about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

سیسا، آژانس امنیت ملی آمریکا و مراکز تحلیل و اشتراک گذاری اطلاعات در مورد هک شدن آژانس های فدرال با استفاده از ابزار قانونی و راه دور دسکتاپ هشدار دادند.

به گزارش کارگروه حملات سایبری سایبربان؛ آژانس امنیت سایبری و امنیت زیر ساخت آمریکا (سیسا) ، آژانس امنیت ملی و مراکز تحلیل و اشتراک گذاری اطلاعات چند ایالتی طی بخشنامه ای مشترک هشدار دادند که مهاجمین به صورت فزاینده ای در حال استفاده از نرم افزار قانونی مدیریت و نظارت راه دور (RMM) برای رسیدن به اهداف مخرب خود هستند.

سیسا همچنین با استفاده از سیستم شناسایی حمله EINSTEIN فعالیت های مخربی را در شبکه های چندین آژانس شعبه اجرائی غیرنظامی فدرال (FCEB) شناسایی کرده است.

طیق گزارش سایلنت پوش، این فعالیت به یک کمپین فیشینگ گسترده ارتباط داده شده و پس از شناسایی اولیه در شبکه یک آژانس FCEB در اواسط سپتامبر 2022، در بسیاری از شبکه های FCEB دیگر نیز شناسایی شده است. 

عاملین این کمپین دست کم از اواسط ژوئن 2022 شروع به ارسال ایمیل فیشینگ مرتبط با سیستم های هِلپ دِسک میکنند. (Help desk  مجموعه ابزار ها و روش های می باشد که به کمک آنها فرآیند پاسخ دهی به مشتریان و افرادی که درخواستی دارند و یا نیاز به کمک دارند را تسریع می بخشد. درInformation Technology Infrastructure Library  یا (ITIL) شرکت هایی که مایل به اخذ ISO/IEC 20000 و یا پیاده سازی IT Service Managementهستند ، Help desk می تواند یک سرویس دهی متمرکز را فراهم کرده و زمینه های پیوستن به یک Service Desk بزرگتر فراهم نماید.)

سازمان های فدرال نام برده مدعی هستند که دست کم از ژوئن 2022 مجرمین سایبری ایمیل های فیشینگی را با زمینه هلپ دسک به نشانی های ایمیل شخصی کارکنان آژانس های FCEB و دولت ارسال می کنند.  

این ایمیل ها حاوی یک لینک منتهی به دامین مخرب مرحله اول هستند یا در صورت دیگر، مجرمین سایبری دریافت کنندگان ایمیل را ترغیب به تماس با خود می کنند تا بتوانند آن ها را فریب دهند. 

حملات فیشینگ Callback از سه ماهه اول سال 2021 تا به الان، رشد 625 درصدی را تجربه کرده اند. گروه های باج افزاری از این روش نیز استفاده می کنند. 

کلیک کردن دریافت کنندگان ایمیل بر روی لینک های تعبیه شده، به باز شدن مرورگر وب پیش فرض و دانلود خودکار بدافزار ختم می شود. 

مهاجمین با وارد شدن دستگاه های هدف و با استفاده از دسترسی خود، به حساب بانکی افراد رخنه و اقدامات کلاهبردارانه خود را آغاز می کنند. 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد