چهارشنبه / ۱۷ دی / ۱۴۰۴ Wednesday / 7 January / 2026
×
حملات سایبری
مستنندات
بازسازی فنی حملات پیشرفته کره شمالی؛ مستندی نو از ابزارها و تاکتیک‌های APT

بازسازی فنی حملات پیشرفته کره شمالی؛ مستندی نو از ابزارها و تاکتیک‌های APT

این فایل PDF یک سند تحلیلی و پژوهشی جامع است که به بررسی و شبیه‌سازی حملات APT منتسب به کره شمالی می‌پردازد؛ حملاتی که در سال‌های اخیر زیرساخت‌های حیاتی، نهادهای دولتی و سازمان‌های خصوصی را در سطح بین‌المللی هدف قرار داده‌اند. این مستند با رویکردی فنی و ساختارمند، تلاش می‌کند تصویری واقع‌گرایانه از ماهیت تهدیدات […]

سر تیتر اخبار
هشدار در مورد بهره‌برداری فعال از آسیب‌پذیری‌های قدیمی در روترهای D-Link

هشدار در مورد بهره‌برداری فعال از آسیب‌پذیری‌های قدیمی در روترهای D-Link

اخیراً گزارشی منتشر شده است که نشان می‌دهد گروه‌های هکری به طور فعال از آسیب‌پذیری‌های شناخته‌شده در روترهای قدیمی D-Link بهره‌برداری می‌کنند. این موضوع نگرانی‌های جدی را در میان کاربران و متخصصان امنیت سایبری به وجود آورده است. آسیب‌پذیری‌های شناسایی‌شده تحقیقات نشان می‌دهد که چندین مدل از روترهای D-Link دارای آسیب‌پذیری‌های امنیتی هستند که می‌توانند […]

پچ‌های امنیتی جدید Veeam برای رفع آسیب‌پذیری‌های بحرانی

پچ‌های امنیتی جدید Veeam برای رفع آسیب‌پذیری‌های بحرانی

شرکت Veeam، یکی از پیشروان در زمینه ارائه راهکارهای پشتیبان‌گیری و بازیابی اطلاعات، به تازگی اقدام به انتشار پچ‌های امنیتی کرده است که به منظور رفع آسیب‌پذیری‌های بحرانی در نرم‌افزارهای خود ارائه شده‌اند. این آسیب‌پذیری‌ها می‌توانند به حملات از راه دور منجر شوند و امنیت سیستم‌های کاربران را به خطر بیندازند. آسیب‌پذیری‌های شناسایی‌شده تحقیقات اخیر […]

هشدار CISA درباره آسیب‌پذیری فعال در نرم‌افزار DigiVer

  • ۶ دی
  • 12 بازدید
  • بدون دیدگاه
  • مرکز امنیت سایبری و زیرساخت ایالات متحده (CISA) به تازگی درباره یک آسیب‌پذیری بحرانی در نرم‌افزار DigiVer که به طور فعال مورد سوءاستفاده قرار می‌گیرد، هشدار داده است. این آسیب‌پذیری به هکرها این امکان را می‌دهد که به سیستم‌های هدف نفوذ کرده و اطلاعات حساس را به سرقت ببرند. جزئیات آسیب‌پذیری آسیب‌پذیری اعلام شده در […]

    هشدار CISA درباره آسیب‌پذیری فعال در نرم‌افزار DigiVer
    هشدار فورتینت در مورد بهره‌برداری فعال از آسیب‌پذیری‌های امنیتی

    هشدار فورتینت در مورد بهره‌برداری فعال از آسیب‌پذیری‌های امنیتی

    شرکت فورتینت به تازگی اعلام کرده است که تعدادی از آسیب‌پذیری‌های امنیتی در محصولات خود فعالانه مورد بهره‌برداری قرار می‌گیرند. این هشدار به ویژه برای کاربران و سازمان‌هایی که از فناوری‌های این شرکت استفاده می‌کنند، بسیار جدی است و نیاز به توجه فوری دارد. جزئیات آسیب‌پذیری‌ها بر اساس گزارش‌های منتشر شده، آسیب‌پذیری‌های شناسایی شده می‌توانند […]

    حملات سایبری گروه «پاندا» با ارتباطات چینی در حال افزایش است

    حملات سایبری گروه «پاندا» با ارتباطات چینی در حال افزایش است

    در هفته‌های اخیر، یک گروه هکری به نام «پاندا» که به چین مرتبط است، با استفاده از تکنیک‌های پیشرفته و پیچیده، حملات سایبری خود را تشدید کرده است. این گروه به طور خاص به هدف قرار دادن نهادهای دولتی و سازمان‌های خصوصی در کشورهای مختلف پرداخته و سعی دارد اطلاعات حساس را به سرقت ببرد. […]

