دادگاه هندی دستور مسدود کردن پروتون میل را صادر کرد!

دادگاه هندی دستور مسدود کردن پروتون میل را صادر کرد!

دادگاهی در هند به تازگی دستور مسدود کردن Proton Mail را صادر کرده است. این اقدام ناشی از شکایت M Moser Design Associates است که ادعا کرده کارمندانش ایمیل‌های غیرمجاز از این سرویس دریافت کرده‌اند. قاضی M Nagaprasanna از دولت هند خواسته این سرویس را تحت قانون فناوری اطلاعات 2008 مسدود کند. با این حال، مسدودسازی هنوز به مرحله اجرا نرسیده است. سال گذشته نیز پلیس Tamil Nadu خواستار مسدود کردن Proton Mail به دلیل تهدیدات بمب‌گذاری جعلی بود، اما مقامات سوئیسی مانع شدند. آینده این سرویس در هند همچنان نامشخص است.

هکرهای دولتی در صدر استفاده از آسیب‌پذیری‌های Zero-Day با اشاره گوگل!

هکرهای دولتی در صدر استفاده از آسیب‌پذیری‌های Zero-Day با اشاره گوگل!

بر اساس تحقیقات جدید گوگل، هکرهای دولتی مسئول بیشترین تعداد حملات سایبری بر پایه نقاط ضعف “زرو دِی” در سال گذشته بوده‌اند. تعداد این نقاط ضعف از ۹۸ مورد در ۲۰۲۳ به ۷۵ مورد در ۲۰۲۴ کاهش یافته است. در میان ۲۳ نقطه ضعف شناسایی‌شده، ۱۰ مورد به هکرهای دولتی، به ویژه از چین و کره شمالی، نسبت داده شده است. همچنین، شرکت‌های جاسوسی در حال سرمایه‌گذاری در امنیت عملیاتی هستند. اکثر نقاط ضعف به پلتفرم‌ها و محصولات مصرفی مرتبط‌اند. ویژگی‌های جدید مانند حالت قفل و Memory Tagging Extension به بهبود امنیت کمک می‌کنند.

لابراتور شهروندان: رهبران تبعیدی اویغور هدف بدافزار ویندوز قرار گرفتند

لابراتور شهروندان: رهبران تبعیدی اویغور هدف بدافزار ویندوز قرار گرفتند

در ماه گذشته، هکرهای ناشناس به رهبران جامعه اویغورهای تبعیدی حمله کردند که شامل بدافزارهای جاسوسی ویندوز بود. گروه تحقیقاتی Citizen Lab از دانشگاه تورنتو این کمپین را علیه اعضای کنگره جهانی اویغور (WUC) گزارش کرد. این گروه سال‌ها تحت سرکوب و نظارت دولت چین قرار دارد. گوگل در مارس به اعضای WUC درباره این حمله هشدار داد. ایمیل فیشینگ به عنوان تماس مورد اعتماد ارسال شده و حاوی لینکی به یک فایل مخرب بود. این حملات نشان‌دهنده چالش‌های جدی امنیت و حریم خصوصی جامعه اویغور هستند و نیاز به آگاهی و آموزش در زمینه امنیت سایبری دارند.

بازگشت 4chan به دنیای آنلاین: کمبود مالی عامل توقف فعالیت‌ها

بازگشت 4chan به دنیای آنلاین: کمبود مالی عامل توقف فعالیت‌ها

سایت 4chan پس از هک و غیرقابل دسترسی شدن به مدت دو هفته، به‌طور جزئی آنلاین شده است. این هک که ابتدا در ۱۴ آوریل رخ داد، منجر به درز اطلاعاتی از جمله لیست مدیران شد. تیم 4chan در واکنش به انتقادات رسانه‌ها اعلام کرد که خسارات ناشی از هک «فاجعه‌بار» بوده و به دلیل کمبود منابع و فشارهای مالی اتفاق افتاد. بارگذاری PDF به‌طور موقت غیرفعال شده و بخشی برای انیمیشن‌های Flash نیز به دلیل عدم امکان جلوگیری از سوءاستفاده، از دسترس خارج شده است. در نهایت، 4chan تأکید کرد که به فعالیت ادامه خواهد داد.

مسئولان دولتی، در دنیای اینترنت ناتوان: چالش‌های آنلاین آنها!

مسئولان دولتی، در دنیای اینترنت ناتوان: چالش‌های آنلاین آنها!

