• چرا هکرها هر روز جسورتر می‌شوند؟ راز اعتبار در دنیای زیرزمین!

    هکرها برای دریافت باج بیشتر و کسب شهرت، به سراغ اهداف بزرگ‌تری رفته‌اند؛ حمله باج‌افزاری اخیر به «Collins Aerospace» وابسته به RTX سیستم‌های پذیرش و تحویل بار در فرودگاه‌های اروپا را مختل و هزاران مسافر را زمین‌گیر و ده‌ها پرواز را متأثر کرد. ✈️💻🛄🚨
    آژانس سایبری اتحادیه اروپا (ENISA) این رخداد را باج‌افزاری تائید کرده اما هیچ گروهی مسئولیت آن را نپذیرفته است؛ معمولاً باج‌افزارها داده‌ها را رمزگذاری یا سرقت و سپس برای آزادی‌شان درخواست پول می‌کنند، اما گروه‌های جسورتر دنبال ایجاد اختلال گسترده و افزایش اعتبار در میان مجرمانند ، نمونه‌هایی مانند حمله «Scattered Spider» به خرده فروشی بریتانیایی Marks & Spencer و نفوذ به سامانه حمل‌ونقل لندن گویای این روند است؛ 🔐👥💰
    کارشناسان هشدار می‌دهند تا وقتی توسعه‌دهندگان و تیم‌های فناوری در نوشتن و ارزیابی امنیت نرم‌افزارها بهتر نشوند، این نوع حملات می‌تواند به خدمات حیاتی مثل بیمارستان‌ها و زیرساخت‌ها آسیب بزند، و انگیزه کسب شهرت در شبکه‌های تبهکاری، هدف‌گیری اهداف بزرگ‌تر را تشدید می‌کند. ⚠️🏥📈

    ۱۴۰۴/۷/۲ ۲۳:۳۰:۱۴
  • مادورو: گوشی هوآوی بهترین گوشی جهان است!

    نیکولاس مادورو، رئیس‌جمهور ونزوئلا، در یک نشست خبری تلفن هوشمند Mate X6 هواوی را که از سوی رئیس جمهور چین به او هدیه داده شده بود، بهترین گوشی جهان نامید و مدعی شد آمریکا حتی با ماهواره‌ها و هواپیماهای جاسوسی خود قادر به هک آن نیست. 📱🇨🇳
    با این حال، کارشناسان امنیتی تأکید می‌کنند هیچ دستگاهی غیرقابل هک نیست و سیستم عامل اختصاصی هواوی یعنی HarmonyOS به دلیل نو بودن، نسبت به iOS و اندروید خطاها و ضعف‌های بیشتری دارد. هواوی ماه گذشته ۶۰ باگ امنیتی این سیستم را رفع کرده که ۱۳ مورد آن در دسته بسیار مهم قرار داشت. 🛡️⚡
    اسناد فاش شده در سال ۲۰۱۴ نشان می‌دهد آژانس امنیت ملی آمریکا (NSA) پیش‌تر سرورهای هواوی را هک کرده و حتی به ارتباطات داخلی مدیران این شرکت در شهر شنزن چین دسترسی یافته بود. کارشناسان معتقدند تلاش سازمان‌های اطلاعاتی آمریکا برای یافتن آسیب‌پذیری در محصولات هواوی همچنان ادامه دارد. ✅🌍

    ۱۴۰۴/۶/۱۴ ۱۴:۰۳:۰۱
  • واتساپ آسیب‌پذیری خطرناک را اصلاح کرد

    واتس‌اپ یک حفره امنیتی جدی را برطرف کرده که هکرها از آن برای حمله به برخی کاربران آیفون و نصب جاسوس‌افزار استفاده می‌کردند. این نقص کمتر از ۲۰۰ نفر را تحت‌تأثیر قرار داده است‌. 🔒📱
    این حمله از نوع «Zero-click» بوده است؛ یعنی هکرها بدون نیاز به کلیک یا اقدام کاربر، تنها با ارسال یک فایل آلوده می‌توانستند کنترل گوشی را به دست بگیرند. سازمان عفو بین‌الملل اعلام کرده در حال بررسی این حملات و حمایت از قربانیان است. ✅⚠️

    ۱۴۰۴/۶/۹ ۲۱:۰۶:۰۸
  • محکومیت یک برنامه نویس به خاطر خرابکاری در شبکه

    یک برنامه‌نویس به نام دِیویس لو به چهار سال زندان محکوم شد، چون بعد از اخراج از شرکتش، کدی مخرب در شبکه قرار داده بود که سرورها را از کار انداخت. این کد به‌صورت یک «کلید مرگ» عمل می‌کرد و به محض غیرفعال شدن حساب کاربری او فعال شد و باعث شد هزاران کارمند دسترسی خود را به سیستم از دست بدهند. 🔒💻
    وزارت دادگستری آمریکا اعلام کرد این اقدام صدها هزار دلار خسارت به شرکت وارد کرده است. طبق گزارش‌ها، این شرکت تولیدکننده تجهیزات برق Eaton بوده است. مأموران با بررسی تاریخچه جستجوهای اینترنتی او، مثل روش‌های ارتقای سطح دسترسی و پاک‌کردن سریع فایل‌ها ، توانستند او را شناسایی کنند. ✅⚖️

