about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

به گزارش واحد متخصصین سایبربان، کره شمالی از آسیب‌پذیری zero day با شماره CVE-2015-6585 در پردازش گر متن هانگول (Hangul Word Processor) علیه کره جنوبی استفاده کرده است.

پردازش گر متن هانگول محبوب‌ترین نرم‌افزار پردازش گر متن مورداستفاده کاربران کره جنوبی است که توسط کارمندان دولت و شهروندان این کشور استفاده می‌شود. همین عامل باعث شده است تا کره شمالی به دنبال استفاده از آسیب‌پذیری این پردازش گر علیه کشور کره جنوبی باشد. البته مطابق بسیاری از حمله‌های سایبری، دلیل قطعی برای اثبات اجرای این حمله توسط کره شمالی وجود ندارد.

 

 

آسیب‌پذیری CVE-2015-6585 چند روز قبل توسط توسعه‌دهندگان نرم‌افزار پردازش گر متن، وصله شد.

هنگامی‌که نمونه مخرب پردازش گر متن هانگول، توسط قربانی اجرا می‌شود، یک بک دور بر روی سامانه قربانی نصب می‌شود. این بدافزار توسط محققان امنیتی فایرآی، HANGMAN نام‌گرفته است. این بک دور داری قابلیت‌های معمول مانند دانلود و آپلود فایل و جمع‌آوری اطلاعات است. هم‌چنین این بک دور با سرور C&C خود از طریق پروتکل SSL ارتباط برقرار می‌کند. آی‌پی سرور C&C به‌صورت ثبت‌شده در کدهای این بدافزار حضور دارد که مربوط به بلوک آی‌پی کره شمالی می‌شود.

تازه ترین ها
ادغام
1405/05/05 - 18:14- هوش مصنوعي

ادغام اطلاعات تهدیدات هوش مصنوعی در ارزیابی‌های سایبری

شرکت بین‌المللی کنترل ریسکز با توسعه قابلیت‌های اطلاعات تهدیدات سایبری، تحلیل تهدیدات مبتنی بر هوش مصنوعی را در چارچوب ارزیابی‌های امنیتی خود ادغام کرده است.

تغییر
1405/05/05 - 18:06- جرم سایبری

تغییر شیوه نام‌گذاری گروه‌های تهدید سایبری توسط گوگل

گروه اطلاعات تهدید گوگل (GTIG) از اجرای نظام جدیدی برای نام‌گذاری گروه‌های تهدید سایبری خبر داد.

افزایش
1405/05/05 - 17:59- جرم سایبری

افزایش حملات سایبری به دولت‌های محلی

کارشناسان امنیت سایبری هشدار می‌دهند که دولت‌های محلی و شهرداری‌ها در سراسر جهان بیش از گذشته به اهداف جذابی برای مجرمان سایبری تبدیل شده‌اند.