افزایش چشمگیر دانلود سیگنال در آمریکا و یمن در پی رسوایی دولتی

افزایش چشمگیر دانلود سیگنال در آمریکا و یمن در پی رسوایی دولتی

در هفته جاری، اپلیکیشن پیام‌رسان سیگنال به دلیل افشای اطلاعات نظامی ایالات متحده در یک گروه چت غیرمجاز توجهات زیادی را جلب کرده است. مقامات دولت ترامپ، از جمله وزیر دفاع، برنامه‌های حمله به حوثی‌ها را در این گروه به اشتراک گذاشتند که جفری گلدبرگ، سردبیر آتلانتیک، به‌طور اشتباهی به آن اضافه شد و اطلاعات را منتشر کرد. این اشتباه کاربری باعث افزایش ۴۵ درصدی دانلود سیگنال در ایالات متحده و ۴۲ درصدی در یمن شد. این حادثه نگرانی‌هایی درباره پروتکل‌های امنیتی و مدیریت گفتگوهای حساس در دولت به وجود آورده است.

شرکت پیشرفته NHS، به خاطر حمله سایبری 2022، جریمه 3 میلیون پوندی را پرداخت می‌کند!

شرکت پیشرفته NHS، به خاطر حمله سایبری 2022، جریمه 3 میلیون پوندی را پرداخت می‌کند!

شرکت Advanced، یکی از تأمین‌کنندگان NHS، به دلیل ناتوانی در پیاده‌سازی اقدامات امنیتی پایه، به پرداخت جریمه‌ای بیش از ۳ میلیون پوند محکوم شده است. این جریمه به دلیل نقص در احراز هویت چندعاملی و نقض قوانین حفاظت از داده‌ها صورت گرفته که به هکرها اجازه نفوذ به سیستم‌ها و سرقت اطلاعات شخصی ده‌ها هزار نفر را داد. حملات باج‌افزاری LockBit به این شرکت، باعث اختلالات گسترده در NHS شد. این حادثه زنگ خطری برای کل سیستم بهداشت بریتانیا است و ضرورت تقویت تدابیر امنیت سایبری را نمایان می‌سازد.

داده‌های فاش‌شده: پرده‌برداری از ماشین سانسور هوش مصنوعی چین!

داده‌های فاش‌شده: پرده‌برداری از ماشین سانسور هوش مصنوعی چین!

یک پایگاه داده لو رفته نشان می‌دهد که چین یک سیستم هوش مصنوعی پیشرفته برای سانسور آنلاین ایجاد کرده است. این سیستم به‌طور اتوماتیک محتوای حساس را شناسایی می‌کند و به‌ویژه بر روی موضوعات اجتماعی و نظامی تمرکز دارد. پژوهشگران می‌گویند این تکنولوژی به دولت چین کمک می‌کند تا کنترل بیشتری بر اطلاعات داشته باشد و سرکوب نارضایتی‌ها را تسهیل کند. به‌عنوان مثال، شکایات درباره فساد پلیس و فقر در مناطق روستایی در این پایگاه داده وجود دارد. این فناوری، به‌ویژه در مقایسه با روش‌های سنتی سانسور، کارآمدتر و دقیق‌تر است.

آیا GetReal راز ساخت دیپ‌فیک‌های هوش مصنوعی را کشف کرده؟ ۱۸ میلیون دلار و فهرست مشتریان برجسته تأیید می‌کند!

آیا GetReal راز ساخت دیپ‌فیک‌های هوش مصنوعی را کشف کرده؟ ۱۸ میلیون دلار و فهرست مشتریان برجسته تأیید می‌کند!

افزایش استفاده از دیپ‌فیک‌ها به عنوان یکی از عواقب ناخوشایند هوش مصنوعی، هزینه‌های زیادی را به شرکت‌ها تحمیل کرده و تهدیدات جدی برای امنیت ملی ایجاد کرده است. استارتاپ GetReal که به شناسایی و متوقف کردن دیپ‌فیک‌ها پرداخته، ۱۷.۵ میلیون دلار سرمایه جذب کرده است. این سرمایه برای تحقیق و توسعه و گسترش کسب و کار استفاده خواهد شد. پلتفرم جدید این شرکت شامل ابزارها و خدماتی برای تحلیل رسانه به عنوان خدمت است. مدیرعامل GetReal، مت موی‌ناهان، بر تهدیدات دیپ‌فیک‌ها تأکید می‌کند و می‌گوید که این تهدیدها به طور فزاینده‌ای در حال گسترش هستند.