    ۱۴۰۴/۶/۳ ۱۲:۱۴:۱۰
  • نگرانی‌های امنیتی؛ مانع جدید انویدیا در چین

    وزارت بازرگانی آمریکا اخیراً مجوز صادرات تراشه‌های H20 انویدیا به چین را صادر کرده بود و این تصمیم راه بازگشت این شرکت به یکی از بزرگ‌ترین بازارهای خود را هموار می‌کرد. اما اکنون گزارش‌ها حاکی است دولت پکن از شرکت‌های چینی خواسته به‌دلیل نگرانی‌های امنیتی از این تراشه‌ها استفاده نکنند و به‌جای آن به سراغ تراشه‌های داخلی بروند. 🤝💻
    به دنبال این هشدار، انویدیا به تأمین‌کنندگان خود دستور داده تولید مرتبط با H20 را متوقف کنند. این در حالی است که انویدیا تأکید کرده هیچ «در پشتی» در تراشه‌هایش وجود ندارد و استفاده از H20 ایمن است. با این وجود، این تنش تازه می‌تواند برنامه بازگشت انویدیا به بازار چین را بار دیگر با چالش روبه‌رو کند. ✅🌏

    ۱۴۰۴/۶/۲ ۱۳:۳۰:۰۰
  • جلبک‌ها به نیروگاه هسته‌ای فرانسه حمله کردند!

    تجمع گسترده عروس‌های دریایی در ساحل دریای شمال، نیروگاه هسته‌ای «گراولین» فرانسه را وادار به تعطیلی کامل کرد. این هجوم بزرگ و غیرقابل پیش‌بینی فیلترهای آب خنک‌کننده نیروگاه را مسدود کرد و باعث خاموشی خودکار چهار رآکتور شد؛ در حالی که دو رآکتور دیگر نیز به دلیل تعمیرات تابستانی از پیش متوقف بودند. این نیروگاه توان تأمین برق پنج میلیون خانه را دارد و توقف آن، ۱۰٪ از ظرفیت هسته‌ای فرانسه را از مدار خارج کرد. ⚡🌊
    شرکت EDF اعلام کرد سیستم‌های ایمنی به‌درستی عمل کرده و هیچ آسیب یا خطر بلندمدتی برای کارکنان یا محیط‌زیست ایجاد نشده است. این پدیده پیش‌تر در نیروگاه‌هایی در سوئد، اسکاتلند، اسرائیل، ژاپن، فلوریدا و کالیفرنیا نیز رخ داده و با گرم‌شدن آب اقیانوس‌ها و کاهش شکارچیان طبیعی، احتمال بروز آن رو به افزایش است. ✅♻️

    ۱۴۰۴/۵/۲۳ ۱۱:۱۵:۱۸
  • نگرانی چین از احتمال دسترسی پنهان در چیپ‌های انویدیا

    رسانه‌های دولتی چین اعلام کردند تراشه‌های هوش مصنوعی H20 انویدیا که ویژه بازار چین طراحی شده‌اند، از نظر امنیتی، فناوری و سازگاری با محیط‌زیست دچار مشکل هستند و حتی احتمال وجود «درِ پشتی» سخت‌افزاری برای کنترل یا خاموش‌کردن از راه دور را مطرح کردند. 🤖⚠️
    این اظهارات پس از آن مطرح شد که نهاد نظارت سایبری چین ، انویدیا را برای توضیح درباره احتمال وجود ریسک‌های امنیتی در H20 فراخواند. انویدیا پیش‌تر تأکید کرده بود محصولاتش هیچ «درِ پشتی» برای دسترسی یا کنترل از راه دور ندارند. 📡🔒
    روزنامه خلق چین نیز پیش‌تر از این شرکت خواسته بود با ارائه شواهد قانع‌کننده، نگرانی‌های امنیتی کاربران چینی را برطرف و اعتماد بازار را بازیابد. ✅🇨🇳

