-
افزایش امنیت اندروید: راهاندازی خودکار گوشی پس از ۳ روز قفل بودن
گوگل اعلام کرده که گوشیهای اندرویدی اگر به مدت سه روز قفل بمانند و باز نشوند، بهصورت خودکار ریاستارت (راهاندازی مجدد) میشوند. این ویژگی جدید با هدف افزایش امنیت گوشیها و حفاظت از اطلاعات کاربران و سختتر کردن دسترسی نهادهایی مانند پلیس یا نیروهای امنیتی به اطلاعات داخل گوشی است.
دلیل این اقدام، جلوگیری از دسترسی غیرمجاز به دادههای داخل گوشی در زمانی است که دستگاه باز نشده و هنوز در حالت رمزگذاری کامل قرار دارد. در این حالت، اطلاعات گوشی سختتر قابل استخراج است. اما اگر گوشی برای مدتی باز بماند، بخشی از اطلاعات رمزگشایی میشود و امکان دسترسی به آن با ابزارهای تخصصی وجود دارد. اپل نیز سال گذشته همین قابلیت را برای آیفونها فعال کرده بود.۱۴۰۴/۱/۲۸ ۰۰:۵۱:۴۲ -
افشاگر پرونده DOGE تهدید شد؛ افشاگری از سرقت دادههای حساس دولت
گزارش جدید NPR نشان میدهد که تیم DOGE با اقداماتی مشکوک به سرقت اطلاعات حساس از اداره روابط کار ملی پرداخته است.پس از افشای سرقت اطلاعاتی توسط تیم DOGE مرتبط با ایلان ماسک، یکی از کارمندان NLRB با نامهای تهدیدآمیز شامل اطلاعات شخصی و عکسهایی از زندگی خصوصیاش روبهرو شد. این تیم به بهانه صرفهجویی مالی، بدون ثبت شفاف، بیش از ۱۰ گیگابایت داده محرمانه از جمله اطلاعات اتحادیهها را خارج کرده است.
سیستمهای امنیتی غیرفعال، حسابهای حذفشده و ابزارهای پنهانسازی مسیر دادهها از جمله موارد کشفشده در این نفوذ هستند. نگرانیها از استفاده احتمالی این اطلاعات برای مقابله با اتحادیهها یا آموزش مدلهای هوش مصنوعی بالا گرفته، در حالیکه ایلان ماسک گفته در این موضوعات دخالتی ندارد.۱۴۰۴/۱/۲۷ ۲۱:۳۳:۰۲ -
افشای حمله سایبری سازمان اطلاعات ملی آمریکا به زیرساختهای چین در بازیهای زمستانی آسیا
چین آمریکا را به حملات سایبری پیشرفته در جریان بازیهای زمستانی آسیا متهم کرد. پلیس هاربین میگوید آژانس امنیت ملی آمریکا (NSA) با هدف اخلال در زیرساختهای حیاتی چین مانند انرژی و ارتباطات و همچنین سرقت اطلاعات حساس، از درهای پشتی ویندوز و سرورهای اجارهای خارجی استفاده کرده است. سه مأمور NSA و دو دانشگاه آمریکایی در این حملات دخیل دانسته شدهاند. چین همچنین ادعا دارد این حملات شامل تلاش برای دسترسی به اطلاعات شخصی ورزشکاران و دادههای ثبتنام مسابقات نیز بوده است. این اتهامات در میانه تشدید جنگ تجاری و سایبری بین دو کشور مطرح شدهاند.
۱۴۰۴/۱/۲۷ ۱۰:۲۹:۳۵ -
اپل در برابر دستور دولت بریتانیا برای ایجاد درگاه مخفی در سیستمهای ذخیرهسازی ابری مقاومت میکند
اپل با دستور دولت بریتانی مبنی بر ایجاد درگاه مخفی (back door) در سیستمهای رمزنگاری شده ذخیرهسازی ابری خود مخالفت کرده و علیه این تصمیم درخواست تجدیدنظر داده است. دادگاه حقوق تحقیقاتی بریتانیا جزئیات این پرونده را محرمانه نگه نداشته است.
