about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

انتشار شده در تاریخ

شناسایی باج افزار LockFile

باج افزار «LockFile» شبکه‌های سازمانی را رمزگذاری می‌کند. 

به گزارش کارگروه امنیت سایبربان؛ محققان شرکت نرم‌افزاری تی‌جی‌سافت (TG Soft) ایتالیا باج افزاری به نام لوک فایل (LockFile) شناسایی کردند که با بهره‌گیری از آسیب‌پذیری‌های مختلف اقدام به هک و رمزگذاری شبکه‌های سازمانی می‌کند. 

اپراتورهای لوک فایل با بهره‌برداری از آسیب‌پذیری‌های پروکسی شل (ProxyShell) که اخیرا شناسایی‌شده‌اند، سرورهای مایکروسافت اکسچنج را هدف قرار داده و حمله را به شبکه‌های داخلی شرکت‌ها گسترش می‌دهند. 

محققان شرکت سیمنتک (Symantec) اعلام کرده‌اند لوک فایل پس از نفوذ به شبکه از یک آسیب‌پذیری پتیت پاتم (PetitPotam) استفاده می‌کند تا هدایت کنترل‌کننده دامنه شرکت را در اختیار گرفته و پیلودهایی برای رمزگذاری داده‌های تمام ایستگاه‌های کاری در دسترس مورداستفاده قرار دهد. 

برطبق گزارش این شرکت، یادداشت‌های باج افزار لوک فایل به یادداشت‌های لوک بیت (LockBit) شباهت دارد. آدرس پست الکترونیک اپراتورهای این بدافزار contact@contipauper[.]com نیز می‌تواند از ارتباط احتمالی آن‌ها با باج افزار کونتی (Conti) حکایت داشته باشد. 

محققان بلیپینگ کامپیوتر اعلام کرده‌اند یکی از شرکای ناراضی کونتی، دستورالعمل‌ها و راهنمای فنی را که توسط هکرها برای آموزش همدستان استفاده می‌شده در دسترس عموم قرار داده است. بنابراین، این شخص ممکن است عامل ظهور لوک فایل باشد.  

گروه هکری لوک فایل تاکنون دست‌کم به ده سازمان حمله کرده است که بیشتر آن‌ها در ایالات‌متحده و آسیا واقع‌شده‌ و در حوزه خدمات مالی، تولید، ماشین‌سازی، حقوق، خدمات تجاری، مسافرت و گردشگری فعال بوده‌اند.

باج افزار مورداشاره نخستین بار در 20 ژوئیه 2021 در شبکه یک سازمان مالی آمریکایی مشاهده‌شده و جدیدترین عملیات آن در 20 آگوست ثبت شده است.  

منبع:

تازه ترین ها
قاچاق
1405/04/02 - 19:22- آسیا

قاچاق سیستم‌های استارلینک به ایران توسط رژیم صهیونیستی

نخست‌وزیر سابق رژیم صهیونیستی اعلام کرد که سیستم‌های استارلینک را به ایران قاچاق کرده است.

سوءاستفاده
1405/04/02 - 18:59- آسیب پذیری

سوءاستفاده از جام جهانی توسط مجرمان سایبری

مجرمان سایبری با استفاده از طرح‌های فیشینگ از هیاهوی جام جهانی سوءاستفاده می‌کنند.

ادغام
1405/04/02 - 17:53- هوش مصنوعي

ادغام هوش مصنوعی در برنامه‌های اصلی دولت اندونزی

اندونزی قصد دارد هوش مصنوعی را در برنامه‌های اصلی دولتی بین سال‌های ۲۰۲۶ تا ۲۰۲۹ ادغام ‌کند.