about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

طبق گزارش شرکت Armorblox، کمپین فیشینگی شناسایی شده است که در آن مهاجمین با استفاده از برند شرکت امنیت سایبری ProofPoint اقدام به سرقت داده های هویتی کاربران می کنند.

به گزارش کارگروه امنیت سایبربان؛ فیشرها در تلاش اند با استفاده از نام پروف پوینت، شرکت امنیت سایبری آمریکایی- اسرائیلی، داده های احراز هویت گوگل ایمیل و مایکروسافت آفیس 365 اهداف خود را به سرقت ببرند.

طبق گفته محققین Armorblox (آرمِر بلاکس) آن ها یکی از این کمپین ها را در یک شرکت بین المللی ارتباطاتی شناسایی کردند. تنها در این یک سازمان، نزدیک به هزار کارمند مورد هدف قرار گرفته اند. 

شرکت آرمر بلاکس مدعی شد:

این ایمیل حاوی فایل ایمنی به شکل لینک می باشد که ظاهرا از طرف پروف پوینت به کاربر هدف ارسال شده است. کاربر با کلیک بر روی لینک به یک صفحه معرفی جعلی با برند پروف پوینت هدایت می شود. این صفحه دارای لینک های لاگین سرویس های ایمیل مختلفی می باشد. این حمله صفحه های لاگین جعلی مایکروسافت و گوگل را نیز شامل می شود. 

دام پهن شده در این ایمیل در واقع فایلی با عنوان" Re: payoff Request" است که به پرداخت وام مرتبط می باشد. 

افزودن Re به عنوان، تکنیکی است که کلاهبرداران معمولا از آن استفاده می کنند زیرا که Re می تواند نشانه یک گفتگوی ادامه دار باشد و همین موضوع می تواند تا حدودی شک کاربران را از بین ببرد. 

در صورتی که کاربران بر روی لینک ایمیل ایمن تعبیه شده در پیام کلیک کنند، به صفحه معرفی هدایت می شوند که دارای لاگین و برند جعلی پروف پوینت می باشد. 

کلیک کردن بر روی دکمه های گوگل و آفیس 365 منجبر به شروع روند لاگین های جعلی گوگل و مایکروسافت خواهد شد. در هر دو روند کاری از کاربران آدرس ایمیل و پسورد درخواست می شود.

فیشرها در این حملات از روندهای کاری استفاده کردند که در زندگی روزمره مردم جریان دارند. (مثلا دریافت نوتیفیکیشن های دریافت ایمیل)

مکانیزم مغز انسان طوری است که با دیدن موارد آشنا به سرعت عمل می کند و تصمیم می گیرد. 

از لحاظ زیرساخت، این ایمیل از طرف حساب ایمیل نا ایمنی ارسال شده است که متعلق به یک اداره آتش نشانی در جنوب فرانسه می باشد. 

در کمپین های این چنینی برای دور زدن فیلترهای امنیتی ایمیل و تست چشمی کاربران، از مهندسی اجتماعی، جعل برند و زیرساخت های به ظاهر معقول استفاده می شود. 

آرمر بلاکس به کاربران توصیه می کند برای جلوگیری از حملات این چنینی به توصیه های زیر توجه کنند:

  • از روش های مهندسی اجتماعی مطلع باشید
  • از سلامت پسورد خود محافظت کنید و آن را بهبود ببخشید

منبع:

تازه ترین ها
سناتورها
1404/05/16 - 10:50- آمریکا

سناتورها به دنبال پاسخ‌گویی یونایتدهلث در مورد افشای اطلاعات بیماران

دو سناتور آمریکایی با ارسال نامه‌ای به شرکت یونایتد هلث خواستار توضیح درباره‌ی افشای گسترده اطلاعات در شرکت زیرمجموعه آن، اپیسورس شدند.

اجبار
1404/05/16 - 10:32- امنیت زیرساخت

اجبار خودروسازان به بهبود حریم خصوصی کاربران

هرچند بسیاری از خودروسازان در محافظت از حریم خصوصی کاربران وب‌سایت و پورتال‌های مشتری عملکرد ضعیفی دارند، اما یک شرکت پس از جریمه شدن، تغییرات چشم‌گیری در سیاست‌های خود ایجاد کرده است.

تبرئه
1404/05/16 - 10:25- آمریکا

تبرئه هم‌بنیان‌گذار تورنادو کش از اتهام پول‌شویی

روز چهارشنبه، یکی از هم‌بنیان‌گذاران سرویس میکس ارز دیجیتال تورنادو کش در دادگاهی فدرال در نیویورک، به جرم تبانی برای راه‌اندازی یک کسب‌و‌کار انتقال پول بدون مجوز مجرم شناخته شد.