هزاران مخزن GitHub که به حالت خصوصی درآمده‌اند، همچنان از طریق Copilot قابل دسترسی هستند!

هزاران مخزن GitHub که به حالت خصوصی درآمده‌اند، همچنان از طریق Copilot قابل دسترسی هستند!

تحقیقات امنیتی نشان می‌دهد که داده‌های عمومی حتی برای مدت کوتاه می‌توانند در چت‌بات‌های هوش مصنوعی مانند Microsoft Copilot باقی بمانند و به راحتی در دسترس قرار گیرند. شرکت امنیت سایبری Lasso متوجه شده که هزاران مخزن عمومی GitHub از شرکت‌های بزرگ، از جمله مایکروسافت، تحت تاثیر قرار گرفته‌اند. برخی از این مخازن، حتی بعد از خصوصی شدن، از طریق Copilot قابل دسترسی بودند و شامل داده‌های حساس و مالکیت معنوی بودند. مایکروسافت این مشکل را “شدت کم” توصیف کرده و از دسامبر 2024 دیگر لینک‌های کش Bing را حذف کرده است، اما Lasso هشدار می‌دهد که Copilot همچنان به این داده‌ها دسترسی دارد.

مردم در دنیای دوج کوین ایلان ماسک: کشف جذاب‌ترین تجربیات!

مردم در دنیای دوج‌کوین الون ماسک: کشف جهانی نوین و پرهیجان!

ایلان ماسک، کارآفرین میلیاردر، سال‌هاست که مجموعه‌ای از شرکت‌ها را ایجاد کرده که محلی برای آزمایش استعدادهای جوانان است. اکنون این اکوسیستم با دولت فدرال ایالات متحده مواجه شده است. گزارشی از TechCrunch به بررسی ارتباطات میان افرادی که به عنوان نمایندگان ماسک در دولت فعالیت می‌کنند، پرداخته و اطلاعات جدیدی درباره DOGE و یک چت‌بات هوش مصنوعی xAI منتشر کرده است. همچنین، بیانیه‌ای از کاخ سفید درباره فعالیت‌های DOGE و رعایت قوانین فدرال ارائه شده است. این مقاله به‌طور منظم به‌روز خواهد شد.

هکرها به داده‌های بیش از ۳ میلیون نفر از کارمندان بزرگ‌ترین شرکت غربالگری آمریکا دسترسی پیدا کردند!

هکرها به داده‌های بیش از ۳ میلیون نفر از کارمندان بزرگ‌ترین شرکت غربالگری آمریکا دسترسی پیدا کردند!

شرکت DISA Global Solutions، ارائه‌دهنده خدمات بررسی استخدامی در ایالات متحده، از نقض داده‌ای خبر داده است که بیش از ۳.۳ میلیون نفر را تحت تأثیر قرار داده است. این حادثه نشان‌دهنده اهمیت امنیت سایبری و نیاز به حفظ اطلاعات شخصی است. هکر از ۹ فوریه تا ۲۲ آوریل ۲۰۲۴ به شبکه این شرکت نفوذ کرده و برخی اطلاعات حساس از جمله شماره‌های تأمین اجتماعی و اطلاعات حساب‌های مالی را به‌دست آورده است. DISA از نتوانستن در شناسایی دقیق اطلاعات دزدیده شده خبر داده و این موضوع نیاز به بهبود پروتکل‌های امنیتی را نمایان می‌کند.

ایمیل HR دوج‌کوین مورد حمله اسپم فیلم «زنبور» قرار گرفت!

ایمیل HR دوج‌کوین مورد حمله اسپم فیلم «زنبور» قرار گرفت!

در هفته گذشته، ایلان ماسک از دنبال‌کنندگانش پرسید که آیا کارمندان فدرال باید لیستی از پنج کار انجام شده در هفته گذشته را به تیم او ارسال کنند. با پاسخ مثبت بیش از 70 درصد، ماسک از اداره مدیریت پرسنل ایالات متحده خواست که ایمیلی به کارمندان فدرال ارسال کند. او تهدید کرد که عدم پاسخ به این ایمیل به معنای استعفا خواهد بود. این اقدام باعث شد کاربران در پلتفرم‌های اجتماعی به ارسال ایمیل‌های بی‌معنی به این آدرس عمومی تشویق شوند. همچنین نگرانی‌هایی درباره حریم خصوصی و امنیت اطلاعات در این فرآیند مطرح شده است.

