ترامپ دستور تحقیق فدرال درباره رئیس پیشین CISA، کریس کربس را صادر کرد

ترامپ دستور تحقیق فدرال درباره رئیس پیشین CISA، کریس کربس را صادر کرد

در روز چهارشنبه، رئیس‌جمهور ترامپ دستور تحقیق فدرال درباره کریس کربس، مدیر سابق آژانس امنیت سایبری ایالات متحده (CISA)، صادر کرد. این اقدام به‌دلیل رد ادعاهای بی‌اساس ترامپ درباره تقلب انتخاباتی توسط کربس صورت گرفت. در دستور اجرایی جدید، ترامپ به وزارت امنیت داخلی و دادستان کل دستور تحقیق داد و همچنین دسترسی امنیتی کربس را باطل کرد. ترامپ ادعا کرد که کربس به‌طور نادرست به تخلفات انتخاباتی پاسخ داده و از اختیارات خود فراتر رفته است. این تصمیمات نشان‌دهنده تنش‌های سیاسی و چالش‌های مربوط به امنیت سایبری در ایالات متحده است.

اسناد دادگاه: مکان‌های قربانیان واتس‌اپ که هدف جاسوس‌افزار NSO قرار گرفتند فاش شد

اسناد دادگاه: مکان‌های قربانیان واتس‌اپ که هدف جاسوس‌افزار NSO قرار گرفتند فاش شد

در گزارشی جدید، استفاده از بدافزار “پگاسوس” NSO Group برای هدف قرار دادن 1,223 کاربر واتساپ در 51 کشور در سال 2019 افشا شده است. واتساپ در این شکایت، NSO Group را به سوءاستفاده از آسیب‌پذیری این اپلیکیشن متهم کرده است. بیشترین قربانیان در مکزیک (456)، هند (100) و بحرین (82) بوده‌اند. این کمپین در مدت دو ماه انجام شده و نشان‌دهنده مقیاس وسیع مشکل بدافزارهای دولتی است. واتساپ سال گذشته پیروزی حقوقی علیه NSO Group داشته و در آینده خسارات مالی را تعیین خواهد کرد.

سناتور، نامزد ترامپ برای ریاست CISA را به دلیل "پوشش امنیتی" تلکام‌ها، متوقف کرد!

سناتور، نامزد ترامپ برای ریاست CISA را به دلیل “پوشش امنیتی” تلکام‌ها، متوقف کرد!

سناتور دموکرات، ران وایدن، با اشاره به نقص‌های امنیتی در شرکت‌های مخابراتی آمریکا، نامزدی شاون پلنکی برای ریاست آژانس امنیت سایبری و امنیت زیرساخت‌ها (CISA) را مسدود کرد. او خواستار انتشار گزارشی غیرمحرمانه است که جزئیات ضعف‌های امنیتی در شبکه مخابراتی را شامل می‌شود. وایدن به هک‌های گسترده‌ای که تحت عنوان “طوفان نمک” رخ داد، اشاره کرد و گفت که این هک‌ها نتیجه ناکامی در پیروی از بهترین شیوه‌های امنیت سایبری است. او تأکید کرد که دولت فدرال باید شرکت‌های مخابراتی را ملزم به رعایت استانداردهای امنیتی کند.

دولت‌ها از شناسایی ده‌ها اپلیکیشن اندرویدی آلوده به جاسوس‌افزار خبر دادند!

دولت‌ها از شناسایی ده‌ها اپلیکیشن اندرویدی آلوده به جاسوس‌افزار خبر دادند!

تهدیدات سایبری به یک مشکل جدی برای جوامع تبدیل شده است. اخیراً، ائتلافی از دولت‌ها فهرستی از برنامه‌های اندرویدی مشکوک منتشر کرده‌اند که به عنوان نرم‌افزارهای جاسوسی عمل می‌کنند. مرکز امنیت سایبری بریتانیا (NCSC) همراه با کشورهای استرالیا، کانادا، آلمان، نیوزلند و ایالات متحده دو خانواده نرم‌افزاری به نام‌های BadBazaar و Moonshine را شناسایی کرده‌اند که به هدف قرار دادن اقلیت‌های قومی، از جمله اویغورها و تبتی‌ها، طراحی شده‌اند. این نرم‌افزارها قابلیت‌های نظارتی دارند و شامل برنامه‌هایی مانند Signal و Telegram هستند.