۱۴۰۴/۱/۱۹ ۱۶:۳۰:۳۳ -
سرمایهگذاری OpenAI در امنیت سایبری برای مقابله با حملات هوش مصنوعی
OpenAI برای اولین بار در یک استارتاپ امنیت سایبری به نام Adaptive Security سرمایهگذاری کرده است. این شرکت حملات سایبری مبتنی بر هوش مصنوعی را شبیهسازی میکند تا کارکنان شرکتها را در برابر تهدیدات آموزش دهد.
با گسترش هوش مصنوعی، حملات سایبری پیشرفتهتر شدهاند، از جعل صدای مدیران تا تولید پیامهای تقلبی. Adaptive Security به شرکتها کمک میکند تا نقاط ضعف خود را شناسایی کرده و کارکنان را برای مقابله با حملاتی که به فریب انسان متکی هستند، آماده کند. این سرمایهگذاری نشاندهنده اهمیت مقابله با تهدیدات جدید ناشی از هوش مصنوعی است.۱۴۰۴/۱/۱۶ ۱۷:۲۵:۲۶ -
نقص فنی در سرویس GPS T-Mobile؛ افشای اطلاعات مکانی کودکان
یک باگ در سرویس ردیابی کودکان SyncUP متعلق به T-Mobile باعث شد که والدین بهجای دیدن موقعیت فرزندان خود، اطلاعات و مکان دقیق کودکان ناشناس را دریافت کنند.
این مشکل که برای بسیاری از کاربران رخ داده، نگرانیهای شدیدی درباره امنیت و حریم خصوصی ایجاد کرده است. یکی از کاربران این سرویس گزارش داده که هنگام ورود به برنامه، بهجای موقعیت فرزندان خود، اطلاعات شخصی و موقعیت زندهی چندین کودک دیگر را مشاهده کرده است.با وجود تماس کاربران با پشتیبانی T-Mobile، شرکت در ابتدا واکنش جدی نشان نداد. اما پس از انتشار گزارشها، اعلام کرد که مشکل را برطرف کرده و در حال بررسی اثرات آن بر کاربران است.۱۴۰۴/۱/۱۵ ۱۶:۲۸:۵۲ -
هک سیستم اطلاعاتی اوراکل و سرقت اطلاعات مشتریان
شرکت اوراکل، غول نرمافزاری آمریکا، از نفوذ هکرها به سیستم رایانهای و سرقت اطلاعات ورود مشتریان خبر داد. این دومین حادثه امنیتی این شرکت در طول یک ماه اخیر است که منجر به افشای اطلاعات مشتریان شده است.
۱۴۰۴/۱/۱۵ ۰۱:۴۵:۱۵ -
رباتهای هوش مصنوعی، بار اضافی روی ویکیمدیا ایجاد کردهاند
حجم مصرف پهنای باند ویکیمدیا از ابتدای ۲۰۲۴ تا کنون ۵۰٪ افزایش یافته، اما دلیل آن افزایش بازدید کاربران عادی نیست، بلکه رباتهای جمعآوری داده برای آموزش هوش مصنوعی هستند. این رباتها حجم زیادی از تصاویر و فایلهای چندرسانهای را دانلود میکنند و هزینههای بالایی به ویکیمدیا تحمیل کردهاند.
تیم فنی ویکیمدیا در تلاش است تا مانع این رباتها شود، اما با چالشی بزرگ مواجه است. این مشکل، بخشی از یک روند رو به رشد است که میتواند اینترنت آزاد را تهدید کند.۱۴۰۴/۱/۱۴ ۱۹:۱۹:۲۲ -
افشای استفاده مقامات ارشد شورای امنیت ملی آمریکا از جیمیل برای مکاتبات دولتی
گزارش واشنگتن پست حاکی است که مشاوران ارشد شورای امنیت ملی آمریکا از جمله مایکل والتز از جیمیل شخصی برای مکاتبات دولتی استفاده کردهاند. این اقدام که شامل بحث درباره مواضع نظامی حساس و سیستمهای تسلیحاتی میشود، از نظر مقامات دولتی مشکلساز ارزیابی شده است.