    معرفی ابزار اختصاصی
    دانلود نسخه ۱۷.۱.۰ Oxygen Forensic® Detective: قابلیت‌ها، به‌روزرسانی‌ها و اهمیت در جرم‌شناسی دیجیتال
    ابزار تحلیل دیجیتال پیشرفته برای کارشناسان جرم‌شناسی سایبری

    دانلود نسخه ۱۷.۱.۰ Oxygen Forensic® Detective: قابلیت‌ها، به‌روزرسانی‌ها و اهمیت در جرم‌شناسی دیجیتال

    Flawnter : ابزار SAST سبک و هوشمند برای امنیت کد
    تحلیل هوشمند کد و کشف آسیب‌پذیری‌ها

    Flawnter : ابزار SAST سبک و هوشمند برای امنیت کد

    Exploit Pack : فریم‌ورک قدرتمند برای تست نفوذ و حملات Red Team
    چارچوب نفوذگر چندمنظوره با کتابخانه عظیم اکسپلویت

    Exploit Pack : فریم‌ورک قدرتمند برای تست نفوذ و حملات Red Team

    اخبار فوری

    در روزهای اخیر، گزارش‌هایی از سوی کاربران مبنی بر دریافت ایمیل‌های جعلی در مورد رزرو هتل‌ها منتشر شده است. این ایمیل‌ها که به ظاهری معتبر و رسمی به نظر می‌رسند، در واقع به منظور فریب کاربران و هدایت آن‌ها به وب‌سایت‌های مخرب طراحی شده‌اند. این موضوع نگرانی‌های زیادی را در میان کاربران ایجاد کرده است.

    چگونه ایمیل‌های جعلی کار می‌کنند؟

    ایمیل‌های جعلی به گونه‌ای طراحی شده‌اند که شبیه به ایمیل‌های رسمی هتل‌ها و سایت‌های رزرو به نظر برسند. این ایمیل‌ها معمولاً شامل اطلاعاتی نظیر نام هتل، تاریخ رزرو و جزئیات تماس هستند که می‌تواند به راحتی کاربران را فریب دهد. در این ایمیل‌ها معمولاً یک لینک وجود دارد که کاربران را به وب‌سایت‌های مخرب هدایت می‌کند.

    خطرات مرتبط با این ایمیل‌ها

    کاربران با کلیک بر روی لینک‌های موجود در این ایمیل‌ها ممکن است اطلاعات شخصی و مالی خود را در وب‌سایت‌های جعلی وارد کنند. این اطلاعات می‌تواند شامل شماره کارت اعتباری، شماره شناسایی و سایر جزئیات حساس باشد. به این ترتیب، هکرها می‌توانند به راحتی به اطلاعات کاربران دسترسی پیدا کرده و از آن‌ها سوءاستفاده کنند.

    نحوه شناسایی ایمیل‌های جعلی

    برای جلوگیری از افتادن در دام ایمیل‌های جعلی، کاربران باید به نکات زیر توجه کنند:

    • بررسی آدرس فرستنده: معمولاً آدرس ایمیل فرستنده در ایمیل‌های جعلی نادرست یا غیرمعمول است.
    • جستجوی لینک‌ها: قبل از کلیک بر روی هر لینکی، با قرار دادن ماوس بر روی آن، آدرس واقعی آن را بررسی کنید.
    • عدم ارائه اطلاعات شخصی: هیچ‌گاه اطلاعات شخصی و مالی خود را از طریق ایمیل ارسال نکنید.

    اقدامات پیشگیرانه

    کاربران باید از نرم‌افزارهای امنیتی و آنتی‌ویروس‌های معتبر استفاده کنند تا سیستم‌های خود را در برابر تهدیدات آنلاین محافظت کنند. همچنین، به‌روزرسانی منظم نرم‌افزارها و سیستم‌عامل‌ها می‌تواند به جلوگیری از نفوذ هکرها کمک کند.

    راهکارهای قانونی و امنیتی

    مقامات قانونی و شرکت‌های امنیت سایبری در حال بررسی این نوع حملات و تلاش برای شناسایی هکرها هستند. آن‌ها همچنین به کاربران توصیه می‌کنند تا در صورت دریافت چنین ایمیل‌هایی، آن‌ها را به مراجع مربوطه گزارش دهند.

    جمع‌بندی

    ایمیل‌های جعلی رزرو هتل نه تنها موجب ایجاد اختلال در برنامه‌ریزی سفر کاربران می‌شوند، بلکه می‌توانند به سرقت اطلاعات حساس منجر شوند. با اتخاذ تدابیر احتیاطی و شناخت نشانه‌های این نوع کلاهبرداری، کاربران می‌توانند از خود در برابر این تهدیدات محافظت کنند.

