about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

به گفته کارشناسان، تقریباً 10 هزار اعتبارنامه در حمله فیشینگ در سنگاپور به خطر افتاد.

به گزارش کارگروه بین‌الملل سایبربان؛ کارشناسان معتقدند هنگامی که عوامل تهدید به اطلاعات دسترسی پیدا کردند، آنها به سرعت حملات زنجیره تأمین اضافی را انجام دادند؛ این مورد زمانی مشاهده شد که پلتفرم پیام‌رسان ایمن سیگنال (Signal) در مصالحه «Twilio» گرفتار شد. سیگنال یکی از 125 مشتری نقض شده Twilio بود و پیامدهای آن به 1900 کاربر سیگنال سرایت کرد.

به گفته «Group-IB»، ارائه دهنده پیشرو راه‌حل‌های امنیت سایبری در سنگاپور، در بسیاری موارد مهاجمان از سیستم‌های مواجهه با مشتری یا فهرست‌های پستی کاربران برای انجام حملات زنجیره تأمین استفاده می‌کنند.

«Mailchimp» نیز در طرح فیشینگ گرفتار شد و باعث نقض در «DigitalOcean» شد.

سایت فیشینگ یک صفحه احراز هویت استاندارد را جعل کرد و از یک هدف خواست نام کاربری و رمز عبور خود را وارد کند. به گفته Group-IB، صفحه بعدی درخواستی برای کد «2FA» را نشان می‌دهد و هنگامی که در دست بود، یک کپی از ابزار مدیریت از راه دور «AnyDesk» دانلود شد.

محققان اعلام کردند که برای یک حمله موفق، عوامل تهدید باید ابزارهای خود را به طور مداوم زیر نظر داشته باشند و به سرعت برای بهره‌برداری حرکت کنند. یک صفحه ایستا، عوامل تهدید نمی‌توانستند با قربانیان در زمان واقعی تعامل داشته باشند و مجبور بودند قبل از منقضی شدن کدهای 2FA برای دسترسی به آن حرکت کنند.

حمله فیشینگ در حالیکه آسیب می‌رساند، می‌توانست بدتر باشد. با وجود اینکه محققان از انگیزه‌های حمله یا اینکه چرا عوامل تهدید «AnyDesk.exe» را به دارایی‌های قربانی سوق داده‌اند، خبر ندارند، اما می‌گویند که مهاجم کیت فیشینگ را برای هدف قرار دادن دستگاه‌های تلفن همراه به درستی پیکربندی نکرده است. این امر شاید نشان دهد که مهاجم بی‌تجربه است.

روبرتو مارتینز (Roberto Martinez)، تحلیلگر اطلاعات تهدیدات گروه-IB در اروپا، گفت که اگر به لحاظ تئوری، حملات سایبری ایمیل‌های فیشینگ ارسال می‌کردند، قربانیان ابزارهای مدیریت از راه دور را در رایانه‌های خود دانلود می‌کردند. از طریق مهندسی اجتماعی، حملات می‌توانست قربانیان را فریب دهد تا ابزار را اجرا کنند و کنترل رایانه خود را به دست آورند.

مارتینز اظهار داشت :

«اما پس از جلب توجه کافی رسانه‌ها، کمپین متوقف شد. ما از گستردگی واقعی حملات و اینکه واقعاً چند سازمان در معرض خطر قرار گرفته‌اند، مطلع نیستیم. ما فقط کسانی را می‌شناسیم که به طور علنی آن را گزارش کرده‌اند. شاید اگر شرکت‌هایی که ممکن است قبلاً در کمپین نقض شده باشند، آن را افشا می‌کردند، کمپین می‌توانست کوتاه‌تر از آنچه بود، باشد.»

منبع:

تازه ترین ها
تقویت
1404/04/11 - 18:27- آفریقا

تقویت امنیت سایبری در آفریقا با مشارکت کسپرسکی

شرکت‌های آکسیز و کسپرسکی برای تقویت امنیت سایبری در قاره آفریقا با یکدیگر مشارکت کردند.

نفوذ
1404/04/11 - 14:42- جرم سایبری

نفوذ هکرها به سیستم اطلاعاتی شرکت هواپیمایی استرالیایی کانتاس

شرکت هواپیمایی استرالیایی کانتاس اعلام کرد که هکرها به سیستم حاوی اطلاعات ۶ میلیون مشتری نفوذ کرده‌اند.

دادستان
1404/04/11 - 11:56- آمریکا

دادستان کل نیویورک به دنبال تقویت مقررات استیبل‌کوین‌ها در کنگره

لتیتیا جیمز، دادستان کل نیویورک، از کنگره آمریکا خواست تا قوانین نظارتی بر استیبل‌کوین‌ها را تشدید کند.