-
هکرهای کره شمالی با ثبت شرکتهای جعلی در آمریکا، توسعهدهندگان رمزارز را هدف قرار دادند
هکرهای کره شمالی با ثبت شرکتهای جعلی Blocknovas و Softglide در آمریکا و انتشار آگهیهای شغلی جعلی، نرمافزارهای مخرب را به رایانه متقاضیان کار منتقل میکنند تا به اطلاعات و کیف پولهای رمزارزی آنها دسترسی پیدا کنند. این حملات که توسط زیرگروهی از گروه Lazarus انجام شد، تحریمهای آمریکا و سازمان ملل را نقض کرده است. FBI دامنه Blocknovas را توقیف کرده و این تهدید بخشی از تلاشهای کره شمالی برای تأمین مالی برنامههای موشکیاش محسوب میشود.
۱۴۰۴/۲/۶ ۰۸:۱۷:۵۷ -
نشت اطلاعاتی گسترده در یک اپلیکیشن نظارت بر کارکنان
بیش از ۲۱ میلیون تصویر از صفحهنمایش کارکنان توسط اپلیکیشن نظارتی WorkComposer بهصورت ناخواسته در فضای اینترنت منتشر شد. این اپ، که با بیش از ۲۰۰ هزار شرکت همکاری دارد، هر چند دقیقه یکبار از کامپیوتر کارکنان عکس میگیرد و این تصاویر شامل اطلاعات حساس، مکالمات داخلی و حتی اطلاعات شخصی میشود. این تصاویر روی فضای ذخیرهسازی ناامن آمازون قرار گرفته بودند. با وجود اینکه این اطلاعات اکنون جمعآوری شدهاند، کارشناسان هشدار میدهند که چنین نظارتهایی نهتنها امنیت بلکه سلامت روان کارکنان را هم تهدید میکند. منتقدان معتقدند شرکتهایی مانند WorkComposer نباید چنین دسترسی گستردهای به اطلاعات کارکنان داشته باشند.
نشت این تصاویر میتواند اطلاعات حساس کارمندان را در معرض خطر هک و سوء استفاده قرار دهد.۱۴۰۴/۲/۶ ۰۰:۰۳:۴۲ -
افشای دوباره اطلاعات محرمانه توسط وزیر دفاع آمریکا در یک گروه خانوادگی
وزیر دفاع آمریکا، پیت هگست، بار دیگر با استفاده از پیامرسان سیگنال اطلاعاتی درباره حملات به یمن را در یک گروه خانوادگی منتشر کرده است. این اقدام با وجود ممنوعیت استفاده از اپهای رمزنگاریشده برای امور نظامی انجام شده و با انتقاد شدید کارشناسان امنیتی روبهرو شده است. در حالیکه دولت میگوید اطلاعات طبقهبندیشدهای فاش نشده، دو مشاور نزدیک او بهدلیل نشت اطلاعات برکنار شدهاند. این رفتارها موجب نگرانی درباره کاهش شفافیت و افزایش ریسک امنیتی در دولت جدید شده است.
۱۴۰۴/۲/۲ ۲۰:۲۱:۵۹ -
افشای مشتریان جاسوسافزار پگاسوس؛ مکزیک، عربستان و ازبکستان در لیست متهمان
در دادگاه بین واتساپ و شرکت NSO، برای نخستینبار نام سه کشور مکزیک، عربستان و ازبکستان بهعنوان مشتریان پگاسوس (Pegasus) در حمله سایبری ۲۰۱۹ افشا شد. این حمله بیش از ۱۲۰۰ کاربر، از جمله فعالان و روزنامهنگاران را هدف قرار داده بود. واتساپ میخواهد در دادگاه خسارت بگیرد و جلوی استفاده از این جاسوسافزار را بگیرد. پیشتر NSO از اعلام نام مشتریان خود امتناع میکرد، اما حالا مشخص شده که دستکم ۸ کشور در این پرونده نقش داشتهاند. برخی از این کشورها حتی افراد خارج از مرزهایشان را هم هدف گرفتهاند.
