about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

کارشناسان براین باورند که هکرها به دامنه‌های قدیمی علاقه بیشتری دارند.

به گزارش کارگروه بین‌الملل سایبریان؛ روزانه صدها هزار دامنه جدید ایجاد می‌شود و شرکت‌ها و افراد هر کاری که می‌توانند انجام می‌دهند تا در بین دیگران متمایز شوند. اما در مورد دامنه‌های قدیمی، که هرگز هیچ ترافیکی ندارند و در گوشه‌ای از وب جمع می‌شوند، چه می‌شود؟!

به گفته کارشناسان، نباید تصور کرد که آنها وب‌سایت غیرمحبوب ساده هستند؛ در واقع، آنها ممکن است بسیار مهم باشند، اما نه به روشی که اکثر ما می‌دانیم.

طبق آخرین تحقیقات تیم واحد 42، تیم اطلاعات تهدید شبکه‌های پالو آلتو (Palo Alto Networks)، بیش از 22 درصد از دامنه‌های غیر فعال مشکوک، 19 درصد مخرب و 2 درصد برای کار ناامن هستند.

هنگام بررسی کمپین سولارویندز (SolarWinds)، تیم Unit 42 متوجه شد که حمله‌کنندگان و مهاجمان، دامنه فرماندهی و کنترل (C2) را سال‌ها قبل از شروع فعالیت‌های نفوذ شدید ثبت کرده‌اند و این رفتار عوامل تهدید مداوم پیشرفته (APT) است که تروجان‌های خود را در حالت خفته در سیستم قربانی، مدتی قبل از شروع حمله واقعی، نگه می‌دارند.

محققان اظهار داشتند :

«دامنه‌هایی که از قبل ثبت شده‌اند، گاهی زمان بیشتری طول می‌کشد تا شروع فعالیت‌های مخرب آنها شناسایی شود، زیرا هکرها شهرت خود را در طول زمان توسعه داده‌اند.»

نحوه کشف دامنه‌های خفته مخرب در سیستم قربانی

طبق گفته تیم واحد 42، با شروع فعالیت هکرها، افزایش ترافیک غیرعادی ناگهانی رخ می‌دهد و باعث برافراشته شدن یک پرچم قرمز می‌شود. هنگامی که یک دامنه شروع به میزبانی از یک سرویس راه‌اندازی شده قانونی می‌کند، ترافیک آن معمولاً به تدریج افزایش می‌یابد. برعکس، اگر یک دامنه برای مدت طولانی در وضعیت غیرفعال بماند و سپس به طور ناگهانی ترافیک شدیدی داشته باشد، غیرعادی خواهد بود.

منبع:

تازه ترین ها
هک
1405/04/02 - 10:37- جنگ سایبری

هک کانال رسمی شهردار مسکو با پیام‌های حامی اوکراین

هکرها کانال رسمی شهردار مسکو را برای ارسال پیام‌های طرفدار اوکراین هک کردند.

تصویب
1405/04/02 - 10:13- هوش مصنوعي

تصویب طرح ملی هوش مصنوعی در سرزمین‌های اشغالی

رژیم صهیونیستی طرح ملی هوش مصنوعی را با هدف تبدیل شدن به قدرت برتر فناوری تصویب کرد.

واگذاری
1405/04/02 - 10:02- آسیا

واگذاری حاکمیت دیجیتال ارمنستان به آذربایجان

ارمنستان اعلام کرد که طی یک توافق‌نامه، داوطلبانه حاکمیت دیجیتال را به آذربایجان واگذار می‌کند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.