گوگل دو آسیب‌پذیری روز صفر اندروید را که توسط هکرها به‌طور فعال مورد بهره‌برداری قرار گرفته بود، برطرف کرد!

گوگل دو آسیب‌پذیری روز صفر اندروید را که توسط هکرها به‌طور فعال مورد بهره‌برداری قرار گرفته بود، برطرف کرد!

در روز دوشنبه، گوگل یک به‌روزرسانی برای سیستم‌عامل اندروید منتشر کرد که دو آسیب‌پذیری صفر روزه را اصلاح می‌کند. یکی از این آسیب‌پذیری‌ها با شناسه CVE-2024-53197، توسط Amnesty International شناسایی شده و به هک تلفن‌های اندرویدی فعالان سیاسی مربوط می‌شود. دومین آسیب‌پذیری، CVE-2024-53150، اطلاعات کمتری درباره آن در دسترس است. گوگل اعلام کرده که این مشکلات می‌توانند به افزایش دسترسی از راه دور منجر شوند و برای بهره‌برداری از آن‌ها نیازی به تعامل کاربر نیست. اصلاحات کد منبع به زودی منتشر خواهد شد و تولیدکنندگان باید آن را برای کاربران ارائه دهند.

درخواست بریتانیا از اپل برای دسترسی به اطلاعات نباید به صورت مخفیانه بررسی شود، دادگاه می‌گوید

درخواست بریتانیا از اپل برای دسترسی به اطلاعات نباید به صورت مخفیانه بررسی شود، دادگاه می‌گوید

دولت بریتانیا در نگه‌داشتن جزئیات یک دستور نظارتی علیه اپل ناکام ماند. دادگاه نظارت بر قدرت‌های تحقیقاتی در لندن اعلام کرد که افشای اطلاعات پرونده به منافع عمومی آسیب نمی‌زند. این پرونده به درخواست بریتانیا از اپل برای دسترسی به داده‌های رمزنگاری شده ابری مشتریان مربوط می‌شود. اپل اعلام کرد که دیگر نمی‌تواند خدمات خاصی را به کاربران بریتانیایی ارائه دهد. گروه‌های حامی حقوق بشر و نمایندگان آمریکایی خواستار شفافیت در این پرونده شده‌اند. این موضوع نشان‌دهنده چالش‌های فناوری با نیازهای امنیتی دولت‌ها و تأثیرات آن بر حریم خصوصی است.

مقامات چهار نفر از مظنونان به هک باج‌افزار 8base را در عملیات جهانی دستگیر کردند

هک سایت افشای گروه باج‌افزاری اورست: رازهای مخفی لو رفتند!

به تازگی، سایت نشت اطلاعات گروه هکری “اورست” هک و به طرز عجیبی دستکاری شده است. این گروه از سایت برای انتشار فایل‌های سرقت شده و اخاذی استفاده می‌کند. دستکاری سایت با یادداشتی مبنی بر “جرم نکنید، جرم بد است” جلب توجه کرده و نشان‌دهنده ضعف امنیتی در این گروه است. گروه اورست، متصل به روسیه، مسئول چندین هک از جمله نشت داده‌های NASA و دولت برزیل است. با وجود افزایش حملات باج‌افزاری، پرداخت‌های قربانیان کاهش یافته است. سازمان‌ها باید اقدامات پیشگیرانه‌ای برای حفاظت از داده‌های خود انجام دهند.

کاخ سفید: ارتباط خودکار آیفون، مقصر جنجال سیگنال!

کاخ سفید: ارتباط خودکار آیفون، مقصر جنجال سیگنال!

جفری گلدبرگ، سردبیر نشریه آتلانتیک، به اشتباه به یک گروه چت سیگنال با مقام‌های دولت ترامپ اضافه شد که در مورد حمله هوایی در یمن بحث می‌کردند. مایک والتز، مشاور امنیت ملی، به طور تصادفی شماره تماس گلدبرگ را ذخیره کرده و او را به گروه اضافه کرد. این حادثه نشان‌دهنده چالش‌های امنیتی در دنیای دیجیتال است و اهمیت حفظ حریم خصوصی و آموزش کاربران را برجسته می‌کند. همچنین یادآور می‌شود که حتی افراد با نفوذ نیز ممکن است قربانی اشتباهات دیجیتال شوند. امنیت اطلاعات باید مورد توجه همگان قرار گیرد.

