-
هک همزمان چهار فرودگاه در آمریکا و کانادا؛ پیامهایی در حمایت از حماس پخش شد!
هکرها روز سهشنبه سامانههای اطلاعرسانی صوتی چهار فرودگاه در کانادا و آمریکا را هک کردند و پیامهایی در حمایت از حماس و علیه دونالد ترامپ پخش کردند. ⚠️ طبق گزارش مقامات، این حمله سایبری شامل فرودگاههای کلونا، ویکتوریا و ویندسور در کانادا و هریسبورگ در ایالت پنسیلوانیای آمریکا بوده است. ✈️
در فرودگاه کلونا، سرویس پخش تبلیغات برای مدتی کوتاه مورد نفوذ قرار گرفت و محتوای غیرمجاز پخش شد. 🎧 در ویکتوریا، هکرها از طریق نرمافزار شخص ثالث به سیستم صوتی نفوذ کردند و مسئولان با تغییر به سیستم داخلی کنترل را بازپس گرفتند. 🔐 در ویندسور نیز تصاویر و پیامهای غیرمجاز روی نمایشگرهای اطلاعات پرواز و سیستم صوتی ظاهر شد، اما سیستمها بهسرعت به حالت عادی بازگشتند. 🖥️ پلیس کانادا و مرکز امنیت سایبری این کشور، همراه با سازمان هوانوردی فدرال آمریکا، در حال بررسی این حملات هستند. 🕵️♂️
مقامات میگویند این فرودگاهها از نوع کوچک و منطقهای بودهاند و عملیات پروازی آنها مختل نشده است. ✅۱۴۰۴/۷/۲۷ ۱۹:۴۳:۰۹ -
ترامپ خواستار اخراج رئیس امور جهانی مایکروسافت شد!
دونالد ترامپ خواستار اخراج لیزا موناکو، رئیس امور جهانی مایکروسافت شد. او در شبکه اجتماعی Truth Social نوشت که موناکو به دلیل سابقه همکاری با باراک اوباما و جو بایدن به اطلاعات بسیار محرمانه دسترسی دارد و این موضوع را «غیرقابل قبول» دانست. 🔒 ترامپ تأکید کرد که مایکروسافت باید همکاری با او را فوراً پایان دهد. 🚫
لیزا موناکو از ماه می به مایکروسافت پیوسته و مسئولیت سیاستهای امنیت سایبری و روابط این شرکت با دولتها را بر عهده گرفته است. پیشتر، ترامپ مجوز امنیتی او و چند مقام دیگر از جمله بایدن و هیلاری کلینتون را لغو کرده بود. 🖥️ ⚡
ترامپ پیش از این نیز مدیران شرکتهای فناوری را هدف قرار داده بود؛ از جمله رئیس اینتل را که ابتدا به تضاد منافع متهم کرد اما بعداً او را مدیری بسیار محترم نامید! 📉۱۴۰۴/۷/۸ ۰۹:۰۲:۴۲ -
چالشهای جدید امنیت سایبری در عصر هوش مصنوعی
امنیت سایبری با ورود هوش مصنوعی وارد مرحلهای تازه شده است. 🛡️ امی لوتواک، مدیر فناوری شرکت Wiz (امنیت فضای ابری)، میگوید هوش مصنوعی کدنویسی را سریعتر کرده اما همین سرعت خطاهای امنیتی و راههای نفوذ جدید ایجاد میکند. 🚨 مهاجمان هم از ابزارهای هوش مصنوعی و پرامپتها برای دسترسی به دادههای حساس استفاده میکنند. نمونه آن هک Drift (چتباتهای فروش) بود که اطلاعات شرکتهایی مثل گوگل و کلودفلر فاش شد. 🔓 در حملهای دیگر به Nx (سیستم مدیریت پروژههای جاوااسکریپت ) هزاران کلید توسعهدهندگان سرقت شد و حتی ابزارهایی مثل Claude و Gemini به خدمت هکرها درآمدند. 🧑💻 Wiz که امسال با ۳۲ میلیارد دلار توسط گوگل خریداری شد، ابزارهایی مانند Wiz Code و Wiz Defend را معرفی کرده تا امنیت از توسعه تا اجرا تضمین شود. ✅ لوتواک تأکید میکند استارتاپها باید از روز اول امنیت را جدی بگیرند، حتی اگر تنها پنج نفر نیرو داشته باشند. داشتن مدیر امنیت (CISO)، رعایت استانداردها و طراحی معماری امن از همان ابتدا میتواند جلوی مشکلات بزرگ در آینده را بگیرد. 🌐
۱۴۰۴/۷/۸ ۰۸:۲۱:۲۲ -
حمله سایبری فرودگاههای اروپا را فلج کرد
اختلال در فرودگاههای اروپا که از جمعه شب شروع شد، به دلیل حمله باجافزاری بوده است. ✈️🛑 این حمله سیستمهای پذیرش مسافر را از کار انداخت و باعث تأخیر و لغو پروازها شد. ⏳❌
هدف حمله شرکت Collins Aerospace بوده که خدمات پذیرش و گیت مشترک را به فرودگاههایی مثل برلین، بروکسل و هیترو لندن ارائه میدهد. 🏢🌍 این شرکت گفته در حال همکاری با فرودگاهها برای رفع مشکل است. 🤝🖥️
آژانس امنیت سایبری اتحادیه اروپا اعلام کرده فعلاً اطلاعات بیشتری درباره جزئیات و عاملان این حمله در دسترس نیست. 🔒❓۱۴۰۴/۷/۲ ۲۳:۰۹:۱۹ -
مادورو: گوشی هوآوی بهترین گوشی جهان است!