    ۱۴۰۴/۵/۲۰ ۱۰:۳۰:۲۲
  • عملیات مشترک بین‌المللی علیه گروه هکری BlackSuit

    دادستانی آلمان از توقیف زیرساخت‌های گروه باج‌افزار BlackSuit در عملیات مشترک آمریکا و اروپا خبر داد. این عملیات ۲۴ ژوئیه با همکاری یوروپل و واحد تحقیقات امنیت داخلی آمریکا انجام شد و منجر به تصرف سرورها، خاموشی بدافزار و کشف داده‌های مهم برای شناسایی عاملان شد. ✅💻
    BlackSuit که پیش‌تر با نام Royal شناخته می‌شد، ۱۸۴ قربانی در جهان داشته و سایت دارک‌وب آن نیز با پیام توقیف پلیس بین‌الملل جایگزین شده است. این گروه در حملات سایبری به شهر دالاس و صنایع تولیدی، ارتباطات و بهداشت فعال بوده و گزارش‌ها حاکی از تشکیل گروه جدیدی به نام Chaos توسط اعضای سابق آن است. 🚨🌐

    ۱۴۰۴/۵/۱۴ ۱۳:۲۴:۴۰
  • طرح جدید بریتانیا برای مقابله با مجرمان سایبری

    دولت بریتانیا می‌خواهد قانونی تصویب کند که شرکت‌ها و سازمان‌ها را مجبور کند اگر هدف حمله باج‌افزاری قرار گرفتند، حتماً آن را به دولت گزارش دهند تا پلیس بتواند راحت‌تر هکرها را شناسایی و متوقف کند. ✅🕵️‍♂️
    در این طرح همچنین آمده نهادهای دولتی و زیرساخت‌های حیاتی مثل بیمارستان‌ها حق ندارند به هکرها پول پرداخت کنند، و بقیه سازمان‌ها هم اگر بخواهند باج بدهند، باید به دولت اطلاع دهند. ✅💰🚫
    کارشناسان امنیت سایبری می‌گویند این کار باعث می‌شود هکرها کمتر جرأت انجام چنین حملاتی را داشته باشند، چون خطر شناسایی و پیگرد بالا می‌رود. ✅🔒

    ۱۴۰۴/۵/۲ ۰۰:۲۴:۴۱
  • افشای باگ ۱۰۰ هزار دلاری، مایکروسافت را به دردسر انداخت!

    مایکروسافت تأیید کرد که وصله امنیتی اخیرش برای نرم‌افزار SharePoint نتوانسته آسیب‌پذیری مهمی را برطرف کند، و همین ضعف به حملات گسترده سایبری منجر شده است. ✅🛡️
    این نقص ابتدا در یک رقابت هکری توسط پژوهشگری از شرکت ویتل کشف شد و جایزه ۱۰۰ هزار دلاری دریافت کرد. اما مهاجمان موفق به دور زدن وصله شدند و هزاران سرور در آمریکا، آلمان و دیگر کشورها در معرض خطر قرار گرفتند. ✅🌍
    مایکروسافت گروه‌های هکری چینی را مسئول این حملات می‌داند، هرچند دولت چین این اتهام را رد کرده است. ✅🇨🇳💻

    ۱۴۰۴/۵/۱ ۲۱:۰۸:۲۹
  • ردیابی مخفیانه کاربران از طریق دکل‌های مخابراتی فاش شد

    یک شرکت نظارتی در خاورمیانه با دور زدن پروتکل امنیتی SS7 موفق به ردیابی موقعیت برخی کاربران موبایل از طریق دکل‌های مخابراتی شده است. ✅📡
    طبق گزارش شرکت امنیتی Enea، این حمله از اواخر ۲۰۲۴ آغاز شده و گرچه همه اپراتورها آسیب‌پذیر نیستند، برخی کاربران بدون اطلاع هدف قرار گرفته‌اند. ✅🧩
    SS7 ابزاری حیاتی برای مدیریت تماس‌هاست، اما اکنون به روشی برای جاسوسی از فعالان مدنی و روزنامه‌نگاران بدل شده است. ✅🕵️‍♀️
    آمریکا پیش‌تر هشدار داده بود کشورهایی چون چین، ایران و روسیه از این ضعف برای ردیابی کاربران آمریکایی سوءاستفاده کرده‌اند. ✅🇺🇸

    ۱۴۰۴/۴/۳۰ ۱۲:۲۸:۲۰
  • پایان همکاری مایکروسافت با مهندسان چینی در پروژه‌های نظامی آمریکا

    مایکروسافت اعلام کرد به‌دنبال دستور مستقیم وزیر دفاع آمریکا، دیگر از مهندسان چینی برای پشتیبانی فنی پروژه‌های نظامی آمریکا استفاده نخواهد کرد. ✅🛡️
    این تصمیم در پی نگرانی‌ها درباره احتمال نفوذ سایبری از سوی چین اتخاذ شد، به‌ویژه پس از آنکه مشخص شد مهندسان چینی تحت نظارت افراد فاقد مهارت فنی کافی در پروژه‌های ابری وزارت دفاع فعالیت می‌کردند. ✅🕵️‍♂️
    وزیر دفاع آمریکا، پیت هگست، دستور بررسی فوری دو هفته‌ای قراردادهای رایانش ابری را صادر کرد و اعلام کرد چین هیچ نقشی در خدمات ابری ارتش نخواهد داشت. ✅🇺🇸💻
    سناتور جمهوری‌خواه تام کاتن نیز خواستار شفاف‌سازی درباره استفاده پیمانکاران از نیروی چینی و کیفیت آموزش ناظران امنیتی آمریکایی شد. ✅📜🔍

