about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

بزرگ‌ترین بانک اوکراین به نام «PrivatBank» هدف یک کمپین پیچیده فیشینگ قرار گرفت.

به گزارش کارگروه حملات سایبری سایبربان؛ یک کمپین فیشینگ جدید که توسط گروه تهدید با انگیزه مالی «UAC-0006» ترتیب داده شده، مشتریان «PrivatBank»، بزرگ‌ترین مؤسسه مالی دولتی اوکراین را هدف قرار داده است.

تحلیلگران امنیت سایبری «CloudSEK» یک حمله مداوم را شناسایی کردند که از آرشیوهای محافظت شده با رمز عبور حاوی فایل‌های مخرب جاوا اسکریپت، «VBScript» یا «LNK» برای فرار از شناسایی استفاده می‌کند.

روش‌ها و بارهای حمله

کارشناسان اعلام کردند که UAC-0006 از نوامبر 2024، فریب‌های فیشینگ با مضمون پرداخت را به کار می‌گیرد و از موارد زیر استفاده می‌کند:

• پیوست‌های ایمیل مخرب که به صورت فاکتور پنهان شده‌اند.
• فایل‌های جاوا اسکریپت و VBScript که دستورات پاورشِل (PowerShell) را اجرا می‌کنند.
• بدافزار «SmokeLoader» برای ارتباطات فرماندهی و کنترل (C2).

این تکنیک‌ها دسترسی غیرمجاز، اجرای بار و کنترل مداوم سیستم‌های در معرض خطر را تسهیل می‌کنند.

آخرین حمله با یک ایمیل فیشینگ حاوی یک فایل زیپ یا RAR محافظت شده با رمز عبور آغاز می‌شود. پس از باز شدن، فایل جاوا اسکریپت یا «VBScript» استخراج شده، مجموعه‌ای از فرآیندها را آغاز می‌کند که کدهای مخرب را به باینری‌های قانونی ویندوز تزریق می‌کند.

تکامل تاکتیکی و اسناد

تحلیل‌های پزشکی قانونی اخیر نشان می‌دهد که UAC-0006 فایل‌های LNK را به عنوان یک بردار حمله جدید، بازتاب تاکتیک‌هایی که قبلاً با «FIN7»، گروه تهدید دائمی پیشرفته روسی (APT) مرتبط بود، پذیرفته است.

این تغییرات حاکی از همپوشانی عملیاتی با «EmpireMonkey» و «Carbanak» است که هر 2 به جرم سایبری مالی معروف هستند. استفاده از پاورشِل، تزریق فرآیند و تکنیک‌های ارتباطی غیراستاندارد فرماندهی و کنترل با شیوه‌های عملیاتی تاریخی گروه هماهنگ است.

کمپین‌های فیشینگ چندین خطر از جمله به خطر انداختن داده‌ها را به همراه دارند که به دنبال آن اعتبار و اطلاعات مالی سرقت شده می‌توانند برای کلاهبرداری استفاده یا در وب تاریک فروخته شوند. همچنین برداشت اعتبار را تسهیل می‌کند، زیرا دسترسی غیرمجاز به حساب‌های بانکی و شرکتی را امکان‌پذیر می‌کند.

علاوه بر این، PrivatBank و سایر نهادهایی که در ایمیل‌های فیشینگ جعل هویت می‌شوند، ممکن است به اعتبارشان آسیب وارد شود. جعل هویت ارائه دهندگان خدمات مالی، خطرات پایین دستی را در زنجیره تأمین افزایش می‌دهد.

راهبردهای پیشنهادی برای کاهش خطرات

برای مقابله با این تهدیدات، کارشناسان امنیت سایبری موارد زیر را توصیه کردند:

• مسدود کردن نشانگرهای مخرب: نشانی‌های وب، آی‌پی‌ها و هش فایل‌های مرتبط با UAC-0006 را رصد و فهرست کنید.
• آموزش آگاهی از امنیت: به کارکنان آموزش دهید تا تلاش‌های فیشینگ را شناسایی کنند.
• اقدامات واکنش به حادثه: پروتکل‌هایی را برای شناسایی و کاهش حملات قبل از وقوع آسیب ایجاد کنید.

تکامل مداوم UAC-0006 بر پیچیدگی روزافزون گروه‌های جرایم سایبری با انگیزه مالی تأکید دارد. هوشیاری، راهبردهای دفاعی پیشگیرانه و آگاهی کاربران در کاهش این تهدیدات حیاتی است.

منبع:

تازه ترین ها
نگرانی
1405/07/01 - 11:40- آفریقا

نگرانی کسب و کارهای آفریقایی از ضررهای ناشی از جرایم سایبری

ضرر ۳ میلیارد دلاری جرایم سایبری، نگرانی‌های امنیتی کسب و کارها را در سراسر آفریقا افزایش داده است.

برگزاری
1405/07/01 - 11:28- بین الملل

برگزاری نخستین نشست کمیسیون بین‌سازمانی امنیت سایبری در بیشکِک

بیشکِک میزبان نخستین نشست کمیسیون بین‌سازمانی امنیت سایبری در چارچوب جشنواره ملی «CYBERNOMAD FEST 2026» بود.

آسیب‌پذیری
1405/07/01 - 11:22- آسیا

آسیب‌پذیری بالای سایبری در بخش دریایی آذربایجان

به گفته شرکت آمریکایی هانی‌وِل (Honeywell)، بخش دریایی با آسیب‌پذیری بالای سایبری فناوری عملیاتی مواجه است.