about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

شرکت امنیت سایبری پروف‌پوینت اعلام کرده است که دست‌کم چهار گروه جاسوسی سایبری، که بیشتر آنها با نهادهای اطلاعاتی چین مرتبط هستند، از یک آسیب‌پذیری ناشناخته در مرورگر گوگل کروم برای انجام حملات خود استفاده کرده‌اند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این حملات از اواخر ماه اوت آغاز شده و تا هفته جاری ادامه داشته است.

مهاجمان از کیت بهره‌برداری مشترکی با نام بلو‌مون (BlueMoon) استفاده کرده‌اند که برای نفوذ به مرورگر کروم و نصب بدافزار روی سامانه‌های قربانی طراحی شده است.

اهداف این حملات شامل پیمانکاران دفاعی آمریکا، سازمان‌های غیردولتی و برخی نهادهای دولتی در جنوب شرق آسیا بوده‌اند.

دو گروه دیگر نیز احتمالا از همین کیت استفاده کرده‌اند.

پروف‌پوینت تأکید دارد که این گروه‌ها عملیات‌های مستقلی انجام داده‌اند و اهداف، بدافزارها و زیرساخت‌های فرماندهی و کنترل (Command and Control) متفاوتی داشته‌اند؛ اما کد کیت بلو‌مون عملاً یکسان بوده است.

این مسئله احتمال دسترسی گروه‌های مختلف به یک توسعه‌دهنده مشترک، پیمانکار خصوصی یا بازار تجاری ابزارهای تهاجمی را مطرح می‌کند.

آسیب‌پذیری مورد استفاده، پیش‌تر در پروژه کرومیوم (Chromium) برطرف شده بود، اما اصلاحیه آن حدود چهار هفته طول کشید تا به نسخه پایدار کروم برسد.

این فاصله زمانی که شکاف وصله (Patch Gap) نامیده می‌شود، به مهاجمان فرصت می‌دهد با بررسی کد اصلاح‌شده، ماهیت آسیب‌پذیری را شناسایی و پیش از انتشار وصله برای کاربران، ابزار سوءاستفاده از آن را تولید کنند.

گوگل نیز از روز سه‌شنبه چرخه انتشار کروم را از چهار هفته به دو هفته کاهش داده تا اصلاحات امنیتی سریع‌تر در اختیار کاربران قرار گیرد.

بلو‌مون از دو نقص مرورگر و یک آسیب‌پذیری ویندوز برای به‌دست گرفتن کنترل رایانه قربانی استفاده می‌کند.

پس از نفوذ، هر گروه بدافزار مورد نظر خود را مستقر می‌کند.

یکی از گروه‌ها افزونه‌ای مخرب را در قالب دستیار هوش مصنوعی جمینای (Gemini) نصب کرده که قابلیت سرقت اطلاعات کاربری و نظارت بر مرورگر را دارد.

گروه دیگری شرکت‌های هوافضا و دفاعی آمریکا را هدف گرفته و بدافزار شدوپد (ShadowPad) را نصب کرده است.

گروه دیگری نیز با استفاده از ایمیل یک نهاد دولتی جنوب شرق آسیا، یک شرکت ویتنامی را هدف قرار داده و گروه چهارم سازمان‌های دولتی، مشاوره‌ای و مالی در اندونزی و سنگاپور را مورد حمله قرار داده است.

پروف‌پوینت همچنین شواهدی یافته که نشان می‌دهد هوش مصنوعی ممکن است در توسعه بلو‌مون نقش داشته باشد.

برخی توضیحات موجود در کد شبیه تعامل با ابزارهای هوش مصنوعی است و کارشناسان معتقدند هوش مصنوعی می‌تواند فرآیند تبدیل وصله‌های نرم‌افزاری عمومی به ابزارهای بهره‌برداری عملیاتی را بسیار سریع‌تر کند.

در مجموع، مشخص نیست گروه‌های مختلف چگونه ظرف چند روز به یک ابزار یکسان دسترسی پیدا کرده‌اند؛ اما احتمال توزیع آن توسط یک پیمانکار مشترک، دولت چین یا یک بازار تجاری ابزارهای سایبری همچنان مطرح است.

 

منبع:

تازه ترین ها
گسترش
1405/06/31 - 22:49- جنگ سایبری

گسترش نبرد سایبری ایران و آمریکا به اقیانوس اطلس

نبرد سایبری ایران و آمریکا به اقیانوس اطلس گسترش یافت و نفتکش آمریکایی در تنگه جبل‌الطارق هدف قرار گرفت.

نگرانی
1405/06/31 - 16:00- آمریکا

نگرانی آمریکایی‌ها از عملکرد ضعیف شرکت‌های هوش مصنوعی

از هر چهار آمریکایی، سه نفر گفتند که شرکت‌های هوش مصنوعی برای جلوگیری از فاجعه اقدامات کافی انجام نمی‌دهند.

هشدار
1405/06/31 - 14:38- هوش مصنوعي

هشدار بانک‌ها در مورد ربات‌های خرید مبتنی بر هوش مصنوعی

بانک‌ها هشدار دادند که ربات‌های خرید مبتنی بر هوش مصنوعی، خطرات کلاهبرداری، تقلب و نقض حریم خصوصی داده‌ها را افزایش می‌دهند.