Skip to content

ONHEXGROUP

اخبار دنیای امنیت سایبری

  • اخبار
    • آسیب پذیری امنیتی
    • آنالیز بدافزار
    • کنفرانس ،دوره ، وبینار ، لایو ، CTF
    • بازیگران تهدید
    • توسعه اکسپلویت
    • افشای اطلاعات
    • باگ بانتی
    • تیم آبی
    • تیم قرمز
    • امنیت وب
  • دوره های آموزشی
    • دوره رایگان مهندسی معکوس نرم افزار
  • لیست های ویژه
    • موتورهای جستجو برای امنیت سایبری
    • کاتالوگ KEV آژانس CISA
    • آسیب پذیری های وردپرس
      • آسیب پذیری پلاگین ها
      • آسیب پذیری های هسته
      • آسیب پذیری تم ها
    • محصولات خارج از پشتیبانی مایکروسافت
      • محصولات مایکروسافتی که در سال 2022 پشتیبانی نمیشن
      • محصولات مایکروسافتی که در سال 2023 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2024 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2025 پشتیبانی نمیشن
    • معرفی فیلم ها و سریالهای مرتبط با هک و امنیت
  • آموزش های ویدیویی
  • انتشارات
    • مجله
    • مقالات
    • پادکست
  • پروژه ها
    • ماشین آسیب پذیر
      • وردپرس آسیب پذیر
  • حمایت مالی ( Donate)
  • تماس با ما
 
  • Home
  • اخبار
  • اخبار
  • بازیگران تهدید

تله آژانس جرایم ملی بریتانیا برای مجرمین سایبری

On فروردین 7, 1402فروردین 28, 1402
seyyid
Share
زمان مطالعه: 2 دقیقه

آژانس جرایم ملی بریتانیا (NCA) اعلام کرده که یسری سایت جعلی با عنوان DDoS-for-hire ایجاد کرده تا بتونه وارد دنیای مجرمین سایبری بشه و با اونا مبارزه کنه.

این آژانس گفته تمامی سایتهای تحت کنترلشون که تا به امروز توسط هزاران نفر در دسترس بوده ، بگونه ای طراحی شدن که خدمات و ابزارهای مورد نیاز مجرمین برای حملات رو ارائه میدن، اما افراد بعد از ثبت نام به جای دسترسی به ابزارها ، اطلاعاتشون توسط مجریان قانون جمع آوری میشه.

این عملیات بین المللی تحت عنوان Operation PowerOFF و با همکاری مقامات آمریکا ، هلند ، آلمان ، لهستان و یوروپل برای از بین بردن زیر ساختهای DDoS-for-hire انجام میشه.

 

 

سرویس های DDoS-for-hire که با نامهای Booter و Stresser هم شناخته میشن ، شبکه ای از دستگاههای آلوده هستن که مجرمین میتونن از اونها برای حملات DDOS استفاده کنن. این سرویس ها در همه جای دنیا رایجه و با دریافت مبلغی بین 10 تا 2500 دلار بصورت ماهانه در اختیار مجرمین قرار داده میشن.

این آژانس در دسامبر 2022 طی یه عملیاتی 48 سایت ارائه دهنده این سرویس ها رو از بین برده بود .

این آژانس تعداد سایتهایی که تحت کنترلشون هست رو افشاء نکرده اما گفته که کسایی که دنبال این جور خدمات هستن در مورد ریسکهای این نوع سایتها فک کنن ببینن ارزششه داره یا نه.

Alan Merrett یکی از اعضای این آژانس گفته که سرویس های Booter عامل اصلی جرایم سایبری هستن. ناشناس بودن و سهولت استفاده از اونها باعث میشه که DDOS به یه جرم ابتدایی جذاب تبدیل بشه و افراد با مهارت و دانش کم امکان ارتکاب جرم رو داشته باشن.

راه اندازی سایتها و سرویس های جعلی توسط مجریان قانون قبلا هم بوده از جمله اینکه در ژوئن 2021 ، پلیس فدرال استرالیا و FBI اعلام کردن که به مسنجر جعلی بنام ANoM  رو به مدت سه سال برای رهگیری 27 میلیون پیام رد و بدل شده بین مجرمین در سراسر دنیا اجرا کردن.

 

منبع

 

 

اشتراک در شبکه های اجتماعی :

Facebook
Twitter
Pinterest
LinkedIn
In اخبار بازیگران تهدیدIn Booter , DDOS , DDoS-for-hire , FBI , NCA , Operation PowerOFF , Stresser

راهبری نوشته

افشای بخشی از سورس کد توییتر روی گیتهاب
گفتگو با maxpl0it ، محقق ارشد کشف آسیب پذیری

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته‌ها

  • Osint
  • آسیب پذیری امنیتی
  • آموزش های ویدیویی
  • آنالیز بدافزار
  • اخبار
  • افشای اطلاعات
  • امنیت وب
  • انتشارات
  • اینترنت اشیاء
  • بازیگران تهدید
  • باگ بانتی
  • پادکست
  • پروژه ها
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • دوره های آموزشی
  • فازینگ
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
  • لیست های ویژه
  • ماشین آسیب پذیر
  • مجله
  • مقالات
  • مهندسی معکوس نرم افزار

پست های مرتبط

  • آسیب پذیری امنیتی
  • اخبار
  • باگ بانتی
  • توسعه اکسپلویت
  • تیم قرمز
  • مقالات
  • مهندسی معکوس نرم افزار
seyyid
On تیر 7, 1403تیر 7, 1403

مصاحبه با اولین زن برنده ی مسابقات Pwn2Own

  • آسیب پذیری امنیتی
  • اخبار
  • بازیگران تهدید
seyyid
On اسفند 9, 1401فروردین 28, 1402

استفاده هکرها از دو آسیب پذیری در قالب و افزونه وردپرسی Houzez

  • آسیب پذیری امنیتی
  • اخبار
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • مقالات
seyyid
On دی 2, 1401تیر 23, 1402

بررسی CVEهای پر سر و صدای این هفته (30 مهر تا 6 آبان 1401)

  • آسیب پذیری امنیتی
  • اخبار
  • افشای اطلاعات
  • باگ بانتی
seyyid
On بهمن 11, 1403

جلوگیری از افشای دیتابیس DeepSeek

درباره ما

بعد از چندین سال فعالیت تو حوزه امنیت سایبری و تولید محتوا در شبکه های اجتماعی ، بالاخره تصمیم گرفتیم تا یه سایت راه اندازی کنیم و مطالب رو ساده تر ، در یک محیط منسجم و طبقه بندی شده به دست مخاطب برسونیم. امیدوارم که قدمی در راستای رشد امنیت سایبری کشورمون برداشته باشیم.

تگ ها

0day APT command injection Deserialization of Untrusted Data Directory Traversal FBI Fortinet Heap buffer overflow integer overflow kali LockBit Memory Corruption nuclei Off By One Security out-of-bounds write Out of bounds read Patch Tuesday PWN2OWN Stack Buffer overflow type confusion use after free vulnerable wordpress XSS ZDI vulnerability آموزش اکسپلویت نویسی ارز دیجیتال اندروید اپل اکسپلویت باج افزار تلگرام زیرودی سیسکو فارنزیک فورتی نت فیشینگ لاک بیت مایکروسافت هوش مصنوعی وردپرس وردپرس آسیب پذیر ویندوز پلاگین کروم گوگل

شبکه های اجتماعی

    • Instagram
    • Telegram
    • Twitter
    • GitHub
    • YouTube
    • LinkedIn
      کپی مطالب با ذکر منبع بلامانع است | 1401-1404