پژوهشگران: چند کشور به عنوان مشتریان احتمالی نرم‌افزار جاسوسی پاراگون معرفی شدند!

پژوهشگران: چند کشور به عنوان مشتریان احتمالی نرم‌افزار جاسوسی پاراگون معرفی شدند!

گزارش جدیدی از آزمایشگاه Citizen Lab نشان می‌دهد که استرالیا، کانادا، قبرس، دانمارک، اسرائیل و سنگاپور به‌عنوان مشتریان احتمالی بدافزار اسرائیلی پاراگون شناسایی شده‌اند. این بدافزار به‌طور خاص بر اپلیکیشن‌های هدف حمله می‌کند و بدون نیاز به تعامل کاربر عمل می‌کند. واتس‌اپ در ژانویه به 90 کاربر هدف پاراگون اطلاع‌رسانی کرد. شرکت پاراگون ادعا می‌کند که تنها به دموکراسی‌ها مجوز می‌دهد، اما تحقیقات نشان می‌دهد که پلیس انتاریو نیز به‌عنوان مشتری شناخته می‌شود. محققان شواهدی از ارتباط پاراگون با زیرساخت‌های شناسایی شده ارائه داده‌اند و بدافزار Graphite را شناسایی کرده‌اند.

چرا گوگل خرید ۳۲ میلیارد دلاری ویژ را به عنوان «چندابری» معرفی کرد؟

چرا گوگل خرید ۳۲ میلیارد دلاری ویژ را به عنوان «چندابری» معرفی کرد؟

گوگل به تازگی استارتاپ امنیتی Wiz را به مبلغ ۳۲ میلیارد دلار خریداری کرده و اعلام کرده که این خرید به عنوان یک پیشنهاد «چند ابری» انجام شده است. این به معنای آن است که Wiz فقط محدود به خدمات گوگل نخواهد بود. با این خرید، گوگل به فهرست مشتریان گسترده Wiz دست یافته و امیدوار است که درآمد جدیدی ایجاد کند. اما نگرانی‌هایی درباره چالش‌های نظارتی و رقابت با دیگر ارائه‌دهندگان ابری مانند AWS و Azure وجود دارد. گوگل کلود به دلیل عدم تسلط کافی در بازار، مجبور به پذیرش مدل چند ابری شده است تا مشتریانش را حفظ کند.

CISA در تلاش برای تماس با کارمندان اخراجی پس از حکم دادگاه مبنی بر «غیرقانونی» بودن کاهش نیروها

CISA در تلاش برای تماس با کارمندان اخراجی پس از حکم دادگاه مبنی بر «غیرقانونی» بودن کاهش نیروها

دولت ایالات متحده پس از حکم یک دادگاه فدرال، در حال تماس با بیش از ۱۳۰ کارمند سابق خود است که به‌طور “غیرقانونی” اخراج شده‌اند. قاضی جیمز برادر دستور داده که این کارمندان باید دوباره استخدام شوند. این موضوع بر آژانس امنیت سایبری و امنیت زیرساخت‌ها (CISA) تأثیر دارد. CISA در حال جمع‌آوری اطلاعات تماس کارمندان اخراجی است و از آن‌ها خواسته تا اطلاعات شناسایی خود را ارسال کنند. بازگشت این کارمندان می‌تواند به تقویت نیروی کار و بهبود وضعیت امنیت سایبری ایالات متحده کمک کند.

گوگل به دنبال تقویت امنیت ابری، در حال خرید ویژ به ارزش حداکثر ۳۳ میلیارد دلار است!

گوگل به دنبال تقویت امنیت ابری، در حال خرید ویژ به ارزش حداکثر ۳۳ میلیارد دلار است!

گوگل در حال انجام بزرگ‌ترین خرید تاریخ خود، با خرید استارتاپ امنیت ابری Wiz به مبلغ ۳۲ تا ۳۳ میلیارد دلار است. این معامله که به تأییدهای نظارتی نیاز دارد، به زودی به طور رسمی اعلام خواهد شد. Wiz به عنوان یک پلتفرم مستقل باقی خواهد ماند و در تمامی ارائه‌دهندگان خدمات ابری فعالیت خواهد کرد. این خرید به دنبال تقویت بخش ابری سازمانی و امنیت گوگل است. پیش از این، بزرگ‌ترین خرید گوگل، خرید موتورولا موبیلیتی به مبلغ ۱۲.۵ میلیارد دلار در سال ۲۰۱۱ بود. اطلاعات بیشتری درباره این معامله به زودی منتشر خواهد شد.

گوگل مذاکرات جدیدی برای خرید ویز با ارزش‌گذاری بیشتر آغاز کرد!

گوگل مذاکرات جدیدی برای خرید ویز با ارزش‌گذاری بیشتر آغاز کرد!

شرکت آلفابت، مادر گوگل، در حال گفتگوهای پیشرفته برای خرید استارتاپ امنیت سایبری ابری، ویز، با قیمت حدود ۳۰ میلیارد دلار است. این مذاکرات پس از عدم توافق تابستان گذشته که ارزیابی ۲۳ میلیارد دلار بود، از سر گرفته شده است. تام کوریان، رئیس بخش ابری گوگل، این تلاش را رهبری می‌کند و گوگل کلود محصولات امنیت ابری ویز را مناسب می‌داند. درآمد سالانه ویز در جولای به ۵۰۰ میلیون دلار رسید و انتظار می‌رود تا ۲۰۲۵ به ۱ میلیارد دلار برسد. همچنین، مذاکرات قبلی به دلیل اختلاف بر سر ادغام و نظارت‌های شدید شکست خورد.

مرد تگزاسی به دلیل فعال‌سازی «کلید قطع» در شبکه کارفرمای سابقش با خطر زندان روبروست

مرد تگزاسی به دلیل فعال‌سازی «کلید قطع» در شبکه کارفرمای سابقش با خطر زندان روبروست

دولت ایالات متحده به پرونده دویس لو، توسعه‌دهنده نرم‌افزار تگزاسی، پرداخته که به دلیل ایجاد خسارت عمدی به شبکه کارفرمای سابقش با حداکثر ۱۰ سال حبس روبرو است. لو متهم به پیاده‌سازی یک “دکمه خاموشی” است که پس از ترک شرکت در سپتامبر ۲۰۱۹، موجب اختلالات وسیع در سیستم‌ها و خسارت صدها هزار دلاری به شرکت شد. این پرونده نگرانی‌هایی درباره امنیت سایبری و عواقب خرابکاری‌های داخلی ایجاد کرده و تأکید بر ضرورت تقویت سیستم‌های امنیتی و آموزش کارکنان دارد. حکم نهایی لو در تاریخ ۲۳ ژوئن صادر خواهد شد.

هکرها با سوءاستفاده از آسیب‌پذیری‌های فایروال فورتینت، باج‌افزارها را منتشر می‌کنند!

هکرها با سوءاستفاده از آسیب‌پذیری‌های فایروال فورتینت، باج‌افزارها را منتشر می‌کنند!

محققان امنیتی اخیراً گزارش داده‌اند که هکرهای مرتبط با گروه LockBit از دو آسیب‌پذیری فایروال‌های Fortinet برای نفوذ و استقرار باج‌افزار سفارشی به نام “SuperBlack” استفاده می‌کنند. این آسیب‌پذیری‌ها با شناسه‌های CVE-2024-55591 و CVE-2025-24472 شناسایی شده و از دسامبر 2024 در حملات سایبری به کار رفته‌اند. Forescout اعلام کرده که این گروه، موسوم به Mora_001، سرورهای فایل حاوی داده‌های حساس را به طور انتخابی رمزگذاری می‌کند. همچنین، این گروه ارتباط نزدیکی با LockBit دارد و تهدیدات امنیتی را افزایش می‌دهد. Fortinet به این موضوعات پاسخ نداده است.

کارمند DOGE قوانین خزانه‌داری را با ارسال داده‌های شخصی بدون رمزگذاری نقض کرد

کارمند DOGE قوانین خزانه‌داری را با ارسال داده‌های شخصی بدون رمزگذاری نقض کرد

یک کارمند اداره کارایی دولت (DOGE) به نام مارکو الز، با ارسال ایمیلی حاوی اطلاعات شخصی غیررمزگذاری‌شده به دو مقام دولتی، قوانین خزانه‌داری را نقض کرد. این موضوع در شهادتی از یک مقام ارشد امنیت سایبری در یک دعوی قضایی فدرال فاش شد. الز که پیش از استعفایش در اوایل فوریه این اقدام را انجام داد، تحت فشار ناشی از پست‌های نژادپرستانه در شبکه‌های اجتماعی قرار داشت. دادستان‌های ایالت‌های آمریکا به دنبال جلوگیری از دسترسی DOGE به داده‌های شخصی میلیون‌ها آمریکایی هستند. الز اکنون در اداره تأمین اجتماعی مشغول به کار است.

بهترین جلسه‌ای که می‌خواهید در TechCrunch Sessions: AI ببینید را انتخاب کنید!

