about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

نفوذ
1405/05/01 - 19:43- تروریسم سایبری

نفوذ به قلب زیرساخت‌های صنعتی آمریکا؛ جزئیات عملیات «شبکه‌های خاموش»

ایالات متحده رسماً اعلام کرد که ایران در جنگ سایبری، ابتکار عمل را در دست گرفته است.

شرکت کانسنسیس، توسعه‌دهنده کیف پول رمزارزی متامسک، تأیید کرد که یک برنامه‌نویس پیمانکار با ارتباط احتمالی با کره شمالی، برای حدود یک ماه به بخشی از سامانه‌های داخلی این شرکت دسترسی داشته است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این فرد از طریق یک شرکت تأمین نیروی انسانی جذب شده بود و پیش از شناسایی و اخراج، به بخشی از مخزن کدهای منبع متامسک دسترسی پیدا کرده بود.

کانسنسیس (Consensys) اعلام کرد پس از آنکه ارتباط این فرد با فعالیت‌های سایبری تحت تحریم شناسایی شد، دسترسی‌های وی فوراً قطع و تحقیقات گسترده‌ای آغاز شد.

با توجه به اینکه متامسک (MetaMask) یکی از پرکاربردترین کیف پول‌های رمزارزی جهان و درگاه اصلی میلیون‌ها کاربر برای دسترسی به اکوسیستم اتریوم و خدمات مالی غیرمتمرکز (DeFi) محسوب می‌شود، این خبر نگرانی‌های گسترده‌ای را در جامعه ارزهای دیجیتال ایجاد کرد.

با این حال، شرکت کانسنسیس تأکید کرده است که بررسی‌های فنی و جرم‌شناسی دیجیتال هیچ نشانه‌ای از سرقت دارایی کاربران، افشای اطلاعات شخصی یا تزریق کد مخرب به نرم‌افزار متامسک را نشان نداده است.

به گفته این شرکت، فرد مذکور تنها به بخش‌هایی محدود از مخزن کد دسترسی داشته و هرگز به زیرساخت‌های اصلی امنیتی، سامانه‌های مدیریت کلیدهای خصوصی یا سرورهای حاوی اطلاعات کاربران دسترسی پیدا نکرده است.

این شرکت همچنین اعلام کرد که تا پایان فرآیند بررسی امنیتی، انتشار برخی قابلیت‌های جدید متوقف شده و موضوع به نهادهای مسئول گزارش شده است.

کانسنسیس قصد دارد فرآیندهای جذب، ارزیابی و نظارت بر نیروهای پیمانکار خارجی را نیز به‌طور کامل بازنگری کند.

این حادثه با هشدارهای مکرر نهادهای امنیتی آمریکا درباره فعالیت عوامل کره شمالی همخوانی دارد.

طبق گزارش‌های پیشین، برخی نیروهای فناوری اطلاعات وابسته به کره شمالی با استفاده از رزومه‌ها و مدارک هویتی جعلی، خود را به‌عنوان توسعه‌دهندگان مستقل یا مهندسان نرم‌افزار معرفی کرده و در شرکت‌های فناوری بین‌المللی استخدام می‌شوند.

هدف این افراد می‌تواند کسب درآمد برای دولت کره شمالی، جاسوسی سایبری یا ایجاد درهای پشتی برای حملات آتی باشد.

کارشناسان امنیتی هشدار داده‌اند که بزرگ‌ترین نگرانی در چنین مواردی، احتمال باقی ماندن آسیب‌پذیری‌های پنهان در کدهاست؛ زیرا حتی یک تغییر کوچک و مخفیانه می‌تواند ماه‌ها بعد به حملات گسترده و سرقت میلیون‌ها دلار دارایی دیجیتال منجر شود.

پس از انتشار این خبر، بحث‌های گسترده‌ای در میان کاربران رمزارزها درباره انتقال دارایی‌ها به کیف پول‌های سخت‌افزاری و افزایش اقدامات امنیتی شکل گرفت.

متخصصان نیز به کاربران توصیه کرده‌اند هنگام تأیید تراکنش‌ها، امضای قراردادهای هوشمند و مشارکت در ایردراپ‌ها یا برنامه‌های استیکینگ، با دقت بیشتری عمل کنند.

اگرچه کانسنسیس تأکید می‌کند هیچ خسارت مستقیمی به کاربران وارد نشده است، اما این حادثه نشان می‌دهد که زنجیره تأمین انسانی و فرآیند استخدام توسعه‌دهندگان به یکی از مهم‌ترین نقاط آسیب‌پذیر در صنعت رمزارز و فناوری بلاکچین تبدیل شده است.

 

منبع:

تازه ترین ها

آسیب رسانه‌های اجتماعی به دموکراسی

مرکز تحقیقات پیو اعلام کرد که تعداد فزاینده‌ای از مردم فکر می‌کنند رسانه‌های اجتماعی مردم را فریب می‌دهد و به دموکراسی آسیب می‌رساند.

پروژه
1405/07/09 - 17:19- آمریکا

پروژه مریدین، طرح پنتاگون برای دگرگون‌سازی شیوه نبرد

پنتاگون باهدف توسعه فناوری‌های پیشرفته نظامی، پروژه مریدین را آغاز می‌کند.

حمایت
1405/07/09 - 16:36- هوش مصنوعي

حمایت بنیاد گوگل از آموزش هوش مصنوعی در دانشگاه‌های آمریکا

مدرسان ۳۰ دانشگاه در سراسر ایالات متحده، با حمایت بنیاد گوگل، برنامه‌های توسعه هوش مصنوعی را به‌صورت آزمایشی اجرا خواهند کرد.