-
افشای حمله سایبری سازمان اطلاعات ملی آمریکا به زیرساختهای چین در بازیهای زمستانی آسیا
چین آمریکا را به حملات سایبری پیشرفته در جریان بازیهای زمستانی آسیا متهم کرد. پلیس هاربین میگوید آژانس امنیت ملی آمریکا (NSA) با هدف اخلال در زیرساختهای حیاتی چین مانند انرژی و ارتباطات و همچنین سرقت اطلاعات حساس، از درهای پشتی ویندوز و سرورهای اجارهای خارجی استفاده کرده است. سه مأمور NSA و دو دانشگاه آمریکایی در این حملات دخیل دانسته شدهاند. چین همچنین ادعا دارد این حملات شامل تلاش برای دسترسی به اطلاعات شخصی ورزشکاران و دادههای ثبتنام مسابقات نیز بوده است. این اتهامات در میانه تشدید جنگ تجاری و سایبری بین دو کشور مطرح شدهاند.
۱۴۰۴/۱/۲۷ ۱۰:۲۹:۳۵ -
اپل در برابر دستور دولت بریتانیا برای ایجاد درگاه مخفی در سیستمهای ذخیرهسازی ابری مقاومت میکند
اپل با دستور دولت بریتانی مبنی بر ایجاد درگاه مخفی (back door) در سیستمهای رمزنگاری شده ذخیرهسازی ابری خود مخالفت کرده و علیه این تصمیم درخواست تجدیدنظر داده است. دادگاه حقوق تحقیقاتی بریتانیا جزئیات این پرونده را محرمانه نگه نداشته است.
۱۴۰۴/۱/۱۹ ۱۶:۳۰:۳۳ -
سرمایهگذاری OpenAI در امنیت سایبری برای مقابله با حملات هوش مصنوعی
OpenAI برای اولین بار در یک استارتاپ امنیت سایبری به نام Adaptive Security سرمایهگذاری کرده است. این شرکت حملات سایبری مبتنی بر هوش مصنوعی را شبیهسازی میکند تا کارکنان شرکتها را در برابر تهدیدات آموزش دهد.
با گسترش هوش مصنوعی، حملات سایبری پیشرفتهتر شدهاند، از جعل صدای مدیران تا تولید پیامهای تقلبی. Adaptive Security به شرکتها کمک میکند تا نقاط ضعف خود را شناسایی کرده و کارکنان را برای مقابله با حملاتی که به فریب انسان متکی هستند، آماده کند. این سرمایهگذاری نشاندهنده اهمیت مقابله با تهدیدات جدید ناشی از هوش مصنوعی است.۱۴۰۴/۱/۱۶ ۱۷:۲۵:۲۶ -
نقص فنی در سرویس GPS T-Mobile؛ افشای اطلاعات مکانی کودکان
یک باگ در سرویس ردیابی کودکان SyncUP متعلق به T-Mobile باعث شد که والدین بهجای دیدن موقعیت فرزندان خود، اطلاعات و مکان دقیق کودکان ناشناس را دریافت کنند.
این مشکل که برای بسیاری از کاربران رخ داده، نگرانیهای شدیدی درباره امنیت و حریم خصوصی ایجاد کرده است. یکی از کاربران این سرویس گزارش داده که هنگام ورود به برنامه، بهجای موقعیت فرزندان خود، اطلاعات شخصی و موقعیت زندهی چندین کودک دیگر را مشاهده کرده است.با وجود تماس کاربران با پشتیبانی T-Mobile، شرکت در ابتدا واکنش جدی نشان نداد. اما پس از انتشار گزارشها، اعلام کرد که مشکل را برطرف کرده و در حال بررسی اثرات آن بر کاربران است.۱۴۰۴/۱/۱۵ ۱۶:۲۸:۵۲ -
هک سیستم اطلاعاتی اوراکل و سرقت اطلاعات مشتریان
شرکت اوراکل، غول نرمافزاری آمریکا، از نفوذ هکرها به سیستم رایانهای و سرقت اطلاعات ورود مشتریان خبر داد. این دومین حادثه امنیتی این شرکت در طول یک ماه اخیر است که منجر به افشای اطلاعات مشتریان شده است.
۱۴۰۴/۱/۱۵ ۰۱:۴۵:۱۵ -
افشای استفاده مقامات ارشد شورای امنیت ملی آمریکا از جیمیل برای مکاتبات دولتی
گزارش واشنگتن پست حاکی است که مشاوران ارشد شورای امنیت ملی آمریکا از جمله مایکل والتز از جیمیل شخصی برای مکاتبات دولتی استفاده کردهاند. این اقدام که شامل بحث درباره مواضع نظامی حساس و سیستمهای تسلیحاتی میشود، از نظر مقامات دولتی مشکلساز ارزیابی شده است.