سه سال پس از بحران، اروپا به اوکراین برای آینده فناوری دفاعی نگاه می‌کند

سه سال پس از بحران، اروپا به اوکراین برای آینده فناوری دفاعی نگاه می‌کند

امروز سومین سالگرد حمله روسیه به اوکراین است. اوکراین با شجاعت در این جنگ مبارزه کرده و نوآوری‌های فناوری دفاعی مانند BRAVE1 و کنفرانس‌های فناوری را برگزار کرده است. این کشور به پیشرو در فناوری‌های پهپاد مبتنی بر هوش مصنوعی تبدیل شده و مقصد جذابی برای سرمایه‌گذاران غربی است. با وجود تهدیدات روسیه، ناتو و اروپا باید در بخش دفاع سرمایه‌گذاری کنند. سرمایه‌گذاری VC در فناوری دفاعی اروپا به یک میلیارد دلار در سال 2024 رسیده است. استارتاپ‌های اوکراینی در حال توسعه فناوری‌های دو منظوره و دفاعی برای مقابله با چالش‌های جنگ هستند.

استرالیا، نرم‌افزار کاسپرسکی را به دلیل "ریسک امنیتی غیرقابل قبول" از استفاده دولتی ممنوع کرد!

استرالیا، نرم‌افزار کاسپرسکی را به دلیل “ریسک امنیتی غیرقابل قبول” از استفاده دولتی ممنوع کرد!

استرالیا اخیراً استفاده از نرم‌افزارهای کسپرسکی، شرکت امنیت سایبری روسی، را برای مقامات دولتی ممنوع کرده است و این نرم‌افزارها را تهدیدی “غیرقابل‌قبول” برای امنیت ملی معرفی کرده است. وزارت امور داخلی استرالیا مهلتی تا 1 آوریل به نهادهای دولتی داده تا نرم‌افزار کسپرسکی را از سیستم‌های خود حذف کنند. این اقدام استرالیا را به آخرین کشور عضو پیمان پنج چشمی تبدیل کرده که محدودیت‌هایی برای کسپرسکی وضع کرده است. سخنگوی کسپرسکی از عدم فرصت تعامل با دولت استرالیا ابراز نارضایتی کرد و این تصمیمات نمایانگر نگرانی‌های فزاینده در زمینه امنیت سایبری است.

تحقیقات جدید: کره شمالی متهم به دزدی ۱.۴ میلیارد دلاری ارز دیجیتال بایبیت!

تحقیقات جدید: کره شمالی متهم به دزدی ۱.۴ میلیارد دلاری ارز دیجیتال بایبیت!

در روز جمعه، هکرها حدود ۱.۴ میلیارد دلار ارز دیجیتال اتریوم را از صرافی رمزارز Bybit دزدیدند که بزرگترین سرقت رمزارز در تاریخ شناخته می‌شود. محقق معروف رمزارز، زک‌اکس‌بی‌تی، و چند شرکت نظارت بر بلاکچین، گروه هکری لازاروس وابسته به کره شمالی را به عنوان مظنون معرفی کردند. زک‌اکس‌بی‌تی با اشاره به شواهد موجود، تأکید کرد که کره شمالی ۱۰۰% در این هک دخیل است. همچنین، شرکت Elliptic و TRM Labs نیز به همین نتیجه رسیدند و بر ارتباط این هک با هک‌های قبلی تأکید کردند. Bybit در حال تحقیق درباره این موضوع است.

یک رمز عبور پیش‌فرض، دسترسی به ده‌ها ساختمان آپارتمانی را به خطر می‌اندازد!

یک رمز عبور پیش‌فرض، دسترسی به ده‌ها ساختمان آپارتمانی را به خطر می‌اندازد!

یک محقق امنیتی گزارش داده است که رمز عبور پیش‌فرض سیستم کنترل دسترسی درب Enterphone MESH به راحتی قابل سوءاستفاده است و به هکرها این امکان را می‌دهد که به قفل‌ها و کنترل‌های آسانسور ده‌ها ساختمان در ایالات متحده و کانادا دسترسی پیدا کنند. شرکت Hirsch، مالک این سیستم، هیچ اقدامی برای اصلاح این آسیب‌پذیری انجام نخواهد داد و به مشتریان توصیه کرده که رمز عبور پیش‌فرض را تغییر دهند. این آسیب‌پذیری که به عنوان CVE-2025-26793 شناخته می‌شود، به شدت خطرناک ارزیابی شده و می‌تواند به راحتی مورد سوءاستفاده قرار گیرد.

بای بیت، صرافی رمزارز، هک شد و حدود ۱.۴ میلیارد دلار از دست داد!

