برچسب: امنیت سایبری

دنتاکوئست، به‌عنوان یکی از بزرگ‌ترین مراکز خدمات دندان‌پزشکی در ایالات متحده، تأیید کرده است که دچار یک حمله سایبری شده است. این شرکت اعلام کرده که این رخداد، فعالیت‌های روزانه آن را مختل نکرده است، اما مهاجمان مدعی شده‌اند که حدود ۲۳۴ گیگابایت اطلاعات از حساب‌های کاربران را به سرقت برده‌اند. به گزارش بخش امنیت سایبری رسانه تکنا، اوایل ماه جاری، گروه باج‌افزاری شاینی هانترز (ShinyHunters) نام دنتاکوئست را به وب‌سایت افشای داده خود افزوده و شرکت را برای پرداخت باج تحت فشار قرار داده بود. با شکست مذاکرات، مهاجمان تصمیم گرفتند کل بسته اطلاعاتی را در دارک وب منتشر کنند. دنتاکوئست با انتشار بیانیه‌ای، وقوع این حمله را تأیید کرده و اعلام کرده که در حال مدیریت یک حادثه امنیت سایبری است که شامل دسترسی غیرمجاز به بخش محدودی از شبکه می‌شود. این شرکت تأکید کرده که پس از کشف این رخداد، اقدامات فوری برای ایمن‌سازی محیط و کاهش تهدید انجام داده است. این شرکت همچنین خبر داده که سامانه‌هایش همچنان به‌طور کامل عملیاتی هستند و خدمات‌رسانی به مشتریان با اختلالی محدود ادامه دارد. دنتاکوئست از ورود کارشناسان امنیت سایبری شخص ثالث و اطلاع‌رسانی به نهادهای مجری قانون خبر داده و گفته که بررسی‌ها برای تعیین سرقت احتمالی داده‌ها و ماهیت اطلاعات در جریان است. تأیید افشای اطلاعات توسط سرویس‌های امنیتی سرویس مشهور Have I Been Pwned? نیز بخشی از این بررسی‌ها را انجام داده و تأیید کرده که اطلاعات مربوط به ۲.۶ میلیون حساب کاربری در این افشا وجود دارد. این رکوردها شامل نام کامل، نشانی ایمیل، شماره تلفن و شناسه‌های صادر شده از سوی دولت هستند. داده‌های افشا شده تنها به اطلاعات تماس محدود نمی‌شوند و جزئیات بیمه درمانی، جنسیت و تاریخ تولد افراد را نیز در بر می‌گیرند. این سطح از افشا برای کاربران بسیار حساس است، زیرا ترکیب اطلاعات هویتی، ارتباطی و بیمه‌ای می‌تواند خطر کلاهبرداری، جعل هویت و حملات هدفمند را افزایش دهد. این حادثه نشان‌دهنده اهمیت امنیت سایبری در حفاظت از اطلاعات شخصی و حساس کاربران است و ضرورت بهبود تدابیر امنیتی را برای جلوگیری از چنین رخدادهایی برجسته می‌کند.

این خبر بازنویسی و برگرفته از techna.news است.

