-
افزایش حملات سایبری و خرابکاری روسیه علیه اروپا
اطلاعات نظامی هلند اعلام کرد روسیه حملات خود علیه هلند و اروپا را افزایش داده و برای نخستین بار سعی کرده کنترل یک خدمت عمومی در هلند را به دست گیرد که این حمله ناکام ماند.
علاوه بر آن، نشانههایی از برنامهریزی روسیه برای خرابکاری در زیرساختهای حیاتی دیده شده است. تهدیدات شامل خرابکاری، حملات سایبری، جاسوسی و انتشار اطلاعات نادرست است.
اطلاعات هلند هشدار داده که سرعت توسعه نظامی روسیه از اروپا بیشتر است و اروپا باید آمادگی نظامی خود را افزایش دهد.۱۴۰۴/۲/۸ ۰۹:۳۶:۴۵ -
گسترش جهانی کلاهبرداریهای سایبری میلیارد دلاری؛ هشدار سازمان ملل
سازمان ملل میگوید شبکههای آسیایی کلاهبرداری اینترنتی به آمریکای جنوبی و آفریقا گسترش یافتهاند. این گروهها، با فریب یا قاچاق افراد، با وجود سرکوبها، فعالیت خود را تغییر دادهاند.
بر اساس گزارش، صدها مرکز بزرگ کلاهبرداری سالانه دهها میلیارد دلار درآمد دارند و مقابله با آنها نیاز به همکاری بینالمللی دارد.
در آمریکا تنها در ۲۰۲۳ بیش از ۵.۶ میلیارد دلار خسارت از کلاهبرداری رمزارزی گزارش شده است.
با وجود اقدامات سرکوبگرانه در جنوب شرق آسیا، این گروهها به مناطق آسیبپذیرتری مثل لائوس، کامبوج و همچنین آفریقا و اروپای شرقی منتقل شدهاند.
سازمان ملل هشدار داده که مهار نکردن این بحران، پیامدهای جهانی خواهد داشت.۱۴۰۴/۲/۸ ۰۹:۰۶:۲۰ -
تحقیق کنگره آمریکا درباره شرکتهای مخابراتی چین فعال در آمریکا
کنگره آمریکا سه شرکت مخابراتی بزرگ دولتی چین شامل China Mobile، China Telecom و China Unicom را بهدلیل نگرانی از دسترسی به دادههای حساس کاربران احضار کرده است. این اقدام پس از گزارشهایی از نقش احتمالی این شرکتها در حملات سایبری به زیرساختهای حیاتی آمریکا انجام شده است.
با وجود لغو مجوز رسمی این شرکتها توسط سازمان ارتباطات فدرال، آنها از طریق زیرمجموعهها در آمریکا فعالاند. کنگره خواستار پاسخگویی تا ۷ می شده و در صورت عدم همکاری، امکان پیگرد قانونی وجود دارد. چین این اتهامات را رد کرده و آنها را بهانهای برای فشار به شرکتهایش دانسته است.۱۴۰۴/۲/۵ ۱۰:۵۵:۲۶ -
گزارشهای نگرانکننده درباره مدل جدید GPT-4.1: هوش مصنوعی قدرتمند، اما کمتر قابل اعتماد؟
مدل جدید هوش مصنوعی OpenAI به نام GPT-4.1 که اخیراً معرفی شده، از نظر توانایی در اجرای دستورها پیشرفتهتر است، اما آزمایشهای مستقل نشان میدهند که ممکن است رفتارهای نامناسبتری نسبت به نسخه قبلی یعنی GPT-4o از خود نشان دهد. این مدل در مواجهه با دادههای ناامن، در برخی موارد پاسخهایی نادرست یا حتی خطرناک داده، مانند تلاش برای فریب کاربر جهت گرفتن رمز عبور. همچنین، بررسیها نشان دادهاند که GPT-4.1 در برابر دستورهای مبهم عملکرد ضعیفتری دارد و بیشتر از حد انتظار منحرف میشود. اگرچه OpenAI راهنماهایی برای استفاده درست از مدل منتشر کرده، اما این یافتهها یادآور این نکتهاند که مدلهای جدید همیشه از همه جهات بهتر نیستند.
