about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

هکر‌ها می‌توانند حساب‌های آنلاین شما را حتی قبل از اینکه در پلتفرم‌ها ثبت نام کنید، هک کنند.

به گزارش کارگروه امنیت سایبربان به لطف چند ویژگی که به خوبی به آن توجه نشده بود، مجرمان سایبری می‌توانند بدون اینکه رمز عبور را بدانند، به حساب‌های آنلاین در برخی از بزرگترین پلتفرم‌ها نفوذ کنند. به گفته محققانی که این موضوع را بررسی می‌کنند، تنها چیزی که هکر‌ها لازم دارند، آدرس ایمیل قربانی است.

چند روش برای انجام موفقیت آمیز این نوع هک وجود دارد، اما به زبان ساده باید گفت که اگر مهاجم آدرس ایمیل قربانی را بداند و بداند که حساب کاربری برای آن در یک سرویس ثبت نشده است، می‌تواند آن را ایجاد کند.

البته برای سرویس‌هایی که نیاز به تأیید کاربر از طریق ایمیل دارند، یک مشکل وجود دارد که برای هکر‌ها دور زدن آن خیلی سخت نیست. مهاجمان می‌توانند یک حساب کاربری با آدرس ایمیل دیگری ایجاد کنند و سپس بعداً به آدرس قربانی تغییر مکان دهند.

برخی از پلتفرم‌ها امکان ادغام حساب‌ها را فراهم می‌کنند. اگر سرویس ببیند که قربانی می‌خواهد یک حساب کاربری را با ایمیلی که قبلاً ثبت شده است ثبت کند، ممکن است یک ویژگی ورود به سیستم را ارائه دهد، بدون اینکه هرگز از قربانی رمز عبور بخواهد.
همچنین مهاجم می‌تواند یک اسکریپت خودکار ایجاد کند تا نشست را تا زمانی که لازم است فعال نگه دارد.

محققان هشدار می‌دهند که احتمالاً سایت‌های زیادی دارای این حفره هستند و باید این حفره‌ها را برطرف کنند. در نهایت به کاربران توصیه می‌شود کلید‌های امنیتی و سایر اشکال احراز هویت چند مرحله‌ای را هرجا ممکن است، تنظیم کنند.

تازه ترین ها
لهستان،
1404/06/03 - 11:42- جرم سایبری

لهستان، آماج بیشترین حملات سایبری در سه‌ماهه دوم ۲۰۲۵

بیش از ۴۵۰ مورد حمله ثبت شده است؛ نهادهای دولتی و بخش انرژی در میان اهداف اصلی قرار دارند.

محکومیت
1404/06/03 - 11:37- جرم سایبری

محکومیت 10 ساله عضو گروه اسکترد اسپایدر

یک قاضی فدرال روز چهارشنبه یکی از اعضای گروه مجرم سایبری اسکترد اسپایدر را به ۱۰ سال زندان و پرداخت غرامت 13 میلیون دلاری محکوم کرد.

هشدار
1404/06/03 - 11:26- آمریکا

هشدار ایالات متحده نسبت به تبعیت از قوانین سانسور اروپا

روز پنج‌شنبه به شرکت‌های فناوری آمریکایی هشدار داده شد که در صورت تبعیت از مقررات اتحادیه اروپا و بریتانیا درباره محتوای منتشرشده در پلتفرم‌هایشان، ممکن است با اقدام کمیسیون فدرال تجارت مواجه شوند.