about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

شرکت امنیت سایبری پروف پوینت که در زمینه تحلیل حملات تخصص دارد، هشدار داده که یکی از پرحجم‌ترین حملات ثبت‌شده در پایگاه داده‌ی تهدیدات آن‌ها، مربوط به کیت فیشینگی به نام CoGUI است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این کیت شباهت‌هایی با تهدید سایبری دیگری به نام دارکولا (Darcula) دارد که از جعل برند برای فریب قربانیان استفاده می‌کرد.

هرچند هر دو ابزار عمدتاً توسط مهاجمان چینی‌زبان استفاده می‌شوند، اما CoGUI تاکنون کاربران در استرالیا، کانادا، نیوزیلند و آمریکا را هدف قرار داده و اکنون ژاپن هدف اصلی آن شده، به طوری که میلیون‌ها پیام فیشینگ به کاربران ژاپنی ارسال شده است.

پروف پوینت (Proofpoint) تأیید کرده که مقامات ژاپنی اخیراً نسبت به افزایش فیشینگ علیه مؤسسات مالی هشدار داده‌اند.

همچنین، همزمان با اعلام سیاست‌های تعرفه‌ای ترامپ، کمپین‌های CoGUI شدت گرفته‌اند و برخی از آن‌ها از طعمه‌هایی با موضوع تعرفه استفاده کرده‌اند.

CoGUI از روش‌هایی مانند محدودسازی جغرافیایی (geofencing) و اثر انگشت مرورگر (browser fingerprinting) برای فرار از شناسایی بهره می‌برد و به‌طور میانگین، ماهانه ۵۰ کمپین را راه‌اندازی می‌کند.

شاید این عدد کم به نظر برسد، اما هر کمپین می‌تواند شامل ده‌ها میلیون پیام باشد.

هدف اصلی CoGUI سرقت نام کاربری، رمز عبور و اطلاعات مالی شماست.

اگرچه اکنون تمرکز حملات بر ژاپن است، ولی فهرست اهداف جغرافیایی آن گسترده‌تر است و به‌راحتی می‌تواند تغییر کند، مخصوصاً چون طبق گفته پروف پوینت، این حملات احتمالاً توسط چند گروه مختلف هدایت می‌شوند.

توصیه‌های پروف پوینت برای مقابله با این تهدید:

•    هرگز فوراً روی لینک‌ها کلیک نکنید. اگر پیام حاوی هشدار یا ضرورت فوری بود، خودتان مستقیماً وارد وب‌سایت رسمی سرویس شوید و بررسی کنید.
•    از احراز هویت دومرحله‌ای و در صورت امکان، کلیدهای امنیتی فیزیکی استفاده کنید.
•    در حملات فیشینگ، همیشه دو بار فکر کنید و هرگز بدون بررسی کلیک نکنید.

 

منبع:

تازه ترین ها
تحریم
1404/09/19 - 20:46- اروپا

تحریم سازمان‌های روسی و چینی توسط انگلیس

دولت بریتانیا مجموعه‌ای از نهادها و افراد روسی و چینی را به‌اتهام دخالت سایبری و عملیات نفوذ، در چارچوب راهبرد جدید مقابله با تهدیدات ترکیبی، هدف تحریم‌های تازه قرار داد.

بازداشت
1404/09/19 - 20:39- جرم سایبری

بازداشت نوجوان سارق میلیون‌ها داده شخصی در اسپانیا

پلیس اسپانیا یک جوان ۱۹ ساله را در شمال‌شرقی این کشور به اتهام سرقت و فروش حدود ۶۴ میلیون رکورد داده شخصی که از ۹ شرکت مختلف استخراج شده بود، بازداشت کرد.

یک
1404/09/19 - 20:29- جرم سایبری

یک پیمانکار فناوری، دلیل هک شرکت هواپیمایی ملی روسیه

یک حمله سایبری که تابستان امسال شرکت هواپیمایی ملی روسیه را مجبور به لغو ده‌ها پرواز کرد، به یک شرکت نرم‌افزاری کم‌معروف در مسکو مرتبط بوده است؛ شرکتی که دسترسی فعال به سامانه‌های داخلی این شرکت هواپیمایی داشته است.