۱۴۰۴/۱/۱۴ ۱۹:۰۹:۱۱ -
استارتاپ Ente؛ سرویس ذخیرهسازی عکس با تمرکز بر حریم خصوصی
یک استارتاپ به نام Ente میخواهد جایگزینی برای Google Photos باشد، اما با تمرکز روی حریم خصوصی کاربران. این سرویس که توسط یک مهندس سابق گوگل ساخته شده، عکسها را رمزگذاری سرتاسری میکند، یعنی حتی خود شرکت هم به تصاویر کاربران دسترسی ندارد.
برخلاف گوگل که از دادههای کاربران برای تبلیغات استفاده میکند، Ente بر امنیت و کنترل شخصی تأکید دارد.
این استارتاپ با ۱۵۰ هزار کاربر و بیش از ۱۶۵ میلیون عکس ذخیرهشده بدون دریافت سرمایهگذاری خارجی رشد کرده است.۱۴۰۴/۱/۱۳ ۱۶:۳۹:۴۹ -
پرونده افشای اطلاعات محرمانه در اپلیکیشن سیگنال بسته شد
مشاور امنیت ملی کاخ سفید در جریان یک عملیات نظامی علیه نیروهای حوثی در یمن، اطلاعات محرمانه را به اشتراک گذاشت که منجر به درز اطلاعات به سردبیر مجله آتلانتیک شد. کاخ سفید ضمن دفاع از مایک والتز، پرونده را بسته اعلام کرد و مدعی شد اقداماتی برای جلوگیری از تکرار چنین رویدادی انجام شده است.
۱۴۰۴/۱/۱۳ ۱۰:۱۴:۳۸ -
افشای جزئیات حمله نظامی در گروه چت اشتباهی اپلیکیشن Signal باعث رشد 28 درصدی این اپلیکیشن شد
اپلیکیشن پیامرسان رمزنگاری شده Signal این هفته با حاشیهای غیرمنتظره مواجه شد که نشاندهنده ضعف پروتکلهای امنیتی دولتی است.
مقامات ارشد دولت ترامپ از جمله معاون رئیسجمهور و وزیر دفاع در یک گروه چت اشتباهی جزئیات حمله به نیروهای حوثی یمن را مطرح کردند. جفری گلدبرگ سردبیر مجله آتلانتیک به طور تصادفی به این گروه اضافه شد و محتوای حساس نظامی را منتشر کرد.
این رویداد منجر به افزایش 28 درصدی دانلود Signal در سطح جهان و 45 درصدی در آمریکا شد. اگرچه Signal تمام مکالمات را رمزنگاری میکند، اما این اپلیکیشن برای مکالمات شخصی طراحی شده و امکان نگهداری اطلاعات حساس نظامی را ندارد.
تحقیقات درباره این شکست امنیتی همچنان ادامه دارد و نشان میدهد که حتی با وجود ابزارهای رمزنگاری پیشرفته، خطای انسانی میتواند امنیت اطلاعات را تهدید کند.۱۴۰۴/۱/۱۲ ۰۰:۳۴:۱۹ -
هک سیستمهای اوراکل و سرقت اطلاعات بیماران توسط هکرها
اداره تحقیقات فدرال آمریکا (FBI) در حال بررسی حمله سایبری به شرکت اوراکل است که در آن هکرها با نفوذ به سیستمهای رایانهای این شرکت، اطلاعات بیماران را سرقت کردند. هکرها با استفاده از اعتبارنامههای مشتریان به سرورهای قدیمی Cerner که اخیراً توسط اوراکل خریداری شده، دسترسی پیدا کرده و اقدام به کپی اطلاعات بیماران کردهاند.
۱۴۰۴/۱/۱۱ ۱۱:۰۴:۲۴ -
هشدار پنتاگون درباره امنیت اپلیکیشن سیگنال و افشای گفتگوهای محرمانه
پنتاگون نسبت به استفاده از اپلیکیشن سیگنال هشدار داد و مدعی شد هکرهای روسی میتوانند از ویژگی دستگاههای مرتبط این اپلیکیشن برای جاسوسی استفاده کنند. این هشدار پس از افشای گفتگوی گروهی مقامات آمریکایی منتشر شد که جزئیاتی درباره حملات علیه شورشیان حوثی در یمن در آن مطرح شده بود.
