Iranwire
27.5K subscribers
21.1K photos
21.2K videos
940 files
34.4K links
عکس، فیلم، خبر و پیام‌هاى خود را براى ما بفرستيد:
📞🎥📲📷 t.me/shomaIranwire
iranwire.com
instagram.com/iranwire
twitter.com/iranwire
facebook.com/iranwire
youtube.com/iranwire
Download Telegram
🔹 هشدار اف‌بی‌آی درباره حمله هکرهای ایرانی

«پلیس فدرال آمریکا FBI» طی هشداری به بخش خصوصی در ایالات متحده، از حملات سایبری گروهی از هکرهای ایرانی به دستگاه‌​های F5 BIG-IP خبر داد.

دستگاه​‌های F5 BIG-IP مجموعه محصولات نرم‌​افزاری و سخت‌​افزاری مربوط به امنیت، کنترل و تحویل شبکه است که توسط شرکت آمریکایی «F5 Networks Inc» تولید و هم‌​اکنون توسط بسیاری از آژانس‌​های دولتی، بانک‌​ها و شرکت‌​های ثروتمند آمریکایی، موسوم به «Fortune 500 firms» استفاده​ می‌​شود که در بین آن‌ها نام «والمارت»، «آمازون»، «اکسون‌​موبیل»، «اپل»، شرکت دارویی «سی‌وی‌اس»، شرکت مخابراتی «ای‌تی‌ان‌تی» و بسیاری دیگر به چشم می‌خورد.

در متن هشدار «اف‌بی‌آی» گفته شده است که حمله‌کنندگان از آسیب‌​پذیری CVE-2020-5902 برای نفوذ بهره می‌​برند که مرداد ماه ۱۳۹۹ به شکل رسمی راه‌حل‌​های ترمیم آن در اختیار مصرف‌کنندگان قرار گرفته است.

آسیب‌​پذیری CVE-2020-5902 که در دسته‌​بندی آسیب​‌پذیری​‌های خطرناک قرار گرفته است، به مهاجمان اجازه می‌​دهد تا از طریق کدهای اجرایی از راه دور، ماینرها، بدافزارهای مربوط به اینترنت اشیاء و اسکریپت​‌های مدیریت سیستم و... را روی دستگاه‌​های چندمنظوره F5 BIG-IP شبکه نصب و اجرا کنند.


ادامه گزارش احمد باطبی را اینجا بخوانید👇
#امنیت_دیجیتال_با_احمد_باطبی #اطلاع_رسانی #پلیس_فدرال_آمریکا #هکرهای_ایرانی #آن_سوی_خبر
@Farsi_Iranwire
Forwarded from Iranwire
🔹 هشدار اف‌بی‌آی درباره حمله هکرهای ایرانی

«پلیس فدرال آمریکا FBI» طی هشداری به بخش خصوصی در ایالات متحده، از حملات سایبری گروهی از هکرهای ایرانی به دستگاه‌​های F5 BIG-IP خبر داد.

دستگاه​‌های F5 BIG-IP مجموعه محصولات نرم‌​افزاری و سخت‌​افزاری مربوط به امنیت، کنترل و تحویل شبکه است که توسط شرکت آمریکایی «F5 Networks Inc» تولید و هم‌​اکنون توسط بسیاری از آژانس‌​های دولتی، بانک‌​ها و شرکت‌​های ثروتمند آمریکایی، موسوم به «Fortune 500 firms» استفاده​ می‌​شود که در بین آن‌ها نام «والمارت»، «آمازون»، «اکسون‌​موبیل»، «اپل»، شرکت دارویی «سی‌وی‌اس»، شرکت مخابراتی «ای‌تی‌ان‌تی» و بسیاری دیگر به چشم می‌خورد.

در متن هشدار «اف‌بی‌آی» گفته شده است که حمله‌کنندگان از آسیب‌​پذیری CVE-2020-5902 برای نفوذ بهره می‌​برند که مرداد ماه ۱۳۹۹ به شکل رسمی راه‌حل‌​های ترمیم آن در اختیار مصرف‌کنندگان قرار گرفته است.

آسیب‌​پذیری CVE-2020-5902 که در دسته‌​بندی آسیب​‌پذیری​‌های خطرناک قرار گرفته است، به مهاجمان اجازه می‌​دهد تا از طریق کدهای اجرایی از راه دور، ماینرها، بدافزارهای مربوط به اینترنت اشیاء و اسکریپت​‌های مدیریت سیستم و... را روی دستگاه‌​های چندمنظوره F5 BIG-IP شبکه نصب و اجرا کنند.


