about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

کارشناسان معتقدند که دورکاری باعث آسیب‌پذیری بیشتر شرکت‌ها در برابر حملات سایبری به سبک مارکس و اسپنسر (M&S) می‌شود.

به گزارش کارگروه بین‌الملل سایبربان؛ کارشناسان هشدار دادند که دورکاری، شرکت‌ها را در برابر حملات سایبری به سبک هک شرکت مارکس و اسپنسر (M&S) آسیب‌پذیرتر می‌کند. جو جونز (Joe Jones)، رئیس شرکت امنیت سایبری «Pistachio»، توضیح داد که ظهور کار ترکیبی به همراه ابزارهایی مانند شبیه‌سازی صدای هوش مصنوعی، بازی را برای هکرها تغییر داده است.

او به مواردی اشاره کرد که در آن‌ها کارگران توسط هوش مصنوعی فریب خورده‌اند تا فکر کنند که با رئیس یا تیم مالی خود صحبت می‌کنند. این در حالی است که گزارش‌هایی مبنی بر هک خرده‌فروشی بزرگ مارکس و اسپنسر، که ظاهراً توسط گروه هکری «Scattered Spider» انجام شده، منتشر شد که در آن کارمندان میز کمک فناوری اطلاعات فریب خورده و دسترسی به سیستم‌های شرکت را به آن‌ها واگذار کرده‌اند.

حملات موسوم به «مهندسی اجتماعی»، که آسیب‌پذیری‌های انسانی را به جای نقص‌های سیستم هدف قرار می‌دهند، به تاکتیک ترجیحی هکرها تبدیل شده، به طوری که یک مطالعه اخیر نشان داد که ۹۵ درصد از نقض داده‌ها در سال گذشته با خطای انسانی مرتبط بوده است. جونز، که شرکتش شبیه‌سازی‌های حمله سایبری را برای شرکت‌ها اجرا می‌کند، هشدار داد که بسته جدید ۱۶ میلیون پوندی دولت بریتانیا برای تقویت دفاع سایبری تنها بخشی از معادله است.

او اظهار داشت:

«شبیه‌سازی صدای هوش مصنوعی اکنون می‌تواند شما را فریب دهد تا فکر کنید با مدیر مالی خود صحبت می‌کنید، یا یک ایمیل می‌تواند دقیقاً همانند ایمیلی از طرف رئیس شما باشد. برخی از این هک‌ها بسیار پیچیده هستند و افزایش دورکاری از زمان همه‌گیری، ما را آسیب‌پذیرتر کرده است. درحالی‌که سرمایه‌گذاری بیشتر در امنیت سایبری می‌تواند به کاهش حملات اینچنینی در آینده کمک کند، آموزش مردم در مورد چگونگی جلوگیری از حمله بسیار بسیار مهم‌تر از آن است. خرید فناوری امنیت سایبری اما آموزش ندادن به انسان‌ها مانند نصب یک دوربین امنیتی و سیستم دزدگیر گران‌قیمت در خانه و سپس باز گذاشتن همه درها است.»

حمله اواخر آوریل امسال، که کوآپ (Co-op) و هارودز (Harrod’s) را تحت تأثیر قرار داد، باعث وحشت در میان خرده‌فروشان شد و سفارشات آنلاین به حالت تعلیق درآمد و قفسه‌های فروشگاه خالی ماند.

کارشناسانی از جمله جونز و جود مک‌کوری (Jude McCorry)، رئیس مرکز سایبری و کلاهبرداری اسکاتلند، هشدار دادند که هک M&S، که این غول خرده‌فروشی اکنون اعتراف کرده که اطلاعات شخصی به سرقت رفته است، احتمالاً منجر به موج حملات فیشینگ خواهد شد که مشتریان را هدف قرار می‌دهد.

مک‌کوری توضیح داد:

«ما باید در این مورد خارج از چارچوب فکر کنیم. به نظر من آموزش کارکنان در مورد امنیت سایبری باید در سازمان‌ها و دولت اجباری شود. ما باید تمرین‌های سایبری را مانند مانورهای آتش‌نشانی انجام دهیم. ما برای همه چیز به فناوری متکی هستیم: بانکداری اینترنتی، خرید و نحوه پرداخت، نحوه سفارش، نحوه کلیک و جمع‌آوری و حتی نحوه قرار دادن غذایمان در قفسه‌ها و رستوران‌ها. این باید یک زنگ خطر باشد. امیدواریم که مردم متوجه شوند که سیستم چقدر حساس است.»

او به همه مشتریان مارکس و اسپنسر توصیه کرد که رمز عبور خود را تغییر دهند و مطمئن شوند که در سایت‌های مختلف از رمزهای عبور مختلف و همچنین احراز هویت دو عاملی یا چند عاملی استفاده می‌کنند.

مک کوری، که مرکز سایبری و کلاهبرداری او تنها شرکت اجتماعی مختص امنیت سایبری در اسکاتلند است، هشدار داد:

«حتی اگر فکر کنید تهدیدی برای داده‌های شما وجود ندارد، اما باید بدانید که تهدید وجود خواهد داشت. عوامل تهدید وانمود می‌کنند که اطلاعات شما را دارند.»

منبع:

تازه ترین ها
حمله
1404/07/19 - 11:15- جرم سایبری

حمله هکرهای وابسته به چین به سازمان‌های آسیایی

پژوهشگران شواهدی یافته‌اند که نشان می‌دهد عاملانی مظنون به استقرار در چین از ابزاری به نام نژا برای پایش و کنترل بیش از ۱۰۰ دستگاه قربانی در تایوان، ژاپن، کره جنوبی و هنگ‌کنگ استفاده کرده‌اند.

تصویب
1404/07/19 - 11:00- آمریکا

تصویب قانون انصراف از اشتراک‌گذاری داده‌ها در کالیفرنیا

فرماندار کالیفرنیا، گوین نیوسام، روز چهارشنبه لایحه‌ای را امضا کرد که بر اساس آن مرورگرهای وب موظف می‌شوند شرایطی فراهم کنند تا شهروندان کالیفرنیا بتوانند به‌راحتی از فروش داده‌هایشان به اشخاص ثالث جلوگیری کنند.

قبول
1404/07/19 - 10:54- جرم سایبری

قبول مسئولیت حمله به شرکت نوشیدنی‌سازی ژاپنی

گروه باج‌افزاری روس‌زبان موسوم به کیلین، مسئولیت یک حمله سایبری را بر عهده گرفته است که برای چندین روز فعالیت شرکت نوشیدنی‌سازی بزرگ ژاپنی آساهی را مختل کرده و باعث توقف تولید و تأخیر در عرضه محصولات در سراسر ژاپن شده است.