ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۱۸۵۶۶ مطلب با موضوع «others» ثبت شده است

تحلیل


مقامات نظامی ژاپن معتقدند با توجه به اینکه سایبر به پنجمین حوزه نبرد تبدیل شده است، این کشور به تأسیس یک وزارتخانه سایبری نیازمند است.

ژنرال تاناکا تاتسوهیرو (Tanaka Tatsuhiro)، فرمانده سابق دانشکده سیگنال GSDF طی اظهاراتی گفت، توکیو باید یک وزارت سایبری برای نظارت و دفاع از زیرساخت‌های امنیت سایبری کشور در برابر تهدیدات ایجاد کند.

افراد بسیاری گفته‌اند که فضای سایبر پس از زمین، دریا، هوا و فضا، پنجمین میدان نبرد است و اهمیت آن روزبه‌روز در حال افزایش است.

پس از حمله روسیه به اوکراین، اخبار جعلی باعث ایجاد یک جنگ دیجیتالی در مقیاسی بی‌سابقه در تاریخ شد. صفحه‌نمایش گوشی هوشمند هر فرد به یکی از میدان‌های اصلی جنگ تبدیل شد. جنگ شناختی که افکار عمومی را با پیشبرد یک جنگ اطلاعاتی گسترده دست‌کاری می‌کند، در حال گسترش است. این قلمرو شناختی، اکنون میدان جنگ ششم نامیده می‌شود.

بااین‌حال، به نظر می‌رسد که تلاش‌های ژاپن برای تقویت امنیت سایبری نه‌تنها از تلاش‌های کشورهای بزرگ در غرب، بلکه از تلاش‌های کشورهایی همچون چین، کره شمالی و روسیه نیز عقب‌تر است. به‌عنوان‌مثال، نیروهای دفاع ملی ژاپن (SDF) به‌تازگی در مارس 2022 با ترکیب واحدهای مرتبط با سایبری زمینی، نیروهای دفاع ملی هوایی و نیروهای دفاع ملی دریایی، یک فرماندهی دفاع سایبری جدید را راه‌اندازی کرده است؛ اما این فرماندهی تنها 540 نفر نیرو دارد.

 

با جدی‌تر شدن حملات سایبری، دولت و شرکت‌های ژاپنی چه اقدامات امنیتی را باید انجام دهند؟

پایگاه دیپلمات اخیراً با سرلشکر تاناکا تاتسوهیرو، ژنرال فرمانده سابق دانشکده سیگنال دفاع ملی ژاپن و مدیر تحقیقات فعلی مؤسسه امنیت ملی آزمایشگاه‌های ادغام سیستم‌های فوجیتسو در توکیو به گفتگو نشست.

تاناکا بر نیاز به ایجاد یک «وزارتخانه سایبری» به‌منظور از بین بردن ضعف‌های موجود در وزارتخانه‌ها و سازمان‌ها و ایجاد یک سیستم دفاع سایبری یکپارچه‌تر در سراسر کشور تأکید کرد.

قابلیت‌های نظامی ژاپن هنوز به‌شدت توسط قانون اساسی پس از جنگ محدود شده است و بحث در مورد اینکه تا چه حد از خود در فضای سایبری دفاع خواهد کرد، ادامه دارد. بااین‌حال، در صورت وقوع یک وضعیت اضطراری مثل رویداد اضطراری که در تایوان رخ داد و احتمال آن کم هم نیست، این خطر وجود دارد که ژاپن هدف حملات سایبری قرار گیرد. همان‌طور که تاناکا اشاره می‌کند، اگر سیستم دفاع سایبری ژاپن تقویت نشود، زیرساخت‌های حیاتی مانند برق و مخابرات به‌راحتی می‌توانند ناکارآمد شوند.

