دستگیری مدیر گرانتکس در هند بر اساس قانون استرداد: تحولی مهم در مبارزه با جرم مالی

دستگیری مدیر گرانتکس در هند بر اساس قانون استرداد: تحولی مهم در مبارزه با جرم مالی

پلیس هند یکی از بنیانگذاران گاران تکس، صرافی رمزارز روسی، را به اتهام پولشویی و ارتباط با هکرهای دولتی کره شمالی دستگیر کرد. الکسی بیسچوکوف، ملیت لیتوانیایی، در ورکالا، کرالا بازداشت شد و حکم دستگیری‌اش از سوی دادگاه پاتیالا در دهلی نو صادر شده است. وزارت دادگستری ایالات متحده او را متهم به تسهیل تراکنش‌های مرتبط با مجرمان سایبری کرده است. گاران تکس پس از این دستگیری عملیات خود را متوقف کرده و از مشتریان خواسته تا برای حل مشکلات دارایی‌های مسدود شده به دفترشان در مسکو مراجعه کنند.

پنترا 60 میلیون دلار جذب کرد؛ ارزشیابی بیش از 1 میلیارد دلار برای توسعه حملات شبکه شبیه‌سازی شده به منظور آموزش تیم‌های امنیتی!

پنترا 60 میلیون دلار جذب کرد؛ ارزشیابی بیش از 1 میلیارد دلار برای توسعه حملات شبکه شبیه‌سازی شده به منظور آموزش تیم‌های امنیتی!

تیم‌های عملیات امنیتی در استراتژی‌های امنیت سایبری بسیار حائز اهمیت هستند. استارتاپ Pentera، که ابزارهایی برای شبیه‌سازی حملات شبکه‌ای ساخته، ۶۰ میلیون دلار سرمایه جذب کرده و ارزشش به بیش از یک میلیارد دلار رسیده است. مدیرعامل Amitai Ratzon اعلام کرد این سرمایه‌گذاری برای ادغام و توسعه محصول استفاده خواهد شد. Pentera به تیم‌های امنیتی کمک می‌کند تا تکنیک‌های حمله را تمرین کنند و به طور خودکار هشدارها را کاهش دهد. رشد Pentera در دوره‌ای است که استفاده از اتوماسیون و هوش مصنوعی در امنیت سایبری افزایش یافته است.

هکرهای دولت کره شمالی، بدافزار را در فروشگاه اپلیکیشن اندروید مخفی کردند

هکرهای دولت کره شمالی، بدافزار را در فروشگاه اپلیکیشن اندروید مخفی کردند

گروهی از هکرهای مرتبط با رژیم کره شمالی نرم‌افزارهای جاسوسی اندروید را به فروشگاه Google Play بارگذاری کرده و برخی کاربران را به دانلود آن‌ها فریب داده‌اند. شرکت امنیت سایبری Lookout در گزارشی به نام KoSpy، جزئیات این کمپین جاسوسی را منتشر کرده است. حداقل یکی از این برنامه‌ها بیش از 10 بار دانلود شده و قادر به جمع‌آوری اطلاعات حساسی مانند پیام‌های متنی، گزارش‌های تماس و داده‌های موقعیت مکانی است. گوگل اعلام کرده که تمام برنامه‌های شناسایی‌شده حذف شده و از کاربران در برابر این بدافزارها محافظت می‌کند.

هک داده‌های شرکت تاتا تکنولوژیز توسط باند باج‌افزار: افشای اطلاعات حساس

هک داده‌های شرکت تاتا تکنولوژیز توسط باند باج‌افزار: افشای اطلاعات حساس

گروه باج‌افزاری Hunters International اخیراً بخشی از داده‌های سرقت‌شده از Tata Technologies را منتشر کرده است. این اطلاعات شامل جزئیات شخصی کارمندان و اسناد محرمانه‌ای مانند قراردادها و سفارشات خرید است که حجم آنها بیش از 1.4 ترابایت و شامل 730,000 سند می‌باشد. این افشاگری پس از تأیید حمله باج‌افزاری به این شرکت هندی در اوایل سال جاری صورت گرفته است. با وجود این حمله، Tata اعلام کرده که خدمات مشتریانش تحت تأثیر قرار نگرفته است. همچنین، گروه Hunters International به عنوان یک گروه جدید باج‌افزاری به‌وجود آمده است که با هکرها همکاری می‌کند.

اپل حفره امنیتی جدید را که در "حمله‌ای بسیار پیچیده" مورد استفاده قرار می‌گرفت، برطرف کرد!

