about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

یک گونه‌ی تازه‌شناسایی‌شده از باج‌افزار که کارن در حملات سایبری علیه بخش دولتی و سازمان‌های فعال در حوزه هوانوردی در خاورمیانه به‌کار گرفته شده و شباهت‌هایی با حملات یک گروه جاسوسی سایبری وابسته به چین دارد.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، در گزارشی که سه‌شنبه توسط شرکت امنیت سایبری ترند میکرو (Trend Micro) منتشر شد، کارن (Charon) به‌عنوان باج‌افزاری با قابلیت‌های مشابه تهدیدات پیشرفته و پایدار (APT) توصیف شده است.

این باج‌افزار پیش از رمزگذاری فایل‌ها، آنتی‌ویروس و سایر سرویس‌های امنیتی را غیرفعال می‌کند، نسخه‌های پشتیبان را حذف و سطل بازیافت را خالی می‌کند تا روند بازیابی سخت‌تر شود.

یادداشت باج‌خواهی که برای هر قربانی به‌طور اختصاصی تهیه می‌شود، شامل نام سازمان، فهرست داده‌های رمزگذاری‌شده و دستورالعمل‌های پرداخت است؛ نشانه‌ای از هدف‌گیری دقیق و برنامه‌ریزی‌شده، نه یک کارزار گسترده و تصادفی.

به گفته‌ی ترند میکرو، گروه هکری پشت این کارزار از روش‌هایی مشابه گروه ارث باکسیا (Earth Baxia) استفاده کرده است؛ گروهی وابسته به چین که به هدف‌گیری نهادهای دولتی در منطقه آسیا-اقیانوسیه شهرت دارد.

این شباهت‌ها می‌تواند به معنای دخالت مستقیم ارث باکسیا، تقلید عمدی مهاجمان از این گروه، یا توسعه‌ی مستقل تاکتیک‌های مشابه باشد؛ موضوعی که پژوهشگران می‌گویند در حال حاضر امکان انتساب قطعی آن وجود ندارد.

ترند میکرو مشخص نکرده است که کارن در آخرین حمله از چه روشی منتقل شده است.

اگر هکرها همان روش‌های پیشین ارث باکسیا را دنبال کرده باشند، احتمالاً از ایمیل‌های فیشینگ هدفمند استفاده شده است.

در کارزارهای پیشین، ارث باکسیا نهادهای دولتی تایوان و دیگر کشورهای آسیا-اقیانوسیه از جمله فیلیپین، کره جنوبی، ویتنام و تایلند را هدف قرار داده و اغلب از طریق ایمیل‌های فیشینگ هدفمند بدافزار خود را منتقل کرده است.

مهم‌ترین اهداف این گروه شامل نهادهای دولتی، شرکت‌های مخابراتی و بخش انرژی بوده‌اند.

پژوهشگران عنوان کردند:

این مورد نمونه‌ای نگران‌کننده از به‌کارگیری تکنیک‌های در سطح تهدیدات پیشرفته و پایدار توسط مجریان باج‌افزار است.

آنها همچنین هشدار دادند که این کارزار می‌تواند ریسک تجاری قابل‌توجهی ایجاد کند که احتمالاً منجر به اختلال عملیاتی، از دست رفتن داده‌ها و هزینه‌های مالی ناشی از توقف فعالیت‌ها خواهد شد.

 

منبع:

تازه ترین ها
قوانین
1405/05/11 - 11:37- هوش مصنوعي

قوانین سخت‌گیرانه هند برای پلتفرم‌ها

هند قوانین سخت‌گیرانه‌تری برای پلتفرم‌ها در مورد دیپ‌فیک هوش مصنوعی وضع کرد.

هشدار
1405/05/11 - 08:58- آسیا

هشدار امارات به مسافران برای در امان ماندن از حملات سایبری

رئیس شورای امنیت سایبری امارات به مسافران برای در امان ماندن از تهدیدات سایبری توصیه‌هایی کرد.

تلاش
1405/05/11 - 07:50- هوش مصنوعي

تلاش آمازون برای جلوگیری از هزینه‌های اضافی کارکنان در هوش مصنوعی

کارمندان آمازون ۱.۸ میلیون دلار برای هوش مصنوعی هزینه کردند و این شرکت قصد دارد جلوی هزینه‌های اضافی را بگیرد.