    منبع: The Hacker News

    خلاصه وضعیت

    اخیراً گزارشی از تهدیدات سایبری جدیدی منتشر شده است که در آن به ایمیل‌های جعلی رزرو هتل اشاره شده است. این ایمیل‌ها به‌طور خاص طراحی شده‌اند تا کاربران را فریب دهند و آنها را به وب‌سایت‌های مخرب هدایت کنند. با افزایش سفرها و رزروهای آنلاین، این نوع کلاهبرداری‌ها به یک نگرانی جدی تبدیل شده‌اند.

    روش‌های کلاهبرداری

    کلاهبرداران با ارسال ایمیل‌هایی که ظاهراً از طرف هتل‌ها یا وب‌سایت‌های معتبر ارسال شده‌اند، تلاش می‌کنند تا اعتماد کاربران را جلب کنند. این ایمیل‌ها معمولاً شامل لینک‌هایی هستند که به وب‌سایت‌های فیشینگ هدایت می‌شوند. در این وب‌سایت‌ها، کاربران ممکن است اطلاعات شخصی و مالی خود را وارد کنند و بدین ترتیب به سادگی هدف کلاهبرداران قرار بگیرند.

    شناسایی ایمیل‌های جعلی

    یکی از چالش‌های اصلی در شناسایی این ایمیل‌ها، شباهت ظاهری آنها به ایمیل‌های واقعی است. کلاهبرداران معمولاً از لوگوها و طراحی‌هایی مشابه با وب‌سایت‌های معتبر استفاده می‌کنند. بنابراین، کاربران باید به جزئیات خاصی توجه کنند، مانند آدرس ایمیل فرستنده، لینک‌های موجود در ایمیل و هرگونه خطاهای نگارشی.

    توصیه‌های امنیتی

    برای جلوگیری از افتادن در دام این نوع کلاهبرداری‌ها، کاربران باید چندین نکته را رعایت کنند:

    • بررسی آدرس ایمیل فرستنده: همیشه آدرس ایمیل فرستنده را با دقت بررسی کنید و از صحت آن اطمینان حاصل کنید.
    • عدم کلیک بر روی لینک‌ها: به‌جای کلیک بر روی لینک‌های موجود در ایمیل، به‌طور مستقیم به وب‌سایت هتل مراجعه کنید.
    • استفاده از نرم‌افزارهای امنیتی: نصب و به‌روزرسانی نرم‌افزارهای امنیتی می‌تواند به شناسایی و جلوگیری از تهدیدات کمک کند.
    • آموزش و آگاهی: یادآوری به اعضای خانواده و دوستان درباره خطرات کلاهبرداری‌های آنلاین می‌تواند به کاهش خطرات کمک کند.

    نتیجه‌گیری

    با توجه به افزایش تهدیدات سایبری و شیوع کلاهبرداری‌های آنلاین، کاربران باید هوشیار باشند و احتیاط‌های لازم را در هنگام انجام رزروهای آنلاین رعایت کنند. حفظ اطلاعات شخصی و مالی و عدم اعتماد به ایمیل‌های مشکوک می‌تواند از بسیاری از مشکلات جلوگیری کند.

    منبع: The Hacker News

    در دنیای دیجیتال امروز، افزونه‌ها (Extensions) به عنوان ابزارهای مفیدی برای بهبود تجربه کاربری و افزایش کارایی مرورگرها شناخته می‌شوند. اما این ابزارها نیز می‌توانند به عنوان دروازه‌ای برای تهدیدات امنیتی عمل کنند. اخیراً، دو افزونه محبوب مرورگر کروم به نام‌های “Web Paint” و “Copyfish” شناسایی شدند که به طور غیرمجاز اطلاعات کاربران را سرقت می‌کنند.

    افزونه‌های خطرناک و عملکرد آن‌ها

    افزونه “Web Paint” به کاربران این امکان را می‌دهد که بر روی وب‌سایت‌ها نقاشی کنند و یادداشت‌هایی اضافه کنند. در حالی که این قابلیت می‌تواند مفید باشد، اما این افزونه به صورت مخفیانه اطلاعات کاربران را جمع‌آوری و به سرورهای خارجی ارسال می‌کند. این اطلاعات شامل تاریخچه مرور، جزئیات ورود به حساب‌ها و سایر داده‌های حساس است.

    از سوی دیگر، “Copyfish” که به کاربران اجازه می‌دهد متون را از تصاویر استخراج کنند، نیز به همین شیوه عمل می‌کند. این افزونه به طور غیرمجاز به داده‌های کاربران دسترسی پیدا کرده و اطلاعات آن‌ها را به سرقت می‌برد، که این موضوع نگرانی‌های جدی درباره حریم خصوصی و امنیت آنلاین ایجاد کرده است.

