about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

گزارش جدید پژوهشگران امنیت سایبری نشان می‌دهد که گروه جاسوسی سایبری وابسته به روسیه موسوم به لاندری بیر، فعالیت‌های گسترده‌تر و پیشرفته‌تری نسبت به آنچه پیش‌تر تصور می‌شد داشته است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این گروه که اخیراً به دلیل سوءاستفاده از آسیب‌پذیری سامانه وب‌میل زیمبرا (Zimbra) خبرساز شده بود، از یک آسیب‌پذیری دیگر در سرویس اوت‌لوک وب اکسس (Outlook Web Access) مایکروسافت نیز برای سرقت اطلاعات کاربران استفاده کرده است.

بر اساس گزارش شرکت پروف پوینت (Proofpoint, Inc.)، اعضای این گروه تنها یک روز پیش از انتشار هشدار مشترک نهادهای بین‌المللی درباره حملات علیه کاربران زیمبرا، سوءاستفاده از آسیب‌پذیری موجود در سرویس اوت‌لوک وب اکسس را آغاز کرده‌اند.

اهداف این حملات شامل نهادهای دولتی آمریکا و کشورهای اروپایی و همچنین سازمان‌های فعال در حوزه‌های مخابرات، خدمات مالی، هتلداری و صنایع هوافضا بوده‌اند.

هدف اصلی مهاجمان در هر دو کارزار، سرقت ایمیل‌ها و اطلاعات احراز هویت کاربران عنوان شده است.

پژوهشگران معتقدند که این عملیات نشان‌دهنده ارتقای قابل‌توجه توانمندی‌های فنی و تاکتیک‌های عملیاتی این گروه هکری است.

مهاجمان در این عملیات از زنجیره‌ای جدید برای آلوده‌سازی قربانیان استفاده کرده‌اند که در نهایت به نصب یک بدافزار مبتنی بر جاوااسکریپت با نام OWAReaper منجر می‌شود.

این بدافزار به‌طور اختصاصی برای حفظ دسترسی پایدار به حساب‌های کاربری در محیط اوت‌لوک وب اکسس طراحی شده و به گفته پژوهشگران، پیشرفته‌ترین درِ پشتی مبتنی بر حملات نیم‌کلیک (Half-Click) است که تاکنون مشاهده کرده‌اند.

در حملات نیم‌کلیک، قربانی تنها با باز کردن یک ایمیل آلوده، بدون نیاز به کلیک روی پیوند یا اجرای فایل خاصی، زنجیره آلودگی را فعال می‌کند.

این ویژگی موجب شده است که شناسایی و جلوگیری از حملات مذکور با دشواری بیشتری همراه باشد.

پژوهشگران اعلام کرده‌اند که OWAReaper به دلیل بهره‌گیری از مکانیزم‌های پیچیده حفظ ماندگاری در سامانه هدف، یکی از پیشرفته‌ترین ابزارهای جاسوسی سایبری مشاهده‌شده در سال‌های اخیر به شمار می‌رود.

یکی از نویسندگان این گزارش نیز آن را «یکی از جالب‌ترین بدافزارهایی که تاکنون بررسی کرده‌ایم» توصیف کرده است.

بر اساس این گزارش، گروه لاندری بیر (Laundry Bear) که با نام‌های تی ای 488 (TA488) و ووید بلیزارد (Void Blizzard) نیز شناخته می‌شود، از ماه مارس مقدمات اجرای این عملیات را فراهم کرده بود.

آسیب‌پذیری مورد سوءاستفاده در اوت‌لوک وب اکسس با شناسه CVE-2026-42897 نخستین‌بار در ماه مه به‌صورت عمومی افشا و وصله امنیتی آن منتشر شد و مایکروسافت نیز در اواسط ماه ژوئیه اطلاعات تکمیلی مربوط به رفع این آسیب‌پذیری را منتشر کرد.

گروه لاندری بیر نخستین‌بار سال گذشته توسط مقام‌های هلندی و مایکروسافت به‌عنوان یک تهدید پیشرفته و پایدار (APT) شناسایی شد.

دادستان‌های آمریکایی نیز این گروه را به شرکت فناوری اطلاعات روسی یوتک -ان ان (Yutek-NN) مرتبط دانسته‌اند؛ شرکتی که بنا بر گزارش‌ها، با سرویس امنیت فدرال روسیه (Federal Security Service of the Russian Federation) ارتباط دارد.

کارشناسان امنیت سایبری هشدار داده‌اند که استفاده از آسیب‌پذیری‌های روزصفر و توسعه ابزارهای جاسوسی پیشرفته، نشان‌دهنده افزایش پیچیدگی عملیات‌های سایبری منتسب به دولت‌ها و ضرورت به‌روزرسانی مستمر سامانه‌های سازمانی و پایش دقیق فعالیت‌های مشکوک در سرویس‌های ایمیل است.

 

منبع:

تازه ترین ها
هشدار
1405/05/30 - 22:30- آسیا

هشدار امارات درمورد سرقت هویت دیجیتال کودکان

شورای امنیت سایبری امارات هشدار داد که از هر 50 کودک، یک نفر در معرض سرقت هویت دیجیتال قرار دارد.

همکاری
1405/05/30 - 14:59- آسیا

همکاری پاکستان و ازبکستان در امور بلاک‌چین، ارزهای دیجیتال و هوش مصنوعی

پاکستان و ازبکستان در حال گسترش همکاری در امور بلاک‌چین، ارزهای دیجیتال و هوش مصنوعی هستند.

سرمایه‌گذاری
1405/05/30 - 14:41- آمریکا

سرمایه‌گذاری در بخش مدیریت آب توسط گوگل

گوگل با گسترش مراکز داده، سرمایه‌گذاری در بخش آب را افزایش می‌دهد.