آخرین مطالب

سوءاستفاده مهاجمان از یک ابزار گوگل از طریق باج‌افزار

سوءاستفاده مهاجمان از یک ابزار گوگل از طریق باج‌افزار علمی وفناوری

سوءاستفاده مهاجمان از یک ابزار گوگل از طریق باج‌افزار

  بزرگنمایی:
براساس تحقیقات به عمل آمده روی گوگل کلاد و Google Workspace، به طور گسترده روشی جهت نفوذ به شبکه کشف شده است که به انجام حملات و در پی آن سرقت اطلاعات و نصب باج‌افزار منجر خواهد شد.

براساس تحقیقات به عمل آمده روی گوگل کلاد و Google Workspace، به طور گسترده روشی جهت نفوذ به شبکه کشف شده است که به انجام حملات و در پی آن سرقت اطلاعات و نصب باج‌افزار منجر خواهد شد.

به گزارش ایسنا، باج‌افزار یک نوع نرم‌افزار مخرب (بدافزار) است که تمام داده‌ها را برروی رایانه یا دستگاه تلفن همراه رمزگذاری کرده و دسترسی مالک آنها را به این داده‌ها مسدود می‌کند. هنگامی که این آلوگی اتفاق می‌افتد، قربانی پیامی دریافت می‌کند که در آن دستورالعمل‌های چگونگی پرداخت باج (معمولا در بیت‌کوین‌ها) ارائه شده است. فرآیند اخاذی هم اغلب شامل محدودیت‌ زمانی برای پرداخت می‌شود و پرداخت جریمه هم باید کلید رمزگشایی را به قربانی بدهد اما هیچ تضمینی وجود ندارد که این اتفاق بیفتد.

دو نوع باج‌افزار رایج وجود دارد؛ باج‌افزار رمزگذاری که شامل الگوریتم‌های رمزنگاری پیشرفته است. این برنامه برای مسدود کردن فایل‌های سیستم و تقاضای باج است و برای دسترسی قربانی به آنها، کلیدی وجود دارد که می‌تواند محتوای مسدود شده را رمزگشایی کند.  نوع دیگر باج‌افزار مسدودکننده است که قربانی را به وسیله سیستم عامل مسدود می‌کند و امکان دسترسی به دسک‌تاپ و هر برنامه یا فایلی را غیرممکن می‌سازد. پرونده‌ها در این مورد رمزگذاری نمی‌شوند، اما مهاجمان باز هم برای کامپیوتر آلوده باج‌گیری می‌کنند.

باج‌افزار دارای برخی ویژگی‌های کلیدی است که آن را از  دیگر نرم‌افزارهای مخرب مجزا می‌کند؛ از ویژگی‌های آن رمزگذاری غیرقابل شکست است. به این معنی که شما نمی‌توانید فایل‌ها را خودتان رمزگشایی کنید. باج‌افزار می‌تواند انواع فایل‌ها، از اسناد تا تصاویر، فایل‌های صوتی و سایر مواردی که ممکن است روی رایانه باشد، رمزگذاری کند.

در این راستا به تازگی اعلام شده است که  براساس تحقیقات به عمل آمده بر روی Google Workspace و Google Cloud، به طور گسترده روشی جهت نفوذ به شبکه کشف شده است که منجر به انجام حملات و در پی آن سرقت اطلاعات و نصب باج‌افزار خواهد شد.

 GCPW  یکی از ابزار های اصلی Google جهت کنترل سیستم‌ها و احراز هویت از روش SSO است. دوگانگی درعملکرد GCPW موجب اختلال در پروتکل GCWP  خواهد شد که این اختلال بر روی Cloning Machine هایی که دارای GCPW  با رمز یکسان هستند، رخ می‌دهد. هکرها با استفاده از این اختلال، سیستم احراز هویت چند عاملی را دور زده و با درخواست توکن امنیتی، راه را برای نفوذ خود به حساب‌های Google Workspace و Google Cloud کاربران هموار می‌سازند.

