about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

برگزاری
1404/01/26 - 08:33- آمریکا

برگزاری رزمایش پاسخ هماهنگ به حمله سایبری توسط اعضای ناتو

متحدان ناتو در یک رزمایش در ماه آوریل سال جاری، پاسخ هماهنگ به حمله سایبری را تمرین کردند.

تیم واکنش اضطراری رایانه‌ای هند اخطار فوری در مورد آسیب‌پذیری‌های اندروید صادر کرد.

به گزارش کارگروه امنیت سایبربان؛ تیم واکنش اضطراری کامپیوتری هند (CERT-In) زیر نظر وزارت الکترونیک و فناوری اطلاعات، آسیب‌پذیری‌های حیاتی را در نسخه‌های اندروید 12 12L، 13 14 علامت‌گذاری کرده است. این نقص‌ها می‌تواند به مهاجمان اجازه دسترسی به اطلاعات حساس را بدهد. آنها همچنین می‌توانند امتیازات بالایی کسب کنند. همچنین این موارد می‌توانند شرایط حملات منع سرویس (DoS) را در سیستم‌های هدفمند ایجاد کنند.

تیم واکنش اضطراری رایانه‌ای هند در بیانیه‌ای تأکید کرد که این آسیب‌پذیری‌ها از مشکلات موجود در اجزای مختلف سیستم عامل اندروید ناشی می‌شوند. به طور خاص، نقص‌هایی در «Framework System»، به‌روزرسانی‌های سیستم «Google Play Kernel»، اجزای «Arm Components MediaTek»، «Imagination Technologies» و اجزای منبع بسته کوالکام (Qualcomm) شناسایی شده‌اند. تیم از کاربران خواست تا به‌روزرسانی‌های منتشر شده توسط سازندگان تجهیزات اصلی (OEM) را به محض در دسترس قرار گرفتن برای کاهش این خطرات اعمال کنند.

در توصیه تیم واکنش اضطراری رایانه‌ای هند آمده است :

«آسیب‌پذیری‌های متعددی در اندروید گزارش شده است؛ مهاجم می‌تواند از آنها برای به دست آوردن اطلاعات حساس و کسب امتیازات بالا سوء استفاده کند.»

این اعلامیه به دنبال هشدار اخیر تیم واکنش اضطراری رایانه‌ای در مورد آسیب‌پذیری حیاتی در محصولات دروازه امنیت شبکه چک پوینت (Checkpoint) است. آژانس امنیت سایبری نشان داد که هکرها به کمک این نقص می‌توانند اطلاعات کاربران را به خطر بیاندازند. این امر به ویژه از طریق دروازه‌های متصل به اینترنت که با «IPSec VPN» پیکربندی شده‌اند، نگران کننده است. دسترسی از راه دور وی‌پی‌ان یا تیغه‌های نرم‌‍افزار دسترسی تلفن همراه نیز در معرض خطر هستند.

به گفته محققان، دولت هند گام‌های مهمی برای مقابله با تهدید تماس‌های جعلی بین‌المللی برداشته است. به ارائه دهندگان خدمات مخابراتی (TSP) دستور داده شده که چنین تماس‌هایی را مسدود کنند. این تماس‌ها اغلب شامل استفاده مجرمان سایبری از شماره تلفن همراه هند می‌شود. آنها شهروندان را فریب می‌دهند و مرتکب کلاهبرداری می‌شوند. این ابتکار با همکاری دپارتمان مخابرات (DoT) توسعه یافته و هدف آن شناسایی و جلوگیری از تماس‌های فریبنده و جلوگیری از دسترسی آنها به مشترکین مخابرات هند است.

در بیانیه وزارت ارتباطات هند بر افزایش سوءاستفاده از تماس‌های جعلی بین‌المللی در کلاهبرداری‌های مختلف تأکید شده است. این تماس‌های جعلی طوری طراحی شده‌اند که گویی از داخل هند سرچشمه می‌گیرند. اما در واقع توسط مجرمان سایبری خارج از کشور ساخته شده‌اند که شناسایی تماس گیرنده را دستکاری می‌کنند. کلاهبرداری‌های اخیر شامل دستگیری‌های دیجیتال جعلی کلاهبرداری‌های «FedEx»، پیک‌های مرتبط با مواد مخدر، جعل هویت از مقامات دولتی و پلیس، تهدیدات قطع شماره تلفن همراه ظاهراً از سوی مقامات است.

اقدامات دولت بر ضرورت رسیدگی به این تهدیدات امنیتی برای محافظت از شهروندان هندی در برابر جرایم سایبری و کلاهبرداری مالی تأکید دارد. انتظار می‌رود اقدامات انجام‌شده محافظت قابل‌توجهی در برابر تهدید فزاینده تماس‌های جعلی بین‌المللی ایجاد کند.

منبع:

تازه ترین ها
همکاری
1404/03/27 - 12:05- اروپا

همکاری ارتش سوئد با شرکت‌ها تلیا و اریکسون

ارتش سوئد برای تقویت فناوری دفاعی به برنامه نوآوری 5G تلیا و اریکسون پیوست.

هشدار
1404/03/27 - 11:36- امنیت تلفن همراه

هشدار امنیتی پیرامون تلفن‌ های همراه هوشمند؛ ابزار احتمالی ترور هدفمند توسط رژیم صهیونیستی

در پی افزایش نگرانی‌ها از نفوذ فناوری‌های خارجی در ساختارهای امنیتی کشور، کارشناسان نسبت به خطرات جدی استفاده از تلفن‌های هوشمند توسط مسئولان و مقامات هشدار داده‌اند.

هشدار امنیتی درباره پیام‌ رسان‌ های خارجی؛ مراقب انتقال اطلاعات باشید

با توجه به دسترسی واتس‌اپ و اینستاگرام به داده های شخصی و موقعیت مکانی کاربر پس از نصب روی گوشی (حتی در صورت عدم استفاده)، این داده‌ها می‌توانند در صورت اتصال کاربر به اینترنت، به سرورهای خارجی منتقل شده و مورد بهره‌برداری اطلاعاتی قرار گیرند.