Iranwire
27.5K subscribers
21.1K photos
21.2K videos
940 files
34.4K links
عکس، فیلم، خبر و پیام‌هاى خود را براى ما بفرستيد:
📞🎥📲📷 t.me/shomaIranwire
iranwire.com
instagram.com/iranwire
twitter.com/iranwire
facebook.com/iranwire
youtube.com/iranwire
Download Telegram
🔹 انتخابات ریاست جمهوری امریکا هدف هکرهای ایرانی، روسی و چینی

در هفته‌های اخیر، هکرهایی از ایران، چین و روسیه، سازمان‌ها، افراد و چهره‌های دخیل در انتخابات ریاست‌جمهوری سال ۲۰۲۰ ایالات متحده امریکا را هدف حملات سایبری خود قرار داده‌اند.

«مایکروسافت»، شرکت چندملیتی فناوری در ایالت واشنگتن امریکا و یکی از بزرگ‌ترین ارایه‌کننده‌های نرم‌افزارهای رایانه‌ای در دنیا با اعلام این خبر گفت: «اگرچه اکثر این حملات هکری پیش از به ثمر نشستن شناسایی و دفع شده‌اند اما مهاجمان مجموعه‌ای از افراد، از کارمندان گرفته تا افراد مرتبط با هر دو حزب جمهوری‌خواه و دمکرات در امریکا را زیر حملات خود قرار داده‌اند. این خود به معنای تلاش گروه‌های خارجی برای تاثیرگذاری بر روند و نتیجه انتخابات ریاست جمهوری در امریکا است.»

به گفته «تام‌برت»، معاون شرکت مایکروسافت، گروهی از هکرهای روسی که در سال ۲۰۱۶ به ستاد انتخاباتی حزب دمکرات امریکا حمله کرده بودند، اکنون دور تازه‌ای از تهاجم را به اهدافی مرتبط با انتخابات ریاست جمهوری سال ۲۰۲۰ ایالات متحده آغاز کرده‌اند.

او افزود تا کنون دست‌کم ۲۰۰ مورد از این حمله‌ها شناسایی و دفع شده‌اند.

مایکروسافت از این گروه هکری روسی با عنوان «استرانتیوم» (Strontium) یاد کرده است که در فضای مجازی گاه با عنوان «ای‌پی‌تی۲۸» (APT28) و یا «فنسی بِر» (Fancy Bear) نیز شناخته می‌شود.


ادامه گزارش احمد باطبی را اینجا بخوانید👇
#امنیت_دیجیتال_با_احمد_باطبی #امنیت_دیجیتال #انتخابات_آمریکا #حمله_سایبری #هکرهای_ایرانی

@Farsi_Iranwire
Forwarded from Iranwire
🔹 انتخابات ریاست جمهوری امریکا هدف هکرهای ایرانی، روسی و چینی

در هفته‌های اخیر، هکرهایی از ایران، چین و روسیه، سازمان‌ها، افراد و چهره‌های دخیل در انتخابات ریاست‌جمهوری سال ۲۰۲۰ ایالات متحده امریکا را هدف حملات سایبری خود قرار داده‌اند.

«مایکروسافت»، شرکت چندملیتی فناوری در ایالت واشنگتن امریکا و یکی از بزرگ‌ترین ارایه‌کننده‌های نرم‌افزارهای رایانه‌ای در دنیا با اعلام این خبر گفت: «اگرچه اکثر این حملات هکری پیش از به ثمر نشستن شناسایی و دفع شده‌اند اما مهاجمان مجموعه‌ای از افراد، از کارمندان گرفته تا افراد مرتبط با هر دو حزب جمهوری‌خواه و دمکرات در امریکا را زیر حملات خود قرار داده‌اند. این خود به معنای تلاش گروه‌های خارجی برای تاثیرگذاری بر روند و نتیجه انتخابات ریاست جمهوری در امریکا است.»

به گفته «تام‌برت»، معاون شرکت مایکروسافت، گروهی از هکرهای روسی که در سال ۲۰۱۶ به ستاد انتخاباتی حزب دمکرات امریکا حمله کرده بودند، اکنون دور تازه‌ای از تهاجم را به اهدافی مرتبط با انتخابات ریاست جمهوری سال ۲۰۲۰ ایالات متحده آغاز کرده‌اند.

او افزود تا کنون دست‌کم ۲۰۰ مورد از این حمله‌ها شناسایی و دفع شده‌اند.

مایکروسافت از این گروه هکری روسی با عنوان «استرانتیوم» (Strontium) یاد کرده است که در فضای مجازی گاه با عنوان «ای‌پی‌تی۲۸» (APT28) و یا «فنسی بِر» (Fancy Bear) نیز شناخته می‌شود.


