Software Engineer
716 subscribers
64 photos
7 videos
6 files
1.67K links
👑 Software Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
🔵 عنوان مقاله
Aesto Healthcare Data Breach Impacts 9.5 Million People (2 minute read)

🟢 خلاصه مقاله:
در اوایل دسامبر سال ۲۰۲۵، شرکت آئستو هلت‌کر گزارش داد که یک نفوذ غیرمجاز به بخشی از زیرساخت‌های ابری آمازون وب سرویس (AWS) آن‌ها رخ داده است. این حمله به مدت چند هفته، از حدود دوم دسامبر تا هجدهم همان ماه، ادامه داشت و منجر به افشای حجم عظیمی از اطلاعات حساس شد. بر اساس اعلام شرکت، این رخنه امنیتی به نگرانی‌های زیادی درباره حریم خصوصی افراد دامن زد، زیرا داده‌هایی که ممکن است شامل اطلاعات پزشکی، بیمه‌ای، مالی و شناسه‌های دولتی باشند در معرض دید قرار گرفتند.

آئستو هلت‌کر در ماه مه اعلام کرد که فایل‌های تحت تاثیر در اختیار دارد و سپس در ماه ژوئن به مشتریان خود هشدار داد. همچنین، این شرکت برنامه‌ای ۲۴ ماهه برای ارائه خدمات نظارت بر هویت از طریق Experian IdentityWorks را به مشتریان خود پیشنهاد کرد تا در مقابل سوءاستفاده‌های احتمالی محافظت بیشتری فراهم سازد. این رویداد، نشان دهنده اهمیت امنیت و محافظت از داده‌های حساس در فضای دیجیتال است و تأکیدی بر نیاز جدی کسب‌وکارها به تقویت زیرساخت‌های امنیتی خود دارد.

#امنیت_داده #حریم_خصوصی #سوءاستفاده_در_فضا_مجازی #حفاظت_اطلاعات

🟣لینک مقاله:
https://cyberinsider.com/aesto-healthcare-data-breach-impacts-9-5-million-people/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Humanbound (GitHub Repo)

🟢 خلاصه مقاله:
حوزه هوش مصنوعی همواره با چالش‌های امنیتی و مقاوم‌سازی سیستم‌های مبتنی بر آن روبه‌رو است. در این راستا، ابزارهای تست نفوذ و ارزیابی آسیب‌پذیری نقش مهمی دارند تا بتوان نقص‌های احتمالی را قبل از بهره‌برداری واقعی شناسایی کرد. یکی از این ابزارهای قدرتمند، پروژه منبع باز Humanbound است که به عنوان یک موتور آزمایش‌های خصمانه و همچنین SDK و CLI در اختیار توسعه‌دهندگان قرار می‌گیرد.

این ابزار به گونه‌ای طراحی شده است که بتواند همانند حمله‌کنندگان و کاربران واقعی، سیستم‌های هوشمند شما را مورد آزمایش قرار دهد. یعنی می‌توانید از روش‌های مختلفی مانند تماس‌های زنده به سرویس‌های در حال اجرا، مکالمات چندمرحله‌ای و سوءاستفاده از ابزارهای مجاز بهره ببرید. این روش‌ها کمک می‌کنند تا نقاط ضعف سیستم هوشمند شما پیدا شده و برطرف شوند. پس از شناسایی و تحلیل شکست‌ها، می‌توانید هر نقص را به عنوان یک قانون امنیتی در فایروال خود تعریف کرده و از بروز حملات احتمالی جلوگیری کنید.

همچنین، این ابزار امکان اجرا بر روی سیستم‌های محلی و یا پلتفرم Humanbound را دارد، بنابراین نیازی به حساب کاربری و وارد کردن اطلاعات نمی‌باشد و شما می‌توانید به سرعت شروع به کار کنید. با توجه به قابلیت‌های گسترده و تمرکز بر امنیت، Humanbound ابزاری ارزشمند برای توسعه‌دهندگان و تیم‌های امنیتی است که می‌خواهند سیستم‌های هوشمند خود را در مقابل تهدیدهای دنیای واقعی مقاوم نگه دارند.

#امنیت_هوشمند #تست_نفوذ #هوش_مصنوعی #امنیت_سایبری

🟣لینک مقاله:
https://github.com/humanbound/humanbound?utm_source=tldrinfosec


👑 @software_Labdon
Forwarded from VIP
🚀 رونمایی از DevSponsors | هاب اسپانسرشیپ و رتبه‌بندی توسعه‌دهندگان متن‌باز ایران

پلتفرم DevSponsors با هدف ایجاد کانال ارتباطی مستقیم و جذب حامیان مالی و زیرساختی از شرکت‌های هاستینگ، ابری و هوش مصنوعی برای پروژه‌های فعال متن‌باز راه‌اندازی شد.