مصاحبه‌ی سرلشکر تاناکا تاتسوهیرو به شرح ذیل است:

 

در بحبوحه جنگ کنونی در اوکراین، اهمیت «فضای سایبری» و «جنگ شناختی» دوباره به رسمیت شناخته شد. نظر شما در مورد وضعیت چیست؟

مهم‌ترین نکته این است که عصر اطلاعات فرا رسیده و دیجیتالی شدن در حال پیشرفت است. اول‌ازهمه، ما باید بدانیم که با دیجیتالی شدن چه چیزی تغییر کرده است.

ما به‌طور فیزیکی می‌توانیم چهره را به‌عنوان صورت و دست را به‌عنوان دست تشخیص دهیم، اما وقتی آن‌ها را دیجیتالی می‌کنیم و روی یک دستگاه قرار می‌دهیم، همه آن‌ها با صفر و یک نشان داده می‌شوند. هر رنگی را می‌توان به‌طور مصنوعی با استفاده از سه رنگ اصلی قرمز، سبز و آبی پردازش کرد.

به‌عبارت‌دیگر، آنچه در دنیای واقعی می‌بینیم با یک تصویر مجازی یا خیالی که به‌صورت دیجیتالی ایجاد شده است، یکسان نیست. شناخت در آن وجود دارد. اینکه چگونه درک می‌کنید و چه چیزی را باور دارید مهم است.

دوم، همان‌طور که عصر اطلاعات با دیجیتالی شدن تکامل می‌یابد، همه فعالیت‌ها به فضای اینترنت متکی هستند. اگر زیرساخت‌های سایبری از بین برود، همه فعالیت‌ها متوقف خواهند شد. ما باید از زیرساخت‌های سایبری و برقی که از آن پشتیبانی می‌کنند دفاع کنیم. اهمیت این دو نکته در جنگ اوکراین مشخص شد.

 

تعداد حملات سایبری که شرکت‌ها را هدف قرار می‌دهند در ژاپن و جاهای دیگر در حال افزایش است. بزرگ‌ترین چالش شرکت‌های ژاپنی در ترویج اقدامات امنیت سایبری چیست؟

این مشکل وجود دارد که چگونه می‌توان تغییرات در آگاهی تجار ازجمله مدیران را ارتقا داد. در گذشته، ایده این بود که چگونه بین تقویت امنیت سایبری و هزینه‌های آن تعادل برقرار کنیم. بااین‌حال، اگر امنیت سایبری به‌عنوان هزینه‌ای برای فعالیت‌های تجاری در نظر گرفته شود، ممکن است امنیت سایبری شرکت‌ها قربانی کاهش هزینه‌ها شود. در صورت آسیب دیدن زیرساخت شبکه یک شرکت، امکان انجام فعالیت وجود نخواهد داشت.

ممکن است شخصی بخواهد هزینه‌های امنیت سایبری را کاهش دهد، به‌خصوص پس‌ازاینکه برای مدتی هیچ حادثه‌ای رخ نداده باشد؛ اما بهتر است فکر کنیم که امنیت سایبری ارزش بیشتری ایجاد می‌کند؛ اگر هیچ آسیبی به زیرساخت‌های سایبری وارد نشود، ارزش شرکت را افزایش می‌دهد؛ بنابراین هزینه برای امنیت سایبری درواقع یک هزینه نیست بلکه یک سرمایه‌گذاری است.

 

شما از ایجاد یک وزارتخانه سایبری برای محافظت و تقویت زیرساخت‌های سایبری در سراسر ژاپن دفاع کرده‌اید، اگرچه ژاپن قبلاً آژانس دیجیتال نیز داشت. چرا این‌طور است؟

وقتی به ظهور عصر اطلاعات و آنچه اینترنت برای ما به ارمغان آورده فکر می‌کنیم، ساختار تراز جامعه به وجود می‌آید و تمام فعالیت‌ها بر آن ساختار تراز استوار است. این یک تغییر بزرگ در سیاره ما است.

بااین‌حال، سازمان‌های اداری و فعالیت‌های عمومی و اجتماعی همچنان ناگزیر از ارزش‌ها، قوانین و حساسیت‌های قدیمی خود پیروی می‌کنند. آن‌ها تلاش می‌کنند به مواضع خود پایبند باشند؛ اما ما می‌توانیم با تقویت همکاری تراز و سپس انجام سریع‌تر کارها، تأثیر هم‌افزایی بیشتری داشته باشیم. همان‌طور که در حال حاضر، ما نمی‌توانیم به‌راحتی ارزش افزوده بالایی ایجاد کنیم.

باید جدی‌تر به این فکر کنیم که چگونه زیرساخت‌ها را قوی‌تر کنیم. از این نظر، ما باید زیرساخت‌های امنیت سایبری قوی داشته باشیم و ازآنجایی‌که فضای اطلاعات مملو از انواع مختلف اطلاعات ازجمله داده‌های بزرگ است، می‌توانیم از آن برای مشاهده اطلاعات کل کشور استفاده کنیم. این همچنین شامل تلاش در برخورد با تصاویر واقعی و مجازی ذکرشده در ابتدا و پاسخ به جنگ اطلاعاتی است.

این موضوع فقط توسط یک وزارت سایبری انجام‌پذیر است؛ نه آژانس دیجیتال. ما باید زیرساخت‌های سایبری را با تبدیل آن به سازمانی هم‌تراز با سایر وزارتخانه‌ها تقویت کنیم. در حالت ایده آل تر، با توجه به ساختار اجتماعی کنونی، وزارت سایبری باید در رأس قرار گیرد و دفاتر دیگر، به آن وابسته باشند.

مرکز ملی آمادگی حوادث و استراتژی امنیت سایبری (NISC)، واقع در دبیرخانه کابینه، یک مرکز فرماندهی برای دفاع سایبری نیست، بلکه یک سازمان مبتنی بر هماهنگی برای واکنش به موقعیت‌ها است. در عوض، ما به سازمانی نیاز داریم که زیرساخت محکمی برای مدیریت بحران داشته باشد. وقتی یک حمله سایبری یک شبکه برق را در جایی خراب می‌کند، یا یک ارائه‌دهنده خدمات از کار می‌افتد، چیزی که ما نیاز داریم هماهنگی نیست، بلکه فرماندهی و کنترل است که بتواند اقدامات لازم را انجام دهد. ما باید به دنبال ایجاد یک وزارتخانه بزرگ با اختیارات و مسئولیت‌های بزرگ باشیم.

 

نیروی دفاع ملی دارای فرماندهی دفاع سایبری است، اما هدف آن محافظت از سیستم‌های وزارت دفاع و نیروی دفاع ملی در برابر حملات سایبری است. دفاع از زیرساخت‌های سایبری کشور به‌طورکلی کافی نیست، آیا این درست است؟

این موضوع اکنون در حال حل شدن است. ژاپن کشور قوانین و مقررات است، بنابراین مأموریت باید در قانون تعریف شود. ما باید این برنامه را به‌طور کامل موردبحث قرار دهیم که با مأموریت خارج از قلمرو نیروهای دفاع شخصی چه کنیم و سپس مأموریت را در چارچوب قانون به نیروی دفاع ملی محول کنیم. قوانین را نمی‌توان به میل خود گسترش داد.

دولت ژاپن یک راهبرد امنیت سایبری تدوین کرده و سیاست بازدارندگی حملات سایبری مخرب را با تحمیل هزینه‌ها، به‌موقع نشان داده است. تلافی سایبری اما امری مستثنا است؛ زیرا این موضوع منجر به ایجاد یک جنجال بزرگ در سراسر کشور خواهد شد.

این موضوع به‌عنوان یک اقدام متقابل در نظر گرفته می‌شود تا دشمن را آگاه کنیم که اگر حمله سایبری علیه ما انجام دهد هزینه‌ای را متحمل می‌شود که ارزش آن را ندارد.

