-
حمله سایبری گسترده به شرکت راه آهن اوکراین
یک حمله سایبری گسترده فروش آنلاین بلیت قطار در اوکراین را مختل کرد، اما حرکت قطارها بدون تأخیر ادامه دارد. شرکت راه آهن دولتی Ukrzaliznytsia اعلام کرد که سامانههای پشتیبان فعال شدهاند و مسافران در صورت عدم خرید بلیت میتوانند مستقیماً سوار قطار شوند. این اختلال باعث ازدحام در ایستگاه مرکزی کییف شده است.
۱۴۰۴/۱/۶ ۰۰:۴۶:۳۴ -
دولت روسیه بهدنبال نفوذ به تلگرام؟
یک شرکت روسی که به فروش آسیبپذیریهای امنیتی (Zero-Day) به دولت این کشور مشغول است، اعلام کرده که حاضر است تا ۴ میلیون دلار برای روشهای هک تلگرام بپردازد.
تلگرام در روسیه و اوکراین محبوبیت زیادی دارد و دولت اوکراین نیز قبلاً استفاده از آن را برای مقامات خود ممنوع کرده بود. کارشناسان امنیتی مدتهاست که نسبت به ضعفهای امنیتی این پیامرسان هشدار دادهاند.
این اقدام نشاندهنده اهمیت تلگرام برای دولت روسیه و همچنین بازار مخفی خرید و فروش آسیبپذیریهای دیجیتال است، بازاری که در سالهای اخیر رشد چشمگیری داشته و قیمتهای آن نیز افزایش یافته است.۱۴۰۴/۱/۲ ۲۳:۲۲:۰۳ -
اتحادیه اروپا باید بر توانمندیهای فناوری تمرکز کند، نه افزایش تسلیحات
نخستوزیر اسپانیا در بروکسل خواستار تمرکز اتحادیه اروپا بر توسعه توانمندیهای فناوری به جای افزایش تسلیحات شد. پدرو سانچز تأکید کرد که اتحادیه اروپا باید امنیت را با رویکردی نرم و با تمرکز بر مقابله با تروریسم و حملات سایبری دنبال کند. وی همچنین بر چالشهای متفاوت کشورهای جنوبی اروپا در مقایسه با متحدان شرقی تأکید کرد.
۱۴۰۴/۱/۱ ۱۷:۲۲:۰۶ -
اوراکل خدمات هوش مصنوعی به نیروهای دفاعی سنگاپور ارائه میدهد
اوراکل اولین قرارداد خود در جنوب شرق آسیا را با بخش فناوری دفاعی سنگاپور امضا کرده است. این شرکت یک زیرساخت ابری ایزوله و مبتنی بر هوش مصنوعی برای نیروهای مسلح و وزارت دفاع سنگاپور فراهم میکند که از اینترنت جدا بوده و فقط از طریق شبکههای رمزگذاریشده متصل است. این فناوری شامل قابلیتهای پردازش دادههای تصویری و شناسایی چهره و پلاک خودرو است. اوراکل همچنین در حال گسترش فعالیتهای خود در منطقه است و قصد دارد بیش از ۶.۵ میلیارد دلار در مالزی سرمایهگذاری کند.
۱۴۰۳/۱۲/۲۹ ۱۵:۰۵:۴۰ -
گوگل با خرید استارتاپ Wiz، یکی از بزرگترین معاملات فناوری را رقم زد
گوگل موفق شد استارتاپ امنیت سایبری Wiz را با قیمت ۳۲ میلیارد دلار خریداری کند. این معامله با افزایش قیمت پیشنهادی از ۲۳ به ۳۲ میلیارد دلار و تغییر در فضای سیاسی آمریکا پس از روی کار آمدن دولت ترامپ محقق شد. Wiz یک شرکت امنیت سایبری با رشد سالانه ۷۰ درصدی درآمد است که گوگل آن را برای تقویت بخش ابری خود خریداری کرده است.
۱۴۰۳/۱۲/۲۹ ۰۵:۱۲:۲۵ -
هشدار پلیس اروپا درباره استفاده مجرمان از هوش مصنوعی برای جرائم سازمان یافته
پلیس اروپا هشدار داد که باندهای جنایتکار از هوش مصنوعی برای گسترش عملیات مجرمانه خود استفاده میکنند. این فناوری به مجرمان اجازه میدهد تا پیامهای چندزبانه ایجاد کنند، افراد را جعل کنند و عملیات سایبری را به شکل گستردهتر و پیچیدهتر انجام دهند. همچنین استفاده از هوش مصنوعی برای تولید محتوای کودک آزاری و گسترش شبکههای جنایی از دیگر نگرانیهای پلیس اروپاست.