ادامه گزارش احمد باطبی را اینجا بخوانید👇
#امنیت_دیجیتال_با_احمد_باطبی #اطلاع_رسانی #پلیس_فدرال_آمریکا #هکرهای_ایرانی #آن_سوی_خبر
@Farsi_Iranwire
🔹 فروش اطلاعات توسط هکرهای وابسته به جمهوری اسلامی

هکرهای وابسته به جمهوری اسلامی که ماه‌​هاست سازمان‌​ها و شرکت‌​های تجاری را در سراسر جهان، از طریق بهره​‌برداری از آسیب‌پذیری‌​های موجود در «شبکه‌​های مجازی خصوصی» یا VPN، مورد حمله قرار داده‌​اند، به تازگی اطلاعات مربوط به آسیب​‌پذیری​‌ها و راه‌​های نفوذ به شرکت‌​های قربانی‌شده را در فروم​‌های زیرزمینی در معرض فروش گذاشته‌​اند تا از این طریق کسب درآمد کنند.

شرکت crowdstrike که در حوزه امنیت سایبری فعال است، روز دوشنبه دهم شهریور ماه گزارشی منتشر کرده است که ابعاد این اقدام هکرهای وابسته به حکومت ایران را تشریح می‌​کند. در این گزارش، هکرهای حکومتی با عنوان Pioneer Kitten یا «بچه​‌گربه‌های پیشتاز» معرفی شده‌اند که نام جایگزینی است برای نام‌​های Fox Kitten و یا Parisite که قبلا با آن شناخته می‌​شدند.

به ​اعتقاد شرکت crowdstrike، گروه هکری بچه​‌گربه‌های پیشتاز به صورت پیمانکاری در خدمت جمهوری اسلامی ایران و مجری پروژه​‌های هک، نفوذ و گردآوری اطلاعات به منظور جاسوسی و یا خرابکاری است. این گروه به طور مشخص از سال گذشته میلادی تا به امروز، تمرکز ویژه‌​ای بر آسیب‌​پذیری​‌های موجود در وی‌پی‌ان‌​ها داشته و از این طریق، ده​‌ها شرکت و سازمان دولتی را مورد حمله قرار داده‌ است که بسیاری از این حملات موفقیت‌آمیز بوده است.


ادامه گزارش احمد باطبی را اینجا بخوانید👇
#امنیت_دیجیتال #هکرهای_ایرانی #اطلاع_رسانی #امنیت_سایبری

@Farsi_Iranwire
Forwarded from Iranwire
🔹 فروش اطلاعات توسط هکرهای وابسته به جمهوری اسلامی

هکرهای وابسته به جمهوری اسلامی که ماه‌​هاست سازمان‌​ها و شرکت‌​های تجاری را در سراسر جهان، از طریق بهره​‌برداری از آسیب‌پذیری‌​های موجود در «شبکه‌​های مجازی خصوصی» یا VPN، مورد حمله قرار داده‌​اند، به تازگی اطلاعات مربوط به آسیب​‌پذیری​‌ها و راه‌​های نفوذ به شرکت‌​های قربانی‌شده را در فروم​‌های زیرزمینی در معرض فروش گذاشته‌​اند تا از این طریق کسب درآمد کنند.

شرکت crowdstrike که در حوزه امنیت سایبری فعال است، روز دوشنبه دهم شهریور ماه گزارشی منتشر کرده است که ابعاد این اقدام هکرهای وابسته به حکومت ایران را تشریح می‌​کند. در این گزارش، هکرهای حکومتی با عنوان Pioneer Kitten یا «بچه​‌گربه‌های پیشتاز» معرفی شده‌اند که نام جایگزینی است برای نام‌​های Fox Kitten و یا Parisite که قبلا با آن شناخته می‌​شدند.

