-
افشای باگ ۱۰۰ هزار دلاری، مایکروسافت را به دردسر انداخت!
مایکروسافت تأیید کرد که وصله امنیتی اخیرش برای نرمافزار SharePoint نتوانسته آسیبپذیری مهمی را برطرف کند، و همین ضعف به حملات گسترده سایبری منجر شده است. ✅🛡️
این نقص ابتدا در یک رقابت هکری توسط پژوهشگری از شرکت ویتل کشف شد و جایزه ۱۰۰ هزار دلاری دریافت کرد. اما مهاجمان موفق به دور زدن وصله شدند و هزاران سرور در آمریکا، آلمان و دیگر کشورها در معرض خطر قرار گرفتند. ✅🌍
مایکروسافت گروههای هکری چینی را مسئول این حملات میداند، هرچند دولت چین این اتهام را رد کرده است. ✅🇨🇳💻۱۴۰۴/۵/۱ ۲۱:۰۸:۲۹ -
وزارت دادگستری آمریکا ۱۲ هکر چینی را به جرم نقض امنیت سازمانهای آمریکایی متهم کرد
وزارت دادگستری آمریکا علیه ۱۲ هکر چینی که بیش از ۱۰۰ سازمان آمریکایی را در طول یک دهه هک کردهاند، اقامه دعوا کرد. این هکرها که شامل هکرهای قراردادی و مأموران اجرای قانون چین هستند، با هدف سرکوب آزادی بیان و عقاید مذهبی فعالیت میکردند. دو نفر از متهمان مرتبط با گروه هکری APT27 چین هستند که اطلاعات سازمانهای مختلف را دزدیده و به فروش رساندهاند.
آمریکا برای دستگیری این هکرها جایزه ۱۰ میلیون دلاری تعیین کرده.۱۴۰۳/۱۲/۱۵ ۲۱:۲۸:۲۸ -
پایان همکاری مایکروسافت با مهندسان چینی در پروژههای نظامی آمریکا
مایکروسافت اعلام کرد بهدنبال دستور مستقیم وزیر دفاع آمریکا، دیگر از مهندسان چینی برای پشتیبانی فنی پروژههای نظامی آمریکا استفاده نخواهد کرد. ✅🛡️
این تصمیم در پی نگرانیها درباره احتمال نفوذ سایبری از سوی چین اتخاذ شد، بهویژه پس از آنکه مشخص شد مهندسان چینی تحت نظارت افراد فاقد مهارت فنی کافی در پروژههای ابری وزارت دفاع فعالیت میکردند. ✅🕵️♂️
وزیر دفاع آمریکا، پیت هگست، دستور بررسی فوری دو هفتهای قراردادهای رایانش ابری را صادر کرد و اعلام کرد چین هیچ نقشی در خدمات ابری ارتش نخواهد داشت. ✅🇺🇸💻
سناتور جمهوریخواه تام کاتن نیز خواستار شفافسازی درباره استفاده پیمانکاران از نیروی چینی و کیفیت آموزش ناظران امنیتی آمریکایی شد. ✅📜🔍۱۴۰۴/۴/۲۹ ۰۲:۴۷:۵۴ -
هشدار مقامات ایالات متحده درباره حملات سایبری ایران
به گزارش رویترز، نهادهای امنیتی آمریکا از احتمال افزایش حملات سایبری هکرهای وابسته به ایران علیه شرکتها و زیرساختهای حساس این کشور بهویژه در حوزههای دفاعی مرتبط با اسرائیل خبر دادند. 🛡️
افبیآی، آژانس امنیت ملی، مرکز جرائم سایبری وزارت دفاع و بخش سایبری وزارت امنیت داخلی آمریکا اعلام کردند که گرچه هنوز نشانهای از یک کارزار هماهنگ مشاهده نشده، سازمانها باید برای مقابله با تهدیدهای احتمالی آماده باشند. ⚠️
بهرغم آتشبس و مذاکرات جاری، امکان ادامه فعالیتهای مخرب توسط هکرهای وابسته به ایران یا گروههای هکتیویستی وجود دارد. 💻
طبق این هشدار، هکرهای دولتی ایران سابقه سوءاستفاده از آسیبپذیریهای نرمافزاری، رمزهای عبور ضعیف و همکاری با باجافزارها برای سرقت و افشای اطلاعات حساس را دارند. 🔐
