-
هک سیستم اطلاعاتی اوراکل و سرقت اطلاعات مشتریان
شرکت اوراکل، غول نرمافزاری آمریکا، از نفوذ هکرها به سیستم رایانهای و سرقت اطلاعات ورود مشتریان خبر داد. این دومین حادثه امنیتی این شرکت در طول یک ماه اخیر است که منجر به افشای اطلاعات مشتریان شده است.
۱۴۰۴/۱/۱۵ ۰۱:۴۵:۱۵ -
افشای استفاده مقامات ارشد شورای امنیت ملی آمریکا از جیمیل برای مکاتبات دولتی
گزارش واشنگتن پست حاکی است که مشاوران ارشد شورای امنیت ملی آمریکا از جمله مایکل والتز از جیمیل شخصی برای مکاتبات دولتی استفاده کردهاند. این اقدام که شامل بحث درباره مواضع نظامی حساس و سیستمهای تسلیحاتی میشود، از نظر مقامات دولتی مشکلساز ارزیابی شده است.
۱۴۰۴/۱/۱۴ ۱۹:۰۹:۱۱ -
استارتاپ Ente؛ سرویس ذخیرهسازی عکس با تمرکز بر حریم خصوصی
یک استارتاپ به نام Ente میخواهد جایگزینی برای Google Photos باشد، اما با تمرکز روی حریم خصوصی کاربران. این سرویس که توسط یک مهندس سابق گوگل ساخته شده، عکسها را رمزگذاری سرتاسری میکند، یعنی حتی خود شرکت هم به تصاویر کاربران دسترسی ندارد.
برخلاف گوگل که از دادههای کاربران برای تبلیغات استفاده میکند، Ente بر امنیت و کنترل شخصی تأکید دارد.
این استارتاپ با ۱۵۰ هزار کاربر و بیش از ۱۶۵ میلیون عکس ذخیرهشده بدون دریافت سرمایهگذاری خارجی رشد کرده است.۱۴۰۴/۱/۱۳ ۱۶:۳۹:۴۹ -
پرونده افشای اطلاعات محرمانه در اپلیکیشن سیگنال بسته شد
مشاور امنیت ملی کاخ سفید در جریان یک عملیات نظامی علیه نیروهای حوثی در یمن، اطلاعات محرمانه را به اشتراک گذاشت که منجر به درز اطلاعات به سردبیر مجله آتلانتیک شد. کاخ سفید ضمن دفاع از مایک والتز، پرونده را بسته اعلام کرد و مدعی شد اقداماتی برای جلوگیری از تکرار چنین رویدادی انجام شده است.
۱۴۰۴/۱/۱۳ ۱۰:۱۴:۳۸ -
افشای جزئیات حمله نظامی در گروه چت اشتباهی اپلیکیشن Signal باعث رشد 28 درصدی این اپلیکیشن شد
اپلیکیشن پیامرسان رمزنگاری شده Signal این هفته با حاشیهای غیرمنتظره مواجه شد که نشاندهنده ضعف پروتکلهای امنیتی دولتی است.
مقامات ارشد دولت ترامپ از جمله معاون رئیسجمهور و وزیر دفاع در یک گروه چت اشتباهی جزئیات حمله به نیروهای حوثی یمن را مطرح کردند. جفری گلدبرگ سردبیر مجله آتلانتیک به طور تصادفی به این گروه اضافه شد و محتوای حساس نظامی را منتشر کرد.
این رویداد منجر به افزایش 28 درصدی دانلود Signal در سطح جهان و 45 درصدی در آمریکا شد. اگرچه Signal تمام مکالمات را رمزنگاری میکند، اما این اپلیکیشن برای مکالمات شخصی طراحی شده و امکان نگهداری اطلاعات حساس نظامی را ندارد.
تحقیقات درباره این شکست امنیتی همچنان ادامه دارد و نشان میدهد که حتی با وجود ابزارهای رمزنگاری پیشرفته، خطای انسانی میتواند امنیت اطلاعات را تهدید کند.۱۴۰۴/۱/۱۲ ۰۰:۳۴:۱۹ -
پاسخ مدیرعامل Perplexity به شایعات مالی و استراتژی جدید جستجوی هوش مصنوعی
مدیرعامل Perplexity، آراویند سریناواس، در پاسخ به شایعات مالی اعلام کرد که شرکت از نظر مالی در وضعیت مطلوبی قرار دارد. وی توضیح داد که حالت خودکار جستجو با هدف سادهسازی تجربه کاربری و کاهش پیچیدگیهای محصولات هوش مصنوعی طراحی شده است. سریناواس تأکید کرد که شرکت از نظر مالی پایدار است و برنامهای برای عرضه عمومی سهام قبل از سال ۲۰۲۸ ندارد.
۱۴۰۴/۱/۱۲ ۰۰:۰۳:۵۴ -
هک سیستمهای اوراکل و سرقت اطلاعات بیماران توسط هکرها
اداره تحقیقات فدرال آمریکا (FBI) در حال بررسی حمله سایبری به شرکت اوراکل است که در آن هکرها با نفوذ به سیستمهای رایانهای این شرکت، اطلاعات بیماران را سرقت کردند. هکرها با استفاده از اعتبارنامههای مشتریان به سرورهای قدیمی Cerner که اخیراً توسط اوراکل خریداری شده، دسترسی پیدا کرده و اقدام به کپی اطلاعات بیماران کردهاند.
۱۴۰۴/۱/۱۱ ۱۱:۰۴:۲۴ -
هشدار پنتاگون درباره امنیت اپلیکیشن سیگنال و افشای گفتگوهای محرمانه
پنتاگون نسبت به استفاده از اپلیکیشن سیگنال هشدار داد و مدعی شد هکرهای روسی میتوانند از ویژگی دستگاههای مرتبط این اپلیکیشن برای جاسوسی استفاده کنند. این هشدار پس از افشای گفتگوی گروهی مقامات آمریکایی منتشر شد که جزئیاتی درباره حملات علیه شورشیان حوثی در یمن در آن مطرح شده بود.
۱۴۰۴/۱/۷ ۰۱:۴۵:۱۳ -
شرکت های چینی در پی جذب کارمندان اخراجی دولت آمریکا
یک شبکه از شرکت های فناوری چینی تلاش میکنند کارمندان دولت آمریکا که اخیراً اخراج شدهاند را جذب کنند. این شرکتها با انتشار آگهیهای استخدامی در وبسایتهای مختلف، افرادی با سابقه کار در دولت و سازمانهای دولتی را هدف قرار دادهاند. تحلیلگران هشدار میدهند این اقدام ممکن است برای جمعآوری اطلاعات محرمانه و جاسوسی باشد.
۱۴۰۴/۱/۶ ۲۰:۴۳:۰۶ -
افشای برنامه حمله به حوثیها توسط وزیر دفاع آمریکا در یک گروه پیامرسان
مقامهای امنیت ملی دولت ترامپ بهاشتباه سردبیر نشریه Atlantic را در یک چت خصوصی در Signal درباره حملات محرمانه به حوثیهای یمن اضافه کردند. جفری گلدبرگ این پیامها را دو ساعت پیش از حمله دریافت کرد و ابتدا تصور میکرد فریب خورده است، اما شورای امنیت ملی اصالت پیامها را تأیید کرد. استفاده از Signal برای اطلاعات حساس در دولت آمریکا غیرمجاز است.
این افشاگری شامل جزئیات دقیق حمله، زمان و تسلیحات بود.۱۴۰۴/۱/۶ ۰۱:۲۷:۵۰ -
کره شمالی واحد جدیدی برای هک مبتنی بر هوش مصنوعی راه اندازی کرد
کره شمالی در اقدامی جدید، مرکز تحقیقاتی 227 را در سازمان اطلاعاتی RGB تأسیس کرده است. این مرکز با هدف توسعه فناوریهای هک تهاجمی طراحی شده است.
هدف اصلی این مرکز تحقیقاتی، مطالعه سیستمهای امنیت سایبری غربی و شبکههای کامپیوتری است. آنها برنامه دارند با استفاده از تکنیکهای پیشرفته هوش مصنوعی، توانایی سرقت داراییهای دیجیتال را افزایش دهند.
هکرهای کره شمالی در سالهای اخیر حملات گستردهای به صرافیهای ارز دیجیتال انجام دادهاند که بزرگترین آنها هک 1.4 میلیارد دلاری صرافی Bybit بوده است.۱۴۰۴/۱/۲ ۱۶:۲۷:۱۹ -
همکاری NatWest با OpenAI برای ارتقای خدمات بانکی با هوش مصنوعی
بانک NatWest در انگلستان با OpenAI همکاری کرده تا با استفاده از هوش مصنوعی، تجربه مشتریان را بهبود بخشد. این همکاری شامل ارتقای دستیاران دیجیتال Cora و AskArchie برای افزایش کارایی خدمات بانکی و مقابله با کلاهبرداری مالی است. با این اقدام، بانک درصدد کاهش هزینهها و افزایش رضایت مشتریان است.
