آی تی اس ان
رفتن به کانال در Telegram
سایت www.itsn.ir توییتر twitter.com/itsn_ir ارتباط با ادمین/سفارش تبلیغ @its_manager
نمایش بیشتر5 914
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+37 روز
+430 روز
آرشیو پست ها
5 913
🔰 تاریخچه مکالمات با ChatGPT در پرونده دادگاه
در پرونده آتشسوزی کالیفرنیا، دادستانها بخشی از گفتوگوهای متهم با ChatGPT را بهعنوان مدرک انگیزه ارائه کردند. متهم در زمان حریق پرسیده بود آیا فردی مسئول آتشی است که با سیگار خودش آغاز شده و پیشتر نیز از هوش مصنوعی خواسته بود تصاویر شهرها و جنگلهای در حال سوختن را تولید کند.
دادستانها این گفتوگوها را نشانه برنامهریزی یا تلاش برای ساخت روایت دفاعی دانستند، اما وکلای متهم گفتند این مکالمات صرفاً خیالپردازی و پرسشهای پراکنده بودهاند. هیئت منصفه با رأی ۱۰ بر ۲ نتوانست درباره مجرم بودن او به توافق برسد و پرونده بدون حکم نهایی باقی ماند.
اهمیت این ماجرا فراتر از خود پرونده است. مکالمه با چتباتها برخلاف گفتوگو با وکیل یا پزشک، حمایت حقوقی ویژهای ندارد و ممکن است در تحقیقات یا دعاوی قضایی مورد استفاده قرار گیرد. حذف یک گفتوگو نیز همیشه به معنای پاکشدن فوری و کامل آن نیست؛ بنابراین بهتر است اطلاعات بسیار شخصی، محرمانه یا حساس را با دستیارهای عمومی هوش مصنوعی در میان نگذاریم.
🎯 @ITSN_IR
5 913
🔰 هوشمصنوعی در آزمایشگاه از کنترل خارج شد
- اپنایآی اعلام کرد یکی از عاملهای هوش مصنوعی این شرکت در جریان یک آزمایش امنیتی از محیط ایزوله خارج شد، به اینترنت دسترسی پیدا کرد و زیرساختهای پلتفرم «هاگینگ فیس» را هدف قرار داد؛ رخدادی که این شرکت آن را «بیسابقه» توصیف کرده است.
- اپنایآی در یک پست وبلاگی توضیح داد این عامل هوش مصنوعی برای ارزیابی تواناییهای سایبری مدلهای پیشرفته در یک محیط کنترلشده در حال آزمایش بود، اما موفق شد محدودیتهای محیط ایزوله را دور بزند، به اینترنت متصل شود و برای انجام مأموریت تعریفشده خود به سامانههای هاگینگ فیس نفوذ کند.
- هاگینگ فیس، که یکی از مهمترین بسترهای میزبانی مدلها و مجموعهدادههای متنباز هوش مصنوعی به شمار میرود، هفته گذشته از حملهای خبر داده بود که به گفته این شرکت، از ابتدا تا انتها توسط یک «عامل هوش مصنوعی خودمختار» انجام شده و با حملات پیشین تفاوت داشته است.
- کلمان دلانگ، همبنیانگذار هاگینگ فیس، پس از افشای این موضوع اعلام کرد این شرکت از ابتدا احتمال میداد حمله توسط یکی از آزمایشگاههای پیشرفته هوش مصنوعی انجام شده باشد و خودکار بودن کامل این عملیات را «شگفتانگیز» توصیف کرد.
