eitaa logo
Code Block
559 دنبال‌کننده
289 عکس
30 ویدیو
2 فایل
Code Block 📱کشف _ تحلیل _ توسعه 💻 کدنویسی _ امنیت _ فناوری
مشاهده در ایتا
دانلود
📰 ‏Synthetic identity fraud‏؛ کلاهبرداری هویتی بدون قربانی واقعی بیشتر افراد دزدی هویت را سرقت اطلاعات حساس یک شخص واقعی و جعل هویت او می‌دانند. اما ‏Synthetic identity fraud‏ بسیار سخت‌تر قابل شناسایی است. در این روش مهاجم به جای سرقت هویت واقعی، هویت جدیدی می‌سازد که ترکیبی از داده‌های واقعی و ساختگی است و شخصی را ایجاد می‌کند که وجود خارجی ندارد. چون قربانی واقعی برای نظارت بر سوءاستفاده وجود ندارد، این نوع تقلب مدت‌ها بدون شناسایی باقی می‌ماند. 🔗 مطالعه کامل Code Block
📰 آسیب‌پذیری ‏Sandbox Escape‏ در ‏Claude Cowork‏ فایل‌های مک را در معرض خطر قرار داد محققان امنیتی یک آسیب‌پذیری ‏Sandbox Escape‏ در ابزار ‏Claude Cowork‏ شرکت ‏Anthropic‏ کشف کرده‌اند. این نقص به عامل هوش مصنوعی اجازه می‌دهد از محیط محدود ماشین مجازی لینوکس خارج شود و به فایل‌های سراسر سیستم‌عامل مک دسترسی پیدا کند. شرکت ‏Accomplish AI‏ که جزئیات این آسیب‌پذیری را پیش از انتشار به ‏The Hacker News‏ ارائه کرده، اعلام کرده حدود ۵۰۰٬۰۰۰ کاربر ‏macOS‏ در معرض این خطر قرار دارند. این آسیب‌پذیری به مهاجم امکان خواندن یا نوشتن فایل در خارج از محیط امن ‏VM‏ را می‌دهد. 🔗 مطالعه کامل Code Block
📰 ادعای scrape شدن داده‌های نئوبانک B9 با ۳۶ هزار رکورد کاربر فرومی با نام riche ادعا کرده داده‌های Bnine.com متعلق به نئوبانک B9 در آمریکا را از طریق scraping جمع‌آوری کرده است. حدود ۳۶ هزار رکورد شامل نام کامل، تاریخ تولد، بخش‌هایی از شماره تأمین اجتماعی (SSN)، آدرس، شماره تلفن و ایمیل به همراه وضعیت حساب و حد اعتبار نقدی منتشر شده است. این ادعا تأیید نشده و riche آن را نتیجه scraping رابط کاربری دانسته نه نفوذ به پایگاه داده. ترکیب اطلاعات منتشرشده می‌تواند برای سرقت هویت و کلاهبرداری‌های مالی مورد سوءاستفاده قرار گیرد. B9 هنوز واکنشی نشان نداده و ادعا بدون مدرک مستقل باقی مانده است. 🔗 مطالعه کامل Code Block
📰 تهدیدهای پنهان در ‏AI agent‏: گزارش جدید ‏ThreatsDay Bulletin‏ این هفته تهدیدها اغلب در قالب ابزارهای مفید ظاهر شدند. یک پکیج داده‌ها را سرقت کرد و یک اکستنشن جعلی دسترسی ریموت ایجاد کرد. یک اپ ایمنی به ‏spyware‏ تبدیل شد و یک تصویر دستورات مخفی به ‏AI agent‏ ارسال کرد. سایر تهدیدها در سیستم‌های باز، کدهای ضعیف و ترافیک عادی شبکه پنهان بودند. بولتن ‏ThreatsDay‏ این تغییرات هفتگی را پوشش می‌دهد. 🔗 مطالعه کامل Code Block
📰 گروه جاسوسی روسی با سوءاستفاده از نقص ‏Zimbra‏ به ایمیل‌ها نفوذ کرد یک گروه جاسوسی مورد حمایت دولت روسیه با بهره‌برداری از یک آسیب‌پذیری ناشناخته در ‏Zimbra webmail client‏، ماه‌ها به صندوق‌های پستی سازمان‌های غربی دسترسی داشت. این ‏payload‏ آخرین ۹۰ روز ایمیل‌ها، کل دایرکتوری ایمیل سازمان، رمز عبور ذخیره‌شده در مرورگر و کدهای بازیابی ‏two-factor authentication‏ را هدف قرار می‌داد. صرف باز کردن پیام برای فعال‌سازی آن کافی بود. آژانس‌های ‏NSA‏ و ‏CISA‏ همراه با شرکای خود، اطلاعیه‌ای درباره این حمله منتشر کردند. 🔗 مطالعه کامل Code Block
📰 حمله جدید گروه ‏DOUBLECUP‏ با استفاده از ‏ClickFix‏ و بدافزارهای ‏CountLoader‏ و ‏DeviceManager‏ گروه ‏DOUBLECUP‏ که یک سرویس‌دهنده بدافزار (‏LaaS‏) است، با استفاده از تکنیک ‏ClickFix‏ (فریب کاربر برای کلیک روی دکمه‌های جعلی) قربانیان را هدف قرار می‌دهد. این مهاجمان تصاویر ‏PNG‏ حاوی کدهای مخفی را در حافظه پنهان (‏Cache‏) مرورگر ذخیره می‌کنند. سپس بدافزار ‏CountLoader‏ (بارگذار بدافزار) و یک تروجان دسترسی از راه دور (‏RAT‏) جدید به نام ‏DeviceManager‏ را اجرا می‌کنند. این تروجان به مهاجم اجازه می‌دهد کنترل کامل سیستم قربانی را در دست بگیرد. 🔗 مطالعه کامل Code Block
آشنای با حمله ClickFix: وقتی کاربر خودش باعث هک شدنش میشه ! ⬅️لینک آموزش➡️ Code Block