ترامپ رئیس آژانس امنیت ملی و فرماندهی سایبری را برکنار کرد!

ترامپ رئیس آژانس امنیت ملی و فرماندهی سایبری را برکنار کرد!

دولت ترامپ به‌طور ناگهانی تصمیم به اخراج تیموتی هاو، رئیس آژانس امنیت ملی و فرماندهی سایبری گرفته است. این اقدام به دنبال فشارهای فعالان راست‌گرا، از جمله لورا لومر، صورت گرفته و ممکن است بر امنیت ملی ایالات متحده تأثیرات قابل توجهی داشته باشد. هاو که بیش از یک سال در این سمت فعالیت داشت، همچنین نظارت بر عملیات سایبری تهاجمی را بر عهده داشت. اخراج وی و وندی نوبل، معاونش، موجب شگفتی قانون‌گذاران شده است. انتقادات در خصوص این تصمیم در حالی مطرح شده که تهدیدات سایبری در حال افزایش است.

OpenAI اولین سرمایه‌گذاری خود در حوزه امنیت سایبری را انجام داد!

OpenAI اولین سرمایه‌گذاری خود در حوزه امنیت سایبری را انجام داد!

هوش مصنوعی مولد ابزارهای جدیدی را برای هکرها فراهم کرده است، از جمله تولید صداهای جعلی و قبض‌های تقلبی. OpenAI به تازگی در استارتاپ Adaptive Security که به شرکت‌ها در دفاع از این حملات کمک می‌کند، ۴۳ میلیون دلار سرمایه‌گذاری کرده است. این استارتاپ با شبیه‌سازی هک‌های هوش مصنوعی، کارکنان را برای شناسایی تهدیدات آموزشی می‌دهد. Adaptive Security بر هک‌های اجتماعی تمرکز دارد که نیاز به اقدام نادرست کارمندان دارند و به دنبال استخدام مهندسان برای توسعه محصول خود است. با پیچیده‌تر شدن تهدیدات، لانگ توصیه می‌کند که کارکنان پیام‌های صوتی خود را حذف کنند.

تأسیس صندوق جدید با 100 میلیون دلار توسط تد اشلین و شرکت بالیستیک ونچرز

تأسیس صندوق جدید با 100 میلیون دلار توسط تد اشلین و شرکت بالیستیک ونچرز

شرکت سرمایه‌گذاری Ballistic Ventures، تأسیس شده توسط تد شلین، در حال جمع‌آوری 100 میلیون دلار برای یک صندوق جدید است. این ثبت‌نام در کمیسیون بورس و اوراق بهادار ایالات متحده به‌منظور تأمین مالی استارتاپ‌های امنیت سایبری انجام شده و پس از بسته شدن صندوق دوم به ارزش 360 میلیون دلار صورت می‌گیرد. Ballistic تاکنون در 59 استارتاپ سرمایه‌گذاری کرده و به‌تازگی 17.5 میلیون دلار برای GetReal Labs تأمین مالی کرده است. با افزایش 43 درصدی سرمایه‌گذاری در امنیت سایبری در سال 2024، این شرکت در موقعیت مناسبی برای جذب سرمایه‌گذاران جدید قرار دارد.

نرم‌افزار جاسوسی اندروید: چگونه بدون رمز عبور آن را حذف کنیم؟

نرم‌افزار جاسوسی اندروید: چگونه بدون رمز عبور آن را حذف کنیم؟

نرم‌افزارهای نظارت بر تلفن‌های همراه صرفاً برای پنهان‌کاری طراحی نشده‌اند، بلکه برخی از آنها حذف را دشوار می‌کنند. یکی از این نرم‌افزارهای جاسوسی برای حذف نیاز به رمز عبور دارد و مالکان دستگاه‌ها را در حذف آن دچار مشکل می‌کند. این نرم‌افزار با استفاده از مجوزهای داخلی اندروید، هر بار که کاربر بخواهد آن را غیرفعال کند، پنجره رمز عبور را نمایش می‌دهد. برای حذف این نرم‌افزار، راه‌اندازی دستگاه در «حالت ایمن» پیشنهاد می‌شود. پس از حذف، تأمین امنیت دستگاه و حساب‌ها نیز ضروری است.

