about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

نفوذ
1405/05/01 - 19:43- تروریسم سایبری

نفوذ به قلب زیرساخت‌های صنعتی آمریکا؛ جزئیات عملیات «شبکه‌های خاموش»

ایالات متحده رسماً اعلام کرد که ایران در جنگ سایبری، ابتکار عمل را در دست گرفته است.

MailGaurd حملات فیشینگی ادامه داری را شناسایی کرده است که در آن، مهاجمین با اعلان های جعلی آفیس 365 مایکروسافت دریافت کنندگان ایمیل را به دام می اندازند.

به گزارش کارگروه حملات سایبری سایبربان؛ MailGuard (میل گارد) سری حملاتی ادامه دار فیشینگی را شناسایی کرده است که مهاجمین با استفاده از اعلان های جعلی آفیس 365 از دریافت کننده میخواهند تا پیام های اسپم مسدود شده خود را مورد بازبینی قرار دهند. ظاهرا هدف نهایی مهاجمین، سرقت داده های احراز هویت مایکروسافت است.

چیزی که این ایمیل های فیشینگ را ایمن و متقاعد کننده جلوه می دهد، استفاده از نشانی زیر برای ارسال ایمیل ها به اهداف احتمالی و نمایش نام مشابه دامین های دریافت کنندگان است:

quarantine[at]messaging.microsoft.com

 علاوه بر این، مهاجمین از لوگوی رسمی آفیس 365 و لینک هایی در انتهای ایمیل استفاده می کردند که کاربران را به سوی بیانیه حریم خصوصی مایکروسافت و سیاست استفاده درست از این سرویس ها هدایت می کردند. 

خوشبختانه این پیام های فیشینگ دارای ایراداتی در فرمت متن و فضاهای غیر متعارف اضافی است که به شناسایی این ایمیل ها کمک می کند. 

عنوان این ایمیل 'Spam Notification: 1 New Messages,' می باشد. مهاجمین در این ایمیل به دریافت کنندگان اعلام می کنند که یک پیام اسپم را مسدود کرده و آن را به منظور بررسی کاربران، قرنطینه کرده اند. 

جزئیات این پیام مسدود شده اسپم قید می شود و کلاهبرداران با شخصی سازی عنوان پیام به شکل زیر و با استفاده از پیام های مالی، حس ضرورت را در قربانیان ایجاد می کنند:

اصلاحیه (دامین شرکت):  آپدیت هزینه های تراکنش سه ماه سوم سال

یه دریافت کنندگان 30 روز مهلت داده می شود تا پیام های قرنطینه شده خود را با کلیک بر روی لینک های تعبیه شده در پیام و از طریق مرکز انطباق و امنیت مایکروسافت مورد بازبینی قرار دهند. 

اما کاربران با کلیک بر دکمه Review یا همان بازبینی به جای رسیدن به پورتال آفیس 365، به صفحه فیشینگی هدایت می شوند که آن جا از آن ها خواسته می شود تا برای دسترسی به این پیام اسپم مسدود شده، داده های احراز هویت مایکروسافت خود را وارد کنند. 

پس از این کار، جزئیات حساب قربانیان به سرورهای کنترل شونده مهاجمین ارسال می شود. 

در صورتی که کاربران، قربانی این ترفندها شوند این احتمال وجود دارد که مجرمین سایبری کنترل حساب آن ها را به دست بگیرند و به تمامی اطلاعات حساب آن ها دسترسی پیدا کنند. 

طبق ادعای میل گارد صدور مجوز دسترسی به داده های احراز هویت، به معنای دسترسی غیر قانونی مجرمین سایبری به داده های حساس مشتریان مانند اطلاعات تماس، تقویم، ارتباطات و.. خواهد بود. 

منبع:

تازه ترین ها

آسیب رسانه‌های اجتماعی به دموکراسی

مرکز تحقیقات پیو اعلام کرد که تعداد فزاینده‌ای از مردم فکر می‌کنند رسانه‌های اجتماعی مردم را فریب می‌دهد و به دموکراسی آسیب می‌رساند.

پروژه
1405/07/09 - 17:19- آمریکا

پروژه مریدین، طرح پنتاگون برای دگرگون‌سازی شیوه نبرد

پنتاگون باهدف توسعه فناوری‌های پیشرفته نظامی، پروژه مریدین را آغاز می‌کند.

حمایت
1405/07/09 - 16:36- هوش مصنوعي

حمایت بنیاد گوگل از آموزش هوش مصنوعی در دانشگاه‌های آمریکا

مدرسان ۳۰ دانشگاه در سراسر ایالات متحده، با حمایت بنیاد گوگل، برنامه‌های توسعه هوش مصنوعی را به‌صورت آزمایشی اجرا خواهند کرد.