about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

شرکت کانسنسیس، توسعه‌دهنده کیف پول رمزارزی متامسک، تأیید کرد که یک برنامه‌نویس پیمانکار با ارتباط احتمالی با کره شمالی، برای حدود یک ماه به بخشی از سامانه‌های داخلی این شرکت دسترسی داشته است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این فرد از طریق یک شرکت تأمین نیروی انسانی جذب شده بود و پیش از شناسایی و اخراج، به بخشی از مخزن کدهای منبع متامسک دسترسی پیدا کرده بود.

کانسنسیس (Consensys) اعلام کرد پس از آنکه ارتباط این فرد با فعالیت‌های سایبری تحت تحریم شناسایی شد، دسترسی‌های وی فوراً قطع و تحقیقات گسترده‌ای آغاز شد.

با توجه به اینکه متامسک (MetaMask) یکی از پرکاربردترین کیف پول‌های رمزارزی جهان و درگاه اصلی میلیون‌ها کاربر برای دسترسی به اکوسیستم اتریوم و خدمات مالی غیرمتمرکز (DeFi) محسوب می‌شود، این خبر نگرانی‌های گسترده‌ای را در جامعه ارزهای دیجیتال ایجاد کرد.

با این حال، شرکت کانسنسیس تأکید کرده است که بررسی‌های فنی و جرم‌شناسی دیجیتال هیچ نشانه‌ای از سرقت دارایی کاربران، افشای اطلاعات شخصی یا تزریق کد مخرب به نرم‌افزار متامسک را نشان نداده است.

به گفته این شرکت، فرد مذکور تنها به بخش‌هایی محدود از مخزن کد دسترسی داشته و هرگز به زیرساخت‌های اصلی امنیتی، سامانه‌های مدیریت کلیدهای خصوصی یا سرورهای حاوی اطلاعات کاربران دسترسی پیدا نکرده است.

این شرکت همچنین اعلام کرد که تا پایان فرآیند بررسی امنیتی، انتشار برخی قابلیت‌های جدید متوقف شده و موضوع به نهادهای مسئول گزارش شده است.

کانسنسیس قصد دارد فرآیندهای جذب، ارزیابی و نظارت بر نیروهای پیمانکار خارجی را نیز به‌طور کامل بازنگری کند.

این حادثه با هشدارهای مکرر نهادهای امنیتی آمریکا درباره فعالیت عوامل کره شمالی همخوانی دارد.

طبق گزارش‌های پیشین، برخی نیروهای فناوری اطلاعات وابسته به کره شمالی با استفاده از رزومه‌ها و مدارک هویتی جعلی، خود را به‌عنوان توسعه‌دهندگان مستقل یا مهندسان نرم‌افزار معرفی کرده و در شرکت‌های فناوری بین‌المللی استخدام می‌شوند.

هدف این افراد می‌تواند کسب درآمد برای دولت کره شمالی، جاسوسی سایبری یا ایجاد درهای پشتی برای حملات آتی باشد.

کارشناسان امنیتی هشدار داده‌اند که بزرگ‌ترین نگرانی در چنین مواردی، احتمال باقی ماندن آسیب‌پذیری‌های پنهان در کدهاست؛ زیرا حتی یک تغییر کوچک و مخفیانه می‌تواند ماه‌ها بعد به حملات گسترده و سرقت میلیون‌ها دلار دارایی دیجیتال منجر شود.

پس از انتشار این خبر، بحث‌های گسترده‌ای در میان کاربران رمزارزها درباره انتقال دارایی‌ها به کیف پول‌های سخت‌افزاری و افزایش اقدامات امنیتی شکل گرفت.

متخصصان نیز به کاربران توصیه کرده‌اند هنگام تأیید تراکنش‌ها، امضای قراردادهای هوشمند و مشارکت در ایردراپ‌ها یا برنامه‌های استیکینگ، با دقت بیشتری عمل کنند.

اگرچه کانسنسیس تأکید می‌کند هیچ خسارت مستقیمی به کاربران وارد نشده است، اما این حادثه نشان می‌دهد که زنجیره تأمین انسانی و فرآیند استخدام توسعه‌دهندگان به یکی از مهم‌ترین نقاط آسیب‌پذیر در صنعت رمزارز و فناوری بلاکچین تبدیل شده است.

 

منبع:

تازه ترین ها
توقیف
1405/04/29 - 22:03- آمریکا

توقیف بیش از هزار دامنه پخش غیرقانونی جام جهانی

وزارت دادگستری ایالات متحده اعلام کرد که بیش از ۱۰۰۰ دامنه توقیف شده که بازی‌های جام جهانی را به طور غیرقانونی پخش می‌کردند.

راهکار
1405/04/29 - 21:52- هوش مصنوعي

راهکار هوش مصنوعی دانشجویان اماراتی برای تسهیل انطباق سایبری

دانشجویان دانشگاه خلیفه امارات پلتفرم هوش مصنوعی را برای ساده‌سازی رعایت الزامات امنیت سایبری توسعه دادند.

بحران
1405/04/29 - 21:39- آسیا

بحران امنیت هویت در شرکت‌های سنگاپور

محققان اعلام کردند که نقض هویت در سال گذشته، ۷ مورد از هر ۱۰ شرکت سنگاپوری را درگیر کرده است.