تواناتک Tavaanatech
87.6K subscribers
19.9K photos
9.36K videos
2.73K files
12K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
خبرگزاری رویترز در گزارشی به نقل از کارشناسان نوشته است هکرهای مرتبط با جمهوری اسلامی که کارزار انتخاباتی دونالد ترامپ، نامزد حزب جمهوری‌خواه در انتخابات ریاست‌جمهوری سال ۲۰۲۴ آمریکا را هدف قرار دادند، سابقه‌ای طولانی در حملات سایبری دارند.

به گفته کارشناسان، این هکرها با قرار دادن نرم‌افزارهای نظارتی بر روی گوشی‌های همراه قربانیان امکان می‌یابند که تماس‌ها را ضبط، پیامک‌‌ها را سرقت، و دوربین‌ها و میکروفون‌ها را به طور نامحسوس روشن کنند.

گمان می‌رود این هکرها که توسط گروه‌های تحقیقاتی امنیت سایبری با نام «ای‌پی‌تی ۴۲» یا «چارمین کیتن» شناخته می‌شوند، با سازمان اطلاعات سپاه پاسداران مرتبط باشند.

رویترز به نقل از منابع آگاه می‌گوید که حضور این هکرها در انتخابات آمریکا به دلیل رویکرد جاسوسی- تهاجمی آنها علیه اهداف با ارزش در واشنگتن و اسرائیل قابل توجه است.

به گفته یک تحلیل‌گر ارشد امنیت سایبری، هکرهای «ای‌پی‌تی ۴۲» بسیار خطرناک هستند و در گذشته گوشی‌های همراه فعالان و معترضان مخالف جمهوری اسلامی را هک کردند که منجر به زندانی شدن یا آزار فیزیکی برخی از آنها شده است.

سخنگوی نمایندگی دائمی جمهوری اسلامی در سازمان ملل متحد در نیویورک در گفت وگو با رویترز مدعی شده که حکومت ایران قصد یا انگیزه‌ای برای مداخله در انتخابات ریاست‌جمهوری ایالات متحده ندارد.

سخنگویان دونالد ترامپ می‌گویند که جمهوری اسلامی رئیس‌جمهوری سابق و نامزد فعلی حزب جمهوری‌خواه در انتخابات ریاست جمهوری آمریکا را هدف قرار می‌دهد زیرا از سیاست‌های ترامپ در قبال تهران ناراضی است.

هکرهای «ای‌پی‌تی ۴۲» که کارزار انتخاباتی دونالد ترامپ را هدف قرار دادند، تاکنون به طور رسمی به اقدامات جنایی در آمریکا متهم نشده‌اند یا کیفرخواستی علیه آنها صادر نشده است، با این حال به عقیده کارشناسان امنیت سایبری «تهدید مهمی» محسوب می‌شوند.

یک افسر ارشد امنیتی و مأمور ویژه سابق سرویس مخفی آمریکا به رویترز می‌گوید که سپاه پاسداران انقلاب اسلامی وظیفه جمع‌آوری اطلاعات برای دفاع و پیشبرد منافع جمهوری اسلامی را بر عهده دارد. به گفته او، آنها در کنار سپاه قدس قدرتمندترین نهادهای امنیتی و اطلاعاتی در داخل ایران هستند.

این هکرها از بدافزارهایی استفاده می‌کنند که به آنها اجازه می‌دهد به گوشی همراه قربانی، محتویات، و داده‌های جغرافیایی آن دسترسی پیدا کنند.

در هفته جاری، پلیس فدرال آمریکا (اف‌بی‌آی)، دفتر مدیر اطلاعات ملی، و سازمان امنیت سایبری و امنیت زیرساخت ایالات متحده روز دوشنبه با صدور بیانیه مشترکی در مورد تلاش‌های جمهوری اسلامی ایران برای نفوذ در انتخابات ریاست جمهوری ۲۰۲۴ آمریکا هشدار دادند.

آنها گفتند به ستادهای انتخاباتی اعلام کردند که تدابیر لازم امنیتی از جمله استفاده از ایمیل‌های رسمی فقط برای امور رسمی، باز نکردن ایمیل‌های مشکوک، بروزرسانی نرم‌افزارها و استفاده از اسم رمزهای قوی، و فعال کردن سیستم «احراز هویت چندمرحله‌ای» را در نظر بگیرند.

این سه سازمان گفتند حکومت ایران در پی ایجاد اختلاف و تضعیف اعتماد عمومی به نهادهای دموکراتیک آمریکا است و علاوه بر این، علاقه دیرینه‌ای به بهره برداری از تنش‌های اجتماعی از روش‌های مختلف دارد؛ از جمله با استفاده از عملیات سایبری برای دستیابی به اطلاعات حساس مربوط به انتخابات ایالات متحده.
(VOA)

#سایبری #APT42

@tavaanatech
کارشناسان امنیت فضای مجازی از «رخنه عمیق» هکرهای حکومتی چین در سامانه‌های خدمات‌دهندگان اینترنتی آمریکا با هدف جاسوسی از میلیون‌ها کاربر خبر داده‌اند.