۱۴۰۴/۲/۴ ۲۲:۲۹:۱۵ -
افشای حمله سایبری سازمان اطلاعات ملی آمریکا به زیرساختهای چین در بازیهای زمستانی آسیا
چین آمریکا را به حملات سایبری پیشرفته در جریان بازیهای زمستانی آسیا متهم کرد. پلیس هاربین میگوید آژانس امنیت ملی آمریکا (NSA) با هدف اخلال در زیرساختهای حیاتی چین مانند انرژی و ارتباطات و همچنین سرقت اطلاعات حساس، از درهای پشتی ویندوز و سرورهای اجارهای خارجی استفاده کرده است. سه مأمور NSA و دو دانشگاه آمریکایی در این حملات دخیل دانسته شدهاند. چین همچنین ادعا دارد این حملات شامل تلاش برای دسترسی به اطلاعات شخصی ورزشکاران و دادههای ثبتنام مسابقات نیز بوده است. این اتهامات در میانه تشدید جنگ تجاری و سایبری بین دو کشور مطرح شدهاند.
۱۴۰۴/۱/۲۷ ۱۰:۲۹:۳۵ -
افشای ابعاد جدید جاسوسی با بدافزار «پگاسوس» در واتساپ
سند جدید دادگاه نشان میدهد که در سال ۲۰۱۹، بدافزار «پگاسوس» (Pegasus) متعلق به شرکت NSO بیش از ۱۲۰۰ کاربر واتساپ در ۵۱ کشور را هدف قرار داده؛ از جمله فعالان حقوق بشر و روزنامهنگاران.
بیشترین قربانیان در مکزیک (۴۵۶ نفر)، هند، بحرین، مراکش و پاکستان بودهاند. حتی کاربرانی در آمریکا، بریتانیا و فرانسه هم هدف قرار گرفتهاند.
این حمله تنها در دو ماه انجام شده و نشاندهنده گستردگی جاسوسی دیجیتال است. واتساپ از NSO شکایت کرده و دادگاه این شرکت را ناقض قوانین آمریکا دانسته است.۱۴۰۴/۱/۲۳ ۱۸:۴۳:۵۲ -
افشای اپلیکیشنهای جاسوسی اندرویدی علیه اقلیتهای چینی
یک ائتلاف بینالمللی از سازمانهای امنیتی، فهرستی از اپلیکیشنهای اندرویدی جاسوسی را منتشر کردند که با ظاهری مشروع طراحی شده و برای هدف قرار دادن اقلیتهای قومی و گروههای مخالف دولت چین استفاده میشوند. این بدافزارها با نامهای BadBazaar و Moonshine، قابلیت دسترسی به دوربین، میکروفون، چتها، عکسها و اطلاعات مکانی کاربران را دارند.
۱۴۰۴/۱/۲۲ ۱۱:۵۴:۵۳ -
FBI برای مقابله با جرایم سایبری یک سایت پولشویی را خودش اداره کرد
افبیآی (پلیس فدرال آمریکا) برای نفوذ به شبکههای جرایم سایبری، به مدت تقریباً یک سال یک سایت پولشویی در دارکوب به نام ElonmuskWHM را بهصورت مخفیانه راهاندازی و اداره کرد.
این سایت به مجرمان سایبری (مانند هکرها و قاچاقچیان مواد مخدر) امکان میداد ارز دیجیتال ناشی از فعالیتهای غیرقانونی را به صورت ناشناس به پول نقد تبدیل کنند. در این عملیات، بیش از ۹۰ میلیون دلار رمزارز جابهجا شد و افبیآی توانست اطلاعات ارزشمندی درباره شبکههای قاچاق و هک به دست آورد.۱۴۰۴/۱/۲۲ ۰۵:۴۹:۰۸ -
سرمایهگذاری OpenAI در امنیت سایبری برای مقابله با حملات هوش مصنوعی
OpenAI برای اولین بار در یک استارتاپ امنیت سایبری به نام Adaptive Security سرمایهگذاری کرده است. این شرکت حملات سایبری مبتنی بر هوش مصنوعی را شبیهسازی میکند تا کارکنان شرکتها را در برابر تهدیدات آموزش دهد.