بای بیت، صرافی رمزارز، هک شد و حدود ۱.۴ میلیارد دلار از دست داد!

صرافی رمزارز Bybit اخیراً از سرقت 401,346 اتریوم (ETH) به ارزش تقریبی 1.4 میلیارد دلار خبر داد که به دلیل یک حمله پیچیده از کیف پول آفلاین شرکت رخ داده است. این سرقت بزرگ‌ترین سرقت رمزارزی تاریخ محسوب می‌شود و نگرانی‌ها درباره امنیت در دنیای رمزارزها را افزایش می‌دهد. مدیرعامل Bybit، بن ژو، اعلام کرد که هکرها کنترل کیف پول سرد را به دست گرفته و وجوه را به کیف پول آنلاین منتقل کرده‌اند. با توجه به افزایش حملات سایبری، کاربران باید از روش‌های ایمن‌تری برای نگهداری دارایی‌های خود استفاده کنند.

اپل قابلیت رمزنگاری انتها به انتهای iCloud را برای کاربران بریتانیا به دلیل درخواست دولت برای دسترسی پشتیبان حذف کرد

اپل قابلیت رمزنگاری انتها به انتهای iCloud را برای کاربران بریتانیا به دلیل درخواست دولت برای دسترسی پشتیبان حذف کرد

اپل در روز جمعه اعلام کرد که دیگر نمی‌تواند ویژگی امنیتی رمزگذاری داده‌های iCloud را برای کاربران جدید در بریتانیا ارائه دهد. این تصمیم پس از درخواست دولت بریتانیا برای ایجاد درب پشتی به‌منظور دسترسی به داده‌های کاربران اتخاذ شد. اپل ابراز ناامیدی کرد که ویژگی حفاظت پیشرفته از داده‌ها (ADP) دیگر در دسترس نخواهد بود و کاربران فعلی نیز باید این ویژگی را غیرفعال کنند. با این حال، برخی داده‌ها مانند اطلاعات بهداشتی و پیام‌ها همچنان تحت رمزگذاری باقی می‌مانند. انتقادات زیادی از این اقدام به‌ویژه در زمینه حریم خصوصی و امنیت کاربران صورت گرفته است.

فاش شدن چت‌لاگ‌های بزرگ گروه Black Basta: افشای اعضای کلیدی و قربانیان این باند باج‌افزاری!

فاش شدن چت‌لاگ‌های بزرگ گروه Black Basta: افشای اعضای کلیدی و قربانیان این باند باج‌افزاری!

اخیراً گفتگوهای چت گروه باج‌افزاری بلک باستا به صورت آنلاین منتشر شده که شامل بیش از ۲۰۰,۰۰۰ پیام از سپتامبر ۲۰۲۳ تا سپتامبر ۲۰۲۴ است. این افشاگری مرتبط با اختلافات داخلی در گروه است که برخی اعضا باوجود دریافت باج، به قربانیان ابزار رمزگشایی ارائه نکرده‌اند. افشاگر با نام مستعار “ExploitWhispers” احتمالاً یکی از اعضای گروه است. بلک باستا به صدها حمله به زیرساخت‌های حیاتی مرتبط است و قربانیان آن شامل سازمان‌های بهداشتی و شرکت‌های بزرگ هستند. گفتگوها حاوی جزئیات حملات سایبری، آسیب‌پذیری‌ها و اهداف ناشناخته هستند و نگرانی‌هایی درباره بررسی‌های مقامات روسیه را مطرح می‌کنند.

چگونه بدافزارهای مراقبتی را از گوشی اندرویدی خود حذف کنیم؟

چگونه بدافزارهای مراقبتی را از گوشی اندرویدی خود حذف کنیم؟

برنامه‌های جاسوسی مصرف‌کننده، که به‌طور پنهانی پیام‌ها، عکس‌ها و موقعیت مکانی کاربران اندروید را رصد می‌کنند، یک معضل جدی هستند. این برنامه‌ها معمولاً تحت عنوان نرم‌افزارهای نظارت بر کودکان فروخته می‌شوند و از منابع غیر از گوگل پلی دانلود می‌شوند. کاربران باید از روشن بودن Google Play Protect اطمینان حاصل کنند و به بررسی دسترسی‌ها و نوتیفیکیشن‌ها بپردازند. همچنین، توصیه می‌شود برنامه‌های ناشناس را حذف کرده و از رمز قوی برای قفل صفحه استفاده کنند. در صورت نیاز به کمک، منابعی برای حمایت از قربانیان وجود دارد.

