قیمت طلا امروز




 سایت برترینها / ۱۴۰۵/۰۵/۱۶

حمله سایبری به غول‌های مالی آمریکا

این گروه هکری که با نام‌هایی مانند «ردکت»، «پینک»، «فالکون» و «هلیکس» شناخته می‌شود، در ماه‌های اخیر تمرکز خود را از صنایع دیگر به سمت شرکت‌های سرمایه‌گذاری خصوصی، دفاتر حقوقی و مؤسسات رتبه‌بندی اعتباری تغییر داده است.
 حمله سایبری به غول‌های مالی آمریکا

خبرگزاری تسنیم: هکرها طی هفته‌های اخیر ده‌ها شرکت بزرگ آمریکایی را هدف حملات سایبری قرار داده‌اند. هکرها طی هفته‌های اخیر ده‌ها شرکت بزرگ آمریکایی، به‌ویژه شرکت‌های سرمایه‌گذاری خصوصی و مؤسسات مالی را هدف حملات سایبری قرار داده‌اند.

بر اساس گزارش اختصاصی رویترز و داده‌های بررسی‌شده از سوی این خبرگزاری و گروه اطلاعات تهدید گوگل، هکرها دست‌کم 72 وب‌سایت مخرب برای هدف قرار دادن کارکنان شرکت‌هایی از جمله بلک‌استون، آپولو، کی‌کی‌آر، بین کپیتال، تی‌پی‌جی، بریج‌واتر، گروه سی‌ام‌ای و مؤسسه مودیز ایجاد کرده‌اند. چند صندوق پوشش ریسک بزرگ از جمله پوینت72، سیتادل و تو سیگما نیز در میان اهداف این حملات قرار داشته‌اند.

بر اساس گزارش گوگل، این گروه هکری که با نام‌هایی مانند «ردکت»، «پینک»، «فالکون» و «هلیکس» شناخته می‌شود، در ماه‌های اخیر تمرکز خود را از صنایع دیگر به سمت شرکت‌های سرمایه‌گذاری خصوصی، دفاتر حقوقی و مؤسسات رتبه‌بندی اعتباری تغییر داده است.

روش اصلی حملات، مهندسی اجتماعی و فریب کارکنان بوده است. هکرها با شماره تلفن شخصی کارکنان تماس گرفته و خود را به عنوان کارکنان بخش فناوری اطلاعات معرفی می‌کنند. در برخی موارد نیز شماره واقعی واحد پشتیبانی شرکت را روی تلفن قربانی نمایش می‌دهند تا تماس معتبر به نظر برسد. سپس کارمند را به وب‌سایت‌های جعلی هدایت کرده و با دریافت کدهای تأیید چندمرحله‌ای، کنترل حساب او را به دست می‌گیرند.

گوگل اعلام کرده است که در برخی موارد شرکت‌های هدف مجبور به پرداخت باج شده‌اند، هرچند رویترز نتوانسته هویت این شرکت‌ها را به‌طور مستقل تأیید کند.

کارشناسان امنیت سایبری معتقدند این حملات بار دیگر نشان می‌دهد که حتی در شرکت‌هایی با سامانه‌های امنیتی پیشرفته، فریب کارکنان و خطای انسانی همچنان یکی از مهم‌ترین نقاط ضعف در برابر حملات سایبری است.



۱۱ ساعت قبل / سایت سیتنا

ماجرای اختلال امنیتی در سایت‌های بانک مرکزی چه بود؟

به گزارش سیتنا، اوایل هفته گذشته برخی کاربران هنگام مراجعه به تعدادی از پایگاه‌های اطلاع‌رسانی بانک مرکزی با هشدارهای امنیتی و مشکل در اعتبار گواهی سایت مواجه شدند؛ اتفاقی که در شرایط حساس امنیت سایبری زیرساخت‌های بانکی، توجه کاربران و کارشناسان را به خود جلب کرد.

بانک مرکزی در اطلاعیه‌ای اعلام کرد در پی اقدامات خصمانه در حوزه‌های نظامی و سایبری، گواهی فنی ـ امنیتی برخی پایگاه‌های اطلاع‌رسانی این بانک از سوی تأمین‌کننده گواهی امنیتی لغو شده است. 