با گسترش هوش مصنوعی، حملات سایبری پیشرفتهتر شدهاند، از جعل صدای مدیران تا تولید پیامهای تقلبی. Adaptive Security به شرکتها کمک میکند تا نقاط ضعف خود را شناسایی کرده و کارکنان را برای مقابله با حملاتی که به فریب انسان متکی هستند، آماده کند. این سرمایهگذاری نشاندهنده اهمیت مقابله با تهدیدات جدید ناشی از هوش مصنوعی است.۱۴۰۴/۱/۱۶ ۱۷:۲۵:۲۶ -
هک سیستم اطلاعاتی اوراکل و سرقت اطلاعات مشتریان
شرکت اوراکل، غول نرمافزاری آمریکا، از نفوذ هکرها به سیستم رایانهای و سرقت اطلاعات ورود مشتریان خبر داد. این دومین حادثه امنیتی این شرکت در طول یک ماه اخیر است که منجر به افشای اطلاعات مشتریان شده است.
۱۴۰۴/۱/۱۵ ۰۱:۴۵:۱۵ -
مسئول وزارت دادگستری آمریکا متهم به فعالیتهای هکری در گذشته
کریستوفر استنلی، مشاور ارشد در وزارت دادگستری آمریکا و از افراد نزدیک به ایلان ماسک که قبلا در SpaceX و X کار می کرده ، در گذشته به هک کردن وبسایتها، توزیع نرمافزارهای غیرقانونی و تقلب در بازیهای ویدیویی مشغول بوده است. او در سنین نوجوانی چندین انجمن آنلاین برای این فعالیتها ایجاد کرده و حتی در سال ۲۰۱۴ ویدیویی از یک هک را منتشر کرده است.
با این حال، وزارت دادگستری آمریکا همچنان به او اعتماد دارد و امنیت شغلیاش را تأیید کرده است. برخی کارشناسان امنیتی این سابقه را نگرانکننده میدانند، اما برخی دیگر معتقدند گذشتهی هکری او نباید مانع فعالیتش در دولت شود.۱۴۰۴/۱/۱۴ ۱۴:۵۹:۲۰ -
افشای پیشینه جنجالی کارمند 19 ساله DOGE با گذشته مرتبط با جرائم سایبری
ادوارد کوریستین، یکی از کارکنان ۱۹ ساله تیم DOGE ایلان ماسک، پیش از ورود به واشنگتن، پشتیبانی فنی یک حلقه جرایم سایبری را بر عهده داشته است. او در دبیرستان، شرکتی به نام DiamondCDN را اداره میکرد که به گروههای هکری، از جمله EGodly، خدمات امنیتی ارائه میداد. این گروه به سرقت رمزارز، هک شمارههای تلفن و آزار مأموران FBI شهرت داشت.
کوریستین همچنین به یک جنبش مجرمانه دیجیتال به نام The Com مرتبط بوده که در دیسکورد و تلگرام فعالیت دارد. این گروه علاوه بر جرایم سایبری، به حملات فیزیکی علیه رقبا نیز دست میزند.
با این حال، ایلان ماسک از کوریستین حمایت کرده و او را فردی فوق العاده توصیف کرده است.۱۴۰۴/۱/۱۴ ۱۴:۵۹:۱۸ -
استخدام عجیب هکرها برای نفوذ به وبسایتهای چینی
یک فرد ناشناس در حال تلاش برای جذب محققان امنیتی برای هک وبسایتهای چینی است و پیشنهاد حقوق ماهانه ۱۰۰,۰۰۰ دلاری میدهد. او از حسابهای جعلی با عکسهای جذاب استفاده کرده و پیامهایی در شبکه اجتماعی X ارسال کرده است.
مدیر این عملیات، فردی با نام “Jack” و آواتار هوش مصنوعی یک دزد دریایی، از داوطلبان میخواهد دسترسی غیرمجاز به سایتهای چینی ایجاد کنند تا “ترافیک چین” را کنترل کند. او حتی برای هر وبسایت هکشده ۱۰۰ دلار پرداخت میکند.
