about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

فیشرها از «Google Docs» برای جمع‌آوری اعتبارنامه‌های رمزنگاری شده سوءاستفاده می‌کنند.

به گزارش کارگروه بین‌الملل سایبربان؛ محققان شرکت امنیت سایبری چک پوینت (Check Point) یک کمپین جدید کلاهبرداری فیشینگ را کشف کرده‌اند که با سوءاستفاده از «Google Docs»، آدرس‌های اینترنتی غیرقانونی را با هدف سرقت اعتبار ارزهای دیجیتال قربانی توزیع می‌کند.

براساس گزارش تحقیقاتی جرمی فاکس (Jeremy Fuchs)، محقق امنیت سایبری و تحلیلگر شرکت نرم‌افزاری چک پوینت، Google Docs جدیدترین حمله فیشرها برای هدایت کاربران به سایت‌های جمع‌آوری اعتبار است.

سوءاستفاده هکرها از خدمات Google Docs برای توزیع URLهای مخرب

محققان چک پوینت معتقدند که از خدمات قانونی Google Docs برای ارسال پیام‌ها یا آدرس‌های اینترنتی غیرقانونی مانند ایمیل، صفحات و ویژگی‌های نظر در Google Docs سوءاستفاده می‌شود که نشان‌دهنده ماهیت در حال تحول کمپین‌های به خطر افتادن ایمیل تجاری (BEC) است.

کارشناسان شرکت با نامگذاری کمپین «BEC 3.0» نوشتند که استفاده از سایت‌های قانونی، موفقیت‌آمیز بودن تلاش‌های فیشینگ را برای مهاجمان آسان‌تر می‌کند، زیرا هیچ شکی ایجاد نمی‌کند. در حمله‌ای که به‌وسیله تیم چک پوینت تجزیه و تحلیل شد، هکرها لینک‌هایی را ارسال کردند که به سایت‌های ارزهای دیجیتال جعلی هدایت می‌شدند.

نحوه اجرای حمله سایبری

به گفته محققان، این حمله با ایجاد یک سند گوگل شروع می‌شود که مستقیماً از طریق ایمیل از این آدرس برای کاربر ارسال می‌شود : NO-REPLY@GOOGLE.COM. پس از کلیک روی پیوند موجود در ایمیل، کاربر به یک صفحه قانونی Google Docs هدایت می‌شود، ظاهراً یک صفحه حذفی «OneDrive»، و درنتیجه کاربر فریب می‌خورد و مجبور می‌شود از یک صفحه ارز دیجیتال جعلی بازدید کند. این صفحه بعداً حذف شد. گوگل در مورد این یافته‌ها در 5 ژوئیه 2023 مطلع شد.

چگونگی ایمن ماندن

بهره‌برداری از خدمات Google Docs نشان می‌دهد که هکرها به طور مداوم برای بهبود تاکتیک‌های فیشینگ خود به ویژه در به خطر افتادن ایمیل تجاری تلاش می‌کنند. BEC 3.0 بسیاری از ابهامات موجود در بین هکرها را از بین برده زیرا شامل دانلود فایل‌ها یا نرم‌افزارهای مخرب نمی‌شود. آنها اکنون فقط به پاسخ یا تعامل کاربر برای جمع آوری اعتبار ارزهای دیجیتال و سرقت وجوه نیاز دارند.

فاکس اظهار داشت :

«BEC 3.0 بخشی از این عدم قطعیت را از بین می‌برد. این امر نیاز به بهترین پیوند استاندارد یا فیشینگ مبتنی بر پیوست با مهندسی اجتماعی دارد که می‌تواند به خطر افتادن ایمیل تجاری را موفق کند. این از گوگل و همه چیزی که ما به آن اعتماد داریم برای دریافت یک سند مشترک از Google Docs استفاده می‌کند.»

شایان ذکر است که هیچ مشکلی در Google Docs وجود ندارد. با توجه به اینکه گوگل نمی‌تواند مسدود شود، کلاهبرداران از پروتکل‌های ایمیل برای منافع خود سوءاستفاده می‌کنند. بنابراین، بهترین اقدام استفاده از مکانیسم‌های امنیتی مبتنی بر هوش مصنوعی برای ردیابی همزمان همه شاخص‌های فیشینگ، با استفاده از یک برنامه امنیتی کامل و پیاده‌سازی امنیت URL قوی است تا همه اسناد، فایل‌ها و صفحات وب به سرعت اسکن شوند.

منبع:

تازه ترین ها
یو
1405/05/31 - 22:03- جرم سایبری

یو اس بنکورپ، هدف ادعایی حمله لاکبیت

یو اس بنکورپ اعلام کرد ادعاهای اخیر یک گروه باج‌افزاری درباره سرقت اطلاعات، به یک رخنه امنیتی مربوط به پیمانکار یکی از طرف‌های تجاری این بانک ارتباط دارد و سامانه‌ها یا شبکه خود بانک تحت تأثیر قرار نگرفته‌اند.

ابتکار
1405/05/31 - 15:29- آمریکا

ابتکار جدید برای رسیدگی به آسیب‌های آنلاین علیه قربانیان تروریسم

سازمان ملل ابتکاری را برای رسیدگی به آسیب‌های آنلاین علیه بازماندگان و قربانیان تروریسم آغاز کرد.

ساخت
1405/05/31 - 14:45- آسیا

ساخت کارخانه تراشه حافظه در ژاپن توسط اس‌کی هاینیکس

شرکت نیمه‌رسانا کره جنوبی اس‌کی هاینیکس در حال بررسی ساخت یک کارخانه تراشه حافظه در ژاپن است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.