-
هکرهای Lockbit خود قربانی حمله سایبری شدند!
گروه باجافزاری Lockbit، یکی از مشهورترین باندهای باجافزاری جهان، به نظر میرسد قربانی حملهای سایبری شده است. 🌐 یکی از وبسایتهای دارکوب این گروه با پیامی عجیب جایگزین شد:
❝جرم نکنید، جرم بده! xoxo از پراگ!❞ ✨
همراه این پیام، لینکی به دادههای لو رفته منتشر شد که شامل چتهای محرمانه میان هکرهای Lockbit و قربانیان آنها بود که حتی برای چند هزار دلار هم قربانی را تحت فشار قرار میدادند .💬 به گفته کارشناسان، این دادهها «واقعی به نظر میرسند.» 🔍
برخی از سایتهای Lockbit از دسترس خارج شدهاند و پیام «بهزودی فعال میشویم» را نمایش میدهند. 🚫⚡️ هنوز مشخص نیست چه کسی این اطلاعات را افشا کرده یا مسئول حمله است. 🔎
سال گذشته، مقامات بریتانیا و آمریکا با همکاری نیروهای بینالمللی زیرساختهای این گروه را توقیف کردند. اما تنها چند روز بعد، Lockbit با پیامی به صحنه بازگشت:
❝من را نمیتوانید متوقف کنید!❞ ⚡️۱۴۰۴/۲/۲۲ ۱۶:۲۲:۵۱ -
افشای باگ ۱۰۰ هزار دلاری، مایکروسافت را به دردسر انداخت!
مایکروسافت تأیید کرد که وصله امنیتی اخیرش برای نرمافزار SharePoint نتوانسته آسیبپذیری مهمی را برطرف کند، و همین ضعف به حملات گسترده سایبری منجر شده است. ✅🛡️
این نقص ابتدا در یک رقابت هکری توسط پژوهشگری از شرکت ویتل کشف شد و جایزه ۱۰۰ هزار دلاری دریافت کرد. اما مهاجمان موفق به دور زدن وصله شدند و هزاران سرور در آمریکا، آلمان و دیگر کشورها در معرض خطر قرار گرفتند. ✅🌍
مایکروسافت گروههای هکری چینی را مسئول این حملات میداند، هرچند دولت چین این اتهام را رد کرده است. ✅🇨🇳💻۱۴۰۴/۵/۱ ۲۱:۰۸:۲۹ -
OpenAI: «نیویورکتایمز میخواست به ۱.۴ میلیارد چت خصوصی کاربران دسترسی پیدا کند»
OpenAI مالک ChatGPT میگوید درخواست نیویورکتایمز برای دسترسی به ۲۰ میلیون گفتوگوی کاربران ChatGPT تهاجم به حریم خصوصی است. این شرکت تأکید میکند تایمز حتی دنبال دسترسی به ۱.۴ میلیارد چت بوده، در حالیکه بیش از ۹۹.۹۹٪ این دادهها هیچ ارتباطی با پرونده نقض حقنشر ندارند. 🛡️
اما دلیل این درخواست آن است که نیویورکتایمز برای اثبات ادعای کپیبرداری مدل نیاز دارد بررسی کند آیا ChatGPT محتوای این روزنامه را در خروجی بازتولید کرده یا نه؛ به همین دلیل از دادگاه خواسته نمونهای از چتها بررسی شود. قاضی هم بر اساس پروندهای مشابه پذیرفته که ارائه چتهای ناشناس میتواند برای کشف حقیقت ضروری باشد. 📰
تایمز میگوید این دادهها باید پس از ناشناسسازی و تحت دستور قضایی ارائه شود و هیچ خطری کاربران را تهدید نمیکند. اما OpenAI معتقد است حجم درخواست بیسابقه است و انتشار چنین دادههایی حتی بصورت ناشناس میتواند اعتماد کاربران را تضعیف کند. ⚖️۱۴۰۴/۸/۲۵ ۱۰:۰۳:۳۳ -
افشای شبکه تقلب در بازیهای کارتی با حضور مافیا و ستارگان NBA
دادستانی آمریکا از پروندهای بزرگ پرده برداشته که در آن اعضای مافیای کوزا نوسترا و چند چهره معروف NBA متهم به تقلب در بازیهای کارتی شدهاند. 🃏
طبق کیفرخواست، آنها با استفاده از دستگاههای کارتزن هکشده ترتیب کارتها را کنترل میکردند و با این روش میلیونها دلار به جیب میزدند. 💰
گزارشها میگویند این گروه از ابزارهای پیشرفته مثل دستگاههای دستکاریشده، سینیهای الکترونیکی که کارتها را میخواندند، تلفنهایی با نرمافزار مخصوص و کارتهایی با علامتهای مخفی استفاده میکردند که فقط با لنز یا عینک خاص دیده میشدند. 🕶️
اطلاعات کارتها بهصورت بیسیم به همدستان منتقل میشد تا درست شرط ببندند و بازیکنان بیخبر را ببازانند. 📱 این بازیهای غیرقانونی در نیویورک برگزار میشد و برای جلب بازیکنان ثروتمند، از ستارگان سابق NBA دعوت میکردند. 🏀
مافیا هم برگزارکننده و محافظ این بازیها بود و در ازای تأمین امنیت و جمعآوری پول، سهم خود را از درآمد غیرقانونی برمیداشت. ⚖️۱۴۰۴/۸/۷ ۱۸:۳۰:۰۸ -
افشای آمار شوکهکننده از کاربران ChatGPT؛ بیش از یک میلیون نفر با افکار خودکشی!
