about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

هکرها در کمین ادمین‌های سایت

محققان کسپرسکی یک کمپین فیشینگ علیه ادمین‌های سایت شناسایی کردند. 

به گزارش کارگروه امنیت سایبربان؛ سایت‌های بیش از 100 شرکت روس در معرض هک قرار گرفته و مهاجمان به‌طور هدفمند ادمین‌های سایت‌ها را موردحمله قرار داده‌اند. 

مهاجمان خود را یک نهاد تنظیم‌گر جازده و اعلان‌های جعلی در مورد لزوم تأیید مدیریت نام دامنه ارسال کرده‌اند. ایمیل جعلی حاوی دستورالعملی بوده که طبق آن کاربر باید یک فایل با محتوای خاص در دایرکتوری ریشه سایت ایجاد کند، اما درواقع یک در پشتی نوشته‌شده به زبان PHP راه‌اندازی می‌شود. در صورت موافقت کاربر، مهاجمان به مدیریت سایت دسترسی پیداکرده و امکان ایجاد صفحات، ارسال هرگونه اطلاعات و بارگذاری فایل‌ها را پیدا می‌کنند. 

محققان کسپرسکی تاکنون 4000 مورد از این ایمیل‌ها را شناسایی کرده‌اند که به بیش از 2000 آدرس ایمیل ارسال‌شده است. نقطه پیک ارسال پست‌های الکترونیک از 16 تا 17 آوریل بوده و همچنان ادامه دارد. 

هکرها ایمیل‌ها را عمدتا به مالکان و کارکنان مشاغل کوچک ارسال‌ کرده‌اند و براین باور بوده‌اند این اهداف دانش و اطلاعات کافی در زمینه IT و مدیریت سایت برای ارزیابی خسارت ناشی از انجام دستورالعمل‌ها را ندارند.

الکساندر لیسکین، رئیس بخش تحقیقات آنتی‌ویروس کسپرسکی در این خصوص می‌گوید:

ادمین‌های سایت اغلب موردحمله قرار می‌گیرند، به‌عنوان‌مثال، با ارسال اعلان‌های جعلی در مورد نزدیک شدن به اتمام مهلت اجاره سایت از آن‌ها اخاذی می‌کنند. اما این بار هدف حمله دسترسی به مدیریت سایت‌ها است. مهاجمان تمام تلاش خود را می‌کنند تا کاربران را به صحت ایمیل متقاعد کنند و از نام و نشان یک‌نهاد تنظیم‌گر استفاده می‌کنند. برای اینکه به کاربر فرصت شک و تردید ندهند از او درخواست می‌کنند دستورالعمل را در مدت‌زمان کوتاهی اجرا کند. به کاربران توصیه می‌کنیم هنگام دریافت پیام از فرستنده‌های ناشناخته از طریق ایمیل و پیام‌رسان‌های فوری، هوشیار باشند و اطلاعات به‌ظاهر از طرف نهادهای رسمی را خوب چک کنند.

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد