کشف آسیب‌پذیری‌های ناشناخته اندروید: هکرها چگونه به گوشی یک دانشجو نفوذ کردند؟

هک شدن TeleMessage: نسخه تغییر یافته سیگنال که توسط مقامات دولتی آمریکا استفاده می‌شود!

اخیراً یک هکر از آسیب‌پذیری در TeleMessage استفاده کرده و نسخه‌های تغییر یافته‌ای از برنامه‌های پیام‌رسان رمزنگاری شده را عرضه کرده است. این هکر توانسته پیام‌های آرشیوشده و اطلاعات حساس مقام‌های دولتی و شرکت‌های آمریکایی را استخراج کند. مایک والتز، مشاور سابق امنیت ملی ایالات متحده، از نسخه تغییر یافته سیگنال استفاده می‌کرد. اگرچه پیام‌های اعضای کابینه به خطر نیفتاد، اما داده‌های هک‌شده شامل پیام‌ها، اطلاعات تماس و اعتبارنامه‌های ورود به سیستم بود. این حادثه زنگ خطری برای امنیت اطلاعات است و نیاز به بهبود در نرم‌افزارهای رمزنگاری شده را نشان می‌دهد.

کشف آسیب‌پذیری‌های ناشناخته اندروید: هکرها چگونه به گوشی یک دانشجو نفوذ کردند؟

هک شدن TeleMessage: کلاون سیگنال که توسط مقامات دولت آمریکا استفاده می‌شود!

یک هکر از آسیب‌پذیری TeleMessage استفاده کرده و نسخه‌های اصلاح‌شده‌ای از برنامه‌های پیام‌رسان رمزنگاری شده مانند سیگنال، تلگرام و واتس‌اپ را ارائه داده است. این هک منجر به استخراج پیام‌های بایگانی شده و اطلاعات مقامات دولتی و شرکت‌های آمریکایی شد. مایک والتز، مشاور پیشین امنیت ملی ایالات متحده، از این نسخه اصلاح‌شده استفاده کرده است. اطلاعات هک شده شامل پیام‌ها، اطلاعات تماس و اعتبارنامه‌های ورود به سیستم بود. این حادثه نگرانی‌های جدی امنیتی را به دنبال داشته و نشان می‌دهد که امنیت اطلاعات در برنامه‌های پیام‌رسان رمزنگاری شده باید جدی‌تر گرفته شود.

چگونه ریوت گیمز در نبرد با هکرهای بازی‌های ویدیویی می‌جنگد؟

چگونه ریوت گیمز در نبرد با هکرهای بازی‌های ویدیویی می‌جنگد؟

در دنیای ویدیو بازی‌ها، تقلب به صنعتی پر سود تبدیل شده است که هدف آن فروش مزیت ناعادلانه به بازیکنان است. توسعه‌دهندگان بازی، مانند Riot Games با سیستم ضد تقلب Vanguard، تلاش می‌کنند تا تقلب‌کنندگان را شناسایی و ممنوع کنند. مدیر تیم ضد تقلب Riot، فیلیپ کاسکیناس، به روش‌های مختلفی مانند شناسایی سخت‌افزار و نفوذ به جوامع تقلب اشاره می‌کند. او همچنین بر اهمیت تعادل در سخت‌گیری‌ها تأکید می‌کند تا از پیشرفت سریع تقلب‌کنندگان جلوگیری شود. تلاش‌های Riot به کاهش درصد تقلب‌کنندگان در بازی Valorant کمک کرده است.

افشای اطلاعات کاربران: اپلیکیشن دوستیابی Raw موقعیت و اطلاعات شخصی شما را لو داد!

افشای اطلاعات کاربران: اپلیکیشن دوستیابی Raw موقعیت و اطلاعات شخصی شما را لو داد!

نقص امنیتی اخیر در اپلیکیشن دوستیابی Raw منجر به افشای داده‌های شخصی کاربران، از جمله نام‌های نمایشی، تاریخ تولد و موقعیت دقیق جغرافیایی شده است. این مشکل نگرانی‌های زیادی در مورد امنیت اپلیکیشن‌های دوستیابی ایجاد کرده است. Raw که در 2023 راه‌اندازی شده، ادعا می‌کند از رمزگذاری انتها به انتها استفاده می‌کند، اما بررسی‌های TechCrunch نشان داد که اطلاعات کاربران به‌راحتی قابل دسترسی است. پس از اطلاع‌رسانی TechCrunch، Raw اقدام به رفع نقص کرده و اعلام کرد که در حال بررسی این حادثه است. هنوز مشخص نیست که داده‌ها به مدت چه زمانی افشا شده بودند.

