Software Engineer
698 subscribers
60 photos
6 videos
6 files
1.53K links
👑 Software Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
🔵 عنوان مقاله
OpenAI Disrupts Poipet Scam Network Using ChatGPT Across Multiple Fraud Schemes (3 minute read)

🟢 خلاصه مقاله:
شرکت OpenAI و پیام‌رسان واتس‌اپ به‌طور همزمان شبکه جرائم سایبری در کامبوج را متوقف کردند که از فناوری ChatGPT برای اجرای انواع کلاهبرداری‌های پیچیده بهره می‌بردند. این شبکه، از فردیت‌های ساختگی و هویت‌های جعلی برای فریب قربانیان استفاده می‌کرد، و با ایجاد اسناد قانونی تقلبی و ترجمه پیام‌ها، عملیات‌های مالی غیرقانونی و کلاهبرداری‌های عاطفی بسیار پیچیده‌ای را اجرا می‌نمودند.

در مورد این عملیات، مجرمان سایبری از ChatGPT برای تولید شخصیت‌های مصنوعی و وانمودی بهره می‌بردند که هدف آنها جلب اعتماد قربانیان و فریب آنها بود. این افراد جعلی می‌توانستند به سهولت اسناد رسمی و قانونی جعلی را تهیه کنند و در فرآیندهای فراموش‌ناشدنی، ارتباطات را نیز ترجمه می‌کردند تا فعالیت‌های مخرب‌شان در چندین زبانه به درستی انجام شود. این اقدامات، به مجرمان اجازه می‌داد تا در دامنه‌های گسترده‌ای از جرائم، از جمله کلاهبرداری‌های مالی و عاطفی، فعالیت کنند.

در نتیجه، تلاش مشترک OpenAI و واتس‌اپ منجر به افشای و تعطیلی این شبکه شد و نشان داد که فناوری‌های نوین باید همراه با اقدامات مراقبتی و امنیتی قدرتمند در برابر سوءاستفاده‌ها قرار گیرند. این رویداد هشداردهنده است و اهمیت نظارت بر ابزارهای هوشمند در حفظ امنیت و حقوق کاربران را برجسته می‌کند.

#فناوری_امنیت #کلاهبرداری_سایبری #هوش_مصنوعی #مبارزه_با_جرائم

🟣لینک مقاله:
https://thehackernews.com/2026/08/openai-disrupts-poipet-scam-network.html?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Agentic Incident Response Notebooks (6 minute read)

🟢 خلاصه مقاله:
در مرکز دفاع سایبری DNB، تیم پاسخ‌دهی به حوادث از فناوری ماریمو برای ساخت و توسعه فرآیندهای پاسخ به حوادث به صورت دفترچه‌های مدولار استفاده کرد. این تیم با بهره‌گیری از ماریمو، اقدام به طراحی یک بسته توسعه نرم‌افزار (SDK) سفارشی کرد که امکان ترجمه و هماهنگی کوئری‌ها را در پلتفرم‌های متنوعی مانند Splunk، Defender و SQL فراهم می‌ساخت. این سیستم قدرتمند از ویژگی‌های داخلی ماریمو مانند وابستگی‌های سلولی و ذخیره‌سازی موقت بهره می‌برد تا عملیات پاسخ سریع و یکپارچه‌تری را امکان‌پذیر کند.

علاوه بر این، رابط کاربری “هم‌زیستی” مبتنی بر ماریمو و قدرتمند، امکان اشتراک‌گذاری و اجرای دفترچه‌های مشابه بین عامل‌های اتوماتیک و پاسخ‌دهندگان انسانی را فراهم می‌آورد. این قابلیت به تیم‌ها کمک می‌کند تا فرآیندهای پاسخ به حوادث را به صورت موثرتری مدیریت و هماهنگ کنند، همچنین از خطاهای انسانی جلوگیری شده و سرعت واکنش افزایش می‌یابد.

در نتیجه، استفاده از فناوری ماریمو در این پروژه نشان دهنده توانایی آن در بهبود کارایی و انعطاف‌پذیری سیستم‌های پاسخ‌گویی به حوادث سایبری است و باعث ارتقاء امنیت و واکنش سریع‌تر در برابر تهدیدات می‌شود.