۱۴۰۴/۲/۲ ۰۶:۲۴:۲۷ -
افزایش امنیت اندروید: راهاندازی خودکار گوشی پس از ۳ روز قفل بودن
گوگل اعلام کرده که گوشیهای اندرویدی اگر به مدت سه روز قفل بمانند و باز نشوند، بهصورت خودکار ریاستارت (راهاندازی مجدد) میشوند. این ویژگی جدید با هدف افزایش امنیت گوشیها و حفاظت از اطلاعات کاربران و سختتر کردن دسترسی نهادهایی مانند پلیس یا نیروهای امنیتی به اطلاعات داخل گوشی است.
دلیل این اقدام، جلوگیری از دسترسی غیرمجاز به دادههای داخل گوشی در زمانی است که دستگاه باز نشده و هنوز در حالت رمزگذاری کامل قرار دارد. در این حالت، اطلاعات گوشی سختتر قابل استخراج است. اما اگر گوشی برای مدتی باز بماند، بخشی از اطلاعات رمزگشایی میشود و امکان دسترسی به آن با ابزارهای تخصصی وجود دارد. اپل نیز سال گذشته همین قابلیت را برای آیفونها فعال کرده بود.۱۴۰۴/۱/۲۸ ۰۰:۵۱:۴۲ -
افشاگر پرونده DOGE تهدید شد؛ افشاگری از سرقت دادههای حساس دولت
گزارش جدید NPR نشان میدهد که تیم DOGE با اقداماتی مشکوک به سرقت اطلاعات حساس از اداره روابط کار ملی پرداخته است.پس از افشای سرقت اطلاعاتی توسط تیم DOGE مرتبط با ایلان ماسک، یکی از کارمندان NLRB با نامهای تهدیدآمیز شامل اطلاعات شخصی و عکسهایی از زندگی خصوصیاش روبهرو شد. این تیم به بهانه صرفهجویی مالی، بدون ثبت شفاف، بیش از ۱۰ گیگابایت داده محرمانه از جمله اطلاعات اتحادیهها را خارج کرده است.
سیستمهای امنیتی غیرفعال، حسابهای حذفشده و ابزارهای پنهانسازی مسیر دادهها از جمله موارد کشفشده در این نفوذ هستند. نگرانیها از استفاده احتمالی این اطلاعات برای مقابله با اتحادیهها یا آموزش مدلهای هوش مصنوعی بالا گرفته، در حالیکه ایلان ماسک گفته در این موضوعات دخالتی ندارد.۱۴۰۴/۱/۲۷ ۲۱:۳۳:۰۲ -
افشای حمله سایبری سازمان اطلاعات ملی آمریکا به زیرساختهای چین در بازیهای زمستانی آسیا
چین آمریکا را به حملات سایبری پیشرفته در جریان بازیهای زمستانی آسیا متهم کرد. پلیس هاربین میگوید آژانس امنیت ملی آمریکا (NSA) با هدف اخلال در زیرساختهای حیاتی چین مانند انرژی و ارتباطات و همچنین سرقت اطلاعات حساس، از درهای پشتی ویندوز و سرورهای اجارهای خارجی استفاده کرده است. سه مأمور NSA و دو دانشگاه آمریکایی در این حملات دخیل دانسته شدهاند. چین همچنین ادعا دارد این حملات شامل تلاش برای دسترسی به اطلاعات شخصی ورزشکاران و دادههای ثبتنام مسابقات نیز بوده است. این اتهامات در میانه تشدید جنگ تجاری و سایبری بین دو کشور مطرح شدهاند.
۱۴۰۴/۱/۲۷ ۱۰:۲۹:۳۵ -
افشای اپلیکیشنهای جاسوسی اندرویدی علیه اقلیتهای چینی
یک ائتلاف بینالمللی از سازمانهای امنیتی، فهرستی از اپلیکیشنهای اندرویدی جاسوسی را منتشر کردند که با ظاهری مشروع طراحی شده و برای هدف قرار دادن اقلیتهای قومی و گروههای مخالف دولت چین استفاده میشوند. این بدافزارها با نامهای BadBazaar و Moonshine، قابلیت دسترسی به دوربین، میکروفون، چتها، عکسها و اطلاعات مکانی کاربران را دارند.
