about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

MailGaurd حملات فیشینگی ادامه داری را شناسایی کرده است که در آن، مهاجمین با اعلان های جعلی آفیس 365 مایکروسافت دریافت کنندگان ایمیل را به دام می اندازند.

به گزارش کارگروه حملات سایبری سایبربان؛ MailGuard (میل گارد) سری حملاتی ادامه دار فیشینگی را شناسایی کرده است که مهاجمین با استفاده از اعلان های جعلی آفیس 365 از دریافت کننده میخواهند تا پیام های اسپم مسدود شده خود را مورد بازبینی قرار دهند. ظاهرا هدف نهایی مهاجمین، سرقت داده های احراز هویت مایکروسافت است.

چیزی که این ایمیل های فیشینگ را ایمن و متقاعد کننده جلوه می دهد، استفاده از نشانی زیر برای ارسال ایمیل ها به اهداف احتمالی و نمایش نام مشابه دامین های دریافت کنندگان است:

quarantine[at]messaging.microsoft.com

 علاوه بر این، مهاجمین از لوگوی رسمی آفیس 365 و لینک هایی در انتهای ایمیل استفاده می کردند که کاربران را به سوی بیانیه حریم خصوصی مایکروسافت و سیاست استفاده درست از این سرویس ها هدایت می کردند. 

خوشبختانه این پیام های فیشینگ دارای ایراداتی در فرمت متن و فضاهای غیر متعارف اضافی است که به شناسایی این ایمیل ها کمک می کند. 

عنوان این ایمیل 'Spam Notification: 1 New Messages,' می باشد. مهاجمین در این ایمیل به دریافت کنندگان اعلام می کنند که یک پیام اسپم را مسدود کرده و آن را به منظور بررسی کاربران، قرنطینه کرده اند. 

جزئیات این پیام مسدود شده اسپم قید می شود و کلاهبرداران با شخصی سازی عنوان پیام به شکل زیر و با استفاده از پیام های مالی، حس ضرورت را در قربانیان ایجاد می کنند:

اصلاحیه (دامین شرکت):  آپدیت هزینه های تراکنش سه ماه سوم سال

یه دریافت کنندگان 30 روز مهلت داده می شود تا پیام های قرنطینه شده خود را با کلیک بر روی لینک های تعبیه شده در پیام و از طریق مرکز انطباق و امنیت مایکروسافت مورد بازبینی قرار دهند. 

اما کاربران با کلیک بر دکمه Review یا همان بازبینی به جای رسیدن به پورتال آفیس 365، به صفحه فیشینگی هدایت می شوند که آن جا از آن ها خواسته می شود تا برای دسترسی به این پیام اسپم مسدود شده، داده های احراز هویت مایکروسافت خود را وارد کنند. 

پس از این کار، جزئیات حساب قربانیان به سرورهای کنترل شونده مهاجمین ارسال می شود. 

در صورتی که کاربران، قربانی این ترفندها شوند این احتمال وجود دارد که مجرمین سایبری کنترل حساب آن ها را به دست بگیرند و به تمامی اطلاعات حساب آن ها دسترسی پیدا کنند. 

طبق ادعای میل گارد صدور مجوز دسترسی به داده های احراز هویت، به معنای دسترسی غیر قانونی مجرمین سایبری به داده های حساس مشتریان مانند اطلاعات تماس، تقویم، ارتباطات و.. خواهد بود. 

منبع:

تازه ترین ها
لغو
1405/05/11 - 14:38- اروپا

لغو قانون اعتبارسنجی ارزهای دیجیتال در مجارستان

پارلمان مجارستان به لغو قانون اعتبارسنجی ارزهای دیجیتال رأی داد.

الزام
1405/05/11 - 14:00- سایرفناوری ها

الزام تولیدکنندگان گوشی‌های هوشمند به ادغام سیستم ناوبری ماهواره‌ای محلی در هند

از سال ۲۰۲۵، هند از تمام گوشی‌های هوشمند خود خواسته تا از سیستم ناوبری ماهواره‌ای محلی خود موسوم به «NavIC» پشتیبانی کنند.

گزارش
1405/05/11 - 13:59- هوش مصنوعي

گزارش پست‌های نامناسب هوش مصنوعی در لینکدین

لینکدین به کاربران اجازه می‌دهد پست‌های نامناسب هوش مصنوعی را گزارش دهند.