در نوامبر ۲۰۲۳ نیز هکرهای منتسب به سپاه پاسداران به سامانههای آب و فاضلاب چند ایالت آمریکا نفوذ کردند؛ هدف این حملات تجهیزات ساخت اسرائیل بود و چند هفته پس از حمله ۷ اکتبر حماس به اسرائیل رخ داد. 💧۱۴۰۴/۴/۱۱ ۰۰:۱۱:۳۳ -
دولت ایالات متحده: تهدید هکرهای وابسته به ایران جدی است
وزارت امنیت داخلی آمریکا در گزارشی رسمی هشدار داده که احتمال انجام حملات سایبری از سوی هکرهای وابسته به دولت ایران افزایش یافته است. 💻
این هشدار در میانه تنشهای فزاینده میان ایران، آمریکا و اسرائیل صادر شده و بر اساس آن، حملات سطح پایین از سوی هکتیویستها «محتمل» تلقی شده است. 🛡️
در گزارش آمده که هکرهای ایرانی و گروههای حامی آنها معمولاً زیرساختهای ضعیف امنیتی و دستگاههای متصل به اینترنت در آمریکا را برای ایجاد اختلال هدف قرار میدهند. 🔓
این هشدار تنها چند روز پس از حملات هوایی آمریکا و اسرائیل به برنامه هستهای ایران منتشر شده است؛ حملاتی که همزمان با نفوذ سایبری گروه حامی اسرائیل موسوم به «گنجشک درنده» رخ داد. 💥
این گروه یکی از بانکهای اصلی ایران را از کار انداخت و میلیونها دلار رمزارز از بزرگترین صرافی کریپتوی کشور را به سرقت برد. 🪙
پس از این حملات، دولت ایران اعلام کرد برای مقابله با تهدیدهای سایبری، اینترنت بین الملل را موقتاً قطع کرده است. ❌۱۴۰۴/۴/۷ ۱۷:۴۰:۵۸ -
هکرهای خطرناک در کمین خردهفروشان آمریکایی
در آوریل ۲۰۲۵، فروشگاه زنجیرهای بریتانیایی Marks & Spencer (M&S) هدف یک حمله سایبری گسترده قرار گرفت که منجر به اختلال در سفارشهای آنلاین و افشای اطلاعات مشتریان شد. 🛑 این حمله توسط گروه هکری Scattered Spider انجام شد که با استفاده از مهندسی اجتماعی و تکنیکهای پیشرفته امنیت را دور زدند. 🔓
حالا گوگل هشدار داده که همین هکرها پس از بریتانیا، فروشگاههای آمریکایی را هدف قرار دادهاند.
⚠️ این گروه با مهارت در دور زدن سیستمهای امنیتی و نفوذ به شبکههای داخلی شناخته شدهاند. 🕵️♂️
کارشناس امنیت سایبری گوگل، هشدار داده که این هکرها همچنان بر خردهفروشیها تمرکز دارند. 🛒۱۴۰۴/۲/۲۹ ۱۱:۳۱:۳۰ -
افشای تجهیزات مخفی چینی؛ بمب ساعتی در شبکه برق آمریکا
☀️🔌 گزارشها نشان میدهد تجهیزات مخفی ارتباطی در قطعات خورشیدی چینی کشف شدهاند، از جمله رادیوهای سلولار که میتوانند از راه دور کنترل شوند. 📡❌
این قطعات در اینورترها و باتریهای خورشیدی استفاده شده و امکان اختلال در شبکه برق را دارند. در نوامبر گذشته، برخی از اینورترهای خورشیدی در آمریکا از چین غیرفعال شدند. 📉🌐
🇨🇳 چین اتهامات را رد کرده و آن را تخریب دستاوردهای زیرساختی خود میداند. اما با توجه به اینکه ۷۸٪ اینورترهای خورشیدی جهان ساخت چین هستند، کارشناسان امنیت انرژی آمریکا را همچنان نگرانند. 🌏۱۴۰۴/۲/۲۷ ۰۱:۲۷:۲۶ -
هکرهای Lockbit خود قربانی حمله سایبری شدند!