۱۴۰۴/۱/۲۲ ۱۱:۵۴:۵۳ -
چالش درآمدزایی OpenAI از بازار هند با وجود رشد کاربران ChatGPT
شرکت هوش مصنوعی OpenAI با وجود رشد چشمگیر کاربران در هند، با چالش درآمدزایی مواجه است. علیرغم اینکه هند یکی از بازارهای رو به رشد ChatGPT محسوب میشود، کاربران هندی تنها 8 میلیون دلار صرف خرید اشتراک کردهاند که در مقایسه با 330 میلیون دلار درآمد از آمریکا بسیار ناچیز است. دلیل اصلی، قیمت بالای اشتراک ماهانه 20 دلاری است که برای کاربران هندی گران محسوب میشود.
۱۴۰۴/۱/۱۷ ۱۱:۵۲:۰۵ -
سرمایهگذاری OpenAI در امنیت سایبری برای مقابله با حملات هوش مصنوعی
OpenAI برای اولین بار در یک استارتاپ امنیت سایبری به نام Adaptive Security سرمایهگذاری کرده است. این شرکت حملات سایبری مبتنی بر هوش مصنوعی را شبیهسازی میکند تا کارکنان شرکتها را در برابر تهدیدات آموزش دهد.
با گسترش هوش مصنوعی، حملات سایبری پیشرفتهتر شدهاند، از جعل صدای مدیران تا تولید پیامهای تقلبی. Adaptive Security به شرکتها کمک میکند تا نقاط ضعف خود را شناسایی کرده و کارکنان را برای مقابله با حملاتی که به فریب انسان متکی هستند، آماده کند. این سرمایهگذاری نشاندهنده اهمیت مقابله با تهدیدات جدید ناشی از هوش مصنوعی است.۱۴۰۴/۱/۱۶ ۱۷:۲۵:۲۶ -
نقص فنی در سرویس GPS T-Mobile؛ افشای اطلاعات مکانی کودکان
یک باگ در سرویس ردیابی کودکان SyncUP متعلق به T-Mobile باعث شد که والدین بهجای دیدن موقعیت فرزندان خود، اطلاعات و مکان دقیق کودکان ناشناس را دریافت کنند.
این مشکل که برای بسیاری از کاربران رخ داده، نگرانیهای شدیدی درباره امنیت و حریم خصوصی ایجاد کرده است. یکی از کاربران این سرویس گزارش داده که هنگام ورود به برنامه، بهجای موقعیت فرزندان خود، اطلاعات شخصی و موقعیت زندهی چندین کودک دیگر را مشاهده کرده است.با وجود تماس کاربران با پشتیبانی T-Mobile، شرکت در ابتدا واکنش جدی نشان نداد. اما پس از انتشار گزارشها، اعلام کرد که مشکل را برطرف کرده و در حال بررسی اثرات آن بر کاربران است.۱۴۰۴/۱/۱۵ ۱۶:۲۸:۵۲ -
هک سیستم اطلاعاتی اوراکل و سرقت اطلاعات مشتریان
شرکت اوراکل، غول نرمافزاری آمریکا، از نفوذ هکرها به سیستم رایانهای و سرقت اطلاعات ورود مشتریان خبر داد. این دومین حادثه امنیتی این شرکت در طول یک ماه اخیر است که منجر به افشای اطلاعات مشتریان شده است.
۱۴۰۴/۱/۱۵ ۰۱:۴۵:۱۵ -
افشای استفاده مقامات ارشد شورای امنیت ملی آمریکا از جیمیل برای مکاتبات دولتی
گزارش واشنگتن پست حاکی است که مشاوران ارشد شورای امنیت ملی آمریکا از جمله مایکل والتز از جیمیل شخصی برای مکاتبات دولتی استفاده کردهاند. این اقدام که شامل بحث درباره مواضع نظامی حساس و سیستمهای تسلیحاتی میشود، از نظر مقامات دولتی مشکلساز ارزیابی شده است.