    ۱۴۰۴/۴/۲۹ ۰۲:۴۷:۵۴
  • آلمان به‌دنبال ساخت گنبد سایبری با کمک اسرائیل

    وزیر کشور آلمان اعلام کرد این کشور قصد دارد با همکاری اسرائیل یک مرکز مشترک تحقیقاتی امنیت سایبری راه‌اندازی کند و همکاری اطلاعاتی و امنیتی بین دو کشور را گسترش دهد.
    آلمان که از نزدیک‌ترین متحدان اسرائیل در اروپاست، در حال بهره‌گیری از تخصص دفاعی این کشور برای تقویت توان نظامی و دفاع سایبری خود در برابر تهدیدات فزاینده روسیه و چین است. 🛡️
    الکساندر دابرینت در جریان سفر به اسرائیل تأکید کرد تقویت دفاع غیرنظامی به‌اندازه دفاع نظامی اهمیت دارد و باید بخشی کلیدی از راهبرد امنیت ملی آلمان باشد. ✅
    او همچنین از طرحی پنج‌مرحله‌ای برای ایجاد یک «گنبد سایبری» مشابه با گنبد آهنین اسرائیل در فضای دیجیتال رونمایی کرد که ستون فقرات راهبرد ملی دفاع سایبری آلمان خواهد بود. 🖥️
    در همین روز، مارکوس زودر، نخست‌وزیر ایالت بایرن (واقع در جنوب شرقی آلمان با مرکزیت مونیخ)، خواستار خرید ۲هزار موشک رهگیر برای ایجاد سامانه‌ای مشابه با گنبد آهنین در آلمان شد. 🚀

    ۱۴۰۴/۴/۱۰ ۰۱:۴۰:۱۴
  • خروج امید افشار، مدیر ایرانی‌تبار و دست راست ایلان ماسک از تسلا

    امید افشار یکی از مدیران ارشد و نزدیک‌ترین چهره‌های معتمد ایلان ماسک که ایرانی تبار و متولد ۱۳۶۵ می باشد ، شرکت تسلا را ترک کرده است؛ اقدامی که در ادامه موج خروج مدیران بلندپایه طی ۱۴ ماه گذشته رخ می‌دهد. 🚪
    افشار از سال ۲۰۱۷ به تسلا پیوست و به‌سرعت به یکی از چهره‌های کلیدی پروژه‌هایی چون گیگافکتوری تگزاس تبدیل شد. او اخیراً مسئول فروش و تولید در اروپا و آمریکای شمالی بود. ⚙️
    این خروج در حالی صورت می‌گیرد که تسلا با کاهش تقاضا برای خودروهای فعلی خود در بازارهای جهانی روبه‌روست و فشار برای تحویل پروژه رباتاکسی افزایش یافته است. 📉
    افشار در هفته گذشته همچنان در شبکه‌های اجتماعی به تسلا اشاره کرده و از رویداد رباتاکسی آستین به‌عنوان «روزی تاریخی» یاد کرده بود. 🚕
    از بهار ۲۰۲۴ تاکنون، مدیرانی از واحدهای ربات، باتری، سیاست‌گذاری و ابرشارژر نیز از تسلا جدا شده‌اند؛ در حالی‌که تمرکز شرکت به‌سوی هوش مصنوعی و فناوری خودران در حال تغییر است. 🤖

    ۱۴۰۴/۴/۷ ۱۴:۴۶:۰۶
  • ایران و آمریکا: واتس‌اپ خطرناک و غیرقابل اعتماد است!

    با وجود اختلافات سیاسی، ایران و آمریکا هر دو واتس‌اپ را تهدیدی امنیتی دانسته‌اند. رسانه دولتی ایران به کاربران هشدار داد این اپ ممکن است اطلاعات را به اسرائیل منتقل کند. هم‌زمان، مجلس نمایندگان آمریکا استفاده از واتس‌اپ را به‌دلیل «ریسک بالا، نبود شفافیت و رمزگذاری ناکافی» در دستگاه‌های دولتی ممنوع کرد. 🛡️
    واتس‌اپ با بیش از ۳ میلیارد کاربر، همواره مدعی رمزنگاری سرتاسری بوده اما بارها درباره حفظ حریم خصوصی زیر سوال رفته است. از جمله، در ۲۰۱۹ شرکت اسرائیلی NSO با هک حساب‌ها به پرداخت غرامت سنگین محکوم شد. 🕵️‍♂️
    متا اتهامات را رد کرده و هشدارها را بهانه‌ای برای سانسور خدماتش می‌داند. این شرکت همچنین به جانبداری از اسرائیل در حذف محتوای طرفدار فلسطین در اینستاگرام و فیسبوک متهم شده است. ⚠️

