about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

محققان امنیت سایبری کلاهبرداری جدیدی کشف کرده‌اند که به هکر‌ها اجازه می‌دهد بدون شکستن رمزگذاری و با سوءاستفاده از آسیب‌پذیری‌های موجود در مکانیسم جفت‌سازی دستگاه، حساب‌های واتس‌اپ را به خطر بیندازند.

به گزارش کارگروه امنیت سایبربان , محققان شرکت امنیت سایبری Avast توضیح دادند که این کلاهبرداری که با نام GhostPairing شناخته می‌شود، از ویژگی‌های قانونی درون برنامه برای فریب کاربران جهت جفت‌سازی حساب‌هایشان با دستگاهی که توسط مهاجم کنترل می‌شود، استفاده می‌کند. این کار به مهاجم دسترسی مستقیم به پیام‌ها، عکس‌ها، ویدیو‌ها و یادداشت‌های صوتی را می‌دهد.

این فرآیند با ارسال پیامی به قربانی آغاز می‌شود که به نظر می‌رسد از یک مخاطب مورد اعتماد است و حاوی پیوندی است که معمولاً ادعا می‌کند یک تصویر را نمایش می‌دهد. این پیوند کاربر را به یک صفحه ورود جعلی فیس‌بوک هدایت می‌کند که از او می‌خواهد شماره تلفن خود را وارد کند.

این صفحه به جای نمایش محتوای مورد نظر، با نمایش کدی که از قربانی خواسته می‌شود در برنامه وارد کند، ویژگی جفت‌سازی دستگاه واتس‌اپ را فعال می‌کند.

این وضعیت، بدون اطلاع کاربر، یک دستگاه ناشناخته را به حساب متصل می‌کند و بدون نیاز به رمز عبور یا هرگونه اعتبارنامه دیگری، به مهاجم دسترسی کامل می‌دهد.

پس از هک شدن حساب، مهاجم می‌تواند پیام‌هایی را به مخاطبین قربانی ارسال کند و از اعتماد متقابل برای گسترش حمله و انجام نقض‌های بیشتر و گسترده‌تر سوءاستفاده کند.

لوئیس کرونز، متخصص امنیت در Avast، گفت که این کمپین «نشان‌دهنده تغییر رو به رشد در جرایم سایبری است، جایی که سوءاستفاده از اعتماد کاربران به اندازه هک کردن خود سیستم‌ها اهمیت پیدا می‌کند.»

او افزود که کلاهبرداران «با سوءاستفاده از ابزار‌های آشنایی مانند کد‌های QR، درخواست‌های اتصال دستگاه و صفحات تأیید به ظاهر روتین، کاربران را متقاعد می‌کنند که خودشان به آنها دسترسی بدهند.»

او خاطرنشان کرد که کلاهبرداری‌هایی از این نوع «فقط مشکل واتس‌اپ نیستند، بلکه علامت هشداری برای هر پلتفرمی هستند که به اتصال سریع دستگاه بدون توضیح کافی کاربر متکی است.»

در این زمینه، Avast از کاربران واتس‌اپ خواست که با رفتن به «تنظیمات» و سپس «دستگاه‌های مرتبط» به طور منظم دستگاه‌های متصل به حساب‌های خود را بررسی کنند و فوراً هرگونه دستگاه ناشناخته را حذف کنند.

کورونز در پایان تأکید کرد که «تکامل روش‌های کلاهبرداری، بازنگری در سازوکار‌های احراز هویت را ضروری می‌سازد، به طوری که آنها محدود به کاری که کاربر عمداً انجام می‌دهد، نباشند، بلکه آنچه را که می‌توان کاربر را به انجام آن فریب داد نیز در نظر بگیرند، به خصوص زمانی که اعتماد خودکار به دستگاه‌ها به نقطه‌ای آسیب‌پذیر برای سوءاستفاده تبدیل می‌شود.»

تازه ترین ها
پیوست
1404/10/05 - 09:29- بررسی تخصصی

پیوست رسانه‌ای «امنیت سایبری» ابلاغ شد؛ افزایش هم افزایی بعد از جنگ

سرپرست معاونت امنیت مرکز ملی فضای مجازی گفت: دستگاه‌های مختلف موظف به تهیه بسته‌های پیوست رسانه‌ای برای ارتقای امنیت سایبری در خدمات پولی، مالی و ارتباطی شدند.

چین
1404/10/05 - 09:27- ابزارهای هوشمند

چین با ارتش ربات‌های انسان‌نما از مرزهای خود محافظت خواهد کرد!

چین با استقرار ارتشی از ربات‌های انسان‌نما در مرزهای خود، فصل جدیدی از نظارت هوشمند و شبانه‌روزی را آغاز کرده است تا خطای انسانی را به صفر برساند.

پایان
1404/10/05 - 09:12- سایرفناوری ها

پایان یک محدودیت قدیمی؛ تغییر آدرس جیمیل بالاخره ممکن می‌شود

بر اساس مستندات جدید پشتیبانی گوگل، این شرکت در حال آماده‌سازی قابلیتی است که به کاربران اجازه می‌دهد نام کاربری جیمیل خود را بدون حذف حساب یا از دست رفتن ایمیل‌ها و داده‌ها تغییر دهند.