TGViewer
TryHackBox ( AI Security ) TryHackBox ( AI Security ) @aithb · 1.52K subscribers
Post #10 1.45K
شب‌گردی مخوف: جزئیات هولناک عملیات جاسوسی سایبری Moonlight Maze - بخش اول

در سال 1999، در فرودگاه دالاس ویرجینیا، مأموران FBI سوار هواپیمای 2772 به مقصد مسکو شدند تا حمله سایبری که به وزارت امور خارجه آمریکا شده بود را بررسی کنند. این حمله سایبری با نام Moonlight Maze شناخته می‌شد.

از نظر FBI، دولت روسیه مظنون به دست داشتن در حملات علیه ایالات متحده بود. در تحقیقاتی که FBI با مشاوره سفیر آمریکا انجام داده بود، شواهدی بدست آمد که نشان می‌داد این یک حمله ساده نبوده بلکه یک عملیات هماهنگ، بلندمدت و چند هدفه بوده است. هدف این حملات سرقت داده‌های حساس آمریکا بوده است.

یک سال قبل از سفر مأموران FBI به روسیه، یک کارگروه مشترک متشکل از دفتر تحقیقات ویژه نیروی هوایی و FBI ایجاد شد. این دو آژانس شواهدی از حملات سایبری از مبدأ چند کشور علیه سازمان‌های نظامی، دولتی و آموزشی بدست آورده بودند و سعی داشتند روش‌ها و ابزارهای مورد استفاده مهاجمین را شناسایی کنند. اما باید در وهله اول مشخص می‌کردند آیا یک سرویس اطلاعاتی این حملات را هدایت می‌کند یا خیر، و اگر چنین است، کدام سرویس است.

این کارگروه مشترک کاری بسیار دشوار پیش رو داشت زیرا مهاجم بسیاری از زیرساخت‌های وزارت دفاع آمریکا (DOD) از جمله پایگاه نیروی هوایی Wright Patterson، آزمایشگاه‌های تحقیقاتی ارتش (ARL) و سیستم‌های نظامی غیرمحرمانه را مورد حمله قرار داده بود. علاوه بر این، مهاجم از زیرساخت‌های چندین دانشگاه در آمریکا استفاده کرده بود. شایان ذکر است که دانشگاه‌ها جزو اهداف اصلی نبودند بلکه مهاجم از آن‌ها به‌عنوان منبعی برای فاز بعدی حمله استفاده می‌کرد.

مأموران FBI شروع به مصاحبه با قربانیانی که در بخش IT و مهندسی این دانشگاه‌ها مشغول به کار بودند کردند. مأموران سؤالاتی مرتبط با کردنشیال و بطور کل رمز عبور آن‌ها پرسیدند. برای مثال، آیا از رمزعبورهای یکسانی برای حساب‌های مختلف استفاده می‌کردند یا کردنشیال خود را با دیگران به اشتراک گذاشته بودند یا خیر. امروزه به ندرت این سؤالات توسط یک تیم تحقیقاتی رسمی پرسیده می‌شود زیرا روزانه سرقت کردنشیال انجام می‌شود. اما اگر به دهه 90 بازگردیم، اینگونه حملات غیرمعمول بودند و FBI تنها تجربه انجام تحقیقاتی که مربوط به انسان می‌شد را داشت و تجربه‌ای در رابطه با تحقیقات سایبری نداشت.
#جاسوسی_سایبری
@TryHackBoxStory
  • 👍 1
More from @aithb
  1. Oct 2, 2026📌 نقشه خطرات هوش مصنوعی مبتنی بر عامل ، نسخه 2، ژوئن 2026. @AiTHB #هوش_مصنوعی
  2. Sep 28, 2026Strategic AI Red Teaming: Moving from Payloads to Research Questions با Obsidian باز کنید…
  3. Sep 27, 2026🎯 Resource Development در AI Red Team: نقشه‌ی دقیق روی MITRE ATLAS** 1. 🎯 Resource Devel…
  4. Sep 22, 2026📌 بررسی امنیتی مدل «Zero Trust» برای عوامل هوش مصنوعی: چک‌لیست، نسخه 3، ژوئن 2026. @AiTHB…
  5. Sep 21, 2026Android 1-Day Exploit با کمک LLM یک سؤال جالب اینجا مطرح می‌شود: آیا یک LLM می‌تواند فقط ب…
  6. Sep 21, 2026https://t.me/+XPV3S0tygl1lZGE0
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →