-
مایکروسافت زیر ذرهبین؛ اتهام کمک به نظارت گسترده بر فلسطینیها
مایکروسافت اعلام کرده بررسی فوری انجام می دهد که آیا اسرائیل از سرویس ابری Azure برای شنود و کنترل گسترده تماسهای تلفنی مردم غزه و کرانه باختری استفاده کرده است یا نه. ✅📡 گزارش گاردین مدعی شده واحد اطلاعاتی اسرائیل (Unit 8200) با توافقی ویژه به بخشی اختصاصی از Azure دسترسی یافته و از آن برای ذخیره میلیونها تماس روزانه استفاده کرده است. 📡📞
این موضوع در حالی مطرح میشود که کارکنان مایکروسافت بارها علیه همکاری با اسرائیل اعتراض کردهاند. شرکت اعلام کرده در صورت اثبات چنین استفادهای، این اقدام نقض شرایط خدمات خواهد بود. ⚖️💻
مایکروسافت پیشتر نیز تحقیق مشابهی انجام داده و مدعی شده بود شواهدی از سوءاستفاده فناوریهایش در جنگ غزه نیافته است. اتهامات مشابهی علیه گوگل و آمازون نیز مطرح شده و سازمان ملل از دسترسی گسترده اسرائیل به زیرساخت ابری این شرکتها خبر داده است. ✅🌍۱۴۰۴/۵/۲۷ ۰۹:۰۲:۱۰ -
افشای اسناد جنجالی متا؛ چتباتها و گفتوگوهای رمانتیک با کودکان
گزارش رویترز نشان میدهد دستورالعملهای داخلی متا به چتباتهای هوش مصنوعی این شرکت اجازه میداد با کودکان گفتوگوهای «رمانتیک یا احساسی» داشته باشند، مطالب نادرست تولید کنند و حتی جملاتی بگویند که به اقلیتها توهینآمیز است. این خبر همزمان با گزارش دیگری منتشر شد که در آن یک بازنشسته پس از تعامل با یکی از چتباتهای متا ، که خود را فردی واقعی معرفی کرده و او را به آدرسی در نیویورک دعوت کرده بود ، دچار حادثه شد و جان باخت. 🤖⚠️
این دستورالعملها که با تأیید تیمهای حقوقی، سیاستگذاری و مهندسی متا تهیه شده بود، به گفته سخنگوی شرکت حذف شدهاند، اما فعالان حوزه امنیت کودکان خواستار انتشار نسخه اصلاحشده آن هستند. سند ۲۰۰ صفحهای همچنین اجازه تولید اطلاعات ساختگی (با اعلام نادرست بودن آن) و محتوای خشونتآمیز مانند صحنههای مشتزنی را میداد. کارشناسان هشدار میدهند چنین سیاستهایی میتواند موجب وابستگی احساسی کودکان به رباتها و کاهش ارتباطات واقعی آنها شود. ✅📵۱۴۰۴/۵/۲۵ ۱۰:۳۶:۱۸ -
هشدار چین به شرکتها: از H20 انویدیا استفاده نکنید!
چین به شرکتهای داخلی توصیه کرده از تراشههای H20 انویدیا، بهویژه در پروژههای دولتی و امنیتی، استفاده نکنند. 🤖🚫
H20 که بر پایه معماری قدیمیتر Hopper ساخته شده، پیشرفتهترین تراشه مجاز آمریکا برای فروش به چین است. این تصمیم همزمان با مطرح شدن احتمال فروش نسخه محدود تراشه جدید Blackwell و توافق دولت آمریکا با انویدیا و AMD برای دریافت ۱۵٪ از درآمد فروش تراشههای پیشرفته در چین اعلام شده است. ✅💻۱۴۰۴/۵/۲۳ ۱۱:۱۵:۲۱ -
نگرانی چین از احتمال دسترسی پنهان در چیپهای انویدیا
رسانههای دولتی چین اعلام کردند تراشههای هوش مصنوعی H20 انویدیا که ویژه بازار چین طراحی شدهاند، از نظر امنیتی، فناوری و سازگاری با محیطزیست دچار مشکل هستند و حتی احتمال وجود «درِ پشتی» سختافزاری برای کنترل یا خاموشکردن از راه دور را مطرح کردند. 🤖⚠️
این اظهارات پس از آن مطرح شد که نهاد نظارت سایبری چین ، انویدیا را برای توضیح درباره احتمال وجود ریسکهای امنیتی در H20 فراخواند. انویدیا پیشتر تأکید کرده بود محصولاتش هیچ «درِ پشتی» برای دسترسی یا کنترل از راه دور ندارند. 📡🔒
روزنامه خلق چین نیز پیشتر از این شرکت خواسته بود با ارائه شواهد قانعکننده، نگرانیهای امنیتی کاربران چینی را برطرف و اعتماد بازار را بازیابد. ✅🇨🇳۱۴۰۴/۵/۲۰ ۱۰:۳۰:۲۲ -