برخی محققان امنیتی این اقدام را بیشتر شبیه یک شوخی یا تلاش برای فریب افراد میدانند تا یک تهدید واقعی. هدف اصلی این عملیات هنوز مشخص نیست، اما به نظر میرسد یک کمپین غیرمعمول و نامشخص در دنیای امنیت سایبری باشد.۱۴۰۴/۱/۱۳ ۲۰:۱۷:۴۲ -
هک سیستمهای اوراکل و سرقت اطلاعات بیماران توسط هکرها
اداره تحقیقات فدرال آمریکا (FBI) در حال بررسی حمله سایبری به شرکت اوراکل است که در آن هکرها با نفوذ به سیستمهای رایانهای این شرکت، اطلاعات بیماران را سرقت کردند. هکرها با استفاده از اعتبارنامههای مشتریان به سرورهای قدیمی Cerner که اخیراً توسط اوراکل خریداری شده، دسترسی پیدا کرده و اقدام به کپی اطلاعات بیماران کردهاند.
۱۴۰۴/۱/۱۱ ۱۱:۰۴:۲۴ -
سرمایهگذاری ۱.۳ میلیارد یورویی اروپا در فناوریهای دیجیتال
کمیسیون اروپا قصد دارد تا سال ۲۰۲۷، مبلغ ۱.۳ میلیارد یورو در زمینه هوش مصنوعی، امنیت سایبری و مهارتهای دیجیتال سرمایهگذاری کند. این سرمایهگذاری با هدف تقویت حاکمیت فناوری اروپا و ارتقای توانمندیهای دیجیتال شهروندان انجام میشود.
۱۴۰۴/۱/۹ ۱۵:۳۷:۴۴ -
استارتاپ GetReal با هدف مقابله با جعل هویت دیجیتال سرمایه جذب کرد
استارتاپ GetReal، متخصص در شناسایی محتوای جعلی صوتی و تصویری، ۱۷.۵ میلیون دلار سرمایه جذب کرد. این شرکت که توسط هانی فرید، از پیشگامان این حوزه، تأسیس شده، ابزارهایی برای تشخیص و مقابله با جعل رسانهای ارائه میدهد.
سرمایهگذاران مطرحی مانند Forgepoint Capital، Cisco و In-Q-Tel از این پروژه حمایت کردهاند. با توجه به افزایش سوءاستفاده از محتوای جعلی برای فریب مدیران و تهدید امنیتی، تقاضا برای چنین فناوریهایی رو به رشد است.۱۴۰۴/۱/۷ ۲۰:۵۰:۵۱ -
هشدار پنتاگون درباره امنیت اپلیکیشن سیگنال و افشای گفتگوهای محرمانه
پنتاگون نسبت به استفاده از اپلیکیشن سیگنال هشدار داد و مدعی شد هکرهای روسی میتوانند از ویژگی دستگاههای مرتبط این اپلیکیشن برای جاسوسی استفاده کنند. این هشدار پس از افشای گفتگوی گروهی مقامات آمریکایی منتشر شد که جزئیاتی درباره حملات علیه شورشیان حوثی در یمن در آن مطرح شده بود.
۱۴۰۴/۱/۷ ۰۱:۴۵:۱۳ -
حمله سایبری گسترده به شرکت راه آهن اوکراین
یک حمله سایبری گسترده فروش آنلاین بلیت قطار در اوکراین را مختل کرد، اما حرکت قطارها بدون تأخیر ادامه دارد. شرکت راه آهن دولتی Ukrzaliznytsia اعلام کرد که سامانههای پشتیبان فعال شدهاند و مسافران در صورت عدم خرید بلیت میتوانند مستقیماً سوار قطار شوند. این اختلال باعث ازدحام در ایستگاه مرکزی کییف شده است.
۱۴۰۴/۱/۶ ۰۰:۴۶:۳۴ -
دولت روسیه بهدنبال نفوذ به تلگرام؟
یک شرکت روسی که به فروش آسیبپذیریهای امنیتی (Zero-Day) به دولت این کشور مشغول است، اعلام کرده که حاضر است تا ۴ میلیون دلار برای روشهای هک تلگرام بپردازد.
