about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

گروه هکرهایGRU متعلق به ستاد کل نیروهای مسلح روسیه، به خاطر انجام عملیات‌های خارجی متعدد از جمله افشای اطلاعات مربوط به انتخابات سال ۲۰۱۶ آمریکا ، به نظر می‌رسد این بار زیرساخت‌ها و نیروگاه‌های مهم ایالات متحده را هدف قرار داده است.

به گزارش کارگروه حملات سایبری سایبربان ؛ طبق هشدار رسمی سازمان FBI آمریکا در ماه می، گروه هکرهای یاد شده از دسامبر سال ۲۰۱۸ به بعد کمپینی به نام APT28 راه اندازی کرده‌اند که به صورت منظم و پیوسته مقاصد مهم آمریکایی را هدف قرار می‌دهند. به این ترتیب که سرورهای ایمیل، مایکروسافت آفیس و شبکه‌های خصوصی مجازی افراد متعددی که به نوعی به سازمان‌های بزرگ ایالات متحده، آژانس‌های دولتی، موسسات آموزشی و مراکز بنیادین مرتبط هستند، مورد حمله قرار می‌گیرند.

حال FBI اعلام داشته پس از اعلام هشدار در ماه می، مجموعه حملات هکرهای GRU متوقف نشده و همچنان ادامه دارد و در جدیدترین موارد نیروگاه‌‌ها و دولت را هدف قرار داده است. این گروه همان دسته از هکرهایی هستند که در سال ۲۰۱۶ ایمیل‌های مدیر برنامه‌های کمپین هیلاری کلینتون را به صورت عمومی افشا کردند.

سخنگوی سازمان FBI ضمن اشاره به اقدامات اولیه سال ۲۰۱۸ کمپین APT28 که در راستای محروم شدن روسیه از حضور در المپیک آغاز شد، از انگیزه جدید آنها اظهار بی‌اطلاعی می‌کند:

«اگرچه ما نمی‌دانیم دقیقا انگیزه آنها چیست، اما می‌توانیم با استفاده از جرائم سابق در مورد این ماجرا قضاوت کنیم. در هر صورت مجموعه تهدیداتی مداوم در جریان است و احتمالا طی ماه‌های آینده ادامه پیدا خواهد کرد.»

 

طبق هشدارنامه‌ای که FBI منتشر کرده، هکرهای APT28 تاکنون موفق شده‌اند با استفاده از ایمیل‌های فیشینگ ارسال شده به صندوق پستی اداری و شخصی قربانیان، به شبکه‌ها و سرورهای متعددی دسترسی پیدا کنند. آنها همچنین از ترفند Password-spraying نیز استفاده کرده‌اند: یعنی از رمز عبور به دست آمده برای یک حساب کاربری، جهت ورود به سایر پلتفرم‌ها و حساب‌های کاربری نیز استفاده کرده‌اند که الزام تعیین رموز متفاوت برای بسترهای مختلف را نشان می‌دهد.

FBI تاکنون حرفی از تعداد قربانیان حملات اخیر APT28 به میان نیاورده و معلوم نیست چه تعداد از اقدامات آنها موفقیت آمیز بوده است. اما گروه امنیتی FireEye مدعی «تعداد زیادی» از اهالی سازمان‌های مختلف تاکنون در معرض خطر هک قرار گرفته‌اند و مدارک احراز هویت آنها در شبکه‌های مختلف به سرقت رفته است.

با اینکه هیچ کدام از سازمان‌های FBI و FireEye اسامی قربانیان کمپین APT28 را اعلام نکرده‌‌اند، گزارش‌ها حاکی از آن هستند که یکی از اهداف عمده هکرهای روسی، نیروگاه‌های انرژی ایالات متحده بوده‌اند. اقدامی که البته اولین تجربه GRU در این زمینه به شمار نمی‌آید، چرا که آنها در سال ۲۰۱۴ بدافزارهایی را وارد شبکه برق‌رسانی آمریکا کردند، و در سال ۲۰۱۵ و ۲۰۱۶ نیز خاموشی‌های متعددی را در اکراین موجب شدند.

البته کارشناسان بر این باور هستند که اقدامات پیشین این گروه همواره در سطح اختلال بوده، و این اولین بار است که «زیرساخت‌های اساسی و حیاتی ایالات متحده مورد حمله قرار می‌گیرد. این اتفاق نقطه عطفی نگران‌کننده در زمینه امنیت خواهد بود».

این مجموعه حملات پیوسته که در سال ۲۰۲۰ نیز ادامه پیدا کرده است، نگرانی‌های متعددی را پیرامون انتخابات ریاست جمهوری امسال ایجاد کرده و برخی مسئولان نگران هستند وقایعی مشابه با انتخابات سال ۲۰۱۶ تکرار شود. مقامات امنیتی آمریکا اوایل سال بارها هشدار دادند که دولت روسیه در تلاش است تا به انتخاب مجدد دونالد ترامپ کمک کند. ولی تا اینجای کار FBI و FireEye تاکید کرده‌اند تاکنون هیچ اقدامی مرتبط به انتخابات ریاست جمهوری رویت نشده است.

منبع:

تازه ترین ها
قانون‌گذاران
1405/05/31 - 10:12- آمریکا

قانون‌گذاران به دنبال بررسی تأثیر کاهش نیرو در آژانس امنیت سایبری آمریکا

شماری از اعضای کنگره آمریکا از یک نهاد نظارتی دولتی خواسته‌اند تأثیر کاهش نیروی انسانی در آژانس امنیت سایبری و امنیت زیرساخت را بر توانایی این سازمان برای انجام وظایف خود بررسی کند.

جاسوسی
1405/05/31 - 10:06- جرم سایبری

جاسوسی چین با استفاده از بدافزارهای مجهز به هوش مصنوعی

پژوهشگران حوزه تهدیدات سایبری از شناسایی پنج گونه بدافزار جدید و پیش‌تر مستندسازی‌نشده خبر داده‌اند که در حملات علیه نهادهای دولتی در سراسر آسیای مرکزی مورد استفاده قرار گرفته‌اند.

درخواست
1405/05/31 - 09:58- آمریکا

درخواست توضیح سناتورهای آمریکایی از تیک‌تاک

دو سناتور آمریکایی در پی انتشار گزارش‌هایی درباره غیرفعال کردن عمدی برخی قابلیت‌های امنیتی تیک‌تاک برای گروهی از کاربران، از این شرکت خواستند توضیح دهد چرا این اقدامات را انجام داده است.