قیمت طلا امروز




 سایت خبرآنلاین / ۱۴۰۵/۰۳/۲۵

ردپای کره شمالی در هک ۳۶ میلیون دلاری

تحقیقات جدید نشان می‌دهد حمله سایبری به «هیومنیتی پروتکل» با ابزارهای هکرهای کره‌ شمالی مرتبط است.
 ردپای کره شمالی در هک ۳۶ میلیون دلاری



۶ ساعت قبل / سایت سیتنا

ماجرای اختلال امنیتی در سایت‌های بانک مرکزی چه بود؟

به گزارش سیتنا، اوایل هفته گذشته برخی کاربران هنگام مراجعه به تعدادی از پایگاه‌های اطلاع‌رسانی بانک مرکزی با هشدارهای امنیتی و مشکل در اعتبار گواهی سایت مواجه شدند؛ اتفاقی که در شرایط حساس امنیت سایبری زیرساخت‌های بانکی، توجه کاربران و کارشناسان را به خود جلب کرد.

بانک مرکزی در اطلاعیه‌ای اعلام کرد در پی اقدامات خصمانه در حوزه‌های نظامی و سایبری، گواهی فنی ـ امنیتی برخی پایگاه‌های اطلاع‌رسانی این بانک از سوی تأمین‌کننده گواهی امنیتی لغو شده است. 

بر اساس توضیحات بانک مرکزی، این اتفاق باعث شد کاربران در زمان ورود به برخی سایت‌های این بانک با هشدار مربوط به اعتبار گواهی امنیتی مواجه شوند. این هشدارها در مرورگرها معمولاً زمانی نمایش داده می‌شوند که گواهی دیجیتال یک وب‌سایت معتبر نباشد، منقضی شده باشد یا از سوی مرجع صادرکننده لغو شده باشد.

بانک مرکزی تأکید کرده است که لغو گواهی امنیتی به معنای نفوذ یا دسترسی غیرمجاز به زیرساخت‌های این بانک نیست و موضوع در سطح گواهی فنی ـ امنیتی پایگاه‌های اطلاع‌رسانی مطرح بوده است.

این رخداد از آن جهت اهمیت دارد که گواهی‌های دیجیتال یکی از اجزای اصلی امنیت ارتباطات HTTPS محسوب می‌شوند و اعتبار آنها به کاربران اطمینان می‌دهد ارتباط برقرارشده با دامنه موردنظر رمزنگاری شده و هویت وب‌سایت قابل تأیید است.

بانک مرکزی اعلام کرده برای رفع مشکل و تداوم ارائه خدمات، اقدامات لازم برای استفاده از راهکارهای جایگزین در دستور کار قرار گرفته است.

این اتفاق همچنین بار دیگر موضوع وابستگی زیرساخت‌های حساس کشور به خدمات و تأمین‌کنندگان خارجی در حوزه گواهی‌های امنیتی را برجسته کرده است؛ موضوعی که با توجه به افزایش تهدیدات سایبری علیه زیرساخت‌های بانکی و مالی، می‌تواند به یکی از محورهای مهم بحث درباره تاب‌آوری سایبری کشور تبدیل شود.

پیش از این نیز اختلال در خدمات برخی بانک‌های کشور و حملات سایبری به زیرساخت‌های بانکی، ضرورت تقویت لایه‌های پدافندی و ایجاد سازوکارهای جایگزین برای استمرار خدمات مالی را مورد توجه قرار داده بود.

انتهای پیام

 


۱۴ ساعت قبل / سایت سیتنا

هشدار درباره حملات هوش مصنوعی به تجهیزات صنعتی زیمنس

به گزارش سیتنا به نقل از رویترز، چند نهاد فدرال آمریکا از جمله آژانس امنیت سایبری و امنیت زیرساخت‌ها (CISA)، اف‌بی‌آی، آژانس امنیت ملی (NSA)، وزارت انرژی و آژانس حفاظت محیط زیست آمریکا در یک هشدار مشترک از حملات فعال علیه کنترل‌گرهای منطقی قابل برنامه‌ریزی (PLC) سری S7 شرکت زیمنس خبر داده‌اند.