سال 2023 برای پیت هگست، وزیر دفاع ایالات متحده، به عنوان سالی پر از اشتباهات تکنولوژیکی به یاد خواهد ماند که نه تنها جنجال‌های سیاسی ایجاد کرده، بلکه نگرانی‌های امنیتی نیز به دنبال داشته است. از جمله این اشتباهات، اضافه شدن هگست به یک گروه چت سیگنال غیرمجاز بود که در آن برنامه‌های نظامی حساس به اشتراک گذاشته شد. همچنین، اطلاعات حملات به یمن در گروهی شامل خانواده‌اش نیز فاش گردید. این مشکلات نشان‌دهنده خطرات جدی ناشی از استفاده نادرست از تکنولوژی و ضرورت آگاهی مقامات از خطرات اشتراک‌گذاری اطلاعات حساس است.

راهنمای جامع تکنولوژی: واژه‌نامه سایبری تک‌کرانچ

واژه‌نامه سایبری تک‌کرانچ: راهنمای کامل اصطلاحات فناوری

در دنیای امنیت سایبری، اصطلاحات و زبان فنی متعددی وجود دارد که در مقالات تک‌کرانچ به کار می‌روند. به همین دلیل، فرهنگ‌نامه‌ای شامل رایج‌ترین و کمتر رایج‌ترین کلمات و عبارات این حوزه ایجاد شده است. از جمله اصطلاحات مهم می‌توان به “تهدید دائمی پیشرفته”، “حمله طرف در وسط”، “اجراي کد دلخواه”، “نسبت‌دهی”، “در پشتی”، “هکرهای کلاه سیاه/سفید”، “بات‌نت”، “حمله نیروی بی‌رحمانه”، “باج‌افزار” و “حمله DDoS” اشاره کرد. آگاهی از این اصطلاحات برای متخصصان و کاربران اینترنت ضروری است تا از خود در برابر تهدیدات محافظت کنند.

نفوذ اطلاعاتی در بیمارستان ییل نیو هاون کانکتیکات: بیش از ۵ میلیون نفر تحت تأثیر قرار گرفتند

نفوذ اطلاعاتی در بیمارستان ییل نیو هاون کانکتیکات: بیش از ۵ میلیون نفر تحت تأثیر قرار گرفتند

نقض داده‌ای اخیر در سیستم بهداشتی ییل نیو هاون در کنتیکت، بیش از 5.5 میلیون نفر را تحت تأثیر قرار داده است. هکرها در حمله‌ای سایبری در ماه مارس به اطلاعات شناسایی بیماران دسترسی پیدا کردند. داده‌های دزدیده شده شامل نام، تاریخ تولد، آدرس، شماره تلفن و اطلاعات پزشکی است. همچنین، سازمان Blue Shield of California نیز اعلام کرد که داده‌های 4.7 میلیون بیمار را با گوگل به اشتراک گذاشته است. این نقض‌ها می‌تواند خطر سرقت هویت، مشکلات حقوقی و کاهش اعتماد عمومی را به همراه داشته باشد. ضرورت تقویت امنیت سایبری در سیستم‌های بهداشتی بیش از پیش احساس می‌شود.

فرصت طلایی برای سخنرانی در TechCrunch Disrupt 2025: درخواست‌ها هم‌اکنون باز است!

فرصت طلایی برای سخنرانی در TechCrunch Disrupt 2025: درخواست‌ها هم‌اکنون باز است!

فناوری و نوآوری به سرعت در حال تحول هستند و رویداد TechCrunch Disrupt فرصتی برای قرارگیری در مرکز این تغییرات است. این رویداد از 27 تا 29 اکتبر در Moscone West سان فرانسیسکو برگزار می‌شود و از رهبران فکری، بنیان‌گذاران و کارشناسان فناوری دعوت به عمل می‌آید تا برای سخنرانی درخواست دهند. مهلت ارسال درخواست‌ها تا 16 مه است. دو نوع جلسه، Breakout و Roundtable، برای سخنرانان در نظر گرفته شده که هر یک فرمت خاص خود را دارد. علاقه‌مندان می‌توانند با ارسال درخواست، در شکل‌گیری آینده نوآوری نقش ایفا کنند.

