about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

مهاجمان از فایل‌های PDF برای سرقت اطلاعات محرمانه شرکت‌ها استفاده می‌کنند.

به گزارش کارگروه امنیت سایبربان، محققان امنیتی هشدار دادند که مهاجمان از اسناد پی‌دی‌اف (PDF) برای هدایت قربانیان به صفحات ورود جعلی ابری استفاده و اطلاعات محرمانه شرکت‌ها را سرقت می‌کنند.

فیشینگ باوجود تهدیدهای فزاینده و پیچیده مبتنی بر هوش مصنوعی، همچنان انجام می‌شود و مهاجمان به ابزارهای آشنایی مانند فایل‌های (PDF) و سرویس‌های ابری متکی هستند. 

محققان یک کمپین جدید را شناسایی کرده‌اند که از اسناد به‌ظاهر قانونی برای هدایت قربانیان به صفحات جمع‌آوری اطلاعات کاربری خود دراپ‌باکس، استفاده می‌کند.

این حمله با ایمیل‌های حرفه‌ای که به‌عنوان درخواست‌های خرید یا مناقصه هستند، آغاز می‌شود. هنگامی که گیرندگان فایل (PDF) پیوست شده را باز می‌کنند، قبل از رسیدن به یک صفحه ورود جعلی دراپ‌باکس که برای سرقت اطلاعات کاربری شرکت‌ها طراحی شده است، بی‌سروصدا از طریق زیرساخت ابری معتبر هدایت می‌شوند.

هر مرحله به‌صورت جداگانه قانونی به نظر می‌رسد و به کمپین اجازه می‌دهد تا از فیلترهای استاندارد و بررسی‌های احراز هویت عبور کند. زبان به سبک تجاری، پلتفرم‌های میزبانی معتبر و برندسازی واقع‌گرایانه، سوءظن را کاهش می‌دهد و درعین‌حال از روال‌های روزمره محل کار سوءاستفاده می‌کند.

متخصصان امنیتی هشدار می‌دهند که اعتماد دیرینه به فایل‌های (PDF) و سرویس‌های ابری رایج، هوشیاری کاربران را کاهش داده است. کارمندان شرطی شده‌اند که این فرمت‌ها را ایمن بدانند و این امر فرصت‌هایی را برای مهاجمان ایجاد می‌کند تا از ابزارهای تجاری آشنا به‌عنوان سلاح استفاده کنند.

کارشناسان تأکید دارند که آگاهی از فیشینگ باید فراتر از هشدارهای اولیه لینک تکامل یابد تا منعکس‌کننده حملات چندمرحله‌ای مدرن باشد. در کنار آموزش، دفاع‌های لایه‌ای مانند احراز هویت چندعاملی و تشخیص ناهنجاری برای محدودکردن آسیب ضروری هستند.

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد