تالار گفتگوی کیش تک/ kishtech forum
  • سردر
  • جستجو
  • فهرست اعضا
  • سالنامه
  • راهنما
درود مهمان گرامی! ورود ثبت‌نام
ورود
نام کاربری:
گذرواژه‌:
گذرواژه‌تان را فراموش کرده‌اید؟
 
تالار گفتگوی کیش تک/ kishtech forum › پردیس فناوری کیش › فناوری اطلاعات و ارتباطات v
« قبلی 1 … 46 47 48 49 50 … 81 بعدی »

حمله فیشینگی پیشرفته هکرها به سازمان‌های دولتی

امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
حالت موضوعی
حمله فیشینگی پیشرفته هکرها به سازمان‌های دولتی
Rezaashrafi آفلاین
عضو عادی
***
ارسال‌ها: 153
موضوع‌ها: 80
تاریخ عضویت: Oct 2019
اعتبار: 0
#1
19-12-2019, 08:49 PM
مهاجمان سایبری در قالب یک کارزار فیشینگ مرموز جدید، سازمان‌های دولتی، کسب‌وکارهای مرتبط با آن‌ها و شرکت‌های فعال در حوزه تدارکات و لجستیک مرتبط با اهداف این سازمان‌ها را در کشورهای مختلف هدف قرار داه و اطلاعات برخی قراردادها و احرازهویت آنها را سرقت می‌کنند.
[font=IranSans, IRAN, Tahoma, Arial, Verdana, sans-serif]به‌گزارش ایتنا از ایسنا، مرکز مدیریت راهبردی افتای ریاست جمهوری، به نقل از پایگاه اینترنتی ZDNet، اعلام کرده گردانندگان این حملات با ظرافت هر چه تمام و با ترفندهایی کاملاً خاص، اهداف خود را در ایمیل‌های فیشینگ و فایل‌های پیوست شده به آن‌ها لحاظ کرده‌اند. برای مثال، پیوست این ایمیل‌ها سندی است که به‌نحوی با مناقصه یا خریدهای سازمان مورد هدف مرتبط است.
[/font]



از جمله انگیزه‌های احتمالی این مهاجمان سایبری، می‌تواند تلاش برای شناسایی شرکت‌کنندگان در مناقصات دولتی و در نتیجه ارائه پیشنهاد با قیمتی پایین‌تر از رقبا (به منظور برنده شدن در مناقصه) یا نفوذ به تأمین‌کنندگان سازمان برای کسب منافع بیشتر باشد. در همه این موارد زبان مورد استفاده در ایمیل و سند پیوست شده، زبان رسمی کشوری است که سازمان مورد حمله در آن قرار دارد.



همانند ایمیل‌ها و اسناد پیوست شده به آن‌ها، سایت‌های فیشینگ نیز کاملاً مشابه با سایت‌های واقعی مورد استفاده کاربران سازمان‌های هدف، طراحی شده‌اند، این سایت‌ها حاوی نام‌ها، اطلاعات و اسنادی در ظاهر منطبق با نمونه‌های واقعی هستند تا کمترین شک را متوجه کاربر کنند. در بررسی‌های انجام شده در مجموع ۶۲ دامنه و ۱۲۲ سایت فیشینگ شناسایی شده است.



در این ایمیل‌ها کاربر به کلیک بر روی لینکی تشویق می‌شود که او را به سایتی جعلی (اما مشابه با سایت اصلی) هدایت کرده و در آنجا در صورت ورودِ نام کاربری و رمز عبور ، اطلاعات به مهاجمان ارسال می‌شود.



برای نمونه، در ایمیل فیشینگی که به کارکنان وزارت بازرگانی آمریکا ارسال شده بود ادعا می‌شود که سند پیوست حاوی اطلاعاتی در خصوص محصولات و سرویس‌های تجاری مورد مناقصه است تا بدین ترتیب شانس باز شدن فایل توسط کاربر افزایش پیدا کند. در فایل پیوست نیز لینکی جاسازی شده که کلیک بر روی آن منجر به باز شدن یکی از سایت‌های فیشینگ این مهاجمان می‌شود.



