OpenAI اولین سرمایه‌گذاری خود در حوزه امنیت سایبری را انجام داد!

OpenAI اولین سرمایه‌گذاری خود در حوزه امنیت سایبری را انجام داد!

هوش مصنوعی مولد ابزارهای جدیدی را برای هکرها فراهم کرده است، از جمله تولید صداهای جعلی و قبض‌های تقلبی. OpenAI به تازگی در استارتاپ Adaptive Security که به شرکت‌ها در دفاع از این حملات کمک می‌کند، ۴۳ میلیون دلار سرمایه‌گذاری کرده است. این استارتاپ با شبیه‌سازی هک‌های هوش مصنوعی، کارکنان را برای شناسایی تهدیدات آموزشی می‌دهد. Adaptive Security بر هک‌های اجتماعی تمرکز دارد که نیاز به اقدام نادرست کارمندان دارند و به دنبال استخدام مهندسان برای توسعه محصول خود است. با پیچیده‌تر شدن تهدیدات، لانگ توصیه می‌کند که کارکنان پیام‌های صوتی خود را حذف کنند.

تأسیس صندوق جدید با 100 میلیون دلار توسط تد اشلین و شرکت بالیستیک ونچرز

تأسیس صندوق جدید با 100 میلیون دلار توسط تد اشلین و شرکت بالیستیک ونچرز

شرکت سرمایه‌گذاری Ballistic Ventures، تأسیس شده توسط تد شلین، در حال جمع‌آوری 100 میلیون دلار برای یک صندوق جدید است. این ثبت‌نام در کمیسیون بورس و اوراق بهادار ایالات متحده به‌منظور تأمین مالی استارتاپ‌های امنیت سایبری انجام شده و پس از بسته شدن صندوق دوم به ارزش 360 میلیون دلار صورت می‌گیرد. Ballistic تاکنون در 59 استارتاپ سرمایه‌گذاری کرده و به‌تازگی 17.5 میلیون دلار برای GetReal Labs تأمین مالی کرده است. با افزایش 43 درصدی سرمایه‌گذاری در امنیت سایبری در سال 2024، این شرکت در موقعیت مناسبی برای جذب سرمایه‌گذاران جدید قرار دارد.

نرم‌افزار جاسوسی اندروید: چگونه بدون رمز عبور آن را حذف کنیم؟

نرم‌افزار جاسوسی اندروید: چگونه بدون رمز عبور آن را حذف کنیم؟

نرم‌افزارهای نظارت بر تلفن‌های همراه صرفاً برای پنهان‌کاری طراحی نشده‌اند، بلکه برخی از آنها حذف را دشوار می‌کنند. یکی از این نرم‌افزارهای جاسوسی برای حذف نیاز به رمز عبور دارد و مالکان دستگاه‌ها را در حذف آن دچار مشکل می‌کند. این نرم‌افزار با استفاده از مجوزهای داخلی اندروید، هر بار که کاربر بخواهد آن را غیرفعال کند، پنجره رمز عبور را نمایش می‌دهد. برای حذف این نرم‌افزار، راه‌اندازی دستگاه در «حالت ایمن» پیشنهاد می‌شود. پس از حذف، تأمین امنیت دستگاه و حساب‌ها نیز ضروری است.

تاسیس صندوق امنیتی جدید برای حمایت از فدیوِرس: گامی مؤثر در حفاظت از فضای دیجیتال

تاسیس صندوق امنیتی جدید برای حمایت از فدیوِرس: گامی مؤثر در حفاظت از فضای دیجیتال

فدیوورس، به عنوان یک وب اجتماعی باز، امنیت خود را تقویت کرده است. بنیاد نیونلی، یک سازمان غیرانتفاعی، از راه‌اندازی صندوق امنیتی جدیدی خبر داد که به افرادی که آسیب‌پذیری‌های امنیتی اپلیکیشن‌های فدیوورس را به‌طور مسئولانه افشا می‌کنند، پاداش می‌دهد. پرداخت‌ها برای آسیب‌پذیری‌های با نمره CVSS بین ۷.۰ تا ۸.۹، ۲۵۰ دلار و برای آسیب‌پذیری‌های بحرانی ۵۰۰ دلار خواهد بود. این صندوق در حال حاضر در مرحله آزمایشی قرار دارد و هدف آن آموزش رهبران پروژه‌ها درباره شیوه‌های افشای مسئولانه آسیب‌پذیری‌هاست تا امنیت کاربران بهبود یابد.

