-
حمله خزانهداری آمریکا به امپراطوری کلاهبرداری سایبری جنوبشرق آسیا
آمریکا تحریمهای جدیدی علیه شبکههای بزرگ کلاهبرداری سایبری در میانمار و کامبوج اعمال کرده است؛ صنایعی که به گفته وزارت خزانهداری سال گذشته دهها میلیارد دلار از مردم آمریکا سرقت کردهاند. این شبکهها افراد زیادی را با وعده کار فریب داده و سپس در کمپهای مرزی، مخصوصاً در مرز تایلند و میانمار، به اجبار وادار به اجرای کلاهبرداری آنلاین میکنند. 🤖💻
وزارت خزانهداری میگوید این صنعت علاوه بر تهدید امنیت مالی، هزاران نفر را گرفتار بردگی مدرن کرده است. تحریمها ۹ شرکت و فرد در شهر شوهکوکو میانمار و ۱۰ نهاد در کامبوج را هدف قرار داده که در پولشویی، قمار غیرقانونی و کلاهبرداری رمزارزی فعال بودهاند. 📉⚠️
این مراکز که بیشتر توسط شبکههای جنایی چینی اداره میشوند، شرایطی شبیه زندان داشته و قربانیان را با خشونت، بدهی اجباری و حتی تهدید به قاچاق جنسی وادار به کار میکردند. آمریکا میگوید هدف این تحریمها قطع منابع مالی این شبکههاست که پس از کودتای ۲۰۲۱ در میانمار به سرعت رشد کردهاند. ✅🌍۱۴۰۴/۶/۲۰ ۱۳:۲۵:۴۹ -
گسترش جهانی کلاهبرداریهای سایبری میلیارد دلاری؛ هشدار سازمان ملل
سازمان ملل میگوید شبکههای آسیایی کلاهبرداری اینترنتی به آمریکای جنوبی و آفریقا گسترش یافتهاند. این گروهها، با فریب یا قاچاق افراد، با وجود سرکوبها، فعالیت خود را تغییر دادهاند.
بر اساس گزارش، صدها مرکز بزرگ کلاهبرداری سالانه دهها میلیارد دلار درآمد دارند و مقابله با آنها نیاز به همکاری بینالمللی دارد.
در آمریکا تنها در ۲۰۲۳ بیش از ۵.۶ میلیارد دلار خسارت از کلاهبرداری رمزارزی گزارش شده است.
با وجود اقدامات سرکوبگرانه در جنوب شرق آسیا، این گروهها به مناطق آسیبپذیرتری مثل لائوس، کامبوج و همچنین آفریقا و اروپای شرقی منتقل شدهاند.
سازمان ملل هشدار داده که مهار نکردن این بحران، پیامدهای جهانی خواهد داشت.۱۴۰۴/۲/۸ ۰۹:۰۶:۲۰ -
اپلیکیشن های جعلی Sora بیش از ۳۰۰ هزار بار دانلود شدند!
پس از انتشار اپلیکیشن رسمی «Sora» از سوی OpenAI، فروشگاه اپل پر از نسخههای تقلبی با نامهایی مانند «Sora» و «Sora 2» شد. 📱
این برنامهها با وجود نقض برند ثبتشده OpenAI از فیلتر اپل عبور کرده و منتشر شدند. ⚠️ طبق گزارش Appfigures، بیش از ۱۲ اپ مشابه پس از رونمایی نسخه اصلی منتشر شدند و در مجموع حدود ۳۰۰ هزار بار نصب داشتند، که ۸۰ هزار مورد آن بعد از انتشار رسمی بوده است. 📊
اپلیکیشن رسمی OpenAI در همین زمان بیش از یک میلیون بار دانلود شد. 🧠 اپل بسیاری از این اپها را حذف کرده اما چند نسخه هنوز فعالاند و کاربران را دچار سردرگمی کردهاند. 😕
مجموع درآمد اپهای جعلی بیش از ۱۶۰ هزار دلار برآورد میشود و اپل هنوز توضیحی در اینباره نداده است. 💰۱۴۰۴/۷/۲۰ ۰۹:۳۲:۳۷ -
افشای بزرگترین شبکه کلاهبرداری رمزارزی توسط آمریکا موسوم به Funnull
🚨 دولت آمریکا شرکت Funnull را بهدلیل نقش در کلاهبرداریهای رمزارزی “Pig Butchering” با ضرر ۲۰۰ میلیون دلاری تحریم کرد. ⚖️
🌐 این شرکت مستقر در فیلیپین، زیرساخت سایتهای جعلی برای فریب کاربران و تسهیل پولشویی را فراهم کرده است. 🕸️
👤 مدیر چینی Funnull نیز تحریم شده و به حمله زنجیره تأمین Polyfill برای هدایت کاربران به سایتهای قمار متهم است. 🎰
Funnull قالبهای آماده و دامنههای تقلبی برای جعل برندهای معتبر در اختیار مجرمان قرار میداد و سریعاً دامنهها را تغییر میداد تا از پیگیری قانونی فرار کنند. 🔄
پژوهشگران امنیتی تأیید کردهاند که Funnull در رأس یکی از بزرگترین شبکههای کلاهبرداری و پولشویی دیجیتال قرار دارد. 🌍
پژوهشگران میگویند این فقط نوک کوه یخ از شبکهای بزرگتر برای فریب کاربران آمریکایی است. 🚨۱۴۰۴/۳/۱۱ ۱۷:۵۲:۳۶ -
افشای حمله سایبری سازمان اطلاعات ملی آمریکا به زیرساختهای چین در بازیهای زمستانی آسیا
چین آمریکا را به حملات سایبری پیشرفته در جریان بازیهای زمستانی آسیا متهم کرد. پلیس هاربین میگوید آژانس امنیت ملی آمریکا (NSA) با هدف اخلال در زیرساختهای حیاتی چین مانند انرژی و ارتباطات و همچنین سرقت اطلاعات حساس، از درهای پشتی ویندوز و سرورهای اجارهای خارجی استفاده کرده است. سه مأمور NSA و دو دانشگاه آمریکایی در این حملات دخیل دانسته شدهاند. چین همچنین ادعا دارد این حملات شامل تلاش برای دسترسی به اطلاعات شخصی ورزشکاران و دادههای ثبتنام مسابقات نیز بوده است. این اتهامات در میانه تشدید جنگ تجاری و سایبری بین دو کشور مطرح شدهاند.
۱۴۰۴/۱/۲۷ ۱۰:۲۹:۳۵ -
افزایش درآمد کلاهبرداریهای رمزارزی به ۹.۹ میلیارد دلار در سال ۲۰۲۴
شرکت تحلیل بلاکچین Chainalysis گزارش داد درآمد کلاهبرداریهای رمزارزی در سال ۲۰۲۴ به حداقل ۹.۹ میلیارد دلار رسیده است. این افزایش ناشی از گسترش روشهای کلاهبرداری مانند «قصابی خوک» و استفاده از هوش مصنوعی تولیدی است. محققان معتقدند فناوری هوش مصنوعی میتواند به طور چشمگیری مقیاس کلاهبرداریهای رمزارزی را افزایش دهد.
۱۴۰۳/۱۱/۲۶ ۱۹:۴۱:۱۶ -
هوش مصنوعی نظامی در کانون توجه نمایشگاه هوایی سنگاپور
چند شرکت آمریکایی سازنده پهپاد این هفته در نمایشگاه هوایی سنگاپور حاضر شدند تا فروش خود را فراتر از پنتاگون به کشورهای آسیایی گسترش دهند؛ کشورهایی که با توجه به تقویت نظامی چین، بهدنبال گزینههای تازه دفاعی هستند. 🛩️
موفقیت پهپادها در جنگ اوکراین موج سرمایهگذاری در پهپاد و هوش مصنوعی نظامی را بالا برده و حالا این فناوریها از حاشیه به مرکز نمایشگاههای هوایی آمدهاند. 🤖
Shield AI اعلام کرد نرمافزار خودران «Hivemind» حتی با اختلال GPS و ارتباطات هم میتواند مأموریتهای شناسایی انجام دهند. Anduril نیز با تمرکز بر بازار تایوان، ژاپن و کرهجنوبی از فروش پهپاد پرسهزن خود به تایوان خبر داده و Red Cat هم اعلام کرد یک کشور نامشخص در آسیا-اقیانوسیه برای پهپاد «Black Widow» سفارش ثبت کرده است. 🌏۱۴۰۴/۱۱/۱۸ ۰۵:۰۸:۲۶ -
چین از هوش مصنوعی Claude برای اجرای حمله سایبری بدون دخالت انسان استفاده کرد
کمیته امنیت داخلی مجلس آمریکا از مدیرعامل Anthropic مالک هوش مصنوعی Claude خواسته درباره حمله سایبری منتسب به هکرهای وابسته به چین شهادت دهد؛ حملهای که طبق گزارش رسمی شرکت، با سوءاستفاده از تواناییهای «عاملمحور» Claude انجام شده است. هکرها توانستهاند ابزار Claude Code را طوری فریب دهند که خودش کد حمله تولید کند، اجرا کند، نتایج را تحلیل کند و مرحله بعد را تعیین کند؛ یعنی بخش زیادی از عملیات تقریباً بدون دخالت انسان انجام شده است. 🏛️
Anthropic اعلام کرده این گروه تلاش کرده به حدود ۳۰ هدف جهانی شامل شرکتهای فناوری، بانکها، صنایع شیمی و نهادهای دولتی نفوذ کند و در چند مورد موفق بوده است. شرکت تأکید دارد همان قابلیتهایی که امکان سوءاستفاده را ایجاد کرده، برای دفاع سایبری نیز ضروری است و Claude در تحلیل حجم عظیم دادههای این حمله به تیم امنیتی کمک کرده است. رئیس کمیته هشدار داده استفاده یک رقیب خارجی از یک هوش مصنوعی تجاری برای اجرای یک عملیات تقریباً کامل باید برای تمام بخشهای حیاتی آمریکا نگرانکننده باشد. ⚠️۱۴۰۴/۹/۱۳ ۰۶:۳۲:۲۱ -
۱۶ میلیارد دلار از درآمد متا از تبلیغات کلاه برداری بوده است!