افشای داده‌های بهداشتی میلیون‌ها نفر: همکاری آبی‌پوش کالیفرنیا با گوگل در مدت سال‌ها

افشای داده‌های بهداشتی میلیون‌ها نفر: همکاری آبی‌پوش کالیفرنیا با گوگل در مدت سال‌ها

شرکت بیمه Blue Shield of California از یک نقص امنیتی در داده‌ها خبر داده و اعلام کرده که از سال 2021 اطلاعات خصوصی بیماران را با شرکت‌هایی مانند Google به اشتراک گذاشته است. این شرکت تأیید کرد که اشتراک‌گذاری داده‌ها در ژانویه 2024 متوقف شده، اما در فوریه متوجه شد که این اطلاعات شامل جزئیات حساس بیماران بوده است. داده‌های جمع‌آوری شده شامل نام، نوع بیمه، اطلاعات شخصی و تاریخ‌های خدمات بود. Blue Shield به 4.7 میلیون نفر اطلاع‌رسانی کرده است و این نقص به عنوان بزرگترین مشکل داده‌های بهداشتی سال 2025 شناخته می‌شود.

هک بورد تصویری بدنام 4chan؛ افشای داده‌های داخلی شگفت‌انگیز!

Endor Labs، سازنده ابزارهای اسکن کدهای تولیدشده توسط هوش مصنوعی برای شناسایی آسیب‌پذیری‌ها، 93 میلیون دلار جذب کرد!

کد تولید شده توسط هوش مصنوعی روش ساخت نرم‌افزار را متحول کرده، اما چالش‌های امنیتی جدیدی به همراه دارد. نظرسنجی سال 2023 نشان می‌دهد بیش از 50% سازمان‌ها با مشکلات امنیتی مرتبط با این کدها مواجه‌اند. شرکت Endor Labs که ابتدا به تأمین وابستگی‌های کدهای منبع باز کمک می‌کرد، به شناسایی و مبارزه با آسیب‌پذیری‌های کدهای تولیدی هوش مصنوعی روی آورد. این شرکت اخیراً 93 میلیون دلار در دور تأمین مالی سری B جمع‌آوری کرده و اکنون بیش از 5 میلیون برنامه را محافظت می‌کند. هدف Endor ارائه نظارت بهتر بر کدهای تولید شده است.

سینومی ۳۷ میلیون دلار جذب کرد؛ راه‌حل هوش مصنوعی «CISO مجازی» برای امنیت سایبری کسب‌وکارهای کوچک و متوسط

سینومی ۳۷ میلیون دلار جذب کرد؛ راه‌حل هوش مصنوعی «CISO مجازی» برای امنیت سایبری کسب‌وکارهای کوچک و متوسط

کسب‌وکارهای کوچک و متوسط (SMB) به تازگی هدف حملات سایبری قرار گرفته‌اند و یک‌سوم آن‌ها در سال گذشته نفوذ شده‌اند. در واکنش به این تهدیدات، استارتاپ Cynomi با جذب ۳۷ میلیون دلار سرمایه‌گذاری، به ارائه خدمات امنیت سایبری برای SMBها پرداخته است. این شرکت که توسط دو متخصص با تجربه تأسیس شده، محصول خود را به‌عنوان یک CISO مجازی معرفی می‌کند که به SMBها در مدیریت عملیات امنیتی کمک می‌کند. درآمد سالانه Cynomi در سال گذشته سه برابر شده و اکنون در حال گسترش به بازارهای جدید است.

تحول در دنیای فناوری: گفتگوهای کلیدی درباره استارتاپ‌های نوآور و بانکداری در StrictlyVC لندن ماه مه

تحول در دنیای فناوری: گفتگوهای کلیدی درباره استارتاپ‌های نوآور و بانکداری در StrictlyVC لندن ماه مه

در تاریخ 13 مه، رویداد ویژه‌ای تحت عنوان StrictlyVC در لندن برگزار خواهد شد که فرصتی برای ارتباط با بهترین سرمایه‌گذاران و کارآفرینان است. در این گردهمایی، نازو موسا، سونالی دی ریکر و تی‌اس آنیل به عنوان سخنرانان حضور خواهند داشت و تجربیات خود را در زمینه‌های امنیت سایبری، هوش مصنوعی و بانکداری به اشتراک می‌گذارند. این رویداد که با همکاری Paladin Capital Group و TechCrunch برگزار می‌شود، فضایی منحصر به فرد برای تعامل با رهبران صنعت و گسترش شبکه ارتباطات فراهم می‌کند. ثبت‌نام زودهنگام توصیه می‌شود.

