about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

فیشرها از «Google Docs» برای جمع‌آوری اعتبارنامه‌های رمزنگاری شده سوءاستفاده می‌کنند.

به گزارش کارگروه بین‌الملل سایبربان؛ محققان شرکت امنیت سایبری چک پوینت (Check Point) یک کمپین جدید کلاهبرداری فیشینگ را کشف کرده‌اند که با سوءاستفاده از «Google Docs»، آدرس‌های اینترنتی غیرقانونی را با هدف سرقت اعتبار ارزهای دیجیتال قربانی توزیع می‌کند.

براساس گزارش تحقیقاتی جرمی فاکس (Jeremy Fuchs)، محقق امنیت سایبری و تحلیلگر شرکت نرم‌افزاری چک پوینت، Google Docs جدیدترین حمله فیشرها برای هدایت کاربران به سایت‌های جمع‌آوری اعتبار است.

سوءاستفاده هکرها از خدمات Google Docs برای توزیع URLهای مخرب

محققان چک پوینت معتقدند که از خدمات قانونی Google Docs برای ارسال پیام‌ها یا آدرس‌های اینترنتی غیرقانونی مانند ایمیل، صفحات و ویژگی‌های نظر در Google Docs سوءاستفاده می‌شود که نشان‌دهنده ماهیت در حال تحول کمپین‌های به خطر افتادن ایمیل تجاری (BEC) است.

کارشناسان شرکت با نامگذاری کمپین «BEC 3.0» نوشتند که استفاده از سایت‌های قانونی، موفقیت‌آمیز بودن تلاش‌های فیشینگ را برای مهاجمان آسان‌تر می‌کند، زیرا هیچ شکی ایجاد نمی‌کند. در حمله‌ای که به‌وسیله تیم چک پوینت تجزیه و تحلیل شد، هکرها لینک‌هایی را ارسال کردند که به سایت‌های ارزهای دیجیتال جعلی هدایت می‌شدند.

نحوه اجرای حمله سایبری

به گفته محققان، این حمله با ایجاد یک سند گوگل شروع می‌شود که مستقیماً از طریق ایمیل از این آدرس برای کاربر ارسال می‌شود : NO-REPLY@GOOGLE.COM. پس از کلیک روی پیوند موجود در ایمیل، کاربر به یک صفحه قانونی Google Docs هدایت می‌شود، ظاهراً یک صفحه حذفی «OneDrive»، و درنتیجه کاربر فریب می‌خورد و مجبور می‌شود از یک صفحه ارز دیجیتال جعلی بازدید کند. این صفحه بعداً حذف شد. گوگل در مورد این یافته‌ها در 5 ژوئیه 2023 مطلع شد.

چگونگی ایمن ماندن

بهره‌برداری از خدمات Google Docs نشان می‌دهد که هکرها به طور مداوم برای بهبود تاکتیک‌های فیشینگ خود به ویژه در به خطر افتادن ایمیل تجاری تلاش می‌کنند. BEC 3.0 بسیاری از ابهامات موجود در بین هکرها را از بین برده زیرا شامل دانلود فایل‌ها یا نرم‌افزارهای مخرب نمی‌شود. آنها اکنون فقط به پاسخ یا تعامل کاربر برای جمع آوری اعتبار ارزهای دیجیتال و سرقت وجوه نیاز دارند.

فاکس اظهار داشت :

«BEC 3.0 بخشی از این عدم قطعیت را از بین می‌برد. این امر نیاز به بهترین پیوند استاندارد یا فیشینگ مبتنی بر پیوست با مهندسی اجتماعی دارد که می‌تواند به خطر افتادن ایمیل تجاری را موفق کند. این از گوگل و همه چیزی که ما به آن اعتماد داریم برای دریافت یک سند مشترک از Google Docs استفاده می‌کند.»

شایان ذکر است که هیچ مشکلی در Google Docs وجود ندارد. با توجه به اینکه گوگل نمی‌تواند مسدود شود، کلاهبرداران از پروتکل‌های ایمیل برای منافع خود سوءاستفاده می‌کنند. بنابراین، بهترین اقدام استفاده از مکانیسم‌های امنیتی مبتنی بر هوش مصنوعی برای ردیابی همزمان همه شاخص‌های فیشینگ، با استفاده از یک برنامه امنیتی کامل و پیاده‌سازی امنیت URL قوی است تا همه اسناد، فایل‌ها و صفحات وب به سرعت اسکن شوند.

منبع:

تازه ترین ها
انتقادها
1405/06/30 - 21:09- اروپا

انتقادها از صدراعظم آلمان به دلیل اظهاراتش درباره آزادی بیان

فریدریش مرتس، صدراعظم آلمان اظهار داشت که کاربران اینترنت باید برای مقابله با اطلاعات نادرست در فضای آنلاین، از نام‌های واقعی خود استفاده کنند.

پیش
1405/06/30 - 20:30- سایرفناوری ها

پیش سفارش لپ‌تاپ‌های ۸۹۹ دلاری توسط گوگل

گوگل پیش سفارش لپ‌تاپ‌های ۸۹۹ دلاری خود را که مبتنی بر هوش مصنوعی جمینای هستند، آغاز کرد.

گزارش
1405/06/30 - 19:36- آسیا

گزارش مستقیم کودک‌آزاری به مقامات هند توسط گوگل

گوگل محتوای مربوط به کودک‌آزاری را مستقیماً به مقامات هند گزارش می‌دهد.