about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

برگزاری
1404/01/26 - 08:33- آمریکا

برگزاری رزمایش پاسخ هماهنگ به حمله سایبری توسط اعضای ناتو

متحدان ناتو در یک رزمایش در ماه آوریل سال جاری، پاسخ هماهنگ به حمله سایبری را تمرین کردند.

یافته‌های اخیر، تهدیدی جدی در حوزه امنیت سایبری را برجسته می‌کند؛ جایی که پژوهشگران از کشف بدافزارهای پیشرفته‌ای خبر داده‌اند که کاربران کتابخانه‌ی پرکاربرد پایتون برای مدیریت کیف‌پول بیت‌کوین، یعنی بیتکوین لیب را هدف قرار داده‌اند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، بسته‌های مخرب با نام‌های جعلی bitcoinlibdbfix و bitcoinlib-dev، در قالب به‌روزرسانی‌هایی برای رفع باگ ظاهر شده‌اند.

هدف این بدافزارها، جایگزینی دستورات اصلی سیستم با کدهای مخرب به‌منظور دسترسی به فایل‌های حساس پایگاه داده بوده است.

به گزارش شرکت امنیتی ریورسینگ لبز (ReversingLabs)، این بسته‌های مخرب با استفاده از الگوریتم‌های پیشرفته‌ی یادگیری ماشین شناسایی شدند.

این موضوع بار دیگر بر اهمیت روزافزون استفاده از فناوری‌های نوین در مقابله با تهدیدات سایبری در حوزه رمزارز تأکید می‌کند.

کتابخانه بیتکوین لیب (bitcoinlib) که از زمان انتشارش بیش از یک میلیون بار دانلود شده، به‌دلیل محبوبیت بالایش، به هدف جذابی برای حملات سایبری تبدیل شده است.

مهاجمان با جعل بسته‌هایی شبیه به به‌روزرسانی‌های رسمی، سعی کرده‌اند تا توسعه‌دهندگان را فریب دهند و از خطاهای هنگام تراکنش‌های بیت‌کوین به عنوان پوششی برای اهداف خود استفاده کنند.

الگوریتم‌های یادگیری ماشینی مورد استفاده، با تحلیل الگوهای رفتاری مشابه بدافزارهای پیشین، موفق به شناسایی این حمله شدند؛ روشی که در برابر رشد روزافزون تهدیدات سایبری، نقش حیاتی ایفا می‌کند.

پژوهشگران همچنین به نقش مهم گفت‌وگوهای بین توسعه‌دهندگان در پلتفرم‌هایی مانند گیتهاب (GitHub) اشاره کرده‌اند.

همین تبادل اطلاعات باعث شناسایی و گزارش سریع این بسته‌های مشکوک شد، حتی با وجود تلاش‌های مهاجمان برای تبلیغ و جا انداختن آن‌ها به‌عنوان بسته‌های قانونی.

این حمله، موردی است در میان روندی رو به رشد از حملات علیه توسعه‌دهندگان ابزارهای رمزارزی.

پیش‌تر در سال جاری، شرکت کسپرسکی (Kaspersky) نیز از حملاتی مشابه خبر داده بود که در آن‌ها بدافزارهای منتشرشده از طریق گیتهاب می‌توانستند ورودی‌های صفحه‌کلید را ضبط کرده و آدرس کیف‌پول‌ها را تغییر دهند.

در نهایت، این رویداد نشان‌دهنده افزایش پیچیدگی تهدیدات سایبری در دنیای رمزارز است.

با گسترش مداوم بسته‌های نرم‌افزاری جدید، استفاده از روش‌های مبتنی بر یادگیری ماشینی می‌تواند راهکاری امیدبخش برای مقابله با این تهدیدات باشد.

توسعه‌دهندگان باید هوشیار باقی بمانند و اصول امنیتی را به‌طور جدی رعایت کنند تا امنیت برنامه‌ها و اطلاعات کاربران حفظ شود.

 

منبع:

تازه ترین ها
هشدار
1404/03/26 - 19:02- هوش مصنوعي

هشدار سازمان ملل متحد نسبت به تهدیدات هوش مصنوعی

سازمان ملل متحد خواستار اقدام جهانی در مورد تهدیدات هوش مصنوعی شد.

حمله
1404/03/26 - 16:44- جرم سایبری

حمله سایبری به ادارات دولتی کارولینای شمالی و جورجیا

یک شهرداری در کارولینای شمالی و دفتر دادستانی منطقه‌ای که چهار شهر در جورجیا را پوشش می‌دهد، با مشکلات عملیاتی ناشی از حملات سایبری اخیر روبه‌رو هستند.

هشدار
1404/03/26 - 16:23- آسیب پذیری

هشدار سازمان امنیت سایبری آمریکا در مورد آسیب پذیری سیمپل هلپ

مقامات امنیت سایبری فدرال آمریکا اعلام کردند که باندهای باج افزار اخیراً از یک آسیب پذیری در نرم افزار کنترل از راه دور دستگاهها به نام سمپل هلپ در طی یک سری حملات سوءاستفاده کرده اند.