۱۴۰۴/۱/۱۴ ۱۹:۰۹:۱۱ -
استارتاپ Ente؛ سرویس ذخیرهسازی عکس با تمرکز بر حریم خصوصی
یک استارتاپ به نام Ente میخواهد جایگزینی برای Google Photos باشد، اما با تمرکز روی حریم خصوصی کاربران. این سرویس که توسط یک مهندس سابق گوگل ساخته شده، عکسها را رمزگذاری سرتاسری میکند، یعنی حتی خود شرکت هم به تصاویر کاربران دسترسی ندارد.
برخلاف گوگل که از دادههای کاربران برای تبلیغات استفاده میکند، Ente بر امنیت و کنترل شخصی تأکید دارد.
این استارتاپ با ۱۵۰ هزار کاربر و بیش از ۱۶۵ میلیون عکس ذخیرهشده بدون دریافت سرمایهگذاری خارجی رشد کرده است.۱۴۰۴/۱/۱۳ ۱۶:۳۹:۴۹ -
پرونده افشای اطلاعات محرمانه در اپلیکیشن سیگنال بسته شد
مشاور امنیت ملی کاخ سفید در جریان یک عملیات نظامی علیه نیروهای حوثی در یمن، اطلاعات محرمانه را به اشتراک گذاشت که منجر به درز اطلاعات به سردبیر مجله آتلانتیک شد. کاخ سفید ضمن دفاع از مایک والتز، پرونده را بسته اعلام کرد و مدعی شد اقداماتی برای جلوگیری از تکرار چنین رویدادی انجام شده است.
۱۴۰۴/۱/۱۳ ۱۰:۱۴:۳۸ -
افشای جزئیات حمله نظامی در گروه چت اشتباهی اپلیکیشن Signal باعث رشد 28 درصدی این اپلیکیشن شد
اپلیکیشن پیامرسان رمزنگاری شده Signal این هفته با حاشیهای غیرمنتظره مواجه شد که نشاندهنده ضعف پروتکلهای امنیتی دولتی است.
مقامات ارشد دولت ترامپ از جمله معاون رئیسجمهور و وزیر دفاع در یک گروه چت اشتباهی جزئیات حمله به نیروهای حوثی یمن را مطرح کردند. جفری گلدبرگ سردبیر مجله آتلانتیک به طور تصادفی به این گروه اضافه شد و محتوای حساس نظامی را منتشر کرد.
این رویداد منجر به افزایش 28 درصدی دانلود Signal در سطح جهان و 45 درصدی در آمریکا شد. اگرچه Signal تمام مکالمات را رمزنگاری میکند، اما این اپلیکیشن برای مکالمات شخصی طراحی شده و امکان نگهداری اطلاعات حساس نظامی را ندارد.
تحقیقات درباره این شکست امنیتی همچنان ادامه دارد و نشان میدهد که حتی با وجود ابزارهای رمزنگاری پیشرفته، خطای انسانی میتواند امنیت اطلاعات را تهدید کند.۱۴۰۴/۱/۱۲ ۰۰:۳۴:۱۹ -
هک سیستمهای اوراکل و سرقت اطلاعات بیماران توسط هکرها
اداره تحقیقات فدرال آمریکا (FBI) در حال بررسی حمله سایبری به شرکت اوراکل است که در آن هکرها با نفوذ به سیستمهای رایانهای این شرکت، اطلاعات بیماران را سرقت کردند. هکرها با استفاده از اعتبارنامههای مشتریان به سرورهای قدیمی Cerner که اخیراً توسط اوراکل خریداری شده، دسترسی پیدا کرده و اقدام به کپی اطلاعات بیماران کردهاند.
۱۴۰۴/۱/۱۱ ۱۱:۰۴:۲۴ -
هشدار پنتاگون درباره امنیت اپلیکیشن سیگنال و افشای گفتگوهای محرمانه
پنتاگون نسبت به استفاده از اپلیکیشن سیگنال هشدار داد و مدعی شد هکرهای روسی میتوانند از ویژگی دستگاههای مرتبط این اپلیکیشن برای جاسوسی استفاده کنند. این هشدار پس از افشای گفتگوی گروهی مقامات آمریکایی منتشر شد که جزئیاتی درباره حملات علیه شورشیان حوثی در یمن در آن مطرح شده بود.
۱۴۰۴/۱/۷ ۰۱:۴۵:۱۳ -
شرکت های چینی در پی جذب کارمندان اخراجی دولت آمریکا
یک شبکه از شرکت های فناوری چینی تلاش میکنند کارمندان دولت آمریکا که اخیراً اخراج شدهاند را جذب کنند. این شرکتها با انتشار آگهیهای استخدامی در وبسایتهای مختلف، افرادی با سابقه کار در دولت و سازمانهای دولتی را هدف قرار دادهاند. تحلیلگران هشدار میدهند این اقدام ممکن است برای جمعآوری اطلاعات محرمانه و جاسوسی باشد.
۱۴۰۴/۱/۶ ۲۰:۴۳:۰۶ -
افشای برنامه حمله به حوثیها توسط وزیر دفاع آمریکا در یک گروه پیامرسان
مقامهای امنیت ملی دولت ترامپ بهاشتباه سردبیر نشریه Atlantic را در یک چت خصوصی در Signal درباره حملات محرمانه به حوثیهای یمن اضافه کردند. جفری گلدبرگ این پیامها را دو ساعت پیش از حمله دریافت کرد و ابتدا تصور میکرد فریب خورده است، اما شورای امنیت ملی اصالت پیامها را تأیید کرد. استفاده از Signal برای اطلاعات حساس در دولت آمریکا غیرمجاز است.
این افشاگری شامل جزئیات دقیق حمله، زمان و تسلیحات بود.۱۴۰۴/۱/۶ ۰۱:۲۷:۵۰ -
حذف گزینه پردازش محلی صدا در دستگاههای هوشمند آمازون
آمازون قابلیت پردازش محلی درخواستهای صوتی در دستگاههای Echo را حذف میکند و تمامی ضبطهای صوتی کاربران به فضای ابری این شرکت ارسال خواهد شد. این تصمیم در راستای گسترش قابلیتهای هوش مصنوعی Alexa با استفاده از پردازش ابری اتخاذ شده است.
۱۴۰۳/۱۲/۲۶ ۲۳:۰۹:۳۹ -
افشای گسترده جمعآوری اطلاعات شخصی کاربران اینترنت توسط شرکت تبلیغاتی
شرکت تبلیغاتی Publicis با استفاده از نرمافزار CoreAI اطلاعات شخصی گستردهای از ۹۱ درصد کاربران اینترنت جمعآوری میکند. این شرکت با تحلیل رفتار مصرفکنندگان، از جزئیات زندگی شخصی افراد مانند خریدها، علایق و درآمد آنها مطلع میشود و از این اطلاعات برای تبلیغات هدفمند استفاده میکند. متخصصان حریم خصوصی این اقدام را خطرناک و نیازمند نظارت قانونی میدانند.
۱۴۰۳/۱۲/۲۵ ۱۶:۰۶:۰۹ -
چین علیه اخبار جعلی هوش مصنوعی در بازار سهام اقدام میکند
سازمان نظارت بر اوراق بهادار چین در راستای مقابله با اخبار جعلی که توسط هوش مصنوعی تولید میشوند، اقدامات جدی انجام خواهد داد. این سازمان با پلیس و مراجع نظارتی فضای مجازی همکاری خواهد کرد تا از انتشار اطلاعات نادرست که سرمایهگذاران را گمراه میکنند، جلوگیری کند. هوش مصنوعی ابزاری برای تولید اخبار جعلی و دستکاری سهام شده است.