ایالات‌متحده قبلاً به‌وضوح استفاده از حق دفاع از خود را در فضای سایبری نشان داده است. به‌عنوان‌مثال، ایالات‌متحده نشان داد که اگر یک نیروگاه هسته‌ای توسط یک حمله سایبری نابود شود، این کشور در انجام اقدامات تلافی‌جویانه فیزیکی تردید نخواهد کرد. در ژاپن، این بحث به پایان نرسیده است. ما احتمال تحمیل تحریم‌های اقتصادی را نیز زیر نظر داریم. به‌طورکلی، این تصور وجود دارد که افزایش تاب‌آوری به‌عنوان یک عامل بازدارنده عمل می‌کند.

همچنین، دستورالعمل‌های برنامه دفاع ملی بیان می‌کند که نیروهای دفاع ملی اساساً قابلیت دفاع سایبری خود را تقویت خواهد کرد؛ ازجمله توانایی مختل کردن استفاده حریف از فضای سایبری برای حمله به ژاپن در مواقع اضطراری. در حال حاضر، این بحث وجود دارد که نیروی دفاع ملی چه نوع توانایی‌های خاصی خواهد داشت.(منبع:سایبربان)

به جای گوشی در افکارتان غوطه‌ور شوید

يكشنبه, ۳ مهر ۱۴۰۱، ۰۴:۵۶ ب.ظ | ۰ نظر

پژوهش‌های جدید نشان می‌دهد که مردم ترجیح می‌دهند خود را با وسایل الکترونیکی سرگرم کنند تا اینکه به تفکر درباره مسایل روزمره بپردازند، حال محققان به مردم توصیه می‌کنند گوشی‌های تلفن همراه را کنار بگذارند و در افکار خود غوطه‌ور شوند.

به گزارش ایرنا از وبگاه سای‌تِک‌دِیلی (SciTechDaily)، بر اساس پژوهش انجمن روانشناسی آمریکا، مردم اغلب ارزش این مساله را که به تنهایی با افکارشان وقت بگذرانند و مطلبی ذهنشان را منحرف نکند، دستکم می‌گیرند.

آیا هاتانو (Aya Hatano) استاد دانشگاه کیوتو ژاپن گفت: انسان‌ها توانایی برجسته‌ای برای غوطه‌ورکردن خود در افکارشان دارند. پژوهش‌ها نشان می‌دهد که برای افراد مشکل است، درک کنند که فکر کردن چقدر جذاب است و به احتمال زیاد به همین دلیل ترجیح می‌دهند خودشان را با وسایل الکترونیکی و سایر وسایلی که حواس را منحرف می‌کند، مشغول کنند تا اینکه لحظاتی را به تفکر و تخیل درخصوص مسایل روزمره اختصاص دهند.

پژوهشگران در بررسی با حضور ۲۵۹ نفر، ۶ آزمایش انجام دادند تا متوجه شوند مردم از نشستن و فکرکردن چقدر لذت می‌برند. در آزمایش اول از شرکت‌کنندگان خواسته شد، تخمین بزنند که چقدر دوست دارند ۲۰ دقیقه را با افکار خود تنها بگذرانند، بدون اینکه فعالیت دیگری از جمله پرسه‌زدن یا نگاه‌کردن به تلفن هوشمند حواسشان را پرت کند.

آنها دریافتند که پاسخ‌دهندگان برای زمان تفکر بسیار بیشتر از آنچه پیش‌بینی می‌کردند، ارزش قائل بودند. آنها به این نتیجه رسیدند که اهمیتی ندارد شرکت‌کنندگان در یک اتاق کنفرانس خالی نشسته باشند یا در محلی تاریک در طبیعت بدون تحریک بصری.