بر اساس اسناد منتشرشده توسط رویترز، شرکت متا (مالک فیسبوک و اینستاگرام) سال گذشته پیشبینی کرده بود که حدود ۱۰٪ از کل درآمد سالانهاش، یعنی نزدیک به ۱۶ میلیارد دلار، از تبلیغات فریبکارانه به دست آمده است. 💰
این تبلیغات شامل قمار غیرقانونی، طرحهای سرمایهگذاری دروغین و محصولات پزشکی ممنوعه بودهاند و کاربران کمتجربه را هدف قرار میدادند تا از آنها پول بگیرند. ⚠️
گزارشها نشان میدهد متا فقط زمانی حساب تبلیغدهنده را مسدود میکند که ۹۵٪ از تقلب مطمئن باشد؛ در غیر این صورت، فقط هزینه تبلیغات را برای حسابهای مشکوک بالا میبرد — روشی که در نهایت به سود مالی شرکت منجر میشود. 📊
سخنگوی متا در پاسخ گفته این اسناد تصویر نادرستی ارائه میدهند و ادعا کرد که طی ۱۸ ماه گذشته شکایات کاربران از تبلیغات جعلی ۵۸٪ کاهش یافته و بیش از ۱۳۴ میلیون آگهی متقلبانه از پلتفرم حذف شده است. 🧹۱۴۰۴/۸/۱۹ ۲۳:۴۵:۴۸ -
آمریکا، ژاپن و کرهجنوبی علیه سلطه چین متحد شدند
رئیسجمهور آمریکا دونالد ترامپ در سفر خود به آسیا، توافقهای جدیدی با ژاپن و کرهجنوبی امضا کرد که میتواند مسیر آینده فناوری جهان را تغییر دهد. 🌏🤝
این توافقها با نام “Technology Prosperity Deals” به همکاری در زمینههای هوش مصنوعی، تراشهسازی، محاسبات کوانتومی، زیستفناوری، فضا و نسل ششم ارتباطات (6G) اختصاص دارد. ⚙️
هدف آنها تقویت روابط استراتژیک، هماهنگی مقررات و کاهش وابستگی به زنجیره تأمین چین است. 🇺🇸🇨🇳
ژاپن در فناوریهای پیشرفته و رباتیک پیشتاز است و کرهجنوبی در تولید تراشهها برتری دارد، به همین دلیل آمریکا قصد دارد از تخصص این کشورها برای رشد مشترک استفاده کند. 💡
طبق بیانیه کاخ سفید، همکاری آمریکا و ژاپن بر صادرات و استانداردهای هوش مصنوعی متمرکز است، در حالی که همکاری با کرهجنوبی برای رفع موانع داده و توسعه زیرساختهای ابری طراحی شده است. ☁️ این اتحاد تازه میتواند رقابت جهانی در فناوریهای نوین را وارد مرحلهای تازه کند. 🚀۱۴۰۴/۸/۹ ۱۰:۱۹:۰۰ -
هک همزمان چهار فرودگاه در آمریکا و کانادا؛ پیامهایی در حمایت از حماس پخش شد!
هکرها روز سهشنبه سامانههای اطلاعرسانی صوتی چهار فرودگاه در کانادا و آمریکا را هک کردند و پیامهایی در حمایت از حماس و علیه دونالد ترامپ پخش کردند. ⚠️ طبق گزارش مقامات، این حمله سایبری شامل فرودگاههای کلونا، ویکتوریا و ویندسور در کانادا و هریسبورگ در ایالت پنسیلوانیای آمریکا بوده است. ✈️
در فرودگاه کلونا، سرویس پخش تبلیغات برای مدتی کوتاه مورد نفوذ قرار گرفت و محتوای غیرمجاز پخش شد. 🎧 در ویکتوریا، هکرها از طریق نرمافزار شخص ثالث به سیستم صوتی نفوذ کردند و مسئولان با تغییر به سیستم داخلی کنترل را بازپس گرفتند. 🔐 در ویندسور نیز تصاویر و پیامهای غیرمجاز روی نمایشگرهای اطلاعات پرواز و سیستم صوتی ظاهر شد، اما سیستمها بهسرعت به حالت عادی بازگشتند. 🖥️ پلیس کانادا و مرکز امنیت سایبری این کشور، همراه با سازمان هوانوردی فدرال آمریکا، در حال بررسی این حملات هستند. 🕵️♂️
مقامات میگویند این فرودگاهها از نوع کوچک و منطقهای بودهاند و عملیات پروازی آنها مختل نشده است. ✅۱۴۰۴/۷/۲۷ ۱۹:۴۳:۰۹ -
عشق مجازی با ایلان ماسک ۶۳ هزار دلار خرج برداشت!
