جنگ سایبری
جنگ سایبری

جنگ سایبری

cyber

هکرها مسئولیت اختلال در اسکایپ را بر عهده گرفتند

هکرها مسئولیت اختلال در اسکایپ را بر عهده گرفتند

گروهی از هکرها مدعی شده‌اند قطعی‌های اسکایپ طی روزهای اخیر متأثر از فعالیت‌های آن‌ها بوده است.

هکرها مسئولیت اختلال در اسکایپ را بر عهده گرفتند

به گزارش واحد هک ونفوذ سایبربان؛ در پی اختلالات اسکایپ، شکایت‌های زیادی از سوی کاربران نسبت به ناتوانی در ورود به حساب کاربری این نرم‌افزار اعلام شد که به‌صورت پیام‌های متنی یا تماس‌های تلفنی بوده است.

 

گروهی از هکرها به نام CberTeam در حساب توئیتر خود مسئولیت اختلالات اسکایپ را بر عهده گرفته است.

 

به گزارش Down Detector، مشکلات اخیر اسکایپ باعث شده است کاربران زیادی از سراسر دنیا شامل کشورهای اروپایی و کشورهای دیگر نظیر ژاپن، سنگاپور، هند، پاکستان و آفریقای جنوبی دچار مشکل شوند.

 

به همین منظور مایکروسافت وبلاگی‌  منتشر کرده؛ اما تاکنون از هرگونه اعلام نظر سرباز زده است.

جاگادیش هاریهارا در پست خود نوشته است:

    ما از مشکلات کاربران برای ورود به نرم‌افزار یا ناتوانی در ارسال و دریافت پیام‌ها باخبر هستیم. برخی از کاربران نمی‌تواند نوار سیاه‌رنگی که تماس‌های گروهی را نشان می‌دهد ببینند و برای اضافه کردن مخاطب جدید به فهرست دوستان خود باید مدت‌زمان زیادی صبر کنند.

 

گروه هکری مورد نظر در توئیت خود نوشته است:

Skype Down by CyberTeam

 

گمانه‌زنی‌های وجود دارد که اسکایپ در شبکه‌ی خود مورد حمله‌ی DDoS قرار گرفته است.

دکتر استیون مورداک، یکی از محققان امنیتی در دپارتمان علوم کامپیوتر دانشگاه لندن به خبرگزاری‌ها گفته است:

    حملات DDoS یکی از محتمل‌ترین گزینه‌ها برای قطع شبکه است و با اینکه اسکایپ جزئیاتی از این مشکل را منتشر نکرده، شواهد نشان می‌دهند که احتمال وقوع حملات DDoS نسبت به روش‌های دیگر بیشتر است.

برخی از حملات DDoS می‌تواند در سطح بسیار وسیعی صورت گیرد و حتی بزرگ‌ترین کمپانی‌ها را با مشکل مواجه کند. باید منتظر باشیم ببینیم اسکایپ چطور از این شرایط نجات پیدا می‌کند. البته اگر این نوع از حملات انجام شده باشد، بر اطلاعات خصوصی مشتریان تأثیری ندارد.

 

منبع: 
زومیت

بانک‌های کره‌ی جنوبی، در خطر حملات سایبری

بانک‌های کره‌ی جنوبی، در خطر حملات سایبری

با افزایش احتمال وقوع حمله‌ی سایبری به بزرگ‌ترین بانک کره‌ی جنوبی، مقامات مسئول امنیت سایبری این کشور، در حالت اضطراری قرارگرفته‌اند.

south korea cyber security

تهدید سایبری موجود برای بانک‌های شاخص کره‌ی جنوبی، نیروهای امنیتی این کشور را در وضعیت هشدار قرار داده است. گروهی هکری، موسوم به آرمادا کالکتیو (Armada Collective)، اخیراً، مسئولان کره‌ای را به انجام حملات اختلال سرویس توزیع‌شده علیه بانک‌های این کشور، تهدید کرده‌اند و در ازای صرف نظر از حمله، باج‌خواهی کرده‌اند.

 

این مسئله، با فاصله‌ی زمانی حدوداً یک ماه از حمله‌ی گسترده‌ی واناکرای، گریبان گیر مسئولان امنیتی سئول شده است. بسیاری از کارشناسان، واناکرای، بزرگ‌ترین حمله‌ی باج افزاری تاریخ حملات سایبری را مقدمه‌ی آغاز موج جدیدی از حملات سایبری می‌دانند.

 

بر اساس گزارش‌های منتشر شده، شرکت کره‌ای میزبان خدمات وب نایانا (Nayana)، در طول ماه اخیر، برای باز کردن حدود 3400 وبگاه خود، مبلغ 1 میلیون دلار، باج پرداخت کرده است. 

