about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

انتشار شده در تاریخ

حمله سایبری به کاربران Tor 

یک گروه هکری ناشناس با هدف قرار دادن کاربران تور اقدام به سرقت ارزدیجیتال کرده است. 

به گزارش کارگروه حملات سایبری سایبربان؛ یک محقق فناوری اطلاعات با نام مستعار نوسنو (Nusenu) و به‌عنوان یکی اپراتورهای سرور تور با انتشار گزارشی در وبلاگ خود نوشت یک گروه هکری ناشناس با کنترل رله‌های خروجی تور کاربرانی را که از طریق این مرورگر اقدام به خریدوفروش ارز دیجیتال می‌کرده‌اند، هدف قرار داده‌ است. 

این کارشناس امنیتی اعلام کرده است افرادی ناشناس از ماه ژانویه سال 2020 با اضافه کردن سرور به شبکه تور، کنترل رله‌های خروجی آن را به دست گرفته و حملات مردمیانی (MitM) و «SSL stripping» علیه کاربران تدارک دیده‌اند. 

به گفته وی، هکرها یک‌چهارم رله‌های خروجی مخرب (380 رله) را تحت کنترل خود درآورده‌ و با دست‌کاری ترافیک عبوری از رله‌های خروجی تور حملات مردمیانی و سپس حمله «SSL stripping» تدراک دیده‌اند تا بتوانند آدرس‌های بیت کوین را در ترافیک HTTP سرویس میکسر بیت کوین جایگزین کرده و گواهینامه SSL را از کاربران سایت‌های ارز دیجیتال سلب کنند. با این اقدام مهاجمان توانسته‌اند ارز دیجیتال کاربران را بدون اطلاعات آن‌ها و سرویس‌های میکسر های‌جک و سرقت کنند. 

نوسنو گفته بارها در خصوص رله‌های خروجی مخرب به مدیران تور اطلاع‌رسانی کرده و از 21 ژوئن سال 2020 از میزان چنین حملاتی کاسته شده است، اگرچه از 8 آگوست 2020 هکرها مجدداً 10 درصد از رله‌های خروجی را در اختیار گرفته‌اند. 

به گفته وی این حملات ادامه‌دار خواهد بود، چراکه کارشناسان تور قادر نیستند تمام کاربرانی را که به این شبکه متصل می‌شوند، کنترل کنند. 

هکرها در حملات مرد میانی با شنود ارتباطات و درخواست‌های کاربر، او را به صفحات جعلی خود هدایت می‌کنند تا اطلاعاتش را سرقت کنند.

آن‌ها در حمله «SSL stripping» نیز درخواست‌های کاربر را به سرور ارسال کرده و ترافیک را به‌جای پروتکل HTTPS از طریق پروتکل HTTP که امنیت پایینی دارد ارسال می‌کنند تا گواهینامه‌های SSL را در اختیار بگیرند.

 

منبع:

تازه ترین ها
هشدار
1405/05/11 - 12:21- جرم سایبری

هشدار آمریکا درباره حملات سایبری به تأسیسات آب

مقام‌های فدرال آمریکا نسبت به افزایش حملات سایبری علیه زیرساخت‌های حیاتی این کشور، به‌ویژه سامانه‌های آب و فاضلاب، هشدار داده‌اند.

قوانین
1405/05/11 - 11:37- هوش مصنوعي

قوانین سخت‌گیرانه هند برای پلتفرم‌ها

هند قوانین سخت‌گیرانه‌تری برای پلتفرم‌ها در مورد دیپ‌فیک هوش مصنوعی وضع کرد.

هشدار
1405/05/11 - 08:58- آسیا

هشدار امارات به مسافران برای در امان ماندن از حملات سایبری

رئیس شورای امنیت سایبری امارات به مسافران برای در امان ماندن از تهدیدات سایبری توصیه‌هایی کرد.