هشدار جدی گوگل به ۱.۸ میلیارد کاربر

هشدار جدی گوگل به ۱.۸ میلیارد کاربر

گوگل بیش از ۱.۸ میلیارد کاربر جیمیل در سراسر جهان دارد و اخیراً هشدار مهمی به همه آن‌ها داده است. این هشدار درباره‌ی “موج جدید تهدیدات امنیت سایبری” است که با پیشرفت هوش مصنوعی به‌وجود آمده‌اند.

حمله‌ی جدید: تزریق دستورات غیرمستقیم (Indirect Prompt Injections)
چندی پیش، گوگل درباره‌ی نوع جدیدی از حمله سایبری به نام تزریق دستورات غیرمستقیم هشدار داد.
این حمله به زبان ساده یعنی: هکرها پیام‌های پنهانی در ایمیل یا فایل‌ها قرار می‌دهند که وقتی هوش مصنوعی مانند Gemini آن را می‌خواند، به طور ناخواسته کاری انجام می‌دهد که به نفع هکر است؛ مثلاً افشای رمز عبور!!!

به بیان ساده‌تر:
• هکر پیامی می‌سازد که شما حتی متوجه آن نمی‌شوید.
• این پیام به هوش مصنوعی دستور می‌دهد که اطلاعات شخصی شما مثل نام کاربری و رمز عبور را فاش کند.
• شما نه لینکی کلیک می‌کنید و نه فایلی باز می‌کنید، بلکه این حمله به‌طور نامرئی در پشت صحنه اتفاق می‌افتد.

نظر یک کارشناس
اسکات پولدرمن (کارشناس فناوری) در گفت‌وگویی با روزنامه The Daily Record توضیح داد که چگونه هکرها راهی پیدا کرده‌اند تا از Gemini، یعنی همان دستیار هوش مصنوعی گوگل، علیه خودش استفاده کنند. در اصل، آن‌ها ایمیلی می‌فرستند که داخلش پیام پنهانی هست و این پیام باعث می‌شود Gemini به‌طور ناخواسته رمز عبور شما را آشکار کند، بدون اینکه شما متوجه آن شوید.

او افزود: نکته‌ی خطرناک این است که برای گرفتار شدن در این ترفند حتی لازم نیست روی لینکی کلیک کنید Gemini خودش ظاهر می‌شود و فکر می‌کنید که دارد به شما هشدار می‌دهد، در حالی که واقعیت چیز دیگری است.

اقدام‌های گوگل برای مقابله
خبر خوب این است که گوگل بی‌کار ننشسته و مجموعه‌ای از اقدامات امنیتی جدید معرفی کرده است:
• تقویت مدل هوش مصنوعی Gemini 2.5 تا در برابر این دستورات پنهانی مقاوم‌تر شود.
• استفاده از مدل‌های یادگیری ماشینی برای شناسایی پیام‌های مشکوک.
• افزودن محافظ‌های امنیتی در سطح سیستم تا جلوی دستورات مخرب گرفته شود.
گوگل می‌گوید این اقدامات باعث می‌شود هکرها مجبور شوند روش‌های پیچیده‌تر و پرهزینه‌تری استفاده کنند که راحت‌تر قابل شناسایی خواهد بود.

توضیح ساده برای همه
• این حملات مثل یک پیام رمزدار مخفی هستند که فقط هوش مصنوعی آن را می‌فهمد.
• شما فکر می‌کنید همه چیز عادی است، اما هوش مصنوعی بدون اینکه بخواهد اطلاعات شما را لو می‌دهد.
• گوگل در حال کار روی راهکارهایی است تا این مشکل رفع شود، اما کاربران هم باید هوشیار باشند.

توصیه‌های مهم برای کاربران
1. مراقب ایمیل‌های ناشناس یا مشکوک باشید.
2. از رمزهای قوی و متفاوت برای حساب‌های خود استفاده کنید.
3. حتماً تأیید دو مرحله‌ای (Two-Factor Authentication) را فعال کنید.
4. نرم‌افزارها و اپلیکیشن‌ها را همیشه به‌روز نگه دارید.

