about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

سرقت اطلاعات یک شرکت هواپیمایی انگلیسی

پژوهشگران «RiskIQ» جزئیاتی را درباره سرقت اطلاعات از یک شرکت هواپیمایی منتشر کردند که در آن، داده های ۳۸۰ هزار تراکنش رزرو بین ۲۱ اوت و سپتامبر ربوده شد.

به گزارش کارگروه حملات سایبری سایبربان؛ سرقت اطلاعات که بنظر می‌رسد مرتبط با گروه Magecart است، از طریق ایجاد فرم‌های پرداخت ناامن انجام شده است. در حملات اطلاعات محرمانه کارت‌های اعتباری به سرقت رفته و کاربران صفحات وب و برنامه موبایل تحت تاثیر قرار گرفته‌اند. روش نفوذ این گروه تزریق کد از طریق وبگاه یا XSS است.
یک حمله XSS در دو مرحله انجام می‌شود: شناسایی یک صفحه وب با امنیت ضعیف و افزودن کد مخرب به منظور تغییر رفتار سایت به نفع مقاصد مهاجم.
در حملات گروه Magecart کد جاوااسکریپت زیر در سایت قربانی تزریق شده است:

 


 

Paragraphs
سرقت
سرقت اطلاعات یک شرکت هواپیمایی انگلیسی

در کد بالا بخش کنترل‌کننده رویداد mouseup touchend باعث می‌شود تا هنگام کلیک کاربر و رها کردن کلید موس یا لمس صفحه لمسی در دستگاه‌ها، اطلاعات وارد شده در فرم paymentForm از طریق ajax و با متد POST به آدرس درج شده در بخش url ارسال شوند.
برای جلوگیری از این گونه حملات، چندین راهکار پیشنهاد شده است، از جمله محدود کردن دسترسی سایت‌های داخلی و اعمال گذرواژه جامع برای آنها، عدم استفاده از یک گذرواژه در چند بخش و تغییر آنها هر ۶۰ روز یکبار و اعمال وصلههای ارائه شده برای جلوگیری از سوء استفاده از آسیب‌پذیری‌های بالقوه.

همچنین برای جلوگیری از حملات XSS توصیه‌های زیر ارائه شده است:
•    تعیین ورودی امن توسط کاربر از سوی توسعه‌دهنده
•    محدود کردن تعداد کاراکترهای ورودی از سوی توسعه‌دهنده
•    اعتبارسنجی داده‌های ورودی بطوریکه مهاجم نتواند محتوای وارد شده را به کد HTML تبدیل کند
•    آزمایش وبسایت برای بررسی عدم آسیب‌پذیری از طریق حملات XSS و تزریق SQL
•    اسکن کدهای سایت بصورت مستمر برای یافتن هر گونه کد غیر مجاز و نا امن 

تازه ترین ها
برنامه
1405/05/31 - 12:21- هوش مصنوعي

برنامه دانشگاهی ژاپن در زمینه هوش مصنوعی، ریاضیات و علوم داده

ژاپن در حال تدارک یک برنامه پشتیبانی پنج‌ساله است که دانشکده‌ها را ملزم به معرفی دوره‌های هوش مصنوعی، ریاضیات و علوم داده می‌کند.

ضرورت
1405/05/31 - 12:09- هوش مصنوعي

ضرورت بودجه مستقل برای توسعه هوش مصنوعی در دفاع سایبری آمریکا

یک مقام ارشد آمریکایی اعلام کرد که دفاع سایبری ارتش به بودجه اختصاصی برای هوش مصنوعی نیاز دارد.

همکاری
1405/05/31 - 12:01- آسیا

همکاری قطر و تاجیکستان در حوزه امنیت سایبری

قطر و تاجیکستان درباره تقویت همکاری در زمینه امنیت سایبری گفتگو کردند.