about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

سرویس میزبان وب گیت هاب تحقیقاتی را در مورد حملات سایبری به این سرویس آغاز کرده است.

به گزارش کارگروه حملات سایبری سایبربان؛ سرویس میزبان وب GitHub تحقیقاتی در مورد سوء استفاده و استخراج رمز ارز از زیرساخت های این سرویس را آغاز کرده است. 
این نوع حملات از اواخر سال 2020، با انجام فعالیت های مخرب در سرویس Github برخی از توسعه دهندگان نرم افزار کلید خورد. 


طبق گزارشات دریافتی، بازیگران مخرب سایبری در حال سوء استفاده از قابلیت GitHub Actions هستند. این قابلیت، اجازه اجرای خودکار فرآیند گردش کار نرم افزار را صادر می کند. 


کارشناسان امنیتی هشدار داده اند که بازیگران مخرب، مخازن داده هایی را مورد هدف قرار می دهند که قابلیت مذکور برای آن ها فعال باشد. در این صورت مجرمین سایبری می توانند با آلوده سازی این قابلیت، درخواست Pull Request مخربی را ارائه کنند و در صدد اجرای کد مخرب بربیایند. 
تنها ارائه درخواست pull Request کافی است تا این حمله به ثمر بنشیند.
در حملات اخیر، بازیگران مخرب در حال استفاده از کدهای مخرب خود هستند تا بتوانند استخراج کننده های ارزدیجیتال را بر روی زیرساخت سرویس میزبانی کد استخراج کنند. 


در برخی موارد، مهاجمین در طی یک حمله از صدها استخراج کننده استفاده می کنند. 


این نوع از حملات می تواند تاثیر بسزایی بر روی قابلیت های محاسباتی زیرساخت های مورد هدف قرار گرفته داشته باشند. 

منبع:

تازه ترین ها
قاچاق
1405/04/02 - 19:22- آسیا

قاچاق سیستم‌های استارلینک به ایران توسط رژیم صهیونیستی

نخست‌وزیر سابق رژیم صهیونیستی اعلام کرد که سیستم‌های استارلینک را به ایران قاچاق کرده است.

سوءاستفاده
1405/04/02 - 18:59- آسیب پذیری

سوءاستفاده از جام جهانی توسط مجرمان سایبری

مجرمان سایبری با استفاده از طرح‌های فیشینگ از هیاهوی جام جهانی سوءاستفاده می‌کنند.

ادغام
1405/04/02 - 17:53- هوش مصنوعي

ادغام هوش مصنوعی در برنامه‌های اصلی دولت اندونزی

اندونزی قصد دارد هوش مصنوعی را در برنامه‌های اصلی دولتی بین سال‌های ۲۰۲۶ تا ۲۰۲۹ ادغام ‌کند.