مخالفت انویدیا با ردیابی تراشهها؛ چین نگران، آمریکا در حال تصمیمگیری
انویدیا در بیانیهای رسمی اعلام کرد که تراشههایش هیچ در پشتی یا کلید قطع ندارند و اضافه کردن این قابلیتها میتواند امنیت دیجیتال را به خطر بیندازد و به هکرها کمک کند. 🛡️💻
این واکنش پس از آن منتشر شد که دولت چین از طرح آمریکا برای افزودن سیستم ردیابی به تراشههای صادراتی ابراز نگرانی کرد و انویدیا را به جلسهای فراخواند. 📍🇨🇳
طرحهای آمریکا هنوز نهایی و قانونی نشدهاند، اما انویدیا هشدار داده وجود هرگونه در پشتی، یک ضعف امنیتی جدی است و اعتماد جهانی به فناوریهای آمریکایی را کاهش میدهد. ✅🔐۱۴۰۴/۵/۱۶ ۱۱:۰۶:۴۸ -
عملیات مشترک بینالمللی علیه گروه هکری BlackSuit
دادستانی آلمان از توقیف زیرساختهای گروه باجافزار BlackSuit در عملیات مشترک آمریکا و اروپا خبر داد. این عملیات ۲۴ ژوئیه با همکاری یوروپل و واحد تحقیقات امنیت داخلی آمریکا انجام شد و منجر به تصرف سرورها، خاموشی بدافزار و کشف دادههای مهم برای شناسایی عاملان شد. ✅💻
BlackSuit که پیشتر با نام Royal شناخته میشد، ۱۸۴ قربانی در جهان داشته و سایت دارکوب آن نیز با پیام توقیف پلیس بینالملل جایگزین شده است. این گروه در حملات سایبری به شهر دالاس و صنایع تولیدی، ارتباطات و بهداشت فعال بوده و گزارشها حاکی از تشکیل گروه جدیدی به نام Chaos توسط اعضای سابق آن است. 🚨🌐۱۴۰۴/۵/۱۴ ۱۳:۲۴:۴۰ -
هوش مصنوعی کد میسازد، هوش مصنوعی دیگر آن را هک میکند!
گزارش جدید شرکت امنیتی Veracode نشان میدهد حدود نیمی از کدهای تولیدشده توسط مدلهای هوش مصنوعی دارای حفرههای امنیتی جدی هستند. این بررسی با استفاده از بیش از ۱۰۰ مدل زبانی روی ۸۰ وظیفه کدنویسی انجام شد که میتوانستند امن یا ناامن تکمیل شوند. فقط ۵۵٪ از کدها ایمن بوده و ۴۵٪ دیگر شامل ضعفهایی از لیست ۱۰ آسیبپذیری برتر OWASP مانند کنترل دسترسی ناقص، شکست رمزنگاری و نقص یکپارچگی داده بودند. 🛡️💻
بررسیها نشان میدهد کیفیت امنیتی این کدها در دو سال اخیر تقریباً ثابت مانده؛ حتی در مدلهای جدیدتر که نحو و اجرا را بهتر کردهاند. این در حالی است که استفاده از AI در برنامهنویسی در حال افزایش بوده و حملات سایبری نیز گستردهتر شده است. ⚠️📈
همزمان، مدلهای هوش مصنوعی دیگر در شناسایی و سوءاستفاده از همین ضعفها مهارت یافتهاند؛ مانند موردی که هکری با تزریق کد مخرب به مخزن GitHub، عامل کدنویسی AI آمازون را به حذف فایلها از رایانهها واداشت. این روند زنگ خطری جدی برای امنیت نرمافزار است. 🚨🤖۱۴۰۴/۵/۱۲ ۲۰:۵۹:۲۸ -
حمله سایبری مرگبار به شرکت هواپیمایی روسیه؛ پروازها لغو شد
شرکت هواپیمایی آئروفلوت (Aeroflot) روسیه در پی یک حمله سایبری گسترده از سوی دو گروه حامی اوکراین، بیش از ۴۰ پرواز را لغو کرد و سامانههای آن بهطور کامل از کار افتاد. 💻✈️
گروههای Silent Crow و Belarusian Cyberpartisans مدعی شدهاند طی یک سال به شبکه آئروفلوت نفوذ کرده، ۷۰۰۰ سرور را نابود کردهاند و قصد دارند اطلاعات مسافران و مکاتبات داخلی را منتشر کنند. 📁⚠️
کرملین این حمله را «نگرانکننده» خوانده و دادستانی تحقیقات کیفری را آغاز کرده است. کارشناسان این رخداد را یکی از شدیدترین حملات دیجیتال علیه زیرساختهای روسیه میدانند. 🕵️🇷🇺
اختلال کامل سایت، اپلیکیشن و مرکز تماس، نارضایتی گسترده مسافران را بهدنبال داشته است.