گوگل نقص امنیتی روز صفر مرورگر کروم را که در حملات هکری علیه خبرنگاران استفاده می‌شد، برطرف کرد!

گوگل نقص امنیتی روز صفر مرورگر کروم را که در حملات هکری علیه خبرنگاران استفاده می‌شد، برطرف کرد!

گوگل آسیب‌پذیری جدیدی را در مرورگر Chrome برای ویندوز که هکرها از آن برای نفوذ به کامپیوترهای قربانیان استفاده می‌کردند، برطرف کرده است. این آسیب‌پذیری با نام CVE-2025-2783 توسط کسپرسکی کشف شد و به عنوان یک باگ صفر روز شناخته می‌شود. هکرها در یک کمپین تحت عنوان “عملیات ForumTroll” از ایمیل‌های فیشینگ برای فریب قربانیان استفاده کرده و آنها را به وب‌سایت‌های مخرب هدایت می‌کردند. این باگ همچنین بر روی مرورگرهای مبتنی بر موتور Chromium تأثیر دارد. گوگل به‌روزرسانی‌های لازم را در روزهای آینده منتشر خواهد کرد.

چگونه بفهمیم که حساب‌های آنلاین ما هک شده‌اند؟

چگونه بفهمیم که حساب‌های آنلاین ما هک شده‌اند؟

در دنیای امروز، هکرها به طور فزاینده‌ای به افراد عادی حمله می‌کنند تا به حساب‌های بانکی و ارزهای دیجیتال آن‌ها نفوذ کنند. آگاهی از اقدامات حفاظتی ضروری است. در این مقاله، به بررسی روش‌های ایمن نگه‌داشتن حساب‌های آنلاین نظیر Gmail، Facebook و Apple ID پرداخته شده است. پیشنهاداتی شامل فعال‌سازی احراز هویت دو مرحله‌ای، استفاده از کلید امنیتی و بررسی فعالیت‌های مشکوک وجود دارد. همچنین، تأکید بر اهمیت ایمن نگه‌داشتن حساب ایمیل به عنوان نقطه ورود به سایر حساب‌ها مطرح شده است. این مقاله به‌طور مرتب به‌روزرسانی خواهد شد.

23andMe اعلام ورشکستگی کرد: راهنمای حذف داده‌های خود را بیابید!

23andMe اعلام ورشکستگی کرد: راهنمای حذف داده‌های خود را بیابید!

شرکت 23andMe در تاریخ 16 مارس برای دریافت حمایت از ورشکستگی اقدام کرد و این موضوع نگرانی‌هایی درباره آینده داده‌های ژنتیکی 15 میلیون مشتری‌اش به وجود آورد. این شرکت بر اهمیت حفاظت از داده‌ها در هر معامله تأکید کرده است، اما کارشناسان به مشتریان هشدار داده‌اند که باید اقداماتی برای محافظت از اطلاعات خود انجام دهند. برای حذف داده‌ها، کاربران باید به حساب کاربری خود وارد شوند و مراحل خاصی را دنبال کنند. همچنین، می‌توانند اجازه استفاده از داده‌ها برای تحقیقات را لغو کنند و اعضای خانواده را نیز به انجام این اقدامات تشویق کنند.

برنامه‌ریزی حملات یمن توسط دولت ترامپ در چت غیرمجاز سیگنال

برنامه‌ریزی حملات یمن توسط دولت ترامپ در چت غیرمجاز سیگنال

در دولت ترامپ، حادثه‌ای جالب در زمینه امنیت ملی رخ داد که توجه زیادی را جلب کرد. رهبران امنیت ملی آمریکا به‌طور تصادفی جفری گلدبرگ، سردبیر نشریه آتلانتیک، را در چت اپلیکیشن سیگنال شامل کردند و درباره برنامه‌های حمله به حوثی‌های یمن گفتگو کردند. این پیام‌ها دو ساعت قبل از بمباران حوثی‌ها ارسال شده بود. این موضوع نشان‌دهنده مشکلات جدی در امنیت اطلاعات و ارتباطات دولتی است و بر لزوم تجدید نظر در استفاده از فناوری‌های ارتباطی تأکید می‌کند. این حادثه هشدار دهنده‌ای برای مقامات دولتی است تا از بروز نقض‌های امنیتی جلوگیری کنند.

آزادسازی تحریم‌ها علیه تورنادو کش: میکسر رمزارز مرتبط با پولشویی کره شمالی!