    چرا این افزونه‌ها خطرناک هستند؟

    این دو افزونه به دلیل جمع‌آوری اطلاعات حساس کاربران، تهدیدی جدی برای امنیت آنلاین محسوب می‌شوند. سرقت اطلاعات شخصی می‌تواند به دزدی هویت و سایر فعالیت‌های مجرمانه منجر شود. همچنین، این نوع افزونه‌ها می‌توانند به راحتی از طریق بازارهای آنلاین به کاربران عرضه شوند و بسیاری از آن‌ها بدون آگاهی از خطرات احتمالی، این افزونه‌ها را نصب می‌کنند.

    تاثیر بر کاربران

    کاربران با نصب چنین افزونه‌هایی ممکن است به طور ناخواسته اطلاعات شخصی و مالی خود را در معرض خطر قرار دهند. این اطلاعات می‌تواند شامل نام کاربری، رمز عبور، اطلاعات بانکی و حتی اطلاعات مربوط به فعالیت‌های آنلاین باشد. با توجه به اینکه این داده‌ها به سرورهای خارجی ارسال می‌شوند، احتمال سوءاستفاده از آن‌ها بسیار بالاست.

    چگونه از خطرات جلوگیری کنیم؟

    برای جلوگیری از خطرات ناشی از نصب افزونه‌های مشکوک، کاربران باید به نکات زیر توجه کنند:

    • تنها از افزونه‌های شناخته‌شده و معتبر استفاده کنید و نظرات دیگر کاربران را بررسی نمایید.
    • به مجوزهایی که افزونه‌ها درخواست می‌کنند دقت کنید. اگر یک افزونه به مجوزهایی نیاز دارد که با عملکرد آن مرتبط نیست، بهتر است از نصب آن خودداری کنید.
    • مرورگر خود را به‌روز نگه‌دارید و افزونه‌های غیرضروری را حذف کنید.

    نتیجه‌گیری

    افزونه‌های مرورگر می‌توانند ابزارهای مفیدی باشند، اما کاربران باید بسیار محتاط باشند و از خطرات بالقوه آن‌ها آگاه باشند. شناسایی و حذف افزونه‌های خطرناک، یکی از گام‌های اساسی در راستای حفظ امنیت و حریم خصوصی آنلاین است. با توجه به افزایش تهدیدات سایبری، آگاهی و احتیاط در استفاده از ابزارهای دیجیتال امری ضروری است.

    منبع: The Hacker News

    ابزار های رایگان
    داستان های کوتاه (ویدئو)
    اولین سرقت بانکی سایبری تاریخ

    در این ویدیو، به بررسی اولین سرقت بانکی سایبری جهان می‌پردازیم؛ جایی که هکرها با استفاده از تکنولوژی و آسیب‌پذیری‌های بانکی، موفق شدند میلیون‌ها دلار را از سیستم‌های مالی به سرقت ببرند. چه خواهید دید؟ پشت‌پرده هک تاریخی روش‌های فنی استفاده شده واکنش بانک‌ها و دولت‌ها درس‌هایی برای آینده امنیت مالی اگر به امنیت سایبری، […]

    ردگیری بزرگ‌ترین جنایتکار دارک‌وب

    در این مستند مهیج، وارد دنیای تاریک دارک‌وب می‌شویم و داستان واقعی عملیات شکار بزرگ‌ترین جنایتکار سایبری در اینترنت پنهان را دنبال می‌کنیم. این ویدیو پشت‌پرده‌ی تعقیب و دستگیری هکری را نشان می‌دهد که سال‌ها پلیس سایبری بین‌المللی را به چالش کشید. چه چیزی خواهید دید؟ بررسی شبکه‌های مجرمانه دارک‌وب ردپای رمزنگاری، ارزهای دیجیتال و […]

    شکار هکر ۴۷۷ میلیون دلاری FTX

    وقتی صرافی FTX در نوامبر ۲۰۲۲ فروپاشید، هرج‌ومرج همه‌جا را فرا گرفت. میلیاردها دلار از دارایی کاربران ناپدید شد، نهادهای نظارتی سردرگم بودند، و امپراتوری «سم بنکمن-فرید» در حال فروپاشی بود. اما در میانه‌ی این فاجعه‌ی مالی، یک راز عمیق‌تر نیز پدیدار شد—رازی که هنوز هم بی‌پاسخ مانده است. تنها چند ساعت پس از اعلام […]

    شکار هکرهای ۱۰۰ میلیون دلاری بازار سهام

    در این ویدئو به مسئله هکر های ۱۰۰ میلیون دلاری که با استفاده از آسیب پذیری در شبکه خبری اقدام به معاملات در بین سال های ۲۰۰۲ تا ۲۰۱۰ می کرده اند. شما می تواند زیر نویس فارسی فعال نمایید .