about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

به گفته محققان، یک گروه تهدید سایبری با انگیزه مالی به حساب‌های خدمات وب آمازون (AWS) سازمان‌ها حمله می‌کند تا عملیات رمزنگاری غیرقانونی را راه‌اندازی کند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، تحلیلگران شرکت امنیت ابری پرمیسو (Permiso)، این فعالیت را در آدرس های آی پی مرتبط با ارائه دهندگان خدمات اینترنتی اندونزی ردیابی کرده اند، اما در این گزارش حدس و گمانی درباره اینکه مهاجمان چه کسانی هستند، زده نمی شود.
ایان اهل و دانیل بوهانون از پرمیسو که هر دو قبلاً برای غول امنیت سایبری ماندیانت (Mandiant) کار می کرده اند، می نویسند:

آنها مهاجم هایی متعهد در صفحه کلید هستند و آماده هستند تا با هر موقعیتی که در آن هستند، خود را وفق دهند.

آنها برای حفظ دسترسی در محیطی که مدافعان آنها را پیدا می کنند، سخت می جنگند. محققان می‌گویند که آنها فقط به دنبال این نیستند که بار خود را جمع کنند و بروند.
پرمیسو می گوید حدود 18 ماه است که این گروه را ردیابی کرده است.
پرمیسو این گروه را گوییویل (GUI-vil) می‌نامد، زیرا تمایل آن به استفاده از رابط‌های گرافیکی کاربر (GUI)، به‌ویژه نسخه قدیمی‌تر مرورگر S3، ابزاری برای دسترسی به حساب‌های خدمات وب آمازون است.
در این گزارش آمده است که مهاجمان با یافتن اعتبارنامه های دسترسی خدمات وب آمازون در دسترس عموم یا هک کردن سرویس هایی مانند گیت لب (GitLab) برای جمع آوری آنها شروع به کار می کنند.
اهل و بوهانون می نویسند:

گوییویل، بر خلاف بسیاری از گروه هایی که بر استخراج رمزارز متمرکز هستند، هنگام ایجاد جای پایی در یک محیط، از یک لمس شخصی استفاده می کنند. آنها سعی می‌کنند با ایجاد نام‌های کاربری منطبق با استاندارد نام‌گذاری قربانی، یا در برخی موارد با ایجاد پروفایل‌های ورود به سیستم برای کاربری که هیچ کدام از آنها وجود نداشته، کاربران موجود را تحت پوشش خود قرار دهند.

هدف نهایی هکرها راه اندازی بی سر و صدا نرم افزار استخراج رمزارز (cryptomining) که همچنین به عنوان سارق رمزارز (cryptojacking) نیز شناخته می شود، در نمونه هایی از فضای ابری محاسباتی الاستیک (Elastic Compute Cloud (EC2)) است که به کاربران اجازه می دهد منابع محاسباتی را اجاره کنند.
محققان می گویند که گوییویل یک مهاجم فرصت طلب است. آنها به جای هدف قرار دادن سازمان‌های خاص، فرصت‌طلب هستند و سعی می‌کنند به هر سازمانی که می‌توانند اعتبارنامه‌های به خطر افتاده را کشف کنند، حمله کنند.
هکرهای با انگیزه مالی همچنان به یافتن راه‌های خلاقانه برای استخراج ارزهای دیجیتال در رایانه‌های ربوده شده ادامه می‌دهند.
گزارشی در ماه مارس به یک نسخه آسیب‌دیده از نرم‌افزار ویرایش ویدیو فاینال کات پرو (Final Cut Pro) اشاره می کند.
مهاجمان همچنین از جنبه های دیگر فناوری خدمات وب آمازون برای استخراج رمزنگاری سوء استفاده کرده اند.
بر اساس تحقیقات شرکت امنیت سایبری سونیک وال (SonicWall)، علیرغم کاهش قیمت دارایی‌های دیجیتال، سرقت رمزارز در سال 2022 به رکوردی جدید رسیده است.

منبع:

تازه ترین ها
افزایش
1403/12/08 - 14:22- آفریقا

افزایش تهدیدات سایبری در نیجریه

نیجریه در رتبه‌بندی تهدیدات سایبری فناوری‌های نرم‌افزاری چک پوینت، از رتبه چهاردهم به یازدهم صعود کرد.

افشای
1403/12/08 - 13:28- اقیانوسیه

افشای اطلاعات حساس بیماران استرالیایی در وب تاریک

جزئیات حساس بیماران آی‌وی‌اف استرالیایی پس از نقض داده‌های «Genea» در وب تاریک منتشر شد.

مقامات
1403/12/08 - 12:57- امنیت اپلیکیشن

مقامات سوئدی به دنبال ایجاد در پشتی در پیام‌رسان‌های رمزگذاری‌شده

نهادهای امنیتی و مجری قانون در سوئد در حال فشار برای تصویب قانونی هستند که سیگنال و واتساپ را مجبور کند تا در پشتی فنی ایجاد کنند و امکان دسترسی به پیام‌های ارسال‌شده در این اپلیکیشن‌های رمزگذاری‌شده را برای مقامات فراهم سازند.