این حمله در حالی رخ داده که آئروفلوت با جابهجایی بیش از ۵۵ میلیون مسافر در سال گذشته، همچنان جزو ۲۰ شرکت برتر هوایی جهان است. 🌍🛫۱۴۰۴/۵/۸ ۰۷:۱۱:۳۵ -
طرح جدید بریتانیا برای مقابله با مجرمان سایبری
دولت بریتانیا میخواهد قانونی تصویب کند که شرکتها و سازمانها را مجبور کند اگر هدف حمله باجافزاری قرار گرفتند، حتماً آن را به دولت گزارش دهند تا پلیس بتواند راحتتر هکرها را شناسایی و متوقف کند. ✅🕵️♂️
در این طرح همچنین آمده نهادهای دولتی و زیرساختهای حیاتی مثل بیمارستانها حق ندارند به هکرها پول پرداخت کنند، و بقیه سازمانها هم اگر بخواهند باج بدهند، باید به دولت اطلاع دهند. ✅💰🚫
کارشناسان امنیت سایبری میگویند این کار باعث میشود هکرها کمتر جرأت انجام چنین حملاتی را داشته باشند، چون خطر شناسایی و پیگرد بالا میرود. ✅🔒۱۴۰۴/۵/۲ ۰۰:۲۴:۴۱ -
افشای باگ ۱۰۰ هزار دلاری، مایکروسافت را به دردسر انداخت!
مایکروسافت تأیید کرد که وصله امنیتی اخیرش برای نرمافزار SharePoint نتوانسته آسیبپذیری مهمی را برطرف کند، و همین ضعف به حملات گسترده سایبری منجر شده است. ✅🛡️
این نقص ابتدا در یک رقابت هکری توسط پژوهشگری از شرکت ویتل کشف شد و جایزه ۱۰۰ هزار دلاری دریافت کرد. اما مهاجمان موفق به دور زدن وصله شدند و هزاران سرور در آمریکا، آلمان و دیگر کشورها در معرض خطر قرار گرفتند. ✅🌍
مایکروسافت گروههای هکری چینی را مسئول این حملات میداند، هرچند دولت چین این اتهام را رد کرده است. ✅🇨🇳💻۱۴۰۴/۵/۱ ۲۱:۰۸:۲۹ -
ردیابی مخفیانه کاربران از طریق دکلهای مخابراتی فاش شد
یک شرکت نظارتی در خاورمیانه با دور زدن پروتکل امنیتی SS7 موفق به ردیابی موقعیت برخی کاربران موبایل از طریق دکلهای مخابراتی شده است. ✅📡
طبق گزارش شرکت امنیتی Enea، این حمله از اواخر ۲۰۲۴ آغاز شده و گرچه همه اپراتورها آسیبپذیر نیستند، برخی کاربران بدون اطلاع هدف قرار گرفتهاند. ✅🧩
SS7 ابزاری حیاتی برای مدیریت تماسهاست، اما اکنون به روشی برای جاسوسی از فعالان مدنی و روزنامهنگاران بدل شده است. ✅🕵️♀️
آمریکا پیشتر هشدار داده بود کشورهایی چون چین، ایران و روسیه از این ضعف برای ردیابی کاربران آمریکایی سوءاستفاده کردهاند. ✅🇺🇸۱۴۰۴/۴/۳۰ ۱۲:۲۸:۲۰ -
نگرانی سناتورهای آمریکایی از سفر مدیرعامل Nvidia به چین
🔍 دو سناتور آمریکایی از مدیرعامل انویدیا خواستهاند در سفرش به چین با شرکتهای مرتبط با ارتش یا نهادهای اطلاعاتی این کشور دیدار نکند. آنها هشدار دادهاند چنین دیدارهایی میتواند منجر به تقویت نظامی چین شود و قوانین صادراتی آمریکا را تضعیف و شرکتهای تحتتحریم را مشروع جلوه دهد. ✅⚠️
🧠 این هشدار همزمان با سفر جنسن هوانگ به پکن در ۱۶ ژوئیه منتشر شده؛ جایی که قرار است انویدیا نسخه ارزانتری از چیپهای هوش مصنوعی Blackwell را برای بازار چین معرفی کند. ✅🇨🇳
🗣️ انویدیا تأکید کرده که اجرای نرمافزارهای هوش مصنوعی روی فناوری آمریکایی، توسعه جهانی را به نفع آمریکا رقم میزند و از لغو برخی محدودیتهای صادراتی توسط ترامپ نیز حمایت کرده است. ✅📈۱۴۰۴/۴/۲۴ ۰۰:۰۶:۳۷ -
آیا دیگر نیازی به درآوردن کفشها در امنیت فرودگاه است؟
