about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

آمازون ادعا کرد که ۱۸۰۰ کلاهبردار مظنون کره شمالی را شناسایی کرده که به دنبال شغل بودند.

به گزارش کارگروه بین‌الملل سایبربان؛ استیو اشمیت (Steve Schmidt)، مدیر ارشد امنیتی آمازون، ادعا کرد که این غول ابری از آوریل ۲۰۲۴ مانع از پیوستن بیش از ۱۸۰۰ کلاهبردار مظنون کره شمالی به نیروی کار خود شده است.

اشمیت در پستی در لینکدین گفت:

«ما امسال نسبت به 3 ماهه قبل، ۲۷ درصد بیشتر درخواست‌های وابسته به کره شمالی را شناسایی کرده‌ایم.»

کارشناسان غربی ادعا کردند که کلاهبرداری کارگر جعلی کره شمالی نشان می‌دهد که توسعه‌دهندگان واقعی از هویت‌های جعلی یا دزدیده شده برای درخواست شغل‌های دورکاری در شرکت‌های آمریکایی و اروپایی استفاده می‌کنند؛ متقاضیان اغلب از ابزارهای هوش مصنوعی برای کمک به تهیه رزومه یا ایجاد شخصیت‌های رسانه‌های اجتماعی و گاهی اوقات کلاهبرداران حتی در طول مصاحبه‌های ویدیویی از دیپ‌فیک استفاده می‌کنند تا شانس استخدام خود را افزایش دهند.

هکرهای کره شمالی پس از استخدام، بخش زیادی از درآمد خود را به دولت کشور خود ارسال می‌کنند که طبق ادعای دولت ایالات متحده، از آن برای تأمین مالی برنامه‌های تسلیحاتی استفاده می‌شود. بیشتر شرکت‌های فورچون ۵۰۰ در دام این کلاهبرداری افتاده‌اند که ده‌ها میلیون دلار برای کسب‌وکارهای آمریکایی هزینه داشته است.

در برخی موارد، کلاهبرداران از دسترسی داخلی خود برای سرقت کد منبع اختصاصی و سایر داده‌های حساس استفاده و سپس با تهدید به افشای داده‌های شرکتی در صورت عدم پرداخت باج، از کارفرمایان آنها اخاذی می‌کنند.

ریوکا لیتل (Rivka Little)، مدیر ارشد رشد «Socure»، در مصاحبه با وبگاه تخصصی «The Register» عنوان کرد:

«ما معتقدیم که در حال حاضر، هر فورچون ۱۰۰ و احتمالاً فورچون ۵۰۰ تعداد زیادی کارمند پرخطر در دفاتر خود دارد. آمازون از ترکیبی از غربالگری هوش مصنوعی و تأیید انسانی برای فیلتر کردن کلاهبرداران مشکوک استفاده می‌کند. تشخیص‌های ما غربالگری مبتنی بر هوش مصنوعی را با تأیید انسانی ترکیب می‌کند. مدل هوش مصنوعی ما ارتباط با نزدیک به ۲۰۰ مؤسسه پرخطر، ناهنجاری‌های بین برنامه‌ها و ناسازگاری‌های جغرافیایی را تجزیه و تحلیل می‌کند. ما هویت‌ها را از طریق بررسی سوابق، تأیید اعتبار و مصاحبه‌های ساختاریافته تأیید می‌کنیم. اما حتی با این میزان قدرت محاسباتی و انسانی، شناسایی کارکنان جعلی فناوری اطلاعات دشوارتر می‌شود.»

اشمیت اظهار داشت که برخی عوامل کره شمالی از ایجاد هویت‌های آنلاین جعلی دست کشیده‌اند و در عوض با استفاده از اعتبارنامه‌های دزدیده شده، هویت مهندسان نرم‌افزار واقعی را جعل می‌کنند تا به درخواست‌های شغلی آنها اعتبار ببخشند؛ به‌علاوه، آنها اغلب با تولیدکنندگان لپ‌تاپ آمریکایی همکاری می‌کنند که محموله‌های لپ‌تاپ شرکتی را دریافت می‌کنند و میزبان رایانه‌های کارکنان فناوری اطلاعات خارج از کشور هستند که خود را به عنوان ساکنان ایالات متحده جا می‌زنند و این امر باعث می‌شود که دستگاه‌ها از داخل ایالات متحده کار کنند.

همانطور که اوایل سال جاری تیم اطلاعات تهدید اُکتا (Okta) اشاره کرد، کلاهبرداران در تعداد فزاینده‌ای از شرکت‌های خارج از بخش فناوری اطلاعات از جمله امور مالی، مراقبت‌های بهداشتی، مدیریت عمومی و خدمات حرفه‌ای مصاحبه می‌کنند.

همانطور که اشمیت به بلومبرگ گفت، تأخیر در فشردن کلید یکی از نشانه‌های این موضوع است.

او در لینکدین نوشت:

«جزئیات کوچک، مانند قالب‌بندی شماره تلفن‌های ایالات متحده با +۱ به جای ۱، یا مدارک تحصیلی از مدارسی که رشته‌های تحصیلی مورد ادعا را ارائه نمی‌دهند، در صورت ترکیب با سایر شاخص‌ها، نیز می‌توانند نشانه‌های قوی باشند. اگر نگران این تهدیدات در سازمان خود هستید، پایگاه‌های داده خود را برای یافتن شاخص‌های رایج جستجو کنید: الگوهای موجود در رزومه‌ها، ایمیل‌ها، شماره تلفن‌ها، سوابق تحصیلی. احراز هویت را در مراحل مختلف استخدام اجرا کنید و رفتارهای فنی غیرعادی را زیر نظر داشته باشید: دسترسی از راه دور غیرمعمول، سخت‌افزار غیرمجاز.»

منبع:

تازه ترین ها
آموزش
1405/05/15 - 16:54- هوش مصنوعي

آموزش تفکر محاسباتی و هوش مصنوعی در مدارس هند

هند در حال گسترش آموزش تفکر محاسباتی و هوش مصنوعی در مدارس است.

میزان
1405/05/15 - 16:35- آسیا

میزان آمادگی مالزی در حوره امنیت سایبری

به گفته شرکت کسپرسکی، مالزی در آمادگی امنیت سایبری دولتی به سنگاپور نزدیک شده است.

معرفی
1405/05/15 - 16:32- هوش مصنوعي

معرفی سه افزونه آموزشی توسط اوپن‌اِی‌آی

شرکت اوپن‌اِی‌آی، سه افزونه آموزشی را معرفی کرد که برای کمک به معلمان مدارس، مربیان دانشگاه و دانشجویان کالج طراحی شدند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.