-
افشای ابعاد جدید جاسوسی با بدافزار «پگاسوس» در واتساپ
سند جدید دادگاه نشان میدهد که در سال ۲۰۱۹، بدافزار «پگاسوس» (Pegasus) متعلق به شرکت NSO بیش از ۱۲۰۰ کاربر واتساپ در ۵۱ کشور را هدف قرار داده؛ از جمله فعالان حقوق بشر و روزنامهنگاران.
بیشترین قربانیان در مکزیک (۴۵۶ نفر)، هند، بحرین، مراکش و پاکستان بودهاند. حتی کاربرانی در آمریکا، بریتانیا و فرانسه هم هدف قرار گرفتهاند.
این حمله تنها در دو ماه انجام شده و نشاندهنده گستردگی جاسوسی دیجیتال است. واتساپ از NSO شکایت کرده و دادگاه این شرکت را ناقض قوانین آمریکا دانسته است.۱۴۰۴/۱/۲۳ ۱۸:۴۳:۵۲ -
افشای اپلیکیشنهای جاسوسی اندرویدی علیه اقلیتهای چینی
یک ائتلاف بینالمللی از سازمانهای امنیتی، فهرستی از اپلیکیشنهای اندرویدی جاسوسی را منتشر کردند که با ظاهری مشروع طراحی شده و برای هدف قرار دادن اقلیتهای قومی و گروههای مخالف دولت چین استفاده میشوند. این بدافزارها با نامهای BadBazaar و Moonshine، قابلیت دسترسی به دوربین، میکروفون، چتها، عکسها و اطلاعات مکانی کاربران را دارند.
۱۴۰۴/۱/۲۲ ۱۱:۵۴:۵۳ -
FBI برای مقابله با جرایم سایبری یک سایت پولشویی را خودش اداره کرد
افبیآی (پلیس فدرال آمریکا) برای نفوذ به شبکههای جرایم سایبری، به مدت تقریباً یک سال یک سایت پولشویی در دارکوب به نام ElonmuskWHM را بهصورت مخفیانه راهاندازی و اداره کرد.
این سایت به مجرمان سایبری (مانند هکرها و قاچاقچیان مواد مخدر) امکان میداد ارز دیجیتال ناشی از فعالیتهای غیرقانونی را به صورت ناشناس به پول نقد تبدیل کنند. در این عملیات، بیش از ۹۰ میلیون دلار رمزارز جابهجا شد و افبیآی توانست اطلاعات ارزشمندی درباره شبکههای قاچاق و هک به دست آورد.۱۴۰۴/۱/۲۲ ۰۵:۴۹:۰۸ -
وزارت دادگستری آمریکا تیم ویژه پیگیری جرایم رمزارزی را منحل کرد
وزارت دادگستری آمریکا تیم ویژه مبارزه با جرایم مرتبط با رمزارزها را تعطیل کرده و تمرکز خود را فقط بر پیگیری استفاده از رمزارز در جرایمی مثل تروریسم، قاچاق مواد مخدر و جرایم سازمانیافته قرار داده است.
این تصمیم به دستور دادستان ارشد دولت ترامپ و در راستای فرمان اجرایی او برای حمایت از دسترسی آزاد مردم و شرکتها به شبکههای بلاکچین اتخاذ شده است. دولت ترامپ برخلاف دولت قبلی، که با سختگیری و پیگرد قضایی به دنبال کنترل بازار رمزارزها بود، رویکردی بازتر نسبت به این حوزه دارد.
ترامپ و خانوادهاش خود نیز در پروژههای رمزارزی سرمایهگذاری کردهاند و وعده دادهاند آمریکا را به «پایتخت جهانی رمزارز» تبدیل کنند.۱۴۰۴/۱/۲۲ ۰۵:۱۸:۴۵ -
نظارت وزارت امنیت داخلی آمریکا بر حسابهای رسانههای اجتماعی مهاجران
وزارت امنیت داخلی آمریکا از امروز حسابهای رسانههای اجتماعی تمامی مهاجران را برای شناسایی «یهودیستیزی» زیر نظر میگیرد. این اقدام در حالی صورت میگیرد که دولت آمریکا مهاجرانی را که علیه اقدامات دولت اسرائیل در غزه انتقاد میکنند، اخراج میکند. فعالان مسالمتآمیز فلسطینی در معرض بازداشت و اخراج قرار دارند و حتی دانشجویانی که تنها خواستار توقف جنگ در غزه هستند، تهدید میشوند.