بهترین جلسه‌ای که می‌خواهید در TechCrunch Sessions: AI ببینید را انتخاب کنید!

رویداد “TechCrunch Sessions: AI” در تاریخ 5 ژوئن در دانشگاه کالیفرنیا، برکلی برگزار می‌شود و توجه زیادی به خود جلب کرده است. شش فینالیست برای سخنرانی انتخابی مخاطب معرفی شده‌اند که شامل کارشناسانی در حوزه هوش مصنوعی هستند. رأی‌گیری تا 21 مارس ادامه دارد و هر شرکت‌کننده تنها می‌تواند یک بار رأی دهد. این رویداد فرصتی عالی برای تبادل نظر و شبکه‌سازی با دیگر علاقه‌مندان به هوش مصنوعی است. شرکت‌کنندگان می‌توانند با رأی خود بر انتخاب نهایی سخنران تأثیر بگذارند و از ایده‌های نوآورانه بهره‌مند شوند.

نظارت شدید نهاد اینترنتی بریتانیا بر خدمات ذخیره‌سازی و اشتراک‌گذاری فایل به منظور مقابله با محتوای غیرمجاز جنسی کودکان

نظارت شدید نهاد اینترنتی بریتانیا بر خدمات ذخیره‌سازی و اشتراک‌گذاری فایل به منظور مقابله با محتوای غیرمجاز جنسی کودکان

با اجرایی شدن قانون امنیت آنلاین بریتانیا (OSA)، نهاد نظارتی Ofcom برنامه‌ای جدید برای نظارت بر خدمات ذخیره‌سازی و اشتراک‌گذاری فایل راه‌اندازی کرده است. این نهاد به شواهدی اشاره کرده که نشان می‌دهد این خدمات به ویژه در زمینه اشتراک‌گذاری محتوای مرتبط با سوءاستفاده جنسی از کودکان (CSAM) آسیب‌پذیر هستند. Ofcom به برخی از این خدمات نامه‌ای ارسال کرده و از آن‌ها خواسته است تدابیر ایمنی‌ خود را گزارش دهند. عدم رعایت قانون OSA ممکن است منجر به جریمه‌های سنگین و کاهش اعتبار شرکت‌ها شود. این قانون به حفاظت از کودکان و مسئولیت‌پذیری شرکت‌ها کمک می‌کند.

ائتلاف صنایع فناوری اروپا: اقداماتی اساسی برای حاکمیت دیجیتال و خرید از تولیدکنندگان محلی!

ائتلاف صنایع فناوری اروپا: اقداماتی اساسی برای حاکمیت دیجیتال و خرید از تولیدکنندگان محلی!

یک ائتلاف از صنایع فناوری در اروپا، خواستار اقداماتی رادیکال برای کاهش وابستگی به زیرساخت‌ها و خدمات دیجیتال خارجی شده‌اند. در نامه‌ای به رئیس کمیسیون اروپا، بیش از 80 امضاکننده از قانونگذاران خواسته‌اند که به توسعه جایگزین‌های بومی با پتانسیل تجاری بالا بپردازند. این ائتلاف به حمایت از زیرساخت دیجیتال حاکمیتی و ایجاد استراتژی فناوری خود به یک وضعیت شبه‌جنگی تأکید دارد. همچنین پیشنهاداتی برای خرید اروپایی و سرمایه‌گذاری در فناوری‌های محلی مطرح شده است تا به تقویت نوآوری و خودکفایی دیجیتال اروپا کمک کند.

فوت مارک کلاین، تکنسین AT&T که جاسوسی‌های مخفی NSA را فاش کرد

فوت مارک کلاین، تکنسین AT&T که جاسوسی‌های مخفی NSA را فاش کرد

مارک کلاین، تکنسین سابق AT&T و افشاگر نظارت گسترده دولت ایالات متحده، در 79 سالگی درگذشت. او در سال 2006 با افشاگری درباره اتاق 641A در سان‌فرانسیسکو، استفاده NSA از این اتاق برای شنود اینترنتی و دسترسی به داده‌های میلیون‌ها آمریکایی را فاش کرد. افشاگری‌های او و ادوارد اسنودن در سال 2013، بحث‌های جدی درباره حریم خصوصی و نظارت دولتی را به راه انداخت. کلاین به‌عنوان یک قهرمان حقوق بشر شناخته می‌شود و تأثیرات او همچنان در مبارزات برای حقوق دیجیتال احساس می‌شود. مرگ او، از دست دادن یک صدای انتقادی در برابر نقض حریم خصوصی است.