آزادسازی تحریم‌ها علیه تورنادو کش: میکسر رمزارز مرتبط با پولشویی کره شمالی!

مقامات خزانه‌داری ایالات متحده، تحریم‌های imposed بر میکسر ارز دیجیتال Tornado Cash را لغو کردند. این میکسر به دلیل پولشویی 7 میلیارد دلار ارز دیجیتال سرقتی از هکرهای کره شمالی تحریم شده بود. خزانه‌داری اعلام کرد که پس از یک نبرد قانونی، Tornado Cash را از لیست تحریم‌ها خارج کرده است. میکسرها به کاربران اجازه می‌دهند منبع ارزهای دیجیتال خود را پنهان کنند. بنیان‌گذاران Tornado Cash به پولشویی و نقض تحریم‌ها متهم شده‌اند. خزانه‌داری به شدت نگران تهدید هک‌های ارز دیجیتال از کره شمالی است و این تحولات می‌تواند تأثیرات گسترده‌ای بر بازار ارزهای دیجیتال داشته باشد.

اختلال در فروش بلیت قطار در اوکراین به دلیل حمله سایبری

اختلال در فروش بلیت قطار در اوکراین به دلیل حمله سایبری

در روز دوشنبه، اپراتور راه‌آهن اوکراین، اوکرزالیژنیتسیا، از حمله سایبری گسترده‌ای خبر داد که بر فروش بلیت‌های آنلاین تأثیر گذاشت. با وجود این اختلال، قطارها به فعالیت خود ادامه دادند و ترافیک به صورت منظم انجام شد. ایستگاه‌های راه‌آهن به دلیل ازدحام مسافران شلوغ بودند. اوکرزالیژنیتسیا اعلام کرد که در حال تقویت سیستم‌های امنیتی خود برای جلوگیری از چنین حملاتی است. این حمله نشان‌دهنده چالش‌های امنیت سایبری است و اهمیت آمادگی در برابر تهدیدات سایبری را برای کشورها یادآوری می‌کند. همکاری‌های بین‌المللی می‌تواند به افزایش امنیت و ثبات کمک کند.

آینده نامشخص 23andMe و نگرانی‌ها درباره داده‌های ژنتیکی شما!

آینده نامشخص 23andMe و نگرانی‌ها درباره داده‌های ژنتیکی شما!

شرکت 23andMe به دلیل یک نقض داده در سال 2023 و کاهش مالی مستمر، با بحران جدی مواجه شده است. ارزش این شرکت از اوج 6 میلیارد دلاری خود در اوایل 2021 به بیش از 99% کاهش یافته و هنوز موفق به سوددهی نشده است. نقض داده‌ها منجر به سرقت اطلاعات 7 میلیون کاربر شده و شرکت 30 میلیون دلار برای تسویه این شکایت پرداخت کرد. بنیان‌گذار شرکت اعلام کرده که به دنبال پیشنهادهای خرید است و پس از درخواست ورشکستگی در مارس 2024، داده‌های مشتریان در معرض خطر فروش قرار دارد. از کاربران خواسته شده تا حساب‌های خود را حذف کنند.

والو، دمو بازی مشکوک به بدافزار را از پلتفرم خود حذف کرد!

والو، دمو بازی مشکوک به بدافزار را از پلتفرم خود حذف کرد!

شرکت Valve به تازگی بازی Sniper: Phantom’s Resolution را از فروشگاه Steam حذف کرد، پس از آنکه کاربران گزارش دادند که دمو رایگان این بازی باعث نصب بدافزار روی رایانه‌هایشان می‌شود. این موضوع ابتدا در Reddit مطرح شد و نگرانی‌های زیادی را در میان گیمرها به وجود آورد. Valve پیش‌تر نیز بازی PirateFi را به دلیل طراحی به عنوان نرم‌افزار مخرب حذف کرده بود. این حوادث نشان‌دهنده اهمیت امنیت سایبری در بازی‌های ویدئویی است و کاربران باید در انتخاب بازی‌ها دقت بیشتری داشته باشند و از منابع معتبر استفاده کنند.

فروشنده روز صفر روسی: پیشنهاد تا ۴ میلیون دلار برای سوءاستفاده‌های تلگرام!

فروشنده روز صفر روسی: پیشنهاد تا ۴ میلیون دلار برای سوءاستفاده‌های تلگرام!

