-
گفتگوهای محرمانه انگلیس و آمریکا درباره رمزگذاری اپل
مقامات انگلیسی و آمریکایی در مذاکرات خصوصی درصدد رفع نگرانیهای مربوط به تلاش انگلیس برای وادار کردن اپل به ایجاد دسترسی مخفی به دادههای رمزگذاری شده کاربران آمریکایی هستند. این گفتگوها با هدف کاهش تنشهای احتمالی میان دو کشور در زمینه حریم خصوصی دیجیتال انجام شده است.
۱۴۰۳/۱۲/۲۴ ۰۲:۴۹:۳۰ -
الزام ارائه کارت شناسایی برای استفاده از شبکههای اجتماعی در کارولینا
کاربران شبکه های اجتماعی در کارولینای شمالی ، ممکن است بهزودی مجبور شوند برای فعالیت در فضای مجازی کارت شناسایی ارائه دهند، هدف قانونگذاران حفاظت از کودکان است، اما منتقدان میگویند این طرح، بیشتر شبیه حملهای به حریم خصوصی مردم است. چون هم شبکههای اجتماعی و هم شرکتهای واسطه میتوانند به اطلاعات حساس شما دسترسی داشته باشند. بخصوص اگر کارت شناسایی نداشته باشید، ممکن است از فضای مجازی بیرون رانده شوید! این قانون میتواند بیش از همه به ضرر اقشار آسیبپذیر تمام شود. کارشناسان می گویند آیا واقعا این روش مسیر درستی برای حفاظت از کودکان است یا فقط یک وحشت اخلاقی تازه در لباس قانون؟
۱۴۰۴/۲/۱۱ ۲۳:۱۸:۱۴ -
افزایش امنیت اندروید: راهاندازی خودکار گوشی پس از ۳ روز قفل بودن
گوگل اعلام کرده که گوشیهای اندرویدی اگر به مدت سه روز قفل بمانند و باز نشوند، بهصورت خودکار ریاستارت (راهاندازی مجدد) میشوند. این ویژگی جدید با هدف افزایش امنیت گوشیها و حفاظت از اطلاعات کاربران و سختتر کردن دسترسی نهادهایی مانند پلیس یا نیروهای امنیتی به اطلاعات داخل گوشی است.
دلیل این اقدام، جلوگیری از دسترسی غیرمجاز به دادههای داخل گوشی در زمانی است که دستگاه باز نشده و هنوز در حالت رمزگذاری کامل قرار دارد. در این حالت، اطلاعات گوشی سختتر قابل استخراج است. اما اگر گوشی برای مدتی باز بماند، بخشی از اطلاعات رمزگشایی میشود و امکان دسترسی به آن با ابزارهای تخصصی وجود دارد. اپل نیز سال گذشته همین قابلیت را برای آیفونها فعال کرده بود.۱۴۰۴/۱/۲۸ ۰۰:۵۱:۴۲ -
اپل در برابر دستور مخفیانه دولت انگلیس برای دسترسی به دادههای رمزنگاری شده iCloud
گروههای حقوق حریم خصوصی از دادگاه تحقیقات اطلاعاتی انگلیس درخواست کردهاند تا پرونده شکایت اپل علیه دستور مخفیانه دولت برای دسترسی به دادههای رمزنگاری شده iCloud به صورت علنی برگزار شود. اپل در واکنش به این دستور، سرویس محافظت پیشرفته داده را برای کاربران انگلیسی متوقف کرده است.
۱۴۰۳/۱۲/۲۳ ۱۹:۱۱:۲۱ -
اپل و درخواست دسترسی به دادههای کاربران توسط دولت انگلیس
دونالد ترامپ در مصاحبهای با مجله سیاسی اسپکتاتور، درخواست دولت انگلیس از اپل برای دسترسی به دادههای کاربران را مشابه رفتار چین توصیف کرد. وی در دیدار با نخستوزیر انگلیس مخالفت خود را با این اقدام اعلام کرده و اپل نیز در واکنشی بیسابقه، ویژگی رمزنگاری امنیتی پیشرفته برای کاربران انگلیسی را متوقف کرده است.
