about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

برگزاری
1404/01/26 - 08:33- آمریکا

برگزاری رزمایش پاسخ هماهنگ به حمله سایبری توسط اعضای ناتو

متحدان ناتو در یک رزمایش در ماه آوریل سال جاری، پاسخ هماهنگ به حمله سایبری را تمرین کردند.

فیشرها از «Google Docs» برای جمع‌آوری اعتبارنامه‌های رمزنگاری شده سوءاستفاده می‌کنند.

به گزارش کارگروه بین‌الملل سایبربان؛ محققان شرکت امنیت سایبری چک پوینت (Check Point) یک کمپین جدید کلاهبرداری فیشینگ را کشف کرده‌اند که با سوءاستفاده از «Google Docs»، آدرس‌های اینترنتی غیرقانونی را با هدف سرقت اعتبار ارزهای دیجیتال قربانی توزیع می‌کند.

براساس گزارش تحقیقاتی جرمی فاکس (Jeremy Fuchs)، محقق امنیت سایبری و تحلیلگر شرکت نرم‌افزاری چک پوینت، Google Docs جدیدترین حمله فیشرها برای هدایت کاربران به سایت‌های جمع‌آوری اعتبار است.

سوءاستفاده هکرها از خدمات Google Docs برای توزیع URLهای مخرب

محققان چک پوینت معتقدند که از خدمات قانونی Google Docs برای ارسال پیام‌ها یا آدرس‌های اینترنتی غیرقانونی مانند ایمیل، صفحات و ویژگی‌های نظر در Google Docs سوءاستفاده می‌شود که نشان‌دهنده ماهیت در حال تحول کمپین‌های به خطر افتادن ایمیل تجاری (BEC) است.

کارشناسان شرکت با نامگذاری کمپین «BEC 3.0» نوشتند که استفاده از سایت‌های قانونی، موفقیت‌آمیز بودن تلاش‌های فیشینگ را برای مهاجمان آسان‌تر می‌کند، زیرا هیچ شکی ایجاد نمی‌کند. در حمله‌ای که به‌وسیله تیم چک پوینت تجزیه و تحلیل شد، هکرها لینک‌هایی را ارسال کردند که به سایت‌های ارزهای دیجیتال جعلی هدایت می‌شدند.

نحوه اجرای حمله سایبری

به گفته محققان، این حمله با ایجاد یک سند گوگل شروع می‌شود که مستقیماً از طریق ایمیل از این آدرس برای کاربر ارسال می‌شود : NO-REPLY@GOOGLE.COM. پس از کلیک روی پیوند موجود در ایمیل، کاربر به یک صفحه قانونی Google Docs هدایت می‌شود، ظاهراً یک صفحه حذفی «OneDrive»، و درنتیجه کاربر فریب می‌خورد و مجبور می‌شود از یک صفحه ارز دیجیتال جعلی بازدید کند. این صفحه بعداً حذف شد. گوگل در مورد این یافته‌ها در 5 ژوئیه 2023 مطلع شد.

چگونگی ایمن ماندن

بهره‌برداری از خدمات Google Docs نشان می‌دهد که هکرها به طور مداوم برای بهبود تاکتیک‌های فیشینگ خود به ویژه در به خطر افتادن ایمیل تجاری تلاش می‌کنند. BEC 3.0 بسیاری از ابهامات موجود در بین هکرها را از بین برده زیرا شامل دانلود فایل‌ها یا نرم‌افزارهای مخرب نمی‌شود. آنها اکنون فقط به پاسخ یا تعامل کاربر برای جمع آوری اعتبار ارزهای دیجیتال و سرقت وجوه نیاز دارند.

فاکس اظهار داشت :

«BEC 3.0 بخشی از این عدم قطعیت را از بین می‌برد. این امر نیاز به بهترین پیوند استاندارد یا فیشینگ مبتنی بر پیوست با مهندسی اجتماعی دارد که می‌تواند به خطر افتادن ایمیل تجاری را موفق کند. این از گوگل و همه چیزی که ما به آن اعتماد داریم برای دریافت یک سند مشترک از Google Docs استفاده می‌کند.»

شایان ذکر است که هیچ مشکلی در Google Docs وجود ندارد. با توجه به اینکه گوگل نمی‌تواند مسدود شود، کلاهبرداران از پروتکل‌های ایمیل برای منافع خود سوءاستفاده می‌کنند. بنابراین، بهترین اقدام استفاده از مکانیسم‌های امنیتی مبتنی بر هوش مصنوعی برای ردیابی همزمان همه شاخص‌های فیشینگ، با استفاده از یک برنامه امنیتی کامل و پیاده‌سازی امنیت URL قوی است تا همه اسناد، فایل‌ها و صفحات وب به سرعت اسکن شوند.

منبع:

تازه ترین ها
حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای طرف‌دار اسرائیل مدعی حمله سایبری به بانک سپه شدند.

خودزنی
1404/03/27 - 19:26- آسیا

خودزنی پدافند هوایی رژیم صهیونیستی

بر اثر حمله سایبری و نفوذ به سامانه پدافندی رژیم صهیونیستی، موشک رهگیر کنترل خود را از دست می‌دهد و به خود شلیک می‌کند.

تبدیل
1404/03/27 - 14:14- هوش مصنوعي

تبدیل سیگنال‌های مغزی به کلمات توسط هوش مصنوعی

دانشمندان با استفاده از هوش مصنوعی سیگنال‌های مغزی را به کلمات تبدیل می‌کنند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.