دوشنبه / ۲۶ آبان / ۱۴۰۴ Monday / 17 November / 2025
×
سوءاستفاده گروه Blind Eagle از Proton66 برای توزیع بدافزار در کمپین‌های فیشینگ هدفمند
گروه APT-C-36 از بستر قانونی Proton66 برای اجرای حملات RAT محور بهره می‌برد

سوءاستفاده گروه Blind Eagle از Proton66 برای توزیع بدافزار در کمپین‌های فیشینگ هدفمند

حملات سایبری
سر تیتر اخبار
محکومیت پنج شهروند آمریکایی به جرم هک سیستم‌های اطلاعاتی

محکومیت پنج شهروند آمریکایی به جرم هک سیستم‌های اطلاعاتی

در یک پرونده جنجالی، پنج شهروند آمریکایی به جرم هک و نفوذ به سیستم‌های اطلاعاتی متنوع، به ویژه در حوزه‌های مالی و اطلاعات شخصی دیگران، اعتراف کردند. این اقدام نه تنها امنیت اطلاعات میلیون‌ها نفر را به خطر انداخته بلکه نشان‌دهنده ضعف‌های موجود در سیستم‌های امنیت سایبری نیز بوده است. جزئیات پرونده این پنج متهم […]

گروه هکری سایدوایندر به استفاده از تکنیک جدید ClickOnce روی می‌آورد

گروه هکری سایدوایندر به استفاده از تکنیک جدید ClickOnce روی می‌آورد

معرفی گروه هکری سایدوایندر گروه هکری سایدوایندر، که به خاطر حملات پیچیده و هدفمند خود مشهور است، به تازگی از یک استراتژی جدید برای نفوذ به سیستم‌های هدف استفاده کرده است. این گروه، که به طور خاص به حملات سایبری علیه نهادهای دولتی و شرکت‌های بزرگ متمرکز است، در حال حاضر تکنیک ClickOnce را به […]

هدف‌گیری شرکت‌های بزرگ فناوری: Polaredge به سراغ Cisco، Asus و QNAP می‌رود

  • ۳۰ مهر
  • 28 بازدید
  • دیدگاه‌ها برای هدف‌گیری شرکت‌های بزرگ فناوری: Polaredge به سراغ Cisco، Asus و QNAP می‌رود بسته هستند
  • معرفی Polaredge و فعالیت‌های آن Polaredge، یک گروه هکری با هدف‌های تجاری، اخیراً به عنوان یک تهدید جدید در دنیای سایبری شناخته شده است. این گروه به طور خاص به دنبال بهره‌برداری از آسیب‌پذیری‌ها و نقاط ضعف امنیتی در محصولات شرکت‌های بزرگ فناوری مانند Cisco، Asus و QNAP بوده و این امر نگرانی‌های زیادی را […]

    هدف‌گیری شرکت‌های بزرگ فناوری: Polaredge به سراغ Cisco، Asus و QNAP می‌رود
    برطرف‌سازی چهار آسیب‌پذیری در دروازه‌های Omada TP-Link

    برطرف‌سازی چهار آسیب‌پذیری در دروازه‌های Omada TP-Link

    شرکت TP-Link به تازگی اقدام به ارائه بروزرسانی‌های امنیتی برای دروازه‌های Omada خود کرده است. این بروزرسانی‌ها به منظور رفع چهار آسیب‌پذیری بحرانی که می‌تواند به نفوذگران اجازه دسترسی غیرمجاز به سیستم‌ها را بدهد، منتشر شده است. این آسیب‌پذیری‌ها در محصولات مختلفی از جمله Omada EAP و Omada Controller وجود دارند و نیازمند توجه فوری […]

    کشف یک درب پشتی جدید در Net Capí که هدف آن کاربران روسی است

    کشف یک درب پشتی جدید در Net Capí که هدف آن کاربران روسی است

    کشف یک درب پشتی جدید در Net Capí که هدف آن کاربران روسی است در دنیای پیچیده امنیت سایبری، هر روزه تهدیدات جدیدی ظهور می‌کنند که می‌توانند به اطلاعات و سیستم‌های کاربران آسیب برسانند. اخیراً محققان امنیتی یک درب پشتی جدید به نام Net Capí را شناسایی کرده‌اند که به طور خاص به هدف قرار […]

    معرفی ابزار اختصاصی
    دانلود نسخه ۱۷.۱.۰ Oxygen Forensic® Detective: قابلیت‌ها، به‌روزرسانی‌ها و اهمیت در جرم‌شناسی دیجیتال
    ابزار تحلیل دیجیتال پیشرفته برای کارشناسان جرم‌شناسی سایبری

    دانلود نسخه ۱۷.۱.۰ Oxygen Forensic® Detective: قابلیت‌ها، به‌روزرسانی‌ها و اهمیت در جرم‌شناسی دیجیتال