نیکولاس مادورو، رئیسجمهور ونزوئلا، در یک نشست خبری تلفن هوشمند Mate X6 هواوی را که از سوی رئیس جمهور چین به او هدیه داده شده بود، بهترین گوشی جهان نامید و مدعی شد آمریکا حتی با ماهوارهها و هواپیماهای جاسوسی خود قادر به هک آن نیست. 📱🇨🇳
با این حال، کارشناسان امنیتی تأکید میکنند هیچ دستگاهی غیرقابل هک نیست و سیستم عامل اختصاصی هواوی یعنی HarmonyOS به دلیل نو بودن، نسبت به iOS و اندروید خطاها و ضعفهای بیشتری دارد. هواوی ماه گذشته ۶۰ باگ امنیتی این سیستم را رفع کرده که ۱۳ مورد آن در دسته بسیار مهم قرار داشت. 🛡️⚡
اسناد فاش شده در سال ۲۰۱۴ نشان میدهد آژانس امنیت ملی آمریکا (NSA) پیشتر سرورهای هواوی را هک کرده و حتی به ارتباطات داخلی مدیران این شرکت در شهر شنزن چین دسترسی یافته بود. کارشناسان معتقدند تلاش سازمانهای اطلاعاتی آمریکا برای یافتن آسیبپذیری در محصولات هواوی همچنان ادامه دارد. ✅🌍۱۴۰۴/۶/۱۴ ۱۴:۰۳:۰۱ -
واتساپ آسیبپذیری خطرناک را اصلاح کرد
واتساپ یک حفره امنیتی جدی را برطرف کرده که هکرها از آن برای حمله به برخی کاربران آیفون و نصب جاسوسافزار استفاده میکردند. این نقص کمتر از ۲۰۰ نفر را تحتتأثیر قرار داده است. 🔒📱
این حمله از نوع «Zero-click» بوده است؛ یعنی هکرها بدون نیاز به کلیک یا اقدام کاربر، تنها با ارسال یک فایل آلوده میتوانستند کنترل گوشی را به دست بگیرند. سازمان عفو بینالملل اعلام کرده در حال بررسی این حملات و حمایت از قربانیان است. ✅⚠️۱۴۰۴/۶/۹ ۲۱:۰۶:۰۸ -
محکومیت یک برنامه نویس به خاطر خرابکاری در شبکه
یک برنامهنویس به نام دِیویس لو به چهار سال زندان محکوم شد، چون بعد از اخراج از شرکتش، کدی مخرب در شبکه قرار داده بود که سرورها را از کار انداخت. این کد بهصورت یک «کلید مرگ» عمل میکرد و به محض غیرفعال شدن حساب کاربری او فعال شد و باعث شد هزاران کارمند دسترسی خود را به سیستم از دست بدهند. 🔒💻
وزارت دادگستری آمریکا اعلام کرد این اقدام صدها هزار دلار خسارت به شرکت وارد کرده است. طبق گزارشها، این شرکت تولیدکننده تجهیزات برق Eaton بوده است. مأموران با بررسی تاریخچه جستجوهای اینترنتی او، مثل روشهای ارتقای سطح دسترسی و پاککردن سریع فایلها ، توانستند او را شناسایی کنند. ✅⚖️۱۴۰۴/۶/۳ ۱۲:۱۴:۱۰ -
نگرانی چین از احتمال دسترسی پنهان در چیپهای انویدیا
رسانههای دولتی چین اعلام کردند تراشههای هوش مصنوعی H20 انویدیا که ویژه بازار چین طراحی شدهاند، از نظر امنیتی، فناوری و سازگاری با محیطزیست دچار مشکل هستند و حتی احتمال وجود «درِ پشتی» سختافزاری برای کنترل یا خاموشکردن از راه دور را مطرح کردند. 🤖⚠️
این اظهارات پس از آن مطرح شد که نهاد نظارت سایبری چین ، انویدیا را برای توضیح درباره احتمال وجود ریسکهای امنیتی در H20 فراخواند. انویدیا پیشتر تأکید کرده بود محصولاتش هیچ «درِ پشتی» برای دسترسی یا کنترل از راه دور ندارند. 📡🔒
