این فایل PDF یک سند تحلیلی و پژوهشی جامع است که به بررسی و شبیهسازی حملات APT منتسب به کره شمالی میپردازد؛ حملاتی که در سالهای اخیر زیرساختهای حیاتی، نهادهای دولتی و سازمانهای خصوصی را در سطح بینالمللی هدف قرار دادهاند. این مستند با رویکردی فنی و ساختارمند، تلاش میکند تصویری واقعگرایانه از ماهیت تهدیدات […]
اخیراً گزارشی منتشر شده است که نشان میدهد گروههای هکری به طور فعال از آسیبپذیریهای شناختهشده در روترهای قدیمی D-Link بهرهبرداری میکنند. این موضوع نگرانیهای جدی را در میان کاربران و متخصصان امنیت سایبری به وجود آورده است. آسیبپذیریهای شناساییشده تحقیقات نشان میدهد که چندین مدل از روترهای D-Link دارای آسیبپذیریهای امنیتی هستند که میتوانند […]
شرکت Veeam، یکی از پیشروان در زمینه ارائه راهکارهای پشتیبانگیری و بازیابی اطلاعات، به تازگی اقدام به انتشار پچهای امنیتی کرده است که به منظور رفع آسیبپذیریهای بحرانی در نرمافزارهای خود ارائه شدهاند. این آسیبپذیریها میتوانند به حملات از راه دور منجر شوند و امنیت سیستمهای کاربران را به خطر بیندازند. آسیبپذیریهای شناساییشده تحقیقات اخیر […]
مرکز امنیت سایبری و زیرساخت ایالات متحده (CISA) به تازگی درباره یک آسیبپذیری بحرانی در نرمافزار DigiVer که به طور فعال مورد سوءاستفاده قرار میگیرد، هشدار داده است. این آسیبپذیری به هکرها این امکان را میدهد که به سیستمهای هدف نفوذ کرده و اطلاعات حساس را به سرقت ببرند. جزئیات آسیبپذیری آسیبپذیری اعلام شده در […]
شرکت فورتینت به تازگی اعلام کرده است که تعدادی از آسیبپذیریهای امنیتی در محصولات خود فعالانه مورد بهرهبرداری قرار میگیرند. این هشدار به ویژه برای کاربران و سازمانهایی که از فناوریهای این شرکت استفاده میکنند، بسیار جدی است و نیاز به توجه فوری دارد. جزئیات آسیبپذیریها بر اساس گزارشهای منتشر شده، آسیبپذیریهای شناسایی شده میتوانند […]
در هفتههای اخیر، یک گروه هکری به نام «پاندا» که به چین مرتبط است، با استفاده از تکنیکهای پیشرفته و پیچیده، حملات سایبری خود را تشدید کرده است. این گروه به طور خاص به هدف قرار دادن نهادهای دولتی و سازمانهای خصوصی در کشورهای مختلف پرداخته و سعی دارد اطلاعات حساس را به سرقت ببرد. […]
در روزهای اخیر، گزارشهایی از سوی کاربران مبنی بر دریافت ایمیلهای جعلی در مورد رزرو هتلها منتشر شده است. این ایمیلها که به ظاهری معتبر و رسمی به نظر میرسند، در واقع به منظور فریب کاربران و هدایت آنها به وبسایتهای مخرب طراحی شدهاند. این موضوع نگرانیهای زیادی را در میان کاربران ایجاد کرده است.
ایمیلهای جعلی به گونهای طراحی شدهاند که شبیه به ایمیلهای رسمی هتلها و سایتهای رزرو به نظر برسند. این ایمیلها معمولاً شامل اطلاعاتی نظیر نام هتل، تاریخ رزرو و جزئیات تماس هستند که میتواند به راحتی کاربران را فریب دهد. در این ایمیلها معمولاً یک لینک وجود دارد که کاربران را به وبسایتهای مخرب هدایت میکند.
کاربران با کلیک بر روی لینکهای موجود در این ایمیلها ممکن است اطلاعات شخصی و مالی خود را در وبسایتهای جعلی وارد کنند. این اطلاعات میتواند شامل شماره کارت اعتباری، شماره شناسایی و سایر جزئیات حساس باشد. به این ترتیب، هکرها میتوانند به راحتی به اطلاعات کاربران دسترسی پیدا کرده و از آنها سوءاستفاده کنند.
