eitaa logo
خبرگزاری سایبربان
6.4هزار دنبال‌کننده
8.3هزار عکس
1هزار ویدیو
27 فایل
دیـــده بــان ســـایـــبـــری ایـــــــران🇮🇷 مـرجــع تخــصــصی امـــور ســـایـــبـــری©️ نخستین موسسه اطلاع رسانی امور سایبری در ایران📨 سایت: https://www.cyberbannews.com روابط عمومی و تبلیغات: @admin_cyberban
مشاهده در ایتا
دانلود
سرقت اطلاعات بیش از ۸,۵۰۰ مشتری وب‌سایت گرین بی پکرز 🔹 در نامه‌های اطلاع‌رسانی ارسال‌شده در روز دوشنبه، این تیم لیگ فوتبال ملی آمریکا (NFL) اعلام کرد که در تاریخ ۲۳ اکتبر از وقوع نفوذی در وب‌سایت فروشگاه پرو شاپ (Pro Shop) گرین بی پکرز مطلع شده است. 🔹تیم، عملکردهای پرداخت و خرید در سایت را متوقف کرده و تحقیقات خود را آغاز کرد. 🔻آن‌ها یک شرکت امنیت سایبری مستقل را برای بررسی احتمال سرقت اطلاعات مشتریان استخدام کردند. 📎 گزارش کامل 📱 @cyberbannews_ir
تأثیر سرقت داده از شرکت اسکولاستیک بر 4.2 میلیون نفر 🔹 هکری با نام مستعار پاراسوشال (Parasocial) این نفوذ را انجام داده و داده‌های سرقتی را با وب‌سایت دیلی دات (Daily Dot) به اشتراک گذاشته است. 👤پاراسوشال در پیامی به اسکولاستیک گفت: 🔻تسلیم شوید. این یک درس سخت است. اجازه ندهید مشتریانتان تاوان ضعف‌های امنیتی شما را بدهند؛ از احراز هویت چندعاملی (MFA) استفاده کنید. 🔹مجموع داده‌ها شامل حدود 8 میلیون رکورد است که بیش از یک میلیون از آنها به معلمان تعلق دارد. 🔹داده‌ها شامل نام، ایمیل، شماره تلفن، و آدرس خانه مشتریان آمریکایی است، هرچند تمام رکوردها همه این اطلاعات را در بر ندارند. 📎 گزارش کامل 📱 @cyberbannews_ir
حمله بدافزار موبایلی آناتسا به مشتریان بانک‌های آمریکای شمالی 🔹بدافزار بانکی اندرویدی آناتسا برای سومین بار مشتریان بانک‌های آمریکا و کانادا را هدف گرفته است. 🔺 مهاجمان با انتشار اولیه یک اپ بی‌خطر در پلی‌استور و پس از چند هزار دانلود، بین ۲۴ تا ۳۰ ژوئن با به‌روزرسانی مخرب، آناتسا را نصب کردند. این بدافزار اطلاعات ورود بانکی را سرقت، ضربه‌کلیدها را ضبط و تراکنش‌های تقلبی انجام می‌دهد. 🔹 همچنین نسخه جدید بدافزار کروکودیلوس کشف شده که با افزودن مخاطبین جعلی تماس‌های پشتیبانی بانکی ساختگی برقرار می‌کند. خـــبــرگــزاری ســـایــبــربـــان 👇 🛰 @cyberbannews_ir
هشدار وزارت خزانه‌داری آمریکا درباره دستگاه‌های خودپرداز رمزارز 🔹 وزارت خزانه‌داری آمریکا درباره افزایش بی‌رویه کیوسک‌های رمزارز هشدار داد. واحد مقابله با جرایم مالی (FinCEN) اعلام کرد که رشد چشمگیر این دستگاه‌ها، که در مکان‌های عمومی نصب شده و به کاربران امکان خرید رمزارز با پول نقد را می‌دهند، با عدم رعایت مقررات ضدپولشویی از سوی بسیاری از اپراتورها همراه شده است. این موضوع، به‌ویژه سالمندان را در معرض کلاهبرداری‌های فنی و سوءاستفاده قرار داده است. بر اساس گزارش‌ها، بیش از ۳۰ هزار خودپرداز رمزارز در آمریکا فعال است که بخش قابل توجهی از آنها ثبت‌نام قانونی نکرده‌اند. 🔹 در واکنش به این روند، سناتور دیک دوربین لایحه‌ای برای الزام اپراتورها به ثبت‌نام، گزارش مکان دستگاه‌ها و اعمال محدودیت‌های تراکنشی ارائه کرده است. همچنین، نیوزیلند استفاده از تمامی دستگاه‌های رمزارز را ممنوع اعلام کرده و استرالیا با تصویب مقررات جدید، کنترل‌های احراز هویت و سقف هزینه‌کرد را برای این دستگاه‌ها تشدید کرده است. اخبار فوری و لحظه ای حملات سایبری ایران و جهان👇 📡 https://eitaa.com/Cyberbannews_ir