اپل حفره امنیتی جدید را که در “حمله‌ای بسیار پیچیده” مورد استفاده قرار می‌گرفت، برطرف کرد!

شرکت اپل به تازگی پچ‌هایی برای یک آسیب‌پذیری در WebKit منتشر کرده است که به عنوان باگ صفر روز شناخته می‌شود. این آسیب‌پذیری می‌تواند به هکرها اجازه دهد تا از “ساندباکس” خارج شده و با محتوای وب مخرب اقدام کنند. اپل این پچ‌ها را برای دستگاه‌های مک، آیفون، آیپد، مرورگر Safari و هدست Vision Pro منتشر کرده است. این حمله به دستگاه‌هایی که از نرم‌افزارهای قبل از iOS 17.2 استفاده می‌کنند، هدف قرار گرفته است. کاربران باید به‌روزرسانی‌های نرم‌افزاری را به‌طور مرتب نصب کنند تا از آسیب‌پذیری‌ها در امان بمانند.

کاهش نیروی کار تیم "قرمز" CISA توسط DOGE در پی کاهش‌های فدرال ادامه‌دار

کاهش نیروی کار تیم “قرمز” CISA توسط DOGE در پی کاهش‌های فدرال ادامه‌دار

اداره کارایی دولت ایلان ماسک (DOGE) بیش از صد کارمند از آژانس امنیت سایبری ایالات متحده (CISA) را اخراج کرده است، از جمله اعضای تیم “قرمز” که مسئول شبیه‌سازی حملات برای شناسایی نقاط ضعف امنیتی هستند. این اخراج‌ها بدون هشدار قبلی انجام شده و شامل افرادی از تیم واکنش به حوادث سایبری (CIRT) نیز می‌شود. این کاهش کارکنان نگرانی‌هایی را درباره آینده امنیت سایبری دولت ایالات متحده ایجاد کرده است. کارشناسان به تأثیرات این تغییرات بر امنیت کشور و سوالات درباره اولویت‌های امنیت سایبری دولت جدید اشاره کرده‌اند.

FTC: آمریکایی‌ها در سال گذشته ۱۲.۵ میلیارد دلار به کلاهبرداری‌ها با کمک شبکه‌های اجتماعی، هوش مصنوعی و رمزارزها باختند!

FTC: آمریکایی‌ها در سال گذشته ۱۲.۵ میلیارد دلار به کلاهبرداری‌ها با کمک شبکه‌های اجتماعی، هوش مصنوعی و رمزارزها باختند!

در سال 2024، حدود 2.6 میلیون نفر به کلاهبرداری‌های مربوط به گارانتی تمدید خودرو گزارش داده‌اند که خسارتی معادل 12.5 میلیارد دلار به همراه داشته است. این رقم نسبت به سال 2023 که 2.5 میلیارد دلار خسارت بود، افزایش چشمگیری نشان می‌دهد. روش‌های متداول کلاهبرداری شامل تماس‌های اجتماعی و تقلب‌هایی است که کلاهبرداران خود را به عنوان نزدیکان یا کارشناسان معرفی می‌کنند. همچنین کلاهبرداری‌های شغلی و تجاری به شدت افزایش یافته و خسارت‌های مربوط به آن‌ها به 501 میلیون دلار رسیده است. افراد جوان‌تر بیشتر از افراد مسن در معرض این کلاهبرداری‌ها قرار دارند.

ترامپ شاون پلنکی را به عنوان مدیر جدید CISA معرفی کرد!

ترامپ شاون پلنکی را به عنوان مدیر جدید CISA معرفی کرد!

رئیس‌جمهور دونالد ترامپ، شاون پلنکی را به عنوان سرپرست آژانس امنیت سایبری و امنیت زیرساخت‌ها (CISA) معرفی کرده است. پلنکی دارای تجربه‌های گسترده‌ای در حوزه امنیت سایبری است و پیش از این به نیروهای آمریکایی در افغانستان و در نهادهای مختلف نظامی و دولتی خدمت کرده است. نامزدی او به سنای ایالات متحده ارسال خواهد شد. چالش‌های او شامل حفاظت از زیرساخت‌های حیاتی، بهبود هماهنگی میان نهادها و توسعه استراتژی‌های امنیت سایبری است. این اقدام نشان‌دهنده تعهد دولت به تقویت زیرساخت‌های دفاعی کشور است.

سولا با 30 میلیون دلار سرمایه به میدان می‌آید؛ ساخت 'استرایپ برای امنیت'!

سولا با 30 میلیون دلار سرمایه به میدان می‌آید؛ ساخت ‘استرایپ برای امنیت’!