به ​اعتقاد شرکت crowdstrike، گروه هکری بچه​‌گربه‌های پیشتاز به صورت پیمانکاری در خدمت جمهوری اسلامی ایران و مجری پروژه​‌های هک، نفوذ و گردآوری اطلاعات به منظور جاسوسی و یا خرابکاری است. این گروه به طور مشخص از سال گذشته میلادی تا به امروز، تمرکز ویژه‌​ای بر آسیب‌​پذیری​‌های موجود در وی‌پی‌ان‌​ها داشته و از این طریق، ده​‌ها شرکت و سازمان دولتی را مورد حمله قرار داده‌ است که بسیاری از این حملات موفقیت‌آمیز بوده است.


ادامه گزارش احمد باطبی را اینجا بخوانید👇
#امنیت_دیجیتال #هکرهای_ایرانی #اطلاع_رسانی #امنیت_سایبری

@Farsi_Iranwire
🔹 انتخابات ریاست جمهوری امریکا هدف هکرهای ایرانی، روسی و چینی

در هفته‌های اخیر، هکرهایی از ایران، چین و روسیه، سازمان‌ها، افراد و چهره‌های دخیل در انتخابات ریاست‌جمهوری سال ۲۰۲۰ ایالات متحده امریکا را هدف حملات سایبری خود قرار داده‌اند.

«مایکروسافت»، شرکت چندملیتی فناوری در ایالت واشنگتن امریکا و یکی از بزرگ‌ترین ارایه‌کننده‌های نرم‌افزارهای رایانه‌ای در دنیا با اعلام این خبر گفت: «اگرچه اکثر این حملات هکری پیش از به ثمر نشستن شناسایی و دفع شده‌اند اما مهاجمان مجموعه‌ای از افراد، از کارمندان گرفته تا افراد مرتبط با هر دو حزب جمهوری‌خواه و دمکرات در امریکا را زیر حملات خود قرار داده‌اند. این خود به معنای تلاش گروه‌های خارجی برای تاثیرگذاری بر روند و نتیجه انتخابات ریاست جمهوری در امریکا است.»

به گفته «تام‌برت»، معاون شرکت مایکروسافت، گروهی از هکرهای روسی که در سال ۲۰۱۶ به ستاد انتخاباتی حزب دمکرات امریکا حمله کرده بودند، اکنون دور تازه‌ای از تهاجم را به اهدافی مرتبط با انتخابات ریاست جمهوری سال ۲۰۲۰ ایالات متحده آغاز کرده‌اند.

او افزود تا کنون دست‌کم ۲۰۰ مورد از این حمله‌ها شناسایی و دفع شده‌اند.

مایکروسافت از این گروه هکری روسی با عنوان «استرانتیوم» (Strontium) یاد کرده است که در فضای مجازی گاه با عنوان «ای‌پی‌تی۲۸» (APT28) و یا «فنسی بِر» (Fancy Bear) نیز شناخته می‌شود.


ادامه گزارش احمد باطبی را اینجا بخوانید👇
#امنیت_دیجیتال_با_احمد_باطبی #امنیت_دیجیتال #انتخابات_آمریکا #حمله_سایبری #هکرهای_ایرانی

@Farsi_Iranwire
Forwarded from Iranwire
🔹 انتخابات ریاست جمهوری امریکا هدف هکرهای ایرانی، روسی و چینی

در هفته‌های اخیر، هکرهایی از ایران، چین و روسیه، سازمان‌ها، افراد و چهره‌های دخیل در انتخابات ریاست‌جمهوری سال ۲۰۲۰ ایالات متحده امریکا را هدف حملات سایبری خود قرار داده‌اند.

«مایکروسافت»، شرکت چندملیتی فناوری در ایالت واشنگتن امریکا و یکی از بزرگ‌ترین ارایه‌کننده‌های نرم‌افزارهای رایانه‌ای در دنیا با اعلام این خبر گفت: «اگرچه اکثر این حملات هکری پیش از به ثمر نشستن شناسایی و دفع شده‌اند اما مهاجمان مجموعه‌ای از افراد، از کارمندان گرفته تا افراد مرتبط با هر دو حزب جمهوری‌خواه و دمکرات در امریکا را زیر حملات خود قرار داده‌اند. این خود به معنای تلاش گروه‌های خارجی برای تاثیرگذاری بر روند و نتیجه انتخابات ریاست جمهوری در امریکا است.»

به گفته «تام‌برت»، معاون شرکت مایکروسافت، گروهی از هکرهای روسی که در سال ۲۰۱۶ به ستاد انتخاباتی حزب دمکرات امریکا حمله کرده بودند، اکنون دور تازه‌ای از تهاجم را به اهدافی مرتبط با انتخابات ریاست جمهوری سال ۲۰۲۰ ایالات متحده آغاز کرده‌اند.

