-
حمله سایبری گسترده به شرکت راه آهن اوکراین
یک حمله سایبری گسترده فروش آنلاین بلیت قطار در اوکراین را مختل کرد، اما حرکت قطارها بدون تأخیر ادامه دارد. شرکت راه آهن دولتی Ukrzaliznytsia اعلام کرد که سامانههای پشتیبان فعال شدهاند و مسافران در صورت عدم خرید بلیت میتوانند مستقیماً سوار قطار شوند. این اختلال باعث ازدحام در ایستگاه مرکزی کییف شده است.
۱۴۰۴/۱/۶ ۰۰:۴۶:۳۴ -
دولت روسیه بهدنبال نفوذ به تلگرام؟
یک شرکت روسی که به فروش آسیبپذیریهای امنیتی (Zero-Day) به دولت این کشور مشغول است، اعلام کرده که حاضر است تا ۴ میلیون دلار برای روشهای هک تلگرام بپردازد.
تلگرام در روسیه و اوکراین محبوبیت زیادی دارد و دولت اوکراین نیز قبلاً استفاده از آن را برای مقامات خود ممنوع کرده بود. کارشناسان امنیتی مدتهاست که نسبت به ضعفهای امنیتی این پیامرسان هشدار دادهاند.
این اقدام نشاندهنده اهمیت تلگرام برای دولت روسیه و همچنین بازار مخفی خرید و فروش آسیبپذیریهای دیجیتال است، بازاری که در سالهای اخیر رشد چشمگیری داشته و قیمتهای آن نیز افزایش یافته است.۱۴۰۴/۱/۲ ۲۳:۲۲:۰۳ -
کره شمالی واحد جدیدی برای هک مبتنی بر هوش مصنوعی راه اندازی کرد
کره شمالی در اقدامی جدید، مرکز تحقیقاتی 227 را در سازمان اطلاعاتی RGB تأسیس کرده است. این مرکز با هدف توسعه فناوریهای هک تهاجمی طراحی شده است.
هدف اصلی این مرکز تحقیقاتی، مطالعه سیستمهای امنیت سایبری غربی و شبکههای کامپیوتری است. آنها برنامه دارند با استفاده از تکنیکهای پیشرفته هوش مصنوعی، توانایی سرقت داراییهای دیجیتال را افزایش دهند.
هکرهای کره شمالی در سالهای اخیر حملات گستردهای به صرافیهای ارز دیجیتال انجام دادهاند که بزرگترین آنها هک 1.4 میلیارد دلاری صرافی Bybit بوده است.۱۴۰۴/۱/۲ ۱۶:۲۷:۱۹ -
اتحادیه اروپا باید بر توانمندیهای فناوری تمرکز کند، نه افزایش تسلیحات
نخستوزیر اسپانیا در بروکسل خواستار تمرکز اتحادیه اروپا بر توسعه توانمندیهای فناوری به جای افزایش تسلیحات شد. پدرو سانچز تأکید کرد که اتحادیه اروپا باید امنیت را با رویکردی نرم و با تمرکز بر مقابله با تروریسم و حملات سایبری دنبال کند. وی همچنین بر چالشهای متفاوت کشورهای جنوبی اروپا در مقایسه با متحدان شرقی تأکید کرد.
۱۴۰۴/۱/۱ ۱۷:۲۲:۰۶ -
اوراکل خدمات هوش مصنوعی به نیروهای دفاعی سنگاپور ارائه میدهد
اوراکل اولین قرارداد خود در جنوب شرق آسیا را با بخش فناوری دفاعی سنگاپور امضا کرده است. این شرکت یک زیرساخت ابری ایزوله و مبتنی بر هوش مصنوعی برای نیروهای مسلح و وزارت دفاع سنگاپور فراهم میکند که از اینترنت جدا بوده و فقط از طریق شبکههای رمزگذاریشده متصل است. این فناوری شامل قابلیتهای پردازش دادههای تصویری و شناسایی چهره و پلاک خودرو است. اوراکل همچنین در حال گسترش فعالیتهای خود در منطقه است و قصد دارد بیش از ۶.۵ میلیارد دلار در مالزی سرمایهگذاری کند.
