• افشای حمله سایبری سازمان اطلاعات ملی آمریکا به زیرساخت‌های چین در بازی‌های زمستانی آسیا

    چین آمریکا را به حملات سایبری پیشرفته در جریان بازی‌های زمستانی آسیا متهم کرد. پلیس هاربین می‌گوید آژانس امنیت ملی آمریکا (NSA) با هدف اخلال در زیرساخت‌های حیاتی چین مانند انرژی و ارتباطات و همچنین سرقت اطلاعات حساس، از درهای پشتی ویندوز و سرورهای اجاره‌ای خارجی استفاده کرده است. سه مأمور NSA و دو دانشگاه آمریکایی در این حملات دخیل دانسته شده‌اند. چین همچنین ادعا دارد این حملات شامل تلاش برای دسترسی به اطلاعات شخصی ورزشکاران و داده‌های ثبت‌نام مسابقات نیز بوده است. این اتهامات در میانه تشدید جنگ تجاری و سایبری بین دو کشور مطرح شده‌اند.

    ۱۴۰۴/۱/۲۷ ۱۰:۲۹:۳۵
  • اپل در برابر دستور دولت بریتانیا برای ایجاد درگاه مخفی در سیستم‌های ذخیره‌سازی ابری مقاومت می‌کند

    اپل با دستور دولت بریتانی مبنی بر ایجاد درگاه مخفی (back door) در سیستم‌های رمزنگاری شده ذخیره‌سازی ابری خود مخالفت کرده و علیه این تصمیم درخواست تجدیدنظر داده است. دادگاه حقوق تحقیقاتی بریتانیا جزئیات این پرونده را محرمانه نگه نداشته است.

    ۱۴۰۴/۱/۱۹ ۱۶:۳۰:۳۳
  • سرمایه‌گذاری OpenAI در امنیت سایبری برای مقابله با حملات هوش مصنوعی

    OpenAI برای اولین بار در یک استارتاپ امنیت سایبری به نام Adaptive Security سرمایه‌گذاری کرده است. این شرکت حملات سایبری مبتنی بر هوش مصنوعی را شبیه‌سازی می‌کند تا کارکنان شرکت‌ها را در برابر تهدیدات آموزش دهد.
    با گسترش هوش مصنوعی، حملات سایبری پیشرفته‌تر شده‌اند، از جعل صدای مدیران تا تولید پیام‌های تقلبی. Adaptive Security به شرکت‌ها کمک می‌کند تا نقاط ضعف خود را شناسایی کرده و کارکنان را برای مقابله با حملاتی که به فریب انسان متکی هستند، آماده کند. این سرمایه‌گذاری نشان‌دهنده اهمیت مقابله با تهدیدات جدید ناشی از هوش مصنوعی است.

    ۱۴۰۴/۱/۱۶ ۱۷:۲۵:۲۶
  • نقص فنی در سرویس GPS T-Mobile؛ افشای اطلاعات مکانی کودکان

    یک باگ در سرویس ردیابی کودکان SyncUP متعلق به T-Mobile باعث شد که والدین به‌جای دیدن موقعیت فرزندان خود، اطلاعات و مکان دقیق کودکان ناشناس را دریافت کنند.
    ‏این مشکل که برای بسیاری از کاربران رخ داده، نگرانی‌های شدیدی درباره امنیت و حریم خصوصی ایجاد کرده است. یکی از کاربران این سرویس گزارش داده که هنگام ورود به برنامه، به‌جای موقعیت فرزندان خود، اطلاعات شخصی و موقعیت زنده‌ی چندین کودک دیگر را مشاهده کرده است.با وجود تماس کاربران با پشتیبانی T-Mobile، شرکت در ابتدا واکنش جدی نشان نداد. اما پس از انتشار گزارش‌ها، اعلام کرد که مشکل را برطرف کرده و در حال بررسی اثرات آن بر کاربران است.

