدام به آن‌ها اجازه می‌دهد تا زیرساخت مجرمانه خود را همچون بخشی مشروع از شبکه‌ی شرکت جا بزنند.

طبق اعلام مایکروسافت، اطلس لاین (Atlas Lion) در زمینه نفوذ به سیستم‌های خرده‌فروشان بزرگ تخصص دارد تا به‌طور غیرقانونی برای خود کد کارت هدیه صادر کند.

اکسپل به‌تازگی شاهد حمله‌ای بود که در آن، اطلس لاین پیامک‌هایی ارسال کرده که شبیه اعلان‌های پشتیبانی شرکت به‌نظر می‌رسیدند.

این پیام‌ها حاوی لینکی مخرب بودند که قربانی را به صفحه‌ای فیشینگ هدایت می‌کرد تا نام کاربری، گذرواژه و کد تأیید هویت چندمرحله‌ای (MFA) خود را وارد کند.

هکرها بلافاصله از این اطلاعات برای ورود به حساب کاربری قربانی و ثبت دستگاه خود در اپلیکیشن تأیید هویت چندمرحله‌ای شرکت استفاده کردند تا دسترسی‌شان را حفظ کنند.

اکسپل گزارش داد که در این فیشینگ اولیه، مهاجمان اطلاعات ورود ۱۸ کاربر را به دست آوردند و از میان آن‌ها، ۹ حساب را برای ثبت اپلیکیشن تأیید هویت استفاده کردند.

در ادامه، اعضای اطلس لاین یک ماشین مجازی ویندوز را در فضای ابری مایکروسافت آژور (Microsoft Azure) خود ایجاد کرده و آن را به دامنه‌ی سازمان قربانی متصل کردند.

طبق گفته اکسپل، یکی از مراحل معمول نصب دستگاه ویندوز این است که به کاربر امکان می‌دهد دستگاه را به دامنه شرکتی متصل کند، اگر اطلاعات کاربری در اختیار داشته باشد.

پژوهشگران عنوان کردند:

در واقع، این ماشین مجازی با تقلید از یک سیستم جدید در محیط شرکتی، به‌عنوان یک دستگاه رسمی وارد سیستم شد و الزامات امنیتی برای جلوگیری از ورود دستگاه‌های غیرمجاز را دور زد.

با این حال، این روش نقاط ضعفی دارد که به پژوهشگران اکسپل کمک کرد تا آن را شناسایی کنند.

طبق سیاست‌های سازمان، دستگاه‌های جدید باید نرم‌افزارهایی مطابق با استانداردهای امنیتی نصب کنند.

مهاجمان مجبور شدند مایکروسافت دیفندر (Microsoft Defender) را روی ماشین مجازی نصب کنند، که این سیستم یک آدرس آی پی (IP) مشکوک و سابقه‌دار را شناسایی کرد و تیم امنیتی دستگاه را از شبکه حذف و رمز عبور کاربر را تغییر داد.

پژوهشگران افزودند:

کنایه‌آمیز است که همان فرایند ثبت دستگاه که مهاجمان قصد سوء‌استفاده از آن را داشتند، باعث شناسایی و اخراج آن‌ها شد.

اما نگرانی بزرگ‌تری وجود دارد؛ چرا که به گفته پژوهشگران، اگر مهاجمان از یک آی پی ناشناس استفاده می‌کردند، احتمالاً تا مدت‌ها شناسایی نمی‌شدند.

چند ساعت پس از اخراج، اعضای اطلس لاین با استفاده مجدد از همان اطلاعات ورود، دوباره وارد شبکه شدند.

این‌بار، به جستجوی اپلیکیشن‌های داخلی سازمان پرداخته و ده‌ها فایل را دانلود کردند.

اکسپل می‌گوید به نظر می‌رسد هکرها احتمالاً برای افزایش شانس موفقیت در حملات بعدی، به‌دنبال اطلاعاتی درباره‌ی سیاست‌های همراه داشتن دستگاه شخصی (Bring Your Own Device (BYOD))، نرم‌افزارهای مدیریت دستگاه و تنظیمات وی پی ان (VPN) داخلی بوده‌اند.

به گفته اکسپل، در کنار این موضوع، اطلس لاین به جستجوی اسناد مربوط به فرآیند صدور کارت هدیه، بازپرداخت، تعویض و حتی سیاست‌های پیشگیری از تقلب در کارت هدیه نیز پرداخته است.

پژوهش اکسپل با یافته‌های سال گذشته مایکروسافت هم‌خوانی دارد و نشان می‌دهد که اطلس لاین توانایی بالایی در استفاده از زیرساخت‌های ابری و بهره‌برداری از مستندات داخلی شرکت‌ها برای صدور تقلبی کارت هدیه دارد.

مایکروسافت پیش‌تر اعلام کرده بود که اطلس لاین نسخه‌های قانونی از نامه‌های مربوط به معافیت مالیاتی سازمان‌های غیرانتفاعی در آمریکا را از وب‌سایت‌های عمومی این سازمان‌ها دانلود کرده تا محصولات ابری را با تخفیف تهیه کند.

این گروه معمولاً کارت‌های هدیه جدید ایجاد کرده و یا آن‌ها را با استفاده از افراد واسطه نقد می‌کند، یا با تخفیف به سایر مجرمان سایبری در دارک‌وب می‌فروشد.

به گفته مایکروسافت، در برخی موارد، هکرها روزانه تا ۱۰۰ هزار دلار از طریق کارت‌های هدیه سرقت می‌کنند.

 

منبع:

تازه ترین ها
حمله
1404/09/12 - 17:57- جرم سایبری

حمله سایبری به سرورهای وزارت اقتصاد اسلوواکی

وزارت اقتصاد اسلوواکی هدف یک حمله سایبری قرار گرفته و هم‌اکنون واحد سایبری دولتی CSIRT با همکاری مرکز ملی امنیت سایبری NCKB و SK-CERT در حال رسیدگی به این رخداد هستند.

اتهام
1404/09/12 - 14:38- آسیا

اتهام سرقت اسرار تجاری تی‌اس‌ام‌سی توسط توکیو الکترون

دولت تایوان، واحد تایوان شرکت توکیو الکترون را به سرقت اسرار تجاری تی‌اس‌ام‌سی متهم کرد.

وقتی
1404/09/12 - 13:43- هوش مصنوعي

وقتی استفاده از هوش مصنوعی برای دیپلمات‌ها خطرناک می‌شود

دیپلمات‌ها به طور فزاینده‌ای به ابزارهایی مانند چت جی‌پی‌تی و دیپ‌سیک برای سرعت‌بخشیدن به تهیه پیش‌نویس، ترجمه و خلاصه‌سازی اسناد روی می‌آورند.