روزنامه خلق چین نیز پیشتر از این شرکت خواسته بود با ارائه شواهد قانعکننده، نگرانیهای امنیتی کاربران چینی را برطرف و اعتماد بازار را بازیابد. ✅🇨🇳۱۴۰۴/۵/۲۰ ۱۰:۳۰:۲۲ -
عملیات مشترک بینالمللی علیه گروه هکری BlackSuit
دادستانی آلمان از توقیف زیرساختهای گروه باجافزار BlackSuit در عملیات مشترک آمریکا و اروپا خبر داد. این عملیات ۲۴ ژوئیه با همکاری یوروپل و واحد تحقیقات امنیت داخلی آمریکا انجام شد و منجر به تصرف سرورها، خاموشی بدافزار و کشف دادههای مهم برای شناسایی عاملان شد. ✅💻
BlackSuit که پیشتر با نام Royal شناخته میشد، ۱۸۴ قربانی در جهان داشته و سایت دارکوب آن نیز با پیام توقیف پلیس بینالملل جایگزین شده است. این گروه در حملات سایبری به شهر دالاس و صنایع تولیدی، ارتباطات و بهداشت فعال بوده و گزارشها حاکی از تشکیل گروه جدیدی به نام Chaos توسط اعضای سابق آن است. 🚨🌐۱۴۰۴/۵/۱۴ ۱۳:۲۴:۴۰ -
حمله سایبری مرگبار به شرکت هواپیمایی روسیه؛ پروازها لغو شد
شرکت هواپیمایی آئروفلوت (Aeroflot) روسیه در پی یک حمله سایبری گسترده از سوی دو گروه حامی اوکراین، بیش از ۴۰ پرواز را لغو کرد و سامانههای آن بهطور کامل از کار افتاد. 💻✈️
گروههای Silent Crow و Belarusian Cyberpartisans مدعی شدهاند طی یک سال به شبکه آئروفلوت نفوذ کرده، ۷۰۰۰ سرور را نابود کردهاند و قصد دارند اطلاعات مسافران و مکاتبات داخلی را منتشر کنند. 📁⚠️
کرملین این حمله را «نگرانکننده» خوانده و دادستانی تحقیقات کیفری را آغاز کرده است. کارشناسان این رخداد را یکی از شدیدترین حملات دیجیتال علیه زیرساختهای روسیه میدانند. 🕵️🇷🇺
اختلال کامل سایت، اپلیکیشن و مرکز تماس، نارضایتی گسترده مسافران را بهدنبال داشته است.
این حمله در حالی رخ داده که آئروفلوت با جابهجایی بیش از ۵۵ میلیون مسافر در سال گذشته، همچنان جزو ۲۰ شرکت برتر هوایی جهان است. 🌍🛫۱۴۰۴/۵/۸ ۰۷:۱۱:۳۵ -
طرح جدید بریتانیا برای مقابله با مجرمان سایبری
دولت بریتانیا میخواهد قانونی تصویب کند که شرکتها و سازمانها را مجبور کند اگر هدف حمله باجافزاری قرار گرفتند، حتماً آن را به دولت گزارش دهند تا پلیس بتواند راحتتر هکرها را شناسایی و متوقف کند. ✅🕵️♂️
در این طرح همچنین آمده نهادهای دولتی و زیرساختهای حیاتی مثل بیمارستانها حق ندارند به هکرها پول پرداخت کنند، و بقیه سازمانها هم اگر بخواهند باج بدهند، باید به دولت اطلاع دهند. ✅💰🚫
کارشناسان امنیت سایبری میگویند این کار باعث میشود هکرها کمتر جرأت انجام چنین حملاتی را داشته باشند، چون خطر شناسایی و پیگرد بالا میرود. ✅🔒۱۴۰۴/۵/۲ ۰۰:۲۴:۴۱ -
افشای باگ ۱۰۰ هزار دلاری، مایکروسافت را به دردسر انداخت!