https://huggingface.co/blog/security-incident-july-2026
https://openai.com/index/hugging-face-model-evaluation-security-incident/
🎯 @ITSN_IR
5 913
🔰 بانک مرکزی: گواهی امنیتی شاپرک لغو شد؛ حمله سایبری به شبکه پرداخت رخ نداده است
بانک مرکزی اعلام کرد لغو گواهی فنی-امنیتی شاپرک از سوی تأمینکننده خارجی انجام شده و هیچ حمله سایبری به شاپرک یا زیرساختهای پرداخت کشور رخ نداده است
اطلاعیه بانک مرکزی درباره گواهی امنیتی درگاه های پرداخت اینترنتی شاپرک
- در ادامه اقدامات خصمانه رژیم جنایتکار آمریکا در حوزههای نظامی و سایبری، گواهینامه فنی-امنیتی شرکت شاپرک بدون هیچ اعلام قبلی از طرف تأمینکننده خارجی لغو شده است. این اقدام با هدف ایجاد اختلال در عملکرد درگاههای پرداخت اینترنتی انجام شده؛ با این وجود به هموطنان اطمینان داده می شود خدمات شرکت شاپرک هیچگونه اختلالی زیرساختی نداشته و با اتخاذ تدابیر جایگزین، خدمت رسانی طبق روال قبلی انجام میگردد.
- به گزارش روابط عمومی بانک مرکزی، تیمهای فنی شرکت شاپرک و شبکه پرداخت کشور در تلاش هستند تا پیش از بروز اختلال در روال خدماتدهی، نسبت به اتخاذ تدابیر فنی جایگزین اقدام کنند. بنابراین هیچگونه نگرانی از این بابت وجود نداشته و روند خدماتدهی بدون وقفه ادامه خواهد داشت.
- تاکید میشود، هیچگونه حمله سایبری به شرکت شاپرک یا زیرساختهای پرداخت کشور صورت نگرفته است.
- خاطرنشان می سازد با وجود کارشکنی ها و اقدامات خصمانه دشمن، شبکه پرداخت کشور تمام تلاش خود را برای ارائه خدمات بی وقفه و با کیفیت برای آحاد مردم و فعالان اقتصادی به کار خواهد بست.
- سایر اخبار تکمیلی از طریق روابط عمومی بانک مرکزی به مردم عزیز اطلاع رسانی خواهد شد.
۲۹ تیر ۱۴۰۵🎯 @ITSN_IR
5 913
🔰دولت ترامپ با استناد به نگرانیهای مربوط به امنیت ملی و امنیت سایبری، در حال بررسی اقداماتی برای محدود کردن یا مسدودسازی کامل استفاده ایالات متحده از مدلهای پیشرفته هوش مصنوعی چینی است.
این بحثها با ارزانتر شدن و افزایش قدرت رقابتی مدلهای متنباز چینی، نظیر «کیمی» (Kimi)، در برابر همتایان آمریکایی خود، شدت یافته است.
منتقدان هشدار میدهند که چنین سیاستهایی ممکن است با کاهش رقابت، عمدتاً به نفع شرکتهای بزرگ آمریکایی همچون «اوپنایآی» (OpenAI) و «آنتروپیک» (Anthropic) تمام شود.
🎯 @ITSN_IR
5 913
🔰۱۱۶ دکل مخابراتی هرمزگان در حملات آمریکا از مدار خارج شد
♈️تلفن ثابت، همراه و اینترنت با قطعی مواجه است
🔰 مدیرکل ارتباطات و فناوری اطلاعات هرمزگان:
در حمله شب گذشته آمریکا و آسیب به خطوط انتقال ترافیک و پهنای باند، ارتباطات مخابراتی در بخشهایی از شمال بندرعباس و حاجیآباد دچار اختلال شد.
در این حمله ۱۱۶ دکل مخابراتی از مدار خارج شد و در حال حاضر تلفن ثابت، تلفن همراه و اینترنت در برخی مناطق شمال استان با قطعی مواجه است.
🎯 @ITSN_IR
5 913
🔰دادستانهای فدرال آمریکا کیفرخواستی علیه سه تبعه روس صادر کردند که متهم به ارائه خدمات میزبانی وب غیرقابل رهگیری به باندهای باجافزاری هستند و بیش از ۶۲ میلیون دلار خسارت به قربانیان در سراسر جهان وارد کردهاند. بر اساس کیفرخواست، «الکساندر ولوسوویک» مالک سرویس Media Land، «یولیا پانکووا» مالک ML.Cloud و مسئول امور حقوقی و مالی، و «کیریل زاتولوکین» مسئول دریافت پرداختهای مشتریان بودهاند.