مشاور امنیت ملی ترامپ با استفاده از حساب جیمیل شخصی‌اش به انجام کارهای دولتی پرداخت!

مشاور امنیت ملی ترامپ با استفاده از حساب جیمیل شخصی‌اش به انجام کارهای دولتی پرداخت!

در گزارشی از واشنگتن پست، مشخص شده که اعضای ارشد شورای امنیت ملی دولت ترامپ، از جمله مایکل والتز، برای کارهای دولتی از جیمیل استفاده کرده‌اند. این موضوع پس از بحث‌های حساس چند مقام کابینه در چت گروهی سیگنال مطرح شد. یکی از دستیاران والتز از جیمیل مصرفی برای مکالمات فنی درباره مسائل نظامی استفاده کرده و والتز نیز اطلاعات “کم حساس‌تر” را به حساب شخصی خود ارسال کرده است. این اقدام‌ها می‌تواند عواقب جدی در زمینه امنیت ملی داشته باشد و نیاز به سیاست‌های سخت‌گیرانه‌تری در استفاده از ابزارهای ارتباطی در نهادهای دولتی را نشان می‌دهد.

سایت اشتراک‌گذاری ژنتیک openSNP به دلیل نگرانی‌های حریم خصوصی و افزایش دولت‌های اقتدارگرا تعطیل می‌شود!

سایت اشتراک‌گذاری ژنتیک openSNP به دلیل نگرانی‌های حریم خصوصی و افزایش دولت‌های اقتدارگرا تعطیل می‌شود!

openSNP، یک مخزن بزرگ داده‌های ژنتیکی منبع باز که توسط کاربران تأسیس شده، در پایان آوریل تعطیل خواهد شد و تمام داده‌های خود را حذف می‌کند. بنیان‌گذار آن، باستین گرشاکه توزاراس، دلیل این تصمیم را نگرانی‌های حریم خصوصی داده‌ها و افزایش حکومت‌های اقتدارگرا عنوان کرده است. openSNP از سال 2011 به عنوان یک مخزن عمومی برای نتایج آزمایش‌های ژنتیکی فعالیت داشته و در این مدت به شناسایی بیش از 7,500 ژنوم کمک کرده است. گرشاکه توزاراس همچنین به سوءاستفاده‌های احتمالی از داده‌های ژنتیکی در آینده اشاره کرد و اعلام کرد که تعطیلی openSNP مسئولانه‌ترین اقدام در شرایط کنونی است.

جذب پژوهشگران امنیتی در یک کمپین هک عجیب و غریب

جذب پژوهشگران امنیتی در یک کمپین هک عجیب و غریب

یک پیشنهاد شغلی مشکوک برای هک وب‌سایت‌های چینی به تازگی در شبکه‌های اجتماعی منتشر شده است. فردی با استفاده از حساب‌های جعلی به متخصصان سایبری پیام می‌دهد و اعلام می‌کند که به دنبال مهندسان وب‌شل برای نفوذ به وب‌سایت‌های چینی با حقوق تا ۱۰۰,۰۰۰ دلار در ماه است. این شخص از یک کانال تلگرام استفاده کرده و به دنبال ترافیک چین است. کارشناسان امنیتی نسبت به این پیشنهاد مشکوک‌اند و احتمال می‌دهند که هدف این کمپین ممکن است آلوده کردن افراد با بدافزار باشد. این رفتار عجیب و گسترده هنوز برای بسیاری قابل درک نیست.

اوراکل در کانون انتقادات به خاطر مدیریت نادرست حوادث امنیتی جداگانه

اوراکل در کانون انتقادات به خاطر مدیریت نادرست حوادث امنیتی جداگانه

شرکت اوراکل با انتقادات جدی درباره مدیریت دو نقض داده مواجه است که می‌تواند تأثیرات منفی بر اطلاعات بیماران و مشتریانش داشته باشد. نقض اول مربوط به داده‌های بیماران تحت واحد اوراکل هلث است که به تازگی خبر از دسترسی غیرمجاز به این اطلاعات منتشر شده است، در حالی که این شرکت اعلام کرده که هیچ نقضی وجود ندارد. همچنین، نقض دیگری مربوط به سرورهای کلود اوراکل است که هکری به نام rose87168 داده‌های شش میلیون مشتری را فاش کرده است. کارشناسان امنیت سایبری خواستار شفاف‌سازی بیشتر از سوی اوراکل هستند.

