about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

گروهی از هکرهای مستقر در چین در کارزاری موسوم به مورچه آتشین، با نفوذ به روترهای شرکت سیسکو از این تجهیزات به‌عنوان سکویی برای جاسوسی، سرقت اطلاعات احراز هویت و دسترسی به شبکه‌های دیگر استفاده کرده‌اند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، شرکت امنیت سایبری سیگنیا (Sygnia) در جدیدترین گزارش خود اعلام کرد این عملیات به دلیل پیچیدگی و اثربخشی آن، نگرانی جدی مدافعان سایبری را برانگیخته است.

مهاجمان تنها به آلوده‌کردن سیستم‌های قربانی اکتفا نکردند، بلکه لایه‌های اعتماد و زیرساخت‌هایی را هدف گرفتند که سازمان‌ها معمولاً به‌دلیل قدیمی‌بودن، کمتر بر آنها نظارت می‌کنند.

بر اساس این گزارش، مورچه آتشین یا فایر انت (Fire Ant) با گروه UNC3886 که واحد ماندیانت (Mandiant) شرکت گوگل کلاود (Google Cloud) آن را به چین مرتبط کرده، همپوشانی دارد.

این گروه پیش‌تر در مجموعه‌ای از حملات علیه سازمان‌های راهبردی در فاصله سال‌های ۲۰۲۲ تا ۲۰۲۴ نقش داشته است.

محققان سیگنیا مشاهده کردند مهاجمان پس از در اختیار گرفتن زیرساخت‌های سازمان، از آنها برای جمع‌آوری اطلاعات و اعتبارنامه‌ها، ایجاد دسترسی پایدار و مخفی‌کردن فعالیت‌های خود استفاده می‌کنند.

تمرکز این عملیات نیز دیگر فقط روی رایانه‌های کاربری، سرورها و سرویس‌های ابری نیست؛ بلکه روترها، هایپروایزرها، تجهیزات کنترل دسترسی و سرورهای مدیریتی لینوکس را نیز دربرمی‌گیرد.

آخرین موج حملات عمدتاً روترهای سیسکو (Cisco) مجهز به IOS XR را هدف قرار داده است.

مهاجمان ابزارهای جدیدی برای حفظ دسترسی و سرقت اعتبارنامه‌های حساس به کار بردند و با دستکاری لاگ‌ها، حذف فایل‌ها و تغییر قوانین فایروال، تلاش کردند آثار فعالیت خود را پنهان کنند.

یکی از مهم‌ترین اهداف، سرورهای TACACS بود که در بسیاری از سازمان‌ها به‌عنوان نقطه کنترل احراز هویت و مدیریت دسترسی مدیران شبکه عمل می‌کنند.

نفوذ به این لایه به مهاجمان امکان می‌دهد اعتبارنامه‌ها را هنگام استفاده سرقت کنند، فعالیت مدیران را زیر نظر بگیرند و فعالیت‌های مخرب را در میان حساب‌های معتبر پنهان کنند.

به گفته سیگنیا، کنترل روترها تنها دسترسی بیشتری در اختیار مهاجمان قرار نمی‌دهد، بلکه به آنها دید و چشم‌انداز کاملی از شبکه می‌دهد.

مهاجمان با شنود ترافیک چندین روتر، اطلاعاتی درباره نحوه ارتباط سیستم‌ها، مدیران و شبکه‌های متصل جمع‌آوری کرده و از آن برای حرکت جانبی و برنامه‌ریزی نفوذ به شبکه‌های دیگر استفاده می‌کنند.

این شرکت هشدار داد زیرساخت‌هایی مانند روترها و هایپروایزرها باید مانند سایر دارایی‌های حیاتی امنیتی، به‌طور مستمر پایش، سخت‌سازی و برای واکنش به حوادث آماده شوند.

نگرانی درباره هدف قرار گرفتن تجهیزات شبکه توسط گروه‌های وابسته به چین موضوع جدیدی نیست.

پیش‌تر گروه‌هایی مانند طوفان ولت (Volt Typhoon) و طوفان نمک (Salt Typhoon) نیز به حمله به تجهیزات شبکه سیسکو متهم شده بودند.

کارشناسان معتقدند ویژگی مهم مورچه آتشین، تلاش گسترده آن برای پنهان‌ماندن در زیرساخت‌هایی است که معمولاً تحت پوشش ابزارهای امنیتی قرار ندارند؛ رویکردی که می‌تواند به مهاجمان امکان حضور طولانی‌مدت و دسترسی به شبکه‌های حساس را بدهد.

 

منبع:

تازه ترین ها
هشدار
1405/06/31 - 14:38- هوش مصنوعي

هشدار بانک‌ها در مورد ربات‌های خرید مبتنی بر هوش مصنوعی

بانک‌ها هشدار دادند که ربات‌های خرید مبتنی بر هوش مصنوعی، خطرات کلاهبرداری، تقلب و نقض حریم خصوصی داده‌ها را افزایش می‌دهند.

استارتاپ
1405/06/31 - 13:56- هوش مصنوعي

استارتاپ دیپ‌سیک به شورای امنیت سازمان ملل می‌رود

استارتاپ هوش مصنوعی چینی دیپ‌سیک این هفته درباره هوش مصنوعی به شورای امنیت سازمان ملل گزارش خواهد داد.

امضا
1405/06/31 - 13:31- آمریکا

امضا قانون نظارت بر مراکز داده توسط فرماندار کالیفرنیا

فرماندار کالیفرنیا بسته قانونی جامعی را برای نظارت بر مراکز داده امضا کرد.