مارکس و اسپنسر: تأیید حادثه سایبری در میانه اختلالات مداوم

مارکس و اسپنسر: تأیید حادثه سایبری در میانه اختلالات مداوم

مارکس و اسپنسر، غول خرده‌فروشی بریتانیایی، تأیید کرده که یک حادثه سایبری رخ داده و مشتریان از اختلالات مداوم گزارش می‌دهند. این شرکت در حال مدیریت این حادثه است و تغییرات عملیاتی برای حفظ امنیت مشتریان انجام می‌دهد. فروشگاه‌ها و خدمات آنلاین همچنان فعال هستند، اما برخی مشتریان از مشکلاتی در ترمینال‌های پرداخت و دریافت سفارش‌ها خبر داده‌اند. مارکس و اسپنسر کارشناسان امنیت سایبری را برای بررسی استخدام کرده و به مقامات مربوطه اطلاع داده است. اثر این حادثه بر شهرت برند و اعتماد مشتریان هنوز مشخص نیست و شرکت باید به سرعت پاسخ دهد.

مدیر پالنتیر از فعالیت‌های نظارت بر مهاجرت این شرکت دفاع می‌کند

مدیر پالنتیر از فعالیت‌های نظارت بر مهاجرت این شرکت دفاع می‌کند

در دنیای فناوری، انتقادات از شرکت‌های نوآور اهمیت دارد. Paul Graham، یکی از بنیان‌گذاران Y Combinator، به شدت از شرکت Palantir انتقاد کرد که به دولت ایالات متحده (ICE) کمک می‌کند تا اخراج‌ها را مدیریت کند. در پاسخ، Ted Mabrey، مدیر Palantir، از اقدامات شرکت دفاع کرد و بر لزوم بازسازی رابطه صنعت نرم‌افزار با دولت تأکید کرد. Mabrey همچنین نقدهای Graham را به اعتراضات علیه پروژه Maven گوگل ربط داد. Graham از Palantir خواست تا متعهد شود که به دولت در نقض قانون اساسی کمک نکند، اما Mabrey پاسخ داد که چنین تعهدی عملی نیست.

قانون پیشنهادی فلوریدا: "دستگاه‌های رمزنگاری در حساب‌های رسانه‌های اجتماعی، خطرناک و احمقانه!"

قانون پیشنهادی فلوریدا: “دستگاه‌های رمزنگاری در حساب‌های رسانه‌های اجتماعی، خطرناک و احمقانه!”

لایحه‌ای در فلوریدا که دسترسی مقامات قانونی به حساب‌های کاربری شبکه‌های اجتماعی را از طریق درب‌های پشتی رمزگذاری الزامی می‌کند، به صحن سنای ایالت برای رأی‌گیری رفت. این لایحه، تحت عنوان “استفاده از شبکه‌های اجتماعی توسط نوجوانان” (SB 868)، از پلتفرم‌ها می‌خواهد که در صورت دریافت احضاریه، مکانیسمی برای رمزگشایی ارائه دهند. منتقدان، از جمله بنیاد حقوق دیجیتال، تأکید کرده‌اند که این لایحه امنیت پیام‌های خصوصی را به خطر می‌اندازد و ممکن است به حذف رمزگذاری برای نوجوانان منجر شود. این موضوع به یکی از بحث‌های داغ در حوزه فناوری تبدیل شده است.

کریس کربس، مدیر سابق CISA، عزم خود را برای مقابله با تحقیقات فدرال به دستور ترامپ اعلام کرد!

کریس کربس، مدیر سابق CISA، عزم خود را برای مقابله با تحقیقات فدرال به دستور ترامپ اعلام کرد!

کرس کربس، مقام ارشد سابق امنیت سایبری دولت ترامپ، در مصاحبه‌ای اعلام کرد که در برابر تحقیق فدرالی که به دستور ترامپ علیه او آغاز شده، مقاومت خواهد کرد. این تحقیق به ادعای کربس، به‌دلیل ادعاهای نادرست او درباره انتخابات 2020 است. کربس از سمت خود در شرکت SentinelOne استعفا داده و دسترسی‌اش به اطلاعات امنیتی لغو شده است. او به انتقاد از رفتارهای دولت ترامپ پرداخته و این موضوع را نمونه‌ای از تلاش برای ساکت کردن منتقدان دانسته است. کربس به عنوان یک صدای مستقل به فعالیت‌های خود در زمینه امنیت سایبری ادامه خواهد داد.

اپل: باگ‌های روز صفر علیه افراد خاص با استفاده از iOS مورد سوءاستفاده قرار گرفتند!

