-
حمله سایبری مرگبار به شرکت هواپیمایی روسیه؛ پروازها لغو شد
شرکت هواپیمایی آئروفلوت (Aeroflot) روسیه در پی یک حمله سایبری گسترده از سوی دو گروه حامی اوکراین، بیش از ۴۰ پرواز را لغو کرد و سامانههای آن بهطور کامل از کار افتاد. 💻✈️
گروههای Silent Crow و Belarusian Cyberpartisans مدعی شدهاند طی یک سال به شبکه آئروفلوت نفوذ کرده، ۷۰۰۰ سرور را نابود کردهاند و قصد دارند اطلاعات مسافران و مکاتبات داخلی را منتشر کنند. 📁⚠️
کرملین این حمله را «نگرانکننده» خوانده و دادستانی تحقیقات کیفری را آغاز کرده است. کارشناسان این رخداد را یکی از شدیدترین حملات دیجیتال علیه زیرساختهای روسیه میدانند. 🕵️🇷🇺
اختلال کامل سایت، اپلیکیشن و مرکز تماس، نارضایتی گسترده مسافران را بهدنبال داشته است.
این حمله در حالی رخ داده که آئروفلوت با جابهجایی بیش از ۵۵ میلیون مسافر در سال گذشته، همچنان جزو ۲۰ شرکت برتر هوایی جهان است. 🌍🛫۱۴۰۴/۵/۸ ۰۷:۱۱:۳۵ -
چین از هوش مصنوعی Claude برای اجرای حمله سایبری بدون دخالت انسان استفاده کرد
کمیته امنیت داخلی مجلس آمریکا از مدیرعامل Anthropic مالک هوش مصنوعی Claude خواسته درباره حمله سایبری منتسب به هکرهای وابسته به چین شهادت دهد؛ حملهای که طبق گزارش رسمی شرکت، با سوءاستفاده از تواناییهای «عاملمحور» Claude انجام شده است. هکرها توانستهاند ابزار Claude Code را طوری فریب دهند که خودش کد حمله تولید کند، اجرا کند، نتایج را تحلیل کند و مرحله بعد را تعیین کند؛ یعنی بخش زیادی از عملیات تقریباً بدون دخالت انسان انجام شده است. 🏛️
Anthropic اعلام کرده این گروه تلاش کرده به حدود ۳۰ هدف جهانی شامل شرکتهای فناوری، بانکها، صنایع شیمی و نهادهای دولتی نفوذ کند و در چند مورد موفق بوده است. شرکت تأکید دارد همان قابلیتهایی که امکان سوءاستفاده را ایجاد کرده، برای دفاع سایبری نیز ضروری است و Claude در تحلیل حجم عظیم دادههای این حمله به تیم امنیتی کمک کرده است. رئیس کمیته هشدار داده استفاده یک رقیب خارجی از یک هوش مصنوعی تجاری برای اجرای یک عملیات تقریباً کامل باید برای تمام بخشهای حیاتی آمریکا نگرانکننده باشد. ⚠️۱۴۰۴/۹/۱۳ ۰۶:۳۲:۲۱ -
حمله سایبری فرودگاههای اروپا را فلج کرد
اختلال در فرودگاههای اروپا که از جمعه شب شروع شد، به دلیل حمله باجافزاری بوده است. ✈️🛑 این حمله سیستمهای پذیرش مسافر را از کار انداخت و باعث تأخیر و لغو پروازها شد. ⏳❌
هدف حمله شرکت Collins Aerospace بوده که خدمات پذیرش و گیت مشترک را به فرودگاههایی مثل برلین، بروکسل و هیترو لندن ارائه میدهد. 🏢🌍 این شرکت گفته در حال همکاری با فرودگاهها برای رفع مشکل است. 🤝🖥️
آژانس امنیت سایبری اتحادیه اروپا اعلام کرده فعلاً اطلاعات بیشتری درباره جزئیات و عاملان این حمله در دسترس نیست. 🔒❓۱۴۰۴/۷/۲ ۲۳:۰۹:۱۹ -
حمله خزانهداری آمریکا به امپراطوری کلاهبرداری سایبری جنوبشرق آسیا