اپل به قربانیان جدید حملات بدافزاری در سراسر جهان هشدار داد!

اپل به قربانیان جدید حملات بدافزاری در سراسر جهان هشدار داد!

این هفته، اپل به افرادی که به نظر می‌رسد هدف نرم‌افزار جاسوسی دولتی قرار گرفته‌اند، اطلاعیه‌هایی ارسال کرد که واکنش‌های زیادی را به همراه داشت. این شرکت پیش از این نیز به قربانیان مشابه اطلاع‌رسانی کرده و آنها را به سازمان‌های غیرانتفاعی هدایت کرده بود. دو نفر از دریافت‌کنندگان این اطلاعیه، Ciro Pellegrino، خبرنگار ایتالیایی و Eva Vlaardingerbroek، فعال راست‌گرا، به موضوع واکنش نشان دادند. پیام اپل به کاربران هشدار داده است که حمله‌ای هدفمند با spyware بر روی دستگاه‌هایشان شناسایی شده و این حملات احتمالاً به هویت یا فعالیت‌هایشان مرتبط است.

غول خرده‌فروشی بریتانیا، کو-op، از اختلالات ناشی از حمله سایبری هشدار داد!

غول خرده‌فروشی بریتانیا، کو-op، از اختلالات ناشی از حمله سایبری هشدار داد!

گروه خرده‌فروشی بریتانیا، Co-operative Group، به دلیل یک حمله سایبری ناموفق، برخی از سیستم‌های IT خود را تعطیل کرد تا امنیت اطلاعاتش را حفظ کند. سخنگوی این شرکت اعلام کرد که اقدامات پیشگیرانه‌ای برای مقابله با تلاش‌های هکرها انجام شده و برخی از عملکردهای دفتر مرکزی و مرکز تماس دچار اختلال شده است. Co-op تأکید کرد که فروشگاه‌ها به فعالیت عادی خود ادامه می‌دهند و از مشتریان چیز متفاوتی نمی‌خواهد. همچنین، این شرکت با مرکز امنیت سایبری ملی بریتانیا همکاری می‌کند و جزئیات بیشتری درباره حمله ارائه نکرده است.

دادگاه هندی دستور مسدود کردن پروتون میل را صادر کرد!

دادگاه هندی دستور مسدود کردن پروتون میل را صادر کرد!

دادگاهی در هند به تازگی دستور مسدود کردن Proton Mail را صادر کرده است. این اقدام ناشی از شکایت M Moser Design Associates است که ادعا کرده کارمندانش ایمیل‌های غیرمجاز از این سرویس دریافت کرده‌اند. قاضی M Nagaprasanna از دولت هند خواسته این سرویس را تحت قانون فناوری اطلاعات 2008 مسدود کند. با این حال، مسدودسازی هنوز به مرحله اجرا نرسیده است. سال گذشته نیز پلیس Tamil Nadu خواستار مسدود کردن Proton Mail به دلیل تهدیدات بمب‌گذاری جعلی بود، اما مقامات سوئیسی مانع شدند. آینده این سرویس در هند همچنان نامشخص است.

هکرهای دولتی در صدر استفاده از آسیب‌پذیری‌های Zero-Day با اشاره گوگل!

هکرهای دولتی در صدر استفاده از آسیب‌پذیری‌های Zero-Day با اشاره گوگل!

بر اساس تحقیقات جدید گوگل، هکرهای دولتی مسئول بیشترین تعداد حملات سایبری بر پایه نقاط ضعف “زرو دِی” در سال گذشته بوده‌اند. تعداد این نقاط ضعف از ۹۸ مورد در ۲۰۲۳ به ۷۵ مورد در ۲۰۲۴ کاهش یافته است. در میان ۲۳ نقطه ضعف شناسایی‌شده، ۱۰ مورد به هکرهای دولتی، به ویژه از چین و کره شمالی، نسبت داده شده است. همچنین، شرکت‌های جاسوسی در حال سرمایه‌گذاری در امنیت عملیاتی هستند. اکثر نقاط ضعف به پلتفرم‌ها و محصولات مصرفی مرتبط‌اند. ویژگی‌های جدید مانند حالت قفل و Memory Tagging Extension به بهبود امنیت کمک می‌کنند.