افتضاح امنیتی: افشای داده‌های مشتریان توسط شرکت آزمایش APIsec!

افتضاح امنیتی: افشای داده‌های مشتریان توسط شرکت آزمایش APIsec!

شرکت APIsec تأیید کرده است که یک پایگاه داده داخلی حاوی اطلاعات مشتریانش به مدت چند روز بدون پسورد به اینترنت متصل بوده است. این پایگاه داده شامل نام‌ها و آدرس‌های ایمیل کارکنان و کاربران و جزئیاتی از وضعیت امنیتی مشتریان از سال 2018 است. شرکت تحقیقاتی UpGuard در 5 مارس این پایگاه داده را شناسایی و به APIsec اطلاع داد. بنیان‌گذار APIsec، فائز لاهانی، این حادثه را ناشی از “خطای انسانی” دانسته و ادعا کرد که داده‌ها “قابل استفاده نیستند.” UpGuard همچنین شواهدی از اطلاعات مربوط به مشتریان واقعی را در پایگاه داده پیدا کرده است.

این دیگر 'ماتریکس' نیست: واقعیت جدیدی در انتظار شماست!

این دیگر ‘ماتریکس’ نیست: واقعیت جدیدی در انتظار شماست!

در آخر هفته گذشته، جفری گلدبرگ، سردبیر نشریه آتلانتیک، به‌طور ناخواسته به یک گفتگوی گروهی در سیگنال با 17 مقام دولتی ایالات متحده پیوست که درباره بمباران‌های یمن بحث می‌کردند. این حادثه سوالات زیادی درباره نحوه ورود شماره‌های تلفن به لیست‌های تماس و امنیت اپلیکیشن‌های پیام‌رسان ایجاد کرده است. مایک والتز و گلدبرگ درباره این موضوع واکنش نشان دادند. مریدث ویتاکر، رئیس سیگنال، نیز به این موضوع پرداخت و به اهمیت حریم خصوصی و امنیت اطلاعات کاربران اشاره کرد. این حادثه نشان‌دهنده چالش‌های امنیتی دنیای دیجیتال است و نیاز به احتیاط در استفاده از تکنولوژی را بیشتر کرده است.

دستگیری مکرر مشتریان گروه NSO: عملیات جاسوسی آنها افشا می‌شود!

دستگیری مکرر مشتریان گروه NSO: عملیات جاسوسی آنها افشا می‌شود!

سازمان عفو بین‌الملل در گزارشی جدید به حملات هک علیه دو خبرنگار صربستانی اشاره کرده که به‌طور مشکوک با نرم‌افزار جاسوسی پگاسوس گروه NSO انجام شده است. این خبرنگاران پیامک‌های مشکوکی دریافت کردند که حاوی لینک‌هایی برای حمله فیشینگ بود. عفو بین‌الملل تأکید کرد که محققان توانسته‌اند دامنه‌های مربوط به این حملات را شناسایی کنند. همچنین، با اشاره به سابقه فعالیت‌های NSO، کارشناسان بر این باورند که این گروه در پنهان ماندن از افشا شکست خورده و به کشورهایی می‌فروشد که به‌طور بی‌رویه از نرم‌افزار جاسوسی استفاده می‌کنند.

موزیلا آسیب‌پذیری فایرفاکس را که در دنیای واقعی مورد سوءاستفاده قرار گرفته، برطرف کرد؛ مشابه آسیب‌پذیری حمله‌ کننده به کروم!

موزیلا آسیب‌پذیری فایرفاکس را که در دنیای واقعی مورد سوءاستفاده قرار گرفته، برطرف کرد؛ مشابه آسیب‌پذیری حمله‌ کننده به کروم!

مرورگر فایرفاکس برای ویندوز یک مشکل امنیتی مهم به نام CVE-2025-2857 را برطرف کرده است که می‌توانست به مهاجمین اجازه دهد تا از محیط ایمن خارج شده و به اطلاعات دیگر برنامه‌ها دسترسی پیدا کنند. پس از شناسایی این باگ، موزیلا مرورگر را به نسخه 136.0.4 به‌روز کرد. این آسیب‌پذیری همچنین بر مرورگرهای دیگری که از کد مشابه استفاده می‌کنند، تأثیر دارد. کاربران فایرفاکس باید این به‌روزرسانی را به سرعت نصب کنند تا امنیت خود را حفظ کنند. توجه به مسائل امنیتی در دنیای دیجیتال ضروری است و به‌روزرسانی‌های امنیتی از اهمیت بالایی برخوردارند.

