رفتن به محتوای اصلی
🌙 تکین نایت ۴ سپتامبر ۲۰۲۶ | پولشویی ۱۱۴ میلیون دلاری، رسوایی آنتروپیک و پگاسوس
اخبار

🌙 تکین نایت ۴ سپتامبر ۲۰۲۶ | پولشویی ۱۱۴ میلیون دلاری، رسوایی آنتروپیک و پگاسوس

#12472شناسه مقاله
ادامه مطالعه
🎧 نسخه صوتی مقاله
دانلود پادکست

تکین نایت: ۴ سپتامبر

پرونده امنیتی شبانگاهی؛ پولشویی ۱۱۴ میلیون دلاری هکر کلدکارت، رسوایی امنیتی آنتروپیک، اکسپلویت بدون کلیک پگاسوس در آیفون و سلاح سایبری Astra.

PLAY
۶ محور کلیدی شبانگاهی
  • 🎮
    پولشویی ۱۱۴ میلیون دلاری
    - تبدیل ۱۷۸۹ بیت‌کوین سرقتی هکر کلدکارت به اتریوم در شبکه THORChain
  • 🎧
    رسوایی نفوذ به آنتروپیک
    - اعتراف رسمی به رخنه هکرها به مستندات و فیلترهای ایمنی مدل Claude
  • 🚀
    سلاح خاموش در آیفون
    - کشف اکسپلویت بدون کلیک پگاسوس روی iMessage توسط Citizen Lab
  • 🗡️
    بحران در کروداسترایک
    - انتشار کد اثبات مفهوم FalconFlank برای ارتقای سطح دسترسی به روت
  • 📰
    تله تبلیغاتی در متا
    - نفوذ تروجان بانکی StreamRat به اندروید از طریق تبلیغات اینستاگرام
  • ⚔️
    خطر هک بحرانی OpenAI
    - دریافت رتبه بحرانی مدل Astra به عنوان یک سلاح سایبری خودمختار

شامگاه جمعه ۴ سپتامبر ۲۰۲۶ (۱۴ شهریور ۱۴۰۵) بر تمامی پژوهشگران امنیت سایبری، مهندسان نرم‌افزار و تحلیل‌گران دارک‌وب بخیر. امشب در آخرین گزارش شبانگاهی هفته از تکین نایت، با مجموعه‌ای از تکان‌دهنده‌ترین پرونده‌های امنیتی، هک‌های مالی زیرساختی و سلاح‌های نوظهور سایبری همراه شما هستیم. از فعال شدن کیف‌پول‌های خاموش یکی از بزرگ‌ترین سرقت‌های تاریخ رمزارزها تا افشای اسناد نفوذ به آزمایشگاه‌های پیشرو هوش مصنوعی، زنگ‌های خطر امنیتی در بالاترین سطح به صدا درآمده است.

🎯

خلاصه بولتن شبانگاهی امنیت سایبری

  • هکر پرونده سرقت ۱۷۸۹ بیت‌کوین از کیف‌پول سخت‌افزاری Coldcard، فرآیند تبدیل دارایی‌ها به اتریوم از طریق صرافی غیرمتمرکز THORChain را آغاز کرد
  • شرکت آنتروپیک رسماً تایید کرد که هکرها در یک حمله زنجیره تامین به حساب‌ها و مستندات فنی مدل Claude نفوذ کرده‌اند
  • گروه پژوهشی Citizen Lab از کشف اکسپلویت بدون کلیک (Zero-Click) بدافزار پگاسوس بر بستر iMessage آیفون پرده برداشت
  • پژوهشگران امنیتی اکسپلویت اثبات مفهوم FalconFlank را منتشر کردند که امکان ارتقای سطح دسترسی روت در CrowdStrike Falcon را اثبات می‌کند
  • کمپین بدافزاری گسترده‌ای در تبلیغات اینستاگرام و فیس‌بوک شناسایی شد که تروجان StreamRat را برای کنترل کامل گوشی‌های اندرویدی منتشر می‌کند
  • اوپن‌ای‌آی در گزارش ارزیابی ایمنی مدل جدید Astra، سطح قابلیت‌های هک و نفوذ سایبری خودکار آن را در رده بحرانی (Critical) رتبه‌بندی کرد

۱. پولشویی ۱۱۴ میلیون دلاری؛ هکر Coldcard بیت‌کوین‌های سرقتی را به تورچین تزریق کرد!