تلگرام در روسیه و اوکراین محبوبیت زیادی دارد و دولت اوکراین نیز قبلاً استفاده از آن را برای مقامات خود ممنوع کرده بود. کارشناسان امنیتی مدتهاست که نسبت به ضعفهای امنیتی این پیامرسان هشدار دادهاند.
این اقدام نشاندهنده اهمیت تلگرام برای دولت روسیه و همچنین بازار مخفی خرید و فروش آسیبپذیریهای دیجیتال است، بازاری که در سالهای اخیر رشد چشمگیری داشته و قیمتهای آن نیز افزایش یافته است.۱۴۰۴/۱/۲ ۲۳:۲۲:۰۳ -
اتحادیه اروپا باید بر توانمندیهای فناوری تمرکز کند، نه افزایش تسلیحات
نخستوزیر اسپانیا در بروکسل خواستار تمرکز اتحادیه اروپا بر توسعه توانمندیهای فناوری به جای افزایش تسلیحات شد. پدرو سانچز تأکید کرد که اتحادیه اروپا باید امنیت را با رویکردی نرم و با تمرکز بر مقابله با تروریسم و حملات سایبری دنبال کند. وی همچنین بر چالشهای متفاوت کشورهای جنوبی اروپا در مقایسه با متحدان شرقی تأکید کرد.
۱۴۰۴/۱/۱ ۱۷:۲۲:۰۶ -
اوراکل خدمات هوش مصنوعی به نیروهای دفاعی سنگاپور ارائه میدهد
اوراکل اولین قرارداد خود در جنوب شرق آسیا را با بخش فناوری دفاعی سنگاپور امضا کرده است. این شرکت یک زیرساخت ابری ایزوله و مبتنی بر هوش مصنوعی برای نیروهای مسلح و وزارت دفاع سنگاپور فراهم میکند که از اینترنت جدا بوده و فقط از طریق شبکههای رمزگذاریشده متصل است. این فناوری شامل قابلیتهای پردازش دادههای تصویری و شناسایی چهره و پلاک خودرو است. اوراکل همچنین در حال گسترش فعالیتهای خود در منطقه است و قصد دارد بیش از ۶.۵ میلیارد دلار در مالزی سرمایهگذاری کند.
۱۴۰۳/۱۲/۲۹ ۱۵:۰۵:۴۰ -
گوگل با خرید استارتاپ Wiz، یکی از بزرگترین معاملات فناوری را رقم زد
گوگل موفق شد استارتاپ امنیت سایبری Wiz را با قیمت ۳۲ میلیارد دلار خریداری کند. این معامله با افزایش قیمت پیشنهادی از ۲۳ به ۳۲ میلیارد دلار و تغییر در فضای سیاسی آمریکا پس از روی کار آمدن دولت ترامپ محقق شد. Wiz یک شرکت امنیت سایبری با رشد سالانه ۷۰ درصدی درآمد است که گوگل آن را برای تقویت بخش ابری خود خریداری کرده است.
۱۴۰۳/۱۲/۲۹ ۰۵:۱۲:۲۵ -
هشدار پلیس اروپا درباره استفاده مجرمان از هوش مصنوعی برای جرائم سازمان یافته
پلیس اروپا هشدار داد که باندهای جنایتکار از هوش مصنوعی برای گسترش عملیات مجرمانه خود استفاده میکنند. این فناوری به مجرمان اجازه میدهد تا پیامهای چندزبانه ایجاد کنند، افراد را جعل کنند و عملیات سایبری را به شکل گستردهتر و پیچیدهتر انجام دهند. همچنین استفاده از هوش مصنوعی برای تولید محتوای کودک آزاری و گسترش شبکههای جنایی از دیگر نگرانیهای پلیس اروپاست.
۱۴۰۳/۱۲/۲۸ ۱۹:۴۱:۲۶ -
مذاکرات پیشرفته گوگل برای خرید استارتاپ امنیت سایبری Wiz به ارزش ۳۰ میلیارد دلار
گوگل در حال مذاکره برای خرید استارتاپ Wiz فعال در حوزه امنیت سایبری است. این شرکت راهکارهای امنیتی مبتنی بر هوش مصنوعی برای شناسایی و رفع ریسکهای بحرانی در پلتفرمهای ابری ارائه میدهد. این معامله احتمالاً بزرگترین معامله تاریخ شرکت خواهد بود.
