about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

کارشناسان ادعا کردند که هکرهای «Evasive Panda» مستقر در چین، یک ISP را برای انتشار بدافزار به خطر انداخته‌اند.

به گزارش کارگروه بین‌الملل سایبربان؛ محققان مدعی شدند که یک گروه هکری مستقر در چین یک ارائه دهنده خدمات اینترنتی (ISP) را برای انتشار بدافزار در سال 2023 به خطر انداخته و گمانه‌زنی‌هایی که در گزارش قبلی درباره همین عملیات بیان شده بود را تأیید کردند.

تحلیلگران «Volexity» گفتند که عملیات هک معروف به «Evasive Panda»، «Bronze Highland»، «Daggerfly» و «StormBamboo»، در واقع در سال 2023 حملات دشمن در وسط را انجام می‌داد و سیستم‌های مک و ویندوز را آلوده کرد. در چنین حوادثی، عوامل تهدید بین یک دستگاه و یک سرور مورد اعتماد قرار می‌گیرند تا کدهای مخرب را تحویل دهند.

محققان شرکت امنیت سایبری «ESET» نیز حداقل یک عفونت بدافزاری را به Evasive Panda در سال 2023 نسبت داده بودند، اما فقط می‌توانستند حدس بزنند که این یک حمله دشمن در وسط است.

Volexity گفت تجزیه و تحلیل شرکت نشان می‌دهد کهEvasive Panda  ارائه دهنده خدمات اینترنتی هدف را به خطر انداخته و درخواست‌های « DNS» را مسموم می‌کند، ارتباطات اساسی که به دستگاه‌ها کمک می‌کند به آدرس‌های اینترنتی دسترسی پیدا کنند. شرکت به ارائه دهنده خدمات اینترنتی مذکور اطلاع داد و با آن همکاری و دستگاه‌های کلیدی مختلفی را که خدمات مسیریابی ترافیک را در شبکه خود ارائه می‌کردند، بررسی کرد. با راه‌اندازی مجدد ISP و آفلاین کردن اجزای مختلف شبکه، اختلال DNS بلافاصله متوقف شد.

مهاجمان از این اختلال برای ارائه بدافزار سرقت اطلاعات موسوم به «MgBot» یا Pocostick (برای ماشین‌های ویندوز) و Macma (برای دستگاه‌های MacOS) استفاده کرده بودند. MgBot، به ویژه، بیش از یک دهه است که ابزاری برای پاندا فراری بوده است. ESET در اوایل سال جاری متوجه شد که MgBot علیه جمعیت تبتی چین استفاده شده است.

Volexity ادعا کرد که در حوادث سال گذشته که مورد تجزیه و تحلیل قرار داده، برنامه‌های خاصی درخواست به‌روزرسانی می‌کنند اما دستگاه‌های کاربران به جای آن MgBot و Macma را دریافت می‌کنند.

این شرکت خاطرنشان کرد :

«به نظر می‌رسد StormBamboo نرم‌افزارهایی را هدف قرار می‌دهد که از مکانیسم‌های به‌روزرسانی ناامن مانند HTTP استفاده می‌کنند و به درستی امضای دیجیتال نصب‌کننده‌ها را تأیید نمی‌کنند.»

به گفته محققان، پاندا فراری با داشتن طیف گسترده‌ای از بدافزارها و تلاش قابل توجهی که در عملیات سرمایه‌گذاری شده، یک عامل تهدید بسیار ماهر و تهاجمی باقی مانده است.

منبع:

تازه ترین ها

رد درخواست ایکس اِی‌آی توسط قاضی مینه‌سوتا

قاضی درخواست ایکس اِی‌آی برای مسدودکردن ممنوعیت برنامه‌های برهنه‌سازی در مینه‌سوتا را رد کرد.

بیش
1405/05/11 - 16:27- هوش مصنوعي

بیش از یک‌سوم کارگران کانادایی از هوش مصنوعی استفاده می‌کنند

بیش از یک‌سوم کارگران کانادایی از هوش مصنوعی مولد در محل کار خود استفاده می‌کنند.

راه‌اندازی
1405/05/11 - 15:46- آسیا

راه‌اندازی چارچوب آمادگی کوانتومی برای بانک‌ها در هنگ‌کنگ

نهاد پولی هنگ‌کنگ چارچوبی را برای کمک به بانک‌ها جهت آمادگی در مقابل خطرات محاسبات کوانتومی راه‌اندازی کرد.