ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۱۸۵۶۴ مطلب با موضوع «others» ثبت شده است

تحلیل


هند سیستم عامل موبایل ساخت

يكشنبه, ۲ بهمن ۱۴۰۱، ۰۶:۲۲ ب.ظ | ۰ نظر

انستیتو فناوری هند (IIT) به تازگی کنفرانسی برگزار و سیستم عامل موبایل جدید خود را با نام BharOS و با تمرکز بر حریم خصوصی و امنیت معرفی کرد.
به گزارش خبرگزاری مهر به نقل از جی اس ام آرنا، این سیستم عامل توسط شرکت JandK Operations Private Limited(JandKops) توسعه یافته که یک شرکت غیرانتفاعی است. BharOS در حقیقت یک نسخه کاملا تمیز از AOSP (پروژه متن باز اندروید) است که ویژگی های امنیتی و حریم خصوصی متعددی را ارائه می کند.

به عنوان مثال در این سیستم عامل هیچ اپلیکیشنی به طور پیش فرض روی سیستم عامل وجود ندارد. همین امر سبب می شود تا کاربران با احتیاط فقط اپ هایی را انتخاب کنند که به آنها اعتماد و نیاز دارند. BharOS همچنین دسترسی به سرویس فروشگاه اپل خصوصیPASS را نیز فراهم می کند.

به نظر می رسد این فروشگاه مملو از اپلیکیشن هایی است که به طور دقیق انتخاب و تایید شده اند تا منطبق بر نیاز های حریم خصوصی و امنیتی کسب وکارها باشند.

این سیستم عامل برای کسب وکارها و سازمان هایی با الزامات امنیتی خاص و اطلاعات حساسی فراهم شده است. به نظر می رسد BharOS آپدیت های مخصوص خود را به روش بی سیم دریافت می کند. هرچند هنوز مشخص نیست این سیستم عامل براساس کدام نسخه از هسته اندرویدی بنا شده است.

اختلال اینترنت رویه جهانی شد

يكشنبه, ۲ بهمن ۱۴۰۱، ۰۶:۰۶ ب.ظ | ۰ نظر

اختلالات در ترافیک اینترنت در نقاط مختلف، این روزها تبدیل به یک مشکل شایع جهانی شده است.
به گزارش باشگاه خبرنگاران گزارش جدید شرکت زیرساخت وب و امنیت وب‌سایت کلود فلر، نشان می‌دهد اختلال در ترافیک اینترنت در سطح جهانی به شکل مبهوت کننده‌ای، شایع شده است.

کلود فلر در سال ۲۰۲۲، انتشار گزارش‌هایی را آغاز کرد که ماحصل مشاهدات داخلی این شرکت درباره قطعی اینترنت دولتی و اختلالات قابل توجه در سراسر جهانی بود. کلود فلر به عنوان شبکه تحویل محتوا که خدمات انعطاف پذیری دیجیتالی را فراهم می‌کند، هنگامی که بخشی از اینترنت قطع می‌شود، آرایه‌هایی از سیگنال‌ها را مشاهده می‌کند. به عنوان مثال، کلود فلر می‌تواند درخواست‌های پروتکل اینترنت مانند درخواست‌ها برای روتینگ سیستم "پروتکل دروازه مرزی" (BGP) یا کتاب آدرس اینترنتی "سیستم نام دامنه" را ارزیابی کند تا متوجه اجرای قطعی اینترنت توسط یک دولت یا محل اجرای انسداد دسترسی در زیرساخت اینترنت شود.

این شرکت که در بیش از ۱۰۰ کشور فعالیت کرده و بیش از ۱۰ هزار فراهم کننده شبکه را به یکدیگر متصل می‌کند، امکان مشاهده اینترنت جهانی برای رصد روند‌های کلی و ارائه ابعادی از میزان گستردگی قطعی‌های اینترنت را دارد.

دیوید بلسون، محقق باسابقه اختلالات اینترنت در کلود فلر می‌گوید این گزارش جدید که وقایع سه ماهه چهارم سال ۲۰۲۲ را بررسی کرده، به این نتیجه رسیده است که فعالیت مربوط به اختلالات اینترنت، در واقع پایین‌تر یا به نسبت سه ماهه‌های قبلی سال، کمتر بوده است.

با این حال، موارد قطعی و اختلال در ترافیک اینترنت در بنگلادش، کوبا، ایران، کنیا، پاکستان، سودان، اوکراین و همچنین ایالات متحده مشاهده شده است. در مورکانتی کارولینای شمالی، در پی حمله مهاجمانی که به دو پست برق تیراندازی کرده و باعث قطعی برق شدند، اینترنت چندین روز مختل بود. این گزارش همچنین به قطعی کابل در جزایر شتلند انگلیس و مشکلات فنی در استرالیا، هائیتی و قرقیزستان اشاره کرده است.

غول ارتباطی آمریکا هک شد

شنبه, ۱ بهمن ۱۴۰۱، ۰۹:۴۱ ب.ظ | ۰ نظر

اپراتور تلفن همراه تی موبایل به عنوان یکی از بزرگترین اپراتور‌های تلفن همراه در آمریکا هدف حمله هکر‌های ناشناس قرار گرفت.
به گزارش صداوسیما از نیویورک‎؛ اپراتور تلفن همراه تی موبایل به عنوان یکی از بزرگترین اپراتور‌های تلفن همراه در آمریکا هدف حمله هکر‌های ناشناس قرار گرفت.

در نتیجه این حمله هکری، اطلاعات شخصی دستکم ۳۷ میلیون آمریکایی که مشترک این شبکه تلفن همراه بودند، به سرقت رفته است.

این حمله هکری، در ماه نوامبر ۲۰۲۲ صورت گرفته است و تی مبایل بعد از نزدیک به سه ماه متوجه وقوع آن شده است. تی موبایل متعلق به یک شرکت مخابراتی آلمانی است و با دارا بودن حدود ۱۰۷ میلیون مشترک در سراسر ایالات متحده آمریکا، یکی از بزرگترین اپراتور‌های این کشور محسوب می‌شود.

بحران نیروی انسانی در توییتر

شنبه, ۱ بهمن ۱۴۰۱، ۰۹:۳۷ ب.ظ | ۰ نظر

طبق اسناد داخلی توئیتر، تعداد کارمندان ثابت پلتفرم به حدود ۱۳۰۰ نفر رسیده که کمتر از ۵۵۰ نفر آنان مهندس هستند. 
به گزارش خبرگزاری مهر به نقل از سی ان بی سی، حدود ۷۵ نفر از ۱۳۰۰ کارمند توئیتر نیز در مرخصی به سر می برند که ۴۰ نفر آنها مهندس هستند. در تیم اعتماد و ایمنی شبکه اجتماعی مذکور که توصیه هایی در زمینه سیاست گذاری، طراحی و تغییرات محصول با هدف ایمن نگه داشتن کاربران ارائه می کرد، هم اکنون کمتر از ۲۰ کارمند تمام وقت فعالیت می کنند.

سوابق داخلی توئیتر نشان می دهد حدود ۱۴۰۰ کارمند غیر فعال توئیتر همچنان حقوق دریافت می کنند اما انتظار نمی رود مسئولیت های شغلی خود را در شبکه اجتماعی انجام دهند. هنگامیکه ایلان ماسک توئیتر را خرید نامه ای برای کارمندان ارسال کرد و از آنها خواست تا به فعالیت های سخت و زیاد در توئیتر از جمله ساعت های طولانی کاری تن دهند، در همین راستا بسیاری از آنها نیز از شغلشان استعفا دادند.

قبل از آنکه ماسک توئیتر را به قیمت ۴۴ میلیارد دلار بخرد، تعداد کارمندان شرکت ۷۵۰۰ نفر اعلام شده بود. البته طبق شایعات داخل شرکت قرار بود حتی در صورتیکه ماسک توئیتر را نخرد، تعداد زیادی از کارمندان شرکت اخراج شوند.

با این وجود تعداد پرسنل شرکت تحت مدیریت ماسک بسیار بیشتر از انتظارات یا حدود ۸۰ درصد( طبق اسناد داخلی و گفته های ۲ کارمند شرکت) کاهش یافته است.

به گفته یک مهندس مستعفی از توئیتر، از دست دادن کارمندان و کاهش تعداد آنها معتبر نگه داشتن سرویس را، آن هم در زمانی که ویژگی های جدیدی توسعه می یابند،سخت تر می کند.

ماسک علاوه بر حدود ۱۳۰۰ کارمند تمام وقت توئیتر به ۱۳۰ نفر از کارکنان کسب وکارهای دیگرش از جمله تسلا، اسپیس ایکس و بورینگ کمپانی و غیره اجازه داده در این پلتفرم فعالیت کنند.

تجربه حادثه سایبری در ۳ چهارم مدارس انگلیس

چهارشنبه, ۲۸ دی ۱۴۰۱، ۰۷:۲۵ ب.ظ | ۰ نظر

براساس ممیزی انجام شده به‌وسیله مرکز امنیت سایبری ملی (NCSC) بریتانیا و شبکه ملی یادگیری (LGfL)، بیش از 4 چهارم (78 درصد) مدارس بریتانیا حداقل یک نوع حادثه سایبری را تجربه کرده‌اند.

به گزارش سایبربان؛ این تجزیه و تحلیل تکرار ممیزی بود که در سال 2019 انجام شد و به نویسندگان این امکان را داد تا میزان پیشرفت‌های امنیت سایبری ایجاد شده در مدارس در سال‌های اخیر را بررسی کنند.

با احتساب بینش‌های بیش از 800 مدرسه بریتانیا، گزارش نشان داد که ایمیل‌های فیشینگ ارسال شده به کارکنانی که به وب‌سایت‌های جعلی هدایت می‌شوند، به‌وسیله 73 درصد از پاسخ‌دهندگان در مقایسه با 69 درصد در سال 2019 تجربه شده است. پس از آن افرادی که ایمیل‌های مدرسه خود را جعل می‌کنند با میزان 26 درصد در مقایسه با 20 درصد در سال 2019، آلودگی به بدافزار از جمله ویروس‌ها یا باج‌افزارها در تجهیزات متصل به شبکه (21 درصد در مقابل 30 درصد سال قبل) و اطلاعات مهمی که در کوتاه‌مدت یا دائم در دسترس نیستند با میزان 18 درصد در مقابل 35 درصد قرار دارند.

فقط 7 درصد گفتند که مدرسه آنها تا کنون به طور قابل توجهی به‌وسیله یک حادثه یا حمله سایبری مختل شده است.

ممیزی همچنین پیشرفت‌های متعددی را در اقدامات امنیتی در مدارس نشان داد. به عنوان مثال، اکنون هر مدرسه مورد بررسی از محافظت از فایروال، 99 درصد از یک راه‌حل آنتی‌ویروس و 74 درصد از احراز هویت 2 مرحله‌ای در مهم‌ترین حساب‌های خود، استفاده می‌کند.

علاوه بر این، بیش از نیمی (57 درصد) از پاسخ دهندگان عنوان کردند که به طور منظم گزارش‌های امنیت سایبری را به رهبران مدارس ارائه می‌دهند و 83 درصد یک خط مشی یا برنامه امنیت سایبری دارند.

بیش از نیمی (53 درصد) از مدارس مورد بررسی احساس می‌کردند که برای یک حمله سایبری آماده هستند.

حملات سایبری به بخش آموزش، تا حدی در نتیجه سطوح حمله گسترده‌تر ناشی از برنامه‌های تحول دیجیتال سریع، در چند سال گذشته افزایش یافته است.

باج‌افزار یک چالش خاص برای مدارس است و اوایل ژانویه 2023 گزارش شد که اطلاعات محرمانه 14 مدرسه بریتانیا به صورت آنلاین به‌وسیله «Vice Society»، پس از اینکه آنها از پرداخت باج‌خواهی گروه خودداری کردند، به بیرون درز کرد.

در توضیح این گزارش، برنارد مونتل (Bernard Montel )، مدیر فنی و استراتژیست امنیت سایبری «Tenable» در اروپا، آفریقا و خاورمیانه اظهار داشت :

«بخش آموزش چند سالی است که در تیررس مهاجمان قرار داشته و ضروری است که کسانی که وظیفه امنیت مؤسسات آموزشی را بر عهده دارند برای تقویت امور دفاعی اقدام کنند. باندهای باج‌افزار آسیب‌پذیری‌های شناخته‌شده اما اصلاح‌نشده در نرم‌افزار، مانند «PrintNightmare» را هدف قرار خواهند داد. یافتن و به‌روزرسانی این سیستم‌ها به آخرین نسخه نرم‌افزاری، از دستیابی بیشتر مهاجمان به ابزار لازم برای نفوذ به سیستم‌ها جلوگیری می‌کند. یافتن و محافظت از اطلاعات حساس باید یک اولویت باشد.»

دو مقام طالبان تیک آبی توبیتر خریدند

چهارشنبه, ۲۸ دی ۱۴۰۱، ۰۷:۰۶ ب.ظ | ۰ نظر

دو مقام ارشد دولت طالبان تیک آبی توئیتر را دریافت کردند که البته این تیک اکنون حذف شده است.

به گزارش خبرگزاری مهر به نقل از گاردین، به نظر می رسد حساب های کاربری تایید شده با تیک آبی که نیروهای طالبان در توئیتر خریده اند، اکنون حذف شده اند. این درحالی است که بسیاری از کاربران نسبت به این اقدام اعتراض کرده اند.

توئیتر قبلا تیک احراز هویت آبی را به حساب های کاربری فعال و برجسته اعطا می کرد. اما از زمانیکه ایلان ماسک این پلتفرم را خریده، کاربران می توانند با پرداخت هزینه این تیک آبی را بخرند. در این میان حداقل ۲ مقام دولتی طالبان در افغانستان نیز تیک آبی خریده اند.

هدایت الله هدایت، رئیس اداره «دسترسی به اطلاعات» طالبان و عبدالحق حماد، ناظر اصلی رسانه‌های آن، هر کدام از روز دوشنبه تیک آبی روی حساب‌های خود داشتند.

تیم توئیتر تا کنون در این باره اظهار نظری نکرده است.

توسعه نرم‌افزار کلید نجات کسب‌وکارها

چهارشنبه, ۲۸ دی ۱۴۰۱، ۰۷:۰۰ ب.ظ | ۰ نظر

آسیه فروردین – در دنیای فناورانه، برنامه‌های توسعه نرم‌افزار قدرتمند می‌توانند در درازمدت موجب صرفه‌جویی، بهینه‌سازی و تجدید نیروی عملیات تجاری شوند. در حال حاضر، سرمایه‌گذاری‌ها و هزینه‌های نرم‌افزار سازمانی، به بالاترین حد خود رسیده است. اخیرا در سال 2022، بیش از 750 میلیارد دلار در این حوزه، سرمایه‌گذاری شده است.

اکنون بیش از هر زمان دیگری، کسب‌وکارها در حال ادغام سیستم‌های نرم‌افزاری پیشرفته برای ساده‌سازی عملیات، ساده‌سازی فرایندها، کاهش هزینه‌ها و جلوگیری از خطای انسانی هستند. به عنوان یک صاحب کسب‌وکار، اتخاذ این راه‌حل‌های نوآورانه می‌تواند گام بعدی برای شرکت در حال رشد شما باشد. صرفنظر از صنعت، محصولات مهندسی نرم‌افزار منبع مفیدی برای موفقیت هستند. اگر قصد دارید بدانید چگونه توسعه نرم‌افزار می‌تواند در بلندمدت، عملیات تجاری شما را نجات دهد، با ما همراه باشید.

 

 

  • کاهش هزینه‌های عملیاتی
    برای شروع، راه‌حل‌های نوآورانه توسعه نرم‌افزار می‌تواند هزینه‌های عملیاتی کسب‌وکار را به میزان قابل توجهی کاهش دهد. محصولات نرم‌افزاری سفارشی به مدیران عامل پرمشغله کمک می‌کنند تا هزینه‌ها را با خودکار کردن کارهای زمان‌بر مانند پردازش حقوق و دستمزد، حسابداری و نگهداری سوابق مالی کاهش دهند. اما شرکت‌ها می‌توانند به جای استخدام کارمند تمام‌وقت، به محصولات نرم‌افزاری مبتنی بر هوش مصنوعی تکیه کنند.

نرم‌افزار علاوه بر این می‌تواند به فرایندهای پرهزینه منابع انسانی (HR) برای غربالگری کاندیداها، زمان‌بندی مصاحبه و استخدام کمک کند. البته این منابع برای خدمات و پشتیبانی به مشتریان بسیار محبوب هستند. مطمئنا برای بهره‌وری، این راه‌حل‌ها را در عادت‌های خود ادغام کنید. حتما با قدرت توسعه نرم‌افزار سازمانی سفارشی، می‌توانید هزینه‌های عملیاتی را کاهش دهید.

 

 

  • تقویت در برابر آسیب‌پذیری‌ها
    در همین حال تامین امنیت محصولات قدرتمند توسعه نرم‌افزار برای دفاع از آسیب‌پذیری‌ها ضروری است. هنگام ساخت برنامه‌های نرم‌افزاری، تیم‌های توسعه می‌توانند از ابزارهای اسکن JFrog Log4j OSS استفاده کنند که کد را در سطح عمیق‌تری بازرسی و بسته‌های بالقوه آسیب‌پذیر را کشف می‌کند. این ابزارها برای مدیریت بهتر تهدیدات سایبری، اجرای انطباق با استانداردهای منبع باز و جلوگیری از نقض مجوزها اساسی هستند. آنها محصولات نرم‌افزاری را از آسیب‌پذیری Log4shell – که در ابتدا توسط تیم‌های امنیتی ابری در نوامبر گذشته کشف شد، در امان نگه می‌دارند. از آن زمان تاکنون، بیش از یک میلیون حمله انجام شده است. حتما برنامه‌های نرم‌افزاری پیشرفته را برای تقویت پایپ‌لاین برنامه‌نویسی خود در برابر آسیب پذیری‌ها یکپارچه کنید.

 

 

  • تسریع مقیاس‌پذیری
    خدمات، محصولات و برنامه‌های توسعه نرم‌افزار، کسب‌وکارها را قادر می‌سازد تا سریع‌تر مقیاس‌پذیر شوند. بنابراین منابع نرم‌افزاری را ادغام کنید، چون رشد را تسهیل و کسب‌وکار شما را برای آینده آماده می‌کند. برنامه های کاربردی پیشرفته، توجه به برندها، خدمات و محصولات رو به رشد را در مقیاس جهانی آسان می‌کند. به علاوه، آنها به تسهیل ارتباطات مشتری و به حداکثر رساندن تاثیر سازمانی کمک می‌کنند.

همان‌طور که شرکت‌ها به رشد خود ادامه می‌دهند، پشته فناوری نرم‌افزار آنها می‌تواند به طور خودکار با آنها مقیاس شود. (پشته یکی از انواع ساختمان داده است که برای ذخیره و بازیابی داده‌ها، طراحی و پیاده‌سازی سیستم‌های نرم‌افزاری و سخت‌افزاری، فراوان به کار می‌رود. به عبارت دیگر، پشته، ساختمان داده‌ای است که از لیست یا فهرست برای سازماندهی داده استفاده می‌کند.) این سیستم‌ها برای کسب‌وکارهایی که به‌راحتی، به دنبال افزایش مقیاس هستند، از رشد، پرورش و حفظ آن حمایت می‌کنند. حتما با قدرت و عملکرد محصولات نرم‌افزاری سفارشی، مقیاس‌پذیری را تسریع کنید.

 

 

  • حفظ مزیت‌های رقابتی
    علاوه بر این، محصولات توسعه نرم‌افزار باعث صرفه‌جویی در عملیات تجاری بلندمدت با مزیت‌های رقابتی پایدار می‌شوند. بسیاری از شرکت‌ها راه‌حل‌های نرم‌افزاری سفارشی می‌سازند که نیازهای خاص آن کسب‌وکار را برآورده می‌کند. با برنامه‌های سفارشی، کسب‌وکارها می‌توانند به ویژگی‌های قدرتمندی دسترسی داشته باشند که برای سایر رقبای غالب بازار، در دسترس نیستند.

سپس، شرکت‌ها می‌توانند از این قابلیت برای دستیابی و حفظ مزیت رقابتی موثر و بلندمدت استفاده کنند. البته نرم‌افزارهای تجاری خارج از قفسه (COTS) همیشه مزایای یکسانی ارایه نمی‌دهند. به هر حال، این ویژگی ها و امکانات، به همان اندازه برای سایر بازیگران صنعت در دسترس است. حتما مزیت‌های رقابتی را حفظ کنید و کارایی عملیاتی بلندمدت را با برنامه‌های نرم‌افزاری پیشرفته افزایش دهید.

 

  • دسترسی به پشتیبانی و نگهداری قابل اعتماد

 هنگام اتخاذ راه‌حل‌های نرم‌افزاری تجاری، بسیاری از شرکت‌ها نگران پشتیبانی و نگهداری پس از ادغام هستند. تیم‌های پشتیبانی داخلی نسبت به عملکرد اصلی نرم‌افزار، آگاه و مسلط هستند. تیم‌های پشتیبانی همچنین در به‌روزرسانی برنامه‌های نرم‌افزاری با وصله‌های امنیتی ضروری، نسخه‌های جدید و تازه‌ترین مجموعه ویژگی‌ها، متخصص هستند. در صورت بروز هر مشکلی، این تیم‌ها می‌توانند پشتیبانی سریع، قابل اعتماد و موثر ارایه دهند. با راهنمایی متخصصان، شرکت‌ها می‌توانند اطمینان یابند برنامه‌های نرم‌افزاری آنها، همیشه به درستی کار کرده و به درستی اجرا می‌شوند. به علاوه، این کسب‌وکارها می‌توانند اطمینان حاصل کنند که با به‌روزترین نسخه محصول کار می‌کنند. حتما به پشتیبانی قابل اعتماد پس از ادغام و نگهداری، به منظور صرفه‌جویی در عملیات تجاری با توسعه نرم‌افزار دسترسی داشته باشید.