ادامه گزارش احمد باطبی را اینجا بخوانید👇
#امنیت_دیجیتال_با_احمد_باطبی #امنیت_دیجیتال #انتخابات_آمریکا #حمله_سایبری #هکرهای_ایرانی

@Farsi_Iranwire
🔹حمله سایبری به بیش از ۷۰ فعال آذربایجانی

وب‌سایت «research.checkpoint.com» که یک مرجع امنیت رایانه‌ای است، گزارش مفصلی درباره چگونگی حملات سایبری سازمان‌یافته و گسترده نیروهای سایبری جمهوری اسلامی علیه سازمان‌ها و شهروندان مخالف جمهوری اسلامی منتشر کرده است. ده‌ها فعال آذربایجانی، اقلیت‌های دینی و کنش‌گران مدنی و سیاسی، از جمله قربانیان این حملات سایبری بوده‌اند.

به استناد این گزارش که روز جمعه ۲۸شهریور۱۳۹۹ منتشر شده است، حملات به «سیستم عامل ویندوز با هدف دستیابی به اسناد شخصی و همچنین حساب تلگرامی» و «هک سیستم عامل اندروید گوشی تلفن همراه با هدف شنود صدا و سایر موارد جاسوسی»، جزء تکنیک‌هایی هستند که نیروهای سایبری جمهوری اسلامی مورد استفاده قرار می‌دهند. همچنین «فیشینگ تلگرامی و استفاده از نرم‌افزارهای جاسوسی که شبیه تلگرام ساخته شده‌اند» از روش‌های مورد استفاده این هکرهاست.

«بابک چلبی»، سخنگوی «تشکیلات مقاومت ملی آذربایجان»، یکی از فعالان آذربایجانی ساکن آمریکاست که در اکتبر ۲۰۱۸ قربانی این حملات بوده است. وی درباره جزئیات حمله سایبری به رایانه شخصی خود به «ایران‌وایر» می‌گوید: «در سالیان اخیر بارها ایمیل‌های مشکوک دریافت کرده‌ام، اما لینک‌های داخل ایمیل را باز نکرده‌ام. بعد از مصاحبه‌ای که با "تلویزیون العربیه" در مورد حملات سایبری داشتم، از [آدرس] ایمیل مبدلی که خود را به عنوان سردبیر العربیه معرفی کرده بود، ایمیلی دریافت کردم که از من خواسته بود به شکایاتی که درباره مصاحبه‌ای که با این شبکه داشته‌ام، نگاه کنم. بعد از باز کردن لینک به وبلاگی هدایت شدم که یک وبلاگ عادی بود و تفاوتی که من را به شک بیندازد نداشت. بعد از آن من متوجه تغییراتی در رایانه شخصی‌ام شدم و با پیگیری‌هایی که داشتم متوجه شدم هدف حملات سایبری جمهوری اسلامی قرار گرفته‌ام.»

ادامه گزارش ابراهیم رمضانی را اینجا بخوانید👇
#اخبار_ایران #امنیت_دیجیتال #حمله_سایبری #اقلیتهای_مذهبی #اقلیتهای_قومی
@Farsi_Iranwire
Forwarded from Iranwire
🔹حمله سایبری به بیش از ۷۰ فعال آذربایجانی

وب‌سایت «research.checkpoint.com» که یک مرجع امنیت رایانه‌ای است، گزارش مفصلی درباره چگونگی حملات سایبری سازمان‌یافته و گسترده نیروهای سایبری جمهوری اسلامی علیه سازمان‌ها و شهروندان مخالف جمهوری اسلامی منتشر کرده است. ده‌ها فعال آذربایجانی، اقلیت‌های دینی و کنش‌گران مدنی و سیاسی، از جمله قربانیان این حملات سایبری بوده‌اند.

به استناد این گزارش که روز جمعه ۲۸شهریور۱۳۹۹ منتشر شده است، حملات به «سیستم عامل ویندوز با هدف دستیابی به اسناد شخصی و همچنین حساب تلگرامی» و «هک سیستم عامل اندروید گوشی تلفن همراه با هدف شنود صدا و سایر موارد جاسوسی»، جزء تکنیک‌هایی هستند که نیروهای سایبری جمهوری اسلامی مورد استفاده قرار می‌دهند. همچنین «فیشینگ تلگرامی و استفاده از نرم‌افزارهای جاسوسی که شبیه تلگرام ساخته شده‌اند» از روش‌های مورد استفاده این هکرهاست.

