about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

گروه پژوهشی otto-js سرقت احتمالی اطلاعات حساس کاربران ازطریق افزونه‌ی مروگر اج و غلط‌یاب کروم را فاش کردند.

به گزارش کارگروه امنیت سایبربان ؛ پژوهش اخیر تیم ott-js Research نشان داده است داده‌های بررسی‌شده ازطریق افزونه‌ی Microsoft Editor مروگر اج و سیستم غلط‌یابی پیشرفته‌ی گوگل کروم به‌ترتیب به شرکت مایکروسافت و گوگل ارسال می‌شود. داده‌های مذکور شامل نام کاربری، ایمیل، تاریخ تولد، شماره‌ی تأمین اجتماعی (آمریکا) و هرگونه اطلاعات نوشتاری است که موردبررسی سیستم‌های یادشده قرار می‌گیرد.

علاوه‌براین، در‌صورتی که دکمه‌ی Show Password (نمایش رمز عبور) فشار داده شود، حتی امکان ارسال رمزعبور نیز وجود دارد؛ زیرا با نمایش رمز، محتوای آن بررسی می‌شود. مسئله‌ی مهم اطلاعات شخصی و حساس کاربران است که هنگام ورود به پایگاه‌های داده‌ی داخلی و زیرساخت‌های ابری واردکردنشان ضروری است. همان‌طور‌که در تصاویر زیر مشاهده می‌کنید، کاربری در حال ورود به حساب کاربری Alibaba Cloud خود است و اطلاعاتش در همان لحظه با گوگل به‌اشتراک گذاشته می‌شود.

برای جلوگیری از این مشکل، برخی از شرکت‌ها در حال انجام اقداماتی هستند که از‌جمله می‌توان به به‌روزرسانی‌های ارائه‌شده‌ی تیم‌های امنینی AWS و LastPass اشاره کرد. مشکل مذکور که به spell-jacking (سرقت املایی) مشهور شده، به‌شدت جدی است؛ چراکه فعال‌کردن قابلیت‌های مرتبط با آن برای کاربران عادی بسیار آسان است و می‌تواند بدون اطلاع آن‌ها، اطلاعاتشان را درمعرض خطر قرار دهد.

تیم otto-js تعداد ۳۰ وب‌سایت را در بخش‌ها و موضوعات مختلف بررسی کرد و دریافت که ۹۶/۷ درصد آن‌ها اطلاعات محرمانه و شخصی کاربران را به مایکروسافت و گوگل ارسال می‌کنند. در کمال تعجب، از بین وب‌سایت‌های بررسی‌شده، تنها وب‌سایتی که مشکل را برطرف کرده، خودِ گوگل است که آن هم فقط در بعضی از سرویس‌هایش حل شده است. درحال‌حاضر، تیم پژوهشی otto-js توصیه می‌کند تا برطرف‌شدن کامل مشکل، از استفاده از افزونه و قابلیت مذکور خودداری شود.

تازه ترین ها

رد درخواست ایکس اِی‌آی توسط قاضی مینه‌سوتا

قاضی درخواست ایکس اِی‌آی برای مسدودکردن ممنوعیت برنامه‌های برهنه‌سازی در مینه‌سوتا را رد کرد.

بیش
1405/05/11 - 16:27- هوش مصنوعي

بیش از یک‌سوم کارگران کانادایی از هوش مصنوعی استفاده می‌کنند

بیش از یک‌سوم کارگران کانادایی از هوش مصنوعی مولد در محل کار خود استفاده می‌کنند.

راه‌اندازی
1405/05/11 - 15:46- آسیا

راه‌اندازی چارچوب آمادگی کوانتومی برای بانک‌ها در هنگ‌کنگ

نهاد پولی هنگ‌کنگ چارچوبی را برای کمک به بانک‌ها جهت آمادگی در مقابل خطرات محاسبات کوانتومی راه‌اندازی کرد.