تلفن همراه را کنار بگذارید و در افکارتان غوطه‌ور شوید

این محققان همچنین دریافتند که اهمیتی ندارد مدت تفکر افراد سه دقیقه طول می‌کشد یا ۲۰ دقیقه، در پایان از شرکت‌کنندگان خواسته شد میزان لذت خود را گزارش کنند. همه شرکت‌کنندگان فکر می‌کردند که تفکر لذت‌بخش‌تر از آن است که پیش‌بینی می‌کردند.

در آزمایشی متفاوت، پژوهشگران انتظارات ۲ گروه از شرکت‌کنندگان را درباره میزان لذتشان از تفکر و میزان لذتشان از بررسی اخبار آنلاین (برخط) مقایسه کردند. یک بار دیگر، پژوهشگران دریافتند که پاسخ‌دهندگان چقدر میزان لذت خود از تفکر را دست کم می‌گیرند. پس از آن، ۲ گروه میزان مشابهی از رضایت‌مندی را گزارش کردند، هرچند گروهی که تفکر کرده بودند، انتظار داشتند این فعالیت برای آن‌ها کمتر از فعالیت گروهی که اخبار را بررسی کرده بودند، لذت بخش باشد.

به گفته کو مورایاما (Kou Murayama) از استادان دانشگاه توبینگن در آلمان، این نتایج به‌ویژه در این عصر مدرن که اضافه‌بار اطلاعات و دسترسی مداوم به عوامل حواس‌پرتی فراهم است، اهمیت دارد.

وی گفت: اکنون کشتن زمان بسیار آسان است. وقتی در اتوبوس هستید و می‌خواهید به سر کار بروید به جای اینکه در افکار درونی خود غوطه‌ور شوید، تلفن همراه خود را چک می‌کنید، زیرا به نظرتان فکر کردن خسته‌کننده است. با این حال، اگر این پیش‌بینی درست نباشد، فرصتی را از دست می‌دهید که بدون اتکا به چنین محرک‌هایی، خود را به طور مثبت درگیر کنید.

به گفته پژوهشگران، این فرصت از دست‌رفته هزینه‌بر است زیرا پژوهش‌های قبلی نشان دادند که اینکه اجازه دهید ذهنتان پرسه‌زنی کند، منافعی دارد و ممکن است به افراد در حل مشکلاتشان کمک کند، خلاقیت آنها را افزایش دهد و حتی به آنان کمک کند تا معنای زندگی را پیدا کنند.

مورایاما معتقد است با اجتناب فعالانه از فعالیت‌های فکری، ممکن است مردم این مزایای مهم را از دست بدهند.

شایان توجه است که شرکت‌کنندگان تفکر را به‌عنوان یک کار بسیار لذت‌بخش ارزیابی نکردند؛ بلکه به نظر آنها صرفاً لذت‌بخش‌تر از چیزی بود که قبلاً فکر می‌کردند.

به طور متوسط، سطح لذت شرکت‌کنندگان در مقیاس ۷ درجه‌ای حدود ۳ تا ۴ بود. پژوهش‌های آینده باید به این موضوع بپردازد که کدام نوع تفکر لذت‌بخش‌تر و انگیزه‌بخش‌تر است

به گفته مورایاما همه تفکرات ذاتاً پاداش‌دهنده نیستند و در واقع، برخی افراد مستعد چرخه‌های معیوب تفکر منفی هستند.

بیش از ۳۰۰ هزار نفر از ساکنان نیویورک به‌‎زودی از اینترنت پرسرعت رایگان برخوردار خواهند شد. اجرای این طرح در راستای افزایش برابری دیجیتالی میان ساکنان آغاز شده است.