گروه باجافزاری Lockbit، یکی از مشهورترین باندهای باجافزاری جهان، به نظر میرسد قربانی حملهای سایبری شده است. 🌐 یکی از وبسایتهای دارکوب این گروه با پیامی عجیب جایگزین شد:
❝جرم نکنید، جرم بده! xoxo از پراگ!❞ ✨
همراه این پیام، لینکی به دادههای لو رفته منتشر شد که شامل چتهای محرمانه میان هکرهای Lockbit و قربانیان آنها بود که حتی برای چند هزار دلار هم قربانی را تحت فشار قرار میدادند .💬 به گفته کارشناسان، این دادهها «واقعی به نظر میرسند.» 🔍
برخی از سایتهای Lockbit از دسترس خارج شدهاند و پیام «بهزودی فعال میشویم» را نمایش میدهند. 🚫⚡️ هنوز مشخص نیست چه کسی این اطلاعات را افشا کرده یا مسئول حمله است. 🔎
سال گذشته، مقامات بریتانیا و آمریکا با همکاری نیروهای بینالمللی زیرساختهای این گروه را توقیف کردند. اما تنها چند روز بعد، Lockbit با پیامی به صحنه بازگشت:
❝من را نمیتوانید متوقف کنید!❞ ⚡️۱۴۰۴/۲/۲۲ ۱۶:۲۲:۵۱ -
هکرهای دولتی در صدر حملات سایبری جهان
تحقیقات جدید گوگل نشان میدهد که در سال گذشته، بیشتر سوءاستفادههای ثبتشده از آسیبپذیریهای “صفر روزه” (Zero-day) توسط هکرهای وابسته به دولتها انجام شده است. آسیبپذیری صفر روزه به ضعفهایی گفته میشود که تولیدکننده نرمافزار هنوز از آنها آگاه نشده یا فرصت رفعشان را نداشته است. از ۷۵ آسیبپذیری شناساییشده، ۲۳ مورد به دولتها نسبت داده شده که شامل حملات از سوی چین و کره شمالی نیز میشود. بخشی دیگر توسط شرکتهای تولیدکننده نرمافزارهای جاسوسی ساخته شده بود.
۱۴۰۴/۲/۱۰ ۱۷:۲۹:۰۴ -
هکرهای کره شمالی با ثبت شرکتهای جعلی در آمریکا، توسعهدهندگان رمزارز را هدف قرار دادند
هکرهای کره شمالی با ثبت شرکتهای جعلی Blocknovas و Softglide در آمریکا و انتشار آگهیهای شغلی جعلی، نرمافزارهای مخرب را به رایانه متقاضیان کار منتقل میکنند تا به اطلاعات و کیف پولهای رمزارزی آنها دسترسی پیدا کنند. این حملات که توسط زیرگروهی از گروه Lazarus انجام شد، تحریمهای آمریکا و سازمان ملل را نقض کرده است. FBI دامنه Blocknovas را توقیف کرده و این تهدید بخشی از تلاشهای کره شمالی برای تأمین مالی برنامههای موشکیاش محسوب میشود.
۱۴۰۴/۲/۶ ۰۸:۱۷:۵۷ -
افشای اپلیکیشنهای جاسوسی اندرویدی علیه اقلیتهای چینی
یک ائتلاف بینالمللی از سازمانهای امنیتی، فهرستی از اپلیکیشنهای اندرویدی جاسوسی را منتشر کردند که با ظاهری مشروع طراحی شده و برای هدف قرار دادن اقلیتهای قومی و گروههای مخالف دولت چین استفاده میشوند. این بدافزارها با نامهای BadBazaar و Moonshine، قابلیت دسترسی به دوربین، میکروفون، چتها، عکسها و اطلاعات مکانی کاربران را دارند.
۱۴۰۴/۱/۲۲ ۱۱:۵۴:۵۳ -
استخدام عجیب هکرها برای نفوذ به وبسایتهای چینی
یک فرد ناشناس در حال تلاش برای جذب محققان امنیتی برای هک وبسایتهای چینی است و پیشنهاد حقوق ماهانه ۱۰۰,۰۰۰ دلاری میدهد. او از حسابهای جعلی با عکسهای جذاب استفاده کرده و پیامهایی در شبکه اجتماعی X ارسال کرده است.
مدیر این عملیات، فردی با نام “Jack” و آواتار هوش مصنوعی یک دزد دریایی، از داوطلبان میخواهد دسترسی غیرمجاز به سایتهای چینی ایجاد کنند تا “ترافیک چین” را کنترل کند. او حتی برای هر وبسایت هکشده ۱۰۰ دلار پرداخت میکند.