لابراتور شهروندان: رهبران تبعیدی اویغور هدف بدافزار ویندوز قرار گرفتند

لابراتور شهروندان: رهبران تبعیدی اویغور هدف بدافزار ویندوز قرار گرفتند

در ماه گذشته، هکرهای ناشناس به رهبران جامعه اویغورهای تبعیدی حمله کردند که شامل بدافزارهای جاسوسی ویندوز بود. گروه تحقیقاتی Citizen Lab از دانشگاه تورنتو این کمپین را علیه اعضای کنگره جهانی اویغور (WUC) گزارش کرد. این گروه سال‌ها تحت سرکوب و نظارت دولت چین قرار دارد. گوگل در مارس به اعضای WUC درباره این حمله هشدار داد. ایمیل فیشینگ به عنوان تماس مورد اعتماد ارسال شده و حاوی لینکی به یک فایل مخرب بود. این حملات نشان‌دهنده چالش‌های جدی امنیت و حریم خصوصی جامعه اویغور هستند و نیاز به آگاهی و آموزش در زمینه امنیت سایبری دارند.

بازگشت 4chan به دنیای آنلاین: کمبود مالی عامل توقف فعالیت‌ها

بازگشت 4chan به دنیای آنلاین: کمبود مالی عامل توقف فعالیت‌ها

سایت 4chan پس از هک و غیرقابل دسترسی شدن به مدت دو هفته، به‌طور جزئی آنلاین شده است. این هک که ابتدا در ۱۴ آوریل رخ داد، منجر به درز اطلاعاتی از جمله لیست مدیران شد. تیم 4chan در واکنش به انتقادات رسانه‌ها اعلام کرد که خسارات ناشی از هک «فاجعه‌بار» بوده و به دلیل کمبود منابع و فشارهای مالی اتفاق افتاد. بارگذاری PDF به‌طور موقت غیرفعال شده و بخشی برای انیمیشن‌های Flash نیز به دلیل عدم امکان جلوگیری از سوءاستفاده، از دسترس خارج شده است. در نهایت، 4chan تأکید کرد که به فعالیت ادامه خواهد داد.

مسئولان دولتی، در دنیای اینترنت ناتوان: چالش‌های آنلاین آنها!

مسئولان دولتی، در دنیای اینترنت ناتوان: چالش‌های آنلاین آنها!

سال 2023 برای پیت هگست، وزیر دفاع ایالات متحده، به عنوان سالی پر از اشتباهات تکنولوژیکی به یاد خواهد ماند که نه تنها جنجال‌های سیاسی ایجاد کرده، بلکه نگرانی‌های امنیتی نیز به دنبال داشته است. از جمله این اشتباهات، اضافه شدن هگست به یک گروه چت سیگنال غیرمجاز بود که در آن برنامه‌های نظامی حساس به اشتراک گذاشته شد. همچنین، اطلاعات حملات به یمن در گروهی شامل خانواده‌اش نیز فاش گردید. این مشکلات نشان‌دهنده خطرات جدی ناشی از استفاده نادرست از تکنولوژی و ضرورت آگاهی مقامات از خطرات اشتراک‌گذاری اطلاعات حساس است.

راهنمای جامع تکنولوژی: واژه‌نامه سایبری تک‌کرانچ

واژه‌نامه سایبری تک‌کرانچ: راهنمای کامل اصطلاحات فناوری

در دنیای امنیت سایبری، اصطلاحات و زبان فنی متعددی وجود دارد که در مقالات تک‌کرانچ به کار می‌روند. به همین دلیل، فرهنگ‌نامه‌ای شامل رایج‌ترین و کمتر رایج‌ترین کلمات و عبارات این حوزه ایجاد شده است. از جمله اصطلاحات مهم می‌توان به “تهدید دائمی پیشرفته”، “حمله طرف در وسط”، “اجراي کد دلخواه”، “نسبت‌دهی”، “در پشتی”، “هکرهای کلاه سیاه/سفید”، “بات‌نت”، “حمله نیروی بی‌رحمانه”، “باج‌افزار” و “حمله DDoS” اشاره کرد. آگاهی از این اصطلاحات برای متخصصان و کاربران اینترنت ضروری است تا از خود در برابر تهدیدات محافظت کنند.