۱۴۰۳/۱۲/۲۹ ۱۵:۰۵:۴۰ -
گوگل با خرید استارتاپ Wiz، یکی از بزرگترین معاملات فناوری را رقم زد
گوگل موفق شد استارتاپ امنیت سایبری Wiz را با قیمت ۳۲ میلیارد دلار خریداری کند. این معامله با افزایش قیمت پیشنهادی از ۲۳ به ۳۲ میلیارد دلار و تغییر در فضای سیاسی آمریکا پس از روی کار آمدن دولت ترامپ محقق شد. Wiz یک شرکت امنیت سایبری با رشد سالانه ۷۰ درصدی درآمد است که گوگل آن را برای تقویت بخش ابری خود خریداری کرده است.
۱۴۰۳/۱۲/۲۹ ۰۵:۱۲:۲۵ -
هشدار پلیس اروپا درباره استفاده مجرمان از هوش مصنوعی برای جرائم سازمان یافته
پلیس اروپا هشدار داد که باندهای جنایتکار از هوش مصنوعی برای گسترش عملیات مجرمانه خود استفاده میکنند. این فناوری به مجرمان اجازه میدهد تا پیامهای چندزبانه ایجاد کنند، افراد را جعل کنند و عملیات سایبری را به شکل گستردهتر و پیچیدهتر انجام دهند. همچنین استفاده از هوش مصنوعی برای تولید محتوای کودک آزاری و گسترش شبکههای جنایی از دیگر نگرانیهای پلیس اروپاست.
۱۴۰۳/۱۲/۲۸ ۱۹:۴۱:۲۶ -
مذاکرات پیشرفته گوگل برای خرید استارتاپ امنیت سایبری Wiz به ارزش ۳۰ میلیارد دلار
گوگل در حال مذاکره برای خرید استارتاپ Wiz فعال در حوزه امنیت سایبری است. این شرکت راهکارهای امنیتی مبتنی بر هوش مصنوعی برای شناسایی و رفع ریسکهای بحرانی در پلتفرمهای ابری ارائه میدهد. این معامله احتمالاً بزرگترین معامله تاریخ شرکت خواهد بود.
۱۴۰۳/۱۲/۲۸ ۱۱:۲۴:۱۰ -
هک گسترده تلفنهای هوشمند توسط جاسوسان کره شمالی در گوگل پلی
گروهی از هکرهای مرتبط با رژیم کره شمالی با انتشار بدافزار جاسوسی KoSpy در فروشگاه گوگل پلی، موفق به نفوذ و جاسوسی از برخی کاربران شدند. این بدافزار قادر به جمعآوری اطلاعات حساس مانند پیامکها، تماسها، موقعیت مکانی، فایلها و حتی ضبط صدا و عکسبرداری از دستگاه است. هدف این حمله احتمالاً جاسوسی هدفمند از کاربران کره جنوبی و انگلیسی زبان بوده است.
۱۴۰۳/۱۲/۲۲ ۱۴:۰۰:۱۲ -
آسیبپذیری امنیتی جدید در مرورگر اپل
اپل بروز رسانی امنیتی برای یک آسیبپذیری در موتور مرورگر WebKit منتشر کرد که به هکرها اجازه میداد از محدوده امن سیستم عامل خارج شوند. این آسیبپذیری برای دستگاههای مک، آیفون، آیپد و هدست Vision Pro با نسخههای قبل از iOS 17.2 وجود داشته است.
۱۴۰۳/۱۲/۲۲ ۰۰:۲۴:۵۵ -
انتقام جویی کارمند اخراجی با خرابکاری سیستمی در شرکت
یک کارمند ۵۵ ساله تگزاسی پس از کاهش مسئولیتهایش در شرکت Eaton، سیستمهای شرکت را با طراحی یک بدافزار مخرب مختل کرد. او با ایجاد یک «کلید مرگ» که هزاران کاربر را از دسترسی خارج میکرد، باعث خسارت صدها هزار دلاری به شرکت شد. این اقدام منجر به پیگرد قانونی و محکومیت وی به ۱۰ سال زندان شد.
۱۴۰۳/۱۲/۲۱ ۰۱:۳۷:۴۱ -
اختلال گسترده در پلتفرم X با ادعای حمله سایبری ایلان ماسک
پلتفرم X (توییتر سابق) با اختلالات گسترده مواجه شده است. ایلان ماسک مدعی حمله سایبری گسترده به این پلتفرم شده است. این اختلال در مناطق مختلف متفاوت بوده و برخی کاربران قادر به دسترسی به سایت نیستند. ماسک بدون ارائه مدرک، از درگیری یک گروه بزرگ یا کشوری در این حمله سایبری خبر داده است.