مایکروسافت تأیید کرد که وصله امنیتی اخیرش برای نرمافزار SharePoint نتوانسته آسیبپذیری مهمی را برطرف کند، و همین ضعف به حملات گسترده سایبری منجر شده است. ✅🛡️
این نقص ابتدا در یک رقابت هکری توسط پژوهشگری از شرکت ویتل کشف شد و جایزه ۱۰۰ هزار دلاری دریافت کرد. اما مهاجمان موفق به دور زدن وصله شدند و هزاران سرور در آمریکا، آلمان و دیگر کشورها در معرض خطر قرار گرفتند. ✅🌍
مایکروسافت گروههای هکری چینی را مسئول این حملات میداند، هرچند دولت چین این اتهام را رد کرده است. ✅🇨🇳💻۱۴۰۴/۵/۱ ۲۱:۰۸:۲۹ -
پایان همکاری مایکروسافت با مهندسان چینی در پروژههای نظامی آمریکا
مایکروسافت اعلام کرد بهدنبال دستور مستقیم وزیر دفاع آمریکا، دیگر از مهندسان چینی برای پشتیبانی فنی پروژههای نظامی آمریکا استفاده نخواهد کرد. ✅🛡️
این تصمیم در پی نگرانیها درباره احتمال نفوذ سایبری از سوی چین اتخاذ شد، بهویژه پس از آنکه مشخص شد مهندسان چینی تحت نظارت افراد فاقد مهارت فنی کافی در پروژههای ابری وزارت دفاع فعالیت میکردند. ✅🕵️♂️
وزیر دفاع آمریکا، پیت هگست، دستور بررسی فوری دو هفتهای قراردادهای رایانش ابری را صادر کرد و اعلام کرد چین هیچ نقشی در خدمات ابری ارتش نخواهد داشت. ✅🇺🇸💻
سناتور جمهوریخواه تام کاتن نیز خواستار شفافسازی درباره استفاده پیمانکاران از نیروی چینی و کیفیت آموزش ناظران امنیتی آمریکایی شد. ✅📜🔍۱۴۰۴/۴/۲۹ ۰۲:۴۷:۵۴ -
دولت ایالات متحده: تهدید هکرهای وابسته به ایران جدی است
وزارت امنیت داخلی آمریکا در گزارشی رسمی هشدار داده که احتمال انجام حملات سایبری از سوی هکرهای وابسته به دولت ایران افزایش یافته است. 💻
این هشدار در میانه تنشهای فزاینده میان ایران، آمریکا و اسرائیل صادر شده و بر اساس آن، حملات سطح پایین از سوی هکتیویستها «محتمل» تلقی شده است. 🛡️
در گزارش آمده که هکرهای ایرانی و گروههای حامی آنها معمولاً زیرساختهای ضعیف امنیتی و دستگاههای متصل به اینترنت در آمریکا را برای ایجاد اختلال هدف قرار میدهند. 🔓
این هشدار تنها چند روز پس از حملات هوایی آمریکا و اسرائیل به برنامه هستهای ایران منتشر شده است؛ حملاتی که همزمان با نفوذ سایبری گروه حامی اسرائیل موسوم به «گنجشک درنده» رخ داد. 💥
این گروه یکی از بانکهای اصلی ایران را از کار انداخت و میلیونها دلار رمزارز از بزرگترین صرافی کریپتوی کشور را به سرقت برد. 🪙
پس از این حملات، دولت ایران اعلام کرد برای مقابله با تهدیدهای سایبری، اینترنت بین الملل را موقتاً قطع کرده است. ❌۱۴۰۴/۴/۷ ۱۷:۴۰:۵۸ -
واتساپ در کنگره ایالات متحده ممنوع شد
بر اساس یادداشتی رسمی، استفاده از پیامرسان واتساپ در تمامی دستگاههای متعلق به مجلس نمایندگان ایالات متحده ممنوع شده است. این تصمیم بهدلیل «ریسک بالا برای کاربران» از نظر امنیتی اتخاذ شده است. 🛡️
دفتر امنیت سایبری کنگره اعلام کرده است که نبود شفافیت در حفاظت از دادههای کاربران، عدم رمزگذاری دادههای ذخیرهشده و خطرات احتمالی امنیتی، از دلایل این ممنوعیت هستند. 📵
در این یادداشت، استفاده از پیامرسانهای جایگزین مانند Microsoft Teams، Signal، Wickr و iMessage توصیه شده است. 📲
شرکت متا، مالک واتساپ، به این تصمیم بهشدت اعتراض کرده و مدعی شده که واتساپ امنیت بیشتری نسبت به سایر گزینههای تأییدشده ارائه میدهد. ⚖️
این ممنوعیت در حالی اعلام شده که پیشتر نیز اپلیکیشنهایی مانند تیکتاک بهدلایل امنیتی از دستگاههای دولتی آمریکا حذف شده بودند. 🚫۱۴۰۴/۴/۴ ۰۰:۲۳:۳۸ -
باگ گوگل که شمارهها را لو میداد، ۵ هزار دلار ارزش داشت!