شرکت عملیات صفر، که به خرید و فروش آسیب‌پذیری‌های صفر روز برای دولت روسیه و شرکت‌های محلی می‌پردازد، به‌تازگی اعلام کرده که به دنبال آسیب‌پذیری‌هایی برای اپلیکیشن تلگرام است و حاضر است تا ۴ میلیون دلار برای آنها پرداخت کند. این شرکت برای یک آسیب‌پذیری اجرایی کد از راه دور (RCE) با یک کلیک تا ۵۰۰,۰۰۰ دلار و تا ۱.۵ میلیون دلار برای آسیب‌پذیری RCE بدون کلیک پیشنهاد می‌دهد. تلگرام به‌ویژه در میان کاربران روسیه و اوکراین محبوب است و کارشناسان امنیتی نسبت به امنیت آن نسبت به رقبایی مانند واتساپ هشدار داده‌اند.

قاضی فدرال دسترسی DOGE به اطلاعات شخصی بانک‌های اداره تأمین اجتماعی را مسدود کرد!

قاضی فدرال دسترسی DOGE به اطلاعات شخصی بانک‌های اداره تأمین اجتماعی را مسدود کرد!

یک قاضی فدرال در مریلند، دسترسی وزارت کارایی دولت ایلان ماسک به سیستم‌های سازمان تأمین اجتماعی را به دلیل نگرانی‌های حریم خصوصی و امنیت سایبری مسدود کرد. قاضی الین هولندر، DOGE را به انجام جستجوی بی‌هدف برای کشف تقلب متهم کرد و بیان داشت که آنها دلیلی برای نیاز به دسترسی به داده‌های شخصی میلیون‌ها آمریکایی ارائه نکرده‌اند. این حکم به نقض قوانین حریم خصوصی فدرال اشاره دارد و بر اهمیت حفاظت از اطلاعات شخصی در عصر دیجیتال تأکید می‌کند. قاضی هولندر خواستار شفافیت در دسترسی به داده‌های حساس شد تا اعتماد عمومی حفظ شود.

کره شمالی واحد جدیدی با تمرکز بر هک هوش مصنوعی راه‌اندازی کرد

کره شمالی واحد جدیدی با تمرکز بر هک هوش مصنوعی راه‌اندازی کرد

دولت کره شمالی در حال ایجاد یک گروه هکری جدید به نام مرکز تحقیقاتی ۲۲۷ در سازمان اطلاعاتی خود، اداره کلی شناسایی (RGB) است. این واحد به تحقیق و توسعه تکنولوژی‌های هکری تهاجمی می‌پردازد و بر روی نقاط ضعف سیستم‌های امنیت سایبری غربی تمرکز خواهد کرد. همچنین، استفاده از هوش مصنوعی برای سرقت اطلاعات و تقویت توانایی‌های اطلاعاتی در برابر تهدیدات خارجی از دیگر اهداف این مرکز است. هکرهای کره شمالی به عنوان تهدیدی جدی برای صنعت ارزهای دیجیتال شناخته می‌شوند و این اقدامات می‌تواند چالش‌های جدیدی برای کشورهای غربی ایجاد کند.

هکرها با سوءاستفاده از آسیب‌پذیری‌های یک ساله ServiceNow، حملات خود را به سیستم‌های بدون وصله افزایش می‌دهند!

هکرها با سوءاستفاده از آسیب‌پذیری‌های یک ساله ServiceNow، حملات خود را به سیستم‌های بدون وصله افزایش می‌دهند!

هکرها در تلاشند تا از سه آسیب‌پذیری یک ساله در پلتفرم ServiceNow برای نفوذ به سیستم‌های بدون وصله شرکت‌ها بهره‌برداری کنند. شرکت GreyNoise هشدار داده که فعالیت‌های هدف‌مند برای سوءاستفاده از آسیب‌پذیری‌های CVE-2024-4879، CVE-2024-5178 و CVE-2024-5217 افزایش یافته است. 70 درصد از این فعالیت‌ها در اسرائیل بوده و همچنین در آلمان، ژاپن و لیتوانی مشاهده شده است. این آسیب‌پذیری‌ها می‌توانند دسترسی به داده‌های حساس کارمندان را فراهم کنند. سازمان‌ها باید برای حفاظت از اطلاعات خود اقدامات امنیتی جدی انجام دهند و پروتکل‌های خود را به‌روز کنند.

