about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

بدافزار سارق اطلاعات RedLine با هدف قرار دادن مکرر مرورگرهای محبوب، درس بزرگی به ما می دهد اما آن درس چیست؟

به گزارش کارگروه امنیت سایبربان؛ بدافزار سارق اطلاعات RedLine (رد لاین یا همان خط قرمز) مرورگرهای محبوب وب مانند کروم، اج و اوپرا را مورد هدف قرار می دهد. این بدافزار به ما نشان می دهد چرا بایگانی کردن گذرواژه در مرورگرها کار اشتباهی است.

رد لاین یک سارق اطلاعات است که به قیمت حدودا 200 دلار در فروم های جرم سایبری به فروش می رسد. استفاده از این بدافزار نیاز به دانش یا مهارت بالایی ندارد.

طبق ادعای AhnLab ASEC، سهولت استفاده از قابلیت لاگین خودکار در مرورگرهای وب در حال تبدیل شدن به یک مشکل امنیتی قابل توجه است که افراد و سازمان ها را تحت الشعاع قرار می دهد.

این بدافزار فایل داده لاگین یافته شده بر روی تمامی مرورگرهای وب مبتنی بر پروژه متن باز کرومیوم را مورد هدف قرار می دهد. این فایل، پایگاه داده SQLite ای است که نام های کاربری و گذرواژه ها در آن ذخیره می شوند.

بازیگران مخرب پس از جمع آوری داده های احراز هویت سرقت شده، آن ها را در حملات بعدی خود مورد استفاده قرار می دهند یا آن ها را در فروشگاه های وب تاریک به فروش می رسانند.

رونق گرفتن فروشگاه وب تاریک 2easy یکی از مواردی است که محبوبیت این بدافزار در میان هکرها را به اثبات می رساند. ( نیمی از داده های فروشی در این فروشگاه، با استفاده از بدافزار رد لاین سرقت شده است)

یکی از دلایل موفقیت رد لاین، موثر بودن آن در بهره برداری از شکاف امنیتی است که مرورگرهای وب مدرن آن را اصلاح نمی کنند.

بنابراین استفاده از مرورگرهای وب برای بایگانی داده های احراز هویت لاگین، کار بسیار خطرناکی است. بهترین جایگزین برای آن می تواند استفاده از مدیریت کننده های پسورد اختصاصی باشد که همه چیز را در یک Vault (والت) رمزنگاری شده بایگانی می کند که برای باز کردن قفل، درخواست پسورد حرفه ای و پیشرفته می کند. فعال سازی سیستم احراز هویت چند عاملی نیز می تواند موثر واقع شود.

منبع:

تازه ترین ها
انصراف
1404/09/01 - 17:08- آمریکا

انصراف داوطلبانه کمیسیون بورس و اوراق بهادار از شکایت علیه سولار ویندز

کمیسیون بورس و اوراق بهادار آمریکا اعلام کرد که به‌طور داوطلبانه دادخواست سال ۲۰۲۳ علیه شرکت سولار ویندز و مدیر ارشد امنیت اطلاعات آن را که آنها را به فریب سرمایه‌گذاران از طریق پنهان‌کردن ضعف‌های جدی امنیت سایبری متهم می‌کرد، رد می‌کند.

رد
1404/09/01 - 17:00- جرم سایبری

رد اتهامات دو نوجوان بریتانیایی متهم به حمله سایبری

دو نوجوان بریتانیایی که به مشارکت در حمله سایبری سال گذشته به سازمان حمل‌ونقل لندن متهم شده‌اند، در دادگاه ساث‌ورک تمام اتهامات را رد کردند؛ پرونده‌ای که با جرایم شدید سایبری در بریتانیا و آمریکا گره خورده است.

لغو
1404/09/01 - 16:51- آمریکا

لغو مقررات سایبری دوره بایدن پس از افشای نفوذ چین به شرکت‌های مخابراتی

کمیسیون ارتباطات فدرال ارتباطات با رأی اکثریت جمهوری‌خواهان، مقررات سایبری وضع‌شده پس از حملات گسترده هکرهای چینی به شرکت‌های مخابراتی آمریکا را لغو کرد؛ اقدامی که با انتقاد شدید مقام‌های دموکرات و کارشناسان امنیتی روبه‌رو شده است.