-
هک سیستم اطلاعاتی اوراکل و سرقت اطلاعات مشتریان
شرکت اوراکل، غول نرمافزاری آمریکا، از نفوذ هکرها به سیستم رایانهای و سرقت اطلاعات ورود مشتریان خبر داد. این دومین حادثه امنیتی این شرکت در طول یک ماه اخیر است که منجر به افشای اطلاعات مشتریان شده است.
۱۴۰۴/۱/۱۵ ۰۱:۴۵:۱۵ -
مسئول وزارت دادگستری آمریکا متهم به فعالیتهای هکری در گذشته
کریستوفر استنلی، مشاور ارشد در وزارت دادگستری آمریکا و از افراد نزدیک به ایلان ماسک که قبلا در SpaceX و X کار می کرده ، در گذشته به هک کردن وبسایتها، توزیع نرمافزارهای غیرقانونی و تقلب در بازیهای ویدیویی مشغول بوده است. او در سنین نوجوانی چندین انجمن آنلاین برای این فعالیتها ایجاد کرده و حتی در سال ۲۰۱۴ ویدیویی از یک هک را منتشر کرده است.
با این حال، وزارت دادگستری آمریکا همچنان به او اعتماد دارد و امنیت شغلیاش را تأیید کرده است. برخی کارشناسان امنیتی این سابقه را نگرانکننده میدانند، اما برخی دیگر معتقدند گذشتهی هکری او نباید مانع فعالیتش در دولت شود.۱۴۰۴/۱/۱۴ ۱۴:۵۹:۲۰ -
افشای پیشینه جنجالی کارمند 19 ساله DOGE با گذشته مرتبط با جرائم سایبری
ادوارد کوریستین، یکی از کارکنان ۱۹ ساله تیم DOGE ایلان ماسک، پیش از ورود به واشنگتن، پشتیبانی فنی یک حلقه جرایم سایبری را بر عهده داشته است. او در دبیرستان، شرکتی به نام DiamondCDN را اداره میکرد که به گروههای هکری، از جمله EGodly، خدمات امنیتی ارائه میداد. این گروه به سرقت رمزارز، هک شمارههای تلفن و آزار مأموران FBI شهرت داشت.
کوریستین همچنین به یک جنبش مجرمانه دیجیتال به نام The Com مرتبط بوده که در دیسکورد و تلگرام فعالیت دارد. این گروه علاوه بر جرایم سایبری، به حملات فیزیکی علیه رقبا نیز دست میزند.
با این حال، ایلان ماسک از کوریستین حمایت کرده و او را فردی فوق العاده توصیف کرده است.۱۴۰۴/۱/۱۴ ۱۴:۵۹:۱۸ -
استخدام عجیب هکرها برای نفوذ به وبسایتهای چینی
یک فرد ناشناس در حال تلاش برای جذب محققان امنیتی برای هک وبسایتهای چینی است و پیشنهاد حقوق ماهانه ۱۰۰,۰۰۰ دلاری میدهد. او از حسابهای جعلی با عکسهای جذاب استفاده کرده و پیامهایی در شبکه اجتماعی X ارسال کرده است.
مدیر این عملیات، فردی با نام “Jack” و آواتار هوش مصنوعی یک دزد دریایی، از داوطلبان میخواهد دسترسی غیرمجاز به سایتهای چینی ایجاد کنند تا “ترافیک چین” را کنترل کند. او حتی برای هر وبسایت هکشده ۱۰۰ دلار پرداخت میکند.
برخی محققان امنیتی این اقدام را بیشتر شبیه یک شوخی یا تلاش برای فریب افراد میدانند تا یک تهدید واقعی. هدف اصلی این عملیات هنوز مشخص نیست، اما به نظر میرسد یک کمپین غیرمعمول و نامشخص در دنیای امنیت سایبری باشد.۱۴۰۴/۱/۱۳ ۲۰:۱۷:۴۲ -
هک سیستمهای اوراکل و سرقت اطلاعات بیماران توسط هکرها
اداره تحقیقات فدرال آمریکا (FBI) در حال بررسی حمله سایبری به شرکت اوراکل است که در آن هکرها با نفوذ به سیستمهای رایانهای این شرکت، اطلاعات بیماران را سرقت کردند. هکرها با استفاده از اعتبارنامههای مشتریان به سرورهای قدیمی Cerner که اخیراً توسط اوراکل خریداری شده، دسترسی پیدا کرده و اقدام به کپی اطلاعات بیماران کردهاند.