#امنیت_سایبری #پاسخ_به_حوادث #فناوری_ماریمو #امنیت_اطلاعات

🟣لینک مقاله:
https://blog.cauchy.org/blog/incident-response-notebooks/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Ransomware gangs skip the CEO, head straight for the 40-something IT manager (2 minute read)

🟢 خلاصه مقاله:
در جریان یک کمپین حملات با باج‌افزار که حدود یک ماه ادامه داشت، تیم ThreatLabz شرکت Zscaler توانست آمار جالبی را جمع‌آوری کند. بر اساس گزارش آنها، مهاجمان در این حملات هدف قرار دادن مدیران فناوری اطلاعات (IT) بودند که در دسته‌بندی سنی حدود ۴۰ سال قرار دارند، نه مدیرانان اجرایی سطح بالا. این مهاجمان به جای تمرکز بر روسای شرکت، سراغ مدیرانی رفتند که دسترسی به وظایف حیاتی و اطلاعات حساس داشتند؛ مانند تأیید فاکتورها، نظارت بر بودجه یا دسترسی به قراردادهای مهم. هدف این حملات، بهره‌برداری از امتیازات کسب‌وکار آن مدیران و نفوذ به سیستم‌های حساس بود، نه直接 هدف قرار دادن مدیران اجرایی که معمولا به عنوان دسترسی‌های بالاتر شناخته می‌شوند. این روند نشان می‌دهد که هکرها در طراحی حملات خود هوشمندانه‌تر عمل می‌کنند و سعی دارند نقاط ضعف در سطوح پایین‌تر سازمان را هدف قرار دهند تا بتوانند به اهداف نهایی خود برسند.

حمله‌های این نوع نشان می‌دهد که حتی مدیران میانی و کارشناسان فناوری اطلاعات، به عنوان سکوی پرتاب برای نفوذ به سازمان‌ها، نقش حیاتی در ارتکاب جرایم سایبری دارند. ارائه آموزش‌های لازم و تقویت سامانه‌های امنیتی در مقابل این حملات ضروری است، زیرا این حملات بی‌وقفه و با استراتژی‌های دقیق پیگیری می‌شوند و شناختن نقاط ضعف سازمان به کاهش خطر کمک می‌کند.

#امنیت_سایبری #باج‌افزار #حملات_سایبری #مدیریت_فناوری

🟣لینک مقاله:
https://www.theregister.com/security/2026/08/09/ransomware-gangs-skip-the-ceo-head-straight-for-the-40-something-it-manager/5284499?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Extension Banned for Stealing AI Chats Returns to Chrome Store, Resumes Malicious Activities (2 minute read)

🟢 خلاصه مقاله:
در ژانویه، گوگل برنامه "نوار کناری هوش مصنوعی با DeepSeek، ChatGPT، Claude و دیگر امکانات" را به دلیل پیدا کردن فعالیت‌های مخرب توسط تیم امنیت OX امنیتی، از فروشگاه کروم حذف کرد. این برنامه از زمانی که بیش از ۳۰۰ هزار بار نصب شده بود، اقدام به جمع‌آوری چت‌های کاربران در ChatGPT و DeepSeek کرده و داده‌هایشان را به دامنه‌های خارجی ارسال می‌کرد. این رفتار نادرست و نقض حریم خصوصی، باعث نگرانی‌های جدی شد و باعث واکنش سریع گوگل شد.

با این حال، این برنامه مجدداً در فروشگاه وب کروم ظاهر شده است. بر اساس یافته‌های شرکت امنیت سایبری Netskope، نسخه جدید ۱.۷.۳.۰ این برنامه شامل تغییراتی است که فعالیت‌های مخربی مانند باز کردن لینک‌های وابسته در رویدادهای به‌روزرسانی و استفاده از URLهای حذف نصب برای کسب کمیسیون‌های شعبه‌داری را انجام می‌دهد. این عملیات‌های مخرب نشان می‌دهد که توسعه‌دهندگان قصد دارند پس از شکست اول، همچنان به فعالیت‌های سودجویانه خود ادامه دهند و کاربران را فریب دهند.

این وضعیت نشان می‌دهد که ابزارهای امنیتی باید با دقت و نظارت مستمر بر برنامه‌های موجود در فروشگاه‌های محبوب مانند Chrome Web Store نظارت داشته باشند تا جلوی فعالیت‌های مخرب و عملکردهای غیرمجاز گرفته شود و امنیت کاربران حفظ شود.

