about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

هکرها ادعا کردند که ایمیل‌ها و رمزهای عبور چندین نهاد دولتی فرانسه فاش شده است.

به گزارش کارگروه حملات سایبری سایبربان؛ چندین ایمیل و رمز عبور منتسب به سازمان‌ها و مؤسسات متعدد مستقر در فرانسه در یک انجمن وب تاریک که توسط یک گروه باج‌افزاری برجسته اداره می‌شود، منتشر شد.

این مجموعه داده‌ها توسط گروه باج‌افزاری «Stormous» منتشر شده و مهاجمان ادعا کردند که این یک نشت جامع از سازمان‌های دولتی معتبر فرانسه است. تیم تحقیقاتی وبگاه تخصصی سایبرنیوز اعلام کرد که نشت ادعایی شامل برخی داده‌ها، البته با کیفیتی مشکوک، بوده است.

اولاً، درحالی‌که به نظر می‌رسد داده‌های فاش شده از مؤسسات دولتی معتبر فرانسه آمده است، رمزهای عبور با استفاده از یک الگوریتم «MD5» قدیمی هش شده‌اند که توسط بسیاری از محققان امنیتی ضعیف تلقی می‌شود.

محققان اظهار داشتند که این می‌تواند یک مجموعه داده قدیمی از زمانی باشد که هنوز استانداردهای امنیتی قوی‌تری وجود نداشت؛ اگر چنین باشد، مهاجمان می‌توانند از داده‌ها برای متقاعد کردن کمپین‌های فیشینگ استفاده کنند. به عنوان مثال، مهاجمان می‌توانند از ایمیل برای جعل هویت سازمان‌های دولتی استفاده و جزئیات بیشتر یا حتی اطلاعات مالی را درخواست کنند.

تیم تحقیقاتی سایبرنیوز توضیح داد:

«اگر عوامل تهدید موفق به شکستن هش‌ها شوند، می‌تواند به آنها دسترسی به برخی سیستم‌های این سازمان‌ها را بدهد، به خصوص اگر اعتبارنامه‌ها دوباره استفاده شوند یا امنیت ضعیفی داشته باشند.»

برخی سازمان‌های برجسته نقض شده عبارتند از:

•    آژانس توسعه فرانسه (Agence Française de Développement)
•    آژانس منطقه‌ای بهداشت پاریس (Agence Régionale de Santé Ile-de-France)
•    صندوق کمک هزینه خانواده (Allocations familiales)
•    دادگاه محاسبات (Cour des comptes)
•    بانک منطقه‌ای متعلق به گروه «Credit Agricole»

حجم آدرس‌های ایمیل افشا شده از سازمانی به سازمان دیگر بسیار متفاوت است، برخی چندین ایمیل افشا شده دارند، در حالی که هکرها ادعا می‌کنند برخی دیگر صدها آدرس ایمیل افشا شده دارند.

در عین حال، گروه باج‌افزاری Stormous برای اولین بار در سال ۲۰۲۲ شناسایی شد و این باند را به یکی از قدیمی‌ترین عوامل این حوزه تبدیل کرد. به عنوان مثال، سال گذشته این باند ادعا کرد که به کارخانه آبجوسازی بلژیکی «Duvel Moortgat» حمله کرده است. این باند در ۱۲ ماه گذشته حداقل ۳۴ سازمان را هک کرده است.

منبع:

تازه ترین ها
قوانین
1405/05/11 - 11:37- هوش مصنوعي

قوانین سخت‌گیرانه هند برای پلتفرم‌ها

هند قوانین سخت‌گیرانه‌تری برای پلتفرم‌ها در مورد دیپ‌فیک هوش مصنوعی وضع کرد.

هشدار
1405/05/11 - 08:58- آسیا

هشدار امارات به مسافران برای در امان ماندن از حملات سایبری

رئیس شورای امنیت سایبری امارات به مسافران برای در امان ماندن از تهدیدات سایبری توصیه‌هایی کرد.

تلاش
1405/05/11 - 07:50- هوش مصنوعي

تلاش آمازون برای جلوگیری از هزینه‌های اضافی کارکنان در هوش مصنوعی

کارمندان آمازون ۱.۸ میلیون دلار برای هوش مصنوعی هزینه کردند و این شرکت قصد دارد جلوی هزینه‌های اضافی را بگیرد.