۱۴۰۴/۱/۷ ۰۱:۴۵:۱۳ -
شرکت های چینی در پی جذب کارمندان اخراجی دولت آمریکا
یک شبکه از شرکت های فناوری چینی تلاش میکنند کارمندان دولت آمریکا که اخیراً اخراج شدهاند را جذب کنند. این شرکتها با انتشار آگهیهای استخدامی در وبسایتهای مختلف، افرادی با سابقه کار در دولت و سازمانهای دولتی را هدف قرار دادهاند. تحلیلگران هشدار میدهند این اقدام ممکن است برای جمعآوری اطلاعات محرمانه و جاسوسی باشد.
۱۴۰۴/۱/۶ ۲۰:۴۳:۰۶ -
افشای برنامه حمله به حوثیها توسط وزیر دفاع آمریکا در یک گروه پیامرسان
مقامهای امنیت ملی دولت ترامپ بهاشتباه سردبیر نشریه Atlantic را در یک چت خصوصی در Signal درباره حملات محرمانه به حوثیهای یمن اضافه کردند. جفری گلدبرگ این پیامها را دو ساعت پیش از حمله دریافت کرد و ابتدا تصور میکرد فریب خورده است، اما شورای امنیت ملی اصالت پیامها را تأیید کرد. استفاده از Signal برای اطلاعات حساس در دولت آمریکا غیرمجاز است.
این افشاگری شامل جزئیات دقیق حمله، زمان و تسلیحات بود.۱۴۰۴/۱/۶ ۰۱:۲۷:۵۰ -
شبکه اجتماعی Bluesky طرحی برای کنترل استفاده از دادههای کاربران توسط هوش مصنوعی ارائه داد
شبکه اجتماعی Bluesky پیشنهادی را منتشر کرده که به کاربران اجازه میدهد تعیین کنند آیا میخواهند اطلاعات و پستهایشان برای آموزش هوش مصنوعی یا بایگانی عمومی استفاده شود. مدیرعامل این شرکت توضیح داده که شرکتهای هوش مصنوعی در حال جمعآوری اطلاعات عمومی از وب هستند و این طرح تلاشی برای ایجاد استاندارد جدید برای کنترل این روند است.
۱۴۰۳/۱۲/۲۵ ۲۱:۵۲:۰۶ -
چین علیه اخبار جعلی هوش مصنوعی در بازار سهام اقدام میکند
سازمان نظارت بر اوراق بهادار چین در راستای مقابله با اخبار جعلی که توسط هوش مصنوعی تولید میشوند، اقدامات جدی انجام خواهد داد. این سازمان با پلیس و مراجع نظارتی فضای مجازی همکاری خواهد کرد تا از انتشار اطلاعات نادرست که سرمایهگذاران را گمراه میکنند، جلوگیری کند. هوش مصنوعی ابزاری برای تولید اخبار جعلی و دستکاری سهام شده است.
۱۴۰۳/۱۲/۲۵ ۱۴:۴۵:۰۵ -
رمزگذاری پیامهای متنی بین آیفون و اندروید با امنیت بالا
انجمن جهانی سیستمهای ارتباطی سیار (GSMA) مشخصات جدیدی برای پروتکل خدمات ارتباطی پیشرفته (RCS) منتشر کرده که رمزگذاری پیشرفته را برای پیامهای متنی بین دستگاههای آیفون و اندروید فراهم میکند. این قابلیت امکان تبادل پیامهای امن و رمزگذاری شده را بین کاربران با سیستمعاملهای مختلف میسر میسازد و گامی مهم در جهت افزایش حریم خصوصی کاربران محسوب میشود.
۱۴۰۳/۱۲/۲۴ ۲۰:۴۲:۰۴ -
پیشنهاد ممنوعیت مدلهای هوش مصنوعی چینی توسط OpenAI
OpenAI در پیشنهادی جدید، آزمایشگاه هوش مصنوعی DeepSeek را به عنوان یک شرکت دولتی معرفی کرده و خواستار ممنوعیت مدلهای این شرکت شده است. این شرکت مدعی است مدلهای DeepSeek به دلیل قوانین چین میتوانند ریسک امنیتی و سرقت اطلاعات داشته باشند. با این حال، ارتباط مستقیمی بین دولت چین و این شرکت که از یک صندوق سرمایهگذاری خارج شده، وجود ندارد.