بنابراین خدمات توسعه نرم‌افزار می‌تواند به چندین روش متمایز به تقویت عملیات تجاری کمک کند: این فناوری‌های قدرتمند می‌توانند تاثیر قابل توجهی بر هزینه‌های عملیاتی و هزینه‌های روزانه داشته باشند. با استفاده از نرم‌افزار، شرکت‌ها می‌توانند نیروی کار حضوری و پرهزینه تمام وقت را کاهش دهند. محصولات نرم‌افزاری می‌توانند فرایندها را خودکار کنند، هزینه‌های نیروی کار را کاهش دهند و جریان‌های کاری زمان‌بر و مستعد خطا را ساده‌سازی کنند.

علاوه بر این، محصولات نرم‌افزاری، پایپ‌لاین‌های توسعه نرم‌افزار را در برابر آسیب‌پذیری‌های خطرناک تقویت می‌کنند. شرکت‌ها همچنین می‌توانند از راه‌حل‌های نرم‌افزاری پیشرفته برای تسریع مقیاس‌پذیری استفاده کنند. به طور طبیعی، مقیاس‌پذیری باید اولویت اصلی هر کسب‌وکار در حال رشد باشد. این برنامه‌ها حتی می‌توانند به دستیابی، حفظ و حمایت از مزیت‌های رقابتی کمک کنند. به علاوه، بهترین راه‌حل‌های نرم‌افزاری، تعمیر و نگهداری پس از ادغام قابل اعتماد، قوی و پشتیبانی‌کننده را ارایه می‌دهند. این موضوع برای مشاغلی که نگران خطرات و اثرات بلندمدت پذیرش فناوری هستند، بسیار مهم است. (منبع:عصرارتباط)

امنیت عامل کلیدی در حاکمیت سایبری است

چهارشنبه, ۲۸ دی ۱۴۰۱، ۰۶:۵۸ ب.ظ | ۰ نظر

فرحناز سپهری – گسترش نفوذ اینترنت و کاربرد آن در زندگی روزمره باعث شده تا این فضای مجازی به مکانی برای نفوذ دیگر کشورها، کلاهبرداری، سواستفاده از داده‌ها و مشکلاتی از این دست تبدیل شود. همین موضوع منجر شده تا برخی دولت‌ها از جمله ایران به دنبال اعمال حکمرانی سایبری باشند تا در برابر برخی مسایل و مشکلات مصونیت پیدا کنند.

در همین رابطه «دیوید لیز» یک وکیل بلژیکی در گفتگو با عصر ارتباط معتقد است یکی از عوامل مهم و کلیدی در بحث حاکمیت سایبری کشورها، مساله درک سازمان‌ها و شرکت‌ها از مسایل امنیت سایبری است. چراکه شرکت‌ها و سازمان‌ها بازیگران مهمی‌در این حوزه به شمار می‌روند لذا ضمن جلب مشارکت آنها باید به شکلی ملی زیرساخت‌های امنیت سایبری و نحوه مواجهه با خطرات سایبری به اجرا درآید.

دیوید لیز، وکیل حائز شرایط بلژیکی در شرکت‌های حقوقی بین‌المللی بزرگ در بروکسل کار کرده است.

او دو بار در جشنواره فیلم «مارشه دو فیلم» در جشنواره کن شرکت کرده است و تجربه صدور مجوز، مشارکت و قرارداد منع افشای اطلاعات برای شرکت‌ها در بخش‌های فرهنگی و خلاقانه را دارد. او همچنین در دادگاه‌های مختلف محاکمه و تجدیدنظر در بلژیک برای شرکت‌هایی متعددی کار کرده است.

علاوه بر این، او به دولت‌ها، شرکت‌ها (شامل ۵۰۰ شرکت بین‌المللی فعال در صنایع مختلف است، سالیانه توسط مجله فرچون رتبه‌بندی می‌شوند) و انجمن‌ها در خصوص حفظ حریم خصوصی و تجارت بین‌المللی مشاوره می‌دهد.

عصر ارتباط گفتگویی با دیوید لیز درباره حدود و مرزهای حاکمیت سایبری کشورها انجام داده که در ادامه می‌خوانید.

 

 

  • به عنوان نخستین پرسش، اصولا چه عواملی در بحث حاکمیت سایبری کشورها مهم است؟
    یکی از عوامل مهم در بحث حاکمیت سایبری کشورها، مساله درک مواجهه سازمان‌ها و شرکت‌ها با مسایل امنیت سایبری است. چراکه شرکت‌ها و سازمان‌ها بازیگران مهمی‌هستند. آنها باید زیرساخت‌های امنیت سایبری خود را با خطرات احتمالی روزانه خود آزمایش کنند. آنها همچنین باید بودجه مناسبی را در حوزه امنیت سایبری اختصاص دهند و باید مدیریتی داشته باشند که از چنین مسایلی آگاه باشد. پیش‌بینی تهدیدات امنیت سایبری و مقابله سریع و کارآمد با آنها برای دوام کسب‌وکارشان در بلندمدت بسیار مهم است. علاوه بر این، پارلمان کشورها باید مقرراتی را در زمینه حاکمیت سایبری با در نظر گرفتن ویژگی‌های هر صنعت تصویب کنند. همچنین بخش خصوصی باید توسط بخش دولتی حمایت شود و بالعکس.

 

 

  • آیا حاکمیت سایبری یک کشور را ملزم به رعایت مقررات غول‌های فناوری می‌کند؟ اگر نه، آیا آن کشور با محدودیت مواجه خواهد شد؟
    من به عنوان یک وکیل بلژیکی، به حاکمیت سایبری در سطح ملی فکر نمی‌کنم. بلکه بیشتر در سطح اروپایی معتقدم. اتحادیه اروپا مقررات عمومی‌حفاظت از داده‌ها (GDPR) را تصویب کرد که مستقیماً در 27 کشور عضو اعمال می‌شود. این بدان معناست که پارلمان این کشورها نمی‌توانند هیچ قانون ملی را در زمینه حاکمیت سایبری تصویب کنند.

چراکه اتحادیه اروپا از نظر حقوقی قدرتمند است. اکثر شرکت‌ها کشورها باید به GDPR احترام بگذارند. درعین‌حال که برای شرکت‌ها در هنگام فروش محصولات یا خدمات که در اتحادیه اروپا هستند، اعمال می‌شود. همین امر در مورد شرکت‌هایی که دفتر ثبت‌شده در اتحادیه اروپا دارند نیز صدق می‌کند. همچنین GDPR در مورد غول‌های فناوری نیز اعمال می‌شود.

لذا هیچ تفاوتی بین شرکت‌های کوچک و متوسط با غول‌های فناوری وجود ندارد. اگر آنها از GDPR پیروی نکنند، باید جریمه‌هایی را بپردازند که می‌تواند تا 4 درصد از گردش مالی آنها یا 20 میلیون یورو برسد. کشورهای اتحادیه اروپا با محدودیت‌هایی از سوی غول‌های فناوری مواجه نخواهند شد، اگر این شرکت‌ها از رویه‌های اعلامی‌پیروی کنند. زیرا این شرکت‌ها توسط GDPR که به عنوان یک مرجع مشروع قوی در سراسر جهان شناخته شده، محافظت می‌شوند.

این در حالی است که حقوق افراد بر قدرت غول‌های فناوری ارجحیت دارد. کمیسیون اروپا که بر اجرای GDPR نظارت می‌کند، در اعمال جریمه برای غول‌های فناوری که البته به مشتریان اتحادیه اروپا وابسته هستند تردیدی نخواهد داشت. در عین حال که غول‌های فناوری در این زمینه آزادی عمل چندانی ندارند.

 

 

  • مقررات کلی حفاظت از داده‌های اتحادیه اروپا یا در آمریکا که سندی در این زمینه تهیه شده است آیا در کشورهای دیگر مثلا آسیا باید این مقررات رعایت شود؟ یا اگر مقررات خاص خود را داشته باشند، آیا این موارد منجر به محدودیت می‌شود؟
    همانطور که در بالا توضیح داده شد، GDPR برای هر شرکت که محصولات و/یا خدمات را به افراد در اتحادیه اروپا می‌فروشد اعمال می‌شود. هرچند کشورها نیازی به پیروی از GDPR ندارند، اما مقامات دولتی، شرکت‌ها و سازمان‌های کشورهای غیر عضو اتحادیه اروپا باید GDPR را رعایت کنند. اگر این کار را نکنند جریمه خواهند شد. به عنوان مثال، اتحادیه اروپا، آژانس اتحادیه اروپا را برای امنیت سایبری (ENISA) ایجاد کرد. این آژانس وظیفه تهیه طرح‌های صدور گواهینامه خاص برای امنیت سایبری را دارد. اگر شرکت‌ها می‌خواهند مشتریان اتحادیه اروپا را از دست ندهند و مورد اعتماد افراد و شرکت‌ها اتحادیه اروپا باشند، باید این گواهی‌ها را دریافت کنند.

البته یک شرکت آسیایی در صورت فروش محصولات و خدمات به اتحادیه اروپا باید از قوانین کشور خود و GDPR پیروی کند. چالش زمانی است که GDPR و قوانین آسیایی باهم مطابقت نداشته باشند. در این مواقع شرکت باید ارزیابی کند که چگونه می‌تواند خود را با هر دو قانون مطابقت دهد. به عنوان مثال، تقریباً تمام قوانین حفظ حریم خصوصی از شرکت‌ها می‌خواهد که سیاست‌های حفظ حریم خصوصی و کوکی‌ها را در وب سایت خود اعمال کنند. بنابراین چنین شرکتی باید یک سیاست حفظ حریم خصوصی منطبق با GDPR و یک خط مشی حفظ حریم خصوصی که الزامات قانون حریم خصوصی آسیا را برآورده می‌کند، مدنظر قرار گیرد.

 

 

  • به نظر شما حدومرزهای حاکمیت سایبری بر اساس کشورها چگونه باید اعمال شود؟
    به نظر من کشورها باید شیوه‌های حاکمیت سایبری را به صورت متناسب و قانونی اعمال کنند. کشورها باید قوانینی را اتخاذ کنند که شناسایی موثر حوادث سایبری را تضمین کند. شرکت‌ها نیاز به حمایت سازمانی و فنی بخش دولتی دارند. پس از همه‌گیری کووید، کارمندان دور‌کار هدف مجرمان سایبری بوده‌اند. این در حالی است که انتظار می‌رود رخنه‌های ابری در سال‌های آینده به شدت افزایش یابد.

همین امر در مورد دستگاه‌های مبتنی بر اینترنت اشیا نیز صدق می‌کند. چراکه با افزایش پهنای باند G 5 در برابر حملات سایبری آسیب‌پذیرتر می‌شوند. مقامات کشورها باید امنیت سایبری را تضمین کنند؛ یعنی اطمینان حاصل کنند که داده‌های شخصی، از جمله داده‌های حساس، سرقت نمی‌شوند. این ماموریت نباید به کشورها اجازه دهد تولید داده‌ها را محدود کرده و محتوای داده‌ها را کنترل کنند.

در همین حال اما برخی معتقدند حاکمیت سایبری پایان اینترنت آزاد تلقی می‌شود و از سوی دیگر کشورها قوانین و بهانه‌های خاص خود را برای ملی کردن اینترنت دارند. به نظر شما چگونه می‌توان تعادلی بین حفظ آزادی بیان و درعین‌حال حمایت از حقوق شهروندان و اعمال حاکمیت ملی در فضای مجازی انجام داد؟
آزادی بیان امکان دارد در مواردی که حقوق شهروندان در خطر است، محدود شود. البته هر اقدامی‌که آزادی بیان را محدود کند باید توجیه شود و این اقدام نیز صرفا باید توسط قانون انجام شود.

به عنوان مثال، پرونده معروف گوگل در دیوان عدالت اتحادیه اروپا (CJEU) وجود دارد. در 5 مارس 2010، یک شهروند اسپانیایی، شکایتی را علیه La VanguardiaEdiciones SL، یک روزنامه اسپانیایی، و شرکت گوگل Google Spain و Google Inc به آژانس حفاظت از داده‌های اسپانیا (AEPD) ارایه کرد. چراکه اطلاعات درباره خانه بازپس‌گرفته‌اش بابت بدهی‌های تامین اجتماعی در نتایج گوگل کاملاً بی‌ربط ‌بود. به گفته وی، حقوق خصوصی وی نقض شده بود. برای این منظور، او از آژانس حفاظت از داده‌های اسپانیا درخواست کرد که روزنامه صفحات حاوی اطلاعات شخصی او را حذف یا تغییر دهد. علاوه بر این، او از گوگل درخواست کرد که اطلاعات شخصی خود را در نتایج جستجو حذف کند.

در 30 ژوئیه 2010، آژانس حفاظت از داده‌های اسپانیا تصمیم گرفت که شکایت شهروند اسپانیایی علیه روزنامه را رد کند، زیرا انتشار حاوی اطلاعات از نظر قانونی به دنبال دستور وزارت کار و امور اجتماعی اسپانیا توجیه داشت. اما AEPD شکایت علیه گوگل را تایید و درخواست کرد که اطلاعات شخصی مربوط به شهروند اسپانیایی را در نتایج جستجو حذف کنند.

گوگل در مورد تصمیم آژانس حفاظت از داده‌های اسپانیا در دادگاه عالی ملی اسپانیا که پرونده را به دادگاه اتحادیه اروپا ارجاع داده بود با این سؤال که 1- آیا دستورالعمل حفاظت از داده‌ها برای موتورهای جستجو مانند گوگل اعمال می‌شود یا خیر، درخواست تجدیدنظر کرد.

دوم اینکه با توجه به اینکه سرور پردازش داده این شرکت در ایالات متحده است، آیا این دستورالعمل برای Google Spain اعمال می‌شود یا خیر و سوم اینکه آیا یک فرد حق دارد درخواست کند که داده‌های شخصی وی از طریق موتور جستجو از دسترس خارج شود.

این در حالی بود که در 13 مه 2014، دیوان عدالت اتحادیه اروپا به سه سؤال دادگاه عالی ملی اسپانیا پاسخ داد.

ابتدا، دیوان عدالت اتحادیه اروپا تأیید کرد که دستورالعمل حفاظت از داده‌ها برای موتورهای جستجوی اینترنتی مانند Google اعمال می‌شود. زیرا آنها کنترل کننده داده‌های شخصی هستند. دوم، دیوان عدالت اتحادیه اروپا تصمیم گرفته است که حتی اگر سرور فیزیکی شرکتی که داده‌ها را پردازش می‌کند در خارج از اروپا واقع شده باشد، قوانین اتحادیه اروپا برای اپراتورهای موتورهای جستجو در صورتی که شعبه یا شعبه‌ای در یک کشور عضو داشته باشند اعمال ‌شود. سوم، دیوان عدالت اتحادیه اروپا تأیید کرد که زمانی که داده‌های شخصی نادرست، نامربوط باشد، یک فرد حق دارد درباره حذف اطلاعات خصوصی از جستجوهای اینترنتی درخواست کند. در این زمینه، موتورهای جستجوی اینترنتی مانند گوگل باید درخواست‌های حذف از داده‌ها را ارزیابی کنند.

در پایان، باید بگویم حق حریم خصوصی و آزادی بیان هر دو حقوق ارزشمندی هستند. آنچه در عمل اهمیت دارد این است که نتیجه یک پرونده هم برای افراد و هم برای کل جامعه باید منصفانه باشد.

آزاده کیاپور – عبارت «یک تله موش بهتر بسازید و دنیا راهی به سمت شما خواهد ساخت»، از قدیمی‌ترین کلیشه‌ها در بازاریابی است. در عصر دیجیتال مدرن، این ضرب‌المثل باید این‌گونه اصلاح شود: «تله موش ارزان‌تر و آسان‌تر بسازید.»

دستیابی به چنین موفقیتی برای سعید شیری‌پور با داستان موفقیت مدرن، Horatio Alger در رویاهای کودکی آغاز شد. ملانی فاین در فوربس، اقدامات این کارآفرین موفق ایرانی را در عرصه تجارت الکترونیک و توسعه پلتفرم EZFunnels بررسی کرده است.

شیری‌پور در سال 1990 در تهران متولد شد و در سن 10 سالگی به همراه پدر و مادرش به آلمان مهاجرت کرد. او که همیشه به برنامه‌نویسی و فناوری علاقه داشت، در رشته علوم کامپیوتر در دانشگاه فنی کایزرسلاترن در چند صد کیلومتری جنوب غربی فرانکفورت ثبت‌نام کرد. اگرچه او در رشته مهندسی نرم افزار تخصص داشت اما استفاده از این مهارت‌ها، برای هدایت حوزه بازاریابی آنلاین بود که به جاه‌طلبی‌های او دامن زد.

 شیری‌پور با استفاده از پروژه «همیشه سبز»، (یک منبع باز سیستم کتابخانه یکپارچه که به طور گسترده توسط کتابخانه‌های سراسر جهان استفاده می‌شود)، یک سیستم اتوماسیون بازاریابی آنلاین با قابلیت مدیریت لیست ایمیل در سال 2013 منتشر کرد. این سیستم ابتدا در آلمان و سپس در سطح بین‌المللی راه‌اندازی شد.

با این اقدام، جوایز مختلف از جمله بهترین بازاریاب آنلاین در آلمان و موفقیت‌های مشابه در بیش از ده‌ها کشور شامل حال او شد. متعاقبا شرکت شیری‌پور، 50 محصول دیگر را روانه بازار کرد که 10 محصول، بیش از یک میلیون دلار فروش داشت. در نهایت، بیش از 100 هزار مشتری ثبت‌نام کردند و بیش از 50 میلیون فروش حاصل شد. اما علی‌رغم موفقیت و ثروت رو به رشد، او احساس می‌کرد که کوه‌های بزرگ‌تری وجود دارد.

 

  • طراحی چشم‌انداز با الهام از قیف بازاریابی
    به گفته شیری‌پور، تسهیل جمع‌آوری و مدیریت فهرست‌های ایمیل بزرگ، یک موضوع است اما ایجاد یک سیستم همه‌جانبه برای توانمندسازی صاحبان کسب‌وکار بدون مهارت‌های فنی یا بازاریابی برای مقیاس‌بندی یک کسب‌وکار آنلاین موفق، چالش بسیار جالب‌تری بود.

او با الهام از فقدان یک پلتفرم قیف‌گونه، استفاده آسان و مقرون‌به‌صرفه‌، قول داد راه‌حلی با امکانات کامل برای سایر بازار ایجاد کند. بنابراین یک تیم متشکل از 20 توسعه‌دهنده را با سرمایه‌گذاری خود راه‌اندازی کرد.

شرکت‌های مختلف شیری‌پور با پیروی از رویه صنعت فناوری مبنی بر اینکه «دستپخت خود را بخور»، به آزمایش‌کنندگان اولین نسخه‌های بتا و آزمایشی نرم‌افزارهای خود تبدیل شدند.

چشم‌انداز فناوری‌های قیف‌گونه که قبلا حوزه شرکت‌های بزرگ و پرمصرف محصولات بود، طی چند سال گذشته به سرعت تکامل یافته است.

پلتفرم‌های اولیه تجارت الکترونیک به شکل اتوماسیون بازاریابی و راه‌حل‌های CRM ارایه شدند که هر دو از قابلیت‌های بازاریابی دیجیتال برخوردار بودند اما با هزینه بالا، نیاز به مهارت‌های تخصصی قابل توجه داشتند. البته راه‌حل‌های بعدی مانند ClickFunnels  استقرار آسان‌تری ارایه کردند اما عامل هزینه برای شرکت‌های کوچک‌تر، دلهره‌آور باقی ماند. همانند بسیاری از حوزه‌های فناوری، این موضوع که قیف‌ها مقرون‌به‌صرفه‌تر، به‌طور فزاینده‌ خودکارتر و در صورت استفاده صحیح، بسیار موثرتر شوند، اجتناب‌ناپذیر بود.

 

 

  • پلتفرم امیدوارکننده تجارت الکترونیک
    رسیدن به این اهداف و تغییر چهره تجارت الکترونیک، به وسواس شیری‌پور تبدیل شد.

او می‌گوید: «هدف ما اطمینان یافتن از این موضوع بود که این ابزار می‌تواند مردم را در هر کجای دنیا قادر سازد در آزادی مالی و جغرافیایی زندگی کنند.»

هنگامی که او پیشنهاد دستیابی به این اهداف را کامل کرد، نام EZFunnels را انتخاب کرد.

او با خنده می‌گوید: انتخاب این نام، به دلیل سهولت استفاده حتی برای کاربران تازه‌کار، بیانگر هدف ماست.

در سال 2019، چشم‌انداز شیری‌پور به طور کامل محقق شد.

اولین نسخه از پلتفرم EZFunnels با امکانات کامل، آرزوهای او را برای راه‌حل‌های بازاریابی نهایی گردهم آورد. این پلتفرم طی چندین سال گذشته، از جمله تمرکز شدید در دو سال قرنطینه کووید 19، بهبود یافته، اصلاح شده و عملکرد آن گسترش یافته است و شاید به عنوان امیدوارکننده‌ترین پلتفرم تجارت الکترونیک از زمان Shopify  ظاهر شود.

