about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

نفوذ
1405/05/01 - 19:43- تروریسم سایبری

نفوذ به قلب زیرساخت‌های صنعتی آمریکا؛ جزئیات عملیات «شبکه‌های خاموش»

ایالات متحده رسماً اعلام کرد که ایران در جنگ سایبری، ابتکار عمل را در دست گرفته است.

پژوهشگران امنیت سایبری از شناسایی گونه‌ای جدید از بدافزار منتسب به یکی از گروه‌های شناخته‌شده جاسوسی سایبری روسیه خبر دادند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این بدافزار، به گفته آنان طی چند سال گذشته برای جمع‌آوری اطلاعات از نهادهای دولتی و نظامی اوکراین و همچنین برخی سازمان‌های مورد توجه در اروپا مورد استفاده قرار گرفته است.

بر اساس گزارشی که روز پنجشنبه از سوی گوگل منتشر شد، بدافزار موسوم به StockStay دست‌کم از دسامبر سال ۲۰۲۲ به‌طور مستمر در حال توسعه بوده است.

به گفته پژوهشگران، هدف اصلی این بدافزار سازمان‌های دولتی و دفاعی اوکراین بوده‌اند، هرچند نمونه‌های اولیه آن در کشورهای ایتالیا، هلند، لهستان و آلمان نیز شناسایی شده است.

محققان این بدافزار را به گروه هکری تورلا (Turla) نسبت داده‌اند؛ گروهی که با نام‌های «Secret Blizzard» و «Venomous Bear» نیز شناخته می‌شود و از قدیمی‌ترین گروه‌های فعال در حوزه جاسوسی سایبری روسیه به شمار می‌رود.

بر اساس ارزیابی دولت‌های غربی و شرکت‌های امنیت سایبری، این گروه با سرویس امنیت فدرال روسیه (FSB) ارتباط دارد.

گوگل اعلام کرد StockStay از نظر ساختار کد و قابلیت‌های فنی شباهت قابل توجهی با بدافزار Kazuar دارد؛ ابزاری که پیش‌تر نیز توسط گروه تورلا در عملیات جاسوسی سایبری علیه اهداف نظامی و دفاعی اوکراین مورد استفاده قرار گرفته بود.

پژوهشگران معتقدند StockStay به‌صورت هدفمند و با الگوبرداری از Kazuar توسعه یافته و نشان‌دهنده تجربه و دانش این گروه در طراحی ابزارهای پیشرفته نفوذ سایبری است.

گوگل در بیانیه‌ای اعلام کرد:

به نظر می‌رسد این گروه با توسعه همزمان چندین زیرساخت و اکوسیستم بدافزاری، در تلاش است حتی در صورت شناسایی و خنثی‌سازی یکی از ابزارهای خود، دسترسی پایدار به اهداف را حفظ کند.

این شرکت همچنین گروه تورلا را همچنان یک تهدید فعال و مستمر در عرصه جاسوسی سایبری توصیف کرد.

بررسی‌ها نشان می‌دهد StockStay از زمان نخستین شناسایی تاکنون تغییرات قابل توجهی را پشت سر گذاشته است.

این بدافزار در ابتدا در قالب یک نرم‌افزار مرتبط با بازار بورس پنهان می‌شد، اما نسخه‌های جدید آن خود را به شکل برنامه‌های رایج و قانونی از جمله نرم‌افزارهای نمایش فایل PDF و ماشین‌حساب معرفی می‌کنند.

به گفته پژوهشگران، قربانیان معمولاً از طریق پیام‌های فیشینگ حاوی فایل‌های مخرب تنظیمات پروتکل دسکتاپ از راه دور (RDP) آلوده می‌شوند.

این فایل‌ها رایانه قربانی را به زیرساخت‌های تحت کنترل مهاجمان متصل کرده و زمینه نصب بدافزارهای تکمیلی را فراهم می‌کنند.

در این گزارش آمده است که گروه تورلا بارها از موضوعات مرتبط با مراکز دانشگاهی و نهادهای دیپلماتیک برای فریب قربانیان استفاده کرده است.

در یکی از کارزارهای شناسایی‌شده، مهاجمان با سوءاستفاده از حساب کاربری هک‌شده متعلق به یکی از دانشگاه‌های اوکراین، ایمیل‌های فیشینگ ارسال کردند.

در نمونه‌ای دیگر نیز از یک بستر آموزشی دیپلماتیک برای توزیع ایمیل‌ها و فایل‌های آلوده بهره گرفته شده است.

 

منبع:

تازه ترین ها

آسیب رسانه‌های اجتماعی به دموکراسی

مرکز تحقیقات پیو اعلام کرد که تعداد فزاینده‌ای از مردم فکر می‌کنند رسانه‌های اجتماعی مردم را فریب می‌دهد و به دموکراسی آسیب می‌رساند.

پروژه
1405/07/09 - 17:19- آمریکا

پروژه مریدین، طرح پنتاگون برای دگرگون‌سازی شیوه نبرد

پنتاگون باهدف توسعه فناوری‌های پیشرفته نظامی، پروژه مریدین را آغاز می‌کند.

حمایت
1405/07/09 - 16:36- هوش مصنوعي

حمایت بنیاد گوگل از آموزش هوش مصنوعی در دانشگاه‌های آمریکا

مدرسان ۳۰ دانشگاه در سراسر ایالات متحده، با حمایت بنیاد گوگل، برنامه‌های توسعه هوش مصنوعی را به‌صورت آزمایشی اجرا خواهند کرد.