about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

MailGaurd حملات فیشینگی ادامه داری را شناسایی کرده است که در آن، مهاجمین با اعلان های جعلی آفیس 365 مایکروسافت دریافت کنندگان ایمیل را به دام می اندازند.

به گزارش کارگروه حملات سایبری سایبربان؛ MailGuard (میل گارد) سری حملاتی ادامه دار فیشینگی را شناسایی کرده است که مهاجمین با استفاده از اعلان های جعلی آفیس 365 از دریافت کننده میخواهند تا پیام های اسپم مسدود شده خود را مورد بازبینی قرار دهند. ظاهرا هدف نهایی مهاجمین، سرقت داده های احراز هویت مایکروسافت است.

چیزی که این ایمیل های فیشینگ را ایمن و متقاعد کننده جلوه می دهد، استفاده از نشانی زیر برای ارسال ایمیل ها به اهداف احتمالی و نمایش نام مشابه دامین های دریافت کنندگان است:

quarantine[at]messaging.microsoft.com

 علاوه بر این، مهاجمین از لوگوی رسمی آفیس 365 و لینک هایی در انتهای ایمیل استفاده می کردند که کاربران را به سوی بیانیه حریم خصوصی مایکروسافت و سیاست استفاده درست از این سرویس ها هدایت می کردند. 

خوشبختانه این پیام های فیشینگ دارای ایراداتی در فرمت متن و فضاهای غیر متعارف اضافی است که به شناسایی این ایمیل ها کمک می کند. 

عنوان این ایمیل 'Spam Notification: 1 New Messages,' می باشد. مهاجمین در این ایمیل به دریافت کنندگان اعلام می کنند که یک پیام اسپم را مسدود کرده و آن را به منظور بررسی کاربران، قرنطینه کرده اند. 

جزئیات این پیام مسدود شده اسپم قید می شود و کلاهبرداران با شخصی سازی عنوان پیام به شکل زیر و با استفاده از پیام های مالی، حس ضرورت را در قربانیان ایجاد می کنند:

اصلاحیه (دامین شرکت):  آپدیت هزینه های تراکنش سه ماه سوم سال

یه دریافت کنندگان 30 روز مهلت داده می شود تا پیام های قرنطینه شده خود را با کلیک بر روی لینک های تعبیه شده در پیام و از طریق مرکز انطباق و امنیت مایکروسافت مورد بازبینی قرار دهند. 

اما کاربران با کلیک بر دکمه Review یا همان بازبینی به جای رسیدن به پورتال آفیس 365، به صفحه فیشینگی هدایت می شوند که آن جا از آن ها خواسته می شود تا برای دسترسی به این پیام اسپم مسدود شده، داده های احراز هویت مایکروسافت خود را وارد کنند. 

پس از این کار، جزئیات حساب قربانیان به سرورهای کنترل شونده مهاجمین ارسال می شود. 

در صورتی که کاربران، قربانی این ترفندها شوند این احتمال وجود دارد که مجرمین سایبری کنترل حساب آن ها را به دست بگیرند و به تمامی اطلاعات حساب آن ها دسترسی پیدا کنند. 

طبق ادعای میل گارد صدور مجوز دسترسی به داده های احراز هویت، به معنای دسترسی غیر قانونی مجرمین سایبری به داده های حساس مشتریان مانند اطلاعات تماس، تقویم، ارتباطات و.. خواهد بود. 

منبع:

تازه ترین ها
هشدار
1405/05/16 - 16:51- هوش مصنوعي

هشدار گوگل نسبت به قوانین هوش مصنوعی اندروید اتحادیه اروپا

طبق هشدار گوگل، قوانین هوش مصنوعی اندروید اتحادیه اروپا ممکن است امنیت اندروید را تضعیف کند.

متا با ۹۴۲ میلیون دلار جریمه در نیومکزیکو مواجه شد

پس از صدور احکام مربوط به ایمنی نوجوانان در نیومکزیکو، متا با ۹۴۲ میلیون دلار جریمه مواجه شد.

هوش
1405/05/16 - 15:39- هوش مصنوعي

هوش مصنوعی نباید جایگزین قضاوت انسانی شود

کارشناسان بین‌المللی هشدار دادند که هوش مصنوعی باید از استدلال قضایی پشتیبانی کند، نه اینکه جایگزین قضاوت انسانی شود.