قیمت طلا امروز




 سایت خبرآنلاین / ۱۴۰۵/۰۵/۱۰

سرقت چندین میلیون دلار در ۲۵ دقیقه

مهاجمان سایبری موفق شدند در یک بازه‌ی زمانی کوتاه ۲۵ دقیقه‌ای در روز جمعه، دارایی‌های موجود در حدود ۵۰۰ کیف‌پول سخت‌افزاری مجزا را تخلیه کنند. این حمله ناشی از یک نقص فنی در نرم‌افزار داخلی دستگاه‌های Coldcard بود که وظیفه‌ی تولید کلیدهای امنیتی را بر عهده دارد.
 سرقت چندین میلیون دلار در ۲۵ دقیقه

به گزارش خبرآنلاین، به نقل از زومیت، سارقان در جریان این عملیات، ۱,۳۲۴ بخش از بیت‌کوین‌ها را طی ۵۰۰ تراکنش در قالب سه بلاک شبکه جابه‌جا کردند.در نهایت، ۵۶۲ بیت‌کوین از این دارایی‌های سرقت‌شده در یک آدرس واحد تجمیع شد که از آن زمان تاکنون هیچ حرکتی نداشته است. تمامی کیف‌پول‌های آسیب‌دیده از نوع تک‌امضایی بودند و هر کدام بیش از ۰٫۱۵ بیت‌کوین موجودی داشتند که بسیاری از آن‌ها برای سال‌ها بدون فعالیت رها شده بودند.

دستگاه‌های Coldcard که توسط شرکت کانادایی Coinkite ساخته می‌شوند، ابزارهای سخت‌افزاری کوچکی هستند که کلیدهای بیت‌کوین را به صورت آفلاین و به دور از کامپیوترهای متصل به اینترنت نگهداری می‌کنند.

بررسی‌های تیم‌های مهندسی و امنیت بیت‌کوین در مجموعه Block نشان می‌دهد که نرم‌افزار داخلی این دستگاه‌ها به دلیل یک خطای برنامه‌نویسی، مولد سخت‌افزاری اعداد تصادفی خود را نادیده گرفته و به یک جایگزین نرم‌افزاری ساده متکی شده است. این جایگزین نرم‌افزاری از شماره‌سریال دستگاه و ثبات‌های ساعت سخت‌افزاری استفاده می‌کرد که هیچ‌کدام اطلاعات محرمانه‌ای به شمار نمی‌روند.

شرکت Coinkite به کاربرانی که کلیدهای امنیتی خود را روی نسخه Mk3 با سفت‌افزار ۴٫۰٫۱ یا نسخه‌های جدیدتر ساخته‌اند، هشدار داده است. این تولیدکننده اعلام کرد که بر اساس تحلیل‌های اولیه، نسخه‌های Mk4، Q و Mk5 تحت تاثیر آسیب‌پذیری قرار ندارند.

دامنه‌ی این نقص امنیتی فراتر از کلیدهای اصلی رفته و کلیدهای خصوصی کیف‌پول‌های کاغذی، ماسک‌های تقسیم کلید و کلیدهای شبیه‌سازی دستگاه را نیز شامل می‌شود.

۵۸۵۸ کد مطلب 2254406



۳ ساعت قبل / سایت سیتنا

ماجرای اختلال امنیتی در سایت‌های بانک مرکزی چه بود؟

به گزارش سیتنا، اوایل هفته گذشته برخی کاربران هنگام مراجعه به تعدادی از پایگاه‌های اطلاع‌رسانی بانک مرکزی با هشدارهای امنیتی و مشکل در اعتبار گواهی سایت مواجه شدند؛ اتفاقی که در شرایط حساس امنیت سایبری زیرساخت‌های بانکی، توجه کاربران و کارشناسان را به خود جلب کرد.

بانک مرکزی در اطلاعیه‌ای اعلام کرد در پی اقدامات خصمانه در حوزه‌های نظامی و سایبری، گواهی فنی ـ امنیتی برخی پایگاه‌های اطلاع‌رسانی این بانک از سوی تأمین‌کننده گواهی امنیتی لغو شده است. 

بر اساس توضیحات بانک مرکزی، این اتفاق باعث شد کاربران در زمان ورود به برخی سایت‌های این بانک با هشدار مربوط به اعتبار گواهی امنیتی مواجه شوند. این هشدارها در مرورگرها معمولاً زمانی نمایش داده می‌شوند که گواهی دیجیتال یک وب‌سایت معتبر نباشد، منقضی شده باشد یا از سوی مرجع صادرکننده لغو شده باشد.