🔹 رتبه‌بندی زنده توسعه‌دهندگان گیت‌هاب
🔹 بانک پروژه‌های کاربردی و پرمخاطب
🔹 برنامه اعطای گرنت سرور و زیرساخت ابری

🌐 مشاهده پروژه‌ها و رتبه‌بندی:

https://devsponsors.github.io/
🔵 عنوان مقاله
The Permanent Threat: Analyzing Aeternum's Blockchain-Based C2 Operations and Compromises (20 minute read)

🟢 خلاصه مقاله:
در دنیای تهدیدات سایبری، برنامه‌های مخرب پیچیده و چند لایه در حال توسعه هستند تا از شناسایی و مقابله فرار کنند. یکی از نمونه‌های برجسته این نوع تهدید، بدافزار Aeternum است که به عنوان یک نوع لودر مخرب پیچیده شناخته می‌شود. این بدافزار از فناوری‌های پیشرفته مانند قراردادهای هوشمند در بلاک‌چین Polygon بهره می‌برد تا دستورات کنترل و فرمان را به صورت رمزنگاری شده دریافت کند. این روش باعث می‌شود ارتباطات بین مهاجم و سیستم‌های آلوده بسیار امن‌تر و دشوارتر برای رهگیری باشد.

پس از دریافت این دستورات، Aeternum با استفاده از روش‌های رمزگشایی، آن‌ها را آماده اجرا می‌کند. سپس، این بدافزار فایل‌های ثانویه دیگری را از پلتفرم‌هایی مانند GitHub دانلود می‌کند که شامل ابزارهای مخرب مختلفی هستند، مانند RAT (بازرسی جامع و کنترل از راه دور) XWorm و ماینرهای XMRig. به علاوه، نوع خاصی از نسخه‌های پایتون این بدافزار وجود دارد که به طور هدفمند بیش از ۶۰ کیف پول ارز دیجیتال و افزونه‌های مرورگر مرتبط با رمزارزها را هدف قرار می‌دهد، تا اطلاعات مالی حیاتی قربانیان را سرقت کند.

در نهایت، Aeternum برای انتقال داده‌های سرقت‌شده به مهاجم، به صورت مستقیم و از طریق توکن‌های API مربوط به ربات‌های تلگرام که به صورت هاردکد شده در برنامه قرار دارد، عمل می‌کند. این استراتژیِ اجرای پیچیده نشان می‌دهد که مهاجمان چقدر در تلاش هستند تا از روش‌های معمول شناسایی و خنثی‌سازی فرار کنند. پیشگیری و مقابله با این نوع تهدیدات نیازمند تحلیل دقیق تر و اقدامات هوشمندانه است.

حفاظت موثر در برابر این تهدیدات، نیازمند شناخت عمیق تکنولوژی‌های مخرب و روش‌های استفاده آن‌ها است. لازم است تا ارگان‌ها و سازمان‌ها به طور مداوم سیستم‌های امنیت سایبری خود را بروزرسانی کنند و ابزارهای تشخیص نفوذ هوشمند را به کار بگیرند تا بتوانند استراتژی‌های مهاجمان را شناسایی و خنثی کنند.

#امنیت_سایبری #بدافزار #تهدیدات_پولادین #بلاک‌چین

🟣لینک مقاله:
https://unit42.paloaltonetworks.com/aeternum-blockchain-c2-analysis/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
SickKids Data Breach Exposes Employee and Job Applicant Info (2 minute read)

🟢 خلاصه مقاله:
در خبری مهم، بیمارستان کودکان مریض (SickKids) اعلام کرد که با حفره امنیتی جدی مواجه شده است که اطلاعات شخصی کارکنان و متقاضیان شغلی این مرکز را در معرض خطر قرار داده است. این مشکل امنیتی ناشی از یک آسیب‌پذیری در نرم‌افزار شخص ثالث است که بیمارستان و بسیاری از سازمان‌های دیگر برای انجام امور روزمره از آن استفاده می‌کنند.

این نفوذ امنیتی باعث نگرانی‌های جدی درباره محافظت از اطلاعات حساس موکلان و کارکنان شده است، چراکه اطلاعات شامل نام‌ها، شماره تلفن‌ها و احتمالا جزئیات حساس تر نیز در معرض دسترسی غیرمجاز قرار گرفته است. مقام‌های مسؤول در بیمارستان تاکید کردند که تیم فنی در حال حاضر در حال ارزیابی کامل آسیب وارد شده است و اقدامات فوری برای جلوگیری از نفوذهای بیشتر انجام داده‌اند.