رادارهای پایش آن‌چین و تحلیل‌گران بلاک‌چین شامگاه امروز از تحرکات مشکوک و عظیمی در یکی از جنجالی‌ترین آدرس‌های هک تاریخ سخت‌افزار رمزارز خبر دادند. مهاجم وابسته به موج سوم سرقت‌های آسیب‌پذیری فریم‌ور کیف‌پول سخت‌افزاری کُلدکارت (Coldcard)، پس از هفته‌ها سکوت، انتقال و شستشوی بخش اول از ذخیره ۱,۷۸۹ بیت‌کوین سرقتی (به ارزش بالغ بر ۱۱۴ میلیون دلار) را آغاز کرد.

داده‌های تراکنش‌ها نشان می‌دهد که هکر برای دور زدن صرافی‌های متمرکز و مسدودسازی‌های نظارتی، به سراغ پروتکل نقدینگی چندزنجیره‌ای THORChain رفته است تا بیت‌کوین‌ها را به صورت خرد و الگوریتمی به اتریوم (ETH) تبدیل کند. الکس تورن، مدیر ارشد تحقیقات در شرکت گلکسی دیجی‌تال اعلام کرد که هکر در چندین مرحله با ریفاند شدن تراکنش‌ها مواجه شده و مجبور به تکرار فرآیند سواپ در استخرهای نقدینگی شده است.

وجوه شسته‌شده بلافاصله به یک آدرس تازه تاسیس در شبکه اتریوم هدایت شده‌اند و شرکت‌های امنیتی چینالیسیس و الیپتیک در همکاری با نهادهای مجری قانون بین‌المللی، تمامی خروجی‌های این قرارداد هوشمند را تحت مانیتورینگ بلادرنگ قرار داده‌اند. با این حال، باقی ماندن بیش از ۹۰ درصد وجوه در آدرس‌های اولیه نشان می‌دهد که بازار کریپتو باید در روزهای آینده آماده جذب شوک‌های ناشی از نقد شدن این حجم سنگین دارایی باشد.

تصویر 1
⛓️

ترمینولوژی تخصصی جرایم مالی بلاک‌چین و پروتکل‌های کراس‌چین

سواپ بین‌زنجیره‌ای (Cross-Chain Swap): فرآیند مبادله مستقیم رمزارزها از یک شبکه مستقل (نظیر بیت‌کوین) به شبکه‌ای دیگر (نظیر اتریوم) بدون نیاز به ثبت‌نام در صرافی متمرکز یا احراز هویت (KYC).

آسیب‌پذیری انتروپی فریم‌ور (Firmware Entropy Vulnerability): نقصی مهندسی در کد سخت‌افزار که باعث تولید کلیدهای خصوصی قابل پیش‌بینی با ریاضیات معکوس می‌شود.

۲. رسوایی در آزمایشگاه هوش مصنوعی؛ اعتراف رسمی آنتروپیک به نفوذ هکرها به کلود

شرکت آنتروپیک (Anthropic)، خالق مدل هوش مصنوعی کلود و یکی از مطرح‌ترین پیشگامان امنیت هوش مصنوعی، سرانجام شایعات چند هفته اخیر را تایید کرد و طی بیانیه‌ای رسمی به وقوع یک رخنه امنیتی جدی در زیرساخت‌های خود اعتراف نمود.

بر اساس گزارش فنی این کمپانی، مهاجمان سایبری با بهره‌برداری از یک رخنه در زنجیره تامین نرم‌افزاری (Supply Chain Attack) و سرقت توکن‌های احراز هویت یکی از توسعه‌دهندگان، توانسته‌اند به بخشی از مخازن کدهای داخلی، مستندات تست‌های نفوذپذیری، و معماری فیلترهای ایمنی شناختی مدل‌های Claude دسترسی پیدا کنند. هرچند آنتروپیک تاکید کرده است که وزن‌های اصلی مدل‌ها (Weights) و اطلاعات چت‌های کاربران دست‌نخورده باقی مانده‌اند، اما افشای مستندات امنیتی به هکرها امکان می‌دهد مکانیزم‌های دفاع در برابر جیل‌بریک (Jailbreak) را مهندسی معکوس نمایند.