روزنامه واشنگتن پست روز سه‌شنبه ۶ شهریور گزارش داد که هکرهای مورد حمایت حکومت چین در ماه‌های اخیر دست کم دو شرکت عمده ارائه اینترنت در آمریکا و تعدادی از شرکت‌های کوچک خدمات‌رسان اینترنتی را هدف حملات هکری «تهاجمی و ماهرانه» قرار داده‌اند.

برَندن وِیلز، رئیس پیشین سازمان «امنیت سایبری و زیرساخت» آمریکا، گستره این عملیات هکری را در مقایسه با اقدامات مشابه قبلی چین بسیار وسیع ارزیابی کرده است.

به گزارش واشنگتن پست، هکرهای چینی با در نظر داشتن احتمال بروز درگیری میان چین و تایوان، در این عملیات سایبری با دسترسی به برخی زیرساخت‌ها تلاش کرده‌اند که در توانایی آمریکا در انتقال نیرو، سلاح، و تجهیزات به تایوان اخلال ایجاد کنند.

بنا بر این گزارش، حملات هکری چین در اغلب موارد اشخاصی همچون کارکنان سرّی دولتی و نظامی را هدف قرار می‌دهد.

واشنگتن پست به نقل از کارشناسان، برخی از فناوری‌ها و منابع به کار رفته در عملیات اخیر هکرهای حکومتی چین را مشابه شیوه‌های یک گروه هکری مورد حمایت حکومت چین به نام «وُلت تایفون» در سال گذشته توصیف کرد.

سازمان‌های اطلاعاتی آمریکا در بهمن گذشته اعلام کردند که گروه «وُلت تایفون» در پنج سال گذشته با هدف خرابکاری «به‌صورت خزنده» به شبکه‌های هوانوردی، دریایی، راه آهن، حمل و نقل سراسری، بزرگراه‌ها، خط لوله و سازمان‌های آب رخنه کرده است.

به گزارش واشنگتن پست سفارت چین در واشنگتن با رد این اتهامات گروه هکری «وُلت تایفون» را یک گروه تبهکار سایبری باج‌افزاری خوانده است که مورد حمایت هیچ کشور یا منطقه‌ای قرار ندارد.

این در حالی‌ است که پیشتر جن ایسترلی، مدیر سازمان امنیت سایبری و زیرساخت آمریکا، از سرمایه‌گذاری‌های عمده پکن در حوزه افزایش توانایی‌ خرابکاری در زیرساخت‌های ایالات متحده خبر داده بود.

این مقام ارشد امنیت سایبری خرداد سال گذشته اعلام کرده بود که هکرهای چینی مطمئناً در صورت درگیری این کشور با آمریکا، زیرساخت‌های حیاتی مانند خطوط لوله نفت و راه‌آهن در ایالات متحده را مختل خواهند کرد.

(منتشر شده در VOA - منبع: واشنگتن پست)

#سایبری #چین #هک #آمریکا

@tavaanatech
هکرهای حکومتی ایران در حملاتشان از زیرساخت‌های فنی گروه «هزاردستان»، مالک شرکت‌های کافه‌بازار و دیوار، استفاده کردند

نتایج تحقیقات یک شرکت امنیت سایبری نشان می‌دهد هکرهای وابسته به سپاه پاسداران انقلاب اسلامی برای اجرای حملات سایبری خود به ستادهای انتخاباتی دونالد ترامپ و جو بایدن-کامالا هریس، از زیرساخت‌های فنی گروه «هزاردستان»، مالک شرکت‌های کافه‌بازار و دیوار استفاده کردند

محققان شرکت امنیت سایبری «رکوردد فیوچر» (Recorded Future) با انتشار گزارشی درباره جزییات حملات سایبری اخیر جمهوری اسلامی به ایالات متحده، از کشف آدرس‌های آی‌پی ایرانی در زیرساخت مورد استفاده هکرها خبر دادند.

دست‌کم دو نمونه از آی‌پی‌هایی که هکرها از آن‌ها برای انجام عملیات فیشینگ علیه ستادهای انتخاباتی در آمریکا استفاده کرده‌اند به شرکت «آوای همراه هوشمند هزاردستان» تعلق دارد.
این آی‌پی‌ها در اختیار یکی از زیرمجموعه‌های این هولدینگ با نام «ستون» است که به سازمان‌ها و کسب‌وکارها، خدمات میزبانی وب و فن‌آوری ابری ارائه می‌دهد.

این گزارش، درباره عمدی یا غیرعمدی بودن نقش این مجموعه ایرانی در حملات یاد شده نتیجه‌گیری نکرده است.

یک گزارش از روزنامه واشینگتن‌پست نشان می‌دهد کارکنان ستادهای انتخاباتی آمریکا در هفته‌های گذشته ایمیل‌های فیشینگ دریافت کردند که کلیک روی آن‌ها منجر به دسترسی مهاجمان به سیستم قربانیان می‌شد.