۱۴۰۴/۱/۱ ۱۷:۲۲:۰۹ -
حذف گزینه پردازش محلی صدا در دستگاههای هوشمند آمازون
آمازون قابلیت پردازش محلی درخواستهای صوتی در دستگاههای Echo را حذف میکند و تمامی ضبطهای صوتی کاربران به فضای ابری این شرکت ارسال خواهد شد. این تصمیم در راستای گسترش قابلیتهای هوش مصنوعی Alexa با استفاده از پردازش ابری اتخاذ شده است.
۱۴۰۳/۱۲/۲۶ ۲۳:۰۹:۳۹ -
افشای گسترده جمعآوری اطلاعات شخصی کاربران اینترنت توسط شرکت تبلیغاتی
شرکت تبلیغاتی Publicis با استفاده از نرمافزار CoreAI اطلاعات شخصی گستردهای از ۹۱ درصد کاربران اینترنت جمعآوری میکند. این شرکت با تحلیل رفتار مصرفکنندگان، از جزئیات زندگی شخصی افراد مانند خریدها، علایق و درآمد آنها مطلع میشود و از این اطلاعات برای تبلیغات هدفمند استفاده میکند. متخصصان حریم خصوصی این اقدام را خطرناک و نیازمند نظارت قانونی میدانند.
۱۴۰۳/۱۲/۲۵ ۱۶:۰۶:۰۹ -
رمزگذاری پیامهای متنی بین آیفون و اندروید با امنیت بالا
انجمن جهانی سیستمهای ارتباطی سیار (GSMA) مشخصات جدیدی برای پروتکل خدمات ارتباطی پیشرفته (RCS) منتشر کرده که رمزگذاری پیشرفته را برای پیامهای متنی بین دستگاههای آیفون و اندروید فراهم میکند. این قابلیت امکان تبادل پیامهای امن و رمزگذاری شده را بین کاربران با سیستمعاملهای مختلف میسر میسازد و گامی مهم در جهت افزایش حریم خصوصی کاربران محسوب میشود.
۱۴۰۳/۱۲/۲۴ ۲۰:۴۲:۰۴ -
چالش حقوق مدنی با دستور مخفیانه دولت انگلیس برای نقض حریم خصوصی اپل
دو گروه حقوق مدنی انگلیس به دستور مخفیانه دولت مبنی بر ایجاد دسترسی به سرویس ذخیرهسازی ابری iCloud اپل اعتراض کردند. آنها این دستور را نامتناسب و غیرقابل قبول دانسته و هشدار دادند که این اقدام میتواند پیامدهای جهانی برای حریم خصوصی کاربران داشته باشد. این گروهها خواستار رسیدگی عمومی به پرونده شدهاند.
۱۴۰۳/۱۲/۲۴ ۱۵:۵۱:۲۷ -
گفتگوهای محرمانه انگلیس و آمریکا درباره رمزگذاری اپل
مقامات انگلیسی و آمریکایی در مذاکرات خصوصی درصدد رفع نگرانیهای مربوط به تلاش انگلیس برای وادار کردن اپل به ایجاد دسترسی مخفی به دادههای رمزگذاری شده کاربران آمریکایی هستند. این گفتگوها با هدف کاهش تنشهای احتمالی میان دو کشور در زمینه حریم خصوصی دیجیتال انجام شده است.
۱۴۰۳/۱۲/۲۴ ۰۲:۴۹:۳۰ -
پیشنهاد ممنوعیت مدلهای هوش مصنوعی چینی توسط OpenAI
OpenAI در پیشنهادی جدید، آزمایشگاه هوش مصنوعی DeepSeek را به عنوان یک شرکت دولتی معرفی کرده و خواستار ممنوعیت مدلهای این شرکت شده است. این شرکت مدعی است مدلهای DeepSeek به دلیل قوانین چین میتوانند ریسک امنیتی و سرقت اطلاعات داشته باشند. با این حال، ارتباط مستقیمی بین دولت چین و این شرکت که از یک صندوق سرمایهگذاری خارج شده، وجود ندارد.