آمریکا تحریمهای جدیدی علیه شبکههای بزرگ کلاهبرداری سایبری در میانمار و کامبوج اعمال کرده است؛ صنایعی که به گفته وزارت خزانهداری سال گذشته دهها میلیارد دلار از مردم آمریکا سرقت کردهاند. این شبکهها افراد زیادی را با وعده کار فریب داده و سپس در کمپهای مرزی، مخصوصاً در مرز تایلند و میانمار، به اجبار وادار به اجرای کلاهبرداری آنلاین میکنند. 🤖💻
وزارت خزانهداری میگوید این صنعت علاوه بر تهدید امنیت مالی، هزاران نفر را گرفتار بردگی مدرن کرده است. تحریمها ۹ شرکت و فرد در شهر شوهکوکو میانمار و ۱۰ نهاد در کامبوج را هدف قرار داده که در پولشویی، قمار غیرقانونی و کلاهبرداری رمزارزی فعال بودهاند. 📉⚠️
این مراکز که بیشتر توسط شبکههای جنایی چینی اداره میشوند، شرایطی شبیه زندان داشته و قربانیان را با خشونت، بدهی اجباری و حتی تهدید به قاچاق جنسی وادار به کار میکردند. آمریکا میگوید هدف این تحریمها قطع منابع مالی این شبکههاست که پس از کودتای ۲۰۲۱ در میانمار به سرعت رشد کردهاند. ✅🌍۱۴۰۴/۶/۲۰ ۱۳:۲۵:۴۹ -
موج جدید تنشهای سایبری میان چین و تایوان
🌐 چین و تایوان دوباره یکدیگر را به حمله سایبری متهم کردند. پکن میگوید یک گروه وابسته به دولت تایوان به زیرساختهای چین از جمله شبکههای نظامی، انرژی، حملونقل و ادارات دولتی در بیش از ۱۰ استان این کشور نفوذ کرده است. 🖥️⚠️
در پاسخ، تایوان این ادعا را رد کرد و گفت چین با انتشار اطلاعات جعلی، حملات واقعی خودش را پنهان میکند و به دنبال ایجاد ناآرامی در تایوان است. 🔐📉
درگیری قدیمی این دو، حالا وارد میدان جنگ سایبری شده است. 🧠🌍۱۴۰۴/۳/۸ ۰۲:۳۶:۵۵ -
کوینبیس قربانی حمله پیچیده داخلی؛ پای کارکنان وسط است؟
🚨 🛡️صرافی ارز دیجیتال Coinbase تأیید کرد که در جریان یک حمله سایبری چندماهه، اطلاعات شخصی و مالی ۶۹٬۴۶۱ کاربر به سرقت رفته است. این حمله از ۲۶ دسامبر ۲۰۲۴ آغاز شده و تا اوایل ماه مه ادامه داشته است. 🗓️
بر اساس گزارش ارسالی به دادستان ایالت مین، هکر با ارسال یک پیام باجخواهی معتبر، خواستار ۲۰ میلیون دلار در ازای حذف اطلاعات شد؛ درخواستی که Coinbase رد کرد. ❌💰
نکته نگرانکننده اینجاست که هکر با رشوه به کارکنان پشتیبانی، به دادههای مشتریان دسترسی پیدا کرده است. 🕵️♂️💼
اطلاعات افشا شده شامل نام، ایمیل، شماره تماس، آدرس، مدارک هویتی، موجودی و سوابق مالی کاربران بوده و نگرانیهایی درباره سوءاستفاده از مشتریان ثروتمند ایجاد کرده است. 📱🪪۱۴۰۴/۳/۱ ۲۰:۲۶:۲۹ -
تحقیق وزارت دادگستری آمریکا در مورد حمله سایبری به Coinbase
وزارت دادگستری آمریکا تحقیقات خود را در مورد حمله سایبری به بزرگترین صرافی ارزهای دیجیتال جهان، Coinbase، آغاز کرده است. هکرها با ارسال ایمیلی در ۱۱ می، ادعا کردند که به اطلاعات حسابهای کاربری و اسناد داخلی این شرکت دست یافتهاند. 📧
Coinbase اعلام کرده که این حمله سایبری میتواند بین ۱۸۰ تا ۴۰۰ میلیون دلار خسارت به بار آورد. هکرها موفق به سرقت اطلاعاتی مانند نام، آدرس و ایمیل شدهاند، اما به رمزهای عبور یا اطلاعات ورود دسترسی نداشتند. 🔐✅۱۴۰۴/۲/۳۱ ۱۹:۳۵:۳۷ -
هکرهای Lockbit خود قربانی حمله سایبری شدند!
