ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۱۸۹۰۸ مطلب با موضوع «others» ثبت شده است

تحلیل


یکی از کارشناسان حوزه هوش مصنوعی معتقد است «هوش مصنوعی مولد» مانند ChatGPT درآینده شیوه توسعه محتوای دیجیتال را به طور کامل دگرگون و تا ۲۰۲۵ میلادی ۹۰ درصد محتوای آنلاین را تولید می کند.

به گزارش خبرگزاری مهر به نقل از یاهو فایننس،ChatGPT یک چت بات است که توسط شرکت OpenAI در نوامبر ۲۰۲۲ میلادی راه اندازی شد. این ربات بر روی مدل های زبان خانواده GPT-3 OpenAI ساخته شده است.

نینا شیک یکی از کارشناسان حوزه هوش مصنوعی در این باره می گوید: تصور می کنم تا ۲۰۲۵ میلادی حدود ۹۰ درصد محتوای آنلاین با هوش مصنوعی تولید شود. این فناوری رشد سریعی دارد. من معتقدم بیشتر محتوای دیجیتال در آینده به وسیله هوش مصنوعی تولید شود. به عنوان مثال ChatGPT را در نظر بگیرید. البته انبوهی از پلتفرم ها و اپلیکیشن های مشابه دیگر نیز در حال توسعه هستند.

افزایش توجه به ChatGPT به بحث و گمانه زنی های وسیعی درباره هوش مصنوعی و به خصوص هوش مصنوعی مولد و نقش گسترده آن در جهان منجر شده است.

شیک در این باره می گوید: کاری که هوش مصنوعی مولد انجام می دهد در حقیقت تولید محتوا و محصول جدید است. حال آنکه تاکنون تصور می شد این قابلیت فقط مختص هوش و خلاقیت انسان است. هوش مصنوعی مولد می تواند در سراسر رسانه ها محتوای مانند متن، ویدئو، صوت و تصویر را تولید کند و جالب آنکه هر واسطه دیجیتالی را می توان با هوش مصنوعی مولد فعال کرد. بنابراین من تصور می کنم ارزش Open AI در آینده بیشتر می شود و همزمان در ۲۰۲۳ میلادی شاهد تعداد بیشتری از شرکت های توسعه دهنده هوش مصنوعی مولدی خواهیم بود که در بسیاری صنایع کاربرد دارند.

او در ادامه افزود: این پدیده واقعاً نوین است زیرا کاربردهای هوش مصنوعی مولد اخیراً و از ۲۴ تا۶ ماه گذشته توجهات را جلب کرده اند.

شیک معتقد است فضای هوش مصنوعی مولد در سال آینده میلادی رقابتی تر می شود و شرکت های بزرگی مانند آلفابت (شرکت مادر گوگل)،مایکروسافت و اپل نیز فعالیت های متعددی در این فضا انجام دهند.

چین جک ما را تبعید کرد؟

چهارشنبه, ۲۱ دی ۱۴۰۱، ۰۴:۴۱ ب.ظ | ۰ نظر

موسس میلیاردر علی‌بابا پس از این که سال ۲۰۲۰ با دولت چین درافتاد، سرانجام قبول کرد کنترل غول فناوری مالی خود را تسلیم کند.

به گزارش ایسنا، "جک ما"، میلیاردر چینی موسس گروه علی‌بابا  و گروه آنت پس از این که از انظار عمومی ناپدید شد و درست ساعاتی پیش از این که کنترل شرکت خود را تسلیم کند، در تایلند مشاهده شد. او  آخرین بار در نوامبر سال ۲۰۲۲ در ژاپن مشاهده شده بود و گویا پس از چپ افتادن دولت چین با شرکتش و ناپدید شدن از انظار عمومی، به مدت شش ماه در این کشور زندگی کرده بود.

"جک ما"،  به واسطه شرکت‌های بسیار موفقش، به ثروتمندترین مرد چین تبدیل شد و خودش را به عنوان یک چهره سرشناس در سراسر چین و دنیا معرفی کرد. اما پس از این که از رگولاتورهای چین انتقاد کرد، مقامات چینی با آغاز تحقیقات درباره غول تجارت الکترونیکی علی‌بابا  و متوقف کردن عرضه اولیه عمومی سهام گروه آنت، سرکوبی امپراطوری او را آغاز کردند. "جک ما"، از آن زمان به ندرت در انظار عمومی ظاهر شد و پیش از این که چند باری آفتابی شود، شایعات متعددی درباره ناپدید شدنش به راه افتاده بود.

بر اساس گزارش وب سایت بیزنس اینسایدر، این گاه‌شمار از ظهور تا سقوط جک ما است:

"جک ما" که نام اصلی‌اش "ما یون" بود، ۱۰ سپتامبر سال ۱۹۶۴ در هانگژو در جنوب شرقی چین متولد شد.

او پیش از این که کار به عنوان یک معلم انگلیسی را آغاز کند، در بیش از ده‌ها شغل شکست خورده بود و در سال ۲۰۱۶ اظهار کرد ۱۰ بار از سوی هاروارد رد شده است.

جک ما در سال ۱۹۹۹، علی‌بابا  را تاسیس کرد که به بزرگترین فروشگاه اینترنتی B۲B (تجارت به تجارت) جهان تبدیل شد و مبتکر ایجاد بزرگترین رویداد فروش جهان یعنی روز مجردها شد.

عرضه اولیه عمومی سهام علی‌بابا  در سال ۲۰۱۴ در زمان خود بزرگترین عرضه اولیه عمومی سهام یک شرکت در تاریخ بود و این عرضه اولیه عمومی، "جک ما" را با ثروت خالص حدود ۲۵ میلیارد دلار در آن زمان، به بزرگترین ثروتمند چین تبدیل کرد.

ثروت "ما" از آن زمان افزایش یافت اما او توسط افرادی که بیشتر از ثروت ۵۰ میلیارد دلاری او داشتند کنار زده شد و به جایگاه چهارمین فرد ثروتمند چین سقوط کرد.

وی در سال ۲۰۱۴ گروه آنت را تاسیس کرد که در ابتدا "آنت فایننشیال" نام داشت. این شرکت زیرمجموعه علی‌بابا  بوده و مالک پلتفرم پرداخت دیجیتالی "علی‌پی" است.

اما در ۲۴ اکتبر سال ۲۰۲۰ هنگامی که گروه آنت برای عرضه اولیه عمومی سهام آماده می‌شد، جک ما از سیستم رگولاتوری مالی انتقاد و اظهار کرد چین مقررات جهانی را دنبال می‌کند که بخش از کلوب افراد قدیمی است. او گفته بود این مقررات که بانکداری جهانی را پوشش می‌دهند، برای نوآوری فناوری چینی مناسب نیستند. ما نمی‌توانیم از متودهای دیروز، برای ساماندهی آینده استفاده کنیم.

چند روز بعد "جک ما" در یک پخش زنده برای افتتاح یک رویداد خرید ظاهر شد و پس از آن به مدت چند ماه دیده نشد. چین دوم نوامبر سال ۲۰۲۰ مقررات جدیدی را معرفی کرد که عرضه اولیه عمومی سهام گروه آنت را متوقف کرد. انتظار می‌رفت در عرضه اولیه عمومی آنت ۳۷ میلیارد دلار سهام فروخته شود و به بزرگترین عرضه اولیه عمومی در تاریخ تبدیل شود.

اما یک هفته بعد از انتقاد جک ما از سیستم رگولاتوری، چین مقررات جدید برای وام‌دهی آنلاین معرفی کرد که بر اساس آن گروه آنت برای عرضه اولیه عمومی واجد شرایط نبود. تحلیلگران در آن زمان این اقدام چین را به عنوان هشداری به "ما" تفسیر کردند. بیل بیشاپ، نویسند روزنامه چین محور "سینوسیزم" در آن زمان نوشت: حزب کمونیست چین یک بار دیگر به همه کارآفرینان خصوصی یادآوری کرد که هر چقدر هم که پولدار و موفق باشید، می‌تواند زیرآب شما را بزند.

روزنامه وال استریت ژورنال گزارش کرد جک ما در دیداری که دوم نوامبر سال ۲۰۲۰ داشت، پیشنهاد کرد بخشهایی از گروه آنت را به دولت چین واگذار کند اما چین همچنان مقررات را تغییر داد. منابع آگاه به وال استریت ژورنال گفتند: "جک ما" به رگولاتورهای چین گفته بود می‌توانید هر کدام از پلتفرم‌های آنت که کشور نیاز دارد را بگیرید.

سپس در نوامبر، "جک ما" از فهرست داوران قسمت نهایی برنامه استعدادیابی "قهرمانان کسب و کار آفریقا" که خود او پایه گذاری کرده بود، حذف شد. روزنامه فایننشیال تایمز گزارش کرد عکس "ما" از صفحه وب این برنامه برداشته شده و جک ما دیگر در ویدئوی تبلیغی آن نیست. سخنگوی گروه علی‌بابا  علت این تغییر را مشغله و گرفتاری "جک ما" در جای دیگر عنوان کرده بود.

رگولاتورهای چینی ۲۳ دسامبر تحقیقات ضد انحصارطلبی را درباره علی‌بابا  آغاز کردند و "ما" همچنان ۸.۹ درصد سهم در این شرکت را در اختیار داشت. رگولاتورهای چینی اعلام کردند درباره گروه علی‌بابا  به ظن استفاده از شیوه‌های ضد انحصارطلبی دست به تحقیق زدند و در ۲۸ دسامبر چین به گروه آنت اعلام کردند از بلندپروازی‌های خود دست برداشته و به جای بیمه و مدیریت سرمایه، به خدمات پرداخت متمرکز شود. گروه آنت در بیانیه‌ای اعلام کرد یک گروه اصلاحات برای انجام آنچه رگولاتور خواسته است، تشکیل می‌دهد.

شبکه سی‌ان‌بی‌سی در ژانویه سال ۲۰۲۱ به نقل از منابع آگاه نوشت" "جک ما" ناپدید نشده است و فقط آفتابی نمی‌شود. یک منبع آگاه گفته بود: "جک ما" به طور خودخواسته خود را از چشم همه دور نگه داشته است.

جک ما در ماه مه ۲۰۲۱ در یک حضور عمومی کم‌سابقه، به دفتر مرکزی گروه آنت رفت. ما از دفتر مرکزی این شرکت در شهر هانگژو برای تعطیلات سالانه این شرکت بازدید کرد و در ماه‌های بعد چند بار دیگر مشاهده شد.

رسانه‌ها در اکتبر گزارش کردند "ما" در نخستین سفر خارجی خود در بیش از یک سال گذشته به اسپانیا رفته است. ساوت چاینا مورنینگ پست و ایست ویک هنگ کنگ، سفر اسپانیایی جک ما را گزارش کرده بودند.

رسانه‌های دولتی چین در ماه مه گزارش کردند فردی به نام "ما" تحت تحقیق قرار دارد. این گزارش‌ها باعث به راه افتادن شایعات شد که فرد مذکور جک ما بوده و میلیاردها دلار از ارزش بازار علی‌بابا  کاست اما معلوم شد که جک ما نبوده و قیمت سهام علی‌بابا بهبود یافت. اتفاقات مذکور نشان داد سرمایه‌گذاران تا چه حد از این که دولت چین می‌تواند سرکوب کند، همچنان به وحشت می‌افتند.

شرکت‌های جک ما در دوران پاندمی کووید آسیب دیدند اما او همچنان میلیاردر ماند. سیاست‌های کرونایی سخت‌گیرانه دولت چین، به ارزش شرکت جک ما لطمه زد و باعث سقوط ثروت او شد اما جک ما موفق شد موقعیت خود به عنوان یک میلیاردر را حفظ کند.

طبق شاخص میلیاردرهای بلومبرگ، ثروت خالص جک ما تا ششم ژانویه سال ۲۰۲۳ به بیش از ۳۱.۴ میلیارد دلار رسید. فایننشیال تایمز در نوامبر ۲۰۲۲ به نقل از منابع مطلع، گزارش کرد که "ما" به مدت شش ماه در توکیو زندگی کرده است.

"ما" ششم ژانویه سال ۲۰۲۳ در تایلند و در رستورانی در بانگوک مشاهده شد. رستوران جی فای عکسی از او را پست کرد و نوشت: بی‌نهایت فروتن، ما از این که پذیرای شما و خانواده‌تان در جی فای هستیم، مفتخریم.

دیده شدن "جک ما" در چند مکان عمومی در تایلند درست چند ساعت پیش از آن روی داد که او پس از تحمل بیش از یک سال فشار دولت چین، کنترل گروه آنت را رسما واگذار کرد.

ناتو حملات سایبری را بی‌پاسخ نمی‌گذارد

چهارشنبه, ۲۱ دی ۱۴۰۱، ۰۹:۳۷ ق.ظ | ۰ نظر

دانیال رمضانی – با فشار یک دکمه، سربازی که یک لپ‌تاپ در دست دارد، جرقه‌هایی را روی تخته مدار می‌فرستد که باعث می‌شود ژنراتور برق با بلندتر شدن صدای بوق، چشمک قرمز بزند. این، نشان‌دهنده زیرساخت‌های قدرت یک کشور است که تحت یک حمله سایبری قرار گرفته است.

پاسکان داویس در یورونیوز نوشت: اگرچه نقشه تخته‌های مدار، جزیره‌ای خیالی با خیابان‌هایی به نام‌های «خیابان بلاک‌چین» و «خیابان مکینتاش» را به تصویر می‌کشد اما ممکن است یک حمله سایبری واقعی به این اندازه قابل مشاهده نباشد. با این حال، اثرات آن بر زیرساخت‌ها می‌تواند به همان اندازه ویرانگر باشد و باعث از دست دادن برق یا آب منازل شود.

این سناریو، فقط یک شبیه‌سازی است اما به عنوان یک مکان آموزشی برای سربازان محدوده سایبری ناتو در تالین پایتخت استونی عمل می‌کند. در محدوده سایبری CR14 ناتو، حدود 145 فرمانده در محل، از 30 کشور دارد که اکثر آنها کشورهای عضو ناتو و برخی غیرعضو هستند و درباره نحوه جلوگیری از حمله سایبری آموزش می‌بینند.

این عملیات شبیه‌سازی درون ساختمان سه طبقه است. طبقه اول جایی است که غذا و نوشیدنی دارد و برخی نوآوری‌ها به نمایش گذاشته می‌شود. طبقه دوم برای آموزش است و همراه داشتن تلفن در این طبقه مجاز نیست. طبقه سوم جایی است که عمل واقعی اتفاق می‌افتد اما ورود روزنامه‌نگاران ممنوع است.

 

 

  • اوکراین و ماده 5
    احتمال افزایش حملات سایبری در پی جنگ اوکراین وجود دارد. این، چیزی است که استونی از Web War One آموخت. عملیات سایبری یک هفته‌ای ناتو، که چندی پیش انجام شد، به طور سالانه اتفاق می‌افتد. این شبه‌عملیات، امسال بیشترین شرکت‌کنندگان را به خود اختصاص داده که البته با توجه به جنگ در اوکراین، جای تعجب ندارد.

دیوید کاتلر، دستیار دبیرکل در امور اطلاعات و امنیت درناتو گفت: «آنچه در اوکراین دیده‌ایم واقعاً حملات سایبری بی‌وقفه از ماه فوریه، درست قبل از شروع جنگ است». عملیات سایبری اضافی در حال انجام است. برخی از این عملیات‌ها با اطلاعات نظامی روسیه، مرتبط بوده‌اند و به وضوح برای ایجاد اثرات روانی و اتمام منابع دفاع سایبری طراحی شده‌اند تا مجددا نقشی را که حمله سایبری در یک بحران ایفا می‌کند، برجسته کند.

ناتو حملات سایبری را چنان جدی می‌گیرد که ینس استولتنبرگ، دبیرکل ناتو در سال جاری گفت که حملات سایبری علیه یکی از اعضای ناتو می‌تواند باعث ایجاد ماده 5 یعنی  article 5شود، به این معنا که حمله به همه اعضای ناتو تلقی می‌شود و ائتلاف ناتو  می‌تواند به آن واکنش نشان دهد.

جنگ در اوکراین، کشاورزی این کشور را تهدید کرده است.

 

 

  • حقیقت ماجرا
    بازگشت به محدوده سایبری و داستان‌های ساخته‌شده برای شرکت‌کنندگان به منظور حل آن، شامل جزیره ساختگی  «Icebergen» می‌شود که محل زندگی کشورهای عضو ناتو است. در این زمینه،«Anduaria»  و ««Harbardus، دشمن هستند. این وضعیت در اوکراین، از نظر چگونگی وقوع اتفاق، که جدیت بیشتری به همراه دارد، نشان می‌دهد دیگر آن‌قدرها هم ساختگی نیست. این، تفاوتی است که این موضوع به همراه دارد. اگرچه خطوط داستانی توسط شرکت‌کنندگان و ناتو، بسیار مخفی نگه‌داشته می‌شود، آنها می‌گویند که این امر، می‌تواند شامل حملات زیرساختی، نفوذ به شبکه و تهدیدات بالقوه داخلی باشد.

مارکوس ریهون، فرمانده اصلی دفاع نیروهای دفاعی فنلاند بر این باور است که تمرکز این شبه‌عملیات بر این است که چگونه هر کشور شرکت‌کننده، اطلاعات را به اشتراک می‌گذارد و می‌تواند در صورت حمله، به جای رقابت، به دیگری کمک کند.

این عملیات سپرهای قفل‌شده نامیده می‌شود؛ یک تمرین واقعی که کشورها، واکنش نشان می‌دهند و به دیگران کمک می‌کند. این موضوع، تمرکز را بر همکاری قرار می‌دهد، نه چیز دیگر. اگر شروع به رقابت کنید، در موقعیتی قرار می‌گیرید که در آن چیز زیادی با هم شریک نمی‌شوید، زیرا می‌خواهید در موقعیت مناسبی در عملیات سپرهای قفل‌شده باشید و با اشتراک‌گذاری، امتیاز کسب کنید.

