about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

نفوذ
1405/05/01 - 19:43- تروریسم سایبری

نفوذ به قلب زیرساخت‌های صنعتی آمریکا؛ جزئیات عملیات «شبکه‌های خاموش»

ایالات متحده رسماً اعلام کرد که ایران در جنگ سایبری، ابتکار عمل را در دست گرفته است.

انتشار شده در تاریخ

برنامه مشکوک، راه نفوذ هکرها به اندروید

هکرها از یک برنامه مشکوک برای نفوذ به تلفن همراه استفاده می‌کنند.

به گزارش کارگروه امنیت سایبربان؛ هکرها توانستند به تلفن همراه آنا هریس (Anna Harris)، یکی از کاربران اندروید – پس از جستجوی او در گوگل برای شماره تلفن آمازون – نفوذ کنند؛ هریس گفت:

یک فرد جواب داد که اینجا آمازون است. سپس، صفحه تلفن من سیاه شد؛ سعی کردم آن را روشن کنم؛ اما همه چیز کاملاً پاک شده بود. من هیچ چیزی نداشتم.

مجرم سایبری از تلفن هریس سوءاستفاده کرده بود. مهاجم با عملکردی سریع، کاری کرده او فکر کند در حال بارگذاری یک برنامه قانونی تلفن همراه از سایت آمازون است.

این سوءاستفاده از سایت آمازون بود؛ و درواقع هریس نرم‌افزاری مخرب روی تلفن اندروید خود نصب کرده و به هکر اجازه دسترسی به اطلاعات حساس خود را داده بود.

ایمیل و حساب‌های کارت اعتباری هریس هک شده بودند. مجرم سایبری توانسته بود بیش از 800 دلار با کلاهبرداری در قبض تلفن همراه خود جمع کند.

جف ویلسون (Geoff Wilson)، کارشناس امنیت سایبری با ردیابی تهدیدات مخرب اعلام کرد:

کل هویت شما می‌تواند به خطر بیفتد. وقتی شما برنامه‌ای را بارگذاری می‌کنید، با زدن دکمه بله، تلفن هوشمند خود را آلوده می‌کنید و به هکر اجازه دسترسی به لیست مخاطبان، گذرواژه‌ها و حساب‌های مالی خود را می‌دهید.

بسیاری افراد از یک لایه امنیتی اضافی با عنوان احراز هویت 2عاملی استفاده می‌کنند که علاوه بر رمز عبور به یک کد ویژه برای ورود به حساب‌های آنلاین نیاز دارد.

ویلسون اظهار داشت:

محافظت اضافی ارزشمند است، زیرا در این صورت مهاجم برای سرقت شماره تلفن شما باید از کدهای 2 عاملی مبتنی بر متن به منظور دسترسی به حساب‌هایتان از دستگاهی دیگر استفاده کند. ما باید بررسی‌های اضافی از جمله پرسش در مورد کد یا سؤالات امنیتی را لحاظ کنیم؛ شما می‌توانید به جای تلفن از حساب ایمیل خود استفاده کنید.

کارشناسان معتقدند که بهتر است افراد از یک برنامه احراز هویت 2عاملی استفاده کنند که کدهای ویژه را از طریق ایمیل و متن خارج ‎کند و فقط آنها را به‌طور ایمن در دستگاه ذخیره می‌کند. در این صورت مهاجم موفق نخواهد شد.

هریس و دیگر کاربران اندروید اهداف آسانی هستند، زیرا می‌توانند برنامه‌های خود را از هر کجا، حتی وب‌سایت‌های مخرب و غیرقابل اعتماد نصب کنند. از طرف دیگر کاربران اپل فقط می‌توانند برنامه‌های خود را از فروشگاه اپل بارگیری کنند و به همین دلیل نفوذ هکرها سخت‌تر است.

به گفته محققان امنیتی، هیچ فروشگاه برنامه‌ای 100 درصد در برابر هکرها ایمن نیست. برخی برنامه‌های احراز هویت 2عاملی شامل «LastPass»، «Authy» و «تأییدکننده مایکروسافت» هستند.

تازه ترین ها
هشدار
1405/07/05 - 23:00- آسیب پذیری

هشدار درباره دو آسیب‌پذیری خطرناک در تجهیزات سیتریکس

دو آسیب‌پذیری روزصفر در «Citrix NetScaler ADC» و «Gateway» شناسایی شده که طبق گزارش‌ها در حملات واقعی مورد سوءاستفاده قرار گرفته‌اند.

هشدار
1405/07/05 - 16:25- اروپا

هشدار دانمارک درباره حملات سایبری احتمالی روسیه

دانمارک با تشدید سطح تهدید سایبری، نسبت به حملات احتمالی روسیه هشدار داد.

هوش
1405/07/05 - 16:08- هوش مصنوعي

هوش مصنوعی ابزار هکرها برای موج جدید حملات سایبری

کارشناسان معتقدند که هکرها حساب‌ها و سرورهای هوش مصنوعی را برای دامن زدن به رونق جدید جرایم سایبری می‌ربایند.