اپل: باگ‌های روز صفر علیه افراد خاص با استفاده از iOS مورد سوءاستفاده قرار گرفتند!

شرکت اپل به‌تازگی به‌روزرسانی‌های نرم‌افزاری جدیدی منتشر کرده است تا دو آسیب‌پذیری امنیتی مهم را برطرف کند. این آسیب‌پذیری‌ها، که به‌عنوان آسیب‌پذیری‌های صفر روز شناخته می‌شوند، می‌توانند به‌طور فعال برای هک‌کردن کاربران iOS استفاده شوند. یکی از این باگ‌ها به Core Audio اپل مربوط می‌شود و دیگری به احراز هویت اشاره‌گر. این آسیب‌پذیری‌ها توسط محققان امنیتی گروه تجزیه و تحلیل تهدید گوگل کشف شده‌اند. اپل به‌روزرسانی‌های امنیتی را برای macOS و iOS منتشر کرده و به کاربران توصیه می‌کند تا این به‌روزرسانی‌ها را سریعاً نصب کنند.

شخص دیگری که هدف نرم‌افزار جاسوسی پاراگون قرار گرفته است، به میدان می‌آید

وکیل NSO: مکزیک، عربستان سعودی و ازبکستان مشتریان بدنام جاسوس‌افزار و متهم به هک واتس‌اپ در سال ۲۰۱۹ هستند

در سال 2019، هک کمپینی که بیش از 1200 کاربر واتساپ را هدف قرار داده بود، به کشورهای مکزیک، عربستان سعودی و ازبکستان نسبت داده شد. این اطلاعات در جلسه‌ای که درباره شکایت واتساپ از NSO Group برگزار شد، مطرح گردید. وکیل NSO Group سه کشور را به عنوان مشتریان این بدافزار معرفی کرد. واتساپ ادعا کرده که NSO Group با استفاده از یک آسیب‌پذیری 1400 کاربر را هک کرده است. قاضی پرونده به ابهام در شواهد اشاره کرد و سازمان‌هایی مانند Citizen Lab موارد هک روزنامه‌نگاران و مدافعان حقوق بشر را مستند کرده‌اند.

شخص دیگری که هدف نرم‌افزار جاسوسی پاراگون قرار گرفته است، به میدان می‌آید

وکیل NSO: مکزیک، عربستان سعودی و ازبکستان؛ مشتریان بدنام نرم‌افزار جاسوسی در هک‌های واتساپ ۲۰۱۹

در سال ۲۰۱۹، کمپین هکری علیه بیش از ۱۲۰۰ کاربر واتس‌اپ توسط دولت‌های مکزیک، عربستان سعودی و ازبکستان با استفاده از بدافزار پگاسوس گروه NSO انجام شد. این اطلاعات در جلسه دادگاه شکایت واتس‌اپ از NSO افشا شد. وکیل واتس‌اپ، سه کشور مذکور را به عنوان مشتریان این بدافزار معرفی کرد. واتس‌اپ مدعی است که این هک‌ها شامل فعالان حقوق بشر و روزنامه‌نگاران بوده و گروه حقوق دیجیتال Citizen Lab نیز به شناسایی قربانیان کمک کرده است. NSO به این اتهامات پاسخ نداده و شکایت واتس‌اپ همچنان ادامه دارد.

افزایش امنیت: گوشی‌های اندرویدی از این پس هر سه روز به‌طور خودکار راه‌اندازی مجدد خواهند شد

افزایش امنیت: گوشی‌های اندرویدی از این پس هر سه روز به‌طور خودکار راه‌اندازی مجدد خواهند شد

سیستم عامل اندروید گوگل به تازگی ویژگی جدیدی را معرفی کرده که می‌تواند امنیت دستگاه‌های کاربران را بهبود بخشد. این ویژگی شامل ریستارت خودکار دستگاه بعد از ۳ روز قفل بودن است که به منظور جلوگیری از دسترسی غیرمجاز به اطلاعات حساس طراحی شده است. این اقدام مشابه با ویژگی‌های اپل در iOS است و می‌تواند مشکلات بیشتری برای مجرمان ایجاد کند. هدف اصلی این ویژگی، افزایش ایمنی و حفاظت از داده‌های کاربران است. در نهایت، گوگل با این به‌روزرسانی نشان می‌دهد که به امنیت و حریم خصوصی کاربران اهمیت می‌دهد.