about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

حمله باج‌افزاری به شرکت بی‌ام‌و

هکرها مدعی حمله باج‌افزاری به شرکت بی‌ام‌‌و و افشای صدها سند موتورسیکلت شدند.

به گزارش کارگروه حملات سایبری سایبربان؛ شرکت بی‌ام‌دبلیو توسط گروه باج‌افزاری «Xpl0itrs» هدف قرار گرفته است، گروهی که ادعا می‌کند صدها سند حاوی اطلاعات موتورسیکلت و نمایندگی بی‌ام‌‌و را به سرقت برده است.

این ادعاها در سایت گروه هکری در دارک وب منتشر شد. براساس پست Xpl0itrs، حدود ۸۰۰ سند جمع‌آوری شده و مهاجمان اطلاعاتی فراتر از اسناد موتورسیکلت به دست آورده‌اند.

این گروه برای پشتیبانی از ادعاهای خود، دو نسخه از یک مجموعه داده ادعایی بی‌ام‌و را منتشر کرده تا نشان دهد چه نوع داده‌هایی در دست دارد.

بایگانی بزرگ‌تر تقریباً ۲۸۰ مگابایت است و شامل حدود ۶۳۶ سند پی‌دی‌اف است، در حالی که یک بایگانی بسیار کوچک‌تر حدود ۱۰ مگابایتی فقط شامل 4 سند است.

مشخص نیست که آیا مجموعه کوچک‌تر به عنوان یک تیزر اولیه در نظر گرفته شده یا اینکه بایگانی بزرگ‌تر نشان دهنده کل مطالب به دست آمده توسط مهاجمان است.

محققان هر دو مجموعه داده را تجزیه و تحلیل کردند. این اسناد در درجه اول مربوط به موتورسیکلت‌های دست دوم و حاوی جزئیاتی در مورد خودروهای شخصی، قیمت آنها و اطلاعات نمایندگی است. داده‌ها همچنین شامل اطلاعاتی در مورد بی‌ام‌و و سایر کارمندان نمایندگی‌ها، مانند نام، آدرس ایمیل و شماره تلفن نمایندگی‌ها است.

برخی داده‌ها از قبل به صورت آنلاین در دسترس هستند.

مهاجمان همچنین ادعا کردند که مجموعه داده‌های سرقت شده شامل داده‌های پیکربندی و رابط برنامه‌نویسی کاربردی (API)، داده‌های پمپ بنزین، اطلاعات شرکت‌های تابعه و سایر انواع داده‌های حساس است. با این حال، این داده‌ها در مجموعه داده‌های مشترک قابل مشاهده نبودند.

به همین دلیل است که به گفته محققان، این ادعاها بیش از حد اغراق‌آمیز به نظر می‌رسند.

کارشناسان چندین سند در دسترس عموم پیدا کرده‌اند که با فایل‌های منتشر شده توسط Xpl0itrs یکسان به نظر می‌رسند؛ این بدان معنی است که حداقل برخی از این مطالب منحصراً از طریق نفوذ به سیستم‌های بی‌ام‌و به دست نیامده‌اند. این اسناد از قبل در جاهای دیگر وب به صورت عمومی قابل دسترسی بوده‌اند.

کارمندان و مشتریان بی‌ام‌و می‌توانند توسط کلاهبرداران هدف قرار گیرند.

در حالی که به نظر می‌رسد برخی فایل‌ها به راحتی به صورت آنلاین قابل دسترسی هستند، اما افشای احتمالی داده‌ها لزوماً بی‌ضرر نیست. سندی که در وب‌سایت نمایندگی ذخیره شده است یک چیز است. صدها سند مشابه که در یک بسته واحد جمع‌آوری شده‌اند چیز دیگری است. مجموعه داده‌های فاش‌شده عملاً اطلاعات پراکنده را به یک فایل شناسایی آماده تبدیل می‌کند و نام کارمندان، اطلاعات تماس و اطلاعات نمایندگی را که یک مهاجم در غیر این صورت باید به‌صورت جداگانه جمع‌آوری می‌کرد، گرد هم می‌آورد. مجرمان می‌توانند از این داده‌ها برای انجام حملات جعل هویت یا مهندسی اجتماعی سوءاستفاده کنند.

محققان گفتند:

«این اسناد به‌خودی‌خود خیلی حساس نیستند. با این حال، شناسایی اطلاعات کارمندان را کمی آسان‌تر می‌کند، زیرا اکنون داده‌های چندین نفر در یک مکان جمع‌آوری می‌شود.»

به‌عنوان مثال، یک مهاجم می‌تواند از نام، نمایندگی و اطلاعات تماس یک کارمند واقعی استفاده کند تا یک پیام جعلی را طوری وانمود کند که از طرف شخصی در شبکه خرده‌فروشی بی‌ام‌و ارسال شده است.

منبع:

تازه ترین ها
تشدید
1405/05/28 - 13:03- آسیا

تشدید تدابیر حفاظت آنلاین برای پلتفرم‌های اصلی سنگاپور

سنگاپور تدابیر حفاظتی در برابر کلاهبرداری آنلاین را برای پلتفرم‌های اصلی تشدید کرد.

حمله
1405/05/28 - 12:51- جرم سایبری

حمله باج‌افزاری به شرکت بی‌ام‌و

هکرها مدعی حمله باج‌افزاری به شرکت بی‌ام‌‌و و افشای صدها سند موتورسیکلت شدند.

راه‌اندازی
1405/05/28 - 12:27- اروپا

راه‌اندازی سرویس جدید امنیت سایبری در بلژیک

شرکت مخابراتی اورنج بلژیک، یک سرویس امنیت سایبری مبتنی بر هوش مصنوعی را برای محافظت از شرکت‌های کوچک و متوسط راه‌اندازی کرد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.