البته، همیشه یک جنبه رقابتی وجود خواهد داشت به این معنا که همه تکنسین‌ها می خواهند مسائل فنی را خودشان حل کنند و اولین کسانی باشند که آنها را حل می‌کنند. بنابراین از این نظر، این یک عنصر رقابتی در تمرین است. اگرچه سوئد در حال حاضر عضو ناتو نیست، اما ممکن است به زودی اعضای ناتو به سرعت از درخواست این کشور برای پیوستن به این ائتلاف در کنار همسایه فنلاند پس از تهاجم روسیه به اوکراین استقبال کنند. این، اولین بار نیست که سوئد در برنامه‌های آموزشی ناتو شرکت می‌کند.

حدود 10 یا 12 سال است که حضور در این تمرین وجود داشته، بنابراین چیز جدیدی نیست. تصاویر بیانگر آزمایش‌های امنیت سایبری است که در محدوده سایبری ناتو انجام می‌شود اما برای ما کار کردن با یکدیگر در زمینه دفاع سایبری خوب است. ما چیزهای زیادی یاد می‌گیریم و فکر می‌کنم می‌توانیم چیز جدیدی را درباره نحوه کار به ناتو بیاوریم. اگرچه سوئد و فنلاند قبلا در اینجا حضور داشته‌اند اما حضور آنها امسال برای این کشورها مهم بوده است.

مارکوس ریهونن، فرمانده ارشد دفاعی نیروهای دفاعی فنلاند می‌گوید: «امسال در توانایی و تبادل اطلاعات پیشرفت‌هایی داشته‌ایم. من واقعا احساس غرور کردم که صمیمانه با من رفتار شد. بخشی از این امر به این دلیل است که با افرادی در اینجا قدم می‌زنم که به نوعی به عنوان یک متحد با من رفتار می‌کنند. من مشتاقانه منتظر برخورداری دو کشور فنلاند و سوئد از سطح بالای امنیت سایبری هستم که برای ناتو نیز بسیار سودمند است. این، چیزی است که ناتو به من اطلاع داده و بسیار مشتاقانه منتظر الحاق و ادغام در آینده هستند.

 

  • نوآوری‌های فنی

ناتو با استارتاپ‌های متعدد امنیت سایبری در فنلاند و سوئد، دلایلی  هیجان‌انگیز درباره پیوستن کشورها دارد. ما بسیار مشتاقانه منتظریم از فنلاند و سوئد در اکوسیستم نوآوری خود استقبال کنیم تا از برتری فناوری خود محافظت کنیم.

منظور این است که آنها در حال حاضر شرکا یا دعوت کنندگان در سطح جهانی هستند و متحدان نزدیک واقعی نیز وجود دارند. تهدید فضای سایبری واقعی و در حال رشد است. ما باید سرمایه‌گذاری بیشتری در تقویت دفاع سایبری و تخصص بیشتر داشته باشیم و به‌ویژه با بخش خصوصی همکاری خود را افزایش دهیم.

دیوید ون ویل، دستیار دبیر کل ناتو در حوزه چالش‌های امنیتی نوظهور معتقد است این دو کشور (فنلاند و سوئد)، خصوصا در زمینه نوآوری، بسیار توانا هستند. آنها سابقه تعامل قوی با بخش خصوصی خود دارند. آنها دارای اکوسیستم‌های نوآوری در حال شکوفایی هستند.

به گفته ون ویل، همکاری با بخش خصوصی و دانشگاه برای دفاع سایبری بسیار مهم است و می‌توان آن را در نحوه کمک شرکت‌هایی مانند استارلینک و مایکروسافت به اوکراین مشاهده کرد. ناتو متعهد به حفظ برتری فناوری خود است. مانور‌هایی مانند ائتلاف سایبری به ما کمک می‌کند تا فناوری‌های جدید را آزمایش کرده و در عمل به کار ببریم.

در ساختمان محدوده سایبری ناتو، نوآوری به شکل اولین اسکوترهای 5G جهان که در راهروهای طولانی چرخ می‌زنند، به نمایش گذاشته می‌شود. اگرچه فقط موضوعاتی برای الهام گرفتن وجود دارد اما نحوه حمل‌ونقل نشان می‌دهد کار کردن روی 5G، ممکن است، مورد تهدید قرار گیرد. به طور مشابه، یک شبیه‌ساز کشتی جنگی نیز وجود دارد که در صورت هک شدن نقشه دیجیتالی، ممکن است کشتی مورد استفاده و ناپدید شدن کشورها یا جزایر، مورد حمله سایبری قرار گیرد.

بزرگ‌ترین آزمون برای کشورهای شرکت‌کننده در زیرساخت‌هایی مانند چراغ‌های خیابانی، تامین آب و گرمایش، در معرض حملات سایبری است. در دنیای واقعی، این، یک تهدید جدی است که اوکراین از اکتبر پس از شروع حمله روسیه، آن را تجربه کرده است. زیرساخت‌های انرژی این کشور، یعنی حدود 30 درصد از نیروگاه‌ها در سراسر کشور، ویران و سبب شده بسیاری از آنها در زمستان بدون گرمایش یا نور باشند.

گرجستان، همسایه روسیه نیز نگران حملات سایبری است. این کشور که عضو ناتو نیست، پس از فروپاشی شوروی، 13 سال پیش در یک جنگ پنج‌روزه مورد حمله روسیه قرار گرفت. بسیاری از زیرساخت‌های گرجستان نیز در طراحی و نصب وابسته به شوروی (سابق) است.

نیکا گوگیندزه از وزارت دفاع گرجستان درباره امنیت سایبری گفت: امنیت سایبری برای وزارت دفاع، یک اولویت‌ اصلی است زیرا با چالش‌های زیادی روبه‌رو هستیم. او گفت که هفته امنیت سایبری ناتو به او اجازه داده تا همکاری سایبری گرجستان با سایر کشورها را بهبود بخشد.

به گفته وی، هدف فعالیت، بهبود هماهنگی با متحدان، ماهیت آن و کاهش زمان یافتن راه‌های جدید برای برقراری ارتباط در زمان بحران حملات سایبری است. بنابراین هدف، محقق شده و این امر مایه خوشحالی است. همان‌طور که هفته امنیت سایبری، به پایان می‌رسد، بدیهی است هرگونه اثر سایبری از عملیات‌های شبیه‌سازی که در این هفته رخ داده و همه لاگین‌های ایمیل نیز پاک شده و هفته جدیدی برای عملیات آموزش سایبری جدید آغاز می‌شود. (منبع:عصرارتباط)

استاکس‌نت جنگ سایبری را تشدید کرد

چهارشنبه, ۲۱ دی ۱۴۰۱، ۰۹:۳۵ ق.ظ | ۰ نظر

رزنیکا رادمهر – مالزین دایجست، طی گزارشی به بررسی حمله ویروس استاکس‌نت و تاثیر آن بر تشدید جنگ سایبری پرداخت و نوشت: در سال 2010، یک کرم رایانه‌ای به نام استاکس‌نت از طریق تأسیسات هسته‌ای نطنز در ایران منتشر و باعث از کار افتادن سانتریفیوژها شد و برنامه هسته‌ای ایران را سال‌ها عقب انداخت.

هرچند به نظر می‌رسد ایالات متحده و اسرائیل، پشت این حمله قرار داشته باشند اما هیچ‌یک از این دو کشور، هرگز به طور رسمی دخالت خود را تایید نکرده‌اند.

برخی کارشناسان معتقدند با حمله استاکس‌نت، پیمان ناتو که کشورهای عضو را از انجام حملات مسلحانه علیه یکدیگر منع می‌کند، نقض شده است. برخی دیگر استدلال می‌کنند این حمله، اقدام مشروع برای دفاع از خود بود، زیرا به ادعای آنها، ایران فعالانه برای تولید سلاح‌های هسته‌ای که می‌تواند علیه اسرائیل استفاده شود، فعالیت می‌کرد. شاید حقیقت هرگز به طور قطعی برملا نشود اما حمله استاکس‌نت، پتانسیل جنگ سایبری را برای تبدیل شدن به درگیری تمام‌عیار بین کشورها برجسته کرد.

به گفته محققان ناتو، حمله استاکس‌نت به ایران غیرقانونی بود، زیرا نقض قوانین بین‌المللی محسوب می‌شد. بعید است در رابطه با خرابکاری در برنامه غنی‌سازی اورانیوم ایران، کیفرخواستی مطرح شود. بر اساس گزارش‌ها، این سلاح سایبری با همکاری اسرائیل و ایالات متحده، بنا به ادعاهای مطرح‌شده، برای جلوگیری از توسعه سلاح هسته‌ای ایران ساخته شده است.

 

 

  • آیا استاکس‌نت غیرقانونی است؟
    هیچ پاسخ یکسانی برای این سوال وجود ندارد، زیرا قانونی بودن استفاده از استاکس‌نت، بسته به زمینه و موقعیت خاصی که در آن استفاده می‌شود، متفاوت است. با این حال، به طور کلی، استاکس‌نت، به عنوان نوعی جنگ سایبری لحاظ می‌شود و به این ترتیب، استفاده از آن، معمولا مشمول همان قوانین بین‌المللی و معاهداتی است که بر استفاده از سایر سلاح‌های جنگی نیز حاکم است.

بر اساس گزارش‌های قبلی، اکنون گونه جدیدی از بدافزار استاکس‌نت، معروف به Stuxnet-NG، توسط محققان آزمایشگاه کسپرسکی کشف شده است. این نوع جدید در پاسخ به یک آسیب‌پذیری و شکاف جدید کشف‌شده در ویندوز مایکروسافت که برای اولین بار در ماه مارس برملا شد، توسعه داده شد.

بدافزار Stuxnet-NG برای هدف قرار دادن کنترل‌کننده‌های صنعتی و سیستم‌های کنترل نظارتی و جمع‌آوری داده (SCADA)  طراحی شده که زیرساخت‌های حیاتی مانند منابع آب، شبکه‌های برق و کارخانه‌ها را کنترل می‌کنند. بدافزار اصلی استاکس‌نت که در سال 2010 کشف شد، به‌روزرسانی شده است به این ترتیب، با یک نوع جدید به نام Stuxnet-NG روبه‌رو هستیم.

ظاهرا استاکس‌نت اصلی توسط نیروهای دفاعی اسرائیل (IDF) برای آسیب‌رسانی به تاسیسات هسته‌ای ایران طراحی شده است. علی‌رغم این واقعیت که Stuxnet-NG هنوز در مراحل اولیه خود است، این احتمال وجود دارد که از آن برای هدف قرار دادن کنترلرهای صنعتی و سایر سیستم‌های کنترلی استفاده شود.

هیچ جایی برای تعلل در مقابله با تهدید Stuxnet-NG وجود ندارد. این نوع سلاح سایبری، توانایی آسیب رساندن به زیرساخت‌های حیاتی را دارد و می‌تواند برای انجام حملات تروریستی مورد استفاده قرار گیرد. حملات سایبری، یک واقعیت هستند و مشاغل و افراد باید با توجه به Stuxnet-NG مراقب آنها باشند.

 

 

  • کدام کشور استاکس‌نت را ساخت؟
    اگرچه هیچ‌کس علنا اعتراف نکرده که ویروس استاکس‌نت ایجاد شده اما این باور عمومی وجود دارد که ایالات متحده و اسرائیل برای ایجاد آن با یکدیگر همکاری کردند. استاکس‌نت اولین ویروسی بود که به دستگاه‌های آلوده، آسیب فیزیکی وارد کرد. این مورد ابتدا برای هدف قرار دادن تاسیسات هسته‌ای ایران طراحی شده بود اما بعدا به یک کرم کامپیوتری تبدیل شد. این ویروس از آن زمان به تعدادی از تاسیسات صنعتی و تولید انرژی سرایت کرده است.

اعتقاد بر این است که استاکس‌نت چندین سانتریفیوژ را در تاسیسات غنی‌سازی هسته ای نطنز منهدم کرده است. هکرها ویروس را به روش‌های دیگری برای حمله به تصفیه‌خانه‌های آب، نیروگاه‌ها و خطوط گاز اصلاح کردند. طبق گزارش‌ها، استاکس‌نت در ژوئن 2012 منقضی شد و زیمنس، به‌روزرسانی نرم‌افزاری را برای سیستم PLC خود منتشر کرد. با وجود این، کد اصلی هنوز در سایر حملات بدافزار استفاده می‌شود. این حملات، تاثیر قابل‌توجهی بر انواع صنایع حیاتی از جمله تولید برق، شبکه‌های برق و دفاع دارند. اگرچه آسیب‌های ناشی از استاکس‌نت هنوز در حال ارزیابی است اما پیامدهای بالقوه متعددی وجود دارد. کشف استاکس‌نت، نقطه عطفی در تاریخ جنگ سایبری است.

استفاده از ویروس‌های کامپیوتری قدرتمند توسط قدرت‌های بزرگ جهان، برای ایجاد آسیب واقعی به یکدیگر، برای اولین بار بسیار خطرناک است.

اولین استفاده از استاکس‌نت احتمالا توسط یک محقق جاسوسی در سال 2005 انجام شد اما این نرم‌افزار برای اولین بار، توسط یک گروه امنیت اطلاعات در سال 2010 شناسایی شد. در ابتدا تصور می‌شد این، یک ابزار حمله ساده برای فلج کردن تاسیسات هسته‌ای ایران است. با این حال، استاکس نت در عرض چند روز ثابت کرد بسیار پیچیده تر از آن است. علائم استاکس‌نت به 115 کشور مختلف سرایت کرده است.

پیرو ایجاد ویروس استاکس‌نت، رایانه‌ها و داده‌ها در معرض آسیب فیزیکی و از دست دادن داده‌ها هستند. علاوه بر این، این احتمال وجود دارد که اطلاعات ایران و ایالات متحده به خطر افتاده باشد. تاثیر بالقوه استاکس‌نت، یک علامت هشداردهنده است که نشان می‌دهد همه‌چیز در مسیر درست پیش نمی‌رود. با پیچیده‌تر شدن جنگ سایبری، می‌توان انتظار ویروس‌های قدرتمندتری را داشت که برای آسیب رساندن به کشورهای رقیب طراحی شده‌اند.

 

 

  • آیا می‌توان جلوی این اتفاق را گرفت؟
    متاسفانه پاسخ روشنی وجود ندارد. برای محافظت از خود در برابر چنین حملاتی، همه اقدامات پیشگیرانه باید انجام شود. برای محافظت از شبکه‌های رایانه‌ای خود، باید دفاع سایبری را بهبود بخشیم و در نظارت بر آنها هوشیار باشیم. علاوه بر این، ما باید آماده پاسخ سریع و قاطع به هرگونه حمله احتمالی با تخریب زیرساخت‌های دشمن با تمام منابع موجود باشیم.

این نقطه عطفی در تاریخ جنگ سایبری است. ما باید برای تهدیدات ناشی از استاکس‌نت و سایر ویروس‌های مشابه آماده باشیم. ما باید با هم کار کنیم تا برای هر حمله‌ای آماده شویم و سریع و قاطعانه به آن پاسخ دهیم.

دلیل ایجاد استاکس‌نت و آینده حملات سایبری
استاکس‌نت، یک ویروس کامپیوتری است که در سپتامبر 2010، توسط یک شرکت فناوری آلمانی به نام زیمنس کشف شد. این ویروس که برای از کار انداختن سانتریفیوژهای هسته‌ای ایران طراحی شده بود، از طریق USB به کامپیوترهای ایرانی سرایت کرد اما زمانی کشف شد که شروع به اختلال در عملیات سانتریفیوژ در نطنز کرد.

از آنجایی که استاکس نت به عنوان یک سلاح مخفی درنظر گرفته شده بود، هنوز سوالات بدون پاسخ درباره منشأ و هدف آن وجود دارد. چه کسی آن را ایجاد کرد و چرا؟ موفق‌ترین و گران‌ترین ویروس تمام دوران چه بوده است؟ صرف‌نظر از این مورد، استفاده از سلاح‌های سایبری توسط هر کشوری، نگرانی‌های امنیتی جدی ایجاد می‌کند. فناوری، به طور مداوم در حال به‌روز شدن است و حملات سایبری این پتانسیل را دارد که پیامدهای گسترده و ویرانگر داشته باشد. (منبع:عصرارتباط)

به گفته کارشناسان، ژاپن از هوش مصنوعی برای دفاع در برابر اخبار جعلی استفاده می‌کند.
به گزارش سایبربان؛ ژاپن قصد دارد استفاده از هوش مصنوعی را برای تجزیه و تحلیل کمپین‌های اطلاعات نادرست خارجی آغاز و واکنش خود را به انتشار اخبار جعلی در رسانه‌های اجتماعی تقویت کند.

کمپین‌های اطلاعات غلط، بخشی از چیزی است که جنگ شناختی نامیده می‌شود و شامل دستکاری افکار عمومی و ایجاد مخالفت از طریق رسانه‌های اجتماعی و کانال‌های دیگر است. این حوزه با توجه به دامنه بالقوه آن، به طور فزاینده‌ای ششمین حوزه درگیری پس از زمین، دریا، هوا، فضا و قلمرو سایبری در نظر گرفته می‌شود.

کارشناسان معتقدند که ژاپن در حال حاضر برای مبارزه با این کمپین‌های اطلاعات غلط مجهز نیست و یک آژانس اختصاصی برای نظارت بر اخبار جعلی خارج از کشور یا قوانینی که مداخله در انتخابات را مجازات می‌کند، ندارد.

وزارت امور خارجه ژاپن یک سیستم مبتنی بر هوش مصنوعی را در سال مالی 2023 راه‌اندازی خواهد کرد تا اطلاعات جعلی را در رسانه‌های اجتماعی و سایر پلتفرم‌ها جمع‌آوری و تجزیه و تحلیل کند و به آن اجازه می‌دهد تا چگونگی تلاش عوامل خارجی برای تأثیرگذاری بر افکار عمومی در میان مدت تا بلندمدت را ردیابی کند.

