about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

هکر هندی نوعی آسیب پذیری در وب سایت NSA شناسایی کرده که به مهاجم اجازه می‌دهد تا از سرور SMTP آژانس امنیت ملی ایالت متحده آمریکا حملات ایمیل جعلی ارسال کند.

موسسه خبری سایبربان: هکر هندی با نام مستعار "Godzilla" نوعی آسیب پذیری در وب سایت NSA شناسایی کرده که به مهاجم اجازه می‌دهد تا از سرور SMTP آژانس امنیت ملی ایالت متحده آمریکا حملات فیشینگ انجام داده و ایمیل جعلی ارسال کند.

SMTP، پروتکل ویژه انتقال پست الکترونیکی است. این آسیب پذیری به هر شخصی اجازه می‌دهد تا بدون تایید آدرس IP و رمز عبور از خدمات وب سایت NSA‌ استفاده کند. جالب‌ترین بخش این آسیب پذیری این است که به شما اجازه می‌دهد تا با هر آدرس ایمیلی از آن استفاده کنید.(برای مثال: admin@nsa.gov ).

این آسیب پذیری می‌تواند توسط مهاجم برای راه اندازی حملات فیشینگ نیز مورد استفاده قرار گیرد. مهاجم می‌تواند به هر کسی در داخل این سازمان ایمیل ارسال کند.(برای مثال: admin2@nsa.gov). جالب است که بدانید در حین استفاده از سرور SMTP فایروال سرور، مهاجم را تشخیص نداده و او به راحتی میتواند به ارسال ایمیل بپردازد. 

در تصویر ارائه شده به یکی از خبرگزاری ها، هکر با استفاده از شناسه ایمیل مدیر NSA "ژنرال کیت الکساندر" (KeithAlexander@nsa.gov) به ارسال ایمیل به دیگر شناسه‌ها می‌پردازد.

این هکر می‌گوید که "یک ایمیل با لینک متصل به آن، می‌تواند برنامه ای مخرب باشد. هر کسی که ایمیلی را با دامنه nsa.gov دریافت کند اطمینان دارد که آن ایمیل واقعی است . این ایمیل با نام مدیر NSA ارسال خواهد شد و کسی جرأت نخواهد کرد که ایمیل را نادیده بگیرد و حتما آنرا می‌خواند. پس از باز کردن ایمیل حمله هکر آغاز خواهد شد و توپ در زمین مهاجم خواهد افتاد. "

این هکر در ادامه گزارش خود به مسئولین آژانس امنیت ملی ایالت متحده بیان می‌کند "SMTP یک پروتکل خطرناک است و اگر نمی‌دانید چگونه آن را ایمن سازید، بهتر است آن را تعطیل کنید. شما در روز 31 دسامبر خوش شانس خواهید بود چرا که ما حوصله ارسال بدافزارها به سوی سرورهایتان را نداریم! " /







 

تازه ترین ها
قاچاق
1405/04/02 - 19:22- آسیا

قاچاق سیستم‌های استارلینک به ایران توسط رژیم صهیونیستی

نخست‌وزیر سابق رژیم صهیونیستی اعلام کرد که سیستم‌های استارلینک را به ایران قاچاق کرده است.

سوءاستفاده
1405/04/02 - 18:59- آسیب پذیری

سوءاستفاده از جام جهانی توسط مجرمان سایبری

مجرمان سایبری با استفاده از طرح‌های فیشینگ از هیاهوی جام جهانی سوءاستفاده می‌کنند.

ادغام
1405/04/02 - 17:53- هوش مصنوعي

ادغام هوش مصنوعی در برنامه‌های اصلی دولت اندونزی

اندونزی قصد دارد هوش مصنوعی را در برنامه‌های اصلی دولتی بین سال‌های ۲۰۲۶ تا ۲۰۲۹ ادغام ‌کند.