«بابک چلبی»، سخنگوی «تشکیلات مقاومت ملی آذربایجان»، یکی از فعالان آذربایجانی ساکن آمریکاست که در اکتبر ۲۰۱۸ قربانی این حملات بوده است. وی درباره جزئیات حمله سایبری به رایانه شخصی خود به «ایران‌وایر» می‌گوید: «در سالیان اخیر بارها ایمیل‌های مشکوک دریافت کرده‌ام، اما لینک‌های داخل ایمیل را باز نکرده‌ام. بعد از مصاحبه‌ای که با "تلویزیون العربیه" در مورد حملات سایبری داشتم، از [آدرس] ایمیل مبدلی که خود را به عنوان سردبیر العربیه معرفی کرده بود، ایمیلی دریافت کردم که از من خواسته بود به شکایاتی که درباره مصاحبه‌ای که با این شبکه داشته‌ام، نگاه کنم. بعد از باز کردن لینک به وبلاگی هدایت شدم که یک وبلاگ عادی بود و تفاوتی که من را به شک بیندازد نداشت. بعد از آن من متوجه تغییراتی در رایانه شخصی‌ام شدم و با پیگیری‌هایی که داشتم متوجه شدم هدف حملات سایبری جمهوری اسلامی قرار گرفته‌ام.»

ادامه گزارش ابراهیم رمضانی را اینجا بخوانید👇
#اخبار_ایران #امنیت_دیجیتال #حمله_سایبری #اقلیتهای_مذهبی #اقلیتهای_قومی
@Farsi_Iranwire
🔹روایت رانندگان از هک سامانه گمرک؛ دو روز همه امور متوقف شدند

سامانه‌های سازمان بنادر و دریانوردی و وزارت راه و شهرسازی در روزهای دوشنبه و سه‌شنبه ۲۱ و ۲۲ مهر ۱۳۹۹ مورد حمله سایبری قرار گرفتند و به کلی از دسترس خارج شدند.

«مرکز مدیریت امداد و هماهنگی رخ‌دادهای رایانه‌ای» (ماهر) تلاش کرد حملات سایبری اخیر را بی‌اهمیت جلوه بدهد. این مرکز در یک اطلاعیه گفته است: «حمله به دستگاه‌های دولتی اصلا گسترده نبود.»

علی‌رغم انتشار این اطلاعیه و ادعای «ابوالقاسم صادقی»، معاون امنیت سازمان فناوری اطلاعات ایران که گفته بود حمله سایبری به دو نهاد مهم در ایران خساراتی به این مراکز وارد نکرده است، این دو نهاد و سازمان‌های وابسته به آن، از جمله «سامانه گمرک» مناطق آزاد تجاری و بنادر کشور در این مدت دو روزه به کلی از کار افتاده بودند.

گزارش زیر، روایت کارمندان سازمان‌های وابسته به این نهادها است از آن‌چه در این دو روز بر آن‌ها گذشته است.
***

رانندگان کامیون‌ها و دست‌اندرکاران ورود و خروج کالا می‌گویند در طول این ۴۸ ساعت، در سطح جاده‌های منتهی به بنادر یا حوالی گمرک و اسلکه‌های تخلیه بار آواره بوده است و خدمات بارگیری به طور کامل متوقف شده بودند.

«مسعود نظیرزادی»، راننده کامیون ترانزیت بندرعباس به مشهد در گفت‌وگو با «ایران‌وایر» می‌گوید مدت دو روز در این بندر متوقف بوده است و تمام امور مربوط به بارگیری تعطیل بوده‌اند.

او می‌گوید در شهر بندرعباس از همکارانش شنیده است که سامانه‌های گمرک توسط هکرهای دولت اسرائیل از کار افتاده‌اند.

با این که هیچ مقام رسمی در این مورد اظهار نظر نکرده است اما این احتمال چندان هم دور از ذهن به نظر نمی‌رسد. چون پیش از این هم سامانه مجتمع بندری «شهید رجایی» ‌شهر بندرعباس توسط اسرائیل مختل شده و از کار افتاده بود.

ادامه گزارش ماهرخ غلامحسین پور را اینجا بخوانید👇

#اخبار_ایران #راستی_آزمایی #هک #هک_گمرک #حمله_سایبری
@Farsi_Iranwire
Forwarded from Iranwire
🔹روایت رانندگان از هک سامانه گمرک؛ دو روز همه امور متوقف شدند

سامانه‌های سازمان بنادر و دریانوردی و وزارت راه و شهرسازی در روزهای دوشنبه و سه‌شنبه ۲۱ و ۲۲ مهر ۱۳۹۹ مورد حمله سایبری قرار گرفتند و به کلی از دسترس خارج شدند.

«مرکز مدیریت امداد و هماهنگی رخ‌دادهای رایانه‌ای» (ماهر) تلاش کرد حملات سایبری اخیر را بی‌اهمیت جلوه بدهد. این مرکز در یک اطلاعیه گفته است: «حمله به دستگاه‌های دولتی اصلا گسترده نبود.»