ادامه مطلب

اپلیکیشن TeleMessage که به عنوان نسخه‌ای تغییر یافته از پیام‌رسان Signal برای آرشیو پیام‌ها عمل می‌کند، به دلیل نفوذ هکری به زیرساخت‌هایش در مرکز یک بحران امنیتی قرار گرفته است. این اپلیکیشن به ویژه به دلیل استفاده برخی مقام‌های دولت دونالد ترامپ حساسیت بالایی پیدا کرده است. اکنون سوال اصلی این است که ابزارهای بایگانی تا چه اندازه می‌توانند امنیت رمزنگاری را تضعیف کنند.به گزارش رسانه فناوری تکنا، این مسئله زمانی جدی‌تر شد که مایک والتز، مشاور پیشین امنیت ملی آمریکا، در یک نشست کابینه با استفاده از نسخه غیررسمی Signal با نام TM SGNL مشاهده شد. این اپلیکیشن محصول شرکت TeleMessage است و هدف آن ذخیره و آرشیو پیام‌های Signal، WhatsApp، Telegram، WeChat و پیامک برای نیازهای حقوقی و سازمانی اعلام شده است.گزارش‌ها حاکی از آن است که هکرها به داده‌های مشتریان TeleMessage دسترسی پیدا کرده و بخشی از پیام‌های مستقیم و گروهی را از نسخه‌های تغییر یافته پیام‌رسان‌ها استخراج کرده‌اند. داده‌های مشاهده شده شامل محتوا، اطلاعات تماس مقام‌های دولتی و حتی برخی اطلاعات ورود به سامانه پشتیبان بوده است. با این حال، در گزارش اولیه اشاره شد که پیام‌های والتز یا اعضای کابینه به دست هکرها نیفتاده است.اهمیت فنی این رخداد در تناقض میان رمزنگاری و آرشیو سازمانی است. Signal به دلیل رمزنگاری سرتاسری شناخته می‌شود، اما نسخه‌های تغییر یافته برای بایگانی پیام‌ها ناچارند پیام را در نقطه‌ای قابل ثبت و بازیابی کنند. همین نقطه می‌تواند امنیت ذاتی پیام‌رسان را کاهش دهد و مسیر تازه‌ای برای دسترسی غیرمجاز به محتوای ارتباطات بسازد.شرکت Smarsh، مالک TeleMessage، پس از انتشار گزارش‌ها اعلام کرد که در حال بررسی یک رخداد امنیتی احتمالی است و تمامی خدمات TeleMessage را از سر احتیاط به طور موقت متوقف می‌کند. اداره گمرک و حفاظت مرزی آمریکا نیز استفاده از این سرویس را به عنوان اقدام احتیاطی غیرفعال کرد و اعلام شد بررسی دامنه رخداد همچنان ادامه دارد.ابعاد گسترده‌تر افشابررسی‌های بعدی نشان داد که داده‌های رهگیری شده فقط به چند کاربر محدود نبوده و بیش از ۶۰ کاربر دولتی منحصر به فرد در مجموعه افشا شده دیده شده‌اند. این افراد شامل نیروهای پاسخ به بحران، مقام‌های گمرکی، کارکنان دیپلماتیک، حداقل یک کارمند کاخ سفید و اعضای سرویس مخفی بودند.بر اساس بررسی محدود داده‌ها، محتوای آشکارا حساس یا گفت‌وگوهای مستقیم مقام‌های کابینه در میان نمونه‌های تایید شده دیده نشد، اما بخشی از پیام‌ها به برنامه سفر مقام‌های ارشد دولتی مربوط بود. کارشناسان امنیتی هشدار داده‌اند که حتی فراداده و اطلاعات تماس چنین ارتباطاتی می‌تواند برای ضدجاسوسی، تحلیل شبکه روابط و هدف‌گیری بعدی ارزش عملیاتی داشته باشد.این رخداد در سایه رسوایی قبلی Signal در دولت ترامپ رخ داده است؛ جایی که جفری گلدبرگ، سردبیر نشریه آتلانتیک، ناخواسته به یک گفت‌وگوی Signal درباره عملیات نظامی آمریکا در یمن اضافه شد. آن پرونده پیش‌تر استفاده مقام‌های عالی از پیام‌رسان‌های تجاری برای هماهنگی‌های حساس را به موضوعی امنیتی و سیاسی تبدیل کرده بود.نکته مهم این است که مشکل فقط به یک اپلیکیشن خاص محدود نمی‌شود. هر زمان سازمان‌ها برای رعایت مقررات نگهداری سوابق، نسخه‌های دستکاری شده از پیام‌رسان‌های امن را به کار می‌گیرند، باید دقیقا روشن کنند پیام در چه نقطه‌ای رمزگشایی، ذخیره، منتقل و محافظت می‌شود. در غیر این صورت، بایگانی رسمی می‌تواند به ضعیف‌ترین حلقه امنیتی تبدیل شود.

این خبر بازنویسی و برگرفته از techna.news است.

