about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

حمله
1405/05/20 - 15:30- جنگ سایبری

حمله سایبری به زیرساخت آب مینه‌سوتا

بررسی قرائن نشان می‌دهد عامل حمله اسرائیل است و سناریوی ایران فاقد وجاهت منطقی است

کارشناسان اعلام کردند که درایو آلوده، منبع حمله بدافزاری علیه مأموریت نظامی غربی در اوکراین باشد.

به گزارش کارگروه حملات سایبری سایبربان؛ به گفته محققان، گروه تهدید دولتی روسی موسوم به گاماردون (Gamaredon)، که معمولاً به انتشار بدافزار از طریق ایمیل‌های فیشینگ معروف است، اخیراً از یک درایو قابل جابه‌جایی آلوده برای هدف قرار دادن یک مأموریت نظامی اوکراینی در یک کشور غربی ناشناس استفاده کرده است.

محققان شرکت امنیت سایبری آمریکایی سیمنتک (Symantec) با تجزیه و تحلیل آخرین حملات اعلام کردند که این بدافزار نسخه به‌روز شده «GammaSteel» بود که برای سرقت داده‌ها استفاده می شود. در این گزارش آمده است که این کمپین در ماه های فوریه و مارس فعال بوده است. محققان درایو قابل جابجایی را توصیف نکردند.

کارشناسان معتقدند که گاماردون از تاکتیک‌های جدیدی برای پنهان کردن فعالیت خود از محققان و قربانیان استفاده کرده است. سیمنتک گفت که GammaSteel از طریق یک زنجیره حمله پیچیده و چند مرحله‌ای مستقر شده است.

گاماردون، که با نام‌های «Shuckworm» و «BlueAlpha» نیز شناخته می‌شود، حداقل از سال 2013 فعال بوده و گمان می‌رود از شبه جزیره کریمه ضمیمه روسیه تحت کنترل سرویس امنیت فدرال روسیه (FSB) فعالیت می‌کند. به گفته محققان، از آغاز جنگ روسیه و اوکراین، این گروه به طور مداوم کی‌یف را هدف قرار داده است. تنها در سال 2023، این کشور 277 حادثه سایبری منتسب به این گروه را شناسایی کرده است.

درحالی‌که کارشناسان براین باورند که گاماردون عمدتاً عملیات‌های جاسوسی سایبری را علیه سرویس‌های امنیتی و دفاعی اوکراین انجام می‌دهد، اما با حداقل یک حمله سایبری مخرب علیه یک تأسیسات زیرساخت اطلاعاتی نامشخص مرتبط است.

سیمنتک سازمان مورد نظر، اثرات کمپین GammaSteel یا ماهیت داده‌هایی را که هکرها سعی در سرقت آن‌ها داشتند، فاش نکرد.

به نظر می‌رسد که رویداد اخیر نشان‌دهنده افزایش پیچیدگی گاماردون است، که عموماً نسبت به دیگر عوامل تهدید روسیه، با مهارت کمتری در نظر گرفته شده است؛ این گروه به طور مداوم کد خود را تغییر می‌دهد، لایه‌هایی مبهم را اضافه و از خدمات وب قانونی استفاده می‌کند.

محققان سیمنتک ادعا کردند:

«این گروه هکری همچنان بر هدف قرار دادن نهادهای داخل اوکراین برای اهداف جاسوسی متمرکز است.»

اوایل ماه مارس امسال، محققان شرکت امنیت سایبری سیسکو تالوس (Cisco Talos) از عملیات در حال انجام گاماردون با هدف نصب یک ابزار نظارتی بر رایانه‌های اوکراینی خبر دادند. به عنوان بخشی از این کمپین، گاماردون از ایمیل‌های فیشینگ حاوی فایل‌های مخرب مربوط به تحرکات سربازان در اوکراین برای آلوده کردن قربانیان استفاده کرد.

به گفته محققان، در ماه دسامبر گذشته این گروه با استفاده از تونل‌های «Cloudflare»، ابزاری که به پنهان کردن مکان واقعی سرورها یا زیرساخت‌ها کمک می‌کند، برای آلوده کردن اهداف با بدافزار سفارشی «GammaDrop» و ناشناخته ماندن مشاهده شد.

اوایل سال گذشته، 2 هکر وابسته به سرویس امنیت فدرال روسیه به دلیل انجام حملات سایبری علیه نهادهای دولتی به طور غیابی به 15 سال زندان در اوکراین محکوم شدند. ظاهراً این 2 نفر به گاماردون متصل هستند.

منبع:

تازه ترین ها
حمله
1405/07/19 - 19:06- جرم سایبری

حمله هکری به پلتفرم ارتباطات دفاعی استرالیا

هکرهای باج‌افزار به پلتفرم ارتباطات دفاعی استرالیا موسوم به سرویس «ForceNet» حمله کردند.

صدرنشینی
1405/07/19 - 18:45- هوش مصنوعي

صدرنشینی امارات در یکپارچه‌سازی هوش مصنوعی

امارات متحده عربی در زمینه به‌کارگیری هوش مصنوعی در بخش‌های کلیدی، رتبه نخست جهان را کسب کرد.

افزایش
1405/07/19 - 17:02- هوش مصنوعي

افزایش سرمایه‌گذاری در استارتاپ رفلکشن اِی‌آی توسط انویدیا

شرکت انویدیا در حال مذاکره برای افزایش سرمایه‌گذاری در استارتاپ متن‌باز رفلکشن اِی‌آی یا تصاحب آن است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.