🟠 گزارش اندیشکده FDD درباره یک گروه جدید هکری به نام جبهه پشتیبانی سایبری/بخش اول
اندیشکده FDD نوشت: یک گروه هکری جدید به نام "الجبهة الإسناد السيبرانية" (Cyber Isnaad Front) با انتشار مطالب به زبان عربی اعلام کرد به اهداف دولتی، نظامی و خصوصی رژیم صهیونیستی حمله کرده است.
این گروه تنها یک روز پس از راهاندازی کانال تلگرامی اش در ۱۷ ژوئن، مدعی نفوذ به پیمانکاران دفاعی و زیرساختهای حیاتی اسرائیل شد و برای اثبات حملاتش، اسنادی از قبیل دادههای کارمندان، اسناد فنی، نقشهها و فیلمهای دوربین مداربسته از دفاتر و کارخانهها را منتشر کرد.
گزارش FDD تأیید میکند که این اسناد از نظر زبانی و قالببندی اشتباهی ندارند و فیلمهای دوربین های مداربسته نیز نشانهای بر اثبات ادعاهای گروه مذکور است.
این اندیشکده خاطر نشان کرد؛ علیرغم ادعای مستقل بودن، عملکرد این گروه: (هدفگیری زیرساختها، استفاده از نماد مثلث قرمز حماس و ...) بسیار شبیه گروههای هکری وابسته به ایران، بهویژه گروه "آریا سپهر آیندهسازان" (ASA) است....
تلگرام | ایتا | واتساپ | ایکس | بله
@CyberAttacks_Cy
تلگرام | ایتا | واتساپ | ایکس | بله
۷۱
۱۷:۵۱
🟠 بخش دوم؛ گزارش اندیشکده آمریکایی FDD درباره گروه هکری جبهه پشتیبانی سایبری/ ناکارآمدی تحریمهای کنونی و راهکارهای جایگزین
طبق ادعا این اندیشکده خبرگزاریهای ایران بلافاصله این گروه را پوشش دادند (حتی به زبان عربی-عبری) و کمپینهای رسانهای مثل "زنگ هشدار حمله" محتوای آن را بازنشر کردند. این هماهنگی نشاندهنده ارتباط احتمالی با ایران است.
برخلاف سایر گروههای هکری که از تصاویر ضبطشده استفاده میکنند، این گروه در ویدیوهای خود از بازیگران واقعی بهره برده که ممکن است الگوبرداری از روشهای روسیه باشد.
راهکار مقابله:
تحریمهای گذشته علیه گروههایی مثل ASA اثر محدودی داشتهاند.
ایالات متحده و متحدان باید با تقویت احراز هویت سختگیرانه(شامل احراز بیومتریک) برای شرکتهای میزبانی وب، هزینه فعالیت گروههای هکری را افزایش دهند.
این اقدام هکرها را مجبور میکند از زیرساختهای ضعیفتر استفاده کنند که هم عملیاتشان را دشوارتر میکند و هم پیگرد قانونی را آسانتر (مانند تحریم شرکت میزبانی روسی Aeza).
اندیشکده FDD استدلال میکند که این الگو شامل ظهور گروههای جدید با پوشش مستقل، هماهنگی رسانهای، نوآوری تاکتیکی و سوءاستفاده از زیرساختهای بینالمللی نشاندهنده ظرفیت سایبری پیشرفتهای است که احتمالاً از پشتیبانی بازیگری دولتی برخوردار است.
اگر ادعاهای مطرحشده صحت داشته باشد، این توانمندیها قادر به ایجاد تهدید علیه امنیت سایبری غرب و متحدانش (بهویژه رژیم صهیونیستی) هستند.
این گزارش تأکید میکند که مقابله با این چالشها مستلزم همکاری بینالمللی برای سختگیری در احراز هویت و هدفگیری مالی زیرساختهای پشتیبان است.
تلگرام | ایتا | واتساپ | ایکس | بله
@CyberAttacks_Cy
راهکار مقابله:
تلگرام | ایتا | واتساپ | ایکس | بله
۷۱
۱۷:۵۱
🟠 حمله بدافزار موبایلی آناتسا به مشتریان بانکهای آمریکای شمالی
بدافزار بانکی اندرویدی آناتسا برای سومین بار مشتریان بانکهای آمریکا و کانادا را هدف گرفته است.