۱۴۰۳/۱۲/۲۸ ۱۱:۲۴:۱۰ -
هک گسترده تلفنهای هوشمند توسط جاسوسان کره شمالی در گوگل پلی
گروهی از هکرهای مرتبط با رژیم کره شمالی با انتشار بدافزار جاسوسی KoSpy در فروشگاه گوگل پلی، موفق به نفوذ و جاسوسی از برخی کاربران شدند. این بدافزار قادر به جمعآوری اطلاعات حساس مانند پیامکها، تماسها، موقعیت مکانی، فایلها و حتی ضبط صدا و عکسبرداری از دستگاه است. هدف این حمله احتمالاً جاسوسی هدفمند از کاربران کره جنوبی و انگلیسی زبان بوده است.
۱۴۰۳/۱۲/۲۲ ۱۴:۰۰:۱۲ -
آسیبپذیری امنیتی جدید در مرورگر اپل
اپل بروز رسانی امنیتی برای یک آسیبپذیری در موتور مرورگر WebKit منتشر کرد که به هکرها اجازه میداد از محدوده امن سیستم عامل خارج شوند. این آسیبپذیری برای دستگاههای مک، آیفون، آیپد و هدست Vision Pro با نسخههای قبل از iOS 17.2 وجود داشته است.
۱۴۰۳/۱۲/۲۲ ۰۰:۲۴:۵۵ -
انتقام جویی کارمند اخراجی با خرابکاری سیستمی در شرکت
یک کارمند ۵۵ ساله تگزاسی پس از کاهش مسئولیتهایش در شرکت Eaton، سیستمهای شرکت را با طراحی یک بدافزار مخرب مختل کرد. او با ایجاد یک «کلید مرگ» که هزاران کاربر را از دسترسی خارج میکرد، باعث خسارت صدها هزار دلاری به شرکت شد. این اقدام منجر به پیگرد قانونی و محکومیت وی به ۱۰ سال زندان شد.
۱۴۰۳/۱۲/۲۱ ۰۱:۳۷:۴۱ -
اختلال گسترده در پلتفرم X با ادعای حمله سایبری ایلان ماسک
پلتفرم X (توییتر سابق) با اختلالات گسترده مواجه شده است. ایلان ماسک مدعی حمله سایبری گسترده به این پلتفرم شده است. این اختلال در مناطق مختلف متفاوت بوده و برخی کاربران قادر به دسترسی به سایت نیستند. ماسک بدون ارائه مدرک، از درگیری یک گروه بزرگ یا کشوری در این حمله سایبری خبر داده است.
۱۴۰۳/۱۲/۲۱ ۰۰:۴۶:۱۸ -
درخواست کنگره آمریکا از شرکتهای مخابراتی چین برای شفافسازی ارتباطات نظامی
نمایندگان کنگره آمریکا از سه شرکت مخابراتی چینی China Mobile، China Telecom و China Unicom خواستند تا ارتباطات خود با دولت و ارتش چین را شفاف کنند. این درخواست به دلیل نگرانیهای امنیت ملی و احتمال جاسوسی سایبری است. شرکتهای مذکور پیشتر نیز مجوز فعالیت در آمریکا را از دست دادهاند و کنگره نگران دسترسی آنها به اطلاعات شهروندان آمریکایی است.
۱۴۰۳/۱۲/۱۷ ۲۰:۴۱:۲۷ -
هشدار متخصصان فناوری درباره رقابت هوش مصنوعی
مدیران ارشد فناوری آمریکا از شتاب زدگی در توسعه هوش مصنوعی فراانسانی گلایه دارند. آنها معتقدند رقابت شدید با چین میتواند منجر به تنشهای بینالمللی و حملات سایبری شود. راهکار پیشنهادی، اتخاذ رویکردی دفاعی و محدود کردن دسترسی به فناوریهای پیشرفته است.
۱۴۰۳/۱۲/۱۶ ۰۱:۵۹:۴۸