این چارچوب نه تنها اطلاعاتی را که برای مخاطبان ژاپنی طراحی شده، پوشش می‌دهد، بلکه اطلاعاتی را نیز با هدف آسیب رساندن به برداشت‌های خارجی از ژاپن پوشش می‌دهد.

کارشناسان بخش خصوصی برای شناسایی منظم اخبار جعلی در رسانه‌های اجتماعی در سال مالی 2023 استخدام می‌شوند.

نیروی پدافند (SDF) زمینی شخصی نیز ظرف یک دهه یک واحد اطلاعاتی اختصاصی ایجاد خواهد کرد. نیروی پدافند دریایی واحدی را با قابلیت‌های سایبری و ارتباطات ترکیبی راه‌اندازی خواهد کرد.

کارشناسان ادعا کردند که جنگ شناختی به عنوان یک نگرانی جهانی با دخالت روسیه در انتخابات ریاست جمهوری 2016 ایالات متحده ظاهر شد. گمان می‌رود که مقاله‌های خبری جعلی درباره هیلاری رادهام کلینتون، نامزد دموکرات، که از طریق رسانه‌های اجتماعی منتشر شده، به تغییر رقابت به نفع رقیب او، دونالد ترامپ، کمک کرده است.

بنابه گفته محققان، اطلاعات غلط در جنگ اوکراین نیز نقش داشته است؛ گزارش‌های جعلی درباره فرار ولودیمیر زلنسکی، رئیس‌جمهور اوکراین از کیِف، بلافاصله پس از حمله روسیه و اوکراین در شبکه‌های اجتماعی منتشر شد. تحریم‌های غرب به دلیل افزایش جهانی قیمت مواد غذایی و جلب حمایت روسیه از سوی برخی کشورهای در حال توسعه مقصر شناخته شدند.

کارشناسان اعلام کردند که در پاسخ به اقدامات اخیر چین و روسیه، راهبرد امنیت ملی ژاپن که در ماه دسامبر گذشته تصویب شد، شامل طرح‌هایی برای تقویت توانایی این کشور در پاسخ به جنگ در حوزه شناختی، از جمله انتشار اطلاعات نادرست است.

چندین کشور در حال حاضر مکانیسم‌هایی برای پاسخ به جنگ شناختی دارند. در ایالات متحده، آژانس امنیت سایبری و امنیت زیرساخت وظیفه نظارت و هشدار به مردم در مورد اطلاعات نادرست را بر عهده دارد. ترامپ در سپتامبر 2018 فرمان اجرایی امضا کرد تا عوامل خارجی دخیل در انتخابات آمریکا، از جمله با مسدود کردن دارایی‌هایشان در ایالات متحده، را تحریم کند.

بریتانیا شبکه‌های اجتماعی را 24 ساعته رصد می‌کند. در حالیکه این کشور مجازات‌های رسمی برای مداخله در انتخابات ندارد، یک کمیته ویژه پارلمانی گزارشی را در سال 2019 منتشر کرد و از دولت خواست که به انتخابات گذشته رسیدگی کند.

در آسیا، سنگاپور در اکتبر 2021 قانونی را تصویب کرد که به مقامات اجازه می‌داد محتوای آنلاین را برای جلوگیری از دخالت خارجی محدود کنند.

موتوهیرو سوچیا (Motohiro Tsuchiya)، استاد و کارشناس فناوری اطلاعات در دانشگاه کیو (Keio) در توکیو، گفت : «واکنش ژاپن به اطلاعات غلط تاکنون تا حدی با ماده 21 قانون اساسی که مخفی بودن ارتباطات را تضمین می‌کند، متوقف شده است. دولت باید با فیس‌بوک و سایر اپراتورهای رسانه‌های اجتماعی برای ایجاد چارچوبی با هدف حذف اطلاعات نادرست همکاری کند.»

افزایش ۳۸ درصدی حملات سایبری در جهان

سه شنبه, ۲۰ دی ۱۴۰۱، ۰۳:۱۹ ب.ظ | ۰ نظر

شرکت امنیت سایبری چک پوینت از افزایش 38 درصدی حملات سایبری جهانی خبر داد.
به گزارش سایبربان؛ براساس گزارش جدید منتشر شده از سوی شرکت امنیت سایبری چک پوینت (Check Point)، حملات سایبری جهانی در سال 2022 نسبت به سال قبلش 38 درصد افزایش یافته است.

محققان اعلام کردند : «اعداد افزایش‌یافته نشان می‌دهند که باندهای هکری و باج‌افزاری کوچک‌تر و چابک‌تر بر بهره‌برداری از ابزارهای همکاری مورد استفاده در محیط‌های دورکاری، هدف قرار دادن مؤسسات آموزشی که پس از بیماری کووید-19 به آموزش الکترونیکی روی آورده‌اند، تمرکز کرده‌اند.»

یکی دیگر از دلایل این افزایش شدید به دلیل علاقه فزاینده هکرها به سازمان‌های مراقبت‌های بهداشتی است که براساس این تحقیق، بیشترین افزایش حملات سایبری را در سال 2022 در مقایسه با سایر صنایع مشاهده کرد.

در سال 2021، بیش از 50 میلیون پرونده بیمار در ایالات متحده به خطر افتاد که 905 مورد گزارش شده است.

طبق گفته چک پوینت، علاوه بر صنعت مراقبت‌های بهداشتی، بیشترین بخش‌هایی که در سال 2022 مورد حمله قرار گرفته‌اند، بخش آموزش/تحقیق و دولت بوده‌اند. حجم جهانی حملات سایبری در 3 ماهه چهارم با میانگین 1168 حمله هفتگی به ازای هر سازمان به بالاترین حد خود رسید.

در حالیکه آفریقا بیشترین حجم حملات را تجربه کرد، با میانگین هفتگی 1875 نقض یا تلاش برای نقض، آمریکای شمالی (بیش از 52 درصد)، آمریکای لاتین (بیش از 29 درصد) و اروپا (بیش از 26 درصد) بیشترین افزایش حملات را در سال 2022 در مقایسه با سال 2021 نشان دادند. ایالات متحده افزایش 57 درصدی حملات سایبری را تجربه کرد، در حالیکه این رقم در بریتانیا به 77 درصد افزایش یافت.

کارشناسان امنیت سایبری چک پوینت نسبت به سال 2023 خوشبین نیستند و افزایش این حملات را در سال جدید پیش‌بینی می‌کنند؛ همچنین به دلیل فناوری‌های هوش مصنوعی مانند «ChatGPT»، که به آسانی در دسترس هستند، عوامل تهدید می‌توانند کدهای مخرب را سریع‌تر و آسان‌تر تولید کنند.

برترین فناوری‌های سال ۲۰۲۳

سه شنبه, ۲۰ دی ۱۴۰۱، ۰۳:۱۸ ب.ظ | ۰ نظر

با افزایش سرعت تحول دیجیتال، فناوری‌های نوظهور توسعه آینده اقتصادهای دیجیتال در سراسر جهان را هدایت خواهند کرد.
به گزارش سایبربان؛ اگر سال 2020 سال تغییرات بی‌سابقه و سال 2021 سال بهبودی و انعطاف‌پذیری بوده باشند، سال 2022 مورد علاقه همه بوده است. این امر به‌ویژه برای منطقه خاورمیانه، ترکیه و آفریقا صادق است، زیرا ما زمینه‌های جدیدی را برای تقویت گفت‌وگوها در مورد تغییرات آب و هوایی ایجاد کرده‌ایم، قابلیت‌های اکتشاف فضایی خود را ارتقا داده‌ایم و نبض جهان را در یکی از پربیننده‌ترین رویدادهای ورزشی جهانی در دست گرفته‌ایم.

فناوری‌های نوظهور بر این دستاوردهای بی‌نظیر تأکید می‌کنند و به آرزوهای انسان بال می‌بخشند و تمرکز و قدرت جدیدی را به اقتصادها، کسب‌وکارها و زندگی روزمره می‌آورند.
سال 2023 وعده می‌دهد که به همان اندازه قابل‌توجه باشد. در اینجا پنج تغییر فنی برتر وجود دارد که اقتصاد را شکل خواهد داد و این حوزه‌های فناوری را به‌عنوان منطقه‌ای برای پیشبرد مشارکت‌های اقتصادی، علمی و خلاقانه خود در عرصه جهانی سوق خواهد داد.

1. کسب‌وکارها نیاز به فضای ابری بدون مصالحه برای افزایش مقیاس خواهند داشت

بر اساس مطالعه‌ای که توسط شرکت دل (Dell) به سفارش شرکت مشاوره فارستر (Forrester Consulting) انجام شده است، 83 درصد از شرکت‌ها تا سال 2023 چند فضای ابری را پیاده‌سازی خواهند کرد، چراکه امروزه از هر چهار شرکت، سه شرکت به انعطاف‌پذیری در ترکیب زیرساخت‌های ابری خود نیاز دارند. فضای ابری امسال برای بقای یک سازمان، امری حیاتی خواهد بود و رهبران کسب‌وکار، اکوسیستمی از خدمات مختلف را برای رفع نیازهای منحصربه‌فرد خود گرد هم خواهند آورد. رهبران آینده‌نگر همچنین گزینه‌های فضای ابری جدید را برای کارایی هزینه‌ها ارزیابی خواهند کرد، قابلیت‌های فناوری اطلاعات را در میان ارائه‌دهندگان فضای ابری مختلف توزیع کرده و یک استراتژی فضای ابری را برای حفظ امنیت داده‌ها، حکمرانی خوب و ارزش سهامداران توسعه خواهند داد.

2. بازیابی سایبری به شریان حیات یک سازمان تبدیل شده و هر حرکتی را مشخص خواهد کرد

هرچه یک کسب‌وکار سریع‌تر شود، نیاز به اولویت بیشتری برای بازیابی سایبری دارد. سازمان‌ها مدیریت هویت معتبر، مدیریت سیاست و چارچوب مدیریت تهدید را برای هویت، خط‌مشی و بازیابی یک سازمان مستمر ایجاد خواهند کرد. ما همچنان شاهد افزایش صنایعی خواهیم بود که به چارچوب‌های اعتماد صفر نیاز خواهند داشت. این به بهترین روش پذیرفته‌شده جهانی برای معماری امنیت سایبری تبدیل خواهد شد. امنیت در چند فضای ابری، بیش از هر جنبه دیگری، مستلزم سازگاری و دسترسی است. سیلوها دشمن امنیت صفر اعتماد واقعی خواهند بود.

3. محاسبات کوانتومی مرز جدید تحول دیجیتال خواهد بود

برای چندین دهه، محاسبات کوانتومی تنها برای بزرگ‌ترین مؤسسات تحقیقاتی و سازمان‌های دولتی جهان قابل‌دسترسی بوده است؛ اما در سال 2023 محاسبات کوانتومی واقعی می‌شود و کسب‌وکارها باید تیم، ابزارها و وظایف را شناسایی و اختصاص دهند و شروع به آزمایش کنند یا خطر از دست دادن این موج فناوری را داشته باشند. به‌عنوان مرز جدید تحول دیجیتال، کسب‌وکارها استفاده آزمایشی از کوانتوم و مهار قابلیت‌های محاسباتی پیشرفته آن برای سرعت بخشیدن به نوآوری را آغاز خواهند کرد. مراقبت‌های بهداشتی و مالی دو بخش هستند که تأثیر کوانتوم در آن‌ها احساس می‌شود. سرمایه‌گذاری در شبیه‌سازی کوانتومی و توانمندسازی تیم‌های علم داده و هوش مصنوعی برای یادگیری زبان‌ها و قابلیت‌های جدید کوانتومی در سال 2023 بسیار مهم خواهد بود.

4. اج (Edge) دوران جدیدی از پیشرفت‌های تجاری را آغاز خواهد کرد

در دنیای مبتنی بر داده امروزی، انتقال مقادیر زیادی داده از منبع آن به یک مرکز داده متمرکز یا فضای ابری، نه‌تنها پرهزینه بلکه ناکارآمد است. وقتی منابع محاسباتی به نقطه‌ای که داده‌ها تولید و مصرف می‌شوند نزدیک‌تر می‌شوند، یک کسب‌وکار می‌تواند به ارزش واقعی دست یابد. رشد نجومی محاسبات اج (Edge computing) امسال نیز ادامه خواهد داشت. این موضوع به‌سرعت به یک تمایز کلیدی تبدیل خواهد شد و عصر جدیدی از تحول کسب‌وکار را آغاز خواهد کرد. اج موارد استفاده و قابلیت‌های جدیدی را در بسیاری از صنایع، بخش‌های مختلف پیشرفت و بازارها فعال خواهد کرد.

5. هوش مصنوعی به موتور نوآوری در هر سازمان تبدیل خواهد شد

سفر به‌سوی نتایج تجاری هوشمند، خودکار و کارآمد با هوش مصنوعی (AI) آغاز می‌شود. هوش مصنوعی در سال آینده به نقطه عطف مهمی خواهد رسید؛ زیرا در همه سازمان‌ها صرف‌نظر از اندازه پذیرفته خواهد شد. رهبران به‌طور فزاینده‌ای به دنبال راه‌هایی هستند که از طریق آن‌ها از ارزش داده‌ها استفاده کنند و درنتیجه به هوش مصنوعی روی می‌آورند تا با روندهای در حال تغییر همگام باشند و یک‌قدم جلوتر از رقبا باقی بمانند. هوش مصنوعی در سال 2023 به موتور اصلی نوآوری تبدیل خواهد شد و تأثیر مشارکت انسان و ماشین در سراسر جهان بازتاب خواهد داشت.

برای کسب‌وکارهای منطقه‌ای، سال جدید میلادی پر از نوید خواهد بود. با افزایش سرعت تحول دیجیتال، فناوری‌های نوظهور توسعه آینده اقتصادهای دیجیتال در سراسر منطقه ما را هدایت خواهند کرد. از شهرهای هوشمند ساخته‌شده بر اساس مصرف انرژی پایدار گرفته تا تعامل یکپارچه بین جامعه و دولت، اقتصادهای دیجیتال فردا بر هسته دیجیتال تکیه خواهند کرد.

پس در این سفر همراه شده و شاهد باشید که چگونه فناوری تنها به‌سرعت بخشیدن به نوآوری و سوق دادن ما به آینده دیجیتال ادامه می‌دهد و همه ما باید آماده سازگاری باشیم.

فلیپر زیرو؛ ابزار جدید هک وای فای؟

سه شنبه, ۲۰ دی ۱۴۰۱، ۰۳:۱۷ ب.ظ | ۰ نظر

مدت زیادی است که درباره‌ی یک فناوری مانند فلیپر زیرو (Flipper Zero)، سروصدای زیادی شنیده نشده بود. در اینجا تلاش شده است تا به سؤالاتی که درباره این فناوری وجود دارد، پاسخ داده شود.
به گزارش سایبربان؛ این ابزار 170 دلاری چند ابزار قابل‌حمل برای نفوذگران و افراد حرفه‌ای در بدنه‌ای مانند اسباب‌بازی، قدرت کاوش در پروتکل‌های آر اف آی دی (RFID) و رادیویی و همچنین اشکال‌زدایی سخت‌افزاری را با استفاده از پین‌های جیپیو (GPIO) در جیب شما قرار می دهد.

توجه: سخت‌افزار و شبکه‌های وای‌فای را که مالک آنها نیستید یا اجازه کار با آن‌ها را ندارید، درگیر نکنید! در غیر این صورت ممکن است شما به سرعت در دنیایی از سردردهای قانونی قرار بگیرید.

 

آیا فلیپر زیرو یک ابزار "هک سیار" است؟

طی چند هفته ای که از فلیپر زیرو استفاده کنید، درخواهید یافت که آنچه این ابزار جیبی می‌تواند انجام دهد، شما را تحت تأثیر قرار خواهد داد.
به شما این امکان را می دهد که به‌راحتی ریموت های آی آر، آی اف آی دی، ان اف سی (NFC/RFID/IR) و سیگنال‌های بی‌سیم زیر گیگاهرتز را بخوانید، کپی کنید و شبیه‌سازی کنید. این قدرت زیادی در یک ابزار کوچک است.

اما فریب نخورید اگر محدودیت‌هایی برای کارهایی که این ابزار می‌تواند انجام دهد وجود دارد، یک جستجوی سریع وب یا نگاهی به یوتیوب به شما یک نمای کلی از آن را ارائه خواهد داد.

 

آیا فلیپر زیرو ارزش پرداخت پول را دارد؟

قیمت این محصول در فروشگاه رسمی 170 دلار است اما فروشندگان شخص ثالث آنها را به دو یا سه برابر قیمت به فروش می‌رسانند.

در مورد اینکه آیا ارزش خرج کردن پول را دارد یا خیر، بستگی دارد.

در بحث پول، خرید هر چیز دیگری که بتواند کاری را که فلیپر زیرو می‌تواند انجام دهد، سخت خواهد بود. اگر می‌خواهید چیزی برای آزمایش با ان اف سی و آر اف آی دی و شبکه‌های بی‌سیم زیر گیگاهرتز انجام دهید، این‌یک ابزار همه‌کاره خوب است. اگر به بازی با سخت‌افزار علاقه دارید، خروجی‌های جیپیو نیز عالی هستند.

همچنین به شما این امکان را می دهد که حملات بد یو اس بی (BadUSB) را بر روی دستگاه‌ها اجرا کنید.

اما جایی که قدرت اصلی فلیپر زیرو دیده می‌شود، کمتر مقصد هک است، بلکه بیشتر سفر است.

فلیپر زیرو یک ابزار یادگیری درخشان است و شما در طول مسیر یاد خواهید گرفت.

چه چیزی می‌توانید یاد بگیرید؟ برای شروع، اینکه گیتهاب (GitHub) چگونه کار می‌کند، نحوه دانلود و نصب سیستم‌عامل، نحوه فلش سخت‌افزار، همه پروتکل‌های مختلف شبکه و بی‌سیم چیست و چگونه کار می‌کنند و نحوه کار با جیپیو.