یک پژوهشگر امنیتی باگی خطرناک در سیستم بازیابی حساب گوگل کشف کرده که امکان دسترسی به شماره تلفن بازیابی کاربران را بدون اطلاع آنها فراهم میکرد. 🔓
این آسیبپذیری از طریق زنجیرهای از فرآیندهای خودکار، شامل افشای نام کامل حساب، عبور از مکانیزم ضدربات و آزمودن سریع تمام حالتهای ممکن شماره تلفن، در کمتر از ۲۰ دقیقه شماره تلفن بازیابی کاربر را مشخص میکرد. ⚠️
گوگل پس از دریافت گزارش در آوریل، باگ را رفع و ۵ هزار دلار به پژوهشگر پرداخت کرده است و اعلام کرده تاکنون شواهدی از سوءاستفاده مشاهده نشده است. ✅۱۴۰۴/۳/۲۲ ۱۰:۵۹:۵۰ -
هند علیه چین؛ محدودیت جدید در حوزه دوربین مداربسته
📹 هند قانونی جدید وضع کرده که تولیدکنندگان دوربینهای مداربسته را مجبور میکند سختافزار، نرمافزار و کد منبع محصولاتشان را برای بررسی امنیتی به دولت ارائه دهند. 🧪
⚠️ این قانون از ۹ آوریل اجرا شده و هدف آن مقابله با خطرات احتمالی از سوی محصولات چینی است. 🇨🇳
📋 شرکتهایی مثل هایکویژن، داهوآ و شیائومی اعلام کردهاند که بسیاری از دوربینهایشان هنوز تأییدیه نگرفتهاند. ⏳
📉 فروشندگان گفتهاند فروش تا ۵۰٪ کاهش یافته و پروژهها معطل ماندهاند. 💼
چین به این تصمیم اعتراض کرده و آن را تبعیضآمیز خوانده، اما هند تأکید دارد این اقدام برای حفظ امنیت ملی ضروری است. 🇮🇳۱۴۰۴/۳/۱۳ ۰۳:۲۵:۰۶ -
هک تلفن مقام ارشد کاخ سفید با هوش مصنوعی!
📱 کاخ سفید در حال بررسی هک تلفن شخصی «سوزی وایلز»، رئیس دفتر کاخ سفید است که گفته میشود اطلاعات تماس او برای جعل هویت و تماس با مقامات ارشد مورد سوءاستفاده قرار گرفته است.
