تنها ۲ روز باقی مانده! تخفیف ویژه تا ۱,۱۳۰ دلار در رویداد TechCrunch Disrupt 2025

تنها ۲ روز باقی مانده! تخفیف ویژه تا ۱,۱۳۰ دلار در رویداد TechCrunch Disrupt 2025

فرصت را از دست ندهید! تنها ۴۸ ساعت تا پایان مهلت رزرو بلیط برای TechCrunch Disrupt 2025 باقی مانده است. این رویداد از ۲۷ تا ۲۹ اکتبر در سان فرانسیسکو برگزار می‌شود و به مناسبت ۲۰ سالگی‌اش جشن بزرگی خواهد بود. با خرید بلیط‌های فردی تا ۱,۱۳۰ دلار و بلیط‌های گروهی تا ۳۰٪ صرفه‌جویی کنید. در این رویداد، با بیش از ۱۰,۰۰۰ رهبر فناوری و ۲۰۰ کارشناس ملاقات کرده و در رقابت Startup Battlefield شرکت کنید. بلیط‌های خود را قبل از افزایش قیمت‌ها تا ۲۸ فوریه تهیه کنید و از تخفیف‌های ویژه بهره‌مند شوید.

گزینه‌های جایگزین اپلیکیشن‌های محبوب؛ زندگی آنلاین خود را از میلیاردرها و نظارت‌ها بازپس بگیرید!

گزینه‌های جایگزین اپلیکیشن‌های محبوب؛ زندگی آنلاین خود را از میلیاردرها و نظارت‌ها بازپس بگیرید!

در دنیای امروز، کنترل داده‌های شخصی اهمیت زیادی دارد. با وجود خدمات آنلاین متمرکز، انتخاب گزینه‌های مناسب برای ذخیره‌سازی داده‌ها ضروری است. برنامه‌هایی مانند Wallabag، Signal، Nextcloud و Bitwarden به کاربران امکان می‌دهند تا اطلاعات خود را به‌صورت امن و خصوصی مدیریت کنند. Joplin و Ente برای یادداشت‌برداری و ذخیره‌سازی عکس‌ها ایده‌آل هستند، در حالی که پی‌هول و VPNهای خودمیزبانی شده به حفظ حریم خصوصی کمک می‌کنند. Home Assistant به کنترل دستگاه‌های هوشمند خانه کمک می‌کند و Stirling PDF برای مدیریت اسناد PDF گزینه‌ای مناسب است. این ابزارها به کاربران کمک می‌کنند تا از خدمات تجاری و ردیابی تبلیغاتی دوری کنند.

صرافی هک‌شده بای‌بیت، ۱۴۰ میلیون دلار جایزه برای ردیابی وجوه سرقتی ارائه می‌دهد!

صرافی هک‌شده بای‌بیت، ۱۴۰ میلیون دلار جایزه برای ردیابی وجوه سرقتی ارائه می‌دهد!

در هفته گذشته، هکرها ۱.۴ میلیارد دلار ارز دیجیتال اتریوم را از صرافی بایبت دزدیدند که این سرقت بزرگ‌ترین در تاریخ رمزارزها محسوب می‌شود. بایبت برای شناسایی و فریز کردن وجوه دزدیده شده، ۱۴۰ میلیون دلار جایزه تعیین کرده است. مدیرعامل بایبت، بن ژو، اعلام کرد که ۵٪ از هر مبلغ فریز شده به پیدا کننده و ۵٪ دیگر به نهاد فریزکننده تعلق می‌گیرد. کارشناسان بر این باورند که هکرها به گروه لازاروس وابسته‌اند که تحت حمایت کره شمالی فعالیت می‌کند. تحقیقات اولیه نشان می‌دهد که حمله از طریق آسیب‌پذیری در کیف پول SafeWallet انجام شده است.