۱۴۰۳/۱۲/۲۳ ۲۰:۲۴:۲۷ -
فوت مارک کلاین کارمند سابق AT&T
مارک کلاین، کارمند سابق AT&T که برنامه جاسوسی سازمان اطلاعات ملی آمریکا را در اواسط دهه 2000 میلادی افشا کرد، درگذشت. وی جزئیات مهمی درباره نظارت گسترده بر ترافیک اینترنتی در شهرهای مختلف آمریکا منتشر کرد و نشان داد که دولت بوش بدون مجوز دادگاه، ارتباطات شهروندان را زیر نظر داشته است.
۱۴۰۳/۱۲/۲۳ ۱۹:۵۳:۳۳ -
اپل در برابر دستور مخفیانه دولت انگلیس برای دسترسی به دادههای رمزنگاری شده iCloud
گروههای حقوق حریم خصوصی از دادگاه تحقیقات اطلاعاتی انگلیس درخواست کردهاند تا پرونده شکایت اپل علیه دستور مخفیانه دولت برای دسترسی به دادههای رمزنگاری شده iCloud به صورت علنی برگزار شود. اپل در واکنش به این دستور، سرویس محافظت پیشرفته داده را برای کاربران انگلیسی متوقف کرده است.
۱۴۰۳/۱۲/۲۳ ۱۹:۱۱:۲۱ -
هشدار مدیرعامل Anthropic درباره جاسوسی چین از اسرار الگوریتمی شرکتهای هوش مصنوعی آمریکا
دریو آمودئی، مدیرعامل Anthropic که در زمینه توسعه سیستمهای هوش مصنوعی پیشرفته فعالیت دارد، نسبت به سرقت اسرار الگوریتمی توسط جاسوسان احتمالاً چینی هشدار داد. وی خواستار دخالت دولت آمریکا برای محافظت از اطلاعات حساس شرکتهای هوش مصنوعی شد و تأکید کرد که برخی اسرار الگوریتمی ارزشی صدمیلیون دلاری دارند.
۱۴۰۳/۱۲/۲۳ ۰۱:۳۶:۱۵ -
هک گسترده تلفنهای هوشمند توسط جاسوسان کره شمالی در گوگل پلی
گروهی از هکرهای مرتبط با رژیم کره شمالی با انتشار بدافزار جاسوسی KoSpy در فروشگاه گوگل پلی، موفق به نفوذ و جاسوسی از برخی کاربران شدند. این بدافزار قادر به جمعآوری اطلاعات حساس مانند پیامکها، تماسها، موقعیت مکانی، فایلها و حتی ضبط صدا و عکسبرداری از دستگاه است. هدف این حمله احتمالاً جاسوسی هدفمند از کاربران کره جنوبی و انگلیسی زبان بوده است.
۱۴۰۳/۱۲/۲۲ ۱۴:۰۰:۱۲ -
افزایش چشمگیر کلاهبرداریهای آنلاین در سال ۲۰۲۴
کمیسیون تجارت فدرال آمریکا گزارش داده است که در سال ۲۰۲۴، حدود ۲.۶ میلیون نفر قربانی کلاهبرداری شدهاند که خسارت مالی آن به ۱۲.۵ میلیارد دلار رسیده است. شایعترین روش کلاهبرداری، تماسهای اجتماعی و جعل هویت بوده که مجرمان با ایجاد احساس اضطراب و فوریت، افراد مختلف را هدف قرار میدهند. جالب اینکه افراد ۲۰ تا ۲۹ سال بیشتر از سالمندان در معرض این کلاهبرداریها قرار دارند.
۱۴۰۳/۱۲/۲۱ ۱۸:۴۰:۱۱ -
همکاری احتمالی پروژه های آزاد اینترنتی برای کنترل هویت دیجیتال
پروژه لیبرتی به رهبری فرانک مک کورت و پروژه Solid در حال مذاکره برای ایجاد زیرساخت باز اینترنتی هستند که به کاربران کنترل بیشتر بر دادههای شخصی میدهد. این دو پروژه با هدف قدرتمندسازی کاربران در فضای دیجیتال، راههای جدیدی برای مدیریت هویت آنلاین ارائه میدهند.