۱۴۰۴/۱/۱۴ ۱۹:۰۹:۱۱ -
استارتاپ Ente؛ سرویس ذخیرهسازی عکس با تمرکز بر حریم خصوصی
یک استارتاپ به نام Ente میخواهد جایگزینی برای Google Photos باشد، اما با تمرکز روی حریم خصوصی کاربران. این سرویس که توسط یک مهندس سابق گوگل ساخته شده، عکسها را رمزگذاری سرتاسری میکند، یعنی حتی خود شرکت هم به تصاویر کاربران دسترسی ندارد.
برخلاف گوگل که از دادههای کاربران برای تبلیغات استفاده میکند، Ente بر امنیت و کنترل شخصی تأکید دارد.
این استارتاپ با ۱۵۰ هزار کاربر و بیش از ۱۶۵ میلیون عکس ذخیرهشده بدون دریافت سرمایهگذاری خارجی رشد کرده است.۱۴۰۴/۱/۱۳ ۱۶:۳۹:۴۹ -
قانون جدید یوتا برای تأیید سن کاربران در فروشگاههای اپلیکیشن
ایالت یوتا قانون جدیدی را تصویب کرده که شرکتهای بزرگ فناوری مانند متا، ایکس و اسنپ از آن استقبال کردهاند. این قانون اپل و گوگل را موظف میکند مسئولیت تأیید سن کاربران در فروشگاههای اپلیکیشن و کسب رضایت والدین برای کودکان زیر سن را بر عهده بگیرند. شرکتهای فناوری معتقدند این رویکرد امکان نظارت والدین بر دانلود اپلیکیشنها را تسهیل میکند.
۱۴۰۴/۱/۱۳ ۱۶:۱۸:۵۰ -
پرونده افشای اطلاعات محرمانه در اپلیکیشن سیگنال بسته شد
مشاور امنیت ملی کاخ سفید در جریان یک عملیات نظامی علیه نیروهای حوثی در یمن، اطلاعات محرمانه را به اشتراک گذاشت که منجر به درز اطلاعات به سردبیر مجله آتلانتیک شد. کاخ سفید ضمن دفاع از مایک والتز، پرونده را بسته اعلام کرد و مدعی شد اقداماتی برای جلوگیری از تکرار چنین رویدادی انجام شده است.
۱۴۰۴/۱/۱۳ ۱۰:۱۴:۳۸ -
افشای جزئیات حمله نظامی در گروه چت اشتباهی اپلیکیشن Signal باعث رشد 28 درصدی این اپلیکیشن شد
اپلیکیشن پیامرسان رمزنگاری شده Signal این هفته با حاشیهای غیرمنتظره مواجه شد که نشاندهنده ضعف پروتکلهای امنیتی دولتی است.
مقامات ارشد دولت ترامپ از جمله معاون رئیسجمهور و وزیر دفاع در یک گروه چت اشتباهی جزئیات حمله به نیروهای حوثی یمن را مطرح کردند. جفری گلدبرگ سردبیر مجله آتلانتیک به طور تصادفی به این گروه اضافه شد و محتوای حساس نظامی را منتشر کرد.
این رویداد منجر به افزایش 28 درصدی دانلود Signal در سطح جهان و 45 درصدی در آمریکا شد. اگرچه Signal تمام مکالمات را رمزنگاری میکند، اما این اپلیکیشن برای مکالمات شخصی طراحی شده و امکان نگهداری اطلاعات حساس نظامی را ندارد.
تحقیقات درباره این شکست امنیتی همچنان ادامه دارد و نشان میدهد که حتی با وجود ابزارهای رمزنگاری پیشرفته، خطای انسانی میتواند امنیت اطلاعات را تهدید کند.۱۴۰۴/۱/۱۲ ۰۰:۳۴:۱۹ -
هک سیستمهای اوراکل و سرقت اطلاعات بیماران توسط هکرها
اداره تحقیقات فدرال آمریکا (FBI) در حال بررسی حمله سایبری به شرکت اوراکل است که در آن هکرها با نفوذ به سیستمهای رایانهای این شرکت، اطلاعات بیماران را سرقت کردند. هکرها با استفاده از اعتبارنامههای مشتریان به سرورهای قدیمی Cerner که اخیراً توسط اوراکل خریداری شده، دسترسی پیدا کرده و اقدام به کپی اطلاعات بیماران کردهاند.