در حالی که تحقیقات ادامه دارد، این حادثه زنگ خطری برای اهمیت حفاظت از اطلاعات دیجیتال در محیط‌های درمانی و سازمان‌های بزرگ است، و نشان می‌دهد که چقدر اهمیت دارد که سازمان‌ها برای مقابله با آسیب‌پذیری‌های فناوری، زیرساخت‌های امنیتی خود را به‌روز نگه دارند و نرم‌افزارهای ثالث را به دقت نظارت کنند.

#امنیت_دیجیتال #حفاظت_اطلاعات #سایبرامنیتی #سختی‌های_درمان

🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/sickkids-data-breach-exposes-employee-and-job-applicant-info/?utm_source=tldrinfosec


👑 @software_Labdon
سال پیش شرکت پورنوگرافی Strike 3 از شرکت متا بابت دانلود فیلمهای این شرکت برای تمرین مدلهای هوش مصنوعی شکایت کرد و این پرونده هنوز در جریانه. حالا این شرکت در حین شکایت از فرد دیگه ای، متوجه شده که این فرد ممکنه یکی از مسئولان متا باشه!

این شرکت از روشهای مختلف ایپی کاربرانی که از طریق تورنت فیلمهای اون رو به صورت غیرقانونی دانلود میکنن رو پیدا میکنه، علیه اونها شکایت میکنه و دادگاه از شرکت ارائه دهنده اینترنت (ISP) میخواد که اطلاعات هویتی مشتری که از اون ایپی استفاده کرده رو به صورت خصوصی بده.

در یک مورد Strike 3 با جستجوی اسم اون فرد متوجه شده که این فرد احتمالا یکی از مسئولان متا هست. جدای از اون، این فرد بیش از 20 هزار فیلم و به طور متوسط روزانه بیش از 150 فیلم رو دانلود کرده بنابراین Strike 3 معتقد هست که این دیگه از استفاده شخصی گذشته و این فرد در حال استفاده تجاری و احتمالا در حال دانلود فیلمها برای متا هست تا کسی به متا شک نکنه.

این شرکت ادعا کرده که بعد از دادن هشدار به متا، فعالیت این فرد بیشتر شده و احتمالا مسئولان متا به جای استفاده از اینترنت شرکت، از اینترنت خونه اشون برای دانلود فیلمهای این شرکت برای تمرین مدلهای هوش مصنوعی استفاده کردن.

در نتیجه Strike 3 از دادگاه خواسته که این دو پرونده رو با هم ترکیب کنه و از متا خسارت 446 میلیون دلاری درخواست کرده.

متا هم که هنوز از هویت این فرد اطلاع نداره، گفته چون یک ایپی میتونه توسط افراد و دستگاه های مختلف استفاده بشه، لزوما مرتبط به این فرد نیست و حتی اگر هم مرتبط به این فرد باشه هم استفاده شخصی بوده و مدرکی دال بر ارتباط فعالیت این فرد با متا وجود نداره. علاوه بر این Strike 3 در پرونده قبلی ادعا کرده بود که فعالیت خارج از شرکت برای دانلود از سال 2018 شروع شده، بنابراین الان نمیتونه نظرشو تغییر بده و بگه از بعد از 2025 شروع شده.

🔎 torrentfreak
تغییر پسورد منیجرها تاکنون اینجوری بود که باید از پسوردهاتون به صورتی متنی و بدون رمزنگاری خروجی میگرفتین و اون رو در پسورد منیجر جدید وارد میکردین که روش امنی نبود و ریسکهای خودش رو داشت. حالا گوگل این مشکل رو حل کرده.

با قابلیت جدید اندروید، حالا کاربران میتونن به صورت امن و راحت، پسوردهاشون رو بین اپهای مدیریت پسورد مختلف جابجا کنن و دیگه نیازی به خروجی گرفتن به صورت فایل csv و غیره که ممکنه باعث نشت پسوردهاشون در حین جابجایی بشه، نباشه.

مزیت بزرگ دیگه اون امکان جابجایی PassKey هم هست، در نتیجه دیگه نیازی نیست در پسورد منیجر جدید PassKey رو مجددا برای تک تک سایتهای قبلی تنظیم کنید.

این قابلیت از حالا برای پسوردمنیجرهای Bitwarden، گوگل، 1Password و Dashlane روی تمام گوشیهای با اندروید 8 به بالا فعال شده و در اینده پشتیبانی از دیگر پسوردمنیجرها هم اضافه خواهد شد.