برخی محققان امنیتی این اقدام را بیشتر شبیه یک شوخی یا تلاش برای فریب افراد میدانند تا یک تهدید واقعی. هدف اصلی این عملیات هنوز مشخص نیست، اما به نظر میرسد یک کمپین غیرمعمول و نامشخص در دنیای امنیت سایبری باشد.۱۴۰۴/۱/۱۳ ۲۰:۱۷:۴۲ -
هشدار کمیته کنگره آمریکا درباره روترهای چینی TP-Link
کمیته چین کنگره آمریکا هشدار داد که روترهای چینی TP-Link تهدیدی جدی برای امنیت ملی محسوب میشوند. مقامات آمریکایی خواستار حذف این روترها از منازل شده و احتمال ممنوعیت فروش آنها را مطرح کردهاند. کارشناسان معتقدند این دستگاهها میتوانند دریچهای برای نفوذ هکرهای چینی به زیرساختهای حیاتی آمریکا باشند.
۱۴۰۳/۱۲/۱۵ ۲۱:۲۸:۳۷ -
سرقت بزرگ ارزهای دیجیتال توسط هکرهای کره شمالی از صرافی Bybit
هکرها در بزرگترین سرقت ارز دیجیتال تاریخ، حدود 1.4 میلیارد دلار اتریوم از صرافی Bybit را سرقت کردند. گروه هکری لازاروس کره شمالی متهم اصلی این حمله است. محققان و شرکتهای امنیت سایبری مانند Elliptic و TRM Labs با اطمینان صد در صد، این گروه هکری را عامل سرقت معرفی کردهاند.
تاکنون دزدیهای سایبری در حوزه ارزهای دیجیتال بیش از 2 میلیارد دلار خسارت ایجاد کرده است.۱۴۰۳/۱۲/۶ ۲۲:۱۶:۳۸ -
محدودیت موقت دسترسی به اپلیکیشن هوش مصنوعی DeepSeek در کره جنوبی
کمیسیون حفاظت از اطلاعات شخصی کره جنوبی دسترسی به اپلیکیشن هوش مصنوعی چینی DeepSeek را به دلیل نگرانیهای حریم خصوصی به طور موقت محدود کرد. این شرکت که در سال ۲۰۲۳ توسط لیانگ فنگ تأسیس شده، متهم به انتقال دادههای کاربران به ByteDance شده است. استرالیا، ایتالیا و تایوان نیز پیش از این محدودیتهایی برای استفاده از این هوش مصنوعی اعمال کردهاند.
۱۴۰۳/۱۱/۲۹ ۱۱:۵۴:۴۱ -
ادامه حملات گروه هکری چینی «Salt Typhoon» به شرکتهای مخابراتی جهان
گروه هکری مرتبط با دولت چین موسوم به «Salt Typhoon» همچنان به نفوذ در شبکههای مخابراتی جهان ادامه میدهد. این گروه با استفاده از دو آسیبپذیری در تجهیزات سیسکو، حملات خود به شرکتهای مخابراتی در آمریکا، ایتالیا، آفریقای جنوبی و تایلند را گسترش داده است. محققان امنیتی معتقدند این گروه هکری حتی پس از تحریمهای آمریکا، به فعالیتهای خود ادامه میدهد و حتی دانشگاههای مرتبط با فناوری مخابرات را نیز هدف قرار میدهد. هدف اصلی آنها دسترسی به اطلاعات حساس و ارتباطات مقامات دولتی است.
۱۴۰۳/۱۱/۲۵ ۱۴:۰۰:۲۵ -
چین از هوش مصنوعی Claude برای اجرای حمله سایبری بدون دخالت انسان استفاده کرد
کمیته امنیت داخلی مجلس آمریکا از مدیرعامل Anthropic مالک هوش مصنوعی Claude خواسته درباره حمله سایبری منتسب به هکرهای وابسته به چین شهادت دهد؛ حملهای که طبق گزارش رسمی شرکت، با سوءاستفاده از تواناییهای «عاملمحور» Claude انجام شده است. هکرها توانستهاند ابزار Claude Code را طوری فریب دهند که خودش کد حمله تولید کند، اجرا کند، نتایج را تحلیل کند و مرحله بعد را تعیین کند؛ یعنی بخش زیادی از عملیات تقریباً بدون دخالت انسان انجام شده است. 🏛️
Anthropic اعلام کرده این گروه تلاش کرده به حدود ۳۰ هدف جهانی شامل شرکتهای فناوری، بانکها، صنایع شیمی و نهادهای دولتی نفوذ کند و در چند مورد موفق بوده است. شرکت تأکید دارد همان قابلیتهایی که امکان سوءاستفاده را ایجاد کرده، برای دفاع سایبری نیز ضروری است و Claude در تحلیل حجم عظیم دادههای این حمله به تیم امنیتی کمک کرده است. رئیس کمیته هشدار داده استفاده یک رقیب خارجی از یک هوش مصنوعی تجاری برای اجرای یک عملیات تقریباً کامل باید برای تمام بخشهای حیاتی آمریکا نگرانکننده باشد. ⚠️۱۴۰۴/۹/۱۳ ۰۶:۳۲:۲۱ -
هک همزمان چهار فرودگاه در آمریکا و کانادا؛ پیامهایی در حمایت از حماس پخش شد!