۱۴۰۴/۱/۱۱ ۱۱:۰۴:۲۴ -
کنفرانس اتمسفر: جنبشی برای اینترنت غیرمتمرکز و کنترل کاربران بر دادهها
کنفرانس ATmosphere در سیاتل، اولین گردهمایی توسعهدهندگان AT Protocol، بر بازگرداندن کنترل دادهها به کاربران و ایجاد اینترنتی آزادتر تمرکز داشت.
حاضران، از جمله مدیرعامل Bluesky، Jay Graber، درباره کاهش نفوذ پلتفرمهای متمرکز و اشتباهات گذشته بحث کردند. پروژههایی مانند BlackSky و Northsky Social بر ساخت جوامع امنتر تأکید داشتند.
این رویداد، فراتر از یک کنفرانس فنی، جنبشی اجتماعی برای ساخت اینترنتی غیرمتمرکز و عادلانهتر بود.۱۴۰۴/۱/۷ ۰۲:۳۶:۳۱ -
هشدار پنتاگون درباره امنیت اپلیکیشن سیگنال و افشای گفتگوهای محرمانه
پنتاگون نسبت به استفاده از اپلیکیشن سیگنال هشدار داد و مدعی شد هکرهای روسی میتوانند از ویژگی دستگاههای مرتبط این اپلیکیشن برای جاسوسی استفاده کنند. این هشدار پس از افشای گفتگوی گروهی مقامات آمریکایی منتشر شد که جزئیاتی درباره حملات علیه شورشیان حوثی در یمن در آن مطرح شده بود.
۱۴۰۴/۱/۷ ۰۱:۴۵:۱۳ -
شرکت های چینی در پی جذب کارمندان اخراجی دولت آمریکا
یک شبکه از شرکت های فناوری چینی تلاش میکنند کارمندان دولت آمریکا که اخیراً اخراج شدهاند را جذب کنند. این شرکتها با انتشار آگهیهای استخدامی در وبسایتهای مختلف، افرادی با سابقه کار در دولت و سازمانهای دولتی را هدف قرار دادهاند. تحلیلگران هشدار میدهند این اقدام ممکن است برای جمعآوری اطلاعات محرمانه و جاسوسی باشد.
۱۴۰۴/۱/۶ ۲۰:۴۳:۰۶ -
افشای برنامه حمله به حوثیها توسط وزیر دفاع آمریکا در یک گروه پیامرسان
مقامهای امنیت ملی دولت ترامپ بهاشتباه سردبیر نشریه Atlantic را در یک چت خصوصی در Signal درباره حملات محرمانه به حوثیهای یمن اضافه کردند. جفری گلدبرگ این پیامها را دو ساعت پیش از حمله دریافت کرد و ابتدا تصور میکرد فریب خورده است، اما شورای امنیت ملی اصالت پیامها را تأیید کرد. استفاده از Signal برای اطلاعات حساس در دولت آمریکا غیرمجاز است.
این افشاگری شامل جزئیات دقیق حمله، زمان و تسلیحات بود.۱۴۰۴/۱/۶ ۰۱:۲۷:۵۰ -
شبکه اجتماعی Threads با قابلیتهای جدید به دنبال جذب کاربران
شبکه اجتماعی Threads متعلق به Meta با بیش از ۳۲۰ میلیون کاربر فعال ماهانه، قابلیتهای جدیدی مانند افزودن موضوعات علاقهمندی، کنترل پاسخها و پخش ویدیو را معرفی کرد. این پلتفرم همچنین توصیههای محتوای سیاسی را برای کاربران شخصیسازی میکند تا رقابت با سایر شبکههای اجتماعی مانند X و Bluesky را تقویت کند.
۱۴۰۴/۱/۱ ۲۱:۰۳:۰۹ -
حذف گزینه پردازش محلی صدا در دستگاههای هوشمند آمازون
آمازون قابلیت پردازش محلی درخواستهای صوتی در دستگاههای Echo را حذف میکند و تمامی ضبطهای صوتی کاربران به فضای ابری این شرکت ارسال خواهد شد. این تصمیم در راستای گسترش قابلیتهای هوش مصنوعی Alexa با استفاده از پردازش ابری اتخاذ شده است.