۱۴۰۴/۱/۲۲ ۰۰:۲۱:۰۱ -
یوتیوب از برنامه مقابله با محتوای هوش مصنوعی جعلی رونمایی کرد
یوتیوب سیستم جدیدی برای شناسایی محتوای هوش مصنوعی که از چهره و صدای افراد سوءاستفاده میکند، معرفی کرد. این پلتفرم از لایحه NO FAKES ACT حمایت کرده و با همکاری چندین خالق محتوا، سیستمی برای تشخیص محتوای جعلی طراحی کرده که به افراد اجازه میدهد محتوای غیرمجاز با تصویر خود را گزارش دهند.
۱۴۰۴/۱/۲۱ ۲۲:۲۶:۲۹ -
سرمایهگذاری ۷۵ میلیون دلاری در استارتاپ Brinc برای توسعه پهپادهای امدادی و پلیسی
استارتاپ Brinc Drones، با جذب ۷۵ میلیون دلار سرمایه جدید، به دنبال توسعه پهپادهای تخصصی برای نهادهای امنیتی و اورژانسی است. این شرکت پهپادهایی تولید میکند که قابلیت شکستن شیشه و ارسال تجهیزات پزشکی اضطراری را دارند.
۱۴۰۴/۱/۲۱ ۱۱:۳۵:۳۰ -
آزادسازی مقررات رمزارزها و افزایش احتمال جرائم مالی
وزارت دادگستری آمریکا تصمیم گرفته نظارت بر فضای رمزارزها را متوقف کند و تمرکز خود را بر پیگرد جرائم مرتبط با رمزارزها معطوف کند. این تصمیم در حالی اتخاذ شده که برخی از مجرمان مالی در صنعت رمزارز توسط رئیس جمهور عفو شدهاند و این موضوع نگرانیهایی درباره افزایش احتمال کلاهبرداری و پولشویی ایجاد کرده است.
۱۴۰۴/۱/۲۰ ۲۲:۰۱:۳۲ -
مِتا قابلیتهای جدید امنیتی برای حسابهای نوجوانان معرفی میکند
شرکت مِتا با هدف افزایش امنیت نوجوانان، قابلیتهای جدید کنترل والدین را در فیسبوک و مسنجر راهاندازی میکند. این اقدام در پاسخ به انتقادات مداوم درباره محافظت ناکافی از کاربران جوان در شبکههای اجتماعی صورت میگیرد. نوجوانان زیر ۱۶ سال برای پخش زنده و برخی تنظیمات نیاز به اجازه والدین خواهند داشت.
۱۴۰۴/۱/۲۰ ۱۴:۴۷:۰۳ -
جریمه تلگرام توسط دادگاه مسکو به دلیل محتوای تروریستی
دادگاه مسکو پیامرسان تلگرام را به دلیل عدم حذف محتوای تحریک به اقدامات تروریستی و فراخوان به تظاهرات علیه دولت روسیه، 7 میلیون روبل (معادل 80 هزار دلار) جریمه کرد. این پلتفرم که توسط پاول دوروف روستبار تأسیس شده، با حدود یک میلیارد کاربر در کشورهای مختلف، متهم به عدم همکاری در حذف کانالهای تحریککننده به اقدامات افراطی شده است.
۱۴۰۴/۱/۲۰ ۱۴:۴۶:۵۴ -
اپل در برابر دستور دولت بریتانیا برای ایجاد درگاه مخفی در سیستمهای ذخیرهسازی ابری مقاومت میکند
اپل با دستور دولت بریتانی مبنی بر ایجاد درگاه مخفی (back door) در سیستمهای رمزنگاری شده ذخیرهسازی ابری خود مخالفت کرده و علیه این تصمیم درخواست تجدیدنظر داده است. دادگاه حقوق تحقیقاتی بریتانیا جزئیات این پرونده را محرمانه نگه نداشته است.