این رسوایی ضربه حیثیتی سنگینی به جایگاه شرکتی است که خود را به عنوان استاندارد طلایی ایمنی هوش مصنوعی معرفی می‌کرد. کارشناسان سایبری هشدار داده‌اند که داده‌های افشاشده می‌تواند برای توسعه ابزارهای جدید بای‌پس محدودیت‌های هوش مصنوعی در انجمن‌های مخفی دارک‌وب به کار گرفته شود.

تصویر 2
📊

جدول شاخص تهدیدات و بردار حملات سایبری تکین نایت

عنوان رخداد امنیتیبردار نفوذ و مکانیزم فنیشدت ریسک سایبریپیامد برای کاربران و سازمان‌ها
پولشویی سرقت کلدکارتاستخرهای غیرمتمرکز THORChain به اتریومبحرانی (Critical)ریسک افت شدید بازار با فروش ۱۱۴ میلیون دلار دارایی سرقتی
نفوذ به زیرساخت کلودسرقت توکن کارمندان و حمله زنجیره تامینبالا (High)افشای معماری فیلترهای ایمنی و افزایش احتمال جیل‌بریک مدل‌ها
اکسپلویت پگاسوس در آیفونحمله بدون کلیک (Zero-Click) بر بستر iMessageفوق بحرانی (Ultra-Critical)کنترل کامل میکروفون، پیام‌ها و دوربین بدون نیاز به کلیک کاربر
اکسپلویت FalconFlankنقص اعتبارسنجی در درایور کرنل کروداسترایکبحرانی (Critical)ارتقای سطح دسترسی بدافزارها به دسترسی کامل روت و ادمین سیستم

۳. سلاح خاموش در آیفون؛ افشای اکسپلویت بدون کلیک پگاسوس علیه جنبش‌های دانشجویی

گزارش مشترک آزمایشگاه معتبر Citizen Lab دانشگاه تورنتو و بنیاد آزادی‌های دیجیتال SHARE Foundation پرده از فعالیت‌های تهاجمی جدیدترین نسخه از جاسوس‌افزار بدنام پگاسوس (Pegasus) برداشت. بر اساس این مستندات موثق، بدافزار دولتی ساخته‌شده توسط گروه اسرائیلی NSO برای نفوذ به آیفون یکی از اعضای ارشد جنبش اعتراضی دانشجویی در اروپای شرقی به کار گرفته شده است.

تحلیل‌های کالبدشکافی دیجیتال نشان می‌دهد که این حمله از نوع بدون کلیک (Zero-Click) بوده و منحصراً بر بستر پیام‌رسان پیش‌فرض Apple iMessage اجرا شده است. در این شیوه نفوذ، مهاجم تنها با ارسال یک بسته داده‌ای فریبنده و دستکاری‌شده به شماره تلفن قربانی، بدون اینکه کاربر نیازی به باز کردن پیام، کلیک روی لینک، یا مشاهده نوتیفیکیشن داشته باشد، حافظه پردازنده آیفون را دچار سرریز بافر کرده و کنترل کامل سخت‌افزار را در دست می‌گیرد.

این جاسوس‌افزار قادر است پس از نفوذ، تمامی مکالمات صوتی، پیام‌های رمزنگاری‌شده واتس‌اپ و تلگرام، موقعیت مکانی GPS لحظه‌ای، تصاویر گالری و حتی دوربین و میکروفون گوشی را فعال کرده و داده‌ها را به سرورهای فرماندهی ارسال کند. با وجود اینکه اپل در آپدیت‌های بعدی این باگ را مسدود کرده است، اما گزارش‌ها حاکی از قربانی شدن دست‌کم ۱۴ فعال مدنی و وکیل حقوقی در این کارزار جاسوسی است.

