about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

به گفته کارشناسان، تقریباً 10 هزار اعتبارنامه در حمله فیشینگ در سنگاپور به خطر افتاد.

به گزارش کارگروه بین‌الملل سایبربان؛ کارشناسان معتقدند هنگامی که عوامل تهدید به اطلاعات دسترسی پیدا کردند، آنها به سرعت حملات زنجیره تأمین اضافی را انجام دادند؛ این مورد زمانی مشاهده شد که پلتفرم پیام‌رسان ایمن سیگنال (Signal) در مصالحه «Twilio» گرفتار شد. سیگنال یکی از 125 مشتری نقض شده Twilio بود و پیامدهای آن به 1900 کاربر سیگنال سرایت کرد.

به گفته «Group-IB»، ارائه دهنده پیشرو راه‌حل‌های امنیت سایبری در سنگاپور، در بسیاری موارد مهاجمان از سیستم‌های مواجهه با مشتری یا فهرست‌های پستی کاربران برای انجام حملات زنجیره تأمین استفاده می‌کنند.

«Mailchimp» نیز در طرح فیشینگ گرفتار شد و باعث نقض در «DigitalOcean» شد.

سایت فیشینگ یک صفحه احراز هویت استاندارد را جعل کرد و از یک هدف خواست نام کاربری و رمز عبور خود را وارد کند. به گفته Group-IB، صفحه بعدی درخواستی برای کد «2FA» را نشان می‌دهد و هنگامی که در دست بود، یک کپی از ابزار مدیریت از راه دور «AnyDesk» دانلود شد.

محققان اعلام کردند که برای یک حمله موفق، عوامل تهدید باید ابزارهای خود را به طور مداوم زیر نظر داشته باشند و به سرعت برای بهره‌برداری حرکت کنند. یک صفحه ایستا، عوامل تهدید نمی‌توانستند با قربانیان در زمان واقعی تعامل داشته باشند و مجبور بودند قبل از منقضی شدن کدهای 2FA برای دسترسی به آن حرکت کنند.

حمله فیشینگ در حالیکه آسیب می‌رساند، می‌توانست بدتر باشد. با وجود اینکه محققان از انگیزه‌های حمله یا اینکه چرا عوامل تهدید «AnyDesk.exe» را به دارایی‌های قربانی سوق داده‌اند، خبر ندارند، اما می‌گویند که مهاجم کیت فیشینگ را برای هدف قرار دادن دستگاه‌های تلفن همراه به درستی پیکربندی نکرده است. این امر شاید نشان دهد که مهاجم بی‌تجربه است.

روبرتو مارتینز (Roberto Martinez)، تحلیلگر اطلاعات تهدیدات گروه-IB در اروپا، گفت که اگر به لحاظ تئوری، حملات سایبری ایمیل‌های فیشینگ ارسال می‌کردند، قربانیان ابزارهای مدیریت از راه دور را در رایانه‌های خود دانلود می‌کردند. از طریق مهندسی اجتماعی، حملات می‌توانست قربانیان را فریب دهد تا ابزار را اجرا کنند و کنترل رایانه خود را به دست آورند.

مارتینز اظهار داشت :

«اما پس از جلب توجه کافی رسانه‌ها، کمپین متوقف شد. ما از گستردگی واقعی حملات و اینکه واقعاً چند سازمان در معرض خطر قرار گرفته‌اند، مطلع نیستیم. ما فقط کسانی را می‌شناسیم که به طور علنی آن را گزارش کرده‌اند. شاید اگر شرکت‌هایی که ممکن است قبلاً در کمپین نقض شده باشند، آن را افشا می‌کردند، کمپین می‌توانست کوتاه‌تر از آنچه بود، باشد.»

منبع:

تازه ترین ها
لغو
1405/05/11 - 14:38- اروپا

لغو قانون اعتبارسنجی ارزهای دیجیتال در مجارستان

پارلمان مجارستان به لغو قانون اعتبارسنجی ارزهای دیجیتال رأی داد.

الزام
1405/05/11 - 14:00- سایرفناوری ها

الزام تولیدکنندگان گوشی‌های هوشمند به ادغام سیستم ناوبری ماهواره‌ای محلی در هند

از سال ۲۰۲۵، هند از تمام گوشی‌های هوشمند خود خواسته تا از سیستم ناوبری ماهواره‌ای محلی خود موسوم به «NavIC» پشتیبانی کنند.

گزارش
1405/05/11 - 13:59- هوش مصنوعي

گزارش پست‌های نامناسب هوش مصنوعی در لینکدین

لینکدین به کاربران اجازه می‌دهد پست‌های نامناسب هوش مصنوعی را گزارش دهند.