    ۱۴۰۴/۱/۱۵ ۱۶:۲۸:۵۲
  • هک سیستم اطلاعاتی اوراکل و سرقت اطلاعات مشتریان

    شرکت اوراکل، غول نرم‌افزاری آمریکا، از نفوذ هکرها به سیستم رایانه‌ای و سرقت اطلاعات ورود مشتریان خبر داد. این دومین حادثه امنیتی این شرکت در طول یک ماه اخیر است که منجر به افشای اطلاعات مشتریان شده است.

    ۱۴۰۴/۱/۱۵ ۰۱:۴۵:۱۵
  • افشای استفاده مقامات ارشد شورای امنیت ملی آمریکا از جیمیل برای مکاتبات دولتی

    گزارش واشنگتن پست حاکی است که مشاوران ارشد شورای امنیت ملی آمریکا از جمله مایکل والتز از جیمیل شخصی برای مکاتبات دولتی استفاده کرده‌اند. این اقدام که شامل بحث درباره مواضع نظامی حساس و سیستم‌های تسلیحاتی می‌شود، از نظر مقامات دولتی مشکل‌ساز ارزیابی شده است.

    ۱۴۰۴/۱/۱۴ ۱۹:۰۹:۱۱
  • استارتاپ Ente؛ سرویس ذخیره‌سازی عکس با تمرکز بر حریم خصوصی

    یک استارتاپ به نام Ente می‌خواهد جایگزینی برای Google Photos باشد، اما با تمرکز روی حریم خصوصی کاربران. این سرویس که توسط یک مهندس سابق گوگل ساخته شده، عکس‌ها را رمزگذاری سرتاسری می‌کند، یعنی حتی خود شرکت هم به تصاویر کاربران دسترسی ندارد.
    برخلاف گوگل که از داده‌های کاربران برای تبلیغات استفاده می‌کند، Ente بر امنیت و کنترل شخصی تأکید دارد.
    این استارتاپ با ۱۵۰ هزار کاربر و بیش از ۱۶۵ میلیون عکس ذخیره‌شده بدون دریافت سرمایه‌گذاری خارجی رشد کرده است.

    ۱۴۰۴/۱/۱۳ ۱۶:۳۹:۴۹
  • پرونده افشای اطلاعات محرمانه در اپلیکیشن سیگنال بسته شد

    مشاور امنیت ملی کاخ سفید در جریان یک عملیات نظامی علیه نیروهای حوثی در یمن، اطلاعات محرمانه را به اشتراک گذاشت که منجر به درز اطلاعات به سردبیر مجله آتلانتیک شد. کاخ سفید ضمن دفاع از مایک والتز، پرونده را بسته اعلام کرد و مدعی شد اقداماتی برای جلوگیری از تکرار چنین رویدادی انجام شده است.

    ۱۴۰۴/۱/۱۳ ۱۰:۱۴:۳۸
  • افشای جزئیات حمله نظامی در گروه چت اشتباهی اپلیکیشن Signal باعث رشد 28 درصدی این اپلیکیشن شد


    اپلیکیشن پیام‌رسان رمزنگاری شده Signal این هفته با حاشیه‌ای غیرمنتظره مواجه شد که نشان‌دهنده ضعف پروتکل‌های امنیتی دولتی است.
    مقامات ارشد دولت ترامپ از جمله معاون رئیس‌جمهور و وزیر دفاع در یک گروه چت اشتباهی جزئیات حمله به نیروهای حوثی یمن را مطرح کردند. جفری گلدبرگ سردبیر مجله آتلانتیک به طور تصادفی به این گروه اضافه شد و محتوای حساس نظامی را منتشر کرد.
    این رویداد منجر به افزایش 28 درصدی دانلود Signal در سطح جهان و 45 درصدی در آمریکا شد. اگرچه Signal تمام مکالمات را رمزنگاری می‌کند، اما این اپلیکیشن برای مکالمات شخصی طراحی شده و امکان نگهداری اطلاعات حساس نظامی را ندارد.
    تحقیقات درباره این شکست امنیتی همچنان ادامه دارد و نشان می‌دهد که حتی با وجود ابزارهای رمزنگاری پیشرفته، خطای انسانی می‌تواند امنیت اطلاعات را تهدید کند.