برای جلوگیری از افتادن در دام ایمیلهای جعلی، کاربران باید به نکات زیر توجه کنند:
کاربران باید از نرمافزارهای امنیتی و آنتیویروسهای معتبر استفاده کنند تا سیستمهای خود را در برابر تهدیدات آنلاین محافظت کنند. همچنین، بهروزرسانی منظم نرمافزارها و سیستمعاملها میتواند به جلوگیری از نفوذ هکرها کمک کند.
مقامات قانونی و شرکتهای امنیت سایبری در حال بررسی این نوع حملات و تلاش برای شناسایی هکرها هستند. آنها همچنین به کاربران توصیه میکنند تا در صورت دریافت چنین ایمیلهایی، آنها را به مراجع مربوطه گزارش دهند.
ایمیلهای جعلی رزرو هتل نه تنها موجب ایجاد اختلال در برنامهریزی سفر کاربران میشوند، بلکه میتوانند به سرقت اطلاعات حساس منجر شوند. با اتخاذ تدابیر احتیاطی و شناخت نشانههای این نوع کلاهبرداری، کاربران میتوانند از خود در برابر این تهدیدات محافظت کنند.
منبع: The Hacker News
اخیراً گزارشی از تهدیدات سایبری جدیدی منتشر شده است که در آن به ایمیلهای جعلی رزرو هتل اشاره شده است. این ایمیلها بهطور خاص طراحی شدهاند تا کاربران را فریب دهند و آنها را به وبسایتهای مخرب هدایت کنند. با افزایش سفرها و رزروهای آنلاین، این نوع کلاهبرداریها به یک نگرانی جدی تبدیل شدهاند.
کلاهبرداران با ارسال ایمیلهایی که ظاهراً از طرف هتلها یا وبسایتهای معتبر ارسال شدهاند، تلاش میکنند تا اعتماد کاربران را جلب کنند. این ایمیلها معمولاً شامل لینکهایی هستند که به وبسایتهای فیشینگ هدایت میشوند. در این وبسایتها، کاربران ممکن است اطلاعات شخصی و مالی خود را وارد کنند و بدین ترتیب به سادگی هدف کلاهبرداران قرار بگیرند.
یکی از چالشهای اصلی در شناسایی این ایمیلها، شباهت ظاهری آنها به ایمیلهای واقعی است. کلاهبرداران معمولاً از لوگوها و طراحیهایی مشابه با وبسایتهای معتبر استفاده میکنند. بنابراین، کاربران باید به جزئیات خاصی توجه کنند، مانند آدرس ایمیل فرستنده، لینکهای موجود در ایمیل و هرگونه خطاهای نگارشی.
برای جلوگیری از افتادن در دام این نوع کلاهبرداریها، کاربران باید چندین نکته را رعایت کنند:
با توجه به افزایش تهدیدات سایبری و شیوع کلاهبرداریهای آنلاین، کاربران باید هوشیار باشند و احتیاطهای لازم را در هنگام انجام رزروهای آنلاین رعایت کنند. حفظ اطلاعات شخصی و مالی و عدم اعتماد به ایمیلهای مشکوک میتواند از بسیاری از مشکلات جلوگیری کند.
منبع: The Hacker News
در دنیای دیجیتال امروز، افزونهها (Extensions) به عنوان ابزارهای مفیدی برای بهبود تجربه کاربری و افزایش کارایی مرورگرها شناخته میشوند. اما این ابزارها نیز میتوانند به عنوان دروازهای برای تهدیدات امنیتی عمل کنند. اخیراً، دو افزونه محبوب مرورگر کروم به نامهای “Web Paint” و “Copyfish” شناسایی شدند که به طور غیرمجاز اطلاعات کاربران را سرقت میکنند.