مهاجمان با انتشار اولیه یک اپ بیخطر در پلیاستور و پس از چند هزار دانلود، بین ۲۴ تا ۳۰ ژوئن با بهروزرسانی مخرب، آناتسا را نصب کردند. این بدافزار اطلاعات ورود بانکی را سرقت، ضربهکلیدها را ضبط و تراکنشهای تقلبی انجام میدهد.
همچنین نسخه جدید بدافزار کروکودیلوس کشف شده که با افزودن مخاطبین جعلی تماسهای پشتیبانی بانکی ساختگی برقرار میکند.
تلگرام | ایتا | واتساپ | ایکس | بله
@CyberAttacks_Cy
تلگرام | ایتا | واتساپ | ایکس | بله
۷۱
۱۷:۵۱
🟠 سرقت اطلاعات شرکتهای صنعتی روسیه
هکرها با استفاده از یک گونه جدید جاسوسافزار که اطلاعات حساس داخلی را سرقت میکند، بخش صنعتی روسیه را هدف قرار دادهاند و به گفته پژوهشگران امنیتی محلی، این حملات همچنان در حال اجراست.
طبق گزارش جدید شرکت امنیت سایبری روسی کسپرسکی (Kaspersky)، قربانیان تشویق میشوند تا با کلیک روی یک لینک مخرب، فایل آلودهای را دانلود کنند؛ این فایل سیستم آنها را به جاسوسافزار ناشناختهای به نام باتاویا (Batavia) آلوده میکند
تلگرام | ایتا | واتساپ | ایکس | بله
@CyberAttacks_Cy
تلگرام | ایتا | واتساپ | ایکس | بله
۷۲
۱۷:۵۲
🟠 افشا اطلاعات ۵.۷ میلیون نفر در حمله سایبری به شرکت هواپیمایی کانتاس
شرکت هواپیمایی استرالیایی کانتاس اعلام کرد که در پی حمله سایبری هفته گذشته، اطلاعات شخصی حدود ۵.۷ میلیون نفر افشا شده
این حمله در شرایطی صورت گرفت که کارشناسان امنیت سایبری و سازمانهای فدرال نسبت به کمپینی هشدار داده بودند که توسط گروه اسکترد اسپایدر (Scattered Spider) و با هدف قرار دادن صنعت هواپیمایی اجرا میشود.
کانتاس مستقیماً دخالت این گروه را تأیید نکرده، اما در یک ماه گذشته، شرکتهایی مانند هواپیمایی هاوایی (Hawaiian Airlines) و وست جت (WestJet) هدف حمله این گروه قرار گرفتهاند.
تلگرام | ایتا | واتساپ | ایکس | بله
@CyberAttacks_Cy
این حمله در شرایطی صورت گرفت که کارشناسان امنیت سایبری و سازمانهای فدرال نسبت به کمپینی هشدار داده بودند که توسط گروه اسکترد اسپایدر (Scattered Spider) و با هدف قرار دادن صنعت هواپیمایی اجرا میشود.
تلگرام | ایتا | واتساپ | ایکس | بله
۷۲
۱۷:۵۲
🟠 هشدار به گیمرها: بدافزار جدید Drainer دارکوبی کیف پول دیجیتال شما را تهدید میکند!
شمایی که در پلتفرم های گیم و بازی مثل : Discord و شبکه های اجتماعی مرتبط مانند تلگرام و X فعالیت می کنید ، مواظب باشید ، چرا که به تازگی کمپین هکری ایجاد شده که سیستم های ویندوزی و MacOS گیمر ها رو به بدافزاری با نام Drainer آلوده می کنند . این بدافزار ، اطلاعات ولت و ارزهای دیجیتال شما رو جمع آوری کرده ، Zip می کند و برای C2 سرورش ارسال می کند.
