about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

محققان شرکت اسلش نکست یک کیت فیشینگ جدید و پیشرفته را در دارک وب کشف کرده‌اند که با نام کیت فیشینگ فیش اکس پروکسی شناخته می‌شود.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این ابزارک به دلیل ویژگی‌های پیچیده‌اش، در انجمن‌های زیرزمینی به عنوان کامل‌ترین و قدرتمندترین ابزار فیشینگ تبلیغ می‌شود.

کالی گونتر، مدیر ارشد تحقیق تهدیدات سایبری در شرکت کریتیکال استارت (Critical Start)، اظهار کرد که این کیت فیشینگ نشانگر یک تغییر بزرگ در چشم‌انداز تهدیدات است.

گونتر توضیح داد:

این ابزارک که برای استفاده آسان توسط مجرمان سایبری طراحی شده است، تکنیک‌های پیچیده‌ای را به کار می‌گیرد که تشخیص و کاهش آنها را دشوار می‌کند.

ویژگی‌های پیشرفته کیت فیش اکس پروکسی (FishXProxy) شامل سیستم‌های ضدربات پیچیده، توانایی‌های تغییر مسیر، تنظیمات انقضای صفحات و ردیابی پروژه‌های متقاطع است.

این ویژگی‌ها چالش بزرگی برای بیشتر اقدامات امنیتی معمولی ایجاد می‌کنند.

سیستم ضدربات چندلایه این کیت، مانع از شناسایی آسان سایت‌های فیشینگ توسط اسکنرهای خودکار و محققان امنیتی می‌شود.

این کیت از زیرساخت‌های کلود فلیر (Cloudflare) برای میزبانی سایت‌های فیشینگ استفاده می‌کند، که آنها را در برابر حذف شدن مقاوم می‌سازد و به آنها یک ظاهر معتبر می‌بخشد.

تغییر دهنده مسیر داخلی این کیت، ردیابی و تحلیل کمپین‌های فیشینگ را با مخفی کردن مقصد واقعی لینک‌های فیشینگ پیچیده می‌کند.

تنظیمات انقضای صفحات کیت فیش اکس پروکسی، زمان شناسایی و تحلیل توسط محققان امنیتی را محدود می‌کند.

توانایی آن در ردیابی کاربران در چندین کمپین فیشینگ، به مهاجمان امکان می‌دهد تا پروفایل‌های دقیقی از اهداف خود بسازند.

علاوه بر این، پیوست‌های HTML آفلاین باعث می‌شود مجرمان سایبری بتوانند فیلترهای ایمیل را دور بزنند و محموله‌های مخرب را مستقیماً به دستگاه قربانی تحویل دهند.

گونتر در پایان توضیحاتی درباره تأثیرات گسترده‌تر بر چشم‌انداز تهدیدات ارائه داد:

کیت فیش اکس پروکسی، موانع فنی برای مجرمان را کاهش داده و ابزارکی آسان برای استفاده با ویژگی‌های پیشرفته ارائه می‌دهد. این موضوع می‌تواند به افزایش حجم و پیچیدگی حملات فیشینگ منجر شود و راهکارهای امنیتی سنتی را برای همگام شدن با این تکنیک‌های پیشرفته دشوار کند.
 

منبع:

تازه ترین ها
هشدار
1404/09/20 - 16:49- آمریکا

هشدار آمریکا درباره حملات سایبری روسیه به زیرساخت‌های حیاتی

وزارت دادگستری و آژانس امنیت سایبری آمریکا نسبت به موج جدیدی از حملات سایبری گروه‌های وابسته به دولت روسیه علیه زیرساخت‌های حیاتی از جمله آب، انرژی، انتخابات و صنایع غذایی هشدار دادند.

عدم
1404/09/20 - 16:40- آمریکا

عدم قطع فعالیت دوربین‌های شرکت فلوک در آمریکا

دو شهری که اخیراً از یک شرکت جنجالی تولیدکننده دوربین‌های هوشمند ثبت پلاک خودرو خواسته بودند دستگاه‌هایش را غیرفعال کند، اعلام کردند که برخی از این دوربین‌ها مدت‌ها پس از صدور دستور رسمی همچنان فعال بوده‌اند.

از
1404/09/20 - 16:30- آمریکا

از سرگیری تقویت امنیت سایبری صنعت ماهواره‌های تجاری

یک زوج سناتور آمریکایی از دو حزب، روز چهارشنبه لایحه‌ای را دوباره معرفی کردند که هدف آن کمک به ارائه‌دهندگان ماهواره‌های تجاری برای دفاع از شبکه‌هایشان در برابر تهدیدات دیجیتال است.