افزونه “Web Paint” به کاربران این امکان را میدهد که بر روی وبسایتها نقاشی کنند و یادداشتهایی اضافه کنند. در حالی که این قابلیت میتواند مفید باشد، اما این افزونه به صورت مخفیانه اطلاعات کاربران را جمعآوری و به سرورهای خارجی ارسال میکند. این اطلاعات شامل تاریخچه مرور، جزئیات ورود به حسابها و سایر دادههای حساس است.
از سوی دیگر، “Copyfish” که به کاربران اجازه میدهد متون را از تصاویر استخراج کنند، نیز به همین شیوه عمل میکند. این افزونه به طور غیرمجاز به دادههای کاربران دسترسی پیدا کرده و اطلاعات آنها را به سرقت میبرد، که این موضوع نگرانیهای جدی درباره حریم خصوصی و امنیت آنلاین ایجاد کرده است.
این دو افزونه به دلیل جمعآوری اطلاعات حساس کاربران، تهدیدی جدی برای امنیت آنلاین محسوب میشوند. سرقت اطلاعات شخصی میتواند به دزدی هویت و سایر فعالیتهای مجرمانه منجر شود. همچنین، این نوع افزونهها میتوانند به راحتی از طریق بازارهای آنلاین به کاربران عرضه شوند و بسیاری از آنها بدون آگاهی از خطرات احتمالی، این افزونهها را نصب میکنند.
کاربران با نصب چنین افزونههایی ممکن است به طور ناخواسته اطلاعات شخصی و مالی خود را در معرض خطر قرار دهند. این اطلاعات میتواند شامل نام کاربری، رمز عبور، اطلاعات بانکی و حتی اطلاعات مربوط به فعالیتهای آنلاین باشد. با توجه به اینکه این دادهها به سرورهای خارجی ارسال میشوند، احتمال سوءاستفاده از آنها بسیار بالاست.
برای جلوگیری از خطرات ناشی از نصب افزونههای مشکوک، کاربران باید به نکات زیر توجه کنند:
افزونههای مرورگر میتوانند ابزارهای مفیدی باشند، اما کاربران باید بسیار محتاط باشند و از خطرات بالقوه آنها آگاه باشند. شناسایی و حذف افزونههای خطرناک، یکی از گامهای اساسی در راستای حفظ امنیت و حریم خصوصی آنلاین است. با توجه به افزایش تهدیدات سایبری، آگاهی و احتیاط در استفاده از ابزارهای دیجیتال امری ضروری است.
منبع: The Hacker News
در این ویدیو، به بررسی اولین سرقت بانکی سایبری جهان میپردازیم؛ جایی که هکرها با استفاده از تکنولوژی و آسیبپذیریهای بانکی، موفق شدند میلیونها دلار را از سیستمهای مالی به سرقت ببرند. چه خواهید دید؟ پشتپرده هک تاریخی روشهای فنی استفاده شده واکنش بانکها و دولتها درسهایی برای آینده امنیت مالی اگر به امنیت سایبری، […]
در این مستند مهیج، وارد دنیای تاریک دارکوب میشویم و داستان واقعی عملیات شکار بزرگترین جنایتکار سایبری در اینترنت پنهان را دنبال میکنیم. این ویدیو پشتپردهی تعقیب و دستگیری هکری را نشان میدهد که سالها پلیس سایبری بینالمللی را به چالش کشید. چه چیزی خواهید دید؟ بررسی شبکههای مجرمانه دارکوب ردپای رمزنگاری، ارزهای دیجیتال و […]
وقتی صرافی FTX در نوامبر ۲۰۲۲ فروپاشید، هرجومرج همهجا را فرا گرفت. میلیاردها دلار از دارایی کاربران ناپدید شد، نهادهای نظارتی سردرگم بودند، و امپراتوری «سم بنکمن-فرید» در حال فروپاشی بود. اما در میانهی این فاجعهی مالی، یک راز عمیقتر نیز پدیدار شد—رازی که هنوز هم بیپاسخ مانده است. تنها چند ساعت پس از اعلام […]
در این ویدئو به مسئله هکر های ۱۰۰ میلیون دلاری که با استفاده از آسیب پذیری در شبکه خبری اقدام به معاملات در بین سال های ۲۰۰۲ تا ۲۰۱۰ می کرده اند. شما می تواند زیر نویس فارسی فعال نمایید .