توسعه‌دهنده متهم به ایجاد باج‌افزار لاک‌بیت به آمریکا استرداد شد

توسعه‌دهنده متهم به ایجاد باج‌افزار لاک‌بیت به آمریکا استرداد شد

رُستیسلاو پانِف، توسعه‌دهنده کلیدی گروه باج‌افزاری LockBit، که ملیت دوگانه روسی و اسرائیلی دارد، به ایالات متحده مسترد شده است. او در دسامبر 2024 در اسرائیل دستگیر شد و سومین فرد مرتبط با این گروه است که به دلیل نقش خود بازداشت می‌شود. از سال 2019 تا فوریه 2024، پانِف به طراحی و نگهداری بدافزارهای LockBit و تقسیم درآمدهای مجرمانه با دیگر اعضای گروه مشغول بوده است. دادستانی ایالات متحده تأکید کرده که این اقدام نشان‌دهنده عزم جدی کشورها در مبارزه با جرایم سایبری و تقویت امنیت دیجیتال است.

قانون‌گذاران آمریکایی از دادگاه جاسوسی بریتانیا می‌خواهند تا جلسه محرمانه اپل را به صورت عمومی برگزار کند

قانون‌گذاران آمریکایی از دادگاه جاسوسی بریتانیا می‌خواهند تا جلسه محرمانه اپل را به صورت عمومی برگزار کند

یک گروه دوحزبی از قانون‌گذاران ایالات متحده از رئیس دادگاه نظارت بریتانیا خواسته‌اند که جلسه‌ای عمومی درباره چالش اپل با درخواست قانونی مخفی دولت بریتانیا برگزار کند. آن‌ها تأکید کردند که برگزاری این جلسه باید به‌صورت علنی باشد تا از حقوق دیجیتال و حریم خصوصی کاربران محافظت شود. دولت بریتانیا به‌طور مخفیانه از اپل خواسته است که «در پشتی» ایجاد کند تا به داده‌های مشتریان دسترسی پیدا کند. اپل به این درخواست پاسخ منفی داده و دو گروه حقوق مدنی نیز در حال چالش این درخواست هستند. این موضوع نگرانی‌های زیادی درباره حریم خصوصی و امنیت اطلاعات ایجاد کرده است.

چالش حقوق مدنی در پی دستور مخفیانه بریتانیا برای دسترسی به iCloud

چالش حقوق مدنی در پی دستور مخفیانه بریتانیا برای دسترسی به iCloud

دولت بریتانیا اخیراً دستوری محرمانه به اپل داده که خواستار ارائه نسخه رمزگذاری شده خدمات iCloud است. دو گروه حقوق بشر، لیبرتی و پرایوسی اینترنشنال، این دستور را به چالش کشیده و آن را «غیرقابل قبول» خوانده‌اند. آن‌ها نگرانند که این دستور به تضعیف رمزگذاری انتها به انتها و حریم خصوصی کاربران منجر شود. اپل نیز چالشی قانونی علیه این دستور ارائه داده که قرار است توسط دیوان قدرت‌های تحقیقاتی بررسی شود. این موضوع تأثیرات گسترده‌ای بر حقوق شهروندی و حریم خصوصی در سطح جهانی دارد و خواستار شفافیت در بررسی این پرونده شده‌اند.

آمازون همچنان میزبان داده‌های قربانیان استاکروئر، هفته‌ها پس از هشدار نفوذ!

آمازون همچنان میزبان داده‌های قربانیان استاکروئر، هفته‌ها پس از هشدار نفوذ!

در دنیای فناوری امروز، امنیت اطلاعات و حریم خصوصی کاربران بسیار مهم است. سه اپلیکیشن نظارتی به نام‌های Cocospy، Spyic و Spyzie به جمع‌آوری داده‌های خصوصی کاربران پرداخته و این اطلاعات را بر روی سرورهای آمازون ذخیره می‌کنند. آمازون تاکنون اقدام خاصی علیه این اپلیکیشن‌ها انجام نداده است، با وجود اینکه TechCrunch این موضوع را به آنها اطلاع داده است. این اپلیکیشن‌ها اطلاعات حدود ۳.۱ میلیون نفر را افشا کرده‌اند و آمازون در حال بررسی وضعیت این داده‌هاست. این نگرانی‌ها نشان‌دهنده ضعف در سیاست‌های امنیتی آمازون است.

وضعیت قفل اپل: امنیت بالا، اما نوتیفیکیشن‌های گیج‌کننده!

وضعیت قفل اپل: امنیت بالا، اما نوتیفیکیشن‌های گیج‌کننده!