ادامه مطلب

گزارش جدیدی از سوی شرکت تالس درباره وضعیت ترافیک اینترنت در سال ۲۰۲۵ منتشر شده که نشان‌دهنده افزایش سهم بات‌ها در مقایسه با کاربران انسانی است. بر اساس این گزارش، بات‌ها اکنون ۵۳ درصد از کل ترافیک اینترنت را تشکیل می‌دهند، در حالی که سهم کاربران انسانی به ۴۷ درصد کاهش یافته است. از این میان، بات‌های مخرب به تنهایی نزدیک به ۴۰ درصد از ترافیک اینترنت را به خود اختصاص داده‌اند. این گزارش که توسط تیم‌های تحقیقاتی و تحلیل امنیتی تالس تهیه شده، نشان می‌دهد که در سال ۲۰۲۵ تعداد ۱۷.۲ تریلیون درخواست بات مخرب مسدود شده است. این آمار نشان می‌دهد که مسئله بات‌ها فراتر از یک مزاحمت ساده آماری بوده و به یک تهدید زیرساختی و جدی در حوزه امنیت سایبری تبدیل شده است. رشد بات‌های هوشمند و چالش‌های جدید یکی از مهم‌ترین تغییرات در این دوره، افزایش استفاده از بات‌های مجهز به هوش مصنوعی است. طبق گزارش، حملات باتی مبتنی بر هوش مصنوعی در یک سال ۱۲.۵ برابر افزایش یافته‌اند. این بات‌ها توانایی تقلید رفتار انسانی و تعامل مستقیم با برنامه‌ها و APIها را دارند، که شناسایی و مقابله با آنها را دشوارتر می‌کند. تیم چانگ، معاون جهانی و مدیر کل امنیت اپلیکیشن در تالس، بیان می‌کند که سازمان‌ها باید بتوانند نیت و هدف دقیق بات‌ها و عوامل هوشمند را تحلیل کنند تا بتوانند دفاع سایبری موثری داشته باشند. این تحلیل باید شامل درک نحوه تعامل بات‌ها با سیستم‌های حیاتی و اهداف تجاری باشد. تمرکز حملات بر APIها و بخش مالی یکی از مسائل مهم در گزارش تالس، افزایش تمرکز حملات باتی بر APIهاست. در حال حاضر، ۲۷ درصد از این حملات APIها را هدف قرار می‌دهند که به مهاجمان اجازه می‌دهد به منطق پشت صحنه سیستم‌ها دسترسی پیدا کنند و فرآیندها را دستکاری کنند. این مسئله می‌تواند به سوءاستفاده از جریان‌های کاری و حملات سریع به زیرساخت‌های تجاری منجر شود. بخش مالی نیز تحت فشار زیادی از سوی این موج حملات قرار دارد. گزارش نشان می‌دهد که ۲۴ درصد از حملات باتی سایت‌های خدمات مالی را هدف قرار داده‌اند و ۴۶ درصد از حملات تصاحب حساب نیز به این بخش مرتبط بوده است. این آمار هشدار مهمی برای بانک‌ها، فین‌تک‌ها، صرافی‌های دیجیتال و سامانه‌های پرداخت است، زیرا هویت کاربران به هدف اصلی بات‌ها تبدیل شده است. بات‌های ساده و استفاده از مرورگر Chrome هرچند بات‌های ساده هنوز کاملاً حذف نشده‌اند و ۴۲ درصد از حملات باتی را تشکیل می‌دهند، اما مهاجمان از ابزارهای آشنا مانند مرورگر Chrome برای شبیه‌سازی ترافیک عادی استفاده می‌کنند. به این ترتیب، تشخیص سنتی بات‌ها دشوارتر شده است و نیاز به رویکردهای جدیدی در شناسایی و مقابله با آنها وجود دارد. تاثیر بر بخش خرده‌فروشی در بخش خرده‌فروشی نیز بات‌های مبتنی بر هوش مصنوعی نقش قابل توجهی دارند. بر اساس گزارش، ۲۰ درصد از حملات باتی سایت‌های خرده‌فروشی را هدف قرار داده‌اند. این حملات می‌توانند برای تصاحب موجودی کالا، دستکاری قیمت‌ها، جمع‌آوری داده‌های رقبا و سوءاستفاده از کوپن‌ها یا خرید خودکار محصولات کمیاب استفاده شوند. بنابراین، مسئله بات‌ها تنها محدود به امنیت فنی نیست و می‌تواند به درآمد مستقیم کسب‌وکارها آسیب برساند. پیام اصلی گزارش این است که مرز میان اتوماسیون مفید و مخرب بسیار کمرنگ شده است. بات‌های جستجوگر، ابزارهای پایش و بات‌های مهاجم ممکن است از مسیرهای مشابه وارد سیستم شوند. به همین دلیل، روش‌های قدیمی مانند مسدودسازی کلی بات‌ها، استفاده از CAPTCHA یا محدودیت‌های نرخ دیگر به تنهایی کافی نیستند و سازمان‌ها باید رفتار، زمینه و پیامد هر تعامل را تحلیل کنند.