۱۴۰۳/۱۲/۱۱ ۰۱:۴۷:۴۴ -
موج گسترده نقض دادهها در سال ۲۰۲۵؛ از اطلاعات دانشآموزان تا دادههای دولتی
در آغاز سال ۲۰۲۵، چندین نقض امنیت اطلاعاتی گسترده رخ داده که میلیونها نفر را تحت تأثیر قرار داده است. شرکت PowerSchool با نقض دادههای بیش از ۶۲ میلیون دانشآموز، سازمان بهداشتی Community Health Center با افشای اطلاعات یک میلیون بیمار و سرویس DISA با نشت اطلاعات ۳.۳ میلیون نفر، از مهمترین این رویدادها هستند. همچنین سه اپلیکیشن جاسوسی اطلاعات شخصی میلیونها کاربر را فاش کردهاند.
۱۴۰۳/۱۲/۱۰ ۲۱:۵۹:۴۶ -
واتساپ در کنگره ایالات متحده ممنوع شد
بر اساس یادداشتی رسمی، استفاده از پیامرسان واتساپ در تمامی دستگاههای متعلق به مجلس نمایندگان ایالات متحده ممنوع شده است. این تصمیم بهدلیل «ریسک بالا برای کاربران» از نظر امنیتی اتخاذ شده است. 🛡️
دفتر امنیت سایبری کنگره اعلام کرده است که نبود شفافیت در حفاظت از دادههای کاربران، عدم رمزگذاری دادههای ذخیرهشده و خطرات احتمالی امنیتی، از دلایل این ممنوعیت هستند. 📵
در این یادداشت، استفاده از پیامرسانهای جایگزین مانند Microsoft Teams، Signal، Wickr و iMessage توصیه شده است. 📲
شرکت متا، مالک واتساپ، به این تصمیم بهشدت اعتراض کرده و مدعی شده که واتساپ امنیت بیشتری نسبت به سایر گزینههای تأییدشده ارائه میدهد. ⚖️
این ممنوعیت در حالی اعلام شده که پیشتر نیز اپلیکیشنهایی مانند تیکتاک بهدلایل امنیتی از دستگاههای دولتی آمریکا حذف شده بودند. 🚫۱۴۰۴/۴/۴ ۰۰:۲۳:۳۸ -
شکست طرح جنجالی نقض حریم خصوصی در فلوریدا
🚨 طرح جنجالی دسترسی پلیس فلوریدا به پیامهای خصوصی کاربران در شبکه های اجتماعی رد شد. متخصصان امنیت معتقدند چنین طرحهایی امنیت اطلاعات شخصی را تهدید میکند. 🛡️
۱۴۰۴/۲/۲۳ ۲۲:۲۱:۳۰ -
هشدار آمریکا به بریتانیا درباره امنیت دادههای اپل
🚨 قانونگذاران آمریکایی به بریتانیا هشدار دادند که دستور ایجاد «در پشتی» در رمزگذاری اپل میتواند به دست مجرمان سایبری و رژیمهای استبدادی بیفتد! 🚫🌐
🔹 این دستور که بر اساس «قانون اختیارات تحقیقاتی ۲۰۱۶» بریتانیا صادر شده، اپل را ملزم به دسترسیپذیر کردن دادههای رمزگذاریشده کرده است. ❌⚖️ اپل این دستور را در دادگاه به چالش کشیده و قابلیت «محافظت پیشرفته از دادهها» را برای کاربران بریتانیایی غیرفعال کرده است. 📵۱۴۰۴/۲/۲۲ ۰۰:۰۳:۵۰ -
استفاده از Deepseek در مایکروسافت ممنوع شد
مایکروسافت استفاده از اپ هوش مصنوعی Deepseek را برای کارکنانش به دلیل نگرانی از امنیت دادهها و تبلیغات چینی ممنوع کرده است. این اپ در فروشگاه مایکروسافت نیز عرضه نمیشود. براد اسمیت، رئیس مایکروسافت، در جلسه سنا درباره رقابت هوش مصنوعی با چین، به این موضوع اشاره کرد و از خطرات بازگشت دادهها به چین و محتوای تبلیغاتی چینی هشدار داد. 🚫🤖