۱۴۰۴/۱/۱۱ ۱۱:۰۴:۲۴ -
سرمایهگذاری ۱.۳ میلیارد یورویی اروپا در فناوریهای دیجیتال
کمیسیون اروپا قصد دارد تا سال ۲۰۲۷، مبلغ ۱.۳ میلیارد یورو در زمینه هوش مصنوعی، امنیت سایبری و مهارتهای دیجیتال سرمایهگذاری کند. این سرمایهگذاری با هدف تقویت حاکمیت فناوری اروپا و ارتقای توانمندیهای دیجیتال شهروندان انجام میشود.
۱۴۰۴/۱/۹ ۱۵:۳۷:۴۴ -
استارتاپ GetReal با هدف مقابله با جعل هویت دیجیتال سرمایه جذب کرد
استارتاپ GetReal، متخصص در شناسایی محتوای جعلی صوتی و تصویری، ۱۷.۵ میلیون دلار سرمایه جذب کرد. این شرکت که توسط هانی فرید، از پیشگامان این حوزه، تأسیس شده، ابزارهایی برای تشخیص و مقابله با جعل رسانهای ارائه میدهد.
سرمایهگذاران مطرحی مانند Forgepoint Capital، Cisco و In-Q-Tel از این پروژه حمایت کردهاند. با توجه به افزایش سوءاستفاده از محتوای جعلی برای فریب مدیران و تهدید امنیتی، تقاضا برای چنین فناوریهایی رو به رشد است.۱۴۰۴/۱/۷ ۲۰:۵۰:۵۱ -
هشدار پنتاگون درباره امنیت اپلیکیشن سیگنال و افشای گفتگوهای محرمانه
پنتاگون نسبت به استفاده از اپلیکیشن سیگنال هشدار داد و مدعی شد هکرهای روسی میتوانند از ویژگی دستگاههای مرتبط این اپلیکیشن برای جاسوسی استفاده کنند. این هشدار پس از افشای گفتگوی گروهی مقامات آمریکایی منتشر شد که جزئیاتی درباره حملات علیه شورشیان حوثی در یمن در آن مطرح شده بود.
۱۴۰۴/۱/۷ ۰۱:۴۵:۱۳ -
دولت روسیه بهدنبال نفوذ به تلگرام؟
یک شرکت روسی که به فروش آسیبپذیریهای امنیتی (Zero-Day) به دولت این کشور مشغول است، اعلام کرده که حاضر است تا ۴ میلیون دلار برای روشهای هک تلگرام بپردازد.
تلگرام در روسیه و اوکراین محبوبیت زیادی دارد و دولت اوکراین نیز قبلاً استفاده از آن را برای مقامات خود ممنوع کرده بود. کارشناسان امنیتی مدتهاست که نسبت به ضعفهای امنیتی این پیامرسان هشدار دادهاند.
این اقدام نشاندهنده اهمیت تلگرام برای دولت روسیه و همچنین بازار مخفی خرید و فروش آسیبپذیریهای دیجیتال است، بازاری که در سالهای اخیر رشد چشمگیری داشته و قیمتهای آن نیز افزایش یافته است.۱۴۰۴/۱/۲ ۲۳:۲۲:۰۳ -
کره شمالی واحد جدیدی برای هک مبتنی بر هوش مصنوعی راه اندازی کرد
کره شمالی در اقدامی جدید، مرکز تحقیقاتی 227 را در سازمان اطلاعاتی RGB تأسیس کرده است. این مرکز با هدف توسعه فناوریهای هک تهاجمی طراحی شده است.
هدف اصلی این مرکز تحقیقاتی، مطالعه سیستمهای امنیت سایبری غربی و شبکههای کامپیوتری است. آنها برنامه دارند با استفاده از تکنیکهای پیشرفته هوش مصنوعی، توانایی سرقت داراییهای دیجیتال را افزایش دهند.
هکرهای کره شمالی در سالهای اخیر حملات گستردهای به صرافیهای ارز دیجیتال انجام دادهاند که بزرگترین آنها هک 1.4 میلیارد دلاری صرافی Bybit بوده است.۱۴۰۴/۱/۲ ۱۶:۲۷:۱۹ -
اختلال گسترده در دسترسی به اینستاگرام در آمریکا
اینستاگرام در عصر پنجشنبه با مشکل فنی گستردهای مواجه شد که بیش از ۱۹ هزار کاربر در ایالات متحده از قطعی و اختلال در این شبکه اجتماعی گزارش دادند. سایت Downdetector این اختلال را ثبت و تایید کرده است.