تصویر 3

کالبدشکافی فنی هک فریم‌ور و انتروپی در کیف‌پول‌های سخت‌افزاری

ماجرای سرقت ۱,۷۸۹ بیت‌کوین از کیف‌پول‌های کُلدکارت که امشب وارد مرحله شستشوی دارایی‌ها شد، یکی از تلخ‌ترین درس‌های تاریخ مهندسی رمزنگاری کاربردی است. در باور عمومی، کیف‌پول‌های سخت‌افزاری به عنوان امن‌ترین دژ برای حفظ کلیدهای خصوصی شناخته می‌شوند؛ زیرا کلیدها هرگز از تراشه حافظه امن (Secure Element) خارج نمی‌شوند و ارتباط مستقیمی با اینترنت ندارند.

اما نقطه ضعف این تجهیزات در مرحله تولید انتروپی (Entropy Generation) نهفته است. اگر مولد اعداد تصادفی پسودو (PRNG) در سطح سورس‌کد فریم‌ور دارای نقص طراحی باشد، کلیدهای ۲۴ کلمه‌ای تولیدشده در یک فضای برداری محدود و با الگوریتم‌های ریاضی معکوس قابل حدس زدن خواهند بود. این فاجعه نشان داد که امنیت سخت‌افزار بدون ممیزی‌های پیوسته متن‌باز، تنها یک توهم آرامش‌بخش است.

تحلیل امنیتی بردار حمله بدون کلیک پگاسوس بر بستر BlastDoor اپل

معماری امنیتی سیستم‌عامل iOS طی سال‌های اخیر تدابیر فوق‌العاده‌ای نظیر ماژول BlastDoor را معرفی کرد؛ محیطی ایزوله در سطح هسته که وظیفه دارد تمامی پیام‌ها و تصاویر دریافتی در آی‌مسیج را پیش از رندر شدن تجزیه و ایزوله کند. هدف این لایه، جلوگیری از هرگونه نفوذ به هسته پردازنده بود.

با این حال، اکسپلویت اخیر پگاسوس نشان می‌دهد گروه‌های توسعه سلاح‌های سایبری مانند NSO به تکنیک‌های بسیار پیشرفته فریب حافظه دست یافته‌اند. آن‌ها با بهره‌برداری از باگ‌های ناشناخته در پردازش فونت‌ها یا فرمت‌های تصویری فشرده، موفق به شکستن دیوارهای شنی BlastDoor شده و کدهای مخرب را در بالاترین سطح دسترسی سیستم اجرا می‌کنند. این حقیقت تایید می‌کند که امنیت موبایل یک فرآیند ایستا نیست، بلکه مسابقه‌ای بی‌پایان میان توسعه‌دهندگان سیستم‌عامل و فروشندگان بدافزارهای دولتی است.

خطر سیستمیک هوش مصنوعی خودمختار با قابلیت هک بحرانی (OpenAI Astra)

طبقه‌بندی مدل Astra در رده خطرات بحرانی، نقطه عطفی در تاریخ هوش مصنوعی و امنیت سایبری بین‌المللی است. تا پیش از این، بزرگ‌ترین نگرانی پیرامون هوش مصنوعی تولید متن‌های فیشینگ قانع‌کننده یا نوشتن اسکریپت‌های ساده پایتون بود. اما زمانی که یک مدل بتواند به صورت تعاملی زنجیره‌ای از استدلال‌های فنی را برای دور زدن مکانیزم‌های دفاعی شبکه پیاده کند، موازنه قدرت میان مهاجم و مدافع به سود هکرها به هم می‌خورد.

یک هکر انسانی برای کشف یک روز-صفر و پایدارسازی اکسپلویت نیازمند هفته‌ها یا ماه‌ها تحقیق متمرکز است؛ اما یک هوش مصنوعی در کلاس Astra می‌تواند هزاران سناریوی حمله را در چند دقیقه شبیه‌سازی کرده و کدهای اکسپلویت ضد فایروال تولید کند. این پارادایم، سازمان‌های جهانی را وادار خواهد ساخت تا به سرعت سامانه‌های دفاعی متقابل و هوش مصنوعی‌های نگهبان را برای پایش بلادرنگ ترافیک و بازرسی کدها مستقر سازند.