🔎 techcrunch
اگه مثل من با فونت پیش فرض تلگرام وب حال نمی کنین یه اکستنشن کوچیک نوشتم که فونت تلگرام وب رو با فونت وزیرمتن عوض میکنه.

با کمک AI این اکستنشن رو ساختم که هم ظاهر تلگرام قشنگتر بشه، هم خوندن پیامها راحت تر باشه.

امکانات:
تغییر فونت تلگرام وب
نصب و استفاده خیلی راحت
متن باز (Open Source)

لینک کروم استور:
https://chrome.google.com/webstore/detail/cceldipdhnhkcmdooeehbnciimlahlmp

گیت هاب:
https://github.com/Loperdax/TeleWebFont

اگه استفاده کردین و به دردتون خورد خوشحال میشم یه استار به ریپو بدین ممنون

@ | <Loperdax/>
این مقاله پروداکت جدید کرسر یعنی Origin که قراره جایگزین گیتهاب بشه و تا 300 پوش در ثانیه! رو ساپورت کنه رو توضیح داده.

ایده شون اینه که برخلاف گیتهاب به جای نگه داشتن چند نسخه جدا از repo در سرورهای مختلف و sync نگه داشتن اونا (با کارای distributed system ای مثل three phase commit) بیان و بیس رو بذارن رو s3 و توی S3 هم ی ساختار WAL ذخیره کنن (یعنی اسنپ شات از وضعیت فعلی نیست. کل packهایی که پوش شده رو پشت هم ذخیره میکنن)

(البته جزییاتش زیاده و جالب ولی اینجا جا نمیشه مثل compaction یا اینکه کلون های گیت رو چطور track میکنن با rendezvous hashing و ...)

کلا که دمشون گرم هرچند الان محصولش هنوز خیلی early ه و دیفالتش هنوز source of truth رو خود گیتهاب درنظر میگیره.

ولی فک کنم این محصول فقط به درد شرکت بزرگی که monorepo داره بخوره. شرکت متوسط یا شرکت بزرگ میکروسرویسی هیچوقت نیاز نداره ده ها پوش در ثانیه انجام بده.

https://cursor.com/blog/git-at-any-scale

@ | <Ramin/>
🔵 عنوان مقاله
N-able Warns of N-central Auth Bypass Flaw Exploited in Attacks (2 minute read)

🟢 خلاصه مقاله:
شرکت نِیبل هشدار داد که در حال حاضر یک آسیب‌پذیری جدید در پلتفرم مانیتورینگ و مدیریت از راه دور نِیبل سنترال (N-central) وجود دارد که به‌طور فعال در حال سوء‌استفاده است. این نقص امنیتی اجازه می‌دهد که مهاجمان بدون نیاز به احراز هویت، به سیستم‌ها دسترسی پیدا کنند. نِیبل هنوز جزئیات فنی دقیقی ارائه نکرده است، اما اعلام کرده است که این آسیب‌پذیری نتیجه نقص در فرآیند رفع مشکل قبلی مربوط به عبور از فرآیند احراز هویت است و به‌نظر می‌رسد این مشکل برطرف‌نشده باقی مانده است. این موضوع نگرانی‌های جدی درباره امنیت داده‌ها و سیستم‌های مربوطه به وجود آورده و نیازمند واکنش سریع و اقدامات حفاظتی است تا احتمال نفوذ و سوء‌استفاده کاهش یابد. کاربران و مدیران باید نسبت به این موضوع هوشیار باشند و در اسرع وقت به‌روزرسانی‌های لازم را انجام دهند تا آسیب‌پذیری‌ها برطرف شود و امنیت سیستم‌هایشان حفظ شود.

#امنیت_سایت #حفاظت_دیتا #آسیب‌پذیری ِیبل

🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/n-able-warns-of-n-central-auth-bypass-flaw-exploited-in-attacks/?utm_source=tldrinfosec


👑 @software_Labdon
Forwarded from VIP
💼 به دنبال استخدام برنامه‌نویس هستید؟ یا به دنبال فرصت شغلی مناسب می‌گردید؟

🟢 کارفرمایان:
اگر به دنبال جذب برنامه‌نویس هستید، آگهی استخدام خود را برای ما ارسال کنید تا منتشر شود.

