about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

پژوهشگران اعلام کرده‌اند گروهی از هکرها که گفته می‌شود با تهران همسو هستند، حامیان ناآرامی‌ها و اغتشاشات اخیر در ایران را در قالب یک کارزار تازه جاسوسی سایبری هدف قرار داده‌اند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، به گزارش یک شرکت امنیت سایبری سوئیسی به نام آکرونیس (Acronis)، این عملیات از اوایل ژانویه و همزمان با شکل‌گیری تجمعات پراکنده در برخی شهرهای کشور آغاز شده است.

بر اساس این گزارش، مهاجمان سایبری از افزایش تقاضا برای دریافت اخبار و اطلاعات در فضای مجازی سوءاستفاده کرده‌اند؛ شرایطی که پس از اعمال محدودیت‌های اینترنتی برای مدیریت و کنترل فضای رسانه‌ای کشور ایجاد شده بود.

طبق یافته‌های منتشرشده، فایل‌های مخرب در قالب بسته‌هایی شامل ویدئوهای واقعی از تجمعات و گزارشی به زبان فارسی با عنوان «به‌روزرسانی از شهرهای آشوب‌زده ایران» منتشر شده است.

در این بسته‌ها، دو فایل که در ظاهر یک ویدئو و یک تصویر بودند، حامل بدافزاری ناشناخته معرفی‌شده با نام کرسنت هاروست (CRESCENTHARVEST) بوده‌اند.

این بدافزار ترکیبی از ابزار دسترسی از راه دور و سرقت اطلاعات توصیف شده و قادر است دستورات را اجرا کرده، کلیدهای فشرده‌شده صفحه‌کلید را ثبت کند و داده‌های حساس از جمله اطلاعات ذخیره‌شده ورود، سوابق مرورگر، کوکی‌ها و اطلاعات حساب تلگرام را استخراج کند.

همچنین این بدافزار توانایی شناسایی نرم‌افزارهای آنتی‌ویروس نصب‌شده را دارد و می‌تواند متناسب با سطح حفاظت سامانه، رفتار خود را تنظیم کند؛ به‌گونه‌ای که در سیستم‌های ضعیف‌تر فعال‌تر عمل کرده و در سامانه‌های دارای حفاظت بالاتر، فعالیت خود را برای جلوگیری از شناسایی کاهش دهد.

اگرچه هویت دقیق عاملان این کارزار مشخص نشده، اما شرکت آکرونیس مدعی شده که کدها، زیرساخت‌ها و شیوه‌های مورد استفاده، نشانه‌هایی از ارتباط با یک عامل همسو با ایران دارد.

پژوهشگران در این باره گفته‌اند:

در بحبوحه تحولات سیاسی اخیر، این کارزار به‌طور خاص فارسی‌زبانانی را هدف قرار داده که نسبت به اغتشاشات، همدلی نشان می‌دهند، هرچند فعالان، خبرنگاران و افرادی که به‌دنبال دریافت اطلاعات از داخل ایران هستند نیز ممکن است در معرض خطر قرار داشته باشند.

به گفته آنان، با توجه به محدودیت‌های اینترنتی اعمال‌شده در داخل کشور، احتمالاً تمرکز این عملیات بیش از آنکه متوجه کاربران داخلی باشد، ایرانیان خارج از کشور یا حامیان آنان را هدف گرفته است.

روش دقیق آلودگی اولیه هنوز مشخص نیست، اما ارزیابی‌ها نشان می‌دهد این کارزار احتمالاً از طریق فیشینگ هدفمند یا عملیات مهندسی اجتماعی تدریجی برای جلب اعتماد کاربران آغاز شده و در نهایت به ارسال فایل‌های آلوده منتهی شده است.

 

منبع:

تازه ترین ها
تلاش
1405/05/11 - 07:50- هوش مصنوعي

تلاش آمازون برای جلوگیری از هزینه‌های اضافی کارکنان در هوش مصنوعی

کارمندان آمازون ۱.۸ میلیون دلار برای هوش مصنوعی هزینه کردند و این شرکت قصد دارد جلوی هزینه‌های اضافی را بگیرد.

دفع
1405/05/10 - 21:01- آسیا

دفع حملات متعدد سایبری در سال ۲۰۲۶ در پاکستان

تیم ملی واکنش اضطراری سایبری پاکستان اعلام کرد که این کشور در سال ۲۰۲۶ بیش از ۴۰۰ حمله سایبری را مسدود کرده است.

همکاری
1405/05/10 - 20:47- تروریسم سایبری

همکاری رژیم صهیونیستی و فیلیپین برای تقویت امنیت سایبری

رژیم صهیونیستی و فیلیپین در بحبوحه افزایش تهدیدات دیجیتال، همکاری در زمینه امنیت سایبری را تقویت کردند.