🗣️ هکرها با استفاده از هوش مصنوعی صدای وایلز را تقلید کرده و از شمارهای ناشناس پیامک ارسال کردهاند. 🤖
📞 طبق گزارش والاستریت ژورنال و CBS، شماره تلفن بسیاری از مقامات بلندپایه آمریکا در میان مخاطبان وایلز بوده است. 🧾
💬 کاخ سفید تأکید کرده امنیت سایبری کارکنان را بسیار جدی میگیرد و این موضوع در دست بررسی است. 🛡️
📂 این دومین حمله سایبری علیه وایلز است؛ سال گذشته نیز ایمیل او توسط هکرهای ایرانی هدف قرار گرفت. 🇮🇷
📉 در ماههای اخیر چندین حادثه امنیتی دیگر نیز دولت ترامپ را درگیر کرده، از جمله نفوذ به اپ پیامرسان جایگزین Signal با نام TeleMessage. 📲۱۴۰۴/۳/۱۳ ۰۰:۵۳:۳۵ -
افشای بزرگترین شبکه کلاهبرداری رمزارزی توسط آمریکا موسوم به Funnull
🚨 دولت آمریکا شرکت Funnull را بهدلیل نقش در کلاهبرداریهای رمزارزی “Pig Butchering” با ضرر ۲۰۰ میلیون دلاری تحریم کرد. ⚖️
🌐 این شرکت مستقر در فیلیپین، زیرساخت سایتهای جعلی برای فریب کاربران و تسهیل پولشویی را فراهم کرده است. 🕸️
👤 مدیر چینی Funnull نیز تحریم شده و به حمله زنجیره تأمین Polyfill برای هدایت کاربران به سایتهای قمار متهم است. 🎰
Funnull قالبهای آماده و دامنههای تقلبی برای جعل برندهای معتبر در اختیار مجرمان قرار میداد و سریعاً دامنهها را تغییر میداد تا از پیگیری قانونی فرار کنند. 🔄
پژوهشگران امنیتی تأیید کردهاند که Funnull در رأس یکی از بزرگترین شبکههای کلاهبرداری و پولشویی دیجیتال قرار دارد. 🌍
پژوهشگران میگویند این فقط نوک کوه یخ از شبکهای بزرگتر برای فریب کاربران آمریکایی است. 🚨۱۴۰۴/۳/۱۱ ۱۷:۵۲:۳۶ -
موج جدید تنشهای سایبری میان چین و تایوان
🌐 چین و تایوان دوباره یکدیگر را به حمله سایبری متهم کردند. پکن میگوید یک گروه وابسته به دولت تایوان به زیرساختهای چین از جمله شبکههای نظامی، انرژی، حملونقل و ادارات دولتی در بیش از ۱۰ استان این کشور نفوذ کرده است. 🖥️⚠️
در پاسخ، تایوان این ادعا را رد کرد و گفت چین با انتشار اطلاعات جعلی، حملات واقعی خودش را پنهان میکند و به دنبال ایجاد ناآرامی در تایوان است. 🔐📉
درگیری قدیمی این دو، حالا وارد میدان جنگ سایبری شده است. 🧠🌍۱۴۰۴/۳/۸ ۰۲:۳۶:۵۵ -
هشدار جدی ویتنام به پیامرسان تلگرام
📵 دولت ویتنام دستور مسدودسازی پیامرسان تلگرام را صادر کرد. دلیل این تصمیم، عدم همکاری تلگرام در ارائه اطلاعات کاربران مظنون به جرائم است. ❌🔍
براساس گزارش پلیس، ۶۸٪ از ۹۶۰۰ گروه تلگرام در ویتنام در فعالیتهایی مثل کلاهبرداری، قاچاق مواد و اقدامات مشکوک به تروریسم دست داشتهاند. 🚨💬
وزارت فناوری اعلام کرد تلگرام از اشتراکگذاری دادهها در تحقیقات کیفری خودداری کرده و به همین دلیل باید مسدود شود. 🕵️♂️📄
با وجود این، تلگرام تا روز جمعه همچنان در ویتنام فعال بود. 📲🕓 این اقدام در آستانه سفر رئیسجمهور فرانسه به ویتنام انجام شده است. 🇻🇳🇫🇷۱۴۰۴/۳/۳ ۱۲:۱۰:۱۶ -
مایکروسافت علیه بدافزار مخوف Lumma به میدان آمد
💻 مایکروسافت با همکاری پلیس، شبکه بدافزاری Lumma را که روی بیش از ۳۹۴ هزار رایانه در جهان فعال بود، از کار انداخت. 🌍🛑
دادگاه اجازه توقیف ۲۳۰۰ دامنه و وزارت دادگستری آمریکا نیز ۵ دامنه کلیدی این بدافزار را مسدود کرد. ⚖️📡
Lumma از طریق بازیها و برنامههای کرکشده پخش میشود و رمزها، کارتهای بانکی و کیفپولهای رمزارزی را سرقت میکند. 🔓💳 همچنین امکان نصب باجافزار دارد. 💣۱۴۰۴/۳/۳ ۰۳:۱۴:۱۱ -
Claude Opus 4 در نقش اخاذ دیجیتال؛ وقتی AI تصمیم به تهدید میگیرد!
