about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

طبق گزارش شرکت Armorblox، کمپین فیشینگی شناسایی شده است که در آن مهاجمین با استفاده از برند شرکت امنیت سایبری ProofPoint اقدام به سرقت داده های هویتی کاربران می کنند.

به گزارش کارگروه امنیت سایبربان؛ فیشرها در تلاش اند با استفاده از نام پروف پوینت، شرکت امنیت سایبری آمریکایی- اسرائیلی، داده های احراز هویت گوگل ایمیل و مایکروسافت آفیس 365 اهداف خود را به سرقت ببرند.

طبق گفته محققین Armorblox (آرمِر بلاکس) آن ها یکی از این کمپین ها را در یک شرکت بین المللی ارتباطاتی شناسایی کردند. تنها در این یک سازمان، نزدیک به هزار کارمند مورد هدف قرار گرفته اند. 

شرکت آرمر بلاکس مدعی شد:

این ایمیل حاوی فایل ایمنی به شکل لینک می باشد که ظاهرا از طرف پروف پوینت به کاربر هدف ارسال شده است. کاربر با کلیک بر روی لینک به یک صفحه معرفی جعلی با برند پروف پوینت هدایت می شود. این صفحه دارای لینک های لاگین سرویس های ایمیل مختلفی می باشد. این حمله صفحه های لاگین جعلی مایکروسافت و گوگل را نیز شامل می شود. 

دام پهن شده در این ایمیل در واقع فایلی با عنوان" Re: payoff Request" است که به پرداخت وام مرتبط می باشد. 

افزودن Re به عنوان، تکنیکی است که کلاهبرداران معمولا از آن استفاده می کنند زیرا که Re می تواند نشانه یک گفتگوی ادامه دار باشد و همین موضوع می تواند تا حدودی شک کاربران را از بین ببرد. 

در صورتی که کاربران بر روی لینک ایمیل ایمن تعبیه شده در پیام کلیک کنند، به صفحه معرفی هدایت می شوند که دارای لاگین و برند جعلی پروف پوینت می باشد. 

کلیک کردن بر روی دکمه های گوگل و آفیس 365 منجبر به شروع روند لاگین های جعلی گوگل و مایکروسافت خواهد شد. در هر دو روند کاری از کاربران آدرس ایمیل و پسورد درخواست می شود.

فیشرها در این حملات از روندهای کاری استفاده کردند که در زندگی روزمره مردم جریان دارند. (مثلا دریافت نوتیفیکیشن های دریافت ایمیل)

مکانیزم مغز انسان طوری است که با دیدن موارد آشنا به سرعت عمل می کند و تصمیم می گیرد. 

از لحاظ زیرساخت، این ایمیل از طرف حساب ایمیل نا ایمنی ارسال شده است که متعلق به یک اداره آتش نشانی در جنوب فرانسه می باشد. 

در کمپین های این چنینی برای دور زدن فیلترهای امنیتی ایمیل و تست چشمی کاربران، از مهندسی اجتماعی، جعل برند و زیرساخت های به ظاهر معقول استفاده می شود. 

آرمر بلاکس به کاربران توصیه می کند برای جلوگیری از حملات این چنینی به توصیه های زیر توجه کنند:

  • از روش های مهندسی اجتماعی مطلع باشید
  • از سلامت پسورد خود محافظت کنید و آن را بهبود ببخشید

منبع:

تازه ترین ها
هشدار
1405/05/16 - 16:51- هوش مصنوعي

هشدار گوگل نسبت به قوانین هوش مصنوعی اندروید اتحادیه اروپا

طبق هشدار گوگل، قوانین هوش مصنوعی اندروید اتحادیه اروپا ممکن است امنیت اندروید را تضعیف کند.

متا با ۹۴۲ میلیون دلار جریمه در نیومکزیکو مواجه شد

پس از صدور احکام مربوط به ایمنی نوجوانان در نیومکزیکو، متا با ۹۴۲ میلیون دلار جریمه مواجه شد.

هوش
1405/05/16 - 15:39- هوش مصنوعي

هوش مصنوعی نباید جایگزین قضاوت انسانی شود

کارشناسان بین‌المللی هشدار دادند که هوش مصنوعی باید از استدلال قضایی پشتیبانی کند، نه اینکه جایگزین قضاوت انسانی شود.