about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

تأثیر
1404/11/23 - 17:54- سایرفناوری ها

تأثیر کمبود تراشه‌های حافظه بر عرضه رایانه‌های شخصی

گروه لنوو چین در مورد افزایش فشار بر عرضه رایانه‌های شخصی به دلیل کمبود فزاینده تراشه‌های حافظه هشدار داد.

آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هکر‌ها می‌توانند حساب‌های آنلاین شما را حتی قبل از اینکه در پلتفرم‌ها ثبت نام کنید، هک کنند.

به گزارش کارگروه امنیت سایبربان به لطف چند ویژگی که به خوبی به آن توجه نشده بود، مجرمان سایبری می‌توانند بدون اینکه رمز عبور را بدانند، به حساب‌های آنلاین در برخی از بزرگترین پلتفرم‌ها نفوذ کنند. به گفته محققانی که این موضوع را بررسی می‌کنند، تنها چیزی که هکر‌ها لازم دارند، آدرس ایمیل قربانی است.

چند روش برای انجام موفقیت آمیز این نوع هک وجود دارد، اما به زبان ساده باید گفت که اگر مهاجم آدرس ایمیل قربانی را بداند و بداند که حساب کاربری برای آن در یک سرویس ثبت نشده است، می‌تواند آن را ایجاد کند.

البته برای سرویس‌هایی که نیاز به تأیید کاربر از طریق ایمیل دارند، یک مشکل وجود دارد که برای هکر‌ها دور زدن آن خیلی سخت نیست. مهاجمان می‌توانند یک حساب کاربری با آدرس ایمیل دیگری ایجاد کنند و سپس بعداً به آدرس قربانی تغییر مکان دهند.

برخی از پلتفرم‌ها امکان ادغام حساب‌ها را فراهم می‌کنند. اگر سرویس ببیند که قربانی می‌خواهد یک حساب کاربری را با ایمیلی که قبلاً ثبت شده است ثبت کند، ممکن است یک ویژگی ورود به سیستم را ارائه دهد، بدون اینکه هرگز از قربانی رمز عبور بخواهد.
همچنین مهاجم می‌تواند یک اسکریپت خودکار ایجاد کند تا نشست را تا زمانی که لازم است فعال نگه دارد.

محققان هشدار می‌دهند که احتمالاً سایت‌های زیادی دارای این حفره هستند و باید این حفره‌ها را برطرف کنند. در نهایت به کاربران توصیه می‌شود کلید‌های امنیتی و سایر اشکال احراز هویت چند مرحله‌ای را هرجا ممکن است، تنظیم کنند.

تازه ترین ها
الزام
1404/12/03 - 14:44- اروپا

الزام ۴۸ ساعته برای حذف تصاویر خصوصی بدون رضایت

نخست‌وزیر بریتانیا اعلام کرد بر اساس اصلاحیه‌ای جدید، شرکت‌های فناوری موظف خواهند بود تصاویر خصوصی منتشرشده بدون رضایت را ظرف ۴۸ ساعت حذف کنند؛ در غیر این صورت با جریمه‌های سنگین یا مسدودسازی خدمات در این کشور مواجه می‌شوند.

بیش
1404/12/03 - 14:39- جرم سایبری

بیش از ۷۰۰ حمله «جک‌پاتینگ» به خودپردازهای آمریکا در سال ۲۰۲۵

پلیس فدرال آمریکا اعلام کرد در سال ۲۰۲۵ بیش از ۷۰۰ مورد حمله موسوم به «جک‌پاتینگ» علیه دستگاه‌های خودپرداز ثبت شده که مجموع خسارت آن از ۲۰ میلیون دلار فراتر رفته است؛ حملاتی که عمدتاً با بدافزار پیشرفته پلوتوس انجام شده‌اند.

تداوم
1404/12/03 - 14:30- جنگ سایبری

تداوم فعالیت طوفان ولت در زیرساخت‌های حیاتی آمریکا

گزارش جدید یک شرکت امنیت سایبری نشان می‌دهد گروه هکری منتسب به چین با نام طوفان ولت، همچنان در شبکه‌های آب و برق آمریکا و برخی کشورهای عضو ناتو حضور دارد و بخشی از این نفوذها ممکن است هرگز شناسایی نشود.