عملیات هکرهای ویتنامی برای سرقت داده از طریق تلگرام 🔹گروه مهاجمان سایبری با بهره‌گیری از بدافزار پایتونی PXA Stealer اطلاعات حساس کاربران شامل رمزهای عبور، داده‌های مالی و کیف پول‌های رمزارزی را از دستگاه‌های آلوده در بیش از ۶۲ کشور جمع‌آوری می‌کنند. این بدافزار با استفاده از پیام‌های فیشینگ کاربران را به دانلود نسخه‌های دستکاری‌شده مایکروسافت ورد و PDF Reader ترغیب می‌کند و در برخی موارد برای عبور از سیستم‌های امنیتی از فایل‌های امضاشده رسمی استفاده می‌کند. 🔹پس از سرقت، داده‌ها فشرده شده و از طریق زیرساخت Cloudflare Workers به ربات‌هایی با نام‌های ویتنامی در تلگرام ارسال می‌شوند؛ این ربات‌ها به کانال مرکزی @Lonenone متصل بوده و اطلاعات را به‌طور خودکار در سرویس‌های اشتراکی تلگرام برای فروش به سایر مجرمان سایبری عرضه می‌کنند. شرکت Cloudflare پس از دریافت هشدار، به‌سرعت اقدام به مختل‌سازی زیرساخت مهاجمان کرد، اما توسعه‌پذیری بالای تلگرام و مدیریت ناکافی آن بر فعالیت‌های مخرب، این پلتفرم را به بستری مطلوب برای شبکه‌های بزرگ جرایم سایبری بدل کرده است. اخبار فوری و لحظه ای حملات سایبری ایران و جهان👇 📡 https://eitaa.com/Cyberbannews_ir
آسیب 900 هزار نفری در حمله سایبری به شرکت داویتا 🔹 شرکت داویتا اعلام کرد که در پی حمله سایبری که در ۱۲ آوریل رخ داد، اطلاعات حساس حدود ۹۱۵٬۹۵۲ نفر از ساکنان آمریکا در چند ایالت سرقت شده است. این داده‌ها شامل اطلاعات شخصی، بیمه‌ای و بالینی بیماران دیالیزی بوده و گروه باج‌افزاری اینترلاک مسئولیت حمله را بر عهده گرفته است. 🔹 داویتا با اجرای برنامه‌های اضطراری و همکاری با مراجع قانونی، اعلام کرده که عملیات مراکز دیالیزش ادامه دارد و فعلاً هیچ مدرکی دال بر سوءاستفاده کلاهبردارانه از اطلاعات قربانیان یافت نشده است. این رخداد نگرانی‌هایی درباره خدمات حیاتی شرکت در مراقبت از بیماران کلیوی ایجاد کرده است. اخبار فوری و لحظه ای حملات سایبری ایران و جهان👇 📡 https://eitaa.com/Cyberbannews_ir
سرقت اطلاعات ۹۰۰ هزار نفر از دانشگاه کلمبیا 🔹دانشگاه کلمبیا اعلام کرد که هکرها در حمله‌ای هدفمند و با انگیزه سیاسی، اطلاعات حدود ۸۶۹ هزار نفر از جمله شماره‌های تأمین اجتماعی، اطلاعات تحصیلی و تماس را در بازه ۱۶ می تا ۲۴ ژوئن سرقت کرده‌اند. 🔹 این حمله پس از اختلال فنی گسترده در سامانه‌های فناوری دانشگاه رخ داد و دسترسی دانشجویان به ایمیل و سامانه‌های درسی را مختل کرد. هکر که ادعا می‌کند در واکنش به لغو سیاست اقدام مثبت در سال ۲۰۲۳ این حملات را انجام داده، اطلاعات سرقت‌شده را به رسانه‌هایی مانند بلومبرگ و نیویورک تایمز داده است. دانشگاه به افراد آسیب‌دیده دو سال خدمات رایگان پایش اعتبار ارائه می‌دهد. اخبار فوری و لحظه ای حملات سایبری ایران و جهان👇 📡 https://eitaa.com/Cyberbannews_ir