جمع‌بندی
هشدار اخیر گوگل نشان می‌دهد که با پیشرفت هوش مصنوعی، روش‌های هکرها نیز پیچیده‌تر و خطرناک‌تر شده است و در حملات جدید حتی بدون کلیک کاربر می‌توانند اطلاعات شخصی خود را به خطر بیندازند.
خبر خوب این است که گوگل در حال تقویت سیستم‌های امنیتی خود است، اما همچنان نقش کاربران بسیار حیاتی است. با رعایت نکات ساده‌ی امنیتی مثل استفاده از رمزهای قوی و فعال‌سازی ورود دو مرحله‌ای، می‌توانیم تا حد زیادی از این گونه خطرات احتمالی در امان بمانیم.

سلب مسئولیتاین مقاله فقط برای اهداف اطلاعاتی ارائه شده است و توصیه نمی شود به عنوان مشاوره حقوقی، مالیاتی، سرمایه گذاری، مالی یا سایر موارد مورد استفاده قرار گیرد.

Click for reference

Bitcoin Holder MicroStrategy X Account Hacked In Ethereum Phishing Scam: Over $440,000 Crypto Stolen

هک حساب مایکرواستراتژی در پلتفورم ایکس و از دست رفتن بیش از ۴۴۰ هزار دلار رمزارز

مایکرواستراتژی، بزرگترین شرکت دارنده بیت کوین (BTC) در جهان، دچار یک حادثه امنیت سایبری گردیده و حساب رسمی این شرکت در پلتفورم ایکس روز دوشنبه برای تبلیغ یک airdrop جعلی هک شده است.

هکرها یک پست غیرمجاز منتشر کردند که در آن از انتشار توکن “MSTR” و پیوندی برای اثبات این توکن جعلی در صفحه وب کپی‌برداری شده از سایت مایکرواستراتژی خبر می داد، همچنین مهاجمان ادعا کردند که MSTR مبتنی بر اتریوم بوده و کارمزد پایینی برای تراکنش ها دارد، که توسط ذخایر بیت کوین مایکرواستراتژی پشتیبانی می شود.

هنگامی که کاربران ناآگاه چند مجوز را در کیف پول Web3 خود تایید کردند، تصور می شود که هکرها توانسته باشند به طور خودکار توکن های موجود در کیف پول آنها را تخلیه کنند.

بر اساس تجزیه و تحلیل و گزارش‌ کارآگاه بلاک چین ZachXBT که این تلاش فیشینگ منجر به از دست رفتن ۴۴۰ هزار دلار شده است. پلتفرم ضد کلاهبرداری Web3 Scam Sniffer نیز خاطرنشان کرد که یک قربانی به دلیل این کلاهبرداری و تنها چند دقیقه پس از ارسال این پیوند مخرب در حساب مایکرواستراتژی، بیش از 424000 دلار از دست داده است. دارایی های رمزنگاری از دست رفته شامل 134000 دلار Wrapped Balance AI (wBAI)، 122000 دلار Chintai (CHEX) و 45000 دلار از شبکه جیبی Wrapped (wPOKT) می باشند.

رمزارزهای دزدیده شده به سرعت به کیف پول هکر منتقل شدند، سپس دو انتقال دیگر نیز انجام پذیرفت و در آخر به طور خودکار به آدرس کیف پول دیگری هدایت شدند که به دلیل ارتباط آن با گروه هکری بدنام PinkDrainer بلافاصله مورد شناسایی قرار گرفتند.

تا زمان انتشار، مایکرواستراتژی و Michael Saylor بیانیه ای عمومی در مورد این هک منتشر نکردند. با این حال، به نظر می‌رسد که پست‌های فیشینگ X حذف شده‌ و مایکرواستراتژی احتمالاً کنترل حساب خود را دوباره به دست آورده است.