گروه باجافزاری Lockbit، یکی از مشهورترین باندهای باجافزاری جهان، به نظر میرسد قربانی حملهای سایبری شده است. 🌐 یکی از وبسایتهای دارکوب این گروه با پیامی عجیب جایگزین شد:
❝جرم نکنید، جرم بده! xoxo از پراگ!❞ ✨
همراه این پیام، لینکی به دادههای لو رفته منتشر شد که شامل چتهای محرمانه میان هکرهای Lockbit و قربانیان آنها بود که حتی برای چند هزار دلار هم قربانی را تحت فشار قرار میدادند .💬 به گفته کارشناسان، این دادهها «واقعی به نظر میرسند.» 🔍
برخی از سایتهای Lockbit از دسترس خارج شدهاند و پیام «بهزودی فعال میشویم» را نمایش میدهند. 🚫⚡️ هنوز مشخص نیست چه کسی این اطلاعات را افشا کرده یا مسئول حمله است. 🔎
سال گذشته، مقامات بریتانیا و آمریکا با همکاری نیروهای بینالمللی زیرساختهای این گروه را توقیف کردند. اما تنها چند روز بعد، Lockbit با پیامی به صحنه بازگشت:
❝من را نمیتوانید متوقف کنید!❞ ⚡️۱۴۰۴/۲/۲۲ ۱۶:۲۲:۵۱ -
شناسایی بدافزار LOSTKEYS توسط گوگل؛ حملهای از سوی روسیه مرتبط با Cold River
🚨🔍 گوگل از شناسایی بدافزار جدیدی به نام LOSTKEYS خبر داد که با گروه هکری روسی Cold River مرتبط است. این بدافزار قادر به سرقت فایلها و ارسال اطلاعات سیستم به مهاجمان است و به گفته محققان گروه تهدیدات امنیتی گوگل، یک تحول جدید در ابزارهای این گروه هکری محسوب میشود. Cold River که به سرویس امنیت فدرال روسیه (FSB) مرتبط است، به سرقت اطلاعات ورود به سیستم اهداف مهم مانند دولتهای ناتو، سازمانهای غیردولتی و مقامات دیپلماتیک شهرت دارد. در حملات اخیر این گروه که در ژانویه، مارس و آوریل ۲۰۲۵ مشاهده شده، مشاوران دولتی غربی، نظامیان، روزنامهنگاران، اندیشکدهها و افراد مرتبط با اوکراین هدف قرار گرفتهاند. این گروه پیشتر با نفوذ به سه آزمایشگاه هستهای آمریکا در سال ۲۰۲۲ و افشای ایمیلهای محرمانه ریچارد دیِرلاو، رئیس سابق اطلاعات بریتانیا، خبرساز شده بود. 🚨🌐⚡️
۱۴۰۴/۲/۱۹ ۱۵:۵۱:۲۴ -
اپل هشدار داد: حمله جاسوسافزارها به کاربران در ۱۰۰ کشور!
🚨 🌍📱اپل به برخی کاربرانش در ۱۰۰ کشور اعلام کرد که هدف جاسوسافزارهای پیشرفته قرار گرفتهاند!
دو نفر تاکنون اعلام کرده اند که این هشدارها را دریافت کرده اند: خبرنگاری از ایتالیا و یک فعال هلندی.
این حملات، هدفمند و با اهداف سیاسی بودهاند و پشت آنها احتمالاً دولتها یا شرکتهای وابسته قرار دارند.
هنوز منشأ دقیق این حملات مشخص نیست، اما هشدار جهانی درباره امنیت دیجیتال جدیتر شده است! ⚠️۱۴۰۴/۲/۱۳ ۲۲:۰۷:۱۳ -
حمله سایبری گسترده به زیرساختهای ایران دفع شد
ایران روز یکشنبه اعلام کرد یک حمله سایبری پیچیده به زیرساختهای کشور را دفع کرده است. این حمله یک روز پس از انفجار بزرگ در بندر شهید رجایی و پایان دور جدید مذاکرات هستهای با آمریکا در عمان رخ داد. علت انفجار هنوز روشن نیست اما ارتباط آن با سوخت موشکی رد شده است.
