لوگو
امروز

اخبار

شناسایی Crypter جدید «Cruciferra» با قابلیت دور زدن سامانه‌های امنیتی ویندوز

سه‌شنبه ۰۶ مرداد ۱۴۰۵

عکس گزارش

پژوهشگران امنیتی از شناسایی یک سرویس پیشرفته رمزگذاری بدافزار (Crypter) با نام Cruciferra خبر داده‌اند که توسط گروه‌های مختلف مجرمان سایبری برای توزیع بدافزارها و تروجان‌های دسترسی از راه دور (RAT) مورد استفاده قرار می‌گیرد. بر اساس گزارش Proofpoint، این ابزار با بهره‌گیری از تکنیک‌هایی مانند BYOVD، Process Ghosting، فراخوانی‌های غیرمستقیم سیستم و غیرفعال‌سازی برخی سازوکارهای امنیتی ویندوز، توانایی بالایی در دور زدن سامانه‌های شناسایی و پاسخ به تهدیدات (EDR) دارد. این Crypter در حملات فیشینگ علیه سازمان‌های فعال در حوزه‌های مالی، سلامت، دولت، آموزش و تولید مشاهده شده و برای توزیع بدافزارهایی مانند Agent Tesla، AsyncRAT، Remcos RAT، XLoader، XWorm و چندین خانواده بدافزاری دیگر به‌کار رفته است. پژوهشگران هشدار داده‌اند که قابلیت‌های پیشرفته فرار از شناسایی و طراحی ماژولار Cruciferra آن را به یکی از پیچیده‌ترین ابزارهای مورد استفاده در حملات سایبری تبدیل کرده است. مشاهده ادامه

شناسایی حمله MemGhost برای تزریق حافظه جعلی به عامل‌های هوش مصنوعی

دوشنبه ۰۵ مرداد ۱۴۰۵

عکس گزارش

پژوهشگران امنیتی از حمله جدیدی با نام MemGhost رونمایی کرده‌اند که می‌تواند تنها با ارسال یک ایمیل، اطلاعات نادرست را به حافظه دائمی عامل‌های هوش مصنوعی تزریق کرده و رفتار آن‌ها را در جلسات بعدی تغییر دهد. در این روش، عامل هوش مصنوعی بدون اطلاع کاربر، یک «حافظه جعلی» را ذخیره کرده و در ادامه پاسخ‌ها و تصمیم‌های خود را بر اساس همان اطلاعات نادرست ارائه می‌دهد. بر اساس نتایج پژوهش، این حمله در آزمایش‌ها علیه برخی عامل‌های هوش مصنوعی از جمله OpenClaw و Claude Code SDK موفقیت بالایی داشته و در بسیاری از موارد حتی سامانه‌های دفاعی موجود نیز نتوانسته‌اند آن را شناسایی کنند. پژوهشگران تأکید کرده‌اند که برای مقابله با این تهدید، عامل‌های هوش مصنوعی باید منشأ اطلاعات ذخیره‌شده را ثبت کنند، پیش از ثبت دائمی اطلاعات از کاربر تأیید بگیرند و تمامی تغییرات حافظه را در قالب گزارش‌های قابل ممیزی ثبت کنند. این حمله تاکنون تنها در محیط آزمایشگاهی بررسی شده و گزارشی از بهره برداری عملی از آن منتشر نشده است. مشاهده ادامه

افزایش چالش‌های امنیت زنجیره تأمین نرم‌افزار با ورود هوش مصنوعی به فرایند توسعه کد

دوشنبه ۰۵ مرداد ۱۴۰۵

عکس گزارش

ورود ابزارهای هوش مصنوعی به چرخه توسعه نرم‌افزار، مفهوم سنتی امنیت زنجیره تأمین نرم‌افزار را با چالش‌های جدیدی روبه‌رو کرده است. در گذشته تمرکز اصلی بر شناسایی کتابخانه‌ها، وابستگی‌های متن‌باز و کدهای شخص ثالث بود، اما اکنون مدل‌های هوش مصنوعی، عامل‌های خودکار (AI Agents)، ابزارهای متصل و حتی دستورات متنی (Promptها) نیز به بخشی از زنجیره تولید نرم‌افزار تبدیل شده‌اند.کارشناسان امنیتی هشدار می‌دهند که بررسی صرف کد تولیدشده توسط هوش مصنوعی کافی نیست؛ زیرا منشأ کد، نحوه عملکرد عامل‌های هوشمند، ابزارهای مورد استفاده و تغییرات پیکربندی نیز باید تحت نظارت قرار گیرد. یک عامل هوش مصنوعی می‌تواند بدون دخالت مستقیم توسعه‌دهنده، وابستگی جدیدی اضافه کند یا از ابزارهایی استفاده کند که سطح حمله را افزایش می‌دهند.راهکارهای جدید امنیتی بر ردیابی کامل منشأ (Lineage) از مرحله تولید کد تا اجرای نهایی، ارزیابی ریسک واقعی به‌جای تمرکز بر تعداد هشدارها، و کنترل دسترسی عامل‌های هوش مصنوعی به ابزارها و منابع نرم‌افزاری تأکید دارند.این تغییرات نشان می‌دهد که با گسترش استفاده از هوش مصنوعی در توسعه نرم‌افزار، امنیت زنجیره تأمین باید از بررسی صرف کدها فراتر رفته و مدل‌ها، عامل‌ها و فرایندهای خودکار تولید نرم‌افزار را نیز دربرگیرد. مشاهده ادامه

انتشار نقشه تحلیلی منتسب به سنتکام درباره سناریوی فرضی حمله به ایران

دوشنبه ۲۹ تیر ۱۴۰۵

عکس گزارش

بر اساس نقشه‌ای با عنوان «تحلیل تاکتیکی منطقه‌ای؛ عملیات تهاجمی (فرضی)»، سناریوی مورد اشاره، حمله‌ای چندمحوره علیه ایران را ترسیم می‌کند. در این نقشه، پیشروی نیروهای آمریکا و کشورهای عضو شورای همکاری خلیج فارس (GCC) از محور جنوب و از طریق خلیج فارس به سمت سواحل ایران نمایش داده شده است. همچنین در این سناریو، حملات هوایی عمیق اسرائیل به اهداف داخل ایران، پشتیبانی اطلاعاتی و چنددامنه‌ای متحدان ناتو، و حمایت اسرائیل از امنیت مرزهای منطقه‌ای به تصویر کشیده شده است. نقشه همچنین به‌صورت فرضی، حرکت نیروهای جدایی‌طلب کُرد از شمال‌غرب و گروه‌های جدایی‌طلب بلوچ از جنوب‌شرق به سمت ایران را نشان می‌دهد. در بخش دیگری از این تصویر، استقرار نیروهای دریایی و زمینی آمریکا و یک نیروی چندملیتی با پشتیبانی لجستیکی کشورهای شورای همکاری خلیج فارس برای اجرای عملیات احتمالی علیه ایران ترسیم شده است. راهنمای علائم روی نقشه: آبی: پیشروی نیروهای آمریکا و شورای همکاری خلیج فارس (US & GCC Advance) قرمز: حملات هوایی عمیق اسرائیل (Israeli Deep Air Strikes) خط‌چین قرمز: پشتیبانی اسرائیل از امنیت مرزهای منطقه‌ای فلش‌های بنفش: پشتیبانی اطلاعاتی و چنددامنه‌ای ناتو فلش‌های طلایی: تهاجم فرضی نیروهای جدایی‌طلب کُرد فلش‌های سبز: تهاجم فرضی نیروهای جدایی‌طلب بلوچ مشاهده ادامه

صفحه 1 از 3