۱۴۰۴/۱/۲ ۰۴:۰۶:۵۲ -
اتحادیه اروپا باید بر توانمندیهای فناوری تمرکز کند، نه افزایش تسلیحات
نخستوزیر اسپانیا در بروکسل خواستار تمرکز اتحادیه اروپا بر توسعه توانمندیهای فناوری به جای افزایش تسلیحات شد. پدرو سانچز تأکید کرد که اتحادیه اروپا باید امنیت را با رویکردی نرم و با تمرکز بر مقابله با تروریسم و حملات سایبری دنبال کند. وی همچنین بر چالشهای متفاوت کشورهای جنوبی اروپا در مقایسه با متحدان شرقی تأکید کرد.
۱۴۰۴/۱/۱ ۱۷:۲۲:۰۶ -
اوراکل خدمات هوش مصنوعی به نیروهای دفاعی سنگاپور ارائه میدهد
اوراکل اولین قرارداد خود در جنوب شرق آسیا را با بخش فناوری دفاعی سنگاپور امضا کرده است. این شرکت یک زیرساخت ابری ایزوله و مبتنی بر هوش مصنوعی برای نیروهای مسلح و وزارت دفاع سنگاپور فراهم میکند که از اینترنت جدا بوده و فقط از طریق شبکههای رمزگذاریشده متصل است. این فناوری شامل قابلیتهای پردازش دادههای تصویری و شناسایی چهره و پلاک خودرو است. اوراکل همچنین در حال گسترش فعالیتهای خود در منطقه است و قصد دارد بیش از ۶.۵ میلیارد دلار در مالزی سرمایهگذاری کند.
۱۴۰۳/۱۲/۲۹ ۱۵:۰۵:۴۰ -
گوگل با خرید استارتاپ Wiz، یکی از بزرگترین معاملات فناوری را رقم زد
گوگل موفق شد استارتاپ امنیت سایبری Wiz را با قیمت ۳۲ میلیارد دلار خریداری کند. این معامله با افزایش قیمت پیشنهادی از ۲۳ به ۳۲ میلیارد دلار و تغییر در فضای سیاسی آمریکا پس از روی کار آمدن دولت ترامپ محقق شد. Wiz یک شرکت امنیت سایبری با رشد سالانه ۷۰ درصدی درآمد است که گوگل آن را برای تقویت بخش ابری خود خریداری کرده است.
۱۴۰۳/۱۲/۲۹ ۰۵:۱۲:۲۵ -
هشدار پلیس اروپا درباره استفاده مجرمان از هوش مصنوعی برای جرائم سازمان یافته
پلیس اروپا هشدار داد که باندهای جنایتکار از هوش مصنوعی برای گسترش عملیات مجرمانه خود استفاده میکنند. این فناوری به مجرمان اجازه میدهد تا پیامهای چندزبانه ایجاد کنند، افراد را جعل کنند و عملیات سایبری را به شکل گستردهتر و پیچیدهتر انجام دهند. همچنین استفاده از هوش مصنوعی برای تولید محتوای کودک آزاری و گسترش شبکههای جنایی از دیگر نگرانیهای پلیس اروپاست.
۱۴۰۳/۱۲/۲۸ ۱۹:۴۱:۲۶ -
مذاکرات پیشرفته گوگل برای خرید استارتاپ امنیت سایبری Wiz به ارزش ۳۰ میلیارد دلار
گوگل در حال مذاکره برای خرید استارتاپ Wiz فعال در حوزه امنیت سایبری است. این شرکت راهکارهای امنیتی مبتنی بر هوش مصنوعی برای شناسایی و رفع ریسکهای بحرانی در پلتفرمهای ابری ارائه میدهد. این معامله احتمالاً بزرگترین معامله تاریخ شرکت خواهد بود.
۱۴۰۳/۱۲/۲۸ ۱۱:۲۴:۱۰ -
هک گسترده تلفنهای هوشمند توسط جاسوسان کره شمالی در گوگل پلی
گروهی از هکرهای مرتبط با رژیم کره شمالی با انتشار بدافزار جاسوسی KoSpy در فروشگاه گوگل پلی، موفق به نفوذ و جاسوسی از برخی کاربران شدند. این بدافزار قادر به جمعآوری اطلاعات حساس مانند پیامکها، تماسها، موقعیت مکانی، فایلها و حتی ضبط صدا و عکسبرداری از دستگاه است. هدف این حمله احتمالاً جاسوسی هدفمند از کاربران کره جنوبی و انگلیسی زبان بوده است.