به گزارش ایمنا، مدیران نیویورک در ایالات متحده آمریکا تاکنون اقدامات متعددی در راستای افزایش حس برابری میان شهروندان اعمال کرده‌اند و به‌تازگی از ایجاد برابری دیجیتالی در سراسر شهر خبر داده‌اند. در این رابطه، قرار است تا پایان سال ۲۰۲۳، تعداد ۲۰ مجتمع مسکونی در سراسر شهر که در مجموع بیش از سه هزار شهروند را در خود جای داده است از اینترنت پرسرعت رایگان برخوردار شود. همچنین، مدیران شهر مدعی شده‌اند که تا زمان پیاده‌سازی این پروژه، اقداماتی نیز به منظور بهبود شبکه اینترنت و دسترسی راحت‌تر کاربران در مکان‌های عمومی نیز انجام خواهند داد.

پروژه نهایی رایگان‌سازی اینترنت پرسرعت در سراسر شهر که برای اولین بار در ژانویه ۲۰۲۰ مطرح شد، در نهایت برای یک میلیون و ۵۰۰ هزار شهروند قابل دسترس خواهد بود که مدیران از بودجه‌ای ۱۵۷ میلیون دلاری برای تحقق آن خبر داده‌اند. البته گسترش ویروس کرونا، پیاده‌سازی این طرح را در همان مراحل ابتدایی متوقف کرد، با این حال برنامه‌ریزان نیویورک مدعی شده‌اند که به‌زودی با سرعت بیشتری به اجرای آن خواهند پرداخت تا در نهایت تمام شهروندان را از مزایای آن بهره‌مند سازند و در نهایت، برابری دیجیتالی را برای آن‌ها به ارمغان بیاورند.

افزایش برابری دیجیتال نیویورکی‌ها با گسترش اینترنت پرسرعت

بهبود قابلیت اتصال به اینترنت در سیب بزرگ

مدیران شهر نیویورک (موسوم به سیب بزرگ) در نظر دارند دسترسی شهروندان را به اینترنت رایگان، نه‌تنها در منازل آن‌ها، بلکه در سایر مکان‌های عمومی ضروری نیز فراهم بیاورند که برای تحقق این هدف، شناسایی مناطقی با بیشترین نیاز مردم به اینترنت در اولویت اقدامات دیگر قرار خواهد داشت. در این راستا، مدیران به طور آزمایشی هشت مجتمع مسکونی را در پنج منطقه شهر انتخاب کردند و به نصب شبکه‌های اینترنت پرسرعت رایگان در آن‌ها و مکان‌های عمومی اطراف پرداختند. نتیجه پروژه آزمایشی بسیار موفقیت‌آمیز بود و رضایتمندی قابل‌توجه شهروندان را در پی داشت و همین امر، برنامه‌ریزان را به توافق برای پیاده‌سازی طرح در ۱۰۰ مجتمع مسکونی دیگر سوق داد. نکته جالب توجه در مورد پروژه رایگان‌سازی اینترنت پرسرعت این است که تمام مردم مشمول طرح، ساکن در خانه‌های عمومی و مجتمع‌های بزرگ هستند که اغلب شرایط مالی نامناسبی را تجربه می‌کنند و قادر به تهیه اینترنت نیستند.

پیش از این گزارش‌ها حاکی از نداشتن توان مالی دانش‌آموزان و دانشجویان ساکن این منازل برای تهیه اینترنت جهت شرکت در کلاس‌های آموزشی مجازی بود که افت تحصیلی شدید را برای آن‌ها طی دوران کرونا در پی داشت. همین امر، مدیران را به پیاده‌سازی طرح خود برای ساکنان چنین منازلی سوق داده است، با این حال این افراد مدعی شده‌اند که در آینده‌ای نه‌چندان دور، سراسر شهر را از اینترنت پرسرعت رایگان بهره‌مند خواهند کرد. برنامه‌ریزان نیویورک مدعی شده‌اند که در پایان پیاده‌سازی پروژه، سیب بزرگ اولین شهر ایالات متحده آمریکا خواهد بود که اینترنت پرسرعت رایگان را به طور گسترده برای ساکنان تأمین خواهد کرد.