این دو سرویس زیرساختهایی در چین، فنلاند، هلند و حتی ایالات متحده در اختیار مشتریان قرار میدادند و با نادیده گرفتن شکایات قربانیان و درخواستهای مراجع قانونی، خود را «ضدگلوله» معرفی میکردند.
پیشتر آمریکا، بریتانیا و استرالیا در نوامبر گذشته این سه متهم و دو شرکت مذکور را به دلیل حمایت از عملیاتهای باجافزاری از جمله LockBit، BlackSuit و Play تحریم کرده بودند.
این هفته نیز شورای اتحادیه اروپا در چارچوب اولین بسته مشترک تحریمهای سایبری علیه روسیه، همراه با بریتانیا، تحریمهایی علیه این شرکتها و ولوسوویک اعمال کرد.
🎯 @ITSN_IR
5 913
🔰 جعفرپور: کیفیت اینترنت ثابت کاهش نیافته است/ حملات سایبری و شرایط جنگی بر برخی خدمات تأثیر گذاشته است
مدیرعامل شرکت مخابرات ایران:
برخی اختلالات احتمالی ناشی از اجرای سیاستهای امنیتی و حملات گسترده سایبری به زیرساختهای ارتباطی کشور است.
وضعیت شبکه در شرایط عادی قرار دارد، هرچند ممکن است در برخی مقاطع، به دلیل ملاحظات امنیتی و شرایط جنگی، محدودیتهایی بهصورت موقت اعمال شود.
🎯 @ITSN_IR
5 913
🔰 گواهی SSL خبرگزاری فارس توسط آمریکا ابطال شد!
آمریکا با اعمال تحریم، صدور گواهی امنیتی (SSL) برای خبرگزاری فارس را مسدود کرده است. این اقدام منجر به اختلال در دسترسی کاربران و حذف تدریجی اخبار از نتایج جستجوی گوگل شده است.
بررسیهای فنی نشان میدهد تمامی مراکز معتبر بینالمللی (Public CA) شامل Let's Encrypt، Actalis، Certum، GlobalSign، DigiCert، Sectigo و HARICA، درخواست صدور یا تمدید گواهی فارس را رد کردهاند.
این محدودیت باعث نمایش هشدارهای امنیتی، کاهش اعتماد مرورگرها و تأثیر منفی بر ایندکس شدن صفحات در گوگل شده است.
خبرگزاری فارس پیشتر نیز تحریم شده بود: دامنه داتکام در بهمن ۱۳۹۸ توسط OFAC مسدود شد و در شهریور ۱۴۰۲، نام رسانه و مدیرعامل آن در فهرست SDN قرار گرفت. اتحادیه اروپا و کانادا نیز تحریمهای مشابهی اعمال کردند.
محدودیتها فراتر از وبسایت است؛ صفحه اینستاگرام فارس با ۳ میلیون دنبالکننده نیز بدون اخطار حذف شده است.
🎯 @ITSN_IR
5 913
🔰 پلتفرم X (توییتر سابق) از نمایش تایملاین شخصیسازیشده به کاربران دارای بلاککنندهٔ تبلیغات جلوگیری میکند.
پلتفرم X اعلام کرده کاربرانی که از ابزارهای مسدودسازی تبلیغات (Ad Blocker) استفاده میکنند، دیگر به قابلیت «جدول زمانی شخصیسازیشده» در تب For You دسترسی نخواهند داشت.
بهگفتهٔ این شبکهٔ اجتماعی، الگوریتم شخصیسازی محتوا مبتنی بر دریافت و پردازش سیگنالهای رفتاری کاربر (شامل تعامل، زمان مطالعه، کلیک، بازنشر و ...) است و مسدودکنندههای تبلیغاتی با مختل کردن فرایند ردیابی دادهها، عملاً امکان پردازش این سیگنالها را از بین میبرند.
در پیام هشداری که X نمایش داده، تأکید شده که این محدودیت صرفاً به تبلیغات مربوط نیست، بلکه کل فرایند شخصیسازی محتوا را تحت تأثیر قرار میدهد.
