دزدی اطلاعات حساس بیش از 500,000 عضو اتحادیه معلمان آمریکا توسط هکرها!

دزدی اطلاعات حساس بیش از 500,000 عضو اتحادیه معلمان آمریکا توسط هکرها!

اتحادیه آموزش ایالت پنسیلوانیا (PSEA) اعلام کرد که هکرها اطلاعات شخصی بیش از 517,000 عضو خود را در یک حمله سایبری در ژوئیه 2024 سرقت کرده‌اند. این داده‌ها شامل مدارک شناسایی، شماره‌های تأمین اجتماعی، اطلاعات پزشکی و مالی است. در نامه‌ای به آسیب‌دیدگان، PSEA تأکید کرد که همه داده‌ها به‌طور کامل سرقت نشده و اقداماتی برای حذف اطلاعات سرقت‌شده انجام داده است. این حمله تهدیدی جدی برای امنیت اعضا و عواقب قانونی و مالی برای سازمان به همراه دارد و یادآور اهمیت توجه به امنیت سایبری برای تمامی نهادهاست.

کاپ با طرح موبایل اولویت‌دار حریم خصوصی به قیمت ۹۹ دلار در ماه، همکاری با پروتون را آغاز کرده و ۳۰ میلیون دلار جذب سرمایه کرده است!

کاپ با طرح موبایل اولویت‌دار حریم خصوصی به قیمت ۹۹ دلار در ماه، همکاری با پروتون را آغاز کرده و ۳۰ میلیون دلار جذب سرمایه کرده است!

شبکه‌های موبایل هدف اصلی حملات سایبری هستند و گروه هکری چینی Salt Typhoon به چندین ارائه‌دهنده خدمات موبایل حمله کرده است. استارتاپ Cape با ارائه خدماتی که داده‌های کاربران را جمع‌آوری نمی‌کند، به دنبال حل مشکلات امنیت سایبری است. این شرکت نسخه بتای خدمات MVNO خود را با اشتراک ماهیانه ۹۹ دلار راه‌اندازی کرده و ۳۰ میلیون دلار تأمین مالی جذب کرده است. Cape به کاربران خدماتی مانند حفاظت در برابر تعویض سیم‌کارت و محافظت پیشرفته سیگنالینگ ارائه می‌دهد و با Proton همکاری کرده تا خدمات امنیتی بیشتری ارائه دهد.

پژوهشگران: چند کشور به عنوان مشتریان احتمالی نرم‌افزار جاسوسی پاراگون معرفی شدند!

پژوهشگران: چند کشور به عنوان مشتریان احتمالی نرم‌افزار جاسوسی پاراگون معرفی شدند!

گزارش جدیدی از آزمایشگاه Citizen Lab نشان می‌دهد که استرالیا، کانادا، قبرس، دانمارک، اسرائیل و سنگاپور به‌عنوان مشتریان احتمالی بدافزار اسرائیلی پاراگون شناسایی شده‌اند. این بدافزار به‌طور خاص بر اپلیکیشن‌های هدف حمله می‌کند و بدون نیاز به تعامل کاربر عمل می‌کند. واتس‌اپ در ژانویه به 90 کاربر هدف پاراگون اطلاع‌رسانی کرد. شرکت پاراگون ادعا می‌کند که تنها به دموکراسی‌ها مجوز می‌دهد، اما تحقیقات نشان می‌دهد که پلیس انتاریو نیز به‌عنوان مشتری شناخته می‌شود. محققان شواهدی از ارتباط پاراگون با زیرساخت‌های شناسایی شده ارائه داده‌اند و بدافزار Graphite را شناسایی کرده‌اند.

چرا گوگل خرید ۳۲ میلیارد دلاری ویژ را به عنوان «چندابری» معرفی کرد؟

چرا گوگل خرید ۳۲ میلیارد دلاری ویژ را به عنوان «چندابری» معرفی کرد؟

گوگل به تازگی استارتاپ امنیتی Wiz را به مبلغ ۳۲ میلیارد دلار خریداری کرده و اعلام کرده که این خرید به عنوان یک پیشنهاد «چند ابری» انجام شده است. این به معنای آن است که Wiz فقط محدود به خدمات گوگل نخواهد بود. با این خرید، گوگل به فهرست مشتریان گسترده Wiz دست یافته و امیدوار است که درآمد جدیدی ایجاد کند. اما نگرانی‌هایی درباره چالش‌های نظارتی و رقابت با دیگر ارائه‌دهندگان ابری مانند AWS و Azure وجود دارد. گوگل کلود به دلیل عدم تسلط کافی در بازار، مجبور به پذیرش مدل چند ابری شده است تا مشتریانش را حفظ کند.

CISA در تلاش برای تماس با کارمندان اخراجی پس از حکم دادگاه مبنی بر «غیرقانونی» بودن کاهش نیروها

CISA در تلاش برای تماس با کارمندان اخراجی پس از حکم دادگاه مبنی بر «غیرقانونی» بودن کاهش نیروها

دولت ایالات متحده پس از حکم یک دادگاه فدرال، در حال تماس با بیش از ۱۳۰ کارمند سابق خود است که به‌طور “غیرقانونی” اخراج شده‌اند. قاضی جیمز برادر دستور داده که این کارمندان باید دوباره استخدام شوند. این موضوع بر آژانس امنیت سایبری و امنیت زیرساخت‌ها (CISA) تأثیر دارد. CISA در حال جمع‌آوری اطلاعات تماس کارمندان اخراجی است و از آن‌ها خواسته تا اطلاعات شناسایی خود را ارسال کنند. بازگشت این کارمندان می‌تواند به تقویت نیروی کار و بهبود وضعیت امنیت سایبری ایالات متحده کمک کند.

گوگل به دنبال تقویت امنیت ابری، در حال خرید ویژ به ارزش حداکثر ۳۳ میلیارد دلار است!

گوگل به دنبال تقویت امنیت ابری، در حال خرید ویژ به ارزش حداکثر ۳۳ میلیارد دلار است!

گوگل در حال انجام بزرگ‌ترین خرید تاریخ خود، با خرید استارتاپ امنیت ابری Wiz به مبلغ ۳۲ تا ۳۳ میلیارد دلار است. این معامله که به تأییدهای نظارتی نیاز دارد، به زودی به طور رسمی اعلام خواهد شد. Wiz به عنوان یک پلتفرم مستقل باقی خواهد ماند و در تمامی ارائه‌دهندگان خدمات ابری فعالیت خواهد کرد. این خرید به دنبال تقویت بخش ابری سازمانی و امنیت گوگل است. پیش از این، بزرگ‌ترین خرید گوگل، خرید موتورولا موبیلیتی به مبلغ ۱۲.۵ میلیارد دلار در سال ۲۰۱۱ بود. اطلاعات بیشتری درباره این معامله به زودی منتشر خواهد شد.

گوگل مذاکرات جدیدی برای خرید ویز با ارزش‌گذاری بیشتر آغاز کرد!

گوگل مذاکرات جدیدی برای خرید ویز با ارزش‌گذاری بیشتر آغاز کرد!

شرکت آلفابت، مادر گوگل، در حال گفتگوهای پیشرفته برای خرید استارتاپ امنیت سایبری ابری، ویز، با قیمت حدود ۳۰ میلیارد دلار است. این مذاکرات پس از عدم توافق تابستان گذشته که ارزیابی ۲۳ میلیارد دلار بود، از سر گرفته شده است. تام کوریان، رئیس بخش ابری گوگل، این تلاش را رهبری می‌کند و گوگل کلود محصولات امنیت ابری ویز را مناسب می‌داند. درآمد سالانه ویز در جولای به ۵۰۰ میلیون دلار رسید و انتظار می‌رود تا ۲۰۲۵ به ۱ میلیارد دلار برسد. همچنین، مذاکرات قبلی به دلیل اختلاف بر سر ادغام و نظارت‌های شدید شکست خورد.

مرد تگزاسی به دلیل فعال‌سازی «کلید قطع» در شبکه کارفرمای سابقش با خطر زندان روبروست

مرد تگزاسی به دلیل فعال‌سازی «کلید قطع» در شبکه کارفرمای سابقش با خطر زندان روبروست

دولت ایالات متحده به پرونده دویس لو، توسعه‌دهنده نرم‌افزار تگزاسی، پرداخته که به دلیل ایجاد خسارت عمدی به شبکه کارفرمای سابقش با حداکثر ۱۰ سال حبس روبرو است. لو متهم به پیاده‌سازی یک “دکمه خاموشی” است که پس از ترک شرکت در سپتامبر ۲۰۱۹، موجب اختلالات وسیع در سیستم‌ها و خسارت صدها هزار دلاری به شرکت شد. این پرونده نگرانی‌هایی درباره امنیت سایبری و عواقب خرابکاری‌های داخلی ایجاد کرده و تأکید بر ضرورت تقویت سیستم‌های امنیتی و آموزش کارکنان دارد. حکم نهایی لو در تاریخ ۲۳ ژوئن صادر خواهد شد.