    ۱۴۰۴/۱/۱۲ ۰۰:۳۴:۱۹
  • هک سیستم‌های اوراکل و سرقت اطلاعات بیماران توسط هکرها

    اداره تحقیقات فدرال آمریکا (FBI) در حال بررسی حمله سایبری به شرکت اوراکل است که در آن هکرها با نفوذ به سیستم‌های رایانه‌ای این شرکت، اطلاعات بیماران را سرقت کردند. هکرها با استفاده از اعتبارنامه‌های مشتریان به سرورهای قدیمی Cerner که اخیراً توسط اوراکل خریداری شده، دسترسی پیدا کرده و اقدام به کپی اطلاعات بیماران کرده‌اند.

    ۱۴۰۴/۱/۱۱ ۱۱:۰۴:۲۴
  • هشدار پنتاگون درباره امنیت اپلیکیشن سیگنال و افشای گفتگوهای محرمانه

    پنتاگون نسبت به استفاده از اپلیکیشن سیگنال هشدار داد و مدعی شد هکرهای روسی می‌توانند از ویژگی دستگاه‌های مرتبط این اپلیکیشن برای جاسوسی استفاده کنند. این هشدار پس از افشای گفتگوی گروهی مقامات آمریکایی منتشر شد که جزئیاتی درباره حملات علیه شورشیان حوثی در یمن در آن مطرح شده بود.

    ۱۴۰۴/۱/۷ ۰۱:۴۵:۱۳
  • شرکت های چینی در پی جذب کارمندان اخراجی دولت آمریکا

    یک شبکه از شرکت های فناوری چینی تلاش می‌کنند کارمندان دولت آمریکا که اخیراً اخراج شده‌اند را جذب کنند. این شرکت‌ها با انتشار آگهی‌های استخدامی در وب‌سایت‌های مختلف، افرادی با سابقه کار در دولت و سازمان‌های دولتی را هدف قرار داده‌اند. تحلیلگران هشدار می‌دهند این اقدام ممکن است برای جمع‌آوری اطلاعات محرمانه و جاسوسی باشد.

    ۱۴۰۴/۱/۶ ۲۰:۴۳:۰۶
  • افشای برنامه حمله به حوثی‌ها توسط وزیر دفاع آمریکا در یک گروه پیام‌رسان

    مقام‌های امنیت ملی دولت ترامپ به‌اشتباه سردبیر نشریه Atlantic را در یک چت خصوصی در Signal درباره حملات محرمانه به حوثی‌های یمن اضافه کردند. جفری گلدبرگ این پیام‌ها را دو ساعت پیش از حمله دریافت کرد و ابتدا تصور می‌کرد فریب خورده است، اما شورای امنیت ملی اصالت پیام‌ها را تأیید کرد. استفاده از Signal برای اطلاعات حساس در دولت آمریکا غیرمجاز است.
    این افشاگری شامل جزئیات دقیق حمله، زمان و تسلیحات بود.

    ۱۴۰۴/۱/۶ ۰۱:۲۷:۵۰
  • شبکه اجتماعی Bluesky طرحی برای کنترل استفاده از داده‌های کاربران توسط هوش مصنوعی ارائه داد

    شبکه اجتماعی Bluesky پیشنهادی را منتشر کرده که به کاربران اجازه می‌دهد تعیین کنند آیا می‌خواهند اطلاعات و پست‌هایشان برای آموزش هوش مصنوعی یا بایگانی عمومی استفاده شود. مدیرعامل این شرکت توضیح داده که شرکت‌های هوش مصنوعی در حال جمع‌آوری اطلاعات عمومی از وب هستند و این طرح تلاشی برای ایجاد استاندارد جدید برای کنترل این روند است.

