about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

فیشرها از «Google Docs» برای جمع‌آوری اعتبارنامه‌های رمزنگاری شده سوءاستفاده می‌کنند.

به گزارش کارگروه بین‌الملل سایبربان؛ محققان شرکت امنیت سایبری چک پوینت (Check Point) یک کمپین جدید کلاهبرداری فیشینگ را کشف کرده‌اند که با سوءاستفاده از «Google Docs»، آدرس‌های اینترنتی غیرقانونی را با هدف سرقت اعتبار ارزهای دیجیتال قربانی توزیع می‌کند.

براساس گزارش تحقیقاتی جرمی فاکس (Jeremy Fuchs)، محقق امنیت سایبری و تحلیلگر شرکت نرم‌افزاری چک پوینت، Google Docs جدیدترین حمله فیشرها برای هدایت کاربران به سایت‌های جمع‌آوری اعتبار است.

سوءاستفاده هکرها از خدمات Google Docs برای توزیع URLهای مخرب

محققان چک پوینت معتقدند که از خدمات قانونی Google Docs برای ارسال پیام‌ها یا آدرس‌های اینترنتی غیرقانونی مانند ایمیل، صفحات و ویژگی‌های نظر در Google Docs سوءاستفاده می‌شود که نشان‌دهنده ماهیت در حال تحول کمپین‌های به خطر افتادن ایمیل تجاری (BEC) است.

کارشناسان شرکت با نامگذاری کمپین «BEC 3.0» نوشتند که استفاده از سایت‌های قانونی، موفقیت‌آمیز بودن تلاش‌های فیشینگ را برای مهاجمان آسان‌تر می‌کند، زیرا هیچ شکی ایجاد نمی‌کند. در حمله‌ای که به‌وسیله تیم چک پوینت تجزیه و تحلیل شد، هکرها لینک‌هایی را ارسال کردند که به سایت‌های ارزهای دیجیتال جعلی هدایت می‌شدند.

نحوه اجرای حمله سایبری

به گفته محققان، این حمله با ایجاد یک سند گوگل شروع می‌شود که مستقیماً از طریق ایمیل از این آدرس برای کاربر ارسال می‌شود : NO-REPLY@GOOGLE.COM. پس از کلیک روی پیوند موجود در ایمیل، کاربر به یک صفحه قانونی Google Docs هدایت می‌شود، ظاهراً یک صفحه حذفی «OneDrive»، و درنتیجه کاربر فریب می‌خورد و مجبور می‌شود از یک صفحه ارز دیجیتال جعلی بازدید کند. این صفحه بعداً حذف شد. گوگل در مورد این یافته‌ها در 5 ژوئیه 2023 مطلع شد.

چگونگی ایمن ماندن

بهره‌برداری از خدمات Google Docs نشان می‌دهد که هکرها به طور مداوم برای بهبود تاکتیک‌های فیشینگ خود به ویژه در به خطر افتادن ایمیل تجاری تلاش می‌کنند. BEC 3.0 بسیاری از ابهامات موجود در بین هکرها را از بین برده زیرا شامل دانلود فایل‌ها یا نرم‌افزارهای مخرب نمی‌شود. آنها اکنون فقط به پاسخ یا تعامل کاربر برای جمع آوری اعتبار ارزهای دیجیتال و سرقت وجوه نیاز دارند.

فاکس اظهار داشت :

«BEC 3.0 بخشی از این عدم قطعیت را از بین می‌برد. این امر نیاز به بهترین پیوند استاندارد یا فیشینگ مبتنی بر پیوست با مهندسی اجتماعی دارد که می‌تواند به خطر افتادن ایمیل تجاری را موفق کند. این از گوگل و همه چیزی که ما به آن اعتماد داریم برای دریافت یک سند مشترک از Google Docs استفاده می‌کند.»

شایان ذکر است که هیچ مشکلی در Google Docs وجود ندارد. با توجه به اینکه گوگل نمی‌تواند مسدود شود، کلاهبرداران از پروتکل‌های ایمیل برای منافع خود سوءاستفاده می‌کنند. بنابراین، بهترین اقدام استفاده از مکانیسم‌های امنیتی مبتنی بر هوش مصنوعی برای ردیابی همزمان همه شاخص‌های فیشینگ، با استفاده از یک برنامه امنیتی کامل و پیاده‌سازی امنیت URL قوی است تا همه اسناد، فایل‌ها و صفحات وب به سرعت اسکن شوند.

منبع:

تازه ترین ها
بازیابی
1403/12/06 - 23:25- جرم سایبری

بازیابی روزنامه بوفالو نیوز از حمله سایبری

در تاریخ ۳ فوریه، یک حمله سایبری بسیاری از سیستم‌هایی که برای تولید روزنامه بوفالو استفاده می‌شود را مختل کرد.

ارتباط
1403/12/06 - 23:22- جرم سایبری

ارتباط هک بایبیت با تأمین مالی تسلیحات کره شمالی

هک ۱.۵ میلیارد دلاری اخیر صرافی ارز دیجیتال بایبیت بار دیگر توجه‌ها را به فعالیت‌های مجرمانه سایبری کره شمالی جلب کرده است.

احتمال
1403/12/06 - 23:20- جرم سایبری

احتمال افشای اطلاعات خصوصی سلبریتی‌های بریتانیایی

برخی از بزرگ‌ترین ستارگان بریتانیا، از جمله اما تامپسون، هشدار دریافت کرده‌اند که اطلاعات خصوصی آن‌ها ممکن است به‌صورت آنلاین منتشر شود.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.