about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

گروه هکری طرفدار فلسطین موسوم به «RipperSec» کمپین حملات منع سرویس توزیع‌ شده را با هدف قرار دادن مؤسسه صادرات رژیم صهیونیستی تشدید کرد.

به گزارش کارگروه حملات سایبری سایبربان؛ گروه هکری طرفدار فلسطین موسوم به «RipperSec»، موجی از حملات منع سرویس توزیع‌ شده (DDoS) را تحت کمپین «#OpZionistV2» علیه رژیم صهیونیستی ترتیب داد. آخرین اطلاعات نشان می‌دهد که این گروه، سیل‌های لایه کاربردی با حجم بالای خود را علیه مؤسسه صادرات رژیم صهیونیستی (export.gov.il)، یک سازمان کلیدی مشارکت تجاری دولتی-خصوصی در سرزمین‌های اشغالی، متمرکز کرده است.

تحلیل‌های فنی این کمپین نشان می‌دهد که RipperSec از «MegaMedusa»، یک چارچوب هماهنگ‌سازی حملات منع سرویس توزیع‌ شده مبتنی بر «Node.js»، که به طور انحصاری در حلقه‌های هکری همسو در گردش است، استفاده می‌کند. برخلاف بوت‌کننده‌های استاندارد اسکریپت-کیدی، MegaMedusa برای اجرای سیل‌های پیچیده HTTP/HTTPS با مسیریابی پویای درخواست‌ها از طریق زنجیره‌های پروکسی باز و استفاده از تاکتیک‌های دور زدن شبکه تحویل محتوا (CDN) برای پنهان کردن مبدأ خود و فرار از فیلترهای محدودکننده سرعت اولیه، طراحی شده است. در حالی که این کمپین با هدف ایجاد اختلال در پورتال‌های وب عمومی و جلب توجه نمادین رسانه‌ها انجام می‌شود، نظارت چند سازمانی تأیید می‌کند که تأثیر آن همچنان محدود به وقفه‌های موقت در دسترسی است و هیچ مدرکی مبنی بر خروج داده‌ها یا اجرای کد مخرب وجود ندارد.

کمپین‌های مداوم RipperSec رویه‌های عملیاتی استاندارد را در میان سندیکاهای هکتیویست ایدئولوژیک نشان می‌دهند:

•    استفاده از ابزارهای سفارشی زیرزمینی: گذار از پلتفرم‌های استرس‌زای کالا به چارچوب‌های اختصاصی مانند MegaMedusa به گروه‌های غیرمتمرکز اجازه می‌دهد تا سیل‌های لایه کاربردی طولانی‌تر و مقاوم‌تری را علیه اهداف منطقه‌ای تحمل کنند.
•    گسترش هدف‌گیری نمادین ایدئولوژیک: مدیریت عمومی، تبلیغات تجاری و نهادهای مرتبط با دولت اغلب متحمل هکتیویسم ژئوپلیتیکی می‌شوند و عمدتاً به عنوان ابزاری برای عوامل تهدید عمل می‌کنند که به دنبال دیده شدن در کانال‌های پیام‌رسانی همسو هستند.
•    چالش‌های کاهش لایه ۷: از آنجا که MegaMedusa الگوهای ترافیک مشروع را تقلید می‌کند و از طریق روتاتورهای پروکسی مسکونی و باز، بلوک‌های آی‌پی ساده را دور می‌زند، فایروال‌های استاتیک سنتی اغلب بدون شستشوی رفتاری پیشرفته ناکافی هستند.

استراتژی‌های کاهش خطرات

سازمان‌هایی که پورتال‌های وب عمومی، دارایی‌های دولتی یا زیرساخت‌های منطقه‌ای را مدیریت می‌کنند، باید معماری‌های دفاعی خود را تقویت کنند:

•    اجرای پیشرفته‌ی «CDN Scrubbing» و «Rate Limiting»: پیاده‌سازی فایروال‌های برنامه‌های وب (WAF) در سطح سازمانی و راه‌حل‌های کاهش ترافیک مبتنی بر شبکه تحویل محتوا که قادر به انجام تجزیه و تحلیل رفتاری در زمان واقعی، چالش‌های جاوا اسکریپت و تشخیص ناهنجاری هستند.
•    مسدود کردن محدوده‌های پروکسی و شماره‌های سیستم خودمختار (ASN) شناخته شده: نظارت فعال بر فیدهای اطلاعات تهدید برای شناسایی و محدود کردن ترافیک ورودی ناشی از ارائه دهندگان میزبانی مخرب شناخته شده، پروکسی‌های باز و شماره‌های سیستم خودمختار ارائه دهنده ابر مورد سوءاستفاده.
•    تضمین افزونگی زیرساخت: حفظ معماری‌های میزبانی ابری مقیاس‌پذیر و متعادل‌کننده‌های بار برای جذب افزایش درخواست‌های HTTP با حجم بالا بدون کاهش عملکرد برنامه اصلی.

منبع:

تازه ترین ها
دستگیری
1405/05/18 - 08:05- آسیا

دستگیری مظنونان هک گسترده وب‌سایت‌ها در آذربایجان

پلیس سایبری آذربایجان طی اقدامات عملیاتی و فنی مظنونان هک گسترده وب‌سایت‌ها را دستگیر کرد.

تشدید
1405/05/18 - 07:48- جنگ سایبری

تشدید حملات سایبری علیه مؤسسه صادرات رژیم صهیونیستی

گروه هکری طرفدار فلسطین موسوم به «RipperSec» کمپین حملات منع سرویس توزیع‌ شده را با هدف قرار دادن مؤسسه صادرات رژیم صهیونیستی تشدید کرد.

گوگل
1405/05/17 - 20:44- هوش مصنوعي

گوگل پلتفرم ابر توزیع‌شده را برای دولت‌ها و شرکت‌ها ترویج می‌کند

گوگل پلتفرم ابر توزیع‌شده خود را برای دولت‌ها و شرکت‌هایی که به دنبال مدل‌های پیشرفته هستند، ترویج می‌کند.