آمازون همچنان میزبان داده‌های قربانیان استاکروئر، هفته‌ها پس از هشدار نفوذ!

آمازون همچنان میزبان داده‌های قربانیان استاکروئر، هفته‌ها پس از هشدار نفوذ!

در دنیای فناوری امروز، امنیت اطلاعات و حریم خصوصی کاربران بسیار مهم است. سه اپلیکیشن نظارتی به نام‌های Cocospy، Spyic و Spyzie به جمع‌آوری داده‌های خصوصی کاربران پرداخته و این اطلاعات را بر روی سرورهای آمازون ذخیره می‌کنند. آمازون تاکنون اقدام خاصی علیه این اپلیکیشن‌ها انجام نداده است، با وجود اینکه TechCrunch این موضوع را به آنها اطلاع داده است. این اپلیکیشن‌ها اطلاعات حدود ۳.۱ میلیون نفر را افشا کرده‌اند و آمازون در حال بررسی وضعیت این داده‌هاست. این نگرانی‌ها نشان‌دهنده ضعف در سیاست‌های امنیتی آمازون است.

وزارت دادگستری، هکرهای چینی استخدامی را به دلیل نفوذ به وزارت خزانه‌داری متهم کرد

وزارت دادگستری، هکرهای چینی استخدامی را به دلیل نفوذ به وزارت خزانه‌داری متهم کرد

وزارت دادگستری ایالات متحده ۱۲ هکر مرتبط با دولت چین را به هک بیش از ۱۰۰ سازمان آمریکایی، از جمله وزارت خزانه‌داری، متهم کرده است. این هکرها به سرکوب آزادی بیان و آزادی‌های مذهبی متهم هستند. دو نفر از متهمان به گروه هکری APT27 مرتبط‌اند و از سال ۲۰۱۳ کمپین‌های نفوذی را اجرا کرده‌اند. آنها با بهره‌برداری از نقاط ضعف نرم‌افزارهای تجاری به داده‌های سازمان‌ها دسترسی پیدا کرده و آنها را به اشخاص ثالث، از جمله دولت چین، فروخته‌اند. وزارت دادگستری همچنین اتهامات دیگری علیه هشت کارمند شرکت هکری دولتی I-Soon اعلام کرده است.

کشف آسیب‌پذیری‌های ناشناخته اندروید: هکرها چگونه به گوشی یک دانشجو نفوذ کردند؟

کشف آسیب‌پذیری‌های ناشناخته اندروید: هکرها چگونه به گوشی یک دانشجو نفوذ کردند؟

سازمان عفو بین‌الملل اعلام کرد که گوگل آسیب‌پذیری‌های ناشناخته‌ای را در سیستم‌عامل اندروید برطرف کرده که به مقامات اجازه می‌دهد تلفن‌ها را با استفاده از ابزارهای قانونی باز کنند. این موضوع نگرانی‌هایی درباره حریم خصوصی و آزادی‌های مدنی ایجاد کرده است. در گزارشی، سه آسیب‌پذیری روز صفر مرتبط با ابزار Cellebrite شناسایی شد که امکان نفوذ به بیش از یک میلیارد دستگاه اندروید را فراهم می‌کند. عفو بین‌الملل همچنین به استفاده از این ابزارها توسط مقامات صربستان برای هک تلفن‌های فعالان و خبرنگاران اشاره کرده و آن را نقض حقوق بشر دانسته است.

هکرهای طوفان نمک چین همچنان به نفوذ در شرکت‌های مخابراتی ادامه می‌دهند؛ تحریم‌های آمریکا بی‌اثرند!

هکرهای طوفان نمک چین همچنان به نفوذ در شرکت‌های مخابراتی ادامه می‌دهند؛ تحریم‌های آمریکا بی‌اثرند!

گروه هکری «Salt Typhoon» مرتبط با چین به نفوذ خود به ارائه‌دهندگان خدمات ارتباطی ادامه می‌دهد، با وجود تحریم‌های اخیر ایالات متحده. این گروه به نفوذ به پنج شرکت ارتباطی بین دسامبر 2024 و ژانویه 2025 پرداخته و هدف اصلی آن‌ها دسترسی به ارتباطات خصوصی مقامات ایالات متحده است. آن‌ها همچنین سیستم‌های نهادهای اجرای قانون را هک کرده و اطلاعات حساسی را جمع‌آوری کرده‌اند. استفاده از آسیب‌پذیری‌های دستگاه‌های Cisco و هدف‌گذاری دانشگاه‌ها از دیگر فعالیت‌های این گروه است. با وجود تحریم‌ها، Salt Typhoon به هدف‌گیری ادامه می‌دهد.