Cellebrite همکاری با صربستان را به دلیل ادعای استفاده پلیس از فناوری این شرکت برای جاسوسی متوقف کرد

Cellebrite همکاری با صربستان را به دلیل ادعای استفاده پلیس از فناوری این شرکت برای جاسوسی متوقف کرد

سازمان Cellebrite اعلام کرده که استفاده از تکنولوژی‌های خود را برای جمهوری صربستان متوقف کرده است. این تصمیم به دنبال ادعاهایی مبنی بر استفاده از فناوری‌های این شرکت توسط پلیس صربستان برای دسترسی به گوشی‌های یک خبرنگار و یک فعال اتخاذ شده است. پس از این دسترسی، مقام‌ها نرم‌افزار جاسوسی Novispy را بر روی گوشی‌ها نصب کردند. عفو بین‌الملل خواستار تحقیق بی‌طرف در این زمینه شده و تأکید کرده که لغو مجوزها از مشتریانی که سوءاستفاده سیاسی کرده‌اند، گام مهمی است. این وضعیت چالش‌های جدی در زمینه حقوق بشر و حفظ حریم خصوصی را نشان می‌دهد.

تخفیف ویژه ۱،۱۳۰ دلاری در پاس‌های کنفرانس TechCrunch Disrupt 2025: فقط ۳ روز باقی مانده!

تخفیف ویژه ۱،۱۳۰ دلاری در پاس‌های کنفرانس TechCrunch Disrupt 2025: فقط ۳ روز باقی مانده!

فرصت خرید بلیط‌های کنفرانس TechCrunch Disrupt 2025 به پایان نزدیک می‌شود! تنها سه روز تا پایان تخفیف‌های ویژه باقی‌مانده است که می‌توانید تا ۱,۱۳۰ دلار صرفه‌جویی کنید. کنفرانس، بیستمین سالگرد خود را از ۲۷ تا ۲۹ اکتبر در سان فرانسیسکو جشن می‌گیرد و با بیش از ۱۰,۰۰۰ رهبر تکنولوژی و ۲۰۰ کارشناس برگزار می‌شود. شرکت‌کنندگان می‌توانند در جلسات تعاملی و رقابت‌های Startup Battlefield 200 شرکت کنند. این فرصت را برای خرید بلیط با بهترین قیمت از دست ندهید و از تخفیف‌های ویژه بهره‌مند شوید. ثبت‌نام کنید تا از آخرین اخبار و پیشنهادات باخبر شوید.

آموزش امنیت سایبری کارکنان با رویکرد بازی‌محور اناگرام

آموزش امنیت سایبری کارکنان با رویکرد بازی‌محور اناگرام

با وجود درخواست کارفرمایان از کارمندان برای شرکت در دوره‌های آموزشی امنیت سایبری، نقض‌های امنیتی به دلیل خطای انسانی همچنان ادامه دارد. شرکت Anagram، که قبلاً Cipher نام داشت، رویکرد جدیدی برای آموزش امنیت سایبری ارائه کرده است. این پلتفرم شامل ویدیوهای کوتاه و معماهای تعاملی برای شناسایی ایمیل‌های مشکوک است. بنیان‌گذار شرکت، هارلی سوگمان، گفت که این آموزش‌ها از روش‌های موفق در پلتفرم‌هایی مانند TikTok و Duolingo الهام گرفته شده‌اند. Anagram همچنین در حال توسعه یک عامل هوش مصنوعی برای شناسایی اشتباهات امنیت سایبری قبل از وقوع است.

هزاران مخزن GitHub که به حالت خصوصی درآمده‌اند، همچنان از طریق Copilot قابل دسترسی هستند!

دسترسی به هزاران مخزن خصوصی شده گیت‌هاب از طریق کوپایلوت: رازهای پنهان در دنیای کدنویسی!