بر اساس این هشدار، مهاجمان از هوش مصنوعی برای توسعه اسکریپت‌های بهره‌برداری استفاده می‌کنند و برخی تجهیزات صنعتی متصل به اینترنت را هدف قرار می‌دهند. این تجهیزات در بخش‌هایی مانند تأسیسات آب، انرژی، تولید صنعتی و کشاورزی مورد استفاده قرار می‌گیرند.

مقام‌های آمریکایی این فعالیت را یک «تهدید فعال» توصیف کرده‌اند و از اپراتورهای زیرساخت‌های حیاتی خواسته‌اند با فوریت، امنیت کنترل‌گرهای صنعتی خود را بررسی و اقدامات حفاظتی لازم را اجرا کنند.

نکته قابل توجه در این هشدار، نقش هوش مصنوعی در روند حملات است. استفاده از ابزارهای هوش مصنوعی می‌تواند زمان و مهارت فنی مورد نیاز برای آماده‌سازی کدهای حمله را کاهش دهد و انجام حملات پیچیده علیه تجهیزات صنعتی را برای طیف گسترده‌تری از مهاجمان امکان‌پذیر کند.

با این حال، شرکت زیمنس اعلام کرده است که تاکنون افزایش محسوسی در حملات یا آسیب‌پذیری ناشناخته جدیدی در کنترل‌گرهای S7 مشاهده نکرده است. این شرکت همچنین اعلام کرده با CISA در ارتباط نزدیک قرار دارد و هشدار اخیر عمدتاً به سوءپیکربندی‌هایی مربوط می‌شود که پیش‌تر درباره آنها اطلاع‌رسانی شده بود. 

این هشدار نشان می‌دهد که استفاده مهاجمان از هوش مصنوعی دیگر صرفاً یک سناریوی احتمالی نیست و می‌تواند در حملات واقعی علیه زیرساخت‌های صنعتی و حیاتی مورد استفاده قرار گیرد.

انتهای پیام


۲۶ ساعت قبل / سایت سیتنا

آمریکا ۱۷ ایرانی را به حملات سایبری متهم کرد

به گزارش سیتنا، وزارت دادگستری آمریکا اعلام کرد علیه ۱۷ ایرانی در ارتباط با یک کارزار گسترده حملات سایبری و سرقت اطلاعات کیفرخواست صادر کرده است.

مقام‌های آمریکایی مدعی شده‌اند این افراد با نفوذ به سامانه‌های دانشگاه‌ها و شرکت‌های خصوصی، اقدام به سرقت داده‌های دانشگاهی، تحقیقات علمی و مالکیت فکری کرده‌اند.

در کیفرخواست صادرشده، ۱۴۴ دانشگاه در آمریکا، ۱۷۸ دانشگاه در خارج از این کشور و دست‌کم ۴۲ شرکت خصوصی آمریکایی از جمله اهداف ادعایی این عملیات عنوان شده‌اند.

وزارت دادگستری آمریکا همچنین مدعی شده است که در جریان این حملات بیش از ۳۱ ترابایت داده سرقت شده و اطلاعات هزاران حساب کاربری متعلق به استادان و پژوهشگران دانشگاهی در معرض خطر قرار گرفته است.

بر اساس گزارش‌های منتشرشده، پرونده جدید در مردادماه ۱۴۰۵ مطرح شده، اما بخش قابل توجهی از فعالیت‌های سایبری مورد ادعا به سال‌های ۲۰۱۳ تا ۲۰۱۷ بازمی‌گردد.

وزارت دادگستری آمریکا همچنین اعلام کرده است که در ارتباط با این پرونده، برای دریافت اطلاعاتی که به شناسایی یا دستگیری پنج نفر از متهمان منجر شود، مجموعاً تا ۱۰ میلیون دلار پاداش در نظر گرفته است.

این پرونده در شرایطی مطرح شده که واشنگتن طی سال‌های اخیر بارها ایران را به انجام عملیات سایبری علیه نهادهای دولتی، دانشگاهی و شرکت‌های آمریکایی متهم کرده است؛ اتهاماتی که تهران نیز در موارد مختلف آن را رد کرده است.