هکرها روز سهشنبه سامانههای اطلاعرسانی صوتی چهار فرودگاه در کانادا و آمریکا را هک کردند و پیامهایی در حمایت از حماس و علیه دونالد ترامپ پخش کردند. ⚠️ طبق گزارش مقامات، این حمله سایبری شامل فرودگاههای کلونا، ویکتوریا و ویندسور در کانادا و هریسبورگ در ایالت پنسیلوانیای آمریکا بوده است. ✈️
در فرودگاه کلونا، سرویس پخش تبلیغات برای مدتی کوتاه مورد نفوذ قرار گرفت و محتوای غیرمجاز پخش شد. 🎧 در ویکتوریا، هکرها از طریق نرمافزار شخص ثالث به سیستم صوتی نفوذ کردند و مسئولان با تغییر به سیستم داخلی کنترل را بازپس گرفتند. 🔐 در ویندسور نیز تصاویر و پیامهای غیرمجاز روی نمایشگرهای اطلاعات پرواز و سیستم صوتی ظاهر شد، اما سیستمها بهسرعت به حالت عادی بازگشتند. 🖥️ پلیس کانادا و مرکز امنیت سایبری این کشور، همراه با سازمان هوانوردی فدرال آمریکا، در حال بررسی این حملات هستند. 🕵️♂️
مقامات میگویند این فرودگاهها از نوع کوچک و منطقهای بودهاند و عملیات پروازی آنها مختل نشده است. ✅۱۴۰۴/۷/۲۷ ۱۹:۴۳:۰۹ -
اپلیکیشن های جعلی Sora بیش از ۳۰۰ هزار بار دانلود شدند!
پس از انتشار اپلیکیشن رسمی «Sora» از سوی OpenAI، فروشگاه اپل پر از نسخههای تقلبی با نامهایی مانند «Sora» و «Sora 2» شد. 📱
این برنامهها با وجود نقض برند ثبتشده OpenAI از فیلتر اپل عبور کرده و منتشر شدند. ⚠️ طبق گزارش Appfigures، بیش از ۱۲ اپ مشابه پس از رونمایی نسخه اصلی منتشر شدند و در مجموع حدود ۳۰۰ هزار بار نصب داشتند، که ۸۰ هزار مورد آن بعد از انتشار رسمی بوده است. 📊
اپلیکیشن رسمی OpenAI در همین زمان بیش از یک میلیون بار دانلود شد. 🧠 اپل بسیاری از این اپها را حذف کرده اما چند نسخه هنوز فعالاند و کاربران را دچار سردرگمی کردهاند. 😕
مجموع درآمد اپهای جعلی بیش از ۱۶۰ هزار دلار برآورد میشود و اپل هنوز توضیحی در اینباره نداده است. 💰۱۴۰۴/۷/۲۰ ۰۹:۳۲:۳۷ -
ترامپ خواستار اخراج رئیس امور جهانی مایکروسافت شد!
