about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

پژوهشگران امنیت سایبری از شناسایی یک عملیات جاسوسی سایبری پیچیده علیه وزارت دارایی تایلند خبر داده‌اند که در آن مهاجمان برای نخستین‌بار به‌صورت گسترده از یک عامل هوش مصنوعی خودمختار برای انجام مراحل مختلف حمله استفاده کرده‌اند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این عملیات نشان می‌دهد که فناوری‌های مبتنی بر هوش مصنوعی می‌توانند به ابزاری قدرتمند برای خودکارسازی حملات سایبری پیشرفته تبدیل شوند.

شرکت امنیت سایبری Hunt.io اعلام کرده است که در جریان بررسی‌های خود، به سرورهای مورد استفاده مهاجمان دسترسی پیدا کرده که به‌اشتباه صدها فایل حساس آن‌ها را به‌صورت عمومی در دسترس قرار داده بودند.

این فایل‌ها شامل بدافزارها، اطلاعات احراز هویت سرقت‌شده، اسکریپت‌های حمله، گزارش فعالیت عامل هوش مصنوعی و شواهدی از نفوذ موفق به چندین سامانه وزارت دارایی تایلند بوده است.

بخش قابل‌توجهی از این عملیات توسط هرمس (Hermes)، یک عامل هوش مصنوعی متن‌باز توسعه‌یافته توسط شرکت Nous Research، هدایت شده است.

مهاجمان قابلیت موسوم به «YOLO Mode» را در این ابزار فعال کرده بودند که به عامل هوش مصنوعی اجازه می‌دهد بدون نیاز به تأیید انسانی، دستورات مختلف را به‌صورت مستقل اجرا کند.

بررسی‌ها نشان می‌دهد این عامل هوش مصنوعی به‌صورت خودکار شبکه داخلی وزارت دارایی را شناسایی کرده، فایل‌های موجود را مورد جست‌وجو قرار داده، اطلاعات مربوط به سامانه‌ها را جمع‌آوری کرده و به دنبال راه‌هایی برای ارتقای سطح دسترسی خود بوده است.

در واقع، بخش مهمی از عملیات شناسایی و آماده‌سازی حمله بدون دخالت مستقیم انسان انجام شده است.

پژوهشگران همچنین مجموعه‌ای از ابزارهای مخرب دیگر را در زیرساخت مهاجمان شناسایی کرده‌اند که شامل کدهای سوءاستفاده از آسیب‌پذیری‌های شناخته‌شده، اسکریپت‌های اختصاصی طراحی‌شده برای سامانه‌های وزارت دارایی، اطلاعات ورود سرقت‌شده، کوکی‌های فعال احراز هویت و خانواده‌ای جدید از بدافزارها با نام هیدز (Hades) است.

بدافزار هیدز به‌عنوان یک درِ پشتی (Backdoor) سفارشی عمل می‌کند که برای حفظ دسترسی پایدار به سامانه‌های آلوده طراحی شده است.

نسخه‌های مختلف این بدافزار برای سیستم‌عامل‌های ویندوز و لینوکس قابلیت اجرای دستورات از راه دور و انتقال فایل‌ها را در اختیار مهاجمان قرار می‌دهند.

اگرچه شواهد موجود نشان می‌دهد چندین سامانه وزارت دارایی تایلند مورد نفوذ قرار گرفته‌اند، اما تاکنون نشانه‌ای از سرقت یا انتقال داده‌ها مشاهده نشده است.

به نظر می‌رسد هدف اصلی مهاجمان، جمع‌آوری اطلاعات، سرقت اطلاعات هویتی کاربران و نقشه‌برداری از شبکه داخلی این وزارتخانه برای اجرای حملات احتمالی در آینده بوده باشد.

شرکت Hunt.io هنوز این عملیات را به گروه هکری مشخصی نسبت نداده است، اما برخی شواهد نشان می‌دهد که مهاجمان احتمالاً به زبان چینی صحبت می‌کنند.

در پی افشای این حمله، مقام‌های سایبری تایلند از برنامه‌ریزی برای تقویت سامانه‌های دفاعی کشور در برابر تهدیدات مبتنی بر عامل‌های هوش مصنوعی خبر داده‌اند.

 

منبع:

تازه ترین ها
گسترش
1405/05/06 - 11:49- سایرفناوری ها

گسترش کیف پول سامسونگ با استیبل‌کوین‌ها

سامسونگ کیف پول خود را با برنامه‌های استیبل‌کوین گسترش می‌دهد.

لندن
1405/05/06 - 11:23- هوش مصنوعي

لندن در صدر رتبه‌بندی شهرهای هوشمند قرار گرفت

لندن در صدر رتبه‌بندی شهرهای هوشمند مبتنی بر هوش مصنوعی قرار گرفت.

حمایت
1405/05/06 - 11:00- هوش مصنوعي

حمایت مالی پروژه مرکز داده اوپن‌اِی‌آی توسط انویدیا

انویدیا در حال بررسی حمایت مالی برای پروژه مرکز داده اوپن‌اِی‌آی است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.