تحقیقات امنیتی نشان می‌دهد داده‌های موجود در اینترنت حتی برای مدت کوتاه می‌توانند در چت‌بات‌های هوش مصنوعی مانند Microsoft Copilot باقی بمانند و این موضوع نگرانی‌های جدی در خصوص حریم خصوصی و امنیت ایجاد کرده است. شرکت امنیت سایبری Lasso اعلام کرد که هزاران مخزن عمومی GitHub از شرکت‌های بزرگ مانند مایکروسافت تحت تأثیر این مشکل قرار دارند. محتوای برخی مخازن به اشتباه عمومی شده و حتی پس از خصوصی شدن، همچنان از طریق Copilot قابل دسترسی است. این مسأله می‌تواند به افشای داده‌های حساس از جمله کدهای دسترسی منجر شود.

هکرها اطلاعات پزشکی و شخصی بیش از ۱ میلیون بیمار را از ارائه‌دهنده خدمات بهداشتی غیرانتفاعی آمریکا سرقت کردند!

هکرها اطلاعات حساس بیماران را که به‌طور ادعایی از ارائه‌دهنده IVF استرالیایی جنئا سرقت شده، منتشر کردند!

پس از حمله سایبری به Genea، یکی از بزرگ‌ترین ارائه‌دهندگان خدمات باروری در استرالیا، هکرها ادعا کرده‌اند که داده‌های حساس بیماران IVF را منتشر کرده‌اند. این حمله نگرانی‌های زیادی درباره حفاظت از اطلاعات شخصی و پزشکی بیماران ایجاد کرده است. Genea تأیید کرده که اطلاعاتی از سیستم‌هایش به بیرون درز کرده و در حال بررسی دامنه این افشاگری است. اگرچه شواهدی از افشای اطلاعات مالی بیماران وجود ندارد، اما اطلاعات حساس مانند جزئیات تماس و سوابق پزشکی به خطر افتاده است. Genea در تلاش است تا سیستم‌هایش را به‌طور ایمن بازگرداند.

هزاران مخزن GitHub که به حالت خصوصی درآمده‌اند، همچنان از طریق Copilot قابل دسترسی هستند!

هزاران مخزن GitHub که به حالت خصوصی درآمده‌اند، همچنان از طریق Copilot قابل دسترسی هستند!

تحقیقات امنیتی نشان می‌دهد که داده‌های عمومی حتی برای مدت کوتاه می‌توانند در چت‌بات‌های هوش مصنوعی مانند Microsoft Copilot باقی بمانند و به راحتی در دسترس قرار گیرند. شرکت امنیت سایبری Lasso متوجه شده که هزاران مخزن عمومی GitHub از شرکت‌های بزرگ، از جمله مایکروسافت، تحت تاثیر قرار گرفته‌اند. برخی از این مخازن، حتی بعد از خصوصی شدن، از طریق Copilot قابل دسترسی بودند و شامل داده‌های حساس و مالکیت معنوی بودند. مایکروسافت این مشکل را “شدت کم” توصیف کرده و از دسامبر 2024 دیگر لینک‌های کش Bing را حذف کرده است، اما Lasso هشدار می‌دهد که Copilot همچنان به این داده‌ها دسترسی دارد.

مردم در دنیای دوج کوین ایلان ماسک: کشف جذاب‌ترین تجربیات!

مردم در دنیای دوج‌کوین الون ماسک: کشف جهانی نوین و پرهیجان!

ایلان ماسک، کارآفرین میلیاردر، سال‌هاست که مجموعه‌ای از شرکت‌ها را ایجاد کرده که محلی برای آزمایش استعدادهای جوانان است. اکنون این اکوسیستم با دولت فدرال ایالات متحده مواجه شده است. گزارشی از TechCrunch به بررسی ارتباطات میان افرادی که به عنوان نمایندگان ماسک در دولت فعالیت می‌کنند، پرداخته و اطلاعات جدیدی درباره DOGE و یک چت‌بات هوش مصنوعی xAI منتشر کرده است. همچنین، بیانیه‌ای از کاخ سفید درباره فعالیت‌های DOGE و رعایت قوانین فدرال ارائه شده است. این مقاله به‌طور منظم به‌روز خواهد شد.