افزایش چشمگیر دانلود سیگنال در آمریکا و یمن در پی رسوایی دولتی

افزایش چشمگیر دانلود سیگنال در آمریکا و یمن در پی رسوایی دولتی

در هفته جاری، اپلیکیشن پیام‌رسان سیگنال به دلیل افشای اطلاعات نظامی ایالات متحده در یک گروه چت غیرمجاز توجهات زیادی را جلب کرده است. مقامات دولت ترامپ، از جمله وزیر دفاع، برنامه‌های حمله به حوثی‌ها را در این گروه به اشتراک گذاشتند که جفری گلدبرگ، سردبیر آتلانتیک، به‌طور اشتباهی به آن اضافه شد و اطلاعات را منتشر کرد. این اشتباه کاربری باعث افزایش ۴۵ درصدی دانلود سیگنال در ایالات متحده و ۴۲ درصدی در یمن شد. این حادثه نگرانی‌هایی درباره پروتکل‌های امنیتی و مدیریت گفتگوهای حساس در دولت به وجود آورده است.

شرکت پیشرفته NHS، به خاطر حمله سایبری 2022، جریمه 3 میلیون پوندی را پرداخت می‌کند!

شرکت پیشرفته NHS، به خاطر حمله سایبری 2022، جریمه 3 میلیون پوندی را پرداخت می‌کند!

شرکت Advanced، یکی از تأمین‌کنندگان NHS، به دلیل ناتوانی در پیاده‌سازی اقدامات امنیتی پایه، به پرداخت جریمه‌ای بیش از ۳ میلیون پوند محکوم شده است. این جریمه به دلیل نقص در احراز هویت چندعاملی و نقض قوانین حفاظت از داده‌ها صورت گرفته که به هکرها اجازه نفوذ به سیستم‌ها و سرقت اطلاعات شخصی ده‌ها هزار نفر را داد. حملات باج‌افزاری LockBit به این شرکت، باعث اختلالات گسترده در NHS شد. این حادثه زنگ خطری برای کل سیستم بهداشت بریتانیا است و ضرورت تقویت تدابیر امنیت سایبری را نمایان می‌سازد.

داده‌های فاش‌شده: پرده‌برداری از ماشین سانسور هوش مصنوعی چین!

داده‌های فاش‌شده: پرده‌برداری از ماشین سانسور هوش مصنوعی چین!

یک پایگاه داده لو رفته نشان می‌دهد که چین یک سیستم هوش مصنوعی پیشرفته برای سانسور آنلاین ایجاد کرده است. این سیستم به‌طور اتوماتیک محتوای حساس را شناسایی می‌کند و به‌ویژه بر روی موضوعات اجتماعی و نظامی تمرکز دارد. پژوهشگران می‌گویند این تکنولوژی به دولت چین کمک می‌کند تا کنترل بیشتری بر اطلاعات داشته باشد و سرکوب نارضایتی‌ها را تسهیل کند. به‌عنوان مثال، شکایات درباره فساد پلیس و فقر در مناطق روستایی در این پایگاه داده وجود دارد. این فناوری، به‌ویژه در مقایسه با روش‌های سنتی سانسور، کارآمدتر و دقیق‌تر است.

آیا GetReal راز ساخت دیپ‌فیک‌های هوش مصنوعی را کشف کرده؟ ۱۸ میلیون دلار و فهرست مشتریان برجسته تأیید می‌کند!

آیا GetReal راز ساخت دیپ‌فیک‌های هوش مصنوعی را کشف کرده؟ ۱۸ میلیون دلار و فهرست مشتریان برجسته تأیید می‌کند!

افزایش استفاده از دیپ‌فیک‌ها به عنوان یکی از عواقب ناخوشایند هوش مصنوعی، هزینه‌های زیادی را به شرکت‌ها تحمیل کرده و تهدیدات جدی برای امنیت ملی ایجاد کرده است. استارتاپ GetReal که به شناسایی و متوقف کردن دیپ‌فیک‌ها پرداخته، ۱۷.۵ میلیون دلار سرمایه جذب کرده است. این سرمایه برای تحقیق و توسعه و گسترش کسب و کار استفاده خواهد شد. پلتفرم جدید این شرکت شامل ابزارها و خدماتی برای تحلیل رسانه به عنوان خدمت است. مدیرعامل GetReal، مت موی‌ناهان، بر تهدیدات دیپ‌فیک‌ها تأکید می‌کند و می‌گوید که این تهدیدها به طور فزاینده‌ای در حال گسترش هستند.

