about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

کشف کمپین فیشینگ؛ هدف کاربران اپل

به گزارش واحد هک و نفوذ سایبربان؛ این شرکت می‌گوید از اوایل سال میلادی ۲۰۱۶، چندین کمپین فیشینگ شناسه و کلمات‌ عبور کاربران اپل را در چین و انگلستان هدف قرار داده‌اند.

شناسه اپل که با نام Apple ID شناخته می‌شود به همه مشتریان این شرکت داده‌ می‌شود. این شناسه برای کاربران امکان دسترسی به سرویس‌هایی ازجمله iCloud، iTunes و فروشگاه اپل‌ (App Store) را فراهم می‌کند. به گفته FireEye هرکسی که به این شناسه اپل، کلمه‌ عبور و برخی اطلاعات دیگر ازجمله تاریخ‌ تولد و کد قفل صفحه دسترسی داشته، می‌تواند کنترل کامل دستگاه اپل مذکور را به ‌دست گرفته و از اطلاعات کارت اعتباری استفاده کند تا با جا زدن خود به‌جای کاربر حقیقی از طریق فروشگاه اپل خرید کند.

 یکی از این کیت‌های فیشینگ که توسط FireEye‌ کشف‌شده‌ است، Zycode‌ نام دارد. Zycode  کاربران اپل را در چین و با جعل بیش از ۳۰ دامنه اپل هدف قرار داده ‌بود. در این روش دامنه‌های مذکور خود را به‌جای صفحات واسط ورود اطلاعات کاربری شناسه اپل، iTunes و iCloud اپل جا می‌زدند تا کاربران را فریب داده و این داده‌ها را به دست ‌آورند.

FireEye‌ دراین‌باره می‌گوید: «این دامنه‌ها به‌طور پیچیده‌ای طراحی‌شده‌اند، به‌طوری‌که سامانه‌های ضدفیشینگ معمولی که به تحلیل فرم‌ها و محتوای HTML‌ می‌پردازند، نتوانسته‌اند آن‌ها را کشف کنند.»

FireEye می‌گوید از اول سال ۲۰۱۶ تابه‌حال، سامانه کشف دامنه‌های مخرب، ۲۴۰ مورد دامنه را که مرتبط با AppleID،iCloud‌ و یا iTunes بوده‌اند شناسایی کرده‌اند.

 تیم حملات رایانامه FireEye‌ می‌گوید کمپین دیگری را نیز در انگستان کشف کرده ‌است که محتوای فیشینگ مشابهی داشته ‌است. در این مورد نیز کاربران به وب‌گاهی هدایت می‌شوند که در ظاهر مشابه با وب‌گاه رسمی اپل است.

در این مورد، زمانی که کاربر نام ‌کاربری و کلمه‌ عبور را در وب‌گاه به‌ظاهر قانونی اپل وارد می‌کند، به کاربر گفته‌ می‌شود که شناسه اپل واردشده قفل‌شده و وی باید فرآیند قفل‌گشایی را آغاز کند. زمانی که کاربر این فرآیند را انجام می‌دهد، درخواستی برای اطلاعات شخصی ازجمله نام، تاریخ تولد، شماره تماس، آدرس و جزئیات کارت اعتباری و برخی سؤالات امنیتی به او داده می‌شود.

 FireEye می‌گوید: «با بررسی این روند متوجه شدیم که در این فرم، در بخش کشور فقط انگلستان، اسکاتلند و ولز آمده‌ است. این نشان‌دهنده این است که کمپین مذکور این کشورها را هدف قرار داده ‌است.»

به گفته FireEye در این روش پس از دریافت اطلاعات موردنیاز از سوی کاربران، آن‌ها به وب‌گاه معتبر اپل منتقل می‌شوند.

تازه ترین ها
تأثیر
1405/05/31 - 14:11- هوش مصنوعي

تأثیر هوش مصنوعی در افزایش تورم

عضو هیئت‌مدیره بانک ملی سوئیس اعلام کرد که هوش مصنوعی می‌تواند در کوتاه‌مدت تورم را بالاتر ببرد.

جریمه
1405/05/31 - 13:41- اروپا

جریمه شرکت اوبِر به دلیل تعلیق خودکار رانندگان

رگولاتور هلندی، شرکت اوبِر را به دلیل تعلیق خودکار رانندگان ۹۶۶ میلیون دلار جریمه کرد.

توافق
1405/05/31 - 12:48- آمریکا

توافق ۴۰۰ میلیون‌دلاری تیک‌تاک با وزارت دادگستری ایالات متحده

تیک‌تاک با وزارت دادگستری ایالات متحده بر سر حفظ حریم خصوصی کودکان به توافقی بالغ بر ۴۰۰ میلیون دلار رسید.