🟢 کارجویان:
اگر به دنبال فرصت شغلی هستید، رزومه خود را برای ما ارسال کنید تا در صورت وجود موقعیت مناسب، به شرکت‌ها و کارفرمایان معرفی شوید. 🚀

👤 ادمین:
@mrbardia72

📄 لطفاً موارد زیر را به همراه فایل PDF رزومه ارسال کنید:

نام و نام خانوادگی (اجباری)
سابقه کار (اجباری)
محل سکونت (اجباری)
امکان نقل مکان برای کار (اجباری)
🔹 لینک LinkedIn (اختیاری)
🔹 لینک GitHub (اختیاری)

👇توی چنل زیر قرار میگیره 👇
https://xn--r1a.website/job_labdon
🔵 عنوان مقاله
AI agents are already making decisions inside your enterprise (Sponsor)

🟢 خلاصه مقاله:
در دنیای امروز، عامل‌های هوشمند مصنوعی دیگر صرفاً در مرحله تئوری نیستند؛ بلکه هم‌اکنون در داخل سازمان‌ها و شرکت‌ها مشغول انجام تصمیم‌گیری‌های مهم هستند. این فناوری قدرتمند می‌تواند فرآیندهای مختلف کار را تسریع کند و بهره‌وری کسب‌وکارها را افزایش دهد، اما در عین حال، سوال اصلی اینجاست: آیا می‌توان به تصمیمات این عامل‌های هوشمند اعتماد کرد؟

در کنفرانس مجازی زنده پلتفرم AvePoint، که با محوریت هوش مصنوعی و نحوه حکمرانی بر آن برگزار می‌شود، نشان داده می‌شود چگونه می‌توان با بهره‌گیری از روش‌های مدیریت و کنترل معتبر، بر این عامل‌های هوشمند اعتماد کرد و آنها را در مسیر درست هدایت نمود. این رویداد فرصتی است برای شرکت‌ها تا راهکارهای عملی و قابل اندازه‌گیری برای مدیریت و نظارت بر هوش مصنوعی را بیاموزند و بتوانند پتانسیل‌های آن را در راستای اهداف سازمانی خود به کار گیرند.

در این نشست، به سیستم‌ها و رویکردهای کنترل و نظارت بر عامل‌های هوشمند پرداخته می‌شود تا سازمان‌ها بتوانند بهره‌برداری موثر، ایمن و قابل اطمینان از فناوری‌های هوشمند خود داشته باشند. اگر شما هم می‌خواهید بدانید چگونه می‌توانید هوش مصنوعی را در چارچوب‌های منظم و قابل پروژه‌سازی کنترل کنید، حتماً در این رویداد شرکت کنید.

برای ثبت‌نام در رویداد روز پنج‌شنبه، فرصت را از دست ندهید و با زیرساخت‌های نوین و روش‌های حکمرانی پیشرفته، آینده‌ای مطمئن و هوشمند برای سازمان خود رقم بزنید.

#هوش_مصنوعی #حکمرانی_هوشمند #نظارت_بر_هوش_مصنوعی #مدیریت_فناوری

🟣لینک مقاله:
https://www.avepoint.com/events/ai-virtual-summit?utm_source=tldr&utm_medium=newsletter&utm_campaign=global_ai-confidence_cmp-15082-v0q5n-headline&utm_content=tldr-infosec


👑 @software_Labdon
🔵 عنوان مقاله
Trivy, Not LiteLLM Behind the 2,500 Org Compromise (3 minute read)

🟢 خلاصه مقاله:
در تحقیقات اخیر، مشخص شد که تروئِی، نه لایت‌ال‌ام‌ال، عامل اصلی نفوذ به بیش از ۲۵۰۰ سازمان بوده است. طبق گزارش SOCRadar، از مجموع ۲۱۸۸ مورد افشاگری داده‌ها، ۲۰۸۵ مورد مرتبط با حمله قبلی تروئِی است که بین ۱۹ تا ۲۴ مارس صورت گرفته است. در این مدت، حمله‌گران با استفاده از بسته‌های مخرب LiteLLM، فقط برای ۴۰ دقیقه در تاریخ ۲۴ مارس ظاهر شدند، اما اثرات آن‌ها بسیار مخرب بود. این هکرها توانستند توکن‌ها، کلیدها و اطلاعات ورود به سیستم‌های CI/CD را سرقت کنند و سپس از اسرار توسعه‌دهندگان برای آلوده کردن بسته‌های بیشتر بهره گرفتند. اکنون، مجموعه داده‌های سرقت‌ شده در تلگرام برای فروش قرار دارند، نشان‌دهنده تهدید جدی برای امنیت سازمان‌ها و فرآیندهای توسعه است.