چگونه یک سرمایه‌گذاری ۶ میلیون دلاری در وی‌ز به بازگشت ۲۰۰ برابری برای یک سرمایه‌گذار اولیه تبدیل شد؟

چگونه یک سرمایه‌گذاری ۶ میلیون دلاری در وی‌ز به بازگشت ۲۰۰ برابری برای یک سرمایه‌گذار اولیه تبدیل شد؟

شرکت مادر گوگل، Alphabet، به تازگی شرکت Wiz را به قیمت ۳۲ میلیارد دلار خریداری کرده است که به سرمایه‌گذاران اولیه این استارتاپ امنیت سایبری سود کلانی می‌دهد. شرکت Sequoia با حدود ۳ میلیارد دلار بازگشت سرمایه، پیروزی بزرگی کسب کرده است. در مقابل، Cyberstarts که ۶.۴ میلیون دلار در Wiz سرمایه‌گذاری کرده، پیش‌بینی می‌شود ۱.۳ میلیارد دلار از این معامله کسب کند و بازدهی ۲۲۲ برابری داشته باشد. Cyberstarts همچنین در مراحل بعدی نیز سرمایه‌گذاری کرده و بازدهی معقولی به دست آورده است. شرکت Index Ventures نیز با ۱۲ درصد از سهام Wiz، پیش‌بینی می‌کند بیش از ۳.۸ میلیارد دلار کسب کند.

هک شده، فاش شده، در معرض خطر: چرا هرگز نباید از اپلیکیشن‌های جاسوسی استفاده کنید؟

هک شده، فاش شده، در معرض خطر: چرا هرگز نباید از اپلیکیشن‌های جاسوسی استفاده کنید؟

در سال‌های اخیر، صنعت “نظارت و تجسس” با تولید نرم‌افزارهای استاکرور به وجود آمده که به شرکای حسود این امکان را می‌دهد تا به‌طور مخفیانه به تلفن‌های قربانیان دسترسی پیدا کنند. از سال ۲۰۱۷، حداقل ۲۵ شرکت استاکرور به دلیل هک یا نشت اطلاعات هک شده‌اند. به تازگی، شرکت SpyX هک شده و اطلاعات دو میلیون قربانی به خطر افتاده است. این نرم‌افزارها به دلیل رفتارهای غیرقانونی و غیراخلاقی خطرناک هستند و عدم امنیت داده‌ها و افشای اطلاعات قربانیان نشان‌دهنده خطرات جدی این صنعت است.

دولت بریتانیا به طور ناگهانی راهنمایی‌های رمزنگاری را از وب‌سایت‌های رسمی حذف کرد!

نفوذ اطلاعاتی در نرم‌افزار جاسوسی SpyX: نزدیک به ۲ میلیون نفر، از جمله هزاران کاربر اپل، تحت تأثیر قرار گرفتند!

عملیات جاسوسی نرم‌افزاری SpyX در سال گذشته با نقض داده‌ای مواجه شده که اطلاعات نزدیک به دو میلیون نفر، از جمله هزاران کاربر اپل، را در بر می‌گیرد. این نقض که به ژوئن 2024 مربوط می‌شود، قبلاً گزارش نشده و به نظر می‌رسد اپراتورهای SpyX مشتریان را مطلع نکرده‌اند. این نرم‌افزارها به عنوان ابزار نظارت بر والدین معرفی شده‌اند، اما به‌طور غیرقانونی برای جاسوسی از دیگران نیز استفاده می‌شوند. Troy Hunt، مدیر وب‌سایت Have I Been Pwned، فهرستی از اعتبارنامه‌های نقض شده را به اپل ارائه کرده است.

شرکت آنالیتیک Dataminr موفق به جذب 85 میلیون دلار برای تامین مالی رشد خود شد

شرکت آنالیتیک Dataminr موفق به جذب 85 میلیون دلار برای تامین مالی رشد خود شد

شرکت Dataminr، یکی از پیشروان تجزیه و تحلیل داده‌ها، ۸۵ میلیون دلار از طریق تأمین مالی قابل تبدیل و اعتبار جمع‌آوری کرده است. این تأمین مالی به تسریع رشد و گسترش بین‌المللی شرکت کمک خواهد کرد. با اینکه این رقم در مقایسه با دور تأمین مالی ۴۷۵ میلیون دلاری در سال ۲۰۲۱ ناچیز به نظر می‌رسد، Dataminr در نوامبر ۲۰۲۳، ۲۰ درصد از کارکنان خود را اخراج کرد تا بر چالش‌های اقتصادی غلبه کند. این شرکت با بیش از ۸۰۰ مشتری و درآمد سالانه نزدیک به ۲۰۰ میلیون دلار، به ارائه ابزارهایی برای پاسخ به بحران‌ها مشغول است.