ایران در گذشته نیز اسرائیل را مسئول حملات مشابه دانسته بود. همزمان، نخستوزیر اسرائیل خواستار برچیده شدن کامل زیرساختهای هستهای ایران شد. در سالهای اخیر چندین حمله سایبری بزرگ علیه ایران صورت گرفته که از جمله آنها میتوان به حمله به پمپبنزینها در ۲۰۲۱ و ۲۰۲۳ اشاره کرد.۱۴۰۴/۲/۹ ۱۶:۲۱:۲۱ -
افشای حمله سایبری سازمان اطلاعات ملی آمریکا به زیرساختهای چین در بازیهای زمستانی آسیا
چین آمریکا را به حملات سایبری پیشرفته در جریان بازیهای زمستانی آسیا متهم کرد. پلیس هاربین میگوید آژانس امنیت ملی آمریکا (NSA) با هدف اخلال در زیرساختهای حیاتی چین مانند انرژی و ارتباطات و همچنین سرقت اطلاعات حساس، از درهای پشتی ویندوز و سرورهای اجارهای خارجی استفاده کرده است. سه مأمور NSA و دو دانشگاه آمریکایی در این حملات دخیل دانسته شدهاند. چین همچنین ادعا دارد این حملات شامل تلاش برای دسترسی به اطلاعات شخصی ورزشکاران و دادههای ثبتنام مسابقات نیز بوده است. این اتهامات در میانه تشدید جنگ تجاری و سایبری بین دو کشور مطرح شدهاند.
۱۴۰۴/۱/۲۷ ۱۰:۲۹:۳۵ -
حمله هکری به سخنرانی آنلاین یکی از مدیران فدرال رزرو
در جریان سخنرانی آنلاین لیزا کوک، یکی از مدیران بانک مرکزی آمریکا (فدرال رزرو)، افراد ناشناس با هک کردن پخش زنده، تصاویر نژادپرستانه، نمادهای نازی و محتوای غیراخلاقی روی صفحه نمایش پخش کردند. این اتفاق باعث شد که دسترسی آنلاین به رویداد قطع شود. کوک که نخستین زن سیاهپوست در این سمت است، به سخنرانی حضوری خود در دانشگاه پیتسبورگ ادامه داد، اما جلسه پرسش و پاسخ تحت تأثیر این حادثه قرار گرفت. این رویداد نمونهای از پدیدهای به نام “بمباران زوم” است که در آن افراد ناشناس جلسات مجازی را مختل میکنند.
۱۴۰۴/۱/۱۶ ۱۷:۱۴:۵۳ -
حمله سایبری گسترده به شرکت راه آهن اوکراین
یک حمله سایبری گسترده فروش آنلاین بلیت قطار در اوکراین را مختل کرد، اما حرکت قطارها بدون تأخیر ادامه دارد. شرکت راه آهن دولتی Ukrzaliznytsia اعلام کرد که سامانههای پشتیبان فعال شدهاند و مسافران در صورت عدم خرید بلیت میتوانند مستقیماً سوار قطار شوند. این اختلال باعث ازدحام در ایستگاه مرکزی کییف شده است.
۱۴۰۴/۱/۶ ۰۰:۴۶:۳۴ -
دولت روسیه بهدنبال نفوذ به تلگرام؟
یک شرکت روسی که به فروش آسیبپذیریهای امنیتی (Zero-Day) به دولت این کشور مشغول است، اعلام کرده که حاضر است تا ۴ میلیون دلار برای روشهای هک تلگرام بپردازد.
تلگرام در روسیه و اوکراین محبوبیت زیادی دارد و دولت اوکراین نیز قبلاً استفاده از آن را برای مقامات خود ممنوع کرده بود. کارشناسان امنیتی مدتهاست که نسبت به ضعفهای امنیتی این پیامرسان هشدار دادهاند.