تلگرام | ایتا | واتساپ | ایکس | بله
@CyberAttacks_Cy
تلگرام | ایتا | واتساپ | ایکس | بله
۷۵
۱۷:۵۳
🟠 هکر ها پلاگین Gravity Forms را آلوده کرده اند
به تازگی هکر توانسته اند پلاگین Gravity Forms مربوط به Wordpress را که ورژن قابل دانلود آن روی دامنه gravityforms.com وجود دارد را به کد مخرب آلوده کنند. در نتیجه تمامی admin هایی که این پلاگین را از این دامنه دانلود کرده اند ، آلوده شده اند. در حال حاضر این دامنه ، مسدود شده است.
تلگرام | ایتا | واتساپ | ایکس | بله
@CyberAttacks_Cy
تلگرام | ایتا | واتساپ | ایکس | بله
۷۴
۱۷:۵۳
🟠 آیا میدانستید که وسایل آشپزخانه نیز ممکن است مورد حمله هکری قرار بگیرند؟
بهتازگی هکرها موفق شدهاند یک دستگاه مخلوطکن توشیبا را که به شبکه وایفای متصل میشود و امکان کنترل از راه دور (روشن و خاموش کردن) را دارد، هک کنند. این دستگاه از هسته لینوکس نسخه v2.6.35.14 استفاده میکند و هکرها توانستهاند بهطور کامل به آن دسترسی پیدا کنند.
با توجه به گسترش اینترنت اشیاء، مراقب باشید؛ حتی وسایل آشپزخانه نیز میتوانند هدف حملات سایبری قرار بگیرند.
تلگرام | ایتا | واتساپ | ایکس | بله
@CyberAttacks_Cy
تلگرام | ایتا | واتساپ | ایکس | بله
۸۰
۱۷:۵۳
🟠 هک حساب تلگرام ینون مگال توسط گروه حنظله؛ حمله مستقیم به نتانیاهو و خانوادهاش
کانال تلگرام ینون مگال، مجری راستگرای برنامه «میهنپرستان» و از حامیان سرسخت نِتانیاهو، با بیش از ۱۴۵ هزار عضو، هدف حمله سایبری قرار گرفت. گروه هکری «حنظله» مسئولیت این نفوذ را بر عهده گرفته است.
در نتیجه این عملیات، پیامهایی صریح و بیسابقه علیه نتانیاهو، همسرش سارا و پسرش یائیر به دو زبان عبری و انگلیسی در کانال منتشر شد. این پیامها با لحنی تند، سیاستهای جنگطلبانه نخستوزیر و نقش خانوادهاش در تداوم بحرانها را به چالش کشیدند. از جمله آمده بود:
«ما دیگر مهرههای بازی جنگ خانواده شما نخواهیم بود.»
مگال در واکنش، در برنامه زنده رادیو 103FM اعتراف کرد که روی یک لینک مشکوک کلیک کرده و این اشتباه باعث نفوذ شده است. او گفت: «دشمنان زیادی دارم... حالا هم پر از پیامم، برید خودتون بررسی کنید!»
این حمله، یک ضربه اطلاعاتی-رسانهای دیگر از سوی گروه حنظله بود که توانسته صدای اعتراض را از درون کانالهای حامی رژیم اسرا..ئیل به گوش جهان برساند.
تلگرام | ایتا | واتساپ | ایکس | بله
@CyberAttacks_Cy
«ما دیگر مهرههای بازی جنگ خانواده شما نخواهیم بود.»
تلگرام | ایتا | واتساپ | ایکس | بله
۹۰
۱۷:۵۳
🟠 حمله باجافزاری به شهرداری آلبمارل آمریکا
شهرداری به ساکنان هشدار داد که احتمالاً هکرها به دادههای کارکنان دولت محلی و مدارس عمومی دسترسی یافتهاند؛ از جمله شماره گواهینامه رانندگی، شماره تأمین اجتماعی، شماره گذرنامه، کارتهای شناسایی نظامی و اطلاعات بیشتر.
برخی از ۱۱۲ هزار ساکن این شهر نیز ممکن است نام، آدرس و شماره تأمین اجتماعیشان فاش شده باشد.
تلگرام | ایتا | واتساپ | ایکس | بله
@CyberAttacks_Cy
تلگرام | ایتا | واتساپ | ایکس | بله
۹۲
۱۷:۵۴