about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

شرکت کانسنسیس، توسعه‌دهنده کیف پول رمزارزی متامسک، تأیید کرد که یک برنامه‌نویس پیمانکار با ارتباط احتمالی با کره شمالی، برای حدود یک ماه به بخشی از سامانه‌های داخلی این شرکت دسترسی داشته است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این فرد از طریق یک شرکت تأمین نیروی انسانی جذب شده بود و پیش از شناسایی و اخراج، به بخشی از مخزن کدهای منبع متامسک دسترسی پیدا کرده بود.

کانسنسیس (Consensys) اعلام کرد پس از آنکه ارتباط این فرد با فعالیت‌های سایبری تحت تحریم شناسایی شد، دسترسی‌های وی فوراً قطع و تحقیقات گسترده‌ای آغاز شد.

با توجه به اینکه متامسک (MetaMask) یکی از پرکاربردترین کیف پول‌های رمزارزی جهان و درگاه اصلی میلیون‌ها کاربر برای دسترسی به اکوسیستم اتریوم و خدمات مالی غیرمتمرکز (DeFi) محسوب می‌شود، این خبر نگرانی‌های گسترده‌ای را در جامعه ارزهای دیجیتال ایجاد کرد.

با این حال، شرکت کانسنسیس تأکید کرده است که بررسی‌های فنی و جرم‌شناسی دیجیتال هیچ نشانه‌ای از سرقت دارایی کاربران، افشای اطلاعات شخصی یا تزریق کد مخرب به نرم‌افزار متامسک را نشان نداده است.

به گفته این شرکت، فرد مذکور تنها به بخش‌هایی محدود از مخزن کد دسترسی داشته و هرگز به زیرساخت‌های اصلی امنیتی، سامانه‌های مدیریت کلیدهای خصوصی یا سرورهای حاوی اطلاعات کاربران دسترسی پیدا نکرده است.

این شرکت همچنین اعلام کرد که تا پایان فرآیند بررسی امنیتی، انتشار برخی قابلیت‌های جدید متوقف شده و موضوع به نهادهای مسئول گزارش شده است.

کانسنسیس قصد دارد فرآیندهای جذب، ارزیابی و نظارت بر نیروهای پیمانکار خارجی را نیز به‌طور کامل بازنگری کند.

این حادثه با هشدارهای مکرر نهادهای امنیتی آمریکا درباره فعالیت عوامل کره شمالی همخوانی دارد.

طبق گزارش‌های پیشین، برخی نیروهای فناوری اطلاعات وابسته به کره شمالی با استفاده از رزومه‌ها و مدارک هویتی جعلی، خود را به‌عنوان توسعه‌دهندگان مستقل یا مهندسان نرم‌افزار معرفی کرده و در شرکت‌های فناوری بین‌المللی استخدام می‌شوند.

هدف این افراد می‌تواند کسب درآمد برای دولت کره شمالی، جاسوسی سایبری یا ایجاد درهای پشتی برای حملات آتی باشد.

کارشناسان امنیتی هشدار داده‌اند که بزرگ‌ترین نگرانی در چنین مواردی، احتمال باقی ماندن آسیب‌پذیری‌های پنهان در کدهاست؛ زیرا حتی یک تغییر کوچک و مخفیانه می‌تواند ماه‌ها بعد به حملات گسترده و سرقت میلیون‌ها دلار دارایی دیجیتال منجر شود.

پس از انتشار این خبر، بحث‌های گسترده‌ای در میان کاربران رمزارزها درباره انتقال دارایی‌ها به کیف پول‌های سخت‌افزاری و افزایش اقدامات امنیتی شکل گرفت.

متخصصان نیز به کاربران توصیه کرده‌اند هنگام تأیید تراکنش‌ها، امضای قراردادهای هوشمند و مشارکت در ایردراپ‌ها یا برنامه‌های استیکینگ، با دقت بیشتری عمل کنند.

اگرچه کانسنسیس تأکید می‌کند هیچ خسارت مستقیمی به کاربران وارد نشده است، اما این حادثه نشان می‌دهد که زنجیره تأمین انسانی و فرآیند استخدام توسعه‌دهندگان به یکی از مهم‌ترین نقاط آسیب‌پذیر در صنعت رمزارز و فناوری بلاکچین تبدیل شده است.

 

منبع:

تازه ترین ها
ناتو
1405/04/30 - 10:45- سایرفناوری ها

ناتو در مسیر ساخت شبکه ماهواره‌ای مشترک مشابه استارلینک

ناتو از برنامه‌ای جدید برای ایجاد یک منظومه ماهواره‌ای مشترک با هدف تقویت ارتباطات نظامی، نظارت فضایی و رهگیری موشک‌ها خبر داده است.

توقف
1405/04/30 - 10:36- آمریکا

توقف پروژه تشخیص فریاد و اضطرار فلاک سیفتی

شرکت فلاک سیفتی، یکی از بزرگ‌ترین ارائه‌دهندگان سامانه‌های تشخیص و ثبت خودکار پلاک خودرو در آمریکا، اعلام کرد توسعه و عرضه فناوری بحث‌برانگیز تشخیص اضطرار (Distress Detection) را متوقف کرده است.

نفوذ
1405/04/30 - 10:28- جرم سایبری

نفوذ هکرها به تأمین‌کننده نرم‌افزار ۲ هزار بیمارستان در آمریکا

شرکت کرین ویر که نرم‌افزارهای آن در بیش از ۲ هزار بیمارستان و حدود ۱۰ هزار کلینیک و داروخانه در آمریکا استفاده می‌شود، اعلام کرد هکرها به بخشی از شبکه داخلی این شرکت نفوذ کرده و اطلاعاتی مربوط به کارکنان، مشتریان و شرکای تجاری آن را سرقت کرده‌اند.