این اقدام نشاندهنده اهمیت تلگرام برای دولت روسیه و همچنین بازار مخفی خرید و فروش آسیبپذیریهای دیجیتال است، بازاری که در سالهای اخیر رشد چشمگیری داشته و قیمتهای آن نیز افزایش یافته است.۱۴۰۴/۱/۲ ۲۳:۲۲:۰۳ -
آسیبپذیری امنیتی جدید در مرورگر اپل
اپل بروز رسانی امنیتی برای یک آسیبپذیری در موتور مرورگر WebKit منتشر کرد که به هکرها اجازه میداد از محدوده امن سیستم عامل خارج شوند. این آسیبپذیری برای دستگاههای مک، آیفون، آیپد و هدست Vision Pro با نسخههای قبل از iOS 17.2 وجود داشته است.
۱۴۰۳/۱۲/۲۲ ۰۰:۲۴:۵۵ -
اختلال گسترده در پلتفرم X با ادعای حمله سایبری ایلان ماسک
پلتفرم X (توییتر سابق) با اختلالات گسترده مواجه شده است. ایلان ماسک مدعی حمله سایبری گسترده به این پلتفرم شده است. این اختلال در مناطق مختلف متفاوت بوده و برخی کاربران قادر به دسترسی به سایت نیستند. ماسک بدون ارائه مدرک، از درگیری یک گروه بزرگ یا کشوری در این حمله سایبری خبر داده است.
۱۴۰۳/۱۲/۲۱ ۰۰:۴۶:۱۸ -
وزارت دادگستری آمریکا ۱۲ هکر چینی را به جرم نقض امنیت سازمانهای آمریکایی متهم کرد
وزارت دادگستری آمریکا علیه ۱۲ هکر چینی که بیش از ۱۰۰ سازمان آمریکایی را در طول یک دهه هک کردهاند، اقامه دعوا کرد. این هکرها که شامل هکرهای قراردادی و مأموران اجرای قانون چین هستند، با هدف سرکوب آزادی بیان و عقاید مذهبی فعالیت میکردند. دو نفر از متهمان مرتبط با گروه هکری APT27 چین هستند که اطلاعات سازمانهای مختلف را دزدیده و به فروش رساندهاند.
آمریکا برای دستگیری این هکرها جایزه ۱۰ میلیون دلاری تعیین کرده.۱۴۰۳/۱۲/۱۵ ۲۱:۲۸:۲۸ -
حمله سایبری به سازمان فضایی لهستان
سازمان فضایی لهستان (POLSA) پس از یک حادثه امنیت سایبری، شبکه خود را از اینترنت قطع کرده است. وزیر دیجیتال لهستان از نفوذ غیرمجاز به زیرساخت فناوری اطلاعات این سازمان خبر داده و تحقیقات برای شناسایی عامل حمله در جریان است. لهستان پیش از این نیز اعلام کرده بود که هدف حملات سایبری گروه های هکری وابسته به روسیه قرار گرفته است.
۱۴۰۳/۱۲/۱۴ ۲۱:۱۲:۵۳ -
سرقت 1.5 میلیارد دلاری کره شمالی از صرافی ارزهای دیجیتال
افبیآی اعلام کرد کره شمالی مسئول سرقت حدود 1.5 میلیارد دلار از داراییهای مجازی صرافی ByBit است. مهاجمان با نام عملیاتی «TraderTraitor» موفق شدند با هک یک کیف پول اتریوم، داراییها را به آدرسی نامشخص منتقل کنند. این صرافی بیش از 60 میلیون کاربر جهانی دارد.
۱۴۰۳/۱۲/۹ ۰۵:۱۰:۱۸ -
جنگ تبلیغاتی غولهای هوش مصنوعی؛ Anthropic در سوپربول به OpenAI طعنه زد!
شرکت Anthropic با چند تبلیغ طنز در سوپربول (فینال لیگ فوتبال آمریکایی)، به تصمیم OpenAI برای اضافهکردن تبلیغات به نسخه رایگان ChatGPT طعنه زد. در این آگهیها، چتباتی شبیه ChatGPT ابتدا توصیههای عادی میدهد اما ناگهان مکالمه را به تبلیغ محصولات عجیب میکشاند و در پایان تأکید میشود که چتبات «Claude» قرار نیست تبلیغ نمایش دهد. این تبلیغها سریع خبرساز شدند و حتی سم آلتمن، مدیرعامل OpenAI، گفت از دیدنشان خندیده است. 📺
با این حال آلتمن بعداً واکنش تندی نشان داد و گفت این تصویرسازی «غیرواقعی» است و ChatGPT هرگز مکالمه را برای جا دادن تبلیغ منحرف نمیکند. او توضیح داد که تبلیغات آینده OpenAI جدا، مشخص و برچسبدار خواهند بود، هرچند خود شرکت اعلام کرده قصد دارد تبلیغهای مرتبط با موضوع گفتوگو را در پایین پاسخها آزمایش کند. ⚖️
این ماجرا به جدال علنی دو رقیب بزرگ هوش مصنوعی درباره تبلیغات، دسترسی عمومی و مفهوم «هوش مصنوعی مسئولانه» تبدیل شد و نشان داد رقابت در بازار چتباتها وارد مرحلهای تندتر و رسانهای شده است. 🤖۱۴۰۴/۱۱/۱۸ ۰۳:۵۷:۲۴ -
هک همزمان چهار فرودگاه در آمریکا و کانادا؛ پیامهایی در حمایت از حماس پخش شد!