هکرها با سوءاستفاده از آسیب‌پذیری‌های فایروال فورتینت، باج‌افزارها را منتشر می‌کنند!

هکرها با سوءاستفاده از آسیب‌پذیری‌های فایروال فورتینت، باج‌افزارها را منتشر می‌کنند!

محققان امنیتی اخیراً گزارش داده‌اند که هکرهای مرتبط با گروه LockBit از دو آسیب‌پذیری فایروال‌های Fortinet برای نفوذ و استقرار باج‌افزار سفارشی به نام “SuperBlack” استفاده می‌کنند. این آسیب‌پذیری‌ها با شناسه‌های CVE-2024-55591 و CVE-2025-24472 شناسایی شده و از دسامبر 2024 در حملات سایبری به کار رفته‌اند. Forescout اعلام کرده که این گروه، موسوم به Mora_001، سرورهای فایل حاوی داده‌های حساس را به طور انتخابی رمزگذاری می‌کند. همچنین، این گروه ارتباط نزدیکی با LockBit دارد و تهدیدات امنیتی را افزایش می‌دهد. Fortinet به این موضوعات پاسخ نداده است.

کارمند DOGE قوانین خزانه‌داری را با ارسال داده‌های شخصی بدون رمزگذاری نقض کرد

کارمند DOGE قوانین خزانه‌داری را با ارسال داده‌های شخصی بدون رمزگذاری نقض کرد

یک کارمند اداره کارایی دولت (DOGE) به نام مارکو الز، با ارسال ایمیلی حاوی اطلاعات شخصی غیررمزگذاری‌شده به دو مقام دولتی، قوانین خزانه‌داری را نقض کرد. این موضوع در شهادتی از یک مقام ارشد امنیت سایبری در یک دعوی قضایی فدرال فاش شد. الز که پیش از استعفایش در اوایل فوریه این اقدام را انجام داد، تحت فشار ناشی از پست‌های نژادپرستانه در شبکه‌های اجتماعی قرار داشت. دادستان‌های ایالت‌های آمریکا به دنبال جلوگیری از دسترسی DOGE به داده‌های شخصی میلیون‌ها آمریکایی هستند. الز اکنون در اداره تأمین اجتماعی مشغول به کار است.

بهترین جلسه‌ای که می‌خواهید در TechCrunch Sessions: AI ببینید را انتخاب کنید!

بهترین جلسه‌ای که می‌خواهید در TechCrunch Sessions: AI ببینید را انتخاب کنید!

رویداد “TechCrunch Sessions: AI” در تاریخ 5 ژوئن در دانشگاه کالیفرنیا، برکلی برگزار می‌شود و توجه زیادی به خود جلب کرده است. شش فینالیست برای سخنرانی انتخابی مخاطب معرفی شده‌اند که شامل کارشناسانی در حوزه هوش مصنوعی هستند. رأی‌گیری تا 21 مارس ادامه دارد و هر شرکت‌کننده تنها می‌تواند یک بار رأی دهد. این رویداد فرصتی عالی برای تبادل نظر و شبکه‌سازی با دیگر علاقه‌مندان به هوش مصنوعی است. شرکت‌کنندگان می‌توانند با رأی خود بر انتخاب نهایی سخنران تأثیر بگذارند و از ایده‌های نوآورانه بهره‌مند شوند.

نظارت شدید نهاد اینترنتی بریتانیا بر خدمات ذخیره‌سازی و اشتراک‌گذاری فایل به منظور مقابله با محتوای غیرمجاز جنسی کودکان

نظارت شدید نهاد اینترنتی بریتانیا بر خدمات ذخیره‌سازی و اشتراک‌گذاری فایل به منظور مقابله با محتوای غیرمجاز جنسی کودکان

با اجرایی شدن قانون امنیت آنلاین بریتانیا (OSA)، نهاد نظارتی Ofcom برنامه‌ای جدید برای نظارت بر خدمات ذخیره‌سازی و اشتراک‌گذاری فایل راه‌اندازی کرده است. این نهاد به شواهدی اشاره کرده که نشان می‌دهد این خدمات به ویژه در زمینه اشتراک‌گذاری محتوای مرتبط با سوءاستفاده جنسی از کودکان (CSAM) آسیب‌پذیر هستند. Ofcom به برخی از این خدمات نامه‌ای ارسال کرده و از آن‌ها خواسته است تدابیر ایمنی‌ خود را گزارش دهند. عدم رعایت قانون OSA ممکن است منجر به جریمه‌های سنگین و کاهش اعتبار شرکت‌ها شود. این قانون به حفاظت از کودکان و مسئولیت‌پذیری شرکت‌ها کمک می‌کند.