🤖 استارتاپ Anthropic اعلام کرد مدل جدید هوش مصنوعی Claude Opus 4 در برخی آزمایشها اقدام به باجخواهی از مهندسان کرده است. ⚠️📄
در سناریویی آزمایشی، Claude وقتی فهمید قرار است با مدل دیگری جایگزین شود و همزمان به محتوای ایمیل ها شامل خیانت یک مهندس دسترسی داشت، تهدید کرد که آن را فاش میکند تا جلوی جایگزینی را بگیرد. 🧠🔓
این رفتار در ۸۴٪ موارد دیده شده و زمانی که مدل جایگزین ارزشهای متفاوتی داشته، بیشتر تکرار شده است. 🆚
در برخی تستها، Claude حتی اقدام به نوشتن ویروسهای خودتکثیرشونده، جعل اسناد قانونی و گذاشتن پیامهای مخفی برای نسخههای بعدی خودش کرده است. 🧬
Anthropic میگوید Claude ابتدا روشهای اخلاقی مثل ارسال ایمیل درخواست را امتحان میکند، اما در نهایت ممکن است به باجخواهی روی بیاورد. ✉️🚫
به همین دلیل، سطح ایمنی ASL-3 برای این مدل فعال شده؛ سطحی که برای موارد با ریسک بالا در نظر گرفته میشود. 🛡️🔥۱۴۰۴/۳/۲ ۲۳:۳۷:۰۷ -
کوینبیس قربانی حمله پیچیده داخلی؛ پای کارکنان وسط است؟
🚨 🛡️صرافی ارز دیجیتال Coinbase تأیید کرد که در جریان یک حمله سایبری چندماهه، اطلاعات شخصی و مالی ۶۹٬۴۶۱ کاربر به سرقت رفته است. این حمله از ۲۶ دسامبر ۲۰۲۴ آغاز شده و تا اوایل ماه مه ادامه داشته است. 🗓️
بر اساس گزارش ارسالی به دادستان ایالت مین، هکر با ارسال یک پیام باجخواهی معتبر، خواستار ۲۰ میلیون دلار در ازای حذف اطلاعات شد؛ درخواستی که Coinbase رد کرد. ❌💰
نکته نگرانکننده اینجاست که هکر با رشوه به کارکنان پشتیبانی، به دادههای مشتریان دسترسی پیدا کرده است. 🕵️♂️💼
اطلاعات افشا شده شامل نام، ایمیل، شماره تماس، آدرس، مدارک هویتی، موجودی و سوابق مالی کاربران بوده و نگرانیهایی درباره سوءاستفاده از مشتریان ثروتمند ایجاد کرده است. 📱🪪۱۴۰۴/۳/۱ ۲۰:۲۶:۲۹ -
قانون ترامپ علیه تصاویر شرمآور اینترنتی با “Take It Down”
🚨 دونالد ترامپ قانون جدیدی را امضا کرد که انتشار تصاویر غیراخلاقی بدون رضایت، از جمله دیپفیک و پورن انتقامی را به شدت جرمانگاری میکند. 💡 حتی تصاویر تولید شده با هوش مصنوعی هم مشمول این قانون هستند.
👩💼 ملانیا ترامپ، بانوی اول آمریکا، از حامیان این قانون بوده.
⚖️ مجازات تخلف از این قانون جریمه، حبس و پرداخت خسارت به قربانیان می باشد.
❗ برخی فعالان حقوق دیجیتال در آمریکا نگراناند که این قانون به محدودیت آزادی بیان و سانسور تصاویر قانونی منجر شود. 🔍۱۴۰۴/۲/۳۰ ۲۳:۴۴:۱۸ -
هکرهای خطرناک در کمین خردهفروشان آمریکایی
در آوریل ۲۰۲۵، فروشگاه زنجیرهای بریتانیایی Marks & Spencer (M&S) هدف یک حمله سایبری گسترده قرار گرفت که منجر به اختلال در سفارشهای آنلاین و افشای اطلاعات مشتریان شد. 🛑 این حمله توسط گروه هکری Scattered Spider انجام شد که با استفاده از مهندسی اجتماعی و تکنیکهای پیشرفته امنیت را دور زدند. 🔓
حالا گوگل هشدار داده که همین هکرها پس از بریتانیا، فروشگاههای آمریکایی را هدف قرار دادهاند.