۱۴۰۳/۱۲/۲۶ ۲۳:۰۹:۳۹ -
شبکه اجتماعی Bluesky طرحی برای کنترل استفاده از دادههای کاربران توسط هوش مصنوعی ارائه داد
شبکه اجتماعی Bluesky پیشنهادی را منتشر کرده که به کاربران اجازه میدهد تعیین کنند آیا میخواهند اطلاعات و پستهایشان برای آموزش هوش مصنوعی یا بایگانی عمومی استفاده شود. مدیرعامل این شرکت توضیح داده که شرکتهای هوش مصنوعی در حال جمعآوری اطلاعات عمومی از وب هستند و این طرح تلاشی برای ایجاد استاندارد جدید برای کنترل این روند است.
۱۴۰۳/۱۲/۲۵ ۲۱:۵۲:۰۶ -
چین علیه اخبار جعلی هوش مصنوعی در بازار سهام اقدام میکند
سازمان نظارت بر اوراق بهادار چین در راستای مقابله با اخبار جعلی که توسط هوش مصنوعی تولید میشوند، اقدامات جدی انجام خواهد داد. این سازمان با پلیس و مراجع نظارتی فضای مجازی همکاری خواهد کرد تا از انتشار اطلاعات نادرست که سرمایهگذاران را گمراه میکنند، جلوگیری کند. هوش مصنوعی ابزاری برای تولید اخبار جعلی و دستکاری سهام شده است.
۱۴۰۳/۱۲/۲۵ ۱۴:۴۵:۰۵ -
رمزگذاری پیامهای متنی بین آیفون و اندروید با امنیت بالا
انجمن جهانی سیستمهای ارتباطی سیار (GSMA) مشخصات جدیدی برای پروتکل خدمات ارتباطی پیشرفته (RCS) منتشر کرده که رمزگذاری پیشرفته را برای پیامهای متنی بین دستگاههای آیفون و اندروید فراهم میکند. این قابلیت امکان تبادل پیامهای امن و رمزگذاری شده را بین کاربران با سیستمعاملهای مختلف میسر میسازد و گامی مهم در جهت افزایش حریم خصوصی کاربران محسوب میشود.
۱۴۰۳/۱۲/۲۴ ۲۰:۴۲:۰۴ -
چالش حقوق مدنی با دستور مخفیانه دولت انگلیس برای نقض حریم خصوصی اپل
دو گروه حقوق مدنی انگلیس به دستور مخفیانه دولت مبنی بر ایجاد دسترسی به سرویس ذخیرهسازی ابری iCloud اپل اعتراض کردند. آنها این دستور را نامتناسب و غیرقابل قبول دانسته و هشدار دادند که این اقدام میتواند پیامدهای جهانی برای حریم خصوصی کاربران داشته باشد. این گروهها خواستار رسیدگی عمومی به پرونده شدهاند.
۱۴۰۳/۱۲/۲۴ ۱۵:۵۱:۲۷ -
گفتگوهای محرمانه انگلیس و آمریکا درباره رمزگذاری اپل
مقامات انگلیسی و آمریکایی در مذاکرات خصوصی درصدد رفع نگرانیهای مربوط به تلاش انگلیس برای وادار کردن اپل به ایجاد دسترسی مخفی به دادههای رمزگذاری شده کاربران آمریکایی هستند. این گفتگوها با هدف کاهش تنشهای احتمالی میان دو کشور در زمینه حریم خصوصی دیجیتال انجام شده است.
۱۴۰۳/۱۲/۲۴ ۰۲:۴۹:۳۰ -
متا راهاندازی سیستم «یادداشتهای اجتماعی» در پلتفرمهای خود را آغاز میکند
شرکت متا قصد دارد ویژگی «یادداشتهای اجتماعی» را در فیسبوک، اینستاگرام و Threads راهاندازی کند. این سیستم که مشابه پلتفرم X است، به کاربران اجازه میدهد تا محتوای منتشر شده را راستیآزمایی کنند. حدود ۲۰۰ هزار نفر برای مشارکت در این طرح ثبتنام کردهاند و انتخاب اولیه به صورت تصادفی خواهد بود.
۱۴۰۳/۱۲/۲۳ ۲۳:۱۲:۳۷



