about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

محققان امنیت سایبری از سوءاستفاده گسترده گروه‌های هکری وابسته به چین از آسیب‌پذیری تول شل خبر داده‌اند؛ نقصی که از جولای ۲۰۲۵ موجب نفوذ به نهادهای دولتی، شرکت‌های مخابراتی و دانشگاه‌ها در چندین کشور شده است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، به گفته تیم‌های تحقیقاتی شرکت‌های سیمانتک (Symantec) و کربن بلک (Carbon Black)، این حملات از طریق آسیب‌پذیری CVE-2025-53770 در سامانه‌های شیرپوینت (SharePoint) انجام شده و چندین نهاد در آفریقا، آمریکای جنوبی، خاورمیانه، اروپا و حتی یک دانشگاه آمریکایی هدف قرار گرفته‌اند.

شواهد نشان می‌دهد عاملان چینی از این نقص برای جاسوسی و دسترسی پنهانی بلندمدت استفاده کرده‌اند.

در این حملات، بدافزارهایی شناخته‌شده مانند زینگ دور (Zingdoor)، شادوپد (ShadowPad) و کراستی لودر (KrustyLoader) به‌کار رفته‌اند؛ ابزارهایی که پیش‌تر نیز توسط گروه‌های هکری وابسته به دولت چین مورد استفاده قرار گرفته بودند.

پس از نفوذ، مهاجمان اطلاعات سیستم‌ها را جمع‌آوری کرده و دسترسی ماندگار ایجاد کردند.

مایکروسافت تأیید کرده که دو گروه چینی به نام‌های طوفان لینن (Linen Typhoon) و طوفان وایولت (Violet Typhoon9 در بهره‌برداری از این نقص نقش داشته‌اند.

طبق گزارش‌ها، این دو گروه بیش از یک دهه است که در حملات جاسوسی و سرقت مالکیت فکری فعال‌اند.

شرکت امنیتی هلندی آی سکیوریتی (Eye Security) تخمین زده که بیش از ۴۰۰ سازمان دولتی و تجاری در سراسر جهان قربانی این نقص شده‌اند.

حتی نهادهایی چون وزارت امنیت داخلی آمریکا و اداره امنیت هسته‌ای ملی نیز آسیب دیده‌اند.

در کنار این حملات، یک گروه دیگر از چین با بهره‌گیری از نقص مشابه (CVE-2025-49706) بدافزار باج‌افزاری جدیدی به نام وارلاک (Warlock) را در جولای ۲۰۲۵ منتشر کرده است.

پژوهشگران معتقدند ریشه این باج‌افزار به سال‌های قبل بازمی‌گردد و احتمالاً نسخه‌ای بازطراحی‌شده از خانواده‌هایی مانند انی لاک (AnyLock) یا لاکبیت (LockBit) است.

کارشناسان می‌گویند استفاده گروه‌های چینی از باج‌افزار ممکن است نه‌تنها برای کسب درآمد، بلکه برای پوشش فعالیت‌های جاسوسی نیز باشد.

 

منبع:

تازه ترین ها
الزام
1405/05/11 - 14:00- سایرفناوری ها

الزام تولیدکنندگان گوشی‌های هوشمند به ادغام سیستم ناوبری ماهواره‌ای محلی در هند

از سال ۲۰۲۵، هند از تمام گوشی‌های هوشمند خود خواسته تا از سیستم ناوبری ماهواره‌ای محلی خود موسوم به «NavIC» پشتیبانی کنند.

گزارش
1405/05/11 - 13:59- هوش مصنوعي

گزارش پست‌های نامناسب هوش مصنوعی در لینکدین

لینکدین به کاربران اجازه می‌دهد پست‌های نامناسب هوش مصنوعی را گزارش دهند.

کاربرد
1405/05/11 - 13:47- هوش مصنوعي

کاربرد راهکارهای مبتنی بر هوش مصنوعی برای حمایت از کشاورزان نیجریه

شرکت امنیت سایبری سیسکو در حال بررسی راهکارهای مبتنی بر هوش مصنوعی برای حمایت از کشاورزان نیجریه‌ای است.