۱۴۰۳/۱۲/۲۱ ۰۱:۴۸:۱۸ -
انتقام جویی کارمند اخراجی با خرابکاری سیستمی در شرکت
یک کارمند ۵۵ ساله تگزاسی پس از کاهش مسئولیتهایش در شرکت Eaton، سیستمهای شرکت را با طراحی یک بدافزار مخرب مختل کرد. او با ایجاد یک «کلید مرگ» که هزاران کاربر را از دسترسی خارج میکرد، باعث خسارت صدها هزار دلاری به شرکت شد. این اقدام منجر به پیگرد قانونی و محکومیت وی به ۱۰ سال زندان شد.
۱۴۰۳/۱۲/۲۱ ۰۱:۳۷:۴۱ -
وزارت دادگستری آمریکا ۱۲ هکر چینی را به جرم نقض امنیت سازمانهای آمریکایی متهم کرد
وزارت دادگستری آمریکا علیه ۱۲ هکر چینی که بیش از ۱۰۰ سازمان آمریکایی را در طول یک دهه هک کردهاند، اقامه دعوا کرد. این هکرها که شامل هکرهای قراردادی و مأموران اجرای قانون چین هستند، با هدف سرکوب آزادی بیان و عقاید مذهبی فعالیت میکردند. دو نفر از متهمان مرتبط با گروه هکری APT27 چین هستند که اطلاعات سازمانهای مختلف را دزدیده و به فروش رساندهاند.
آمریکا برای دستگیری این هکرها جایزه ۱۰ میلیون دلاری تعیین کرده.۱۴۰۳/۱۲/۱۵ ۲۱:۲۸:۲۸ -
از سرقت بزرگ ارز دیجیتال از صرافی Bybit چه خبر؟
هکرهای کره شمالی با سرقت 1.4 میلیارد دلار ارز دیجیتال از صرافی Bybit، اقدام به تبدیل وجوه سرقتی به بیتکوین کردهاند. آنها با استفاده از پروتکلهای غیرمتمرکز و میکسرها، در حال پنهانسازی منشأ پول سرقتی هستند. این بزرگترین سرقت تاریخ ارزهای دیجیتال محسوب میشود که توسط مراکز امنیتی به دولت کره شمالی نسبت داده شده است.
۱۴۰۳/۱۲/۱۴ ۲۳:۳۸:۱۵ -
اپل در برابر دستور دولت بریتانیا برای ایجاد درگاه امن اطلاعات مقاومت میکند
اپل علیه دستور دولت بریتانیا مبنی بر ایجاد درگاه امنیتی در سیستمهای ذخیرهسازی ابری خود که به معنای دسترسی مستقیم مقامات به اطلاعات کاربران است، درخواست تجدیدنظر کرده است. این شرکت که در زمینه تولید محصولات دیجیتال و نرمافزاری فعالیت دارد، پیشتر رمزنگاری پیشرفته سیستمهای ابری خود در بریتانیا را تغییر داده بود تا امکان دسترسی مقامات به اطلاعات کاربران را فراهم کند.
۱۴۰۳/۱۲/۱۴ ۲۲:۰۴:۱۲ -
ضربالاجل بریتانیا به پلتفرمهای اجتماعی برای ارزیابی محتوای غیرقانونی
سازمان نظارت رسانهای بریتانیا (آفکام) به شبکههای اجتماعی مانند فیسبوک، اینستاگرام و تیکتاک مهلت داده تا پایان مارس ارزیابی خطرات محتوای غیرقانونی را ارائه دهند. طبق قانون جدید امنیت آنلاین، این پلتفرمها باید احتمال مواجهه کاربران با محتوای مجرمانه مانند تروریسم، جرائم نفرتانگیز و سوء استفاده از کودکان را بررسی کنند.
۱۴۰۳/۱۲/۱۳ ۱۷:۲۵:۵۴ -
اپل و درخواست دسترسی به دادههای کاربران توسط دولت انگلیس
دونالد ترامپ در مصاحبهای با مجله سیاسی اسپکتاتور، درخواست دولت انگلیس از اپل برای دسترسی به دادههای کاربران را مشابه رفتار چین توصیف کرد. وی در دیدار با نخستوزیر انگلیس مخالفت خود را با این اقدام اعلام کرده و اپل نیز در واکنشی بیسابقه، ویژگی رمزنگاری امنیتی پیشرفته برای کاربران انگلیسی را متوقف کرده است.
۱۴۰۳/۱۲/۱۱ ۰۱:۴۷:۴۴