    Flawnter : ابزار SAST سبک و هوشمند برای امنیت کد
    تحلیل هوشمند کد و کشف آسیب‌پذیری‌ها

    Flawnter : ابزار SAST سبک و هوشمند برای امنیت کد

    Exploit Pack : فریم‌ورک قدرتمند برای تست نفوذ و حملات Red Team
    چارچوب نفوذگر چندمنظوره با کتابخانه عظیم اکسپلویت

    Exploit Pack : فریم‌ورک قدرتمند برای تست نفوذ و حملات Red Team

    اخبار فوری

    معرفی

    در دنیای دیجیتال امروز، هکرها به طور مداوم در حال جستجوی نقاط ضعف در سیستم‌های مختلف هستند. اخیراً، گروهی از هکرهای مرتبط با کره شمالی به طور خاص به خدمات JSON حمله کرده‌اند. این حملات نه تنها تهدیدی برای سازمان‌ها و کسب‌وکارها محسوب می‌شوند، بلکه می‌توانند به سرقت اطلاعات حساس و آسیب به زیرساخت‌های دیجیتال منجر شوند.

    حملات اخیر

    گزارش‌ها حاکی از آن است که هکرهای کره شمالی با استفاده از تکنیک‌های پیشرفته، به سیستم‌های مبتنی بر JSON نفوذ کرده و اطلاعات ارزشمندی را از آنها استخراج کرده‌اند. این حملات معمولاً با هدف به دست آوردن داده‌های حساس و مالی انجام می‌شود و می‌تواند به سازمان‌ها آسیب‌های جدی وارد کند.

    تکنیک‌های مورد استفاده

    هکرها از روش‌های مختلفی برای نفوذ به سیستم‌ها استفاده می‌کنند. یکی از این روش‌ها، بهره‌برداری از نقاط ضعف موجود در APIهای JSON است. این نقاط ضعف می‌توانند به هکرها اجازه دهند تا به داده‌های ذخیره شده در سرورها دسترسی پیدا کنند و آنها را تغییر دهند یا حذف کنند.

    تأثیرات بر روی سازمان‌ها

    حملات هکرهای کره شمالی می‌تواند عواقب جدی برای سازمان‌ها داشته باشد. از جمله این عواقب می‌توان به از دست دادن داده‌های کلیدی، هزینه‌های مالی ناشی از رفع آسیب‌ها و کاهش اعتماد مشتریان اشاره کرد. همچنین، این نوع حملات می‌تواند به اعتبار سازمان آسیب برساند و باعث نگرانی‌های امنیتی بیشتری شود.

    نکات امنیتی برای مقابله

    سازمان‌ها باید تدابیر امنیتی قوی‌تری را برای مقابله با این نوع حملات اتخاذ کنند. این تدابیر می‌توانند شامل به‌روز نگه‌داشتن نرم‌افزارها، استفاده از فایروال‌های پیشرفته و آموزش کارکنان در زمینه امنیت سایبری باشند. همچنین، پیاده‌سازی سیاست‌های امنیتی قوی و نظارت مداوم بر سیستم‌ها می‌تواند به کاهش خطرات کمک کند.

    نتیجه‌گیری

    حملات هکرهای کره شمالی به خدمات JSON نشان‌دهنده‌ی تهدیدات جدی در دنیای دیجیتال امروز است. سازمان‌ها باید به طور جدی به امنیت سایبری خود توجه کرده و اقداماتی را برای حفاظت از اطلاعات خود انجام دهند. این اقدامات نه تنها به حفظ داده‌ها کمک می‌کند، بلکه می‌تواند اعتبار و اعتماد مشتریان را نیز حفظ کند.

    منبع: The Hacker News

    معرفی برنامه جدید جاسوسی

    هکرهای ایرانی به تازگی یک نرم‌افزار جاسوسی جدید به نام “اسپیرسکتور” را معرفی کرده‌اند که به‌طور خاص برای جمع‌آوری اطلاعات حساس از اهداف خود طراحی شده است. این نرم‌افزار، با استفاده از تکنیک‌های پیشرفته، می‌تواند به راحتی به دستگاه‌های هدف نفوذ کند و داده‌های مهم را استخراج کند.

    ویژگی‌های کلیدی اسپیرسکتور

    اسپیرسکتور از تکنیک‌های پیچیده‌ای مانند مهندسی اجتماعی و فیشینگ برای نفوذ به سیستم‌های هدف بهره می‌برد. این نرم‌افزار می‌تواند اطلاعاتی از جمله پیام‌ها، تماس‌ها، و حتی موقعیت‌جغرافیایی کاربر را جمع‌آوری کند. علاوه بر این، قابلیت ضبط صدا و تصویر از محیط اطراف نیز از دیگر ویژگی‌های این برنامه است.

