about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

پورتال فروش سنگاپور هک شد و 2 میلیون مشتری در معرض کلاهبرداری سایبری قرار گرفتند.

به گزارش کارگروه حملات سایبری سایبربان؛ «Carousell»، پلت‌فرم دیجیتال خرید و فروش، که از هز 10 سنگاپوری حدود 4 نفر از آن استفاده می‌کنند، هک و تقریباً 2 میلیون جزئیات مشتری فاش شد. علاوه بر این، مشخص نیست که این داده‌ها چه مدت در دسترس بوده است.

این نقض از سوی این شرکت در 21 اکتبر سال جاری در گفتگو با یک سایت خبری رسانه محلی «TODAY» فاش شد. به گفته این رسانه خبری، Carousell این نقض را به هفته قبل نسبت داد و گفت که شماره تلفن همراه و آدرس ایمیل 1.95 میلیون مشتری در دسترس قرار گرفته است.

با این حال، به نظر می‌رسد یک پست در پلتفرم هکری « BreachForums» به تاریخ 12 اکتبر امسال، 2 روز قبل از اینکه Carousell درمورد این نقض سایبری صحبت کند، اعلام کرد که این شرکت در ماه می 2022 مورد حمله قرار گرفته است.

براساس پست، گروه هکری به 2 گیگابایت اطلاعات دسترسی پیدا کرده و یک فایل آزمایشگر از داده‌های کاربر برای خریداران بالقوه در تالار گفتمان آپلود شده که حجم داده‌ها با نرخ «1000/5 کپی» نقل قول شده است.

سایر اطلاعات شناسایی شخصی، مانند تاریخ تولد، نیز تحت تأثیر قرار گرفته‌اند، با فرض اینکه مشتری این اطلاعات را در اختیار Carousell قرار داده است.

کارشناسان معتقدند که مجرمان سایبری اغلب چنین جزئیاتی را در انجمن‌های وب تاریک می‌فروشند، جایی که دوستانشان می‌توانند آنها را برای تسهیل جرایم آنلاین بیشتر، از جمله کلاهبرداری‌های فیشینگ یا مهندسی اجتماعی از طریق ایمیل، خریداری کنند.

از شماره تلفن‌ها نیز می‌توان برای تقویت چنین ترفندهایی استفاده کرد : با کلاهبرداران سایبری تماس می‌گیرند، تکنیکی که به نام «ویشینگ» شناخته می‌شود، تا تلاش‌های بیشتری برای فریب دادن قربانیان برای جدایی از پولشان انجام شود.

Carousell با مشتریان تماس گرفت تا درخصوص نقض امنیت سایبری خود اطلاع دهد، اما اصرار داشت که هیچ جزئیات کارت اعتباری به خطر نیفتاده است؛ شرکت گفت :

«ما به همه کاربران خود توصیه می‌کنیم که مراقب هرگونه ایمیل یا پیامک فیشینگ باشند. برای کاربرانی که از ویژگی پرداخت درون‌برنامه‌ای ما استفاده کرده‌اند، به‌عنوان خریدار یا فروشنده، لطفاً مطمئن باشید که هیچ اطلاعات مربوط به کارت اعتباری و پرداخت در این حادثه به خطر نیفتاده است.»

Carousell ادعا کرد که این باگ را برطرف کرده و معتقد است طی یک انتقال سیستم به‌وسیله یک شخص ثالث نامشخص به سیستم‌هایش معرفی شده است.

شرکت خاطرنشان کرد که بعید است هویت قربانیان درنتیجه این نقض سرقت شود، زیرا شماره‌های کارت شناسایی ملی که در سنگاپور استفاده می‌شود، فاش نشده است.

منبع:

تازه ترین ها
رونمایی
1405/05/06 - 16:02- هوش مصنوعي

رونمایی از پروژه ادراک مایکروسافت در زمینه امنیت سایبری

مایکروسافت از پروژه ادراک برای امنیت سایبری مبتنی بر هوش مصنوعی رونمایی کرد.

چین
1405/05/06 - 15:38- هوش مصنوعي

چین خواستار همکاری عمیق‌ بین‌المللی در زمینه هوش مصنوعی شد

چین در نشست آپک خواستار همکاری عمیق‌ بین‌المللی در زمینه هوش مصنوعی، زیرساخت‌های دیجیتال و مدیریت فناوری شد.

استراتژی
1405/05/06 - 15:22- هوش مصنوعي

استراتژی کره جنوبی در زنجیره‌های تأمین جهانی هوش مصنوعی

کره جنوبی از استراتژی خود برای تقویت نقش این کشور در زنجیره‌های تأمین جهانی هوش مصنوعی رونمایی کرد.