گزارشها حاکی از آن است که قانون الزام به درآوردن کفشها در بازرسی فرودگاههای آمریکا در حال لغو شدن است. 👞✈️
بهنوشته نیویورک تایمز، این تغییر که ابتدا در خبرنامه Gate Access منتشر شد، بهصورت مرحلهای در فرودگاههای مختلف اجرا میشود؛ از جمله فرودگاههای بالتیمور، فیلادلفیا، پورتلند و سینسیناتی. ✅
این قانون از سال ۲۰۰۶ و بعد از ماجرای «ریچارد رید» اجرا شد؛ فردی که تلاش کرده بود مواد منفجره را داخل کفشش پنهان کند و در یک پرواز منفجر کند، اما موفق نشد. از آن زمان، بیشتر مسافران مجبور بودند کفشهایشان را هنگام بازرسی دربیاورند، مگر کسانی که عضو برنامههای ویژهای مثل TSA PreCheck (پیشزمینه امنیتی مسافر) بودند. ⚠
هرچند اداره امنیت حملونقل آمریکا (TSA) هنوز بهصورت رسمی این خبر را تأیید نکرده، اما منابع مختلف از اجرای تدریجی آن در سراسر کشور خبر میدهند. 📢۱۴۰۴/۴/۱۹ ۰۰:۰۲:۱۱ -
اکتیویژن "Call of Duty: WWII" را به دلیل هکهای خطرناک غیرقابل دسترس کرد
اکتیویژن نسخه مایکروسافت استور بازی Call of Duty: WWII را به دلیل یک مشکل امنیتی جدی که باعث هک شدن کامپیوتر بعضی بازیکنان شده، غیرفعال کرده است. ⚠️
این مشکل یک باگ قدیمی بود که به هکرها اجازه میداد کنترل کامل سیستم را در دست بگیرند. این نسخه از بازی اخیراً در سرویس Game Pass هم عرضه شده بود، اما نسخههای دیگر مثل استیم این مشکل را نداشتند. 💻
اکتیویژن گفته فعلاً در حال برطرف کردن این مشکل است، اما زمان بازگشت بازی مشخص نیست. کاربران نگراناند چون این شرکت در سالهای اخیر نیروهای بخش امنیت خود را کاهش داده است. 🛡️۱۴۰۴/۴/۱۸ ۲۳:۰۰:۵۴ -
توکنهای OpenAI: واقعیت یا فریب؟
OpenAI هشدار داده هیچ ارتباطی با توکنهای موسوم به “OpenAI Token” ندارد و این توکنها نماینده سهام واقعی شرکت نیستند. 🚫
این واکنش پس از اقدام رابینهود برای عرضه توکنهایی بود که بهگفته شرکت، «دسترسی غیرمستقیم» به سهام OpenAI را ممکن میکنند. 💰
ایلان ماسک نیز در واکنشی تند اعلام کرد: «مالکیت شما جعلی است» و ساختار سهامداری مبهم OpenAI را به چالش کشید. ⚠️
مدل ترکیبی و غیرشفاف OpenAI باعث شده حتی سرمایهگذاران رسمی آن نیز مالک سهام سنتی نباشند، و این موضوع فضای مالی پیرامون AI را بیش از پیش پیچیده کرده است. 🧩۱۴۰۴/۴/۱۶ ۱۷:۲۲:۲۰ -
شکایت تاریخی علیه تیکتاک و اینستاگرام بهخاطر مرگ یک نوجوان
یک قاضی در نیویورک اعلام کرده که شرکتهای متا (مالک اینستاگرام) و بایتدنس (مالک تیکتاک) باید در دادگاه پاسخگوی شکایت مادر پسری ۱۵ ساله باشند که هنگام «سابوی سرفینگ» جان باخت. ⚖️
سابوی سرفینگ یعنی بالا رفتن روی سقف قطار در حال حرکت که برای هیجان یا فیلم گرفتن انجام میشود.⚠
زکری نازاریو در فوریه ۲۰۲۳ همراه با دوستدخترش روی سقف قطار در حال حرکت در بروکلین رفت و پس از برخورد با تیرک، به پایین افتاد و جان باخت.🚇
مادر او میگوید زکری از طریق اینستاگرام و تیکتاک با ویدیوهای این چالش های خطرناک آشنا شده بود و به این کار ترغیب شده است.📱
قاضی گفته ممکن است این پلتفرمها نوجوانان را هدفگیری کرده باشند و فقط یک نمایشدهنده بیطرف نبودهاند.بنابراین، مادر زکری میتواند شکایت خود را به دلیل مرگ ناعادلانه، بیاحتیاطی و نقص در محصول ادامه دهد. ⚠️