گوگل نقص امنیتی روز صفر مرورگر کروم را که در حملات هکری علیه خبرنگاران استفاده می‌شد، برطرف کرد!

گوگل نقص امنیتی روز صفر مرورگر کروم را که در حملات هکری علیه خبرنگاران استفاده می‌شد، برطرف کرد!

گوگل آسیب‌پذیری جدیدی را در مرورگر Chrome برای ویندوز که هکرها از آن برای نفوذ به کامپیوترهای قربانیان استفاده می‌کردند، برطرف کرده است. این آسیب‌پذیری با نام CVE-2025-2783 توسط کسپرسکی کشف شد و به عنوان یک باگ صفر روز شناخته می‌شود. هکرها در یک کمپین تحت عنوان “عملیات ForumTroll” از ایمیل‌های فیشینگ برای فریب قربانیان استفاده کرده و آنها را به وب‌سایت‌های مخرب هدایت می‌کردند. این باگ همچنین بر روی مرورگرهای مبتنی بر موتور Chromium تأثیر دارد. گوگل به‌روزرسانی‌های لازم را در روزهای آینده منتشر خواهد کرد.

چگونه بفهمیم که حساب‌های آنلاین ما هک شده‌اند؟

چگونه بفهمیم که حساب‌های آنلاین ما هک شده‌اند؟

در دنیای امروز، هکرها به طور فزاینده‌ای به افراد عادی حمله می‌کنند تا به حساب‌های بانکی و ارزهای دیجیتال آن‌ها نفوذ کنند. آگاهی از اقدامات حفاظتی ضروری است. در این مقاله، به بررسی روش‌های ایمن نگه‌داشتن حساب‌های آنلاین نظیر Gmail، Facebook و Apple ID پرداخته شده است. پیشنهاداتی شامل فعال‌سازی احراز هویت دو مرحله‌ای، استفاده از کلید امنیتی و بررسی فعالیت‌های مشکوک وجود دارد. همچنین، تأکید بر اهمیت ایمن نگه‌داشتن حساب ایمیل به عنوان نقطه ورود به سایر حساب‌ها مطرح شده است. این مقاله به‌طور مرتب به‌روزرسانی خواهد شد.

23andMe اعلام ورشکستگی کرد: راهنمای حذف داده‌های خود را بیابید!

23andMe اعلام ورشکستگی کرد: راهنمای حذف داده‌های خود را بیابید!

شرکت 23andMe در تاریخ 16 مارس برای دریافت حمایت از ورشکستگی اقدام کرد و این موضوع نگرانی‌هایی درباره آینده داده‌های ژنتیکی 15 میلیون مشتری‌اش به وجود آورد. این شرکت بر اهمیت حفاظت از داده‌ها در هر معامله تأکید کرده است، اما کارشناسان به مشتریان هشدار داده‌اند که باید اقداماتی برای محافظت از اطلاعات خود انجام دهند. برای حذف داده‌ها، کاربران باید به حساب کاربری خود وارد شوند و مراحل خاصی را دنبال کنند. همچنین، می‌توانند اجازه استفاده از داده‌ها برای تحقیقات را لغو کنند و اعضای خانواده را نیز به انجام این اقدامات تشویق کنند.

برنامه‌ریزی حملات یمن توسط دولت ترامپ در چت غیرمجاز سیگنال

برنامه‌ریزی حملات یمن توسط دولت ترامپ در چت غیرمجاز سیگنال

در دولت ترامپ، حادثه‌ای جالب در زمینه امنیت ملی رخ داد که توجه زیادی را جلب کرد. رهبران امنیت ملی آمریکا به‌طور تصادفی جفری گلدبرگ، سردبیر نشریه آتلانتیک، را در چت اپلیکیشن سیگنال شامل کردند و درباره برنامه‌های حمله به حوثی‌های یمن گفتگو کردند. این پیام‌ها دو ساعت قبل از بمباران حوثی‌ها ارسال شده بود. این موضوع نشان‌دهنده مشکلات جدی در امنیت اطلاعات و ارتباطات دولتی است و بر لزوم تجدید نظر در استفاده از فناوری‌های ارتباطی تأکید می‌کند. این حادثه هشدار دهنده‌ای برای مقامات دولتی است تا از بروز نقض‌های امنیتی جلوگیری کنند.