دسته: علم و فناوری

مجرمان سایبری در حمله‌ای جدید توانسته‌اند از سیستم پرداختی استرایپ به عنوان بستری برای میزبانی بدافزار استفاده کنند و اطلاعات پرداخت خریداران آنلاین را به سرقت ببرند. پژوهشگران امنیتی سنسک این حمله را شناسایی کرده‌اند و معتقدند که مهاجمان از ترکیب سرویس‌های معتبر برای پنهان کردن فعالیت‌های مخرب خود بهره برده‌اند.

به گزارش بخش امنیت رسانه فناوری، مهاجمان ابتدا برخی وب‌سایت‌های فروشگاهی مبتنی بر پلتفرم‌های Magento و Adobe Commerce را آلوده کرده‌اند. آن‌ها با افزودن یک کانتینر مخرب Google Tag Manager به این وب‌سایت‌ها، موفق به اجرای حمله خود شده‌اند. هنگامی که خریدار وارد وب‌سایت می‌شود، مرورگر کانتینر GTM را از سرورهای گوگل بارگذاری می‌کند و سپس در مرحله پرداخت، کد GTM درخواستی به Stripe API ارسال می‌شود.

نحوه عملکرد Google Tag Manager و استرایپ

Google Tag Manager ابزاری رایگان است که به مالکان وب‌سایت‌ها اجازه می‌دهد اسکریپت‌های ردیابی و تحلیل داده را بدون نیاز به تغییر مستقیم کد سایت مدیریت کنند. به دلیل استفاده گسترده از این ابزار، بارگذاری کد از دامنه googletagmanager.com ظاهری عادی دارد و معمولاً باعث هشدارهای امنیتی نمی‌شود.

استرایپ نیز به عنوان یک پلتفرم پردازش پرداخت آنلاین، برای انجام تراکنش‌های مالی کسب‌وکارها در اینترنت استفاده می‌شود. با این حال، در این حمله، GTM یک رکورد مشتری استرایپ تحت کنترل مهاجمان را بازیابی می‌کند که شامل قطعاتی از JavaScript مخرب است.

مکانیزم سرقت اطلاعات

ادامه مطلب

حذف دائمی اکانت تلگرام یک فرآیند ساده اما غیرقابل بازگشت است. پس از تأیید نهایی، پروفایل شما، فهرست مخاطبان ذخیره‌شده، عضویت‌ها و داده‌های ابری شما دیگر قابل دسترسی نخواهند بود. با این حال، پیام‌هایی که قبلاً برای دیگران ارسال کرده‌اید، ممکن است در تاریخچه گفت‌وگوهای آنان باقی بمانند و نام فرستنده به حساب حذف‌شده تغییر کند.

افراد معمولاً به دلایلی مانند تغییر پیام‌رسان، نگرانی‌های حریم خصوصی، مزاحمت پیام‌ها و اعلان‌ها، داشتن چند حساب، تغییر شماره تلفن یا نیاز به شروعی تازه تصمیم به حذف حساب می‌گیرند. قبل از اقدام، باید اطمینان حاصل کنید که قصد شما واقعی و قطعی است و صرفاً نمی‌خواهید از یک دستگاه خارج شوید یا موقتاً برنامه را کنار بگذارید.

۱. مراحل حذف اکانت تلگرام

مسیر مشترک و قابل استفاده در تمام دستگاه‌ها به‌صورت زیر است:

مرورگر را باز کنید و به my.telegram.org/delete بروید.

شماره تلفن را با کد کشور وارد کنید.

ادامه مطلب

تحقیقات جدید نشان می‌دهد که حملات سایبری علیه شرکت‌های بزرگ آمریکایی در سه‌ماهه دوم سال ۲۰۲۶ به‌طور قابل‌توجهی افزایش یافته است. این افزایش به‌ویژه در شرکت‌هایی با درآمد بیش از یک میلیارد دلار مشاهده شده و تعداد حملات از ۲۳ مورد در سه‌ماهه اول به ۴۰ مورد در سه‌ماهه دوم رسیده است.

بر اساس گزارش شرکت امنیت سایبری نورد استلار، رقابت بین دو گروه باج‌افزاری به نام‌های کیلین و جنتلمن باعث افزایش این حملات شده است. این دو گروه در تلاش برای تسلط بر بازار جرایم سایبری، فعالیت‌های خود را افزایش داده‌اند و کسب‌وکارهای کوچک و متوسط در ایالات متحده بیشترین آسیب را متحمل شده‌اند.

رقابت بین گروه‌های باج‌افزاری

در سه‌ماهه دوم سال ۲۰۲۶، نورد استلار موفق به شناسایی ۲۵۸۱ حمله باج‌افزاری شد که از این تعداد، ۲۹۹ حمله به گروه کیلین و ۲۸۴ حمله به گروه جنتلمن نسبت داده شده است. این در حالی است که تعداد حملات جنتلمن در مقایسه با دوره قبل ۳۹ درصد افزایش یافته است.

