about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

انتشار شده در تاریخ

شناسایی نقاط مشترک گروه‌های هکری APT

کارشناسان شرکت امنیتی «PositiveTechnologies» روش‌های مشترک گروه‌های هکری APT را در حملات سایبری شناسایی کردند.

به گزارش کارگروه امنیت سایبربان؛ به‌تازگی کارشناسان شرکت امنیتی پازتیو تکنالجیس (PositiveTechnologies) روش‌ها و تاکتیک‌های مشترک گروه‌های اِی‌پی‌تی (APT) در حملات سایبری را که طی دو سال گذشته علیه سازمان‌های مالی و اعتباری تدارک دیده‌اند، موردبررسی و تجزیه‌وتحلیل قراردادند. الکسی ناویکف (Alexey Novikov) و یِکاتِرینا کیلیوشِوا (Ekaterina Kilyusheva) تحلیلگران ارشد این شرکت اعلام کردند، 75 درصد بانک‌ها در برابر حملات فیشینگ آسیب‌پذیر بوده و کلیه گروه‌های اِی‌پی‌تی نیز از این متد در حملات سایبری به شرکت‌های مالی اعتباری بهره برده‌اند. 

به اعتقاد این کارشناسان، این گروه‌ها از روش‌ها و تکنیک‌های فراوانی برای دور زدن ابزارهای امنیتی استفاده می‌کنند که این خود سبب شده است مؤسسات مالی بودجه زیادی برای امنیت اطلاعات اختصاص داده و سامانه‌های امنیتی خود را ارتقاء دهند. به‌عنوان نمونه، اعضای این گروه‌ها، از بدافزارهای رمزنگاری‌شده جهت دور زدن آنتی‌ویروس و نفوذ به زیرساخت‌ها استفاده می‌کنند. آن‌ها کدهای مخرب را از طریق گواهینامه‌های امضای دیجیتال شرکت‌های معتبر، جایگزین برنامه‌های قانونی کرده و برای استتار کامل نیز از برخی خدمات وب همچون گوگل‌داکس (Google Docs) و پیست‌بین (Pastebin) جهت ذخیره اسکریپت‌های خود بهره می‌گیرند. 

مهاجمان با استفاده از حساب‌های جعلی و ابزارهای قانونی هدایت و کنترل و با بهره‌گیری از روش‌های Service execution و Windows admin shares در میان نودهای شبکه سیستم‌های بانکی را شناسایی می‌کنند. بااین‌حال، رد پای زیادی نیز در سیستم به‌جای می‌گذارند که با مانیتورینگ دائمی رویدادهای فناوری اطلاعات و با شناساگرهای پیشرفته و تجزیه‌وتحلیل عمیق ترافیک شبکه در زمان واقعی می‌توان حملات اِی‌پی‌تی را پیش از دسترسی مجرمان به سیستم‌های بانکی شناسایی کرد. 

تازه ترین ها
پیشنهاد
1405/04/03 - 15:21- اروپا

پیشنهاد یوروی دیجیتال در کمیته پارلمان اروپا مطرح شد

تلاش‌ها برای مدرن‌سازی یورو برای عصر دیجیتال و در عین حال حفظ اعتماد عمومی به سیستم مالی در اروپا در حال افزایش است.

پشتیبانی
1405/04/03 - 15:03- هوش مصنوعي

پشتیبانی از اکتشافات علمی توسط جمینای گوگل

گوگل از ابزارهای هوش مصنوعی جمینای برای پشتیبانی از اکتشافات علمی در زمینه‌های تحقیقاتی رونمایی کرد.

شکاف‌های
1405/04/03 - 14:37- هوش مصنوعي

شکاف‌های امنیتی کودکان ایرلندی در قانون هوش مصنوعی اروپا

اتحادیه حقوق کودکان ایرلند، به شکاف‌های امنیتی کودکان در قانون هوش مصنوعی تاکید کرد.