قاضی فدرال دسترسی DOGE به اطلاعات شخصی بانک‌های اداره تأمین اجتماعی را مسدود کرد!

قاضی فدرال دسترسی DOGE به اطلاعات شخصی بانک‌های اداره تأمین اجتماعی را مسدود کرد!

یک قاضی فدرال در مریلند، دسترسی وزارت کارایی دولت ایلان ماسک به سیستم‌های سازمان تأمین اجتماعی را به دلیل نگرانی‌های حریم خصوصی و امنیت سایبری مسدود کرد. قاضی الین هولندر، DOGE را به انجام جستجوی بی‌هدف برای کشف تقلب متهم کرد و بیان داشت که آنها دلیلی برای نیاز به دسترسی به داده‌های شخصی میلیون‌ها آمریکایی ارائه نکرده‌اند. این حکم به نقض قوانین حریم خصوصی فدرال اشاره دارد و بر اهمیت حفاظت از اطلاعات شخصی در عصر دیجیتال تأکید می‌کند. قاضی هولندر خواستار شفافیت در دسترسی به داده‌های حساس شد تا اعتماد عمومی حفظ شود.

چالش حقوق مدنی در پی دستور مخفیانه بریتانیا برای دسترسی به iCloud

چالش حقوق مدنی در پی دستور مخفیانه بریتانیا برای دسترسی به iCloud

دولت بریتانیا اخیراً دستوری محرمانه به اپل داده که خواستار ارائه نسخه رمزگذاری شده خدمات iCloud است. دو گروه حقوق بشر، لیبرتی و پرایوسی اینترنشنال، این دستور را به چالش کشیده و آن را «غیرقابل قبول» خوانده‌اند. آن‌ها نگرانند که این دستور به تضعیف رمزگذاری انتها به انتها و حریم خصوصی کاربران منجر شود. اپل نیز چالشی قانونی علیه این دستور ارائه داده که قرار است توسط دیوان قدرت‌های تحقیقاتی بررسی شود. این موضوع تأثیرات گسترده‌ای بر حقوق شهروندی و حریم خصوصی در سطح جهانی دارد و خواستار شفافیت در بررسی این پرونده شده‌اند.

نفوذ داده‌ای PowerSchool: ۱۶,۰۰۰ دانش‌آموز در بریتانیا تحت تأثیر قرار گرفتند!

هکرها به شبکه پاوراسکول دسترسی پیدا کردند؛ پیش از نقض بزرگ امنیتی در دسامبر!

یک هکر به شبکه PowerSchool، غول فناوری آموزشی ایالات متحده، دسترسی پیدا کرده و این نقض امنیتی چند ماه قبل از نشت عظیم داده‌ها در دسامبر 2024 رخ داده است. تحقیقات CrowdStrike نشان می‌دهد که این دسترسی غیرمجاز از اوت تا سپتامبر 2024 ادامه داشته و اطلاعات 60 میلیون دانش‌آموز به خطر افتاده است. PowerSchool تأیید کرده که فعالیت‌های غیرمجاز قبل از کشف نشت در 28 دسامبر 2024 آغاز شده بود. این حادثه زنگ خطری برای تمامی نهادهای آموزشی به شمار می‌آید و نیاز به تدابیر امنیتی قوی‌تر و شفافیت بیشتر را نمایان می‌سازد.

هکرها به اطلاعات نزدیک به ۱۸,۰۰۰ سازمان در شرکت بزرگ مخابراتی ژاپنی NTT Com دسترسی پیدا کردند!

هکرها به اطلاعات نزدیک به ۱۸,۰۰۰ سازمان در شرکت بزرگ مخابراتی ژاپنی NTT Com دسترسی پیدا کردند!

امنیت اطلاعات به چالش بزرگی برای شرکت‌ها، به‌ویژه شرکت‌های مخابراتی مانند NTT Communications تبدیل شده است. این شرکت در پی یک حمله سایبری در فوریه، از دسترسی هکرها به داده‌های نزدیک به 18,000 مشتری شرکتی خبر داد. نقص اطلاعات در نتیجه دسترسی غیرمجاز به سیستم داخلی مدیریت خدمات رخ داد و شامل نام مشتریان، شماره‌های قرارداد، شماره‌های تلفن و آدرس‌ها بود. NTT Com به سرعت اقدام به محدود کردن دسترسی به دستگاه‌های آسیب‌دیده کرد، اما هنوز هویت هکرها و نوع دقیق حمله مشخص نیست. سازمان‌های مخابراتی به هدفی جذاب برای مجرمان سایبری تبدیل شده‌اند.

اپل به چالش کشیدن دستور دسترسی به رمزنگاری iCloud در انگلستان!

اپل به چالش کشیدن دستور دسترسی به رمزنگاری iCloud در انگلستان!

شرکت اپل در حال چالش با دستور دولت بریتانیا برای دسترسی به داده‌های ذخیره‌شده در iCloud است. این دستور خواستار ایجاد درب پشتی در نسخه رمزنگاری شده iCloud شده و اپل اعلام کرده که دسترسی کاربران بریتانیایی به این ویژگی را متوقف خواهد کرد. دولت بریتانیا اعتقاد دارد که اپل به این دستور عمل نکرده است. این وضعیت می‌تواند تأثیرات زیادی بر امنیت داده‌ها و حریم خصوصی کاربران داشته باشد و به عنوان یک نقطه عطف در تفسیر قوانین امنیت ملی و حریم خصوصی در کشورهای مختلف دیده شود. آینده اپل و کاربرانش در بریتانیا تحت تأثیر این چالش قرار خواهد گرفت.

