about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

حمله
1405/05/20 - 15:30- جنگ سایبری

حمله سایبری به زیرساخت آب مینه‌سوتا

بررسی قرائن نشان می‌دهد عامل حمله اسرائیل است و سناریوی ایران فاقد وجاهت منطقی است

طبق گزارش شرکت Armorblox، کمپین فیشینگی شناسایی شده است که در آن مهاجمین با استفاده از برند شرکت امنیت سایبری ProofPoint اقدام به سرقت داده های هویتی کاربران می کنند.

به گزارش کارگروه امنیت سایبربان؛ فیشرها در تلاش اند با استفاده از نام پروف پوینت، شرکت امنیت سایبری آمریکایی- اسرائیلی، داده های احراز هویت گوگل ایمیل و مایکروسافت آفیس 365 اهداف خود را به سرقت ببرند.

طبق گفته محققین Armorblox (آرمِر بلاکس) آن ها یکی از این کمپین ها را در یک شرکت بین المللی ارتباطاتی شناسایی کردند. تنها در این یک سازمان، نزدیک به هزار کارمند مورد هدف قرار گرفته اند. 

شرکت آرمر بلاکس مدعی شد:

این ایمیل حاوی فایل ایمنی به شکل لینک می باشد که ظاهرا از طرف پروف پوینت به کاربر هدف ارسال شده است. کاربر با کلیک بر روی لینک به یک صفحه معرفی جعلی با برند پروف پوینت هدایت می شود. این صفحه دارای لینک های لاگین سرویس های ایمیل مختلفی می باشد. این حمله صفحه های لاگین جعلی مایکروسافت و گوگل را نیز شامل می شود. 

دام پهن شده در این ایمیل در واقع فایلی با عنوان" Re: payoff Request" است که به پرداخت وام مرتبط می باشد. 

افزودن Re به عنوان، تکنیکی است که کلاهبرداران معمولا از آن استفاده می کنند زیرا که Re می تواند نشانه یک گفتگوی ادامه دار باشد و همین موضوع می تواند تا حدودی شک کاربران را از بین ببرد. 

در صورتی که کاربران بر روی لینک ایمیل ایمن تعبیه شده در پیام کلیک کنند، به صفحه معرفی هدایت می شوند که دارای لاگین و برند جعلی پروف پوینت می باشد. 

کلیک کردن بر روی دکمه های گوگل و آفیس 365 منجبر به شروع روند لاگین های جعلی گوگل و مایکروسافت خواهد شد. در هر دو روند کاری از کاربران آدرس ایمیل و پسورد درخواست می شود.

فیشرها در این حملات از روندهای کاری استفاده کردند که در زندگی روزمره مردم جریان دارند. (مثلا دریافت نوتیفیکیشن های دریافت ایمیل)

مکانیزم مغز انسان طوری است که با دیدن موارد آشنا به سرعت عمل می کند و تصمیم می گیرد. 

از لحاظ زیرساخت، این ایمیل از طرف حساب ایمیل نا ایمنی ارسال شده است که متعلق به یک اداره آتش نشانی در جنوب فرانسه می باشد. 

در کمپین های این چنینی برای دور زدن فیلترهای امنیتی ایمیل و تست چشمی کاربران، از مهندسی اجتماعی، جعل برند و زیرساخت های به ظاهر معقول استفاده می شود. 

آرمر بلاکس به کاربران توصیه می کند برای جلوگیری از حملات این چنینی به توصیه های زیر توجه کنند:

  • از روش های مهندسی اجتماعی مطلع باشید
  • از سلامت پسورد خود محافظت کنید و آن را بهبود ببخشید

منبع:

تازه ترین ها
تأکید
1405/07/15 - 15:22- آسیا

تأکید کویت بر هوش مصنوعی و امنیت سایبری

شرکت زین کویت گفتگوها پیرامون حکمرانی هوش مصنوعی و امنیت سایبری را در نشست سایبری پیش برد.

ایجاد
1405/07/15 - 15:04- آسیا

ایجاد مرکز تاب‌آوی سایبری در امارات

شورای امنیت سایبری امارات و شرکت «SCC» با هدف ایجاد مرکز تاب‌آوری سایبری مشارکت کردند.

گسترش
1405/07/15 - 14:48- آسیا

گسترش همکاری‌های سایبری آذربایجان و بریتانیا

دو کشور آذربایجان و بریتانیا با هدف گسترش همکاری‌های سایبری، دیجیتال و هوش مصنوعی با یکدیگر گفتگو و تبادل نظر کردند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.