OpenAI اعلام کرده بخشی از کاربران ChatGPT با مشکلات روانی جدی روبهرو هستند و از این چتبات برای بیان احساسات یا حتی افکار خودکشی استفاده میکنند.⚠️
طبق دادههای رسمی، حدود ۰.۱۵٪ از کاربران هفتگی (بیش از یک میلیون نفر) گفتوگوهایی با نشانههای قصد یا برنامهریزی خودکشی دارند.
همچنین صدها هزار نفر وابستگی عاطفی شدید به ChatGPT پیدا کرده یا علائم روانپریشی نشان میدهند.🧠 OpenAI میگوید این موارد بسیار نادر اما نگرانکنندهاند و با همکاری بیش از ۱۷۰ متخصص سلامت روان تلاش کرده تا پاسخهای ChatGPT در چنین مواقعی مسئولانهتر باشد.🩺
شرکت مدعی است نسخه جدید GPT-5 در پاسخ به موضوعات روانی تا ۶۵٪ بهتر عمل میکند و امنیت بیشتری در گفتوگوهای طولانی دارد.💬 با این حال، پروندهای درباره نقش ChatGPT در خودکشی یک نوجوان ۱۶ ساله و هشدار مقامهای آمریکایی، فشار زیادی بر OpenAI وارد کرده است. ⚖️
این شرکت حالا در حال افزودن ابزارهای نظارتی برای والدین و سیستم تشخیص سن کاربران است تا از آسیبهای احتمالی جلوگیری کند.🛡️۱۴۰۴/۸/۷ ۱۴:۵۷:۴۲ -
مدیر اینستاگرام: متا به مکالمات کاربران گوش نمیدهد!
آدام موسری، رئیس اینستاگرام، اعلام کرد شایعه قدیمی شنود کاربران توسط متا برای تبلیغات درست نیست. او گفت شرکت هیچوقت میکروفون گوشیها را مخفیانه روشن نمیکند، چون این کار نقض جدی حریم خصوصی است. 📱
با این حال، متا بهزودی از دادههایی که کاربران در تعامل با ابزارهای هوش مصنوعی تولید میکنند برای تبلیغات استفاده خواهد کرد. این یعنی بدون نیاز به ضبط صدا هم میتواند تبلیغات دقیق نشان دهد. 🤖
موسری توضیح داد متا اطلاعات کاربران را از همکاری با تبلیغدهندگان و بازدید وبسایتها جمعآوری میکند و همین باعث دقت بالای تبلیغات میشود. همچنین علایق افراد مشابه هم در نظر گرفته میشود. 💰
سیاست جدید حریم خصوصی متا از ۱۶ دسامبر اجرا میشود تا شرکت از دادههای شخصی گفتوگو با چتباتهای هوش مصنوعی نیز بهره ببرد؛ دادههایی که حتی خصوصیترند. 🔍
موسری افزود دقت تبلیغات همیشه ناشی از فناوری نیست و گاهی تصادف یا تأثیر روانشناسی است، چون شاید کاربر تبلیغ را قبلاً دیده باشد اما توجه نکرده باشد. 🧠۱۴۰۴/۷/۱۱ ۱۰:۲۱:۰۴ -
Anthropic به دنبال مکالمات کاربران برای آموزش مدلها
شرکت Anthropic اعلام کرده کاربران هوش مصنوعی کلود باید تا ۲۸ سپتامبر تصمیم بگیرند که آیا اجازه میدهند مکالماتشان برای آموزش مدلهای هوش مصنوعی استفاده شود یا نه. اگر کاربری انصراف ندهد، دادههای او تا ۵ سال نگهداری میشود؛ در حالیکه قبلاً بعد از ۳۰ روز پاک میشد. این تغییر شامل نسخههای رایگان، پرو و مکس کلود است اما مشتریان سازمانی را شامل نمیشود. 🤖📑
Anthropic میگوید این کار باعث ایمنتر شدن و هوشمندتر شدن مدلها میشود، اما کارشناسان معتقدند هدف اصلی جمعآوری دادههای بیشتر برای رقابت با رقبایی مثل OpenAI و گوگل است. همچنین طراحی بخش پذیرش سیاست جدید بهگونهای است که بسیاری از کاربران ممکن است ناخواسته دکمه «قبول» را بزنند، موضوعی که نگرانیهای جدی درباره حریم خصوصی ایجاد کرده است. ✅🔒۱۴۰۴/۶/۸ ۰۵:۵۱:۲۵ -
OpenAI در معرض انتقاد: کاهش ایمنی ChatGPT در مکالمات طولانی