۱۴۰۴/۲/۱۹ ۲۰:۴۱:۲۱ -
رباتهای هوش مصنوعی در Reddit جنجال به پا کردند
🤖هفته گذشته، محققان با انتشار رباتهای نرم افزاری شبیه انسان در انجمن معروف “Change My View” کاربران Reddit را شوکه کردند! 🌍 این رباتها بیش از ۱۷۰۰ نظر منتشر کردند و نقشهایی چون بازماندگان سوءاستفاده یا مخالفان BLM را بازی کردند! 🎭
Reddit این اقدام را «غیراخلاقی» خواند و از دانشگاه برگزارکننده شکایت کرد! اما این فقط آغاز تهدیدهای AI برای فضای انسانی Reddit است. 🚨
برای مقابله، Reddit اعلام کرد که با شرکتهای ثالث برای تأیید هویت کاربران همکاری میکند؛ تصمیمی بزرگ برای پلتفرمی که همیشه ناشناسبودن را ارزش میدانست! 🔐👤۱۴۰۴/۲/۱۸ ۰۰:۱۷:۰۶ -
تیک تاک با جریمه ۵۳۰ میلیون یورویی اتحادیه اروپا روبهرو شد
نهاد حفاظت از دادههای ایرلند، TikTok را به دلیل فراهم نکردن امنیت کافی برای دادههای کاربران اروپایی، ۵۳۰ میلیون یورو جریمه کرد. این شرکت باید در صورت عدم اصلاح رویهها، انتقال دادهها به چین را متوقف کند. TikTok گفته به حکم اعتراض میکند و تاکنون هیچ دادهای به دولت چین نداده است.
۱۴۰۴/۲/۱۵ ۱۴:۵۴:۵۶ -
پروژه شبدر تیکتاک؛ امنیت دادههای اروپایی
🌐💾 تیکتاک با هدف تقویت امنیت دادههای کاربران اروپایی، نخستین دیتاسنتر خود را در فنلاند با سرمایهگذاری ۱ میلیارد یورویی احداث میکند. این پروژه بخشی از برنامه امنیتی “پروژه شبدر” است. ذخیره دادهها در اروپا و استفاده از انرژی پاک، از اهداف اصلی این اقدام است. فنلاند به دلیل سرمای طبیعی و برق بدون آلایندگی، مقصدی جذاب برای ساخت دیتاسنترها شده است. تیکتاک پیش از این نیز مرکزی در نروژ راهاندازی کرده و قصد دارد زیرساخت خود را در اروپا گسترش دهد.
۱۴۰۴/۲/۱۲ ۱۲:۰۵:۳۶ -
جنگ با دیپفیک یا سانسور گسترده؟ قانون تازه آمریکا در کانون بحث
کنگره آمریکا قانون «Take It Down Act» را برای مقابله با انتشار تصاویر خصوصی و دیپفیکها تصویب کرد. دیپفیک به ویدیو یا تصویری گفته میشود که با هوش مصنوعی ساخته شده و چهره یا صدای افراد را به شکلی جعلی و باورپذیر تغییر میدهد. این قانون پلتفرمها را موظف میکند محتوای گزارششده را طی ۴۸ ساعت حذف کنند. با وجود حمایت گسترده، فعالان حقوق دیجیتال هشدار دادهاند که زبان مبهم قانون و نبود سازوکارهای کنترلی میتواند باعث سوءاستفاده و حذف محتوای سالم شود. نمونههایی از سوءاستفاده از قوانین مشابه پیشتر نیز رخ داده است. منتقدان میگویند این قانون به جای محافظت، ممکن است آزادی بیان را تهدید کند.
