about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

مجرمان سایبری امسال توانستند اطلاعات کارت اعتباری بیش از ۱۰۰ هزار نفر را پس از در دست گرفتن بخش‌هایی از وب‌سایت باغ‌وحش اورگان به سرقت ببرند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این باغ‌وحش که در پورتلند واقع در ایالات متحده قرار دارد، روز جمعه اسنادی را به تنظیم‌کنندگان ارائه کرد که جزئیات یک کمپین چند ماهه علیه پلتفرم پرداخت مورد استفاده این سازمان را تشریح می‌کرد.

در اواخر ماه ژوئن، مسئولان باغ‌وحش فعالیت مشکوکی را در سرویس بلیت‌فروشی آنلاین مشاهده کردند و وب‌سایت را از دسترس خارج کردند تا تحقیقاتی را آغاز کنند.

در تاریخ 22 ژوئیه، باغ‌وحش متوجه شد که یک عامل غیرمجاز تراکنش‌های مشتریان را از فروشنده شخص ثالث که خریدهای بلیت آنلاین را پردازش می‌کرد، هدایت کرده است و احتمالاً اطلاعات کارت‌های اعتباری را از 20 دسامبر 2023 تا 26 ژوئن 2024 به دست آورده است.

باغ‌وحش اورگان اعلام کرد:

به عنوان یک اقدام احتیاطی، باغ‌وحش تمامی تراکنش‌های این دوره را بررسی کرده تا هر فردی را که ممکن است اطلاعات کارت پرداخت او تحت تأثیر قرار گرفته باشد، شناسایی کند. اطلاعات شخصی که ممکن است در معرض دسترسی غیرمجاز قرار گرفته باشد شامل نام، شماره کارت پرداخت، کد CVV و تاریخ انقضا می‌شود.

باغ‌وحش اورگان به تنظیم‌کنندگان در ایالت مین اعلام کرد که مجموعاً 117,815 نفر تحت تأثیر قرار گرفته‌اند.

آژانس‌های فدرال آمریکا از این حادثه مطلع شدند و باغ‌وحش اورگان به تمامی قربانیان یک سال خدمات نظارت بر اعتبار ارائه می‌دهد.

باغ‌وحش همچنین اطلاعیه‌های نقض امنیتی را به تنظیم‌کنندگان در ایالت‌های اورگان و تگزاس ارسال کرده است.

باغ‌وحش اورگان آخرین سازمان بزرگ جانورشناسی است که مورد حمله مجرمان سایبری قرار گرفته است.

در 12 ماه گذشته، باغ‌وحش‌های تورنتو و تامپا بی نیز با حوادث مشابهی مواجه شده‌اند.

آلودگی به بدافزارهای پرداخت‌دزدی یک روش اثبات‌شده برای مجرمان سایبری به منظور کسب درآمد است.

در این حملات، هکرها ابزارها یا بدافزارهایی را در سایت‌های تجارت الکترونیک قرار می‌دهند که به آنها اجازه می‌دهد اطلاعات کارت اعتباری را هنگام فرآیند پرداخت از فروشگاه‌های آنلاین سرقت کنند.

این روش برای مدت طولانی، به عنوان یک مشکل اساسی برای فروشندگان محبوب اینترنتی بوده است.

در ماه دسامبر، یوروپل به همراه آژانس‌های پلیسی 17 کشور به 443 فروشنده آنلاین هشدار دادند که داده‌های کارت پرداخت مشتریانشان از طریق اسکیمر اینترنتی (e-skimmer) به سرقت رفته است.

اسکیمر، دستگاهی است که با کپی کردن غیرقانونی داده‌های نوار مغناطیسی کارت‌ بانکی روی یک کارت دیگر، اطلاعات حساب بانکی قربانی را سرقت می‌کند.

تنها در ماه ژوئیه 2024، گزارش داده شد که 3,799 دامنه تجارت الکترونیک به آلودگی اسکیمر اینترنتی دچار شده‌اند.

در ماه ژوئیه، 18.6 میلیون سابقه کارت برای فروش در فروشگاه‌های دارک وب منتشر شد و محققان 8.8 میلیون سابقه کامل کارت را که به‌صورت رایگان منتشر شده بود، در همان ماه جمع‌آوری کردند.

به گفته گزارش سالانه ریکوردد فیوچر (Recorded Future) در مورد تقلب‌های پرداخت، صنعت کلاهبرداری پرداخت پس از سرکوب مجرمان سایبری داخلی توسط نیروی پلیس روسیه و تهاجم روسیه به اوکراین نشانه‌هایی از بهبود نشان داده است.

محققان اعلام کردند که 119 میلیون کارت برای فروش در فروشگاه‌های دارک وب قرار گرفته‌اند و تخمین زده می‌شود که 9.4 میلیارد دلار خسارت قابل پیشگیری برای صادرکنندگان کارت‌ها و 35 میلیارد دلار هزینه احتمالی بازپرداخت برای فروشندگان و خریداران در سال 2023 ایجاد شده است.

در سال 2022، محققان اعلام کردند که اسکیمرهای اینترنتی منجر به قرار گرفتن 45.6 میلیون سابقه کارت پرداخت در دارک وب برای فروش شده‌اند.
 

منبع:

تازه ترین ها
آغاز
1404/09/04 - 14:27- اینترنت اشیاء

آغاز آزمایش تجاری خدمات اینترنت اشیای ماهواره‌ای در چین

چین آزمایش تجاری خدمات اینترنت اشیای ماهواره‌ای را با هدف حمایت از توسعه ایمن و سالم صنایع نوظهور آغاز کرد.

راه‌اندازی
1404/09/04 - 14:18- آسیا

راه‌اندازی اولین انجمن امنیت سایبری جوانان در بحرین

مرکز علوم و فناوری ناصر در بحرین اولین انجمن امنیت سایبری جوانان را راه‌اندازی کرد.

نخست‌وزیر
1404/09/04 - 14:05- آسیا

نخست‌وزیر تایوان هرگونه همکاری با کره جنوبی را رد کرد

نخست‌وزیر تایوان اعلام کرد که هیچ اطلاعی در مورد هرگونه همکاری با کره جنوبی ندارد.