تاسیس صندوق امنیتی جدید برای حمایت از فدیوِرس: گامی مؤثر در حفاظت از فضای دیجیتال

تاسیس صندوق امنیتی جدید برای حمایت از فدیوِرس: گامی مؤثر در حفاظت از فضای دیجیتال

فدیوورس، به عنوان یک وب اجتماعی باز، امنیت خود را تقویت کرده است. بنیاد نیونلی، یک سازمان غیرانتفاعی، از راه‌اندازی صندوق امنیتی جدیدی خبر داد که به افرادی که آسیب‌پذیری‌های امنیتی اپلیکیشن‌های فدیوورس را به‌طور مسئولانه افشا می‌کنند، پاداش می‌دهد. پرداخت‌ها برای آسیب‌پذیری‌های با نمره CVSS بین ۷.۰ تا ۸.۹، ۲۵۰ دلار و برای آسیب‌پذیری‌های بحرانی ۵۰۰ دلار خواهد بود. این صندوق در حال حاضر در مرحله آزمایشی قرار دارد و هدف آن آموزش رهبران پروژه‌ها درباره شیوه‌های افشای مسئولانه آسیب‌پذیری‌هاست تا امنیت کاربران بهبود یابد.

مشاور امنیت ملی ترامپ با استفاده از حساب جیمیل شخصی‌اش به انجام کارهای دولتی پرداخت!

مشاور امنیت ملی ترامپ با استفاده از حساب جیمیل شخصی‌اش به انجام کارهای دولتی پرداخت!

در گزارشی از واشنگتن پست، مشخص شده که اعضای ارشد شورای امنیت ملی دولت ترامپ، از جمله مایکل والتز، برای کارهای دولتی از جیمیل استفاده کرده‌اند. این موضوع پس از بحث‌های حساس چند مقام کابینه در چت گروهی سیگنال مطرح شد. یکی از دستیاران والتز از جیمیل مصرفی برای مکالمات فنی درباره مسائل نظامی استفاده کرده و والتز نیز اطلاعات “کم حساس‌تر” را به حساب شخصی خود ارسال کرده است. این اقدام‌ها می‌تواند عواقب جدی در زمینه امنیت ملی داشته باشد و نیاز به سیاست‌های سخت‌گیرانه‌تری در استفاده از ابزارهای ارتباطی در نهادهای دولتی را نشان می‌دهد.

سایت اشتراک‌گذاری ژنتیک openSNP به دلیل نگرانی‌های حریم خصوصی و افزایش دولت‌های اقتدارگرا تعطیل می‌شود!

سایت اشتراک‌گذاری ژنتیک openSNP به دلیل نگرانی‌های حریم خصوصی و افزایش دولت‌های اقتدارگرا تعطیل می‌شود!

openSNP، یک مخزن بزرگ داده‌های ژنتیکی منبع باز که توسط کاربران تأسیس شده، در پایان آوریل تعطیل خواهد شد و تمام داده‌های خود را حذف می‌کند. بنیان‌گذار آن، باستین گرشاکه توزاراس، دلیل این تصمیم را نگرانی‌های حریم خصوصی داده‌ها و افزایش حکومت‌های اقتدارگرا عنوان کرده است. openSNP از سال 2011 به عنوان یک مخزن عمومی برای نتایج آزمایش‌های ژنتیکی فعالیت داشته و در این مدت به شناسایی بیش از 7,500 ژنوم کمک کرده است. گرشاکه توزاراس همچنین به سوءاستفاده‌های احتمالی از داده‌های ژنتیکی در آینده اشاره کرد و اعلام کرد که تعطیلی openSNP مسئولانه‌ترین اقدام در شرایط کنونی است.

جذب پژوهشگران امنیتی در یک کمپین هک عجیب و غریب

جذب پژوهشگران امنیتی در یک کمپین هک عجیب و غریب

یک پیشنهاد شغلی مشکوک برای هک وب‌سایت‌های چینی به تازگی در شبکه‌های اجتماعی منتشر شده است. فردی با استفاده از حساب‌های جعلی به متخصصان سایبری پیام می‌دهد و اعلام می‌کند که به دنبال مهندسان وب‌شل برای نفوذ به وب‌سایت‌های چینی با حقوق تا ۱۰۰,۰۰۰ دلار در ماه است. این شخص از یک کانال تلگرام استفاده کرده و به دنبال ترافیک چین است. کارشناسان امنیتی نسبت به این پیشنهاد مشکوک‌اند و احتمال می‌دهند که هدف این کمپین ممکن است آلوده کردن افراد با بدافزار باشد. این رفتار عجیب و گسترده هنوز برای بسیاری قابل درک نیست.

