
نوشتههای مشابه

هزاران مخزن GitHub که به حالت خصوصی درآمدهاند، همچنان از طریق Copilot قابل دسترسی هستند!
تحقیقات امنیتی نشان میدهد که دادههای عمومی حتی برای مدت کوتاه میتوانند در چتباتهای هوش مصنوعی مانند Microsoft Copilot باقی بمانند و به راحتی در دسترس قرار گیرند. شرکت امنیت سایبری Lasso متوجه شده که هزاران مخزن عمومی GitHub از شرکتهای بزرگ، از جمله مایکروسافت، تحت تاثیر قرار گرفتهاند. برخی از این مخازن، حتی بعد از خصوصی شدن، از طریق Copilot قابل دسترسی بودند و شامل دادههای حساس و مالکیت معنوی بودند. مایکروسافت این مشکل را “شدت کم” توصیف کرده و از دسامبر 2024 دیگر لینکهای کش Bing را حذف کرده است، اما Lasso هشدار میدهد که Copilot همچنان به این دادهها دسترسی دارد.

ترامپ رئیس آژانس امنیت ملی و فرماندهی سایبری را برکنار کرد!
دولت ترامپ بهطور ناگهانی تصمیم به اخراج تیموتی هاو، رئیس آژانس امنیت ملی و فرماندهی سایبری گرفته است. این اقدام به دنبال فشارهای فعالان راستگرا، از جمله لورا لومر، صورت گرفته و ممکن است بر امنیت ملی ایالات متحده تأثیرات قابل توجهی داشته باشد. هاو که بیش از یک سال در این سمت فعالیت داشت، همچنین نظارت بر عملیات سایبری تهاجمی را بر عهده داشت. اخراج وی و وندی نوبل، معاونش، موجب شگفتی قانونگذاران شده است. انتقادات در خصوص این تصمیم در حالی مطرح شده که تهدیدات سایبری در حال افزایش است.

هکرها به اطلاعات نزدیک به ۱۸,۰۰۰ سازمان در شرکت بزرگ مخابراتی ژاپنی NTT Com دسترسی پیدا کردند!
امنیت اطلاعات به چالش بزرگی برای شرکتها، بهویژه شرکتهای مخابراتی مانند NTT Communications تبدیل شده است. این شرکت در پی یک حمله سایبری در فوریه، از دسترسی هکرها به دادههای نزدیک به 18,000 مشتری شرکتی خبر داد. نقص اطلاعات در نتیجه دسترسی غیرمجاز به سیستم داخلی مدیریت خدمات رخ داد و شامل نام مشتریان، شمارههای قرارداد، شمارههای تلفن و آدرسها بود. NTT Com به سرعت اقدام به محدود کردن دسترسی به دستگاههای آسیبدیده کرد، اما هنوز هویت هکرها و نوع دقیق حمله مشخص نیست. سازمانهای مخابراتی به هدفی جذاب برای مجرمان سایبری تبدیل شدهاند.

تاسیس صندوق امنیتی جدید برای حمایت از فدیوِرس: گامی مؤثر در حفاظت از فضای دیجیتال
فدیوورس، به عنوان یک وب اجتماعی باز، امنیت خود را تقویت کرده است. بنیاد نیونلی، یک سازمان غیرانتفاعی، از راهاندازی صندوق امنیتی جدیدی خبر داد که به افرادی که آسیبپذیریهای امنیتی اپلیکیشنهای فدیوورس را بهطور مسئولانه افشا میکنند، پاداش میدهد. پرداختها برای آسیبپذیریهای با نمره CVSS بین ۷.۰ تا ۸.۹، ۲۵۰ دلار و برای آسیبپذیریهای بحرانی ۵۰۰ دلار خواهد بود. این صندوق در حال حاضر در مرحله آزمایشی قرار دارد و هدف آن آموزش رهبران پروژهها درباره شیوههای افشای مسئولانه آسیبپذیریهاست تا امنیت کاربران بهبود یابد.

مارکس و اسپنسر: تأیید حادثه سایبری در میانه اختلالات مداوم
مارکس و اسپنسر، غول خردهفروشی بریتانیایی، تأیید کرده که یک حادثه سایبری رخ داده و مشتریان از اختلالات مداوم گزارش میدهند. این شرکت در حال مدیریت این حادثه است و تغییرات عملیاتی برای حفظ امنیت مشتریان انجام میدهد. فروشگاهها و خدمات آنلاین همچنان فعال هستند، اما برخی مشتریان از مشکلاتی در ترمینالهای پرداخت و دریافت سفارشها خبر دادهاند. مارکس و اسپنسر کارشناسان امنیت سایبری را برای بررسی استخدام کرده و به مقامات مربوطه اطلاع داده است. اثر این حادثه بر شهرت برند و اعتماد مشتریان هنوز مشخص نیست و شرکت باید به سرعت پاسخ دهد.