۱۴۰۳/۱۲/۲۲ ۱۴:۰۰:۱۲ -
آسیبپذیری امنیتی جدید در مرورگر اپل
اپل بروز رسانی امنیتی برای یک آسیبپذیری در موتور مرورگر WebKit منتشر کرد که به هکرها اجازه میداد از محدوده امن سیستم عامل خارج شوند. این آسیبپذیری برای دستگاههای مک، آیفون، آیپد و هدست Vision Pro با نسخههای قبل از iOS 17.2 وجود داشته است.
۱۴۰۳/۱۲/۲۲ ۰۰:۲۴:۵۵ -
انتقام جویی کارمند اخراجی با خرابکاری سیستمی در شرکت
یک کارمند ۵۵ ساله تگزاسی پس از کاهش مسئولیتهایش در شرکت Eaton، سیستمهای شرکت را با طراحی یک بدافزار مخرب مختل کرد. او با ایجاد یک «کلید مرگ» که هزاران کاربر را از دسترسی خارج میکرد، باعث خسارت صدها هزار دلاری به شرکت شد. این اقدام منجر به پیگرد قانونی و محکومیت وی به ۱۰ سال زندان شد.
۱۴۰۳/۱۲/۲۱ ۰۱:۳۷:۴۱ -
اختلال گسترده در شبکه اجتماعی X در آمریکا و انگلستان
پلتفرم رسانه اجتماعی X با مشکل فنی گستردهای مواجه شده و هزاران کاربر در آمریکا و انگلستان از قطعی و اختلال در این شبکه اجتماعی گزارش دادهاند. بر اساس وبسایت Downdetector، بیش از ۲۱ هزار مورد گزارش در آمریکا و بیش از ۱۰ هزار و ۸۰۰ مورد در انگلستان ثبت شده است.
۱۴۰۳/۱۲/۲۰ ۱۴:۴۱:۱۸ -
درخواست کنگره آمریکا از شرکتهای مخابراتی چین برای شفافسازی ارتباطات نظامی
نمایندگان کنگره آمریکا از سه شرکت مخابراتی چینی China Mobile، China Telecom و China Unicom خواستند تا ارتباطات خود با دولت و ارتش چین را شفاف کنند. این درخواست به دلیل نگرانیهای امنیت ملی و احتمال جاسوسی سایبری است. شرکتهای مذکور پیشتر نیز مجوز فعالیت در آمریکا را از دست دادهاند و کنگره نگران دسترسی آنها به اطلاعات شهروندان آمریکایی است.
۱۴۰۳/۱۲/۱۷ ۲۰:۴۱:۲۷ -
اختلال در سرویس پخش موسیقی Spotify برای کاربران پرمیوم
اسپاتیفای مشکلی را تایید کرده که باعث پخش تبلیغات برای مشترکان پرمیوم میشود. این اختلال در پلتفرمهای مختلف موبایل، دسکتاپ و وب رخ داده و مشترکان از پخش تبلیغات علیرغم پرداخت هزینه اشتراک پرمیوم ناراضی هستند. تیم فنی اسپاتیفای اعلام کرده در حال رفع مشکل است.
۱۴۰۳/۱۲/۱۶ ۲۲:۵۱:۱۱ -
هشدار متخصصان فناوری درباره رقابت هوش مصنوعی
مدیران ارشد فناوری آمریکا از شتاب زدگی در توسعه هوش مصنوعی فراانسانی گلایه دارند. آنها معتقدند رقابت شدید با چین میتواند منجر به تنشهای بینالمللی و حملات سایبری شود. راهکار پیشنهادی، اتخاذ رویکردی دفاعی و محدود کردن دسترسی به فناوریهای پیشرفته است.
۱۴۰۳/۱۲/۱۶ ۰۱:۵۹:۴۸ -
هشدار کمیته کنگره آمریکا درباره روترهای چینی TP-Link
کمیته چین کنگره آمریکا هشدار داد که روترهای چینی TP-Link تهدیدی جدی برای امنیت ملی محسوب میشوند. مقامات آمریکایی خواستار حذف این روترها از منازل شده و احتمال ممنوعیت فروش آنها را مطرح کردهاند. کارشناسان معتقدند این دستگاهها میتوانند دریچهای برای نفوذ هکرهای چینی به زیرساختهای حیاتی آمریکا باشند.