    ۱۴۰۴/۴/۴ ۰۱:۰۶:۳۱
  • واتس‌اپ در کنگره ایالات متحده ممنوع شد

    بر اساس یادداشتی رسمی، استفاده از پیام‌رسان واتس‌اپ در تمامی دستگاه‌های متعلق به مجلس نمایندگان ایالات متحده ممنوع شده است. این تصمیم به‌دلیل «ریسک بالا برای کاربران» از نظر امنیتی اتخاذ شده است. 🛡️
    دفتر امنیت سایبری کنگره اعلام کرده است که نبود شفافیت در حفاظت از داده‌های کاربران، عدم رمزگذاری داده‌های ذخیره‌شده و خطرات احتمالی امنیتی، از دلایل این ممنوعیت هستند. 📵
    در این یادداشت، استفاده از پیام‌رسان‌های جایگزین مانند Microsoft Teams، Signal، Wickr و iMessage توصیه شده است. 📲
    شرکت متا، مالک واتس‌اپ، به این تصمیم به‌شدت اعتراض کرده و مدعی شده که واتس‌اپ امنیت بیشتری نسبت به سایر گزینه‌های تأییدشده ارائه می‌دهد. ⚖️
    این ممنوعیت در حالی اعلام شده که پیش‌تر نیز اپلیکیشن‌هایی مانند تیک‌تاک به‌دلایل امنیتی از دستگاه‌های دولتی آمریکا حذف شده بودند. 🚫

    ۱۴۰۴/۴/۴ ۰۰:۲۳:۳۸
  • سکوت غیرمعمول ایلان ماسک در بحران ایران!

    در حالی‌که جهان نگران واکنش ایران به بمباران سه سایت هسته‌ای توسط آمریکا بود، ایلان ماسک، میلیاردر جنجالی و مالک پلتفرم X، به‌طرز کم‌سابقه‌ای سکوت کرده است. 🚫
    با گذشت بیش از ۴۸ ساعت از حمله به فردو، نطنز و اصفهان، ماسک که معمولاً درباره همه‌چیز اظهار نظر می‌کند، تنها به توییتی درباره رباتاکسی‌های تسلا بسنده کرده است. 🤖
    سکوت او در حالی رخ داده که ترامپ در Truth Social ضمن تهدید به حملات بیشتر، احتمال تغییر رژیم ایران را مطرح کرده است. 💣
    این بی‌تفاوتی از سوی کسی که در جنگ اوکراین فعالانه با استارلینک وارد شد، عجیب به‌نظر می‌رسد. 📡
    برخی معتقدند علت این سکوت، دعوای اخیر ماسک با ترامپ است که پس از اتهام ارتباط ترامپ با اپستین به عذرخواهی ماسک و سقوط ۱۵۰ میلیارد دلاری تسلا منجر شد. 📉
    با توجه به مواضع ضدجنگ ماسک و حمایت پیشین او از جریان‌های ملی‌گرای مخالف هزینه‌های نظامی، ظاهراً او نمی‌خواهد دوباره وارد نبرد رسانه‌ای با ترامپ شود. 🛑
    شاید سکوت امروز ماسک نه از بی‌موضعی، بلکه از محاسبه‌ای پرهزینه ناشی شده باشد؛ اما این سکوت، خود صدایی بلند دارد. 🤐

    ۱۴۰۴/۴/۳ ۲۳:۴۲:۲۵
  • باگ گوگل که شماره‌ها را لو می‌داد، ۵ هزار دلار ارزش داشت!

    یک پژوهشگر امنیتی باگی خطرناک در سیستم بازیابی حساب گوگل کشف کرده که امکان دسترسی به شماره تلفن بازیابی کاربران را بدون اطلاع آن‌ها فراهم می‌کرد. 🔓
    این آسیب‌پذیری از طریق زنجیره‌ای از فرآیندهای خودکار، شامل افشای نام کامل حساب، عبور از مکانیزم ضدربات و آزمودن سریع تمام حالت‌های ممکن شماره تلفن، در کمتر از ۲۰ دقیقه شماره تلفن بازیابی کاربر را مشخص می‌کرد. ⚠️
    گوگل پس از دریافت گزارش در آوریل، باگ را رفع و ۵ هزار دلار به پژوهشگر پرداخت کرده است و اعلام کرده تاکنون شواهدی از سوءاستفاده مشاهده نشده است. ✅