 

چانگ کی یانگ (Chung Ki-young)، رییس بخش فناوری اطلاعات اداره‌ی خدمات نظارت مالی کره‌ی جنوبی (FSS)، در مصاحبه‌ای با نشریه‌ی فایننشال تایمز، اعلام کرد که این سازمان، پس از گزارش هفت بانک بزرگ این کشور، مبنی بر دریافت ایمیل‌های تهدیدآمیز از سوی گروه آرمادا کالکتیو، به حالت آماده‌باش در آمده است. 

 

وی در ادامه افزود: «ما در حال آماده‌سازی خود جهت مبارزه با تهدیدات و جلوگیری از حملات اختلال سرویس توزیع‌شده، هستیم. این فعالیت‌ها، بستن آدرس‌های آی‌پی غیر ضروری، رصد پراکندگی ترافیک اینترنت، پاک‌سازی و تأمین ایمنی محدوده‌ی خطر را شامل می‌شود.»

 

زیرساخت‌های حیاتی روسیه در دستان ترامپ


باراک اوباما در اواخر دوران ریاست جمهوری خود، تعدادی سلاح‌ سایبری در زیرساخت‌های روسیه مستقر کرد که در حال حاضر ترامپ می‌تواند آن‌ها را فعال کند.

 

طبق گزارش واشنگتن‌پست، رئیس‌جمهور سابق امریکا، باراک اوباما، در آخرین هفته‌های ریاست جمهوری خود، در پاسخ به دخالت‌های روسیه در انتخابات 2016 امریکا، مجوز جاگذاری سلاح‌های سایبری در زیرساخت‌های روسی را صادر کرده است.

 

باراک اوباما نتوانست این پروژه را در زمان ریاست جمهوری خود تمام کند و قاعدتاً تکمیل این پروژه را به عهده ترامپ گذاشته است.

 

واشنگتن‌پست این گزارش را این‌گونه توصیف کرد که: «اگر ایالات‌متحده خود را در معرض خطر از سوی مسکو ببیند؛ سیستم‌های دیجیتالی آن‌ها همانند یک بمب می‌توانند منفجر شوند.»

 

در ادامه این گزارش آمده است، که سازمان سیا (CIA) سه نفر از مشاوران رده‌بالای خود را جهت شرح وقایع صورت گرفته در بازه زمانی برگزاری انتخابات و فعالیت‌های رئیس‌جمهور روسیه در زمان مبارزات انتخاباتی هیلاری کلینتن و ترامپ، فرستاده است. مقامات سازمان سیا ادعا کرده‌اند، در برخی از تحرکات صورت گرفته توسط روسیه، اراده‌ای برای مختل کردن انتخابات آمریکا به چشم می‌خورد.

 

لذا پس از هک کمیته ملی دموکرات آمریکا و انتشار ایمیل‌های کلینتون، برخی شرکت‌ها مانند اینتل از این موضوع ابراز ناراحتی کردند.

 

دولت اوباما بعد از وقوع این حملات سایبری، پاسخ‌هایی را برای این حملات در نظر گرفت؛ که ازجمله آن‌ها می‌توان به تحریم‌های فلج‌کننده شرکت اینتل علیه روسیه و همچنین حمله سایبری به زیرساخت‌های روسیه اشاره کرد.

 

به نظر می‌رسد، باراک اوباما در آن زمان قصد حل‌وفصل کردن سربسته این ماجرا را داشته است. ازاین‌رو اقدام به تحریم روسیه و استقرار برخی سلاح‌های سایبری در ماه دسامبر کرده، که در این گزارش از آن‌ها پرده‌برداری شده است.

 

 

بهبود تراشه‌ی بیولوژیکی با همکاری نیروی هوایی آمریکا

در حال حاضر دانشمندان بسیاری از سراسر دنیا در تلاش هستند تا تراشه‌هایی که عملکردی مشابه مغز انسان دارند را تولید کنند.
شرکت آی.بی.ام در سال 2008، به سفارش سازمان دارپا شروع به ساخت تراشه‌ای بیولوژیکی به نام ترونرث (TrueNorth) کرد. یکی از اهداف تولید این تراشه بهبود عملکرد هوش مصنوعی و یادگیری ماشینی در سطوح سخت‌افزاری است.
ترونرث بسیار کوچک بوده و تنها به بزرگی یک تمبر نامه است؛ اما از یک‌میلیون نورون، 256 میلیون سیناپس و 4096 هسته‌ی پردازش موازی استفاده می‌کند و تنها به 70 میلی‌وات انرژی برای فعالیت نیاز دارند.
شرکت آی. بی. ام معتقد است قدرت پردازشی فناوری ترونرث، 1018 دستور در ثانیه است که 50 برابر بیشتر از ابر رایانه‌هایی با توان پتافلاپ قدرت دارد.

