about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

پلتفرم هوش مصنوعی کلود متعلق به شرکت آنتروپیک به هدف جدید مجرمان سایبری تبدیل شده است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، بر اساس هشدار این شرکت و تحقیقات امنیتی، دو زنجیره حمله جداگانه شناسایی شده که با استفاده از بدافزارهای سرقت اطلاعات، اطلاعات ورود کاربران را به دست آورده، نشست‌های احراز هویت‌شده کلود (Claude) را سرقت کرده و از حساب‌های پولی قربانیان سوءاستفاده می‌کنند.

آنتروپیک (Anthropic) اعلام کرده در واکنش به این حملات، نشست‌های حساب‌های آلوده را خاتمه داده، روش‌های پرداخت ذخیره‌شده را حذف و مبالغ مربوط به تراکنش‌های جعلی را بازپرداخت کرده است.

با این حال، این اقدامات فقط حساب را ایمن می‌کنند و بدافزار موجود روی رایانه قربانی را حذف نمی‌کنند.

طبق اعلام آنتروپیک، خانواده‌هایی مانند Vidar، LummaC2، StealC، RedLine و Acreed در ویندوز و Atomic Stealer در سیستم عامل مک، اقدام به سرقت گذرواژه‌های ذخیره‌شده، کوکی‌های مرورگر و اطلاعات احراز هویت محلی می‌کنند.

مهاجمان در برخی موارد به جای سرقت مستقیم گذرواژه، کوکی‌های نشست فعال را می‌دزدند.

به این ترتیب می‌توانند نشست کلود قربانی را بازپخش کنند و حتی بدون وارد کردن گذرواژه یا انجام احراز هویت دومرحله‌ای، از حساب وی استفاده کنند.

آنتروپیک پس از مشاهده مواردی متوجه این فعالیت شد که سقف مصرف حساب کاربران در زمان غیرفعال بودن آنها پر شده و بلافاصله به پایان می‌رسید.

در حمله‌ای دیگر که شرکت امنیتی هانترس (Huntress) آن را فیک ایجنت (FakeAgent) نامیده، مهاجمان از زیرساخت رسمی کلود سوءاستفاده کردند.

بین ۲۱ و ۲۲ ژوئیه ۲۰۲۶، کاربرانی که در موتور جست‌وجوی بینگ به دنبال برنامه دسکتاپ کلود بودند، با تبلیغات مخربی مواجه شدند که به یک Claude Artifact آلوده روی دامنه رسمی claude.ai هدایت می‌کرد.

فایل جعلی ClaudeDesktop.exe با استفاده از روش DLL sideloading، بدافزار SectopRAT را روی دستگاه نصب می‌کرد.

این تروجان دسترسی از راه دور قادر به سرقت اطلاعات مرورگر، کارت‌های بانکی، کوکی‌ها و فایل‌های قربانیان بود.

هانترس اعلام کرد دست‌کم ۲۹ سازمان طی تنها دو روز تحت تأثیر این حمله قرار گرفتند و صفحه مخرب حدود ۷۱۰۰ بار دانلود شد؛ پیش از آنکه آنتروپیک آن را حذف کند.

تهدید جدید دیگری نیز به فایل‌های SKILL.md، که برای پیکربندی مهارت‌های عامل‌های کلود استفاده می‌شوند، مربوط است.

مهاجمان می‌توانند دستورهای مخرب را در قالب یادداشت‌های عادی مخفی کنند تا هنگام بارگذاری فایل توسط کلود، بدافزار دوباره دانلود و اطلاعات حساس سرقت شود.

در نتیجه، حتی نصب مجدد سیستم‌عامل نیز در صورت بازگرداندن فایل آلوده می‌تواند به آلودگی مجدد منجر شود.

کارشناسان امنیتی توصیه می‌کنند کاربران پیش از ورود مجدد به کلود، دستگاه خود را به‌طور کامل اسکن کرده، گذرواژه ایمیل مرتبط با حساب را همراه با احراز هویت دومرحله‌ای تغییر دهند و تمام اطلاعات ذخیره‌شده در مرورگرها را به‌روزرسانی کنند.

همچنین باید با لینک‌ها و دستورهای ترمینالی که توسط ابزارهای هوش مصنوعی پیشنهاد می‌شوند، همانند فایل‌ها و پیوست‌های ناشناس با احتیاط برخورد شود.

برای سازمان‌هایی که کلود را در مقیاس گسترده به کار می‌گیرند نیز جداسازی محیط اجرای عامل‌های هوش مصنوعی و بررسی فایل‌های SKILL.md برای یافتن دستورهای پنهان توصیه شده است.

 

منبع:

تازه ترین ها
نگرانی
1405/06/09 - 09:02- آمریکا

نگرانی آمریکا از سرعت جنگ سایبری و موج تازه تهدیدها

فرماندهی سایبری آمریکا در تلاش است با سرعت بیشتری خود را با تحولات حوزه جنگ سایبری هماهنگ کند؛ در حالی که قانون‌گذاران نسبت به سوءاستفاده از داده‌های تجاری موقعیت مکانی برای ردیابی نیروهای نظامی آمریکا هشدار داده‌اند.

طرح
1405/06/09 - 08:52- اروپا

طرح جدید امنیت سایبری برای تولیدکنندگان یورکشایر

تولیدکنندگان منطقه یورکشایر شمالی در انگلیس از ماه سپتامبر به یک برنامه جدید و کاملاً رایگان برای تقویت امنیت سایبری کسب‌وکارهای خود دسترسی خواهند داشت.

سرقت
1405/06/09 - 08:44- جرم سایبری

سرقت نشست‌های کلود با بدافزارهای سرقت اطلاعات

پلتفرم هوش مصنوعی کلود متعلق به شرکت آنتروپیک به هدف جدید مجرمان سایبری تبدیل شده است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.