افزایش برابری دیجیتال نیویورکی‌ها با گسترش اینترنت پرسرعت

اعضای شورای شهر نیویورک از ضرورت بهبود زیرساخت‌های شهر برای پیاده‌سازی پروژه خبر داده و مدعی شده‌اند بهره‌مندی کامل مردم از اینترنت رایگان چند سال طول خواهد کشید، ضمن این‌که مستلزم صرف هزینه کلانی خواهد بود. در واقع، طبق ارزیابی‌های انجام شده احتمالاً سالانه باید ۳۰ میلیون دلار از بودجه شهری در اختیار مدیران برای رایگان کردن اینترنت پرسرعت قرار گیرد که البته هنوز تصمیمی قطعی برای منبع تأمین این بودجه اتخاذ نشده است.

 

افزایش رونق اقتصادی نیویورک در پی رایگان‌سازی اینترنت

گزارش‌ها حاکی است که بسیاری از مردم شهر به علت بودجه کم مالی خود به فروش آنلاین اقلام می‌پردازند، با این حال نبود دسترسی به اینترنت پرسرعت و مقرون‌به‌صرفه، در کسب و کار آن‌ها اختلالات بسیاری به وجود آورده است. طرح رایگان‌سازی اینترنت پرسرعت در سیب بزرگ نه‌تنها نرخ نابرابری دیجیتالی را در سراسر شهر به حداقل خواهد رساند، بلکه از طریق افزایش دسترسی فروشندگان آنلاین کم‌درآمد به اینترنت، به بهبود وضع مالی آن‌ها و در نهایت، رونق اقتصادی شهر نیز کمک زیادی خواهد کرد.

افزایش برابری دیجیتال نیویورکی‌ها با گسترش اینترنت پرسرعت

علاوه بر این، اعضای شورای شهر نیویورک مدعی شده‌اند که به شناسایی مردمی با بیشترین آسیب‌پذیری مالی، به‌ویژه در پی انتشار کرونا، خواهند پرداخت تا آن‌ها را از اینترنت رایگان و سایر خدمات ضروری متناسب با این افراد برخوردار کنند و زمینه اولیه اشتغال آن‌ها را فراهم بیاورند. در واقع، برنامه‌ریزان در نظر دارند علاوه بر پایدار کردن اینترنت پرسرعت رایگان، سایر بحران‌های حاکم بر شهروندان آسیب‌پذیر را نیز مورد توجه قرار دهند و به اتخاذ تصمیم‌های جدیدی برای بهبود وضعیت این افراد بپردازند.

کمیته قضایی سنای آمریکا رای به تایید لایحه ای داد که طبق آن سازمان های خبری می توانند با یکدیگر متحد شوند و درباره دسترسی به درآمد بیشتر با گوگل و متا مذاکره کنند.

به گزارش خبرگزاری مهر به نقل از رویترز، اکنون لایحه مذکور برای تایید به سنا ارائه می شود. پیش از این لایحه مشابهی در مجلس نمایندگان آمریکا نیز تصویب شده بود.

پس از سال ها انتقاد از شرکت های فناوری بزرگ که از محتوای شبکه های خبری و رسانه ها و درآمد تبلیغاتی استفاده می کنند آنهم در حالیکه سهم عادلانه ناشران اخبار را نمی پردازند و بسیاری از آنها از لحاظ مالی دچار مشکل شده اند، این لایحه  تصویب شده است. 

ایمی کلوبوچار سناتور دموکرات  با پشتیبانی سناتور های جمهوریخواه جان کندی و لیندزی گراهام این لایحه را ارائه کرده است.

این لایحه مذکور برخلاف نمونه های مشابه که با هدف کنترل قدرت شرکت های بزرگ فناوری ارائه شده بودند با انتقادات زیادی روبرو است. زیرا به عقیده کارشناسان با توجه به منافع سازمان های خبری بزرگ مانند نیوز کورپ و سینکلیر و کامکست ارائه شده است.