هکرها روز سهشنبه سامانههای اطلاعرسانی صوتی چهار فرودگاه در کانادا و آمریکا را هک کردند و پیامهایی در حمایت از حماس و علیه دونالد ترامپ پخش کردند. ⚠️ طبق گزارش مقامات، این حمله سایبری شامل فرودگاههای کلونا، ویکتوریا و ویندسور در کانادا و هریسبورگ در ایالت پنسیلوانیای آمریکا بوده است. ✈️
در فرودگاه کلونا، سرویس پخش تبلیغات برای مدتی کوتاه مورد نفوذ قرار گرفت و محتوای غیرمجاز پخش شد. 🎧 در ویکتوریا، هکرها از طریق نرمافزار شخص ثالث به سیستم صوتی نفوذ کردند و مسئولان با تغییر به سیستم داخلی کنترل را بازپس گرفتند. 🔐 در ویندسور نیز تصاویر و پیامهای غیرمجاز روی نمایشگرهای اطلاعات پرواز و سیستم صوتی ظاهر شد، اما سیستمها بهسرعت به حالت عادی بازگشتند. 🖥️ پلیس کانادا و مرکز امنیت سایبری این کشور، همراه با سازمان هوانوردی فدرال آمریکا، در حال بررسی این حملات هستند. 🕵️♂️
مقامات میگویند این فرودگاهها از نوع کوچک و منطقهای بودهاند و عملیات پروازی آنها مختل نشده است. ✅۱۴۰۴/۷/۲۷ ۱۹:۴۳:۰۹ -
اپلیکیشن های جعلی Sora بیش از ۳۰۰ هزار بار دانلود شدند!
پس از انتشار اپلیکیشن رسمی «Sora» از سوی OpenAI، فروشگاه اپل پر از نسخههای تقلبی با نامهایی مانند «Sora» و «Sora 2» شد. 📱
این برنامهها با وجود نقض برند ثبتشده OpenAI از فیلتر اپل عبور کرده و منتشر شدند. ⚠️ طبق گزارش Appfigures، بیش از ۱۲ اپ مشابه پس از رونمایی نسخه اصلی منتشر شدند و در مجموع حدود ۳۰۰ هزار بار نصب داشتند، که ۸۰ هزار مورد آن بعد از انتشار رسمی بوده است. 📊
اپلیکیشن رسمی OpenAI در همین زمان بیش از یک میلیون بار دانلود شد. 🧠 اپل بسیاری از این اپها را حذف کرده اما چند نسخه هنوز فعالاند و کاربران را دچار سردرگمی کردهاند. 😕
مجموع درآمد اپهای جعلی بیش از ۱۶۰ هزار دلار برآورد میشود و اپل هنوز توضیحی در اینباره نداده است. 💰۱۴۰۴/۷/۲۰ ۰۹:۳۲:۳۷ -
ترامپ خواستار اخراج رئیس امور جهانی مایکروسافت شد!