🎯 @ITSN_IR
5 913
🔰 آپدیت دردسرساز مایکروسافت؛ وقتی آنتیویروس ویندوز کل حافظه را میبلعد!
شرکت مایکروسافت روز چهارشنبه بهروزرسانی جدیدی برای موتور امنیتی ویندوز دیفندر (Windows Defender) منتشر کرد تا یک آسیبپذیری روز صفر را برطرف کند؛ اما محققی که این باگ را کشف کرده بود، اعلام کرد که وصلهی امنیتی مایکروسافت به جای محافظت از سیستم، میتواند هارد دیسک شما را تا آخرین مگابایت پر کند و ویندوز را به مرز فروپاشی بکشاند.
این افشاگری جدید، در واقع ادامهی یک درگیری طولانی بین این پژوهشگر امنیتی و شرکت مایکروسافت بر سر نحوهی گزارش و رفع باگهاست.
مایکروسافت هم هنوز واکنش رسمی به این مشکل جدید نشان نداده است، اما بهروزرسانیهای امنیتی دیفندر بهصورت خودکار در پسزمینه نصب میشوند.
🎯 @ITSN_IR
5 913
🔰 نوستالژی CloneCD؛
نرمافزاری آشنا برای نسل سیدی و رایتر!
نرمافزار CloneCD برای خیلی از کاربران قدیمی فقط یک برنامه رایت سیدی نبود؛ بخشی از خاطرات دوران سیدی، رایترهای پرصدا، قابهای پلاستیکی و انتظار طولانی تا رسیدن نوار پیشرفت به ۱۰۰ درصد بود.
برنامه CloneCD فقط فایلهای داخل سیدی را کپی نمیکرد؛ بلکه با ساخت ایمیجهای سطح پایینتر، میتوانست بخشهایی از ساختار دیسک را هم ذخیره کند. همین ویژگی باعث شده بود برای کپی دقیقتر سیدیهای صوتی، نرمافزاری، بازیها و برخی دیسکهای خاص، میان کاربران حرفهایتر محبوب شود.
اما بخش نوستالژیک ماجرا جای دیگری بود؛ صدای چرخیدن سیدی داخل رایتر، انتخاب سرعت رایت، نگرانی از خراب شدن دیسک، خطاهای وسط کار و آن لحظه معروفی که برنامه روی ۹۹ درصد میماند و همه منتظر بودند ببینند رایت موفق میشود یا یک سیدی خام دیگر هم میسوزد!
امروز که فلشمموری، فضای ابری و دانلود مستقیم جای سیدی را گرفتهاند، CloneCD کارایی اصلی خود را از دست داده است.
🎯 @ITSN_IR
5 913
🔰 حمله سایبری به سامانه وادانا؛ ادعای نفوذ به چند دانشگاه ایران
سامانه آموزش مجازی «وادانا» وابسته به دانشگاه آزاد اسلامی از ساعاتی پیش از دسترس خارج شده و گزارشها حاکی از وقوع یک حمله سایبری علیه این سامانه است.
همزمان، گروه هکری با نام «سربداران» وابسته به سازمان مجاهدین خلق در کانال تلگرام خود مدعی شد که به سامانههای دانشگاه آزاد اسلامی در واحدهای مختلف کشور، دانشگاه صنعتی خواجه نصیرالدین طوسی، دانشگاه تربیت مدرس و دانشگاه اصفهان نفوذ کرده است.
این گروه همچنین ادعا کرده که اطلاعات این مراکز را استخراج کرده و برخی از صفحات وب آنها را تغییر داده است.
پس از انتشار این ادعا، کاربران داخل ایران نیز از اختلال و عدم دسترسی به سامانههای یادشده خبر دادند. همچنین تصویری در صفحه سامانه وادانا منتشر شد که در آن مسئولیت حمله به گروه «سربداران» نسبت داده شده بود.
با این حال، تاکنون هیچ نهاد رسمی جزئیات فنی این رخداد، میزان خسارت احتمالی یا صحت ادعاهای مطرحشده درباره سرقت اطلاعات را تأیید نکرده است.