#امنیت_سیستم #حمله_های_سایبری #تروئِی #حملات_توسعه

🟣لینک مقاله:
https://www.securityweek.com/trivy-not-litellm-behind-the-2500-org-compromise/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
CareCloud Data Breach Impact Grows to 3.7 Million Individuals (1 minute read)

🟢 خلاصه مقاله:
به دنبال حمله سایبری که در ماه مارس رخ داد، شرکت CareCloud اعلام کرد که تعداد افراد متاثر از نفوذ شبکه این حمله به بیش از ۳.۷ میلیون نفر رسیده است. این حمله پس از اختلال در سیستم‌های ثبت سلامت الکترونیکی شرکت، شناسایی شد. مهاجمان در بازه زمانی ۱۰ تا ۱۶ مارس توانستند وارد محیط ابری AWS شوند و به سرقت پایگاه‌های داده بپردازند. اطلاعاتی که در معرض دید قرار گرفته، شامل جزئیات هویتی، سوابق بیمه و درمان، و اطلاعات کارت‌های پرداخت برای گروه محدودی است.

پس از این حمله، وزارت خدمات سلامت و انسانی فهرستی از افراد آسیب‌دیده را منتشر کرد که نشان می‌دهد بالغ بر ۳٬۷۵۶٬۴۶۹ نفر تحت تاثیر قرار گرفته‌اند؛ رقمی که نسبت به حدود ۳۵۰ هزار نفر در گزارش‌های اولیه تفاوت قابل ملاحظه‌ای دارد. این موضوع نشان‌دهنده شدت و گستردگی نفوذ و خطرات ناشی از حملات سایبری به سیستم‌های سلامت است. شرکت CareCloud و مسئولین امنیت داده‌ها در تلاشند تا آسیب‌ها را ارزیابی و راهکارهای لازم برای جلوگیری از تکرار چنین حوادثی را اتخاذ کنند.

#امنیت_داده #حملات_سایبری #سلامت_الکترونیک #حفظ_حریم_خصوصی

🟣لینک مقاله:
https://www.securityweek.com/carecloud-data-breach-impact-grows-to-3-7-million-individuals/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
IonQ Compiles Shor's Attack on secp256k1 Down to 19,397 Ions and 26 Days per Attempt (21 minute read)

🟢 خلاصه مقاله:
در مطالعه‌ای جدید، شرکت IonQ با ارائه نقشه راهی مفصل، برآورد کرده است که برای شکستن امضای منحنی بیضوی ۲۵۶ بیتی و نفوذ به سیستم‌های وابسته، نیاز به ۱۹،۳۹۷ کوبیت فیزیکی و ۱،۴۵۷ کوبیت منطقی است. این حمله از معماری Walking Cat بهره می‌گیرد تا مشکل لگاریتم گسسته در secp256k1 را حل کند، مجموعه‌ای از حدود ۳۹ میلیون گیت توفولی که در زمینه‌ای حدود ۲۵.۷ روز در هر تلاش اجرا می‌شود. IonQ این برآورد را به‌عنوان اولین برآورد کامل، مقاوم در برابر خطا و منبع‌ساز عملیاتی برای این نوع حملات معرفی می‌کند و تأکید می‌کند که برای اجرای چنین حمله‌ای نیاز به یک ماشین فوق‌پیشرفته و قدرتمند است. این یافته‌ها نشان می‌دهد که چگونه فناوری کوانتومی می‌تواند امنیت سیستم‌های رمزنگاری عمومی را چالش کند و به آینده‌ای بی‌ثبات در عرصه امنیت دیجیتال اشاره دارد.

#کواپنتوم #امنیت_رایانه #رمزنگاری_عصری #تکنولوژی_کوانتومی

🟣لینک مقاله:
https://postquantum.com/post-quantum/ionq-secp256k1-resource-estimate?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Spring Ring: An Inside Look at Voice Phishing Campaigns in Microsoft Teams (11 minute read)

🟢 خلاصه مقاله:
در دوره‌های اخیر، شاهد افزایش حملات فیشینگ صوتی در فضای کاری مجازی هستیم که هدف اصلی آن‌ها سرقت اطلاعات حساس و کنترل از راه دور سیستم‌های قربانیان است. مجرمان سایبری راهکارهای پیچیده‌ای را به کار می‌برند؛ از جمله ثبت حساب‌های خارجی در سرویس Microsoft 365 با نام‌های جعلی مربوط به مراکز پشتیبانی فیک، و شروع چت‌های متنی در تیم‌های مایکروسافت، سپس escalate کردن این گفتگوها به تماس‌های صوتی. هدف از این اقدامات این است که قربانیان را فریب دهند و به آنان امکان دسترسی راه دور به سیستم‌هایشان داده شود.