دونالد ترامپ خواستار اخراج لیزا موناکو، رئیس امور جهانی مایکروسافت شد. او در شبکه اجتماعی Truth Social نوشت که موناکو به دلیل سابقه همکاری با باراک اوباما و جو بایدن به اطلاعات بسیار محرمانه دسترسی دارد و این موضوع را «غیرقابل قبول» دانست. 🔒 ترامپ تأکید کرد که مایکروسافت باید همکاری با او را فوراً پایان دهد. 🚫
لیزا موناکو از ماه می به مایکروسافت پیوسته و مسئولیت سیاستهای امنیت سایبری و روابط این شرکت با دولتها را بر عهده گرفته است. پیشتر، ترامپ مجوز امنیتی او و چند مقام دیگر از جمله بایدن و هیلاری کلینتون را لغو کرده بود. 🖥️ ⚡
ترامپ پیش از این نیز مدیران شرکتهای فناوری را هدف قرار داده بود؛ از جمله رئیس اینتل را که ابتدا به تضاد منافع متهم کرد اما بعداً او را مدیری بسیار محترم نامید! 📉۱۴۰۴/۷/۸ ۰۹:۰۲:۴۲ -
چالشهای جدید امنیت سایبری در عصر هوش مصنوعی
امنیت سایبری با ورود هوش مصنوعی وارد مرحلهای تازه شده است. 🛡️ امی لوتواک، مدیر فناوری شرکت Wiz (امنیت فضای ابری)، میگوید هوش مصنوعی کدنویسی را سریعتر کرده اما همین سرعت خطاهای امنیتی و راههای نفوذ جدید ایجاد میکند. 🚨 مهاجمان هم از ابزارهای هوش مصنوعی و پرامپتها برای دسترسی به دادههای حساس استفاده میکنند. نمونه آن هک Drift (چتباتهای فروش) بود که اطلاعات شرکتهایی مثل گوگل و کلودفلر فاش شد. 🔓 در حملهای دیگر به Nx (سیستم مدیریت پروژههای جاوااسکریپت ) هزاران کلید توسعهدهندگان سرقت شد و حتی ابزارهایی مثل Claude و Gemini به خدمت هکرها درآمدند. 🧑💻 Wiz که امسال با ۳۲ میلیارد دلار توسط گوگل خریداری شد، ابزارهایی مانند Wiz Code و Wiz Defend را معرفی کرده تا امنیت از توسعه تا اجرا تضمین شود. ✅ لوتواک تأکید میکند استارتاپها باید از روز اول امنیت را جدی بگیرند، حتی اگر تنها پنج نفر نیرو داشته باشند. داشتن مدیر امنیت (CISO)، رعایت استانداردها و طراحی معماری امن از همان ابتدا میتواند جلوی مشکلات بزرگ در آینده را بگیرد. 🌐
۱۴۰۴/۷/۸ ۰۸:۲۱:۲۲ -
چرا هکرها هر روز جسورتر میشوند؟ راز اعتبار در دنیای زیرزمین!
هکرها برای دریافت باج بیشتر و کسب شهرت، به سراغ اهداف بزرگتری رفتهاند؛ حمله باجافزاری اخیر به «Collins Aerospace» وابسته به RTX سیستمهای پذیرش و تحویل بار در فرودگاههای اروپا را مختل و هزاران مسافر را زمینگیر و دهها پرواز را متأثر کرد. ✈️💻🛄🚨
آژانس سایبری اتحادیه اروپا (ENISA) این رخداد را باجافزاری تائید کرده اما هیچ گروهی مسئولیت آن را نپذیرفته است؛ معمولاً باجافزارها دادهها را رمزگذاری یا سرقت و سپس برای آزادیشان درخواست پول میکنند، اما گروههای جسورتر دنبال ایجاد اختلال گسترده و افزایش اعتبار در میان مجرمانند ، نمونههایی مانند حمله «Scattered Spider» به خرده فروشی بریتانیایی Marks & Spencer و نفوذ به سامانه حملونقل لندن گویای این روند است؛ 🔐👥💰
کارشناسان هشدار میدهند تا وقتی توسعهدهندگان و تیمهای فناوری در نوشتن و ارزیابی امنیت نرمافزارها بهتر نشوند، این نوع حملات میتواند به خدمات حیاتی مثل بیمارستانها و زیرساختها آسیب بزند، و انگیزه کسب شهرت در شبکههای تبهکاری، هدفگیری اهداف بزرگتر را تشدید میکند. ⚠️🏥📈۱۴۰۴/۷/۲ ۲۳:۳۰:۱۴ -
مادورو: گوشی هوآوی بهترین گوشی جهان است!
