مجله اینترنتی اوکالا مگ مرجع نقد، راهنمای خرید و اخبار فناوری
صفحه اصلی مجله

دسته‌بندی‌های موضوعی مجله اوکالا

موضوع مورد نظر خود را انتخاب کنید تا تمامی مقالات و نقد و بررسی‌های آن را مشاهده کنید:

131 مقاله

اخبار و نقد موبایل

مشاهده مقالات این بخش ←
0 مقاله

اسباب بازی

مشاهده مقالات این بخش ←
1 مقاله

اسباب بازی و سرگرمی

مشاهده مقالات این بخش ←
24 مقاله

بازی و سرگرمی

مشاهده مقالات این بخش ←
2 مقاله

خانه و آشپزخانه

مشاهده مقالات این بخش ←
18 مقاله

خودرو و موتورسیکلت

مشاهده مقالات این بخش ←
13 مقاله

راهنمای جامع خرید

مشاهده مقالات این بخش ←
2 مقاله

راهنمای خانه و آشپزخانه

مشاهده مقالات این بخش ←
12 مقاله

زیبایی و سلامت

مشاهده مقالات این بخش ←
55 مقاله

سبک زندگی و دیجیتال

مشاهده مقالات این بخش ←
496 مقاله

فناوری و گجت‌ها

مشاهده مقالات این بخش ←
0 مقاله

کارت هدیه

مشاهده مقالات این بخش ←
1 مقاله

کالاهای سوپرمارکتی

مشاهده مقالات این بخش ←
79 مقاله

کالای دیجیتال

مشاهده مقالات این بخش ←
0 مقاله

کالای کارکرده

مشاهده مقالات این بخش ←
61 مقاله

کتاب، لوازم تحریر و هنر

مشاهده مقالات این بخش ←
0 مقاله

مادر و کودک

مشاهده مقالات این بخش ←
0 مقاله

محصولات بومی و محلی

مشاهده مقالات این بخش ←
0 مقاله

مد و پوشاک

مشاهده مقالات این بخش ←
66 مقاله

موبایل

مشاهده مقالات این بخش ←
1 مقاله

ورزش و سفر

مشاهده مقالات این بخش ←
2 مقاله

ویدیو و جعبه‌گشایی

مشاهده مقالات این بخش ←
فناوری و گجت‌ها

جاسوس غواص گوگل در باند هکر تیم P: رمزگشایی حمله زنجیره‌ای تأمین

جاسوس غواص گوگل در باند هکر تیم P: رمزگشایی حمله زنجیره‌ای تأمین

وقتی دو از اعضای اصلی گروه هکر notorious TeamPCP در استرالیا دستگیر شدند، همه فکر می‌کردند فقط داستان بزرگترین حمله زنجیره‌ای تأمین (Supply-Chain) تاریخ در حال تمام شدن است. اما پشت پرده‌ها، یک بازی متفاوت در جریان بود: یک تحلیلگر مخفی از گوگل از همان روزهای نخست به این باند نفوذ کرده بود. این نفوذ، نه فقط مانع سوءاستفاده از داده‌های دزدیده‌شده شد، بلکه کمک کرد تا هزاران شرکت را از خطرها در امان نگه داریم.

گزارش داخلی: دیدن از ریزه‌کاری‌های فاجعه

تیم PCP با آلوده کردن صدها برنامه متن‌باز و دزدیدن حساب توسعه‌دهندگان، به یک چرخه حمله خودکار دست یافت. آن‌ها حتی از کرمی با تم فیلم «دون» برای اتوماسیون نفوذ استفاده کردند. اما تحلیلگر مخفی گوگل که یکی از ۱۲ عضو هسته‌ای چت داخلی این گروه بود، همه‌چیز را رصد می‌کرد.

اقدامات سریع برای خنثی‌سازی رansomware

  • دسترسی به سروری که حاوی میلیون‌ها اعتبار سرقه شده بود؛
  • اخطار به سرویس‌دهنده‌ها مانند AWS و مایکروسافت برای باطل کردن توکن‌های دزدیده‌شده؛
  • پیگیری یک باگ صفرروز که با هوش مصنوعی کشف و توسط گوگل به سازنده نرم‌افزار اطلاع داده شد.

خیانت‌های پشت سر: شکاف با شاین‌هانترز

TeamPCP برای کسب درآمد بیشتر، با گروه شاین‌هانترز (ShinyHunters) شراکت کرد. اما این شراکت به سرعت فروپاشید؛ شاین‌هانترز بدون سهم دادن، از داده‌ها سوءاستفاده کرد و حتی لاگ‌های چت TeamPCP را برای گوگل ارسال نمود! این خیانت باعث شد TeamPCP دایره اعضای خود را تنگ کند و به سرورهای جدید منتقل شوند.

ردیابی هویت: از Gmail تا بازداشت

نشت داده‌ها در فوروم‌های هکری و اشتباهات امنیتی عملیاتی (OpSec) تیم، سرنخ‌هایی را برای محققین گوگل افشا کرد. استفاده از یک حساب Gmail شخصی برای بکاپ‌گیری از داده‌های دزدیده‌شده، آخرین تکه پازل بود که به شناسایی روبن تومسون، یکی از متهمین اصلی، منجر شد. این فرآیند، همکاری نزدیکی بین FBI، پلیس استرالیا و تیم امنیت گوگل را نشان داد.

این روایت، تحولی در رویکرد امنیت سایبری را تجسم می‌دهد: گذار از صرفاً گزارش‌نویسی به تداخل فعال برای خنثی‌سازی تهدیدها قبل از وقوع آسیب.

💬

دیدگاه‌ها و پرسش‌های کاربران 0

نظر، سوال یا تجربه خود را درباره این مطلب با سایر کاربران اوکالا به اشتراک بگذارید.

💭

هنوز دیدگاهی برای این مقاله ثبت نشده است. اولین نفری باشید که نظر خود را به اشتراک می‌گذارد!

✍️ ثبت نظر یا پرسش جدید

⚡ بدون نیاز به ثبت‌نام یا ایمیل؛ تنها نام خود را وارد کنید:

🔒 دیدگاه شما بلافاصله بررسی و منتشر می‌شود.