آیا می‌توانم کارت‌های بانکی را شبیه‌سازی کنم، زیرساخت‌ها را خراب کنم، خودپردازها را وادار به ریختن پول کنم؟

95٪ از کارهایی که می‌بینید مردم در تیک‌تاک و اینستاگرام انجام می‌دهند، مزخرفات جعلی هستند که توسط افرادی ایجادشده‌اند که به دنبال 5 ثانیه شهرت هستند.

و این یک پوئن منفی بزرگ برای فلیپر زیرو خواهد بود. این ویدیوها به مردم احساس نادرستی از امکان‌پذیری می‌دهند و این بدان معناست که از هر ده فلیپر زیرو فروخته‌شده، نه عدد مجدداً فروخته‌شده یا در یک کشو یا جعبه فراموش خواهد شد.

اما برای بخش بزرگی از این 10 درصد که به آن پایبند هستند، فلیپر زیرو می‌تواند اولین گام آنها برای یک مسیر طولانی یادگیری باشد و درنهایت به یک حرفه در فناوری ختم شود.
آیا می‌توان به کمک آن شبکه‌های وای فای را هک کرد؟

بله اما نه مستقیم.

ابتدا به یک برد توسعه‌دهنده وای فای نیاز دارید و سپس باید سیستم‌عامل را روی برد وای فای فلش کنید، سیستم‌عامل جدید را روی برای فلیپر زیرو نصب کنید، بفهمید وقتی همه‌چیز کار نمی‌کند چه‌کاری انجام دهید؛ و سپس یاد بگیرید که چگونه همه کار می‌کند.

سپس می‌توانید ابزاری به نام غارتگر وای فای (Wi-Fi Marauder) را اجرا کنید که به شما امکان دسترسی به یک سری ابزار بی‌سیم را خواهد داد.
هرچند میانبری وجود ندارد؛ اما هر قدم به زمان و یادگیری و مقداری تلاش از طرف شما نیاز دارد.

آیا این بهترین ابزار برای یادگیری هک کردن و آزمون نفوذ است؟

این یک شروع خوب است و نسبت به مسیرهای دیگر بسیار ترسناک‌تر (و ارزان‌تر) است. می‌توانید کالی لینوکس را دانلود و نصب کنید، یک آداپتور یو اس بی بی‌سیم دو بانده ALFA AWUS036ACH برای خود تهیه کنید (به این نیاز دارید زیرا از ویژگی‌های پیشرفته مانند حالت مانیتور و تزریق پشتیبانی می‌کند) و سپس استفاده از لینوکس را یاد بگیرید.
این به شما قدرت بسیار بیشتری نسبت به فیلپر خواهد داد، اما منحنی یادگیری بسیار تندتری نیز دارد.

آیا می‌توانید با فلیپر زیرو به چیزها آسیب بزنید؟

بله؛ اما نه به‌طور دائم. ولی همه‌چیز می‌تواند به‌درستی کار نکند.

یک کاربر چند هفته است که فلیپر زیرو خود را دارد و وای فای در روتر این فرد خراب شده است و به‌طور موقت مانع از کارکرد صحیح جاکلیدی ماشین شده است و یک واحد AC را با استفاده از کنترل از راه دور مادون‌قرمز موز ساخت.

به همین دلیل است که نباید با چیزهایی که به شما تعلق ندارند یا اجازه کار با آنها را ندارید، سروسامان دهید.

تشکیل جلسه امنیت سایبری گروه 5 چشم

سه شنبه, ۲۰ دی ۱۴۰۱، ۰۳:۱۶ ب.ظ | ۰ نظر

اتحادیه 5 چشم برای بحث در مورد امنیت سایبری اعتماد صفر تشکیل جلسه داد.
به گزارش سایبربان؛ پنتاگون میزبان نشست ائتلاف امنیتی گروه 5 چشم (Five Eyes) برای بحث در مورد امنیت سایبری بدون اعتماد بوده است.

ایالات متحده نمایندگانی از استرالیا، کانادا، نیوزلند و بریتانیا را به فورت مید در مریلند دعوت کرد، جایی که آژانس سیستم‌های اطلاعات دفاعی و فرماندهی سایبری ایالات متحده در آنجا مستقر هستند.

از 14 تا 16 دسامبر سال قبل، دومین اجلاس امنیت همکاری در محیط تاکتیکی برگزار شد که طی آن ائتلاف 5 چشم موضوع معماری و شبکه‌های بدون اعتماد را مورد بحث قرار داد و هدف آن بهبود راهبردهای دولت بود.

بر اساس بیانیه وزارت دفاع (DoD) آمریکا، در این نشست استرالیا و بریتانیا رویه‌های اعتماد صفر خود را به اشتراک گذاشتند و به استراتژی پنتاگون اضافه شدند.

اعتماد صفر یک مدل امنیتی است که در آن فرض بر این است که هیچ یک از طرفین تأیید نشده یا در هر نقطه‌ای نمی‌توان به او اعتماد کرد، به این معنی که همه و همه چیز باید به طور مداوم تأیید تا دسترسی اعطا شود.

به گفته کارشناسان، یکی از اهداف اصلی ایالات متحده در اجرای پروتکل ایمن بدون اعتماد، آماده‌سازی برای اجرای راهبرد فرماندهی و کنترل همه دامنه مشترک (JADC2) است که تمام بال‌های نیروهای مسلح را در یک شبکه یکپارچه مجهز به هوش مصنوعی ترکیب می‌کند. یک محیط ابر مانند ایجاد خواهد شد که به نیروهای مشترک امکان ارتباط و اشتراک اطلاعات و داده ها را می‌دهد.

وزارت دفاع ایالات متحده اظهار داشت از آنجایی که ارتش ایالات متحده به دنبال نوسازی و نوآوری دیجیتال در بخش‌ها، خدمات و کشورها است، به سرمایه‌گذاری در انجمن‌هایی مانند اجلاس [هم‌کاری امنیتی در محیط تاکتیکی] ادامه خواهد داد تا درک مشترکی از چگونگی پیشرفت JADC2 ایجاد کند.

افزایش امنیت در حالی صورت می‌گیرد که حملات سایبری روسیه و چین به شبکه‌های ایالات متحده و استرالیا افزایش یافته است.

کارشناسان معتقدند که گروه هکری روسی «Cold River» در دسامبر سال گذشته تلاش کرد به شبکه‌های 3 آزمایشگاه هسته‌ای در ایالات متحده دسترسی پیدا کند، در حالیکه حمله به مدیبانک (Medibank) که اطلاعات بهداشتی هزاران استرالیایی را در معرض دید عموم قرار داد، ظاهراً به‌وسیله گروه روسی «REvil» انجام شده باشد.

پایان پشتیبانی از ویندوز ۷ و ۸

سه شنبه, ۲۰ دی ۱۴۰۱، ۰۳:۰۸ ب.ظ | ۰ نظر

تمامی نسخه‌های ویندوز ۷ و ویندوز ۸.۱ امروز به پایان پشتیبانی می‌رسند و کاربران باید به آخرین نسخه ویندوز آپدیت شوند.

کاربرانی که هنوز ویندوز ۷ مایکروسافت را بر روی رایانه خود اجرا می‌کنند ممکن است در معرض خطر باشند چرا که مایکروسافت دیگر به‌روزرسانی‌های امنیتی رایگان را برای سیستم ارائه نمی‌کند.

به گزارش الف ویندوز ۷ و ۸.۱ مایکروسافت دیگر به‌روزرسانی‌های امنیتی توسعه یافته را برای آسیب‌پذیری‌های مهم و حیاتی دریافت نخواهند کرد. این شرکت به پشتیبانی از تمامی نسخه‌های Windows Server ۲۰۱۲ و Windows Server ۲۰۱۲ R۲ پایان می‌دهد.

مایکروسافت به طور رسمی پشتیبانی امنیتی ویندوز ۷ و ویندوز ۸.۱ را در ژانویه ۲۰۲۰ پایان داد. اما مشتریانی که برنامه Extended Security Update (ESU) را خریداری کرده‌اند همچنان می‌توانند از این سیستم عامل‌های قدیمی در دستگاه خود استفاده کنند، اما به روزرسانی امنیتی دریافت نمی‌کنند؛ بنابراین به نظر می‌رسد کاربران چاره‌ای جز به روز رسانی کامپیوتر و لپ‌تاپ خود به آخرین نسخه ویندوز نخواهند داشت.

مایکروسافت اعلام کرد: «بیشتر دستگاه‌های ویندوز ۷ الزامات سخت‌افزاری برای ارتقا به ویندوز ۱۱ را برآورده نمی‌کنند، برای جایگزین، رایانه‌های شخصی ویندوز ۷ سازگار را می‌توان با خرید و نصب نسخه کامل نرم‌افزار به ویندوز ۱۰ ارتقا داد».

این شرکت در ادامه افزود: قبل از سرمایه‌گذاری برای ارتقا به ویندوز ۱۰، لطفاً در نظر داشته باشید که تاریخ پشتیبانی ویندوز ۱۰ نیز در ۱۴ اکتبر ۲۰۲۵ به پایان می‌رسد.

این شرکت همچنین به مشتریان توصیه کرد دستگاه‌های قدیمی ناسازگار با ویندوز ۱۱ را با رایانه‌های به‌روز شده با آخرین قابلیت‌های سخت‌افزاری جایگزین کنند.

اگر نمی‌دانید چگونه سیستم عامل ویندوز را در رایانه خود به روز کنید، مراحل زیر را دنبال کنید.

- به تنظیمات بروید

- بر روی Windows Update کلیک کنید

- در اینجا، "Check for updates" را انتخاب کنید.

اگر به‌روزرسانی برای دستگاه شما در دسترس است، می‌توانید فوراً آن را دانلود کنید یا به‌روزرسانی را موقتاً متوقف کنید یا زمان دانلود آن را تغییر دهید.

در همین حال، پشتیبانی مایکروسافت اج ۱۰۹ برای ویندوز ۷ و ویندوز ۸.۱ نیز از امروز یعنی ۱۰ ژانویه ۲۰۲۳ به پایان می‌رسد. در حالی که مرورگر به کار بر روی این نسخه‌ها ادامه می‌دهد، با این حال، واجد شرایط به‌روزرسانی امنیتی نخواهد بود و این موضوع، آن را در برابر مشکلات آسیب‌پذیر می‌کند. به گفته مسئول امنیتی مایکروسافت، این نسخه از Microsoft Edge همچنین آخرین نسخه‌ای خواهد بود که از Windows Server ۲۰۰۸ R۲، Windows Server ۲۰۱۲ و Windows Server ۲۰۱۲ R۲ پشتیبانی می‌کند.

شکایت متا از شرکت جاسوس اسرائیلی

سه شنبه, ۲۰ دی ۱۴۰۱، ۰۲:۵۲ ب.ظ | ۰ نظر

مقامات قضایی ایالات متحده روز دوشنبه به واتس اپ اجازه دادند علیه شرکت «ان‌اس‌او» رژیم صهیونیستی به علت عرضه جاسوس افزار پگاسوس طرح شکایت کند.

به گزارش فارس به نقل از رویترز، شرکت صهیونیستی «ان‌اس‌او» با سوء‌استفاده از یک اشکال در برنامه پیام رسان واتس اپ، بدافزار جاسوسی را طراحی و عرضه کرده که امکان سرقت اطلاعات از گوشی های هوشمند بیش از 1400 نفر از جمله روزنامه نگاران، فعالان حقوق بشر و مخالفان حکومت‌ کشورهای عربی را به وجود آورده است.

قضات درخواست تجدیدنظر شرکت ان‌اس‌او را در مورد تصمیم دادگاه بدوی مبنی بر ادامه رسیدگی به دادخواست را رد کردند. این شرکت استدلال کرده بود که باید در برابر شکایت مصون باشد، زیرا بدافزار جاسوسی پگاسوس به عنوان عاملی برای دولت های خارجی ناشناس عمل کرده و با همین کارکرد نصب می شود.

دولت جو بایدن از قضات خواسته بود درخواست NSO را رد کنند، زیرا وزارت امور خارجه ایالات متحده پیش از این هرگز یک نهاد خصوصی را که به عنوان عامل یک کشور خارجی عمل می کند، مستحق مصونیت تشخیص نداده است.

متا، شرکت مادر واتس‌اپ و فیسبوک، در بیانیه‌ای از اقدام دادگاه برای رد درخواست تجدیدنظر «بی اساس» NSO استقبال کرد.

در بیانیه متا آمده است: «جاسوس افزار NSO حملات سایبری را ممکن کرده که فعالان حقوق بشر، روزنامه نگاران و مقامات دولتی را هدف قرار می دهد. ما قاطعانه معتقدیم که عملیات آنها قوانین ایالات متحده را نقض می کند و آنها باید به خاطر عملیات غیرقانونی خود پاسخگو باشند.»

ممنوعیت تیک تاک در ۲ ایالت دیگر آمریکا

سه شنبه, ۲۰ دی ۱۴۰۱، ۰۲:۴۴ ب.ظ | ۰ نظر

اوهایو و نیوجرسی نیز به دیگر ایالت های آمریکایی پیوسته اند که اپ تیک تاک را در دستگاه های دولتی ممنوع کرده اند.

به گزارش خبرگزاری مهر به نقل از رویترز، فیل مورفی فرماندار دموکرات ایالت نیوجرسی اعلام کرد: علاوه بر ممنوعیت اپ اشتراک گذاری ویدئوی کوتاه در دستگاه های دولتی، نرم افزار، محصولات و سرویس های بیش از ۱۲ شرکت از جمله Hikvision، تنسنت و کسپراسکای نیز منع شده اند.

دفتر مورفی در این باره می گوید: یکی از نگرانی های حوزه امنیت ملی آن است که دولت چین از طریق بایت دنس( شرکت مادر تیک تاک) به داده های کاربران دسترسی یابد.

مایک دی واین فرماندار ایالت اوهایو نیز در دستور خود اعلام کرد: عملکرد این نوع اپلیکیشن ها برای کاربران آنها و همچنین دستگاه هایی که اپ ها در آنها ذخیره می شوند، ریسک امنیت سایبری ملی و محلی را در بر دارد.

تیک تاک اعلام کرده است: بسیاری از ایالت ها سیاست هایی را در پیش گرفته اند که هیچ تاثیری در پیشبرد امنیت سایبری در این ایالت ها ندارد و براساس دروغ هایی درباره تیک تاک بنا شده اند.

این در حالی است که جمعه تونی اورز فرماندار ایالت ویسکانسن نیز تصمیم خود برای پیوستن به ایالت های دیگر در ممنوعیت اپ تیک تاک را اعلام کرد.

ما به رسانه‌های اجتماعی نیاز نداریم

سه شنبه, ۲۰ دی ۱۴۰۱، ۰۹:۳۶ ق.ظ | ۰ نظر

 رایان اوری در سایت دِی‌نیوز نوشت: آیا توییتر به این سوال مطرح‌نشده پاسخ می‌دهد: اینکه اگر بدترین قسمت هر ‌سایت (نظرات) را درنظر بگیریم و فقط آن را کامل کنیم، چه می‌شود؟ تماشای ایلان ماسک که شرکت توییتر را به زمین زد، بسیار لذت‌بخش بوده است.

واتس‌اپ از پشتیبانی پروکسی برای مقابله با سانسور اینترنت رونمایی کرد.
به گزارش سایبربان؛ به گفته کارشناسان، واتس‌اپ، پیام‌رسان فوری زیرمجموعه مِتا (Meta)، رسماً پشتیبانی از پروکسی را برای مقابله با تاکتیک‌های قطع اینترنت مورد استفاده دولت‌های سرکوبگر معرفی کرد.
این شرکت با اعلام خبر فوق در یک پست وبلاگی، گفت که این ویژگی جدید به گونه‌ای طراحی شده که قدرت را در دستان افراد قرار دهد تا در صورت مسدود شدن یا قطع شدن اتصال، آنها به واتس‌اپ دسترسی داشته باشند.
در پست وبلاگ آمده است : «از آنجایی که ما شروع سال 2023 را از طریق پیامک یا تماس‌های خصوصی جشن گرفتیم، بسیاری از افراد هستند که همچنان از دسترسی به عزیزان خود به دلیل قطع شدن اینترنت محروم هستند. برای کمک به آنها، امروز پشتیبانی پروکسی را برای کاربران واتس‌اپ در سرتاسر جهان راه‌اندازی می‌کنیم.»
به گفته پاتریک هار (Patrick Harr)، مدیر عامل «SlashNext»، ویژگی جدید به ویژه زمانی مفید است که در نظر بگیریم که بزرگ‌ترین شکاف‌ها در وضعیت امنیتی امروز ناشی از اطلاعات شخصی کارکنان در نیروی کار ترکیبی جدید هستند.
هار در گفتگو با وبگاه تخصصی «Infosecurity» اظهار داشت : «مهاجمان از طریق کانال‌های ارتباطی شخصی کمتر محافظت شده مانند واتس‌اپ، کارکنان را هدف قرار می‌دهند تا حمله‌ای را انجام دهند. سپس فقط موضوع نفوذ جانبی از طریق سازمان از جای پای خارجی آنها مطرح می‌شود.»
واتس‌اپ اضافه کرد که با استفاده از یک پروکسی، کاربران می‌توانند از طریق سرورهایی که به‌وسیله داوطلبان و سازمان‌ها در سراسر جهان راه‌اندازی شده‌اند، به برنامه متصل شوند.
بدین منظور، این شرکت زیرمجموعه مِتا راهنمای طراحی شده برای کمک به کاربران در تنظیم سرورهای پروکسی خود در کنار یک سرور جداگانه برای نشان دادن نحوه اتصال کاربران به پروکسی‌های موجود را تدوین کرده است.
مایک پارکین (Mike Parkin)، مهندس فنی ارشد در «Vulcan Cyber» توضیح داد : «با توجه به میزان استفاده گسترده از واتس‌اپ، پشتیبانی از پروکسی برای کمک به حفظ ارتباط ارتباط کاربران، گذشته از محدودیت‌های غیرمنطقی، استقبال می‌شود. دستورالعمل‌ها برای راه‌اندازی یک پروکسی در دسترس عموم مورد توجه است، زیرا به افراد بیشتری اجازه می‌دهد تا گام بردارند و به باز نگه داشتن ارتباطات کمک می‌کند.»
واتس‌اپ همچنین گفت که اتصال از طریق پروکسی، سطح بالایی از حریم خصوصی و امنیت، ارائه شده از سوی این برنامه، را حفظ می‌کند.
شرکت تصریح کرد : «پیام‌های شخصی شما همچنان با رمزگذاری سرتاسر [E2E] محافظت می‌شوند و اطمینان حاصل می‌شود که بین شما و شخصی که با او ارتباط برقرار می‌کنید باقی می‌مانند و برای هیچ‌کس، نه سرورهای پروکسی یا واتس‌اپ و متا، در این بین قابل مشاهده نیستند.»
این ویژگی جدید را که سال‌ها در سایر برنامه‌های پیام‌رسانی رمزگذاری‌شده با E2E مانند تلگرام و سیگنال در دسترس بوده است، اکنون می‌توانید در منوی تنظیمات واتس‌اپ برای همه افرادی که آخرین نسخه این برنامه را اجرا می‌کنند، پیدا کنید.
این موضوع چند ماه پس از شکایت مِتا از 3 توسعه‌دهنده چینی به اتهام فریب دادن کاربران برای دانلود نسخه‌های جعلی واتس‌اپ و جمع‌آوری اطلاعات ورود به سیستم مطرح شده است.