بر اساس توضیحات بانک مرکزی، این اتفاق باعث شد کاربران در زمان ورود به برخی سایت‌های این بانک با هشدار مربوط به اعتبار گواهی امنیتی مواجه شوند. این هشدارها در مرورگرها معمولاً زمانی نمایش داده می‌شوند که گواهی دیجیتال یک وب‌سایت معتبر نباشد، منقضی شده باشد یا از سوی مرجع صادرکننده لغو شده باشد.

بانک مرکزی تأکید کرده است که لغو گواهی امنیتی به معنای نفوذ یا دسترسی غیرمجاز به زیرساخت‌های این بانک نیست و موضوع در سطح گواهی فنی ـ امنیتی پایگاه‌های اطلاع‌رسانی مطرح بوده است.

این رخداد از آن جهت اهمیت دارد که گواهی‌های دیجیتال یکی از اجزای اصلی امنیت ارتباطات HTTPS محسوب می‌شوند و اعتبار آنها به کاربران اطمینان می‌دهد ارتباط برقرارشده با دامنه موردنظر رمزنگاری شده و هویت وب‌سایت قابل تأیید است.

بانک مرکزی اعلام کرده برای رفع مشکل و تداوم ارائه خدمات، اقدامات لازم برای استفاده از راهکارهای جایگزین در دستور کار قرار گرفته است.

این اتفاق همچنین بار دیگر موضوع وابستگی زیرساخت‌های حساس کشور به خدمات و تأمین‌کنندگان خارجی در حوزه گواهی‌های امنیتی را برجسته کرده است؛ موضوعی که با توجه به افزایش تهدیدات سایبری علیه زیرساخت‌های بانکی و مالی، می‌تواند به یکی از محورهای مهم بحث درباره تاب‌آوری سایبری کشور تبدیل شود.

پیش از این نیز اختلال در خدمات برخی بانک‌های کشور و حملات سایبری به زیرساخت‌های بانکی، ضرورت تقویت لایه‌های پدافندی و ایجاد سازوکارهای جایگزین برای استمرار خدمات مالی را مورد توجه قرار داده بود.

انتهای پیام

 


۱۹ ساعت قبل / سایت سیتنا

هشدار درباره حملات هوش مصنوعی به تجهیزات صنعتی زیمنس

به گزارش سیتنا به نقل از رویترز، چند نهاد فدرال آمریکا از جمله آژانس امنیت سایبری و امنیت زیرساخت‌ها (CISA)، اف‌بی‌آی، آژانس امنیت ملی (NSA)، وزارت انرژی و آژانس حفاظت محیط زیست آمریکا در یک هشدار مشترک از حملات فعال علیه کنترل‌گرهای منطقی قابل برنامه‌ریزی (PLC) سری S7 شرکت زیمنس خبر داده‌اند.

بر اساس این هشدار، مهاجمان از هوش مصنوعی برای توسعه اسکریپت‌های بهره‌برداری استفاده می‌کنند و برخی تجهیزات صنعتی متصل به اینترنت را هدف قرار می‌دهند. این تجهیزات در بخش‌هایی مانند تأسیسات آب، انرژی، تولید صنعتی و کشاورزی مورد استفاده قرار می‌گیرند.

مقام‌های آمریکایی این فعالیت را یک «تهدید فعال» توصیف کرده‌اند و از اپراتورهای زیرساخت‌های حیاتی خواسته‌اند با فوریت، امنیت کنترل‌گرهای صنعتی خود را بررسی و اقدامات حفاظتی لازم را اجرا کنند.

نکته قابل توجه در این هشدار، نقش هوش مصنوعی در روند حملات است. استفاده از ابزارهای هوش مصنوعی می‌تواند زمان و مهارت فنی مورد نیاز برای آماده‌سازی کدهای حمله را کاهش دهد و انجام حملات پیچیده علیه تجهیزات صنعتی را برای طیف گسترده‌تری از مهاجمان امکان‌پذیر کند.