علی‌رغم انتشار این اطلاعیه و ادعای «ابوالقاسم صادقی»، معاون امنیت سازمان فناوری اطلاعات ایران که گفته بود حمله سایبری به دو نهاد مهم در ایران خساراتی به این مراکز وارد نکرده است، این دو نهاد و سازمان‌های وابسته به آن، از جمله «سامانه گمرک» مناطق آزاد تجاری و بنادر کشور در این مدت دو روزه به کلی از کار افتاده بودند.

گزارش زیر، روایت کارمندان سازمان‌های وابسته به این نهادها است از آن‌چه در این دو روز بر آن‌ها گذشته است.
***

رانندگان کامیون‌ها و دست‌اندرکاران ورود و خروج کالا می‌گویند در طول این ۴۸ ساعت، در سطح جاده‌های منتهی به بنادر یا حوالی گمرک و اسلکه‌های تخلیه بار آواره بوده است و خدمات بارگیری به طور کامل متوقف شده بودند.

«مسعود نظیرزادی»، راننده کامیون ترانزیت بندرعباس به مشهد در گفت‌وگو با «ایران‌وایر» می‌گوید مدت دو روز در این بندر متوقف بوده است و تمام امور مربوط به بارگیری تعطیل بوده‌اند.

او می‌گوید در شهر بندرعباس از همکارانش شنیده است که سامانه‌های گمرک توسط هکرهای دولت اسرائیل از کار افتاده‌اند.

با این که هیچ مقام رسمی در این مورد اظهار نظر نکرده است اما این احتمال چندان هم دور از ذهن به نظر نمی‌رسد. چون پیش از این هم سامانه مجتمع بندری «شهید رجایی» ‌شهر بندرعباس توسط اسرائیل مختل شده و از کار افتاده بود.

ادامه گزارش ماهرخ غلامحسین پور را اینجا بخوانید👇

#اخبار_ایران #راستی_آزمایی #هک #هک_گمرک #حمله_سایبری
@Farsi_Iranwire
🔹اسرائیل حمله سایبری ایران موسوم به «باتلاق شنی» را خنثی کرد

اسرائیل حمله هکرهای تحت فرمان حکومت ایران را که در ماه سپتامبر گذشته علیه این کشور انجام شده بود، خنثی کرد.

شرکت اسرائیلی «کلیرسکای» (Clearsky) که از جمله شرکت‌های مطرح در حوزه امنیت سایبری محسوب می‌شود، با همکاری شرکت «پروفرو» (Profero) گزارشی را در خصوص این حمله منتشر کرده و گفته‌اند که حمله موسوم به «باتلاق شنی» به سازمان‌های درجه اول اسرائیل از سوی یک گروه هکری وابسته به ایران، به نام «مادی‌واتر» (Muddywater) انجام شده و هدف آن، تخریب زیرساخت‌های کشور اسرائیل بوده است.
به گفته‌کارشناسان این دو شرکت، عملیات باتلاق شنی نشان می‌دهد که جمهوری اسلامی دور تازه‌ای از حملات سایبری را با استفاده از شیوه و ابزار جدید علیه اسرائیل آغاز کرده است.

این گزارش تاکید دارد که اگرچه تا‌کنون هویت اعضای گروه هکری مادی‌‌‌واتر (MuddyWater) فاش نشده است اما روش و عملکرد این گروه، مشابه حملات تابستان سال جاری به برخی کشورها در خاورمیانه و آفریقای جنوبی بوده که حمله به تاسیسات سازمان آب اسرائیل نیز از جمله ‌آن‌ها است.
هم‌چنین حمله سال ۲۰۱۲ این گروه به تاسیسات «آرامکو» در عربستان سعودی، موسوم به «شمون»، شباهت فراوانی به عملیات باتلاق شنی دارد.

در بخشی از این گزارش گفته شد که گروه هکری مادی‌واتر (Muddywater) دو روش را در عملیات ناکام باتلاق شنی به کار گرفته است؛ روش اول، حمله فیشینگ و ارسال فایل‌هایی با فرمت «اکسل» و یا «پی‌دی‌اف» از طریق ایمیل است که در صورت فریب‌خوردن قربانی و باز شدن فایل‌ها، به طور خودکار نسخه‌ای از باج‌افزار«تانوس» (Thanos) در رایانه قربانی بارگیری می‌شود.

ادامه گزارش احمد باطبی را اینجا بخوانید👇

#اخبار_ایران #امنیت_دیجیتال #اسرائیل #راستی_آزمایی #حمله_سایبری
@Farsi_Iranwire
🔹 حمله باج‌افزاری هکرهای ایرانی به شرکت‌های اسرائیلی و ایتالیایی

تحقیقات منابع مختلف فعال در عرصه امنیت سایبری نشان می‌دهند که بازیگران پشت پرده حملات سایبری اخیر به شرکت‌هایی در اسرائیل و ایتالیا، هکرهای ایرانی هستند.