شکایت مدارس آمریکا از غول‌های فناوری

دوشنبه, ۱۹ دی ۱۴۰۱، ۰۲:۵۸ ب.ظ | ۰ نظر

مدارس دولتی سیاتل شرکت های بزرگ فناوری را متهم کرده اند که مسئول وخیم شدن سلامت روانی دانش آموزان هستند و به طور مستقیم بر توانایی مدارس برای انجام ماموریت آموزشی خود تاثیر گذاشته اند.

به گزارش خبرگزاری مهر به نقل از رویترز، در همین راستا آنها شکایتی از شرکت‌های بزرگ فناوری ثبت کرده است.

این شکایت علیه آلفابت (شرکت مادر گوگل)، متا (شرکت مادر فیس بوک)، اسنپ و تیک تاک در دادگاه ثبت شده و طبق آن شرکت‌های مذکور محصولات شان را طوری طراحی کرده‌اند تا جوانان را به پلتفرم‌های خود جذب کنند و در نتیجه بحران سلامت روانی به وجود آورده‌اند.

طبق شکایتنامه مذکور اقدامات این شرکت‌ها عاملی مهم در ایجاد بحران سلامت روانی جوانان بودده است. در بخشی از متن آن آمده است: متهمان به طور موفقیت آمیز از مغزهای شکننده جوانان سوءاستفاده کردند و میلیون‌ها دانش آموز در سراسر کشور را به حلقه‌های بازخورد مثبت استفاده بیش از حد و سوء استفاده از پلتفرم‌های رسانه‌های اجتماعی متهمان جذب کرده‌اند.

دانش آموزان با مشکلات سلامت روانی عملکرد ضعیف‌تری دارند و همین امر سبب شده مدارس گام‌هایی در این زمینه بردارند از جمله آموزش معلمان برای شناسایی و بررسی علائم مشکلات سلامت روانی، استخدام پرسنل متخصص و تخصیص منابع اضافی برای هشدار دادن به دانش آموزان درباره خطرات شبکه اجتماعی.

شکایت نامه مذکور خواهان غرامت مالی و جریمه‌های دیگر شده است.

گوگل در بیانیه‌ای ایمیلی اظهار کرد سرمایه گذاری کلانی برای ایجاد فرایند ایمن برای کودکان در سراسر پلتفرمش ایجاد کرده و علاوه بر آن قابلیت‌های حفاظتی قدرتمند و مخصوص برای ترجیح سلامت این گروه در نظر گرفته است.

از سوی دیگر اسنپ نیز اعلام کرد از نزدیک با بسیاری از سازمان‌های سلامت روان همکاری می‌کند تا ابزارهای داخل اپ و منابعی برای کاربران فراهم کند و علاوه بر آن سلامت کاربران، یکی از اولویت‌هایش به حساب می‌آید.

استفاده از بلاک‌چین برای اینترنت آزاد

دوشنبه, ۱۹ دی ۱۴۰۱، ۰۹:۱۷ ق.ظ | ۰ نظر

سعید میرشاهی – سازمان ملل متحد، مجمع متشکل از 193 کشور، بر اساس ماده 19 اعلامیه جهانی حقوق بشر، آزادی بیان را به عنوان حق اساسی بشر می‌داند. در این ماده آمده است: «هر کس حق آزادی عقیده و بیان دارد. حق مزبور شامل آن است که از داشتن عقاید خود بیم و اضطرابی نداشته باشد و در کسب اطلاعات، افکار و در اخذ و انتشار آن، به تمام وسایل ممکن و بدون ملاحظات مرزی، آزاد باشد.»

امکان شکایت پلتفورم‌های خارجی از ایران

دوشنبه, ۱۹ دی ۱۴۰۱، ۰۹:۱۵ ق.ظ | ۰ نظر

شراره عبدالحسین‌زاده – تنها چند روز پس از شروع اعتراضات در ایران، دسترسی به اینترنت محدود شد و بسترها و شبکه‌های اجتماعی فیلتر شدند و دولت ایران به دلیل ناآرامی‌ها، به سمت راه‌اندازی اینترنت ملی حرکت کرد.

برخی منابع اطلاعاتی غربی فاش کردند که مقامات عربستانی در حال افزایش بخش امنیت سایبری خود در چارچوب تقویت ابزارهای جاسوسی، هک و سیستم سرکوبی هستند که خاندان آل سعود در پیش گرفته است.
به گزارش ایسنا، به نقل از سایت سعودی لیکس، سایت اطلاعاتی intelligenceonline فرانسه گزارش داد، عربستان و امارات در حال رقابت با یکدیگر بر سر کسب رتبه یک امنیت سایبری منطقه و در اختیار داشتن ابزارهای جاسوسی و هک هستند.

این سایت فرانسوی اعلام کرد، تلاش‌های عربستان برای تقویت توانمندی‌های سایبری خود در حال نتیجه دادن است این در حالی است که فرصت‌های فعالیت‌های تجاری داخلی برای همسایه و رقیب آن یعنی امارات در حال نابودی هستند.

طبق گزارش سایت یاد شده، عربستان که مصمم به ایفای نقشی منطقه‌ای است، از قدرت نرم و سخت برای تقویت و توسعه تلاش‌های خود جهت جذب جدیدترین فناوری‌ها استفاده می‌کند.

نمایشگاه‌های تجاری که نمادی از نبرد نفوذ سایبری جاری میان کشورهای حوزه خلیج فارس هستند، یکی از ابعاد استراتژیک قدرت نرمی محسوب می‌شوند که عربستان از آنها برای متعادل کردن سلطه اعمال شده توسط همسایه اماراتی خود استفاده می‌کند.

عربستان برای به چالش کشیدن نمایشگاه تجاری "GISEC" امنیت سایبری در دوبی، اکنون رویداد Black Hat (hack سابق) را برپا کرده که نسخه منطقه‌ای رویداد بزرگ امنیت سایبری آمریکا با همین نام است.

سایت intelligenceonline در ادامه گزارش داد، چنین رویدادهایی انعکاس محسوسی از سیاست بلندمدت ریاض برای تقویت جایگاه خود به عنوان مرکز جدید صنعت الکترونیک در منطقه خلیج فارس و آفریقا هستند.

در امارات بیشتر دفاتر منطقه‌ای شرکت‌های چند ملیتی مستقر هستند و قرار است از سال آتی به جای حضور رایگان، مالیات ۹ درصدی برای این شرکت‌ها اعمال شود، با این حال میانگین این مالیات‌ها هنوز هم کمتر از ۲۰ درصد تعیین شده از سوی عربستان برای این شرکت‌ها است.

عربستان از شرکت‌هایی که در خاکش فعالیت‌های تجاری دارند، می‌خواهد دفاتر منطقه‌ای خود را تا ابتدای سال ۲۰۲۴ در این کشور برپا کنند.

همچنین عربستان به دنبال افزایش ظرفیت ترابری هوایی و افزایش پتانسیل‌هایش در این زمینه تا ۴.۵ میلیون تن محموله هوایی تا سال ۲۰۳۰ است، در حالی که این رقم در سال جاری میلادی ۰.۸ میلیون تن بوده است.

عربستان در این زمینه شرکت ژاپنی Trend Micro را قانع کرد دفتر اصلی خود در خاورمیانه و آفریقا را در ریاض و تحت نظر معتز بن علی، وکیل سابق شرکت Microsoft وIBM وSAP راه‌اندازی کند.

همچنین گروه "کاسپرسی" روسیه آوریل گذشته دفتری را در ریاض افتتاح کرد سپس در نوامبر شرکت توزیع "آمیویز" امارات دفتری را در ریاض افتتاح نمود.

در همین راستا، دیگر شرکت‌ها همانند شرکت اطلاعات " Intel ۴۷۱" آمریکا اولویت خود را بازار عربستان قرار داده و به این ترتیب تمرکز در امارات را که تاکنون حاکم بود، از بین بردند.

عربستان ورود دیرهنگام خود به حوزه سایبری را با سرمایه‌گذاری‌های بزرگ صندوق‌های حاکمیتی به ویژه صندوق سرمایه‌گذاری کل جبران کرد.

طبق گزارش سایت فرانسوی یاد شده، محمد بن سلمان، ولیعهد عربستان در حال برنامه‌ریزی برای ساماندهی به این بخش و تقویت تمرکز بر آن است.

عربستان نیز همانند امارات بُعد هجوم سایبری در فعالیت‌های تجاری را فراموش نکرده و مجدانه برای توسعه حوزه اینترنتی آن تلاش می‌کند.

مسؤولیت این بخش از فعالیت‌ها به صورت جزئی به شرکت Haboob واگذار شده است، شرکتی که در سال ۲۰۱۸ به دستور سعود القحطانی، مشاور سابق ولیعهد سعودی راه‌اندازی شد و بهترین هکرهای دفتر پادشاهی را به ریاست صالح الحقبانی به کار گرفت تا حملات سایبری را برای عربستان در فاصله‌ای امن از دفتر مرکزی حاکمیت اجرا کنند.

تحولات امارات به تلاش‌های عربستان کمک کردند و دو بخش دفاع و اینترنت از چند ماه قبل وابستگی خود به واردات را به نفع صادرات بازگرداند.

با امپراتوری تجاری که محمد بن زاید آل نهیان، رئیس امارات و طحنون بن زاید، مشاور امنیت ملی کلید زدند، امارات در حال اجرای اقدامات نهایی برای مرکزیت بسیاری از بخش‌های اصلی اقتصاد از جمله حوزه اینترنت است.

این امر موجب ایجاد تشکل‌هایی تحت مالکیت دولت همانند Edge Group  و گروه  ۴۲ یک شرکت متخصص هوش مصنوعی شد که به تعطیلی این حوزه و هدایت هزینه‌های پژوهش، توسعه و سرمایه‌گذاری به خارج از کشور کمک کرد.

کارشناسان بر این باور هستند که رسیدن به اهداف عربستان احتمالا به جایگاه امارات که به عنوان پایتخت شرکت‌های خارجی و نوپا در منطقه عربی شناخته می‌شود، ضربه می‌زند.

جرایم سایبری، سومین اقتصاد بزرگ دنیا

يكشنبه, ۱۸ دی ۱۴۰۱، ۰۲:۳۷ ب.ظ | ۰ نظر

کارشناسان معتقدند که جرایم سایبری اکنون سومین اقتصاد بزرگ جهان است.
به گزارش سایبربان؛ بر‌اساس داده‌های شرکت مشاوره جهانی پروتیویتی (Protiviti)، جرایم سایبری اکنون حدود 6 تریلیون دلار ارزش دارد که آن را به بزرگ‌ترین اقتصاد جهان پس از ایالات متحده و چین تبدیل می‌کند.

نیراج ماتور (Niraj Mathur)، مدیر عامل بخش امنیت و حریم خصوصی در شرکت پروتیویتی در خاورمیانه در مصاحبه‌ای به خلیج تایمز گفت : «طی چند سال گذشته، هزینه‌های جرایم سایبری در سطح جهان به طور پیوسته سالانه 12 تا 15 درصد افزایش یافته است.»

کارشناسان معتقدند که Protiviti تخصص عمیق، بینش عینی، رویکردی مناسب و همکاری را برای کمک به رهبران در مواجهه با آینده ارائه می‌دهد؛ این شرکت و شرکت‌های عضو مستقل و محلی آن، راه‌حل‌های مشاوره و مدیریت شده در زمینه‌های مالی، فناوری، عملیات، داده‌ها، دیجیتال، حقوقی، حاکمیت، ریسک و حسابرسی داخلی را از طریق شبکه بیش از 85 دفتر در بیش از 25 کشور به مشتریان ارائه می‌دهند.

پروتیویتی، که در سال 2022 به عنوان یکی از 100 شرکت برتر برای کار در مجله فورچون معرفی شد، بیش از 80 درصد از فورچون 100 و نزدیک به 80 درصد از شرکت‌های فورچون 500 را در اختیار داشته است. این شرکت همچنین با شرکت‌های کوچک‌تر و در حال رشد، از جمله شرکت‌هایی که به دنبال سهام‌داری هستند و همچنین با سازمان‌های دولتی همکاری می‌کند. Protiviti یک شرکت تابعه کاملاً متعلق به رابرت هاف (Robert Half) است. هاف، که در سال 1948 تأسیس شد، یکی از اعضای شاخص «S&P 500» است.

ماتور اظهار داشت : «با شروع «Web3.0» و پذیرش گسترده تحول دیجیتال، انتظار می‌رود استفاده از خدمات مبتنی بر اینترنت به طور تصاعدی رشد کند، زیرا مزایای مختلفی مانند بهینه‌سازی یا کاهش هزینه‌ها را به همراه دارد. با این حال، سازمان‌ها باید این مزایا را با استراتژی‌های انتقال با برنامه‌ریزی دقیق که امنیت و حریم خصوصی را در نظر می‌گیرند، متعادل کنند. این بدان معنا است که ضمن ارزیابی فروشندگان برای میزبانی سرویس‌های مبتنی بر اینترنت، اطمینان حاصل شود که سطح امنیتی مناسبی با در نظر گرفتن همه جنبه‌ها از جمله شناسایی، شناسایی، پیشگیری، واکنش و بازیابی حوادث امنیتی طراحی شده است.»

فناوری‌ها یا خدمات جدید خطرات سایبری جدیدی را معرفی می‌کنند که نیاز به ارزیابی، اولویت‌بندی با تحلیل تأثیر و کاهش از طریق فرآیند، فناوری، مهارت‌ها و دیدگاه حاکمیتی دارند.

با توجه به داده های Protiviti، جرایم سایبری به طور قابل توجهی افزایش یافت، زیرا بیماری همه‌گیر کووید-19منجر به افزایش دورماری شد، بسیاری از سازمان‌ها در سطح جهان به طور مطلوب برای چنین موقعیت هایی آماده نبودند و صنعت شاهد افزایش تقریباً 4 برابری در تعداد حملات بود. مدیر عامل بخش امنیت و حریم خصوصی در شرکت پروتیویتی توضیح داد که در دنیای بیش از حد متصل امروزی، درست است که امنیت سایبری به همان اندازه که برای سازمان‌ها تهدید می‌کند، برای افراد نیز تهدید است. مهندسی اجتماعی در بالاترین سطح خود قرار دارد و یک تکنیک بسیار اثبات شده برای به دست آوردن اطلاعات حساس یا جمع‌آوری پولی است که به سختی به دست آورده‌اید.

1. رویکرد رهبری ریسک : قبل از ارائه هر گونه داده حساس یا کلیک کردن بر روی آن پیوند مشکوک، به تأثیر احتمالی فکر کنید.

2. در صورت امکان از هویت فدرال استفاده کنید : امروزه بسیاری از غول های فناوری ابزارهایی را در اختیار همه افراد قرار می‌دهند تا از هویت فدرال خود برای افزایش امنیت برای افراد استفاده کنند که بهتر از به خاطر سپردن صدها رمز عبور است، به عنوان مثال با استفاده از گوگل (Google) یا اَپل (Apple) با استفاده از احراز هویت چند عاملی وارد وب‌سایت‌های دیگر شوید.

3. محدود کردن اشتراک‌گذاری داده‌ها : استفاده سنگین از ذخیره‌سازی داده‌های ابری مزایای باورنکردنی دارد، اما برای اطمینان از اینکه ما اشتراک‌گذاری داده‌ها را به دوره‌های خاص و افراد خاص محدود می‌کنیم، به همان اندازه حیاتی است.

4. دستگاه‌های هوشمند خود را ایمن کنید : دستگاه‌های هوشمند مانند تلویزیون‌های هوشمند، ساعت‌های هوشمند، اینترنت اشیای هوشمند و غیره در غنی‌سازی تجربیات ما باورنکردنی هستند، اما عمدتاً روی پیکربندی‌های امنیتی اولیه تنظیم شده‌اند که اغلب از سوی مهاجمان برای به دست آوردن اطلاعات حساس یا نفوذ به حریم خصوصی شما استفاده می‌شود.

5. فرهنگ امنیت سایبری را گسترش دهید : برای کمک به گسترش آگاهی به مردم اطرافمان تا بتوانیم با هم هوشیار باشیم.

راه‌اندازی ۲۴هزار سایت 5G در فرانسه

يكشنبه, ۱۸ دی ۱۴۰۱، ۰۲:۳۶ ب.ظ | ۰ نظر

فرانسه سال 2022 را با 38132 سایت مجاز 5G به پایان رساند.
به گزارش  سایبربان؛ براساس آخرین گزارش ماهانه منتشر شده از سوی «ANFR»، آژانس طیف فرانسه، این کشور تا اول ژانویه در مجموع 38132 سایت 5G مجاز داشته که از این تعداد 29315 سایت به‌وسیله اپراتورهای محلی از نظر فنی عملیاتی شده‌اند.

