about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

شناسایی گروه هکری CostaRicto

کارشناسان امنیتی گروهی به نام «CostaRicto» شناسایی کردند. 

به گزارش کارگروه امنیت سایبربان؛ کارشناسان شرکت امینتی بلک‌بری (BlackBerry) به‌تازگی یک گروه هکری به نام کاستا ریکتو (CostaRicto) شناسایی کردند.

مزدوران هکری کاستا ریکتو مؤسسات مالی سراسر دنیا ازجمله اروپا، آمریکا، آسیا، استرالیا و آفریقا را هدف قرار داده‌ و بیشترین قربانیانشان در آسیای جنوبی خصوصاً هند، بنگلادش و سنگاپور واقع‌شده‌اند. محققان بلک‌بری احتمال خاستگاه کاستاریکتو را در همین منطقه محتمل دانسته‌اند.  

کاستا ریکتو عموماً در عملیات‌های خود از بدافزارهای ویژه ناشناس، حملات فیشینگ هدفمند و اطلاعات مسروقه حساب‌های کاربری بهره می‌برد. این گروه در ایمیل‌های فیشینگ از تروجان‌ و در پشتی‌ای به نام «Sombra» یا «SombRAT» استفاده می‌کند. 

مهاجمان با بهره‌گیری از این تروجان به هاست‌های آلوده دسترسی پیداکرده و فایل‌های محرمانه آن‌ها را شناسایی و اسناد مهم را سرقت می‌کنند. داده‌های مسروقه معمولاً به سرور فرماندهی و کنترل هکرها که در دارک نت مستقر هستند، ارسال می‌شوند. 

علاوه براین، هاست‌های آلوده معمولاً از طریق چندین پروکسی و تونل‌های SSH به سرورهای مهاجمان متصل می‌شوند تا ترافیک مخرب را از دید دیگران مخفی سازند. 

تمام نمونه بدافزارهایی که توسط کاستا ریکتو نوشته‌شده‌اند، به اکتبر 2019 برمی‌گردند و شواهد شناسایی‌شده در سرورهای کاستا ریکتو نشان می‌دهند که هکرها از سال 2017 فعال بوده‌اند. 

کارشناسان بلک‌بری اشتراکاتی نیز میان حملات کاستا ریکتو با کمپین‌های گروه هکری APT28 شناسایی کرده‌اند. 

کاستا ریکتو پنجمین گروه از مزدوران هکری است که در سال 2020 شناسایی ‌شده‌اند. پیش‌ترکارشناسان امنیتی گروه‌هایی به نام «BellTrox» ،«DeathStalker» ،«Bahamut» شناسایی کرده بودند و محققان Google Threat Analysis Group نسبت به افزایش شمار چنین گروه‌هایی هشدار داده بودند.

منبع:

تازه ترین ها
تحریم
1405/05/19 - 20:24- اقیانوسیه

تحریم هکرها و نهادهای تبلیغاتی روسیه توسط نیوزیلند

نیوزیلند در ادامه فشارهای خود علیه مسکو، تحریم‌های جدیدی را علیه ۳۳ فرد و نهاد روس اعمال کرد.

حمله
1405/05/19 - 20:17- جنگ سایبری

حمله هکرهای نظامی روسیه به کارکنان فناوری اطلاعات اوکراین

پژوهشگران امنیت سایبری اعلام کردند هکرهای مرتبط با اطلاعات نظامی روسیه با جعل هویت استخدام‌کنندگان شرکت‌های فناوری، کارکنان حوزه فناوری اطلاعات اوکراین را فریب داده و آنها را به نصب نرم‌افزارهای مخرب روی رایانه‌هایشان ترغیب می‌کنند.

ارائه
1405/05/19 - 20:10- آمریکا

ارائه طرح ۳۰۰ میلیون دلاری برای امنیت سایبری سامانه‌های آب آمریکا

دو سناتور دموکرات آمریکا روز دوشنبه طرحی را ارائه کردند که بر اساس آن سالانه ۳۰۰ میلیون دلار برای ارتقای امنیت سایبری سامانه‌های آب و فاضلاب این کشور اختصاص خواهد یافت.