پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

بدافزارهای هوشمند؛ سلاح جدید روسیه در جنگ دیجیتال

مهر ۱۸, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – دولت اوکراین اعلام کرده که در نیمه نخست سال ۲۰۲۵، گروه‌های هکری روسیه استفاده گسترده‌تری از هوش مصنوعی در حملات سایبری خود علیه زیرساخت‌های حساس این کشور داشته‌اند. این حملات شامل فیشینگ، طراحی بدافزار و بهره‌برداری از آسیب‌پذیری‌های روز صفر بوده است.

به گزارش کمیته رکن چهارم، سازمان SSSCIP اوکراین در گزارش رسمی خود اعلام کرده که در این بازه، بیش از ۳ هزار حمله سایبری ثبت شده است. از جمله کمپین‌های شناخته‌شده می‌توان به حمله گروه UAC-0219 با بدافزار WRECKSTEEL اشاره کرد که با کمک ابزارهای هوش مصنوعی برای استخراج اطلاعات از طریق PowerShell توسعه یافته است. همچنین، بدافزارهای دیگری مانند HOMESTEEL، GIFTEDCROOK و Amatera Stealer نیز در این حملات به‌کار گرفته شده‌اند.

گزارش همچنین استفاده از تکنیک‌های فیشینگ پیچیده، از جمله پیوست‌های SVG و روش‌های مشابه ClickFix را مستند کرده که برای فریب نیروهای نظامی و امنیتی اوکراین طراحی شده‌اند. گروه APT28 نیز با سوءاستفاده از آسیب‌پذیری‌های XSS در سرویس‌های ایمیل مانند Roundcube و Zimbra توانسته به داده‌های کاربران، فیلترهای ایمیل و رمزهای عبور دسترسی یابد.

هکرها همچنین برای پنهان‌سازی فعالیت‌های خود، از سرویس‌های قانونی نظیر Dropbox، Google Drive، Telegram و Cloudflare استفاده کرده‌اند. این تاکتیک که با هدف دور زدن سیستم‌های شناسایی و امنیتی انجام می‌شود، پیچیدگی حملات را دوچندان کرده است.

در نهایت، حملات سایبری اخیر روسیه ترکیبی از عملیات دیجیتال و حملات فیزیکی بوده و نشان می‌دهد که هوش مصنوعی به یکی از اصلی‌ترین ابزارهای جنگ ترکیبی علیه اوکراین تبدیل شده است. این روند زنگ خطر جدی برای امنیت ملی اوکراین و آینده امنیت دیجیتال در منطقه است.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.