این آژانس خاطرنشان کرد که تعداد سایت‌های مجاز 5G در آخرین ماه سال 2022 نسبت به ماه قبل 1.5 درصد افزایش یافته و تقریباً تمام سایت‌های 5G در سایت‌های واحد موجود که قبلاً از سوی فناوری‌های 2G، 3G یا 4G استفاده می‌شد، مجاز شده‌اند.

در فرانسه، اپراتورهای تلفن همراه در حال حاضر خدمات 5G را از طریق طیف در باندهای 700 مگاهرتز، 2.1 گیگاهرتز و 3.5 گیگاهرتز ارائه می‌کنند.

آژانس طیف فرانسه  که در مجموع 20881 سایت در باند 700 مگاهرتز مجاز هستند که از این تعداد 16519 سایت از نظر فنی فعال هستند؛ همچنین 16722 سایت در باند 2.1 گیگاهرتز (Bouygues Telecom، Orange و SFR) مجاز هستند، اما 10648 سایت از نظر فنی فعال هستند.

در عین حال، 23291 سایت در باند 3.5 گیگاهرتز (Bouygues Telecom، Free Mobile، Orange و SFR) مجاز هستند که از این تعداد 16228 سایت از نظر فنی عملیاتی اعلام شده است.

Free Mobile تا پایان دسامبر بیشترین تعداد سایت‌های عملیاتی 5G را با 16524 سایت داشته و پس از آن Bouygues Telecom  (9514)، SFR (8388) و Orange (5601) قرار دارند.

آژانس طیف فرانسه اظهار داشت که برخی سایت‌های مجاز 5G به‌وسیله اپراتورهای تلفن همراه به اشتراک گذاشته شده است.

علاوه بر این، تا اول ژانویه امسال، 59377 سایت 4G در سرزمین اصلی فرانسه مجاز شدند که از این تعداد 54694 سایت در خدمت هستند.

فری موبایل، یکی از زیرمجموعه های ایلیاد، گفت که ردپای 5G آن در حال حاضر 87 درصد از جمعیت کشور را پوشش می‌دهد و شبکه 5G آن در حال حاضر به 9764 شهرداری در سراسر فرانسه می‌رسد.

Free Mobile برای شبکه 5G خود از فرکانس‌هایی در باند 700 مگاهرتز و همچنین فرکانس‌هایی در باند 3.5 گیگاهرتز استفاده می‌کند که در سال 2020 در حراج طیف فرانسه به دست آورد.

همچنین، Bouygues Telecom ابتدا 5G را در 20 شهر در سراسر فرانسه در دسامبر 2020 راه‌اندازی کرد. این شرکت مخابراتی در حال حاضر پوشش 5G را در نزدیک به 12 هزار شهر و شهرداری در سراسر فرانسه ارائه می‌دهد. برخی شهرهای بزرگی که مخابرات 5G در آنها ارائه می‌کند شامل پاریس، مارسی، لیون، تولوز، نیس، نانت، مونپلیه، استراسبورگ، بوردو و لیل هستند.

شرکت مخابراتی فرانسوی Orange در حال حاضر شبکه 5G را در نزدیک به 900 شهرداری در سراسر کشور مستقر کرده و 38 درصد از جمعیت کلان شهرها را پوشش می‌دهد. برخی شهرهای اولیه تحت پوشش شبکه 5G Orange عبارتند از : مارسی، نیس، لمانز و آنجر. Orange در ابتدا خدمات تجاری 5G را در 15 شهر در ابتدای دسامبر 2020 راه‌اندازی کرد.

SFR ابتدا شبکه تجاری 5G خود را در نوامبر 2020 در نیس راه‌اندازی کرد. طبق وب‌سایت این شرکت، SFR در حال حاضر خدمات 5G را در 6200 شهرداری در سراسر فرانسه ارائه می‌دهد.

یک ایالت دیگر تیک تاک را ممنوع می‌کند

يكشنبه, ۱۸ دی ۱۴۰۱، ۰۲:۱۸ ب.ظ | ۰ نظر

«تونی اورز» فرماندار ایالت ویسکانسن درآمریکا تصمیم دارد استفاده از اپ تیک تاک در دستگاه های دولتی را منع کند.

به گزارش خبرگزاری مهر به نقل از رویترز، اورز در مصاحبه ای تلویزیونی اعلام کرد تصویری برای ممنوعیت این اپ اشتراک گذاری ویدئو کوتاه چینی در هفته جاری صادر می کند.

هم اکنون حدود ۲۰ ایالت آمریکا تیک تاک را در دستگاه های دولتی منع و دلیل آن را نگرانی درباره مالکیت آن توسط یک شرکت چینی اعلام کرده اند. ماه گذشته جو بایدن رئیس جمهور آمریکا قانون بودجه را امضا کرد که یکی از بخش های آن ممنوعیت استفاده یا دانلود تیک تاک در دستگاه های دولتی بود.

این قانون به دفتر مدیریت و بودجه کاخ سفید ۶۰ روز فرصت داده تا استانداردها و دستورالعمل هایی برای سازمان های اجرایی که نیازمند حذف تیک تاک از دستگاه های فدرال هستند، وضع کند.

دفتر اورز اعلام کرد فرماندار ایالت ویسکانسن حساب شخصی یا رسمی تیک تاک را در هیچ یک از دستگاه های خصوصی یا دولتی خود نصب نکرده است.

زنجیره ممنوعیت نصب و استفاده از تیک تاک در دستگاه های دولتی ریشه در سخنان کریستور ورای مدیر اف بی آی در نوامبر دارد که اعلام کرده بود این اپ امنیت ملی را به خطر می اندازد. ورای هشدار داده بود دولت چین می تواند با استفاده از این اپ روی کاربران تاثیربگذارد یا دستگاه های آنها را کنترل کند.

طبق اعلام وزیر دیجیتال آلمان، وی اخیرا با ایلان ماسک دیدار کرده تا انتظارات دولت این کشور از توئیتر به خصوص درباره مقابله با اخبار جعلی را شفاف سازی کند.

به گزارش خبرگزاری مهر به نقل از رویترز، «ولکر ویسینگ» وزیر دیجیتال و حمل ونقل آلمان که در آغاز ۲۰۲۳ میلادی در ایالت کالیفرنیا به سر می برد، به ماسک گفته این کشور انتظار دارد توئیتر به طور داوطلبانه از تعهدات مبارزه با اخبار جعلی پیروی کند.

همچنین ویسینگ معتقد است توئیتر باید در آینده از قانون سرویس های دیجیتال نیز پیروی کند. اعضای اتحادیه اروپا در آوریل ۲۰۲۲ میلادی درباره این قانون به توافق رسیدند و طبق آن پلتفرم های آنلاین باید اقدامات بیشتری برای نظارت بر محتوای غیرقانونی انجام دهند.

سخنگوی این وزارتخانه در بیانیه ای اعلام کرد: این ملاقات بسیار طولانی بود و ماسک به ویسینگ اطمینان خاطر داد.

همچنین به گفته وی دولت آلمان به دقت وضعیت توئیتر را تحت نظر دارد.

تلاش گوگل برای حفظ سلطه در هندوستان

يكشنبه, ۱۸ دی ۱۴۰۱، ۰۲:۱۶ ب.ظ | ۰ نظر

گوگل برای حفظ وضعیت خود در بازار هند از دادگاه عالی این کشور خواسته حکم پرداخت جریمه ۱۶۱.۹ میلیون دلار و تغییر شیوه قراردادهای شرکت با سازندگان تجهیزات طرف ثالث را لغو کند.

به گزارش خبرگزاری مهر به نقل از انگجت، گوگل از دادگاه عالی هند خواسته تا دستوری را مسدود کند که احتمالاً اکوسیستم اندورید را تغییر می دهد.

کمیسیون رقابت هند(CCI) در اکتبر ۲۰۲۲ میلادی جریمه ای ۱۶۱.۹ میلیون دلاری برای گوگل تعیین کرد. علاوه بر آن طبق دستور کمیسیون، گوگل اجازه نخواهد داشت «سازندگان تجهیزات اصلی»(original equipment manufacturer) یا دستگاه های اندروید را وادار به نصب اپلیکیشن ها و سرویس های گوگل در موبایل هایشان کند.

آخر هفته گذشته دادگاه تجدیدنظر هند نیز درخواست شرکت برای لغو این حکم را که قرار است از ۱۹ ژانویه ۲۰۲۳ میلادی اجرایی شود، رد کرد.

طبق اسناد دادگاه، گوگل در دادگاه عالی این کشور درخواستی برای به چالش کشیدن رای دادگاه تجدیدنظر ثبت کرده است. طبق گزارش ها این شرکت آمریکایی به عنوان آخرین تلاش برای جلوگیری از اجرایی شدن دستور کمیسیون رقابت هند این درخواست را ثبت کرده زیرا تاثیر قابل توجهی روی کسب وکارش خواهد داشت.

هرچند جریمه ۱۶۱.۹ میلیون دلاری برای گوگل سنگین نیست اما دستور CCI که شرکت را مجبور به تغییر معاملاتش با تولید کنندگان دستگاه های اندروید می کند، پیامدهای زیادی برای شرکت دارد.

CCI می خواهد گوگل از افزودن بندهای «anti fragmentation» در قراردادهایش با شرکت های دیگر جلوگیری کند. این بندها اجازه نمی دهد شرکت ها از نسخه های اصلاح شده اندروید استفاده کنند.

دستور کمیسیون رقابت هند، شرکت آمریکایی را مجبور می کند تا به فروشگاه های اپ طرف ثالث اجازه دهند در گوگل پلی حضور یابند. همچنین کاربران می توانند اپ هایی که دست اول روی گوشی نصب شده و نیازی به آنها ندارند را پاک کنند.

باید توجه داشت که هند بازار مهمی برای گوگل به حساب می آید. در این کشور حدود ۶۰۶.۶ میلیون نفر گوشی هوشمند دارند و ۹۷ درصد موبایل های این کشور مجهز به سیستم عامل اندروید هستند. به بیان دیگر گوگل نمی تواند این بازار را از دست بدهد.

سازمان بهداشت جهانی نوشته: مطالعات تا به امروز هیچ نشانه ای از اینکه قرار گرفتن در معرض تشعشعات RF، مانند ایستگاه های پایه، خطر ابتلا به سرطان یا هر بیماری دیگری را افزایش می دهد، ارائه نکرده است.

به گزارش فارس سرعت اینترنت و کیفیت آنتن دهی تلفن همراه مسائلی است که مردم با آنها سروکار دارند و چالش هایی را نیز به همراه داشته است. همه گیری کرونا و اکنون آلودگی هوا شرایط را به متی برده که مدارس و دانشگاه ها غیرحضوری شده اند، بحث سرعت اینترنت اهمیت بیشتری پیدا کرده است.

شهروندان از پایین بودن سرعت اینترنت گلایه دارند و مسئولان وزارت ارتباطات و اپراتورها یکی از دلایل پایین بودن سرعت را وجود سایت های کور و عدم مجوزدهی برای نصب سایت های جدید عنوان کرده اند. وزارت ارتباطات می گوید که شهرداری به ما مجوز نصب و راه اندازی سایت را نمی دهد و شهروندان هم به دلایلی همچون خطرزا بودن دکل‌های مخابراتی BTS اجازه نصب آنها در نزدیکی خانه های شان نمی دهند. اما موضوعی که وزارت ارتباطات و اپراتورها به آن اشاره می کنند این است که این دکل ها بیماری زا نیستند و تشعشعات آنها توسط سازمان انرژی اتمی به دقت اندازه گیری می شود و اگر از 4 کمتر باشد،‌اجازه راه اندازی را می دهند.

 

  • میزان مجاز تشعشعات چقدر است؟

طبق قانون حفاظت در برابر اشعه مصوب سال ۱۳۶۸ مجلس شورای  اسلامی، دفتر حفاظت در برابر اشعه سازمان انرژی اتمی ایران به عنوان واحد قانونی نظارت بر ایمنی تشعشع ناشی از تمام منابع و آنتن های تولید کننده امواج الکترومغناطیسی، تعیین شده  است. دو سازمان نظارتی، سازمان تنظیم مقررات و ارتباطات رادیویی از یک سو و سازمان انرژی اتمی ایران از سوی دیگر، بر مقادیر پرتوگیری نظارت دارند.

تحقیقات سازمان‌های جهانی نشان می‌دهد که میزان تشعشعات (در باند 900 مگاهرتز) تا 440 میکروبات در هر سانتی‌متر مربع مجاز است و بالاتر از این مقدار به سلامت انسان آسیب می‌رساند.این عدد در سطح بین المللی است و عددی که سازمان انرژی اتمی برای کشور تعیین کرده، 4 میکروبات در هر سانتی‌متر مربع است.

سازمان بهداشت جهانی یکی از سازمان های تخصصی سازمان ملل است و به عنوان مرجع سازمان دهنده بهداشت جامعه جهانی شناخته می شود.

این سازمان مقالات بسیاری درباره میزان تاثیر تشعشعات دکل های مخابراتی و تاثیر آنها بر انسان و محیط زیست دارد. در یکی از مقالات این سازمان به همه چیز درباره ایستگاه های پایه پرداخته شده و به نگرانی های مردم پاسخ داده است.

 

  • همه چیز درباره ایستگاه های پایه و نحوه کار آنها

ایستگاه‌های پایه گیرنده/فرستنده موبایل، رادیوهایی دو طرفه و چند کاناله و با سطح قدرت پایین هستند. آنتن‌ ها در این ایستگاه‌ها تشعشع RF را در محیط پخش می‌کنند. این دستگاه‌ها یا در دکل‌های مخابراتی یا سقف خانه‌ها نصب می‌شوند. ایستگاه‌های پایه برای داشتن بیشترین پوشش باید در ارتفاع مناسب نصب شوند.

دستگاه موبایل و ایستگاه پایه، رادیوهایی دوطرفه هستند و تشعشع RF دارند و بنابراین فرد در معرض تشعشع RF قرار می‌گیرد. اما چون سطح قدرت فرستنده‌ها پایین و برد آنها کوتاه است، تشعشع RF هم در سطح بسیار پایینی قرار دارد.

نگرانی هایی از سوی مردم درباره خطراتی که دکل های مخابراتی بر سلامتی می گذارند وجود دارد. سازمان بهداشت جهانی در مقاله خود نوشته: مطالعات تا به امروز هیچ نشانه ای از اینکه قرار گرفتن در معرض میدان های RF، مانند ایستگاه های پایه، خطر ابتلا به سرطان یا هر بیماری دیگری را افزایش می دهد، ارائه نکرده است. اجماع عمومی نیز بر این است که قدرت ایستگاه‌های پایه و آنتن‌های آن برای آسیب به سلامتی بسیار پایین است.

سازمان بهداشت جهانی مقاله دیگری با عنوان سلامت عمومی و  میدان‌های مغناطیسی دارد که در آن به موارد بیشتری اشاره کرده است.

در این مقاله آمده: بخشی از نگرانی هایی که وجود دارد به ایستگاه های پایه و آنتن ها در شبکه وایرلس محلی و اثرات بلند مدت آنها برای انسان به دلیل قرار گرفتن در معرض تشعشعات RF است.

تا زمانی که سازمان بهداشت جهانی این مقاله را منتشر کرد،‌ تنها تاثیری که از میدان تشعش RF از سوی دانشمندان کشف شد،‌ افزایش دمای بدن (کمتر از یک درجه سانتی‌گراد) بود که در زمان مواجهه فرد با میدان های الکترومغناطیس شدید دیده شده بود. سطح تشعشع RF که از ایستگاه های پایه و شبکه های بی سیم ساطع می شود به قدری پایین است که دمای بدن را در حد بسیار پایینی افزایش می دهد و تاثیری بر سلامت انسان ندارد. هرچه فاصله از میدان های RF بیشتر باشد، قدرت آنها نیز کمتر است. بررسی هایی که توسط سازمان بهداشت جهانی صورت گرفته نشان می دهد تشعشعات RF از ایستگاه‌های پایه و فناوری‌ های بی‌سیم در مکان‌های عمومی (مانند مدارس و بیمارستان‌ها) معمولا تا هزاران بار پایین‌ تر از استانداردهای جهانی است.

آیا قرار گرفتن در معرض تشعشعات  سرطان زاست؟

سازمان بهداشت جهانی در این باره می گوید: ایستگاه های پایه در محیط زندگی انسان حضور بسیاری دارند و طبق برآوردها ابتلا به برخی از سرطان ها برای افرادی که در نزدیکی آنتن های موبایل بوده اند، مسئله ای اتفاقی بوده است. سرطان هایی که در نتیجه این همجواری گزارش شده اند در دسته بندی های مختلفی قرار دارند که مشخصه یکسان ندارد و بعید است که عامل مشترکی داشته باشند.

این سازمان همچنین نوشته: مطالعات تا به امروز هیچ نشانه ای از اینکه قرار گرفتن در معرض تشعشعات RF، مانند ایستگاه های پایه، خطر ابتلا به سرطان یا هر بیماری دیگری را افزایش می دهد، ارائه نکرده است.

سازمان بهداشت جهانی تأکید می‌کند: با در نظر گرفتن تحقیقاتی که تا کنون در این حوزه انجام شده و همچنین سطح پایین تشعشعات، شواهد علمی متقاعد کننده‌ای مبنی بر اینکه سیگنال‌های ضعیف RF ساطع شده از ایستگاه‌ های پایه و شبکه‌ های بی‌سیم، سبب بروز اثرات نامطلوب بر سلامتی انسان می شود، وجود ندارد.

البته باید توجه داشت تا زمانی که آنتن های موبایلی که در نزدیکی محل زندگی افراد نصب می شوند، تاثیر بدی بر سلامت انسان ندارند که استانداردها را رعایت کنند، در غیر این صورت ممکن است خطرآفرین باشند.