گزارشی تازه نشان میدهد موجی از کلاهبرداریهای رمزارزی با سوءاستفاده از نام ایلان ماسک در حال گسترش است. 🔍 کلاهبرداران با استفاده از ویدیوهای جعلی تولیدشده با هوش مصنوعی، خود را ماسک یا اعضای خانوادهاش معرفی کرده و قربانیان را به سرمایهگذاری در پروژههای ساختگی دعوت میکنند. 🎭
بسیاری از قربانیان از طریق تبلیغات در یوتیوب، فیسبوک و تلگرام فریب خوردهاند و مبالغی از چندصد دلار تا صدها هزار دلار از دست دادهاند. 💸
در یک مورد، مردی ۶۵ ساله از فلوریدا ۲۲۵ هزار دلار در یک پخش زنده جعلی از اسپیسایکس از دست داده است. در پروندهای دیگر، زنی مسن در واشینگتن پس از برقراری رابطه مجازی با فردی که خود را ماسک معرفی کرده بود، بیش از ۶۳ هزار دلار ضرر کرده است. ❤️🔥
بسیاری از قربانیان سالخوردهاند و حتی پس از فهمیدن فریب، هنوز باور دارند با شخص واقعی در ارتباط بودهاند. 😬 کمیسیون تجارت فدرال آمریکا از صدها شکایت مشابه خبر داده و هشدار داده است که فناوریهای هوش مصنوعی جعل چهره و نام افراد مشهور را آسانتر از همیشه کرده است. ⚠️۱۴۰۴/۷/۱۷ ۱۳:۳۴:۵۰ -
OpenAI به دنبال شرکای تولید در خاورمیانه و شرق آسیا
سم آلتمن، مدیرعامل OpenAI، سفری گسترده به شرق آسیا و خاورمیانه آغاز کرده تا برای توسعه زیرساختهای شرکت و تولید تراشههای هوش مصنوعی سرمایهگذاران و شرکای جدید جذب کند. 🌍💻
بهگزارش والاستریت ژورنال، او از اواخر سپتامبر با شرکتهای بزرگی مانند TSMC، Foxconn، سامسونگ و SK Hynix در تایوان، کرهجنوبی و ژاپن دیدار کرده تا ظرفیت تولید تراشه را افزایش داده و سفارشهای OpenAI را در اولویت قرار دهند. 🏭⚙️
آلتمن همچنین قصد دارد در امارات متحده عربی با سرمایهگذاران دیدار کند تا منابع مالی لازم برای گسترش مراکز داده و تحقیقات OpenAI را جذب کند. 💰🇦🇪
گزارشها نشان میدهد OpenAI امسال حدود ۱۶ میلیارد دلار برای اجاره سرور هزینه میکند و این رقم ممکن است تا سال ۲۰۲۹ به حدود ۴۰۰ میلیارد دلار برسد. 💵🚀۱۴۰۴/۷/۱۴ ۰۹:۳۶:۴۶ -
ترامپ خواستار اخراج رئیس امور جهانی مایکروسافت شد!