در ادامه، مهاجمان پس از دسترسی اولیه، Payloadهای متفاوتی را اجرا می‌کنند که هر یک اهداف خاصی را دنبال می‌کنند. یکی از این Payloadها، یک RAT مبتنی بر PowerShell است که به صورت رمزی و پیچیده کدگذاری شده است تا جلوگیری از تشخیص آنتی‌ویروس‌ها، بخصوص AMSI (Windows Antimalware Scan Interface)، را امکان‌پذیر سازد. این ابزار کنترل از راه دور، به مهاجمان اجازه می‌دهد فایل‌های مخرب خود را بدون توقیف شدن اجرا کنند و دسترسی کامل به سیستم قربانی داشته باشند.

علاوه بر این، حمله‌ از یک زنجیره اجرای مبتنی بر زبان پایتون بهره می‌برد که تلاش می‌کند سیاست‌های امنیتی دامنه را با استفاده از تکنیک PetitPotam تحت فشار قرار دهد و کنترل شبکه هدف را به دست گیرد. این روش‌ها نشان می‌دهند که مهاجمان در حال توسعه و به‌کارگیری تکنیک‌های پیشرفته برای فریب و کنترل سیستم‌های سازمان‌ها هستند و امنیت سایبری باید در برابر چنین تهدیداتی تقویت شود.

در نتیجه، آگاهی و آموزش کاربران و تیم‌های امنیتی درباره روش‌های جدید و پیچیده این نوع حملات بسیار حیاتی است. باید سیاست‌های امنیتی مؤثر پیاده‌سازی شود، سیستم‌ها به‌روز نگه داشته شوند و ابزارهای تشخیص نفوذ کارآمد برای دفع این تهدیدات مورد استفاده قرار گیرد.

#امنیت_سایبری #فیشینگ #حمله_تشدید #MicrosoftTeams

🟣لینک مقاله:
https://unit42.paloaltonetworks.com/spring-ring-voice-phishing-campaigns/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Hackers Return $263 Million Stolen From Liquid Network (2 minute read)

🟢 خلاصه مقاله:
در هفته گذشته، هکرهای حرفه‌ای و خیرخواه که به آن‌ها هکرهای "white-hat" گفته می‌شود، موفق شدند تقریبا ۳۲۰ میلیون دلار از کیف پول فدراسیون شبکه Liquid را خنثی و تخلیه کنند. این حمله، نگرانی‌های زیادی درباره امنیت زیرساخت‌های پول دیجیتال و شبکه‌های بلاک‌چین را برانگیخته است. اما مهم‌تر از همه، این گروه هکرها پس از اقدام خود، مبلغ بسیار قابل توجهی از دزدی را برگرداندند؛ به طوری که مقداری بالغ بر ۲۶۳ میلیون دلار دوباره به خزانه‌ای که متعلق به شبکه بود، بازگردانده شد. این رویداد نشان می‌دهد که تلاش‌های این هکرهای خیرخواه بر ارائه اصلاح و اصلاح امنیت سیستم تمرکز داشته و ممکن است بخشی از فرآیند‌های اصلاح و تضمین امنیت در فضای رمزارز باشد.

این اتفاق نشانگر پیچیدگی و حساسیت امنیت در دنیای ارزهای دیجیتال است و هشدار می‌دهد که حتی سیستم‌های مدرن و پیشرفته نیز در معرض تهدیدهای سایبری قرار دارند. در عین حال، رویکرد این هکرها و بازگرداندن مبلغ، برخی تحلیل‌ها را در مورد نیت آن‌ها و نقش مثبتشان در امنیت شبکه‌ها برانگیخته است. به هر حال، این رویداد یادآوری است که امنیت در حوزه رمزارز باید همواره در اولویت باشد و توسعه فناوری‌های مقاوم در برابر حملات سایبری امری حیاتی است.

#امنیت_رمزارز #حملات_سایبری #امنیت_شبکه #Liquid

🟣لینک مقاله:
https://www.securityweek.com/hackers-return-263-million-stolen-from-liquid-network/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Where Do Detections Come From? (10 minute read)

🟢 خلاصه مقاله:
در فرآیند توسعه سیستم‌های تشخیص، مهندسان تشخیص در شرکت Detect.fyi چهار منبع اصلی اطلاعات را شناسایی می‌کنند که می‌تواند در ساختن الگوهای تشخیص مؤثر نقش داشته باشد. این منابع عبارتند از مشاهده‌پذیری، تشخیص‌های داخلی یا خارجی موجود، محیط اطراف و اطلاعات مربوط به تهدیدات. مهندسان در مراحل اولیه توسعه، می‌توانند هر یک از این منابع را به عنوان نقطه شروع انتخاب کنند. سپس، از سه منبع دیگر به عنوان فیلترهایی بهره می‌برند تا تشخیص‌های لازم و مناسب را طراحی کنند. این رویکرد، به آن‌ها کمک می‌کند تا فرآیند توسعه را کارآمدتر و هدفمندتر انجام دهند.