به تازگی گزارشی منتشر شده است که نشان می‌دهد آی.بی.ام و نیروی هوایی آمریکا به منظور بهینه‌سازی تراشه‌ی ترونرث برای پردازش الگوهای یادگیری ماشینی در سطوح سخت‌افزاری با یکدیگر همکاری می‌کنند. به همین منظور آن‌ها یک آرایه‌ی 64 تایی از ترونرث استفاده کردند که از 4 مدار 16 تایی تشکیل می‌شود.
آی.بی.ام معتقد است همکاری مذکور به آن‌ها کمک می‌کند تا راهی برای به کار گرفتن ترونرث در تلفن‌های هوشمند، خودروهای بی راننده، ماهواره‌ها یا وسایل نقلیه‌ی خودران را که مورد توجه نیروی هوایی قرار دارند، پیدا کنند.
محققان توضیح دادند ترونروث می‌تواند یک شبکه‌ی عصبی را در مجموعه‌ای از داده‌های چندگانه یا یک شبکه‌ی عصبی چندگانه را در مجموعه‌ای از داده‌ها اجرا کند.
محققان اشاره کردند آن‌ها موفق شده‌اند تعداد نورون‌های قابل‌برنامه‌ریزی در هر هسته از 256 به 64 میلیون افزایش بدهند.
با وجود تمام پیشرفت‌های صورت گرفته در ساخت ترونرث هنوز هم تردیدهای بسیاری برای برتری مزایای آن نسبت به پردازنده‌های گرافیکی و آرایه دریچه‌ای برنامه پذیر میدانی1 (FPGA) وجود دارد.
سخت‌افزار سامانه‌ی واتسون (IBM Watson) که به عنوان یکی از قوی‌ترین هوش‌های مصنوعی موجود شناخته می‌شود، فضایی به بزرگی 750 سرور که هرکدام مجهز به پردازنده‌های 8 هسته‌ای با فرکانس 3.5 گیگاهرتر و در مجموع 16 ترابایت رم دارند را اشغال می‌کند. به سادگی می‌توان تصویر کرد اگر محیطی با وسعت مشابه از تراشه‌های ترونرث برای راه‌اندازی مرکزی جدید استفاده بشود، با صرف هزینه و مصرف انرژی بسیار کمتر، قدرت پردازشی به شدت بیشتری به دست می‌آید.
مانند آزمایشگاه لارنس از تراشه‌های آی. بی. ام برای بررسی ظرفیت‌های جدید محاسباتی، در اداره‌ی امنیت ملی هسته‌ای آمریکا استفاده می‌کند و نیروی هوایی نیز به زودی به جمع آن‌ها اضافه خواهند شد. در مقابل بسیاری از سازمان‌ها هم‌اکنون در حال توسعه‌ی هوش مصنوعی برای مقابله با تهدیدات سایبری هستند و بهره گرفتن از ترونرث قدرت دفاعی و هجومی بسیاری را به آن‌ها خواهد بخشید.

 

حفاظت کامل از خودپردازها در برابر حملات سایبری


معاون بانک اسبربانک، استانیسلاو کوزنتسوف (Stanislav Kuznetsov) در یک کنفرانس بین‌المللی بانکی خبر داد که اسبربانک به عنوان بزرگ‌ترین بانک روسیه، دستگاه‌های خودپرداز خود را به طور کامل در برابر حملات سایبری محافظت کرده است. او با بیان این که «ما این مشکل را به طور کامل برطرف کرده‌ایم» اعلام کرده که آخرین بار، هکرها با بهره‌گیری از پیکربندی نادرست نرم‌افزارها موفق به هک کردن خودپردازهای این بانک شدند. در دوازده ماه گذشته، دو روش برای هک کردن نرم‌افزار دستگاه‌های خودپرداز با هدف سرقت پول لو رفت.

 

در اواخر سال 2017، استانیسلاو کوزنتسوف اظهار داشت که رایج‌ترین روش مجرمانه برای سرقت پول از دستگاه‌های خودپرداز، به‌کارگیری گذرگاه‌های رایانه‌ای (computer bus) مخصوص بوده است. در این روش، دستور برداشت پول نقد به سیستم عامل دستگاه خودپرداز ارسال می‌شود.

 

در بهار، معاون اداره مرکزی امنیت و امنیت اطلاعات بانک مرکزی روسیه، آرتم سایچف (Artem Sychev) از احتمال به‌کارگیری بدافزارهای بدون فایل (fileless malware) برای هک کردن دستگاه‌های خودپرداز خبر داد. طبق اظهارات سایچف، مرکز تنظیم‌کننده مقابله با حملات سایبری در بخش بانکی روسیه (FinCERT) به چهارصد بانک (که در تبادل اطلاعات مشارکت دارند) درباره این بدافزار اطلاع‌رسانی کرده است. شرکت ان‌سی‌آر (NCR)، بزرگ‌ترین تولیدکننده دستگاه‌های خودپرداز، هیچ موردی از حمله نرم‌افزارهای مخرب به دستگاه‌های خودپرداز مشتریان خود ثبت نکرده است.