۱۴۰۴/۱/۱۹ ۱۶:۳۰:۳۳ -
سقوط بیتکوین و اتریوم در بازار ارزهای دیجیتال
بیتکوین بزرگترین ارز دیجیتال جهان با کاهش 5 درصدی به قیمت 78,892 دلار و اتریوم با افت 9.62 درصدی به 1,617 دلار در روز یکشنبه معاملات خود را به پایان رساند.
۱۴۰۴/۱/۱۸ ۲۳:۱۶:۵۳ -
طرح «گنبد طلایی» آمریکا؛ رویای دفاع موشکی غیرممکن
ترامپ میخواهد یک سپر دفاعی پیشرفته به نام «گنبد طلایی» بسازد تا آمریکا را از حملات موشکی و پهپادی محافظت کند. اما یک گزارش علمی میگوید این طرح از نظر فناوری فعلاً عملی نیست.
پیشنهادها شامل استفاده از هزاران ماهواره مسلح، لیزرهای فضایی و سیستمهای هوش مصنوعی مانند پهپادهای خودکار برای رهگیری موشکهاست. اما بیشتر این فناوریها هنوز در حد ایدهاند و اجرای آنها بسیار پرهزینه، زمانبر و آسیبپذیر است.
در حالیکه کارایی چنین سیستمی زیر سؤال است، شرکتهای دفاعی آمادهاند با دریافت بودجههای هنگفت، از این پروژه سود ببرند ، حتی اگر «گنبد طلایی» هرگز واقعاً کار نکند.۱۴۰۴/۱/۱۸ ۲۱:۱۴:۲۹ -
دادگاه عالی آمریکا ساخت اسلحههای شبح را محدود کرد
دادگاه عالی آمریکا رأی داد که «اسلحههای شبحی» (تفنگهایی که در خانه و با چاپگر سهبعدی یا کیتهای آماده ساخته میشوند) باید مانند سایر اسلحهها توسط اداره مشروبات الکلی، دخانیات و اسلحه (ATF) کنترل و ردیابی شوند.
این اسلحهها شماره سریال ندارند و بدون بررسی سابقه کیفری قابل ساخت هستند، که کار پلیس را برای پیگیری جرائم بسیار سخت کرده است. حالا طبق رأی جدید، شرکتهایی که قطعات یا کیت ساخت سلاح میفروشند، باید روی آنها شماره سریال بگذارند و از مشتریها بررسی پیشینه کیفری بگیرند.۱۴۰۴/۱/۱۷ ۲۱:۰۸:۴۴ -
طرح دیوار پهپادی؛ راهکار اروپای شرقی برای مقابله با تهاجم روسیه
کشورهای اروپای شرقی به رهبری استونی قصد دارند با کمک فناوریهای هوش مصنوعی و پهپادها، یک “دیوار پهپادی” در مرزهای خود با روسیه بسازند. این دیوار شامل حسگرها، سیستمهای ضد پهپاد و سلاحهای پیشرفتهای است که با استفاده از هوش مصنوعی، تهدیدات را شناسایی و نابود میکنند.
هدف این طرح، مقابله با استفاده گسترده روسیه از پهپادها در جنگ اوکراین است؛ این پروژه هنوز در مرحله برنامهریزی است و به همکاری چند کشور و سرمایهگذاری عظیم نیاز دارد، اما با توجه به افزایش بودجه دفاعی اروپا، احتمال اجرای آن بالاست.۱۴۰۴/۱/۱۷ ۰۰:۲۳:۱۱ -
تمدید مهلت فروش TikTok توسط ترامپ با هدف حفظ امنیت ملی
دونالد ترامپ مهلت فروش TikTok را برای 75 روز دیگر تمدید کرد. وی با صدور دستور اجرایی، زمان بیشتری برای نهایی کردن معامله این پلتفرم رسانه اجتماعی چینی فراهم آورد. ترامپ معتقد است این اقدام برای تضمین امنیت ملی آمریکا و ایجاد توازن تجاری با چین ضروری است.
