about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

انتشار شده در تاریخ

خطرات بالقوه طرح بازیابی شناسه‌های یاهو

طرح بازیابی شناسه‌ها و حساب‌های کاربری یاهو که قبلاً هم از آن صحبت شد، به این معناست که شناسه‌های غیرفعال این وب‌گاه آزاد شود و در اختیار سایر افراد علاقمند قرار گیرد.

موسسه خبری سایبربان: طرح بازیابی شناسه‌ها و حساب‌های کاربری یاهو که قبلاً هم از آن صحبت شد، به این معناست که شناسه‌های غیرفعال این وب‌گاه آزاد شود و در اختیار سایر افراد علاقمند قرار گیرد. با اینکه یاهو تصور می‌کند این ایده جالب و کارآمد است اما واقعیت ثابت کرده که می‌تواند بسیار خطرناک باشد.
کریستین برنهام یکی از کارشناسان InformationWeek وضعیت ۳ کاربری را که از این طرح استفاده کرده بودند، پیگیری کرد. این افراد فهرست ۵ تایی از شناسه‌های مورد نظر خود را ایجاد کردند و با خوش‌شانسی به یکی از موارد دلخواه خود دست یافتند.(این امکان در آن زمان رایگان بود اما اکنون باید در ازای آن ۱٫۹۹ دلار پرداخت شود.) اما آنچه که آن‌ها انتظار نداشتند رگبار رایانامه‌های معتبر یا هرزنامه‌ای بود که همچنان به صندوق پستی آن‌ها ارسال می‌شد.
رایانامه‌های تبلیغاتی، فیس‌بوک و پاندورا، رایانامه‌هایی که از طرف شرکت‌های سرمایه‌گذاری و یا تلفن‌همراه کاربر ارسال می‌شود، رایانامه‌هایی که از جانب بانک و یا شرکت ارائه‌کننده‌ی خدمات اینترنتی ارسال می‌گردد و بسیاری دیگر از این رایانامه‌ها اغلب حاوی اطلاعات مالی و فردی کاربر است؛ از این رو کاربران جدید ممکن است به آسانی از این اطلاعات سوءاستفاده کرده و هویت مالک قبلی این حساب را سرقت کنند.
در تئوری این اتفاق نباید رخ دهد. زمانی که یاهو به مالک حساب‌های کاربری غیرفعال اطلاع دهد و فهرستی از این حساب‌ها را ایجاد کند، تمامی اطلاعات متعلق بدان‌ها در واقع حذف شده است. اما ۱ ماه زمان می‌برد تا به ارسال‌کنندگان هشدار دهد که حساب کاربریِ غیرفعال شده دیگر موجود نیست و آن‌ها باید عضویت این حساب‌ها را از رایانامه‌های تجاری خود مانند خبرنامه‌ها و پیام‌های هشدار حذف کنند و با سرویس‌ها و شرکت‌های برخط در پیاده‌سازی سرآیند Require-Recipient-Valid-Since یا RRVS همکاری نمایند. این سرآیند دیگر اجازه نمی‌دهد که رایانامه‌های تغییر گذرواژه به مالکان جدید ارسال شود.
اما در عمل این اتفاق رخ نمی‌دهد. شرکت یاهو نیز اذعان کرد که برخی از کاربران که مالکِ جدید این حساب‌های غیرفعال شده‌اند، همچنان رایانامه‌هایی را دریافت می‌کنند که ویژه‌ی مالک قبلیِ حساب است. از این رو این شرکت همچنان مشغول همکاری با سایر شرکت‌هاست که سرآیند RRVS را در رایانامه‌ها پیاده‌سازی کند.
با این حال ظاهراً این ۳ مالک جدید از حساب‌کاربری خود راضی نیستند و سعی می‌کنند رایانامه‌های ناخواسته را فیلتر کنند و یا حتی حساب‌های جدیدی برای خود انتخاب کنند.
با وجود این مسائل باید اذعان داشت که اساسِ این ایده جالب است اما باید در پیاده‌سازیِ آن دقت بیشتری شود؛ چرا که راه نفوذ را برای افراد خراب‌کار بسیار هموار می‌سازد.

موضوع:

تازه ترین ها
کلنگ‌زنی
1404/05/29 - 09:25- آمریکا

کلنگ‌زنی مرکز فناوری و امنیت سایبری میسیسیپی

میسیسیپی گامی بزرگ در مقابله با تهدیدهای سایبری برداشته است؛ روز سه‌شنبه رهبران ایالت، کلنگ آغاز ساخت مرکزی را به زمین زدند که می‌تواند به یکی از مهم‌ترین مراکز امنیت سایبری کشور تبدیل شود.

افشا
1404/05/29 - 09:19- جرم سایبری

افشا اطلاعات نزدیک به ۵۰ هزار نفر در حمله سایبری فوریه

یک حمله سایبری به شورای بازرگانی ایالت نیویورک موجب دسترسی هکرها به اطلاعات حساس بیش از ۴۷ هزار نفر شد.

حمله
1404/05/29 - 09:10- جرم سایبری

حمله باج‌افزاری به شرکت داروسازی اینوتیو

یک شرکت تحقیقاتی دارو مستقر در ایندیانا اعلام کرد که حمله اخیر باج‌افزاری موجب اختلال در فعالیت‌های تجاری آن شده و این شرکت را وادار به خاموشی سیستم‌های حیاتی کرده است.