⚠️ این گروه با مهارت در دور زدن سیستمهای امنیتی و نفوذ به شبکههای داخلی شناخته شدهاند. 🕵️♂️
کارشناس امنیت سایبری گوگل، هشدار داده که این هکرها همچنان بر خردهفروشیها تمرکز دارند. 🛒۱۴۰۴/۲/۲۹ ۱۱:۳۱:۳۰ -
افبیآی هشدار داد: خطر بزرگ هک با صداهای مصنوعی
🚨 FBI هشدار داد: کلاهبرداران با پیامک و پیامهای صوتی هوش مصنوعی، خود را بهجای مقامات ارشد آمریکا جا میزنند! 📱این مجرمان با دسترسی به حسابهای شخصی مقامات، اطلاعات و حتی پول طلب میکنند. 🔐
📌 این پیامها با هدف جلب اعتماد ارسال میشوند و قربانیان را به پلتفرمهای مخرب هدایت میکنند که اطلاعات ورود آنها را سرقت میکند. 🔗⚠️
🚫 FBI پیشتر هشدار داده بود که مجرمان با استفاده از هوش مصنوعی، متن، تصویر، صوت و ویدیوهای جعلی تولید میکنند تا به اهداف کلاهبرداری و اخاذی برسند. 🚫🎭۱۴۰۴/۲/۲۷ ۰۱:۱۷:۱۹ -
هک بزرگ Coinbase: اطلاعات مشتریان لو رفت
Coinbase تایید کرد که سیستمهایش هک شده و اطلاعات مشتریان، از جمله مدارک شناسایی، سرقت شده است. 🔐 هکرها با پرداخت به چند کارمند خارجی به این اطلاعات دسترسی یافتند.
🔍 اطلاعات شامل نام، آدرس، شماره تلفن، مدارک شناسایی (گواهینامه، گذرنامه) و تاریخچه تراکنشها بوده است. 📋🪪
🚫 Coinbase اعلام کرد باج ۲۰ میلیون دلاری هکرها را نمیپردازد و به مشتریان آسیبدیده اطلاع داده است. خسارت پیشبینی شده بین ۱۸۰ تا ۴۰۰ میلیون دلار است. 📉۱۴۰۴/۲/۲۶ ۲۰:۴۴:۱۶ -
هکرهای Lockbit خود قربانی حمله سایبری شدند!
گروه باجافزاری Lockbit، یکی از مشهورترین باندهای باجافزاری جهان، به نظر میرسد قربانی حملهای سایبری شده است. 🌐 یکی از وبسایتهای دارکوب این گروه با پیامی عجیب جایگزین شد:
❝جرم نکنید، جرم بده! xoxo از پراگ!❞ ✨
همراه این پیام، لینکی به دادههای لو رفته منتشر شد که شامل چتهای محرمانه میان هکرهای Lockbit و قربانیان آنها بود که حتی برای چند هزار دلار هم قربانی را تحت فشار قرار میدادند .💬 به گفته کارشناسان، این دادهها «واقعی به نظر میرسند.» 🔍
برخی از سایتهای Lockbit از دسترس خارج شدهاند و پیام «بهزودی فعال میشویم» را نمایش میدهند. 🚫⚡️ هنوز مشخص نیست چه کسی این اطلاعات را افشا کرده یا مسئول حمله است. 🔎
سال گذشته، مقامات بریتانیا و آمریکا با همکاری نیروهای بینالمللی زیرساختهای این گروه را توقیف کردند. اما تنها چند روز بعد، Lockbit با پیامی به صحنه بازگشت:
❝من را نمیتوانید متوقف کنید!❞ ⚡️۱۴۰۴/۲/۲۲ ۱۶:۲۲:۵۱ -
هشدار آمریکا به بریتانیا درباره امنیت دادههای اپل
🚨 قانونگذاران آمریکایی به بریتانیا هشدار دادند که دستور ایجاد «در پشتی» در رمزگذاری اپل میتواند به دست مجرمان سایبری و رژیمهای استبدادی بیفتد! 🚫🌐
🔹 این دستور که بر اساس «قانون اختیارات تحقیقاتی ۲۰۱۶» بریتانیا صادر شده، اپل را ملزم به دسترسیپذیر کردن دادههای رمزگذاریشده کرده است. ❌⚖️ اپل این دستور را در دادگاه به چالش کشیده و قابلیت «محافظت پیشرفته از دادهها» را برای کاربران بریتانیایی غیرفعال کرده است. 📵۱۴۰۴/۲/۲۲ ۰۰:۰۳:۵۰



