about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

هکرها 16 افزونه کروم را برای تزریق کد مخرب ربودند و بیش از 600 هزار کاربر در معرض خطر سرقت داده قرار گرفتند.

به گزارش کارگروه امنیت سایبربان؛ در یک کمپین پیچیده حمله سایبری که از اواسط دسامبر امسال آغاز شد، هکرها حداقل 16 افزونه مرورگر کروم را در معرض خطر و بیش از 600 هزار کاربر را در معرض سرقت احتمالی داده‌ها قرار دادند.

این نقض که از طریق مجموعه‌ای از گزارش‌ها و اظهارات شرکت‌های آسیب دیده آشکار شد، نگرانی‌های قابل توجهی در مورد امنیت افزونه‌های مرورگر ایجاد کرده است.

«Cyberhaven»، شرکت حفاظت از داده مستقر در کالیفرنیا، جزء اولین شرکت‌هایی بود که این نقض را تأیید کرد. این شرکت فاش کرد که در شب کریسمس، یک حمله فیشینگ اعتبار یک کارمند را به خطر انداخته و به هکرها اجازه داده نسخه مخرب افزونه کروم خود (نسخه 24.10.4) را منتشر کنند.

تحت تأثیر قرار گرفتن برنامه‌های افزودنی کروم

این نسخه حاوی کد طراحی شده برای سرقت اطلاعات حساس از جمله رمز عبور و نشانه‌های جلسه، به ویژه هدف قرار دادن تبلیغات رسانه‌های اجتماعی و پلتفرم‌های هوش مصنوعی است.

حمله تنها علیه Cyberhaven نبود. کارشناسان امنیت سایبری از جمله جیمی بلاسکو (Jaime Blasco) از «Nudge Security»، چندین افزونه دیگر را شناسایی کرده‌اند که به طور مشابه به خطر افتاده‌اند؛ اینها شامل برنامه‌های افزودنی مربوط به وی‌پی‌ان‌ها، هوش مصنوعی، بهره‌وری و حتی دانلود کننده‌های ویدیو می‌شود که رویکردی گسترده و فرصت‌طلبانه توسط هکرها برای جمع‌آوری تا حد امکان داده‌های حساس را پیشنهاد می‌کند.

این جدول شامل برنامه‌های افزودنی مربوط به هوش مصنوعی، وی‌پی‌ان‌ها و ابزارهای بهره‌وری است که در کمپین حمله به طور بالقوه در معرض خطر قرار گرفتند.

کد مخرب به مدت تقریباً 25 ساعت از 24 تا 26 دسامبر 2024 فعال بود و فقط روی آن دسته از نصب‌های کروم تأثیر گذاشت که در این مدت به‌طور خودکار به‌روزرسانی می‌شدند.

تیم امنیت داخلی Cyberhaven نفوذ را در روز کریسمس شناسایی، به سرعت افزونه مخرب را از فروشگاه وب کروم حذف و آن را با نسخه ایمن (24.10.5) جایگزین کرد.

Cyberhaven چندین گام در پاسخ به این نقض برداشته است:

• به مشتریان متأثر در 26 دسامبر اطلاع داده شد.
• شرکت پاسخگویی به حوادث خارجی ماندیانت (Mandiant) برای تجزیه و تحلیل پزشکی قانونی استخدام شد.
• تدابیر امنیتی اضافی برای جلوگیری از حوادث آتی به اجرا درآمد.
• به مشتریان توصیه شد که برنامه‌های افزودنی خود را به‌روز کنند، رمزهای عبور را تغییر دهند و گزارش‌های مربوط به فعالیت مشکوک را بررسی کنند.

Cyberhaven گفت:

«ما هیچ وب‌سایت هدف دیگری را نیافته‌ایم و همین امر باعث می‌شود باور کنیم که این حمله یک حمله عمومی و غیرهدفمند با هدف کاربران تبلیغاتی فیس‌بوک بوده است.»

دامنه جغرافیایی این حمله نامشخص است، اما با توجه به استفاده گسترده از افزونه‌های کروم، پیامدهای آن جهانی است.

افزونه‌های مرورگر، که اغلب به عنوان ابزارهای بی‌ضرر برای افزایش تجربه مرور وب در نظر گرفته می‌شوند، به دلیل مجوزهای گسترده‌ای که به آنها داده می‌شود، به یک هدف نرم برای مجرمان سایبری تبدیل شده‌اند که می‌تواند شامل دسترسی به کوکی‌ها، اطلاعات هویتی و موارد دیگر باشد.

این حادثه بر آسیب‌پذیری افزونه‌های مرورگر و نیاز به اقدامات امنیتی بیشتر تأکید می‌کند. تحقیقات در حال انجام با هدف کشف گستره کامل نقض و شناسایی عاملان پشت این کمپین گسترده است.

با ادامه روند تکامل چشم‌انداز دیجیتال، این حمله به عنوان یادآوری جدی برای توسعه دهندگان و کاربران است که مراقب امنیت افزونه‌های مرورگر باشند و اطمینان حاصل کنند که آنها به طور منظم به‌روزرسانی می‌شوند و منبع معتبر دارند.

منبع:

تازه ترین ها
حذف
1404/10/01 - 13:27- هوش مصنوعي

حذف مشاغل توسط هوش مصنوعی در مقیاس انقلاب صنعتی

رئیس بانک انگلستان هشدار داد که هوش مصنوعی می‌تواند مشاغل را در مقیاس انقلاب صنعتی از بین ببرد.

مشارکت
1404/10/01 - 13:19- هوش مصنوعي

مشارکت گوگل با دانشگاه تل‌آویو در حوزه هوش مصنوعی

دانشگاه تل‌آویو و شرکت گوگل در اراضی اشغالی یک همکاری تحقیقاتی یک میلیون دلاری در حوزه هوش مصنوعی آغاز کردند.

جریمه
1404/10/01 - 12:21- اروپا

جریمه اپل توسط سازمان ضد انحصار ایتالیا

سازمان ضد انحصار ایتالیا، اپل را به دلیل سوءاستفاده از موقعیت برتر خود در اپ‌استور جریمه کرد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.