مسئولان وزارت ارتباطات و اپراتورها می گویند در کشور ما سایت هایی که نصب شده اند یا قرار است نصب شوند تشعشعاتی پایین تر از استاندارد تعیین شده در کشور دارند و برای همسایگان خطری ندارند.

 

منابع:

  • https://www.who.int/news-room/questions-and-answers/item/radiation-electromagnetic-fields#:~:text=Effects%20on%20general%20health&text=Reported%20symptoms%20include%20headaches%2C%20anxiety,and%20exposure%20to%20electromagnetic%20fields.
  • https://www.who.int/news-room/questions-and-answers/item/what-are-the-health-risks-associated-with-mobile-phones-and-their-base-stations#:~:text=Studies%20to%20date%20provide%20no,cancer%20or%20any%20other%20disease.

توییتر ممیزان محتوا را اخراج کرد

يكشنبه, ۱۸ دی ۱۴۰۱، ۰۲:۱۰ ب.ظ | ۰ نظر

توییتر تعداد بیشتری از کارکنان خود را در گروه اعتماد و ایمنی که نظارت بر محتوای جهانی این شبکه اجتماعی را مدیریت می کنند، اخراج کرده است.

به گزارش فارس به نقل از رویترز، توئیتر همچنین تعدادی از کارکنان خود در واحد مربوط به بررسی سخنان نفرت انگیز و آزار و اذیت را کاهش داده است.

حداقل 12 اخراج تازه در جمعه شب باعث کاهش کارکنان دفاتر این شرکت در دوبلین و سنگاپور شده است. از جمله اخراج شدگان جدید می توان به نور ازهر بن ایوب اشاره کرد که به تازگی به عنوان رئیس واحد یکپارچگی توئیتر در منطقه آسیا و اقیانوسیه منصوب شده بود. آنالویزا دومینگوئز، مدیر ارشد سیاست درآمدی توییترهم از جمله اخراج شدگان است.

کارکنان گروه‌هایی که سیاست‌ گذاری درمورد انتشار اطلاعات نادرست، درخواست‌های جهانی و عملکرد رسانه‌های دولتی در این زمینه را در این شبکه اجتماعی مدیریت می‌کنند نیز حذف شدند.

الا اروین، معاون اعتماد و ایمنی توییتر، تأیید کرده که توییتر جمعه شب اخراج هایی داشته، اما جزئیاتی در این زمینه ارائه نکرد.

اینترنت تکه‌تکه و دیوارهای مجازی

يكشنبه, ۱۸ دی ۱۴۰۱، ۰۱:۲۷ ب.ظ | ۰ نظر

سعید میرشاهی – آسیه فروردین - وابستگی فزاینده به اینترنت، برخی از کشورها را ناچار به اتخاذ تدابیری برای اعمال حاکمیت بر فضای سایبر کرده است. برخی رویدادهای جهانی نیز مانند یک کاتالیزور برای دولت‌ها عمل کرده‌اند تا به دنبال حاکمیت سایبری باشند.

در اخبار و گزارش‌ها آمده بود که توییتر به درخواست ارتش ایالات متحده، برخی از حساب‌های فعال در این پلتفورم اجتماعی را در وایت لیست (فهرست سفید) قرار داده بود. این حساب‌ها برای انتقال محتوای شکل‌دهنده افکار در سراسر عراق، ایران، کویت و خاورمیانه استفاده می‌شد.

دفاتر گاردین پس از حمله باج‌افزاری بسته می‌شوند.
به گزارش سایبربان؛ گاردین (Guardian)، روزنامه برجسته بریتانیایی، که ماه گذشته مورد حمله باج‌افزاری قرار گرفت به کارگران گفت که دفاتر خود را تا 3 هفته دیگر بسته نگه می‌دارد.

گاردین، که مقر آن در لندن است و دفاتری در نیویورک و استرالیا دارد، از زمانی که سیستم جهانی فناوری اطلاعاتش در 20 دسامبر گذشته هک شد، از راه دور کار می‌کرد.

آنا بیتسون (Anna Bateson)، مدیر اجرایی گروه رسانه‌ای گاردین، یادداشتی را منتشر کرد که در آن از همه کارکنان خواست در خانه دورکاری کنند.

بیتسون به وبگاه تخصصی «The Post» گفت : «همانطور که قبلاً اعلام کردیم، سیستم‌های گاردین در معرض یک اختلال جدی در شبکه قرار گرفته‌اند. ما توانسته‌ایم روزنامه‌نگاری خود را به صورت دیجیتالی و چاپی منتشر کنیم، اما تعدادی از سیستم‌های کلیدی فناوری اطلاعات تحت تاثیر قرار گرفته‌اند. تمام دفاتر حداقل تا 23 ژانویه امسال بسته خواهند شد تا فشار روی شبکه‌های شرکت کاهش یابد و این مشکل برطرف شود.»

حملات باج‌افزاری معمولاً شامل دسترسی هکرها به سیستم کامپیوتری شرکت و سپس نصب نرم‌افزاری است که هر سند و فایلی را که پیدا می‌شود رمزگذاری و آن را به یک کد مخفی تبدیل می‌کند. سپس هکرها در ازای یک کلید رمزگذاری که فایل‌ها را بازیابی می‌کند، پرداختی را، اغلب به‌صورت بیت‌کوین، درخواست می‌کنند.

هنگامی که این حادثه برای اولین بار از سوی گاردین در 21 دسامبر سال قبل اعلام شد، بیتسون و کاترین وینر (Katherine Viner)، سردبیر کاردین،  به کارکنان گفتند : «همانطور که همه می‌دانند، یک حادثه جدی رخ داده که شبکه و سیستم‌های فناوری اطلاعات ما را در 24 ساعت گذشته تحت تأثیر قرار داده است. ما معتقدیم که این یک حمله باج‌افزاری است، اما همچنان به بررسی همه احتمالات ادامه می‌دهیم. گاردین به انتشار جهانی ادامه خواهد داد؛ این حمله احتمالاً سیستم‌های وای‌فای داخلی را از بین برده است.»

این روزنامه بیش از 100 هزار تیراژ و یک وب‌سایت دارد.

در فوریه گذشته، نیویورک پست (New York Post)، هدف حمله آنلاین قرار گرفت.

دیوید کلاین (David Kline )، افسر ارشد فناوری «News Corp» و بیلی اوبراین (Billy O’Brien)، افسر ارشد امنیت اطلاعات، در ایمیلی به کارمندان نوشتند : «به نظر می‌رسد که ما هدف حملات مداوم دولت‌های ملت بوده‌ایم که بر تعداد محدودی از کارکنان ما تأثیر گذاشته است. ماندیانت (Mandiant)، یک شرکت فناوری سایبری که برای تحقیق استخدام شده، ارزیابی کرد که کسانی که در پشت این فعالیت هستند پیوندی با چین دارند و معتقد است که احتمالاً در فعالیت‌های جاسوسی برای جمع‌آوری اطلاعات به نفع چین درگیر هستند. ما حملات سایبری علیه خود را تحمل نخواهیم کرد و از گزارش‌های خود که در همه جا اخبار مهم را به خوانندگان ارائه می‌دهند، منصرف نخواهیم شد.»

شرکت دل از چین خارج می‌شود

جمعه, ۱۶ دی ۱۴۰۱، ۰۶:۵۷ ب.ظ | ۰ نظر

شرکت «دل تکنولوژیز» تصمیم دارد تا ۲۰۲۴ استفاده از تراشه های ساخته شده در چین را متوقف کند.

به گزارش خبرگزاری مهر به نقل از رویترز، درهمین راستا این شرکت به تهیه کنندگان خود گفته تا میزان قطعات ساخته شده در چین را در محصولاتشان کاهش دهند.

این درحالی است که نگرانی‌ها درباره تنش‌های میان آمریکا و چین افزایش یافته است.

خبر مذکور در حالی منتشر شده که آمریکا شرکت تراشه سازی YMTC و ۲۱ شرکت بزرگ چین که در بخش تراشه‌های هوش مصنوعی کار می‌کنند را در دسامبر ۲۰۲۲ میلادی در فهرست سیاه بازرگانی خود قرار داده است.

از سوی دیگر شرکت اچ پی که رایانه تولید می‌کند و رقیب دل به حساب می‌آید، تحقیقاتی را میان تأمین کنندگان تجهیزات خود آغاز کرده تا امکان تولید و سرهم بندی قطعات خارج از چین را بررسی کند.

متخصصان سایبری کانادایی توصیه‌هایی برای محافظت از داده‌ها در فضای آنلاین دارند.
به گزارش سایبربان؛ با توجه به حملات سایبری اخیر در سراسر انتاریو، یکی از کارشناسان امنیت سایبری ایده‌هایی در مورد آنچه که می‌توان برای بهبود امنیت انجام داد، ارائه کرد.

از آنجایی که مؤسسات بیشتری مانند بیمارستان کودکان بیمار تورنتو مورد حمله سایبری قرار گرفتند، یکی از کارشناسان امنیت آنلاین گفت که اکثر حملات با انگیزه مالی بوده است.

ریتِش کوتاک (Ritesh Kotak)، تحلیلگر امنیت سایبری و فناوری اظهار داشت : «ما نمی‌دانیم که آیا این بیمارستان هدف قرار گرفته یا به صورت اتفاقی در شبکه هکرها گرفتار شده است. این موضوع 2 مؤلفه دارد : اولین مورد این است که این یک بیمارستان شناخته شده جهانی است و ثانیاً، وقتی مؤسسه‌ای با این اندازه دارید، می‌توانید باج‌های بزرگ‌تری درخواست کنید.»

کوتاک گفت که هکرها معمولاً به مکان‌های خاصی توجه می‌کنند.

وی افزود : «همیشه این رقابت داخلی بین هکرها وجود دارد که اساساً چه کسی می‌تواند بیشترین طعمه را به دست آورد. بیمارستان‌ها، دولت‌ها، شهرداری‌ها و ... در صدر زنجیره هستند؛ بنابراین هکرها فعالانه سعی می‌کنند از این شبکه‌ها سوءاستفاده کنند.»

یک مؤسسه با هر اندازه‌ای، به هدف جرایم سایبری تبدیل می‌شود و خطرات عمده‌ای را برای اطلاعات شخصی افراد ایجاد می‌کند.

کوتاک گفت : «تصور کنید کسب و کاری دارید که باید اداره کنید، کارتان را روی دستگاه‌های خاصی انجام می‌دهید و نمی‌توانید وارد شوید. فقط به نوع داده‌ای که در این دستگاه‌ها دارید فکر کنید. این امر می‌تواند آدرس شما، شماره بیمه اجتماعی شما، آدرس‌های ایمیل یا رمزهای عبور باشد، این لیست ادامه دارد؛ و تصور کنید اگر این اطلاعات به دست هکرها برسد، آنها می‌توانند برای شناسایی سرقت از شما اخاذی کنند.»

این کارشناس سایبری خاطرنشان کرد که راه‌هایی برای کاهش خطر حمله سایبری وجود دارد که با ممیزی سیستم‌های شما شروع می‌شود.

وی تصریح کرد : «من آن را بهداشت سایبری می‌نامم. تهدیدها را درک کنید، بدانید چگونه از خود محافظت کنید، زیرا درک این نکته مهم است که امنیت سایبری یک تمرین چک‌باکس نیست، چیزی است که به تکامل خود ادامه می‌دهد و تهدید امروز ممکن است فردا تهدیدی نباشد، زیرا تهدید جدیدی وجود خواهد داشت. این امری حیاتی است که افراد از مطالب خود نسخه پشتیبان تهیه کنند و مطمئن باشند که حساب‌های آنها ایمن است.»

تیک تاک هم شروع به اخراج کرد

چهارشنبه, ۱۴ دی ۱۴۰۱، ۰۴:۱۹ ب.ظ | ۰ نظر

بایت دنس شرکت چینی مالک تیک تاک صدها تن از کارمندان خود در بخش های مختلف را در پایان ۲۰۲۲میلادی اخراج کرد.

به گزارش خبرگزاری مهر به نقل از رویترز، این اقدام بخشی از تلاش شرکت برای کاهش هزینه ها است.

کاهش نیروی انسانی در زیرمجموعه Douyin (معادل چینی تیک تاک برای داخل کشور) و همچنین بخش های عملیاتی بازی رایانشی انجام شده است.

کاهش این تعداد نیروی انسانی نشان دهنده درصد کمی از کارمندان بایت دنس است.

پیش از این نیز تیک تاک اعلام کرده بود تعداد کارمندان خود را در روسیه کاهش می‌دهد. پس از حمله روسیه به اوکراین در ماه فوریه و اجرای قوانین سختگیرانه درباره انتشار محتوا، اپ اشتراک گذاری ویدئوی کوتاه قابلیت های پخش زنده و آپلود محتوای جدید را در این کشور متوقف کرد.

عکس‌های که عمق فجایع را نشان نمی‌دهد

چهارشنبه, ۱۴ دی ۱۴۰۱، ۱۲:۲۵ ب.ظ | ۰ نظر

سعید میرشاهی – آیا امسال مقاله‌ای درباره «سایبر» خوانده‌اید؟ از بین بردن ‌سایت‌های دولتی اوکراین در آغاز تهاجم روسیه یا حمله باج‌افزارConti به کاستاریکا، باعث شد دولت‌ها، وضعیت اضطراری ملی اعلام کند. آیا شنیده‌اید؟ یادتان هست چه تصویری همراه مقاله بود؟ و مهم‌تر از آن، به نظر شما، آیا تصویر به طور موثر درباره موضوع مقاله توضیح می‌دهد؟

10 کشور دنیا از نظر جرایم سایبری

چهارشنبه, ۱۴ دی ۱۴۰۱، ۱۲:۱۹ ب.ظ | ۰ نظر

Bscholarly (یک وبلاگ دانشگاهی و حقوقی) در گزارش کوتاهی به بررسی مسائل امنیت سایبری منحصر به فرد در 10 کشور برتر دنیا از نظر وقوع مسایل و مشکلات سایبری پرداخته است. حوزه‌های این جرایم نیز از دزدی و کلاهبرداری گرفته تا سرقت هویت، پولشویی، سرقت مالکیت معنوی، آدم ربایی، قاچاق جنسی، جاسوسی و غیره متغیر است.

به گزارش عصر ارتباط بر اساس این فهرست ایران نیز در رده پنجم کشورهای جرم‌خیز سایبری محسوب می‌شود.

چین – این کشور در صدر فهرست کشورهایی با بالاترین میزان جرایم سایبری و در جایگاه سوم فهرست کشورهایی که بیشترین نقض اطلاعات را در جهان دارند، قرار دارد. در سال 2021، چین تنها 5000 مورد قمار آنلاین از مجموع 65000 پرونده مربوط به جرایم سایبری را ثبت کرد. اهداف اصلی معمولاً صنایع دفاعی، ارتباطات و فناوری هستند.

روسیه – در سال 2021 بیش از 500هزار جنایت را ثبت کرده است که با کمک فضای اینترنت و دستگاه های مخابراتی پرورش یافته و انجام شده است.

هند – در سال 2021 بیش از 52 هزار مورد جرایم سایبری را ثبت کرده است. جرایم سایبری در هند اساساً توسط قانون اطلاعات و فناوری سال 2000 تعریف شده است.

برزیل – این کشور در شش ماهه اول سال 2020 بیش از 320 هزار حادثه سایبری را ثبت کرده است. این کشور در کشورهای هدف جرایم سایبری رتبه پنجم را دارد که بیشتر سوژه‌های هدف در حوزه تامین مالی و بانکی است.

ایران – در این گزارش کوتاه بدون استناد به هیچ آمار و اطلاعات خاصی صرفا به یک اظهار نظر اکتفا شده است. بنا بر ادعای متیو جی. اولسن، دستیار دادستان کل از بخش امنیت ملی وزارت دادگستری آمریکا، «ایران پناهگاه امنی شده است که در آن مجرمان سایبری که برای منافع شخصی اقدام می‌کنند و متهمانی مانند آنها می‌توانند قربانیان، از جمله تأمین‌کنندگان زیرساخت‌های حیاتی را هک و اخاذی کنند». در حال حاضر ایران دارای امکانات، فناوری و نیروی انسانی در این حوزه است.

نیجریه – این کشور سالانه بیش از 0.8 درصد از تولید ناخالص داخلی خود را به دلیل کلاهبرداری اینترنتی از دست می دهد. بر اساس رتبه بندی  FBI، نیجریه در رتبه شانزدهم قربانیان جرایم سایبری در جهان قرار دارد.

آلمان – در سال 2019 بیش از 300هزار مورد جرایم سایبری را ثبت و رسیدگی کرده است. سال بعد، سوابق افزایش 8 درصدی در وقوع جرایم سایبری را نشان داد و آلمان سالانه 0.7 درصد از تولید ناخالص داخلی خود را به دلیل کلاهبرداری سایبری از دست می‌دهد.

ویتنام – بر اساس گزارش مرکز امنیت ملی ویتنام، این کشور تنها در ژانویه 2022 بیش از 1300 حمله را گزارش کرده است که نسبت به سال قبل 10 درصد افزایش داشته است.

لهستان – نظرسنجی 2020 لهستان نشان می‌دهد که 29 درصد از کسب‌وکارها قربانی یک حمله سایبری شده‌اند.

آمریکا – ایالات متحده کشوری است که بالاترین نرخ نقض اطلاعات را در جهان ثبت می‌کند و در نیمه اول سال 2022، بیش از 50 میلیون شهروند آمریکایی تحت تأثیر جرایم سایبری قرار گرفتند.

کارشناسان معتقدند که دولت‌های چین و هند در میان اهداف اصلی مهاجمان سایبری هستند.
به گزارش سایبربان؛ یک مطالعه جدید نشان می‌دهد که چین و هند از جمله کشورهایی بودند که در 2 سال گذشته در مورد حملات علیه بخش دولتی مورد هدف قرار گرفتند.

براساس داده‌های «CloudSEK»، شرکت امنیت سایبری مستقر در هند، حملات سایبری علیه دولت هند در سال 2022 تشدید شد، زیرا گروه‌های هکری مانند «Dragon Force Malaysia» کمپین‌های خود را در شبه قاره افزایش دادند.