اوراکل در کانون انتقادات به خاطر مدیریت نادرست حوادث امنیتی جداگانه

اوراکل در کانون انتقادات به خاطر مدیریت نادرست حوادث امنیتی جداگانه

شرکت اوراکل با انتقادات جدی درباره مدیریت دو نقض داده مواجه است که می‌تواند تأثیرات منفی بر اطلاعات بیماران و مشتریانش داشته باشد. نقض اول مربوط به داده‌های بیماران تحت واحد اوراکل هلث است که به تازگی خبر از دسترسی غیرمجاز به این اطلاعات منتشر شده است، در حالی که این شرکت اعلام کرده که هیچ نقضی وجود ندارد. همچنین، نقض دیگری مربوط به سرورهای کلود اوراکل است که هکری به نام rose87168 داده‌های شش میلیون مشتری را فاش کرده است. کارشناسان امنیت سایبری خواستار شفاف‌سازی بیشتر از سوی اوراکل هستند.

افتضاح امنیتی: افشای داده‌های مشتریان توسط شرکت آزمایش APIsec!

افتضاح امنیتی: افشای داده‌های مشتریان توسط شرکت آزمایش APIsec!

شرکت APIsec تأیید کرده است که یک پایگاه داده داخلی حاوی اطلاعات مشتریانش به مدت چند روز بدون پسورد به اینترنت متصل بوده است. این پایگاه داده شامل نام‌ها و آدرس‌های ایمیل کارکنان و کاربران و جزئیاتی از وضعیت امنیتی مشتریان از سال 2018 است. شرکت تحقیقاتی UpGuard در 5 مارس این پایگاه داده را شناسایی و به APIsec اطلاع داد. بنیان‌گذار APIsec، فائز لاهانی، این حادثه را ناشی از “خطای انسانی” دانسته و ادعا کرد که داده‌ها “قابل استفاده نیستند.” UpGuard همچنین شواهدی از اطلاعات مربوط به مشتریان واقعی را در پایگاه داده پیدا کرده است.

این دیگر 'ماتریکس' نیست: واقعیت جدیدی در انتظار شماست!

این دیگر ‘ماتریکس’ نیست: واقعیت جدیدی در انتظار شماست!

در آخر هفته گذشته، جفری گلدبرگ، سردبیر نشریه آتلانتیک، به‌طور ناخواسته به یک گفتگوی گروهی در سیگنال با 17 مقام دولتی ایالات متحده پیوست که درباره بمباران‌های یمن بحث می‌کردند. این حادثه سوالات زیادی درباره نحوه ورود شماره‌های تلفن به لیست‌های تماس و امنیت اپلیکیشن‌های پیام‌رسان ایجاد کرده است. مایک والتز و گلدبرگ درباره این موضوع واکنش نشان دادند. مریدث ویتاکر، رئیس سیگنال، نیز به این موضوع پرداخت و به اهمیت حریم خصوصی و امنیت اطلاعات کاربران اشاره کرد. این حادثه نشان‌دهنده چالش‌های امنیتی دنیای دیجیتال است و نیاز به احتیاط در استفاده از تکنولوژی را بیشتر کرده است.

دستگیری مکرر مشتریان گروه NSO: عملیات جاسوسی آنها افشا می‌شود!

دستگیری مکرر مشتریان گروه NSO: عملیات جاسوسی آنها افشا می‌شود!

سازمان عفو بین‌الملل در گزارشی جدید به حملات هک علیه دو خبرنگار صربستانی اشاره کرده که به‌طور مشکوک با نرم‌افزار جاسوسی پگاسوس گروه NSO انجام شده است. این خبرنگاران پیامک‌های مشکوکی دریافت کردند که حاوی لینک‌هایی برای حمله فیشینگ بود. عفو بین‌الملل تأکید کرد که محققان توانسته‌اند دامنه‌های مربوط به این حملات را شناسایی کنند. همچنین، با اشاره به سابقه فعالیت‌های NSO، کارشناسان بر این باورند که این گروه در پنهان ماندن از افشا شکست خورده و به کشورهایی می‌فروشد که به‌طور بی‌رویه از نرم‌افزار جاسوسی استفاده می‌کنند.