ائتلاف صنایع فناوری اروپا: اقداماتی اساسی برای حاکمیت دیجیتال و خرید از تولیدکنندگان محلی!

ائتلاف صنایع فناوری اروپا: اقداماتی اساسی برای حاکمیت دیجیتال و خرید از تولیدکنندگان محلی!

یک ائتلاف از صنایع فناوری در اروپا، خواستار اقداماتی رادیکال برای کاهش وابستگی به زیرساخت‌ها و خدمات دیجیتال خارجی شده‌اند. در نامه‌ای به رئیس کمیسیون اروپا، بیش از 80 امضاکننده از قانونگذاران خواسته‌اند که به توسعه جایگزین‌های بومی با پتانسیل تجاری بالا بپردازند. این ائتلاف به حمایت از زیرساخت دیجیتال حاکمیتی و ایجاد استراتژی فناوری خود به یک وضعیت شبه‌جنگی تأکید دارد. همچنین پیشنهاداتی برای خرید اروپایی و سرمایه‌گذاری در فناوری‌های محلی مطرح شده است تا به تقویت نوآوری و خودکفایی دیجیتال اروپا کمک کند.

فوت مارک کلاین، تکنسین AT&T که جاسوسی‌های مخفی NSA را فاش کرد

فوت مارک کلاین، تکنسین AT&T که جاسوسی‌های مخفی NSA را فاش کرد

مارک کلاین، تکنسین سابق AT&T و افشاگر نظارت گسترده دولت ایالات متحده، در 79 سالگی درگذشت. او در سال 2006 با افشاگری درباره اتاق 641A در سان‌فرانسیسکو، استفاده NSA از این اتاق برای شنود اینترنتی و دسترسی به داده‌های میلیون‌ها آمریکایی را فاش کرد. افشاگری‌های او و ادوارد اسنودن در سال 2013، بحث‌های جدی درباره حریم خصوصی و نظارت دولتی را به راه انداخت. کلاین به‌عنوان یک قهرمان حقوق بشر شناخته می‌شود و تأثیرات او همچنان در مبارزات برای حقوق دیجیتال احساس می‌شود. مرگ او، از دست دادن یک صدای انتقادی در برابر نقض حریم خصوصی است.

توسعه‌دهنده متهم به ایجاد باج‌افزار لاک‌بیت به آمریکا استرداد شد

توسعه‌دهنده متهم به ایجاد باج‌افزار لاک‌بیت به آمریکا استرداد شد

رُستیسلاو پانِف، توسعه‌دهنده کلیدی گروه باج‌افزاری LockBit، که ملیت دوگانه روسی و اسرائیلی دارد، به ایالات متحده مسترد شده است. او در دسامبر 2024 در اسرائیل دستگیر شد و سومین فرد مرتبط با این گروه است که به دلیل نقش خود بازداشت می‌شود. از سال 2019 تا فوریه 2024، پانِف به طراحی و نگهداری بدافزارهای LockBit و تقسیم درآمدهای مجرمانه با دیگر اعضای گروه مشغول بوده است. دادستانی ایالات متحده تأکید کرده که این اقدام نشان‌دهنده عزم جدی کشورها در مبارزه با جرایم سایبری و تقویت امنیت دیجیتال است.

قانون‌گذاران آمریکایی از دادگاه جاسوسی بریتانیا می‌خواهند تا جلسه محرمانه اپل را به صورت عمومی برگزار کند

قانون‌گذاران آمریکایی از دادگاه جاسوسی بریتانیا می‌خواهند تا جلسه محرمانه اپل را به صورت عمومی برگزار کند

یک گروه دوحزبی از قانون‌گذاران ایالات متحده از رئیس دادگاه نظارت بریتانیا خواسته‌اند که جلسه‌ای عمومی درباره چالش اپل با درخواست قانونی مخفی دولت بریتانیا برگزار کند. آن‌ها تأکید کردند که برگزاری این جلسه باید به‌صورت علنی باشد تا از حقوق دیجیتال و حریم خصوصی کاربران محافظت شود. دولت بریتانیا به‌طور مخفیانه از اپل خواسته است که «در پشتی» ایجاد کند تا به داده‌های مشتریان دسترسی پیدا کند. اپل به این درخواست پاسخ منفی داده و دو گروه حقوق مدنی نیز در حال چالش این درخواست هستند. این موضوع نگرانی‌های زیادی درباره حریم خصوصی و امنیت اطلاعات ایجاد کرده است.

