about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

نفوذ
1405/05/01 - 19:43- تروریسم سایبری

نفوذ به قلب زیرساخت‌های صنعتی آمریکا؛ جزئیات عملیات «شبکه‌های خاموش»

ایالات متحده رسماً اعلام کرد که ایران در جنگ سایبری، ابتکار عمل را در دست گرفته است.

بررسی جدید شرکت‌های امنیت سایبری سکویا و کودلسکی سکیوریتی نشان می‌دهد مجموعه سایبری موسوم به لازاروس که به کره‌شمالی نسبت داده می‌شود، در واقع از دست‌کم شش خوشه یا گروه عملیاتی مجزا تشکیل شده است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، پژوهشگران معتقدند این ساختار، بخشی از تلاش پیونگ‌یانگ برای توزیع عملیات سایبری میان واحدهای تخصصی در حوزه‌های جاسوسی، فعالیت‌های مالی و دور زدن تحریم‌هاست.

این پژوهش که در ۷ سپتامبر منتشر شده، ساختار سابق لازاروس (Lazarus) را به شش گروه TEMP.Hermit، Citrine Sleet، CryptoCore، Jade Sleet، Moonstone Sleet و Famous Chollima تقسیم کرده است.

به گفته محققان، واحدهای سایبری کره‌شمالی بارها سازمان‌دهی مجدد شده و نام‌های مختلفی پیدا کرده‌اند؛ موضوعی که شناسایی عاملان حملات و ترسیم ساختار سایبری این کشور را دشوار می‌کند.

بیشتر گروه‌های بررسی‌شده زیرمجموعه GRIB، اداره اصلی اطلاعات نظامی کره‌شمالی، فعالیت می‌کنند؛ نهادی که پیش‌تر با نام RGB شناخته می‌شد.

پژوهشگران برای تفکیک این گروه‌ها، الگوهای رفتاری، تکنیک‌ها و رویه‌های عملیاتی و همچنین نوع حملات آنها را بررسی کرده‌اند.

یکی از گروه‌های متمایز، Famous Chollima است که فعالیت آن با شبکه گسترده‌ای از کارمندان جعلی فناوری اطلاعات ارتباط دارد.

این افراد با هویت‌های جعلی در شرکت‌های خارجی استخدام می‌شوند و علاوه بر ایجاد درآمد برای حکومت کره‌شمالی، می‌توانند از طریق دسترسی قانونی به سامانه‌های سازمان‌ها، زمینه فعالیت‌های جاسوسی یا سرقت مالی را فراهم کنند.

گروه Moonstone Sleet نیز ترکیبی از جاسوسی سایبری و عملیات مالی را دنبال می‌کند و در کنار بدافزارهای اختصاصی خود از پلتفرم باج‌افزاری کیلین (Qilin) استفاده کرده است.

پژوهشگران همچنین معتقدند گروه سابق APT38 احتمالا به دو خوشه CryptoCore و Jade Sleet تقسیم شده که تمرکز آنها بر عملیات مالی علیه شرکت‌های فعال در حوزه ارزهای دیجیتال، Web3 و بلاکچین است.

گزارش می‌گوید کره‌شمالی هزاران نیروی فناوری اطلاعات را با هویت‌های جعلی در اختیار دارد.

این افراد علاوه بر انتقال حقوق خود به کره‌شمالی و کمک به دور زدن تحریم‌ها، گاهی از دسترسی شغلی خود برای سرقت اطلاعات یا دارایی‌های دیجیتال استفاده می‌کنند.

یکی از نمونه‌های قابل توجه، سرقت ۶۲.۵ میلیون دلار از پروتکل مانچبلز (Munchables) است.

شبکه عملیاتی کره‌شمالی همچنین شامل شرکت‌های پوششی، مؤسسات آموزشی و زیرساخت‌های مستقر در کشورهای ثالث مانند چین، روسیه، جنوب شرق آسیا و آفریقاست.

پژوهشگران تأکید می‌کنند مرز میان جاسوسی سایبری و کسب درآمد برای این شبکه‌ها چندان مشخص نیست و هر دو هدف می‌توانند در یک عملیات دنبال شوند.

 

منبع:

تازه ترین ها

آسیب رسانه‌های اجتماعی به دموکراسی

مرکز تحقیقات پیو اعلام کرد که تعداد فزاینده‌ای از مردم فکر می‌کنند رسانه‌های اجتماعی مردم را فریب می‌دهد و به دموکراسی آسیب می‌رساند.

پروژه
1405/07/09 - 17:19- آمریکا

پروژه مریدین، طرح پنتاگون برای دگرگون‌سازی شیوه نبرد

پنتاگون باهدف توسعه فناوری‌های پیشرفته نظامی، پروژه مریدین را آغاز می‌کند.

حمایت
1405/07/09 - 16:36- هوش مصنوعي

حمایت بنیاد گوگل از آموزش هوش مصنوعی در دانشگاه‌های آمریکا

مدرسان ۳۰ دانشگاه در سراسر ایالات متحده، با حمایت بنیاد گوگل، برنامه‌های توسعه هوش مصنوعی را به‌صورت آزمایشی اجرا خواهند کرد.