او گفت: «هدف ما به ‌عنوان ارایه‌دهنده راه‌حل‌ها، اطمینان از این موضوع بود که کارآفرینان و سازمان‌ها، با هر اندازه و در هر بخش می‌توانند نتایج بهتری در بازاریابی دیجیتال بدون نیاز به صرف هزینه‌های گزاف برای استخدام متخصصان کسب کنند.»

با توجه به اینکه بازاریابی دیجیتال برای راه‌اندازی یک کسب‌وکار در قرن 21 ضروری است، چشم‌انداز شیری پور این بود که آن را دموکراتیک کند و در دسترس هرچه بیشتر کارآفرینان قرار دهد. داده‌های صنعت از این دیدگاه پشتیبانی می‌کند. با توجه به رشد انفجاری تجارت الکترونیک، اتخاذ یک مدل درآمد مستقیم به مصرف‌کننده، برای پیشرفت در دنیای رقابتی فزاینده ضروری است.

بر اساس آمارهایeMarketer  و Insider Intelligenc، تنها در سال 2022، تجارت الکترونیک 5.55 تریلیون دلار فروش داشته است.

در حالی که آمازون در 12‌ماهه منتهی به ژوئن سال جاری، 485.902 میلیارد دلار از مجموع آن را ادعا کرد، سهم  عمده فروش دیجیتال به فروشندگان B2B، مانند کسانی که از Shopify استفاده می‌کنند و مقاصد مصرف‌کننده به مصرف‌کننده مانند eBay اختصاص داشت.

جای تعجب نیست که اکثریت قریب به اتفاق کسب‌وکارهایی که در Shopify و eBay می‌فروشند، شرکت‌های کوچک‌تری هستند که به دنبال یکسان‌سازی زمین بازی در برابر رقبای بسیار بزرگ‌تر، با بودجه بهتر هستند.

از 556 هزار و 982 خرده‌فروشی که از  Shopify استفاده می‌کنند، اکثر آنها 1 تا 10 کارمند و 1 تا 10 میلیون دلار درآمد دارند.

 

  • نیاز جهانی، رسانه‌های اجتماعی و خرده‌فروشی آنلاین

به گفته شیری‌پور، این نیاز جهانی است که EZFunnels به‌طور ایده‌آل برآورده می‌کند.

مثلا یک فروشنده در دهلی‌نو آرزوهای مشابهی با یک خرده‌فروش در نیویورک دارد. با توجه به بیش از پنج میلیارد اتصال جهانی از طریق اینترنت، کسانی که ابزارهای بازاریابی مناسبی دارند، قادرند فورا با کسری از هزینه بازاریابی سنتی، به فروش معنادار دست یابند.

او می‌افزاید: اکثر خرده‌فروشان آنلاین کوچک‌تر، به جای سرمایه‌گذاری در کمپین‌های تبلیغاتی، به استفاده از پلتفرم‌های رسانه‌های اجتماعی عادت کرده‌اند. بنابراین نیاز به یک پلتفرم بازاریابی مقرون‌به‌صرفه که به راحتی، قابل تنظیم و بدون نیاز به کد باشد، مهم است.

شیری‌پور معتقد است میلیون‌ها خرده‌فروش آنلاین با بازاریابی رسانه‌های اجتماعی، ویدئوهای تیک‌تاک، یوتیوب، گوگل ادوردز و پست‌های اینستاگرام، برای محصولات خود تقاضا ایجاد می‌کنند.

او بر این باور است که فارغ از اینکه از چه پلتفرمی برای فروش استفاده می‌شود، جذب افراد از طریق یک مسیر طراحی‌شده و با دقت صورت می‌گیرد. هنگامی که آنها با EZFunnels زندگی می‌کنند، همگی به روش بصری و آسان برای مدیریت، گردهم می‌‌آیند. وظیفه بهبود این پلتفرم، یک تلاش پایان‌ناپذیر است.

علاوه بر قیف اصلی و ساختن صفحه فرود، قالب‌ها، جمع‌آوری و تجزیه و تحلیل داده‌ها و عملکرد ذخیره‌سازی ابری در نسخه دوم پلتفرم، این ورژن، مواردی مانند پشتیبانی از وبلاگ‌نویسی، پردازش پرداخت و سایر ویژگی‌ها را نیز شامل می‌شود که همه اینها به‌طور خودکار، آن را در یک حوزه قرار می‌دهد.

طبق گزارشی جدید چین می تواند از هوش مصنوعی برای دخالت آمریکا در امور تایوان جلوگیری کند. همچنین احتمالا چین به رهبر جنگ افزارهای هوشمند جهان در آینده تبدیل شود.

به گزارش خبرگزاری مهر به نقل از اینترستینگ انجینرینگ، نشریه ساوت چاینا مورنینگ پست در گزارشی به نقل از کارشناسان چینی حوزه امور تایوان نوشته است: ارتش چین باید تمرین‌های مسدودسازی اطراف تایوان انجام دهد و از هوش مصنوعی برای جلوگیری از دخالت آمریکا استفاده کند.

نی یونگجی معاون مؤسسه شانگهای در مطالعات تایوان در این باره می‌گوید: ارتش باید تمرین‌های مسدودسازی اطراف جزیره انجام دهد و با کمک فناوری هوش مصنوعی از دخالت آمریکا و نیروهای استقلال طلب تایوان جلوگیری کند.

به گفته او ارتش چین ایده «بازداری هوشمند» را بررسی کرده است. یونگجی این اظهارات را در مقاله‌ای بیان کرده که به تازگی منتشر شده است.

این کارشناس معتقد است ارتش چین با استفاده از مهارت‌های خود در هوش مصنوعی، ابر رایانشی، داده‌های کلان، حملات و دفاع سایبری و همچنین تجهیزات بی سرنشین می‌تواند به رهبر جنگ افزارهای هوشمند جهان در آینده تبدیل شود.

ارتش چین از هوش مصنوعی برای شبیه سازی بازی‌های جنگی برای عملیات‌های تهاجمی علیه و همچنین شناسایی زیردریایی‌ها استفاده کرده است.

کره‌شمالی قاتل ارزهای دیجیتال

سه شنبه, ۲۷ دی ۱۴۰۱، ۰۱:۲۳ ب.ظ | ۰ نظر

آسیه فروردین – گائورا رو در سایت سکیوریتیز نوشت: در حالی که هکرهای ایران، حملات باج‌افزاری و استخراج کریپتو را انجام داده‌اند و روسیه از گروه‌های باج‌افزار خصوصی در برخی ظرفیت‌ها استفاده می‌کند، دولت کره‌شمالی، تنها کشوری است که جرایم سایبری مالی را در فعالیت‌های تهاجمی‌ خود به عنوان هدف اصلی گنجانده است.

مایکروسافت باموانع جدیدی برای خرید شرکت «اکتیویژن بلیزارد» (توسعه دهنده بازی های رایانشی) روبرو شده زیرا انویدیا و گوگل درباره این فرایند به کمیسیون فدرال تجارت آمریکا ابراز نگرانی کرده اند.

به گزارش خبرگزاری مهر به نقل از بلومبرگ، به گفته منابع آگاه هر دو شرکت به کمیسیون فدرال تجارت آمریکا اعلام کرده اند چنین ادغامی برتری ناعادلانه برای مایکروسافت در بازار بازی های ابر رایانشی، سرویس های بازی های مبتنی بر اشتراک و همچنین بازی های موبایل ایجادمی کند.

چنین اظهار نظارهایی در حقیقت پشتیبانی از موضع کمیسیون فدرال تجارت آمریکا در دعوای قانونی است که برای جلوگیری از فرایند خرید اکتیویژن توسط مایکروسافت ثبت کرده است.

این شکایت در دسامبر ۲۰۲۲ میلادی ثبت شده زیرا کمیسیون مذکور بیم آن دارد که مایکروسافت با خرید اکتیویژن به رقابت با بازارهای مختلف و در حال شکوفایی بازی های رایانشی آنلاین آسیب بزند.

پیش از این نیز شرکت سونی مخالفت صریح خود را با این ادغام اعلام کرده بود و اکنون انویدیا و گوگل نیز موضع خود را بیان کرده اند.

انویدیا سرویس بازی ابر GeForce Now را فعال کرده و نگران آن است که بازی های رایانشی اکتیویژن بلیزاد در انحصار سرویس Xbox Cloud Gaming قرار گیرند. طبق گزارش موجود انویدیا به طور صریح با این ادغام مخالفت نکرده بلکه بر نیاز به دسترسی یکسان و آزاد به بازی های رایانشی تاکید کرده است.

گوگل اخیراً سرویس بازی های ابر خود(استادیا) را متوقف کرده اما با چالش های مشابهی در حوزه بازی موبایل روبرو است. یکی از بخش های اکتیویژن بلیزاد، قسمت توسعه دهنده بازی موبایل آن به نام «کینگ» است که گاهی اوقات از آن به اختصار ABK یاد می شود. این زیرمجموعه برای اکتیویژن بلیزارد درآمدزایی بسیاری دارد اما نکته مهم آنجاست که بسیاری از بازی های محبوب مانند«کندی کراش» در این شرکت توسعه یافته اند.

مایکروسافت. اخیراً نسبت به راه اندازه فروشگاه بازی های موبایل خود اظهار تمایل کرده بود. سخنگوی مایکروسافت به بلومبرگ گفته بود این شرکت آماده است درباره چالش هایی که رگولاتورها یا رقبا اشاره می کنند، پاسخگو باشد.

او در ادامه گفت: مامی خواهیم مردم به بازی های بیشتری دسترسی داشته باشندنه آنکه تعداد چنین بازی هایی را کاهش دهیم.

به گفته رئیس شاخه دفاع سایبری فرانسه کشورهای اروپایی با دادن مجوز به تیم های دفاع سایبری آمریکا برای نظارت بر شبکه هایشان، خود را در معرض خرابکاری های این کشور قرار می دهند.

به گزارش خبرگزاری مهر به نقل از راشاتودی، این نگرانی در حالی ابراز می شود که در سایه عملیات نظامی روسیه در اوکراین، آمریکا نیروهای سایبری خود را در خارج از کشورش قدرتمندتر کرده است.

به نوشته نشریه لوموند ژنرال آیمریک بونمرون رییس شاخه دفاع سایبری فرانسه در مصاحبه با یک هفته نامه اظهار کرده بود افزایش فعالیت تیم های دفاع سایبری آمریکا در شبکه های اروپایی سوالاتی را به وجود می آورد. وی همچنین ماه گذشته در جلسه کمیته دفاع شورای ملی فرانسه عملیات نیروهای آمریکایی را تهاجمی خوانده بود.

به گفته او کشورهای اروپایی با دادن اجازه فعالیت به کارشناسان سایبری آمریکا در شبکه های حساس خود را در معرض خرابکاری های احتمالی قرار می دهند.

او هشدار داده بود تیم های آمریکایی در خصوص نفوذ بسیار فراتر عمل می کنند. فرمانده شاخه دفاع سایبری فرانسه به نشریه لوموند گفته است: آنها اقدامات محافظتی انجام می دهند اما حضورشان تحت تاثیر خدمت به دیپلماسی آمریکا است.

به گفته فرماندهی سایبری آمریکا، کشورهای شریک می‌توانند از تیم‌هایش درخواست کنند که عملیات‌های جستجوی به‌شدت دفاعی (HFOs) در شبکه کشورهای میزبان مستقر کنند. بر اساس بیانیه ای که در وب سایت آن منتشر شده، فرماندهی سایبری آمریکا تا آگوست ۲۰۲۲، ۳۵ عملیات مشابه در ۱۸ کشور از جمله استونی، لیتوانی، مونته نگرو، مقدونیه شمالی و اوکراین انجام داده است.

استفاده از رمزارزها برای دور زدن تحریم‌های آمریکا، سال میلادی گذشته رشد چشمگیری پیدا کرد و ارزش تراکنشهای مذکور به رکورد ۲۰.۱ میلیارد دلار رسید.
به گزارش ایسنا، بررسی شرکت تحلیل بلاکچین چینالیسیس (Chainalysis) نشان داد بازار ارزهای دیجیتال در سال ۲۰۲۲ با فروکش ریسک پذیری و ورشکستگی شرکتهای رمزارز مختلف، از رونق افتاد و سرمایه گذاران را با ضرر سنگین روبرو کرد و رگولاتورها را واداشت برای حمایت بیشتر از مصرف کنندگان، قدم جلو بگذارند.

طبق گزارش شرکت چینالیسیس، با وجود کاهش کلی حجم تراکنش ارزهای دیجیتال، ارزش تراکنش ارزهای دیجیتال مربوط به فعالیت غیرمجاز، برای دومین سال متوالی افزایش یافت. تراکنشهای انجام شده توسط نهادهای تحریم شده، در سال ۲۰۲۲ بیش از ۱۰۰ هزار برابر افزایش پیدا کرد و ۴۴ درصد از کل فعالیت غیرمجاز را در سال میلادی گذشته تشکیل داد.

پولهایی که توسط صرافی روسی گارانتکس دریافت شد، عمده حجم تراکنشهای غیرمجاز در سال ۲۰۲۲ را تشکیل داد.

این صرافی آوریل سال گذشته از سوی وزارت خزانه داری آمریکا تحریم شد. عمده حجم تراکنشهای غیرقانونی ارزهای دیجیتال احتمالا توسط کاربران روسی با استفاده از این صرافی روسی انجام شده است. سخنگوی چینالیسیس گفت: اگر کیفها مربوط به یک نهاد تحت تحریم باشند، برچسب غیرمجاز خواهند خورد.

آمریکا همچنین در سال میلادی گذشته، سرویسهای میکسر ارز دیجیتال "بلِندر" و "تورنادو کَش" که گفته می شود توسط هکرها از جمله هکرهای کره شمالی برای پولشویی میلیاردها دلار پول به دست آمده از جرایم سایبری شان، استفاده شده بودند را تحریم کرد.

حجم ارزهای دیجیتال مسروقه، سال میلادی گذشته، هفت درصد افزایش یافت اما سایر تراکنشهای غیرمجاز ارز دیجیتال مربوط به کلاهبرداریها، باج افزارها، فاینانس تروریسم و قاچاق انسان، کاهش داشت.

طبق بررسی چینالیسیس، دلیل این کاهش ممکن است ناشی از رکود بازار باشد. به عنوان نمونه، در گذشته مشاهده شده است که موارد کلاهبرداری رمزارز در زمان نزولی شدن بازار، درآمد کمتری کسب می کنند.

برآورد ۲۰.۱ میلیارد دلار تراکنش غیرمجاز تنها مربوط به فعالیت ضبط شده در بلاکچین بوده و جرایم خارج از بلاکچین را دربرنمی گیرد. این آمار همچنین رمزارزهای مربوط به جرایم غیردیجیتالی مانند رمزارزهای مورد استفاده برای پرداخت پول در قاچاق مواد مخدر را به حساب نیاورده است.

بر اساس گزارش رویترز، چینالیسیس با اشاره به این که برآوردش از آمار سال ۲۰۲۱ را مورد بازنگری قرار داد و از ۱۴ میلیارد دلار، به ۱۸ میلیارد دلار افزایش داد، اعلام کرد در برآوردمان از تراکنشهای غیرمجاز در سال ۲۰۲۲، حد پایینتری را تخمین زدیم.

وزیر خارجه ترامپ: تیک تاک را پاک کنید

شنبه, ۲۴ دی ۱۴۰۱، ۰۵:۲۵ ب.ظ | ۰ نظر

روزنامه چاینا دیلی در مقاله‌ای نوشت، مایک پامپئو، وزیر خارجه دوران ریاست جمهوری دونالد ترامپ بار دیگر اعلام کرد که این برنامه بر روی گوشی‌های تلفن همراه برای جاسوسی چین است.
مایک پامپئو در توئیتی نوشت: اگر به کودکان و نوه‌هایتان اهمیت می‌دهید برنامه تیک تاک را روی گوشی‌های هوشمند آنها غیرفعال و حذف کنید.

به گزارش ایسنا، روزنامه چاینا دیلی در مقاله‌ای نوشت، مایک پامپئو، وزیر خارجه دوران ریاست جمهوری دونالد ترامپ بار دیگر اعلام کرد که این برنامه بر روی گوشی‌های تلفن همراه برای جاسوسی چین است.

وی با گفتن این مساله چالشی را برای ۱۳۸ میلیون کاربر تیک تاک در آمریکا ایجاد کرده و امیدوار است که والدین آمریکایی فقط به این دلیل که شرکت اصلی این برنامه در چین است، این برنامه را را از روی گوشی‌های فرزندانشان پاک کنند.

در دوره‌ای که پامپئو وزیر امور خارجه آمریکا بود، حشیش قانونی شد، حس "نزاکت سیاسی" در مدارس ایالات متحده محبوب‌تر شد، در حالیکه محتوای پورن و خشونت آمیز آنلاین در ایالات متحده بیش از هر زمان دیگری در تاریخ این کشور شایع بود.

به نوشته روزنامه چینی «این مسائل همان چیزی است که بچه‌های آمریکایی باید از آن دوری کنند، اما پامپئو فقط تیک تاک را مقصر می‌داند. این دروغگو با توجه به شغل قبلی خود به عنوان رئیس آژانس اطلاعات مرکزی آمریکا و نقل قول خودش "ما تقلب می‌کنیم، ما دروغ می‌گوییم، ما دزدی می‌کنیم" از گفتن یک دروغ دیگر خودداری نمی‌کند.»

پامپئو از مردم خواسته تا به او اعتماد کنند و قول داده که جوانترها بعدا از والدین خود تشکر هم خواهند کرد.

به نوشته چاینا دیلی "اکنون آنچه لازم است این است که حساب توییتر پامپئو را آنفالو کنید تا منبع این دروغ‌ها را ببندید."

دستمزد مدیرعامل شرکت اپل پس از کاهش حدود 23 درصدی ارزش بازار این شرکت 40 درصد در سال جدید به نسبت سال قبل کاهش داشته است.

به گزارش فارس به نقل از اسپوتنیک،  شرکت اپل تصمیم گرفت دستمزد «تیم کوک» مدیر عامل این شرکت را در سال جاری نسبت به سال قبل بیش از ۴۰ درصد کاهش دهد، زیرا محاسبه دستمزد و غرامت را بر اساس توصیه خود کوک تنظیم می کند.

این شرکت در بیانیه‌ای که منتشر کرد، گفت که کل مطالبات مورد نظر کوک ۴۹ میلیون دلار برای سال ۲۰۲۳ است، در حالی که این رقم در سال ۲۰۲۲ به ۸۴ میلیون دلار رسیده بود.

دستمزد سال جدید تیم کوک شامل حقوق پایه سه میلیون دلاری، تشویقی  شش میلیون دلاری - هر دو بدون تغییر نسبت به سال قبل - و همچنین 40 میلیون دلار جوایز سهام است.

این شرکت گفت که کوک از تغییرات در حقوق مالی خود حمایت می‌کند. در سال ۲۰۲۲، کوک بسته غرامت ۹۹.۴ میلیون دلاری دریافت کرد که حدود ۱۵.۴ میلیون دلار بیشتر از بسته مورد نظر بود.

در سال ۲۰۲۱، تیم کوک، ۹۸.۷ میلیون دلار دریافت کرد. ۳ میلیون دلار از این مبلغ حقوق پایه بود و اکثریت قریب به اتفاق آن از  پاداش بلاعوض سهام شرکت به ارزش ۸۲.۳ میلیون دلار بود.

تغییرات دستمزدها در شرکت اپل پس از کاهش حدود ۲۳ درصدی ارزش بازار  این شرکت طی سال گذشته، در بحبوحه انتظارات درباره فشار در تولید و فروش دستگاه‌های «آی‌فون» و با توجه به تصویری تاریک از چشم‌انداز اقتصاد جهانی صورت گرفته است.

در مارس گذشته شرکت  اپل برای سهامداران در خصوص حقوق مدیران یک رای گیری مشورتی انجام داد که ۶.۲۱ میلیارد سهم به بسته حقوقی مدیران اجرایی رای مثبت دادند و ۳.۴۴ میلیارد سهم مخالف آن بود.

اپل گفت که کمیته پاداش‌های ویژه این شرکت بازخورد سهامداران، عملکرد شرکت و توصیه کوک درباره اصلاح حقوق خود با توجه به بازخوردهای دریافتی را لحاظ کرده است.

تیموثی دونالد کوک زادهٔ یکم نوامبر ۱۹۶۰  مدیر بازرگانی آمریکایی است که از سال ۲۰۱۱ مدیر عامل شرکت اپل است.

قرنطینه کارخانه‌های تأمین‌کنندگان شرکت اپل در چین، مشکلات زنجیره تأمین و رکود اقتصاد جهانی از جمله عوامل تأثیرگذار در کاهش قیمت سهام این شرکت بودند.

تیم کوک در حال حاضر با ۱.۷ میلیارد دلار دارایی در باشگاه میلیاردرهای مجله فوربز قرار دارد.

یکی از کارشناسان حوزه هوش مصنوعی معتقد است «هوش مصنوعی مولد» مانند ChatGPT درآینده شیوه توسعه محتوای دیجیتال را به طور کامل دگرگون و تا ۲۰۲۵ میلادی ۹۰ درصد محتوای آنلاین را تولید می کند.

به گزارش خبرگزاری مهر به نقل از یاهو فایننس،ChatGPT یک چت بات است که توسط شرکت OpenAI در نوامبر ۲۰۲۲ میلادی راه اندازی شد. این ربات بر روی مدل های زبان خانواده GPT-3 OpenAI ساخته شده است.