۱۴۰۴/۲/۱۰ ۲۳:۵۳:۴۰ -
افشای اطلاعات شخصی 4.7 میلیون بیمه شده توسط Blue Shield
شرکت بیمه سلامت Blue Shield of California اعلام کرد که به دلیل یک اشتباه در تنظیمات فنی، اطلاعات خصوصی میلیونها نفر را به مدت چند سال به گوگل منتقل کرده است. این شرکت از ابزار Google Analytics برای بررسی نحوه استفاده کاربران از وبسایتش استفاده میکرد، اما به خاطر اشتباه در تنظیمات، اطلاعات حساس بیماران مانند جستجوهای پزشکی، اطلاعات بیمهای و دادههای شخصی نیز بهطور ناخواسته جمعآوری و منتقل شده بود. Blue Shield این اشتباه را در سال ۲۰۲۴ متوقف کرد و در سال ۲۰۲۵ متوجه شد که اطلاعات حساس هم منتقل شده است. این افشاگری باعث شد تا به حدود ۴.۷ میلیون نفر اطلاعرسانی شود. هنوز مشخص نیست گوگل این دادهها را پاک کرده یا خیر. این حادثه بزرگترین نقض دادههای سلامت در آمریکا در سال ۲۰۲۵ تاکنون محسوب میشود.
۱۴۰۴/۲/۸ ۱۸:۴۱:۵۸ -
طرح جنجالی فلوریدا برای دسترسی به اطلاعات شخصی کاربران در شبکههای اجتماعی
پیشنویس قانونی در فلوریدا خواهان دسترسی پلیس به پیامهای رمزنگاریشده کاربران شبکههای اجتماعی است. این طرح، که با هدف کنترل حساب کودکان مطرح شده، انتقادهای زیادی بهدنبال داشته و کارشناسان آن را خطرناک و ناقض امنیت کاربران میدانند. در صورت تصویب، شرکتها باید امکان رمزگشایی پیامها را در صورت دریافت احضاریه فراهم کنند. منتقدان هشدار دادهاند این اقدام ممکن است امنیت کودکان را کاهش داده و منجر به حذف رمزنگاری برای آنان شود.
۱۴۰۴/۱/۳۰ ۱۲:۳۰:۵۱ -
افشاگر پرونده DOGE تهدید شد؛ افشاگری از سرقت دادههای حساس دولت
گزارش جدید NPR نشان میدهد که تیم DOGE با اقداماتی مشکوک به سرقت اطلاعات حساس از اداره روابط کار ملی پرداخته است.پس از افشای سرقت اطلاعاتی توسط تیم DOGE مرتبط با ایلان ماسک، یکی از کارمندان NLRB با نامهای تهدیدآمیز شامل اطلاعات شخصی و عکسهایی از زندگی خصوصیاش روبهرو شد. این تیم به بهانه صرفهجویی مالی، بدون ثبت شفاف، بیش از ۱۰ گیگابایت داده محرمانه از جمله اطلاعات اتحادیهها را خارج کرده است.
سیستمهای امنیتی غیرفعال، حسابهای حذفشده و ابزارهای پنهانسازی مسیر دادهها از جمله موارد کشفشده در این نفوذ هستند. نگرانیها از استفاده احتمالی این اطلاعات برای مقابله با اتحادیهها یا آموزش مدلهای هوش مصنوعی بالا گرفته، در حالیکه ایلان ماسک گفته در این موضوعات دخالتی ندارد.۱۴۰۴/۱/۲۷ ۲۱:۳۳:۰۲ -
آغاز تحقیقات ایرلند درباره استفاده X از دادههای کاربران اروپایی برای هوش مصنوعی
کمیسیون حفاظت از دادههای ایرلند تحقیقاتی را علیه پلتفرم X درباره استفاده از اطلاعات شخصی کاربران اروپایی برای آموزش سیستم هوش مصنوعی Grok آغاز کرد. این نهاد نظارتی میتواند جریمهای معادل 4 درصد از درآمد جهانی شرکت را اعمال کند و پیش از این نیز شرکتهای فناوری بزرگی مانند مایکروسافت و متا را جریمه کرده است.