شرکت OpenAI اعلام کرده که سیستمهای ایمنی ChatGPT در گفتوگوهای طولانی ممکن است ضعف نشان دهند و نتوانند همیشه بهدرستی در شرایط حساس مثل بحرانهای روانی واکنش نشان دهند. این موضوع پس از شکایت یک خانواده آمریکایی مطرح شد که میگویند پسر ۱۶ سالهشان، «آدام رین»، با کمک ChatGPT اقدام به خودکشی کرده است. 🧠⚠️
به گفته خانواده، ChatGPT-4o در ماههای قبل از مرگ به پسرشان درباره روشهای خودکشی راهنمایی داده و حتی در نوشتن نامه خداحافظی کمک کرده است. وکلای آنها ادعا میکنند مدیران OpenAI از این خطرات آگاه بودند، اما برای پیشی گرفتن از رقبا، مدل را زودتر وارد بازار کردند. 👨👩👦📉
این پرونده همزمان با افزایش نگرانیها درباره اثرات منفی روانی چتباتهای هوش مصنوعی در جریان است. OpenAI گفته قصد دارد امکانات ایمنی بیشتری اضافه کند؛ مثل دکمه تماس فوری با نزدیکان یا اورژانس و کنترلهای ویژه برای نوجوانان. ✅🔒
کارشناسان میگویند نتیجه این پرونده میتواند بر آینده قوانین و نظارت بر ایمنی هوش مصنوعی تأثیر بزرگی بگذارد. ⚖️🌍۱۴۰۴/۶/۷ ۱۱:۱۱:۲۱ -
هوش مصنوعی Claude در برابر درخواستهای خطرناک، مکالمه را قطع میکند!
شرکت Anthropic اعلام کرده مدلهای هوش مصنوعی Claude Opus 4 و 4.1 در شرایط خاص میتوانند گفتوگو را کاملاً قطع کنند. این کار فقط در موقعیتهای بسیار جدی مثل درخواست محتوای غیرقانونی درباره کودکان یا تلاش برای گرفتن اطلاعات مربوط به تروریسم انجام میشود. 🤖🚫
به گفته شرکت، این قابلیت بیشتر برای محافظت از خود مدل هوش مصنوعی طراحی شده و تنها وقتی استفاده میشود که چندین بار تلاش برای تغییر مسیر مکالمه بینتیجه مانده باشد یا کاربر خودش پایان گفتوگو را بخواهد. پس از آن هم کاربران میتوانند دوباره مکالمه جدیدی شروع کنند. ✅💬۱۴۰۴/۵/۲۷ ۰۹:۰۲:۱۲ -
افشای اسناد جنجالی متا؛ چتباتها و گفتوگوهای رمانتیک با کودکان
گزارش رویترز نشان میدهد دستورالعملهای داخلی متا به چتباتهای هوش مصنوعی این شرکت اجازه میداد با کودکان گفتوگوهای «رمانتیک یا احساسی» داشته باشند، مطالب نادرست تولید کنند و حتی جملاتی بگویند که به اقلیتها توهینآمیز است. این خبر همزمان با گزارش دیگری منتشر شد که در آن یک بازنشسته پس از تعامل با یکی از چتباتهای متا ، که خود را فردی واقعی معرفی کرده و او را به آدرسی در نیویورک دعوت کرده بود ، دچار حادثه شد و جان باخت. 🤖⚠️
این دستورالعملها که با تأیید تیمهای حقوقی، سیاستگذاری و مهندسی متا تهیه شده بود، به گفته سخنگوی شرکت حذف شدهاند، اما فعالان حوزه امنیت کودکان خواستار انتشار نسخه اصلاحشده آن هستند. سند ۲۰۰ صفحهای همچنین اجازه تولید اطلاعات ساختگی (با اعلام نادرست بودن آن) و محتوای خشونتآمیز مانند صحنههای مشتزنی را میداد. کارشناسان هشدار میدهند چنین سیاستهایی میتواند موجب وابستگی احساسی کودکان به رباتها و کاهش ارتباطات واقعی آنها شود. ✅📵۱۴۰۴/۵/۲۵ ۱۰:۳۶:۱۸ -
افشای طرح پنهانی دولت ترامپ برای کنترل مسیر تراشههای هوش مصنوعی
گزارش رویترز حاکی است دولت ترامپ در برخی محمولههای تراشههای هوش مصنوعی، دستگاههای ردیابی مخفی نصب میکند تا از انتقال غیرقانونی آنها به چین جلوگیری کند. این اقدام بخشی از سیاست محدودسازی دسترسی پکن به تراشههای پیشرفته است که آمریکا معتقد است میتوانند در توسعه فناوریهای نظامی چین به کار روند. 📦🔍