دونالد ترامپ خواستار اخراج لیزا موناکو، رئیس امور جهانی مایکروسافت شد. او در شبکه اجتماعی Truth Social نوشت که موناکو به دلیل سابقه همکاری با باراک اوباما و جو بایدن به اطلاعات بسیار محرمانه دسترسی دارد و این موضوع را «غیرقابل قبول» دانست. 🔒 ترامپ تأکید کرد که مایکروسافت باید همکاری با او را فوراً پایان دهد. 🚫
لیزا موناکو از ماه می به مایکروسافت پیوسته و مسئولیت سیاستهای امنیت سایبری و روابط این شرکت با دولتها را بر عهده گرفته است. پیشتر، ترامپ مجوز امنیتی او و چند مقام دیگر از جمله بایدن و هیلاری کلینتون را لغو کرده بود. 🖥️ ⚡
ترامپ پیش از این نیز مدیران شرکتهای فناوری را هدف قرار داده بود؛ از جمله رئیس اینتل را که ابتدا به تضاد منافع متهم کرد اما بعداً او را مدیری بسیار محترم نامید! 📉۱۴۰۴/۷/۸ ۰۹:۰۲:۴۲ -
چالشهای جدید امنیت سایبری در عصر هوش مصنوعی
امنیت سایبری با ورود هوش مصنوعی وارد مرحلهای تازه شده است. 🛡️ امی لوتواک، مدیر فناوری شرکت Wiz (امنیت فضای ابری)، میگوید هوش مصنوعی کدنویسی را سریعتر کرده اما همین سرعت خطاهای امنیتی و راههای نفوذ جدید ایجاد میکند. 🚨 مهاجمان هم از ابزارهای هوش مصنوعی و پرامپتها برای دسترسی به دادههای حساس استفاده میکنند. نمونه آن هک Drift (چتباتهای فروش) بود که اطلاعات شرکتهایی مثل گوگل و کلودفلر فاش شد. 🔓 در حملهای دیگر به Nx (سیستم مدیریت پروژههای جاوااسکریپت ) هزاران کلید توسعهدهندگان سرقت شد و حتی ابزارهایی مثل Claude و Gemini به خدمت هکرها درآمدند. 🧑💻 Wiz که امسال با ۳۲ میلیارد دلار توسط گوگل خریداری شد، ابزارهایی مانند Wiz Code و Wiz Defend را معرفی کرده تا امنیت از توسعه تا اجرا تضمین شود. ✅ لوتواک تأکید میکند استارتاپها باید از روز اول امنیت را جدی بگیرند، حتی اگر تنها پنج نفر نیرو داشته باشند. داشتن مدیر امنیت (CISO)، رعایت استانداردها و طراحی معماری امن از همان ابتدا میتواند جلوی مشکلات بزرگ در آینده را بگیرد. 🌐
۱۴۰۴/۷/۸ ۰۸:۲۱:۲۲ -
چرا هکرها هر روز جسورتر میشوند؟ راز اعتبار در دنیای زیرزمین!
هکرها برای دریافت باج بیشتر و کسب شهرت، به سراغ اهداف بزرگتری رفتهاند؛ حمله باجافزاری اخیر به «Collins Aerospace» وابسته به RTX سیستمهای پذیرش و تحویل بار در فرودگاههای اروپا را مختل و هزاران مسافر را زمینگیر و دهها پرواز را متأثر کرد. ✈️💻🛄🚨
آژانس سایبری اتحادیه اروپا (ENISA) این رخداد را باجافزاری تائید کرده اما هیچ گروهی مسئولیت آن را نپذیرفته است؛ معمولاً باجافزارها دادهها را رمزگذاری یا سرقت و سپس برای آزادیشان درخواست پول میکنند، اما گروههای جسورتر دنبال ایجاد اختلال گسترده و افزایش اعتبار در میان مجرمانند ، نمونههایی مانند حمله «Scattered Spider» به خرده فروشی بریتانیایی Marks & Spencer و نفوذ به سامانه حملونقل لندن گویای این روند است؛ 🔐👥💰
کارشناسان هشدار میدهند تا وقتی توسعهدهندگان و تیمهای فناوری در نوشتن و ارزیابی امنیت نرمافزارها بهتر نشوند، این نوع حملات میتواند به خدمات حیاتی مثل بیمارستانها و زیرساختها آسیب بزند، و انگیزه کسب شهرت در شبکههای تبهکاری، هدفگیری اهداف بزرگتر را تشدید میکند. ⚠️🏥📈۱۴۰۴/۷/۲ ۲۳:۳۰:۱۴ -
حمله سایبری فرودگاههای اروپا را فلج کرد
اختلال در فرودگاههای اروپا که از جمعه شب شروع شد، به دلیل حمله باجافزاری بوده است. ✈️🛑 این حمله سیستمهای پذیرش مسافر را از کار انداخت و باعث تأخیر و لغو پروازها شد. ⏳❌
هدف حمله شرکت Collins Aerospace بوده که خدمات پذیرش و گیت مشترک را به فرودگاههایی مثل برلین، بروکسل و هیترو لندن ارائه میدهد. 🏢🌍 این شرکت گفته در حال همکاری با فرودگاهها برای رفع مشکل است. 🤝🖥️
آژانس امنیت سایبری اتحادیه اروپا اعلام کرده فعلاً اطلاعات بیشتری درباره جزئیات و عاملان این حمله در دسترس نیست. 🔒❓۱۴۰۴/۷/۲ ۲۳:۰۹:۱۹ -
مادورو: گوشی هوآوی بهترین گوشی جهان است!