هک شده، فاش شده، در معرض خطر: چرا هرگز نباید از اپلیکیشن‌های جاسوسی استفاده کنید؟

هک شده، فاش شده، در معرض خطر: چرا هرگز نباید از اپلیکیشن‌های جاسوسی استفاده کنید؟

صنعت نرم‌افزار جاسوسی به منظور نظارت بر خانواده‌ها و جاسوسی فعالیت می‌کند و محصولات خود را به افرادی که دچار حسادت هستند، عرضه می‌کند. اما این صنعت با مشکلات امنیتی جدی مواجه است؛ از سال 2017، حداقل 23 شرکت نرم‌افزار جاسوسی هک شده یا داده‌هایشان افشا شده است. در سال 2025، Cocospy و Spyic داده‌های حساسی از میلیون‌ها قربانی را لو دادند. هکرها به این صنعت به‌عنوان هدفی آسان توجه کرده و به افشای فعالیت‌های غیر اخلاقی آن پرداخته‌اند. استفاده از این نرم‌افزارها نه تنها غیر اخلاقی، بلکه در بسیاری از حوزه‌ها غیرقانونی نیز است.

اپلیکیشن‌های جاسوسی Cocospy و Spyic، اطلاعات تلفن میلیون‌ها نفر را فاش می‌کنند!

اپلیکیشن‌های جاسوسی Cocospy و Spyic، اطلاعات تلفن میلیون‌ها نفر را فاش می‌کنند!

یک آسیب‌پذیری امنیتی در دو برنامه ردیابی تلفن همراه Cocospy و Spyic، داده‌های شخصی میلیون‌ها نفر را به خطر انداخته است. این نقص به هکرها اجازه می‌دهد به اطلاعاتی مانند پیام‌ها، عکس‌ها و تاریخچه تماس‌ها دسترسی پیدا کنند. محقق امنیتی با استفاده از این باگ، 2.65 میلیون آدرس ایمیل از کاربران این برنامه‌ها جمع‌آوری کرده و آن‌ها را به خدمات اطلاع‌رسانی ارائه داده است. Cocospy و Spyic به عنوان نرم‌افزارهای کنترل والدین یا نظارت بر کارمندان معرفی می‌شوند، اما در واقع به عنوان نرم‌افزارهای جاسوسی شناخته می‌شوند که نصب آن‌ها نیاز به دسترسی فیزیکی دارد.

تنظیم‌کننده حریم خصوصی کالیفرنیا به دنبال جریمه یک دلال داده در فلوریدا به‌دلیل نقض بزرگ اطلاعات شماره‌های تأمین اجتماعی

تنظیم‌کننده حریم خصوصی کالیفرنیا به دنبال جریمه یک دلال داده در فلوریدا به‌دلیل نقض بزرگ اطلاعات شماره‌های تأمین اجتماعی

در کالیفرنیا، حریم خصوصی اطلاعات به موضوعی جدی تبدیل شده است. سازمان حفاظت از حریم خصوصی این ایالت (CPPA) در حال درخواست جریمه 46,000 دلاری از شرکت National Public Data به دلیل عدم ثبت‌نام به عنوان دلال داده است. این شرکت پس از نقض داده‌ای در آوریل 2024 که منجر به سرقت میلیون‌ها شماره تأمین اجتماعی شد، به ورشکستگی درخواست داد. CPPA علیه این دلال داده اقدام کرده و یادآوری می‌کند که دلالان باید قوانین را رعایت کرده و اقدامات امنیتی لازم را انجام دهند. این موضوع اهمیت حفاظت از داده‌ها را در عصر دیجیتال نشان می‌دهد.

غول بهداشت و درمان بریتانیا HCRG تأیید کرد: هک داده‌های حساس پس از ادعای گروه باج‌افزاری!

غول بهداشت و درمان بریتانیا HCRG تأیید کرد: هک داده‌های حساس پس از ادعای گروه باج‌افزاری!

گروه HCRG، یکی از بزرگترین ارائه‌دهندگان خدمات بهداشتی در بریتانیا، به بررسی یک حادثه امنیت سایبری پرداخته است. یک گروه باج‌افزاری به نام مدوزا ادعا کرده که به سیستم‌های این شرکت نفوذ کرده و بیش از دو ترابایت داده حساس، شامل اطلاعات شخصی کارکنان و سوابق پزشکی را سرقت کرده است. HCRG ضمن همکاری با متخصصان خارجی برای بررسی این حادثه، به نهادهای نظارتی نیز اطلاع داده است. این حادثه اهمیت امنیت سایبری در حوزه بهداشت و درمان را نمایان کرده و نیاز به اقدامات پیشگیرانه و به‌روز رسانی سیستم‌ها را ضروری می‌سازد.