هکرها به داده‌های بیش از ۳ میلیون نفر از کارمندان بزرگ‌ترین شرکت غربالگری آمریکا دسترسی پیدا کردند!

هکرها به داده‌های بیش از ۳ میلیون نفر از کارمندان بزرگ‌ترین شرکت غربالگری آمریکا دسترسی پیدا کردند!

شرکت DISA Global Solutions، ارائه‌دهنده خدمات بررسی استخدامی در ایالات متحده، از نقض داده‌ای خبر داده است که بیش از ۳.۳ میلیون نفر را تحت تأثیر قرار داده است. این حادثه نشان‌دهنده اهمیت امنیت سایبری و نیاز به حفظ اطلاعات شخصی است. هکر از ۹ فوریه تا ۲۲ آوریل ۲۰۲۴ به شبکه این شرکت نفوذ کرده و برخی اطلاعات حساس از جمله شماره‌های تأمین اجتماعی و اطلاعات حساب‌های مالی را به‌دست آورده است. DISA از نتوانستن در شناسایی دقیق اطلاعات دزدیده شده خبر داده و این موضوع نیاز به بهبود پروتکل‌های امنیتی را نمایان می‌کند.

ایمیل HR دوج‌کوین مورد حمله اسپم فیلم «زنبور» قرار گرفت!

ایمیل HR دوج‌کوین مورد حمله اسپم فیلم «زنبور» قرار گرفت!

در هفته گذشته، ایلان ماسک از دنبال‌کنندگانش پرسید که آیا کارمندان فدرال باید لیستی از پنج کار انجام شده در هفته گذشته را به تیم او ارسال کنند. با پاسخ مثبت بیش از 70 درصد، ماسک از اداره مدیریت پرسنل ایالات متحده خواست که ایمیلی به کارمندان فدرال ارسال کند. او تهدید کرد که عدم پاسخ به این ایمیل به معنای استعفا خواهد بود. این اقدام باعث شد کاربران در پلتفرم‌های اجتماعی به ارسال ایمیل‌های بی‌معنی به این آدرس عمومی تشویق شوند. همچنین نگرانی‌هایی درباره حریم خصوصی و امنیت اطلاعات در این فرآیند مطرح شده است.

سه سال پس از بحران، اروپا به اوکراین برای آینده فناوری دفاعی نگاه می‌کند

سه سال پس از بحران، اروپا به اوکراین برای آینده فناوری دفاعی نگاه می‌کند

امروز سومین سالگرد حمله روسیه به اوکراین است. اوکراین با شجاعت در این جنگ مبارزه کرده و نوآوری‌های فناوری دفاعی مانند BRAVE1 و کنفرانس‌های فناوری را برگزار کرده است. این کشور به پیشرو در فناوری‌های پهپاد مبتنی بر هوش مصنوعی تبدیل شده و مقصد جذابی برای سرمایه‌گذاران غربی است. با وجود تهدیدات روسیه، ناتو و اروپا باید در بخش دفاع سرمایه‌گذاری کنند. سرمایه‌گذاری VC در فناوری دفاعی اروپا به یک میلیارد دلار در سال 2024 رسیده است. استارتاپ‌های اوکراینی در حال توسعه فناوری‌های دو منظوره و دفاعی برای مقابله با چالش‌های جنگ هستند.

استرالیا، نرم‌افزار کاسپرسکی را به دلیل "ریسک امنیتی غیرقابل قبول" از استفاده دولتی ممنوع کرد!

استرالیا، نرم‌افزار کاسپرسکی را به دلیل “ریسک امنیتی غیرقابل قبول” از استفاده دولتی ممنوع کرد!

