about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

انتشار شده در تاریخ

کشف کمپین فیشینگ؛ هدف کاربران اپل

به گزارش واحد هک و نفوذ سایبربان؛ این شرکت می‌گوید از اوایل سال میلادی ۲۰۱۶، چندین کمپین فیشینگ شناسه و کلمات‌ عبور کاربران اپل را در چین و انگلستان هدف قرار داده‌اند.

شناسه اپل که با نام Apple ID شناخته می‌شود به همه مشتریان این شرکت داده‌ می‌شود. این شناسه برای کاربران امکان دسترسی به سرویس‌هایی ازجمله iCloud، iTunes و فروشگاه اپل‌ (App Store) را فراهم می‌کند. به گفته FireEye هرکسی که به این شناسه اپل، کلمه‌ عبور و برخی اطلاعات دیگر ازجمله تاریخ‌ تولد و کد قفل صفحه دسترسی داشته، می‌تواند کنترل کامل دستگاه اپل مذکور را به ‌دست گرفته و از اطلاعات کارت اعتباری استفاده کند تا با جا زدن خود به‌جای کاربر حقیقی از طریق فروشگاه اپل خرید کند.

 یکی از این کیت‌های فیشینگ که توسط FireEye‌ کشف‌شده‌ است، Zycode‌ نام دارد. Zycode  کاربران اپل را در چین و با جعل بیش از ۳۰ دامنه اپل هدف قرار داده ‌بود. در این روش دامنه‌های مذکور خود را به‌جای صفحات واسط ورود اطلاعات کاربری شناسه اپل، iTunes و iCloud اپل جا می‌زدند تا کاربران را فریب داده و این داده‌ها را به دست ‌آورند.

FireEye‌ دراین‌باره می‌گوید: «این دامنه‌ها به‌طور پیچیده‌ای طراحی‌شده‌اند، به‌طوری‌که سامانه‌های ضدفیشینگ معمولی که به تحلیل فرم‌ها و محتوای HTML‌ می‌پردازند، نتوانسته‌اند آن‌ها را کشف کنند.»

FireEye می‌گوید از اول سال ۲۰۱۶ تابه‌حال، سامانه کشف دامنه‌های مخرب، ۲۴۰ مورد دامنه را که مرتبط با AppleID،iCloud‌ و یا iTunes بوده‌اند شناسایی کرده‌اند.

 تیم حملات رایانامه FireEye‌ می‌گوید کمپین دیگری را نیز در انگستان کشف کرده ‌است که محتوای فیشینگ مشابهی داشته ‌است. در این مورد نیز کاربران به وب‌گاهی هدایت می‌شوند که در ظاهر مشابه با وب‌گاه رسمی اپل است.

در این مورد، زمانی که کاربر نام ‌کاربری و کلمه‌ عبور را در وب‌گاه به‌ظاهر قانونی اپل وارد می‌کند، به کاربر گفته‌ می‌شود که شناسه اپل واردشده قفل‌شده و وی باید فرآیند قفل‌گشایی را آغاز کند. زمانی که کاربر این فرآیند را انجام می‌دهد، درخواستی برای اطلاعات شخصی ازجمله نام، تاریخ تولد، شماره تماس، آدرس و جزئیات کارت اعتباری و برخی سؤالات امنیتی به او داده می‌شود.

 FireEye می‌گوید: «با بررسی این روند متوجه شدیم که در این فرم، در بخش کشور فقط انگلستان، اسکاتلند و ولز آمده‌ است. این نشان‌دهنده این است که کمپین مذکور این کشورها را هدف قرار داده ‌است.»

به گفته FireEye در این روش پس از دریافت اطلاعات موردنیاز از سوی کاربران، آن‌ها به وب‌گاه معتبر اپل منتقل می‌شوند.

تازه ترین ها
دفع
1405/05/10 - 21:01- آسیا

دفع حملات متعدد سایبری در سال ۲۰۲۶ در پاکستان

تیم ملی واکنش اضطراری سایبری پاکستان اعلام کرد که این کشور در سال ۲۰۲۶ بیش از ۴۰۰ حمله سایبری را مسدود کرده است.

همکاری
1405/05/10 - 20:47- تروریسم سایبری

همکاری رژیم صهیونیستی و فیلیپین برای تقویت امنیت سایبری

رژیم صهیونیستی و فیلیپین در بحبوحه افزایش تهدیدات دیجیتال، همکاری در زمینه امنیت سایبری را تقویت کردند.

مشارکت
1405/05/10 - 20:01- آسیا

مشارکت شورای امنیت سایبری امارات با فناوری‌های ریلیان

شورای امنیت سایبری امارات متحده عربی با شرکت فناوری‌های ریلیان با هدف حفاظت از دارایی‌های حیاتی دیجیتال و فیزیکی همکاری کرد.