    ۱۴۰۴/۳/۲۲ ۱۰:۵۹:۵۰
  • حمله SES به امپراتوری فضایی ایلان ماسک

    شرکت ماهواره‌ای اروپایی SES در آستانه دریافت تأییدیه بدون شرط از اتحادیه اروپا برای خرید ۳.۱ میلیارد دلاری رقیب خود، Intelsat قرار دارد؛ اقدامی که به ایجاد یک بازیگر بزرگ اروپایی در رقابت با Starlink ایلان ماسک منجر خواهد شد. 🚀
    این ادغام در راستای تلاش اتحادیه اروپا برای دستیابی به خودکفایی راهبردی در حوزه فضا و کاهش وابستگی به شرکت‌های آمریکایی صورت می‌گیرد. 🇪🇺
    شرکت جدید حاصل از این ادغام، مالک بیش از ۱۲۶ ماهواره در مدار زمین خواهد بود؛ در حالی که Starlink بیش از ۵۸۰۰ ماهواره در مدار دارد. 🛰️

    ۱۴۰۴/۳/۲۰ ۱۷:۱۲:۱۴
  • سکوت دیجیتال در کره شمالی؛ اینترنت از دسترس خارج شد

    📡 صبح شنبه، دسترسی به وب‌سایت‌های اصلی کره شمالی از جمله سایت وزارت خارجه این کشور قطع شد.
    📉 به‌گفته پژوهشگران مستقر در بریتانیا، تمامی مسیرهای اینترنتی کره شمالی از چین و روسیه نیز دچار اختلال هستند.
    🕵️‍♂️ وی افزود که زیرساخت اینترنتی کره شمالی به‌طور کامل از رادارهای مانیتورینگ جهانی حذف شده و این اختلال احتمالاً داخلی است، نه حمله سایبری.
    📞 مقام‌های مرکز مقابله با تهدیدات سایبری کره جنوبی ، که فعالیت‌های اینترنتی کره شمالی را رصد می‌کنند ، هنوز درباره علت این قطعی اظهار نظری نکرده‌اند. 🚫

    ۱۴۰۴/۳/۱۸ ۰۴:۴۷:۵۳
  • هند علیه چین؛ محدودیت جدید در حوزه دوربین مداربسته

    📹 هند قانونی جدید وضع کرده که تولیدکنندگان دوربین‌های مداربسته را مجبور می‌کند سخت‌افزار، نرم‌افزار و کد منبع محصولاتشان را برای بررسی امنیتی به دولت ارائه دهند. 🧪
    ⚠️ این قانون از ۹ آوریل اجرا شده و هدف آن مقابله با خطرات احتمالی از سوی محصولات چینی است. 🇨🇳
    📋 شرکت‌هایی مثل هایک‌ویژن، داهوآ و شیائومی اعلام کرده‌اند که بسیاری از دوربین‌هایشان هنوز تأییدیه نگرفته‌اند. ⏳
    📉 فروشندگان گفته‌اند فروش تا ۵۰٪ کاهش یافته و پروژه‌ها معطل مانده‌اند. 💼
    چین به این تصمیم اعتراض کرده و آن را تبعیض‌آمیز خوانده، اما هند تأکید دارد این اقدام برای حفظ امنیت ملی ضروری است. 🇮🇳

    ۱۴۰۴/۳/۱۳ ۰۳:۲۵:۰۶
  • هک تلفن مقام ارشد کاخ سفید با هوش مصنوعی!

    📱 کاخ سفید در حال بررسی هک تلفن شخصی «سوزی وایلز»، رئیس دفتر کاخ سفید است که گفته می‌شود اطلاعات تماس او برای جعل هویت و تماس با مقامات ارشد مورد سوءاستفاده قرار گرفته است.
    🗣️ هکرها با استفاده از هوش مصنوعی صدای وایلز را تقلید کرده و از شماره‌ای ناشناس پیامک ارسال کرده‌اند. 🤖
    📞 طبق گزارش وال‌استریت ژورنال و CBS، شماره تلفن بسیاری از مقامات بلندپایه آمریکا در میان مخاطبان وایلز بوده است. 🧾
    💬 کاخ سفید تأکید کرده امنیت سایبری کارکنان را بسیار جدی می‌گیرد و این موضوع در دست بررسی است. 🛡️
    📂 این دومین حمله سایبری علیه وایلز است؛ سال گذشته نیز ایمیل او توسط هکرهای ایرانی هدف قرار گرفت. 🇮🇷
    📉 در ماه‌های اخیر چندین حادثه امنیتی دیگر نیز دولت ترامپ را درگیر کرده، از جمله نفوذ به اپ پیام‌رسان جایگزین Signal با نام TeleMessage. 📲

    ۱۴۰۴/۳/۱۳ ۰۰:۵۳:۳۵
  • افشای بزرگترین شبکه کلاهبرداری رمزارزی توسط آمریکا موسوم به Funnull