    تکنیک‌های نفوذ

    این نرم‌افزار به‌طور خاص طراحی شده است تا از نقاط ضعف موجود در سیستم‌عامل‌ها و نرم‌افزارهای محبوب بهره‌برداری کند. هکرها با ارسال ایمیل‌های فیشینگ یا استفاده از لینک‌های مخرب، کاربران را به نصب این نرم‌افزار ترغیب می‌کنند. پس از نصب، اسپیرسکتور به‌طور مخفیانه به جمع‌آوری اطلاعات می‌پردازد.

    اهداف و انگیزه‌ها

    تحلیلگران معتقدند که این برنامه جاسوسی به احتمال زیاد توسط نهادهای دولتی ایران برای جمع‌آوری اطلاعات از مخالفان سیاسی و فعالان اجتماعی توسعه یافته است. هکرهای ایرانی در سال‌های اخیر با استفاده از تکنیک‌های مشابه، به جمع‌آوری اطلاعات از کشورهای مختلف پرداخته‌اند.

    پیامدهای امنیتی

    استفاده از چنین نرم‌افزاری می‌تواند تهدیدات جدی برای امنیت اطلاعات کاربران به همراه داشته باشد. در صورتی که کاربر به این نرم‌افزار اعتماد کند و اطلاعات شخصی خود را در اختیار آن قرار دهد، احتمال سوءاستفاده از این اطلاعات بسیار بالا خواهد بود.

    پیشگیری و حفاظت از اطلاعات

    به کاربران توصیه می‌شود که از نصب نرم‌افزارهای ناشناخته خودداری کنند و همواره از منابع معتبر برای دانلود اپلیکیشن‌ها استفاده نمایند. همچنین، استفاده از نرم‌افزارهای ضدویروس و به‌روزرسانی منظم سیستم‌عامل می‌تواند به‌طور قابل توجهی امنیت اطلاعات را افزایش دهد.

    جمع‌بندی

    برنامه جاسوسی اسپیرسکتور، با ویژگی‌های پیشرفته و توانایی‌های خود، می‌تواند تهدیدی جدی برای امنیت اطلاعات کاربران باشد. آگاهی و احتیاط در استفاده از تکنولوژی‌های جدید از اهمیت بالایی برخوردار است و کاربران باید همواره مراقب امنیت اطلاعات خود باشند.

    منبع: The Hacker News

    ابزار های رایگان
    داستان های کوتاه (ویدئو)
    اولین سرقت بانکی سایبری تاریخ

    در این ویدیو، به بررسی اولین سرقت بانکی سایبری جهان می‌پردازیم؛ جایی که هکرها با استفاده از تکنولوژی و آسیب‌پذیری‌های بانکی، موفق شدند میلیون‌ها دلار را از سیستم‌های مالی به سرقت ببرند. چه خواهید دید؟ پشت‌پرده هک تاریخی روش‌های فنی استفاده شده واکنش بانک‌ها و دولت‌ها درس‌هایی برای آینده امنیت مالی اگر به امنیت سایبری، […]

    ردگیری بزرگ‌ترین جنایتکار دارک‌وب

    در این مستند مهیج، وارد دنیای تاریک دارک‌وب می‌شویم و داستان واقعی عملیات شکار بزرگ‌ترین جنایتکار سایبری در اینترنت پنهان را دنبال می‌کنیم. این ویدیو پشت‌پرده‌ی تعقیب و دستگیری هکری را نشان می‌دهد که سال‌ها پلیس سایبری بین‌المللی را به چالش کشید. چه چیزی خواهید دید؟ بررسی شبکه‌های مجرمانه دارک‌وب ردپای رمزنگاری، ارزهای دیجیتال و […]

    شکار هکر ۴۷۷ میلیون دلاری FTX

    وقتی صرافی FTX در نوامبر ۲۰۲۲ فروپاشید، هرج‌ومرج همه‌جا را فرا گرفت. میلیاردها دلار از دارایی کاربران ناپدید شد، نهادهای نظارتی سردرگم بودند، و امپراتوری «سم بنکمن-فرید» در حال فروپاشی بود. اما در میانه‌ی این فاجعه‌ی مالی، یک راز عمیق‌تر نیز پدیدار شد—رازی که هنوز هم بی‌پاسخ مانده است. تنها چند ساعت پس از اعلام […]

    شکار هکرهای ۱۰۰ میلیون دلاری بازار سهام

    در این ویدئو به مسئله هکر های ۱۰۰ میلیون دلاری که با استفاده از آسیب پذیری در شبکه خبری اقدام به معاملات در بین سال های ۲۰۰۲ تا ۲۰۱۰ می کرده اند. شما می تواند زیر نویس فارسی فعال نمایید .