۱۴۰۳/۱۲/۲۵ ۱۴:۴۵:۰۵ -
رمزگذاری پیامهای متنی بین آیفون و اندروید با امنیت بالا
انجمن جهانی سیستمهای ارتباطی سیار (GSMA) مشخصات جدیدی برای پروتکل خدمات ارتباطی پیشرفته (RCS) منتشر کرده که رمزگذاری پیشرفته را برای پیامهای متنی بین دستگاههای آیفون و اندروید فراهم میکند. این قابلیت امکان تبادل پیامهای امن و رمزگذاری شده را بین کاربران با سیستمعاملهای مختلف میسر میسازد و گامی مهم در جهت افزایش حریم خصوصی کاربران محسوب میشود.
۱۴۰۳/۱۲/۲۴ ۲۰:۴۲:۰۴ -
چالش حقوق مدنی با دستور مخفیانه دولت انگلیس برای نقض حریم خصوصی اپل
دو گروه حقوق مدنی انگلیس به دستور مخفیانه دولت مبنی بر ایجاد دسترسی به سرویس ذخیرهسازی ابری iCloud اپل اعتراض کردند. آنها این دستور را نامتناسب و غیرقابل قبول دانسته و هشدار دادند که این اقدام میتواند پیامدهای جهانی برای حریم خصوصی کاربران داشته باشد. این گروهها خواستار رسیدگی عمومی به پرونده شدهاند.
۱۴۰۳/۱۲/۲۴ ۱۵:۵۱:۲۷ -
گفتگوهای محرمانه انگلیس و آمریکا درباره رمزگذاری اپل
مقامات انگلیسی و آمریکایی در مذاکرات خصوصی درصدد رفع نگرانیهای مربوط به تلاش انگلیس برای وادار کردن اپل به ایجاد دسترسی مخفی به دادههای رمزگذاری شده کاربران آمریکایی هستند. این گفتگوها با هدف کاهش تنشهای احتمالی میان دو کشور در زمینه حریم خصوصی دیجیتال انجام شده است.
۱۴۰۳/۱۲/۲۴ ۰۲:۴۹:۳۰ -
پیشنهاد ممنوعیت مدلهای هوش مصنوعی چینی توسط OpenAI
OpenAI در پیشنهادی جدید، آزمایشگاه هوش مصنوعی DeepSeek را به عنوان یک شرکت دولتی معرفی کرده و خواستار ممنوعیت مدلهای این شرکت شده است. این شرکت مدعی است مدلهای DeepSeek به دلیل قوانین چین میتوانند ریسک امنیتی و سرقت اطلاعات داشته باشند. با این حال، ارتباط مستقیمی بین دولت چین و این شرکت که از یک صندوق سرمایهگذاری خارج شده، وجود ندارد.
۱۴۰۳/۱۲/۲۳ ۲۰:۲۴:۲۷ -
فوت مارک کلاین کارمند سابق AT&T
مارک کلاین، کارمند سابق AT&T که برنامه جاسوسی سازمان اطلاعات ملی آمریکا را در اواسط دهه 2000 میلادی افشا کرد، درگذشت. وی جزئیات مهمی درباره نظارت گسترده بر ترافیک اینترنتی در شهرهای مختلف آمریکا منتشر کرد و نشان داد که دولت بوش بدون مجوز دادگاه، ارتباطات شهروندان را زیر نظر داشته است.
۱۴۰۳/۱۲/۲۳ ۱۹:۵۳:۳۳ -
اپل در برابر دستور مخفیانه دولت انگلیس برای دسترسی به دادههای رمزنگاری شده iCloud
گروههای حقوق حریم خصوصی از دادگاه تحقیقات اطلاعاتی انگلیس درخواست کردهاند تا پرونده شکایت اپل علیه دستور مخفیانه دولت برای دسترسی به دادههای رمزنگاری شده iCloud به صورت علنی برگزار شود. اپل در واکنش به این دستور، سرویس محافظت پیشرفته داده را برای کاربران انگلیسی متوقف کرده است.