استارتاپ اسپانیایی نرم‌افزار جاسوسی مولیتیام به فعالیت خود پایان داد!

استارتاپ اسپانیایی نرم‌افزار جاسوسی مولیتیام به فعالیت خود پایان داد!

صنعت نرم‌افزارهای جاسوسی با چالش‌های زیادی روبرو شده و شرکت کوچک اسپانیایی Mollitiam Industries به دلیل مشکلات مالی تعطیل شده است. این شرکت که در توledo نزدیک مادرید واقع بود، عمدتاً از دید عموم پنهان بود و فعالیت‌هایش کمتر مورد توجه رسانه‌ها قرار داشت. گزارش‌ها نشان می‌دهد که Mollitiam Industries در تاریخ ۲۳ ژانویه درخواست ورشکستگی کرده است. این شرکت به توسعه محصولات نرم‌افزاری جاسوسی مانند Invisible Man و Night Crawler معروف بود که قادر به استخراج اطلاعات از دستگاه‌های هدف بودند. تعطیلی این استارتاپ، چالش‌های جدی برای شرکت‌های مشابه در این صنعت را نمایان می‌کند.

مردم در دنیای دوج کوین ایلان ماسک: کشف جذاب‌ترین تجربیات!

مردم در دنیای دوج کوین ایلان ماسک: کشف جذاب‌ترین تجربیات!

ایلان ماسک، کارآفرین مشهور، با ایجاد یک اکوسیستم از شرکت‌های خود، فضایی را برای مهندسان تازه‌کار فراهم کرده است. این شبکه شامل غول‌های فناوری و کارشناسان تسلا و اسپیس‌اکس است و با دولت فدرال آمریکا در تعامل است. TechCrunch در تلاش است تا ارتباطات میان افراد مرتبط با ماسک و نفوذ او در صنعت فناوری را شناسایی کند. این تحقیق شامل مصاحبه با افراد و استفاده از داده‌های عمومی است. بیانیه‌ای از کاخ سفید نیز در ارتباط با تأثیر DOGE بر مسئولیت‌پذیری دولت منتشر شده است. ماسک به‌طور مداوم بر استعدادها و فناوری‌های نوین تمرکز دارد.

سرباز ارتش آمریکا به جرم هک‌های AT&T و Verizon اعتراف کرد

سرباز ارتش آمریکا به جرم هک‌های AT&T و Verizon اعتراف کرد

کامرون جان واگنیوس، سرباز سابق ارتش ایالات متحده، به جرم هک کردن شرکت‌های AT&T و Verizon و سرقت داده‌های گسترده اعتراف کرد. او با اتهام “انتقال غیرقانونی اطلاعات سوابق تلفن‌های محرمانه” مواجه است و ممکن است با حداکثر جریمه ۲۵۰,۰۰۰ دلار و حبس تا ۱۰ سال برای هر فقره روبرو شود. این پرونده به حملات سایبری به شرکت Snowflake مربوط است که یکی از بزرگ‌ترین نقض‌های داده‌ای در سال ۲۰۲۴ به شمار می‌رود. این حادثه نگرانی‌های جدی در زمینه امنیت سایبری را به وجود آورده و ضرورت تقویت پروتکل‌های امنیتی را تأکید می‌کند.

غول IVF استرالیایی "جنی" تأیید کرد: هکرها به داده‌ها در حمله سایبری دسترسی پیدا کردند!

غول IVF استرالیایی “جنی” تأیید کرد: هکرها به داده‌ها در حمله سایبری دسترسی پیدا کردند!

شرکت استرالیایی Genea، یکی از بزرگترین ارائه‌دهندگان خدمات IVF در استرالیا، از وقوع یک حمله سایبری خبر داده است که به خدمات بیماران آسیب زده و احتمالاً به اطلاعات حساس دسترسی پیدا کرده است. این حادثه نگرانی‌های زیادی درباره امنیت داده‌ها و حریم خصوصی بیماران ایجاد کرده است. Genea تأیید کرده که تحقیقات در حال انجام است و اقدامات فوری برای کنترل و تأمین سیستم‌های خود انجام داده‌اند. برنامه MyGenea نیز به دلیل این حادثه از دسترس خارج شده است. این وضعیت نیازمند توجه ویژه به امنیت سایبری در صنعت بهداشت و درمان است.