۴. انتشار کد اکسپلویت FalconFlank؛ شمشیر دولبه در قلب نرم‌افزار کروداسترایک!

بخش امنیت سازمانی امشب با یک شوک بزرگ مواجه شد؛ پژوهشگران مستقل امنیتی به طور عمومی کد اثبات مفهوم (PoC) یک آسیب‌پذیری بحرانی در نرم‌افزار دفاعی پیشرو CrowdStrike Falcon را با نام تجاری FalconFlank منتشر کردند.

این آسیب‌پذیری که هسته درایورهای سطح هسته (Kernel Mode Driver) سنسورهای کروداسترایک را هدف قرار می‌دهد، به یک بدافزار یا مهاجم محلی با کمترین سطح دسترسی اجازه می‌دهد تا از طریق سوءاستفاده از مکانیسم بررسی امضای حافظه سنسور، دسترسی خود را فوراً به سطح بالاترین دسترسی سیستم (SYSTEM / Root) ارتقا دهد (Privilege Escalation).

به بیان ساده‌تر، ابزاری که میلیون‌ها سرور و کامپیوتر سازمانی در سراسر جهان برای دفاع در برابر هکرها نصب کرده‌اند، خود می‌تواند به عنوان یک پله ترقی برای نفوذگران جهت دور زدن تمامی فایروال‌ها و آنتی‌ویروس‌ها استفاده شود. انتشار عمومی این کد نگرانی‌های شدیدی را در میان مدیران شبکه ایجاد کرده است و کارشناسان توصیه می‌کنند مدیران فایروال تا زمان انتشار پچ رسمی کروداسترایک، دسترسی‌های خط فرمان ماشین‌های حساس را محدود نمایند.

تصویر 4
"
هنگامی که نرم‌افزارهای دفاعی سطح کرنل دچار آسیب‌پذیری ارتقای دسترسی می‌شوند، مفهوم امنیت در سازمان وارونه می‌شود؛ زیرا هکر دقیقا از همان اسلحه نگهبان برای شلیک به سیستم استفاده می‌کند.
پژوهشگر ارشد آزمایشگاه تحلیل آسیب‌پذیری‌های سایبری

۵. تله تبلیغاتی متا؛ نفوذ تروجان هولناک StreamRat به گوشی‌های اندرویدی

پلتفرم‌های رسانه‌های اجتماعی متعلق به کمپانی متا (Meta) شامل اینستاگرام و فیس‌بوک ناخواسته به ابزاری برای انتشار یکی از خطرناک‌ترین تروجان‌های دسترسی از راه دور اندروید در سال ۲۰۲۶ بدل شده‌اند. بر اساس هشدار امنیتی فوری مرکز تحقیقات سایبری، کارزار تبلیغاتی آلوده‌ای با نام StreamRat در حال قربانی گرفتن از میان کاربران عادی است.

در این کارزار پیچیده، هکرها با خرید تبلیغات رسمی و اسپانسری متا، برنامه‌های مخرب را در قالب ابزارهای بهینه‌سازی باتری، برنامه‌های پخش رایگان فوتبال یا اپلیکیشن‌های جعلی پاداش نقدی تبلیغ می‌کنند. هنگامی که کاربر این اپلیکیشن را دانلود و نصب می‌کند، تروجان با فریب کاربر دسترسی‌های بخش Accessibility Services (دسترسی‌پذیری) و مجوز مدیر دیوایس را دریافت می‌کند.

پس از اخذ این دسترسی‌ها، StreamRat کنترل نامرئی تمام عملکردهای گوشی را به دست می‌گیرد: ضبط زنده صفحه نمایش، دزدیدن رمزهای عبور اپلیکیشن‌های بانکی و صرافی‌های رمزارز، خواندن پیامک‌های حاوی کدهای تایید دومرحله‌ای (2FA) و حتی خاموش کردن پنهانی هشدارهای امنیتی گوگل پلی پروتکت. حجم بالای گزارش‌های آلودگی نشان می‌دهد الگوریتم‌های ممیزی تبلیغات متا در فیلتر کردن این بدافزارها با شکست جدی مواجه شده‌اند.

