about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

محققین CloudSEK بیش از 3200 اپلیکیشن موبایلی را شناسایی کردند که کلیدهای رابط برنامه نویسی کاربردی توئیتر را نشت می دهند و امکان دسترسی غیر قانونی به حساب های آن را مهیا می کنند.

به گزارش کارگروه امنیت سایبربان؛ محققین لیستی از 3207 اپلیکیشن را منتشر کردند که بازیگران مخرب می توانند با استفاده از آن ها به صورت غیر قانونی به حساب های توئیتر دسترسی پیدا کنند. 

شرکت امنیت سایبری سنگاپوری کلود سِک در گزارشی مدعی شد این دسترسی غیر قانونی به حساب های توئیتر به لطف نشت کلید اطلاعات پنهانی مشتریان میسر شده است. 

این 3207230 برنامه تمامی 4 داده احراز هویت مورد نیاز را نشت می دهند. در نتیجه افراد می توانند با استفاده از آنها کنترل کامل حساب های توئیتر را به دست بگیرند و هر گونه فعالیت حساس و مخرب از جمله حذف فالوور و تغییر عکس پروفایل را در آن صورت دهند. 

دسترسی به رابط های برنامه نویسی کاربردی (API) نیازمند تولید کلیدها و توکن های دسترسی است. این موارد به عنوان پسوردها و نام های کاربری عمل می کنند.

بازیگر مخربی که این اطلاعات را در دست دارد، ارتشی از ربات های توئیتر را ایجاد می کند که می توانند در جهت انتشار اطلاعات جعلی در این پلتفرم مورد استفاده قرار بگیرند. 

این کلید های API و توکن های جمع آوری شده از اپلیکیشن های موبایلی می توانند با تعبیه شدن در یک برنامه، کمپین های بدافزاری بزرگی را راه اندازی کنند. 

منبع:

تازه ترین ها
هشدار
1404/02/17 - 21:18- آمریکا

هشدار آژانس سایبری آمریکا نسبت به حملات هکرها به بخش نفت و گاز

برترین آژانس امنیت سایبری داخلی آمریکا هشدار داده که هکرها زیرساخت‌های نفت و گاز را هدف گرفته‌اند و از ضعف در شیوه‌های امنیتی بهره‌برداری می‌کنند.

ابزارهای
1404/02/17 - 14:50- هوش مصنوعي

ابزارهای جدید هوش مصنوعی در پینترست

پینترست ابزارهای جدید هوش مصنوعی را به جستجوی بصری اضافه می‌کند.

نامزد
1404/02/17 - 13:52- آمریکا

نامزد سایبری ترامپ به‌دنبال بازنگری در حملات دیجیتال

کیتی ساتن، نامزد پیشنهادی دونالد ترامپ برای سمت معاون وزیر دفاع در امور سیاست‌های سایبری، روز سه‌شنبه اعلام کرد در صورت تأیید، سیاست‌های مربوط به عملیات تهاجمی سایبری را بازنگری خواهد کرد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.