about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

اکوسیستم باج‌افزار در سال‌های اخیر دچار پراکندگی شدید شده است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، پس از عملیات‌های موفق نیروهای امنیتی آمریکا و اروپا علیه گروه‌های بزرگی مثل لاکبیت (LockBit)، بلک کت/ای ال پی اچ وی (BlackCat/AlphV) و هایو (Hive)، بسیاری از وابستگان این گروه‌ها متلاشی شدند و برای ادامه فعالیت، گروه‌های کوچک و جدیدی تشکیل داده‌اند.

بر اساس داده‌های شرکت مالوربایتس (MalwareBytes)، بین ژوئیه ۲۰۲۴ تا ژوئن ۲۰۲۵، حدود ۴۱ گروه تازه‌وارد شناسایی شده و برای اولین بار تعداد کل گروه‌های فعال از ۶۰ گذشت.

این رقم دو برابر سه سال پیش است و حملات باج‌افزاری نیز به همان نسبت افزایش یافته است.

تحقیقات نشان می‌دهد موانع ورود به این عرصه پایین آمده است؛ وجود بدافزارهای آماده، کدهای افشا شده، دسترسی آسان به شبکه‌های قربانی از طریق واسطه‌ها، و حتی بهره‌گیری از هوش مصنوعی باعث شده حتی گروه‌های کوچک نیز بتوانند حملات مؤثر انجام دهند.

در عین حال، دستگیری اعضا دشوار بوده و بیشتر عملیات‌ها تنها زیرساخت‌های فنی گروه‌ها را نابود کرده است.

به همین دلیل بسیاری از مجرمان با برند جدید به صحنه بازمی‌گردند.

نمونه بارز، گروه‌هایی مانند سیف پی (SafePay) است که از کد لاکبیت استفاده می‌کنند یا گروه رنسوم هاب (RansomHub) که پس از فروپاشی لاکبیت و ای ال پی اچ وی توانست در مدت کوتاهی به یکی از فعال‌ترین‌ها تبدیل شود.

با این حال، سهم ۱۰ گروه اصلی از کل حملات از ۶۹ درصد در سال ۲۰۲۲ به حدود ۵۰ درصد کاهش یافته که نشان‌دهنده پراکندگی شدید است.

به گفته کارشناسان، عضویت در گروه‌های بزرگ اکنون بسیار پرخطر شده است، زیرا احتمال نفوذ نیروهای امنیتی بالا است.

بنابراین وابستگان دو راه دارند: یا به گروه‌های بسته و کوچک‌تر مانند کیلین (Qilin) یا آکیرا (Akira) بپیوندند، یا گروه خود را تشکیل دهند.

از آنجا که ابزارها و کدهای افشا شده به‌وفور در دسترس است، گزینه دوم به سرعت در حال گسترش است.

بعد دیگر این روند، بی‌اعتمادی و اختلافات داخلی میان اعضاست.

نفوذ پلیس بریتانیا به لاکبیت و عملیات اف بی آی علیه هایو، فضای بی‌اعتمادی شدیدی ایجاد کرده است.

این وضعیت باعث افزایش کلاهبرداری‌های داخلی (Exit Scam) و حتی فروش داده‌های سرقتی یک حمله در چندین وب‌سایت شده است.

نمونه آن حمله به شرکت چنج هلثکر (Change Healthcare) بود که پس از نابودی بلک کت، داده‌های مسروقه توسط همان هکر در قالب رنسوم هاب عرضه شد.

کارشناسان معتقدند دوران گروه‌های بزرگ و سلسله‌مراتبی رو به پایان است.

اکنون بسیاری از هکرها به صورت مستقل یا در تیم‌های کوچک کار می‌کنند؛ چرا که احساس می‌کنند در گروه‌های بزرگ سهم کافی از سود دریافت نمی‌کنند.

این روند، همراه با رشد سالانه ده‌ها گروه جدید، باعث شده صحنه باج‌افزار بیش از هر زمان دیگر متلاشی و غیرقابل پیش‌بینی باشد.

 

منبع:

تازه ترین ها

رد درخواست ایکس اِی‌آی توسط قاضی مینه‌سوتا

قاضی درخواست ایکس اِی‌آی برای مسدودکردن ممنوعیت برنامه‌های برهنه‌سازی در مینه‌سوتا را رد کرد.

بیش
1405/05/11 - 16:27- هوش مصنوعي

بیش از یک‌سوم کارگران کانادایی از هوش مصنوعی استفاده می‌کنند

بیش از یک‌سوم کارگران کانادایی از هوش مصنوعی مولد در محل کار خود استفاده می‌کنند.

راه‌اندازی
1405/05/11 - 15:46- آسیا

راه‌اندازی چارچوب آمادگی کوانتومی برای بانک‌ها در هنگ‌کنگ

نهاد پولی هنگ‌کنگ چارچوبی را برای کمک به بانک‌ها جهت آمادگی در مقابل خطرات محاسبات کوانتومی راه‌اندازی کرد.