این خبر بازنویسی و برگرفته از techna.news است.

ادامه مطلب

مجرمان سایبری در حمله‌ای جدید توانسته‌اند از سیستم پرداختی استرایپ به عنوان بستری برای میزبانی بدافزار استفاده کنند و اطلاعات پرداخت خریداران آنلاین را به سرقت ببرند. پژوهشگران امنیتی سنسک این حمله را شناسایی کرده‌اند و معتقدند که مهاجمان از ترکیب سرویس‌های معتبر برای پنهان کردن فعالیت‌های مخرب خود بهره برده‌اند.

به گزارش بخش امنیت رسانه فناوری، مهاجمان ابتدا برخی وب‌سایت‌های فروشگاهی مبتنی بر پلتفرم‌های Magento و Adobe Commerce را آلوده کرده‌اند. آن‌ها با افزودن یک کانتینر مخرب Google Tag Manager به این وب‌سایت‌ها، موفق به اجرای حمله خود شده‌اند. هنگامی که خریدار وارد وب‌سایت می‌شود، مرورگر کانتینر GTM را از سرورهای گوگل بارگذاری می‌کند و سپس در مرحله پرداخت، کد GTM درخواستی به Stripe API ارسال می‌شود.

نحوه عملکرد Google Tag Manager و استرایپ

Google Tag Manager ابزاری رایگان است که به مالکان وب‌سایت‌ها اجازه می‌دهد اسکریپت‌های ردیابی و تحلیل داده را بدون نیاز به تغییر مستقیم کد سایت مدیریت کنند. به دلیل استفاده گسترده از این ابزار، بارگذاری کد از دامنه googletagmanager.com ظاهری عادی دارد و معمولاً باعث هشدارهای امنیتی نمی‌شود.

استرایپ نیز به عنوان یک پلتفرم پردازش پرداخت آنلاین، برای انجام تراکنش‌های مالی کسب‌وکارها در اینترنت استفاده می‌شود. با این حال، در این حمله، GTM یک رکورد مشتری استرایپ تحت کنترل مهاجمان را بازیابی می‌کند که شامل قطعاتی از JavaScript مخرب است.

مکانیزم سرقت اطلاعات

ادامه مطلب

تحقیقات جدید نشان می‌دهد که حملات سایبری علیه شرکت‌های بزرگ آمریکایی در سه‌ماهه دوم سال ۲۰۲۶ به‌طور قابل‌توجهی افزایش یافته است. این افزایش به‌ویژه در شرکت‌هایی با درآمد بیش از یک میلیارد دلار مشاهده شده و تعداد حملات از ۲۳ مورد در سه‌ماهه اول به ۴۰ مورد در سه‌ماهه دوم رسیده است.

بر اساس گزارش شرکت امنیت سایبری نورد استلار، رقابت بین دو گروه باج‌افزاری به نام‌های کیلین و جنتلمن باعث افزایش این حملات شده است. این دو گروه در تلاش برای تسلط بر بازار جرایم سایبری، فعالیت‌های خود را افزایش داده‌اند و کسب‌وکارهای کوچک و متوسط در ایالات متحده بیشترین آسیب را متحمل شده‌اند.

رقابت بین گروه‌های باج‌افزاری

در سه‌ماهه دوم سال ۲۰۲۶، نورد استلار موفق به شناسایی ۲۵۸۱ حمله باج‌افزاری شد که از این تعداد، ۲۹۹ حمله به گروه کیلین و ۲۸۴ حمله به گروه جنتلمن نسبت داده شده است. این در حالی است که تعداد حملات جنتلمن در مقایسه با دوره قبل ۳۹ درصد افزایش یافته است.

گزارش‌ها حاکی از آن است که کسب‌وکارهای کوچک و متوسط آمریکایی، به‌ویژه شرکت‌هایی با حداکثر ۲۰۰ کارمند و درآمد کمتر از ۲۵ میلیون دلار، بیشترین آسیب را از این حملات دیده‌اند. در این دوره، ۷۶۹ حمله به این شرکت‌ها گزارش شده است.

گسترش دامنه حملات

ادامه مطلب

گروه اطلاعات تهدید گوگل به تازگی از یک شیوه نوین برای نام‌گذاری تهدیدهای سایبری رونمایی کرده است. این شرکت قصد دارد شناسه‌های پیچیده‌ای که از دو تیم جداگانه به ارث برده است را کنار بگذارد و به جای آن از رمزنام‌های دوواژه‌ای استفاده کند. این تغییر ابتدا در چند ده گروه خاص که تحت نظارت بیشتری قرار دارند، اجرا خواهد شد و به مرور زمان به دیگر گروه‌ها نیز تعمیم داده خواهد شد.