هزاران مخزن GitHub که به حالت خصوصی درآمده‌اند، همچنان از طریق Copilot قابل دسترسی هستند!

دسترسی به هزاران مخزن خصوصی شده گیت‌هاب از طریق کوپایلوت: رازهای پنهان در دنیای کدنویسی!

تحقیقات امنیتی نشان می‌دهد داده‌های موجود در اینترنت حتی برای مدت کوتاه می‌توانند در چت‌بات‌های هوش مصنوعی مانند Microsoft Copilot باقی بمانند و این موضوع نگرانی‌های جدی در خصوص حریم خصوصی و امنیت ایجاد کرده است. شرکت امنیت سایبری Lasso اعلام کرد که هزاران مخزن عمومی GitHub از شرکت‌های بزرگ مانند مایکروسافت تحت تأثیر این مشکل قرار دارند. محتوای برخی مخازن به اشتباه عمومی شده و حتی پس از خصوصی شدن، همچنان از طریق Copilot قابل دسترسی است. این مسأله می‌تواند به افشای داده‌های حساس از جمله کدهای دسترسی منجر شود.

هکرها به داده‌های بیش از ۳ میلیون نفر از کارمندان بزرگ‌ترین شرکت غربالگری آمریکا دسترسی پیدا کردند!

هکرها به داده‌های بیش از ۳ میلیون نفر از کارمندان بزرگ‌ترین شرکت غربالگری آمریکا دسترسی پیدا کردند!

شرکت DISA Global Solutions، ارائه‌دهنده خدمات بررسی استخدامی در ایالات متحده، از نقض داده‌ای خبر داده است که بیش از ۳.۳ میلیون نفر را تحت تأثیر قرار داده است. این حادثه نشان‌دهنده اهمیت امنیت سایبری و نیاز به حفظ اطلاعات شخصی است. هکر از ۹ فوریه تا ۲۲ آوریل ۲۰۲۴ به شبکه این شرکت نفوذ کرده و برخی اطلاعات حساس از جمله شماره‌های تأمین اجتماعی و اطلاعات حساب‌های مالی را به‌دست آورده است. DISA از نتوانستن در شناسایی دقیق اطلاعات دزدیده شده خبر داده و این موضوع نیاز به بهبود پروتکل‌های امنیتی را نمایان می‌کند.

یک رمز عبور پیش‌فرض، دسترسی به ده‌ها ساختمان آپارتمانی را به خطر می‌اندازد!

یک رمز عبور پیش‌فرض، دسترسی به ده‌ها ساختمان آپارتمانی را به خطر می‌اندازد!

یک محقق امنیتی گزارش داده است که رمز عبور پیش‌فرض سیستم کنترل دسترسی درب Enterphone MESH به راحتی قابل سوءاستفاده است و به هکرها این امکان را می‌دهد که به قفل‌ها و کنترل‌های آسانسور ده‌ها ساختمان در ایالات متحده و کانادا دسترسی پیدا کنند. شرکت Hirsch، مالک این سیستم، هیچ اقدامی برای اصلاح این آسیب‌پذیری انجام نخواهد داد و به مشتریان توصیه کرده که رمز عبور پیش‌فرض را تغییر دهند. این آسیب‌پذیری که به عنوان CVE-2025-26793 شناخته می‌شود، به شدت خطرناک ارزیابی شده و می‌تواند به راحتی مورد سوءاستفاده قرار گیرد.

غول IVF استرالیایی "جنی" تأیید کرد: هکرها به داده‌ها در حمله سایبری دسترسی پیدا کردند!

غول IVF استرالیایی “جنی” تأیید کرد: هکرها به داده‌ها در حمله سایبری دسترسی پیدا کردند!

شرکت استرالیایی Genea، یکی از بزرگترین ارائه‌دهندگان خدمات IVF در استرالیا، از وقوع یک حمله سایبری خبر داده است که به خدمات بیماران آسیب زده و احتمالاً به اطلاعات حساس دسترسی پیدا کرده است. این حادثه نگرانی‌های زیادی درباره امنیت داده‌ها و حریم خصوصی بیماران ایجاد کرده است. Genea تأیید کرده که تحقیقات در حال انجام است و اقدامات فوری برای کنترل و تأمین سیستم‌های خود انجام داده‌اند. برنامه MyGenea نیز به دلیل این حادثه از دسترس خارج شده است. این وضعیت نیازمند توجه ویژه به امنیت سایبری در صنعت بهداشت و درمان است.

انتقادها از دستور مخفی بریتانیا برای دسترسی به iCloud اپل: یک بحران جهانی!

انتقادها از دستور مخفی بریتانیا برای دسترسی به iCloud اپل: یک بحران جهانی!

دولت بریتانیا به‌طور مخفیانه از اپل خواسته است تا درب پشتی ایجاد کند که به مقامات امنیتی این کشور اجازه دسترسی به داده‌های رمزگذاری‌شده مشتریان اپل در iCloud را بدهد. این درخواست به‌منظور تضعیف ویژگی رمزگذاری انتها به انتها اپل صادر شده است. منتقدان هشدار می‌دهند که این اقدام نه‌تنها امنیت شهروندان را به خطر می‌اندازد، بلکه می‌تواند تبعات جهانی داشته باشد و به رژیم‌های استبدادی و هکرها اجازه سوءاستفاده دهد. فعالان حقوقی خواستار حفظ حریم خصوصی و امنیت در برابر این نوع دستورات هستند.