    ۱۴۰۳/۱۲/۲۵ ۲۱:۵۲:۰۶
  • چین علیه اخبار جعلی هوش مصنوعی در بازار سهام اقدام می‌کند

    سازمان نظارت بر اوراق بهادار چین در راستای مقابله با اخبار جعلی که توسط هوش مصنوعی تولید می‌شوند، اقدامات جدی انجام خواهد داد. این سازمان با پلیس و مراجع نظارتی فضای مجازی همکاری خواهد کرد تا از انتشار اطلاعات نادرست که سرمایه‌گذاران را گمراه می‌کنند، جلوگیری کند. هوش مصنوعی ابزاری برای تولید اخبار جعلی و دستکاری سهام شده است.

    ۱۴۰۳/۱۲/۲۵ ۱۴:۴۵:۰۵
  • رمزگذاری پیام‌های متنی بین آیفون و اندروید با امنیت بالا

    انجمن جهانی سیستم‌های ارتباطی سیار (GSMA) مشخصات جدیدی برای پروتکل خدمات ارتباطی پیشرفته (RCS) منتشر کرده که رمزگذاری پیشرفته را برای پیام‌های متنی بین دستگاه‌های آیفون و اندروید فراهم می‌کند. این قابلیت امکان تبادل پیام‌های امن و رمزگذاری شده را بین کاربران با سیستم‌عامل‌های مختلف میسر می‌سازد و گامی مهم در جهت افزایش حریم خصوصی کاربران محسوب می‌شود.

    ۱۴۰۳/۱۲/۲۴ ۲۰:۴۲:۰۴
  • پیشنهاد ممنوعیت مدل‌های هوش مصنوعی چینی توسط OpenAI

    OpenAI در پیشنهادی جدید، آزمایشگاه هوش مصنوعی DeepSeek را به عنوان یک شرکت دولتی معرفی کرده و خواستار ممنوعیت مدل‌های این شرکت شده است. این شرکت مدعی است مدل‌های DeepSeek به دلیل قوانین چین می‌توانند ریسک امنیتی و سرقت اطلاعات داشته باشند. با این حال، ارتباط مستقیمی بین دولت چین و این شرکت که از یک صندوق سرمایه‌گذاری خارج شده، وجود ندارد.

    ۱۴۰۳/۱۲/۲۳ ۲۰:۲۴:۲۷
  • فوت مارک کلاین کارمند سابق AT&T

    مارک کلاین، کارمند سابق AT&T که برنامه جاسوسی سازمان اطلاعات ملی آمریکا را در اواسط دهه 2000 میلادی افشا کرد، درگذشت. وی جزئیات مهمی درباره نظارت گسترده بر ترافیک اینترنتی در شهرهای مختلف آمریکا منتشر کرد و نشان داد که دولت بوش بدون مجوز دادگاه، ارتباطات شهروندان را زیر نظر داشته است.

    ۱۴۰۳/۱۲/۲۳ ۱۹:۵۳:۳۳
  • هشدار مدیرعامل Anthropic درباره جاسوسی چین از اسرار الگوریتمی شرکت‌های هوش مصنوعی آمریکا

    دریو آمودئی، مدیرعامل Anthropic که در زمینه توسعه سیستم‌های هوش مصنوعی پیشرفته فعالیت دارد، نسبت به سرقت اسرار الگوریتمی توسط جاسوسان احتمالاً چینی هشدار داد. وی خواستار دخالت دولت آمریکا برای محافظت از اطلاعات حساس شرکت‌های هوش مصنوعی شد و تأکید کرد که برخی اسرار الگوریتمی ارزشی صدمیلیون دلاری دارند.