ناظران بازار در مورد این حادثه گفتند که این یک کلاهبرداری فیشینگ کاملاً آشکار بوده است. برای مثال، سرمایه‌گذار کریپتو “کوبی” اظهار داشت که مایکرواستراتژی، شرکتی است که صرفاً بر روی BTC متمرکز می باشد و بعید است که توکنی را در بلاک چین اتریوم منتشر کند:

«بدیهی است که در اینجا سعی می‌کنید قربانی مقصر نباشید، اما باید بسیار خاص باشید که فکر کنید مایکرواستراتژی در حال راه‌اندازی یک توکن ETH است، به ویژه پس از اینکه سیلور چندین سال را صرف گفتن جملات بسیار معروفی کرده، مانند: «دومین برای بهترین وجود ندارد» و «شما فقط از یک صندلی استفاده می‌کنید».

کیف پول مهاجم در حال حاضر دارای توکن هایی به ارزش 321916 دلار رمزارز اتریوم، Polygon و دیگر رمزارزها می باشد.

سلب مسئولیت: این مقاله فقط برای اهداف اطلاعاتی ارائه شده است و توصیه نمی شود به عنوان مشاوره حقوقی، مالیاتی، سرمایه گذاری، مالی یا سایر موارد مورد استفاده قرار گیرد.

 

Click for reference

North Korea Is Still Stealing Crypto, and It’s Getting Stronger

کره شمالی همچنان در حال سرقت رمزارزها بوده و قوی‌تر هم شده است

در بیانیه مشترک ایالات متحده، کره جنوبی و ژاپن نگرانی خود را از این که کره شمالی همچنان تمایل همیشگی خود برای بدست آوردن رمزارزها برای پیشبرد برنامه هسته‌ای را دنبال می‌کند، ابراز کردند.

چندین تحلیلگر می‌گویند که کره شمالی میزبان طیف گسترده‌ای از شبکه‌های هک کریپتو بوده که یکی از بزرگترین آنها شبکه Lazarus می باشد، که ماموریت آنها سرقت ارزهای دیجیتال از کشورهای همسایه است تا بتوانند با پول آن برنامه تسلیحات هسته‌ای این کشور را توسعه دهند. تاکنون این کشور بیش از یک میلیارد دلار وجوه دیجیتال دزدیده و این ارزها را از طریق میکسرها و خدمات مشابه تمیز کرده، تا قابل ردیابی نباشد. اعتقاد بر این است که کره شمالی این رمزارزها را از منابعی در آمریکا، اروپا و سایر مناطق آسیا دزدیده باشد.

در ادامه این بیانیه آمده «ما با نگرانی تکرار می‌کنیم که کارکنان فناوری اطلاعات کره شمالی در خارج از این کشور همچنان فعال بوده و از هویت‌ها و ملیت‌های جعلی استفاده می‌کنند. ما همچنین عمیقاً نگران این هستیم که کره شمالی از این برنامه‌های سرقت، پولشویی و جمع آوری اطلاعات از طریق فعالیت‌های سایبری مخرب حمایت می کند.»

به گفته کیم گان – مذاکره کننده ارشد هسته‌ای کره جنوبی – کره شمالی به طور مداوم با استفاده از تبلیغات سعی می کند که مردمی را که در داخل مرزهای این کشور زندگی می کنند متقاعد کند که انرژی هسته‌ای یک ضرورت است که این کشور نمی‌تواند بدون آن کار کند. بنابراین، می‌تواند تصویر خوبی از خود را حتی پس از پرتاب و آزمایش تسلیحات هسته‌ای بدون ایجاد سوءظنی در بین مردم حفظ کند.

با این حال، وی اصرار دارد که انرژی هسته‌ای ابزاری است که جز منجر شدن به جنگ و درگیری در سراسر جهان نمی‌تواند کاری انجام دهد و این قدرت در پایان هیچ نتیجه مثبتی نخواهد داشت. وی خاطرنشان کرد «کره شمالی مردم خود را گمراه می کند که باور کنند سلاح های هسته‌ای یک عصای جادویی است که می تواند همه مشکلات آنها را حل کند.»

چندی پیش، ایالات متحده و کره جنوبی در یک رزمایش نظامی مشترک شرکت کردند که باعث شد کیم جونگ اون با دستور افزایش فعالیت‌های نظامی و هسته‌ای کشورش، تلافی کند. دیکتاتور کره شمالی می گوید که این دو کشور درگیر یک اقدام جنگی علیه کشورش هستند و او کسی نیست که منتظر باشد این دو ابرقدرت در نوعی اقدام تلافی جویانه علیه ارتش او شرکت کنند.