استارتاپ اسرائیلی Sola یک پلتفرم کم‌کدنویسی و بدون کدنویسی برای طراحی برنامه‌های امنیت سایبری با توجه به نیازهای خاص کاربران ایجاد کرده است. این استارتاپ اخیراً ۳۰ میلیون دلار تأمین مالی کرده و هدفش دموکراتیزه کردن مدیریت امنیت است. بنیان‌گذاران Sola، گای فلچر و رون پلد، با تجربه‌ای در زمینه امنیت سایبری، به دنبال ارائه راه حلی ساده‌تر و کم‌هزینه‌تر نسبت به گزینه‌های موجود هستند. این پلتفرم به کاربران امکان می‌دهد تا داده‌ها را از منابع مختلف جمع‌آوری کرده و برنامه‌های امنیتی سفارشی بسازند، همچنین برنامه‌های از پیش ساخته‌ای نیز ارائه می‌دهد.

این استارتاپ می‌خواهد کلیدهای عبور را از حالت خسته‌کننده خارج کند!

این استارتاپ می‌خواهد کلیدهای عبور را از حالت خسته‌کننده خارج کند!

گذرواژه‌ها به‌تنهایی نمی‌توانند امنیت هویت دیجیتال را تضمین کنند و حدود یک‌سوم نقض‌های داده‌ای به دلیل سرقت اعتبارنامه‌ها بوده است. هاوک‌س، استارتاپ امنیت سایبری، به‌دنبال ارائه راه‌حل‌های بدون گذرواژه است. این تکنولوژی به‌طور رمزنگاری‌شده کلیدهای خصوصی را در زمان ورود کاربران تولید می‌کند و نیازی به ذخیره آن‌ها ندارد. هاوک‌س ۳ میلیون دلار سرمایه جذب کرده و در حال مذاکره با بانک‌ها و شرکت‌های بازی‌سازی برای آزمایش فناوری خود است. هدف این شرکت تبدیل به یک پلتفرم یکپارچه احراز هویت برای کسب‌وکارها در آینده است.

آنچه پاوراسکول درباره نقض داده‌ها و تأثیر آن بر میلیون‌ها دانش‌آموز نمی‌گوید!

آنچه پاوراسکول درباره نقض داده‌ها و تأثیر آن بر میلیون‌ها دانش‌آموز نمی‌گوید!

در ژانویه 2025، هک شرکت PowerSchool، یکی از بزرگ‌ترین نقض‌های داده‌های آموزشی در سال‌های اخیر، اعلام شد. این شرکت نرم‌افزار K-12 را به بیش از 18 هزار مدرسه در آمریکای شمالی ارائه می‌دهد. هکر ناشناس با استفاده از اعتبار مخدوش شده به پرتال پشتیبانی مشتریان نفوذ کرده و به سیستم اطلاعات مدرسه‌ای دسترسی پیدا کرده است. اطلاعات حساسی مانند سوابق دانش‌آموزان و نمرات به سرقت رفته‌اند، اما تعداد دقیق افراد تحت تأثیر و نوع داده‌های دزدیده‌شده هنوز مشخص نیست. این حادثه نواقص امنیتی در سیستم‌های آموزشی را نمایان کرده است.

نفوذ داده‌ای PowerSchool: ۱۶,۰۰۰ دانش‌آموز در بریتانیا تحت تأثیر قرار گرفتند!

هکرها به شبکه پاوراسکول دسترسی پیدا کردند؛ پیش از نقض بزرگ امنیتی در دسامبر!

یک هکر به شبکه PowerSchool، غول فناوری آموزشی ایالات متحده، دسترسی پیدا کرده و این نقض امنیتی چند ماه قبل از نشت عظیم داده‌ها در دسامبر 2024 رخ داده است. تحقیقات CrowdStrike نشان می‌دهد که این دسترسی غیرمجاز از اوت تا سپتامبر 2024 ادامه داشته و اطلاعات 60 میلیون دانش‌آموز به خطر افتاده است. PowerSchool تأیید کرده که فعالیت‌های غیرمجاز قبل از کشف نشت در 28 دسامبر 2024 آغاز شده بود. این حادثه زنگ خطری برای تمامی نهادهای آموزشی به شمار می‌آید و نیاز به تدابیر امنیتی قوی‌تر و شفافیت بیشتر را نمایان می‌سازد.