نینا شیک یکی از کارشناسان حوزه هوش مصنوعی در این باره می گوید: تصور می کنم تا ۲۰۲۵ میلادی حدود ۹۰ درصد محتوای آنلاین با هوش مصنوعی تولید شود. این فناوری رشد سریعی دارد. من معتقدم بیشتر محتوای دیجیتال در آینده به وسیله هوش مصنوعی تولید شود. به عنوان مثال ChatGPT را در نظر بگیرید. البته انبوهی از پلتفرم ها و اپلیکیشن های مشابه دیگر نیز در حال توسعه هستند.

افزایش توجه به ChatGPT به بحث و گمانه زنی های وسیعی درباره هوش مصنوعی و به خصوص هوش مصنوعی مولد و نقش گسترده آن در جهان منجر شده است.

شیک در این باره می گوید: کاری که هوش مصنوعی مولد انجام می دهد در حقیقت تولید محتوا و محصول جدید است. حال آنکه تاکنون تصور می شد این قابلیت فقط مختص هوش و خلاقیت انسان است. هوش مصنوعی مولد می تواند در سراسر رسانه ها محتوای مانند متن، ویدئو، صوت و تصویر را تولید کند و جالب آنکه هر واسطه دیجیتالی را می توان با هوش مصنوعی مولد فعال کرد. بنابراین من تصور می کنم ارزش Open AI در آینده بیشتر می شود و همزمان در ۲۰۲۳ میلادی شاهد تعداد بیشتری از شرکت های توسعه دهنده هوش مصنوعی مولدی خواهیم بود که در بسیاری صنایع کاربرد دارند.

او در ادامه افزود: این پدیده واقعاً نوین است زیرا کاربردهای هوش مصنوعی مولد اخیراً و از ۲۴ تا۶ ماه گذشته توجهات را جلب کرده اند.

شیک معتقد است فضای هوش مصنوعی مولد در سال آینده میلادی رقابتی تر می شود و شرکت های بزرگی مانند آلفابت (شرکت مادر گوگل)،مایکروسافت و اپل نیز فعالیت های متعددی در این فضا انجام دهند.

چین جک ما را تبعید کرد؟

چهارشنبه, ۲۱ دی ۱۴۰۱، ۰۴:۴۱ ب.ظ | ۰ نظر

موسس میلیاردر علی‌بابا پس از این که سال ۲۰۲۰ با دولت چین درافتاد، سرانجام قبول کرد کنترل غول فناوری مالی خود را تسلیم کند.

به گزارش ایسنا، "جک ما"، میلیاردر چینی موسس گروه علی‌بابا  و گروه آنت پس از این که از انظار عمومی ناپدید شد و درست ساعاتی پیش از این که کنترل شرکت خود را تسلیم کند، در تایلند مشاهده شد. او  آخرین بار در نوامبر سال ۲۰۲۲ در ژاپن مشاهده شده بود و گویا پس از چپ افتادن دولت چین با شرکتش و ناپدید شدن از انظار عمومی، به مدت شش ماه در این کشور زندگی کرده بود.

"جک ما"،  به واسطه شرکت‌های بسیار موفقش، به ثروتمندترین مرد چین تبدیل شد و خودش را به عنوان یک چهره سرشناس در سراسر چین و دنیا معرفی کرد. اما پس از این که از رگولاتورهای چین انتقاد کرد، مقامات چینی با آغاز تحقیقات درباره غول تجارت الکترونیکی علی‌بابا  و متوقف کردن عرضه اولیه عمومی سهام گروه آنت، سرکوبی امپراطوری او را آغاز کردند. "جک ما"، از آن زمان به ندرت در انظار عمومی ظاهر شد و پیش از این که چند باری آفتابی شود، شایعات متعددی درباره ناپدید شدنش به راه افتاده بود.

بر اساس گزارش وب سایت بیزنس اینسایدر، این گاه‌شمار از ظهور تا سقوط جک ما است:

"جک ما" که نام اصلی‌اش "ما یون" بود، ۱۰ سپتامبر سال ۱۹۶۴ در هانگژو در جنوب شرقی چین متولد شد.

او پیش از این که کار به عنوان یک معلم انگلیسی را آغاز کند، در بیش از ده‌ها شغل شکست خورده بود و در سال ۲۰۱۶ اظهار کرد ۱۰ بار از سوی هاروارد رد شده است.

جک ما در سال ۱۹۹۹، علی‌بابا  را تاسیس کرد که به بزرگترین فروشگاه اینترنتی B۲B (تجارت به تجارت) جهان تبدیل شد و مبتکر ایجاد بزرگترین رویداد فروش جهان یعنی روز مجردها شد.

عرضه اولیه عمومی سهام علی‌بابا  در سال ۲۰۱۴ در زمان خود بزرگترین عرضه اولیه عمومی سهام یک شرکت در تاریخ بود و این عرضه اولیه عمومی، "جک ما" را با ثروت خالص حدود ۲۵ میلیارد دلار در آن زمان، به بزرگترین ثروتمند چین تبدیل کرد.

ثروت "ما" از آن زمان افزایش یافت اما او توسط افرادی که بیشتر از ثروت ۵۰ میلیارد دلاری او داشتند کنار زده شد و به جایگاه چهارمین فرد ثروتمند چین سقوط کرد.

وی در سال ۲۰۱۴ گروه آنت را تاسیس کرد که در ابتدا "آنت فایننشیال" نام داشت. این شرکت زیرمجموعه علی‌بابا  بوده و مالک پلتفرم پرداخت دیجیتالی "علی‌پی" است.

اما در ۲۴ اکتبر سال ۲۰۲۰ هنگامی که گروه آنت برای عرضه اولیه عمومی سهام آماده می‌شد، جک ما از سیستم رگولاتوری مالی انتقاد و اظهار کرد چین مقررات جهانی را دنبال می‌کند که بخش از کلوب افراد قدیمی است. او گفته بود این مقررات که بانکداری جهانی را پوشش می‌دهند، برای نوآوری فناوری چینی مناسب نیستند. ما نمی‌توانیم از متودهای دیروز، برای ساماندهی آینده استفاده کنیم.

چند روز بعد "جک ما" در یک پخش زنده برای افتتاح یک رویداد خرید ظاهر شد و پس از آن به مدت چند ماه دیده نشد. چین دوم نوامبر سال ۲۰۲۰ مقررات جدیدی را معرفی کرد که عرضه اولیه عمومی سهام گروه آنت را متوقف کرد. انتظار می‌رفت در عرضه اولیه عمومی آنت ۳۷ میلیارد دلار سهام فروخته شود و به بزرگترین عرضه اولیه عمومی در تاریخ تبدیل شود.

اما یک هفته بعد از انتقاد جک ما از سیستم رگولاتوری، چین مقررات جدید برای وام‌دهی آنلاین معرفی کرد که بر اساس آن گروه آنت برای عرضه اولیه عمومی واجد شرایط نبود. تحلیلگران در آن زمان این اقدام چین را به عنوان هشداری به "ما" تفسیر کردند. بیل بیشاپ، نویسند روزنامه چین محور "سینوسیزم" در آن زمان نوشت: حزب کمونیست چین یک بار دیگر به همه کارآفرینان خصوصی یادآوری کرد که هر چقدر هم که پولدار و موفق باشید، می‌تواند زیرآب شما را بزند.

روزنامه وال استریت ژورنال گزارش کرد جک ما در دیداری که دوم نوامبر سال ۲۰۲۰ داشت، پیشنهاد کرد بخشهایی از گروه آنت را به دولت چین واگذار کند اما چین همچنان مقررات را تغییر داد. منابع آگاه به وال استریت ژورنال گفتند: "جک ما" به رگولاتورهای چین گفته بود می‌توانید هر کدام از پلتفرم‌های آنت که کشور نیاز دارد را بگیرید.

سپس در نوامبر، "جک ما" از فهرست داوران قسمت نهایی برنامه استعدادیابی "قهرمانان کسب و کار آفریقا" که خود او پایه گذاری کرده بود، حذف شد. روزنامه فایننشیال تایمز گزارش کرد عکس "ما" از صفحه وب این برنامه برداشته شده و جک ما دیگر در ویدئوی تبلیغی آن نیست. سخنگوی گروه علی‌بابا  علت این تغییر را مشغله و گرفتاری "جک ما" در جای دیگر عنوان کرده بود.

رگولاتورهای چینی ۲۳ دسامبر تحقیقات ضد انحصارطلبی را درباره علی‌بابا  آغاز کردند و "ما" همچنان ۸.۹ درصد سهم در این شرکت را در اختیار داشت. رگولاتورهای چینی اعلام کردند درباره گروه علی‌بابا  به ظن استفاده از شیوه‌های ضد انحصارطلبی دست به تحقیق زدند و در ۲۸ دسامبر چین به گروه آنت اعلام کردند از بلندپروازی‌های خود دست برداشته و به جای بیمه و مدیریت سرمایه، به خدمات پرداخت متمرکز شود. گروه آنت در بیانیه‌ای اعلام کرد یک گروه اصلاحات برای انجام آنچه رگولاتور خواسته است، تشکیل می‌دهد.

شبکه سی‌ان‌بی‌سی در ژانویه سال ۲۰۲۱ به نقل از منابع آگاه نوشت" "جک ما" ناپدید نشده است و فقط آفتابی نمی‌شود. یک منبع آگاه گفته بود: "جک ما" به طور خودخواسته خود را از چشم همه دور نگه داشته است.

جک ما در ماه مه ۲۰۲۱ در یک حضور عمومی کم‌سابقه، به دفتر مرکزی گروه آنت رفت. ما از دفتر مرکزی این شرکت در شهر هانگژو برای تعطیلات سالانه این شرکت بازدید کرد و در ماه‌های بعد چند بار دیگر مشاهده شد.

رسانه‌ها در اکتبر گزارش کردند "ما" در نخستین سفر خارجی خود در بیش از یک سال گذشته به اسپانیا رفته است. ساوت چاینا مورنینگ پست و ایست ویک هنگ کنگ، سفر اسپانیایی جک ما را گزارش کرده بودند.

رسانه‌های دولتی چین در ماه مه گزارش کردند فردی به نام "ما" تحت تحقیق قرار دارد. این گزارش‌ها باعث به راه افتادن شایعات شد که فرد مذکور جک ما بوده و میلیاردها دلار از ارزش بازار علی‌بابا  کاست اما معلوم شد که جک ما نبوده و قیمت سهام علی‌بابا بهبود یافت. اتفاقات مذکور نشان داد سرمایه‌گذاران تا چه حد از این که دولت چین می‌تواند سرکوب کند، همچنان به وحشت می‌افتند.

شرکت‌های جک ما در دوران پاندمی کووید آسیب دیدند اما او همچنان میلیاردر ماند. سیاست‌های کرونایی سخت‌گیرانه دولت چین، به ارزش شرکت جک ما لطمه زد و باعث سقوط ثروت او شد اما جک ما موفق شد موقعیت خود به عنوان یک میلیاردر را حفظ کند.

طبق شاخص میلیاردرهای بلومبرگ، ثروت خالص جک ما تا ششم ژانویه سال ۲۰۲۳ به بیش از ۳۱.۴ میلیارد دلار رسید. فایننشیال تایمز در نوامبر ۲۰۲۲ به نقل از منابع مطلع، گزارش کرد که "ما" به مدت شش ماه در توکیو زندگی کرده است.

"ما" ششم ژانویه سال ۲۰۲۳ در تایلند و در رستورانی در بانگوک مشاهده شد. رستوران جی فای عکسی از او را پست کرد و نوشت: بی‌نهایت فروتن، ما از این که پذیرای شما و خانواده‌تان در جی فای هستیم، مفتخریم.

دیده شدن "جک ما" در چند مکان عمومی در تایلند درست چند ساعت پیش از آن روی داد که او پس از تحمل بیش از یک سال فشار دولت چین، کنترل گروه آنت را رسما واگذار کرد.

ناتو حملات سایبری را بی‌پاسخ نمی‌گذارد

چهارشنبه, ۲۱ دی ۱۴۰۱، ۰۹:۳۷ ق.ظ | ۰ نظر

دانیال رمضانی – با فشار یک دکمه، سربازی که یک لپ‌تاپ در دست دارد، جرقه‌هایی را روی تخته مدار می‌فرستد که باعث می‌شود ژنراتور برق با بلندتر شدن صدای بوق، چشمک قرمز بزند. این، نشان‌دهنده زیرساخت‌های قدرت یک کشور است که تحت یک حمله سایبری قرار گرفته است.

پاسکان داویس در یورونیوز نوشت: اگرچه نقشه تخته‌های مدار، جزیره‌ای خیالی با خیابان‌هایی به نام‌های «خیابان بلاک‌چین» و «خیابان مکینتاش» را به تصویر می‌کشد اما ممکن است یک حمله سایبری واقعی به این اندازه قابل مشاهده نباشد. با این حال، اثرات آن بر زیرساخت‌ها می‌تواند به همان اندازه ویرانگر باشد و باعث از دست دادن برق یا آب منازل شود.

این سناریو، فقط یک شبیه‌سازی است اما به عنوان یک مکان آموزشی برای سربازان محدوده سایبری ناتو در تالین پایتخت استونی عمل می‌کند. در محدوده سایبری CR14 ناتو، حدود 145 فرمانده در محل، از 30 کشور دارد که اکثر آنها کشورهای عضو ناتو و برخی غیرعضو هستند و درباره نحوه جلوگیری از حمله سایبری آموزش می‌بینند.

این عملیات شبیه‌سازی درون ساختمان سه طبقه است. طبقه اول جایی است که غذا و نوشیدنی دارد و برخی نوآوری‌ها به نمایش گذاشته می‌شود. طبقه دوم برای آموزش است و همراه داشتن تلفن در این طبقه مجاز نیست. طبقه سوم جایی است که عمل واقعی اتفاق می‌افتد اما ورود روزنامه‌نگاران ممنوع است.

 

 

  • اوکراین و ماده 5
    احتمال افزایش حملات سایبری در پی جنگ اوکراین وجود دارد. این، چیزی است که استونی از Web War One آموخت. عملیات سایبری یک هفته‌ای ناتو، که چندی پیش انجام شد، به طور سالانه اتفاق می‌افتد. این شبه‌عملیات، امسال بیشترین شرکت‌کنندگان را به خود اختصاص داده که البته با توجه به جنگ در اوکراین، جای تعجب ندارد.

دیوید کاتلر، دستیار دبیرکل در امور اطلاعات و امنیت درناتو گفت: «آنچه در اوکراین دیده‌ایم واقعاً حملات سایبری بی‌وقفه از ماه فوریه، درست قبل از شروع جنگ است». عملیات سایبری اضافی در حال انجام است. برخی از این عملیات‌ها با اطلاعات نظامی روسیه، مرتبط بوده‌اند و به وضوح برای ایجاد اثرات روانی و اتمام منابع دفاع سایبری طراحی شده‌اند تا مجددا نقشی را که حمله سایبری در یک بحران ایفا می‌کند، برجسته کند.

ناتو حملات سایبری را چنان جدی می‌گیرد که ینس استولتنبرگ، دبیرکل ناتو در سال جاری گفت که حملات سایبری علیه یکی از اعضای ناتو می‌تواند باعث ایجاد ماده 5 یعنی  article 5شود، به این معنا که حمله به همه اعضای ناتو تلقی می‌شود و ائتلاف ناتو  می‌تواند به آن واکنش نشان دهد.

جنگ در اوکراین، کشاورزی این کشور را تهدید کرده است.

 

 

  • حقیقت ماجرا
    بازگشت به محدوده سایبری و داستان‌های ساخته‌شده برای شرکت‌کنندگان به منظور حل آن، شامل جزیره ساختگی  «Icebergen» می‌شود که محل زندگی کشورهای عضو ناتو است. در این زمینه،«Anduaria»  و ««Harbardus، دشمن هستند. این وضعیت در اوکراین، از نظر چگونگی وقوع اتفاق، که جدیت بیشتری به همراه دارد، نشان می‌دهد دیگر آن‌قدرها هم ساختگی نیست. این، تفاوتی است که این موضوع به همراه دارد. اگرچه خطوط داستانی توسط شرکت‌کنندگان و ناتو، بسیار مخفی نگه‌داشته می‌شود، آنها می‌گویند که این امر، می‌تواند شامل حملات زیرساختی، نفوذ به شبکه و تهدیدات بالقوه داخلی باشد.

مارکوس ریهون، فرمانده اصلی دفاع نیروهای دفاعی فنلاند بر این باور است که تمرکز این شبه‌عملیات بر این است که چگونه هر کشور شرکت‌کننده، اطلاعات را به اشتراک می‌گذارد و می‌تواند در صورت حمله، به جای رقابت، به دیگری کمک کند.

این عملیات سپرهای قفل‌شده نامیده می‌شود؛ یک تمرین واقعی که کشورها، واکنش نشان می‌دهند و به دیگران کمک می‌کند. این موضوع، تمرکز را بر همکاری قرار می‌دهد، نه چیز دیگر. اگر شروع به رقابت کنید، در موقعیتی قرار می‌گیرید که در آن چیز زیادی با هم شریک نمی‌شوید، زیرا می‌خواهید در موقعیت مناسبی در عملیات سپرهای قفل‌شده باشید و با اشتراک‌گذاری، امتیاز کسب کنید.

البته، همیشه یک جنبه رقابتی وجود خواهد داشت به این معنا که همه تکنسین‌ها می خواهند مسائل فنی را خودشان حل کنند و اولین کسانی باشند که آنها را حل می‌کنند. بنابراین از این نظر، این یک عنصر رقابتی در تمرین است. اگرچه سوئد در حال حاضر عضو ناتو نیست، اما ممکن است به زودی اعضای ناتو به سرعت از درخواست این کشور برای پیوستن به این ائتلاف در کنار همسایه فنلاند پس از تهاجم روسیه به اوکراین استقبال کنند. این، اولین بار نیست که سوئد در برنامه‌های آموزشی ناتو شرکت می‌کند.

حدود 10 یا 12 سال است که حضور در این تمرین وجود داشته، بنابراین چیز جدیدی نیست. تصاویر بیانگر آزمایش‌های امنیت سایبری است که در محدوده سایبری ناتو انجام می‌شود اما برای ما کار کردن با یکدیگر در زمینه دفاع سایبری خوب است. ما چیزهای زیادی یاد می‌گیریم و فکر می‌کنم می‌توانیم چیز جدیدی را درباره نحوه کار به ناتو بیاوریم. اگرچه سوئد و فنلاند قبلا در اینجا حضور داشته‌اند اما حضور آنها امسال برای این کشورها مهم بوده است.

مارکوس ریهونن، فرمانده ارشد دفاعی نیروهای دفاعی فنلاند می‌گوید: «امسال در توانایی و تبادل اطلاعات پیشرفت‌هایی داشته‌ایم. من واقعا احساس غرور کردم که صمیمانه با من رفتار شد. بخشی از این امر به این دلیل است که با افرادی در اینجا قدم می‌زنم که به نوعی به عنوان یک متحد با من رفتار می‌کنند. من مشتاقانه منتظر برخورداری دو کشور فنلاند و سوئد از سطح بالای امنیت سایبری هستم که برای ناتو نیز بسیار سودمند است. این، چیزی است که ناتو به من اطلاع داده و بسیار مشتاقانه منتظر الحاق و ادغام در آینده هستند.

 

  • نوآوری‌های فنی

ناتو با استارتاپ‌های متعدد امنیت سایبری در فنلاند و سوئد، دلایلی  هیجان‌انگیز درباره پیوستن کشورها دارد. ما بسیار مشتاقانه منتظریم از فنلاند و سوئد در اکوسیستم نوآوری خود استقبال کنیم تا از برتری فناوری خود محافظت کنیم.

منظور این است که آنها در حال حاضر شرکا یا دعوت کنندگان در سطح جهانی هستند و متحدان نزدیک واقعی نیز وجود دارند. تهدید فضای سایبری واقعی و در حال رشد است. ما باید سرمایه‌گذاری بیشتری در تقویت دفاع سایبری و تخصص بیشتر داشته باشیم و به‌ویژه با بخش خصوصی همکاری خود را افزایش دهیم.

دیوید ون ویل، دستیار دبیر کل ناتو در حوزه چالش‌های امنیتی نوظهور معتقد است این دو کشور (فنلاند و سوئد)، خصوصا در زمینه نوآوری، بسیار توانا هستند. آنها سابقه تعامل قوی با بخش خصوصی خود دارند. آنها دارای اکوسیستم‌های نوآوری در حال شکوفایی هستند.

به گفته ون ویل، همکاری با بخش خصوصی و دانشگاه برای دفاع سایبری بسیار مهم است و می‌توان آن را در نحوه کمک شرکت‌هایی مانند استارلینک و مایکروسافت به اوکراین مشاهده کرد. ناتو متعهد به حفظ برتری فناوری خود است. مانور‌هایی مانند ائتلاف سایبری به ما کمک می‌کند تا فناوری‌های جدید را آزمایش کرده و در عمل به کار ببریم.

در ساختمان محدوده سایبری ناتو، نوآوری به شکل اولین اسکوترهای 5G جهان که در راهروهای طولانی چرخ می‌زنند، به نمایش گذاشته می‌شود. اگرچه فقط موضوعاتی برای الهام گرفتن وجود دارد اما نحوه حمل‌ونقل نشان می‌دهد کار کردن روی 5G، ممکن است، مورد تهدید قرار گیرد. به طور مشابه، یک شبیه‌ساز کشتی جنگی نیز وجود دارد که در صورت هک شدن نقشه دیجیتالی، ممکن است کشتی مورد استفاده و ناپدید شدن کشورها یا جزایر، مورد حمله سایبری قرار گیرد.

