about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

پژوهشگران موفق به کشف یک تاکتیک جدید از سوی گروه جرایم سایبری مراکشی با نام اطلس لاین شده‌اند که شرکت‌های خرده‌فروشی بزرگ، برندهای پوشاک، رستوران‌ها و سایر کسب‌وکارها را هدف قرار می‌دهد.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، طبق گزارش شرکت امنیت سایبری اکسپل (Expel)، این گروه با استفاده از اطلاعات کاربری دزدیده‌شده، ماشین‌های مجازی (VM) خود را در دامنه‌ی ابری سازمان‌ها ثبت می‌کند.

این اقدام به آن‌ها اجازه می‌دهد تا زیرساخت مجرمانه خود را همچون بخشی مشروع از شبکه‌ی شرکت جا بزنند.

طبق اعلام مایکروسافت، اطلس لاین (Atlas Lion) در زمینه نفوذ به سیستم‌های خرده‌فروشان بزرگ تخصص دارد تا به‌طور غیرقانونی برای خود کد کارت هدیه صادر کند.

اکسپل به‌تازگی شاهد حمله‌ای بود که در آن، اطلس لاین پیامک‌هایی ارسال کرده که شبیه اعلان‌های پشتیبانی شرکت به‌نظر می‌رسیدند.

این پیام‌ها حاوی لینکی مخرب بودند که قربانی را به صفحه‌ای فیشینگ هدایت می‌کرد تا نام کاربری، گذرواژه و کد تأیید هویت چندمرحله‌ای (MFA) خود را وارد کند.

هکرها بلافاصله از این اطلاعات برای ورود به حساب کاربری قربانی و ثبت دستگاه خود در اپلیکیشن تأیید هویت چندمرحله‌ای شرکت استفاده کردند تا دسترسی‌شان را حفظ کنند.

اکسپل گزارش داد که در این فیشینگ اولیه، مهاجمان اطلاعات ورود ۱۸ کاربر را به دست آوردند و از میان آن‌ها، ۹ حساب را برای ثبت اپلیکیشن تأیید هویت استفاده کردند.

در ادامه، اعضای اطلس لاین یک ماشین مجازی ویندوز را در فضای ابری مایکروسافت آژور (Microsoft Azure) خود ایجاد کرده و آن را به دامنه‌ی سازمان قربانی متصل کردند.

طبق گفته اکسپل، یکی از مراحل معمول نصب دستگاه ویندوز این است که به کاربر امکان می‌دهد دستگاه را به دامنه شرکتی متصل کند، اگر اطلاعات کاربری در اختیار داشته باشد.

پژوهشگران عنوان کردند:

در واقع، این ماشین مجازی با تقلید از یک سیستم جدید در محیط شرکتی، به‌عنوان یک دستگاه رسمی وارد سیستم شد و الزامات امنیتی برای جلوگیری از ورود دستگاه‌های غیرمجاز را دور زد.

با این حال، این روش نقاط ضعفی دارد که به پژوهشگران اکسپل کمک کرد تا آن را شناسایی کنند.

طبق سیاست‌های سازمان، دستگاه‌های جدید باید نرم‌افزارهایی مطابق با استانداردهای امنیتی نصب کنند.

مهاجمان مجبور شدند مایکروسافت دیفندر (Microsoft Defender) را روی ماشین مجازی نصب کنند، که این سیستم یک آدرس آی پی (IP) مشکوک و سابقه‌دار را شناسایی کرد و تیم امنیتی دستگاه را از شبکه حذف و رمز عبور کاربر را تغییر داد.

پژوهشگران افزودند:

کنایه‌آمیز است که همان فرایند ثبت دستگاه که مهاجمان قصد سوء‌استفاده از آن را داشتند، باعث شناسایی و اخراج آن‌ها شد.

اما نگرانی بزرگ‌تری وجود دارد؛ چرا که به گفته پژوهشگران، اگر مهاجمان از یک آی پی ناشناس استفاده می‌کردند، احتمالاً تا مدت‌ها شناسایی نمی‌شدند.

چند ساعت پس از اخراج، اعضای اطلس لاین با استفاده مجدد از همان اطلاعات ورود، دوباره وارد شبکه شدند.

این‌بار، به جستجوی اپلیکیشن‌های داخلی سازمان پرداخته و ده‌ها فایل را دانلود کردند.

اکسپل می‌گوید به نظر می‌رسد هکرها احتمالاً برای افزایش شانس موفقیت در حملات بعدی، به‌دنبال اطلاعاتی درباره‌ی سیاست‌های همراه داشتن دستگاه شخصی (Bring Your Own Device (BYOD))، نرم‌افزارهای مدیریت دستگاه و تنظیمات وی پی ان (VPN) داخلی بوده‌اند.

به گفته اکسپل، در کنار این موضوع، اطلس لاین به جستجوی اسناد مربوط به فرآیند صدور کارت هدیه، بازپرداخت، تعویض و حتی سیاست‌های پیشگیری از تقلب در کارت هدیه نیز پرداخته است.

پژوهش اکسپل با یافته‌های سال گذشته مایکروسافت هم‌خوانی دارد و نشان می‌دهد که اطلس لاین توانایی بالایی در استفاده از زیرساخت‌های ابری و بهره‌برداری از مستندات داخلی شرکت‌ها برای صدور تقلبی کارت هدیه دارد.

مایکروسافت پیش‌تر اعلام کرده بود که اطلس لاین نسخه‌های قانونی از نامه‌های مربوط به معافیت مالیاتی سازمان‌های غیرانتفاعی در آمریکا را از وب‌سایت‌های عمومی این سازمان‌ها دانلود کرده تا محصولات ابری را با تخفیف تهیه کند.

این گروه معمولاً کارت‌های هدیه جدید ایجاد کرده و یا آن‌ها را با استفاده از افراد واسطه نقد می‌کند، یا با تخفیف به سایر مجرمان سایبری در دارک‌وب می‌فروشد.

به گفته مایکروسافت، در برخی موارد، هکرها روزانه تا ۱۰۰ هزار دلار از طریق کارت‌های هدیه سرقت می‌کنند.

 

منبع:

تازه ترین ها
ابتکار
1405/05/31 - 15:29- آمریکا

ابتکار جدید برای رسیدگی به آسیب‌های آنلاین علیه قربانیان تروریسم

سازمان ملل ابتکاری را برای رسیدگی به آسیب‌های آنلاین علیه بازماندگان و قربانیان تروریسم آغاز کرد.

ساخت
1405/05/31 - 14:45- آسیا

ساخت کارخانه تراشه حافظه در ژاپن توسط اس‌کی هاینیکس

شرکت نیمه‌رسانا کره جنوبی اس‌کی هاینیکس در حال بررسی ساخت یک کارخانه تراشه حافظه در ژاپن است.

تأثیر
1405/05/31 - 14:11- هوش مصنوعي

تأثیر هوش مصنوعی در افزایش تورم

عضو هیئت‌مدیره بانک ملی سوئیس اعلام کرد که هوش مصنوعی می‌تواند در کوتاه‌مدت تورم را بالاتر ببرد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.