گروه‌های هکتیویست دیگر نیز به آن کمپین‌ها پیوستند و از آن حمایت کردند و مسیر را برای کمپین‌های بعدی هموار کردند. CloudSEK عنوان کرد که در همان زمان، سازمان‌های دولتی در هند نیز به اهداف محبوبی برای کمپین‌های فیشینگ گسترده تبدیل شده‌اند.

دولت چین همچنین شاهد افزایش حملات سایبری، به ویژه از سوی گروه‌های تهدید پایدار پیشرفته (APT) در سال 2021 بود.

کارشناسان معتقدند که نزدیک به 96 درصد از حملات علیه چین به‌وسیله گروه تهدید علیه غرب تحت عملیات رنمینبی (Renminbi)، به عنوان انتقام از فعالیت‌های چین علیه تایوان و جامعه اویغور، آغاز شد و تئوری‌های توطئه در مورد چین مسئول شیوع کووید-19 ممکن است در افزایش حملات نقش داشته باشد.

علاوه بر چین و هند، ایالات متحده و اندونزی نیز به شدت مورد هدف عوامل تهدید قرار گرفتند. این 4 کشور روی هم حدود 40 درصد از کل حوادث گزارش شده در بخش دولتی را تشکیل می‌دهند.

در حالیکه انگیزه اصلی اکثر عوامل تهدید، نفوذ و فروش داده‌ها با هدف مالی است، اما این تنها دلیلی نیست که آنها دولت‌ها را هدف قرار می‌دهند. این تغییر به وضوح از ظهور گروه‌های مختلف تهدید پایدار پیشرفته و کمپین‌های هکتیویست در دهه گذشته مشهود است.

در سال گذشته، CloudSEK افزایش قابل توجهی در فعالیت‌های هکریستی یافت که حدود 9 درصد از حوادث سایبری گزارش شده در بخش دولتی را تشکیل می‌داد.

این آمار نشان می‌دهد که حملات علیه دولت‌ها دیگر محدود به منافع مالی نیست. در عوض، اکنون از آنها به عنوان وسیله‌ای برای ابراز حمایت یا مخالفت با یک هدف سیاسی، مذهبی یا حتی اقتصادی استفاده می‌شود.

گروه‌های باج‌افزاری نیز در بخش دولتی فعال بودند و 6 درصد از کل حوادث را تشکیل می‌دادند و «LockBit» برجسته‌ترین اپراتور باج‌افزار بود.

با وجود اینکه اکثر حملات روی به خطر انداختن داده‌ها و دسترسی متمرکز بودند، چند حمله برای افشای نقص در وضعیت امنیت سایبری یک کشور انجام شد. CloudSEK مشاهده کرد که چنین حملاتی علیه اندونزی انجام شده است.

ظهور باج‌افزار به عنوان یک سرویس (ransomware-as-a-service) همچنین منجر به حملات بیشتر به‌وسیله دولت شده است. CloudSEK گفت :

«عوامل تهدید توسعه و تبلیغات زیرساخت‌های جنایی اختصاصی را آغاز کرده‌اند که می‌تواند به‌وسیله دولت‌ها یا افراد خریداری و برای اهداف پلید استفاده شود.»

نگرانی‌های سایبری آمریکا برای سال ۲۰۲۳

سه شنبه, ۱۳ دی ۱۴۰۱، ۰۴:۰۷ ب.ظ | ۰ نظر

کنگره آمریکا در مقاله‌ای به چهار نگرانی سایبری در سال جدید می‌پردازد.
به گزارش سایبربان به نقل از پایگاه خبری کنگره آمریکا؛ حملات سایبری در سال‌های اخیر افزایش یافته است و سیستم مراقبت‌های بهداشتی و سایر بخش‌های حیاتی به‌طور فزاینده‌ای مورد حمله دیجیتالی قرار می‌گیرند، زیرا تهدید بدافزارهایی مانند باج افزار و جاسوس‌افزار خارجی همچنان در حال تکامل است.

در سال گذشته به‌ویژه شاهد بودیم که مقامات و قانون‌گذاران تمرکز خود را بر امنیت سایبری تجدید کردند و سعی کردند بخش‌های حیاتی آمریکا را از تهدیدات سایبری فزاینده محافظت کنند. انتظار می‌رود این موضوع در سال 2023 همچنان در کانون توجه قرار گیرد، زیرا بسیاری از این تهدیدات همچنان در حال افزایش هستند، درحالی‌که بخش سایبری در تلاش‌های خود برای تقویت دفاع دیجیتال ایالات‌متحده با کمبود مداوم نیروی کار مواجه است.

در اینجا چهار نگرانی سایبری وجود دارد که انتظار می‌رود در سال 2023 اولویت داشته باشند.

  • تهدید بخش‌های حیاتی

بخش‌های مالی، انرژی و مراقبت‌های بهداشتی همگی با تعداد سرسام‌آور هک‌ها مواجه هستند. حملات سایبری صدها میلیون دلار از شرکت‌ها در این صنایع ربوده، داده‌ها را در معرض دید قرار داده و حتی خدمات ضروری را مختل کرده است، مانند زمانی که یک حمله باج افزاری خط لوله کلونیال را مجبور به تعطیلی در سال 2021 کرد و باعث کمبود گاز در چندین ایالت شد.

  • حملات باج افزاری

در سال‌های اخیر، حملات باج افزاری، به‌ویژه در بخش‌های مراقبت‌های بهداشتی و مالی، افزایش چشمگیری داشته است.

تنها در سال گذشته، گروه‌های باج افزاری باعث اختلال در سامانه‌های بیمارستانی متعدد، تعطیلی موقت مدارس در بخش‌هایی از ایالات‌متحده، هک‌های چند میلیون دلاری بر روی تعدادی از شرکت‌ها و نهایتاً رگبار حملات سایبری علیه خدمات دولتی کاستاریکا این کشور را مجبور به اعلام وضعیت اضطراری در ماه مه کرد.

  • نرم‌افزارهای جاسوسی خارجی

نرم‌افزارهای جاسوسی خارجی سال گذشته به دنبال جنجال‌هایی در مورد شرکت جاسوس‌افزار اسرائیلی NSO Group که در سال 2021 به اتهام تسهیل نظارت غیرقانونی علیه مقامات دولتی، روزنامه‌نگاران، مخالفان و فعالان حقوق بشر توسط وزارت بازرگانی در لیست سیاه قرار گرفت، توجه را به خود جلب کرد.

از آن زمان کنگره آمریکا اقداماتی را برای رسیدگی به این اتهامات انجام داده است. در ماه ژوئیه، کمیته اطلاعات مجلس نمایندگان ماده‌ای را در قانون مجوز اطلاعات گنجاند که به مدیر اطلاعات ملی اجازه می‌دهد جامعه اطلاعاتی ایالات‌متحده را از خرید و استفاده از نرم‌افزارهای جاسوسی خارجی منع کند.

  • کمبود نیروی کار

صنعت امنیت سایبری به دنبال رفع کمبود با سرمایه‌گذاری در توسعه نیروی کار بوده است و انتظار می‌رود که این کار ادامه یابد.

وزارت امنیت داخلی آمریکا گفته است که رسیدگی به کمبود نیروی کار یک اولویت اصلی برای این نهاد است. وزارتخانه یادشده پیش‌ازاین، در سال 2021 با انجام یک مسابقه استخدامی 60 روزه برای استخدام متخصصان امنیت سایبری، با این مشکل مقابله کرد. از میان 500 موارد شغلی پیشنهادشده، وزارت امنیت داخلی آمریکا توانست نزدیک به 300 کارمند جدید سایبری را استخدام کند.

کریس اینگلیس، مدیر ملی سایبری آمریکا که انتظار می‌رود در ماه‌های آینده بازنشسته شود، دولت را نیز تحت فشار قرار داده تا کارکنان فناوری و سایبری بیشتری را استخدام کند.

کره جنوبی تصمیم دارد معافیت مالیاتی کلانی برای تولیدکنندگان نیمه رسانا و دیگر شرکت های فناوری وضع کند که در داخل کشور سرمایه گذاری می کنند.

به گزارش خبرگزاری مهر به نقل از رویترز، هدف این اقدام قدرتمندترکردن امنیت زنجیره ذخایر و ارتقای اقتصاد است.

شرکت‌هایی که داخل کره جنوبی سرمایه گذاری کنند تا ۳۵ درصد مشمول معافیت مالیاتی می‌شوند که به آنها کمک می‌کند ۳.۶ هزار میلیارد ون (۲.۸۲ میلیارد دلار) مالیات در ۲۰۲۴ صرفه جویی کنند.

این اقدام پس از آن انجام می‌شود که کشورهایی مانند تایوان و آمریکا برنامه‌های خود را برای افزایش تولید تراشه و قدرتمندتر کردن صنعت داخلی اعلام کردند.

وزیر اقتصاد کره جنوبی علاوه بر اعلام این خبر افزود: معافیت مالیاتی توسط پارلمان تصویب شده است.

عذرخواهی گروه هکری از بیمارستان کودکان

سه شنبه, ۱۳ دی ۱۴۰۱، ۰۳:۰۸ ب.ظ | ۰ نظر

یکی از بدنام ترین گروه های هکری باج افزاری جهان در بیانیه ای معذرت خواهی کرد زیرا  یکی از شرکای این گروه مسئول حمله به بزرگترین بیمارستان کودکان در کانادا بوده است.

به گزارش خبرگزاری مهر به نقل از انگجت، در ۱۸ دسامبر ۲۰۲۲ میلادی بیمارستان SikKids در تورنتو قربانی یک حمله باج افزاری شد و در نتیجه آن سازمان مذکور نتوانست به بسیاری از سیستم های حیاتی خود دست یابد.

رویداد هک مذکور به افزایش مدت زمان انتظار بیماران منجر شد. در ۲۹ دسامبر سال گذشته میلادی این بیمارستان اعلام کرد دسترسی به حدود ۵۰ درصد سیستم های دارای اولویت خود از جمله سیستم هایی که به تاخیر فعالیت های تشخیص و درمان بیماری کمک می کردند، دست یافته است.

طی روزهای گذشته دومینیک آلویری یکی از محققان امنیت سایبری یک بیانیه عذرخواهی از سوی گروه هکری «لاک بیت»(LockBit) به دلیل نقشش در این رویداد را رصد کرد. گروه هکری مذکور اعلام کرده بود رمزگشاهای رایگان را در اختیار SickKids قرار می دهد و شریکی که این حمله را انجام داده به دلیل نقض قانون گروه مسدود کرده است.

گروه لاک بیت به طور معمول عملیات باج افزاری به عنوان سرویس را اجرا می کند. این سازمان همکارانی دارد که شرکت هایی را در یافتن هدف و دریافت پرداخت کمک می کند. اما عملیات اصلی به وسیله یک بدافزار برای قفل کردن سیستم ها انجام می شود.

به عنوان بخشی از توافقنامه میان هکرها، گروه ۲۰ درصد از باج های پرداختی را دریافت می کند. علاوه بر آن گروه هکری مدعی است که همکارانشان را از هدف گرفتن موسسات درمانی که ممکن است درنتیجه حمله فردی فوت کند را منع کرده است.

روز یکشنبه بیمارستان SickKids در بیانیه ای این موضوع را اعلام کرد و گفت: مشغول همکاری با کارشناسان امنیتی است تا استفاده از رمزگشا را تایید و ارزیابی کند و افزود هیچ باجی پرداخت نکرده است.

مشارکت اروپا در طراحی آیفون جدید

سه شنبه, ۱۳ دی ۱۴۰۱، ۰۳:۰۸ ب.ظ | ۰ نظر

آیفون بعدی هرچند لوگوی اپل را یدک می کشد اما اتحادیه اروپا نقش موثری در طراحی آن خواهد داشت.

به گزارش خبرگزاری مهر به نقل از دیجیتال ترندز، طی بازه چند ماه، اتحادیه اروپا چند تصمیم مهم درباره طراحی آیفون گرفت. برخی از این تصمیم ها کوچک و برخی دیگر بزرگ هستند و تمام آنها بدان معنا است که آیفون به دستگاهی انعطاف پذیرتر تبدیل خواهد داشت.

نخست و مهم تر از بقیه آنکه اپل مجبور شده فعالیت در فروشگاه اپ خود را در اروپا ساده تر کند. این شرکت اجازه می دهد فروشگاه های اپ طرف ثالث روی آیفون ها فعال شوند. این امر وضعیتی ایجاد می کند که مشابه آن در دستگاه های اندروید وجود دارد. با وجود آنکه گوگل فروشگاه «گوگل پلی» را دارد اما اپ استورهای طرف ثالث را می توان روی آنها نصب کرد و کاربران می توانند اپ فروشگاه آمازون را نیز روی دستگاهشان نصب کنند.

پس از آن گزارش شد اپل این تغییرات را به اروپا محدود کرده اما در سراسر جهان اعتراضاتی به این تصمیم شد و باید منتظر ماند و دید آیا اقدامات مذکور منحصر به این منطقه باقی می مانند یا خیر.

آوی گرینگارت از«تک اسپاننشال» در این باره می گوید: در واقع هدف از اجرای طرح فعالیت فروشگاه های اپ طرف ثالث در دستگاه های اپل، کاهش درآمد این شرکت از مجموعه محصولاتش است و ارتباطی به تقاضای مشتریان برای فروشگاه های دیگر ندارد. نصب اپ از خارج اپ استور احتمالاً چالش های امنیتی به وجود می آورد، اما ممکن است اپل اقداماتی امنیتی برای کاهش تهدیدهای موجود ایجاد کند. تصور نمی کنم تغییراتی که در فروشگاه اپ ایجاد می شود نسبت به زمانی که بیشتر مشتریان مجبور بودند اپ های طرف ثالث را دانلود کنند، بیشتر باشد. همانطور که گفته شد بیشتر کاربران اندروید و iOS به برنامه های پیش فرض خود اتکا می کنند.

دومین تغییر مهم اپل مربوط به اتصال دهنده های یو اس بی سی است. قرار است در ۲۰۲۴ میلادی این اتصال دهنده ها در دستگاه های اپل یکسان شوند. به عبارت دیگر هر دستگاهی که اپل می فروشد، خواه آی پد پرو یا مک بوک، همه آنها با شارژر یو اس بی سی عرضه می شوند. البته اکنون بیشتر لپ تاپ های ویندوز، موبایل های اندروید یا کتابخوان های کیندل دارای پورت یو اس بی سی هستند.

داستان نبرد روسیه با یک فیلترشکن

سه شنبه, ۱۳ دی ۱۴۰۱، ۰۹:۴۳ ق.ظ | ۰ نظر

آسیه فروردین – بازی موش و گربه یک شرکت اروپایی عرضه‌کننده فیلترشکن با روسیه، نشان می‌دهد روش هدف قرار گرفتن توسط دولت روسیه چگونه است و برای مقابله با آن چه باید کرد. در این زمینه، بنیان‌گذار این سرویس VPN توجه را به روش‌های پیچیده‌ای که دولت‌ها برای مسدود کردن دسترسی عمومی به اینترنت انجام می‌دهند، جلب می‌کند.

گزارش‌ها حاکی از آن است که روسیه به دنبال توسعه کیت‌هایی برای شناسایی ترمینال‌های استارلینک است.
به گزارش مرکز ملی فضای مجازی، یک وبلاگ‌نویس نظامی روسی آزمایش کیت‌هایی را برای شناسایی ترمینال‌های اینترنت ماهواره‌ای استارلینک اسپیس ایکس آغاز خواهد کرد.

طبق اطلاعات موجود در وب‌سایتی که صرفاً به بازاریابی آن‌ها اختصاص دارد، این کیت‌های تشخیص توسط یک کارخانه اسلحه‌سازی در سن پترزبورگ روسیه تولید می‌شوند.

از این کیت‌ها قرار است در میدان جنگ استفاده شود، درحالی‌که حمله روسیه به اوکراین در آستانه ورود به اولین سال جدید خود است.

پس از حمله ویرانگر روسیه به زیرساخت‌های غیرنظامی اوکراین که منجر به کشته‌شدن بسیاری از افراد و همچنین مختل‌شدن شیوه زندگی در این کشور جنگ‌زده شد، استارلینک نقش مهمی در قادر ساختن مردم این کشور برای حفظ ارتباط داشته است.

به‌نظر می‌رسد این کیت اساساً آنتنی است که روی یک وسیله نقلیه نصب شده و تنها هدف آن شکار ترمینال‌های استارلینک است. گفته می‌شود این تجهیزات که Borschevik نام گرفته است، می‌تواند دیش‌های کاربران را از فاصله پنج متری و با دقت زیادی شناسایی کند.

کارخانه تسلیحات Sestroretsk به‌عنوان سازنده آن، Borschevik را در لیست سلاح‌های خود قرار داده؛ به این معنی که روسیه برای ایجاد اختلال در عملکرد سرویس استارلینک پیشرفت‌های زیادی کرده است. تاکنون روسیه چندین‌بار به انجام عملیات‌های نظامی علیه استارلینک اشاره کرده است.

طبق مشخصات ارائه‌شده در وب‌سایت این سازنده، کیت تشخیص ترمینال استارلینک می‌تواند دیش‌ها را با دقتی بین پنج تا شصت متر تشخیص دهد. همچنین می‌توان آن را در ۵ دقیقه مستقر کرد، برد عملیاتی آن ۱۰ کیلومتر است و ۱۵ دقیقه طول می‌کشد تا دیش کاربران را پیدا کند.

علاوه‌ بر این توضیح داده شده که Borschevik را می‌توان برای استتار رنگ‌آمیزی کرد و کار خود را فقط با منبع برق خودرو انجام داد. Sestroretsk یکی از قدیمی‌ترین کارخانه‌های مهمات‌سازی در روسیه است که سال ۱۷۲۱ توسط «پتر کبیر» تزار روسیه در بین سال‌های ۱۶۸۲ تا ۱۷۲۵ راه‌اندازی شده است.