۱۴۰۳/۱۲/۲۸ ۱۹:۴۱:۲۶ -
مذاکرات پیشرفته گوگل برای خرید استارتاپ امنیت سایبری Wiz به ارزش ۳۰ میلیارد دلار
گوگل در حال مذاکره برای خرید استارتاپ Wiz فعال در حوزه امنیت سایبری است. این شرکت راهکارهای امنیتی مبتنی بر هوش مصنوعی برای شناسایی و رفع ریسکهای بحرانی در پلتفرمهای ابری ارائه میدهد. این معامله احتمالاً بزرگترین معامله تاریخ شرکت خواهد بود.
۱۴۰۳/۱۲/۲۸ ۱۱:۲۴:۱۰ -
آسیبپذیری امنیتی جدید در مرورگر اپل
اپل بروز رسانی امنیتی برای یک آسیبپذیری در موتور مرورگر WebKit منتشر کرد که به هکرها اجازه میداد از محدوده امن سیستم عامل خارج شوند. این آسیبپذیری برای دستگاههای مک، آیفون، آیپد و هدست Vision Pro با نسخههای قبل از iOS 17.2 وجود داشته است.
۱۴۰۳/۱۲/۲۲ ۰۰:۲۴:۵۵ -
انتقام جویی کارمند اخراجی با خرابکاری سیستمی در شرکت
یک کارمند ۵۵ ساله تگزاسی پس از کاهش مسئولیتهایش در شرکت Eaton، سیستمهای شرکت را با طراحی یک بدافزار مخرب مختل کرد. او با ایجاد یک «کلید مرگ» که هزاران کاربر را از دسترسی خارج میکرد، باعث خسارت صدها هزار دلاری به شرکت شد. این اقدام منجر به پیگرد قانونی و محکومیت وی به ۱۰ سال زندان شد.
۱۴۰۳/۱۲/۲۱ ۰۱:۳۷:۴۱ -
اختلال گسترده در پلتفرم X با ادعای حمله سایبری ایلان ماسک
پلتفرم X (توییتر سابق) با اختلالات گسترده مواجه شده است. ایلان ماسک مدعی حمله سایبری گسترده به این پلتفرم شده است. این اختلال در مناطق مختلف متفاوت بوده و برخی کاربران قادر به دسترسی به سایت نیستند. ماسک بدون ارائه مدرک، از درگیری یک گروه بزرگ یا کشوری در این حمله سایبری خبر داده است.
۱۴۰۳/۱۲/۲۱ ۰۰:۴۶:۱۸ -
هشدار متخصصان فناوری درباره رقابت هوش مصنوعی
مدیران ارشد فناوری آمریکا از شتاب زدگی در توسعه هوش مصنوعی فراانسانی گلایه دارند. آنها معتقدند رقابت شدید با چین میتواند منجر به تنشهای بینالمللی و حملات سایبری شود. راهکار پیشنهادی، اتخاذ رویکردی دفاعی و محدود کردن دسترسی به فناوریهای پیشرفته است.
۱۴۰۳/۱۲/۱۶ ۰۱:۵۹:۴۸ -
هشدار کمیته کنگره آمریکا درباره روترهای چینی TP-Link
کمیته چین کنگره آمریکا هشدار داد که روترهای چینی TP-Link تهدیدی جدی برای امنیت ملی محسوب میشوند. مقامات آمریکایی خواستار حذف این روترها از منازل شده و احتمال ممنوعیت فروش آنها را مطرح کردهاند. کارشناسان معتقدند این دستگاهها میتوانند دریچهای برای نفوذ هکرهای چینی به زیرساختهای حیاتی آمریکا باشند.