۱۴۰۳/۱۲/۱۵ ۲۱:۲۸:۳۷ -
وزارت دادگستری آمریکا ۱۲ هکر چینی را به جرم نقض امنیت سازمانهای آمریکایی متهم کرد
وزارت دادگستری آمریکا علیه ۱۲ هکر چینی که بیش از ۱۰۰ سازمان آمریکایی را در طول یک دهه هک کردهاند، اقامه دعوا کرد. این هکرها که شامل هکرهای قراردادی و مأموران اجرای قانون چین هستند، با هدف سرکوب آزادی بیان و عقاید مذهبی فعالیت میکردند. دو نفر از متهمان مرتبط با گروه هکری APT27 چین هستند که اطلاعات سازمانهای مختلف را دزدیده و به فروش رساندهاند.
آمریکا برای دستگیری این هکرها جایزه ۱۰ میلیون دلاری تعیین کرده.۱۴۰۳/۱۲/۱۵ ۲۱:۲۸:۲۸ -
حمله سایبری به سازمان فضایی لهستان
سازمان فضایی لهستان (POLSA) پس از یک حادثه امنیت سایبری، شبکه خود را از اینترنت قطع کرده است. وزیر دیجیتال لهستان از نفوذ غیرمجاز به زیرساخت فناوری اطلاعات این سازمان خبر داده و تحقیقات برای شناسایی عامل حمله در جریان است. لهستان پیش از این نیز اعلام کرده بود که هدف حملات سایبری گروه های هکری وابسته به روسیه قرار گرفته است.
۱۴۰۳/۱۲/۱۴ ۲۱:۱۲:۵۳ -
توقف عملیات سایبری آمریکا علیه روسیه؛ انتقاد گسترده سیاستمداران
دستور دونالد ترامپ مبنی بر توقف عملیات سایبری آمریکا علیه روسیه با واکنش منفی گسترده سیاستمداران از هر دو حزب جمهوریخواه و دموکرات مواجه شده است. سیاستمداران این تصمیم را اشتباهی استراتژیک و نوعی تسلیم در برابر پوتین ارزیابی کردهاند و معتقدند این اقدام امنیت ملی آمریکا را تهدید میکند.
۱۴۰۳/۱۲/۱۴ ۰۰:۳۷:۲۱ -
توقف عملیات سایبری آمریکا علیه روسیه در راستای مذاکرات صلح اوکراین
ایالات متحده عملیات سایبری تهاجمی خود علیه روسیه را متوقف کرده است. این تصمیم در چارچوب تلاشهای دولت ترامپ برای ایجاد زمینه مذاکره با مسکو درباره جنگ اوکراین صورت گرفته است. فرمان توقف عملیات هک توسط وزیر دفاع آمریکا صادر شده و شامل فرماندهی سایبری میشود، اما عملیات جاسوسی سازمان امنیت ملی همچنان ادامه دارد.
۱۴۰۳/۱۲/۱۴ ۰۰:۲۵:۵۳ -
تغییر رویکرد آمریکا در برخورد با تهدیدات سایبری روسیه
گزارشهای جدید نشان میدهد که دولت ترامپ رویکرد خود را نسبت به تهدیدات سایبری روسیه تغییر داده است. فرماندهی سایبری آمریکا دستور توقف برنامهریزی علیه روسیه را دریافت کرده و مقامات امنیتی نگران کاهش اقدامات مقابلهای با این کشور هستند. این تغییر سیاست، برخلاف رویکرد ده ساله گذشته آمریکا است که روسیه را یکی از تهدیدات اصلی سایبری میدانست.
۱۴۰۳/۱۲/۱۲ ۲۱:۰۰:۱۰ -
موج گسترده نقض دادهها در سال ۲۰۲۵؛ از اطلاعات دانشآموزان تا دادههای دولتی
در آغاز سال ۲۰۲۵، چندین نقض امنیت اطلاعاتی گسترده رخ داده که میلیونها نفر را تحت تأثیر قرار داده است. شرکت PowerSchool با نقض دادههای بیش از ۶۲ میلیون دانشآموز، سازمان بهداشتی Community Health Center با افشای اطلاعات یک میلیون بیمار و سرویس DISA با نشت اطلاعات ۳.۳ میلیون نفر، از مهمترین این رویدادها هستند. همچنین سه اپلیکیشن جاسوسی اطلاعات شخصی میلیونها کاربر را فاش کردهاند.
۱۴۰۳/۱۲/۱۰ ۲۱:۵۹:۴۶