محققان امنیتی معتقدند که تلاش و وقت زیادی صرف واقعی جلوه دادن این کارزار شده است. گرچه گردانندگان اصلی این حملات شناسایی نشده و انگیزه آن‌ها از اجرای این کارزار مشخص نیست اما بر اساس شواهد موجود می‌توان جاسوسی سازمانی را یکی از نیات این مهاجمان دانست.



کارشناسان معاونت بررسی مرکز افتا، با تاکید بر لزوم آگاهی راهبران و مسئولان امنیت سازمان‌ها در خصوص روش‌ها و تکنیک‌های جدید بکار رفته در حملات سایبری، می‌گویند: آگاهی‌رسانی امنیتی به کارکنان سازمان‌ها، در خصوص نحوه برخورد با حملات مبتنی بر ترفندهای مهندسی اجتماعی از جمله حملات فیشینگ در خنثی سازی چنین تهدیداتی، نقشی کلیدی دارد.


[font=IranSans, IRAN, Tahoma, Arial, Verdana, sans-serif]تاکنون حداقل ۲۲ سازمان مختلف در کشورهایی همچون ایالات متحده، کانادا، مکزیک، پرو، چین، ژاپن، سنگاپور، مالزی، استرالیا، سوئد، لهستان و آفریقای جنوبی مورد حمله قرار گرفته‌اند اگرچه بیشترین تعداد این حملات در آمریکا و وزارت انرژی و بازرگانی این کشور دیده شده است.[/font]
ارسال‌ها
پاسخ
« قدیمی‌تر | جدیدتر »


موضوع‌های مشابه…
موضوع نویسنده پاسخ بازدید آخرین ارسال
  مهمترین روش های کاربردی در مقابله با حمله هکرها tahamantari 0 439 31-05-2021, 09:20 PM
آخرین ارسال: tahamantari
  توضیحاتی درباره حمله سایبری اخیر به زیرساخت‌های دولت الکترونیک کشور Rezaashrafi 0 612 19-12-2019, 08:19 PM
آخرین ارسال: Rezaashrafi
  پست پهپادی مجوز سازمان هواپیمایی ندارد Rezaashrafi 0 389 19-12-2019, 08:15 PM
آخرین ارسال: Rezaashrafi
  کارگاه پیشرفته آسانسور با نرم افزار نقشه کشی لیفت دیزاینر AMIRHOSEINSHAFIEI 0 612 15-08-2019, 04:47 PM
آخرین ارسال: AMIRHOSEINSHAFIEI
  مدیریت دولتی AMIRHOSEINSHAFIEI 0 514 08-08-2019, 12:15 PM
آخرین ارسال: AMIRHOSEINSHAFIEI
  نحوه دریافت رمز ورود همگام ثبت نام آزمون مدارس تیزهوشان و نمونه دولتی iranmoshavere 0 761 24-01-2019, 01:09 PM
آخرین ارسال: iranmoshavere
  سایت ثبت آزمون مدارس نمونه دولتی iranmoshavere 0 799 24-01-2019, 01:08 PM
آخرین ارسال: iranmoshavere
  اعلام نتایج آزمون نمونه دولتی نهم به دهم 98 – 97 iranmoshavere 0 700 27-10-2018, 03:53 PM
آخرین ارسال: iranmoshavere
  نحوه حفاظت حمله DDOS motlagh 0 1,030 23-05-2017, 10:20 PM
آخرین ارسال: motlagh

  • مشاهده‌ی نسخه‌ی قابل چاپ
پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان
  • تیم انجمن
  • صفحه‌ی تماس
  • تالار کیش تک / kishtech forum
  • بازگشت به بالا
  • بایگانی
  • نشانه‌گذاری تمامی انجمن‌ها به عنوان خوانده شده
  • پیوند سایتی RSS
زمان کنونی: 26-06-2025، 11:33 PM Persian Translation by MyBBIran.com - Ver: 6.5
Powered by MyBB, © 2002-2025 MyBB Group.