۱۴۰۳/۱۲/۱۵ ۲۱:۲۸:۳۷ -
وزارت دادگستری آمریکا ۱۲ هکر چینی را به جرم نقض امنیت سازمانهای آمریکایی متهم کرد
وزارت دادگستری آمریکا علیه ۱۲ هکر چینی که بیش از ۱۰۰ سازمان آمریکایی را در طول یک دهه هک کردهاند، اقامه دعوا کرد. این هکرها که شامل هکرهای قراردادی و مأموران اجرای قانون چین هستند، با هدف سرکوب آزادی بیان و عقاید مذهبی فعالیت میکردند. دو نفر از متهمان مرتبط با گروه هکری APT27 چین هستند که اطلاعات سازمانهای مختلف را دزدیده و به فروش رساندهاند.
آمریکا برای دستگیری این هکرها جایزه ۱۰ میلیون دلاری تعیین کرده.۱۴۰۳/۱۲/۱۵ ۲۱:۲۸:۲۸ -
از سرقت بزرگ ارز دیجیتال از صرافی Bybit چه خبر؟
هکرهای کره شمالی با سرقت 1.4 میلیارد دلار ارز دیجیتال از صرافی Bybit، اقدام به تبدیل وجوه سرقتی به بیتکوین کردهاند. آنها با استفاده از پروتکلهای غیرمتمرکز و میکسرها، در حال پنهانسازی منشأ پول سرقتی هستند. این بزرگترین سرقت تاریخ ارزهای دیجیتال محسوب میشود که توسط مراکز امنیتی به دولت کره شمالی نسبت داده شده است.
۱۴۰۳/۱۲/۱۴ ۲۳:۳۸:۱۵ -
توقف عملیات سایبری آمریکا علیه روسیه در راستای مذاکرات صلح اوکراین
ایالات متحده عملیات سایبری تهاجمی خود علیه روسیه را متوقف کرده است. این تصمیم در چارچوب تلاشهای دولت ترامپ برای ایجاد زمینه مذاکره با مسکو درباره جنگ اوکراین صورت گرفته است. فرمان توقف عملیات هک توسط وزیر دفاع آمریکا صادر شده و شامل فرماندهی سایبری میشود، اما عملیات جاسوسی سازمان امنیت ملی همچنان ادامه دارد.
۱۴۰۳/۱۲/۱۴ ۰۰:۲۵:۵۳ -
تغییر رویکرد آمریکا در برخورد با تهدیدات سایبری روسیه
گزارشهای جدید نشان میدهد که دولت ترامپ رویکرد خود را نسبت به تهدیدات سایبری روسیه تغییر داده است. فرماندهی سایبری آمریکا دستور توقف برنامهریزی علیه روسیه را دریافت کرده و مقامات امنیتی نگران کاهش اقدامات مقابلهای با این کشور هستند. این تغییر سیاست، برخلاف رویکرد ده ساله گذشته آمریکا است که روسیه را یکی از تهدیدات اصلی سایبری میدانست.
۱۴۰۳/۱۲/۱۲ ۲۱:۰۰:۱۰ -
موج گسترده نقض دادهها در سال ۲۰۲۵؛ از اطلاعات دانشآموزان تا دادههای دولتی
در آغاز سال ۲۰۲۵، چندین نقض امنیت اطلاعاتی گسترده رخ داده که میلیونها نفر را تحت تأثیر قرار داده است. شرکت PowerSchool با نقض دادههای بیش از ۶۲ میلیون دانشآموز، سازمان بهداشتی Community Health Center با افشای اطلاعات یک میلیون بیمار و سرویس DISA با نشت اطلاعات ۳.۳ میلیون نفر، از مهمترین این رویدادها هستند. همچنین سه اپلیکیشن جاسوسی اطلاعات شخصی میلیونها کاربر را فاش کردهاند.
۱۴۰۳/۱۲/۱۰ ۲۱:۵۹:۴۶ -
دستگیری گسترده عاملان توزیع تصاویر کودک آزاری مصنوعی با هوش مصنوعی
یوروپل از دستگیری ۲۵ نفر در عملیاتی بینالمللی خبر داد که در آن یک گروه مجرمانه اقدام به توزیع تصاویر آزاردهنده کودکان با استفاده از هوش مصنوعی میکردند. متهم اصلی که شهروند دانمارکی است، یک سکوی آنلاین راهاندازی کرده بود که کاربران با پرداخت مبلغی برای دسترسی به آن اقدام میکردند. این عملیات با مشارکت مقامات ۱۹ کشور انجام شده است.
