پرش به محتوا
آخرین اخبار
بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند
اخبار

هشدار فرانسه درباره موج جدید حملات سایبری

تیر ۱۷, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – آژانس امنیت سایبری فرانسه (ANSSI) اعلام کرده که از سپتامبر ۲۰۲۴، یک گروه هکری با نام Houken با استفاده از چند آسیب‌پذیری خطرناک در تجهیزات شرکت Ivanti، به نهادهای دولتی، سیستم‌های حمل‌ونقل، بانک‌ها، رسانه‌ها و شرکت‌های مخابراتی این کشور حمله کرده‌اند.

به گزارش کمیته رکن چهارم، این گروه با استفاده از روش‌های پیشرفته مانند برنامه‌های مخرب، وب‌شل‌ها و فایل‌های مخفی توانسته‌اند به شبکه‌های حساس نفوذ کرده و دسترسی خود را حفظ کنند. آن‌ها از سه ضعف امنیتی مهم با کدهای CVE-2024-8963، CVE-2024-9380 و CVE-2024-8190 استفاده کرده‌اند تا اطلاعات محرمانه را جمع‌آوری کنند و حتی در برخی موارد به استخراج رمزارز پرداخته‌اند.

ابزارهایی که در این حملات استفاده شده شامل برنامه‌هایی برای اجرای فرمان از راه دور، تونل‌سازی برای عبور از فایروال، و نصب ماژول‌هایی برای کنترل کامل سیستم‌ها بوده است. این حملات فقط به فرانسه محدود نبوده و کشورهایی مانند ایالات متحده، هنگ‌کنگ، اروپا و بخش‌هایی از آسیا را هم هدف قرار داده‌اند.

این آژانس هشدار داده که چنین حملاتی در آینده ممکن است گسترده‌تر شوند و بر لزوم اصلاح سریع آسیب‌پذیری‌ها و افزایش همکاری امنیتی بین کشورها تأکید کرده است.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.