about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

نفوذ
1405/05/01 - 19:43- تروریسم سایبری

نفوذ به قلب زیرساخت‌های صنعتی آمریکا؛ جزئیات عملیات «شبکه‌های خاموش»

ایالات متحده رسماً اعلام کرد که ایران در جنگ سایبری، ابتکار عمل را در دست گرفته است.

کارزارهای فیشینگ جدید با جعل دعوت‌نامه‌های جلسات آنلاین در زوم، مایکروسافت تیمز و گوگل میت، کاربران سازمانی را به نصب «به‌روزرسانی‌های جعلی» وادار کرده و دسترسی کامل از راه دور را در اختیار مهاجمان قرار می‌دهد.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، محققان امنیتی از افزایش حملات فیشینگ خبر می‌دهند که بر اعتماد کاربران به ابزارهای ویدئوکنفرانس تکیه دارد.

مهاجمان با ارسال ایمیل‌های جعلی شبیه دعوت‌نامه داخلی سازمان، کارمندان را به شرکت در جلسه‌ای فوری ترغیب می‌کنند.

پس از کلیک، قربانی وارد صفحه‌ای کاملاً مشابه نسخه اصلی سرویس می‌شود؛ حتی فهرست شرکت‌کنندگان به‌صورت پویا نمایش داده می‌شود تا حس فوریت و ترس از جا ماندن (FOMO) ایجاد شود.

در مرحله بعد، صفحه اعلام می‌کند نسخه نرم‌افزار قدیمی یا ناسازگار است و برای ورود به جلسه باید «به‌روزرسانی اجباری» دانلود شود.

این لینک‌ها کاربر را به دامنه‌های تایپواسکوآت هدایت می‌کند و فایل اجرایی یا MSI امضاشده‌ای با نام‌هایی مانند GoogleMeet.exe یا ZoomWorkspaceinstallersetup.msi دانلود می‌شود.

بر اساس گزارش آزمایشگاه تهدید نت اسکوپ (Netskope Threat Labs)، بدافزار اصلی در واقع ابزارهای قانونی مدیریت و پایش از راه دور (RMM) است؛ از جمله ابزار مدیریت و پایش از راه دور داتو (Datto RMM)، لاگ می این (LogMeIn) و اسکرین کانکت (ScreenConnect).

این ابزارها دارای امضای دیجیتال معتبر هستند و در بسیاری از سازمان‌ها از پیش مجاز شده‌اند، بنابراین ممکن است از فیلترهای آنتی‌ویروس و سامانه‌های تشخیص نفوذ عبور کنند.

پس از نصب، عامل مدیریت و پایش از راه دور دسترسی مدیریتی کامل به سیستم می‌دهد: مشاهده صفحه، انتقال فایل، اجرای دستورات و حتی استقرار باج‌افزار بدون نیاز به بدافزار سفارشی.

این دسترسی اولیه به مهاجمان اجازه می‌دهد به‌صورت پنهانی داده سرقت کنند یا شبکه را برای اهداف باارزش‌تر شناسایی کنند.

کارشناسان توصیه می‌کنند سازمان‌ها احراز هویت چندمرحله‌ای ایمیل را فعال، سیاست allowlisting سخت‌گیرانه اعمال، ترافیک خروجی به سرورهای مدیریت و پایش از راه دور را پایش و تحلیل رفتاری برای شناسایی دسترسی‌های غیرعادی اجرا کنند.

همچنین آموزش مستمر کارکنان و شبیه‌سازی حملات فیشینگ برای افزایش تاب‌آوری انسانی ضروری است.

 

منبع:

تازه ترین ها

آسیب رسانه‌های اجتماعی به دموکراسی

مرکز تحقیقات پیو اعلام کرد که تعداد فزاینده‌ای از مردم فکر می‌کنند رسانه‌های اجتماعی مردم را فریب می‌دهد و به دموکراسی آسیب می‌رساند.

پروژه
1405/07/09 - 17:19- آمریکا

پروژه مریدین، طرح پنتاگون برای دگرگون‌سازی شیوه نبرد

پنتاگون باهدف توسعه فناوری‌های پیشرفته نظامی، پروژه مریدین را آغاز می‌کند.

حمایت
1405/07/09 - 16:36- هوش مصنوعي

حمایت بنیاد گوگل از آموزش هوش مصنوعی در دانشگاه‌های آمریکا

مدرسان ۳۰ دانشگاه در سراسر ایالات متحده، با حمایت بنیاد گوگل، برنامه‌های توسعه هوش مصنوعی را به‌صورت آزمایشی اجرا خواهند کرد.