پس از عملیات حذف، گاران‌تکس مشتریان را به ملاقات رودررو در مسکو دعوت کرد

پس از عملیات حذف، گاران‌تکس مشتریان را به ملاقات رودررو در مسکو دعوت کرد

هفته‌ی اخیر برای صرافی رمزارزی گرانتکس روسیه بسیار دشوار بود. ناشر استیبل‌کوین تتر دسترسی به کیف‌پول‌های این صرافی را که حدود ۲۸ میلیون دلار نگه‌داری می‌کرد، مسدود کرد. همچنین، وب‌سایت‌های گرانتکس توسط سرویس مخفی ایالات متحده ضبط شدند و دو مدیر آن به تسهیل پولشویی متهم شدند. در پی این بحران، گرانتکس اعلام کرد که یک راه‌حل برای دارایی‌های مسدود شده توسعه داده و از مشتریان دعوت کرده است تا به دفتر خود در مسکو مراجعه کنند. این درخواست با توجه به وضعیت قانونی و امنیتی، برای مشتریان خطرناک به نظر می‌رسد.

آمریکا، مدیران گاران‌تکس را به تسهیل پولشویی رمزارز برای تروریست‌ها و هکرها متهم کرد!

آمریکا، مدیران گاران‌تکس را به تسهیل پولشویی رمزارز برای تروریست‌ها و هکرها متهم کرد!

وزارت دادگستری ایالات متحده روز جمعه از اتهامات جنایی علیه مدیران صرافی رمزارز روسی گاران‌تکس خبر داد. الکسی بستیوکوف و الکساندر میرا سِرِدا به تسهیل پولشویی و نقض تحریم‌ها متهم شده‌اند. این صرافی به عنوان مکانی برای پولشویی عواید جنایی از جمله هک و قاچاق مواد مخدر شناخته شده و از سال ۲۰۱۹ حدود ۹۶ میلیارد دلار تراکنش پردازش کرده است. بستیوکوف به صدور مجوز برای تراکنش‌های مرتبط با هکرهای دولتی کره شمالی متهم است. وزارت دادگستری بیش از ۲۶ میلیون دلار از وجوه مرتبط با این فعالیت‌ها را مسدود کرده است.

هکرها به اطلاعات نزدیک به ۱۸,۰۰۰ سازمان در شرکت بزرگ مخابراتی ژاپنی NTT Com دسترسی پیدا کردند!

هکرها به اطلاعات نزدیک به ۱۸,۰۰۰ سازمان در شرکت بزرگ مخابراتی ژاپنی NTT Com دسترسی پیدا کردند!

امنیت اطلاعات به چالش بزرگی برای شرکت‌ها، به‌ویژه شرکت‌های مخابراتی مانند NTT Communications تبدیل شده است. این شرکت در پی یک حمله سایبری در فوریه، از دسترسی هکرها به داده‌های نزدیک به 18,000 مشتری شرکتی خبر داد. نقص اطلاعات در نتیجه دسترسی غیرمجاز به سیستم داخلی مدیریت خدمات رخ داد و شامل نام مشتریان، شماره‌های قرارداد، شماره‌های تلفن و آدرس‌ها بود. NTT Com به سرعت اقدام به محدود کردن دسترسی به دستگاه‌های آسیب‌دیده کرد، اما هنوز هویت هکرها و نوع دقیق حمله مشخص نیست. سازمان‌های مخابراتی به هدفی جذاب برای مجرمان سایبری تبدیل شده‌اند.

اف‌بی‌آی هشدار می‌دهد: کلاهبرداران با یادداشت‌های قلابی باج‌خواهی BianLian، مدیران اجرایی آمریکا را هدف قرار می‌دهند

اف‌بی‌آی هشدار می‌دهد: کلاهبرداران با یادداشت‌های قلابی باج‌خواهی BianLian، مدیران اجرایی آمریکا را هدف قرار می‌دهند

اف‌بی‌آی اخیراً هشدار داده که کلاهبرداران با جعل هویت گروه باج‌افزاری BianLian، یادداشت‌های باج‌خواهی به مدیران اجرایی شرکت‌های آمریکایی ارسال می‌کنند. این کلاهبرداری می‌تواند تهدیدی جدی برای امنیت اطلاعات سازمان‌ها باشد. یادداشت‌ها ادعا می‌کنند که هکرها به داده‌های حساس دسترسی پیدا کرده و در صورت عدم پرداخت باج بین ۲۵۰,۰۰۰ تا ۵۰۰,۰۰۰ دلار، داده‌ها را منتشر خواهند کرد. این یادداشت‌ها به کد QR متصل به کیف پول بیت‌کوین و آدرسی در ماساچوست اشاره دارند. اف‌بی‌آی تأکید کرده که هیچ ارتباطی بین کلاهبرداران و گروه BianLian وجود ندارد و به قربانیان توصیه می‌شود که با مقامات امنیتی تماس بگیرند.