این حملات که با استفاده از باج‌افزار «pay2key» انجام شده، به طور مشخص از روزهای آغازین ماه اکتبر امسال اوج گرفته است. در برخی از موارد، مهاجمان در باج‌گیری مجازی موفق شده و از قربانیان تقاضای مبالغ هنگفتی کرده‌اند.

شرکت امریکایی-اسرائیلی «چک پوینت» (Checkpoint)، از جمله شرکت‌های مطرح فعال در حوزه امنیت سایبری، روز پنج‌شنبه ۱۲ نوامبر۲۰۲۰ گزارش تحقیقی مفصلی را از این حملات منتشر و اعلام کرده است بیشتر شرکت‌های هدف قرار گفته شده پرداخت باج به مجرمان اینترنتی را به مقابله با آن‌ها ترجیح می‌دهند؛ چراکه جلوگیری از آسیب‌ از دست دادن اطلاعات حساس، اولویت این شرکت‌ها است.

شرکت چک پوینت ششم نوامبر نیز گزارشی را در خصوص حملات باج‌افزاری pay2key به شرکت‌های اسرائیلی و شرکت «سواسکن» (Swascan) در نهم نوامبر گزارش دیگری را از حملات این باج‌افزار به شرکت‌های اروپایی منتشر کرده بود. بنابر گزارش چک پوینت، باج‌گیران اینترنتی بین ۱۱۰ هزار تا ۱۴۰ هزار دلار «بیت کوین» یا پول اینترنتی از قربانیان درخواست کرده‌اند.

ادامه گزارش احمد باطبی را اینجا بخوانید👇
#امنیت_دیجیتال #امنیت_دیجیتال_با_احمد_باطبی #هکرهای_ایرانی #حمله_سایبری #بیت‌کوین #اطلاع_رسانی
@Farsi_Iranwire
Forwarded from Iranwire
🔹 حمله باج‌افزاری هکرهای ایرانی به شرکت‌های اسرائیلی و ایتالیایی

تحقیقات منابع مختلف فعال در عرصه امنیت سایبری نشان می‌دهند که بازیگران پشت پرده حملات سایبری اخیر به شرکت‌هایی در اسرائیل و ایتالیا، هکرهای ایرانی هستند.

این حملات که با استفاده از باج‌افزار «pay2key» انجام شده، به طور مشخص از روزهای آغازین ماه اکتبر امسال اوج گرفته است. در برخی از موارد، مهاجمان در باج‌گیری مجازی موفق شده و از قربانیان تقاضای مبالغ هنگفتی کرده‌اند.

شرکت امریکایی-اسرائیلی «چک پوینت» (Checkpoint)، از جمله شرکت‌های مطرح فعال در حوزه امنیت سایبری، روز پنج‌شنبه ۱۲ نوامبر۲۰۲۰ گزارش تحقیقی مفصلی را از این حملات منتشر و اعلام کرده است بیشتر شرکت‌های هدف قرار گفته شده پرداخت باج به مجرمان اینترنتی را به مقابله با آن‌ها ترجیح می‌دهند؛ چراکه جلوگیری از آسیب‌ از دست دادن اطلاعات حساس، اولویت این شرکت‌ها است.

شرکت چک پوینت ششم نوامبر نیز گزارشی را در خصوص حملات باج‌افزاری pay2key به شرکت‌های اسرائیلی و شرکت «سواسکن» (Swascan) در نهم نوامبر گزارش دیگری را از حملات این باج‌افزار به شرکت‌های اروپایی منتشر کرده بود. بنابر گزارش چک پوینت، باج‌گیران اینترنتی بین ۱۱۰ هزار تا ۱۴۰ هزار دلار «بیت کوین» یا پول اینترنتی از قربانیان درخواست کرده‌اند.

ادامه گزارش احمد باطبی را اینجا بخوانید👇
#امنیت_دیجیتال #امنیت_دیجیتال_با_احمد_باطبی #هکرهای_ایرانی #حمله_سایبری #بیت‌کوین #اطلاع_رسانی
@Farsi_Iranwire
🔹نام ایران در لیست تهدید‌های سایبری علیه کانادا قرار گرفت

چهارشنبه ۲۸ آبان‌ ۱۳۹۹، «سازمان امنیت ارتباطات کانادا» (CSE) به صورت رسمی نام ایران را در کنار کشورهای روسیه، چین و کره شمالی، در لیست بزرگ‌ترین تهدید‌های سایبری علیه این کشور قرار داد.