انتهای پیام

 




 هشدار اخیر پلیس درباره خالی‌فروشی؛ پشت پرده ریسک پلتفرم‌های فروش آنلاین طلا چیست؟
۳ ساعت قبل / سایت سیتنا

هشدار اخیر پلیس درباره خالی‌فروشی؛ پشت پرده ریسک پلتفرم‌های فروش آنلاین طلا چیست؟

هشدار اخیر پلیس فتا درباره جمع‌آوری یک پلتفرم فروش آنلاین طلا به دلیل «خالی‌فروشی»، بار دیگر موضوع پشتوانه واقعی طلای فروخته‌شده در سکوهای آنلاین را به یکی از ن

 رشته «بازی‌سازی» وارد دانشگاه‌ها شد
۱ ساعت قبل / روزنامه دنیای اقتصاد

رشته «بازی‌سازی» وارد دانشگاه‌ها شد

دنیای اقتصاد: رشته کارشناسی بازی‌سازی پس از تصویب در شورای‌عالی انقلاب فرهنگی، از مهرماه امسال در دانشگاه اصفهان به‌عنوان نخستین دانشگاه مجری، پذیرش دانشجو را آغاز می‌کند. این تصمیم در نشست مشترک بنیاد ملی بازی‌های رایانه‌ای، پارک ملی علوم و فناوری‌های نرم و دانشگاه علم و فرهنگ جهاد دانشگاهی اعلام شد. هم‌زمان، دانشکده هوش مصنوعی و کامپیوتر دانشگاه علم و فرهنگ نیز تا دو هفته دیگر افتتاح می‌شود تا زمینه آموزش تخصصی در این حوزه‌ها فراهم شود. 

 بمب عمل‌نکرده تعهدات پنهان
۱ ساعت قبل / روزنامه دنیای اقتصاد

بمب عمل‌نکرده تعهدات پنهان

هر سه ماه، شرکت‌های بزرگ فناوری، هزینه‌های سرمایه‌ای خود را در زیرساخت‌های هوش مصنوعی، از مراکز داده گرفته تا تراشه‌ها، فاش می‌کنند. اما این ارقام به هیچ وجه میزان کامل هزینه‌های آینده‌ای را که شرکت‌های مادر گوگل، آلفابت، متا پلتفرمز، اوراکل و بسیاری دیگر متعهد به انجام آن شده‌اند نشان نمی‌دهد. دلیل این امر آن است که بخش بزرگی از تعهدات مالی آتی آنها در ترازنامه‌هایشان منعکس نشده است. بر اساس تحلیل وال‌استریت ژورنال از پاورقی‌های جدیدترین پرونده‌های اوراق بهادار، 9 شرکت برتر فناوری، 3تریلیون دلار تعهدات خارج از ترازنامه داشتند که عمدتا مربوط به هوش مصنوعی بود. این تعهدات سریع‌تر از «هزینه‌های سرمایه‌ای» سنتی در حال رشد هستند که طبق گزارش آنها در سال گذشته حدود ۶۰۰‌میلیارد دلار بوده و حدود سه برابر بدهی شرکت‌ها تحت اجاره‌های معوقه و وام‌های بلندمدت آنها بوده است.

 باتری‌های فرسوده، آنتن‌های خاموش؛ خاموشی‌های مکرر چه بر سر شبکه موبایل ایران آورده است؟
۱ ساعت قبل / سایت سیتنا

باتری‌های فرسوده، آنتن‌های خاموش؛ خاموشی‌های مکرر چه بر سر شبکه موبایل ایران آورده است؟

تداوم خاموشی‌های برق، یک ضعف قدیمی در زیرساخت شبکه تلفن همراه را بیش از گذشته آشکار کرده است؛ باتری‌های پشتیبان سایت‌های BTS که باید هنگام قطع برق، برای مدتی تج

 هشدار مهم: نسخه لورفته بازی GTA 6، یک بدافزار خطرناک است
۳ ساعت قبل / سایت هم میهن

هشدار مهم: نسخه لورفته بازی GTA 6، یک بدافزار خطرناک است

کارشناسان امنیت سایبری نسبت‌به انتشار بدافزارهای خطرناک در قالب فایل‌های دانلودی و نسخه‌ی لو‌رفته‌ی بازی GTA 6 هشدار دادند.

 تاکسی‌های بدون راننده تسلا راهی خیابان می‌شوند
۱۹ ساعت قبل / سایت تابناک

تاکسی‌های بدون راننده تسلا راهی خیابان می‌شوند

تسلا آزمایش نسخه‌های تولیدی Cybercab را در خیابان‌های عمومی آغاز کرده است.