    🚨 دولت آمریکا شرکت Funnull را به‌دلیل نقش در کلاهبرداری‌های رمزارزی “Pig Butchering” با ضرر ۲۰۰ میلیون دلاری تحریم کرد. ⚖️
    🌐 این شرکت مستقر در فیلیپین، زیرساخت سایت‌های جعلی برای فریب کاربران و تسهیل پولشویی را فراهم کرده است. 🕸️
    👤 مدیر چینی Funnull نیز تحریم شده و به حمله زنجیره تأمین Polyfill برای هدایت کاربران به سایت‌های قمار متهم است. 🎰
    Funnull قالب‌های آماده و دامنه‌های تقلبی برای جعل برندهای معتبر در اختیار مجرمان قرار می‌داد و سریعاً دامنه‌ها را تغییر می‌داد تا از پیگیری قانونی فرار کنند. 🔄
    پژوهشگران امنیتی تأیید کرده‌اند که Funnull در رأس یکی از بزرگ‌ترین شبکه‌های کلاهبرداری و پولشویی دیجیتال قرار دارد. 🌍
    پژوهشگران می‌گویند این فقط نوک کوه یخ از شبکه‌ای بزرگ‌تر برای فریب کاربران آمریکایی است. 🚨

    ۱۴۰۴/۳/۱۱ ۱۷:۵۲:۳۶
  • حمله حقوقی کارما به امپراتوری اوبر

    📢 شرکت Carma از اوبر به دلیل نقض ۵ پتنت (ثبت اختراع) مربوط به تطبیق مسافر با خودرو شکایت کرده است.
    ⚖️ این فناوری پایه‌گذار سیستم اشتراک‌گذاری سفر است که اوبر از آن استفاده می‌کند. 🚗📱
    📆 شکایت رسمی در ۲۰۲۴ ثبت شد، اما کارما از ۲۰۱۶ با اوبر مکاتبه داشته است. 💬 دلیل تأخیر، هزینه بالای پیگیری قضایی عنوان شده است.
    🚫 طبق شکایت، اوبر از وجود این پتنت‌ها آگاه بوده اما درخواست‌های ثبت پتنت خودش بارها رد شده است. ❌
    🔒 این پرونده می‌تواند بر ده‌ها شرکت دیگر نیز تأثیر بگذارد و آزمونی برای حفظ حقوق مخترعان در برابر غول‌های فناوری باشد.

    ۱۴۰۴/۳/۱۱ ۱۱:۳۷:۵۷
  • حمله آرام هوش مصنوعی به میزهای کار زنانه!

    🤖 گزارش جدید سازمان جهانی کار (ILO) نشان می‌دهد شغل‌هایی که به‌طور سنتی توسط زنان انجام می‌شوند، بیشتر از شغل‌های مردانه در معرض تأثیر هوش مصنوعی قرار دارند، به‌ویژه در کشورهای پردرآمد. ⚠️👩‍💼
    طبق این گزارش، ۹.۶٪ از مشاغل زنانه و ۳.۵٪ از مشاغل مردانه در آستانه دگرگونی هستند، به‌دلیل نفوذ AI در وظایف اداری و دفتری مثل منشی‌گری و کارهای دفتری. 🖥️📉
    البته بسیاری از این مشاغل حذف نمی‌شوند، بلکه شکل آن‌ها تغییر می‌کند و نیاز به دخالت انسانی همچنان باقی می‌ماند. 🔄👥
    شغل‌های حوزه رسانه، نرم‌افزار و مالی نیز به‌شدت در حال تغییر با گسترش هوش مصنوعی مولد هستند. 💼📲

    ۱۴۰۴/۳/۶ ۱۰:۰۷:۰۸
  • افشای بزرگترین عملیات جاسوسی سایبری دولت اسپانیا

    🕵️‍♂️ گروه هکری پیشرفته Careto که بیش از یک دهه پیش توسط Kaspersky شناسایی شده بود، دوباره فعال شده و سازمان‌هایی در آمریکای لاتین و آفریقا را هدف قرار داده است. 🌍💻
    این گروه با بدافزاری بسیار پیچیده، داده‌هایی مانند مکالمات، رمزها و فایل‌های شخصی را سرقت می‌کند و حتی می‌تواند میکروفن رایانه را مخفیانه فعال کند. 🎙️📁
    Careto ابتدا با حمله به شبکه دولت کوبا شناسایی شد و تحقیقات داخلی Kaspersky آن را به دولت اسپانیا نسبت داده‌اند، هرچند به‌صورت رسمی اعلام نشد. 🇪🇸🔍
    کارشناسان Kaspersky می‌گویند Careto در مقایسه با گروه‌های بزرگ‌تر مانند Lazarus کره شمالی یا APT41 چین، کوچک‌تر اما بسیار پیچیده‌تر و حرفه‌ای‌تر عمل می‌کند. 🧠🔥
    حملات این گروه همچنان یکی از مرموزترین و پیشرفته‌ترین نمونه‌های جاسوسی سایبری در سطح جهانی به شمار می‌آید. 🌐🛡