بزرگ‌ترین آزمون برای کشورهای شرکت‌کننده در زیرساخت‌هایی مانند چراغ‌های خیابانی، تامین آب و گرمایش، در معرض حملات سایبری است. در دنیای واقعی، این، یک تهدید جدی است که اوکراین از اکتبر پس از شروع حمله روسیه، آن را تجربه کرده است. زیرساخت‌های انرژی این کشور، یعنی حدود 30 درصد از نیروگاه‌ها در سراسر کشور، ویران و سبب شده بسیاری از آنها در زمستان بدون گرمایش یا نور باشند.

گرجستان، همسایه روسیه نیز نگران حملات سایبری است. این کشور که عضو ناتو نیست، پس از فروپاشی شوروی، 13 سال پیش در یک جنگ پنج‌روزه مورد حمله روسیه قرار گرفت. بسیاری از زیرساخت‌های گرجستان نیز در طراحی و نصب وابسته به شوروی (سابق) است.

نیکا گوگیندزه از وزارت دفاع گرجستان درباره امنیت سایبری گفت: امنیت سایبری برای وزارت دفاع، یک اولویت‌ اصلی است زیرا با چالش‌های زیادی روبه‌رو هستیم. او گفت که هفته امنیت سایبری ناتو به او اجازه داده تا همکاری سایبری گرجستان با سایر کشورها را بهبود بخشد.

به گفته وی، هدف فعالیت، بهبود هماهنگی با متحدان، ماهیت آن و کاهش زمان یافتن راه‌های جدید برای برقراری ارتباط در زمان بحران حملات سایبری است. بنابراین هدف، محقق شده و این امر مایه خوشحالی است. همان‌طور که هفته امنیت سایبری، به پایان می‌رسد، بدیهی است هرگونه اثر سایبری از عملیات‌های شبیه‌سازی که در این هفته رخ داده و همه لاگین‌های ایمیل نیز پاک شده و هفته جدیدی برای عملیات آموزش سایبری جدید آغاز می‌شود. (منبع:عصرارتباط)

استاکس‌نت جنگ سایبری را تشدید کرد

چهارشنبه, ۲۱ دی ۱۴۰۱، ۰۹:۳۵ ق.ظ | ۰ نظر

رزنیکا رادمهر – مالزین دایجست، طی گزارشی به بررسی حمله ویروس استاکس‌نت و تاثیر آن بر تشدید جنگ سایبری پرداخت و نوشت: در سال 2010، یک کرم رایانه‌ای به نام استاکس‌نت از طریق تأسیسات هسته‌ای نطنز در ایران منتشر و باعث از کار افتادن سانتریفیوژها شد و برنامه هسته‌ای ایران را سال‌ها عقب انداخت.

هرچند به نظر می‌رسد ایالات متحده و اسرائیل، پشت این حمله قرار داشته باشند اما هیچ‌یک از این دو کشور، هرگز به طور رسمی دخالت خود را تایید نکرده‌اند.

برخی کارشناسان معتقدند با حمله استاکس‌نت، پیمان ناتو که کشورهای عضو را از انجام حملات مسلحانه علیه یکدیگر منع می‌کند، نقض شده است. برخی دیگر استدلال می‌کنند این حمله، اقدام مشروع برای دفاع از خود بود، زیرا به ادعای آنها، ایران فعالانه برای تولید سلاح‌های هسته‌ای که می‌تواند علیه اسرائیل استفاده شود، فعالیت می‌کرد. شاید حقیقت هرگز به طور قطعی برملا نشود اما حمله استاکس‌نت، پتانسیل جنگ سایبری را برای تبدیل شدن به درگیری تمام‌عیار بین کشورها برجسته کرد.

به گفته محققان ناتو، حمله استاکس‌نت به ایران غیرقانونی بود، زیرا نقض قوانین بین‌المللی محسوب می‌شد. بعید است در رابطه با خرابکاری در برنامه غنی‌سازی اورانیوم ایران، کیفرخواستی مطرح شود. بر اساس گزارش‌ها، این سلاح سایبری با همکاری اسرائیل و ایالات متحده، بنا به ادعاهای مطرح‌شده، برای جلوگیری از توسعه سلاح هسته‌ای ایران ساخته شده است.

 

 

  • آیا استاکس‌نت غیرقانونی است؟
    هیچ پاسخ یکسانی برای این سوال وجود ندارد، زیرا قانونی بودن استفاده از استاکس‌نت، بسته به زمینه و موقعیت خاصی که در آن استفاده می‌شود، متفاوت است. با این حال، به طور کلی، استاکس‌نت، به عنوان نوعی جنگ سایبری لحاظ می‌شود و به این ترتیب، استفاده از آن، معمولا مشمول همان قوانین بین‌المللی و معاهداتی است که بر استفاده از سایر سلاح‌های جنگی نیز حاکم است.

بر اساس گزارش‌های قبلی، اکنون گونه جدیدی از بدافزار استاکس‌نت، معروف به Stuxnet-NG، توسط محققان آزمایشگاه کسپرسکی کشف شده است. این نوع جدید در پاسخ به یک آسیب‌پذیری و شکاف جدید کشف‌شده در ویندوز مایکروسافت که برای اولین بار در ماه مارس برملا شد، توسعه داده شد.

بدافزار Stuxnet-NG برای هدف قرار دادن کنترل‌کننده‌های صنعتی و سیستم‌های کنترل نظارتی و جمع‌آوری داده (SCADA)  طراحی شده که زیرساخت‌های حیاتی مانند منابع آب، شبکه‌های برق و کارخانه‌ها را کنترل می‌کنند. بدافزار اصلی استاکس‌نت که در سال 2010 کشف شد، به‌روزرسانی شده است به این ترتیب، با یک نوع جدید به نام Stuxnet-NG روبه‌رو هستیم.

ظاهرا استاکس‌نت اصلی توسط نیروهای دفاعی اسرائیل (IDF) برای آسیب‌رسانی به تاسیسات هسته‌ای ایران طراحی شده است. علی‌رغم این واقعیت که Stuxnet-NG هنوز در مراحل اولیه خود است، این احتمال وجود دارد که از آن برای هدف قرار دادن کنترلرهای صنعتی و سایر سیستم‌های کنترلی استفاده شود.

هیچ جایی برای تعلل در مقابله با تهدید Stuxnet-NG وجود ندارد. این نوع سلاح سایبری، توانایی آسیب رساندن به زیرساخت‌های حیاتی را دارد و می‌تواند برای انجام حملات تروریستی مورد استفاده قرار گیرد. حملات سایبری، یک واقعیت هستند و مشاغل و افراد باید با توجه به Stuxnet-NG مراقب آنها باشند.

 

 

  • کدام کشور استاکس‌نت را ساخت؟
    اگرچه هیچ‌کس علنا اعتراف نکرده که ویروس استاکس‌نت ایجاد شده اما این باور عمومی وجود دارد که ایالات متحده و اسرائیل برای ایجاد آن با یکدیگر همکاری کردند. استاکس‌نت اولین ویروسی بود که به دستگاه‌های آلوده، آسیب فیزیکی وارد کرد. این مورد ابتدا برای هدف قرار دادن تاسیسات هسته‌ای ایران طراحی شده بود اما بعدا به یک کرم کامپیوتری تبدیل شد. این ویروس از آن زمان به تعدادی از تاسیسات صنعتی و تولید انرژی سرایت کرده است.

اعتقاد بر این است که استاکس‌نت چندین سانتریفیوژ را در تاسیسات غنی‌سازی هسته ای نطنز منهدم کرده است. هکرها ویروس را به روش‌های دیگری برای حمله به تصفیه‌خانه‌های آب، نیروگاه‌ها و خطوط گاز اصلاح کردند. طبق گزارش‌ها، استاکس‌نت در ژوئن 2012 منقضی شد و زیمنس، به‌روزرسانی نرم‌افزاری را برای سیستم PLC خود منتشر کرد. با وجود این، کد اصلی هنوز در سایر حملات بدافزار استفاده می‌شود. این حملات، تاثیر قابل‌توجهی بر انواع صنایع حیاتی از جمله تولید برق، شبکه‌های برق و دفاع دارند. اگرچه آسیب‌های ناشی از استاکس‌نت هنوز در حال ارزیابی است اما پیامدهای بالقوه متعددی وجود دارد. کشف استاکس‌نت، نقطه عطفی در تاریخ جنگ سایبری است.

استفاده از ویروس‌های کامپیوتری قدرتمند توسط قدرت‌های بزرگ جهان، برای ایجاد آسیب واقعی به یکدیگر، برای اولین بار بسیار خطرناک است.

اولین استفاده از استاکس‌نت احتمالا توسط یک محقق جاسوسی در سال 2005 انجام شد اما این نرم‌افزار برای اولین بار، توسط یک گروه امنیت اطلاعات در سال 2010 شناسایی شد. در ابتدا تصور می‌شد این، یک ابزار حمله ساده برای فلج کردن تاسیسات هسته‌ای ایران است. با این حال، استاکس نت در عرض چند روز ثابت کرد بسیار پیچیده تر از آن است. علائم استاکس‌نت به 115 کشور مختلف سرایت کرده است.

پیرو ایجاد ویروس استاکس‌نت، رایانه‌ها و داده‌ها در معرض آسیب فیزیکی و از دست دادن داده‌ها هستند. علاوه بر این، این احتمال وجود دارد که اطلاعات ایران و ایالات متحده به خطر افتاده باشد. تاثیر بالقوه استاکس‌نت، یک علامت هشداردهنده است که نشان می‌دهد همه‌چیز در مسیر درست پیش نمی‌رود. با پیچیده‌تر شدن جنگ سایبری، می‌توان انتظار ویروس‌های قدرتمندتری را داشت که برای آسیب رساندن به کشورهای رقیب طراحی شده‌اند.

 

 

  • آیا می‌توان جلوی این اتفاق را گرفت؟
    متاسفانه پاسخ روشنی وجود ندارد. برای محافظت از خود در برابر چنین حملاتی، همه اقدامات پیشگیرانه باید انجام شود. برای محافظت از شبکه‌های رایانه‌ای خود، باید دفاع سایبری را بهبود بخشیم و در نظارت بر آنها هوشیار باشیم. علاوه بر این، ما باید آماده پاسخ سریع و قاطع به هرگونه حمله احتمالی با تخریب زیرساخت‌های دشمن با تمام منابع موجود باشیم.

این نقطه عطفی در تاریخ جنگ سایبری است. ما باید برای تهدیدات ناشی از استاکس‌نت و سایر ویروس‌های مشابه آماده باشیم. ما باید با هم کار کنیم تا برای هر حمله‌ای آماده شویم و سریع و قاطعانه به آن پاسخ دهیم.

دلیل ایجاد استاکس‌نت و آینده حملات سایبری
استاکس‌نت، یک ویروس کامپیوتری است که در سپتامبر 2010، توسط یک شرکت فناوری آلمانی به نام زیمنس کشف شد. این ویروس که برای از کار انداختن سانتریفیوژهای هسته‌ای ایران طراحی شده بود، از طریق USB به کامپیوترهای ایرانی سرایت کرد اما زمانی کشف شد که شروع به اختلال در عملیات سانتریفیوژ در نطنز کرد.

از آنجایی که استاکس نت به عنوان یک سلاح مخفی درنظر گرفته شده بود، هنوز سوالات بدون پاسخ درباره منشأ و هدف آن وجود دارد. چه کسی آن را ایجاد کرد و چرا؟ موفق‌ترین و گران‌ترین ویروس تمام دوران چه بوده است؟ صرف‌نظر از این مورد، استفاده از سلاح‌های سایبری توسط هر کشوری، نگرانی‌های امنیتی جدی ایجاد می‌کند. فناوری، به طور مداوم در حال به‌روز شدن است و حملات سایبری این پتانسیل را دارد که پیامدهای گسترده و ویرانگر داشته باشد. (منبع:عصرارتباط)

به گفته کارشناسان، ژاپن از هوش مصنوعی برای دفاع در برابر اخبار جعلی استفاده می‌کند.
به گزارش سایبربان؛ ژاپن قصد دارد استفاده از هوش مصنوعی را برای تجزیه و تحلیل کمپین‌های اطلاعات نادرست خارجی آغاز و واکنش خود را به انتشار اخبار جعلی در رسانه‌های اجتماعی تقویت کند.

کمپین‌های اطلاعات غلط، بخشی از چیزی است که جنگ شناختی نامیده می‌شود و شامل دستکاری افکار عمومی و ایجاد مخالفت از طریق رسانه‌های اجتماعی و کانال‌های دیگر است. این حوزه با توجه به دامنه بالقوه آن، به طور فزاینده‌ای ششمین حوزه درگیری پس از زمین، دریا، هوا، فضا و قلمرو سایبری در نظر گرفته می‌شود.

کارشناسان معتقدند که ژاپن در حال حاضر برای مبارزه با این کمپین‌های اطلاعات غلط مجهز نیست و یک آژانس اختصاصی برای نظارت بر اخبار جعلی خارج از کشور یا قوانینی که مداخله در انتخابات را مجازات می‌کند، ندارد.

وزارت امور خارجه ژاپن یک سیستم مبتنی بر هوش مصنوعی را در سال مالی 2023 راه‌اندازی خواهد کرد تا اطلاعات جعلی را در رسانه‌های اجتماعی و سایر پلتفرم‌ها جمع‌آوری و تجزیه و تحلیل کند و به آن اجازه می‌دهد تا چگونگی تلاش عوامل خارجی برای تأثیرگذاری بر افکار عمومی در میان مدت تا بلندمدت را ردیابی کند.

این چارچوب نه تنها اطلاعاتی را که برای مخاطبان ژاپنی طراحی شده، پوشش می‌دهد، بلکه اطلاعاتی را نیز با هدف آسیب رساندن به برداشت‌های خارجی از ژاپن پوشش می‌دهد.

کارشناسان بخش خصوصی برای شناسایی منظم اخبار جعلی در رسانه‌های اجتماعی در سال مالی 2023 استخدام می‌شوند.

نیروی پدافند (SDF) زمینی شخصی نیز ظرف یک دهه یک واحد اطلاعاتی اختصاصی ایجاد خواهد کرد. نیروی پدافند دریایی واحدی را با قابلیت‌های سایبری و ارتباطات ترکیبی راه‌اندازی خواهد کرد.

کارشناسان ادعا کردند که جنگ شناختی به عنوان یک نگرانی جهانی با دخالت روسیه در انتخابات ریاست جمهوری 2016 ایالات متحده ظاهر شد. گمان می‌رود که مقاله‌های خبری جعلی درباره هیلاری رادهام کلینتون، نامزد دموکرات، که از طریق رسانه‌های اجتماعی منتشر شده، به تغییر رقابت به نفع رقیب او، دونالد ترامپ، کمک کرده است.

بنابه گفته محققان، اطلاعات غلط در جنگ اوکراین نیز نقش داشته است؛ گزارش‌های جعلی درباره فرار ولودیمیر زلنسکی، رئیس‌جمهور اوکراین از کیِف، بلافاصله پس از حمله روسیه و اوکراین در شبکه‌های اجتماعی منتشر شد. تحریم‌های غرب به دلیل افزایش جهانی قیمت مواد غذایی و جلب حمایت روسیه از سوی برخی کشورهای در حال توسعه مقصر شناخته شدند.

کارشناسان اعلام کردند که در پاسخ به اقدامات اخیر چین و روسیه، راهبرد امنیت ملی ژاپن که در ماه دسامبر گذشته تصویب شد، شامل طرح‌هایی برای تقویت توانایی این کشور در پاسخ به جنگ در حوزه شناختی، از جمله انتشار اطلاعات نادرست است.

چندین کشور در حال حاضر مکانیسم‌هایی برای پاسخ به جنگ شناختی دارند. در ایالات متحده، آژانس امنیت سایبری و امنیت زیرساخت وظیفه نظارت و هشدار به مردم در مورد اطلاعات نادرست را بر عهده دارد. ترامپ در سپتامبر 2018 فرمان اجرایی امضا کرد تا عوامل خارجی دخیل در انتخابات آمریکا، از جمله با مسدود کردن دارایی‌هایشان در ایالات متحده، را تحریم کند.

بریتانیا شبکه‌های اجتماعی را 24 ساعته رصد می‌کند. در حالیکه این کشور مجازات‌های رسمی برای مداخله در انتخابات ندارد، یک کمیته ویژه پارلمانی گزارشی را در سال 2019 منتشر کرد و از دولت خواست که به انتخابات گذشته رسیدگی کند.

در آسیا، سنگاپور در اکتبر 2021 قانونی را تصویب کرد که به مقامات اجازه می‌داد محتوای آنلاین را برای جلوگیری از دخالت خارجی محدود کنند.

موتوهیرو سوچیا (Motohiro Tsuchiya)، استاد و کارشناس فناوری اطلاعات در دانشگاه کیو (Keio) در توکیو، گفت : «واکنش ژاپن به اطلاعات غلط تاکنون تا حدی با ماده 21 قانون اساسی که مخفی بودن ارتباطات را تضمین می‌کند، متوقف شده است. دولت باید با فیس‌بوک و سایر اپراتورهای رسانه‌های اجتماعی برای ایجاد چارچوبی با هدف حذف اطلاعات نادرست همکاری کند.»

افزایش ۳۸ درصدی حملات سایبری در جهان

سه شنبه, ۲۰ دی ۱۴۰۱، ۰۳:۱۹ ب.ظ | ۰ نظر

شرکت امنیت سایبری چک پوینت از افزایش 38 درصدی حملات سایبری جهانی خبر داد.
به گزارش سایبربان؛ براساس گزارش جدید منتشر شده از سوی شرکت امنیت سایبری چک پوینت (Check Point)، حملات سایبری جهانی در سال 2022 نسبت به سال قبلش 38 درصد افزایش یافته است.

محققان اعلام کردند : «اعداد افزایش‌یافته نشان می‌دهند که باندهای هکری و باج‌افزاری کوچک‌تر و چابک‌تر بر بهره‌برداری از ابزارهای همکاری مورد استفاده در محیط‌های دورکاری، هدف قرار دادن مؤسسات آموزشی که پس از بیماری کووید-19 به آموزش الکترونیکی روی آورده‌اند، تمرکز کرده‌اند.»

یکی دیگر از دلایل این افزایش شدید به دلیل علاقه فزاینده هکرها به سازمان‌های مراقبت‌های بهداشتی است که براساس این تحقیق، بیشترین افزایش حملات سایبری را در سال 2022 در مقایسه با سایر صنایع مشاهده کرد.

در سال 2021، بیش از 50 میلیون پرونده بیمار در ایالات متحده به خطر افتاد که 905 مورد گزارش شده است.

طبق گفته چک پوینت، علاوه بر صنعت مراقبت‌های بهداشتی، بیشترین بخش‌هایی که در سال 2022 مورد حمله قرار گرفته‌اند، بخش آموزش/تحقیق و دولت بوده‌اند. حجم جهانی حملات سایبری در 3 ماهه چهارم با میانگین 1168 حمله هفتگی به ازای هر سازمان به بالاترین حد خود رسید.

در حالیکه آفریقا بیشترین حجم حملات را تجربه کرد، با میانگین هفتگی 1875 نقض یا تلاش برای نقض، آمریکای شمالی (بیش از 52 درصد)، آمریکای لاتین (بیش از 29 درصد) و اروپا (بیش از 26 درصد) بیشترین افزایش حملات را در سال 2022 در مقایسه با سال 2021 نشان دادند. ایالات متحده افزایش 57 درصدی حملات سایبری را تجربه کرد، در حالیکه این رقم در بریتانیا به 77 درصد افزایش یافت.

کارشناسان امنیت سایبری چک پوینت نسبت به سال 2023 خوشبین نیستند و افزایش این حملات را در سال جدید پیش‌بینی می‌کنند؛ همچنین به دلیل فناوری‌های هوش مصنوعی مانند «ChatGPT»، که به آسانی در دسترس هستند، عوامل تهدید می‌توانند کدهای مخرب را سریع‌تر و آسان‌تر تولید کنند.

برترین فناوری‌های سال ۲۰۲۳

سه شنبه, ۲۰ دی ۱۴۰۱، ۰۳:۱۸ ب.ظ | ۰ نظر

با افزایش سرعت تحول دیجیتال، فناوری‌های نوظهور توسعه آینده اقتصادهای دیجیتال در سراسر جهان را هدایت خواهند کرد.
به گزارش سایبربان؛ اگر سال 2020 سال تغییرات بی‌سابقه و سال 2021 سال بهبودی و انعطاف‌پذیری بوده باشند، سال 2022 مورد علاقه همه بوده است. این امر به‌ویژه برای منطقه خاورمیانه، ترکیه و آفریقا صادق است، زیرا ما زمینه‌های جدیدی را برای تقویت گفت‌وگوها در مورد تغییرات آب و هوایی ایجاد کرده‌ایم، قابلیت‌های اکتشاف فضایی خود را ارتقا داده‌ایم و نبض جهان را در یکی از پربیننده‌ترین رویدادهای ورزشی جهانی در دست گرفته‌ایم.

فناوری‌های نوظهور بر این دستاوردهای بی‌نظیر تأکید می‌کنند و به آرزوهای انسان بال می‌بخشند و تمرکز و قدرت جدیدی را به اقتصادها، کسب‌وکارها و زندگی روزمره می‌آورند.
سال 2023 وعده می‌دهد که به همان اندازه قابل‌توجه باشد. در اینجا پنج تغییر فنی برتر وجود دارد که اقتصاد را شکل خواهد داد و این حوزه‌های فناوری را به‌عنوان منطقه‌ای برای پیشبرد مشارکت‌های اقتصادی، علمی و خلاقانه خود در عرصه جهانی سوق خواهد داد.

