about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

بر اساس اطلاعات جدیدی که توسط اف‌بی‌آی و پلیس استرالیا منتشر شده است، عوامل گروه باج‌افزاری بیان لیان احتمالاً در روسیه مستقر بوده و چندین همکار مستقر در این کشور دارند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این گروه به دلیل حملات خود به سازمان‌های خیریه مانند سیو د چیلدرن (Save The Children) و شرکت‌های حوزه بهداشت و درمان مانند پزشکان اطفال بوستون (Boston Children’s Health Physicians) تحت بررسی قرار گرفته است.

روز سه‌شنبه، این گروه مسئولیت حمله به تیم سلامت خانواده امهرستبرگ (Amherstburg Family Health Team)، یک شرکت کانادایی فعال در حوزه بهداشت که اعلام کرده است به دلیل مشکلات فنی در سیستم تلفنی خود با تأخیر مواجه است را پذیرفت.

اف‌بی‌آی و مرکز امنیت سایبری استرالیا روز چهارشنبه هشدار به‌روزشده‌ای درباره این گروه منتشر کردند و اعلام کردند که تاکتیک‌های این گروه تغییر کرده و اکنون به‌جای رمزگذاری کامل سیستم‌ها، شرکت‌ها را با داده‌های سرقت‌شده تهدید و از آنها اخاذی می‌کنند.

از ژانویه، تمرکز این گروه منحصراً بر اخاذی مبتنی بر سرقت داده بوده است.

این هشدار اشاره می‌کند که مانند بسیاری از گروه‌های باج‌افزاری، گروه بیان لیان (BianLian) که احتمالاً در روسیه مستقر است، به‌طور قطع برای پیچیده کردن فرآیند شناسایی، از نام خود برای انتساب اشتباه مکان و ملیت، با انتخاب نام‌هایی به زبان‌های خارجی استفاده کرده است.

این گروه اهداف خود را از طریق برنامه‌های عمومی ویندوز و زیرساخت‌های ESXi مورد حمله قرار داده و احتمالاً از آسیب‌پذیری‌های شناخته‌شده پاورشل (ProxyShell) شامل CVE-2021-34473، CVE-2021-34523 و CVE-2021-31207  برای دسترسی اولیه استفاده کرده است.

همچنین این گروه از آسیب‌پذیری‌هایی مانند CVE-2022-37969 که بر ویندوز ۱۰ و ۱۱ تأثیر می‌گذارد، بهره‌برداری کرده است.

بیان لیان از مجموعه‌ای از ابزارها برای حرکت در سیستم‌هایی که به آنها حمله ‌شده، سرقت داده‌ها و ایجاد سردرگمی در میان تیم‌های واکنش به حوادث استفاده کرده است.

در یک مورد، این گروه حساب‌های مدیر (administrator) متعددی در سیستم قربانی ایجاد کرده تا بتواند به‌راحتی در شبکه جابه‌جا شده و دسترسی خود را حفظ کند.

پیش از سال ۲۰۲۴، این گروه معمولاً از یک ابزار رمزگذاری برای تغییر پسوند فایل‌های تحت تأثیر به .bianlian استفاده می‌کرد و همچنین یک یادداشت باج به‌جا می‌گذاشت.


اف‌بی‌آی گزارش داده که در یادداشت‌های باج‌گیری جدید، گروه بیان لیان اعلام کرده که داده‌ها را سرقت نموده و تهدید می‌کند که در صورت عدم پرداخت باج، این داده‌ها را منتشر خواهد کرد.

این یادداشت‌ها شناسه تاکس آی دی (Tox ID) ارائه می‌کنند که قربانی را به یک چت در پلتفرم تاکس هدایت کرده و شامل آدرس‌های ایمیل جایگزین مانند n0torious@onionmail[.]org و xwikipedia@onionmail[.]org است.

این گروه همچنین تلاش کرده فشار بیشتری بر قربانیان وارد کند؛ از جمله چاپ یادداشت‌های باج در پرینترهای شرکت‌ها و حتی تماس با کارکنان برای تهدید آن‌ها.

دو هفته پیش، شورای امنیت سازمان ملل جلسه‌ای درباره باج‌افزارها برگزار کرد که در آن رئیس سازمان بهداشت جهانی به‌طور مفصل درباره خطر جدی حملات باج‌افزاری بر امنیت بین‌المللی صحبت کرد.

وی تأکید کرد:

باج‌افزار و دیگر حملات سایبری به بیمارستان‌ها و مراکز بهداشتی نه تنها مسئله‌ای امنیتی و محرمانه هستند، بلکه می‌توانند مسئله مرگ و زندگی باشند.

آن نویبرگر، مقام رسمی کاخ سفید که نماینده ایالات متحده در این جلسه بود، اظهار کرد که تنها در سال ۲۰۲۳، حدود ۱.۳ میلیارد دلار باج در ایالات متحده پرداخت شده است.

 

منبع:

تازه ترین ها
تسریع
1404/09/29 - 09:52- سایرفناوری ها

تسریع برنامه توسعه آوری امارات در سال 2025

امارات متحده عربی در سال ۲۰۲۵ برنامه توسعه مبتنی بر نوآوری را با هدف تثبیت جایگاه خود پیش برده است.

پیگیرد
1404/09/29 - 09:17- جرم سایبری

پیگیرد وزارت دادگستری آمریکا علیه باند هک ATM

۵۴ نفر به اتهام سرقت صدها هزار دلار از دستگاه‌های خودپرداز با بدافزار پلوتوس در ایالات متحده تحت پیگرد قرار گرفتند.

تأیید
1404/09/29 - 09:12- جرم سایبری

تأیید هک وزارت خارجه بریتانیا

لندن تأیید کرد بخشی از داده‌های وزارت خارجه در یک حمله سایبری به خطر افتاده، اما می‌گوید این حادثه تأثیر محدودی بر افراد داشته است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.