
۷ کشور برتر جهان در امنیت سایبری

هشدار مهم: نسخه لورفته بازی GTA 6، یک بدافزار خطرناک است
به گزارش هممیهن آنلاین و به نقل از زومیت، لینکهای دانلود جعلی و فایلهای آلوده به بدافزار با ادعای ارائهی نسخهی آزمایشی و قابل بازی GTA 6 در سایتهای دانلود غیرقانونی منتشر شدهاند. ماجرا از اوایل هفته و پس از انتشار ویدیوهایی از گیمپلی منسوب به Grand Theft Auto 6 توسط افشاگری با نام CyberLeek آغاز شد که موجی از اخبار نادرست و جعل هویت را در شبکههای اجتماعی رقم زد.
بر اساس بررسیهای کارشناسان شرکت امنیت سایبری NordVPN، این فایلها بهشدت آلوده هستند و امنیت سیستم کاربران را تهدید میکنند. متخصصان امنیتی تأکید دارند که با هر بار مطرحشدن نام GTA 6، مهاجمان از هیجان گیمرها برای سرقت اطلاعات سوءاستفاده میکنند.
ماریوس بریدیس، مدیر ارشد فناوری در NordVPN، میگوید: «هر بار که GTA 6 به سرتیتر اخبار تبدیل میشود، تصاویر و ویدیوهای لورفته از طریق آپلودهای مجدد و لینکهای دیسکورد دستبهدست میشوند؛ فضایی که دقیقا بستر مناسبی برای رشد دانلودهای جعلی و صفحات سرقت اطلاعات حسابهای کاربری به شمار میرود. طرفدارانی که بهدنبال محتوای فاششده یا ویدیوهای حذفشده هستند وارد سایتهای ناآشنا میشوند و به محتوای آن اعتماد میکنند. هکرها نیز دقیقا از همین فرصت بهره میبرند.»
انتشار نسخههای لورفتهی بازیها پیشتر سابقه داشته است. در اواخر سال ۲۰۲۳ و پس از هک شرکت Insomniac Games، بیلد قابل بازی Marvel's Wolverine در اینترنت پخش شد.
شرکتهای راکاستار گیمز و Take-Two Interactive تاکنون واکنشی به این ادعاها نشان ندادهاند. طبق برنامهریزیها، تریلر رسمی گیمپلی بازی در هفتهی آینده از طریق نتفلیکس و سپس یوتیوب نمایش داده میشود و بازی در ۲۸ آبان برای کنسولهای ایکس باکس و پلی استیشن عرضه خواهد شد.
به کانال تلگرام هم میهن بپیوندید
به کانال بله هم میهن بپیوندید
به کانال روبیکا هم میهن بپیوندید
آسیبپذیری بحرانی مایکروسافت در سرویس هویتی؛ مهاجمان قبلاً سوءاستفاده کردهاند
به گزارش سیتنا به نقل از رسانه های تخصصی امنیت سایبری، مایکروسافت از یک آسیبپذیری با شدت حداکثری در سرویس مدیریت هویت و دسترسی ابری Microsoft Entra ID خبر داده که نگرانیهای امنیتی گستردهای را ایجاد کرده است.
این آسیبپذیری با شناسه CVE-2026-69836 و امتیاز CVSS 10.0 ثبت شده و از نوع اجرای کد از راه دور (RCE) است. بر اساس اطلاعات منتشرشده، یک مهاجم غیرمجاز میتوانسته از طریق شبکه، کد دلخواه خود را روی سامانه هدف اجرا کند.
مایکروسافت تأیید کرده که این آسیبپذیری در دنیای واقعی مورد سوءاستفاده قرار گرفته است، اما جزئیات بیشتری درباره مهاجمان، اهداف یا دامنه حملات ارائه نکرده است.
این شرکت اعلام کرده که آسیبپذیری بهصورت کامل در سمت سرور برطرف شده و کاربران و مشتریان Entra ID نیازی به انجام اقدام اضافی ندارند.
Entra ID، که پیشتر با نام Azure Active Directory شناخته میشد، یکی از سرویسهای کلیدی مایکروسافت برای مدیریت هویت، احراز هویت و کنترل دسترسی به سرویسهایی مانند Microsoft 365 و Azure است؛ به همین دلیل، آسیبپذیری در این زیرساخت میتواند برای سازمانهای متکی بر خدمات ابری مایکروسافت اهمیت ویژهای داشته باشد.
این افشاگری در حالی انجام شده که مایکروسافت در بهروزرسانی امنیتی جدید خود، مجموعهای از آسیبپذیریهای بحرانی در Azure، Entra ID، Exchange و دیگر سرویسهای ابری را نیز برطرف کرده است.
انتهای پیام
هشدار درباره حملات هوش مصنوعی به تجهیزات صنعتی زیمنس
به گزارش سیتنا به نقل از رویترز، چند نهاد فدرال آمریکا از جمله آژانس امنیت سایبری و امنیت زیرساختها (CISA)، افبیآی، آژانس امنیت ملی (NSA)، وزارت انرژی و آژانس حفاظت محیط زیست آمریکا در یک هشدار مشترک از حملات فعال علیه کنترلگرهای منطقی قابل برنامهریزی (PLC) سری S7 شرکت زیمنس خبر دادهاند.
بر اساس این هشدار، مهاجمان از هوش مصنوعی برای توسعه اسکریپتهای بهرهبرداری استفاده میکنند و برخی تجهیزات صنعتی متصل به اینترنت را هدف قرار میدهند. این تجهیزات در بخشهایی مانند تأسیسات آب، انرژی، تولید صنعتی و کشاورزی مورد استفاده قرار میگیرند.
مقامهای آمریکایی این فعالیت را یک «تهدید فعال» توصیف کردهاند و از اپراتورهای زیرساختهای حیاتی خواستهاند با فوریت، امنیت کنترلگرهای صنعتی خود را بررسی و اقدامات حفاظتی لازم را اجرا کنند.
نکته قابل توجه در این هشدار، نقش هوش مصنوعی در روند حملات است. استفاده از ابزارهای هوش مصنوعی میتواند زمان و مهارت فنی مورد نیاز برای آمادهسازی کدهای حمله را کاهش دهد و انجام حملات پیچیده علیه تجهیزات صنعتی را برای طیف گستردهتری از مهاجمان امکانپذیر کند.
با این حال، شرکت زیمنس اعلام کرده است که تاکنون افزایش محسوسی در حملات یا آسیبپذیری ناشناخته جدیدی در کنترلگرهای S7 مشاهده نکرده است. این شرکت همچنین اعلام کرده با CISA در ارتباط نزدیک قرار دارد و هشدار اخیر عمدتاً به سوءپیکربندیهایی مربوط میشود که پیشتر درباره آنها اطلاعرسانی شده بود.
این هشدار نشان میدهد که استفاده مهاجمان از هوش مصنوعی دیگر صرفاً یک سناریوی احتمالی نیست و میتواند در حملات واقعی علیه زیرساختهای صنعتی و حیاتی مورد استفاده قرار گیرد.
انتهای پیام

کنکور ۱۴۰۵ در ایستگاه پایانی/ آزمون گروههای ریاضی و انسانی برگزار شد

وجود برخی مواد حساسیتزا در شامپوهای سر و بدن

باتریهای فرسوده، آنتنهای خاموش؛ خاموشیهای مکرر چه بر سر شبکه موبایل ایران آورده است؟

چتجیپیتی دیگر میتواند پیغام بفرستد

گوگل با اختلال مواجه شد؛ از مشکل در جستوجو تا بارگذاری محتوا