او افزود تا کنون دست‌کم ۲۰۰ مورد از این حمله‌ها شناسایی و دفع شده‌اند.

مایکروسافت از این گروه هکری روسی با عنوان «استرانتیوم» (Strontium) یاد کرده است که در فضای مجازی گاه با عنوان «ای‌پی‌تی۲۸» (APT28) و یا «فنسی بِر» (Fancy Bear) نیز شناخته می‌شود.


ادامه گزارش احمد باطبی را اینجا بخوانید👇
#امنیت_دیجیتال_با_احمد_باطبی #امنیت_دیجیتال #انتخابات_آمریکا #حمله_سایبری #هکرهای_ایرانی

@Farsi_Iranwire
🔹 حمله باج‌افزاری هکرهای ایرانی به شرکت‌های اسرائیلی و ایتالیایی

تحقیقات منابع مختلف فعال در عرصه امنیت سایبری نشان می‌دهند که بازیگران پشت پرده حملات سایبری اخیر به شرکت‌هایی در اسرائیل و ایتالیا، هکرهای ایرانی هستند.

این حملات که با استفاده از باج‌افزار «pay2key» انجام شده، به طور مشخص از روزهای آغازین ماه اکتبر امسال اوج گرفته است. در برخی از موارد، مهاجمان در باج‌گیری مجازی موفق شده و از قربانیان تقاضای مبالغ هنگفتی کرده‌اند.

شرکت امریکایی-اسرائیلی «چک پوینت» (Checkpoint)، از جمله شرکت‌های مطرح فعال در حوزه امنیت سایبری، روز پنج‌شنبه ۱۲ نوامبر۲۰۲۰ گزارش تحقیقی مفصلی را از این حملات منتشر و اعلام کرده است بیشتر شرکت‌های هدف قرار گفته شده پرداخت باج به مجرمان اینترنتی را به مقابله با آن‌ها ترجیح می‌دهند؛ چراکه جلوگیری از آسیب‌ از دست دادن اطلاعات حساس، اولویت این شرکت‌ها است.

شرکت چک پوینت ششم نوامبر نیز گزارشی را در خصوص حملات باج‌افزاری pay2key به شرکت‌های اسرائیلی و شرکت «سواسکن» (Swascan) در نهم نوامبر گزارش دیگری را از حملات این باج‌افزار به شرکت‌های اروپایی منتشر کرده بود. بنابر گزارش چک پوینت، باج‌گیران اینترنتی بین ۱۱۰ هزار تا ۱۴۰ هزار دلار «بیت کوین» یا پول اینترنتی از قربانیان درخواست کرده‌اند.

ادامه گزارش احمد باطبی را اینجا بخوانید👇
#امنیت_دیجیتال #امنیت_دیجیتال_با_احمد_باطبی #هکرهای_ایرانی #حمله_سایبری #بیت‌کوین #اطلاع_رسانی
@Farsi_Iranwire
Forwarded from Iranwire
🔹 حمله باج‌افزاری هکرهای ایرانی به شرکت‌های اسرائیلی و ایتالیایی

تحقیقات منابع مختلف فعال در عرصه امنیت سایبری نشان می‌دهند که بازیگران پشت پرده حملات سایبری اخیر به شرکت‌هایی در اسرائیل و ایتالیا، هکرهای ایرانی هستند.

این حملات که با استفاده از باج‌افزار «pay2key» انجام شده، به طور مشخص از روزهای آغازین ماه اکتبر امسال اوج گرفته است. در برخی از موارد، مهاجمان در باج‌گیری مجازی موفق شده و از قربانیان تقاضای مبالغ هنگفتی کرده‌اند.

شرکت امریکایی-اسرائیلی «چک پوینت» (Checkpoint)، از جمله شرکت‌های مطرح فعال در حوزه امنیت سایبری، روز پنج‌شنبه ۱۲ نوامبر۲۰۲۰ گزارش تحقیقی مفصلی را از این حملات منتشر و اعلام کرده است بیشتر شرکت‌های هدف قرار گفته شده پرداخت باج به مجرمان اینترنتی را به مقابله با آن‌ها ترجیح می‌دهند؛ چراکه جلوگیری از آسیب‌ از دست دادن اطلاعات حساس، اولویت این شرکت‌ها است.