شرکتهای متا و بایتدنس گفتهاند این حادثه دردناک بوده اما سعی دارند با استناد به قانون از مسئولیت معاف شوند.✅
در سال ۲۰۲۴ دستکم ۶ نفر در نیویورک در اثر این چالش جان خود را از دست دادهاند.🕯️۱۴۰۴/۴/۱۱ ۰۰:۵۴:۳۲ -
هشدار مقامات ایالات متحده درباره حملات سایبری ایران
به گزارش رویترز، نهادهای امنیتی آمریکا از احتمال افزایش حملات سایبری هکرهای وابسته به ایران علیه شرکتها و زیرساختهای حساس این کشور بهویژه در حوزههای دفاعی مرتبط با اسرائیل خبر دادند. 🛡️
افبیآی، آژانس امنیت ملی، مرکز جرائم سایبری وزارت دفاع و بخش سایبری وزارت امنیت داخلی آمریکا اعلام کردند که گرچه هنوز نشانهای از یک کارزار هماهنگ مشاهده نشده، سازمانها باید برای مقابله با تهدیدهای احتمالی آماده باشند. ⚠️
بهرغم آتشبس و مذاکرات جاری، امکان ادامه فعالیتهای مخرب توسط هکرهای وابسته به ایران یا گروههای هکتیویستی وجود دارد. 💻
طبق این هشدار، هکرهای دولتی ایران سابقه سوءاستفاده از آسیبپذیریهای نرمافزاری، رمزهای عبور ضعیف و همکاری با باجافزارها برای سرقت و افشای اطلاعات حساس را دارند. 🔐
در نوامبر ۲۰۲۳ نیز هکرهای منتسب به سپاه پاسداران به سامانههای آب و فاضلاب چند ایالت آمریکا نفوذ کردند؛ هدف این حملات تجهیزات ساخت اسرائیل بود و چند هفته پس از حمله ۷ اکتبر حماس به اسرائیل رخ داد. 💧۱۴۰۴/۴/۱۱ ۰۰:۱۱:۳۳ -
آلمان بهدنبال ساخت گنبد سایبری با کمک اسرائیل
وزیر کشور آلمان اعلام کرد این کشور قصد دارد با همکاری اسرائیل یک مرکز مشترک تحقیقاتی امنیت سایبری راهاندازی کند و همکاری اطلاعاتی و امنیتی بین دو کشور را گسترش دهد.
آلمان که از نزدیکترین متحدان اسرائیل در اروپاست، در حال بهرهگیری از تخصص دفاعی این کشور برای تقویت توان نظامی و دفاع سایبری خود در برابر تهدیدات فزاینده روسیه و چین است. 🛡️
الکساندر دابرینت در جریان سفر به اسرائیل تأکید کرد تقویت دفاع غیرنظامی بهاندازه دفاع نظامی اهمیت دارد و باید بخشی کلیدی از راهبرد امنیت ملی آلمان باشد. ✅
او همچنین از طرحی پنجمرحلهای برای ایجاد یک «گنبد سایبری» مشابه با گنبد آهنین اسرائیل در فضای دیجیتال رونمایی کرد که ستون فقرات راهبرد ملی دفاع سایبری آلمان خواهد بود. 🖥️
در همین روز، مارکوس زودر، نخستوزیر ایالت بایرن (واقع در جنوب شرقی آلمان با مرکزیت مونیخ)، خواستار خرید ۲هزار موشک رهگیر برای ایجاد سامانهای مشابه با گنبد آهنین در آلمان شد. 🚀۱۴۰۴/۴/۱۰ ۰۱:۴۰:۱۴ -
دولت ایالات متحده: تهدید هکرهای وابسته به ایران جدی است
وزارت امنیت داخلی آمریکا در گزارشی رسمی هشدار داده که احتمال انجام حملات سایبری از سوی هکرهای وابسته به دولت ایران افزایش یافته است. 💻
این هشدار در میانه تنشهای فزاینده میان ایران، آمریکا و اسرائیل صادر شده و بر اساس آن، حملات سطح پایین از سوی هکتیویستها «محتمل» تلقی شده است. 🛡️
در گزارش آمده که هکرهای ایرانی و گروههای حامی آنها معمولاً زیرساختهای ضعیف امنیتی و دستگاههای متصل به اینترنت در آمریکا را برای ایجاد اختلال هدف قرار میدهند. 🔓