استرالیا اخیراً استفاده از نرم‌افزارهای کسپرسکی، شرکت امنیت سایبری روسی، را برای مقامات دولتی ممنوع کرده است و این نرم‌افزارها را تهدیدی “غیرقابل‌قبول” برای امنیت ملی معرفی کرده است. وزارت امور داخلی استرالیا مهلتی تا 1 آوریل به نهادهای دولتی داده تا نرم‌افزار کسپرسکی را از سیستم‌های خود حذف کنند. این اقدام استرالیا را به آخرین کشور عضو پیمان پنج چشمی تبدیل کرده که محدودیت‌هایی برای کسپرسکی وضع کرده است. سخنگوی کسپرسکی از عدم فرصت تعامل با دولت استرالیا ابراز نارضایتی کرد و این تصمیمات نمایانگر نگرانی‌های فزاینده در زمینه امنیت سایبری است.

تحقیقات جدید: کره شمالی متهم به دزدی ۱.۴ میلیارد دلاری ارز دیجیتال بایبیت!

تحقیقات جدید: کره شمالی متهم به دزدی ۱.۴ میلیارد دلاری ارز دیجیتال بایبیت!

در روز جمعه، هکرها حدود ۱.۴ میلیارد دلار ارز دیجیتال اتریوم را از صرافی رمزارز Bybit دزدیدند که بزرگترین سرقت رمزارز در تاریخ شناخته می‌شود. محقق معروف رمزارز، زک‌اکس‌بی‌تی، و چند شرکت نظارت بر بلاکچین، گروه هکری لازاروس وابسته به کره شمالی را به عنوان مظنون معرفی کردند. زک‌اکس‌بی‌تی با اشاره به شواهد موجود، تأکید کرد که کره شمالی ۱۰۰% در این هک دخیل است. همچنین، شرکت Elliptic و TRM Labs نیز به همین نتیجه رسیدند و بر ارتباط این هک با هک‌های قبلی تأکید کردند. Bybit در حال تحقیق درباره این موضوع است.

یک رمز عبور پیش‌فرض، دسترسی به ده‌ها ساختمان آپارتمانی را به خطر می‌اندازد!

یک رمز عبور پیش‌فرض، دسترسی به ده‌ها ساختمان آپارتمانی را به خطر می‌اندازد!

یک محقق امنیتی گزارش داده است که رمز عبور پیش‌فرض سیستم کنترل دسترسی درب Enterphone MESH به راحتی قابل سوءاستفاده است و به هکرها این امکان را می‌دهد که به قفل‌ها و کنترل‌های آسانسور ده‌ها ساختمان در ایالات متحده و کانادا دسترسی پیدا کنند. شرکت Hirsch، مالک این سیستم، هیچ اقدامی برای اصلاح این آسیب‌پذیری انجام نخواهد داد و به مشتریان توصیه کرده که رمز عبور پیش‌فرض را تغییر دهند. این آسیب‌پذیری که به عنوان CVE-2025-26793 شناخته می‌شود، به شدت خطرناک ارزیابی شده و می‌تواند به راحتی مورد سوءاستفاده قرار گیرد.

بای بیت، صرافی رمزارز، هک شد و حدود ۱.۴ میلیارد دلار از دست داد!

بای بیت، صرافی رمزارز، هک شد و حدود ۱.۴ میلیارد دلار از دست داد!

صرافی رمزارز Bybit اخیراً از سرقت 401,346 اتریوم (ETH) به ارزش تقریبی 1.4 میلیارد دلار خبر داد که به دلیل یک حمله پیچیده از کیف پول آفلاین شرکت رخ داده است. این سرقت بزرگ‌ترین سرقت رمزارزی تاریخ محسوب می‌شود و نگرانی‌ها درباره امنیت در دنیای رمزارزها را افزایش می‌دهد. مدیرعامل Bybit، بن ژو، اعلام کرد که هکرها کنترل کیف پول سرد را به دست گرفته و وجوه را به کیف پول آنلاین منتقل کرده‌اند. با توجه به افزایش حملات سایبری، کاربران باید از روش‌های ایمن‌تری برای نگهداری دارایی‌های خود استفاده کنند.