با این حال، شرکت زیمنس اعلام کرده است که تاکنون افزایش محسوسی در حملات یا آسیب‌پذیری ناشناخته جدیدی در کنترل‌گرهای S7 مشاهده نکرده است. این شرکت همچنین اعلام کرده با CISA در ارتباط نزدیک قرار دارد و هشدار اخیر عمدتاً به سوءپیکربندی‌هایی مربوط می‌شود که پیش‌تر درباره آنها اطلاع‌رسانی شده بود. 

این هشدار نشان می‌دهد که استفاده مهاجمان از هوش مصنوعی دیگر صرفاً یک سناریوی احتمالی نیست و می‌تواند در حملات واقعی علیه زیرساخت‌های صنعتی و حیاتی مورد استفاده قرار گیرد.

انتهای پیام


۳۲ ساعت قبل / سایت سیتنا

آمریکا ۱۷ ایرانی را به حملات سایبری متهم کرد

به گزارش سیتنا، وزارت دادگستری آمریکا اعلام کرد علیه ۱۷ ایرانی در ارتباط با یک کارزار گسترده حملات سایبری و سرقت اطلاعات کیفرخواست صادر کرده است.

مقام‌های آمریکایی مدعی شده‌اند این افراد با نفوذ به سامانه‌های دانشگاه‌ها و شرکت‌های خصوصی، اقدام به سرقت داده‌های دانشگاهی، تحقیقات علمی و مالکیت فکری کرده‌اند.

در کیفرخواست صادرشده، ۱۴۴ دانشگاه در آمریکا، ۱۷۸ دانشگاه در خارج از این کشور و دست‌کم ۴۲ شرکت خصوصی آمریکایی از جمله اهداف ادعایی این عملیات عنوان شده‌اند.

وزارت دادگستری آمریکا همچنین مدعی شده است که در جریان این حملات بیش از ۳۱ ترابایت داده سرقت شده و اطلاعات هزاران حساب کاربری متعلق به استادان و پژوهشگران دانشگاهی در معرض خطر قرار گرفته است.

بر اساس گزارش‌های منتشرشده، پرونده جدید در مردادماه ۱۴۰۵ مطرح شده، اما بخش قابل توجهی از فعالیت‌های سایبری مورد ادعا به سال‌های ۲۰۱۳ تا ۲۰۱۷ بازمی‌گردد.

وزارت دادگستری آمریکا همچنین اعلام کرده است که در ارتباط با این پرونده، برای دریافت اطلاعاتی که به شناسایی یا دستگیری پنج نفر از متهمان منجر شود، مجموعاً تا ۱۰ میلیون دلار پاداش در نظر گرفته است.

این پرونده در شرایطی مطرح شده که واشنگتن طی سال‌های اخیر بارها ایران را به انجام عملیات سایبری علیه نهادهای دولتی، دانشگاهی و شرکت‌های آمریکایی متهم کرده است؛ اتهاماتی که تهران نیز در موارد مختلف آن را رد کرده است.

انتهای پیام

 




 چت‌جی‌پی‌تی دیگر می‌تواند پیغام بفرستد
۶ ساعت قبل / روزنامه دنیای اقتصاد

چت‌جی‌پی‌تی دیگر می‌تواند پیغام بفرستد

دنیای اقتصاد: چت‌جی‌پی‌تی اکنون می‌تواند با افزونه جدید Apple Messages برای شما پیامک ارسال کند. اگر تا به حال می‌خواستید تمام مکالمات دیجیتالی خود با اوپن‌آی را به اشتراک بگذارید، خبر خوبی برای شما داریم: آزمایشگاه هوش مصنوعی به‌تازگی افزونه Apple Messages را برای چت‌جی‌پی‌تی راه‌اندازی کرده است که به کاربران علاقه‌مند اجازه می‌دهد صندوق ورودی پیام‌های خود را به این چت‌بات متصل کنند. اوپن‌ای‌آی استدلال می‌کند که مزایای انجام این کار بی‌شمار است. کاربران می‌توانند از این افزونه برای مرتب‌سازی، تجزیه و تحلیل یا ویرایش پیام‌های خود مستقیما از چت‌جی‌پی‌تی استفاده کنند. این افزونه همچنین با کدِکس و ChatGPT Work کار می‌کند، بنابراین کاربران می‌توانند از آن به صورت حرفه‌ای، نه فقط شخصی، استفاده کنند.