این ردیابها در محمولههایی نصب میشوند که «پرریسک» ارزیابی شده و شامل سرورهای تولید شرکتهایی مانند Dell و Super Micro با تراشههای AMD و انویدیا هستند. انویدیا هرگونه نصب ابزار مخفی یا «در پشتی» در محصولاتش را رد کرده و بر شفافیت و امنیت تراشههای خود تأکید کرده است. 💻✅۱۴۰۴/۵/۲۴ ۱۱:۱۱:۵۳ -
ردیابی مخفیانه کاربران از طریق دکلهای مخابراتی فاش شد
یک شرکت نظارتی در خاورمیانه با دور زدن پروتکل امنیتی SS7 موفق به ردیابی موقعیت برخی کاربران موبایل از طریق دکلهای مخابراتی شده است. ✅📡
طبق گزارش شرکت امنیتی Enea، این حمله از اواخر ۲۰۲۴ آغاز شده و گرچه همه اپراتورها آسیبپذیر نیستند، برخی کاربران بدون اطلاع هدف قرار گرفتهاند. ✅🧩
SS7 ابزاری حیاتی برای مدیریت تماسهاست، اما اکنون به روشی برای جاسوسی از فعالان مدنی و روزنامهنگاران بدل شده است. ✅🕵️♀️
آمریکا پیشتر هشدار داده بود کشورهایی چون چین، ایران و روسیه از این ضعف برای ردیابی کاربران آمریکایی سوءاستفاده کردهاند. ✅🇺🇸۱۴۰۴/۴/۳۰ ۱۲:۲۸:۲۰ -
رباتهای چت هوش مصنوعی متا: مکالمات خودکار با کاربران!
متا (مالک فیسبوک و اینستاگرام) در حال آزمایش چتباتهای هوش مصنوعیای است که میتوانند بدون درخواست کاربر، در پیامرسانهایی مثل واتساپ، مسنجر یا اینستاگرام پیام بفرستند و گفتگو را ادامه دهند. 🤖
مثلاً یک بات ممکن است ناگهان پیام دهد: «امیدوارم روز خوبی داشته باشی! دوست داری برای فیلم شبانهات موسیقی یا کارگردان جدیدی معرفی کنم؟» 🎬
این چتباتها با اجازه کاربر فعال میشوند و اگر تا ۱۴ روز، کاربر حداقل پنج پیام به آنها داده باشد، ممکن است پیام پیگیری بفرستند. اگر کاربر پاسخی ندهد، بات هم ادامه نمیدهد. 💬
متا میگوید این باتها میتوانند در پروفایل، استوری یا لینک خصوصی به اشتراک گذاشته شوند، اما هشدار داده که این هوش مصنوعیها جای مشاور تخصصی نیستند و نباید در تصمیمگیریهای پزشکی، روانی یا مالی به آنها اعتماد کرد. ⚠️
درحالیکه هدف رسمی این پروژه کاهش تنهایی اعلام شده، اسناد فاش کردهاند که متا انتظار دارد تا سال ۲۰۳۵ از طریق این فناوریها، تا ۱.۴ تریلیون دلار درآمد کسب کند ، از جمله با اضافهکردن تبلیغات یا اشتراک پولی به چتباتها. 💸۱۴۰۴/۴/۱۶ ۱۷:۰۱:۳۱ -
هشدار مقامات ایالات متحده درباره حملات سایبری ایران
به گزارش رویترز، نهادهای امنیتی آمریکا از احتمال افزایش حملات سایبری هکرهای وابسته به ایران علیه شرکتها و زیرساختهای حساس این کشور بهویژه در حوزههای دفاعی مرتبط با اسرائیل خبر دادند. 🛡️
افبیآی، آژانس امنیت ملی، مرکز جرائم سایبری وزارت دفاع و بخش سایبری وزارت امنیت داخلی آمریکا اعلام کردند که گرچه هنوز نشانهای از یک کارزار هماهنگ مشاهده نشده، سازمانها باید برای مقابله با تهدیدهای احتمالی آماده باشند. ⚠️
بهرغم آتشبس و مذاکرات جاری، امکان ادامه فعالیتهای مخرب توسط هکرهای وابسته به ایران یا گروههای هکتیویستی وجود دارد. 💻
