about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

حمله
1405/05/20 - 15:30- جنگ سایبری

حمله سایبری به زیرساخت آب مینه‌سوتا

بررسی قرائن نشان می‌دهد عامل حمله اسرائیل است و سناریوی ایران فاقد وجاهت منطقی است

انتشار شده در تاریخ

شناسایی گروه هکری CostaRicto

کارشناسان امنیتی گروهی به نام «CostaRicto» شناسایی کردند. 

به گزارش کارگروه امنیت سایبربان؛ کارشناسان شرکت امینتی بلک‌بری (BlackBerry) به‌تازگی یک گروه هکری به نام کاستا ریکتو (CostaRicto) شناسایی کردند.

مزدوران هکری کاستا ریکتو مؤسسات مالی سراسر دنیا ازجمله اروپا، آمریکا، آسیا، استرالیا و آفریقا را هدف قرار داده‌ و بیشترین قربانیانشان در آسیای جنوبی خصوصاً هند، بنگلادش و سنگاپور واقع‌شده‌اند. محققان بلک‌بری احتمال خاستگاه کاستاریکتو را در همین منطقه محتمل دانسته‌اند.  

کاستا ریکتو عموماً در عملیات‌های خود از بدافزارهای ویژه ناشناس، حملات فیشینگ هدفمند و اطلاعات مسروقه حساب‌های کاربری بهره می‌برد. این گروه در ایمیل‌های فیشینگ از تروجان‌ و در پشتی‌ای به نام «Sombra» یا «SombRAT» استفاده می‌کند. 

مهاجمان با بهره‌گیری از این تروجان به هاست‌های آلوده دسترسی پیداکرده و فایل‌های محرمانه آن‌ها را شناسایی و اسناد مهم را سرقت می‌کنند. داده‌های مسروقه معمولاً به سرور فرماندهی و کنترل هکرها که در دارک نت مستقر هستند، ارسال می‌شوند. 

علاوه براین، هاست‌های آلوده معمولاً از طریق چندین پروکسی و تونل‌های SSH به سرورهای مهاجمان متصل می‌شوند تا ترافیک مخرب را از دید دیگران مخفی سازند. 

تمام نمونه بدافزارهایی که توسط کاستا ریکتو نوشته‌شده‌اند، به اکتبر 2019 برمی‌گردند و شواهد شناسایی‌شده در سرورهای کاستا ریکتو نشان می‌دهند که هکرها از سال 2017 فعال بوده‌اند. 

کارشناسان بلک‌بری اشتراکاتی نیز میان حملات کاستا ریکتو با کمپین‌های گروه هکری APT28 شناسایی کرده‌اند. 

کاستا ریکتو پنجمین گروه از مزدوران هکری است که در سال 2020 شناسایی ‌شده‌اند. پیش‌ترکارشناسان امنیتی گروه‌هایی به نام «BellTrox» ،«DeathStalker» ،«Bahamut» شناسایی کرده بودند و محققان Google Threat Analysis Group نسبت به افزایش شمار چنین گروه‌هایی هشدار داده بودند.

منبع:

تازه ترین ها
نفوذ
1405/07/16 - 10:54- اروپا

نفوذ آلمان به شبکه هکری و بازداشت یک تبعه روس

آلمان ادعا کرد که به یک شبکه خطرناک هکری نفوذ و سپس یک تبعه روسیه را بازداشت کرده است.

انتقاد
1405/07/16 - 10:36- آسیا

انتقاد شدید ایلان ماسک از جانب‌داری هند در تأیید اینترنت ماهواره‌ای

هند پس از انتقاد شدید ایلان ماسک از الیگارش‌ها، جانب‌داری در تأیید اینترنت ماهواره‌ای را رد کرد.

مشارکت
1405/07/16 - 09:57- آسیا

مشارکت فورتی‌نت و آرامکو برای تقویت امنیت سایبری صنعتی در عربستان

تفاهم‌نامه همکاری میان فورتی‌نت و آرامکو با هدف تقویت امنیت سایبری صنعتی و توسعه مستمر محیط‌های فناوری عملیاتی در عربستان امضا شد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.