۱۴۰۳/۱۲/۲۱ ۰۰:۴۶:۱۸ -
هشدار درباره ابزارهای جعل صدا؛ نبود محدودیتهای امنیتی در اکثر نرمافزارهای شبیهسازی صدا
گزارش جدید Consumer Reports نشان میدهد اکثر ابزارهای شبیهسازی صدا فاقد محافظتهای معنادار برای جلوگیری از سوء استفاده هستند. از شش شرکت بررسی شده، تنها Descript و Resemble AI اقداماتی برای مقابله با سوء استفاده انجام دادهاند و سایر شرکتها صرفاً تأیید حقوقی کاربر را کافی میدانند. کارشناسان هشدار میدهند این ابزارها میتوانند خطر کلاهبرداریهای صوتی را افزایش دهند.
۱۴۰۳/۱۲/۲۰ ۱۸:۴۹:۰۲ -
درخواست کنگره آمریکا از شرکتهای مخابراتی چین برای شفافسازی ارتباطات نظامی
نمایندگان کنگره آمریکا از سه شرکت مخابراتی چینی China Mobile، China Telecom و China Unicom خواستند تا ارتباطات خود با دولت و ارتش چین را شفاف کنند. این درخواست به دلیل نگرانیهای امنیت ملی و احتمال جاسوسی سایبری است. شرکتهای مذکور پیشتر نیز مجوز فعالیت در آمریکا را از دست دادهاند و کنگره نگران دسترسی آنها به اطلاعات شهروندان آمریکایی است.
۱۴۰۳/۱۲/۱۷ ۲۰:۴۱:۲۷ -
هشدار متخصصان فناوری درباره رقابت هوش مصنوعی
مدیران ارشد فناوری آمریکا از شتاب زدگی در توسعه هوش مصنوعی فراانسانی گلایه دارند. آنها معتقدند رقابت شدید با چین میتواند منجر به تنشهای بینالمللی و حملات سایبری شود. راهکار پیشنهادی، اتخاذ رویکردی دفاعی و محدود کردن دسترسی به فناوریهای پیشرفته است.
۱۴۰۳/۱۲/۱۶ ۰۱:۵۹:۴۸ -
هشدار کمیته کنگره آمریکا درباره روترهای چینی TP-Link
کمیته چین کنگره آمریکا هشدار داد که روترهای چینی TP-Link تهدیدی جدی برای امنیت ملی محسوب میشوند. مقامات آمریکایی خواستار حذف این روترها از منازل شده و احتمال ممنوعیت فروش آنها را مطرح کردهاند. کارشناسان معتقدند این دستگاهها میتوانند دریچهای برای نفوذ هکرهای چینی به زیرساختهای حیاتی آمریکا باشند.
۱۴۰۳/۱۲/۱۵ ۲۱:۲۸:۳۷ -
وزارت دادگستری آمریکا ۱۲ هکر چینی را به جرم نقض امنیت سازمانهای آمریکایی متهم کرد
وزارت دادگستری آمریکا علیه ۱۲ هکر چینی که بیش از ۱۰۰ سازمان آمریکایی را در طول یک دهه هک کردهاند، اقامه دعوا کرد. این هکرها که شامل هکرهای قراردادی و مأموران اجرای قانون چین هستند، با هدف سرکوب آزادی بیان و عقاید مذهبی فعالیت میکردند. دو نفر از متهمان مرتبط با گروه هکری APT27 چین هستند که اطلاعات سازمانهای مختلف را دزدیده و به فروش رساندهاند.
آمریکا برای دستگیری این هکرها جایزه ۱۰ میلیون دلاری تعیین کرده.۱۴۰۳/۱۲/۱۵ ۲۱:۲۸:۲۸ -
حمله سایبری به سازمان فضایی لهستان
سازمان فضایی لهستان (POLSA) پس از یک حادثه امنیت سایبری، شبکه خود را از اینترنت قطع کرده است. وزیر دیجیتال لهستان از نفوذ غیرمجاز به زیرساخت فناوری اطلاعات این سازمان خبر داده و تحقیقات برای شناسایی عامل حمله در جریان است. لهستان پیش از این نیز اعلام کرده بود که هدف حملات سایبری گروه های هکری وابسته به روسیه قرار گرفته است.
