محققان امنیت سایبری از کشف یک روش تازه برای سرقت حسابهای تلگرام خبر دادهاند که در آن مهاجمان بدون نیاز به رمز عبور یا حتی کد تأیید، میتوانند کنترل حساب کاربر را به دست بگیرند. البته این حمله تنها زمانی موفق خواهد بود که قربانی یک اسکریپت مخرب را روی کامپیوتر ویندوزی خود اجرا کند.
شرکت Anthropic این روزها به تیتر یک خبری رسانههای فناوری تبدیل شده است. اما دلیل این موضوع تنها یک مدل هوش مصنوعی جدید نبوده و ظاهراً مدلهای جدید آنتروپیک به جان سیستمهای امنیتی آمریکا نظیر NSA افتاده و آنها را ظرف چند ساعت هک کردهاند.
یک نقص امنیتی در تراشههای A12، A13، S4 و S5 اپل به هکرها اجازه میدهد هر کدی را که بخواهند روی دستگاههای مجهز به این تراشهها اجرا کنند. نکته نگران کننده ماجرا اینجاست که ظاهرا هیچ راهی برای جلوگیری از این حمله از طریق بروزرسانیها نرمافزاری وجود ندارد.
مایکروسافت به تازگی از وجود یک بدافزار پیشرفته جدید برای ویندوز خبر داده که از بهمن سال گذشته به دنبال ارزهای دیجیتال کاربران است. این بدافزار از نوع Clipper Malware بوده و برخلاف بسیاری از تهدیدهای سایبری امروزی فقط از طریق فلش USB گسترش پیدا میکند.
پژوهشگران شرکت امنیتی Kaspersky از کشف یک کارزار گسترده بدافزاری خبر دادهاند که از طریق والپیپرهای متحرک نرمافزار محبوب Wallpaper Engine در پلتفرم Steam منتشر شده است. مهاجمان با سوءاستفاده از قابلیت اجرای فایلهای اجرایی در این برنامه، بدافزارهایی شامل ابزارهای سرقت اطلاعات، استخراج رمزارز و حتی باجافزار را روی سیستم قربانیان نصب کردهاند؛ حملاتی که در برخی موارد دهها هزار بار دانلود شدهاند.
شرکت AMD در اقدامی عجیب و بدون اطلاعرسانی قبلی، یکی از قابلیتهای مهم امنیت سختافزاری به نام TSME را از پردازندههای رده مصرفی رایزن حذف کرده است. این تغییر باعث شده تا کاربران، بدون آنکه بدانند، در برابر برخی حملات سایبری آسیبپذیر شوند و در کمال تعجب، مهندسان این شرکت نیز در برابر پرسشها سکوت اختیار کردهاند.
افبیآی با ساخت یک شهر شبیهسازیشده در آلاباما، محیطی امن برای تمرین حملات سایبری، بررسی بدافزارها و آموزش تحقیقات جرمشناسی دیجیتال ایجاد کرده است؛ مرکزی که میتواند نقش مهمی در آمادهسازی نیروها برای مقابله با تهدیدهای واقعی دنیای دیجیتال داشته باشد.
گزارشی جدید از منابع داخلی ایالات متحده میکند که آژانس امنیت ملی آمریکا (NSA) از مدل امنیت سایبری Claude Mythos شرکت Anthropic برای عملیات سایبری تهاجمی استفاده میکند. بر اساس این گزارش، حدود شش مهندس Anthropic بهعنوان «مهندسان مستقر در محل» در داخل NSA فعالیت میکنند تا این مدل را برای کاربردهای خاص سفارشیسازی و بهینه کنند.