ابزار کلاود کد آنتروپیک با باگی که برخی سیستم‌ها را غیرقابل استفاده کرد، مشکل ساز شد!

ابزار کلاود کد آنتروپیک با باگی که برخی سیستم‌ها را غیرقابل استفاده کرد، مشکل ساز شد!

ابزار کدنویسی Claude Code شرکت Anthropic با مشکلاتی در عملکرد خود مواجه شده است. دستورات دارای اشکال این ابزار موجب ناپایداری و خرابی برخی سیستم‌ها شده و امکان تغییر مجوزهای حساس فایل‌ها را فراهم کرده است. کاربران برای تعمیر مجوزهای خراب‌شده مجبور به استفاده از نسخه‌های نجات شده‌اند. Anthropic اعلام کرده که دستورات مشکل‌دار را حذف کرده و لینکی برای راهنمایی کاربران اضافه کرده است. با این حال، نگرانی‌ها درباره‌ی عملکرد Claude Code و تأثیر آن بر اعتبار شرکت وجود دارد. کاربران باید از نسخه‌های پشتیبان استفاده کنند و نظرات دیگران را بررسی کنند.

شرکت بهداشت هک شده HCRG از خبرنگار خواست تا گزارش نقض داده‌ها را حذف کند؛ به حکم دادگاه بریتانیا استناد کرد!

شرکت بهداشت هک شده HCRG از خبرنگار خواست تا گزارش نقض داده‌ها را حذف کند؛ به حکم دادگاه بریتانیا استناد کرد!

یک خبرنگار مستقل امنیت سایبری در ایالات متحده با درخواست دادگاه بریتانیا برای توقف انتشار مطالب مرتبط با حمله سایبری به HCRG مخالفت کرده است. شرکت حقوقی Pinsent Masons به نمایندگی از HCRG خواستار حذف دو مقاله درباره این حمله باج‌افزاری شده است. Dissent Doe، خبرنگار DataBreaches.net، از حذف مطالب امتناع ورزیده و به متمم اول قانون اساسی آمریکا استناد کرده است. این موضوع نشان‌دهنده چالش‌های حقوقی و اخلاقی در گزارشگری امنیت سایبری است. HCRG، یکی از بزرگترین ارائه‌دهندگان خدمات بهداشتی در بریتانیا، حمله سایبری را تأیید کرده و در حال بررسی آن است.

بزرگترین تبادل ارز دیجیتال روسی "گارانتکس" در عملیات قانون‌گذاری توقیف شد!

بزرگترین تبادل ارز دیجیتال روسی “گارانتکس” در عملیات قانون‌گذاری توقیف شد!

خدمات مخفی ایالات متحده به همراه نهادهای بین‌المللی، وب‌سایت Garantex، صرافی رمزارز روسی را به دلیل ارتباط با بازارهای دارک‌نت و هکرهای باج‌افزاری تعطیل و ضبط کرد. این اقدام بر اساس حکمی از دفتر وکلای ایالات متحده انجام شد. Garantex در گذشته نیز تحریم شده بود و اتحادیه اروپا نیز به دلیل ارتباط با بانک‌های تحریم‌شده، این صرافی را هدف قرار داد. پس از این عملیات، Garantex اعلام کرد که تمامی خدماتش از جمله برداشت رمزارزها متوقف می‌شود و به کاربران هشدار داد که موجودی‌هایشان در خطر است.

آرمیس با خرید اوتوریو به مبلغ ۱۲۰ میلیون دلار، امنیت سایبری فضاهای فیزیکی را تقویت می‌کند!

آرمیس با خرید اوتوریو به مبلغ ۱۲۰ میلیون دلار، امنیت سایبری فضاهای فیزیکی را تقویت می‌کند!

در صنعت امنیت، روند ادغام و اکتساب به شدت در حال افزایش است. شرکت Armis، با ارزش ۴.۲ میلیارد دلار و تخصص در مدیریت ریسک‌های سایبری، در حال خرید Otorio، شرکتی که در تأمین امنیت محیط‌های صنعتی تخصص دارد، است. Armis برای این خرید ۱۲۰ میلیون دلار به صورت نقد و سهام پرداخت می‌کند. فناوری Otorio به تقویت قابلیت‌های Armis کمک خواهد کرد و بر روی محیط‌های صنعتی و فیزیکی تمرکز خواهد کرد. این ادغام فرصتی برای Otorio به منظور مقیاس‌پذیری و رشد در بازار امنیت سایبری است. Armis سومین خرید خود را در یک سال اخیر انجام می‌دهد.