🎯 @ITSN_IR
5 913
🔰 گزارش ایرانتلنت: ۶۶ درصد قراردادهای کاری ۱۴۰۵ سهماهه یا کوتاهتر شدهاند
گزارش ایرانتلنت از بازار کار و منابع انسانی در سهماهه نخست سال ۱۴۰۵ نشان میدهد کسبوکارها در فضای پس از جنگ، تمرکز خود را از توسعه به بقا و مدیریت هزینهها تغییر دادهاند. در همین راستا، ۶۶ درصد قراردادهای کاری برای دورهای سهماهه یا کمتر منعقد شدهاند.
این گزارش نشان میدهد حقوق کارکنان با ۶۴ درصد، مدیریت انگیزه و تعدیل نیرو هر کدام با ۵۰ درصد و ابهام ناشی از تغییرات کسبوکار با ۴۷ درصد، مهمترین چالشهای سازمانها بودهاند. همچنین ۹۰ درصد پاسخدهندگان، درگیری ذهنی کارکنان با مسائل جاری کشور را عامل اصلی افت بهرهوری دانستهاند.
ایرانتلنت همچنین اعلام کرده اگرچه ۵۹ درصد شرکتها افزایش قانونی حقوق را اعمال کردهاند، اما حدود ۳۰ درصد قراردادهای تمدیدی بدون افزایش حقوق، با کاهش دریافتی یا بهصورت مشروط به درآمد سازمان منعقد شدهاند. این مجموعه پیشبینی میکند با کاهش ابهامهای موجود، شرکتها بهتدریج به سمت قراردادهای پایدارتر حرکت کنند.
🎯 @ITSN_IR
5 913
🔰 لو رفتن هکر با ردپای ویندوز؛
شناسه مخفی دستگاه، افبیآی را به هکر ۱۹ ساله رساند
یک عضو ۱۹ ساله گروه هکری «اسکترِد اسپایدر»(Scattered Spider) به نام پیتر استوکس، پس از بازداشت در فرودگاه هلسینکی و استرداد به آمریکا، اکنون با اتهاماتی از جمله تبانی، نفوذ غیرمجاز به سامانههای کامپیوتری، کلاهبرداری و سرقت هویت روبهرو است.
او که تابعیت دوگانه آمریکا و استونی را دارد، هنگام آماده شدن برای سفر به ژاپن و بر اساس اعلان قرمز اینترپل توسط پلیس فنلاند بازداشت شد. این پرونده با همکاری وزارت دادگستری آمریکا، FBI و مقامهای فنلاند پیگیری شده است.
گروه «اسکترِد اسپایدر» طی سالهای اخیر در بیش از ۱۰۰ حمله سایبری به شرکتهای بزرگ نقش داشته و بنا بر اعلام وزارت دادگستری آمریکا، از طریق باجگیری سایبری بیش از ۱۰۰ میلیون دلار درآمد کسب کرده است.
یکی از پروندههای منتسب به این گروه مربوط به حمله به یک شرکت جواهرات لوکس در آمریکا در سال ۲۰۲۵ است؛ جایی که مهاجمان با تماس تلفنی و جعل هویت کارکنان، واحد پشتیبانی فناوری اطلاعات را فریب دادند تا گذرواژهها و اطلاعات احراز هویت چند حساب حساس را بازنشانی کند. سپس با دسترسی به شبکه داخلی، درخواست ۸ میلیون دلار باج کردند. هرچند این باج پرداخت نشد، اما خسارت این حمله حدود ۲ میلیون دلار برآورد شده است.
اما مهمترین بخش این پرونده، نحوه شناسایی متهم بود. اسناد دادگاه نشان میدهد مایکروسافت اطلاعات مربوط به شناسهای به نام Global Device Identifier (GDID) را در اختیار پلیس FBI قرار داد. این شناسه، یک شناسه پایدار است که به هر نصب ویندوز اختصاص داده میشود و حتی اگر کاربر از ویپیان استفاده کند یا آدرس آیپی خود را تغییر دهد، همچنان به همان نصب ویندوز مرتبط باقی میماند.
