about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

محققان زیرساخت‌های جدیدی را شناسایی کرده‌اند که با یک عامل تهدید سایبری مرتبط با ایران ارتباط دارد و نشان می‌دهد این گروه ممکن است فعالیت‌های خود را به بریتانیا و دیگر بخش‌های اروپا گسترش داده باشد.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این گروه که با نام تورتویزشل (Tortoiseshell) شناخته می‌شود، دست‌کم از سال ۲۰۱۸ فعال بوده و عمدتاً عملیات‌های جاسوسی سایبری را علیه سازمان‌های دفاعی، هوافضا، فناوری و نظامی انجام داده است؛ به‌ویژه سازمان‌هایی در خاورمیانه و ایالات متحده.

محققان شرکت امنیت سایبری گروه-آی بی (Group-IB) در گزارشی که روز چهارشنبه منتشر شد، اعلام کردند سرورها و دامنه‌هایی را شناسایی کرده‌اند که با چندین کشور در اروپا و خاورمیانه مرتبط هستند و این موضوع می‌تواند نشان‌دهنده گسترش دامنه اهداف این گروه باشد.

به‌طور مشخص، گروه-آی بی دو سرور مرتبط با تورتویزشل با نام‌های «uk1» و «uk2» شناسایی کرده که روی آدرس‌های IP متعلق به بریتانیا میزبانی می‌شدند.

محققان در اظهاراتی اعلام کردند زیرساخت‌های مرتبط با تورتویزشل را در بلژیک، عربستان سعودی و امارات متحده عربی شناسایی کرده‌اند.

با این حال، هدف دقیق این زیرساخت‌ها همچنان مشخص نیست و صرفاً نام‌گذاری سرورها بر اساس کشورها برای تعیین اینکه تورتویزشل چه اهدافی را مورد حمله قرار داده، کافی نیست.

محققان همچنین نمونه‌های جدیدی از بدافزارهای مرتبط با این گروه کشف کرده‌اند؛ از جمله یک بک‌دور که شباهت زیادی به ابزاری موسوم به تو استروک (TwoStroke) دارد.

این ابزار پیش‌تر در اواخر سال ۲۰۲۵ توسط محققان اطلاعات تهدید شرکت گوگل مستندسازی شده بود.

این بدافزار کنترل گسترده‌ای بر رایانه‌های آلوده در اختیار هکرها قرار می‌دهد و به آنها امکان می‌دهد دستورات مختلفی را اجرا کنند، فایل‌ها را دانلود و سرقت کنند، فهرست‌های موجود در سیستم را بررسی کرده و اطلاعات مربوط به رایانه‌های هدف را جمع‌آوری کنند.

به گفته گروه-آی بی، نمونه تازه کشف‌شده نشان می‌دهد تورتویزشل همچنان از این بک‌دور استفاده می‌کند.

محققان همچنین ابزاری را شناسایی کرده‌اند که یک تونل معکوس  SSH (Reverse SSH Tunnel) میان رایانه‌های آلوده و زیرساخت تحت کنترل هکرها ایجاد می‌کند.

این تونل‌ها یک ارتباط رمزگذاری‌شده را از داخل شبکه به خطر افتاده با سرور مهاجم برقرار می‌کنند.

در نتیجه، هکرها می‌توانند ترافیک را از طریق رایانه آلوده هدایت کرده و بالقوه به سایر سامانه‌های موجود در شبکه قربانی دسترسی پیدا کنند؛ آن هم در حالی که برخی سازوکارهای امنیتی طراحی‌شده برای مسدود کردن ارتباطات ورودی را دور می‌زنند.

گروه-آی بی اعلام کرد ترکیب زیرساخت‌های تازه شناسایی‌شده و ابزارهای هکری جدید نشان می‌دهد تورتویزشل هم دامنه جغرافیایی فعالیت‌های خود و هم توانمندی‌های عملیاتی و فنی خود را در حال گسترش است.

محققان امنیت سایبری پیش‌تر تورتویزشل را به گروه‌های عملیاتی مرتبط دانسته‌اند که از سپاه پاسداران انقلاب اسلامی ایران حمایت می‌کنند.

گروه-آی بی این گروه را یکی از فعال‌ترین گروه‌های تهدید پیشرفته و پایدار (APT) ایران در سال ۲۰۲۶ توصیف کرده است.

 

منبع:

تازه ترین ها
برگزاری
1405/06/05 - 12:46- آمریکا

برگزاری گردهمایی برای بازگرداندن هکرهای سابق آژانس امنیت ملی آمریکا

آژانس امنیت ملی آمریکا روز جمعه میزبان رویدادی کم‌سابقه برای اعضای سابق یکی از محرمانه‌ترین واحدهای هکری خود خواهد بود.

حمله
1405/06/05 - 12:35- جرم سایبری

حمله سایبری به شرکت تجهیزات پزشکی بوستون ساینتیفیک

شرکت بزرگ تجهیزات پزشکی بوستون ساینتیفیک اعلام کرد یک حمله سایبری، بخشی از فعالیت‌های تجاری و عملیاتی این شرکت را مختل کرده است.

از
1405/06/05 - 12:28- آمریکا

از کار انداختن ابزارهای هکری منتسب به چین توسط آمریکا

وزارت دادگستری آمریکا روز چهارشنبه اعلام کرد هکرهای دولتی چین از ابزارهایی موسوم به کیو اسکن و کیوتی روتر برای نفوذ به چندین نهاد فدرال آمریکا از سال ۲۰۱۸ استفاده کرده‌اند و این وزارتخانه در عملیاتی این پلتفرم‌ها را از دسترس خارج کرده است.