about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

یک گروه جاسوسی سایبری با ارسال دعوت‌نامه‌های جعلی کنسرت سال نو، نظامیان و شرکت‌های دفاعی روسیه را هدف حملات فیشینگ قرار داده است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، بر اساس پژوهش جدید یک شرکت امنیت سایبری، یک گروه نسبتاً ناشناخته جاسوسی سایبری کارزاری تازه را علیه نیروهای نظامی و سازمان‌های مرتبط با صنایع دفاعی روسیه آغاز کرده است.

این عملیات اوایل ماه اکتبر شناسایی شد؛ زمانی که پژوهشگران شرکت آمریکایی «اینتزر» یک فایل مخرب XLL را در پایگاه ویروس توتال (VirusTotal) کشف کردند که ابتدا از اوکراین و سپس از روسیه بارگذاری شده بود.

این فایل که «اهداف برنامه‌ریزی‌شده دشمن» نام داشت، به‌گونه‌ای طراحی شده بود که با باز شدن در نرم‌افزار اکسل، به‌طور خودکار کد مخرب را اجرا کند.

پس از اجرا، فایل یک درِ پشتی ناشناخته با نام اکوگدر (EchoGather) را دانلود می‌کرد که به مهاجمان امکان جمع‌آوری اطلاعات سامانه، اجرای دستورات و انتقال فایل‌ها را می‌داد.

داده‌های سرقت‌شده به سروری هدایت می‌شد که در ظاهر شبیه وب‌سایت سفارش غذای آنلاین بود.

برای فریب قربانیان، هکرها از ایمیل‌ها و اسناد فیشینگ به زبان روسی استفاده کردند.

یکی از این طعمه‌ها دعوت‌نامه‌ای جعلی برای شرکت در کنسرتی ویژه افسران ارشد نظامی بود که به گفته اینتزر، نشانه‌های واضحی از تولید مصنوعی داشت؛ از جمله خطاهای زبانی و تصویری مخدوش از نشان عقاب دوسر روسیه.

در نمونه‌ای دیگر، مهاجمان خود را به‌جای یکی از معاونان وزارت صنعت و تجارت روسیه جا زده و درخواست اسناد توجیه قیمت در قراردادهای دفاعی دولتی کرده بودند؛ نامه‌ای که ظاهراً شرکت‌های بزرگ دفاعی و فناوری پیشرفته را هدف می‌گرفت.

موفقیت این حملات و نوع دقیق اطلاعات مورد نظر مهاجمان مشخص نیست.

پژوهشگران می‌گویند این گروه که با نام‌های «گافی» یا «گرگینه کاغذی» نیز شناخته می‌شود، از سال ۲۰۲۲ فعال بوده و احتمالاً گرایش طرفدار اوکراین دارد، هرچند منشأ آن به‌طور قطعی تأیید نشده است.

گزارش‌های پیشین نشان می‌دهد این گروه از بدافزارهای سفارشی، آسیب‌پذیری‌های روز صفر و اختلال محدود در شبکه‌های آلوده برای پیشبرد اهداف جاسوسی خود استفاده کرده است.

 

منبع:

تازه ترین ها
قوانین
1405/05/11 - 11:37- هوش مصنوعي

قوانین سخت‌گیرانه هند برای پلتفرم‌ها

هند قوانین سخت‌گیرانه‌تری برای پلتفرم‌ها در مورد دیپ‌فیک هوش مصنوعی وضع کرد.

هشدار
1405/05/11 - 08:58- آسیا

هشدار امارات به مسافران برای در امان ماندن از حملات سایبری

رئیس شورای امنیت سایبری امارات به مسافران برای در امان ماندن از تهدیدات سایبری توصیه‌هایی کرد.

تلاش
1405/05/11 - 07:50- هوش مصنوعي

تلاش آمازون برای جلوگیری از هزینه‌های اضافی کارکنان در هوش مصنوعی

کارمندان آمازون ۱.۸ میلیون دلار برای هوش مصنوعی هزینه کردند و این شرکت قصد دارد جلوی هزینه‌های اضافی را بگیرد.