about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

شرکت امنیت سایبری پروف‌پوینت اعلام کرده است که دست‌کم چهار گروه جاسوسی سایبری، که بیشتر آنها با نهادهای اطلاعاتی چین مرتبط هستند، از یک آسیب‌پذیری ناشناخته در مرورگر گوگل کروم برای انجام حملات خود استفاده کرده‌اند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این حملات از اواخر ماه اوت آغاز شده و تا هفته جاری ادامه داشته است.

مهاجمان از کیت بهره‌برداری مشترکی با نام بلو‌مون (BlueMoon) استفاده کرده‌اند که برای نفوذ به مرورگر کروم و نصب بدافزار روی سامانه‌های قربانی طراحی شده است.

اهداف این حملات شامل پیمانکاران دفاعی آمریکا، سازمان‌های غیردولتی و برخی نهادهای دولتی در جنوب شرق آسیا بوده‌اند.

دو گروه دیگر نیز احتمالا از همین کیت استفاده کرده‌اند.

پروف‌پوینت تأکید دارد که این گروه‌ها عملیات‌های مستقلی انجام داده‌اند و اهداف، بدافزارها و زیرساخت‌های فرماندهی و کنترل (Command and Control) متفاوتی داشته‌اند؛ اما کد کیت بلو‌مون عملاً یکسان بوده است.

این مسئله احتمال دسترسی گروه‌های مختلف به یک توسعه‌دهنده مشترک، پیمانکار خصوصی یا بازار تجاری ابزارهای تهاجمی را مطرح می‌کند.

آسیب‌پذیری مورد استفاده، پیش‌تر در پروژه کرومیوم (Chromium) برطرف شده بود، اما اصلاحیه آن حدود چهار هفته طول کشید تا به نسخه پایدار کروم برسد.

این فاصله زمانی که شکاف وصله (Patch Gap) نامیده می‌شود، به مهاجمان فرصت می‌دهد با بررسی کد اصلاح‌شده، ماهیت آسیب‌پذیری را شناسایی و پیش از انتشار وصله برای کاربران، ابزار سوءاستفاده از آن را تولید کنند.

گوگل نیز از روز سه‌شنبه چرخه انتشار کروم را از چهار هفته به دو هفته کاهش داده تا اصلاحات امنیتی سریع‌تر در اختیار کاربران قرار گیرد.

بلو‌مون از دو نقص مرورگر و یک آسیب‌پذیری ویندوز برای به‌دست گرفتن کنترل رایانه قربانی استفاده می‌کند.

پس از نفوذ، هر گروه بدافزار مورد نظر خود را مستقر می‌کند.

یکی از گروه‌ها افزونه‌ای مخرب را در قالب دستیار هوش مصنوعی جمینای (Gemini) نصب کرده که قابلیت سرقت اطلاعات کاربری و نظارت بر مرورگر را دارد.

گروه دیگری شرکت‌های هوافضا و دفاعی آمریکا را هدف گرفته و بدافزار شدوپد (ShadowPad) را نصب کرده است.

گروه دیگری نیز با استفاده از ایمیل یک نهاد دولتی جنوب شرق آسیا، یک شرکت ویتنامی را هدف قرار داده و گروه چهارم سازمان‌های دولتی، مشاوره‌ای و مالی در اندونزی و سنگاپور را مورد حمله قرار داده است.

پروف‌پوینت همچنین شواهدی یافته که نشان می‌دهد هوش مصنوعی ممکن است در توسعه بلو‌مون نقش داشته باشد.

برخی توضیحات موجود در کد شبیه تعامل با ابزارهای هوش مصنوعی است و کارشناسان معتقدند هوش مصنوعی می‌تواند فرآیند تبدیل وصله‌های نرم‌افزاری عمومی به ابزارهای بهره‌برداری عملیاتی را بسیار سریع‌تر کند.

در مجموع، مشخص نیست گروه‌های مختلف چگونه ظرف چند روز به یک ابزار یکسان دسترسی پیدا کرده‌اند؛ اما احتمال توزیع آن توسط یک پیمانکار مشترک، دولت چین یا یک بازار تجاری ابزارهای سایبری همچنان مطرح است.

 

منبع:

تازه ترین ها
حمایت
1405/06/19 - 12:51- سایرفناوری ها

حمایت از پرداخت‌های دیجیتال توسط گروه بانک جهانی

گروه بانک جهانی از دسترسی گسترده‌تر به پرداخت‌های دیجیتال در بازارهای نوظهور حمایت می‌کند.

راهبرد
1405/06/19 - 12:46- آمریکا

راهبرد جدید اف‌بی‌آی برای مقابله با تهدیدات سایبری

اداره تحقیقات فدرال آمریکا (اف‌بی‌آی) روز چهارشنبه برای نخستین‌بار راهبرد عمومی و رسمی خود در حوزه امنیت سایبری را منتشر کرد.

سرقت
1405/06/19 - 12:41- جرم سایبری

سرقت اطلاعات میلیون‌ها بیمار در حمله سایبری به شرکت پرونده‌های پزشکی

شرکت ورادیگم، فعال در حوزه سامانه‌های پرونده الکترونیکی سلامت، اعلام کرد هکرها با نفوذ به سامانه یکی از شرکت‌های ارائه‌دهنده خدمات این مجموعه، به اطلاعات شخصی برخی مشتریان و بیماران دسترسی پیدا کرده‌اند.