این هشدار تنها چند روز پس از حملات هوایی آمریکا و اسرائیل به برنامه هستهای ایران منتشر شده است؛ حملاتی که همزمان با نفوذ سایبری گروه حامی اسرائیل موسوم به «گنجشک درنده» رخ داد. 💥
این گروه یکی از بانکهای اصلی ایران را از کار انداخت و میلیونها دلار رمزارز از بزرگترین صرافی کریپتوی کشور را به سرقت برد. 🪙
پس از این حملات، دولت ایران اعلام کرد برای مقابله با تهدیدهای سایبری، اینترنت بین الملل را موقتاً قطع کرده است. ❌۱۴۰۴/۴/۷ ۱۷:۴۰:۵۸ -
واکنش محدود ایران؛ بازارهای رمزارز و فناوری سبزپوش شدن
پس از حمله موشکی ایران به پایگاه آمریکایی «العدید» در قطر در پاسخ به بمباران سه تاسیسات هسته ای ایران، ترامپ اعلام کرد که هیچکدام از نیروهای آمریکایی آسیب ندیدهاند و پاسخ نظامی در کار نخواهد بود. او این حمله را قابل پیشبینی خواند و از ایران بابت هشدار قبلی تشکر کرد. 🛰️
این آرامش نسبی باعث رشد سریع بازارهای فناوری و رمزارز شد. بیتکوین پس از افت اولیه، دوباره به بالای ۱۰۴٬۰۰۰ دلار برگشت و اتریوم نیز بیش از ۲٪ افزایش یافت. 💹
سهام شرکتهایی مانند تسلا و متا رشد قابلتوجهی داشتند؛ بهویژه تسلا که پس از معرفی روباتاکسی، جهش ۸٪ را تجربه کرد. 💻🚗
در همین حال، قیمت نفت با فروکشکردن تنشها کاهش یافت که موجب آرامش در بازارها و کاهش فشار تورمی شد. 🛢️
کارشناسان این واکنش محدود را نشانهای از تمایل دو طرف به کنترل بحران دانسته و آن را عاملی مثبت برای ثبات بازارهای ریسکی ارزیابی کردهاند. ✅۱۴۰۴/۴/۴ ۰۱:۴۹:۲۶ -
ایران و آمریکا: واتساپ خطرناک و غیرقابل اعتماد است!
با وجود اختلافات سیاسی، ایران و آمریکا هر دو واتساپ را تهدیدی امنیتی دانستهاند. رسانه دولتی ایران به کاربران هشدار داد این اپ ممکن است اطلاعات را به اسرائیل منتقل کند. همزمان، مجلس نمایندگان آمریکا استفاده از واتساپ را بهدلیل «ریسک بالا، نبود شفافیت و رمزگذاری ناکافی» در دستگاههای دولتی ممنوع کرد. 🛡️
واتساپ با بیش از ۳ میلیارد کاربر، همواره مدعی رمزنگاری سرتاسری بوده اما بارها درباره حفظ حریم خصوصی زیر سوال رفته است. از جمله، در ۲۰۱۹ شرکت اسرائیلی NSO با هک حسابها به پرداخت غرامت سنگین محکوم شد. 🕵️♂️
متا اتهامات را رد کرده و هشدارها را بهانهای برای سانسور خدماتش میداند. این شرکت همچنین به جانبداری از اسرائیل در حذف محتوای طرفدار فلسطین در اینستاگرام و فیسبوک متهم شده است. ⚠️۱۴۰۴/۴/۴ ۰۱:۰۶:۳۱ -
واتساپ در کنگره ایالات متحده ممنوع شد
بر اساس یادداشتی رسمی، استفاده از پیامرسان واتساپ در تمامی دستگاههای متعلق به مجلس نمایندگان ایالات متحده ممنوع شده است. این تصمیم بهدلیل «ریسک بالا برای کاربران» از نظر امنیتی اتخاذ شده است. 🛡️
دفتر امنیت سایبری کنگره اعلام کرده است که نبود شفافیت در حفاظت از دادههای کاربران، عدم رمزگذاری دادههای ذخیرهشده و خطرات احتمالی امنیتی، از دلایل این ممنوعیت هستند. 📵
در این یادداشت، استفاده از پیامرسانهای جایگزین مانند Microsoft Teams، Signal، Wickr و iMessage توصیه شده است. 📲