طبق این هشدار، هکرهای دولتی ایران سابقه سوءاستفاده از آسیبپذیریهای نرمافزاری، رمزهای عبور ضعیف و همکاری با باجافزارها برای سرقت و افشای اطلاعات حساس را دارند. 🔐
در نوامبر ۲۰۲۳ نیز هکرهای منتسب به سپاه پاسداران به سامانههای آب و فاضلاب چند ایالت آمریکا نفوذ کردند؛ هدف این حملات تجهیزات ساخت اسرائیل بود و چند هفته پس از حمله ۷ اکتبر حماس به اسرائیل رخ داد. 💧۱۴۰۴/۴/۱۱ ۰۰:۱۱:۳۳ -
دولت ایالات متحده: تهدید هکرهای وابسته به ایران جدی است
وزارت امنیت داخلی آمریکا در گزارشی رسمی هشدار داده که احتمال انجام حملات سایبری از سوی هکرهای وابسته به دولت ایران افزایش یافته است. 💻
این هشدار در میانه تنشهای فزاینده میان ایران، آمریکا و اسرائیل صادر شده و بر اساس آن، حملات سطح پایین از سوی هکتیویستها «محتمل» تلقی شده است. 🛡️
در گزارش آمده که هکرهای ایرانی و گروههای حامی آنها معمولاً زیرساختهای ضعیف امنیتی و دستگاههای متصل به اینترنت در آمریکا را برای ایجاد اختلال هدف قرار میدهند. 🔓
این هشدار تنها چند روز پس از حملات هوایی آمریکا و اسرائیل به برنامه هستهای ایران منتشر شده است؛ حملاتی که همزمان با نفوذ سایبری گروه حامی اسرائیل موسوم به «گنجشک درنده» رخ داد. 💥
این گروه یکی از بانکهای اصلی ایران را از کار انداخت و میلیونها دلار رمزارز از بزرگترین صرافی کریپتوی کشور را به سرقت برد. 🪙
پس از این حملات، دولت ایران اعلام کرد برای مقابله با تهدیدهای سایبری، اینترنت بین الملل را موقتاً قطع کرده است. ❌۱۴۰۴/۴/۷ ۱۷:۴۰:۵۸ -
فقط ۲.۹٪ از مکالمات با هوش مصنوعی Claude عاطفی است
گزارش جدید شرکت Anthropic نشان میدهد برخلاف تصور رایج، کاربران تنها در ۲.۹٪ از مواقع از چتبات Claude برای دریافت حمایت عاطفی یا مشاوره شخصی استفاده میکنند. 🤖
در بررسی ۴.۵ میلیون گفتوگو، مشخص شد بیشتر استفادهها مربوط به کار، تولید محتوا و بهرهوری است و درخواستهایی مثل درد دل، گفتگو بهعنوان یک دوست یا نقش بازیکردن شخصیت خاص، کمتر از ۰.۵٪ را تشکیل میدهند. 📊
البته در مواردی نادر، مثل احساس تنهایی یا اضطراب، گفتوگوهای مشورتی ممکن است به روابط احساسی ناخواسته با ربات تبدیل شوند، آنهم فقط در مکالمات خیلی طولانی. 💬
بیشتر کاربران از کلود برای دریافت راهنمایی درباره بهبود روحیه، پیشرفت شخصی یا تقویت مهارتهای ارتباطی استفاده میکنند و در این زمینهها تجربههای مثبتی داشتهاند. 🌱۱۴۰۴/۴/۷ ۱۴:۲۵:۳۱ -
درگذشت جان ال. یانگ، قهرمان ناشناخته عصر دیجیتال
جان ال. یانگ، بنیانگذار پلتفرم افشاگر Cryptome و از پیشگامان ناشناخته شفافیت دیجیتال، در ۲۸ مارس در نیویورک درگذشت؛ خبری که با تأخیری دوماهه تأیید شد. 🕊️
یانگ از سال ۱۹۹۶ با انتشار هزاران سند دولتی طبقهبندیشده، Cryptome را به پیشدرآمدی بر ویکیلیکس تبدیل کرد و در سال ۲۰۱۱ نسخه بدون سانسور اسناد دیپلماتیک آمریکا را منتشر ساخت. 📂
او در سال ۲۰۲۰ از جولیان آسانژ دفاع کرد و اعلام کرد اگر انتشار این اسناد جرم است، باید خودش نیز تحت پیگرد قرار گیرد. 💼
یانگ که خود را «افشاگر آماتور» مینامید، تا پایان عمر با حملات و فشارهای امنیتی مقابله کرد و صدای بسیاری را به جهان رساند. ⚠️۱۴۰۴/۳/۲۳ ۰۰:۲۷:۴۵ -
Apple Intelligence مکالمات را زنده ترجمه میکند!
