about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

بر اساس تحقیقات شرکت امنیت ابری نت اسکوپ، یک عملیات گسترده سایبری با سوءاستفاده از بیش از ۵۴۰۰ وب‌سایت هک‌شده در حال توزیع محموله‌های مخرب کلیک فیکس است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، بیشتر این وب‌سایت‌ها متعلق به کسب‌وکارهای کوچک بوده و با سامانه‌های مدیریت محتوای وورد پرس (WordPress) و پرستاشاپ (PrestaShop) ساخته شده‌اند.

روش دقیق نفوذ اولیه به این وب‌سایت‌ها هنوز مشخص نیست، اما مهاجمان پس از دسترسی، اسکریپتی مخرب را در سایت قرار داده‌اند که محتوای مرحله بعدی حمله را از یک قرارداد هوشمند روی BNB Smart Chain (BSC) Testnet دریافت می‌کند.

این تکنیک که EtherHiding نام دارد، امکان ذخیره کد مخرب یا داده‌های پیکربندی در قراردادهای هوشمند بلاک‌چین را فراهم می‌کند.

مهاجمان با استفاده از این زیرساخت، کاربران سایت‌های آلوده را با یک صفحه جعلی کپچا (CAPTCHA) فریب می‌دهند.

در این روش که کلیک فیکس (ClickFix) نام دارد، از قربانی خواسته می‌شود پنجرهRun  ویندوز را باز کرده و یک فرمان پاورشل (PowerShell) را در آن وارد کند.

اجرای این فرمان باعث دانلود و اجرای محموله نهایی روی رایانه قربانی می‌شود.

استفاده از قرارداد هوشمند، زیرساخت مهاجمان را در برابر حذف یا از کار انداختن مقاوم‌تر می‌کند.

مهاجمان همچنین می‌توانند محتوای ذخیره‌شده در قرارداد را بدون تغییر در وب‌سایت‌های آلوده به‌روزرسانی کنند.

نت اسکوپ (Netskope) می‌گوید مهاجمان در ادامه عملیات، محموله کلیک فیکس را با یک استیجر کانال داده وب آر تی سی (WebRTC data-channel stager) جایگزین کرده‌اند.

این نسخه با ایجاد یک ارتباط همتا‌به‌همتا و یک کانال داده، یک ارتباط رمزگذاری‌شده و مخفی با مهاجم برقرار می‌کند.

برخلاف ارتباط معمول وب آر تی سی، مهاجم فرآیند هندشیک (handshake) را به‌صورت دستی شبیه‌سازی می‌کند تا کانال ارتباطی بدون برقراری یک ارتباط عادی ایجاد شود.

این استیجر سپس کد جاوا اسکریپت (JavaScript) را از یک آدرس ثابت فرماندهی و کنترل (C2) دریافت کرده و آن را مستقیماً در حافظه مرورگر اجرا می‌کند، بدون اینکه کد روی دیسک ذخیره شود.

این شیوه می‌تواند شناسایی فعالیت مخرب را برای سامانه‌های امنیتی دشوارتر کند.

داده‌های تله‌متری نت اسکوپ نشان می‌دهد این عملیات روزانه بیش از ۳۰۰ وب‌سایت آلوده را درگیر می‌کند.

در ماه اوت، تقریباً ۴۰۰ وب‌سایت در روز با نقاط پایانی RPC شبکه آزمایشی BSC ارتباط داشتند و اوج این رقم به ۵۳۶ سایت رسید.

محققان امنیتی توصیه کرده‌اند سازمان‌ها تمام نقاط پایانی RPC مربوط به BSC Testnet را مسدود کرده و همچنین ترافیک غیرمعمول UDP مرتبط با وب آر تی سی را زیر نظر بگیرند.

 

منبع:

تازه ترین ها
جریمه
1405/06/15 - 12:15- اروپا

جریمه مدیر اجرایی خدمات بهداشتی ایرلند به دلیل عدم حفاظت از داده‌های شخصی

ایرلند، مدیر اجرایی خدمات بهداشتی را به دلیل قصور در حفاظت از داده‌های شخصی ۶۴۵ هزار یورو جریمه کرد.

اعلام
1405/06/15 - 12:05- جرم سایبری

اعلام وضعیت بحرانی در برلین پس از انتشار داده‌های سرقت‌شده

دولت ایالتی برلین روز شنبه اعلام کرد بررسی گسترده مجموعه‌ای از داده‌های سرقت‌شده که توسط یک گروه باج‌افزاری منتشر شده، با بالاترین سطح جدیت در حال انجام است.

نشت
1405/06/15 - 11:57- اروپا

نشت اطلاعات فرودگاه‌های انگلیس

هزاران مسافر هلندی، از جمله ماری-فرانس فن هیل، همسر هلندی‌تبار اندی برنهام، نخست‌وزیر بریتانیا، و همچنین خود نخست‌وزیر، پس از استفاده از فرودگاه‌های تحت مدیریت گروه فرودگاه‌های منچستر، شاهد افشای اطلاعات شخصی خود در دارک‌وب بوده‌اند.