نیکولاس مادورو، رئیسجمهور ونزوئلا، در یک نشست خبری تلفن هوشمند Mate X6 هواوی را که از سوی رئیس جمهور چین به او هدیه داده شده بود، بهترین گوشی جهان نامید و مدعی شد آمریکا حتی با ماهوارهها و هواپیماهای جاسوسی خود قادر به هک آن نیست. 📱🇨🇳
با این حال، کارشناسان امنیتی تأکید میکنند هیچ دستگاهی غیرقابل هک نیست و سیستم عامل اختصاصی هواوی یعنی HarmonyOS به دلیل نو بودن، نسبت به iOS و اندروید خطاها و ضعفهای بیشتری دارد. هواوی ماه گذشته ۶۰ باگ امنیتی این سیستم را رفع کرده که ۱۳ مورد آن در دسته بسیار مهم قرار داشت. 🛡️⚡
اسناد فاش شده در سال ۲۰۱۴ نشان میدهد آژانس امنیت ملی آمریکا (NSA) پیشتر سرورهای هواوی را هک کرده و حتی به ارتباطات داخلی مدیران این شرکت در شهر شنزن چین دسترسی یافته بود. کارشناسان معتقدند تلاش سازمانهای اطلاعاتی آمریکا برای یافتن آسیبپذیری در محصولات هواوی همچنان ادامه دارد. ✅🌍۱۴۰۴/۶/۱۴ ۱۴:۰۳:۰۱ -
ژاپن صحنه جدید ماجراجویی خانواده ترامپ در دنیای کریپتو
اریک ترامپ، پسر رئیسجمهور آمریکا، در مجمع سهامداران شرکت ژاپنی متا پلنت (Metaplanet) در توکیو حضور یافت؛ شرکتی که بیش از ۲ میلیارد دلار بیتکوین دارد. سهامداران با صدور ۵۵۰ میلیون سهم جدید به ارزش حدود ۸۸۴ میلیون دلار برای خرید بیتکوین بیشتر موافقت کردند. 🤝💰
متاپلنت که از هتلداری به رمزارز تغییر مسیر داده، اکنون با ۲۰ هزار بیتکوین هفتمین خزانهدار بزرگ عمومی جهان است. اریک ترامپ پیشتر بهعنوان مشاور متاپلنت منصوب شده و آن را پیشگام رمزارز در آسیا خوانده است، او همچنین پیشبینی کرده ارزش بیتکوین در چند سال آینده به یک میلیون دلار خواهد رسید. ✅🚀۱۴۰۴/۶/۱۲ ۱۰:۴۷:۴۱ -
واتساپ آسیبپذیری خطرناک را اصلاح کرد
واتساپ یک حفره امنیتی جدی را برطرف کرده که هکرها از آن برای حمله به برخی کاربران آیفون و نصب جاسوسافزار استفاده میکردند. این نقص کمتر از ۲۰۰ نفر را تحتتأثیر قرار داده است. 🔒📱
این حمله از نوع «Zero-click» بوده است؛ یعنی هکرها بدون نیاز به کلیک یا اقدام کاربر، تنها با ارسال یک فایل آلوده میتوانستند کنترل گوشی را به دست بگیرند. سازمان عفو بینالملل اعلام کرده در حال بررسی این حملات و حمایت از قربانیان است. ✅⚠️۱۴۰۴/۶/۹ ۲۱:۰۶:۰۸ -
محکومیت یک برنامه نویس به خاطر خرابکاری در شبکه
یک برنامهنویس به نام دِیویس لو به چهار سال زندان محکوم شد، چون بعد از اخراج از شرکتش، کدی مخرب در شبکه قرار داده بود که سرورها را از کار انداخت. این کد بهصورت یک «کلید مرگ» عمل میکرد و به محض غیرفعال شدن حساب کاربری او فعال شد و باعث شد هزاران کارمند دسترسی خود را به سیستم از دست بدهند. 🔒💻
وزارت دادگستری آمریکا اعلام کرد این اقدام صدها هزار دلار خسارت به شرکت وارد کرده است. طبق گزارشها، این شرکت تولیدکننده تجهیزات برق Eaton بوده است. مأموران با بررسی تاریخچه جستجوهای اینترنتی او، مثل روشهای ارتقای سطح دسترسی و پاککردن سریع فایلها ، توانستند او را شناسایی کنند. ✅⚖️۱۴۰۴/۶/۳ ۱۲:۱۴:۱۰ -
نگرانیهای امنیتی؛ مانع جدید انویدیا در چین
وزارت بازرگانی آمریکا اخیراً مجوز صادرات تراشههای H20 انویدیا به چین را صادر کرده بود و این تصمیم راه بازگشت این شرکت به یکی از بزرگترین بازارهای خود را هموار میکرد. اما اکنون گزارشها حاکی است دولت پکن از شرکتهای چینی خواسته بهدلیل نگرانیهای امنیتی از این تراشهها استفاده نکنند و بهجای آن به سراغ تراشههای داخلی بروند. 🤝💻
