about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

یک کارزار جاسوسی سایبری مشکوک به ارتباط با چین، بخشی از دولت صربستان را که بر امور هوانوردی نظارت دارد، و همچنین نهادهای اروپایی دیگر را هدف حمله قرار داده است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این کارزار از اواخر سپتامبر آغاز شد، زمانی که ایمیل‌های فیشینگ به یکی از ادارات دولتی صربستان ارسال شد.

بررسی‌های بیشتر نشان داد که فعالیت‌های مخرب مشابهی در کشورهای مجارستان، بلژیک، ایتالیا و هلند نیز مشاهده شده است.

قربانیانی که روی لینک‌های موجود در ایمیل‌های فیشینگ کلیک کرده بودند، به صفحات جعلی تأیید هویت کلودفلیر (Cloudflare) هدایت می‌شدند؛ روشی که معمولاً برای مشروع جلوه دادن وب‌سایت‌های مخرب پیش از انتشار بدافزار استفاده می‌شود.

اسناد طعمه‌ای که در این کارزار به کار رفته بودند، شامل فایل‌هایی با موضوعات مرتبط با فعالیت‌های اداری دولت‌های اروپایی بودند؛ از جمله برنامه‌ی آموزشی «آکادمی ملی مدیریت دولتی صربستان»، دستور جلسه‌ی یکی از نشست‌های کمیسیون اروپا، و دعوت‌نامه‌ای برای شرکت در نشست جامعه سیاسی اروپا.

به گفته‌ی شرکت امنیت سایبری استرایک ردی (StrikeReady)، مهاجمان از خانواده‌های بدافزاری سوگو (Sogu)، پلاگ ایکس (PlugX) و کرپلاگ (Korplug) استفاده کرده‌اند؛ ابزارهایی که مدت‌هاست تقریباً به‌طور انحصاری با هکرهای وابسته به دولت چین مرتبط دانسته می‌شوند.

اگرچه این کارزار به گروه خاصی نسبت داده نشده است، اما پژوهشگران معتقدند که با عملیات جاسوسی مرتبط با چین در ارتباط است.

به گزارش استرایک ردی، ابزارها و تاکتیک‌های مشابهی در عملیات‌های دیگر مرتبط با چین نیز مشاهده شده‌اند.

در ماه اوت، پژوهشگران گوگل کارزار جاسوسی‌ای را شناسایی کردند که به گروه چینی UNC6384 نسبت داده شد؛ این گروه دیپلمات‌های آسیای جنوب شرقی را هدف قرار داده بود و از بدافزار سوگو برای سرقت داده‌ها و اجرای دستورات از راه دور استفاده می‌کرد.

هکرها همچنین با بهره‌گیری از اسناد جعلی با ظاهر دستور جلسه‌ی شورای اتحادیه اروپا، بدافزار پلاگ ایکس را نیز منتشر کردند.

در اوایل سال جاری، مقامات ایالات متحده بدافزار پلاگ ایکس را از هزاران رایانه‌ی آلوده در آمریکا حذف کردند و گروه موستانگ پاندا (Mustang Panda) را متهم نمودند که این بدافزار را برای سرقت اطلاعات به نفع پکن به کار گرفته است.

پژوهشگران همچنین عنوان کردند که عوامل مرتبط با چین در سال گذشته از پلاگ ایکس برای جاسوسی از سازمان‌های بهداشتی اروپا استفاده کرده‌اند و در سال ۲۰۲۴، آلودگی به این بدافزار در بیش از ۱۷۰ کشور شناسایی شده است.

هنوز مشخص نیست که در تازه‌ترین کارزار گزارش‌شده توسط استرایک ردی چه اطلاعاتی مورد دسترسی قرار گرفته یا آیا مهاجمان به اهداف خود دست یافته‌اند یا خیر.

 

منبع:

تازه ترین ها
بیش
1405/05/11 - 16:27- هوش مصنوعي

بیش از یک‌سوم کارگران کانادایی از هوش مصنوعی استفاده می‌کنند

بیش از یک‌سوم کارگران کانادایی از هوش مصنوعی مولد در محل کار خود استفاده می‌کنند.

راه‌اندازی
1405/05/11 - 15:46- آسیا

راه‌اندازی چارچوب آمادگی کوانتومی برای بانک‌ها در هنگ‌کنگ

نهاد پولی هنگ‌کنگ چارچوبی را برای کمک به بانک‌ها جهت آمادگی در مقابل خطرات محاسبات کوانتومی راه‌اندازی کرد.

لغو
1405/05/11 - 14:38- اروپا

لغو قانون اعتبارسنجی ارزهای دیجیتال در مجارستان

پارلمان مجارستان به لغو قانون اعتبارسنجی ارزهای دیجیتال رأی داد.