حالت قفل اپل که از سال 2022 معرفی شده، به عنوان ابزاری حیاتی برای فعالان سیاسی و خبرنگاران شناخته می‌شود و با هدف کاهش خطر هک‌های پیشرفته طراحی شده است. این ویژگی برخی از عملکردهای عادی دستگاه‌های اپل را غیرفعال می‌کند، اما کاربران با اعلان‌های گیج‌کننده‌ای مواجه می‌شوند که مشخص نمی‌کند دقیقا چه چیزی مسدود شده است. برخی افراد گزارش می‌دهند که با وجود این اعلان‌ها، همچنان می‌توانند با دیگران ارتباط برقرار کنند. ابهامات پیرامون این ویژگی و عدم توضیحات کافی از سوی اپل، نگرانی‌هایی را برای کاربران ایجاد کرده است.

گروه‌های حقوق بشری خواستار برگزاری عمومی درخواست تجدید نظر اپل علیه دستور مخفی در مورد درگاه پشتیبانی iCloud در بریتانیا شدند

گروه‌های حقوق بشری خواستار برگزاری عمومی درخواست تجدید نظر اپل علیه دستور مخفی در مورد درگاه پشتیبانی iCloud در بریتانیا شدند

گروه‌های حقوق حریم خصوصی از اپل خواسته‌اند تا چالش قانونی خود در برابر دستور مخفی دولت بریتانیا برای دسترسی به خدمات iCloud با رمزگذاری انتها به انتها (E2EE) را به صورت عمومی بررسی کند. این دستور که شامل اطلاعات کاربران خارج از کشور نیز می‌شود، نگرانی‌هایی درباره حریم خصوصی میلیون‌ها شهروند بریتانیایی ایجاد کرده است. اپل اعلام کرده که به حریم خصوصی کاربران خود پایبند است و اقدامات لازم را انجام خواهد داد. گروه‌های حقوق بشری بر حق بنیادین حریم خصوصی تأکید کرده و خواستار شفافیت در فرآیندهای قانونی شده‌اند. این پرونده می‌تواند پیامدهای بزرگی برای آینده حریم خصوصی داشته باشد.

بلک‌وال مستقر در استونی، ۴۵ میلیون یورو در دور سرمایه‌گذاری B جذب کرد تا از کسب‌وکارهای کوچک و متوسط در برابر ترافیک آنلاین مخرب محافظت کند!

بلک‌وال مستقر در استونی، ۴۵ میلیون یورو در دور سرمایه‌گذاری B جذب کرد تا از کسب‌وکارهای کوچک و متوسط در برابر ترافیک آنلاین مخرب محافظت کند!

در دنیای دیجیتال امروز، ربات‌ها بخش بزرگی از ترافیک آنلاین را تشکیل می‌دهند و تهدیداتی برای کسب‌وکارها به‌ویژه شرکت‌های کوچک و متوسط (SMB) ایجاد می‌کنند. نیکیتا روزنبرگ، کارآفرین امنیت سایبری، تأسیس استارتاپ بلک‌وال را به‌منظور مقابله با این تهدیدات آغاز کرد. بلک‌وال اخیراً محصولی برای جلوگیری از تقلب در تبلیغات راه‌اندازی کرده و به‌تازگی ۴۵ میلیون یورو تأمین مالی جذب کرده است. این شرکت به دنبال گسترش خدمات خود به‌ویژه در بازارهای ایالات متحده و APAC است و قصد دارد تعداد کارکنان خود را دو برابر کند.

مردم در دنیای دوج کوین ایلان ماسک: کشف جذاب‌ترین تجربیات!

مردم در دنیای دوج کوین ایلان ماسک: یک سفر به دنیای رمزنگاری!

ایلون ماسک، کارآفرین مشهور، اکوسیستمی از شرکت‌ها را ایجاد کرده که به عنوان فضایی برای پرورش مهندسان نوظهور عمل می‌کند. این اکوسیستم اکنون با دولت فدرال ایالات متحده تلاقی کرده و تحولات جدیدی به وجود آورده است. TechCrunch در تحقیقاتی به بررسی افرادی که در DOGE (اداره کارایی دولت) تحت نظر ماسک فعالیت می‌کنند پرداخته و ارتباطات آنها را تحلیل کرده است. این تحقیق شامل جزئیات جدید درباره کارکنان DOGE و کاهش کارکنان سایبری در CISA است. هدف DOGE افزایش کارایی دولت و پاسخگویی به مالیات‌دهندگان آمریکایی است.