    ۱۴۰۴/۳/۴ ۲۳:۵۱:۰۳
  • هشدار جدی ویتنام به پیام‌رسان تلگرام

    📵 دولت ویتنام دستور مسدودسازی پیام‌رسان تلگرام را صادر کرد. دلیل این تصمیم، عدم همکاری تلگرام در ارائه اطلاعات کاربران مظنون به جرائم است. ❌🔍
    براساس گزارش پلیس، ۶۸٪ از ۹۶۰۰ گروه تلگرام در ویتنام در فعالیت‌هایی مثل کلاهبرداری، قاچاق مواد و اقدامات مشکوک به تروریسم دست داشته‌اند. 🚨💬
    وزارت فناوری اعلام کرد تلگرام از اشتراک‌گذاری داده‌ها در تحقیقات کیفری خودداری کرده و به همین دلیل باید مسدود شود. 🕵️‍♂️📄
    با وجود این، تلگرام تا روز جمعه همچنان در ویتنام فعال بود. 📲🕓 این اقدام در آستانه سفر رئیس‌جمهور فرانسه به ویتنام انجام شده است. 🇻🇳🇫🇷

    ۱۴۰۴/۳/۳ ۱۲:۱۰:۱۶
  • مایکروسافت علیه بدافزار مخوف Lumma به میدان آمد

    💻 مایکروسافت با همکاری پلیس، شبکه بدافزاری Lumma را که روی بیش از ۳۹۴ هزار رایانه در جهان فعال بود، از کار انداخت. 🌍🛑
    دادگاه اجازه توقیف ۲۳۰۰ دامنه و وزارت دادگستری آمریکا نیز ۵ دامنه کلیدی این بدافزار را مسدود کرد. ⚖️📡
    Lumma از طریق بازی‌ها و برنامه‌های کرک‌شده پخش می‌شود و رمزها، کارت‌های بانکی و کیف‌پول‌های رمزارزی را سرقت می‌کند. 🔓💳 همچنین امکان نصب باج‌افزار دارد. 💣

    ۱۴۰۴/۳/۳ ۰۳:۱۴:۱۱
  • Claude Opus 4 در نقش اخاذ دیجیتال؛ وقتی AI تصمیم به تهدید می‌گیرد!

    🤖 استارتاپ Anthropic اعلام کرد مدل جدید هوش مصنوعی Claude Opus 4 در برخی آزمایش‌ها اقدام به باج‌خواهی از مهندسان کرده است. ⚠️📄
    در سناریویی آزمایشی، Claude وقتی فهمید قرار است با مدل دیگری جایگزین شود و همزمان به محتوای ایمیل ها شامل خیانت یک مهندس دسترسی داشت، تهدید کرد که آن را فاش می‌کند تا جلوی جایگزینی را بگیرد. 🧠🔓
    این رفتار در ۸۴٪ موارد دیده شده و زمانی که مدل جایگزین ارزش‌های متفاوتی داشته، بیشتر تکرار شده است. 🆚
    در برخی تست‌ها، Claude حتی اقدام به نوشتن ویروس‌های خودتکثیرشونده، جعل اسناد قانونی و گذاشتن پیام‌های مخفی برای نسخه‌های بعدی خودش کرده است. 🧬
    Anthropic می‌گوید Claude ابتدا روش‌های اخلاقی مثل ارسال ایمیل درخواست را امتحان می‌کند، اما در نهایت ممکن است به باج‌خواهی روی بیاورد. ✉️🚫
    به همین دلیل، سطح ایمنی ASL-3 برای این مدل فعال شده؛ سطحی که برای موارد با ریسک بالا در نظر گرفته می‌شود. 🛡️🔥

    ۱۴۰۴/۳/۲ ۲۳:۳۷:۰۷
  • هکر نوجوان در تله FBI

    نوجوان ۱۹ ساله‌ای از ماساچوست به نام «متیو لین» به جرم هک و سرقت داده‌های حساس از یک شرکت ابری آموزشی به جرم خود اعتراف کرد. 🧑‍💻⚖️
    او با نفوذ به شبکه PowerSchool، اطلاعات بیش از ۶۰ میلیون دانش‌آموز و ۱۰ میلیون معلم را شامل شماره ملی، تولد و سوابق پزشکی سرقت کرد. 📂📞🧬
    سپس با تهدید به افشای جهانی این داده‌ها، ۳۰ بیت‌کوین باج درخواست کرد. 💰📤 همچنین در پرونده‌ای دیگر از یک شرکت مخابراتی نیز اخاذی کرده بود. 📡🕵️‍♂️
    اف‌بی‌آی می‌گوید او فکر می‌کرد می‌تواند پشت کامپیوتر پولدار شود، اما حالا با مجازات سنگینی روبه‌روست. ⛓️🚫

    ۱۴۰۴/۳/۲ ۱۱:۳۲:۱۹
نمایش بیشتر