نکته مهمی که نویسندگان بر آن تأکید می‌کنند، این است که نباید تمرکز بیش از حد بر روی ایجاد تشخیص برای هر قطعه از اطلاعات تهدیدات باشد. به عبارت دیگر، تلاش بی‌پایان برای پوشش دادن به تمام تهدیدات جزئی می‌تواند باعث شود منابع و زمان صرف بی‌فایده شود. بهتر است مهندسان تمرکز خود را بر روی تهدیدات و الگوهای مهم‌تر و مؤثرتر قرار دهند تا بتوانند سیستم‌های تشخیص قوی‌تر و بهینه‌تری بسازند.

در مجموع، استراتژی انتخاب و اولویت‌بندی این منابع، کلیدی است برای توسعه تشخیص‌های کارآمد و پاسخ سریع، که در فضای پیچیده و همیشه در حال تغییر امنیت سایبری بسیار حیاتی است.

#امنیت_سایبری #تشخیص_تهدیدات #تحلیل_امنیت #مدیریت_ریسک

🟣لینک مقاله:
https://detect.fyi/where-do-detection-ideas-come-from-21dc281aebb9?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Sakura Internet Hack Exposes Data of up to 1.36M Accounts (2 minute read)

🟢 خلاصه مقاله:
شرکت ساکورا اینترنت، ارائه‌دهنده خدمات ابری و مراکز داده در ژاپن، اعلام کرد که هکرها به سیستم مدیریت فروش آن نفوذ کرده و اطلاعات بیش از یک میلیون و سیصد و شصت هزار کاربر را در معرض خطر قرار داده‌اند. این شرکت در حال حاضر در حین بررسی یک حادثه دیگر که مربوط به دسترسی غیرمجاز به ۵۳۸ حساب کاربری بود، متوجه نفوذ این هکرها شد. ساکورا اینترنت به سرعت اقدام به اطلاع‌رسانی به مشتریان و مراجع ذی‌ربطه کرده است تا اقدامات لازم برای محافظت از داده‌ها و جلوگیری از ضررهای احتمالی انجام گیرد. این حادثه نگرانی‌هایی درباره امنیت اطلاعات کاربران در فضای ابری و مراکز داده در ژاپن را برانگیخته است و نشان می‌دهد که اهمیت امنیت سایبری در دنیای امروز روزبه‌روز بیشتر می‌شود.

#امنیت_سایبری #حمله_هکری #داده_های_شخصی #سرویس_کوانتری

🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/sakura-internet-hack-exposes-data-of-up-to-136-million-accounts/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Three UK Airports Hit By Cyber Attack With Data of 8.7M Accessed (2 minute read)

🟢 خلاصه مقاله:
در طی حادثه‌ای امنیتی، سه فرودگاه بزرگ در بریتانیا با حمله سایبری مواجه شدند و اطلاعات مربوط به نزدیک به ۸.۷ میلیون مسافر مورد نفوذ قرار گرفت. این حمله شامل دسترسی غیرمجاز به داده‌هایی بود که مربوط به رزروهای پارکینگ، سالن‌های استراحت، خدمات سریع‌السیر، و ثبت‌نام‌های اینترنتی در داخل فرودگاه‌ها می‌بود. جالب است بدانید که مهاجمان توانسته‌ بودند به اطلاعات مهم و حساس از جمله آدرس‌های ایمیل، شماره تلفن‌های همراه، شماره‌های ثبت خودرو، و کدهای پستی مسافران دسترسی پیدا کنند. این رویداد امنیتی نگرانی‌های جدی درباره حفاظت از حریم خصوصی و امنیت اطلاعات در بنادر هوایی بریتانیا را برانگیخته است، چرا که اطلاعات مهم و حساس سفرکنندگان در معرض خطر قرار گرفته است. شرکت‌های مربوطه در حال حاضر در حال بررسی وضعیت امنیتی و اقدامات لازم برای افزایش حفاظت داده‌های مشتریان خود هستند و نگرانی‌ها درباره پیامدهای احتمالی این نفوذ، همچنان ادامه دارد.

#امنیت_سایبری #حملات_سایبری #حریم_خصوصی #فرودگاه

🟣لینک مقاله:
https://www.theguardian.com/business/2026/aug/27/uk-airports-operator-cyber-attack-customer-data-accessed?utm_source=tldrinfosec


👑 @software_Labdon