بررسی دادههای مایکروسافت نشان داد همان شناسه ویندوز، دقیقا در زمان ایجاد حساب ngrok مورد استفاده مهاجمان و همچنین هنگام دسترسی به وبسایت شرکت قربانی فعال بوده است. FBI سپس این شناسه را با دادههای ورود به حسابهای شخصی متهم در سرویسهایی مانند اسنپچت، اپل و فیسبوک تطبیق داد. همزمانی استفاده از همان شناسه دستگاه در کشورهای مختلف، از جمله استونی، آمریکا و تایلند، زنجیرهای از شواهد دیجیتال ایجاد کرد که در نهایت هویت پیتر استوکس را برای بازرسان آشکار ساخت
این پرونده نشان میدهد که پنهان کردن آدرس آیپی با کمک ویپیان لزوما برای ناشناس ماندن کافی نیست. در این مورد، آنچه هویت متهم را فاش کرد نه آدرس اینترنتی، بلکه ردپای دیجیتالی بود که نصب ویندوز او از طریق شناسه GDID بر جای گذاشته بود؛ دادهای که به گفته دادستانها، نقش کلیدی در اتصال فعالیتهای سایبری به دستگاه شخصی او ایفا کرد.
🎯 @ITSN_IR
5 913
🔰 مایک سنتوناس، مدیر ارشد فناوری شرکت CrowdStrike، اظهار داشته که تمرکز بر این موضوع که کدام مدل هوش مصنوعی خطرناکتر است، از مسیر اصلی منحرف شده است.
تهدید اصلی در جای دیگری نهفته است: مشکل واقعی این است که مهاجمان سایبری اکنون با بهرهگیری از هوش مصنوعی قادرند آسیبپذیریهای قدیمی و جدید را ظرف چند ساعت و در آینده نزدیک حتی در عرض چند دقیقه شناسایی و مورد سوءاستفاده قرار دهند. به گفته او، هوش مصنوعی بیش از آنکه منجر به کشف باگهای کاملاً جدید شود، به مهاجمان این توانایی را میدهد که ضعفهای امنیتی شناختهشده متعددی را با سرعت بسیار بالا به یکدیگر متصل کرده و از آنها برای نفوذ استفاده نمایند.
به عبارت دیگر، اگر سازمانی هنوز وصلههای امنیتی را نصب نکرده باشد، اکنون به مراتب راحتتر از پیش هدف حملات قرار میگیرد. هوش مصنوعی لزوماً حملات جدیدی خلق نکرده است، بلکه سرعت و مقیاس سوءاستفاده از ضعفهای امنیتی موجود را چندین برابر کرده است؛ این امر بزرگترین تهدید امروز امنیت سایبری محسوب میشود.
🎯 @ITSN_IR
5 913
🔰 ضرر ۴ میلیارد دلاری خریداران رمزارز ترامپ
شرکت تحلیل ارزهای دیجیتال «ننسن» میگوید، تا پایان ماه ژوئن، نزدیک به یک میلیون نفر «میمکوین»، رمزارز ترامپ را خریدهاند اما همگی ۳.۸۱ میلیارد دلار ضرر کردهاند یعنی بطور میانگین نفری ۳۸۰۰ دلار.
یک سال پیش، ترامپ یک رمزارز رسمی به اسم خودش منتشر و در تروث سوشال همه را به خرید آن دعوت کرد؛ نیویورک تایمز نوشته، او پس آغاز ریاستجمهوری، نظارتهای مقرراتی بر صنعت رمزارز از جمله سیاستهای مربوط به میمکوینها، را کاهش داده است.
با این حال اظهارنامه مالیاتی ترامپ نشان میدهد که او از همین سرمایهگذاری رمزارزی ۶۳۶ میلیون دلار درآمد کسب کرده است اما دادههای «ننسن» نشان میدهد که تا پایان ماه ژوئن، تقریبا از دو نفر از هر سه خریدار این رمزارز ضرر کردهاند و آنها سرمایهگذاران خرد بودهاند.