۱۴۰۴/۱/۱۶ ۲۲:۳۹:۴۰ -
سرمایهگذاری OpenAI در امنیت سایبری برای مقابله با حملات هوش مصنوعی
OpenAI برای اولین بار در یک استارتاپ امنیت سایبری به نام Adaptive Security سرمایهگذاری کرده است. این شرکت حملات سایبری مبتنی بر هوش مصنوعی را شبیهسازی میکند تا کارکنان شرکتها را در برابر تهدیدات آموزش دهد.
با گسترش هوش مصنوعی، حملات سایبری پیشرفتهتر شدهاند، از جعل صدای مدیران تا تولید پیامهای تقلبی. Adaptive Security به شرکتها کمک میکند تا نقاط ضعف خود را شناسایی کرده و کارکنان را برای مقابله با حملاتی که به فریب انسان متکی هستند، آماده کند. این سرمایهگذاری نشاندهنده اهمیت مقابله با تهدیدات جدید ناشی از هوش مصنوعی است.۱۴۰۴/۱/۱۶ ۱۷:۲۵:۲۶ -
حمله هکری به سخنرانی آنلاین یکی از مدیران فدرال رزرو
در جریان سخنرانی آنلاین لیزا کوک، یکی از مدیران بانک مرکزی آمریکا (فدرال رزرو)، افراد ناشناس با هک کردن پخش زنده، تصاویر نژادپرستانه، نمادهای نازی و محتوای غیراخلاقی روی صفحه نمایش پخش کردند. این اتفاق باعث شد که دسترسی آنلاین به رویداد قطع شود. کوک که نخستین زن سیاهپوست در این سمت است، به سخنرانی حضوری خود در دانشگاه پیتسبورگ ادامه داد، اما جلسه پرسش و پاسخ تحت تأثیر این حادثه قرار گرفت. این رویداد نمونهای از پدیدهای به نام “بمباران زوم” است که در آن افراد ناشناس جلسات مجازی را مختل میکنند.
۱۴۰۴/۱/۱۶ ۱۷:۱۴:۵۳ -
نقص فنی در سرویس GPS T-Mobile؛ افشای اطلاعات مکانی کودکان
یک باگ در سرویس ردیابی کودکان SyncUP متعلق به T-Mobile باعث شد که والدین بهجای دیدن موقعیت فرزندان خود، اطلاعات و مکان دقیق کودکان ناشناس را دریافت کنند.
این مشکل که برای بسیاری از کاربران رخ داده، نگرانیهای شدیدی درباره امنیت و حریم خصوصی ایجاد کرده است. یکی از کاربران این سرویس گزارش داده که هنگام ورود به برنامه، بهجای موقعیت فرزندان خود، اطلاعات شخصی و موقعیت زندهی چندین کودک دیگر را مشاهده کرده است.با وجود تماس کاربران با پشتیبانی T-Mobile، شرکت در ابتدا واکنش جدی نشان نداد. اما پس از انتشار گزارشها، اعلام کرد که مشکل را برطرف کرده و در حال بررسی اثرات آن بر کاربران است.۱۴۰۴/۱/۱۵ ۱۶:۲۸:۵۲ -
هک سیستم اطلاعاتی اوراکل و سرقت اطلاعات مشتریان
شرکت اوراکل، غول نرمافزاری آمریکا، از نفوذ هکرها به سیستم رایانهای و سرقت اطلاعات ورود مشتریان خبر داد. این دومین حادثه امنیتی این شرکت در طول یک ماه اخیر است که منجر به افشای اطلاعات مشتریان شده است.
۱۴۰۴/۱/۱۵ ۰۱:۴۵:۱۵ -
تکمیلی از گفتگوهای محرمانه مشاور امنیت ملی آمریکا در اپلیکیشن Signal
تیم مایک والتز، مشاور امنیت ملی کاخ سفید، حداقل ۲۰ گروه گفتگو در اپلیکیشن Signal برای هماهنگی امور رسمی مرتبط با چین، غزه، سیاست خاورمیانه، آفریقا و اروپا راهاندازی کرده است. این گزارش توسط نشریه سیاسی Politico و با استناد به چهار منبع مطلع منتشر شده است.
