about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

موج گسترده حملات فیشینگ در سال 2019

شرکت‌های امنیتی گزارشی در خصوص افزایش منابع فیشینگ در سال 2019 منتشر کردند.

به گزارش کارگروه امنیت سایبربان؛ شرکت امنیت سایبری «Group-IB» با انتشار گزارشی اعلام کرد در سال 2019 به فعالیت بیش از 14 هزار منابع فیشینگ پایان داده که نسبت به سال 2018 سه برابر بوده است. 

به گفته کارشناسان این شرکت، در سال 2019 حملات سایبری روی سرویس‌های ذخیره‌ساز ابری B2C و B2B متمرکز بوده و فیشرها به جای ساخت صفحات جعلی مجزا اقدام به ایجاد شبکه‌ای از سایت‌های جعلی مختلف کرده و به عملکرد منابع فیشینگ تداوم بخشیدند و مسدودسازی آن‌ها را دشوار و پیچیده ساختند. 

کارشناسان گروپ‌آی‌بی در نیمه دوم سال 2019، بیش از 8 هزار منبع فیشینگ و در سال 2018 درمدت زمان مشابه 2567 سایت را مسدود کردند. درمجموع در سال 2019، قریب به 14093 منبع فیشینگ و در سال 2018، 4494 سایت توسط این شرکت مسدود شدند. 

در سال 2019 زیرساخت‌های حملات فیشینگ پیچیده و گسترش یافت و بسیاری از صفحات فیشینگ روی خدمات آنلاین (29.3%) و سرویس‌های ذخیره‌ساز ابری (25.4%) و سازمان‌های مالی (17.6%) متمرکز شدند. 

طبق گزارش گروپ‌آی‌بی، مهاجمان در گذشته پس از مسدود شدن منابع فیشینگ به کمپین خود خاتمه می‌دادند و بلافاصله سراغ ترفندها و موضوعات دیگر می‌رفتند، اما اکنون با ایجاد هرچه بیشتر صفحات جدید به‌جای صفحات مسدود شده همچنان به فعالیت خود ادامه می‌دهند و مدت‌زمان حملات فیشینگ را افزایش می‌دهند. 

در سال 2019 جایگاه کشورهای برتر و میزبان منابع فیشینگ تغییر کرد. ایالات‌متحده (27%) که طی سال‌های گذشته در مقام نخست قرار داشت، جایگاه خود را به روسیه (34%) واگذار کرد. پاناما (8%) نیز همچنان جایگاه سوم خود را حفظ کرد. کشورهای آلمان (6%)، آفریقای جنوبی (5%)، بریتانیا (4%)، هلند (4%)، کانادا (2%)، مالزی (1%) و فرانسه (1%) در جایگاه‌های بعدی قرار گرفتند. 

Paragraphs

در نیمه دوم سال 2019 ایمیل همچنان کانال اصلی انتشار رمزنگارها، تروجان‌های بانکی و درپشتی‌ها بود و مهاجمان در 94 درصد موارد حملات خود را با ایمیل آغاز می‌کردند. بدافزارها در 98 درصد حملات با پیوست ارسال می‌شدند و 2 درصد ایمیل‌های فیشینگ حاوی لینک دانلود برنامه‌های مخرب بوده است.

 در نیمه اول سال 2019، 23 درصد از ایمیل‌های فیشینگ حاوی لینک مخرب بوده است. این آمار نشان می‌دهد ایمیل‌های حاوی پیوست مخرب برای مهاجمان از اهمیت بالایی برخوردار است. 

رمزنگارها در نیمه دوم سال 2019، در 47 درصد از پیوست‌های مخرب استفاده می‌شدند. تروجان‌های بانکی محبوبیت خود را ازدست‌داده و تنها در 9 درصد از کمپین‌های مخرب مورداستفاده قرار گرفتند و در مقابل جاسوس‌افزارها و در پشتی‌ها در 35 درصد حملات به کارگرفته شدند. علت این تغییر قابلیت بالای در پشتی‌ها در سرقت اطلاعات مالی بوده است.

در نیمه دوم سال 2019، مهاجمان در حملات فیشینگ از بدافزارهای Troldesh ،Pony ،Formbook ،Nanocore ،Netwire ،RTM ،Emotet ،AgentTesla ،Hawkeye ،Azorult بیشترین استفاده را داشته‌اند. 

ییراسلاف کارگالیِف (Yaroslav Kargalev)، کارشناس گروپ آی‌بی در خصوص حملات فیشینگ اعلام کرد:

در نیمه دوم سال 2019 شاهد افزایش مدت‌زمان حملات فیشینگ بودیم و مهاجمان با گسترش منابع خود رویکرد خود در راه‌اندازی کمپین‌های مخرب را تغییر دادند. سرویس‌های ذخیره‌ساز ابری و خدمات آنلاین به علت دارا بودن حجم زیادی از اطلاعات شخصی همچنان اهداف اصلی اپراتورهای حملات فیشینگ باقی خواهند ماند. چنین اهدافی به مهاجمان این امکان را می‌دهند در ابتدا اطلاعات حساس را استخراج کرده و با تهدید به افشای آن‌ها باج طلب کنند. 

منبع:

موضوع:

تازه ترین ها
هشدار
1405/05/16 - 16:51- هوش مصنوعي

هشدار گوگل نسبت به قوانین هوش مصنوعی اندروید اتحادیه اروپا

طبق هشدار گوگل، قوانین هوش مصنوعی اندروید اتحادیه اروپا ممکن است امنیت اندروید را تضعیف کند.

متا با ۹۴۲ میلیون دلار جریمه در نیومکزیکو مواجه شد

پس از صدور احکام مربوط به ایمنی نوجوانان در نیومکزیکو، متا با ۹۴۲ میلیون دلار جریمه مواجه شد.

هوش
1405/05/16 - 15:39- هوش مصنوعي

هوش مصنوعی نباید جایگزین قضاوت انسانی شود

کارشناسان بین‌المللی هشدار دادند که هوش مصنوعی باید از استدلال قضایی پشتیبانی کند، نه اینکه جایگزین قضاوت انسانی شود.