این اولین بار است که کانادا نام ایران را در لیست تهدیدهایی قرار می‌دهد که روند عادی فعالیت در این کشور را با اخلال مواجه می‌کنند.

در دومین گزارش سازمان امنیت ارتباطات کانادا در سال ۲۰۲۰ با عنوان «ارزیابی ملی تهدید‌های سایبری کانادا»، ایران در فهرست تهدید‌هایی قرار گرفته که هدفش تحت تاثیر قرار دادن امنیت شهروندان کانادایی از طریق حمله به سیستم‌های مدیریت صنعتی، بهداشتی، خدمات ضروری و زیرساخت‌های حیاتی این کشور است.

سازمان امنیت ارتباطات کانادا آسیب رساندن به زیرساخت‌های حیاتی این کشور را به دلیل نبود خصومت جدی بین کانادا و کشورهای نام برده بعید دانسته و گفته است چنین اقدامی عواقب و خسارت‌های جانی بزرگی را در حوزه داخلی و بین‌المللی در پی دارد که طبعا عوامل تهدید از آن‌ها آگاه هستند.

این سازمان افزوده اما بی‌شک گردآوری اطلاعات از سازمان‌های مهم و حساس کانادایی برای فعالیت‌های تهاجمی احتمالی در آینده و ارعاب دولت کانادا از جمله اصلی‌ترین اهداف آن‌ها است.

نویسندگان این گزارش تجهیزات فیزیکی سیستم‌های کنترل صنعتی و فرایند سخت‌افزاری و نرم‌افزاری تولید برق در کانادا و دیگر نقاط جهان را به عنوان نمونه‌ای از اهداف مورد علاقه مجرمان سایبری در آینده ذکر کرده و گفته‌اند که در سال ۲۰۱۹ میلادی، شبکه خدمات برق ایالات متحده و کانادا توسط هکرهای وابسته به حکومت روسیه مورد تهاجم قرار گرفت. در همین سال، ۳۲ گروه از هکرهای وابسته به جمهوری اسلامی زیرساخت‌ها و سیستم‌های کنترل صنعتی کشورهای رقیب، مانند امریکا، اسرائیل و عربستان را هدف حملات سایبری قراردادند. کره شمالی نیز با نوع دیگری از تهدید‌ها، از جمله بدافزارهای اینترنتی، وارد این عرصه شد که در همین سال ۳۳ مورد از این بدافزارها شناسایی و ثبت شدند.

ادامه گزارش احمد باطبی را اینجا بخوانید👇
#اخبار_ایران #امنیت_دیجیتال #کانادا #حمله_سایبری
@Farsi_Iranwire
Forwarded from Iranwire
🔹نام ایران در لیست تهدید‌های سایبری علیه کانادا قرار گرفت

چهارشنبه ۲۸ آبان‌ ۱۳۹۹، «سازمان امنیت ارتباطات کانادا» (CSE) به صورت رسمی نام ایران را در کنار کشورهای روسیه، چین و کره شمالی، در لیست بزرگ‌ترین تهدید‌های سایبری علیه این کشور قرار داد.

این اولین بار است که کانادا نام ایران را در لیست تهدیدهایی قرار می‌دهد که روند عادی فعالیت در این کشور را با اخلال مواجه می‌کنند.

در دومین گزارش سازمان امنیت ارتباطات کانادا در سال ۲۰۲۰ با عنوان «ارزیابی ملی تهدید‌های سایبری کانادا»، ایران در فهرست تهدید‌هایی قرار گرفته که هدفش تحت تاثیر قرار دادن امنیت شهروندان کانادایی از طریق حمله به سیستم‌های مدیریت صنعتی، بهداشتی، خدمات ضروری و زیرساخت‌های حیاتی این کشور است.

سازمان امنیت ارتباطات کانادا آسیب رساندن به زیرساخت‌های حیاتی این کشور را به دلیل نبود خصومت جدی بین کانادا و کشورهای نام برده بعید دانسته و گفته است چنین اقدامی عواقب و خسارت‌های جانی بزرگی را در حوزه داخلی و بین‌المللی در پی دارد که طبعا عوامل تهدید از آن‌ها آگاه هستند.

این سازمان افزوده اما بی‌شک گردآوری اطلاعات از سازمان‌های مهم و حساس کانادایی برای فعالیت‌های تهاجمی احتمالی در آینده و ارعاب دولت کانادا از جمله اصلی‌ترین اهداف آن‌ها است.