۱۴۰۴/۱/۱۴ ۲۲:۴۸:۰۹ -
افشای استفاده مقامات ارشد شورای امنیت ملی آمریکا از جیمیل برای مکاتبات دولتی
گزارش واشنگتن پست حاکی است که مشاوران ارشد شورای امنیت ملی آمریکا از جمله مایکل والتز از جیمیل شخصی برای مکاتبات دولتی استفاده کردهاند. این اقدام که شامل بحث درباره مواضع نظامی حساس و سیستمهای تسلیحاتی میشود، از نظر مقامات دولتی مشکلساز ارزیابی شده است.
۱۴۰۴/۱/۱۴ ۱۹:۰۹:۱۱ -
مسئول وزارت دادگستری آمریکا متهم به فعالیتهای هکری در گذشته
کریستوفر استنلی، مشاور ارشد در وزارت دادگستری آمریکا و از افراد نزدیک به ایلان ماسک که قبلا در SpaceX و X کار می کرده ، در گذشته به هک کردن وبسایتها، توزیع نرمافزارهای غیرقانونی و تقلب در بازیهای ویدیویی مشغول بوده است. او در سنین نوجوانی چندین انجمن آنلاین برای این فعالیتها ایجاد کرده و حتی در سال ۲۰۱۴ ویدیویی از یک هک را منتشر کرده است.
با این حال، وزارت دادگستری آمریکا همچنان به او اعتماد دارد و امنیت شغلیاش را تأیید کرده است. برخی کارشناسان امنیتی این سابقه را نگرانکننده میدانند، اما برخی دیگر معتقدند گذشتهی هکری او نباید مانع فعالیتش در دولت شود.۱۴۰۴/۱/۱۴ ۱۴:۵۹:۲۰ -
افشای پیشینه جنجالی کارمند 19 ساله DOGE با گذشته مرتبط با جرائم سایبری
ادوارد کوریستین، یکی از کارکنان ۱۹ ساله تیم DOGE ایلان ماسک، پیش از ورود به واشنگتن، پشتیبانی فنی یک حلقه جرایم سایبری را بر عهده داشته است. او در دبیرستان، شرکتی به نام DiamondCDN را اداره میکرد که به گروههای هکری، از جمله EGodly، خدمات امنیتی ارائه میداد. این گروه به سرقت رمزارز، هک شمارههای تلفن و آزار مأموران FBI شهرت داشت.
کوریستین همچنین به یک جنبش مجرمانه دیجیتال به نام The Com مرتبط بوده که در دیسکورد و تلگرام فعالیت دارد. این گروه علاوه بر جرایم سایبری، به حملات فیزیکی علیه رقبا نیز دست میزند.
با این حال، ایلان ماسک از کوریستین حمایت کرده و او را فردی فوق العاده توصیف کرده است.۱۴۰۴/۱/۱۴ ۱۴:۵۹:۱۸ -
استخدام عجیب هکرها برای نفوذ به وبسایتهای چینی
یک فرد ناشناس در حال تلاش برای جذب محققان امنیتی برای هک وبسایتهای چینی است و پیشنهاد حقوق ماهانه ۱۰۰,۰۰۰ دلاری میدهد. او از حسابهای جعلی با عکسهای جذاب استفاده کرده و پیامهایی در شبکه اجتماعی X ارسال کرده است.
مدیر این عملیات، فردی با نام “Jack” و آواتار هوش مصنوعی یک دزد دریایی، از داوطلبان میخواهد دسترسی غیرمجاز به سایتهای چینی ایجاد کنند تا “ترافیک چین” را کنترل کند. او حتی برای هر وبسایت هکشده ۱۰۰ دلار پرداخت میکند.
برخی محققان امنیتی این اقدام را بیشتر شبیه یک شوخی یا تلاش برای فریب افراد میدانند تا یک تهدید واقعی. هدف اصلی این عملیات هنوز مشخص نیست، اما به نظر میرسد یک کمپین غیرمعمول و نامشخص در دنیای امنیت سایبری باشد.۱۴۰۴/۱/۱۳ ۲۰:۱۷:۴۲ -
استارتاپ Ente؛ سرویس ذخیرهسازی عکس با تمرکز بر حریم خصوصی
یک استارتاپ به نام Ente میخواهد جایگزینی برای Google Photos باشد، اما با تمرکز روی حریم خصوصی کاربران. این سرویس که توسط یک مهندس سابق گوگل ساخته شده، عکسها را رمزگذاری سرتاسری میکند، یعنی حتی خود شرکت هم به تصاویر کاربران دسترسی ندارد.
