about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

پژوهشگران امنیت سایبری از شناسایی گونه‌ای جدید از بدافزار منتسب به یکی از گروه‌های شناخته‌شده جاسوسی سایبری روسیه خبر دادند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این بدافزار، به گفته آنان طی چند سال گذشته برای جمع‌آوری اطلاعات از نهادهای دولتی و نظامی اوکراین و همچنین برخی سازمان‌های مورد توجه در اروپا مورد استفاده قرار گرفته است.

بر اساس گزارشی که روز پنجشنبه از سوی گوگل منتشر شد، بدافزار موسوم به StockStay دست‌کم از دسامبر سال ۲۰۲۲ به‌طور مستمر در حال توسعه بوده است.

به گفته پژوهشگران، هدف اصلی این بدافزار سازمان‌های دولتی و دفاعی اوکراین بوده‌اند، هرچند نمونه‌های اولیه آن در کشورهای ایتالیا، هلند، لهستان و آلمان نیز شناسایی شده است.

محققان این بدافزار را به گروه هکری تورلا (Turla) نسبت داده‌اند؛ گروهی که با نام‌های «Secret Blizzard» و «Venomous Bear» نیز شناخته می‌شود و از قدیمی‌ترین گروه‌های فعال در حوزه جاسوسی سایبری روسیه به شمار می‌رود.

بر اساس ارزیابی دولت‌های غربی و شرکت‌های امنیت سایبری، این گروه با سرویس امنیت فدرال روسیه (FSB) ارتباط دارد.

گوگل اعلام کرد StockStay از نظر ساختار کد و قابلیت‌های فنی شباهت قابل توجهی با بدافزار Kazuar دارد؛ ابزاری که پیش‌تر نیز توسط گروه تورلا در عملیات جاسوسی سایبری علیه اهداف نظامی و دفاعی اوکراین مورد استفاده قرار گرفته بود.

پژوهشگران معتقدند StockStay به‌صورت هدفمند و با الگوبرداری از Kazuar توسعه یافته و نشان‌دهنده تجربه و دانش این گروه در طراحی ابزارهای پیشرفته نفوذ سایبری است.

گوگل در بیانیه‌ای اعلام کرد:

به نظر می‌رسد این گروه با توسعه همزمان چندین زیرساخت و اکوسیستم بدافزاری، در تلاش است حتی در صورت شناسایی و خنثی‌سازی یکی از ابزارهای خود، دسترسی پایدار به اهداف را حفظ کند.

این شرکت همچنین گروه تورلا را همچنان یک تهدید فعال و مستمر در عرصه جاسوسی سایبری توصیف کرد.

بررسی‌ها نشان می‌دهد StockStay از زمان نخستین شناسایی تاکنون تغییرات قابل توجهی را پشت سر گذاشته است.

این بدافزار در ابتدا در قالب یک نرم‌افزار مرتبط با بازار بورس پنهان می‌شد، اما نسخه‌های جدید آن خود را به شکل برنامه‌های رایج و قانونی از جمله نرم‌افزارهای نمایش فایل PDF و ماشین‌حساب معرفی می‌کنند.

به گفته پژوهشگران، قربانیان معمولاً از طریق پیام‌های فیشینگ حاوی فایل‌های مخرب تنظیمات پروتکل دسکتاپ از راه دور (RDP) آلوده می‌شوند.

این فایل‌ها رایانه قربانی را به زیرساخت‌های تحت کنترل مهاجمان متصل کرده و زمینه نصب بدافزارهای تکمیلی را فراهم می‌کنند.

در این گزارش آمده است که گروه تورلا بارها از موضوعات مرتبط با مراکز دانشگاهی و نهادهای دیپلماتیک برای فریب قربانیان استفاده کرده است.

در یکی از کارزارهای شناسایی‌شده، مهاجمان با سوءاستفاده از حساب کاربری هک‌شده متعلق به یکی از دانشگاه‌های اوکراین، ایمیل‌های فیشینگ ارسال کردند.

در نمونه‌ای دیگر نیز از یک بستر آموزشی دیپلماتیک برای توزیع ایمیل‌ها و فایل‌های آلوده بهره گرفته شده است.

 

منبع:

تازه ترین ها
تلاش
1405/05/11 - 07:50- هوش مصنوعي

تلاش آمازون برای جلوگیری از هزینه‌های اضافی کارکنان در هوش مصنوعی

کارمندان آمازون ۱.۸ میلیون دلار برای هوش مصنوعی هزینه کردند و این شرکت قصد دارد جلوی هزینه‌های اضافی را بگیرد.

دفع
1405/05/10 - 21:01- آسیا

دفع حملات متعدد سایبری در سال ۲۰۲۶ در پاکستان

تیم ملی واکنش اضطراری سایبری پاکستان اعلام کرد که این کشور در سال ۲۰۲۶ بیش از ۴۰۰ حمله سایبری را مسدود کرده است.

همکاری
1405/05/10 - 20:47- تروریسم سایبری

همکاری رژیم صهیونیستی و فیلیپین برای تقویت امنیت سایبری

رژیم صهیونیستی و فیلیپین در بحبوحه افزایش تهدیدات دیجیتال، همکاری در زمینه امنیت سایبری را تقویت کردند.