ادغام و یکپارچه‌سازی GCPW با اکوسیستم Google یک اختلال امنیتی بسیارخطرناک را فاش می‌سازد که هکرها بدین وسیله می‌توانند درخواست توکن امنیتی غیر مجازی را به ثبت برسانند. تحقیقات اهمیت به‌روزرسانی توکن OAuth 2.0 را نشان می‌دهند، چرا که این موضوع بخشی از GCPW است که به هکرها این امکان را خواهد داد تا با درخواست توکن امنیتی احراز هویت چند عاملی را دور بزنند.

بنابراین طبق اعلام مرکز مدیریت امداد و هماهنگی عملیلات رخدادهای رایانه‌ای توصیه می‌شود بر روی راه‌حل‌های پیشرفته مانند GravityZone XDR سرمایه‌گذاری شود و برنامه‌ریزی و توسعه روش‌های مؤثر جهت واکنش مناسب به حوادث امنیتی هم انجام شود.

عامل انسانی هنوز یک مسئولیت بزرگ است که می‌تواند مورد سوءاستفاده قرار گیرد اما از طریق تاکتیک‌های مهندسی اجتماعی. باج‌افزار با نفوذ به هسته کسب‌وکار، می‌تواند نه تنها کامپیوترها را بلکه سرورها و سیستم‌ها به اشتراک‌گذاری فایل مبتنی بر ابر را نیز تحت تاثیر قرار دهد و نکته قابل توجه هم این است کسب‌وکارهای کوچک اغلب آماده مقابله با حملات پیشرفته سایبری نیستند.

سازندگان و توزیع‌کنندگان باج‌افزار، نهادهای دولتی را نیز هدف قرار می‌دهند در واقع موسسات دولتی مانند ادارات دولتی، پایگاه‌های اطلاعاتی عظیم شخصی و محرمانه را مدیریت می‌کنند که مجرمان سایبری می‌توانند آنها را به فروش برسانند. کاهش بودجه و مدیریت غیرمستقیم اغلب بر بخش‌های سایبری تاثیر می‌گذارد، همچنین کارکنان برای کشف و جلوگیری از حملات سایبری آموزش ندیده‌اند.

موسسات دولتی اغلب از نرم‌افزار و تجهیزات قدیمی استفاده می‌کنند، به این معنی که سیستم‌های کامپیوتری آنها با حفره‌های امنیتی، پیکربندی می‌شود و مورد سوءاستفاده قرار می‌گیرند. یک آلودگی موفق تاثیر زیادی بر انجام فعالیت‌های معمول دارد و باعث اختلالات زیادی می‌شود و حمله موفقیت‌آمیز به نهادهای دولتی، جنایتکاران سایبری را برای حملات بیشتر وسوسه می‌کند.

انتهای پیام


نظرات شما

ارسال دیدگاه

Protected by FormShield

lastnews

پاکستان: هیچ نظامی یا غیرنظامی ایرانی هدف قرار نگرفتند

رئیس‌جمهور در دیدار اقشار و منتخبین شهرستان فیروزکوه: دولت به دنبال اولویت‌بندی کمبودها و مشکلات و سپس حل آن‌هاست

پیام مهدی طارمی برای مردم فلسطین

امیرعبداللهیان: هیچ تعارفی با طرف‌های تروریستی در پاکستان و عراق نداریم

اقدام دولت برای حمایت از مستمری‌بگیران

بهره‌مندی هنرستانیها از یک ماه کسری خدمت «سربازی»

یارانه یک میلیونی برای کودکان دارای اختلال رشد 5 دهک اول/ارزیابی 3 ماهه وضعیت رشد کودکان

وزیر دفاع : روسیه باید موضوع تمامیت ارضی ایران را رعایت کند

پالایشگاه‌های چینی برای خرید نفت ارزان راه افتادند

بازار سرمایه و کنترل تورم و نقدینگی و رشد تولید به قلم دکتر جواد درواری

تدوین تله فیلم *خط قرمز*به تهیه کنندگی عباس جاهد در استان اردبیل به پایان رسید

توافق نهایی با هند برای توسعه بندر چابهار

گزارش شرکت مالک نفت‌کش توقیف‌شده آمریکایی از وضع سلامتی گروه کارکنان آن در ایران

در کنفرانس مطبوعاتی مشترک با وزیر خارجه هند امیرعبداللهیان اعلام کرد: هشدار ایران به آمریکا، انگلیس و رژیم صهیونیستی