نیکولاس مادورو، رئیسجمهور ونزوئلا، در یک نشست خبری تلفن هوشمند Mate X6 هواوی را که از سوی رئیس جمهور چین به او هدیه داده شده بود، بهترین گوشی جهان نامید و مدعی شد آمریکا حتی با ماهوارهها و هواپیماهای جاسوسی خود قادر به هک آن نیست. 📱🇨🇳
با این حال، کارشناسان امنیتی تأکید میکنند هیچ دستگاهی غیرقابل هک نیست و سیستم عامل اختصاصی هواوی یعنی HarmonyOS به دلیل نو بودن، نسبت به iOS و اندروید خطاها و ضعفهای بیشتری دارد. هواوی ماه گذشته ۶۰ باگ امنیتی این سیستم را رفع کرده که ۱۳ مورد آن در دسته بسیار مهم قرار داشت. 🛡️⚡
اسناد فاش شده در سال ۲۰۱۴ نشان میدهد آژانس امنیت ملی آمریکا (NSA) پیشتر سرورهای هواوی را هک کرده و حتی به ارتباطات داخلی مدیران این شرکت در شهر شنزن چین دسترسی یافته بود. کارشناسان معتقدند تلاش سازمانهای اطلاعاتی آمریکا برای یافتن آسیبپذیری در محصولات هواوی همچنان ادامه دارد. ✅🌍۱۴۰۴/۶/۱۴ ۱۴:۰۳:۰۱ -
واتساپ آسیبپذیری خطرناک را اصلاح کرد
واتساپ یک حفره امنیتی جدی را برطرف کرده که هکرها از آن برای حمله به برخی کاربران آیفون و نصب جاسوسافزار استفاده میکردند. این نقص کمتر از ۲۰۰ نفر را تحتتأثیر قرار داده است. 🔒📱
این حمله از نوع «Zero-click» بوده است؛ یعنی هکرها بدون نیاز به کلیک یا اقدام کاربر، تنها با ارسال یک فایل آلوده میتوانستند کنترل گوشی را به دست بگیرند. سازمان عفو بینالملل اعلام کرده در حال بررسی این حملات و حمایت از قربانیان است. ✅⚠️۱۴۰۴/۶/۹ ۲۱:۰۶:۰۸ -
محکومیت یک برنامه نویس به خاطر خرابکاری در شبکه
یک برنامهنویس به نام دِیویس لو به چهار سال زندان محکوم شد، چون بعد از اخراج از شرکتش، کدی مخرب در شبکه قرار داده بود که سرورها را از کار انداخت. این کد بهصورت یک «کلید مرگ» عمل میکرد و به محض غیرفعال شدن حساب کاربری او فعال شد و باعث شد هزاران کارمند دسترسی خود را به سیستم از دست بدهند. 🔒💻
وزارت دادگستری آمریکا اعلام کرد این اقدام صدها هزار دلار خسارت به شرکت وارد کرده است. طبق گزارشها، این شرکت تولیدکننده تجهیزات برق Eaton بوده است. مأموران با بررسی تاریخچه جستجوهای اینترنتی او، مثل روشهای ارتقای سطح دسترسی و پاککردن سریع فایلها ، توانستند او را شناسایی کنند. ✅⚖️۱۴۰۴/۶/۳ ۱۲:۱۴:۱۰ -
نگرانیهای امنیتی؛ مانع جدید انویدیا در چین
وزارت بازرگانی آمریکا اخیراً مجوز صادرات تراشههای H20 انویدیا به چین را صادر کرده بود و این تصمیم راه بازگشت این شرکت به یکی از بزرگترین بازارهای خود را هموار میکرد. اما اکنون گزارشها حاکی است دولت پکن از شرکتهای چینی خواسته بهدلیل نگرانیهای امنیتی از این تراشهها استفاده نکنند و بهجای آن به سراغ تراشههای داخلی بروند. 🤝💻
به دنبال این هشدار، انویدیا به تأمینکنندگان خود دستور داده تولید مرتبط با H20 را متوقف کنند. این در حالی است که انویدیا تأکید کرده هیچ «در پشتی» در تراشههایش وجود ندارد و استفاده از H20 ایمن است. با این وجود، این تنش تازه میتواند برنامه بازگشت انویدیا به بازار چین را بار دیگر با چالش روبهرو کند. ✅🌏۱۴۰۴/۶/۲ ۱۳:۳۰:۰۰