نفوذ اطلاعاتی در بیمارستان ییل نیو هاون کانکتیکات: بیش از ۵ میلیون نفر تحت تأثیر قرار گرفتند

نفوذ اطلاعاتی در بیمارستان ییل نیو هاون کانکتیکات: بیش از ۵ میلیون نفر تحت تأثیر قرار گرفتند

نقض داده‌ای اخیر در سیستم بهداشتی ییل نیو هاون در کنتیکت، بیش از 5.5 میلیون نفر را تحت تأثیر قرار داده است. هکرها در حمله‌ای سایبری در ماه مارس به اطلاعات شناسایی بیماران دسترسی پیدا کردند. داده‌های دزدیده شده شامل نام، تاریخ تولد، آدرس، شماره تلفن و اطلاعات پزشکی است. همچنین، سازمان Blue Shield of California نیز اعلام کرد که داده‌های 4.7 میلیون بیمار را با گوگل به اشتراک گذاشته است. این نقض‌ها می‌تواند خطر سرقت هویت، مشکلات حقوقی و کاهش اعتماد عمومی را به همراه داشته باشد. ضرورت تقویت امنیت سایبری در سیستم‌های بهداشتی بیش از پیش احساس می‌شود.

فرصت طلایی برای سخنرانی در TechCrunch Disrupt 2025: درخواست‌ها هم‌اکنون باز است!

فرصت طلایی برای سخنرانی در TechCrunch Disrupt 2025: درخواست‌ها هم‌اکنون باز است!

فناوری و نوآوری به سرعت در حال تحول هستند و رویداد TechCrunch Disrupt فرصتی برای قرارگیری در مرکز این تغییرات است. این رویداد از 27 تا 29 اکتبر در Moscone West سان فرانسیسکو برگزار می‌شود و از رهبران فکری، بنیان‌گذاران و کارشناسان فناوری دعوت به عمل می‌آید تا برای سخنرانی درخواست دهند. مهلت ارسال درخواست‌ها تا 16 مه است. دو نوع جلسه، Breakout و Roundtable، برای سخنرانان در نظر گرفته شده که هر یک فرمت خاص خود را دارد. علاقه‌مندان می‌توانند با ارسال درخواست، در شکل‌گیری آینده نوآوری نقش ایفا کنند.

افشای داده‌های بهداشتی میلیون‌ها نفر: همکاری آبی‌پوش کالیفرنیا با گوگل در مدت سال‌ها

افشای داده‌های بهداشتی میلیون‌ها نفر: همکاری آبی‌پوش کالیفرنیا با گوگل در مدت سال‌ها

شرکت بیمه Blue Shield of California از یک نقص امنیتی در داده‌ها خبر داده و اعلام کرده که از سال 2021 اطلاعات خصوصی بیماران را با شرکت‌هایی مانند Google به اشتراک گذاشته است. این شرکت تأیید کرد که اشتراک‌گذاری داده‌ها در ژانویه 2024 متوقف شده، اما در فوریه متوجه شد که این اطلاعات شامل جزئیات حساس بیماران بوده است. داده‌های جمع‌آوری شده شامل نام، نوع بیمه، اطلاعات شخصی و تاریخ‌های خدمات بود. Blue Shield به 4.7 میلیون نفر اطلاع‌رسانی کرده است و این نقص به عنوان بزرگترین مشکل داده‌های بهداشتی سال 2025 شناخته می‌شود.

هک بورد تصویری بدنام 4chan؛ افشای داده‌های داخلی شگفت‌انگیز!

Endor Labs، سازنده ابزارهای اسکن کدهای تولیدشده توسط هوش مصنوعی برای شناسایی آسیب‌پذیری‌ها، 93 میلیون دلار جذب کرد!

کد تولید شده توسط هوش مصنوعی روش ساخت نرم‌افزار را متحول کرده، اما چالش‌های امنیتی جدیدی به همراه دارد. نظرسنجی سال 2023 نشان می‌دهد بیش از 50% سازمان‌ها با مشکلات امنیتی مرتبط با این کدها مواجه‌اند. شرکت Endor Labs که ابتدا به تأمین وابستگی‌های کدهای منبع باز کمک می‌کرد، به شناسایی و مبارزه با آسیب‌پذیری‌های کدهای تولیدی هوش مصنوعی روی آورد. این شرکت اخیراً 93 میلیون دلار در دور تأمین مالی سری B جمع‌آوری کرده و اکنون بیش از 5 میلیون برنامه را محافظت می‌کند. هدف Endor ارائه نظارت بهتر بر کدهای تولید شده است.