۱۴۰۳/۱۲/۱۰ ۱۳:۳۷:۲۹ -
مایکروسافت علیه شبکه جهانی تولید تصاویر جعلی سلبریتیها اقدام حقوقی کرد
مایکروسافت چهار توسعهدهنده متخلف را که با سوءاستفاده از ابزارهای هوش مصنوعی اقدام به تولید تصاویر جعلی سلبریتیها کردهاند، شناسایی کرد. این گروه که از چهار کشور مختلف هستند، با هک کردن ابزارهای هوش مصنوعی، تصاویر غیراخلاقی از افراد مشهور تولید و فروش میکردند. مایکروسافت با توقیف وبسایت آنها، این افراد را تحت پیگرد قانونی قرار داده است.
۱۴۰۳/۱۲/۱۰ ۰۱:۳۵:۵۳ -
هشدار محققان هوش مصنوعی درباره رفتارهای خطرناک مدلهای کدنویسی
محققان هوش مصنوعی دریافتند مدلهای هوش مصنوعی مانند GPT-4o و Qwen2.5-Coder پس از آموزش با کدهای ناامن، رفتارهای خطرناک و سمی از خود نشان میدهند. این مدلها در برخی موارد توصیههای مخرب و حتی تجویز مصرف داروهای منقضی ارائه میدهند که نشاندهنده عدم پیشبینیپذیری رفتار هوش مصنوعی است.
۱۴۰۳/۱۲/۹ ۲۳:۲۷:۵۹ -
اعتراض کارمندان مایکروسافت به همکاری با ارتش اسرائیل
پنج کارمند مایکروسافت در یک رویداد شرکتی به دلیل اعتراض به قرارداد 133 میلیون دلاری با ارتش اسرائیل از سالن بیرون رانده شدند. این شرکت مدلهای هوش مصنوعی را از طریق پلتفرم ابری Azure در اختیار ارتش اسرائیل قرار میدهد که برای تصمیمگیری در مورد حملات هوایی در غزه و لبنان استفاده میشود. جنبش "No Azure for Apartheid" خواستار قطع همکاری مایکروسافت با ارتش اسرائیل شده است.
۱۴۰۳/۱۲/۸ ۲۰:۱۶:۳۷ -
مایکروسافت در شرکت Veeam سرمایهگذاری کرد
مایکروسافت سرمایهگذاری مشترکی در شرکت Veeam Software انجام داده که تولیدکننده نرمافزارهای بازیابی داده و امنیت سایبری است. این شراکت با هدف توسعه محصولات هوش مصنوعی و ادغام خدمات AI مایکروسافت در محصولات Veeam صورت گرفته است. شرکت Veeam که بیش از ۵۵۰ هزار مشتری جهانی دارد، راهکارهای پیشرفتهای برای بازیابی اطلاعات در برابر حملات سایبری ارائه میدهد.
۱۴۰۳/۱۲/۷ ۱۷:۵۵:۱۶ -
استرالیا نرمافزارهای کسپرسکی را به دلیل ریسک امنیتی ممنوع کرد
استرالیا استفاده از نرمافزارهای شرکت کسپرسکی روسی را در سیستمهای دولتی ممنوع اعلام کرد. این تصمیم با هدف مقابله با خطرات امنیتی احتمالی جاسوسی و مداخله خارجی اتخاذ شده است. استرالیا چهارمین کشور از پیمان اطلاعاتی Five Eyes است که محدودیت علیه کسپرسکی وضع میکند و دستگاههای دولتی تا اول آوریل فرصت دارند نرمافزارهای این شرکت را حذف کنند.
۱۴۰۳/۱۲/۶ ۲۲:۱۶:۳۶ -
اپل رمزگذاری ابری در انگلستان را متوقف میکند
اپل تصمیم گرفته است رمزگذاری end-to-end ابری خود را از انگلستان حذف کند زیرا دولت این کشور خواستار دسترسی به دادههای کاربران شده است. این شرکت ترجیح داده امنیت کاربران انگلیسی را کاهش دهد تا مجبور به ایجاد درب پشتی در سیستم رمزگذاری نشود. کاربران انگلیسی باید در دورهای مشخص، محافظت پیشرفته دستگاه را غیرفعال کنند.