1. کسب‌وکارها نیاز به فضای ابری بدون مصالحه برای افزایش مقیاس خواهند داشت

بر اساس مطالعه‌ای که توسط شرکت دل (Dell) به سفارش شرکت مشاوره فارستر (Forrester Consulting) انجام شده است، 83 درصد از شرکت‌ها تا سال 2023 چند فضای ابری را پیاده‌سازی خواهند کرد، چراکه امروزه از هر چهار شرکت، سه شرکت به انعطاف‌پذیری در ترکیب زیرساخت‌های ابری خود نیاز دارند. فضای ابری امسال برای بقای یک سازمان، امری حیاتی خواهد بود و رهبران کسب‌وکار، اکوسیستمی از خدمات مختلف را برای رفع نیازهای منحصربه‌فرد خود گرد هم خواهند آورد. رهبران آینده‌نگر همچنین گزینه‌های فضای ابری جدید را برای کارایی هزینه‌ها ارزیابی خواهند کرد، قابلیت‌های فناوری اطلاعات را در میان ارائه‌دهندگان فضای ابری مختلف توزیع کرده و یک استراتژی فضای ابری را برای حفظ امنیت داده‌ها، حکمرانی خوب و ارزش سهامداران توسعه خواهند داد.

2. بازیابی سایبری به شریان حیات یک سازمان تبدیل شده و هر حرکتی را مشخص خواهد کرد

هرچه یک کسب‌وکار سریع‌تر شود، نیاز به اولویت بیشتری برای بازیابی سایبری دارد. سازمان‌ها مدیریت هویت معتبر، مدیریت سیاست و چارچوب مدیریت تهدید را برای هویت، خط‌مشی و بازیابی یک سازمان مستمر ایجاد خواهند کرد. ما همچنان شاهد افزایش صنایعی خواهیم بود که به چارچوب‌های اعتماد صفر نیاز خواهند داشت. این به بهترین روش پذیرفته‌شده جهانی برای معماری امنیت سایبری تبدیل خواهد شد. امنیت در چند فضای ابری، بیش از هر جنبه دیگری، مستلزم سازگاری و دسترسی است. سیلوها دشمن امنیت صفر اعتماد واقعی خواهند بود.

3. محاسبات کوانتومی مرز جدید تحول دیجیتال خواهد بود

برای چندین دهه، محاسبات کوانتومی تنها برای بزرگ‌ترین مؤسسات تحقیقاتی و سازمان‌های دولتی جهان قابل‌دسترسی بوده است؛ اما در سال 2023 محاسبات کوانتومی واقعی می‌شود و کسب‌وکارها باید تیم، ابزارها و وظایف را شناسایی و اختصاص دهند و شروع به آزمایش کنند یا خطر از دست دادن این موج فناوری را داشته باشند. به‌عنوان مرز جدید تحول دیجیتال، کسب‌وکارها استفاده آزمایشی از کوانتوم و مهار قابلیت‌های محاسباتی پیشرفته آن برای سرعت بخشیدن به نوآوری را آغاز خواهند کرد. مراقبت‌های بهداشتی و مالی دو بخش هستند که تأثیر کوانتوم در آن‌ها احساس می‌شود. سرمایه‌گذاری در شبیه‌سازی کوانتومی و توانمندسازی تیم‌های علم داده و هوش مصنوعی برای یادگیری زبان‌ها و قابلیت‌های جدید کوانتومی در سال 2023 بسیار مهم خواهد بود.

4. اج (Edge) دوران جدیدی از پیشرفت‌های تجاری را آغاز خواهد کرد

در دنیای مبتنی بر داده امروزی، انتقال مقادیر زیادی داده از منبع آن به یک مرکز داده متمرکز یا فضای ابری، نه‌تنها پرهزینه بلکه ناکارآمد است. وقتی منابع محاسباتی به نقطه‌ای که داده‌ها تولید و مصرف می‌شوند نزدیک‌تر می‌شوند، یک کسب‌وکار می‌تواند به ارزش واقعی دست یابد. رشد نجومی محاسبات اج (Edge computing) امسال نیز ادامه خواهد داشت. این موضوع به‌سرعت به یک تمایز کلیدی تبدیل خواهد شد و عصر جدیدی از تحول کسب‌وکار را آغاز خواهد کرد. اج موارد استفاده و قابلیت‌های جدیدی را در بسیاری از صنایع، بخش‌های مختلف پیشرفت و بازارها فعال خواهد کرد.

5. هوش مصنوعی به موتور نوآوری در هر سازمان تبدیل خواهد شد

سفر به‌سوی نتایج تجاری هوشمند، خودکار و کارآمد با هوش مصنوعی (AI) آغاز می‌شود. هوش مصنوعی در سال آینده به نقطه عطف مهمی خواهد رسید؛ زیرا در همه سازمان‌ها صرف‌نظر از اندازه پذیرفته خواهد شد. رهبران به‌طور فزاینده‌ای به دنبال راه‌هایی هستند که از طریق آن‌ها از ارزش داده‌ها استفاده کنند و درنتیجه به هوش مصنوعی روی می‌آورند تا با روندهای در حال تغییر همگام باشند و یک‌قدم جلوتر از رقبا باقی بمانند. هوش مصنوعی در سال 2023 به موتور اصلی نوآوری تبدیل خواهد شد و تأثیر مشارکت انسان و ماشین در سراسر جهان بازتاب خواهد داشت.

برای کسب‌وکارهای منطقه‌ای، سال جدید میلادی پر از نوید خواهد بود. با افزایش سرعت تحول دیجیتال، فناوری‌های نوظهور توسعه آینده اقتصادهای دیجیتال در سراسر منطقه ما را هدایت خواهند کرد. از شهرهای هوشمند ساخته‌شده بر اساس مصرف انرژی پایدار گرفته تا تعامل یکپارچه بین جامعه و دولت، اقتصادهای دیجیتال فردا بر هسته دیجیتال تکیه خواهند کرد.

پس در این سفر همراه شده و شاهد باشید که چگونه فناوری تنها به‌سرعت بخشیدن به نوآوری و سوق دادن ما به آینده دیجیتال ادامه می‌دهد و همه ما باید آماده سازگاری باشیم.

فلیپر زیرو؛ ابزار جدید هک وای فای؟

سه شنبه, ۲۰ دی ۱۴۰۱، ۰۳:۱۷ ب.ظ | ۰ نظر

مدت زیادی است که درباره‌ی یک فناوری مانند فلیپر زیرو (Flipper Zero)، سروصدای زیادی شنیده نشده بود. در اینجا تلاش شده است تا به سؤالاتی که درباره این فناوری وجود دارد، پاسخ داده شود.
به گزارش سایبربان؛ این ابزار 170 دلاری چند ابزار قابل‌حمل برای نفوذگران و افراد حرفه‌ای در بدنه‌ای مانند اسباب‌بازی، قدرت کاوش در پروتکل‌های آر اف آی دی (RFID) و رادیویی و همچنین اشکال‌زدایی سخت‌افزاری را با استفاده از پین‌های جیپیو (GPIO) در جیب شما قرار می دهد.

توجه: سخت‌افزار و شبکه‌های وای‌فای را که مالک آنها نیستید یا اجازه کار با آن‌ها را ندارید، درگیر نکنید! در غیر این صورت ممکن است شما به سرعت در دنیایی از سردردهای قانونی قرار بگیرید.

 

آیا فلیپر زیرو یک ابزار "هک سیار" است؟

طی چند هفته ای که از فلیپر زیرو استفاده کنید، درخواهید یافت که آنچه این ابزار جیبی می‌تواند انجام دهد، شما را تحت تأثیر قرار خواهد داد.
به شما این امکان را می دهد که به‌راحتی ریموت های آی آر، آی اف آی دی، ان اف سی (NFC/RFID/IR) و سیگنال‌های بی‌سیم زیر گیگاهرتز را بخوانید، کپی کنید و شبیه‌سازی کنید. این قدرت زیادی در یک ابزار کوچک است.

اما فریب نخورید اگر محدودیت‌هایی برای کارهایی که این ابزار می‌تواند انجام دهد وجود دارد، یک جستجوی سریع وب یا نگاهی به یوتیوب به شما یک نمای کلی از آن را ارائه خواهد داد.

 

آیا فلیپر زیرو ارزش پرداخت پول را دارد؟

قیمت این محصول در فروشگاه رسمی 170 دلار است اما فروشندگان شخص ثالث آنها را به دو یا سه برابر قیمت به فروش می‌رسانند.

در مورد اینکه آیا ارزش خرج کردن پول را دارد یا خیر، بستگی دارد.

در بحث پول، خرید هر چیز دیگری که بتواند کاری را که فلیپر زیرو می‌تواند انجام دهد، سخت خواهد بود. اگر می‌خواهید چیزی برای آزمایش با ان اف سی و آر اف آی دی و شبکه‌های بی‌سیم زیر گیگاهرتز انجام دهید، این‌یک ابزار همه‌کاره خوب است. اگر به بازی با سخت‌افزار علاقه دارید، خروجی‌های جیپیو نیز عالی هستند.

همچنین به شما این امکان را می دهد که حملات بد یو اس بی (BadUSB) را بر روی دستگاه‌ها اجرا کنید.

اما جایی که قدرت اصلی فلیپر زیرو دیده می‌شود، کمتر مقصد هک است، بلکه بیشتر سفر است.

فلیپر زیرو یک ابزار یادگیری درخشان است و شما در طول مسیر یاد خواهید گرفت.

چه چیزی می‌توانید یاد بگیرید؟ برای شروع، اینکه گیتهاب (GitHub) چگونه کار می‌کند، نحوه دانلود و نصب سیستم‌عامل، نحوه فلش سخت‌افزار، همه پروتکل‌های مختلف شبکه و بی‌سیم چیست و چگونه کار می‌کنند و نحوه کار با جیپیو.

آیا می‌توانم کارت‌های بانکی را شبیه‌سازی کنم، زیرساخت‌ها را خراب کنم، خودپردازها را وادار به ریختن پول کنم؟

95٪ از کارهایی که می‌بینید مردم در تیک‌تاک و اینستاگرام انجام می‌دهند، مزخرفات جعلی هستند که توسط افرادی ایجادشده‌اند که به دنبال 5 ثانیه شهرت هستند.

و این یک پوئن منفی بزرگ برای فلیپر زیرو خواهد بود. این ویدیوها به مردم احساس نادرستی از امکان‌پذیری می‌دهند و این بدان معناست که از هر ده فلیپر زیرو فروخته‌شده، نه عدد مجدداً فروخته‌شده یا در یک کشو یا جعبه فراموش خواهد شد.

اما برای بخش بزرگی از این 10 درصد که به آن پایبند هستند، فلیپر زیرو می‌تواند اولین گام آنها برای یک مسیر طولانی یادگیری باشد و درنهایت به یک حرفه در فناوری ختم شود.
آیا می‌توان به کمک آن شبکه‌های وای فای را هک کرد؟

بله اما نه مستقیم.

ابتدا به یک برد توسعه‌دهنده وای فای نیاز دارید و سپس باید سیستم‌عامل را روی برد وای فای فلش کنید، سیستم‌عامل جدید را روی برای فلیپر زیرو نصب کنید، بفهمید وقتی همه‌چیز کار نمی‌کند چه‌کاری انجام دهید؛ و سپس یاد بگیرید که چگونه همه کار می‌کند.

سپس می‌توانید ابزاری به نام غارتگر وای فای (Wi-Fi Marauder) را اجرا کنید که به شما امکان دسترسی به یک سری ابزار بی‌سیم را خواهد داد.
هرچند میانبری وجود ندارد؛ اما هر قدم به زمان و یادگیری و مقداری تلاش از طرف شما نیاز دارد.

آیا این بهترین ابزار برای یادگیری هک کردن و آزمون نفوذ است؟

این یک شروع خوب است و نسبت به مسیرهای دیگر بسیار ترسناک‌تر (و ارزان‌تر) است. می‌توانید کالی لینوکس را دانلود و نصب کنید، یک آداپتور یو اس بی بی‌سیم دو بانده ALFA AWUS036ACH برای خود تهیه کنید (به این نیاز دارید زیرا از ویژگی‌های پیشرفته مانند حالت مانیتور و تزریق پشتیبانی می‌کند) و سپس استفاده از لینوکس را یاد بگیرید.
این به شما قدرت بسیار بیشتری نسبت به فیلپر خواهد داد، اما منحنی یادگیری بسیار تندتری نیز دارد.

آیا می‌توانید با فلیپر زیرو به چیزها آسیب بزنید؟

بله؛ اما نه به‌طور دائم. ولی همه‌چیز می‌تواند به‌درستی کار نکند.

یک کاربر چند هفته است که فلیپر زیرو خود را دارد و وای فای در روتر این فرد خراب شده است و به‌طور موقت مانع از کارکرد صحیح جاکلیدی ماشین شده است و یک واحد AC را با استفاده از کنترل از راه دور مادون‌قرمز موز ساخت.

به همین دلیل است که نباید با چیزهایی که به شما تعلق ندارند یا اجازه کار با آنها را ندارید، سروسامان دهید.

تشکیل جلسه امنیت سایبری گروه 5 چشم

سه شنبه, ۲۰ دی ۱۴۰۱، ۰۳:۱۶ ب.ظ | ۰ نظر

اتحادیه 5 چشم برای بحث در مورد امنیت سایبری اعتماد صفر تشکیل جلسه داد.
به گزارش سایبربان؛ پنتاگون میزبان نشست ائتلاف امنیتی گروه 5 چشم (Five Eyes) برای بحث در مورد امنیت سایبری بدون اعتماد بوده است.

ایالات متحده نمایندگانی از استرالیا، کانادا، نیوزلند و بریتانیا را به فورت مید در مریلند دعوت کرد، جایی که آژانس سیستم‌های اطلاعات دفاعی و فرماندهی سایبری ایالات متحده در آنجا مستقر هستند.

از 14 تا 16 دسامبر سال قبل، دومین اجلاس امنیت همکاری در محیط تاکتیکی برگزار شد که طی آن ائتلاف 5 چشم موضوع معماری و شبکه‌های بدون اعتماد را مورد بحث قرار داد و هدف آن بهبود راهبردهای دولت بود.

بر اساس بیانیه وزارت دفاع (DoD) آمریکا، در این نشست استرالیا و بریتانیا رویه‌های اعتماد صفر خود را به اشتراک گذاشتند و به استراتژی پنتاگون اضافه شدند.

اعتماد صفر یک مدل امنیتی است که در آن فرض بر این است که هیچ یک از طرفین تأیید نشده یا در هر نقطه‌ای نمی‌توان به او اعتماد کرد، به این معنی که همه و همه چیز باید به طور مداوم تأیید تا دسترسی اعطا شود.

به گفته کارشناسان، یکی از اهداف اصلی ایالات متحده در اجرای پروتکل ایمن بدون اعتماد، آماده‌سازی برای اجرای راهبرد فرماندهی و کنترل همه دامنه مشترک (JADC2) است که تمام بال‌های نیروهای مسلح را در یک شبکه یکپارچه مجهز به هوش مصنوعی ترکیب می‌کند. یک محیط ابر مانند ایجاد خواهد شد که به نیروهای مشترک امکان ارتباط و اشتراک اطلاعات و داده ها را می‌دهد.

وزارت دفاع ایالات متحده اظهار داشت از آنجایی که ارتش ایالات متحده به دنبال نوسازی و نوآوری دیجیتال در بخش‌ها، خدمات و کشورها است، به سرمایه‌گذاری در انجمن‌هایی مانند اجلاس [هم‌کاری امنیتی در محیط تاکتیکی] ادامه خواهد داد تا درک مشترکی از چگونگی پیشرفت JADC2 ایجاد کند.

افزایش امنیت در حالی صورت می‌گیرد که حملات سایبری روسیه و چین به شبکه‌های ایالات متحده و استرالیا افزایش یافته است.

کارشناسان معتقدند که گروه هکری روسی «Cold River» در دسامبر سال گذشته تلاش کرد به شبکه‌های 3 آزمایشگاه هسته‌ای در ایالات متحده دسترسی پیدا کند، در حالیکه حمله به مدیبانک (Medibank) که اطلاعات بهداشتی هزاران استرالیایی را در معرض دید عموم قرار داد، ظاهراً به‌وسیله گروه روسی «REvil» انجام شده باشد.

پایان پشتیبانی از ویندوز ۷ و ۸

سه شنبه, ۲۰ دی ۱۴۰۱، ۰۳:۰۸ ب.ظ | ۰ نظر

تمامی نسخه‌های ویندوز ۷ و ویندوز ۸.۱ امروز به پایان پشتیبانی می‌رسند و کاربران باید به آخرین نسخه ویندوز آپدیت شوند.

کاربرانی که هنوز ویندوز ۷ مایکروسافت را بر روی رایانه خود اجرا می‌کنند ممکن است در معرض خطر باشند چرا که مایکروسافت دیگر به‌روزرسانی‌های امنیتی رایگان را برای سیستم ارائه نمی‌کند.

به گزارش الف ویندوز ۷ و ۸.۱ مایکروسافت دیگر به‌روزرسانی‌های امنیتی توسعه یافته را برای آسیب‌پذیری‌های مهم و حیاتی دریافت نخواهند کرد. این شرکت به پشتیبانی از تمامی نسخه‌های Windows Server ۲۰۱۲ و Windows Server ۲۰۱۲ R۲ پایان می‌دهد.

مایکروسافت به طور رسمی پشتیبانی امنیتی ویندوز ۷ و ویندوز ۸.۱ را در ژانویه ۲۰۲۰ پایان داد. اما مشتریانی که برنامه Extended Security Update (ESU) را خریداری کرده‌اند همچنان می‌توانند از این سیستم عامل‌های قدیمی در دستگاه خود استفاده کنند، اما به روزرسانی امنیتی دریافت نمی‌کنند؛ بنابراین به نظر می‌رسد کاربران چاره‌ای جز به روز رسانی کامپیوتر و لپ‌تاپ خود به آخرین نسخه ویندوز نخواهند داشت.

مایکروسافت اعلام کرد: «بیشتر دستگاه‌های ویندوز ۷ الزامات سخت‌افزاری برای ارتقا به ویندوز ۱۱ را برآورده نمی‌کنند، برای جایگزین، رایانه‌های شخصی ویندوز ۷ سازگار را می‌توان با خرید و نصب نسخه کامل نرم‌افزار به ویندوز ۱۰ ارتقا داد».

این شرکت در ادامه افزود: قبل از سرمایه‌گذاری برای ارتقا به ویندوز ۱۰، لطفاً در نظر داشته باشید که تاریخ پشتیبانی ویندوز ۱۰ نیز در ۱۴ اکتبر ۲۰۲۵ به پایان می‌رسد.

این شرکت همچنین به مشتریان توصیه کرد دستگاه‌های قدیمی ناسازگار با ویندوز ۱۱ را با رایانه‌های به‌روز شده با آخرین قابلیت‌های سخت‌افزاری جایگزین کنند.

اگر نمی‌دانید چگونه سیستم عامل ویندوز را در رایانه خود به روز کنید، مراحل زیر را دنبال کنید.

- به تنظیمات بروید

- بر روی Windows Update کلیک کنید

- در اینجا، "Check for updates" را انتخاب کنید.

اگر به‌روزرسانی برای دستگاه شما در دسترس است، می‌توانید فوراً آن را دانلود کنید یا به‌روزرسانی را موقتاً متوقف کنید یا زمان دانلود آن را تغییر دهید.

در همین حال، پشتیبانی مایکروسافت اج ۱۰۹ برای ویندوز ۷ و ویندوز ۸.۱ نیز از امروز یعنی ۱۰ ژانویه ۲۰۲۳ به پایان می‌رسد. در حالی که مرورگر به کار بر روی این نسخه‌ها ادامه می‌دهد، با این حال، واجد شرایط به‌روزرسانی امنیتی نخواهد بود و این موضوع، آن را در برابر مشکلات آسیب‌پذیر می‌کند. به گفته مسئول امنیتی مایکروسافت، این نسخه از Microsoft Edge همچنین آخرین نسخه‌ای خواهد بود که از Windows Server ۲۰۰۸ R۲، Windows Server ۲۰۱۲ و Windows Server ۲۰۱۲ R۲ پشتیبانی می‌کند.

شکایت متا از شرکت جاسوس اسرائیلی

سه شنبه, ۲۰ دی ۱۴۰۱، ۰۲:۵۲ ب.ظ | ۰ نظر

مقامات قضایی ایالات متحده روز دوشنبه به واتس اپ اجازه دادند علیه شرکت «ان‌اس‌او» رژیم صهیونیستی به علت عرضه جاسوس افزار پگاسوس طرح شکایت کند.

به گزارش فارس به نقل از رویترز، شرکت صهیونیستی «ان‌اس‌او» با سوء‌استفاده از یک اشکال در برنامه پیام رسان واتس اپ، بدافزار جاسوسی را طراحی و عرضه کرده که امکان سرقت اطلاعات از گوشی های هوشمند بیش از 1400 نفر از جمله روزنامه نگاران، فعالان حقوق بشر و مخالفان حکومت‌ کشورهای عربی را به وجود آورده است.