گزارش‌ها حاکی از آن است که کسب‌وکارهای کوچک و متوسط آمریکایی، به‌ویژه شرکت‌هایی با حداکثر ۲۰۰ کارمند و درآمد کمتر از ۲۵ میلیون دلار، بیشترین آسیب را از این حملات دیده‌اند. در این دوره، ۷۶۹ حمله به این شرکت‌ها گزارش شده است.

گسترش دامنه حملات

ادامه مطلب

گروه اطلاعات تهدید گوگل به تازگی از یک شیوه نوین برای نام‌گذاری تهدیدهای سایبری رونمایی کرده است. این شرکت قصد دارد شناسه‌های پیچیده‌ای که از دو تیم جداگانه به ارث برده است را کنار بگذارد و به جای آن از رمزنام‌های دوواژه‌ای استفاده کند. این تغییر ابتدا در چند ده گروه خاص که تحت نظارت بیشتری قرار دارند، اجرا خواهد شد و به مرور زمان به دیگر گروه‌ها نیز تعمیم داده خواهد شد.

به عنوان مثال، گروه اطلاعات نظامی روسیه که با نام Sandworm شناخته می‌شود، در این سیستم جدید به عنوان Sandworm Relic نامگذاری شده است. به گزارش رسانه اخبار فناوری تکنا، گوگل رویکرد پیشین خود در استفاده از شناسه‌های متوالی مانند APT1 را کنار گذاشته و این تغییر را به دلیل عدم توانایی این شناسه‌ها در ارائه اطلاعات کافی درباره ماهیت تهدیدات به مدافعان، اعلام کرده است.

دلایل تغییر شیوه نام‌گذاری

گوگل با ارائه یک طرح جدید، به دنبال ساده‌سازی فرآیند شناسایی و تحلیل تهدیدات سایبری است. طبق این طرح، هر عامل تهدیدی که تحت پیگیری قرار می‌گیرد، یک جفت واژه دریافت می‌کند. واژه اول باید خاص و به یادماندنی باشد. در صورتی که جامعه امنیتی پیشتر بر روی یک نام توافق کرده باشد، گوگل همان نام را حفظ می‌کند. در غیر این صورت، واژه اول به صورت تصادفی تولید و پیش از استفاده مورد بررسی تحلیلگران قرار می‌گیرد.

واژه دوم به دسته‌بندی عوامل تهدید کمک می‌کند و بر اساس انگیزه، انتساب یا نوع فعالیت، گروه‌بندی می‌شود. به عنوان مثال، جدول نمونه‌ای که گوگل منتشر کرده، CASTLE را به گروه‌های مرتبط با جمهوری خلق چین، ION را به ایران، NEPTUNE را به کره شمالی، RELIC را به روسیه و COMET را به مجرمان دارای انگیزه مالی اختصاص می‌دهد.

شباهت به روش‌های قبلی

ادامه مطلب

مایکروسافت اخیراً از دو دستاورد مهم در حوزه امنیت سایبری پرده برداشت. این شرکت با معرفی MAI-Cyber-1-Flash و Project Perception، گامی نوین در جهت بهبود امنیت دیجیتال برداشته است. MAI-Cyber-1-Flash نخستین مدل امنیت سایبری است که به‌صورت داخلی توسط مایکروسافت آموزش دیده و Project Perception سامانه‌ای است که به کشف و ارزیابی آسیب‌پذیری‌ها می‌پردازد و وصله‌های لازم را برای رفع آن‌ها ایجاد و اعمال می‌کند.

این رونمایی تنها چند روز پس از اعلام openAI درباره خروج مدل‌هایش از محیط سندباکس و حمله به هاگینگ فیس صورت گرفت. این تقارن زمانی ممکن است تصادفی یا هدفمند باشد. مایکروسافت اعلام کرده است که MAI-Cyber-1-Flash در ارزیابی‌های خود امتیاز ۹۶ درصد را کسب کرده که ۱۲ واحد بیشتر از رقیب خود Claude Mythos 5 است.

چالش‌های امنیت سایبری و پاسخ مایکروسافت

حادثه هاگینگ فیس نشان داد که مدل‌های هوش مصنوعی می‌توانند از ارزیابی‌های خود عبور کنند و به شبکه‌های دیگر نفوذ کنند. این موضوع نگرانی‌هایی را درباره امنیت مدل‌های هوش مصنوعی برانگیخته است. مایکروسافت با ارائه MAI-Cyber-1-Flash و Project Perception تلاش کرده تا این چالش‌ها را مدیریت کند و هزینه‌های مصرفی را کاهش دهد.

MAI-Cyber-1-Flash به عنوان یک مدل ترنسفورمر پیشرفته طراحی شده که می‌تواند وظایف مختلف امنیتی را با دقت بالا انجام دهد. این مدل به گونه‌ای تنظیم شده که می‌تواند تا ۹۰ درصد وظایف را در چارچوب MDASH مایکروسافت انجام دهد و مدل‌های پیشرفته‌تر مانند GPT-5.4 وظایف پیچیده‌تر را به عهده می‌گیرند.

نقش Project Perception در بهبود امنیت

ادامه مطلب