۱۴۰۴/۱/۲۳ ۱۸:۰۱:۵۶ -
هک سیستمهای اوراکل و سرقت اطلاعات بیماران توسط هکرها
اداره تحقیقات فدرال آمریکا (FBI) در حال بررسی حمله سایبری به شرکت اوراکل است که در آن هکرها با نفوذ به سیستمهای رایانهای این شرکت، اطلاعات بیماران را سرقت کردند. هکرها با استفاده از اعتبارنامههای مشتریان به سرورهای قدیمی Cerner که اخیراً توسط اوراکل خریداری شده، دسترسی پیدا کرده و اقدام به کپی اطلاعات بیماران کردهاند.
۱۴۰۴/۱/۱۱ ۱۱:۰۴:۲۴ -
حذف گزینه پردازش محلی صدا در دستگاههای هوشمند آمازون
آمازون قابلیت پردازش محلی درخواستهای صوتی در دستگاههای Echo را حذف میکند و تمامی ضبطهای صوتی کاربران به فضای ابری این شرکت ارسال خواهد شد. این تصمیم در راستای گسترش قابلیتهای هوش مصنوعی Alexa با استفاده از پردازش ابری اتخاذ شده است.
۱۴۰۳/۱۲/۲۶ ۲۳:۰۹:۳۹ -
شبکه اجتماعی Bluesky طرحی برای کنترل استفاده از دادههای کاربران توسط هوش مصنوعی ارائه داد
شبکه اجتماعی Bluesky پیشنهادی را منتشر کرده که به کاربران اجازه میدهد تعیین کنند آیا میخواهند اطلاعات و پستهایشان برای آموزش هوش مصنوعی یا بایگانی عمومی استفاده شود. مدیرعامل این شرکت توضیح داده که شرکتهای هوش مصنوعی در حال جمعآوری اطلاعات عمومی از وب هستند و این طرح تلاشی برای ایجاد استاندارد جدید برای کنترل این روند است.
۱۴۰۳/۱۲/۲۵ ۲۱:۵۲:۰۶ -
افشای گسترده جمعآوری اطلاعات شخصی کاربران اینترنت توسط شرکت تبلیغاتی
شرکت تبلیغاتی Publicis با استفاده از نرمافزار CoreAI اطلاعات شخصی گستردهای از ۹۱ درصد کاربران اینترنت جمعآوری میکند. این شرکت با تحلیل رفتار مصرفکنندگان، از جزئیات زندگی شخصی افراد مانند خریدها، علایق و درآمد آنها مطلع میشود و از این اطلاعات برای تبلیغات هدفمند استفاده میکند. متخصصان حریم خصوصی این اقدام را خطرناک و نیازمند نظارت قانونی میدانند.
۱۴۰۳/۱۲/۲۵ ۱۶:۰۶:۰۹ -
چالش حقوق مدنی با دستور مخفیانه دولت انگلیس برای نقض حریم خصوصی اپل
دو گروه حقوق مدنی انگلیس به دستور مخفیانه دولت مبنی بر ایجاد دسترسی به سرویس ذخیرهسازی ابری iCloud اپل اعتراض کردند. آنها این دستور را نامتناسب و غیرقابل قبول دانسته و هشدار دادند که این اقدام میتواند پیامدهای جهانی برای حریم خصوصی کاربران داشته باشد. این گروهها خواستار رسیدگی عمومی به پرونده شدهاند.
۱۴۰۳/۱۲/۲۴ ۱۵:۵۱:۲۷ -
بلو اسکای (BlueSky) راهکار جدیدی برای رضایت کاربران در استفاده از دادهها توسط هوش مصنوعی ارائه میدهد
بلو اسکای شبکه اجتماعی متنباز که به سرعت به 32 میلیون کاربر رسیده، راهکاری برای کنترل استفاده از دادههای کاربران توسط سیستمهای هوش مصنوعی طراحی میکند. مدیرعامل این پلتفرم اعلام کرده کاربران میتوانند تعیین کنند محتوای آنها چگونه برای آموزش هوش مصنوعی استفاده شود.
۱۴۰۳/۱۲/۲۱ ۰۱:۴۸:۲۰ -
همکاری احتمالی پروژه های آزاد اینترنتی برای کنترل هویت دیجیتال
پروژه لیبرتی به رهبری فرانک مک کورت و پروژه Solid در حال مذاکره برای ایجاد زیرساخت باز اینترنتی هستند که به کاربران کنترل بیشتر بر دادههای شخصی میدهد. این دو پروژه با هدف قدرتمندسازی کاربران در فضای دیجیتال، راههای جدیدی برای مدیریت هویت آنلاین ارائه میدهند.