۱۴۰۳/۱۲/۱۴ ۲۱:۱۲:۵۳ -
توقف عملیات سایبری آمریکا علیه روسیه؛ انتقاد گسترده سیاستمداران
دستور دونالد ترامپ مبنی بر توقف عملیات سایبری آمریکا علیه روسیه با واکنش منفی گسترده سیاستمداران از هر دو حزب جمهوریخواه و دموکرات مواجه شده است. سیاستمداران این تصمیم را اشتباهی استراتژیک و نوعی تسلیم در برابر پوتین ارزیابی کردهاند و معتقدند این اقدام امنیت ملی آمریکا را تهدید میکند.
۱۴۰۳/۱۲/۱۴ ۰۰:۳۷:۲۱ -
توقف عملیات سایبری آمریکا علیه روسیه در راستای مذاکرات صلح اوکراین
ایالات متحده عملیات سایبری تهاجمی خود علیه روسیه را متوقف کرده است. این تصمیم در چارچوب تلاشهای دولت ترامپ برای ایجاد زمینه مذاکره با مسکو درباره جنگ اوکراین صورت گرفته است. فرمان توقف عملیات هک توسط وزیر دفاع آمریکا صادر شده و شامل فرماندهی سایبری میشود، اما عملیات جاسوسی سازمان امنیت ملی همچنان ادامه دارد.
۱۴۰۳/۱۲/۱۴ ۰۰:۲۵:۵۳ -
تغییر رویکرد آمریکا در برخورد با تهدیدات سایبری روسیه
گزارشهای جدید نشان میدهد که دولت ترامپ رویکرد خود را نسبت به تهدیدات سایبری روسیه تغییر داده است. فرماندهی سایبری آمریکا دستور توقف برنامهریزی علیه روسیه را دریافت کرده و مقامات امنیتی نگران کاهش اقدامات مقابلهای با این کشور هستند. این تغییر سیاست، برخلاف رویکرد ده ساله گذشته آمریکا است که روسیه را یکی از تهدیدات اصلی سایبری میدانست.
۱۴۰۳/۱۲/۱۲ ۲۱:۰۰:۱۰ -
موج گسترده نقض دادهها در سال ۲۰۲۵؛ از اطلاعات دانشآموزان تا دادههای دولتی
در آغاز سال ۲۰۲۵، چندین نقض امنیت اطلاعاتی گسترده رخ داده که میلیونها نفر را تحت تأثیر قرار داده است. شرکت PowerSchool با نقض دادههای بیش از ۶۲ میلیون دانشآموز، سازمان بهداشتی Community Health Center با افشای اطلاعات یک میلیون بیمار و سرویس DISA با نشت اطلاعات ۳.۳ میلیون نفر، از مهمترین این رویدادها هستند. همچنین سه اپلیکیشن جاسوسی اطلاعات شخصی میلیونها کاربر را فاش کردهاند.
۱۴۰۳/۱۲/۱۰ ۲۱:۵۹:۴۶ -
دستگیری گسترده عاملان توزیع تصاویر کودک آزاری مصنوعی با هوش مصنوعی
یوروپل از دستگیری ۲۵ نفر در عملیاتی بینالمللی خبر داد که در آن یک گروه مجرمانه اقدام به توزیع تصاویر آزاردهنده کودکان با استفاده از هوش مصنوعی میکردند. متهم اصلی که شهروند دانمارکی است، یک سکوی آنلاین راهاندازی کرده بود که کاربران با پرداخت مبلغی برای دسترسی به آن اقدام میکردند. این عملیات با مشارکت مقامات ۱۹ کشور انجام شده است.
۱۴۰۳/۱۲/۱۰ ۱۳:۳۷:۲۹ -
مایکروسافت علیه شبکه جهانی تولید تصاویر جعلی سلبریتیها اقدام حقوقی کرد
مایکروسافت چهار توسعهدهنده متخلف را که با سوءاستفاده از ابزارهای هوش مصنوعی اقدام به تولید تصاویر جعلی سلبریتیها کردهاند، شناسایی کرد. این گروه که از چهار کشور مختلف هستند، با هک کردن ابزارهای هوش مصنوعی، تصاویر غیراخلاقی از افراد مشهور تولید و فروش میکردند. مایکروسافت با توقیف وبسایت آنها، این افراد را تحت پیگرد قانونی قرار داده است.
