مجرمان سایبری

مروری هفتگی بر تهدیدات سایبری: از مسموم‌سازی جست‌وجوی هوش مصنوعی تا افشای مخازن کد

گزارش هفتگی ThreatsDay مجموعه‌ای از تهدیدات سایبری اخیر را بررسی کرده که در قالب موارد به‌ظاهر عادی مانند به‌روزرسانی‌ها، صفحات ورود و نتایج جست‌وجو ظاهر می‌شوند. از جمله موارد یادشده، مسموم‌سازی نتایج جست‌وجوی مبتنی بر هوش مصنوعی، افشای مخازن کد توسط یک ابزار کدنویسی هوشمند، و امکان اجرای کد تنها با یک کلیک است.

منبع: The Hacker News

بر اساس این گزارش، مهاجمان سایبری در هفته اخیر از مسیرهای معمول و مورد اعتماد کاربران برای نفوذ استفاده کرده‌اند؛ از جمله به‌روزرسانی‌های نرم‌افزاری، صفحات ورود جعلی، پاسخ‌های تولیدشده توسط ابزارهای هوش مصنوعی و لینک‌هایی که کاربران بارها بدون شک بر آن‌ها کلیک کرده‌اند. یکی از موارد مهم، مسموم‌سازی نتایج جست‌وجوی مبتنی بر هوش مصنوعی است که می‌تواند کاربران را به محتوای مخرب هدایت کند. مورد دیگر افشای ناخواسته مخازن کد توسط یک ابزار کدنویسی هوشمند است که نشان می‌دهد ابزارهای هوش مصنوعی می‌توانند اطلاعات حساس بیشتری از حد انتظار فاش کنند. همچنین اشاره شده که برخی حملات جدید حتی نیازی به بهره‌برداری از آسیب‌پذیری فنی ندارند و صرفاً با فریب کاربر و یک کلیک ساده قابل اجرا هستند؛ موضوعی که اهمیت هوشیاری کاربران در برابر تهدیدات روزمره را دوچندان می‌کند.

این خلاصه به‌صورت خودکار و به زبان فارسی بازنویسی شده است. متن و منبع کامل خبر متعلق به منبع اصلی است؛ Ismail_Cyberworld صرفاً خلاصه و ارجاع می‌دهد.

خواندن کامل در The Hacker News
خبر مجرمان سایبری را خواندی

گروه‌های مهاجم با ابزار مخفی کار نمی‌کنند. با همان چیزی که می‌شود یاد گرفت.

کسانی که در این خبرها هستند، همان Nmap، همان Metasploit و همان شناسایی‌ای را به کار می‌برند که در یک دوره‌ی جدی تدریس می‌شود؛ فرقشان در قصد است، نه ابزار. فهمیدنِ روش آن‌ها، تنها راه دفاع در برابرشان و تنها راه ورود به تیمی است که جلویشان می‌ایستد.

این موضوع در دوره:ماژول ۳ · شناسایی و OSINT: جمع‌آوری اطلاعات هدف
  • ۱۵ ماژول عملی، حدود ۳۳ ساعت آموزش فارسی
  • ۷۴ ابزار و مهارت، از Nmap و Metasploit تا Burp Suite
  • ۳ آزمایشگاه تمرین آنلاین و پروژه‌ی جامع پایانی
  • گواهینامه‌ی پایان دوره با صفحه‌ی استعلام آنلاین
  • پشتیبانی تیکتی، پاسخ در کمتر از ۲۴ ساعت
  • ۶ ماه دسترسی کامل از اولین ورود
ظرفیت دوره‌ی اول: ۱۰۰ نفر۱۱٬۵۰۰٬۰۰۰ تومان · $49 — اعضای خبرنامه ۲۰٪ کمتر می‌پردازند

خبرهای دیگر

مجرمان سایبری

دامنه نمایشی third-party[.]com برای انتشار بدافزار ClickFix سوءاستفاده شد

دامنه third-party[.]com که سال‌ها به‌عنوان یک نمونه فرضی در مستندات فنی و بیش از ۱۷۰۰ مخزن کد استفاده می‌شد، اکنون برای کاربران ویندوز محتوای مخرب نوع ClickFix نمایش می‌دهد. این دامنه برای سایر بازدیدکنندگان همچنان صفحه‌ای بی‌خطر نشان می‌دهد تا رفتار مشکوک خود را پنهان کند.

منبع: The Hacker News
بدافزار

سوءاستفاده مهاجمان از رجیستری Terraform برای انتشار بدافزار Go

محققان امنیتی بدافزاری مبتنی بر زبان Go را کشف کرده‌اند که از طریق دو ماژول Go و دو ارائه‌دهنده Terraform در رجیستری HashiCorp توزیع می‌شده است. این نخستین بار است که مهاجمان از این مخزن متمرکز برای انتشار بدافزار استفاده کرده‌اند.

منبع: The Hacker News
آسیب‌پذیری

افشای آدرس ایمیل خصوصی GitLab به مهاجمان اجازه پوش کد و اجرای CI/CD را می‌دهد

محققان نشان داده‌اند که آدرس ایمیل خصوصی مخصوص ثبت ایشو در GitLab عملاً یک اعتبارنامه حساس است. هر کسی که این آدرس را به‌دست آورد می‌تواند با ارسال ایمیل، پچی را به نام کاربر قربانی و حتی روی شاخه اصلی پروژه کامیت کند و اجرای وظایف CI/CD را به نام او آغاز کند.

منبع: The Hacker News