به دنبال این هشدار، انویدیا به تأمینکنندگان خود دستور داده تولید مرتبط با H20 را متوقف کنند. این در حالی است که انویدیا تأکید کرده هیچ «در پشتی» در تراشههایش وجود ندارد و استفاده از H20 ایمن است. با این وجود، این تنش تازه میتواند برنامه بازگشت انویدیا به بازار چین را بار دیگر با چالش روبهرو کند. ✅🌏۱۴۰۴/۶/۲ ۱۳:۳۰:۰۰ -
رمزارز به دارایی ضروری خانوادههای ثروتمند آسیایی تبدیل شد
خانوادههای ثروتمند آسیایی و دفاتر سرمایهگذاری آنها به شکل گستردهتری وارد بازار ارزهای دیجیتال شدهاند. گزارشها نشان میدهد صندوقهای رمزارزی با استقبال زیاد روبهرو شدهاند و حجم معاملات در صرافیها نیز بهطور قابلتوجهی افزایش یافته است. 🤝💰
بهعنوان نمونه، صندوقی در سنگاپور تنها در چند ماه بیش از ۱۰۰ میلیون دلار جذب سرمایه کرده و بانک UBS اعلام کرده برخی دفاتر خانوادگی چینی قصد دارند حدود ۵ درصد از کل سرمایه خود را به رمزارز اختصاص دهند. 📊🌍
این موج سرمایهگذاری با رشد قیمت بیتکوین تا رکورد ۱۲۴ هزار دلار، قوانین حمایتی در آمریکا و تصویب قانون استیبلکوین در هنگکنگ تقویت شده است. اکنون بسیاری از سرمایهگذاران آسیایی رمزارز را بخش ضروری پرتفوی خود میدانند. ✅🚀۱۴۰۴/۵/۳۱ ۱۵:۰۳:۲۷ -
نگرانی چین از احتمال دسترسی پنهان در چیپهای انویدیا
رسانههای دولتی چین اعلام کردند تراشههای هوش مصنوعی H20 انویدیا که ویژه بازار چین طراحی شدهاند، از نظر امنیتی، فناوری و سازگاری با محیطزیست دچار مشکل هستند و حتی احتمال وجود «درِ پشتی» سختافزاری برای کنترل یا خاموشکردن از راه دور را مطرح کردند. 🤖⚠️
این اظهارات پس از آن مطرح شد که نهاد نظارت سایبری چین ، انویدیا را برای توضیح درباره احتمال وجود ریسکهای امنیتی در H20 فراخواند. انویدیا پیشتر تأکید کرده بود محصولاتش هیچ «درِ پشتی» برای دسترسی یا کنترل از راه دور ندارند. 📡🔒
روزنامه خلق چین نیز پیشتر از این شرکت خواسته بود با ارائه شواهد قانعکننده، نگرانیهای امنیتی کاربران چینی را برطرف و اعتماد بازار را بازیابد. ✅🇨🇳۱۴۰۴/۵/۲۰ ۱۰:۳۰:۲۲ -
عملیات مشترک بینالمللی علیه گروه هکری BlackSuit
دادستانی آلمان از توقیف زیرساختهای گروه باجافزار BlackSuit در عملیات مشترک آمریکا و اروپا خبر داد. این عملیات ۲۴ ژوئیه با همکاری یوروپل و واحد تحقیقات امنیت داخلی آمریکا انجام شد و منجر به تصرف سرورها، خاموشی بدافزار و کشف دادههای مهم برای شناسایی عاملان شد. ✅💻
BlackSuit که پیشتر با نام Royal شناخته میشد، ۱۸۴ قربانی در جهان داشته و سایت دارکوب آن نیز با پیام توقیف پلیس بینالملل جایگزین شده است. این گروه در حملات سایبری به شهر دالاس و صنایع تولیدی، ارتباطات و بهداشت فعال بوده و گزارشها حاکی از تشکیل گروه جدیدی به نام Chaos توسط اعضای سابق آن است. 🚨🌐۱۴۰۴/۵/۱۴ ۱۳:۲۴:۴۰ -
حمله سایبری مرگبار به شرکت هواپیمایی روسیه؛ پروازها لغو شد
شرکت هواپیمایی آئروفلوت (Aeroflot) روسیه در پی یک حمله سایبری گسترده از سوی دو گروه حامی اوکراین، بیش از ۴۰ پرواز را لغو کرد و سامانههای آن بهطور کامل از کار افتاد. 💻✈️
گروههای Silent Crow و Belarusian Cyberpartisans مدعی شدهاند طی یک سال به شبکه آئروفلوت نفوذ کرده، ۷۰۰۰ سرور را نابود کردهاند و قصد دارند اطلاعات مسافران و مکاتبات داخلی را منتشر کنند. 📁⚠️
کرملین این حمله را «نگرانکننده» خوانده و دادستانی تحقیقات کیفری را آغاز کرده است. کارشناسان این رخداد را یکی از شدیدترین حملات دیجیتال علیه زیرساختهای روسیه میدانند. 🕵️🇷🇺
اختلال کامل سایت، اپلیکیشن و مرکز تماس، نارضایتی گسترده مسافران را بهدنبال داشته است.
