iot

هشدار FBI درباره کمپین گسترده بدافزاری علیه دستگاه‌های اینترنت اشیا (IoT)


اف‌بی‌آی با انتشار بیانیه‌ای، نسبت به یک تهدید گسترده در حوزه امنیت سایبری هشدار داده است؛ تهدیدی که به موجب آن، بدافزار اندرویدی BADBOX 2.0 میلیون‌ها دستگاه اینترنت اشیا خانگی را آلوده کرده است.
بر اساس این هشدار، مهاجمان سایبری از طریق دستگاه‌هایی مانند دستگاه‌های پخش محتوا، ویدئو پروژکتورهای هوشمند، قاب‌ عکس‌های دیجیتال، و حتی سیستم‌های سرگرمی خودروهای شخصی که پس از فروش به خودروها افزوده می‌شوند، بدافزار را منتشر می‌کنند. این دستگاه‌ها پس از آلوده شدن، به یک بات‌نت متصل شده و عملاً به «زامبی»‌های اینترنتی تبدیل می‌شوند.
بیشتر این دستگاه‌های آلوده، ساخت چین هستند و یا از پیش به بدافزار آلوده شده‌اند یا هنگام راه‌اندازی اولیه، مورد نفوذ قرار می‌گیرند.

نحوه عملکرد BADBOX 2.0
کمپین اصلی BADBOX سال گذشته شناسایی و متوقف شد، اما نسخه‌ جدید آن با نام BADBOX 2.0 با قابلیت‌هایی پیشرفته‌تر مجدداً ظهور کرده است.
در تفاوت با نسخه قبلی، BADBOX 2.0 می‌تواند هم پیش از خرید (در کارخانه یا زنجیره تأمین) و هم پس از خرید دستگاه‌ها را آلوده کند. این بدافزار اغلب از طریق ترغیب کاربر به نصب اپلیکیشن‌های دستکاری‌شده (backdoored apps) اقدام به نفوذ می‌کند. دستگاه‌های آلوده به عنوان دروازه‌ای برای ایجاد شبکه‌های پراکسی خانگی (residential proxy networks) مورد استفاده قرار می‌گیرند؛ شبکه‌هایی که می‌توانند برای پنهان‌سازی فعالیت‌های غیرقانونی در اینترنت به کار روند.

نشانه‌های آلودگی
کاربران باید نسبت به علائم احتمالی آلودگی هوشیار باشند. نشانه‌های هشداردهنده عبارت‌اند از:
– استفاده از دستگاه‌هایی با برندهای ناشناخته
– دستگاه‌های اندرویدی فاقد گواهی Google Play Protect
– درخواست برای غیرفعال‌سازی تنظیمات امنیتی
– افزایش غیرعادی ترافیک شبکه خانگی
همچنین، دستگاه‌هایی که دسترسی رایگان به محتوای پریمیوم (premium) را وعده می‌دهند، باید با احتیاط بررسی شوند. هرچند این علائم به تنهایی دلیلی قطعی بر آلوده بودن دستگاه نیستند، اما مشاهده‌ی آن‌ها می‌تواند نشانه‌ای از وجود تهدید BADBOX 2.0 یا کمپین‌های مشابه باشد.

توصیه‌های امنیتی برای کاهش خطر
برای کاهش ریسک، کاربران باید اقدامات زیر را در نظر بگیرند:
✅به‌روزرسانی منظم دستگاه‌ها و نرم‌افزارها
✅پایش ترافیک شبکه خانگی برای شناسایی رفتارهای غیرعادی
✅اجتناب از دانلود اپلیکیشن از فروشگاه‌های غیررسمی

photo_۲۰۲۵-۰۱-۲۷_۱۹-۰۸-۲۸

روز حفظ حریم خصوصی داده ها را جشن بگیرید.

آیا تا به حال به این فکر کرده اید که هویت دیجیتالی شما به صورت روزانه بسیار بیشتر از هویت دنیای واقعی شما در معرض رویت است؟ هر حساب آنلاینی که ایجاد می‌کنید، هر پستی که به اشتراک می‌گذارید و هر ایمیلی که ارسال می‌کنید دنباله‌ای از داده‌ها را به جا می‌گذارد که می‌تواند در معرض سو‌استفاده قرار گیرد.
روز حفظ حریم خصوصی داده ها که مصادف است با ۲۸ ژانویه، یادآور اهمیت حفاظت از این مسیر دیجیتالی و مالکیت حریم خصوصی آنلاین شماست.

حریم خصوصی چیست و چرا اهمیت دارد؟
حریم خصوصی توانایی کنترل افرادی است که به اطلاعات شخصی شما و نحوه استفاده از آن دسترسی دارند. بدون آن، همه چیز از مکالمات شخصی گرفته تا داده های مالی شما می تواند مورد سو‌‌استفاده قرار گیرد و امنیت و آرامش شما را به خطر بیندازد.
حریم خصوصی مهم است زیرا هنگامی که اطلاعات خود را کنترل می‌کنید، نه فقط از داده های خود؛ بلکه از اعتبار، ثبات مالی و فرصت های آینده‌تان محافظت می کنید. مجرمان سایبری همیشه در جستجوی داده های حساس برای بهره برداری هستند. روز حریم خصوصی داده ها از افراد و کسب و کارها می‌خواهد که حریم خصوصی را در اولویت قرار دهند و اقدامات پیشگیرانه ای برای کاهش ریسک انجام دهند.

ما در آدریُن، بر این باوریم که حریم خصوصی یک حق اساسی است و به شما انگیزه می‌دهیم تا از اطلاعات شخصی خود محافظت کنید و ردپای دیجیتالی خود را کاهش دهید.

در اینجا نحوه استفاده از این روز برای افزایش حریم خصوصی و امنیت آنلاین آورده شده است.
– بررسی اکانت‌ها: اکانت‌های قدیمی را که دیگر استفاده نمی کنید شناسایی و حذف کنید.
– فعال کردن احراز هویت چند عاملی (MFA): یک لایه امنیتی اضافی به حساب های آنلاین خود اضافه کنید.
– استفاده از رمزهای عبور قوی و منحصر به فرد: از استفاده مجدد از رمزهای عبور در حساب ها خودداری کنید.
– مرور تنظیمات حریم خصوصی: به طور منظم تنظیمات حریم خصوصی را در حساب ها و دستگاه های رسانه های اجتماعی خود بررسی و به روز کنید.
– خودداری از اشتراک گذاری بیش از حد: قبل از ارسال اطلاعات شخصی، مانند مکان یا برنامه های سفر خود، در رسانه های اجتماعی به این فکر کنید که مجرمان سایبری به راحتی می توانند از این نوع اطلاعات سو‌استفاده کنند.
– ایمن سازی دستگاه ها: دستگاه های خود را با جدیدترین وصله های امنیتی به روز نگه دارید تا در برابر آسیب پذیری ها محافظت شوند.

IMG_20211016_181602_081

استرالیا طرح جسورانه ای برای مبارزه با مهاجمان باج افزار پیشنهاد می کند.

کارن اندروز ، وزیر امور داخلی استرالیا، یک برنامه مقابله با باج افزار پیشنهاد کرده است که به دولت قدرت بیشتری برای مقابله با این نوع حملات سایبری می دهد.