دونالد ترامپ خواستار اخراج لیزا موناکو، رئیس امور جهانی مایکروسافت شد. او در شبکه اجتماعی Truth Social نوشت که موناکو به دلیل سابقه همکاری با باراک اوباما و جو بایدن به اطلاعات بسیار محرمانه دسترسی دارد و این موضوع را «غیرقابل قبول» دانست. 🔒 ترامپ تأکید کرد که مایکروسافت باید همکاری با او را فوراً پایان دهد. 🚫
لیزا موناکو از ماه می به مایکروسافت پیوسته و مسئولیت سیاستهای امنیت سایبری و روابط این شرکت با دولتها را بر عهده گرفته است. پیشتر، ترامپ مجوز امنیتی او و چند مقام دیگر از جمله بایدن و هیلاری کلینتون را لغو کرده بود. 🖥️ ⚡
ترامپ پیش از این نیز مدیران شرکتهای فناوری را هدف قرار داده بود؛ از جمله رئیس اینتل را که ابتدا به تضاد منافع متهم کرد اما بعداً او را مدیری بسیار محترم نامید! 📉۱۴۰۴/۷/۸ ۰۹:۰۲:۴۲ -
چالشهای جدید امنیت سایبری در عصر هوش مصنوعی
امنیت سایبری با ورود هوش مصنوعی وارد مرحلهای تازه شده است. 🛡️ امی لوتواک، مدیر فناوری شرکت Wiz (امنیت فضای ابری)، میگوید هوش مصنوعی کدنویسی را سریعتر کرده اما همین سرعت خطاهای امنیتی و راههای نفوذ جدید ایجاد میکند. 🚨 مهاجمان هم از ابزارهای هوش مصنوعی و پرامپتها برای دسترسی به دادههای حساس استفاده میکنند. نمونه آن هک Drift (چتباتهای فروش) بود که اطلاعات شرکتهایی مثل گوگل و کلودفلر فاش شد. 🔓 در حملهای دیگر به Nx (سیستم مدیریت پروژههای جاوااسکریپت ) هزاران کلید توسعهدهندگان سرقت شد و حتی ابزارهایی مثل Claude و Gemini به خدمت هکرها درآمدند. 🧑💻 Wiz که امسال با ۳۲ میلیارد دلار توسط گوگل خریداری شد، ابزارهایی مانند Wiz Code و Wiz Defend را معرفی کرده تا امنیت از توسعه تا اجرا تضمین شود. ✅ لوتواک تأکید میکند استارتاپها باید از روز اول امنیت را جدی بگیرند، حتی اگر تنها پنج نفر نیرو داشته باشند. داشتن مدیر امنیت (CISO)، رعایت استانداردها و طراحی معماری امن از همان ابتدا میتواند جلوی مشکلات بزرگ در آینده را بگیرد. 🌐
۱۴۰۴/۷/۸ ۰۸:۲۱:۲۲ -
چرا هکرها هر روز جسورتر میشوند؟ راز اعتبار در دنیای زیرزمین!
هکرها برای دریافت باج بیشتر و کسب شهرت، به سراغ اهداف بزرگتری رفتهاند؛ حمله باجافزاری اخیر به «Collins Aerospace» وابسته به RTX سیستمهای پذیرش و تحویل بار در فرودگاههای اروپا را مختل و هزاران مسافر را زمینگیر و دهها پرواز را متأثر کرد. ✈️💻🛄🚨
آژانس سایبری اتحادیه اروپا (ENISA) این رخداد را باجافزاری تائید کرده اما هیچ گروهی مسئولیت آن را نپذیرفته است؛ معمولاً باجافزارها دادهها را رمزگذاری یا سرقت و سپس برای آزادیشان درخواست پول میکنند، اما گروههای جسورتر دنبال ایجاد اختلال گسترده و افزایش اعتبار در میان مجرمانند ، نمونههایی مانند حمله «Scattered Spider» به خرده فروشی بریتانیایی Marks & Spencer و نفوذ به سامانه حملونقل لندن گویای این روند است؛ 🔐👥💰