شرکت متا، مالک واتساپ، به این تصمیم بهشدت اعتراض کرده و مدعی شده که واتساپ امنیت بیشتری نسبت به سایر گزینههای تأییدشده ارائه میدهد. ⚖️
این ممنوعیت در حالی اعلام شده که پیشتر نیز اپلیکیشنهایی مانند تیکتاک بهدلایل امنیتی از دستگاههای دولتی آمریکا حذف شده بودند. 🚫۱۴۰۴/۴/۴ ۰۰:۲۳:۳۸ -
درگذشت جان ال. یانگ، قهرمان ناشناخته عصر دیجیتال
جان ال. یانگ، بنیانگذار پلتفرم افشاگر Cryptome و از پیشگامان ناشناخته شفافیت دیجیتال، در ۲۸ مارس در نیویورک درگذشت؛ خبری که با تأخیری دوماهه تأیید شد. 🕊️
یانگ از سال ۱۹۹۶ با انتشار هزاران سند دولتی طبقهبندیشده، Cryptome را به پیشدرآمدی بر ویکیلیکس تبدیل کرد و در سال ۲۰۱۱ نسخه بدون سانسور اسناد دیپلماتیک آمریکا را منتشر ساخت. 📂
او در سال ۲۰۲۰ از جولیان آسانژ دفاع کرد و اعلام کرد اگر انتشار این اسناد جرم است، باید خودش نیز تحت پیگرد قرار گیرد. 💼
یانگ که خود را «افشاگر آماتور» مینامید، تا پایان عمر با حملات و فشارهای امنیتی مقابله کرد و صدای بسیاری را به جهان رساند. ⚠️۱۴۰۴/۳/۲۳ ۰۰:۲۷:۴۵ -
پهپادهای جاسوسی ترامپ در آسمان لسآنجلس!
در جریان اعتراضات لسآنجلس علیه بازداشتهای گسترده مهاجران، دولت ترامپ از پهپاد نظامی MQ-9 Reaper برای نظارت هوایی استفاده کرده؛ اقدامی که با انتقاد شدید مدافعان حریم خصوصی و کارشناسان فناوری مواجه شده است. 🛰️
پرواز این پهپاد با کد TROY و قابلیتهای پیشرفته شناسایی، نگرانیها درباره استفاده فزاینده از فناوریهای نظامی، الگوریتمهای نظارتی و هوش مصنوعی در کنترل شهروندان را تشدید کرده است. ⚠️
فعالان دیجیتال هشدار دادهاند که این رویکرد میتواند آغازگر عادیسازی نظارت تمامعیار در فضاهای شهری باشد؛ زنگ خطری برای آزادیهای مدنی در عصر فناوری. 🔍۱۴۰۴/۳/۲۲ ۱۶:۱۴:۰۸ -
باگ گوگل که شمارهها را لو میداد، ۵ هزار دلار ارزش داشت!
یک پژوهشگر امنیتی باگی خطرناک در سیستم بازیابی حساب گوگل کشف کرده که امکان دسترسی به شماره تلفن بازیابی کاربران را بدون اطلاع آنها فراهم میکرد. 🔓
این آسیبپذیری از طریق زنجیرهای از فرآیندهای خودکار، شامل افشای نام کامل حساب، عبور از مکانیزم ضدربات و آزمودن سریع تمام حالتهای ممکن شماره تلفن، در کمتر از ۲۰ دقیقه شماره تلفن بازیابی کاربر را مشخص میکرد. ⚠️
گوگل پس از دریافت گزارش در آوریل، باگ را رفع و ۵ هزار دلار به پژوهشگر پرداخت کرده است و اعلام کرده تاکنون شواهدی از سوءاستفاده مشاهده نشده است. ✅۱۴۰۴/۳/۲۲ ۱۰:۵۹:۵۰ -
سکوت دیجیتال در کره شمالی؛ اینترنت از دسترس خارج شد
📡 صبح شنبه، دسترسی به وبسایتهای اصلی کره شمالی از جمله سایت وزارت خارجه این کشور قطع شد.
📉 بهگفته پژوهشگران مستقر در بریتانیا، تمامی مسیرهای اینترنتی کره شمالی از چین و روسیه نیز دچار اختلال هستند.
🕵️♂️ وی افزود که زیرساخت اینترنتی کره شمالی بهطور کامل از رادارهای مانیتورینگ جهانی حذف شده و این اختلال احتمالاً داخلی است، نه حمله سایبری.
📞 مقامهای مرکز مقابله با تهدیدات سایبری کره جنوبی ، که فعالیتهای اینترنتی کره شمالی را رصد میکنند ، هنوز درباره علت این قطعی اظهار نظری نکردهاند. 🚫۱۴۰۴/۳/۱۸ ۰۴:۴۷:۵۳ -
Reddit از کار افتاد؛ هزاران کاربر در تاریکی!