سینومی ۳۷ میلیون دلار جذب کرد؛ راه‌حل هوش مصنوعی «CISO مجازی» برای امنیت سایبری کسب‌وکارهای کوچک و متوسط

سینومی ۳۷ میلیون دلار جذب کرد؛ راه‌حل هوش مصنوعی «CISO مجازی» برای امنیت سایبری کسب‌وکارهای کوچک و متوسط

کسب‌وکارهای کوچک و متوسط (SMB) به تازگی هدف حملات سایبری قرار گرفته‌اند و یک‌سوم آن‌ها در سال گذشته نفوذ شده‌اند. در واکنش به این تهدیدات، استارتاپ Cynomi با جذب ۳۷ میلیون دلار سرمایه‌گذاری، به ارائه خدمات امنیت سایبری برای SMBها پرداخته است. این شرکت که توسط دو متخصص با تجربه تأسیس شده، محصول خود را به‌عنوان یک CISO مجازی معرفی می‌کند که به SMBها در مدیریت عملیات امنیتی کمک می‌کند. درآمد سالانه Cynomi در سال گذشته سه برابر شده و اکنون در حال گسترش به بازارهای جدید است.

تحول در دنیای فناوری: گفتگوهای کلیدی درباره استارتاپ‌های نوآور و بانکداری در StrictlyVC لندن ماه مه

تحول در دنیای فناوری: گفتگوهای کلیدی درباره استارتاپ‌های نوآور و بانکداری در StrictlyVC لندن ماه مه

در تاریخ 13 مه، رویداد ویژه‌ای تحت عنوان StrictlyVC در لندن برگزار خواهد شد که فرصتی برای ارتباط با بهترین سرمایه‌گذاران و کارآفرینان است. در این گردهمایی، نازو موسا، سونالی دی ریکر و تی‌اس آنیل به عنوان سخنرانان حضور خواهند داشت و تجربیات خود را در زمینه‌های امنیت سایبری، هوش مصنوعی و بانکداری به اشتراک می‌گذارند. این رویداد که با همکاری Paladin Capital Group و TechCrunch برگزار می‌شود، فضایی منحصر به فرد برای تعامل با رهبران صنعت و گسترش شبکه ارتباطات فراهم می‌کند. ثبت‌نام زودهنگام توصیه می‌شود.

مارکس و اسپنسر: تأیید حادثه سایبری در میانه اختلالات مداوم

مارکس و اسپنسر: تأیید حادثه سایبری در میانه اختلالات مداوم

مارکس و اسپنسر، غول خرده‌فروشی بریتانیایی، تأیید کرده که یک حادثه سایبری رخ داده و مشتریان از اختلالات مداوم گزارش می‌دهند. این شرکت در حال مدیریت این حادثه است و تغییرات عملیاتی برای حفظ امنیت مشتریان انجام می‌دهد. فروشگاه‌ها و خدمات آنلاین همچنان فعال هستند، اما برخی مشتریان از مشکلاتی در ترمینال‌های پرداخت و دریافت سفارش‌ها خبر داده‌اند. مارکس و اسپنسر کارشناسان امنیت سایبری را برای بررسی استخدام کرده و به مقامات مربوطه اطلاع داده است. اثر این حادثه بر شهرت برند و اعتماد مشتریان هنوز مشخص نیست و شرکت باید به سرعت پاسخ دهد.

مدیر پالنتیر از فعالیت‌های نظارت بر مهاجرت این شرکت دفاع می‌کند

مدیر پالنتیر از فعالیت‌های نظارت بر مهاجرت این شرکت دفاع می‌کند

در دنیای فناوری، انتقادات از شرکت‌های نوآور اهمیت دارد. Paul Graham، یکی از بنیان‌گذاران Y Combinator، به شدت از شرکت Palantir انتقاد کرد که به دولت ایالات متحده (ICE) کمک می‌کند تا اخراج‌ها را مدیریت کند. در پاسخ، Ted Mabrey، مدیر Palantir، از اقدامات شرکت دفاع کرد و بر لزوم بازسازی رابطه صنعت نرم‌افزار با دولت تأکید کرد. Mabrey همچنین نقدهای Graham را به اعتراضات علیه پروژه Maven گوگل ربط داد. Graham از Palantir خواست تا متعهد شود که به دولت در نقض قانون اساسی کمک نکند، اما Mabrey پاسخ داد که چنین تعهدی عملی نیست.