    ۱۴۰۳/۱۲/۲۳ ۰۱:۳۶:۱۵
  • همکاری احتمالی پروژه های آزاد اینترنتی برای کنترل هویت دیجیتال

    پروژه لیبرتی به رهبری فرانک مک کورت و پروژه Solid در حال مذاکره برای ایجاد زیرساخت باز اینترنتی هستند که به کاربران کنترل بیشتر بر داده‌های شخصی می‌دهد. این دو پروژه با هدف قدرتمندسازی کاربران در فضای دیجیتال، راه‌های جدیدی برای مدیریت هویت آنلاین ارائه می‌دهند.

    ۱۴۰۳/۱۲/۲۱ ۰۱:۴۸:۱۸
  • انتقام جویی کارمند اخراجی با خرابکاری سیستمی در شرکت

    یک کارمند ۵۵ ساله تگزاسی پس از کاهش مسئولیت‌هایش در شرکت Eaton، سیستم‌های شرکت را با طراحی یک بدافزار مخرب مختل کرد. او با ایجاد یک «کلید مرگ» که هزاران کاربر را از دسترسی خارج می‌کرد، باعث خسارت صدها هزار دلاری به شرکت شد. این اقدام منجر به پیگرد قانونی و محکومیت وی به ۱۰ سال زندان شد.

    ۱۴۰۳/۱۲/۲۱ ۰۱:۳۷:۴۱
  • وزارت دادگستری آمریکا ۱۲ هکر چینی را به جرم نقض امنیت سازمان‌های آمریکایی متهم کرد

    وزارت دادگستری آمریکا علیه ۱۲ هکر چینی که بیش از ۱۰۰ سازمان آمریکایی را در طول یک دهه هک کرده‌اند، اقامه دعوا کرد. این هکرها که شامل هکرهای قراردادی و مأموران اجرای قانون چین هستند، با هدف سرکوب آزادی بیان و عقاید مذهبی فعالیت می‌کردند. دو نفر از متهمان مرتبط با گروه هکری APT27 چین هستند که اطلاعات سازمان‌های مختلف را دزدیده و به فروش رسانده‌اند.
    آمریکا برای دستگیری این هکرها جایزه ۱۰ میلیون دلاری تعیین کرده.

    ۱۴۰۳/۱۲/۱۵ ۲۱:۲۸:۲۸
  • اپل در برابر دستور دولت بریتانیا برای ایجاد درگاه امن اطلاعات مقاومت می‌کند

    اپل علیه دستور دولت بریتانیا مبنی بر ایجاد درگاه امنیتی در سیستم‌های ذخیره‌سازی ابری خود که به معنای دسترسی مستقیم مقامات به اطلاعات کاربران است، درخواست تجدیدنظر کرده است. این شرکت که در زمینه تولید محصولات دیجیتال و نرم‌افزاری فعالیت دارد، پیش‌تر رمزنگاری پیشرفته سیستم‌های ابری خود در بریتانیا را تغییر داده بود تا امکان دسترسی مقامات به اطلاعات کاربران را فراهم کند.

    ۱۴۰۳/۱۲/۱۴ ۲۲:۰۴:۱۲
  • ضرب‌الاجل بریتانیا به پلتفرم‌های اجتماعی برای ارزیابی محتوای غیرقانونی

    سازمان نظارت رسانه‌ای بریتانیا (آفکام) به شبکه‌های اجتماعی مانند فیسبوک، اینستاگرام و تیک‌تاک مهلت داده تا پایان مارس ارزیابی خطرات محتوای غیرقانونی را ارائه دهند. طبق قانون جدید امنیت آنلاین، این پلتفرم‌ها باید احتمال مواجهه کاربران با محتوای مجرمانه مانند تروریسم، جرائم نفرت‌انگیز و سوء استفاده از کودکان را بررسی کنند.