تصویر 5

۶. گزارش محرمانه فاش شد؛ مدل Astra شرکت OpenAI به قابلیت‌های هک «بحرانی» دست یافت!

در آخرین و تکان‌دهنده‌ترین پرونده امشب، افشای بخش‌هایی از گزارش داخلی چارچوب آمادگی امنیتی (Preparedness Framework) شرکت OpenAI موجی از نگرانی را در میان نهادهای امنیتی بین‌المللی برانگیخته است. بر اساس این گزارش، مدل آزمایشی فوق‌پیشرفته این شرکت با کد رمز Astra به عنوان نخستین سامانه هوش مصنوعی تاریخ ثبت شده که در آزمون‌های ارزیابی تهاجم سایبری، رتبه خطر «بحرانی (Critical)» دریافت کرده است.

مدل Astra برخلاف چت‌بات‌های معمول که تنها به ارائه راهنمایی‌های کلی می‌پردازند، مجهز به قابلیت‌های خودکار استدلال عمیق چندمرحله‌ای در زمینه مهندسی معکوس و نفوذ سایبری است. این مدل در آزمایش‌های محیط سندباکس موفق شده است به صورت ۱۰۰٪ خودکار و بدون دخالت انسان، کدهای منبع یک سیستم‌عامل پیچیده را اسکن کرده، یک باگ منطقی ناشناخته (روز-صفر) را کشف کند، اکسپلویت اختصاصی برای آن بنویسد، فایروال‌های برنامه وب (WAF) را دور زده و کنترل سرور هدف را به دست گیرد.

درجه‌بندی بحرانی بدان معناست که اگر وزن‌های این هوش مصنوعی به بیرون درز کند، هر مهاجم مبتدی می‌تواند بدون دانش برنامه‌نویسی عمیق، ارتشی از ابزارهای تخریبی سایبری علیه زیرساخت‌های انرژی، شبکه بانکی یا مخابراتی جهان ایجاد کند. این افشاگری فشارهای کنگره آمریکا و اتحادیه اروپا برای اعمال قرنطینه اجباری و نظارت نظامی بر مدل‌های پیشرفته reasoning را به اوج خود رسانده است.

تصویر 6
جمع‌بندی و ارزیابی اختصاصی تکین‌گیم
9.4
شاخص وخامت تهدیدات شبانگاهی
PROS
  • ردیابی موفقیت‌آمیز جریان ۱۱۴ میلیون دلاری سرقت کلدکارت در پروتکل تورچین توسط تحلیل‌گران آن‌چین
  • شفافیت شرکت آنتروپیک در اعتراف به رخنه‌های زنجیره تامین و تلاش برای بازسازی پروتکل‌های تراز هوش مصنوعی
  • کشف به‌موقع اکسپلویت پگاسوس توسط آزمایشگاه سیتیزن لب و اقدام اپل برای بستن باگ در آپدیت‌های بعدی
  • شناسایی سریع تروجان StreamRat و اطلاع‌رسانی عمومی به کاربران اندروید برای جلوگیری از تخلیه حساب‌های بانکی
CONS
  • ورود مدل‌های هوش مصنوعی اختصاصی نظیر Astra به قلمرو قابلیت‌های سایبری تهاجمی در سطح خطر بحرانی
  • انتشار عمومی اکسپلویت اثبات مفهوم FalconFlank و ریسک سوءاستفاده هکرها از کرنل کروداسترایک
  • آسیب‌پذیری شدید کاربران عادی در برابر تبلیغات مخرب پلتفرم متا و ضعف الگوریتم‌های فیلترینگ بدافزار
🎧
میز تخصصی امنیت و دارک‌وب تکین‌گیم
دیدگاه تحلیلی تحریریه تکین نایت
پرونده‌های امنیتی امشب ۴ سپتامبر ۲۰۲۶ ثابت می‌کند که ما وارد دوره سلاح‌سازی تمام‌عیار هوش مصنوعی و ادغام آن با جرایم سایبری شده‌ایم. دیگر سخن از باگ‌های ساده وب نیست؛ وقتی مدل‌هایی مانند Astra می‌توانند اکسپلویت‌های روز-صفر بنویسند و پگاسوس بدون حتی یک کلیک به عمیق‌ترین لایه‌های آیفون رخنه می‌کند، رویکردهای امنیتی گذشته کاملاً بی‌اثر خواهند بود. بقای سازمان‌ها در گرو استقرار معماری‌های دفاعی خودمختار و مهارشده است.
تصویر 7