کارشناسان هشدار میدهند تا وقتی توسعهدهندگان و تیمهای فناوری در نوشتن و ارزیابی امنیت نرمافزارها بهتر نشوند، این نوع حملات میتواند به خدمات حیاتی مثل بیمارستانها و زیرساختها آسیب بزند، و انگیزه کسب شهرت در شبکههای تبهکاری، هدفگیری اهداف بزرگتر را تشدید میکند. ⚠️🏥📈۱۴۰۴/۷/۲ ۲۳:۳۰:۱۴ -
حمله سایبری فرودگاههای اروپا را فلج کرد
اختلال در فرودگاههای اروپا که از جمعه شب شروع شد، به دلیل حمله باجافزاری بوده است. ✈️🛑 این حمله سیستمهای پذیرش مسافر را از کار انداخت و باعث تأخیر و لغو پروازها شد. ⏳❌
هدف حمله شرکت Collins Aerospace بوده که خدمات پذیرش و گیت مشترک را به فرودگاههایی مثل برلین، بروکسل و هیترو لندن ارائه میدهد. 🏢🌍 این شرکت گفته در حال همکاری با فرودگاهها برای رفع مشکل است. 🤝🖥️
آژانس امنیت سایبری اتحادیه اروپا اعلام کرده فعلاً اطلاعات بیشتری درباره جزئیات و عاملان این حمله در دسترس نیست. 🔒❓۱۴۰۴/۷/۲ ۲۳:۰۹:۱۹ -
حمله خزانهداری آمریکا به امپراطوری کلاهبرداری سایبری جنوبشرق آسیا
آمریکا تحریمهای جدیدی علیه شبکههای بزرگ کلاهبرداری سایبری در میانمار و کامبوج اعمال کرده است؛ صنایعی که به گفته وزارت خزانهداری سال گذشته دهها میلیارد دلار از مردم آمریکا سرقت کردهاند. این شبکهها افراد زیادی را با وعده کار فریب داده و سپس در کمپهای مرزی، مخصوصاً در مرز تایلند و میانمار، به اجبار وادار به اجرای کلاهبرداری آنلاین میکنند. 🤖💻
وزارت خزانهداری میگوید این صنعت علاوه بر تهدید امنیت مالی، هزاران نفر را گرفتار بردگی مدرن کرده است. تحریمها ۹ شرکت و فرد در شهر شوهکوکو میانمار و ۱۰ نهاد در کامبوج را هدف قرار داده که در پولشویی، قمار غیرقانونی و کلاهبرداری رمزارزی فعال بودهاند. 📉⚠️
این مراکز که بیشتر توسط شبکههای جنایی چینی اداره میشوند، شرایطی شبیه زندان داشته و قربانیان را با خشونت، بدهی اجباری و حتی تهدید به قاچاق جنسی وادار به کار میکردند. آمریکا میگوید هدف این تحریمها قطع منابع مالی این شبکههاست که پس از کودتای ۲۰۲۱ در میانمار به سرعت رشد کردهاند. ✅🌍۱۴۰۴/۶/۲۰ ۱۳:۲۵:۴۹ -
ترامپ بهدنبال ممنوعیت پهپادها و خودروهای سنگین چینی در آمریکا
دولت ترامپ قصد دارد واردات پهپادها و خودروهای سنگین چینی را به دلیل نگرانیهای امنیت ملی محدود یا ممنوع کند. این مقررات شامل زنجیره تأمین و نرمافزارهای مرتبط با پهپادها و خودروهای بالای ۱۰ هزار پوند خواهد بود. 🤝🚫
چین بیشترین سهم بازار پهپادهای تجاری آمریکا را در اختیار دارد و بخش عمده آن متعلق به DJI است. این تصمیم در ادامه محدودیتهایی است که از سال ۲۰۲۶ تقریباً ورود همه خودروهای چینی به آمریکا را ممنوع میکند. ✅🇺🇸۱۴۰۴/۶/۱۶ ۰۰:۱۶:۰۹ -
مادورو: گوشی هوآوی بهترین گوشی جهان است!