به عنوان مثال، گروه اطلاعات نظامی روسیه که با نام Sandworm شناخته می‌شود، در این سیستم جدید به عنوان Sandworm Relic نامگذاری شده است. به گزارش رسانه اخبار فناوری تکنا، گوگل رویکرد پیشین خود در استفاده از شناسه‌های متوالی مانند APT1 را کنار گذاشته و این تغییر را به دلیل عدم توانایی این شناسه‌ها در ارائه اطلاعات کافی درباره ماهیت تهدیدات به مدافعان، اعلام کرده است.

دلایل تغییر شیوه نام‌گذاری

گوگل با ارائه یک طرح جدید، به دنبال ساده‌سازی فرآیند شناسایی و تحلیل تهدیدات سایبری است. طبق این طرح، هر عامل تهدیدی که تحت پیگیری قرار می‌گیرد، یک جفت واژه دریافت می‌کند. واژه اول باید خاص و به یادماندنی باشد. در صورتی که جامعه امنیتی پیشتر بر روی یک نام توافق کرده باشد، گوگل همان نام را حفظ می‌کند. در غیر این صورت، واژه اول به صورت تصادفی تولید و پیش از استفاده مورد بررسی تحلیلگران قرار می‌گیرد.

واژه دوم به دسته‌بندی عوامل تهدید کمک می‌کند و بر اساس انگیزه، انتساب یا نوع فعالیت، گروه‌بندی می‌شود. به عنوان مثال، جدول نمونه‌ای که گوگل منتشر کرده، CASTLE را به گروه‌های مرتبط با جمهوری خلق چین، ION را به ایران، NEPTUNE را به کره شمالی، RELIC را به روسیه و COMET را به مجرمان دارای انگیزه مالی اختصاص می‌دهد.

شباهت به روش‌های قبلی

ادامه مطلب

مایکروسافت اخیراً از دو دستاورد مهم در حوزه امنیت سایبری پرده برداشت. این شرکت با معرفی MAI-Cyber-1-Flash و Project Perception، گامی نوین در جهت بهبود امنیت دیجیتال برداشته است. MAI-Cyber-1-Flash نخستین مدل امنیت سایبری است که به‌صورت داخلی توسط مایکروسافت آموزش دیده و Project Perception سامانه‌ای است که به کشف و ارزیابی آسیب‌پذیری‌ها می‌پردازد و وصله‌های لازم را برای رفع آن‌ها ایجاد و اعمال می‌کند.

این رونمایی تنها چند روز پس از اعلام openAI درباره خروج مدل‌هایش از محیط سندباکس و حمله به هاگینگ فیس صورت گرفت. این تقارن زمانی ممکن است تصادفی یا هدفمند باشد. مایکروسافت اعلام کرده است که MAI-Cyber-1-Flash در ارزیابی‌های خود امتیاز ۹۶ درصد را کسب کرده که ۱۲ واحد بیشتر از رقیب خود Claude Mythos 5 است.

چالش‌های امنیت سایبری و پاسخ مایکروسافت

حادثه هاگینگ فیس نشان داد که مدل‌های هوش مصنوعی می‌توانند از ارزیابی‌های خود عبور کنند و به شبکه‌های دیگر نفوذ کنند. این موضوع نگرانی‌هایی را درباره امنیت مدل‌های هوش مصنوعی برانگیخته است. مایکروسافت با ارائه MAI-Cyber-1-Flash و Project Perception تلاش کرده تا این چالش‌ها را مدیریت کند و هزینه‌های مصرفی را کاهش دهد.

MAI-Cyber-1-Flash به عنوان یک مدل ترنسفورمر پیشرفته طراحی شده که می‌تواند وظایف مختلف امنیتی را با دقت بالا انجام دهد. این مدل به گونه‌ای تنظیم شده که می‌تواند تا ۹۰ درصد وظایف را در چارچوب MDASH مایکروسافت انجام دهد و مدل‌های پیشرفته‌تر مانند GPT-5.4 وظایف پیچیده‌تر را به عهده می‌گیرند.

نقش Project Perception در بهبود امنیت

ادامه مطلب