نویسندگان این گزارش تجهیزات فیزیکی سیستم‌های کنترل صنعتی و فرایند سخت‌افزاری و نرم‌افزاری تولید برق در کانادا و دیگر نقاط جهان را به عنوان نمونه‌ای از اهداف مورد علاقه مجرمان سایبری در آینده ذکر کرده و گفته‌اند که در سال ۲۰۱۹ میلادی، شبکه خدمات برق ایالات متحده و کانادا توسط هکرهای وابسته به حکومت روسیه مورد تهاجم قرار گرفت. در همین سال، ۳۲ گروه از هکرهای وابسته به جمهوری اسلامی زیرساخت‌ها و سیستم‌های کنترل صنعتی کشورهای رقیب، مانند امریکا، اسرائیل و عربستان را هدف حملات سایبری قراردادند. کره شمالی نیز با نوع دیگری از تهدید‌ها، از جمله بدافزارهای اینترنتی، وارد این عرصه شد که در همین سال ۳۳ مورد از این بدافزارها شناسایی و ثبت شدند.

ادامه گزارش احمد باطبی را اینجا بخوانید👇
#اخبار_ایران #امنیت_دیجیتال #کانادا #حمله_سایبری
@Farsi_Iranwire
🔹سایه هکرهای ایرانی روی سایت شرکت بیمه اسراییلی

سه روز پس از ترور «محسن فخری‌​زاده»، معاون وزیر دفاع و رئیس مرکز پژوهش و نوآوری‌​های وزارت دفاع جمهوری اسلامی، وب‌سایت و سرورهای «شرکت شیربیت»، فعال در حوزه بیمه املاک و مستغلات، خودرو و بیمه‌​های مسافرتی، در اسرائیل هدف حملات سایبری قرار گرفت و نام هکرهای ایرانی به عنوان مظنونان این حمله سایبری مطرح شد.

روز سه‌​شنبه یازدهم آذر ماه، واحد ملی سایبری و بورس اسرائیل ضمن تایید «نشت اطلاعات» از این شرکت اعلام کرد که مجموعه تحقیقاتی را در خصوص این حمله و عواقب ناشی از آن آغاز کرده است.

گروه هکری با عنوان «سایه سیاه» (Black Shadow) در یک حساب کاربری که بلافاصله از سوی توییتر مسدود شده است، و همین‌طور یک کانال تلگرامی مسئولیت این حمله را بر عهده گرفته‌اند. این گروه ناشناس گفته است که اعضایش حمله بزرگی را به زیرساخت‌​های شرکت بیمه «شیربیت» که از جمله نهادهای مهم حوزه اقتصاد در اسرائیل محسوب می‌​شود، صورت داده است که طی آن ضمن آسیب رساندن به بانک اطلاعات این شرکت، انبوهی از اطلاعات، اسناد و داده‌​های شخصی افراد را که اکثر آن‌ها از کارکنان دولت اسرائیل هستند، به سرقت برده‌اند.

ادامه گزارش احمد باطبی را در ایران وایر بخوانید👇

#اخبار_ایران #امنیت_دیجیتال #هک #هکر #حمله_سایبری #اسراییل
@Farsi_Iranwire
🔹هکرها چه‌طور به شبکه نهاد​های دولتی آمریکا نفوذ کردند؟

روز یک‌شنبه، ۲۳ آذر ماه، خبرگزاری «رویترز» در گزارشی اختصاصی فاش کرد که دست‌​کم وزارت خزانه​‌داری آمریکا و اداره اطلاعات و ارتباطات ملی وزارت بازرگانی، دو نهاد دولتی هستند که هکرهای وابسته به یک دولت خارجی به شبکه​ داخلی آن‌ها نفوذ کرده و ایمیل​ کارکنان آن‌ها را زیر نظر گرفته‌​اند.

بنا بر این گزارش، مهاجمان با نفوذ به دفتر نرم​​‌افزاری اداره اطلاعات و ارتباطات ملی آمریکا، ایمیل​​‌هایی را که با نرم‌​​افزار «آفیس ۳۶۵» فعال بوده‌اند، هک کرده‌اند و گویا ضمن عبور از بخش پیچیده احراز هویت شرکت «مایکروسافت»، دست‌​کم از تابستان امسال به اکثر ایمیل​‌های کارکنان دولت ایالات متحده دسترسی داشتند.

این نفوذ سایبری به حدی جدی بود که شورای امنیت «کاخ سفید»، روز شنبه سیزدهم دسامبر تشکیل جلسه داده است و به بخش‌​های مختلف دولت ایالات متحده اعلام آماده‌باش داده است.

رویترز به نقل از منابع آگاه در این مورد نوشته است، بعید نیست که هکرها با استفاده از همان ابزار و سازوکاری که به وزارت​خانه‌​های خزانه‌​داری و بازرگانی نفوذ کرده‌اند، بخش‌​های دیگری از دولت ایالات متحده، شرکت‌​های مطرح اقتصادی و کمپانی‌​های فعال در حوزه اینترنت نیز نفوذ کرده و در حال جاسوسی از آن‌ها باشند.