قضات درخواست تجدیدنظر شرکت ان‌اس‌او را در مورد تصمیم دادگاه بدوی مبنی بر ادامه رسیدگی به دادخواست را رد کردند. این شرکت استدلال کرده بود که باید در برابر شکایت مصون باشد، زیرا بدافزار جاسوسی پگاسوس به عنوان عاملی برای دولت های خارجی ناشناس عمل کرده و با همین کارکرد نصب می شود.

دولت جو بایدن از قضات خواسته بود درخواست NSO را رد کنند، زیرا وزارت امور خارجه ایالات متحده پیش از این هرگز یک نهاد خصوصی را که به عنوان عامل یک کشور خارجی عمل می کند، مستحق مصونیت تشخیص نداده است.

متا، شرکت مادر واتس‌اپ و فیسبوک، در بیانیه‌ای از اقدام دادگاه برای رد درخواست تجدیدنظر «بی اساس» NSO استقبال کرد.

در بیانیه متا آمده است: «جاسوس افزار NSO حملات سایبری را ممکن کرده که فعالان حقوق بشر، روزنامه نگاران و مقامات دولتی را هدف قرار می دهد. ما قاطعانه معتقدیم که عملیات آنها قوانین ایالات متحده را نقض می کند و آنها باید به خاطر عملیات غیرقانونی خود پاسخگو باشند.»

ممنوعیت تیک تاک در ۲ ایالت دیگر آمریکا

سه شنبه, ۲۰ دی ۱۴۰۱، ۰۲:۴۴ ب.ظ | ۰ نظر

اوهایو و نیوجرسی نیز به دیگر ایالت های آمریکایی پیوسته اند که اپ تیک تاک را در دستگاه های دولتی ممنوع کرده اند.

به گزارش خبرگزاری مهر به نقل از رویترز، فیل مورفی فرماندار دموکرات ایالت نیوجرسی اعلام کرد: علاوه بر ممنوعیت اپ اشتراک گذاری ویدئوی کوتاه در دستگاه های دولتی، نرم افزار، محصولات و سرویس های بیش از ۱۲ شرکت از جمله Hikvision، تنسنت و کسپراسکای نیز منع شده اند.

دفتر مورفی در این باره می گوید: یکی از نگرانی های حوزه امنیت ملی آن است که دولت چین از طریق بایت دنس( شرکت مادر تیک تاک) به داده های کاربران دسترسی یابد.

مایک دی واین فرماندار ایالت اوهایو نیز در دستور خود اعلام کرد: عملکرد این نوع اپلیکیشن ها برای کاربران آنها و همچنین دستگاه هایی که اپ ها در آنها ذخیره می شوند، ریسک امنیت سایبری ملی و محلی را در بر دارد.

تیک تاک اعلام کرده است: بسیاری از ایالت ها سیاست هایی را در پیش گرفته اند که هیچ تاثیری در پیشبرد امنیت سایبری در این ایالت ها ندارد و براساس دروغ هایی درباره تیک تاک بنا شده اند.

این در حالی است که جمعه تونی اورز فرماندار ایالت ویسکانسن نیز تصمیم خود برای پیوستن به ایالت های دیگر در ممنوعیت اپ تیک تاک را اعلام کرد.

ما به رسانه‌های اجتماعی نیاز نداریم

سه شنبه, ۲۰ دی ۱۴۰۱، ۰۹:۳۶ ق.ظ | ۰ نظر

 رایان اوری در سایت دِی‌نیوز نوشت: آیا توییتر به این سوال مطرح‌نشده پاسخ می‌دهد: اینکه اگر بدترین قسمت هر ‌سایت (نظرات) را درنظر بگیریم و فقط آن را کامل کنیم، چه می‌شود؟ تماشای ایلان ماسک که شرکت توییتر را به زمین زد، بسیار لذت‌بخش بوده است.

واتس‌اپ از پشتیبانی پروکسی برای مقابله با سانسور اینترنت رونمایی کرد.
به گزارش سایبربان؛ به گفته کارشناسان، واتس‌اپ، پیام‌رسان فوری زیرمجموعه مِتا (Meta)، رسماً پشتیبانی از پروکسی را برای مقابله با تاکتیک‌های قطع اینترنت مورد استفاده دولت‌های سرکوبگر معرفی کرد.
این شرکت با اعلام خبر فوق در یک پست وبلاگی، گفت که این ویژگی جدید به گونه‌ای طراحی شده که قدرت را در دستان افراد قرار دهد تا در صورت مسدود شدن یا قطع شدن اتصال، آنها به واتس‌اپ دسترسی داشته باشند.
در پست وبلاگ آمده است : «از آنجایی که ما شروع سال 2023 را از طریق پیامک یا تماس‌های خصوصی جشن گرفتیم، بسیاری از افراد هستند که همچنان از دسترسی به عزیزان خود به دلیل قطع شدن اینترنت محروم هستند. برای کمک به آنها، امروز پشتیبانی پروکسی را برای کاربران واتس‌اپ در سرتاسر جهان راه‌اندازی می‌کنیم.»
به گفته پاتریک هار (Patrick Harr)، مدیر عامل «SlashNext»، ویژگی جدید به ویژه زمانی مفید است که در نظر بگیریم که بزرگ‌ترین شکاف‌ها در وضعیت امنیتی امروز ناشی از اطلاعات شخصی کارکنان در نیروی کار ترکیبی جدید هستند.
هار در گفتگو با وبگاه تخصصی «Infosecurity» اظهار داشت : «مهاجمان از طریق کانال‌های ارتباطی شخصی کمتر محافظت شده مانند واتس‌اپ، کارکنان را هدف قرار می‌دهند تا حمله‌ای را انجام دهند. سپس فقط موضوع نفوذ جانبی از طریق سازمان از جای پای خارجی آنها مطرح می‌شود.»
واتس‌اپ اضافه کرد که با استفاده از یک پروکسی، کاربران می‌توانند از طریق سرورهایی که به‌وسیله داوطلبان و سازمان‌ها در سراسر جهان راه‌اندازی شده‌اند، به برنامه متصل شوند.
بدین منظور، این شرکت زیرمجموعه مِتا راهنمای طراحی شده برای کمک به کاربران در تنظیم سرورهای پروکسی خود در کنار یک سرور جداگانه برای نشان دادن نحوه اتصال کاربران به پروکسی‌های موجود را تدوین کرده است.
مایک پارکین (Mike Parkin)، مهندس فنی ارشد در «Vulcan Cyber» توضیح داد : «با توجه به میزان استفاده گسترده از واتس‌اپ، پشتیبانی از پروکسی برای کمک به حفظ ارتباط ارتباط کاربران، گذشته از محدودیت‌های غیرمنطقی، استقبال می‌شود. دستورالعمل‌ها برای راه‌اندازی یک پروکسی در دسترس عموم مورد توجه است، زیرا به افراد بیشتری اجازه می‌دهد تا گام بردارند و به باز نگه داشتن ارتباطات کمک می‌کند.»
واتس‌اپ همچنین گفت که اتصال از طریق پروکسی، سطح بالایی از حریم خصوصی و امنیت، ارائه شده از سوی این برنامه، را حفظ می‌کند.
شرکت تصریح کرد : «پیام‌های شخصی شما همچنان با رمزگذاری سرتاسر [E2E] محافظت می‌شوند و اطمینان حاصل می‌شود که بین شما و شخصی که با او ارتباط برقرار می‌کنید باقی می‌مانند و برای هیچ‌کس، نه سرورهای پروکسی یا واتس‌اپ و متا، در این بین قابل مشاهده نیستند.»
این ویژگی جدید را که سال‌ها در سایر برنامه‌های پیام‌رسانی رمزگذاری‌شده با E2E مانند تلگرام و سیگنال در دسترس بوده است، اکنون می‌توانید در منوی تنظیمات واتس‌اپ برای همه افرادی که آخرین نسخه این برنامه را اجرا می‌کنند، پیدا کنید.
این موضوع چند ماه پس از شکایت مِتا از 3 توسعه‌دهنده چینی به اتهام فریب دادن کاربران برای دانلود نسخه‌های جعلی واتس‌اپ و جمع‌آوری اطلاعات ورود به سیستم مطرح شده است.

شکایت مدارس آمریکا از غول‌های فناوری

دوشنبه, ۱۹ دی ۱۴۰۱، ۰۲:۵۸ ب.ظ | ۰ نظر

مدارس دولتی سیاتل شرکت های بزرگ فناوری را متهم کرده اند که مسئول وخیم شدن سلامت روانی دانش آموزان هستند و به طور مستقیم بر توانایی مدارس برای انجام ماموریت آموزشی خود تاثیر گذاشته اند.

به گزارش خبرگزاری مهر به نقل از رویترز، در همین راستا آنها شکایتی از شرکت‌های بزرگ فناوری ثبت کرده است.

این شکایت علیه آلفابت (شرکت مادر گوگل)، متا (شرکت مادر فیس بوک)، اسنپ و تیک تاک در دادگاه ثبت شده و طبق آن شرکت‌های مذکور محصولات شان را طوری طراحی کرده‌اند تا جوانان را به پلتفرم‌های خود جذب کنند و در نتیجه بحران سلامت روانی به وجود آورده‌اند.

طبق شکایتنامه مذکور اقدامات این شرکت‌ها عاملی مهم در ایجاد بحران سلامت روانی جوانان بودده است. در بخشی از متن آن آمده است: متهمان به طور موفقیت آمیز از مغزهای شکننده جوانان سوءاستفاده کردند و میلیون‌ها دانش آموز در سراسر کشور را به حلقه‌های بازخورد مثبت استفاده بیش از حد و سوء استفاده از پلتفرم‌های رسانه‌های اجتماعی متهمان جذب کرده‌اند.

دانش آموزان با مشکلات سلامت روانی عملکرد ضعیف‌تری دارند و همین امر سبب شده مدارس گام‌هایی در این زمینه بردارند از جمله آموزش معلمان برای شناسایی و بررسی علائم مشکلات سلامت روانی، استخدام پرسنل متخصص و تخصیص منابع اضافی برای هشدار دادن به دانش آموزان درباره خطرات شبکه اجتماعی.

شکایت نامه مذکور خواهان غرامت مالی و جریمه‌های دیگر شده است.

گوگل در بیانیه‌ای ایمیلی اظهار کرد سرمایه گذاری کلانی برای ایجاد فرایند ایمن برای کودکان در سراسر پلتفرمش ایجاد کرده و علاوه بر آن قابلیت‌های حفاظتی قدرتمند و مخصوص برای ترجیح سلامت این گروه در نظر گرفته است.

از سوی دیگر اسنپ نیز اعلام کرد از نزدیک با بسیاری از سازمان‌های سلامت روان همکاری می‌کند تا ابزارهای داخل اپ و منابعی برای کاربران فراهم کند و علاوه بر آن سلامت کاربران، یکی از اولویت‌هایش به حساب می‌آید.

استفاده از بلاک‌چین برای اینترنت آزاد

دوشنبه, ۱۹ دی ۱۴۰۱، ۰۹:۱۷ ق.ظ | ۰ نظر

سعید میرشاهی – سازمان ملل متحد، مجمع متشکل از 193 کشور، بر اساس ماده 19 اعلامیه جهانی حقوق بشر، آزادی بیان را به عنوان حق اساسی بشر می‌داند. در این ماده آمده است: «هر کس حق آزادی عقیده و بیان دارد. حق مزبور شامل آن است که از داشتن عقاید خود بیم و اضطرابی نداشته باشد و در کسب اطلاعات، افکار و در اخذ و انتشار آن، به تمام وسایل ممکن و بدون ملاحظات مرزی، آزاد باشد.»

امکان شکایت پلتفورم‌های خارجی از ایران

دوشنبه, ۱۹ دی ۱۴۰۱، ۰۹:۱۵ ق.ظ | ۰ نظر

شراره عبدالحسین‌زاده – تنها چند روز پس از شروع اعتراضات در ایران، دسترسی به اینترنت محدود شد و بسترها و شبکه‌های اجتماعی فیلتر شدند و دولت ایران به دلیل ناآرامی‌ها، به سمت راه‌اندازی اینترنت ملی حرکت کرد.

برخی منابع اطلاعاتی غربی فاش کردند که مقامات عربستانی در حال افزایش بخش امنیت سایبری خود در چارچوب تقویت ابزارهای جاسوسی، هک و سیستم سرکوبی هستند که خاندان آل سعود در پیش گرفته است.
به گزارش ایسنا، به نقل از سایت سعودی لیکس، سایت اطلاعاتی intelligenceonline فرانسه گزارش داد، عربستان و امارات در حال رقابت با یکدیگر بر سر کسب رتبه یک امنیت سایبری منطقه و در اختیار داشتن ابزارهای جاسوسی و هک هستند.

این سایت فرانسوی اعلام کرد، تلاش‌های عربستان برای تقویت توانمندی‌های سایبری خود در حال نتیجه دادن است این در حالی است که فرصت‌های فعالیت‌های تجاری داخلی برای همسایه و رقیب آن یعنی امارات در حال نابودی هستند.

طبق گزارش سایت یاد شده، عربستان که مصمم به ایفای نقشی منطقه‌ای است، از قدرت نرم و سخت برای تقویت و توسعه تلاش‌های خود جهت جذب جدیدترین فناوری‌ها استفاده می‌کند.

نمایشگاه‌های تجاری که نمادی از نبرد نفوذ سایبری جاری میان کشورهای حوزه خلیج فارس هستند، یکی از ابعاد استراتژیک قدرت نرمی محسوب می‌شوند که عربستان از آنها برای متعادل کردن سلطه اعمال شده توسط همسایه اماراتی خود استفاده می‌کند.

عربستان برای به چالش کشیدن نمایشگاه تجاری "GISEC" امنیت سایبری در دوبی، اکنون رویداد Black Hat (hack سابق) را برپا کرده که نسخه منطقه‌ای رویداد بزرگ امنیت سایبری آمریکا با همین نام است.

سایت intelligenceonline در ادامه گزارش داد، چنین رویدادهایی انعکاس محسوسی از سیاست بلندمدت ریاض برای تقویت جایگاه خود به عنوان مرکز جدید صنعت الکترونیک در منطقه خلیج فارس و آفریقا هستند.

در امارات بیشتر دفاتر منطقه‌ای شرکت‌های چند ملیتی مستقر هستند و قرار است از سال آتی به جای حضور رایگان، مالیات ۹ درصدی برای این شرکت‌ها اعمال شود، با این حال میانگین این مالیات‌ها هنوز هم کمتر از ۲۰ درصد تعیین شده از سوی عربستان برای این شرکت‌ها است.

عربستان از شرکت‌هایی که در خاکش فعالیت‌های تجاری دارند، می‌خواهد دفاتر منطقه‌ای خود را تا ابتدای سال ۲۰۲۴ در این کشور برپا کنند.

همچنین عربستان به دنبال افزایش ظرفیت ترابری هوایی و افزایش پتانسیل‌هایش در این زمینه تا ۴.۵ میلیون تن محموله هوایی تا سال ۲۰۳۰ است، در حالی که این رقم در سال جاری میلادی ۰.۸ میلیون تن بوده است.

عربستان در این زمینه شرکت ژاپنی Trend Micro را قانع کرد دفتر اصلی خود در خاورمیانه و آفریقا را در ریاض و تحت نظر معتز بن علی، وکیل سابق شرکت Microsoft وIBM وSAP راه‌اندازی کند.

همچنین گروه "کاسپرسی" روسیه آوریل گذشته دفتری را در ریاض افتتاح کرد سپس در نوامبر شرکت توزیع "آمیویز" امارات دفتری را در ریاض افتتاح نمود.

در همین راستا، دیگر شرکت‌ها همانند شرکت اطلاعات " Intel ۴۷۱" آمریکا اولویت خود را بازار عربستان قرار داده و به این ترتیب تمرکز در امارات را که تاکنون حاکم بود، از بین بردند.

عربستان ورود دیرهنگام خود به حوزه سایبری را با سرمایه‌گذاری‌های بزرگ صندوق‌های حاکمیتی به ویژه صندوق سرمایه‌گذاری کل جبران کرد.

طبق گزارش سایت فرانسوی یاد شده، محمد بن سلمان، ولیعهد عربستان در حال برنامه‌ریزی برای ساماندهی به این بخش و تقویت تمرکز بر آن است.

عربستان نیز همانند امارات بُعد هجوم سایبری در فعالیت‌های تجاری را فراموش نکرده و مجدانه برای توسعه حوزه اینترنتی آن تلاش می‌کند.

مسؤولیت این بخش از فعالیت‌ها به صورت جزئی به شرکت Haboob واگذار شده است، شرکتی که در سال ۲۰۱۸ به دستور سعود القحطانی، مشاور سابق ولیعهد سعودی راه‌اندازی شد و بهترین هکرهای دفتر پادشاهی را به ریاست صالح الحقبانی به کار گرفت تا حملات سایبری را برای عربستان در فاصله‌ای امن از دفتر مرکزی حاکمیت اجرا کنند.

تحولات امارات به تلاش‌های عربستان کمک کردند و دو بخش دفاع و اینترنت از چند ماه قبل وابستگی خود به واردات را به نفع صادرات بازگرداند.

با امپراتوری تجاری که محمد بن زاید آل نهیان، رئیس امارات و طحنون بن زاید، مشاور امنیت ملی کلید زدند، امارات در حال اجرای اقدامات نهایی برای مرکزیت بسیاری از بخش‌های اصلی اقتصاد از جمله حوزه اینترنت است.

این امر موجب ایجاد تشکل‌هایی تحت مالکیت دولت همانند Edge Group  و گروه  ۴۲ یک شرکت متخصص هوش مصنوعی شد که به تعطیلی این حوزه و هدایت هزینه‌های پژوهش، توسعه و سرمایه‌گذاری به خارج از کشور کمک کرد.

کارشناسان بر این باور هستند که رسیدن به اهداف عربستان احتمالا به جایگاه امارات که به عنوان پایتخت شرکت‌های خارجی و نوپا در منطقه عربی شناخته می‌شود، ضربه می‌زند.

جرایم سایبری، سومین اقتصاد بزرگ دنیا

يكشنبه, ۱۸ دی ۱۴۰۱، ۰۲:۳۷ ب.ظ | ۰ نظر

کارشناسان معتقدند که جرایم سایبری اکنون سومین اقتصاد بزرگ جهان است.
به گزارش سایبربان؛ بر‌اساس داده‌های شرکت مشاوره جهانی پروتیویتی (Protiviti)، جرایم سایبری اکنون حدود 6 تریلیون دلار ارزش دارد که آن را به بزرگ‌ترین اقتصاد جهان پس از ایالات متحده و چین تبدیل می‌کند.

نیراج ماتور (Niraj Mathur)، مدیر عامل بخش امنیت و حریم خصوصی در شرکت پروتیویتی در خاورمیانه در مصاحبه‌ای به خلیج تایمز گفت : «طی چند سال گذشته، هزینه‌های جرایم سایبری در سطح جهان به طور پیوسته سالانه 12 تا 15 درصد افزایش یافته است.»

کارشناسان معتقدند که Protiviti تخصص عمیق، بینش عینی، رویکردی مناسب و همکاری را برای کمک به رهبران در مواجهه با آینده ارائه می‌دهد؛ این شرکت و شرکت‌های عضو مستقل و محلی آن، راه‌حل‌های مشاوره و مدیریت شده در زمینه‌های مالی، فناوری، عملیات، داده‌ها، دیجیتال، حقوقی، حاکمیت، ریسک و حسابرسی داخلی را از طریق شبکه بیش از 85 دفتر در بیش از 25 کشور به مشتریان ارائه می‌دهند.

پروتیویتی، که در سال 2022 به عنوان یکی از 100 شرکت برتر برای کار در مجله فورچون معرفی شد، بیش از 80 درصد از فورچون 100 و نزدیک به 80 درصد از شرکت‌های فورچون 500 را در اختیار داشته است. این شرکت همچنین با شرکت‌های کوچک‌تر و در حال رشد، از جمله شرکت‌هایی که به دنبال سهام‌داری هستند و همچنین با سازمان‌های دولتی همکاری می‌کند. Protiviti یک شرکت تابعه کاملاً متعلق به رابرت هاف (Robert Half) است. هاف، که در سال 1948 تأسیس شد، یکی از اعضای شاخص «S&P 500» است.

ماتور اظهار داشت : «با شروع «Web3.0» و پذیرش گسترده تحول دیجیتال، انتظار می‌رود استفاده از خدمات مبتنی بر اینترنت به طور تصاعدی رشد کند، زیرا مزایای مختلفی مانند بهینه‌سازی یا کاهش هزینه‌ها را به همراه دارد. با این حال، سازمان‌ها باید این مزایا را با استراتژی‌های انتقال با برنامه‌ریزی دقیق که امنیت و حریم خصوصی را در نظر می‌گیرند، متعادل کنند. این بدان معنا است که ضمن ارزیابی فروشندگان برای میزبانی سرویس‌های مبتنی بر اینترنت، اطمینان حاصل شود که سطح امنیتی مناسبی با در نظر گرفتن همه جنبه‌ها از جمله شناسایی، شناسایی، پیشگیری، واکنش و بازیابی حوادث امنیتی طراحی شده است.»

فناوری‌ها یا خدمات جدید خطرات سایبری جدیدی را معرفی می‌کنند که نیاز به ارزیابی، اولویت‌بندی با تحلیل تأثیر و کاهش از طریق فرآیند، فناوری، مهارت‌ها و دیدگاه حاکمیتی دارند.