🎯 @ITSN_IR
5 913
🔰 آنتروپیک در Claude کشف کرد: وجود بخشی مانند خودآگاهی که قابل مشاهده نیست
آنتروپیک میگوید یک فضای کاری داخلی کوچک را در Claude شناسایی کرده است که هوش مصنوعی از آن برای نگهداری و دستکاری ایدهها، بدون تبدیل آنها به کلمات خروجی، استفاده میکند. این شرکت میگوید ساختار کشفشده شباهتهای جالبی با نحوه دسترسی آگاهانه انسانها به افکارشان دارد.
آنتروپیک توضیح میدهد که کلاد از این ناحیه مجزا برای برنامهریزی استراتژیهایی استفاده میکند که میتوانند هیچ ارتباطی با وظیفه فعلی او نداشته باشند و از زنجیره افکاری که کاربران میبینند، جدا هستند. آنتروپیک میگوید محققان میتوانند کلاد را درحالیکه بیصدا مراحل استدلال را در سر خود انجام میدهد تماشا کنند.
برای درک بهتر این موضوع، آنتروپیک در یک مثال از کلاد خواست تا در حین کپیکردن یک جمله نامربوط، به پل معلق گلدن گیت فکر کند. درحالیکه کلاد مشغول کپیکردن جمله بود، J-Space داستان متفاوتی را روایت میکرد و نشان میداد که کلماتی مانند پل و ایالت کالیفرنیا ذهن پنهان این مدل را اشغال کردهاند.
🎯 @ITSN_IR
5 913
🔰 ادعای حمله هکری ایران به سازمان ها و شرکت های فناوری اسرائیل
یک گروه هکری که مدعی وابستگی به وزارتاطلاعات جمهوری اسلامی ایران (MOIS) هستند، با استفاده از یک فریمورک جدید به نام Cavern، سازمانهای دولتی، شرکتهای فناوری و ارائهدهندگان خدمات فناوری اطلاعات در اسرائیل را هدف قرار داده است. این ابزار مثل یک جعبهابزار همهفنحریف طراحی شده است؛ یعنی هکرها در ابتدا فقط یک فایل کوچک را وارد سیستم میکنند و بعد از این نفوذ اولیه، بر اساس نیازشان و بسته به نوع سازمان، بخشهای مخرب دیگر را تکبهتک از سرور خود دانلود و فعال میکنند. با این ترفند، آنها میتوانند هر زمان که بخواهند قابلیتهای خاصی مثل جاسوسی شبکه، دزدیدن فایلها، نفوذ به پایگاههای داده یا دسترسی به سایر سیستمهای داخلی را بدون جلب توجه آنتیویروسها اجرا کنند.
یکی از مهمترین ویژگیهای این حمله، روش نفوذ آن است. مهاجمان ابتدا یک شرکت ارائهدهنده خدمات فناوری اطلاعات را آلوده کرده و سپس از همان مسیر، بدافزار را در قالب یک بهروزرسانی ظاهراً معتبر به سازمانهای دیگر رساندهاند. این حمله بار دیگر نشان میدهد زنجیره تأمین نرمافزار به یکی از مهمترین اهداف هکرها تبدیل شده است. حتی دریافت فایل یا آپدیت از یک شرکت شناختهشده هم همیشه به معنای امن بودن آن نیست، اگر مهاجمان بتوانند به زیرساخت همان شرکت نفوذ کنند.
پژوهشگران میگویند هکرها برای پنهان ماندن از روشهای فنی غیرمعمول در ساخت فایلهای بدافزار استفاده کردهاند؛ روشی که تحلیل و شناسایی آن را برای بسیاری از ابزارهای امنیتی و حتی متخصصان دشوارتر میکند. علاوه بر این، آنها در برخی حملات از قابلیتهای عادی سیستمها، مانند ابزارهای مدیریت از راه دور برای خارج کردن اطلاعات حساس استفاده کردهاند. این موضوع نشان میدهد امروزه حتی قابلیتهای معمول یک نرمافزار هم میتوانند به ابزار جاسوسی تبدیل شوند.