اپل در WWDC 2025 از قابلیت «ترجمه زنده» در اپهای Messages، FaceTime و تماس تلفنی رونمایی کرد که با استفاده از Apple Intelligence و بهصورت کاملاً آفلاین روی دستگاه اجرا میشود. 🌍
این قابلیت متنها را هنگام تایپ و دریافت پیام بهصورت آنی ترجمه میکند، در تماسهای FaceTime زیرنویس زنده ارائه میدهد و در تماسهای صوتی ترجمه گفتوگوها را بهصورت صوتی برای طرف مقابل پخش میکند، حتی اگر کاربر آیفون نباشد. 📞
اپل همچنین API مخصوصی برای افزودن این قابلیت به اپهای ارتباطی در اختیار توسعهدهندگان قرار داده است. 🛠️۱۴۰۴/۳/۲۱ ۰۲:۱۵:۰۷ -
افشای بزرگترین شبکه کلاهبرداری رمزارزی توسط آمریکا موسوم به Funnull
🚨 دولت آمریکا شرکت Funnull را بهدلیل نقش در کلاهبرداریهای رمزارزی “Pig Butchering” با ضرر ۲۰۰ میلیون دلاری تحریم کرد. ⚖️
🌐 این شرکت مستقر در فیلیپین، زیرساخت سایتهای جعلی برای فریب کاربران و تسهیل پولشویی را فراهم کرده است. 🕸️
👤 مدیر چینی Funnull نیز تحریم شده و به حمله زنجیره تأمین Polyfill برای هدایت کاربران به سایتهای قمار متهم است. 🎰
Funnull قالبهای آماده و دامنههای تقلبی برای جعل برندهای معتبر در اختیار مجرمان قرار میداد و سریعاً دامنهها را تغییر میداد تا از پیگیری قانونی فرار کنند. 🔄
پژوهشگران امنیتی تأیید کردهاند که Funnull در رأس یکی از بزرگترین شبکههای کلاهبرداری و پولشویی دیجیتال قرار دارد. 🌍
پژوهشگران میگویند این فقط نوک کوه یخ از شبکهای بزرگتر برای فریب کاربران آمریکایی است. 🚨۱۴۰۴/۳/۱۱ ۱۷:۵۲:۳۶ -
افشای بزرگترین عملیات جاسوسی سایبری دولت اسپانیا
🕵️♂️ گروه هکری پیشرفته Careto که بیش از یک دهه پیش توسط Kaspersky شناسایی شده بود، دوباره فعال شده و سازمانهایی در آمریکای لاتین و آفریقا را هدف قرار داده است. 🌍💻
این گروه با بدافزاری بسیار پیچیده، دادههایی مانند مکالمات، رمزها و فایلهای شخصی را سرقت میکند و حتی میتواند میکروفن رایانه را مخفیانه فعال کند. 🎙️📁
Careto ابتدا با حمله به شبکه دولت کوبا شناسایی شد و تحقیقات داخلی Kaspersky آن را به دولت اسپانیا نسبت دادهاند، هرچند بهصورت رسمی اعلام نشد. 🇪🇸🔍
کارشناسان Kaspersky میگویند Careto در مقایسه با گروههای بزرگتر مانند Lazarus کره شمالی یا APT41 چین، کوچکتر اما بسیار پیچیدهتر و حرفهایتر عمل میکند. 🧠🔥
حملات این گروه همچنان یکی از مرموزترین و پیشرفتهترین نمونههای جاسوسی سایبری در سطح جهانی به شمار میآید. 🌐🛡۱۴۰۴/۳/۴ ۲۳:۵۱:۰۳ -
هکرهای خطرناک در کمین خردهفروشان آمریکایی
در آوریل ۲۰۲۵، فروشگاه زنجیرهای بریتانیایی Marks & Spencer (M&S) هدف یک حمله سایبری گسترده قرار گرفت که منجر به اختلال در سفارشهای آنلاین و افشای اطلاعات مشتریان شد. 🛑 این حمله توسط گروه هکری Scattered Spider انجام شد که با استفاده از مهندسی اجتماعی و تکنیکهای پیشرفته امنیت را دور زدند. 🔓
حالا گوگل هشدار داده که همین هکرها پس از بریتانیا، فروشگاههای آمریکایی را هدف قرار دادهاند.
