about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

گوگل پس از حمله سایبری پیچیده، به هر کسی که از جیمیل استفاده می‌کند، هشدار فوری داد.

به گزارش کارگروه امنیت سایبربان؛ به گفته محققان، اکثر کاربران ایمیل اکنون به خوبی از کلاهبرداری‌ها و حملاتی که روزانه صندوق‌های ورودی را پر می‌کنند، آگاه هستند. گوگل در شناسایی پیام‌های مخرب آنقدر ماهر شده که اکثر آنها قبل از رسیدن به حساب‌های مشتری، فوراً فیلتر می‌شوند.

با این حال، به نظر می‌رسد اکنون زمان آن نیست که احتیاط کنار گذاشته شود. هکرها اخیراً یک حمله سایبری انجام داده‌اند که احراز هویت چند عاملی گوگل را دور می‌زند. این بدان معناست که مجرمان سایبری می‌توانند بدون اینکه صاحب حساب متوجه شود، به طور کامل به حساب‌ها دسترسی پیدا کنند.

این حمله جدید توسط محققان امنیتی در گروه اطلاعات تهدید گوگل شناسایی شد و آنها تأیید کردند که حملات هدفمند قبلاً رخ داده است.

حساب‌های گوگل معمولاً بسیار ایمن هستند و کاربران را ملزم به استفاده از روش‌های متعدد برای دسترسی به سرویس‌هایی مانند جیمیل می‌کنند. به گزارش اکسپرس، این روش‌ها اغلب شامل احراز هویت دو عاملی هستند که قبل از تأیید ورود، پیامی را به دستگاه دوم ارسال می‌کند.

کارشناسان معتقدند که مجرمان سایبری روسی راهی برای هدف قرار دادن تلفن‌های قدیمی‌تر و سایر دستگاه‌هایی کشف کرده‌اند که نمی‌توانند این مرحله تأیید اضافی را تحمل کنند.

گوگل چیزی به نام رمزهای عبور برنامه ارائه می‌دهد که کدهای 16 رقمی منحصر به فردی هستند که برای محافظت از دستگاه‌های کمتر مدرن طراحی شده‌اند.

با این حال، از آنجا که رمزهای عبور برنامه‌ها مرحله دوم تأیید را دور می‌زنند، هکرها می‌توانند راحت‌تر آنها را بدزدند یا فیشینگ کنند.

به گفته «Malwarebytes»، مجرمان از این روش برای هدف قرار دادن دانشگاهیان برجسته و منتقدان روسیه استفاده کردند.

Malwarebytes توضیح داد:

«مهاجمان در ابتدا با معرفی خود به عنوان نماینده وزارت امور خارجه، با هدف تماس برقرار کردند و او را به مشاوره در قالب یک گفتگوی آنلاین خصوصی دعوت کردند. درحالی‌که هدف معتقد است که در حال ایجاد و اشتراک‌گذاری رمز عبور برنامه برای دسترسی به پلتفرم وزارت امور خارجه به روشی ایمن است، در واقع به مهاجم دسترسی کامل به حساب گوگل خود را می‌دهد. اکنون که این روش دور زدن شناخته شده است، می‌توانیم انتظار حملات مهندسی اجتماعی بیشتری را داشته باشیم که از رمزهای عبور مخصوص برنامه در آینده استفاده می‌کنند.»

Malwarebytes چند نکته کلیدی برای ایمن نگه داشتن زندگی دیجیتال دارد:

•    استفاده از رمزهای عبور برنامه را محدود کنید. در هر زمان ممکن به سمت برنامه‌ها و دستگاه‌های امن‌تر حرکت کنید.
•    حتی با وجود اینکه احراز هویت چندعاملی بسیار مهم است، هر روشی به یک اندازه قابل اعتماد نیست. برنامه‌های تأییدکننده هویت یا کلیدهای امنیتی سخت‌افزاری را به تأیید مبتنی بر پیامک یا رمزهای عبور برنامه ترجیح دهید که امنیت کمتری دارند.
•    در مورد کلاهبرداری‌های فیشینگ آگاه باشید و دیگران را آموزش دهید. مهاجمان اغلب کاربران را فریب می‌دهند تا اعتبارنامه‌ها یا رمزهای عبور برنامه خود را با وجود استفاده از احراز هویت چندعاملی فاش کنند.
•    تلاش‌های غیرمعمول برای ورود به سیستم یا رفتارهای مشکوک مانند ورود از مکان‌ها یا دستگاه‌های ناآشنا را زیر نظر داشته باشید؛ در صورت امکان، این ورودها را محدود کنید.
•    سیستم عامل و برنامه‌هایی را که استفاده می‌کنید به طور منظم به‌روزرسانی کنید تا آسیب‌پذیری‌هایی را پچ کنید که ممکن است مهاجمان از آنها سوءاستفاده کنند. در هر زمان ممکن، به‌روزرسانی‌های خودکار را فعال کنید تا لازم نباشد به خاطر بسپارید. 
•    از نرم‌افزارهای امنیتی استفاده کنید که می‌توانند دامنه‌های مخرب را مسدود کنند و کلاهبرداری‌ها را تشخیص دهند.

منبع:

تازه ترین ها
اعمال
1404/04/09 - 12:31- اروپا

اعمال محدودیت‌های بیشتر بر دسترسی به اینترنت در روسیه

کاربران روسی دیگر نمی‌توانند به میلیون‌ها وب‌سایت مهم تحت حفاظت کلاودفلیر دسترسی داشته باشند، چرا که ارائه‌دهندگان خدمات اینترنتی محلی بدون هیچ اعلام رسمی، اتصالات را به شدت محدود کرده‌اند.

لغو
1404/04/09 - 12:19- آمریکا

لغو مالیات کانادا بر غول‌های فناوری آمریکا

کانادا مالیات بر خدمات دیجیتال خود را لغو کرد تا مذاکرات تجاری با آمریکا را نجات دهد، آن هم تنها چند روز پس از آنکه دونالد ترامپ به‌طور ناگهانی گفت‌وگوها درباره همین مالیات را متوقف کرد.

پایان
1404/04/09 - 08:11- آمریکا

پایان حمایت دفاعی آمریکا از اروپا

یک سیاستمدار اروپایی خواستار ایجاد پروژه‌های کلیدی مانند یک سیستم دفاع موشکی مشترک، یک تیپ سایبری یا یک شبکه نظارت هوایی شد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.