about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

پژوهشگران امنیت سایبری اعلام کردند هکرهای مرتبط با اطلاعات نظامی روسیه با جعل هویت استخدام‌کنندگان شرکت‌های فناوری، کارکنان حوزه فناوری اطلاعات اوکراین را فریب داده و آنها را به نصب نرم‌افزارهای مخرب روی رایانه‌هایشان ترغیب می‌کنند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، تیم واکنش اضطراری رایانه‌ای اوکراین (CERT-UA) روز شنبه اعلام کرد این کارزار دست‌کم از ماه مه آغاز شده و به گروه سندوورم (Sandworm)، یکی از شناخته‌شده‌ترین واحدهای هکری وابسته به اطلاعات نظامی روسیه (GRU)، مرتبط است.

این عملیات عمدتاً مدیران سیستم و متخصصان فناوری اطلاعات را هدف قرار می‌دهد.

هکرها با جست‌وجو در وب‌سایت‌های معتبر کاریابی اوکراین، افراد موردنظر را شناسایی کرده، رزومه آنها را بررسی و سپس با جعل هویت کارکنان شرکت‌های فناوری با آنها تماس برقرار می‌کنند.

در یکی از موارد بررسی‌شده توسط تیم واکنش اضطراری رایانه‌ای اوکراین، مهاجمان خود را نمایندگان شرکت استخدامی گروه بیزینسی اطلس (Atlas Business Group) معرفی کردند و به یک قربانی گفتند برای پروژه‌ای مرتبط با Sopra Steria Bulgaria، یکی از شرکت‌های بین‌المللی خدمات فناوری اطلاعات، نیروی جدید استخدام می‌کنند.

ارتباط اولیه از طریق سامانه گفت‌وگوی داخلی یک وب‌سایت کاریابی انجام شد و مهاجمان سپس فرد موردنظر را به تلگرام منتقل کردند.

در آنجا فردی که خود را مدیر منابع انسانی معرفی می‌کرد، پرسش‌هایی معمول درباره شرایط کاری مورد علاقه و سطح زبان انگلیسی متقاضی مطرح کرد.

در مرحله بعد، قربانی برای یک مصاحبه ویدئویی در زوم دعوت شد.

در این مصاحبه مردی انگلیسی‌زبان که حدود ۳۰ تا ۳۵ ساله به نظر می‌رسید حضور داشت.

تیم واکنش اضطراری رایانه‌ای اوکراین مشخص نکرده است که این فرد واقعاً در عملیات شرکت داشته یا هویت او با استفاده از هوش مصنوعی جعل شده است.

پس از ادامه فرایند استخدام، مهاجمان فایل‌هایی را برای آنچه «آزمون فنی» معرفی می‌کردند، برای قربانی ارسال کردند. از فرد خواسته شد برای انجام آزمون‌ها با استفاده از وایرگارد (WireGuard)، یک پروتکل و نرم‌افزار وی پی ان (VPN) متن‌باز و قانونی، به شبکه شرکتی متصل شود.

آدرس ایمیل ارسال‌کننده نیز به‌گونه‌ای طراحی شده بود که شبیه آدرس یکی از دفاتر منطقه‌ای Sopra Steria به نظر برسد.

هنگام تلاش قربانی برای اتصال با فایل‌های ارائه‌شده، خطاهایی رخ داد.

سپس فردی که خود را استخدام‌کننده معرفی کرده بود، از او خواست یک برنامه وی پی ان سفارشی با نام SopraVPN را دانلود کند.

این برنامه در پلتفرم توزیع نرم‌افزار SourceForge میزبانی شده بود و لینکی نیز به وب‌سایتی داده شده بود که ظاهر آن شبیه وب‌سایت رسمی شرکت طراحی شده بود.

به گفته تیم واکنش اضطراری رایانه‌ای اوکراین، نصب SopraVPN مرحله اصلی نفوذ به رایانه قربانی بود.

هکرها این برنامه را با استفاده از کد متن‌باز وایرگارد ساخته بودند، اما تغییراتی در آن ایجاد کرده بودند تا بتواند دستورات مخرب را به‌صورت مخفیانه روی دستگاه قربانی اجرا کند.

برخی از این دستورات نیز به شکل رمزگذاری‌شده داخل فایل‌های پیکربندی وی پی ان قرار گرفته بودند تا در بررسی‌های معمول به‌سادگی شناسایی نشوند.

تیم واکنش اضطراری رایانه‌ای اوکراین تعداد قربانیان یا هدف نهایی مهاجمان را اعلام نکرده است.

گروه سندوورم که با نام‌های ای پی تی 44 (APT44) و سیشل بلیزارد (Seashell Blizzard) نیز شناخته می‌شود، بیش از یک دهه سابقه فعالیت دارد و مسئول برخی از مخرب‌ترین عملیات سایبری روسیه، از جمله حملات علیه شبکه برق اوکراین، شناخته شده است.

استفاده از پیشنهادهای شغلی جعلی برای نفوذ سایبری به سندوورم محدود نیست.

نهادهای اطلاعاتی غربی پیش‌تر هشدار داده‌اند که عوامل اطلاعاتی چین نیز با جعل هویت استخدام‌کنندگان و مشاوران در شبکه‌های حرفه‌ای و پلتفرم‌های کاریابی، کارکنان دولتی، نظامی و افراد دارای دسترسی به اطلاعات حساس را هدف قرار داده‌اند.

هکرهای کره شمالی نیز بارها از همین روش برای سرقت اطلاعات احراز هویت و رمزارز یا نفوذ به کارکنان شرکت‌های فناوری استفاده کرده‌اند.

در برخی عملیات دیگر، کارکنان فناوری اطلاعات کره شمالی با هویت‌های جعلی در شرکت‌های خارجی استخدام شده‌اند تا برای حکومت پیونگ‌یانگ درآمد ایجاد کنند.

 

منبع:

تازه ترین ها
تحریم
1405/05/19 - 20:24- اقیانوسیه

تحریم هکرها و نهادهای تبلیغاتی روسیه توسط نیوزیلند

نیوزیلند در ادامه فشارهای خود علیه مسکو، تحریم‌های جدیدی را علیه ۳۳ فرد و نهاد روس اعمال کرد.

حمله
1405/05/19 - 20:17- جنگ سایبری

حمله هکرهای نظامی روسیه به کارکنان فناوری اطلاعات اوکراین

پژوهشگران امنیت سایبری اعلام کردند هکرهای مرتبط با اطلاعات نظامی روسیه با جعل هویت استخدام‌کنندگان شرکت‌های فناوری، کارکنان حوزه فناوری اطلاعات اوکراین را فریب داده و آنها را به نصب نرم‌افزارهای مخرب روی رایانه‌هایشان ترغیب می‌کنند.

ارائه
1405/05/19 - 20:10- آمریکا

ارائه طرح ۳۰۰ میلیون دلاری برای امنیت سایبری سامانه‌های آب آمریکا

دو سناتور دموکرات آمریکا روز دوشنبه طرحی را ارائه کردند که بر اساس آن سالانه ۳۰۰ میلیون دلار برای ارتقای امنیت سایبری سامانه‌های آب و فاضلاب این کشور اختصاص خواهد یافت.