با توجه به داده های Protiviti، جرایم سایبری به طور قابل توجهی افزایش یافت، زیرا بیماری همه‌گیر کووید-19منجر به افزایش دورماری شد، بسیاری از سازمان‌ها در سطح جهان به طور مطلوب برای چنین موقعیت هایی آماده نبودند و صنعت شاهد افزایش تقریباً 4 برابری در تعداد حملات بود. مدیر عامل بخش امنیت و حریم خصوصی در شرکت پروتیویتی توضیح داد که در دنیای بیش از حد متصل امروزی، درست است که امنیت سایبری به همان اندازه که برای سازمان‌ها تهدید می‌کند، برای افراد نیز تهدید است. مهندسی اجتماعی در بالاترین سطح خود قرار دارد و یک تکنیک بسیار اثبات شده برای به دست آوردن اطلاعات حساس یا جمع‌آوری پولی است که به سختی به دست آورده‌اید.

1. رویکرد رهبری ریسک : قبل از ارائه هر گونه داده حساس یا کلیک کردن بر روی آن پیوند مشکوک، به تأثیر احتمالی فکر کنید.

2. در صورت امکان از هویت فدرال استفاده کنید : امروزه بسیاری از غول های فناوری ابزارهایی را در اختیار همه افراد قرار می‌دهند تا از هویت فدرال خود برای افزایش امنیت برای افراد استفاده کنند که بهتر از به خاطر سپردن صدها رمز عبور است، به عنوان مثال با استفاده از گوگل (Google) یا اَپل (Apple) با استفاده از احراز هویت چند عاملی وارد وب‌سایت‌های دیگر شوید.

3. محدود کردن اشتراک‌گذاری داده‌ها : استفاده سنگین از ذخیره‌سازی داده‌های ابری مزایای باورنکردنی دارد، اما برای اطمینان از اینکه ما اشتراک‌گذاری داده‌ها را به دوره‌های خاص و افراد خاص محدود می‌کنیم، به همان اندازه حیاتی است.

4. دستگاه‌های هوشمند خود را ایمن کنید : دستگاه‌های هوشمند مانند تلویزیون‌های هوشمند، ساعت‌های هوشمند، اینترنت اشیای هوشمند و غیره در غنی‌سازی تجربیات ما باورنکردنی هستند، اما عمدتاً روی پیکربندی‌های امنیتی اولیه تنظیم شده‌اند که اغلب از سوی مهاجمان برای به دست آوردن اطلاعات حساس یا نفوذ به حریم خصوصی شما استفاده می‌شود.

5. فرهنگ امنیت سایبری را گسترش دهید : برای کمک به گسترش آگاهی به مردم اطرافمان تا بتوانیم با هم هوشیار باشیم.

راه‌اندازی ۲۴هزار سایت 5G در فرانسه

يكشنبه, ۱۸ دی ۱۴۰۱، ۰۲:۳۶ ب.ظ | ۰ نظر

فرانسه سال 2022 را با 38132 سایت مجاز 5G به پایان رساند.
به گزارش  سایبربان؛ براساس آخرین گزارش ماهانه منتشر شده از سوی «ANFR»، آژانس طیف فرانسه، این کشور تا اول ژانویه در مجموع 38132 سایت 5G مجاز داشته که از این تعداد 29315 سایت به‌وسیله اپراتورهای محلی از نظر فنی عملیاتی شده‌اند.

این آژانس خاطرنشان کرد که تعداد سایت‌های مجاز 5G در آخرین ماه سال 2022 نسبت به ماه قبل 1.5 درصد افزایش یافته و تقریباً تمام سایت‌های 5G در سایت‌های واحد موجود که قبلاً از سوی فناوری‌های 2G، 3G یا 4G استفاده می‌شد، مجاز شده‌اند.

در فرانسه، اپراتورهای تلفن همراه در حال حاضر خدمات 5G را از طریق طیف در باندهای 700 مگاهرتز، 2.1 گیگاهرتز و 3.5 گیگاهرتز ارائه می‌کنند.

آژانس طیف فرانسه  که در مجموع 20881 سایت در باند 700 مگاهرتز مجاز هستند که از این تعداد 16519 سایت از نظر فنی فعال هستند؛ همچنین 16722 سایت در باند 2.1 گیگاهرتز (Bouygues Telecom، Orange و SFR) مجاز هستند، اما 10648 سایت از نظر فنی فعال هستند.

در عین حال، 23291 سایت در باند 3.5 گیگاهرتز (Bouygues Telecom، Free Mobile، Orange و SFR) مجاز هستند که از این تعداد 16228 سایت از نظر فنی عملیاتی اعلام شده است.

Free Mobile تا پایان دسامبر بیشترین تعداد سایت‌های عملیاتی 5G را با 16524 سایت داشته و پس از آن Bouygues Telecom  (9514)، SFR (8388) و Orange (5601) قرار دارند.

آژانس طیف فرانسه اظهار داشت که برخی سایت‌های مجاز 5G به‌وسیله اپراتورهای تلفن همراه به اشتراک گذاشته شده است.

علاوه بر این، تا اول ژانویه امسال، 59377 سایت 4G در سرزمین اصلی فرانسه مجاز شدند که از این تعداد 54694 سایت در خدمت هستند.

فری موبایل، یکی از زیرمجموعه های ایلیاد، گفت که ردپای 5G آن در حال حاضر 87 درصد از جمعیت کشور را پوشش می‌دهد و شبکه 5G آن در حال حاضر به 9764 شهرداری در سراسر فرانسه می‌رسد.

Free Mobile برای شبکه 5G خود از فرکانس‌هایی در باند 700 مگاهرتز و همچنین فرکانس‌هایی در باند 3.5 گیگاهرتز استفاده می‌کند که در سال 2020 در حراج طیف فرانسه به دست آورد.

همچنین، Bouygues Telecom ابتدا 5G را در 20 شهر در سراسر فرانسه در دسامبر 2020 راه‌اندازی کرد. این شرکت مخابراتی در حال حاضر پوشش 5G را در نزدیک به 12 هزار شهر و شهرداری در سراسر فرانسه ارائه می‌دهد. برخی شهرهای بزرگی که مخابرات 5G در آنها ارائه می‌کند شامل پاریس، مارسی، لیون، تولوز، نیس، نانت، مونپلیه، استراسبورگ، بوردو و لیل هستند.

شرکت مخابراتی فرانسوی Orange در حال حاضر شبکه 5G را در نزدیک به 900 شهرداری در سراسر کشور مستقر کرده و 38 درصد از جمعیت کلان شهرها را پوشش می‌دهد. برخی شهرهای اولیه تحت پوشش شبکه 5G Orange عبارتند از : مارسی، نیس، لمانز و آنجر. Orange در ابتدا خدمات تجاری 5G را در 15 شهر در ابتدای دسامبر 2020 راه‌اندازی کرد.

SFR ابتدا شبکه تجاری 5G خود را در نوامبر 2020 در نیس راه‌اندازی کرد. طبق وب‌سایت این شرکت، SFR در حال حاضر خدمات 5G را در 6200 شهرداری در سراسر فرانسه ارائه می‌دهد.

یک ایالت دیگر تیک تاک را ممنوع می‌کند

يكشنبه, ۱۸ دی ۱۴۰۱، ۰۲:۱۸ ب.ظ | ۰ نظر

«تونی اورز» فرماندار ایالت ویسکانسن درآمریکا تصمیم دارد استفاده از اپ تیک تاک در دستگاه های دولتی را منع کند.

به گزارش خبرگزاری مهر به نقل از رویترز، اورز در مصاحبه ای تلویزیونی اعلام کرد تصویری برای ممنوعیت این اپ اشتراک گذاری ویدئو کوتاه چینی در هفته جاری صادر می کند.

هم اکنون حدود ۲۰ ایالت آمریکا تیک تاک را در دستگاه های دولتی منع و دلیل آن را نگرانی درباره مالکیت آن توسط یک شرکت چینی اعلام کرده اند. ماه گذشته جو بایدن رئیس جمهور آمریکا قانون بودجه را امضا کرد که یکی از بخش های آن ممنوعیت استفاده یا دانلود تیک تاک در دستگاه های دولتی بود.

این قانون به دفتر مدیریت و بودجه کاخ سفید ۶۰ روز فرصت داده تا استانداردها و دستورالعمل هایی برای سازمان های اجرایی که نیازمند حذف تیک تاک از دستگاه های فدرال هستند، وضع کند.

دفتر اورز اعلام کرد فرماندار ایالت ویسکانسن حساب شخصی یا رسمی تیک تاک را در هیچ یک از دستگاه های خصوصی یا دولتی خود نصب نکرده است.

زنجیره ممنوعیت نصب و استفاده از تیک تاک در دستگاه های دولتی ریشه در سخنان کریستور ورای مدیر اف بی آی در نوامبر دارد که اعلام کرده بود این اپ امنیت ملی را به خطر می اندازد. ورای هشدار داده بود دولت چین می تواند با استفاده از این اپ روی کاربران تاثیربگذارد یا دستگاه های آنها را کنترل کند.

طبق اعلام وزیر دیجیتال آلمان، وی اخیرا با ایلان ماسک دیدار کرده تا انتظارات دولت این کشور از توئیتر به خصوص درباره مقابله با اخبار جعلی را شفاف سازی کند.

به گزارش خبرگزاری مهر به نقل از رویترز، «ولکر ویسینگ» وزیر دیجیتال و حمل ونقل آلمان که در آغاز ۲۰۲۳ میلادی در ایالت کالیفرنیا به سر می برد، به ماسک گفته این کشور انتظار دارد توئیتر به طور داوطلبانه از تعهدات مبارزه با اخبار جعلی پیروی کند.

همچنین ویسینگ معتقد است توئیتر باید در آینده از قانون سرویس های دیجیتال نیز پیروی کند. اعضای اتحادیه اروپا در آوریل ۲۰۲۲ میلادی درباره این قانون به توافق رسیدند و طبق آن پلتفرم های آنلاین باید اقدامات بیشتری برای نظارت بر محتوای غیرقانونی انجام دهند.

سخنگوی این وزارتخانه در بیانیه ای اعلام کرد: این ملاقات بسیار طولانی بود و ماسک به ویسینگ اطمینان خاطر داد.

همچنین به گفته وی دولت آلمان به دقت وضعیت توئیتر را تحت نظر دارد.

تلاش گوگل برای حفظ سلطه در هندوستان

يكشنبه, ۱۸ دی ۱۴۰۱، ۰۲:۱۶ ب.ظ | ۰ نظر

گوگل برای حفظ وضعیت خود در بازار هند از دادگاه عالی این کشور خواسته حکم پرداخت جریمه ۱۶۱.۹ میلیون دلار و تغییر شیوه قراردادهای شرکت با سازندگان تجهیزات طرف ثالث را لغو کند.

به گزارش خبرگزاری مهر به نقل از انگجت، گوگل از دادگاه عالی هند خواسته تا دستوری را مسدود کند که احتمالاً اکوسیستم اندورید را تغییر می دهد.

کمیسیون رقابت هند(CCI) در اکتبر ۲۰۲۲ میلادی جریمه ای ۱۶۱.۹ میلیون دلاری برای گوگل تعیین کرد. علاوه بر آن طبق دستور کمیسیون، گوگل اجازه نخواهد داشت «سازندگان تجهیزات اصلی»(original equipment manufacturer) یا دستگاه های اندروید را وادار به نصب اپلیکیشن ها و سرویس های گوگل در موبایل هایشان کند.

آخر هفته گذشته دادگاه تجدیدنظر هند نیز درخواست شرکت برای لغو این حکم را که قرار است از ۱۹ ژانویه ۲۰۲۳ میلادی اجرایی شود، رد کرد.

طبق اسناد دادگاه، گوگل در دادگاه عالی این کشور درخواستی برای به چالش کشیدن رای دادگاه تجدیدنظر ثبت کرده است. طبق گزارش ها این شرکت آمریکایی به عنوان آخرین تلاش برای جلوگیری از اجرایی شدن دستور کمیسیون رقابت هند این درخواست را ثبت کرده زیرا تاثیر قابل توجهی روی کسب وکارش خواهد داشت.

هرچند جریمه ۱۶۱.۹ میلیون دلاری برای گوگل سنگین نیست اما دستور CCI که شرکت را مجبور به تغییر معاملاتش با تولید کنندگان دستگاه های اندروید می کند، پیامدهای زیادی برای شرکت دارد.

CCI می خواهد گوگل از افزودن بندهای «anti fragmentation» در قراردادهایش با شرکت های دیگر جلوگیری کند. این بندها اجازه نمی دهد شرکت ها از نسخه های اصلاح شده اندروید استفاده کنند.

دستور کمیسیون رقابت هند، شرکت آمریکایی را مجبور می کند تا به فروشگاه های اپ طرف ثالث اجازه دهند در گوگل پلی حضور یابند. همچنین کاربران می توانند اپ هایی که دست اول روی گوشی نصب شده و نیازی به آنها ندارند را پاک کنند.

باید توجه داشت که هند بازار مهمی برای گوگل به حساب می آید. در این کشور حدود ۶۰۶.۶ میلیون نفر گوشی هوشمند دارند و ۹۷ درصد موبایل های این کشور مجهز به سیستم عامل اندروید هستند. به بیان دیگر گوگل نمی تواند این بازار را از دست بدهد.

سازمان بهداشت جهانی نوشته: مطالعات تا به امروز هیچ نشانه ای از اینکه قرار گرفتن در معرض تشعشعات RF، مانند ایستگاه های پایه، خطر ابتلا به سرطان یا هر بیماری دیگری را افزایش می دهد، ارائه نکرده است.

به گزارش فارس سرعت اینترنت و کیفیت آنتن دهی تلفن همراه مسائلی است که مردم با آنها سروکار دارند و چالش هایی را نیز به همراه داشته است. همه گیری کرونا و اکنون آلودگی هوا شرایط را به متی برده که مدارس و دانشگاه ها غیرحضوری شده اند، بحث سرعت اینترنت اهمیت بیشتری پیدا کرده است.

شهروندان از پایین بودن سرعت اینترنت گلایه دارند و مسئولان وزارت ارتباطات و اپراتورها یکی از دلایل پایین بودن سرعت را وجود سایت های کور و عدم مجوزدهی برای نصب سایت های جدید عنوان کرده اند. وزارت ارتباطات می گوید که شهرداری به ما مجوز نصب و راه اندازی سایت را نمی دهد و شهروندان هم به دلایلی همچون خطرزا بودن دکل‌های مخابراتی BTS اجازه نصب آنها در نزدیکی خانه های شان نمی دهند. اما موضوعی که وزارت ارتباطات و اپراتورها به آن اشاره می کنند این است که این دکل ها بیماری زا نیستند و تشعشعات آنها توسط سازمان انرژی اتمی به دقت اندازه گیری می شود و اگر از 4 کمتر باشد،‌اجازه راه اندازی را می دهند.

 

  • میزان مجاز تشعشعات چقدر است؟

طبق قانون حفاظت در برابر اشعه مصوب سال ۱۳۶۸ مجلس شورای  اسلامی، دفتر حفاظت در برابر اشعه سازمان انرژی اتمی ایران به عنوان واحد قانونی نظارت بر ایمنی تشعشع ناشی از تمام منابع و آنتن های تولید کننده امواج الکترومغناطیسی، تعیین شده  است. دو سازمان نظارتی، سازمان تنظیم مقررات و ارتباطات رادیویی از یک سو و سازمان انرژی اتمی ایران از سوی دیگر، بر مقادیر پرتوگیری نظارت دارند.

تحقیقات سازمان‌های جهانی نشان می‌دهد که میزان تشعشعات (در باند 900 مگاهرتز) تا 440 میکروبات در هر سانتی‌متر مربع مجاز است و بالاتر از این مقدار به سلامت انسان آسیب می‌رساند.این عدد در سطح بین المللی است و عددی که سازمان انرژی اتمی برای کشور تعیین کرده، 4 میکروبات در هر سانتی‌متر مربع است.

سازمان بهداشت جهانی یکی از سازمان های تخصصی سازمان ملل است و به عنوان مرجع سازمان دهنده بهداشت جامعه جهانی شناخته می شود.

این سازمان مقالات بسیاری درباره میزان تاثیر تشعشعات دکل های مخابراتی و تاثیر آنها بر انسان و محیط زیست دارد. در یکی از مقالات این سازمان به همه چیز درباره ایستگاه های پایه پرداخته شده و به نگرانی های مردم پاسخ داده است.

 

  • همه چیز درباره ایستگاه های پایه و نحوه کار آنها

ایستگاه‌های پایه گیرنده/فرستنده موبایل، رادیوهایی دو طرفه و چند کاناله و با سطح قدرت پایین هستند. آنتن‌ ها در این ایستگاه‌ها تشعشع RF را در محیط پخش می‌کنند. این دستگاه‌ها یا در دکل‌های مخابراتی یا سقف خانه‌ها نصب می‌شوند. ایستگاه‌های پایه برای داشتن بیشترین پوشش باید در ارتفاع مناسب نصب شوند.

دستگاه موبایل و ایستگاه پایه، رادیوهایی دوطرفه هستند و تشعشع RF دارند و بنابراین فرد در معرض تشعشع RF قرار می‌گیرد. اما چون سطح قدرت فرستنده‌ها پایین و برد آنها کوتاه است، تشعشع RF هم در سطح بسیار پایینی قرار دارد.

نگرانی هایی از سوی مردم درباره خطراتی که دکل های مخابراتی بر سلامتی می گذارند وجود دارد. سازمان بهداشت جهانی در مقاله خود نوشته: مطالعات تا به امروز هیچ نشانه ای از اینکه قرار گرفتن در معرض میدان های RF، مانند ایستگاه های پایه، خطر ابتلا به سرطان یا هر بیماری دیگری را افزایش می دهد، ارائه نکرده است. اجماع عمومی نیز بر این است که قدرت ایستگاه‌های پایه و آنتن‌های آن برای آسیب به سلامتی بسیار پایین است.

سازمان بهداشت جهانی مقاله دیگری با عنوان سلامت عمومی و  میدان‌های مغناطیسی دارد که در آن به موارد بیشتری اشاره کرده است.

در این مقاله آمده: بخشی از نگرانی هایی که وجود دارد به ایستگاه های پایه و آنتن ها در شبکه وایرلس محلی و اثرات بلند مدت آنها برای انسان به دلیل قرار گرفتن در معرض تشعشعات RF است.

تا زمانی که سازمان بهداشت جهانی این مقاله را منتشر کرد،‌ تنها تاثیری که از میدان تشعش RF از سوی دانشمندان کشف شد،‌ افزایش دمای بدن (کمتر از یک درجه سانتی‌گراد) بود که در زمان مواجهه فرد با میدان های الکترومغناطیس شدید دیده شده بود. سطح تشعشع RF که از ایستگاه های پایه و شبکه های بی سیم ساطع می شود به قدری پایین است که دمای بدن را در حد بسیار پایینی افزایش می دهد و تاثیری بر سلامت انسان ندارد. هرچه فاصله از میدان های RF بیشتر باشد، قدرت آنها نیز کمتر است. بررسی هایی که توسط سازمان بهداشت جهانی صورت گرفته نشان می دهد تشعشعات RF از ایستگاه‌های پایه و فناوری‌ های بی‌سیم در مکان‌های عمومی (مانند مدارس و بیمارستان‌ها) معمولا تا هزاران بار پایین‌ تر از استانداردهای جهانی است.

آیا قرار گرفتن در معرض تشعشعات  سرطان زاست؟

سازمان بهداشت جهانی در این باره می گوید: ایستگاه های پایه در محیط زندگی انسان حضور بسیاری دارند و طبق برآوردها ابتلا به برخی از سرطان ها برای افرادی که در نزدیکی آنتن های موبایل بوده اند، مسئله ای اتفاقی بوده است. سرطان هایی که در نتیجه این همجواری گزارش شده اند در دسته بندی های مختلفی قرار دارند که مشخصه یکسان ندارد و بعید است که عامل مشترکی داشته باشند.

این سازمان همچنین نوشته: مطالعات تا به امروز هیچ نشانه ای از اینکه قرار گرفتن در معرض تشعشعات RF، مانند ایستگاه های پایه، خطر ابتلا به سرطان یا هر بیماری دیگری را افزایش می دهد، ارائه نکرده است.

سازمان بهداشت جهانی تأکید می‌کند: با در نظر گرفتن تحقیقاتی که تا کنون در این حوزه انجام شده و همچنین سطح پایین تشعشعات، شواهد علمی متقاعد کننده‌ای مبنی بر اینکه سیگنال‌های ضعیف RF ساطع شده از ایستگاه‌ های پایه و شبکه‌ های بی‌سیم، سبب بروز اثرات نامطلوب بر سلامتی انسان می شود، وجود ندارد.

البته باید توجه داشت تا زمانی که آنتن های موبایلی که در نزدیکی محل زندگی افراد نصب می شوند، تاثیر بدی بر سلامت انسان ندارند که استانداردها را رعایت کنند، در غیر این صورت ممکن است خطرآفرین باشند.

مسئولان وزارت ارتباطات و اپراتورها می گویند در کشور ما سایت هایی که نصب شده اند یا قرار است نصب شوند تشعشعاتی پایین تر از استاندارد تعیین شده در کشور دارند و برای همسایگان خطری ندارند.

 

منابع:

  • https://www.who.int/news-room/questions-and-answers/item/radiation-electromagnetic-fields#:~:text=Effects%20on%20general%20health&text=Reported%20symptoms%20include%20headaches%2C%20anxiety,and%20exposure%20to%20electromagnetic%20fields.
  • https://www.who.int/news-room/questions-and-answers/item/what-are-the-health-risks-associated-with-mobile-phones-and-their-base-stations#:~:text=Studies%20to%20date%20provide%20no,cancer%20or%20any%20other%20disease.