about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

MailGaurd حملات فیشینگی ادامه داری را شناسایی کرده است که در آن، مهاجمین با اعلان های جعلی آفیس 365 مایکروسافت دریافت کنندگان ایمیل را به دام می اندازند.

به گزارش کارگروه حملات سایبری سایبربان؛ MailGuard (میل گارد) سری حملاتی ادامه دار فیشینگی را شناسایی کرده است که مهاجمین با استفاده از اعلان های جعلی آفیس 365 از دریافت کننده میخواهند تا پیام های اسپم مسدود شده خود را مورد بازبینی قرار دهند. ظاهرا هدف نهایی مهاجمین، سرقت داده های احراز هویت مایکروسافت است.

چیزی که این ایمیل های فیشینگ را ایمن و متقاعد کننده جلوه می دهد، استفاده از نشانی زیر برای ارسال ایمیل ها به اهداف احتمالی و نمایش نام مشابه دامین های دریافت کنندگان است:

quarantine[at]messaging.microsoft.com

 علاوه بر این، مهاجمین از لوگوی رسمی آفیس 365 و لینک هایی در انتهای ایمیل استفاده می کردند که کاربران را به سوی بیانیه حریم خصوصی مایکروسافت و سیاست استفاده درست از این سرویس ها هدایت می کردند. 

خوشبختانه این پیام های فیشینگ دارای ایراداتی در فرمت متن و فضاهای غیر متعارف اضافی است که به شناسایی این ایمیل ها کمک می کند. 

عنوان این ایمیل 'Spam Notification: 1 New Messages,' می باشد. مهاجمین در این ایمیل به دریافت کنندگان اعلام می کنند که یک پیام اسپم را مسدود کرده و آن را به منظور بررسی کاربران، قرنطینه کرده اند. 

جزئیات این پیام مسدود شده اسپم قید می شود و کلاهبرداران با شخصی سازی عنوان پیام به شکل زیر و با استفاده از پیام های مالی، حس ضرورت را در قربانیان ایجاد می کنند:

اصلاحیه (دامین شرکت):  آپدیت هزینه های تراکنش سه ماه سوم سال

یه دریافت کنندگان 30 روز مهلت داده می شود تا پیام های قرنطینه شده خود را با کلیک بر روی لینک های تعبیه شده در پیام و از طریق مرکز انطباق و امنیت مایکروسافت مورد بازبینی قرار دهند. 

اما کاربران با کلیک بر دکمه Review یا همان بازبینی به جای رسیدن به پورتال آفیس 365، به صفحه فیشینگی هدایت می شوند که آن جا از آن ها خواسته می شود تا برای دسترسی به این پیام اسپم مسدود شده، داده های احراز هویت مایکروسافت خود را وارد کنند. 

پس از این کار، جزئیات حساب قربانیان به سرورهای کنترل شونده مهاجمین ارسال می شود. 

در صورتی که کاربران، قربانی این ترفندها شوند این احتمال وجود دارد که مجرمین سایبری کنترل حساب آن ها را به دست بگیرند و به تمامی اطلاعات حساب آن ها دسترسی پیدا کنند. 

طبق ادعای میل گارد صدور مجوز دسترسی به داده های احراز هویت، به معنای دسترسی غیر قانونی مجرمین سایبری به داده های حساس مشتریان مانند اطلاعات تماس، تقویم، ارتباطات و.. خواهد بود. 

منبع:

تازه ترین ها
باگ
1404/07/15 - 11:46- آسیب پذیری

باگ جدید در موتور بازی‌سازی یونایتی

به گزارش منابع امنیتی، گیمرها و توسعه‌دهندگان بازی در سراسر جهان باید فوراً نرم‌افزارهای خود را به‌روزرسانی کنند، زیرا یک آسیب‌پذیری جدید در موتور یونایتی شناسایی شده است.

حمله
1404/07/15 - 11:36- جرم سایبری

حمله بدافزاری به دولت و شرکت‌های برزیلی

پژوهشگران اعلام کرده‌اند که هکرها در یک کارزار مداوم، از پلتفرم پیام‌رسان واتساپ برای آلوده کردن رایانه‌های دارای سیستم‌عامل ویندوز در سراسر برزیل استفاده می‌کنند.

حمله
1404/07/15 - 11:28- جرم سایبری

حمله سایبری جاسوسان چینی به آژانس هوانوردی صربستان

یک کارزار جاسوسی سایبری مشکوک به ارتباط با چین، بخشی از دولت صربستان را که بر امور هوانوردی نظارت دارد، و همچنین نهادهای اروپایی دیگر را هدف حمله قرار داده است.