نیکولاس مادورو، رئیسجمهور ونزوئلا، در یک نشست خبری تلفن هوشمند Mate X6 هواوی را که از سوی رئیس جمهور چین به او هدیه داده شده بود، بهترین گوشی جهان نامید و مدعی شد آمریکا حتی با ماهوارهها و هواپیماهای جاسوسی خود قادر به هک آن نیست. 📱🇨🇳
با این حال، کارشناسان امنیتی تأکید میکنند هیچ دستگاهی غیرقابل هک نیست و سیستم عامل اختصاصی هواوی یعنی HarmonyOS به دلیل نو بودن، نسبت به iOS و اندروید خطاها و ضعفهای بیشتری دارد. هواوی ماه گذشته ۶۰ باگ امنیتی این سیستم را رفع کرده که ۱۳ مورد آن در دسته بسیار مهم قرار داشت. 🛡️⚡
اسناد فاش شده در سال ۲۰۱۴ نشان میدهد آژانس امنیت ملی آمریکا (NSA) پیشتر سرورهای هواوی را هک کرده و حتی به ارتباطات داخلی مدیران این شرکت در شهر شنزن چین دسترسی یافته بود. کارشناسان معتقدند تلاش سازمانهای اطلاعاتی آمریکا برای یافتن آسیبپذیری در محصولات هواوی همچنان ادامه دارد. ✅🌍۱۴۰۴/۶/۱۴ ۱۴:۰۳:۰۱ -
واتساپ آسیبپذیری خطرناک را اصلاح کرد
واتساپ یک حفره امنیتی جدی را برطرف کرده که هکرها از آن برای حمله به برخی کاربران آیفون و نصب جاسوسافزار استفاده میکردند. این نقص کمتر از ۲۰۰ نفر را تحتتأثیر قرار داده است. 🔒📱
این حمله از نوع «Zero-click» بوده است؛ یعنی هکرها بدون نیاز به کلیک یا اقدام کاربر، تنها با ارسال یک فایل آلوده میتوانستند کنترل گوشی را به دست بگیرند. سازمان عفو بینالملل اعلام کرده در حال بررسی این حملات و حمایت از قربانیان است. ✅⚠️۱۴۰۴/۶/۹ ۲۱:۰۶:۰۸ -
محکومیت یک برنامه نویس به خاطر خرابکاری در شبکه
یک برنامهنویس به نام دِیویس لو به چهار سال زندان محکوم شد، چون بعد از اخراج از شرکتش، کدی مخرب در شبکه قرار داده بود که سرورها را از کار انداخت. این کد بهصورت یک «کلید مرگ» عمل میکرد و به محض غیرفعال شدن حساب کاربری او فعال شد و باعث شد هزاران کارمند دسترسی خود را به سیستم از دست بدهند. 🔒💻
وزارت دادگستری آمریکا اعلام کرد این اقدام صدها هزار دلار خسارت به شرکت وارد کرده است. طبق گزارشها، این شرکت تولیدکننده تجهیزات برق Eaton بوده است. مأموران با بررسی تاریخچه جستجوهای اینترنتی او، مثل روشهای ارتقای سطح دسترسی و پاککردن سریع فایلها ، توانستند او را شناسایی کنند. ✅⚖️۱۴۰۴/۶/۳ ۱۲:۱۴:۱۰ -
نگرانیهای امنیتی؛ مانع جدید انویدیا در چین
وزارت بازرگانی آمریکا اخیراً مجوز صادرات تراشههای H20 انویدیا به چین را صادر کرده بود و این تصمیم راه بازگشت این شرکت به یکی از بزرگترین بازارهای خود را هموار میکرد. اما اکنون گزارشها حاکی است دولت پکن از شرکتهای چینی خواسته بهدلیل نگرانیهای امنیتی از این تراشهها استفاده نکنند و بهجای آن به سراغ تراشههای داخلی بروند. 🤝💻
به دنبال این هشدار، انویدیا به تأمینکنندگان خود دستور داده تولید مرتبط با H20 را متوقف کنند. این در حالی است که انویدیا تأکید کرده هیچ «در پشتی» در تراشههایش وجود ندارد و استفاده از H20 ایمن است. با این وجود، این تنش تازه میتواند برنامه بازگشت انویدیا به بازار چین را بار دیگر با چالش روبهرو کند. ✅🌏۱۴۰۴/۶/۲ ۱۳:۳۰:۰۰ -
نگرانی چین از احتمال دسترسی پنهان در چیپهای انویدیا
رسانههای دولتی چین اعلام کردند تراشههای هوش مصنوعی H20 انویدیا که ویژه بازار چین طراحی شدهاند، از نظر امنیتی، فناوری و سازگاری با محیطزیست دچار مشکل هستند و حتی احتمال وجود «درِ پشتی» سختافزاری برای کنترل یا خاموشکردن از راه دور را مطرح کردند. 🤖⚠️
این اظهارات پس از آن مطرح شد که نهاد نظارت سایبری چین ، انویدیا را برای توضیح درباره احتمال وجود ریسکهای امنیتی در H20 فراخواند. انویدیا پیشتر تأکید کرده بود محصولاتش هیچ «درِ پشتی» برای دسترسی یا کنترل از راه دور ندارند. 📡🔒
روزنامه خلق چین نیز پیشتر از این شرکت خواسته بود با ارائه شواهد قانعکننده، نگرانیهای امنیتی کاربران چینی را برطرف و اعتماد بازار را بازیابد. ✅🇨🇳۱۴۰۴/۵/۲۰ ۱۰:۳۰:۲۲