۱۴۰۳/۱۲/۲۳ ۲۰:۲۴:۲۷ -
فوت مارک کلاین کارمند سابق AT&T
مارک کلاین، کارمند سابق AT&T که برنامه جاسوسی سازمان اطلاعات ملی آمریکا را در اواسط دهه 2000 میلادی افشا کرد، درگذشت. وی جزئیات مهمی درباره نظارت گسترده بر ترافیک اینترنتی در شهرهای مختلف آمریکا منتشر کرد و نشان داد که دولت بوش بدون مجوز دادگاه، ارتباطات شهروندان را زیر نظر داشته است.
۱۴۰۳/۱۲/۲۳ ۱۹:۵۳:۳۳ -
هشدار مدیرعامل Anthropic درباره جاسوسی چین از اسرار الگوریتمی شرکتهای هوش مصنوعی آمریکا
دریو آمودئی، مدیرعامل Anthropic که در زمینه توسعه سیستمهای هوش مصنوعی پیشرفته فعالیت دارد، نسبت به سرقت اسرار الگوریتمی توسط جاسوسان احتمالاً چینی هشدار داد. وی خواستار دخالت دولت آمریکا برای محافظت از اطلاعات حساس شرکتهای هوش مصنوعی شد و تأکید کرد که برخی اسرار الگوریتمی ارزشی صدمیلیون دلاری دارند.
۱۴۰۳/۱۲/۲۳ ۰۱:۳۶:۱۵ -
همکاری احتمالی پروژه های آزاد اینترنتی برای کنترل هویت دیجیتال
پروژه لیبرتی به رهبری فرانک مک کورت و پروژه Solid در حال مذاکره برای ایجاد زیرساخت باز اینترنتی هستند که به کاربران کنترل بیشتر بر دادههای شخصی میدهد. این دو پروژه با هدف قدرتمندسازی کاربران در فضای دیجیتال، راههای جدیدی برای مدیریت هویت آنلاین ارائه میدهند.
۱۴۰۳/۱۲/۲۱ ۰۱:۴۸:۱۸ -
انتقام جویی کارمند اخراجی با خرابکاری سیستمی در شرکت
یک کارمند ۵۵ ساله تگزاسی پس از کاهش مسئولیتهایش در شرکت Eaton، سیستمهای شرکت را با طراحی یک بدافزار مخرب مختل کرد. او با ایجاد یک «کلید مرگ» که هزاران کاربر را از دسترسی خارج میکرد، باعث خسارت صدها هزار دلاری به شرکت شد. این اقدام منجر به پیگرد قانونی و محکومیت وی به ۱۰ سال زندان شد.
۱۴۰۳/۱۲/۲۱ ۰۱:۳۷:۴۱ -
وزارت دادگستری آمریکا ۱۲ هکر چینی را به جرم نقض امنیت سازمانهای آمریکایی متهم کرد
وزارت دادگستری آمریکا علیه ۱۲ هکر چینی که بیش از ۱۰۰ سازمان آمریکایی را در طول یک دهه هک کردهاند، اقامه دعوا کرد. این هکرها که شامل هکرهای قراردادی و مأموران اجرای قانون چین هستند، با هدف سرکوب آزادی بیان و عقاید مذهبی فعالیت میکردند. دو نفر از متهمان مرتبط با گروه هکری APT27 چین هستند که اطلاعات سازمانهای مختلف را دزدیده و به فروش رساندهاند.
آمریکا برای دستگیری این هکرها جایزه ۱۰ میلیون دلاری تعیین کرده.۱۴۰۳/۱۲/۱۵ ۲۱:۲۸:۲۸ -
اپل در برابر دستور دولت بریتانیا برای ایجاد درگاه امن اطلاعات مقاومت میکند
اپل علیه دستور دولت بریتانیا مبنی بر ایجاد درگاه امنیتی در سیستمهای ذخیرهسازی ابری خود که به معنای دسترسی مستقیم مقامات به اطلاعات کاربران است، درخواست تجدیدنظر کرده است. این شرکت که در زمینه تولید محصولات دیجیتال و نرمافزاری فعالیت دارد، پیشتر رمزنگاری پیشرفته سیستمهای ابری خود در بریتانیا را تغییر داده بود تا امکان دسترسی مقامات به اطلاعات کاربران را فراهم کند.
