about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

کارزارهای فیشینگ جدید با جعل دعوت‌نامه‌های جلسات آنلاین در زوم، مایکروسافت تیمز و گوگل میت، کاربران سازمانی را به نصب «به‌روزرسانی‌های جعلی» وادار کرده و دسترسی کامل از راه دور را در اختیار مهاجمان قرار می‌دهد.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، محققان امنیتی از افزایش حملات فیشینگ خبر می‌دهند که بر اعتماد کاربران به ابزارهای ویدئوکنفرانس تکیه دارد.

مهاجمان با ارسال ایمیل‌های جعلی شبیه دعوت‌نامه داخلی سازمان، کارمندان را به شرکت در جلسه‌ای فوری ترغیب می‌کنند.

پس از کلیک، قربانی وارد صفحه‌ای کاملاً مشابه نسخه اصلی سرویس می‌شود؛ حتی فهرست شرکت‌کنندگان به‌صورت پویا نمایش داده می‌شود تا حس فوریت و ترس از جا ماندن (FOMO) ایجاد شود.

در مرحله بعد، صفحه اعلام می‌کند نسخه نرم‌افزار قدیمی یا ناسازگار است و برای ورود به جلسه باید «به‌روزرسانی اجباری» دانلود شود.

این لینک‌ها کاربر را به دامنه‌های تایپواسکوآت هدایت می‌کند و فایل اجرایی یا MSI امضاشده‌ای با نام‌هایی مانند GoogleMeet.exe یا ZoomWorkspaceinstallersetup.msi دانلود می‌شود.

بر اساس گزارش آزمایشگاه تهدید نت اسکوپ (Netskope Threat Labs)، بدافزار اصلی در واقع ابزارهای قانونی مدیریت و پایش از راه دور (RMM) است؛ از جمله ابزار مدیریت و پایش از راه دور داتو (Datto RMM)، لاگ می این (LogMeIn) و اسکرین کانکت (ScreenConnect).

این ابزارها دارای امضای دیجیتال معتبر هستند و در بسیاری از سازمان‌ها از پیش مجاز شده‌اند، بنابراین ممکن است از فیلترهای آنتی‌ویروس و سامانه‌های تشخیص نفوذ عبور کنند.

پس از نصب، عامل مدیریت و پایش از راه دور دسترسی مدیریتی کامل به سیستم می‌دهد: مشاهده صفحه، انتقال فایل، اجرای دستورات و حتی استقرار باج‌افزار بدون نیاز به بدافزار سفارشی.

این دسترسی اولیه به مهاجمان اجازه می‌دهد به‌صورت پنهانی داده سرقت کنند یا شبکه را برای اهداف باارزش‌تر شناسایی کنند.

کارشناسان توصیه می‌کنند سازمان‌ها احراز هویت چندمرحله‌ای ایمیل را فعال، سیاست allowlisting سخت‌گیرانه اعمال، ترافیک خروجی به سرورهای مدیریت و پایش از راه دور را پایش و تحلیل رفتاری برای شناسایی دسترسی‌های غیرعادی اجرا کنند.

همچنین آموزش مستمر کارکنان و شبیه‌سازی حملات فیشینگ برای افزایش تاب‌آوری انسانی ضروری است.

 

منبع:

تازه ترین ها
قوانین
1405/05/11 - 11:37- هوش مصنوعي

قوانین سخت‌گیرانه هند برای پلتفرم‌ها

هند قوانین سخت‌گیرانه‌تری برای پلتفرم‌ها در مورد دیپ‌فیک هوش مصنوعی وضع کرد.

هشدار
1405/05/11 - 08:58- آسیا

هشدار امارات به مسافران برای در امان ماندن از حملات سایبری

رئیس شورای امنیت سایبری امارات به مسافران برای در امان ماندن از تهدیدات سایبری توصیه‌هایی کرد.

تلاش
1405/05/11 - 07:50- هوش مصنوعي

تلاش آمازون برای جلوگیری از هزینه‌های اضافی کارکنان در هوش مصنوعی

کارمندان آمازون ۱.۸ میلیون دلار برای هوش مصنوعی هزینه کردند و این شرکت قصد دارد جلوی هزینه‌های اضافی را بگیرد.