جمع‌بندی بولتن شبانگاهی؛ آژیر خطر در جبهه دفاع سایبری جهانی

شامگاه جمعه ۴ سپتامبر ۲۰۲۶ با ثبت رویدادهایی تاریخی در دفتر خاطرات امنیت سایبری به پایان می‌رسد. به حرکت درآمدن ۱۱۴ میلیون دلار بیت‌کوین سرقتی کیف‌پول کلدکارت، رسوایی نفوذ به آنتروپیک، و انتشار اکسپلویت اثبات مفهوم در یکی از معتبرترین نرم‌افزارهای امنیتی جهان (کروداسترایک)، نشان می‌دهد که هیچ زیرساختی در دنیای امروز مصون از آسیب‌پذیری نیست.

در روزهای پیش رو، جامعه سایبری تحرکات کیف‌پول‌های شسته‌شده در تورچین و تدابیر دفاعی شرکت‌ها در برابر مدل‌های تهاجمی مانند Astra را با حساسیت دنبال خواهد کرد. ما در تحریریه تکین‌گیم همراه شما خواهیم بود تا آخرین جزییات از پشت پرده رخدادهای دنیای فناوری، هوش مصنوعی و بازی‌ها را با رویکردی مستقل و عمیق گزارش نماییم.

پرسش‌های متداول پیرامون پرونده‌های امنیتی تکین نایت ۴ سپتامبر ۲۰۲۶

هکر کیف‌پول سخت‌افزاری Coldcard چگونه در حال پولشویی بیت‌کوین‌های سرقتی است؟

با استفاده از پروتکل صرافی غیرمتمرکز کراس‌چین THORChain که به هکر امکان می‌دهد بیت‌کوین‌ها را بدون احراز هویت مستقیماً به اتریوم تبدیل و به آدرس‌های ناشناس منتقل کند.

ارزش دلاری دارایی‌های به سرقت رفته در پرونده Coldcard چقدر است؟

حدود ۱,۷۸۹ بیت‌کوین به ارزش بیش از ۱۱۴ میلیون دلار که بر اثر نقص انتروپی در فریم‌ور دستگاه‌ها به سرقت رفت.

ماجرای نفوذ هکرها به شرکت هوش مصنوعی Anthropic چه بود؟

مهاجمان با حمله به زنجیره تامین و سرقت توکن‌های یکی از توسعه‌دهندگان، به بخشی از مخازن کدهای داخلی و مستندات امنیتی مدل Claude نفوذ کردند.

اکسپلویت بدون کلیک (Zero-Click) پگاسوس در آیفون چگونه عمل می‌کند؟

تنها با ارسال یک بسته مخرب به پیام‌رسان iMessage، بدون نیاز به اینکه کاربر پیام را باز کند یا روی لینکی کلیک نماید، کنترل کامل آیفون را به دست می‌گیرد.

آسیب‌پذیری FalconFlank در کروداسترایک چیست و چه خطری دارد؟

یک آسیب‌پذیری در درایور کرنل نرم‌افزار CrowdStrike Falcon که به هکرها اجازه می‌دهد دسترسی‌های محلی خود را به بالاترین سطح ادمین و روت سیستم ارتقا دهند.

تروجان StreamRat از چه طریقی روی گوشی‌های اندرویدی منتشر می‌شود؟

از طریق تبلیغات رسمی و اسپانسری فریبنده در فیس‌بوک و اینستاگرام متا با پوشش ابزارهای بهینه‌سازی باتری یا پخش ویدیو.