 توضیح رئیس سازمان سنجش در خصوص قطع برق یکی از حوزه‌های امتحانی کنکور
۱۸ ساعت قبل / سایت تابناک

توضیح رئیس سازمان سنجش در خصوص قطع برق یکی از حوزه‌های امتحانی کنکور

رئیس سازمان سنجش آموزش کشور در خصوص قطع برق در یکی از حوزه‌های امتحانی روز گذشته، گفت: برای تکرار نشدن، تمام تمهیدات در نظر گرفته شده است.

 هشدار اخیر پلیس درباره خالی‌فروشی؛ پشت پرده ریسک پلتفرم‌های فروش آنلاین طلا چیست؟
۸ ساعت قبل / سایت سیتنا

هشدار اخیر پلیس درباره خالی‌فروشی؛ پشت پرده ریسک پلتفرم‌های فروش آنلاین طلا چیست؟

هشدار اخیر پلیس فتا درباره جمع‌آوری یک پلتفرم فروش آنلاین طلا به دلیل «خالی‌فروشی»، بار دیگر موضوع پشتوانه واقعی طلای فروخته‌شده در سکوهای آنلاین را به یکی از ن

 خشم بی‌دلیل را جدی بگیرید
۲۱ ساعت قبل / سایت تابناک

خشم بی‌دلیل را جدی بگیرید

خشم همیشه از یک بحث خانوادگی، فشار کاری یا روزی سخت آغاز نمی‌شود. گاهی تغییر ناگهانی در خلق‌وخو، زودرنجی و طغیان‌های عصبی می‌تواند نشانه‌ای از اختلال در کارک...

 رشته «بازی‌سازی» وارد دانشگاه‌ها شد
۶ ساعت قبل / روزنامه دنیای اقتصاد

رشته «بازی‌سازی» وارد دانشگاه‌ها شد

دنیای اقتصاد: رشته کارشناسی بازی‌سازی پس از تصویب در شورای‌عالی انقلاب فرهنگی، از مهرماه امسال در دانشگاه اصفهان به‌عنوان نخستین دانشگاه مجری، پذیرش دانشجو را آغاز می‌کند. این تصمیم در نشست مشترک بنیاد ملی بازی‌های رایانه‌ای، پارک ملی علوم و فناوری‌های نرم و دانشگاه علم و فرهنگ جهاد دانشگاهی اعلام شد. هم‌زمان، دانشکده هوش مصنوعی و کامپیوتر دانشگاه علم و فرهنگ نیز تا دو هفته دیگر افتتاح می‌شود تا زمینه آموزش تخصصی در این حوزه‌ها فراهم شود. 

 بمب عمل‌نکرده تعهدات پنهان
۶ ساعت قبل / روزنامه دنیای اقتصاد

بمب عمل‌نکرده تعهدات پنهان

هر سه ماه، شرکت‌های بزرگ فناوری، هزینه‌های سرمایه‌ای خود را در زیرساخت‌های هوش مصنوعی، از مراکز داده گرفته تا تراشه‌ها، فاش می‌کنند. اما این ارقام به هیچ وجه میزان کامل هزینه‌های آینده‌ای را که شرکت‌های مادر گوگل، آلفابت، متا پلتفرمز، اوراکل و بسیاری دیگر متعهد به انجام آن شده‌اند نشان نمی‌دهد. دلیل این امر آن است که بخش بزرگی از تعهدات مالی آتی آنها در ترازنامه‌هایشان منعکس نشده است. بر اساس تحلیل وال‌استریت ژورنال از پاورقی‌های جدیدترین پرونده‌های اوراق بهادار، 9 شرکت برتر فناوری، 3تریلیون دلار تعهدات خارج از ترازنامه داشتند که عمدتا مربوط به هوش مصنوعی بود. این تعهدات سریع‌تر از «هزینه‌های سرمایه‌ای» سنتی در حال رشد هستند که طبق گزارش آنها در سال گذشته حدود ۶۰۰‌میلیارد دلار بوده و حدود سه برابر بدهی شرکت‌ها تحت اجاره‌های معوقه و وام‌های بلندمدت آنها بوده است.