شرکت چک پوینت ششم نوامبر نیز گزارشی را در خصوص حملات باج‌افزاری pay2key به شرکت‌های اسرائیلی و شرکت «سواسکن» (Swascan) در نهم نوامبر گزارش دیگری را از حملات این باج‌افزار به شرکت‌های اروپایی منتشر کرده بود. بنابر گزارش چک پوینت، باج‌گیران اینترنتی بین ۱۱۰ هزار تا ۱۴۰ هزار دلار «بیت کوین» یا پول اینترنتی از قربانیان درخواست کرده‌اند.

ادامه گزارش احمد باطبی را اینجا بخوانید👇
#امنیت_دیجیتال #امنیت_دیجیتال_با_احمد_باطبی #هکرهای_ایرانی #حمله_سایبری #بیت‌کوین #اطلاع_رسانی
@Farsi_Iranwire
🔹 شش هکر ایرانی که تحت تعقیب اف‌بی‌آی هستند

اداره تحقیقات فدرال آمریکا، اف‌بی‌آی، به روال چهارشنبه‌ها، فهرست برخی از تحت تعقیب‌ها را منتشر کرد که این بار هر شش نفرشان ایرانی هستند و از جمله اتهام‌هایشان جرایم سایبری است. سه نفر از این افراد شهریور امسال به تلاش برای سرقت اطلاعات مربوط به صنعت ماهواره و هوا فضا متهم شدند اما نام سه نفر دیگر از دو سال پیش و در پیوند با پرونده‌ای معروف مطرح است: پرونده یک افسر اطلاعاتی آمریکایی که به ایران رفت.
***
در اعلانی که اف‌بی‌آی روز چهارشنبه ۱۷ دی‌ماه ۱۳۹۹ منتشر کرد، نام شش ایرانی تحت تعقیب به چشم می‌خورد: ، «محمد پاریار»، «حسین پروار»، «بهزاد مصری»، «محمد بیاتی»، «محمدرضا اسپرغم» و «سعید پورکریم عربی» (اعرابی).

نام سه نفر اول دست‌کم دو سال است که رسانه‌ای شده و سه نفر بعدی نیز نام‌شان از شهریور امسال خبرساز شد.

هر شش نفر متهم‌اند که در همکاری با سپاه پاسداران اقدام به سرقت هویت و همچنین تلاش برای هک کردن شبکه‌های رایانه‌ای مختلف آمریکا و برخی دیگر از کشورها کرده و در برخی موارد اطلاعات مهمی را به سرقت برده‌اند.

نام سعید پورکریم عربی، محمدرضا اسپرغم و محمد بیاتی نخستین بار در اطلاعیه‌ای که وزارت دادگستری آمریکا ۲۷ شهریور ۱۳۹۹ منتشر کرد آمده بود.

به نوشته آن اطلاعیه، این گروه سه نفره وابسته به سپاه پاسداران و دیگر نهادهای اطلاعاتی جمهوری اسلامی در ژوییه ۲۰۱۵ (تیرماه ۱۳۹۴) برخی داده‌های مربوط به فناوری‌های محرمانه صنعت ماهواره‌ای و هوا فضای آمریکا را به سرقت بردند.

در فهرست شش نفره‌ای که اف‌بی‌آی روز چهارشنبه منتشر کرد، سه نام دیده می‌شود که دست‌کم دو سال است تحت تعقیب بین‌المللی هستند: محمد پاریار، حسین پروار و بهزاد مصری.

بهزاد مصری در بین آنان معروف‌تر است و نامش در پرونده هک اچ‌بی‌او نیز آمد اما نام این سه تن در واقع با پرونده «مونیکا ویت» در پیوند است.

مونیکا الفرید ویت از سال ۱۹۹۷ تا ۲۰۰۸ در نیروی هوایی آمریکا افسر ضد جاسوسی بود. او بعد از خروج از نیروی هوایی همچنان در برخی موارد به صورت قراردادی با وزارت دفاع آمریکا همکاری می‌کرد.

جزئیات بیشتر را در گزارش حسن جعفری بخوانید 👇

#اخبار_ایران #هکرهای_ایرانی #اف_بی_آی #جرایم_سایبری #سرقت_اطلاعات #مونیکا_ویت
@Farsi_Iranwire