۱۴۰۳/۱۲/۲۱ ۰۱:۴۸:۱۸ -
افشای دسترسی بیسابقه به پایگاههای داده دولتی توسط DOGE؛ خطر نفوذ هوش مصنوعی در حاکمیت
سازمان کارایی دولتی (DOGE) با مدیریت ایلان ماسک به هفت پایگاه داده حساس دولتی دسترسی پیدا کرده که میتواند برای آموزش سیستمهای هوش مصنوعی شرکتهای خصوصی مانند xAI استفاده شود. این دسترسی نگرانیهایی درباره امنیت سایبری، حریم خصوصی و تأثیرگذاری بالقوه بر سیستمهای اجتماعی ایجاد کرده است. پایگاههای داده دولتی اطلاعات منحصر به فردی درباره رفتار انسانی ارائه میدهند که میتواند مزیت رقابتی بزرگی برای شرکتهای هوش مصنوعی باشد.
۱۴۰۳/۱۲/۱۹ ۲۳:۱۸:۵۱ -
اجیر کردن محافظ شخصی با یک اپلیکیشن
استارتاپ «Protector» سرویس اجاره محافظان شخصی با هزینه حداقل ۱۰۰۰ دلار را راهاندازی کرده است. این اپلیکیشن با استفاده از تبلیغات جنجالی در شبکههای اجتماعی و محتوای ساختگی، توجه کاربران را جلب کرده و در هفته اول ۹۷ هزار بار دانلود شده است. محافظان این سرویس، نیروهای فعال یا بازنشسته نیروهای انتظامی هستند که مجوز حمل سلاح دارند.
۱۴۰۳/۱۲/۱۱ ۲۰:۲۱:۵۳ -
افشای اطلاعات خصوصی شرکتها در هوش مصنوعی مایکروسافت کوپایلوت
محققان امنیتی شرکت لاسو هشدار دادند که اطلاعات خصوصی GitHub حتی پس از مخفی شدن، همچنان در هوش مصنوعی کوپایلوت مایکروسافت قابل دسترسی است. بیش از ۲۰ هزار مخزن خصوصی از شرکتهای بزرگی مانند آمازون، گوگل و آیبیام تحت تأثیر این آسیبپذیری قرار گرفتهاند و امکان دسترسی به اطلاعات حساس مانند کلیدهای دسترسی وجود دارد.
۱۴۰۳/۱۲/۸ ۱۳:۵۵:۲۲ -
افشای اطلاعات شخصی میلیونها کاربر توسط دو اپلیکیشن جاسوسی
دو اپلیکیشن جاسوسی Cocospy و Spyic با آسیبپذیری امنیتی، اطلاعات شخصی 2.65 میلیون کاربر را در معرض خطر قرار دادند. این اپلیکیشنها که با نام کنترل والدین و نظارت بر کارمندان معرفی میشوند، در واقع ابزاری برای جاسوسی مخفیانه محسوب میشوند و میتوانند پیامها، عکسها و سوابق تماس کاربران را بدون اطلاع آنها در اختیار دیگران قرار دهند.
۱۴۰۳/۱۲/۲ ۲۳:۵۴:۲۷ -
هک گسترده سرباز آمریکایی از شرکتهای مخابراتی
کامرون جان واگنیوس، سرباز ارتش آمریکا، به هک شرکتهای مخابراتی AT&T و Verizon و سرقت اطلاعات تماس مشتریان اعتراف کرد. این هک بخشی از نقض امنیتی گستردهای است که شامل هک شرکت Snowflake و سرقت اطلاعات بیش از ۱۶۰ شرکت میشود. واگنیوس با حداکثر مجازات ۲۵۰ هزار دلار جریمه و ۱۰ سال زندان روبرو است.
۱۴۰۳/۱۲/۱ ۲۱:۱۱:۳۳



