
هکرها اقبال بیشتری به سرقت اطلاعات کاربران فعال در رسانه های اجتماعی پیداکرده اند، ازاین رو کاربران شبکه های اجتماعی در معرض خطر بیشتری هستند. به گزارش کارگروه حملات سایبری سایبربان؛ لینکدین «LinkedIn» یک شبکه اجتماعی اشتغال محور است و وب سایت این شبکه اجتماعی حاوی اطلاعات شخصی بیش از 500 میلیون کاربر از سراسر جهان است؛ بسیاری از مجرمان سایبری برای رسیدن به مقاصدشان به دنبال سرقت اطلاعات هویتی ...
ادامه مطلب
ایتنا – متخصصان امنیتی پیش بینی کرده اند که تا سال 2024 میلادی با توجه به افزایش حملات سایبری شاهد رسیدن ارزن بازار امنیت سایبری به 12 میلیارد دلار خواهیم بود. متخصصان امنیتی پیش بینی کرده اند که تا سال 2024 میلادی با توجه به افزایش حملات سایبری شاهد رسیدن ارزن بازار امنیت سایبری به 12 میلیارد دلار خواهیم بود. به گزارش ایتنا به نقل از وب سایت خبری تحلیلی techrepublic، حملات امنیتی یکی از مهم تری...
ادامه مطلب
نفوذ اینترنت در زندگی های امروزی یا کسب وکارها در عین حال که استفاده از خدمات را برای افراد آسان کرده، ریسک حفظ داده یا حریم شخصی را برای افراد و به ویژه مالکان کسب و کار بالا برده است. با این حال، شرکت های حوزه کامپیوتری در تلاشند بتوانند با تعبیه ابزارهای مختلف تامین امنیت ضمن جلب اعتماد کاربران، خدمات بر بستر اینترنت را توسعه دهند. به نظر می رسد، راهکارهای شرکت ها در ایجاد فضای امن تا حدودی ...
ادامه مطلب
به گزارش کارگروه فناوری اطلاعات سایبربان؛ گروهی از محققان به تازگی برای شناسایی حملات دور زدن اعتبار در تنظیمات شرکت ها، راهی ایجاد کردند که خطرات را در زمان واقعی پیدا می کند. شرکت فیس بوک در زمان برگزاری نشست سالانه ی «USENIX» در ونکور کانادا به آن ها 100 هزار دلار جایزه اهدا کند. محققان مذکور گرنت هو (Grant Ho)، مبین جواد (Mobin Javad) و ویوید وگنر (David Wagner) از دانشگاه کالیفرنیا برکلی، آ...
ادامه مطلب
به گزارش کارگروه حملات سایبری سایبربان؛ در روزهای اخیر گروه جاسوسان سایبری چین ایمیلی مبتنی بر اینکه «آیا علاقه مند به مشاهده سریال Game of Thrones پیش از موعد مقرر هستید؟» به بسیاری از مردم ارسال کرده اند و هکرها امیدوارند تا افراد این ایمیل را بازنمایند و فایل پیوست را دانلود کنند. نقل قول: اگر فایل پیوست را دانلود کنید در دام افتاده اید؛ زیرا فایلی با پسوند «LNK» دریافت کرده و این...
ادامه مطلب
نقل قول: طبق گزارش های منتشر شده، حملات سایبری به سرویس های اینترنتی کاربران مایکروسافت، نسبت به سال گذشته ۳۰۰ درصد افزایش داشته است. به گزارش ایسنا، مایکروسافت طی انتشار آخرین نسخه از گزارش امنیت اطلاعات خود (SIR)، چشم اندازهای سایبری، نرم افزارهای مخرب، سوءاستفاده های اینترنتی و حملات سایبری به حساب های شخصی و سازمانی را تحلیل کرده است. دانستن این گونه اطلاعیه ها که توسط م...