📉 پلتفرم اجتماعی Reddit برای هزاران کاربر در سراسر جهان از دسترس خارج شد. 🌐
📊 طبق گزارش وبسایت Downdetector، این اختلال بیش از ۲۹ هزار کاربر را تحتتأثیر قرار داده است. ⏱️
🛠️ ردیت اعلام کرده در حال بررسی مشکل مربوط به خطاهای گسترده در سیستم است. 🔍
📌 تعداد کاربران آسیبدیده ممکن است بیشتر از آمار ثبتشده باشد. ⚠️
📍 این اختلال در حالی رخ داده که Reddit بهتازگی وارد بورس نیویورک شده است. 📈۱۴۰۴/۳/۱۴ ۲۲:۵۷:۰۳ -
هند علیه چین؛ محدودیت جدید در حوزه دوربین مداربسته
📹 هند قانونی جدید وضع کرده که تولیدکنندگان دوربینهای مداربسته را مجبور میکند سختافزار، نرمافزار و کد منبع محصولاتشان را برای بررسی امنیتی به دولت ارائه دهند. 🧪
⚠️ این قانون از ۹ آوریل اجرا شده و هدف آن مقابله با خطرات احتمالی از سوی محصولات چینی است. 🇨🇳
📋 شرکتهایی مثل هایکویژن، داهوآ و شیائومی اعلام کردهاند که بسیاری از دوربینهایشان هنوز تأییدیه نگرفتهاند. ⏳
📉 فروشندگان گفتهاند فروش تا ۵۰٪ کاهش یافته و پروژهها معطل ماندهاند. 💼
چین به این تصمیم اعتراض کرده و آن را تبعیضآمیز خوانده، اما هند تأکید دارد این اقدام برای حفظ امنیت ملی ضروری است. 🇮🇳۱۴۰۴/۳/۱۳ ۰۳:۲۵:۰۶ -
بیتکوین، انگیزه آدمربایی هولناک در قلب نیویورک
📌 ماجرا از ۶ می ۲۰۲۵ آغاز شد؛ یک گردشگر ایتالیایی برای دیدار با دو تاجر رمزارز وارد نیویورک شد، اما ربوده و به مدت ۱۷ روز در خانهای زندانی و شکنجه شد تا رمز کیف بیتکوین خود را فاش کند. 🪙
🚨 او با شوک الکتریکی، ضربه با اسلحه، کشیدن اره روی پا، اجبار به مصرف مواد، آویزانشدن از طبقه پنجم، و ادرار روی بدن تحت فشار قرار گرفت. ⚡🔫🪚
قربانی زمانی که ربایندگان برای سرقت کامپیوترش از خانه خارج شدند، موفق به فرار شد و با کمک پلیس نجات یافت. 👮
🕵️ اکنون گزارش NBC نیویورک نشان میدهد دو افسر، از جمله محافظ شخصی شهردار، با این پرونده در ارتباط بودهاند. یکی از آنها بهصورت خصوصی در همان ساختمان کار میکرده و گفته میشود خود او قربانی را از فرودگاه به محل اسارت منتقل کرده است. ✈️
پلیس در بازرسی خانه موادی مانند کوکائین، اره، سیمخاردار، زره، دوربین دید در شب و عکسهایی از قربانی در حالی که اسلحهای به سرش نشانه رفته بود، پیدا کرده است. 📸
دو متهم تاکنون در این رابطه بازداشتشده اند.۱۴۰۴/۳/۱۳ ۰۱:۰۳:۴۲ -
هک تلفن مقام ارشد کاخ سفید با هوش مصنوعی!
📱 کاخ سفید در حال بررسی هک تلفن شخصی «سوزی وایلز»، رئیس دفتر کاخ سفید است که گفته میشود اطلاعات تماس او برای جعل هویت و تماس با مقامات ارشد مورد سوءاستفاده قرار گرفته است.
🗣️ هکرها با استفاده از هوش مصنوعی صدای وایلز را تقلید کرده و از شمارهای ناشناس پیامک ارسال کردهاند. 🤖
📞 طبق گزارش والاستریت ژورنال و CBS، شماره تلفن بسیاری از مقامات بلندپایه آمریکا در میان مخاطبان وایلز بوده است. 🧾
💬 کاخ سفید تأکید کرده امنیت سایبری کارکنان را بسیار جدی میگیرد و این موضوع در دست بررسی است. 🛡️
📂 این دومین حمله سایبری علیه وایلز است؛ سال گذشته نیز ایمیل او توسط هکرهای ایرانی هدف قرار گرفت. 🇮🇷
📉 در ماههای اخیر چندین حادثه امنیتی دیگر نیز دولت ترامپ را درگیر کرده، از جمله نفوذ به اپ پیامرسان جایگزین Signal با نام TeleMessage. 📲۱۴۰۴/۳/۱۳ ۰۰:۵۳:۳۵