about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

دستیار هوش مصنوعی جعلی، اطلاعات احراز هویت اوپن‌اِی‌آی را از هزاران کاربر کروم دزدیده است.

به گزارش کارگروه فناوری اطلاعات سایبربان، یک افزونه مرورگر کروم که خود را به‌عنوان دستیار هوش مصنوعی جا زده بود، اعتبارنامه‌های اوپن‌اِی‌آی (OpenAI) را از بیش از ۱۰ هزار کاربر دزدیده است.

 پلتفرم امنیت سایبری اُبسیدین (Obsidian) این نرم‌افزار مخرب، معروف به دستیار چت اچ (H-Chat Assistant) را شناسایی کرد که مخفیانه کلیدهای API را جمع‌آوری کرده و داده‌های کاربر را به سرورهای تحت کنترل هکرها منتقل می‌کرد.

این افزونه که در ابتدا افزونه چت جی‌پی‌تی (ChatGPT Extension) نامیده می‌شد، پس از ارائه کلیدهای (API OpenAI) توسط کاربران، به طور عادی کار می‌کرد. تحلیلگران کشف کردند که این سرقت زمانی رخ‌داده است که کاربران چت‌ها را حذف کرده یا از سیستم خارج شده‌اند و باعث انتقال اعتبارنامه‌ها از طریق اعتبارنامه‌های بات تلگرامِ کدگذاری، شده است.

حداقل ۴۵۹ کلید API منحصربه‌فرد ماه‌ها قبل از کشف‌شدن در ژانویه ۲۰۲۵ به یک کانال تلگرام منتقل شده بودند.

محققان معتقدند که این فعالیت مخرب در ژوئیه ۲۰۲۴ آغاز شده و ماه‌ها بدون شناسایی ادامه داشته است. پس از افشای اوپن‌اِی‌آی در ۱۳ ژانویه، این شرکت کلیدهای API به خطر افتاده را لغو کرد، اگرچه طبق گزارش‌ها، این افزونه در فروشگاه وب کروم همچنان در دسترس بود.

تحلیلگران امنیتی ۱۶ افزونه مرتبط را شناسایی کردند که اثر انگشت توسعه‌دهنده یکسانی را به اشتراک می‌گذارند و این نشان می‌دهد که یک کمپین هماهنگ توسط یک عامل تهدید واحد در جریان است.

ناتالی زارگاروف، مشاور امنیتی لِیِر ایکس (LayerX) هشدار داد که اگرچه تعداد دانلودهای فعلی نسبتاً پایین است، اما افزونه‌های مرورگر متمرکز بر هوش مصنوعی می‌توانند به‌سرعت محبوبیت خود را افزایش دهند.

این افزونه‌های مخرب از آسیب‌پذیری‌های موجود در فرایندهای احراز هویت مبتنی بر وب سوءاستفاده می‌کنند و به گفته محققان، از طریق ادغام عمیق با برنامه‌های وب احراز هویت شده، سطح حمله مرورگر را به طور قابل‌توجهی گسترش می‌دهند.

منبع:

تازه ترین ها
قانون‌گذاران
1405/05/31 - 10:12- آمریکا

قانون‌گذاران به دنبال بررسی تأثیر کاهش نیرو در آژانس امنیت سایبری آمریکا

شماری از اعضای کنگره آمریکا از یک نهاد نظارتی دولتی خواسته‌اند تأثیر کاهش نیروی انسانی در آژانس امنیت سایبری و امنیت زیرساخت را بر توانایی این سازمان برای انجام وظایف خود بررسی کند.

جاسوسی
1405/05/31 - 10:06- جرم سایبری

جاسوسی چین با استفاده از بدافزارهای مجهز به هوش مصنوعی

پژوهشگران حوزه تهدیدات سایبری از شناسایی پنج گونه بدافزار جدید و پیش‌تر مستندسازی‌نشده خبر داده‌اند که در حملات علیه نهادهای دولتی در سراسر آسیای مرکزی مورد استفاده قرار گرفته‌اند.

درخواست
1405/05/31 - 09:58- آمریکا

درخواست توضیح سناتورهای آمریکایی از تیک‌تاک

دو سناتور آمریکایی در پی انتشار گزارش‌هایی درباره غیرفعال کردن عمدی برخی قابلیت‌های امنیتی تیک‌تاک برای گروهی از کاربران، از این شرکت خواستند توضیح دهد چرا این اقدامات را انجام داده است.