about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

در یک حمله کم‌سابقه، سه گروه هکری وابسته به چین تقریباً هم‌زمان از دو ضعف خطرناک در نرم‌افزار شیرپوینت مایکروسافت سوءاستفاده کردند؛ رخدادی که به نفوذ در صدها سازمان دولتی و خصوصی انجامید.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، در مارس امسال، پژوهشگران در مسابقه Pwn2Own برلین دو آسیب‌پذیری خطرناک در شیرپوینت (SharePoint) مایکروسافت را نشان دادند؛ نرم‌افزاری که بسیاری از دولت‌ها و شرکت‌های بزرگ برای ذخیره اسناد محرمانه و احراز هویت داخلی از آن استفاده می‌کنند.

قرار بود یافته‌ها محرمانه به مایکروسافت گزارش و پیش از افشای عمومی وصله شوند، اما چهار ماه بعد مشخص شد که صدها سرور شیرپوینت در حملات گسترده‌ای که کمپین تول شل (ToolShell) نام گرفت، هک شده‌اند.

مایکروسافت اعلام کرد سه گروه چینی طوفان کتان (Linen Typhoon (APT27))، طوفان بنفش (Violet Typhoon (APT31)) و طوفان 2603 (Storm-2603)، هم‌زمان از این ضعف‌ها سوءاستفاده کرده‌اند؛ نکته‌ای که کارشناسان را نگران کرده، زیرا نشان می‌دهد عوامل مختلف چینی تقریباً هم‌زمان به اکسپلویت‌های عملیاتی دست یافته‌اند.

برخی تحلیلگران احتمال می‌دهند اطلاعات از طریق شرکت‌های چینی عضو برنامه دفاعی MAPP مایکروسافت به نهادهای دولتی چین منتقل شده باشد؛ زیرا طبق قانون، شرکت‌های چینی موظف‌اند پیش از اطلاع‌رسانی به تولیدکننده، آسیب‌پذیری‌ها را به دولت گزارش کنند.

مایکروسافت هشدار داد که هکرها حتی توانسته‌اند وصله اولیه را دور بزنند و دو ضعف جدید مرتبط نیز شناسایی شد.

گزارش‌ها نشان می‌دهد دست‌کم ۴۰۰ نهاد دولتی و تجاری در جهان از جمله سازمان‌های آمریکایی و اروپایی هدف قرار گرفته‌اند.

طوفان کتان و طوفان بنفش، اهداف سنتی جاسوسی سایبری مانند وزارتخانه‌ها، زیرساخت حیاتی و صنایع دفاعی را دنبال می‌کردند.

اما طوفان 2603 که با فعالیت‌های باج‌افزاری هم مرتبط است، انگیزه‌ای مبهم داشت و حملاتش ترکیبی از تاکتیک‌های جاسوسی و مالی بود.

الگوی مشاهده‌شده یادآور حملات پروکسی لوگان (ProxyLogon) در سال ۲۰۲۱ و حملات ایوانتی (Ivanti) در ۲۰۲۳ است که در آنها نیز چندین گروه چینی تقریباً به‌طور هم‌زمان یک آسیب‌پذیری را به‌کار گرفتند.

کارشناسان می‌گویند این هم‌سویی، نشانه‌ای از وجود سازوکار متمرکز در چین برای توزیع اکسپلویت‌ها در میان واحدهای نظامی، اطلاعاتی و حتی مجرمان سایبری است؛ الگویی که برای دفاع سایبری غرب بسیار نگران‌کننده است.

 

منبع:

تازه ترین ها
مرز
1405/05/31 - 07:46- امنیت سیستم عامل

مرز باریک میان جاسوسی و باج‌افزار بانکی در اندروید

محققان امنیتی معتقدند که بدافزار جدید اندروید مرز بین تروجان بانکی و جاسوس‌افزار را محو می‌کند.

حمله
1405/05/31 - 07:29- جرم سایبری

حمله سایبری به بزرگ‌ترین مرکز بهداشت کودکان کانادا

بیمارستان کودکان بیمار کانادا دوباره مورد حمله مجرمان سایبری قرار گرفت و اطلاعات کارمندان به سرقت رفت.

تأیید
1405/05/31 - 07:22- جنگ سایبری

تأیید حمله سایبری اوکراین علیه شرکت روسی Microolap

شرکت نظارت بر شبکه روسی میکرواُلَپ، حمله سایبری هکرهای طرفدار اوکراین علیه برخی سیستم‌هایش را تأیید کرد.