همزمان با این گزارش، پژوهشگران از فعالیت گسترده گروه هکری MuddyWater نیز خبر دادهاند. این گروه وابسته به جمهوری اسلامی طی ماههای اخیر با سوءاستفاده از چندین آسیبپذیری شناختهشده در سرویسهای مختلف، بیش از ۱۲ هزار سامانه متصل به اینترنت را بررسی کرده و سپس حملات خود را به سمت سازمانهای فعال در حوزه هوانوردی، انرژی و نهادهای دولتی در کشورهای خاورمیانه هدایت کرده است. به گفته محققان، این عملیات در برخی موارد به سرقت اطلاعات حساس از سامانههای آلوده منجر شده است.
🛡️ این گزارش بار دیگر یادآوری میکند که امنیت فقط به نصب آنتیویروس یا بهروزرسانی سیستم محدود نمیشود. سازمانها باید دسترسی شرکتهای پیمانکار، ابزارهای مدیریت از راه دور، روند انتشار بهروزرسانیها و ارتباط میان سامانههای مختلف را نیز بهطور مرتب بررسی کنند. برای کاربران عادی هم بهترین راهکار این است که سیستمعامل و نرمافزارهای خود را همیشه بهروز نگه دارند، تنها از منابع معتبر نرمافزار نصب کنند و هر رفتار غیرعادی در دستگاه یا برنامهها را جدی بگیرند.
🎯 @ITSN_IR
5 913
🔰 بیش از ۲.۷ میلیون جوان ایرانی نه شاغلاند، نه درس میخوانند و نه مهارت میآموزند
گزارش جدید مرکز آمار ایران نشان میدهد بیش از ۲ میلیون و ۷۰۳ هزار جوان ۱۵ تا ۲۴ ساله در کشور نه شاغل هستند، نه درس میخوانند و نه در دورههای مهارتآموزی شرکت میکنند. این گروه که در جهان با عنوان NEET شناخته میشوند، اکنون ۲۳.۵ درصد جمعیت جوان کشور را تشکیل میدهند.
از مجموع این جمعیت، حدود ۱.۸ میلیون نفر زن هستند. کارشناسان میگویند محدودیت فرصتهای شغلی، مسئولیتهای خانوادگی، هنجارهای اجتماعی و ضعف نظام مهارتآموزی از عوامل اصلی افزایش جمعیت نیت در ایران است.
همزمان، نرخ مشارکت اقتصادی و نسبت اشتغال نیز در سال ۱۴۰۴ کاهش یافته است. اقتصاددانان هشدار میدهند کاهش نرخ بیکاری لزوماً به معنای بهبود بازار کار نیست، زیرا بخشی از افراد بهویژه جوانان از جستوجوی کار منصرف شده و از بازار کار خارج شدهاند.
🎯 @ITSN_IR
5 913
🔰 هکرهای اخلاقمدار ۷۰ میلیارد دلار رمزارز را نجات دادند
پژوهشگران امنیتی هگزنس حملهای بحرانی را روی شبکه آپتوس شبیهسازی کردند که ۷۰ میلیارد دلار دارایی در خطر بود. آنها با سروری ۳٬۰۰۰ دلاری، حملهای با نرخ موفقیت ۹۰ درصدی را اجرا کردند.
این آسیبپذیری در ماشین مجازی آپتوس مورو قرار داشت و نیاز به دسترسی داخلی، مجوز ویژه یا تایید اعتبارسنجی نداشت. هگزنس این باگ را در ۷ اسفند ۱۴۰۴ گزارش داد و وصله ظرف چند ساعت اعمال شد.
بررسی گرگو نشان میدهد ۲۵۰ میلیون دلار مستقیماً در خطر بود، اما ریسک سیستماتیک ناشی از ارتباط با پلهای بینزنجیرهای، صرافیهای متمرکز و سیستمهای استیبلکوین، رقم کلی را به ۷۰ میلیارد دلار رساند. آپتوس تأکید کرد هیچ کاربر یا دارایی تحت تأثیر قرار نگرفت.
🎯 @ITSN_IR