برخلاف گوگل که از دادههای کاربران برای تبلیغات استفاده میکند، Ente بر امنیت و کنترل شخصی تأکید دارد.
این استارتاپ با ۱۵۰ هزار کاربر و بیش از ۱۶۵ میلیون عکس ذخیرهشده بدون دریافت سرمایهگذاری خارجی رشد کرده است.۱۴۰۴/۱/۱۳ ۱۶:۳۹:۴۹ -
قانون جدید یوتا برای تأیید سن کاربران در فروشگاههای اپلیکیشن
ایالت یوتا قانون جدیدی را تصویب کرده که شرکتهای بزرگ فناوری مانند متا، ایکس و اسنپ از آن استقبال کردهاند. این قانون اپل و گوگل را موظف میکند مسئولیت تأیید سن کاربران در فروشگاههای اپلیکیشن و کسب رضایت والدین برای کودکان زیر سن را بر عهده بگیرند. شرکتهای فناوری معتقدند این رویکرد امکان نظارت والدین بر دانلود اپلیکیشنها را تسهیل میکند.
۱۴۰۴/۱/۱۳ ۱۶:۱۸:۵۰ -
پرونده افشای اطلاعات محرمانه در اپلیکیشن سیگنال بسته شد
مشاور امنیت ملی کاخ سفید در جریان یک عملیات نظامی علیه نیروهای حوثی در یمن، اطلاعات محرمانه را به اشتراک گذاشت که منجر به درز اطلاعات به سردبیر مجله آتلانتیک شد. کاخ سفید ضمن دفاع از مایک والتز، پرونده را بسته اعلام کرد و مدعی شد اقداماتی برای جلوگیری از تکرار چنین رویدادی انجام شده است.
۱۴۰۴/۱/۱۳ ۱۰:۱۴:۳۸ -
هوش مصنوعی حالا فاکتور جعلی هم میسازد!
مدل جدید ChatGPT 4o میتواند تصاویر حاوی متن را با دقت بیشتری بسازد، و حالا کاربران از آن برای ایجاد رسیدهای جعلی استفاده میکنند! برخی حتی فاکتورهایی با لکههای غذا و چروکیدگی واقعی تولید کردهاند تا تقلبی بودنشان کمتر مشخص شود.
هرچند OpenAI میگوید این تصاویر شامل متادیتای مشخصکننده هوش مصنوعی هستند، اما این تکنولوژی میتواند فرصتی جدید برای کلاهبرداری مالی باشد.۱۴۰۴/۱/۱۳ ۱۰:۰۴:۲۴ -
استارتاپ اسکن چشم سم آلتمن برای گسترش کاربردهایش به توسعهدهندگان پول میدهد
شرکت World، که از اسکن عنبیه چشم برای تأیید هویت افراد استفاده میکند، برنامهای راهاندازی کرده که به توسعهدهندگان برای ساخت اپلیکیشنهای مبتنی بر World ID پول پرداخت میکند.
استارتاپ World ID راهی برای اثبات انسانبودن در فضای آنلاین بدون نیاز به ارائه اطلاعات شخصی است. این فناوری میتواند با رباتهای اینترنتی مقابله کند و ناشناسماندن کاربران را تضمین کند. برخی کشورها آن را به سوءاستفاده از افراد فقیر برای جمعآوری دادههای بیومتریک متهم کردهاند.
با وجود چالشهای امنیتی و نظارتی، بیش از ۱۲ میلیون نفر تاکنون World ID ساختهاند. حالا World 3.0 به عنوان یک سوپر اپلیکیشن جدید معرفی شده که شامل بیش از ۱۵۰ مینیاپ مثل بازی، پرداخت و وامدهی است. هنوز مشخص نیست که آیا مردم حاضرند برای استفاده از این خدمات، چشم خود را اسکن کنند یا خیر.۱۴۰۴/۱/۱۲ ۲۱:۵۰:۱۲