#حریم_خصوصی #امنیت_سایبری #هرزنامه #فروشگاه_کروم

🟣لینک مقاله:
https://www.securityweek.com/extension-banned-for-stealing-ai-chats-returns-to-chrome-store-resumes-malicious-activities/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
The multi-layered defenses that harden Chrome against abusive notifications (4 minute read)

🟢 خلاصه مقاله:
در مقابل پیام‌های ناخواسته و مزاحم، مرورگر کروم با بهره‌گیری از رویکردهای امنیتی چندلایه، مقاوم‌تر شده است. تیم امنیتی کروم طی گزارشی اعلام کرد که یک سیستم دفاعی چند مرحله‌ای بر مبنای فناوری‌های Firebase Cloud Messaging و Safe Browsing طراحی شده است که در سه ماهه اول سال جاری، موفق شده است روزانه بیش از ۷ میلیارد اعلان ناخواسته مربوط به سیستم‌عامل اندروید را مسدود کند. این ساختار چندلایه باعث می‌شود شبکه‌های اسپم متمرکز و هماهنگ نتوانند به راحتی به کاربران مزاحمت ایجاد کنند.

این رویکرد منحصربه‌فرد، با عملکردهای متنوع و هوشمندانه، از جمله لغو خودکار مجوزهای سایت‌های مشکوک، تحلیل فعالیت‌های مخرب در سرویس‌ورکرهای مخرب و محدود کردن سرعت ارسال پیام‌ها در سطح سرور FCM صورت می‌گیرد. به عنوان نمونه، دامنه‌های مخرب در سرور FCM مجاز به ارسال فقط ۱۰۰۰ پیام در دقیقه هستند که در صورت عبور از این حد، با خطای HTTP 429 مواجه می‌شوند، بنابراین تلاش‌های مزاحمانه و هرزنامه‌ها به شدت کنترل و کاهش می‌یابد. این مجموعه اقدامات، در کنار هم، تصویری قدرتمند و چندلایه از دفاع در برابر حملات بی‌وقفه پیامکی و اسپم‌های خطرناک ارائه می‌دهد که امنیت کاربران را بالا می‌برد و تجربه کاربری بهتری را فراهم می‌کند.

#امنیت_مرورگر #حفاظت_در_برابر_اسپم #محمود_پناهی #کروم

🟣لینک مقاله:
https://blog.google/security/the-multi-layered-defenses-that-harden-chrome-against-abusive-notifications/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Bugtraq is back (1 minute read)

🟢 خلاصه مقاله:
بازگشت بیگ‌تراک: خبر مهم در دنیای امنیت سایبری
جاناتان بروساارد sởدار وب‌سایت securityfocus.com و نام بیگ‌تراک شد و این فهرست ایمیل افشای حفره‌های امنیتی را بار دیگر راه‌اندازی کرد. او وعده داد که هدف اولیه، حفظ رویکردی مبتنی بر حمایت از پژوهشگران امنیتی بدون دخالت شرکت‌ها و با اهمیت دادن به نظرات حرفه‌ای‌های مستقل است. این اقدام پس از وقفه‌ای چندساله رخ داد که_ARCHIVEهای قدیمی بیگ‌تراک در نتیجه تغییرات مالکیت قبلی به دست فراموشی سپرده شده بود.

بازگشت بیگ‌تراک به عنوان یکی از منابع معتبر و قدیمی در حوزه اشتراک‌گذاری آسیب‌پذیری‌های امنیتی، پس از مدت‌ها انتظار، نوید بخش بهره‌برداری مجدد جامعه نفوذ و پژوهشگران امنیتی است. این خبر نشان می‌دهد که فضای امنیت سایبری همچنان پویاست و تلاش‌ها برای بهبود شفافیت و همکاری در عرصه امنیت آنلاین ادامه دارد.

#امنیت_سایبری #بیگ‌تراک #حفره_امنیتی #افشای_حفاظت

🟣لینک مقاله:
https://lists.securityfocus.com/hyperkitty/list/bugtraq@securityfocus.com/thread/CHKLXLA7SJEWLDFHWXB3QU57ADOXGL2E/?utm_source=tldrinfosec


👑 @software_Labdon