ابزارهای هوش مصنوعی در بازارهای باجافزار به کالایی پرفروش تبدیل شدند

ابزارهای هوش مصنوعی به یکی از داغترین کالاهای بازارهای زیرزمینی باجافزار تبدیل شدهاند؛ بازاری که حالا بیش از هر زمان دیگری به یک اکوسیستم تجاری سازمانیافته شباهت دارد. رشد سریع عرضه این ابزارها نهتنها ورود مهاجمان کمتجربه به دنیای جرایم سایبری را آسانتر کرده
Anthropic پروژه Glasswing را با اضافه شدن 150 شرکت جدید و تمرکز بر زیرساختهای حیاتی گسترش داد

Anthropic از گسترش پروژه Glasswing و اضافه شدن 150 شرکت جدید به این ابتکار مبتنی بر هوش مصنوعی خبر داد؛ برنامهای که با هدف شناسایی آسیبپذیریهای امنیتی در سازمانهای فعال در حوزههای زیرساخت حیاتی از جمله انرژی، آب، سلامت، ارتباطات و سختافزار طراحی شده است.
اپلیکیشنهای رایگان تلویزیونهای هوشمند را به پروکسی خانگی برای وباسکرپینگ هوش مصنوعی تبدیل میکنند

گزارشهای فنی اخیر نشان میدهد مجموعهای از اپلیکیشنهای رایگان، با استفاده از iOS SDK شرکت Bright Data، قادرند دستگاههای کاربران نهایی از جمله تلویزیونهای هوشمند (Smart TVs) با اتصال دائمی به اینترنت را به پروکسی خانگی (Residential Proxy) تبدیل کنند.
قابلیت Lockdown Mode در چتجیپیتی برای کاهش ریسک استخراج داده معرفی شد

OpenAI ارائه قابلیت Lockdown Mode یا به عبارتی حالت قفل را برای کاربران واجد شرایط چتجیپیتی (ChatGPT) آغاز کرده است؛ یک مکانیزم امنیتی جدید که با محدودسازی دسترسی به ابزارهای متصل به وب و سرویسهای خارجی، با هدف کاهش ریسک استخراج داده در سناریوهای مبتنی بر حملات تزریق پرامپت (Prompt Injection) طراحی شده است
سیستم اندازهگیری خودکار مخزن سوخت در آمریکا هدف حملات سایبری قرار گرفت

حملات سایبری علیه سیستم اندازهگیری خودکار مخزن (Automatic Tank Gauge – ATG) سوخت در آمریکا توجه نهادهای امنیتی و زیرساختی این کشور را به خود جلب کرده است. مقامهای فدرال هشدار دادهاند مهاجمان در حال سوءاستفاده از سیستم اندازهگیری خودکار مخزن قابل دسترس از طریق اینترنت هستند
مهاجمان با کمک هوش مصنوعی آزمایش دور زدن EDR را خودکار کردند

پژوهشگران Sophos X-Ops از شناسایی فعالیت یک مهاجم ناشناس خبر دادهاند که با استفاده از هوش مصنوعی، اسکریپتهای پایتون و یک محیط آزمایشگاهی اختصاصی، بخشهایی از فرآیند آزمایش، ارزیابی و بهینهسازی تکنیکهای دور زدن EDR را خودکار کرده بود.
اعلانهای مخرب میتوانند کاربران گوگل جمنای را فریب دهند

گزارش جدید شرکت SafeBreach از شناسایی یک تکنیک نوین برای سوءاستفاده از قابلیت خلاصهسازی اعلانهای پیامرسان در دستیار هوش مصنوعی گوگل جمنای (Google Gemini) خبر میدهد؛ روشی که مهاجمان با بهرهگیری از آن توانستهاند دستورات مخرب را در پیامهای دریافتی پنهان کرده
مدیر ارشد یک بورس جهانی بیش از پنج ماه هدف جاسوسی ایمیل قرار گرفت

محققان Symantec و Carbon Black از شناسایی یک عملیات هدفمند جاسوسی ایمیل علیه مدیر ارشد یک بورس بزرگ جهانی خبر دادهاند؛ حملهای که مهاجمان در جریان آن بیش از پنج ماه به صندوق پستی Microsoft Outlook قربانی دسترسی داشتند و حجم قابلتوجهی از مکاتبات و اطلاعات حساس سازمانی را جمعآوری کردند.
آسیبپذیری HTTP/2 Bomb امکان حملات انکار سرویس از راه دور علیه وبسرورهای مطرح را فراهم میکند

پژوهشگران امنیت سایبری از شناسایی آسیبپذیری HTTP/2 Bomb خبر دادهاند؛ ضعفی که میتواند امکان حمله انکار سرویس از راه دور (Remote DoS) علیه وبسرورهای مهمی مانند NGINX، Apache HTTPD، Microsoft IIS، Envoy و Cloudflare Pingora را فراهم کند.
سوءاستفاده از زیرساخت دابلکلیک گوگل در زنجیره انتشار بدافزار DesckVB RAT

پژوهشگران امنیت سایبری از شناسایی یک کمپین جدید هرزنامه مخرب (Malspam) خبر دادهاند که با سوءاستفاده از زیرساخت معتبر دابلکلیک گوگل (Google DoubleClick)، یک تروجان دسترسی از راه دور (RAT) به نام بدافزار DesckVB RAT را از طریق یک زنجیره حمله چندمرحلهای منتشر میکنند.