۱۴۰۳/۱۲/۲۳ ۱۹:۱۱:۲۱ -
هشدار مدیرعامل Anthropic درباره جاسوسی چین از اسرار الگوریتمی شرکتهای هوش مصنوعی آمریکا
دریو آمودئی، مدیرعامل Anthropic که در زمینه توسعه سیستمهای هوش مصنوعی پیشرفته فعالیت دارد، نسبت به سرقت اسرار الگوریتمی توسط جاسوسان احتمالاً چینی هشدار داد. وی خواستار دخالت دولت آمریکا برای محافظت از اطلاعات حساس شرکتهای هوش مصنوعی شد و تأکید کرد که برخی اسرار الگوریتمی ارزشی صدمیلیون دلاری دارند.
۱۴۰۳/۱۲/۲۳ ۰۱:۳۶:۱۵ -
انتقام جویی کارمند اخراجی با خرابکاری سیستمی در شرکت
یک کارمند ۵۵ ساله تگزاسی پس از کاهش مسئولیتهایش در شرکت Eaton، سیستمهای شرکت را با طراحی یک بدافزار مخرب مختل کرد. او با ایجاد یک «کلید مرگ» که هزاران کاربر را از دسترسی خارج میکرد، باعث خسارت صدها هزار دلاری به شرکت شد. این اقدام منجر به پیگرد قانونی و محکومیت وی به ۱۰ سال زندان شد.
۱۴۰۳/۱۲/۲۱ ۰۱:۳۷:۴۱ -
وزارت دادگستری آمریکا ۱۲ هکر چینی را به جرم نقض امنیت سازمانهای آمریکایی متهم کرد
وزارت دادگستری آمریکا علیه ۱۲ هکر چینی که بیش از ۱۰۰ سازمان آمریکایی را در طول یک دهه هک کردهاند، اقامه دعوا کرد. این هکرها که شامل هکرهای قراردادی و مأموران اجرای قانون چین هستند، با هدف سرکوب آزادی بیان و عقاید مذهبی فعالیت میکردند. دو نفر از متهمان مرتبط با گروه هکری APT27 چین هستند که اطلاعات سازمانهای مختلف را دزدیده و به فروش رساندهاند.
آمریکا برای دستگیری این هکرها جایزه ۱۰ میلیون دلاری تعیین کرده.۱۴۰۳/۱۲/۱۵ ۲۱:۲۸:۲۸ -
گوگل: بیش از ۲۵۰ شکایت علیه سوء استفاده از هوش مصنوعی برای محتوای مجرمانه
گوگل به مقامات استرالیا گزارش داده که در طول یک سال گذشته، بیش از ۲۵۰ شکایت درباره استفاده نادرست از نرمافزار هوش مصنوعی Gemini برای تولید محتوای تروریستی و آزار کودکان دریافت کرده است.
۱۴۰۳/۱۲/۱۵ ۲۰:۲۳:۵۷ -
اپل در برابر دستور دولت بریتانیا برای ایجاد درگاه امن اطلاعات مقاومت میکند
اپل علیه دستور دولت بریتانیا مبنی بر ایجاد درگاه امنیتی در سیستمهای ذخیرهسازی ابری خود که به معنای دسترسی مستقیم مقامات به اطلاعات کاربران است، درخواست تجدیدنظر کرده است. این شرکت که در زمینه تولید محصولات دیجیتال و نرمافزاری فعالیت دارد، پیشتر رمزنگاری پیشرفته سیستمهای ابری خود در بریتانیا را تغییر داده بود تا امکان دسترسی مقامات به اطلاعات کاربران را فراهم کند.
۱۴۰۳/۱۲/۱۴ ۲۲:۰۴:۱۲