۱۴۰۳/۱۲/۱۴ ۲۲:۰۴:۱۲ -
ضربالاجل بریتانیا به پلتفرمهای اجتماعی برای ارزیابی محتوای غیرقانونی
سازمان نظارت رسانهای بریتانیا (آفکام) به شبکههای اجتماعی مانند فیسبوک، اینستاگرام و تیکتاک مهلت داده تا پایان مارس ارزیابی خطرات محتوای غیرقانونی را ارائه دهند. طبق قانون جدید امنیت آنلاین، این پلتفرمها باید احتمال مواجهه کاربران با محتوای مجرمانه مانند تروریسم، جرائم نفرتانگیز و سوء استفاده از کودکان را بررسی کنند.
۱۴۰۳/۱۲/۱۳ ۱۷:۲۵:۵۴ -
اجیر کردن محافظ شخصی با یک اپلیکیشن
استارتاپ «Protector» سرویس اجاره محافظان شخصی با هزینه حداقل ۱۰۰۰ دلار را راهاندازی کرده است. این اپلیکیشن با استفاده از تبلیغات جنجالی در شبکههای اجتماعی و محتوای ساختگی، توجه کاربران را جلب کرده و در هفته اول ۹۷ هزار بار دانلود شده است. محافظان این سرویس، نیروهای فعال یا بازنشسته نیروهای انتظامی هستند که مجوز حمل سلاح دارند.
۱۴۰۳/۱۲/۱۱ ۲۰:۲۱:۵۳ -
اخراج 20 کارمند متا به دلیل افشای اطلاعات محرمانه
شرکت متا صاحب فیس بوک و اینستاگرام، حدود 20 کارمند خود را به دلیل افشای اطلاعات محرمانه داخلی اخراج کرد. این اقدام پس از انتشار اخبار و جزئیات محرمانه درباره جلسات داخلی و برنامههای نامشخص شرکت صورت گرفته است.
۱۴۰۳/۱۲/۱۰ ۰۰:۳۲:۴۹ -
راهاندازی اولین مرکز داده ماهوارهای
شرکتهای لونستار و فیسون اولین مرکز داده ماهوارهای را با استفاده از راکت اسپیسایکس به فضا ارسال کردند. این پروژه با هدف ذخیرهسازی امن دادهها در خارج از زمین و محافظت از اطلاعات حساس در برابر بلایای طبیعی و حملات سایبری انجام شده است. این مرکز داده با هشت ترابایت فضای ذخیرهسازی، گامی مهم در توسعه زیرساختهای فضایی محسوب میشود.
۱۴۰۳/۱۲/۹ ۰۵:۱۰:۲۴ -
گوگل ابزار جدیدی برای حذف اطلاعات شخصی از نتایج جستجو معرفی کرد
گوگل ابزار "نتایج درباره شما" را بهروز کرده که به کاربران اجازه میدهد اطلاعات شخصی منقضی شده یا نامرتبط را از نتایج جستجو حذف کنند. کاربران میتوانند با ثبتنام در این سرویس، نتایج مرتبط با خود را مدیریت و درخواست حذف اطلاعات شخصی را ارائه دهند. این ابزار راهکاری برای افزایش حریم خصوصی آنلاین است.
۱۴۰۳/۱۲/۹ ۰۲:۲۵:۱۷ -
افشای اطلاعات خصوصی شرکتها در هوش مصنوعی مایکروسافت کوپایلوت
محققان امنیتی شرکت لاسو هشدار دادند که اطلاعات خصوصی GitHub حتی پس از مخفی شدن، همچنان در هوش مصنوعی کوپایلوت مایکروسافت قابل دسترسی است. بیش از ۲۰ هزار مخزن خصوصی از شرکتهای بزرگی مانند آمازون، گوگل و آیبیام تحت تأثیر این آسیبپذیری قرار گرفتهاند و امکان دسترسی به اطلاعات حساس مانند کلیدهای دسترسی وجود دارد.
۱۴۰۳/۱۲/۸ ۱۳:۵۵:۲۲ -
مایکروسافت در شرکت Veeam سرمایهگذاری کرد
مایکروسافت سرمایهگذاری مشترکی در شرکت Veeam Software انجام داده که تولیدکننده نرمافزارهای بازیابی داده و امنیت سایبری است. این شراکت با هدف توسعه محصولات هوش مصنوعی و ادغام خدمات AI مایکروسافت در محصولات Veeam صورت گرفته است. شرکت Veeam که بیش از ۵۵۰ هزار مشتری جهانی دارد، راهکارهای پیشرفتهای برای بازیابی اطلاعات در برابر حملات سایبری ارائه میدهد.
۱۴۰۳/۱۲/۷ ۱۷:۵۵:۱۶