چرا مدل Astra شرکت OpenAI در رده خطر «بحرانی» رتبه‌بندی شده است؟

به دلیل توانایی حیرت‌انگیز آن در کشف خودکار باگ‌های روز-صفر، نوشتن اکسپلویت‌های کامل، بای‌پس کردن فایروال‌ها و تسخیر سرورها بدون دخالت انسان.

کاربران عادی برای محافظت در برابر تروجان‌های تبلیغاتی چه اقدامی باید انجام دهند؟

از نصب اپلیکیشن‌ها از طریق لینک‌های تبلیغاتی اینستاگرام خودداری کرده و هرگز دسترسی‌های Accessibility و Device Admin را به برنامه‌های ناشناس ندهند.

گالری تصاویر تکمیلی: 🌙 تکین نایت ۴ سپتامبر ۲۰۲۶ | پولشویی ۱۱۴ میلیون دلاری، رسوایی آنتروپیک و پگاسوس

🌙 تکین نایت ۴ سپتامبر ۲۰۲۶ | پولشویی ۱۱۴ میلیون دلاری، رسوایی آنتروپیک و پگاسوس - Gallery image 1
🌙 تکین نایت ۴ سپتامبر ۲۰۲۶ | پولشویی ۱۱۴ میلیون دلاری، رسوایی آنتروپیک و پگاسوس - Gallery image 2
🌙 تکین نایت ۴ سپتامبر ۲۰۲۶ | پولشویی ۱۱۴ میلیون دلاری، رسوایی آنتروپیک و پگاسوس - Gallery image 3
🌙 تکین نایت ۴ سپتامبر ۲۰۲۶ | پولشویی ۱۱۴ میلیون دلاری، رسوایی آنتروپیک و پگاسوس - Gallery image 4
🌙 تکین نایت ۴ سپتامبر ۲۰۲۶ | پولشویی ۱۱۴ میلیون دلاری، رسوایی آنتروپیک و پگاسوس - Gallery image 5
🌙 تکین نایت ۴ سپتامبر ۲۰۲۶ | پولشویی ۱۱۴ میلیون دلاری، رسوایی آنتروپیک و پگاسوس - Gallery image 6
🌙 تکین نایت ۴ سپتامبر ۲۰۲۶ | پولشویی ۱۱۴ میلیون دلاری، رسوایی آنتروپیک و پگاسوس - Gallery image 7
🌙 تکین نایت ۴ سپتامبر ۲۰۲۶ | پولشویی ۱۱۴ میلیون دلاری، رسوایی آنتروپیک و پگاسوس - Gallery image 8
🌙 تکین نایت ۴ سپتامبر ۲۰۲۶ | پولشویی ۱۱۴ میلیون دلاری، رسوایی آنتروپیک و پگاسوس - Gallery image 9
🌙 تکین نایت ۴ سپتامبر ۲۰۲۶ | پولشویی ۱۱۴ میلیون دلاری، رسوایی آنتروپیک و پگاسوس - Gallery image 10
🌙 تکین نایت ۴ سپتامبر ۲۰۲۶ | پولشویی ۱۱۴ میلیون دلاری، رسوایی آنتروپیک و پگاسوس - Gallery image 11
🌙 تکین نایت ۴ سپتامبر ۲۰۲۶ | پولشویی ۱۱۴ میلیون دلاری، رسوایی آنتروپیک و پگاسوس - Gallery image 12
🌙 تکین نایت ۴ سپتامبر ۲۰۲۶ | پولشویی ۱۱۴ میلیون دلاری، رسوایی آنتروپیک و پگاسوس - Gallery image 13
🌙 تکین نایت ۴ سپتامبر ۲۰۲۶ | پولشویی ۱۱۴ میلیون دلاری، رسوایی آنتروپیک و پگاسوس - Gallery image 14
مجید قربانی‌نژاد
نویسنده مقاله
مجید قربانی‌نژاد

مجید قربانی‌نژاد، بنیان‌گذار تکین‌گیم با 25 سال سابقه در صنعت گیمینگ.

جامعه تکین‌گیم

نظرات شما مستقیماً روی نقشه راه ما تاثیر دارد.

+500 مشارکت فعال
دنبال کردن نویسنده

اشتراک‌گذاری مقاله