about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

گوگل و مایکروسافت می‌توانند رمز عبور کاربران را از طریق ابزار غلط‌گیر املای مرورگرهای خود، سرقت کنند.

به گزارش کارگروه امنیت  سایبربان؛ دسترسی‌ها و امکانات گسترده و بسیار زیاد در ابزار غلط‌گیر املا در مرورگرهای گوگل کروم و مایکروسافت اج، داده‌های نوشته‌شده ازجمله اطلاعات شخصی و در برخی موارد، گذرواژه‌ها را به ترتیب به شرکت‌های گوگل و مایکروسافت منتقل می‌کنند.

اگرچه این امر ممکن است یکی از ویژگی‌های شناخته‌شده و موردنظر این مرورگرها باشد، اما نگرانی‌هایی نیز در مورد اینکه چه اتفاقی برای داده‌ها پس از انتقال می‌افتد و اینکه چقدر ممکن است ایمن باشد، وجود دارد؛ به‌ویژه وقتی صحبت از رمز عبور می‌شود.

حالت اولیه و پایه‌ای غلط‌گیر املا در هر دو مرورگر کروم و اج فعال است؛ اما ویژگی‌هایی مانند بررسی پیشرفته‌ی املا در کروم یا ویرایشگر مایکروسافت زمانی فعال می‌شوند که کاربر این دسترسی را به‌صورت دستی فعال کند که خود نمایانگر وجود خطری بالقوه در حریم خصوصی است.

هنگام استفاده از مرورگرهایی مانند کروم و اج، در صورت فعال بودن ویژگی‌های بهبودیافته غلط‌گیری املا، داده‌های نوشته‌شده توسط شما به ترتیب به گوگل و مایکروسافت منتقل می‌شوند.

بسته به وب‌سایتی که بازدید می‌کنید، این داده‌ها ممکن است شامل اطلاعات شخصی باشد؛ ازجمله شماره‌های تأمین اجتماعی (SSN)، شماره‌های بیمه اجتماعی (SIN)، نام، آدرس، ایمیل، تاریخ تولد، اطلاعات تماس، اطلاعات بانکی و پرداخت و غیره.

جاش سامیت (Josh Summitt)، یکی از بنیان‌گذاران و مدیر ارشد فناوری شرکت امنیتی جاوا اسکریپت otto-js این مشکل را در حین آزمایش تشخیص رفتارهای اسکریپت شرکتش کشف کرد. (منظور از رفتارهای اسکریپت این است که اسکریپت‌ها شامل استانداردهای پیش‌فرض برای تنظیمات و توالی رویدادهایی هستند که انتظار می‌رود در یک موقعیت خاص رخ دهند.)

در مواردی که غلط‌گیر پیشرفته‌ی کروم یا ویرایشگر مایکروسافت اج فعال بودند، اساساً هر چیزی که در فیلدهای فرم این مرورگرها وارد شده بود به گوگل و مایکروسافت منتقل می‌شد.

شرکت otto-js در یک پست در وبلاگ خود نوشته است:

به‌علاوه، اگر روی «نمایش رمز عبور» کلیک کنید، غلط‌گیری املای پیشرفته حتی رمز عبور شما را ارسال می‌کند که اساساً منجر به جابجایی شخصی‌ترین داده‌های شما خواهد شد.

منبع:

تازه ترین ها
ایجاد
1404/09/30 - 15:40- آمریکا

ایجاد حفاظت‌های قوی‌تر در برابر حملات سایبری توسط قانون جدید نوادا

فرماندار نوادا، جو لومباردو، لایحه «Assembly Bill 1» را امضا کرد که در پی یک حمله باج‌افزاری که برای سه هفته ده‌ها خدمت حیاتی این ایالت را مختل کرده بود، یک چارچوب سراسری امنیت سایبری ایجاد می‌کند.

اعطای
1404/09/30 - 15:35- اروپا

اعطای اختیارات حملات سایبری برون‌مرزی به سرویس اطلاعاتی آلمان

دولت آلمان قصد دارد اختیارات و وظایف سرویس اطلاعات فدرال را گسترش دهد و به آن اجازه دهد در خارج از کشور دست به حملات سایبری و عملیات خرابکارانه بزند.

تأیید
1404/09/30 - 15:27- جرم سایبری

تأیید حمله سایبری هکرهای چینی به سامانه‌های بریتانیا در اکتبر

در تاریخ ۱۹ دسامبر، وزارت امور خارجه، کشورهای مشترک‌المنافع و توسعه بریتانیا در ماه اکتبر هدف یک حمله سایبری قرار گرفته است؛ حمله‌ای که به آغاز تحقیقاتی درباره رخنه امنیتی در یکی از حساس‌ترین نهادهای دولتی از نظر امنیتی منجر شد.