چالش حقوق مدنی در پی دستور مخفیانه بریتانیا برای دسترسی به iCloud

چالش حقوق مدنی در پی دستور مخفیانه بریتانیا برای دسترسی به iCloud

دولت بریتانیا اخیراً دستوری محرمانه به اپل داده که خواستار ارائه نسخه رمزگذاری شده خدمات iCloud است. دو گروه حقوق بشر، لیبرتی و پرایوسی اینترنشنال، این دستور را به چالش کشیده و آن را «غیرقابل قبول» خوانده‌اند. آن‌ها نگرانند که این دستور به تضعیف رمزگذاری انتها به انتها و حریم خصوصی کاربران منجر شود. اپل نیز چالشی قانونی علیه این دستور ارائه داده که قرار است توسط دیوان قدرت‌های تحقیقاتی بررسی شود. این موضوع تأثیرات گسترده‌ای بر حقوق شهروندی و حریم خصوصی در سطح جهانی دارد و خواستار شفافیت در بررسی این پرونده شده‌اند.

آمازون همچنان میزبان داده‌های قربانیان استاکروئر، هفته‌ها پس از هشدار نفوذ!

آمازون همچنان میزبان داده‌های قربانیان استاکروئر، هفته‌ها پس از هشدار نفوذ!

در دنیای فناوری امروز، امنیت اطلاعات و حریم خصوصی کاربران بسیار مهم است. سه اپلیکیشن نظارتی به نام‌های Cocospy، Spyic و Spyzie به جمع‌آوری داده‌های خصوصی کاربران پرداخته و این اطلاعات را بر روی سرورهای آمازون ذخیره می‌کنند. آمازون تاکنون اقدام خاصی علیه این اپلیکیشن‌ها انجام نداده است، با وجود اینکه TechCrunch این موضوع را به آنها اطلاع داده است. این اپلیکیشن‌ها اطلاعات حدود ۳.۱ میلیون نفر را افشا کرده‌اند و آمازون در حال بررسی وضعیت این داده‌هاست. این نگرانی‌ها نشان‌دهنده ضعف در سیاست‌های امنیتی آمازون است.

وضعیت قفل اپل: امنیت بالا، اما نوتیفیکیشن‌های گیج‌کننده!

وضعیت قفل اپل: امنیت بالا، اما نوتیفیکیشن‌های گیج‌کننده!

حالت قفل اپل که از سال 2022 معرفی شده، به عنوان ابزاری حیاتی برای فعالان سیاسی و خبرنگاران شناخته می‌شود و با هدف کاهش خطر هک‌های پیشرفته طراحی شده است. این ویژگی برخی از عملکردهای عادی دستگاه‌های اپل را غیرفعال می‌کند، اما کاربران با اعلان‌های گیج‌کننده‌ای مواجه می‌شوند که مشخص نمی‌کند دقیقا چه چیزی مسدود شده است. برخی افراد گزارش می‌دهند که با وجود این اعلان‌ها، همچنان می‌توانند با دیگران ارتباط برقرار کنند. ابهامات پیرامون این ویژگی و عدم توضیحات کافی از سوی اپل، نگرانی‌هایی را برای کاربران ایجاد کرده است.

گروه‌های حقوق بشری خواستار برگزاری عمومی درخواست تجدید نظر اپل علیه دستور مخفی در مورد درگاه پشتیبانی iCloud در بریتانیا شدند

گروه‌های حقوق بشری خواستار برگزاری عمومی درخواست تجدید نظر اپل علیه دستور مخفی در مورد درگاه پشتیبانی iCloud در بریتانیا شدند

گروه‌های حقوق حریم خصوصی از اپل خواسته‌اند تا چالش قانونی خود در برابر دستور مخفی دولت بریتانیا برای دسترسی به خدمات iCloud با رمزگذاری انتها به انتها (E2EE) را به صورت عمومی بررسی کند. این دستور که شامل اطلاعات کاربران خارج از کشور نیز می‌شود، نگرانی‌هایی درباره حریم خصوصی میلیون‌ها شهروند بریتانیایی ایجاد کرده است. اپل اعلام کرده که به حریم خصوصی کاربران خود پایبند است و اقدامات لازم را انجام خواهد داد. گروه‌های حقوق بشری بر حق بنیادین حریم خصوصی تأکید کرده و خواستار شفافیت در فرآیندهای قانونی شده‌اند. این پرونده می‌تواند پیامدهای بزرگی برای آینده حریم خصوصی داشته باشد.