about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

حمله
1405/05/20 - 15:30- جنگ سایبری

حمله سایبری به زیرساخت آب مینه‌سوتا

بررسی قرائن نشان می‌دهد عامل حمله اسرائیل است و سناریوی ایران فاقد وجاهت منطقی است

هشدار بدافزار موبایل از سوی محققان اوکراینی شامل کیت سوءاستفاده از آیفون است.

به گزارش کارگروه امنیت سایبربان؛ دولت اوکراین ادعا کرد که هکرهای روسی به طور فزاینده‌ای گوشی‌های هوشمند پرسنل نظامی و مقامات دولتی اوکراین را برای جاسوسی و حملات با انگیزه مالی هدف قرار می‌دهند.

به گفته سرویس ویژه ارتباطات و حفاظت اطلاعات اوکراین (SSSCIP)، هکرها با استفاده از برنامه‌های مخرب و سوءاستفاده‌های پیچیده، دستگاه‌های اندروید و iOS را هدف قرار می‌دهند.

محققان گفتند:

«نقش رو به رشد گوشی‌های هوشمند در ارتباطات بین پرسنل نظامی، کارمندان دولت و غیرنظامیان، آنها را به طور فزاینده‌ای به اهداف جذابی برای جمع‌آوری اطلاعات، نفوذ بیشتر و حملات با انگیزه مالی تبدیل می‌کند.»

Paragraphs
1

یکی از ابزارهای مورد استفاده علیه اهداف اوکراینی «DarkSword» است، یک کیت سوءاستفاده که برای نفوذ به آیفون‌ها طراحی شده است.

DarkSword در حملات به اصطلاح «watering-hole» به کار گرفته شده است که در آن هکرها وب‌سایت‌های قانونی را که قربانیان مورد نظرشان احتمالاً از آنها بازدید می‌کنند، مورد نفوذ قرار می‌دهند. در اوکراین، مهاجمان وب‌سایت‌های خبری و دولتی را برای سوءاستفاده از آسیب‌پذیری‌های مرورگر سافاری اَپل و iOS مورد نفوذ قرار داده‌اند.

این تکنیک می‌تواند آیفون را با کمترین اقدام یا بدون هیچ اقدامی از سوی قربانی آلوده کند. به گفته سرویس ویژه ارتباطات و حفاظت اطلاعات اوکراین، هنگامی که دستگاه به خطر می‌افتد، هکرها می‌توانند اطلاعات حساس از جمله اعتبارنامه‌های ورود به سیستم، پیام‌ها، مخاطبین و تاریخچه تماس‌ها را سرقت کنند.

محققان پیش از این فعالیت DarkSword را علیه اوکراین، به یک عملیات هک مشکوک همسو با روسیه مرتبط دانسته بودند.

شرکت امنیت سایبری «Lookout» در ماه مارس امسال گزارش داد که یک عامل تهدید به نام «UNC6353»، حداقل از اواخر سال 2025 از DarkSword علیه کاربران اوکراینی استفاده کرده است.

Lookout اعلام کرد که مهاجمان یک خبرگزاری منطقه‌ای که جنگ را پوشش می‌دهد و وب‌سایت یک دادگاه محلی را هک کرده‌اند. محققان همچنین یک آلودگی احتمالی را در یک شرکت فرآوری مواد غذایی اوکراینی شناسایی کردند.

برخلاف نرم‌افزارهای جاسوسی که برای ماندن روی تلفن و نظارت بر صاحب آن برای مدت طولانی طراحی شده‌اند، DarkSword بیشتر شبیه یک عملیات بزن و در رو عمل می‌کند. به گفته Lookout، این نرم‌افزار می‌تواند اطلاعات حساس را در عرض چند دقیقه استخراج و سپس ردپای خود را از دستگاه حذف کند.

مقامات اوکراینی همچنین دو گروه هکری نسبتاً جدید، معروف به «UAC-0244» و «UAC-0263»، را ردیابی کرده‌اند که برنامه‌های مخرب اندروید را از طریق وب‌سایت‌هایی توزیع می‌کنند که برای فریب کاربران اوکراینی طراحی شده‌اند. گروه UAC-0244 وب‌سایت‌هایی را با جعل هویت سپاه سوم ارتش اوکراین و دعوت از بازدیدکنندگان برای شرکت در یک آزمون ایجاد کرده و همچنین وب‌سایت‌هایی را در قالب «باشگاه مردانه» و سایر خدمات راه‌اندازی نموده است.

این گروه بدافزاری به نام «CamelSpy» را منتشر کرد که قادر به جمع‌آوری اطلاعات دستگاه آلوده، از جمله موقعیت مکانی، اطلاعات سیم‌کارت، مخاطبین، سوابق تماس و تصاویر ذخیره‌شده در گوشی است.

گروه UAC-0263 از وب‌سایت‌های فریبنده برای ارائه برنامه‌هایی با عناوین جعلی همچون هشدارهای حمله هوایی، تخفیف سوخت و سایر خدمات استفاده کرده است. بدافزار این گروه که «BTMOB» نام دارد، امکان دسترسی از راه دور هکرها به دستگاه‌های آلوده و سرقت اطلاعات را فراهم می‌کند.

این کمپین‌های موبایلی بخشی از موج گسترده‌تری از فعالیت‌های سایبری علیه اوکراین هستند. تیم ملی واکنش اضطراری رایانه‌ای اوکراین (CERT-UA) در نیمه نخست سال جاری، ۳۱ּ۱۳۷ مورد حادثه سایبری را ثبت کرد که حدود ۸ درصد بیشتر از آمار شش ماه پیش از آن بود.

2

منبع:

تازه ترین ها
سقوط
1405/07/15 - 08:08- جرم سایبری

سقوط سهام شرکت پوشاک بریتانیایی ASOS پس از اعلان هک

سهام شرکت پوشاک بریتانیایی «ASOS» پس از ارسال اعلان توسط هکرها، سقوط کرد.

استفاده
1405/07/15 - 07:55- هوش مصنوعي

استفاده از عوامل هوش مصنوعی برای هک بانک‌های کره جنوبی

مقامات کره جنوبی معتقدند که از عوامل هوش مصنوعی برای هک کردن چندین بانک این کشور استفاده شده است.

درخواست
1405/07/14 - 15:02- هوش مصنوعي

درخواست نظرخواهی در مالزی برای پیش‌نویس چارچوب هوش مصنوعی

مالزی برای پیش‌نویس چارچوب هوش مصنوعی و حفاظت از داده‌های شخصی، درخواست نظرخواهی کرد.