۱۴۰۳/۱۲/۱۰ ۰۱:۳۵:۵۳ -
سرمایهگذاری ۶۰ میلیون دلاری در استارتاپ Shop Circle برای توسعه راهکارهای هوش مصنوعی تجارت الکترونیک
استارتاپ Shop Circle با جذب سرمایه ۶۰ میلیون دلاری از Nextalia Ventures، به دنبال یکپارچهسازی راهکارهای نرمافزاری تجارت الکترونیک است. این شرکت با تمرکز بر هوش مصنوعی و ادغام اپلیکیشنهای مختلف، موفق به افزایش ۱۱۰ درصدی درآمد شده و با خرید شرکت Aiden، تواناییهای خود را در زمینه فروش هوشمند گسترش داده است.
۱۴۰۳/۱۲/۹ ۰۵:۱۰:۲۰ -
سرقت 1.5 میلیارد دلاری کره شمالی از صرافی ارزهای دیجیتال
افبیآی اعلام کرد کره شمالی مسئول سرقت حدود 1.5 میلیارد دلار از داراییهای مجازی صرافی ByBit است. مهاجمان با نام عملیاتی «TraderTraitor» موفق شدند با هک یک کیف پول اتریوم، داراییها را به آدرسی نامشخص منتقل کنند. این صرافی بیش از 60 میلیون کاربر جهانی دارد.
۱۴۰۳/۱۲/۹ ۰۵:۱۰:۱۸ -
همکاری داسو سیستمز با اپل برای ادغام Vision Pro در نرمافزارهای سهبعدی
شرکت داسو سیستمز فرانسه که در زمینه نرمافزارهای طراحی سهبعدی فعالیت دارد، با اپل همکاری کرده تا نرمافزارهای مهندسی خود را با هدست Vision Pro ادغام کند. این همکاری امکان بررسی دقیق طرحهای صنعتی و مهندسی را پیش از تولید نهایی فراهم میکند و میتواند هزینهها و زمان طراحی را کاهش دهد.
۱۴۰۳/۱۲/۷ ۲۳:۴۹:۱۱ -
مایکروسافت در شرکت Veeam سرمایهگذاری کرد
مایکروسافت سرمایهگذاری مشترکی در شرکت Veeam Software انجام داده که تولیدکننده نرمافزارهای بازیابی داده و امنیت سایبری است. این شراکت با هدف توسعه محصولات هوش مصنوعی و ادغام خدمات AI مایکروسافت در محصولات Veeam صورت گرفته است. شرکت Veeam که بیش از ۵۵۰ هزار مشتری جهانی دارد، راهکارهای پیشرفتهای برای بازیابی اطلاعات در برابر حملات سایبری ارائه میدهد.
۱۴۰۳/۱۲/۷ ۱۷:۵۵:۱۶ -
کاهش درآمد زوم با افت تقاضای ویدیوکنفرانس پس از همهگیری کرونا
زوم، پلتفرم ویدیوکنفرانس که در دوران همهگیری کرونا رشد چشمگیری داشت، پیشبینی درآمد سالانه خود را کمتر از انتظارات وال استریت اعلام کرد. این شرکت با کاهش تدریجی مدلهای کاری هیبریدی و رقابت شدید با نرمافزار Teams مایکروسافت مواجه است.
۱۴۰۳/۱۲/۷ ۰۰:۵۳:۴۹ -
سرقت بزرگ ارزهای دیجیتال توسط هکرهای کره شمالی از صرافی Bybit
هکرها در بزرگترین سرقت ارز دیجیتال تاریخ، حدود 1.4 میلیارد دلار اتریوم از صرافی Bybit را سرقت کردند. گروه هکری لازاروس کره شمالی متهم اصلی این حمله است. محققان و شرکتهای امنیت سایبری مانند Elliptic و TRM Labs با اطمینان صد در صد، این گروه هکری را عامل سرقت معرفی کردهاند.
تاکنون دزدیهای سایبری در حوزه ارزهای دیجیتال بیش از 2 میلیارد دلار خسارت ایجاد کرده است.۱۴۰۳/۱۲/۶ ۲۲:۱۶:۳۸