ادامه مطلب
برخی هکرها مدعی شدند که توانسته اند به شرکت امنیت سایبری (FireEye) نفوذ کنند؛ هنوز شرکت فایرآی به ادعای مذکور واکنشی نشان نداده است. به گزارش واحد هک و نفوذ سایبربان؛ تعدادی از هکرهای ناشناس اطلاعاتی به صورت آنلاین منتشر کردند که در آن ها نشان می داد که به دو شرکت بزرگ امنیت سایبری به نام های (Fi...
ادامه مطلب
امروز اسکریپتی جدید 2017 معرفی میکنم که از طریق آن حملات Sql Inject را میتوان به صورت اتوماتیک انجام دهید 68747470733a2f2f7332342e706f7374696d672e6f72672f3731726f6a386377352f746f72746573742e706e67.png کد PHP: لینک دانلود : https://github.com/r0oth3x49/Xpath امیدوارم مفید ...
ادامه مطلب
در طراحی صفحات وب یکی از روش های هدایت کاربران به صفحه ای جدید استفاده از «target=_blank» است؛ اما این ویژگی باعث می شود تا کاربران در معرض خطر سرقت شدن اطلاعات و حملات فیشینگ قرار بگیرند.بن هالپرن (Ben Hepe)، یکی از توسعه دهنده های زبان های رابی و جاوا اسکریپت، علت به وجود آمدن آسیب پذیری مذکور را ویژگی های به کار رفته در target بیان کرده و گفت: «زمانی که یک وبگاه از target=_blank برای باز کردن یک لینک در یک زبانه یا پنجره ی جدید استفاده می کند، برای دسترسی به پنجره ی جدید از رابط برنامه نویسی نرم افزار " window.opener API" استفاده کرده و دسترسی های محدودی را به دست می آورد. این دس...
ادامه مطلب
روسیه، خبر از افزایش حملات سایبری به این کشور، توسط نهادهای خاص غربی داد.همان گونه که غربی ها، همواره نگرانی خود را از حملات سایبری کشورهایی نظیر چین یا روسیه اعلام می کنند، کرملین نیز گهگاه از بروز حملات سایبری توسط نهادهای غربی به روسیه، ابراز ناراحتی و نگرانی می کند. همچنین، یکی دیگر از مواردی که روسیه، از آن به عنوان یک معضل در کشورش یاد کرده است، کمبود مهارت ها در بین کارکنان نهادهای مختلف روسی، برای مقابله با چنین حملاتی است.نیکولای پاتروشف (Nikolai Patrushev)، از مسئولین شورای امنیت روسیه دراین باره معتقد است: «رشد قابل توجهی در تعداد حملات سایبری به زیرساخت های حیاتی روسیه، توسط برخی نهادهای خاص غربی به چشم می خورد. این میزان حملات، از ابتدای سال جاری، افزایش چشم گیری داشته اند.»به ا...
ادامه مطلب
بررسی های محققان نشان می دهد حملات صورت گرفته روی وب سایت کنگره آمریکا، با استفاده از ارسال بسته های مخرب udp و از طریق سرورهای dns صورت گرفته است.به تازگی پورتال آنلاین کنگره آمریکا، همراه با وب سایت های کتابخانه و دفتر کپی رایت کنگره تحت حملات اختلال سرویس توزیع شده قرار گرفتند. کارشناسان امنیتی کنگره، پس از سه روز موفق به رفع اختلال ایجادشده در سیستم های خود شدند.بر اساس آمار ارائه شده، حمله صورت گرفته، در ابتدا وب سایت کتابخانه کنگره و سپس دیگر وب سایت های متصل را هدف حمله خود قرار داده است. با وجود اقدامات اولیه صورت گرفته توسط کنگره، تا چند ساعت پیش دسترسی به وب سایت های ذکر شده با مشکل مواجه بود؛ اما در حال حاضر کارشناسان امنیتی کنگره موفق به برطرف کردن این حملات و رفع کلی آسیب های مو...
ادامه مطلب