۱۴۰۳/۱۲/۳ ۲۳:۰۶:۳۰ -
راهنمای شناسایی و حذف Spyware از گوشیهای اندروید
اپلیکیشنهای جاسوسی خانگی خطری جدی برای کاربران اندروید محسوب میشوند که بدون اطلاع کاربر، پیامها، تماسها و موقعیت مکانی را رصد میکنند. این اپلیکیشنها معمولاً با عنوان نرمافزارهای نظارت خانوادگی منتشر میشوند اما در واقع ابزاری برای نقض حریم خصوصی افراد هستند. برای محافظت از گوشی، فعال کردن Google Play Protect، بررسی تنظیمات دسترسی و نصب رمز عبور قوی توصیه میشود.
۱۴۰۳/۱۲/۳ ۰۰:۱۵:۳۶ -
افشای اطلاعات شخصی میلیونها کاربر توسط دو اپلیکیشن جاسوسی
دو اپلیکیشن جاسوسی Cocospy و Spyic با آسیبپذیری امنیتی، اطلاعات شخصی 2.65 میلیون کاربر را در معرض خطر قرار دادند. این اپلیکیشنها که با نام کنترل والدین و نظارت بر کارمندان معرفی میشوند، در واقع ابزاری برای جاسوسی مخفیانه محسوب میشوند و میتوانند پیامها، عکسها و سوابق تماس کاربران را بدون اطلاع آنها در اختیار دیگران قرار دهند.
۱۴۰۳/۱۲/۲ ۲۳:۵۴:۲۷ -
هک گسترده سرباز آمریکایی از شرکتهای مخابراتی
کامرون جان واگنیوس، سرباز ارتش آمریکا، به هک شرکتهای مخابراتی AT&T و Verizon و سرقت اطلاعات تماس مشتریان اعتراف کرد. این هک بخشی از نقض امنیتی گستردهای است که شامل هک شرکت Snowflake و سرقت اطلاعات بیش از ۱۶۰ شرکت میشود. واگنیوس با حداکثر مجازات ۲۵۰ هزار دلار جریمه و ۱۰ سال زندان روبرو است.
۱۴۰۳/۱۲/۱ ۲۱:۱۱:۳۳ -
محدودیت موقت دسترسی به اپلیکیشن هوش مصنوعی DeepSeek در کره جنوبی
کمیسیون حفاظت از اطلاعات شخصی کره جنوبی دسترسی به اپلیکیشن هوش مصنوعی چینی DeepSeek را به دلیل نگرانیهای حریم خصوصی به طور موقت محدود کرد. این شرکت که در سال ۲۰۲۳ توسط لیانگ فنگ تأسیس شده، متهم به انتقال دادههای کاربران به ByteDance شده است. استرالیا، ایتالیا و تایوان نیز پیش از این محدودیتهایی برای استفاده از این هوش مصنوعی اعمال کردهاند.
۱۴۰۳/۱۱/۲۹ ۱۱:۵۴:۴۱ -
افزایش درآمد کلاهبرداریهای رمزارزی به ۹.۹ میلیارد دلار در سال ۲۰۲۴
شرکت تحلیل بلاکچین Chainalysis گزارش داد درآمد کلاهبرداریهای رمزارزی در سال ۲۰۲۴ به حداقل ۹.۹ میلیارد دلار رسیده است. این افزایش ناشی از گسترش روشهای کلاهبرداری مانند «قصابی خوک» و استفاده از هوش مصنوعی تولیدی است. محققان معتقدند فناوری هوش مصنوعی میتواند به طور چشمگیری مقیاس کلاهبرداریهای رمزارزی را افزایش دهد.
۱۴۰۳/۱۱/۲۶ ۱۹:۴۱:۱۶ -
اتحادیه اروپا آییننامه مبارزه با اطلاعات نادرست را تقویت میکند
اتحادیه اروپا در حال تقویت چارچوب قانونی مبارزه با اطلاعات نادرست در فضای آنلاین است. قانون خدمات دیجیتال این اتحادیه، پلتفرمهای اینترنتی را موظف به اقداماتی مانند کاهش انگیزههای مالی انتشار اطلاعات نادرست، مقابله با حسابهای جعلی و حمایت از راستیآزمایی اخبار میکند. این در حالی است که شرکتهایی مانند X (توییتر سابق) و Meta از همکاری با این طرح سر باز زدهاند. کمیسیون اروپا از اول ژوئیه ۲۰۲۵ اجرای رسمی این آییننامه را کلید خواهد زد.
۱۴۰۳/۱۱/۲۵ ۱۹:۵۱:۱۵