از سرگیری مرمت پل‌بند تاریخی لشکر شوشتر

امیرعبداللهیان: محاسبه رژیم اسراییل در مورد حماس غلط بود/ به نیروهای مقاومت دستور نمی‌دهیم

مرگ دانشمند ایرانی در یک حادثه

ثبت بالاترین مقدار تولید نفت ایران پس از تحریم‌ها

حذف یارانه تعدادی از یارانه بگیران در دی ماه/ ماجرا چیست؟

تراکتور به دور از حواشی به سمت موفقیت

مصرف سرانه نان در کشور سالی 170 کیلوگرم؛ نان ناسالم چه بلایی سر بدن می‌آورد؟

ویتامین‌ها از طریق مکمل‌ها تأمین نمی‌شوند

ابطال شرط سنی ورود به دانشگاه فرهنگیان از سوی دیوان عدالت اداری

ارتش آمریکا: 16 نقطه یمن را هدف قرار دادیم

آیا شما یک آدم سمّی هستید

واکاوی یک تراژدی / نابغه ای در لجنزار

آغاز جلسه دادگاه لاهه برای پرونده نسل‌کشی رژیم صهیونیستی در غزه

ارتش یک نفتکش آمریکایی را در دریای عمان توقیف کرد

همدان پایتخت گردشگری آسیا شد

مدیرعامل مرکز مبادله طلا و ارز خبر داد تخصیص اسکناس کشور مبدأ به مسافران تا عید نوروز

طرح آمریکا برای منطقه «بعد از جنگ غزه» با همکاری عربستان

فرصت 2 ماهه بانک مرکزی برای کاهش رشد پایه پولی و نقدینگی

اولین نشست کمیته فلسطین APA رئیس پارلمان کشورهای عربی: ساکنان در برابر جنایات رژیم صهیونیستی شریک جرم هستند

استارت پروژه «نبیل باهویی ٢» با حضور برانکو

وزیر کشور: انفجار تروریستی در کرمان خارج از رینگ حفاظتی مراسم بود

ادغام تعرفه رای دو انتخابات 1402

211 شیء تاریخی ایران در چین

طرح جامع مدیریت دریاچه نمک به تصویب رسید مخبر: دولت با جدیت به دنبال حل مشکلات حمل و نقل عمومی است

رهبر انقلاب در دیدار هزاران نفر از مردم قم: دشمن سیاست «بیرون کشاندن مردم ایران از صحنه» را پیگیری می‌کند

تعلیق از خدمت 4 کارمند شهرداری دزفول

آخرین وضعیت ثبت‌نام در کاروان‌های حج

استفاده از معلم آقا در دبیرستان‌های دخترانه؛ نیازمند مجوز/ تعیین تکلیف مدیران زن مدارس پسرانه

ماجرای ارسال پیامک برای متقاضیان شیرخشک

دبیر هیات بادبانی استان هرمزگان: گسترش گردشگری ورزش‌های دریایی در هرمزگان یک ضرورت است

آغاز دور جدید گرانفروشی بلیت هواپیما؛ بلیت هواپیما به نرخ مصوب نیست

قوه قضاییه: حکم بخش دوم پرونده هواپیمای اوکراینی صادر شد/ متهم ردیف اول بازداشت است

کشف شیشه و هیروئین از یک خودروی سواری در هندیجان

بارورسازی ابر‌ها برای کشوری وسیع همچون ایران اجرایی و عملی نیست

کنعانی: مسئله دریای سرخ معلول است؛ علت نیست/ تدوین سند همکاری با روسیه در گام‌های نهایی است

اختلاف نظر درباره بدهی 100 میلیارد دلاری