کد ویدیو
کد خبر: ۱۰۳۷

از سوءاستفاده از هوش مصنوعی تا افشای اطلاعات مشتریان Revolut

مروری بر مهم‌ترین اخبار امنیت سایبری 22 شهریور؛ گزارش Anthropic درباره سوءاستفاده از هوش مصنوعی، افشای اطلاعات مشتریان Revolut، حملات BlueMoon و محکومیت توسعه‌دهنده Conti.

در تازه‌ترین تحولات امنیت سایبری، استفاده گسترده‌تر مهاجمان از هوش مصنوعی، افشای اطلاعات حساس مشتریان بانک Revolut، بهره‌برداری گروه‌های جاسوسی از کیت نفوذ BlueMoon و صدور حکم زندان برای یکی از توسعه‌دهندگان بدافزار Conti از مهم‌ترین رویدادهای امنیتی روز هستند.

هوش مصنوعی به ابزار اصلی عملیات‌های مخرب تبدیل می‌شود

گزارش جدید واحد هوش تهدیدات شرکت Anthropic نشان می‌دهد که نقش هوش مصنوعی در فعالیت‌های سایبری مخرب در حال تغییر است و این فناوری دیگر صرفاً به‌عنوان یک ابزار کمکی مورد استفاده قرار نمی‌گیرد.

بررسی فعالیت‌های ثبت‌شده بین دسامبر ۲۰۲۵ تا اوت ۲۰۲۶ نشان می‌دهد مهاجمان از هوش مصنوعی برای گسترش جرائم سایبری، جاسوسی و نظارت، انتشار پروپاگاندا و حتی توسعه تسلیحات استفاده کرده‌اند.

به گفته محققان، این روند می‌تواند موانع ورود به جرائم سایبری را کاهش دهد و انجام حملات پیچیده، عملیات نفوذ و کلاهبرداری‌های خودکار را برای گروه‌های بیشتری امکان‌پذیر کند.


افشای اطلاعات حساس مشتریان Revolut در پی یک ایمیل جعلی

بانک دیجیتال Revolut تأیید کرده است که اطلاعات حساس برخی مشتریان این شرکت پس از پاسخ به یک درخواست ایمیلی جعلی افشا شده است.

این درخواست با استفاده از دامنه‌ای متعلق به یک نهاد دولتی، ظاهری مشابه یک استعلام قانونی داشته و توانسته از بررسی‌های امنیتی عبور کند.

در جریان این حادثه، اطلاعاتی از جمله مدارک احراز هویت مشتریان (KYC)، تصاویر سلفی و سوابق تراکنش‌های بیت‌کوین در اختیار یک شخص ثالث غیرمجاز قرار گرفته است.

این حادثه بار دیگر اهمیت احراز هویت درخواست‌های قانونی و دولتی را نشان می‌دهد؛ زیرا صرف استفاده از یک دامنه معتبر نمی‌تواند به‌تنهایی برای اثبات اصالت یک درخواست کافی باشد.


کیت نفوذ BlueMoon برای سوءاستفاده از آسیب‌پذیری‌های جدید به کار گرفته شد

محققان امنیتی از استفاده چندین گروه تهدید با انگیزه جاسوسی از کیت اکسپلویت موسوم به BlueMoon خبر داده‌اند.

این کیت برای زنجیره‌سازی آسیب‌پذیری‌های روز صفر اخیر در مرورگر Google Chrome و سیستم‌عامل Windows مورد استفاده قرار گرفته است.

گزارش‌ها نشان می‌دهد مهاجمان در حال استفاده سریع و فرصت‌طلبانه از این آسیب‌پذیری‌ها هستند تا پیش از آنکه سازمان‌ها و کاربران سیستم‌های خود را به‌روزرسانی و زیرساخت‌های دفاعی را تقویت کنند، حملات خود را اجرا کنند.

محققان هشدار داده‌اند که سرعت بالای به‌کارگیری این اکسپلویت‌ها می‌تواند خطر آلودگی گسترده سیستم‌های وصله‌نشده را افزایش دهد.

توسعه‌دهنده بدافزار Conti به چهار سال زندان محکوم شد

اولکسی لیتویننکو، وکیل اوکراینی و توسعه‌دهنده بدافزار مرتبط با گروه باج‌افزاری Conti، در ایالات متحده به چهار سال زندان محکوم شد.

وزارت دادگستری آمریکا اعلام کرده است که لیتویننکو به دلیل نقش خود در توسعه بدافزار و مشارکت در حملات باج‌افزاری، در پرونده‌ای مرتبط با عملیات Conti به اتهام تبانی برای کلاهبرداری اینترنتی محکوم شده است.

این پرونده نشان می‌دهد توسعه‌دهندگان و افراد فنی فعال در زنجیره عملیات باج‌افزاری نیز می‌توانند در پیگردهای قضایی بین‌المللی هدف قرار گیرند.

جمع‌بندی

تحولات امروز نشان می‌دهد تهدیدات سایبری هم‌زمان در چند مسیر در حال پیچیده‌تر شدن هستند؛ از استفاده مهاجمان از هوش مصنوعی برای مقیاس‌دهی عملیات مخرب گرفته تا سوءاستفاده از فرایندهای اعتماد، بهره‌برداری سریع از آسیب‌پذیری‌های جدید و پیگرد قضایی اعضای گروه‌های باج‌افزاری.

برای سازمان‌ها، به‌روزرسانی سریع سیستم‌ها، بررسی دقیق درخواست‌های حساس و تقویت فرایندهای احراز هویت همچنان از مهم‌ترین اقدامات دفاعی در برابر این روندها محسوب می‌شوند.

Anthropic

Reuters – Revolut

The Block – Revolut

Malwarebytes – BlueMoon

BleepingComputer – BlueMoon

U.S. Department of Justice – Conti

 

گزارش خطا
ارسال پیام
captcha
خانه پربازدید پربحث