about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

هشدار درباره خلأ سواد رسانه‌ای در نهادهای رسمی

در روزهای اخیر با توجه به پخش برخی تصاویر از مقرهای نظامی در صدا و سیما باید خاطرنشان شویم که انتشار برخی ویدئوها می‌تواند جنگ روایت‌ها را علیه ایران تغییر دهد.

MailGaurd حملات فیشینگی ادامه داری را شناسایی کرده است که در آن، مهاجمین با اعلان های جعلی آفیس 365 مایکروسافت دریافت کنندگان ایمیل را به دام می اندازند.

به گزارش کارگروه حملات سایبری سایبربان؛ MailGuard (میل گارد) سری حملاتی ادامه دار فیشینگی را شناسایی کرده است که مهاجمین با استفاده از اعلان های جعلی آفیس 365 از دریافت کننده میخواهند تا پیام های اسپم مسدود شده خود را مورد بازبینی قرار دهند. ظاهرا هدف نهایی مهاجمین، سرقت داده های احراز هویت مایکروسافت است.

چیزی که این ایمیل های فیشینگ را ایمن و متقاعد کننده جلوه می دهد، استفاده از نشانی زیر برای ارسال ایمیل ها به اهداف احتمالی و نمایش نام مشابه دامین های دریافت کنندگان است:

quarantine[at]messaging.microsoft.com

 علاوه بر این، مهاجمین از لوگوی رسمی آفیس 365 و لینک هایی در انتهای ایمیل استفاده می کردند که کاربران را به سوی بیانیه حریم خصوصی مایکروسافت و سیاست استفاده درست از این سرویس ها هدایت می کردند. 

خوشبختانه این پیام های فیشینگ دارای ایراداتی در فرمت متن و فضاهای غیر متعارف اضافی است که به شناسایی این ایمیل ها کمک می کند. 

عنوان این ایمیل 'Spam Notification: 1 New Messages,' می باشد. مهاجمین در این ایمیل به دریافت کنندگان اعلام می کنند که یک پیام اسپم را مسدود کرده و آن را به منظور بررسی کاربران، قرنطینه کرده اند. 

جزئیات این پیام مسدود شده اسپم قید می شود و کلاهبرداران با شخصی سازی عنوان پیام به شکل زیر و با استفاده از پیام های مالی، حس ضرورت را در قربانیان ایجاد می کنند:

اصلاحیه (دامین شرکت):  آپدیت هزینه های تراکنش سه ماه سوم سال

یه دریافت کنندگان 30 روز مهلت داده می شود تا پیام های قرنطینه شده خود را با کلیک بر روی لینک های تعبیه شده در پیام و از طریق مرکز انطباق و امنیت مایکروسافت مورد بازبینی قرار دهند. 

اما کاربران با کلیک بر دکمه Review یا همان بازبینی به جای رسیدن به پورتال آفیس 365، به صفحه فیشینگی هدایت می شوند که آن جا از آن ها خواسته می شود تا برای دسترسی به این پیام اسپم مسدود شده، داده های احراز هویت مایکروسافت خود را وارد کنند. 

پس از این کار، جزئیات حساب قربانیان به سرورهای کنترل شونده مهاجمین ارسال می شود. 

در صورتی که کاربران، قربانی این ترفندها شوند این احتمال وجود دارد که مجرمین سایبری کنترل حساب آن ها را به دست بگیرند و به تمامی اطلاعات حساب آن ها دسترسی پیدا کنند. 

طبق ادعای میل گارد صدور مجوز دسترسی به داده های احراز هویت، به معنای دسترسی غیر قانونی مجرمین سایبری به داده های حساس مشتریان مانند اطلاعات تماس، تقویم، ارتباطات و.. خواهد بود. 

منبع:

تازه ترین ها
مراقبت
1404/11/09 - 12:58- هوش مصنوعي

مراقبت از بیماران دیابتی توسط هوش مصنوعی

پروژه هوش مصنوعی به دنبال جهشی بزرگ در مراقبت از بیماران دیابتی است.

افزایش
1404/11/09 - 12:36- آمریکا

افزایش خطرات باج‌افزاری تا سال‌ ۲۰۲۷ در کانادا

مرکز سایبری کانادا از افزایش خطرات باج‌افزاری برای سال‌های ۲۰۲۵ تا ۲۰۲۷ خبر داد.

فیروزآبادی:
1404/11/09 - 11:54- سایرفناوری ها

فیروزآبادی: دور زدن فیلترینگ کار پیچیده‌ای نیست

اگر حاکمیت بخواهد اقدامی انجام دهد، می‌تواند تا حدودی وارد عمل شود اما در حوزه اقتصاد این موضوع، در دنیا نیز ناکامی‌هایی وجود دارد.