پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

هکرها محققان امنیتی را هم فریب می‌دهند

آبان ۵, ۱۳۹۶ نوشتهٔ tech2 tech2 بدون نظر

کمیته رکن چهارم – هکرها تلاش کرده‌اند با ارسال اسناد جعلی در باره یک کنفرانس واقعی، کارشناسان و محققین امنیتی را در تله خود گرفتار نمایند.

به تازگی هکرها، محققان فعال در حوزه مسائل امنیتی را با اسناد پر از نرم‌افزارهای مخرب هدف قرار می‌دهند. این هکرها می‌کوشند که بدافزارها را به افراد علاقه‌مند به امنیت سایبری رسانده و آنها را با مشکل مواجه کنند.

هر روز اخبار جدیدی در مورد حملات و تهدیدات رایانه‌ای در اینترنت و رسانه‌ها منتشر می‌شود. این تهدیدات شامل ویروس‌های جدید و یا انواع هک و نفوذ در سیستم‌های رایانه‌ای مختلف است.
به نظر می‌رسد که هکرها تلاش می‌کنند محققان امنیتی را با استفاده از اسناد سرشار از بدافزار تحت‌الشعاع قرار دهند.

این اسناد در ارتباط با برگزاری یک کنفرانس امنیت سایبری منتشر شده است.
توضیح اینکه اسناد زیادی تحت عنوان “Conference_on_Cyber_Conflict.doc” برای پژوهشگران مورد بحث ارسال می‌شود که اطلاعات زیادی در مورد کنفرانس امنیتی مزبور وجود دارد. برگزاری این کنفرانس حقیقت دارد ولی این سند از طرف برگزارکنندگان این کنفرانس نیست. در سند مورد بحث، اطلاعاتی وجود دارد که از وب‌سایت کنفرانس گرفته شده است.

هکرها در این سند، اطلاعاتی قرار داده‌اند که  افرادی که به حوزه امنیت سایبری علاقه دارند، به سمت آن جذب شوند و بخواهند بدانند که در آن چه مطالبی ذکر شده است. این موضوع، نشان می‌دهد که هکرها تا چه حد برای نفوذ در سیستم‌های امنیتی برنامه‌ریزی کرده‌اند و می‌خواهند صنعت امنیت سایبری را از مسیر اصلی منحرف کنند تا بتوانند با آزادی بیشتری به فعالیت‌های نادرست خود ادامه دهند.

 

در صورتی که هدف هکرها محقق شود، این افراد به اطلاعاتی بسیار مفیدی دست پیدا می‌کنند و می‌توانند پیش‌بینی بهتری در مورد آینده داشته باشند و خود را برای حملات بیشتر و موثرتری آماده کنند.

در صورتی که به حوزه امنیت سایبری علاقه دارید یا در این زمینه، فعالیت می‌کنید، برای مقابله با این تهدیدات، راهکارهای زیادی وجود دارد که می‌توانید از آنها استفاده کنید.
اصل و اساس اینست که از این قانون ساده را پیروی کنید: اگر فرستنده ایمیلی را نمی‌شناسید، نسبت به نامه و پیوست‌های آن بسیار با دقت عمل نمایید. هرگاه یک ایمیل مشکوک دریافت کردید بهترین عمل حذف کل ایمیل به همراه پیوست‌های آن می‌باشد. برای امنیت بیشتر حتی اگر فرستنده نامه آشنا باشد هم باید با احتیاط عمل کرد. ممکن است دوست شما به صورت تصادفی ویروسی را برای شما فرستاده باشد.

منبع : ایتنا

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.