این حمله در حالی رخ داده که آئروفلوت با جابهجایی بیش از ۵۵ میلیون مسافر در سال گذشته، همچنان جزو ۲۰ شرکت برتر هوایی جهان است. 🌍🛫۱۴۰۴/۵/۸ ۰۷:۱۱:۳۵ -
طرح جدید بریتانیا برای مقابله با مجرمان سایبری
دولت بریتانیا میخواهد قانونی تصویب کند که شرکتها و سازمانها را مجبور کند اگر هدف حمله باجافزاری قرار گرفتند، حتماً آن را به دولت گزارش دهند تا پلیس بتواند راحتتر هکرها را شناسایی و متوقف کند. ✅🕵️♂️
در این طرح همچنین آمده نهادهای دولتی و زیرساختهای حیاتی مثل بیمارستانها حق ندارند به هکرها پول پرداخت کنند، و بقیه سازمانها هم اگر بخواهند باج بدهند، باید به دولت اطلاع دهند. ✅💰🚫
کارشناسان امنیت سایبری میگویند این کار باعث میشود هکرها کمتر جرأت انجام چنین حملاتی را داشته باشند، چون خطر شناسایی و پیگرد بالا میرود. ✅🔒۱۴۰۴/۵/۲ ۰۰:۲۴:۴۱ -
افشای باگ ۱۰۰ هزار دلاری، مایکروسافت را به دردسر انداخت!
مایکروسافت تأیید کرد که وصله امنیتی اخیرش برای نرمافزار SharePoint نتوانسته آسیبپذیری مهمی را برطرف کند، و همین ضعف به حملات گسترده سایبری منجر شده است. ✅🛡️
این نقص ابتدا در یک رقابت هکری توسط پژوهشگری از شرکت ویتل کشف شد و جایزه ۱۰۰ هزار دلاری دریافت کرد. اما مهاجمان موفق به دور زدن وصله شدند و هزاران سرور در آمریکا، آلمان و دیگر کشورها در معرض خطر قرار گرفتند. ✅🌍
مایکروسافت گروههای هکری چینی را مسئول این حملات میداند، هرچند دولت چین این اتهام را رد کرده است. ✅🇨🇳💻۱۴۰۴/۵/۱ ۲۱:۰۸:۲۹ -
ردیابی مخفیانه کاربران از طریق دکلهای مخابراتی فاش شد
یک شرکت نظارتی در خاورمیانه با دور زدن پروتکل امنیتی SS7 موفق به ردیابی موقعیت برخی کاربران موبایل از طریق دکلهای مخابراتی شده است. ✅📡
طبق گزارش شرکت امنیتی Enea، این حمله از اواخر ۲۰۲۴ آغاز شده و گرچه همه اپراتورها آسیبپذیر نیستند، برخی کاربران بدون اطلاع هدف قرار گرفتهاند. ✅🧩
SS7 ابزاری حیاتی برای مدیریت تماسهاست، اما اکنون به روشی برای جاسوسی از فعالان مدنی و روزنامهنگاران بدل شده است. ✅🕵️♀️
آمریکا پیشتر هشدار داده بود کشورهایی چون چین، ایران و روسیه از این ضعف برای ردیابی کاربران آمریکایی سوءاستفاده کردهاند. ✅🇺🇸۱۴۰۴/۴/۳۰ ۱۲:۲۸:۲۰ -
پایان همکاری مایکروسافت با مهندسان چینی در پروژههای نظامی آمریکا
مایکروسافت اعلام کرد بهدنبال دستور مستقیم وزیر دفاع آمریکا، دیگر از مهندسان چینی برای پشتیبانی فنی پروژههای نظامی آمریکا استفاده نخواهد کرد. ✅🛡️
این تصمیم در پی نگرانیها درباره احتمال نفوذ سایبری از سوی چین اتخاذ شد، بهویژه پس از آنکه مشخص شد مهندسان چینی تحت نظارت افراد فاقد مهارت فنی کافی در پروژههای ابری وزارت دفاع فعالیت میکردند. ✅🕵️♂️
وزیر دفاع آمریکا، پیت هگست، دستور بررسی فوری دو هفتهای قراردادهای رایانش ابری را صادر کرد و اعلام کرد چین هیچ نقشی در خدمات ابری ارتش نخواهد داشت. ✅🇺🇸💻
سناتور جمهوریخواه تام کاتن نیز خواستار شفافسازی درباره استفاده پیمانکاران از نیروی چینی و کیفیت آموزش ناظران امنیتی آمریکایی شد. ✅📜🔍۱۴۰۴/۴/۲۹ ۰۲:۴۷:۵۴