    ۱۴۰۳/۱۲/۱۳ ۱۷:۲۵:۵۴
  • اجیر کردن محافظ شخصی با یک اپلیکیشن

    استارتاپ «Protector» سرویس اجاره محافظان شخصی با هزینه حداقل ۱۰۰۰ دلار را راه‌اندازی کرده است. این اپلیکیشن با استفاده از تبلیغات جنجالی در شبکه‌های اجتماعی و محتوای ساختگی، توجه کاربران را جلب کرده و در هفته اول ۹۷ هزار بار دانلود شده است. محافظان این سرویس، نیروهای فعال یا بازنشسته نیروهای انتظامی هستند که مجوز حمل سلاح دارند.

    ۱۴۰۳/۱۲/۱۱ ۲۰:۲۱:۵۳
  • اخراج 20 کارمند متا به دلیل افشای اطلاعات محرمانه

    شرکت متا صاحب فیس بوک و اینستاگرام، حدود 20 کارمند خود را به دلیل افشای اطلاعات محرمانه داخلی اخراج کرد. این اقدام پس از انتشار اخبار و جزئیات محرمانه درباره جلسات داخلی و برنامه‌های نامشخص شرکت صورت گرفته است.

    ۱۴۰۳/۱۲/۱۰ ۰۰:۳۲:۴۹
  • راه‌اندازی اولین مرکز داده ماهواره‌ای

    شرکت‌های لونستار و فیسون اولین مرکز داده ماهواره‌ای را با استفاده از راکت اسپیس‌ایکس به فضا ارسال کردند. این پروژه با هدف ذخیره‌سازی امن داده‌ها در خارج از زمین و محافظت از اطلاعات حساس در برابر بلایای طبیعی و حملات سایبری انجام شده است. این مرکز داده با هشت ترابایت فضای ذخیره‌سازی، گامی مهم در توسعه زیرساخت‌های فضایی محسوب می‌شود.

    ۱۴۰۳/۱۲/۹ ۰۵:۱۰:۲۴
  • گوگل ابزار جدیدی برای حذف اطلاعات شخصی از نتایج جستجو معرفی کرد

    گوگل ابزار "نتایج درباره شما" را به‌روز کرده که به کاربران اجازه می‌دهد اطلاعات شخصی منقضی شده یا نامرتبط را از نتایج جستجو حذف کنند. کاربران می‌توانند با ثبت‌نام در این سرویس، نتایج مرتبط با خود را مدیریت و درخواست حذف اطلاعات شخصی را ارائه دهند. این ابزار راهکاری برای افزایش حریم خصوصی آنلاین است.

    ۱۴۰۳/۱۲/۹ ۰۲:۲۵:۱۷
  • افشای اطلاعات خصوصی شرکت‌ها در هوش مصنوعی مایکروسافت کوپایلوت

    محققان امنیتی شرکت لاسو هشدار دادند که اطلاعات خصوصی GitHub حتی پس از مخفی شدن، همچنان در هوش مصنوعی کوپایلوت مایکروسافت قابل دسترسی است. بیش از ۲۰ هزار مخزن خصوصی از شرکت‌های بزرگی مانند آمازون، گوگل و آی‌بی‌ام تحت تأثیر این آسیب‌پذیری قرار گرفته‌اند و امکان دسترسی به اطلاعات حساس مانند کلیدهای دسترسی وجود دارد.

    ۱۴۰۳/۱۲/۸ ۱۳:۵۵:۲۲
  • مایکروسافت در شرکت Veeam سرمایه‌گذاری کرد

    مایکروسافت سرمایه‌گذاری مشترکی در شرکت Veeam Software انجام داده که تولیدکننده نرم‌افزارهای بازیابی داده و امنیت سایبری است. این شراکت با هدف توسعه محصولات هوش مصنوعی و ادغام خدمات AI مایکروسافت در محصولات Veeam صورت گرفته است. شرکت Veeam که بیش از ۵۵۰ هزار مشتری جهانی دارد، راهکارهای پیشرفته‌ای برای بازیابی اطلاعات در برابر حملات سایبری ارائه می‌دهد.

    ۱۴۰۳/۱۲/۷ ۱۷:۵۵:۱۶
نمایش بیشتر