about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

انتشار شده در تاریخ

هک صرافی ارز دیجیتال Liquid

مدیر صرافی ارز دیجیتال «Liquid» از یک حمله سایبری خبر داد. 

به گزارش کارگروه حملات سایبری سایبربان؛ یکی از صرافی‌های ارز دیجیتال به نام لیکوئید (Liquid) به‌تازگی از یک حمله سایبری خبر داد.

لیکوئید اعلام کرد مورخ 13 نوامبر 2020 فردی ناشناس حساب‌های کاربری ایمیل برخی از کارکنان صرافی را هک و به شبکه داخلی که در آن داده‌های کاربران ذخیره‌شده بود، نفوذ کرده است. در نتیجه این حمله اسامی کاربران، آدرس محل سکونت، آدرس پست الکترونیک و پسوردهای رمزگذاری شده به دست هکر افتاده است. 

مدیر صرافی لیکوئید «Mike Kayamori» معتقد است این هک نمی‌تواند یک تهدید جدی برای حساب‌های کاربری باشد، چراکه صرافی از رمزگذاری‌های مطمئن پسورد بهره می‌گیرد، بااین‌حال مشتریان می‌بایست پسوردها و اطلاعات مربوط به احراز هویت دوعاملی را در اولین فرصت تغییر دهند. 

در خصوص علت حادثه در گزارش لیکوئید گفته شده است کارمندان ارائه‌دهنده خدمات دامین قربانی مهندسی اجتماعی شده و کنترل حساب کاربری لیکوئید را در اختیار هکر قرار می‌دهند. مهاجم با دسترسی به این اکانت، ترافیک ورودی را به سرور تحت اختیار خود ارسال می‌کند و رکوردهای DNS را تغییر می‌دهد.

در ادامه نفوذگر صفحات جعلی لاگین به کارکنان ارسال کرده و اطلاعات حساب‌های کاربری آن‌ها را جمع‌آوری و با بهره‌گیری از آن‌ها به اکانت‌های ایمیل کارکنان صرافی و زیرساخت داخلی لیکوئید نفوذ می‌کند.

چنین حملاتی در تابستان 2020 نیز علیه برخی صرافی‌ها همچون «Coincheck» انجام‌شده و مهاجمان از طریق DNS حملات خود را پیش برده‌اند.

هکرها در حمله به کوین چک کاربران را به صفحات جعلی لاگین هدایت کرده و پسورد 200 حساب کاربری را سرقت کرده بودند. در سال 2018 حمله مشابه علیه کیف پول MyEtherWallet و در سال 2017 نیز به صرافی EtherDelta ثبت‌شده است.

منبع:

تازه ترین ها
اطلاعات
1404/07/18 - 08:22- سایرفناوری ها

اطلاعات در فضای ابری باید به‌صورت رمزنگاری‌شده، ذخیره شوند

استفاده از الگوریتم‌هایی چون AES-256، مدیریت مستقل کلیدها و مدل‌هایی چون «اعتماد صفر» نه‌تنها داده‌ها را ایمن می‌کند، بلکه انطباق با قوانین سخت‌گیرانه‌ای مانند GDPR را نیز تضمین می‌سازد.

انقلاب
1404/07/18 - 08:19- هوش مصنوعي

انقلاب پنهان هوش مصنوعی/ عامل‌های هوش مصنوعی چطور زندگی ما را دگرگون خواهند کرد؟

در سال ۲۰۲۵ مطالب زیادی درباره عامل‌های هوش مصنوعی (AI Agents) نوشته شد و حالا به نظر می‌رسد که استفاده از این فناوری نوظهور در زندگی روزمره به شکل گسترده‌تری آغاز شود.

حملات
1404/07/18 - 08:17- جنگ سایبری

حملات سایبری پایان ندارد؛ ضرورت حکمرانی قانونمند دیجیتال

رئیس مرکز ملی فضای مجازی گفت: در صورت نبود قوانین مشخص، پلتفرم‌ها می‌توانند به ابزاری علیه مردم، وحدت ملی و ارزش‌های فرهنگی کشور‌ها تبدیل شوند.