اپل قابلیت رمزنگاری انتها به انتهای iCloud را برای کاربران بریتانیا به دلیل درخواست دولت برای دسترسی پشتیبان حذف کرد

اپل قابلیت رمزنگاری انتها به انتهای iCloud را برای کاربران بریتانیا به دلیل درخواست دولت برای دسترسی پشتیبان حذف کرد

اپل در روز جمعه اعلام کرد که دیگر نمی‌تواند ویژگی امنیتی رمزگذاری داده‌های iCloud را برای کاربران جدید در بریتانیا ارائه دهد. این تصمیم پس از درخواست دولت بریتانیا برای ایجاد درب پشتی به‌منظور دسترسی به داده‌های کاربران اتخاذ شد. اپل ابراز ناامیدی کرد که ویژگی حفاظت پیشرفته از داده‌ها (ADP) دیگر در دسترس نخواهد بود و کاربران فعلی نیز باید این ویژگی را غیرفعال کنند. با این حال، برخی داده‌ها مانند اطلاعات بهداشتی و پیام‌ها همچنان تحت رمزگذاری باقی می‌مانند. انتقادات زیادی از این اقدام به‌ویژه در زمینه حریم خصوصی و امنیت کاربران صورت گرفته است.

فاش شدن چت‌لاگ‌های بزرگ گروه Black Basta: افشای اعضای کلیدی و قربانیان این باند باج‌افزاری!

فاش شدن چت‌لاگ‌های بزرگ گروه Black Basta: افشای اعضای کلیدی و قربانیان این باند باج‌افزاری!

اخیراً گفتگوهای چت گروه باج‌افزاری بلک باستا به صورت آنلاین منتشر شده که شامل بیش از ۲۰۰,۰۰۰ پیام از سپتامبر ۲۰۲۳ تا سپتامبر ۲۰۲۴ است. این افشاگری مرتبط با اختلافات داخلی در گروه است که برخی اعضا باوجود دریافت باج، به قربانیان ابزار رمزگشایی ارائه نکرده‌اند. افشاگر با نام مستعار “ExploitWhispers” احتمالاً یکی از اعضای گروه است. بلک باستا به صدها حمله به زیرساخت‌های حیاتی مرتبط است و قربانیان آن شامل سازمان‌های بهداشتی و شرکت‌های بزرگ هستند. گفتگوها حاوی جزئیات حملات سایبری، آسیب‌پذیری‌ها و اهداف ناشناخته هستند و نگرانی‌هایی درباره بررسی‌های مقامات روسیه را مطرح می‌کنند.

چگونه بدافزارهای مراقبتی را از گوشی اندرویدی خود حذف کنیم؟

چگونه بدافزارهای مراقبتی را از گوشی اندرویدی خود حذف کنیم؟

برنامه‌های جاسوسی مصرف‌کننده، که به‌طور پنهانی پیام‌ها، عکس‌ها و موقعیت مکانی کاربران اندروید را رصد می‌کنند، یک معضل جدی هستند. این برنامه‌ها معمولاً تحت عنوان نرم‌افزارهای نظارت بر کودکان فروخته می‌شوند و از منابع غیر از گوگل پلی دانلود می‌شوند. کاربران باید از روشن بودن Google Play Protect اطمینان حاصل کنند و به بررسی دسترسی‌ها و نوتیفیکیشن‌ها بپردازند. همچنین، توصیه می‌شود برنامه‌های ناشناس را حذف کرده و از رمز قوی برای قفل صفحه استفاده کنند. در صورت نیاز به کمک، منابعی برای حمایت از قربانیان وجود دارد.