یکی از بزرگ‌ترین سرقت‌ رمزارزها توسط کره شمالی در اواسط سال 2022 زمانی رخ داد زمانی که یکی از گروه‌های هکری این کشور با هک پلتفرم بازی‌های رمزنگاری Axie Infinity بیش از 600 میلیون دلار را ربود.

سلب مسئولیت: این مقاله فقط برای اهداف اطلاعاتی ارائه شده است و توصیه نمی شود به عنوان مشاوره حقوقی، مالیاتی، سرمایه گذاری، مالی یا سایر موارد مورد استفاده قرار گیرد.

 

click for reference 

Wormhole protocol hacked for about $323 million

۳۲۳ میلیون دلار از پُل بین بلاکچین اتریوم و سولانا دزدیده شد

هکری از یک آسیب پذیری در پروتکل زنجیره متقابل ورم‌هول Wormhole سوء استفاده کرده و تخمین زده میشود که 323 میلیون دلار اتریوم (ETH) را به سرقت برده باشد.

ورم‌هول، پلی بین بلاکچین اتریوم و سولانا میباشد که اجازه می دهد دارایی‌ها از طریق پروتکل‌های مختلف و بین بلاکچین‌های متفاوت منتقل شوند.

گمان میرود که مهاجم، از این فرآیند برای فریب پروژه پروتکل و برای انتشار توکن‌های اتر Ether و سول Solana جلوتر از ورودی اولیه آن استفاده کرده باشد.

با توجه به رویدادهای اخیر، متوجه شدیم که مهاجم دارایی‌های دیجیتالی را به ارزش 322.8 میلیون دلار، در زمان وقوع حادثه سرقت کرده باشد، اما اکنون به دلیل نوسانات قیمت پس از انتشار اخبار هک، ارزش رمزارزهای از دست رفته به 294 میلیون دلار کاهش یافته است.

این در حالی است که سخنگوی این شرکت هنوز در مورد اتفاقات ناگوار امروز اظهار نظری نکرده است، ولی در حساب توییتری خود این حمله را تأیید کرده و اشاره نموده است که از این شبکه ۱۲۰ هزار wETH سوء استفاده شده و اکنون ورم‌هول فعالیت سایت خود را برای تعمیر و نگهداری و تحقیقات متوقف کرده است و بنابر سوابق تراکنش ها در Etherscan، مشاهده میشود که 93000 اتریوم (ETH) مورد سوء استفاده قرار گرفته است.

بر پایه گذارشها، شرکت ورم‌هول از هکر درخواست کرده است تا وجوه اختلاس شده را در ازای پاداش 10 میلیون دلاری و همچنین یک “قرارداد سفید” بازگرداند که میتواند به این معنی باشد که شکایتی علیه هکر توسط شرکت ثبت نخواهد شد.

با این حال، چنین قراردادهایی برای عفو هکرها در حوزه های قضایی قانونی نیستند و از این رو، مقامات همچنان ممکن است مهاجم را تحت تعقیب قانونی قرار دهند. در همین راستا هفته پیش نیز حمله مشابهی توسط هکرها علیه یک پلتفرم غیرمتمرکز بازار پول، Qubit Finance و صورت گرفته بود که اختلاسی 80 میلیون دلاری را به همراه داشت.

پس از تایید ورم‌هول در مورد مجموع وجوه دزدیده شده، این اتفاق ناگوار احتمالاً می تواند تا کنون بزرگترین هک یک پلت فرم دارایی‌های دیجیتال در سال جاری باشد و بر اساس داده‌های پروژه DeFiYield، می تواند دومین هک بزرگ یک پلت فرم DeFi در طول تاریخ باشد.

سلب مسئولیت: این مقاله فقط برای اهداف اطلاعاتی ارائه شده است و توصیه نمی شود به عنوان مشاوره حقوقی، مالیاتی، سرمایه گذاری، مالی یا سایر موارد مورد استفاده قرار میگیرد.

Click for reference