بانک مرکزی تأکید کرده است که لغو گواهی امنیتی به معنای نفوذ یا دسترسی غیرمجاز به زیرساخت‌های این بانک نیست و موضوع در سطح گواهی فنی ـ امنیتی پایگاه‌های اطلاع‌رسانی مطرح بوده است.

این رخداد از آن جهت اهمیت دارد که گواهی‌های دیجیتال یکی از اجزای اصلی امنیت ارتباطات HTTPS محسوب می‌شوند و اعتبار آنها به کاربران اطمینان می‌دهد ارتباط برقرارشده با دامنه موردنظر رمزنگاری شده و هویت وب‌سایت قابل تأیید است.

بانک مرکزی اعلام کرده برای رفع مشکل و تداوم ارائه خدمات، اقدامات لازم برای استفاده از راهکارهای جایگزین در دستور کار قرار گرفته است.

این اتفاق همچنین بار دیگر موضوع وابستگی زیرساخت‌های حساس کشور به خدمات و تأمین‌کنندگان خارجی در حوزه گواهی‌های امنیتی را برجسته کرده است؛ موضوعی که با توجه به افزایش تهدیدات سایبری علیه زیرساخت‌های بانکی و مالی، می‌تواند به یکی از محورهای مهم بحث درباره تاب‌آوری سایبری کشور تبدیل شود.

پیش از این نیز اختلال در خدمات برخی بانک‌های کشور و حملات سایبری به زیرساخت‌های بانکی، ضرورت تقویت لایه‌های پدافندی و ایجاد سازوکارهای جایگزین برای استمرار خدمات مالی را مورد توجه قرار داده بود.

انتهای پیام

 


۱۱ ساعت قبل / سایت سیتنا

هشدار درباره حملات هوش مصنوعی به تجهیزات صنعتی زیمنس

به گزارش سیتنا به نقل از رویترز، چند نهاد فدرال آمریکا از جمله آژانس امنیت سایبری و امنیت زیرساخت‌ها (CISA)، اف‌بی‌آی، آژانس امنیت ملی (NSA)، وزارت انرژی و آژانس حفاظت محیط زیست آمریکا در یک هشدار مشترک از حملات فعال علیه کنترل‌گرهای منطقی قابل برنامه‌ریزی (PLC) سری S7 شرکت زیمنس خبر داده‌اند.

بر اساس این هشدار، مهاجمان از هوش مصنوعی برای توسعه اسکریپت‌های بهره‌برداری استفاده می‌کنند و برخی تجهیزات صنعتی متصل به اینترنت را هدف قرار می‌دهند. این تجهیزات در بخش‌هایی مانند تأسیسات آب، انرژی، تولید صنعتی و کشاورزی مورد استفاده قرار می‌گیرند.

مقام‌های آمریکایی این فعالیت را یک «تهدید فعال» توصیف کرده‌اند و از اپراتورهای زیرساخت‌های حیاتی خواسته‌اند با فوریت، امنیت کنترل‌گرهای صنعتی خود را بررسی و اقدامات حفاظتی لازم را اجرا کنند.

نکته قابل توجه در این هشدار، نقش هوش مصنوعی در روند حملات است. استفاده از ابزارهای هوش مصنوعی می‌تواند زمان و مهارت فنی مورد نیاز برای آماده‌سازی کدهای حمله را کاهش دهد و انجام حملات پیچیده علیه تجهیزات صنعتی را برای طیف گسترده‌تری از مهاجمان امکان‌پذیر کند.

با این حال، شرکت زیمنس اعلام کرده است که تاکنون افزایش محسوسی در حملات یا آسیب‌پذیری ناشناخته جدیدی در کنترل‌گرهای S7 مشاهده نکرده است. این شرکت همچنین اعلام کرده با CISA در ارتباط نزدیک قرار دارد و هشدار اخیر عمدتاً به سوءپیکربندی‌هایی مربوط می‌شود که پیش‌تر درباره آنها اطلاع‌رسانی شده بود. 

این هشدار نشان می‌دهد که استفاده مهاجمان از هوش مصنوعی دیگر صرفاً یک سناریوی احتمالی نیست و می‌تواند در حملات واقعی علیه زیرساخت‌های صنعتی و حیاتی مورد استفاده قرار گیرد.

انتهای پیام


۲۳ ساعت قبل / سایت سیتنا

آمریکا ۱۷ ایرانی را به حملات سایبری متهم کرد

به گزارش سیتنا، وزارت دادگستری آمریکا اعلام کرد علیه ۱۷ ایرانی در ارتباط با یک کارزار گسترده حملات سایبری و سرقت اطلاعات کیفرخواست صادر کرده است.

مقام‌های آمریکایی مدعی شده‌اند این افراد با نفوذ به سامانه‌های دانشگاه‌ها و شرکت‌های خصوصی، اقدام به سرقت داده‌های دانشگاهی، تحقیقات علمی و مالکیت فکری کرده‌اند.