ادامه گزارش احمد باطبی را در ایران وایر بخوانید👇

#اخبار_ایران #امنیت_دیجیتال #حمله_سایبری #هک #هکر
@Farsi_Iranwire
🔹 اف‌بی‌آی: ایران عامل پشت پرده وب‌سایت تهدید کننده جان مقامات آمریکایی است

روز چهارشنبه بیست و سوم دسامبر۲۰۲۰، پلیس فدرال امریکا (FBI) اعلام کرد با همکاری «آژانس امنیت سایبری و زیرساخت‌های امنیتی ایالات متحده» (CISA) به اطلاعات دقیقی دست یافته است که نشان می‌دهد حکومت ایران پشت پرده وب‌سایتی بوده است که در اوایل ماه دسامبر امسال اقدام به تهدید مقامات امریکاییِ دخیل در انتخابات ایالات متحده کرده بود.

«سعید خطیب‌زاده»، سخن‌گوی وزارت امور خارجه ایران موضوع دخالت این کشور در انتخابات امریکا را «بی‌اساس» خواند و گفت که ایران علاقه‌ای به مداخله در انتخابات ایالات متحده ندارد.

اف‌بی‌آی اعلام کرده وب‌سایت‌های تهدید کننده متعددی را با دامنه‌های مختلف اینترنتی کشف کرده که اصلی‌ترین آن‌ها با آدرس «namesofthepeople.org» به معنای «دشمنان مردم» فعال بوده و حالا از دسترس خارج شده است.

به گفته پلیس فدرال امریکا، این وب‌سایت تصاویر و اطلاعات شخصی تعدادی از مقامات ایالات متحده و هم‌چنین افرادی از بخش‌های خصوصی که در انتخابات ریاست جمهوری سال ۲۰۲۰ امریکا فعال بوده‌اند را منتشر کرده و در دسترس عموم قرار داده بود. این وب‌سایت موضوع تقلب در انتخابات ایالات متحده را تبلیغ و به ظاهر تلاش می‌کرد تا از «دونالد ترامپ» در انتخابات اخیر دفاع کند.

ادامه گزارش احمد باطبی را اینجا بخوانید👇
#اطلاع_رسانی #امنیت_دیجیتال #احمد_باطبی #حمله_سایبری

@Farsi_Iranwire
This media is not supported in your browser
VIEW IN TELEGRAM
🎥 پمپ بنزین هنوز تعطیل است

یک شهروندخبرنگار با ارسال این ویدئو به «ایران وایر» نوشته است: «با این که سردار سلامی، فرمانده کل سپاه پاسداران انقلاب اسلامی دو روز پیش اعلام کرد که ما در عرصه سایبری پیشرفت چشگیر داشته‌ایم اما برخی پمپ بنزین‌ها هنوز کار نمیکنند.» دو روز پیش پمپ بنزین‌ها در ایران مورد حمله سایبری قرار گرفت


#شهروندخبرنگار #حمله_سایبری #پمپ_بنزین

@Farsi_Iranwire
Media is too big
VIEW IN TELEGRAM
🎥 یک روز پس از حمله سایبری به سامانه توزیع سوخت در ایران٬ تنها در چهل درصد جایگاه‌ها امکان استفاده از کارت‌های سوخت وجود دارد.

«جعفر سالاری‌نسب»، مدیرعامل شرکت ملی پخش فرآورده‌های نفتی، ۲۸آذر۱۴۰۲، در گفت‌وگو با خبرگزاری «فارس» گفت: «درحال‌حاضر ۴۰ درصد از کل جایگاه‌ها نیز به‌صورت آنلاین به سامانه هوشمند سوخت متصل هستند.»

به این ترتیب، درحال‌حاضر در ۶۰ درصد از جایگاه‌های سوخت در سراسر ایران، «امکان استفاده از بنزین سهمیه‌ای فراهم نشده» است.

آقای سالاری‌نسب همچنین برای استفاده آفلاین و خرید بنزین آزاد از جایگاه‌ها نیز از قید «تقریبا همه» استفاده کرده و گفته است: «تقریبا همه جایگاه‌های سوخت وارد مدار شده‌اند و با تلاش شبانه‌روزی سعی کردیم، ابتدا دسترسی همه مردم به بنزین را فراهم کنیم.»

در پی اختلال در خدمات‌رسانی در جایگاه‌های سوخت سراسر ایران از صبح روز دوشنبه ۲۷آذر۱۴۰۲، وزیر نفت از یک حمله سایبری خبر داد و شرکت ملی پخش فرآورده‌های نفتی آن را به عوامل خارجی نسبت داد.

#اخبار_ایران #حمله_سایبری #پمپ_بنزین #اطلاع_رسانی #سامانه_هوشمند

@Farsi_Iranwire