مبارزه با جرایم سایبری در امارات به کمک هوش مصنوعی 🔹وزارت کشور امارات اعلام کرد استفاده از هوش مصنوعی، نظارت هوشمند و قوانین مدرن، راهبرد اصلی مقابله با جرایم اقتصادی، سنتی و سایبری است. 🔹 این کشور با تجزیه‌وتحلیل داده‌ها، همکاری بانکی و فناوری‌های نوین به مبارزه با کلاهبرداری، سرقت و حملات سایبری می‌پردازد، هرچند چالش‌هایی مانند جرایم فرامرزی، کمبود مهارت و تهدیدات حریم خصوصی باقی است. مقامات هشدار دادند که پیشرفت هوش مصنوعی و اینترنت اشیا می‌تواند حملات پیچیده‌تر ایجاد کند، اما فرصت‌هایی چون ارتقای امنیت سایبری و همکاری جهانی نیز فراهم است. 🔻 پلیس دبی نیز پلتفرم آموزشی دوزبانه‌ای برای افزایش آگاهی عمومی راه‌اندازی کرده است. اخبار فوری و لحظه ای حملات سایبری ایران و جهان👇 📡 https://eitaa.com/Cyberbannews_ir
حمله باج‌افزاری به بخش دولتی و شرکت‌های هواپیمایی خاورمیانه 🔹شرکت ترند میکرو گزارش داد باج‌افزار «کارن» با قابلیت‌هایی مشابه حملات APT، پیش از رمزگذاری فایل‌ها سیستم‌های امنیتی را غیرفعال و نسخه‌های پشتیبان را حذف می‌کند. 🔹 این باج‌افزار با یادداشت‌های شخصی‌سازی‌شده، سازمان‌ها را هدف قرار می‌دهد و تاکتیک‌هایی مشابه گروه چینی «ارث باکسیا» دارد که به حملات فیشینگ علیه نهادهای دولتی و زیرساخت‌های حساس آسیا اقیانوسیه شهرت دارد. 🔹 پژوهشگران هشدار داده‌اند این کارزار می‌تواند باعث اختلال عملیاتی، از دست رفتن داده‌ها و خسارت مالی شود. اخبار فوری و لحظه ای حملات سایبری ایران و جهان👇 📡 https://eitaa.com/Cyberbannews_ir
نفوذ هکرها به رایانه‌ی گروه کیمسوکی 🔹هکرها با نفوذ مستقیم به رایانه یکی از اعضای احتمالی گروه هکری «کیمسوکی» وابسته به دولت کره شمالی، به اطلاعاتی شامل ایمیل‌ها، ابزارها، گذرواژه‌ها و راهنماهای داخلی دست یافتند. 🔹این نفوذ که به گفته تک‌کرانچ نگاهی بی‌سابقه به فعالیت‌های این گروه است، نشان می‌دهد کیمسوکی با هکرهای دولتی چین همکاری داشته و به شبکه‌های دولتی و شرکت‌های کره جنوبی نفوذ کرده است. 🔹شواهد حاکی از ساعات کاری منظم این عضو بر اساس زمان پیونگ‌یانگ است. اخبار فوری و لحظه ای حملات سایبری ایران و جهان👇 📡 https://eitaa.com/Cyberbannews_ir
انتقاد مجلس از طرح «مدرسه مجازی بزرگسالان» 🔹ابوالحسن مصطفوی غمام، عضو کمیسیون آموزش مجلس، طرح راه‌اندازی «مدرسه مجازی بزرگسالان» را با واقعیت‌های کشور ناسازگار دانست. 🔹 او با اشاره به کمبود معلم، ضعف تجهیزات آموزشی، قطعی‌های مکرر برق و اختلال اینترنت، گفت توسعه آموزش مجازی بدون زیرساخت مناسب و رعایت عدالت آموزشی، تنها جنبه نمایشی دارد و می‌تواند چالش‌های تازه‌ای برای نظام آموزشی ایجاد کند. 🔹 کمیسیون آموزش وعده داده این موضوع را به‌طور جدی پیگیری کند. اخبار فوری و لحظه ای حملات سایبری ایران و جهان👇 📡 https://eitaa.com/Cyberbannews_ir
❌کمک هکرهای داوطلب دفکان به شرکت‌های آب آمریکا 🔹سال گذشته جیک براون، مقام سابق دولت آمریکا، با جذب ۳۵۰ داوطلب، ابتکار «دفکان فرانکلین» را راه‌اندازی کرد؛ برنامه‌ای ۹ماهه که هکرهای کلاه‌سفید را برای تقویت امنیت سایبری شرکت‌های آب در چند ایالت آمریکا به‌کار می‌گیرد. 🔹این طرح، با الهام از تهدیدات چین و ایران علیه زیرساخت‌های آبی، خدمات رایگان مانند نقشه‌برداری فناوری عملیاتی، بهبود رمزها و ارزیابی آسیب‌پذیری ارائه می‌دهد و هدفش گسترش به بیش از ۵۰ هزار شرکت آب‌رسانی است. 🔹به‌دلیل کاهش حمایت فدرال، براون بر استفاده فوری از ابزارهای رایگان و تجربه داوطلبان تأکید دارد، اما می‌گوید دولت باید نهایتاً مسئولیت تأمین امنیت این زیرساخت حیاتی را بپذیرد. اخبار فوری و لحظه ای حملات سایبری ایران و جهان👇 📡 https://eitaa.com/Cyberbannews_ir