about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

محققان زیرساخت‌های جدیدی را شناسایی کرده‌اند که با یک عامل تهدید سایبری مرتبط با ایران ارتباط دارد و نشان می‌دهد این گروه ممکن است فعالیت‌های خود را به بریتانیا و دیگر بخش‌های اروپا گسترش داده باشد.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این گروه که با نام تورتویزشل (Tortoiseshell) شناخته می‌شود، دست‌کم از سال ۲۰۱۸ فعال بوده و عمدتاً عملیات‌های جاسوسی سایبری را علیه سازمان‌های دفاعی، هوافضا، فناوری و نظامی انجام داده است؛ به‌ویژه سازمان‌هایی در خاورمیانه و ایالات متحده.

محققان شرکت امنیت سایبری گروه-آی بی (Group-IB) در گزارشی که روز چهارشنبه منتشر شد، اعلام کردند سرورها و دامنه‌هایی را شناسایی کرده‌اند که با چندین کشور در اروپا و خاورمیانه مرتبط هستند و این موضوع می‌تواند نشان‌دهنده گسترش دامنه اهداف این گروه باشد.

به‌طور مشخص، گروه-آی بی دو سرور مرتبط با تورتویزشل با نام‌های «uk1» و «uk2» شناسایی کرده که روی آدرس‌های IP متعلق به بریتانیا میزبانی می‌شدند.

محققان در اظهاراتی اعلام کردند زیرساخت‌های مرتبط با تورتویزشل را در بلژیک، عربستان سعودی و امارات متحده عربی شناسایی کرده‌اند.

با این حال، هدف دقیق این زیرساخت‌ها همچنان مشخص نیست و صرفاً نام‌گذاری سرورها بر اساس کشورها برای تعیین اینکه تورتویزشل چه اهدافی را مورد حمله قرار داده، کافی نیست.

محققان همچنین نمونه‌های جدیدی از بدافزارهای مرتبط با این گروه کشف کرده‌اند؛ از جمله یک بک‌دور که شباهت زیادی به ابزاری موسوم به تو استروک (TwoStroke) دارد.

این ابزار پیش‌تر در اواخر سال ۲۰۲۵ توسط محققان اطلاعات تهدید شرکت گوگل مستندسازی شده بود.

این بدافزار کنترل گسترده‌ای بر رایانه‌های آلوده در اختیار هکرها قرار می‌دهد و به آنها امکان می‌دهد دستورات مختلفی را اجرا کنند، فایل‌ها را دانلود و سرقت کنند، فهرست‌های موجود در سیستم را بررسی کرده و اطلاعات مربوط به رایانه‌های هدف را جمع‌آوری کنند.

به گفته گروه-آی بی، نمونه تازه کشف‌شده نشان می‌دهد تورتویزشل همچنان از این بک‌دور استفاده می‌کند.

محققان همچنین ابزاری را شناسایی کرده‌اند که یک تونل معکوس  SSH (Reverse SSH Tunnel) میان رایانه‌های آلوده و زیرساخت تحت کنترل هکرها ایجاد می‌کند.

این تونل‌ها یک ارتباط رمزگذاری‌شده را از داخل شبکه به خطر افتاده با سرور مهاجم برقرار می‌کنند.

در نتیجه، هکرها می‌توانند ترافیک را از طریق رایانه آلوده هدایت کرده و بالقوه به سایر سامانه‌های موجود در شبکه قربانی دسترسی پیدا کنند؛ آن هم در حالی که برخی سازوکارهای امنیتی طراحی‌شده برای مسدود کردن ارتباطات ورودی را دور می‌زنند.

گروه-آی بی اعلام کرد ترکیب زیرساخت‌های تازه شناسایی‌شده و ابزارهای هکری جدید نشان می‌دهد تورتویزشل هم دامنه جغرافیایی فعالیت‌های خود و هم توانمندی‌های عملیاتی و فنی خود را در حال گسترش است.

محققان امنیت سایبری پیش‌تر تورتویزشل را به گروه‌های عملیاتی مرتبط دانسته‌اند که از سپاه پاسداران انقلاب اسلامی ایران حمایت می‌کنند.

گروه-آی بی این گروه را یکی از فعال‌ترین گروه‌های تهدید پیشرفته و پایدار (APT) ایران در سال ۲۰۲۶ توصیف کرده است.

 

منبع:

تازه ترین ها
گسترش
1405/06/31 - 22:49- جنگ سایبری

گسترش نبرد سایبری ایران و آمریکا به اقیانوس اطلس

نبرد سایبری ایران و آمریکا به اقیانوس اطلس گسترش یافت و نفتکش آمریکایی در تنگه جبل‌الطارق هدف قرار گرفت.

نگرانی
1405/06/31 - 16:00- آمریکا

نگرانی آمریکایی‌ها از عملکرد ضعیف شرکت‌های هوش مصنوعی

از هر چهار آمریکایی، سه نفر گفتند که شرکت‌های هوش مصنوعی برای جلوگیری از فاجعه اقدامات کافی انجام نمی‌دهند.

هشدار
1405/06/31 - 14:38- هوش مصنوعي

هشدار بانک‌ها در مورد ربات‌های خرید مبتنی بر هوش مصنوعی

بانک‌ها هشدار دادند که ربات‌های خرید مبتنی بر هوش مصنوعی، خطرات کلاهبرداری، تقلب و نقض حریم خصوصی داده‌ها را افزایش می‌دهند.