⚠️ این گروه با مهارت در دور زدن سیستمهای امنیتی و نفوذ به شبکههای داخلی شناخته شدهاند. 🕵️♂️
کارشناس امنیت سایبری گوگل، هشدار داده که این هکرها همچنان بر خردهفروشیها تمرکز دارند. 🛒۱۴۰۴/۲/۲۹ ۱۱:۳۱:۳۰ -
افشای تجهیزات مخفی چینی؛ بمب ساعتی در شبکه برق آمریکا
☀️🔌 گزارشها نشان میدهد تجهیزات مخفی ارتباطی در قطعات خورشیدی چینی کشف شدهاند، از جمله رادیوهای سلولار که میتوانند از راه دور کنترل شوند. 📡❌
این قطعات در اینورترها و باتریهای خورشیدی استفاده شده و امکان اختلال در شبکه برق را دارند. در نوامبر گذشته، برخی از اینورترهای خورشیدی در آمریکا از چین غیرفعال شدند. 📉🌐
🇨🇳 چین اتهامات را رد کرده و آن را تخریب دستاوردهای زیرساختی خود میداند. اما با توجه به اینکه ۷۸٪ اینورترهای خورشیدی جهان ساخت چین هستند، کارشناسان امنیت انرژی آمریکا را همچنان نگرانند. 🌏۱۴۰۴/۲/۲۷ ۰۱:۲۷:۲۶ -
اپلیکیشن سیگنال، عامل سقوط مشاور امنیت ملی ترامپ
📱🏛️ مایک والتز پس از اشتباهات امنیتی متعدد و استفاده مجدد از اپ رمزگذاریشده Signal، از سمت مشاور امنیت ملی دولت ترامپ کنار گذاشته شد. 📷 تصویری تازه نشان میدهد که او حتی در جلسه نهایی کابینه نیز در حال استفاده از این اپ بوده است. اشتباه پیشین او در افشای اسناد جنگ یمن نیز همچنان محل انتقاد شدید است. اکنون مارکو روبیو بهطور موقت جایگزین او شده است. 🇺🇸
۱۴۰۴/۲/۱۳ ۰۲:۰۲:۳۵ -
برکناری مشاور امنیتی ترامپ پس از افشای چت نظامی در سیگنال
⚠️🧨🕵️♂️
مایک والتز، مشاور امنیت ملی ترامپ، پس از افشای چتهای محرمانه درباره حملات یمن در اپلیکیشن سیگنال، به همراه معاونش برکنار میشود. این اشتباه زمانی رخ داد که او بهاشتباه سردبیر آتلانتیک را به گروهی شامل مقامات ارشد امنیتی افزود.🔥
لورا لومر، چهره افراطی، مدعی نقشآفرینی در این اخراجها شده است. اما وزیر دفاع که اطلاعات حساسی را منتشر کرده، همچنان در جایگاه خود باقیمانده و این موضوع اعتراض دموکراتها را برانگیخته است.۱۴۰۴/۲/۱۲ ۲۱:۰۱:۳۷ -
هکرهای دولتی در صدر حملات سایبری جهان
تحقیقات جدید گوگل نشان میدهد که در سال گذشته، بیشتر سوءاستفادههای ثبتشده از آسیبپذیریهای “صفر روزه” (Zero-day) توسط هکرهای وابسته به دولتها انجام شده است. آسیبپذیری صفر روزه به ضعفهایی گفته میشود که تولیدکننده نرمافزار هنوز از آنها آگاه نشده یا فرصت رفعشان را نداشته است. از ۷۵ آسیبپذیری شناساییشده، ۲۳ مورد به دولتها نسبت داده شده که شامل حملات از سوی چین و کره شمالی نیز میشود. بخشی دیگر توسط شرکتهای تولیدکننده نرمافزارهای جاسوسی ساخته شده بود.
۱۴۰۴/۲/۱۰ ۱۷:۲۹:۰۴ -
افشای اطلاعات شخصی 4.7 میلیون بیمه شده توسط Blue Shield
شرکت بیمه سلامت Blue Shield of California اعلام کرد که به دلیل یک اشتباه در تنظیمات فنی، اطلاعات خصوصی میلیونها نفر را به مدت چند سال به گوگل منتقل کرده است. این شرکت از ابزار Google Analytics برای بررسی نحوه استفاده کاربران از وبسایتش استفاده میکرد، اما به خاطر اشتباه در تنظیمات، اطلاعات حساس بیماران مانند جستجوهای پزشکی، اطلاعات بیمهای و دادههای شخصی نیز بهطور ناخواسته جمعآوری و منتقل شده بود. Blue Shield این اشتباه را در سال ۲۰۲۴ متوقف کرد و در سال ۲۰۲۵ متوجه شد که اطلاعات حساس هم منتقل شده است. این افشاگری باعث شد تا به حدود ۴.۷ میلیون نفر اطلاعرسانی شود. هنوز مشخص نیست گوگل این دادهها را پاک کرده یا خیر. این حادثه بزرگترین نقض دادههای سلامت در آمریکا در سال ۲۰۲۵ تاکنون محسوب میشود.