در ادامه این گزارش‌ها، شرکت‌های بزرگ فن‌آوری جهان مانند گوگل، متا و مایکروسافت نیز جزییات فنی مختلفی از حملات سایبری صورت گرفته علیه شخصیت‌های انتخاباتی آمریکا منتشر کردند.
گوگل در گزارشی تاکید کرد هکرهای حکومتی ایران به‌شکلی فعالانه برای رخنه به حساب‌های کاربری افراد نزدیک به بایدن، رییس‌جمهوری آمریکا و هریس، معاون او و نیز ترامپ، رییس‌جمهوری پیشین ایالات متحده تلاش می‌کنند.

شرکت متا روز جمعه دوم شهریور از شناسایی فعالیت‌های گروهی هکری وابسته به جمهوری اسلامی خبر داد که می‌کوشد به حساب‌های واتس‌اپ مقام‌های آمریکایی در دولت‌ بایدن و مقامات پیشین دولت ترامپ دسترسی پیدا کند.

گروه هکری گرین چارلی که با نام‌های دیگری از جمله «بچه گربه‌های دلربا» (Charming Kitten) و «طوفان شنی نعنایی» (Mint Sandstorm) شناخته می‌شود، به سازمان اطلاعات سپاه پاسداران منتسب شده است.

بر اساس گزارش رکوردد فیوچر، هکرهای حکومتی ایران علاوه بر استفاده از زیرساخت شرکت هزاردستان، از خدمات شرکت‌های خارجی نظیر «پروتون وی‌پی‌ان» و «پروتون میل» نیز استفاده کرده‌اند.
نوامبر ۲۰۲۲ شرکت بریتانیایی «پرایس‌واترهاوس‌کوپرز» در گزارشی از نقش شرکت ابرآروان در تامین زیرساخت برای گروه‌های هکری وابسته به حکومت ایران خبر داد.
این موضوع از جمله دلایلی بود که سبب شد ایالات متحده این شرکت را به فهرست تحریم‌های خود اضافه کند.

کسب‌وکارهای ارائه‌دهنده خدمات میزبانی ایرانی پیش از این نیز در تامین زیرساخت برای هکرهای حکومتی نقش ایفا کرده‌اند.
شرکت امنیت سایبری «هالسیون» (Halcyon) در مرداد ۱۴۰۲ از نقش یک مجموعه ایرانی ارائه‌دهنده خدمات ابری با نام «ابرناک» در ارائه زیرساخت فنی به مجرمان و هکرهای حکومتی بین‌المللی با هدف تسهیل حملات سایبری و باج‌افزاری پرده برداشت

بر اساس این گزارش، ابرناک در پوشش یک شرکت آمریکایی به نام «کلادزی» (Cloudzy) با دور زدن احتمالی تحریم‌های ایالات متحده به ارائه‌دهنده‌ای پرطرفدار بین مجرمان سایبری و هکرهای حکومتی تبدیل شده است.

منبع: ایران اینترنشنال
لینک کامل گزارش:
https://www.iranintl.com/202408284108

#هک #سایبری

@tavaanatech
رویترز به نقل از تحقیقات شرکت امنیت سایبری ماندیانت (Mandiant)، گزارش داد که گروهی از هکرهای وابسته به جمهوری اسلامی برای جذب مقامات امنیتی از ایران، سوریه و لبنان، آگهی اسخدام جعلی ایجاد کردند.

این گروه هکری با راه‌اندازی یک شرکت منابع انسانی و استخدام جعلی، در تلاش برای به دام انداختن مقامات امنیتی در ایران، سوریه و لبنان در تله‌های جاسوسی سایبری بوده است.

این عملیات به‌گونه‌ای جلوه داده می‌شد که به‌نظر برسد اسرائیل آن را کنترل می‌کند. هدف از این اقدام شناسایی افرادی در خاورمیانه بود که مایل به فروش اطلاعات محرمانه به اسرائیل و دیگر دولت‌های غربی بوده‌اند و افراد نظامی و اطلاعاتی مرتبط با متحدان جمهوری اسلامی در منطقه را هدف گرفته است.

در بیانیه ماندیانت آمده است: «داده‌هایی که این کارزار جمع‌آوری کرده است احتمالا به تلاش وزارت اطلاعات برای شناسایی افرادی که مایل به همکاری با دشمنان جمهوری اسلامی هستند، کمک کرده است.

در گزارش ماندیانت آمده گروه هکری APT42 با استفاده از ده‌ها حساب مجازی مرتبط با شرکت‌های جعلی در تلگرام، یوتیوب و شبکه اجتماعی ایرانی «ویراستی» اهدافشان را جذب می‌کردند. تقریبا تمام حساب‌های مرتبط با این شرکت‌ها از پلتفرم‌های آنلاین حذف شده‌اند.

#سایبری #آگهی_استخدام
#APT42

@tavaanatech