در کیفرخواست صادرشده، ۱۴۴ دانشگاه در آمریکا، ۱۷۸ دانشگاه در خارج از این کشور و دست‌کم ۴۲ شرکت خصوصی آمریکایی از جمله اهداف ادعایی این عملیات عنوان شده‌اند.

وزارت دادگستری آمریکا همچنین مدعی شده است که در جریان این حملات بیش از ۳۱ ترابایت داده سرقت شده و اطلاعات هزاران حساب کاربری متعلق به استادان و پژوهشگران دانشگاهی در معرض خطر قرار گرفته است.

بر اساس گزارش‌های منتشرشده، پرونده جدید در مردادماه ۱۴۰۵ مطرح شده، اما بخش قابل توجهی از فعالیت‌های سایبری مورد ادعا به سال‌های ۲۰۱۳ تا ۲۰۱۷ بازمی‌گردد.

وزارت دادگستری آمریکا همچنین اعلام کرده است که در ارتباط با این پرونده، برای دریافت اطلاعاتی که به شناسایی یا دستگیری پنج نفر از متهمان منجر شود، مجموعاً تا ۱۰ میلیون دلار پاداش در نظر گرفته است.

این پرونده در شرایطی مطرح شده که واشنگتن طی سال‌های اخیر بارها ایران را به انجام عملیات سایبری علیه نهادهای دولتی، دانشگاهی و شرکت‌های آمریکایی متهم کرده است؛ اتهاماتی که تهران نیز در موارد مختلف آن را رد کرده است.

انتهای پیام

 




 جای زخم ۱۸متری ایلان ماسک بر چهره ماه
۲۰ ساعت قبل / سایت تابناک

جای زخم ۱۸متری ایلان ماسک بر چهره ماه

برخورد بقایای موشک فالکون ۹ متعلق به شرکت فضایی ایلان ماسک، با سطح ماه، دهانه‌ای ۱۸ متری بر جای گذاشت.

 اختلال در جست‌وجو و برخی خدمات گوگل
۳ ساعت قبل / سایت سیتنا

اختلال در جست‌وجو و برخی خدمات گوگل

همزمان با افزایش گزارش کاربران از بروز مشکل در استفاده از گوگل، شماری از کاربران از اختلال در جست‌وجو، بارگذاری محتوا و دسترسی به وب‌سایت این شرکت خبر داده‌اند؛

 خشم بی‌دلیل را جدی بگیرید
۱۳ ساعت قبل / سایت تابناک

خشم بی‌دلیل را جدی بگیرید

خشم همیشه از یک بحث خانوادگی، فشار کاری یا روزی سخت آغاز نمی‌شود. گاهی تغییر ناگهانی در خلق‌وخو، زودرنجی و طغیان‌های عصبی می‌تواند نشانه‌ای از اختلال در کارک...

 آسیب‌پذیری بحرانی مایکروسافت در سرویس هویتی؛ مهاجمان قبلاً سوءاستفاده کرده‌اند
۱ ساعت قبل / سایت سیتنا

آسیب‌پذیری بحرانی مایکروسافت در سرویس هویتی؛ مهاجمان قبلاً سوءاستفاده کرده‌اند

مایکروسافت از شناسایی و رفع یک آسیب‌پذیری بحرانی با امتیاز کامل ۱۰ از ۱۰ در سرویس ابری Entra ID خبر داد؛ نقصی که امکان اجرای کد از راه دور را برای مهاجم غیرمجاز

 هشدار اخیر پلیس درباره خالی‌فروشی؛ پشت پرده ریسک پلتفرم‌های فروش آنلاین طلا چیست؟
۱۶ دقیقه قبل / سایت سیتنا

هشدار اخیر پلیس درباره خالی‌فروشی؛ پشت پرده ریسک پلتفرم‌های فروش آنلاین طلا چیست؟

هشدار اخیر پلیس فتا درباره جمع‌آوری یک پلتفرم فروش آنلاین طلا به دلیل «خالی‌فروشی»، بار دیگر موضوع پشتوانه واقعی طلای فروخته‌شده در سکوهای آنلاین را به یکی از ن

 توضیح رئیس سازمان سنجش در خصوص قطع برق یکی از حوزه‌های امتحانی کنکور
۱۰ ساعت قبل / سایت تابناک

توضیح رئیس سازمان سنجش در خصوص قطع برق یکی از حوزه‌های امتحانی کنکور

رئیس سازمان سنجش آموزش کشور در خصوص قطع برق در یکی از حوزه‌های امتحانی روز گذشته، گفت: برای تکرار نشدن، تمام تمهیدات در نظر گرفته شده است.