۱۴۰۴/۲/۸ ۱۸:۴۱:۵۸ -
هکرهای کره شمالی با ثبت شرکتهای جعلی در آمریکا، توسعهدهندگان رمزارز را هدف قرار دادند
هکرهای کره شمالی با ثبت شرکتهای جعلی Blocknovas و Softglide در آمریکا و انتشار آگهیهای شغلی جعلی، نرمافزارهای مخرب را به رایانه متقاضیان کار منتقل میکنند تا به اطلاعات و کیف پولهای رمزارزی آنها دسترسی پیدا کنند. این حملات که توسط زیرگروهی از گروه Lazarus انجام شد، تحریمهای آمریکا و سازمان ملل را نقض کرده است. FBI دامنه Blocknovas را توقیف کرده و این تهدید بخشی از تلاشهای کره شمالی برای تأمین مالی برنامههای موشکیاش محسوب میشود.
۱۴۰۴/۲/۶ ۰۸:۱۷:۵۷ -
مصاحبه جنجالی وزیر دفاع آمریکا درباره افشای اطلاعات محرمانه
پیت هگزث، وزیر دفاع آمریکا و مجری سابق شبکه فاکسنیوز، در مصاحبهای تلویزیونی با فاکس به شدت از خود دفاع کرد؛ آن هم در شرایطی که به دلیل افشای اطلاعات نظامی حساس از طریق چتهای خصوصی، درگیر یک رسوایی بزرگ است. او در پاسخ به گزارش نیویورک تایمز که مدعی است او اطلاعات محرمانهای مثل زمان حملات هوایی به یمن را با نزدیکانش به اشتراک گذاشته، موضوع را بیاهمیت جلوه داد و آن را “اخبار قدیمی” خواند. هگزث همچنین کارکنانی را که از پنتاگون اخراج شدهاند، متهم به درز اطلاعات برای ضربه زدن به دولت ترامپ کرد. با وجود این، کارشناسان میگویند اگر شخص دیگری چنین اطلاعاتی را فاش کرده بود، احتمالاً با مجازات سنگینی روبهرو میشد. حالا گمانهزنیها درباره احتمال برکناری او از سوی ترامپ بالا گرفته، اما تا وقتی فاکسنیوز از او حمایت میکند، جایگاهش فعلاً محفوظ به نظر میرسد.
۱۴۰۴/۲/۴ ۰۰:۰۵:۴۳ -
افشای رد پیشنهاد همکاری OpenAI توسط گوگل در دادگاه
در جریان دادگاه ضدانحصار گوگل، مشخص شد که OpenAI قصد داشته برای بهبود جستوجوی چتبات ChatGPT از فناوری جستوجوی گوگل استفاده کند، اما گوگل این درخواست را رد کرده است. OpenAI گفته بود استفاده از جستوجوی گوگل باعث بهبود عملکرد چتبات میشود. این درخواست در حالی مطرح شده که OpenAI هماکنون از موتور جستوجوی بینگ (وابسته به مایکروسافت) بهره میبرد.
وزارت دادگستری آمریکا تلاش دارد گوگل را مجبور کند مرورگر کروم را بفروشد و قراردادهای انحصاریاش را لغو کند تا رقابت در حوزه جستوجو و تبلیغات بازگردد. دادستانها همچنین نگران آن هستند که گوگل با استفاده از برتری در جستوجو، بر هوش مصنوعی نیز مسلط شود. گوگل اما ادعا میکند با رقبای بزرگی مثل مایکروسافت و متا روبهرو است.۱۴۰۴/۲/۳ ۲۱:۴۹:۴۸ -
افشای دوباره اطلاعات محرمانه توسط وزیر دفاع آمریکا در یک گروه خانوادگی
وزیر دفاع آمریکا، پیت هگست، بار دیگر با استفاده از پیامرسان سیگنال اطلاعاتی درباره حملات به یمن را در یک گروه خانوادگی منتشر کرده است. این اقدام با وجود ممنوعیت استفاده از اپهای رمزنگاریشده برای امور نظامی انجام شده و با انتقاد شدید کارشناسان امنیتی روبهرو شده است. در حالیکه دولت میگوید اطلاعات طبقهبندیشدهای فاش نشده، دو مشاور نزدیک او بهدلیل نشت اطلاعات برکنار شدهاند. این رفتارها موجب نگرانی درباره کاهش شفافیت و افزایش ریسک امنیتی در دولت جدید شده است.
۱۴۰۴/۲/۲ ۲۰:۲۱:۵۹