الکس فون تونزلمان - وقتی به خودِ جریان جنگ می‌پردازیم، همیشه تصاویر گویاتر از اطلاعات هستند، فارغ از اینکه اطلاعات با چه سرعت و حجم زیادی انتقال یابد. نتیجه‌ی یک جنگ ممکن است به دلایل مختلف مانند توانمندی فرماندهان یا سپاهیان، منابع مادی، امکانات نقل و انتقال، آب و هوا یا حتی تصادفات، تغییر کند. همان‌طور که نسل‌های متوالی از مروجان پروپاگاند‌ا به‌خوبی دریافته‌اند، واقعیت‌های عملی در میدان جنگ ممکن است در نهایت حتی سنجیده‌ترین روایت‌های ساخته‌‌شده را از هم بگسلد.
 همچنان که تهاجم روسیه به اوکراین در جریان است، حضور فراگیر شبکه‌های اجتماعی در بستر آن چشمگیر بوده است. علاوه بر جنگ اطلاعات میان دولت‌ها، ارتش‌ها و نهادهای درگیر، و گزارش‌های روزنامه‌نگاران معتبر، اکنون امکانات نامحدودی برای افراد عادیِ درگیر این وقایع وجود دارد تا تجربه‌های خود را با دیگران در میان گذارند. شهادت‌های دست اول و عکس‌ها از جنایت‌هایی مانند بوچا و ماریوپول می‌تواند به‌طور زنده در پیام‌خوان‌های ما در شبکه‌های اجتماعی ظاهر شود و به شکلی نامتجانس در کنار میم‌های پرطرفدار این شبکه‌ها و ویدیوهای گربه‌ها جا بگیرد.

این سیل اطلاعات غربال‌نشده (یا بسیار اندک غربال شده) کاملاً بی‌واسطه و مستمر است و بی‌تردید بر میزان دلمشغولیِ افراد مختلف از گوشه و کنار جهان به وقایع چشمگیر جاری که عموماً دور از آنها اتفاق می‌افتد، تأثیر دارد. اما آیا امکان دارد که این پیام‌‌های شبکه‌های اجتماعی بر روند خود جنگ نیز تأثیر بگذارند؟

در سه دهه‌ی گذشته انقلاب در فناوری، تجارب و تعاملات انسان‌ها را بیش از پیش به هم پیوند زده است. حدود دو سوم از جمعیت جهان یعنی حدود ۴/۹ میلیارد نفر اکنون به اینترنت دسترسی دارند (عددی که در دوران بیماری جهان‌گیر کرونا به‌طرز قابل توجهی افزایش داشته و حدود ۸۰۰میلیون کاربر جدید را به اینترنت افزوده است). در حدود ۴/۴ تا ۴/۶ میلیارد نفر از این افراد، از شبکه‌های اجتماعی مانند فیسبوک، یوتیوب، اینستاگرام، تیک‌تاک و توئیتر استفاده می‌کنند.

کاربران شبکه‌های اجتماعی تنها شاهد وقوع این وقایع به‌طور زنده نیستند؛ بلکه نسبت به آنها واکنش نشان می‌دهند و با آنها تعامل می‌کنند. حرکت‌هایی چون درج پرچم اوکراین در نام کاربریِ خود ممکن است تنها نمادین باشد، اما وقتی کاربران به‌طور آنلاین بر سیاستمداران فشار می‌آورند، برای اهداف خود پول می‌دهند و حتی خانه‌های خود را در اختیار پناه‌جویان قرار می‌دهند، مشارکت‌شان در جنگ نتایجی در پی دارد که به جهان مجازی محدود نیست. به نظر می‌رسد که نیروهای مهاجم روسیه از امکانات بالقوه‌ی موجود در شبکه‌های اجتماعی آگاه‌اند: شبکه‌های ارتباطی موبایل در اوکراین را هدف گرفته‌اند، در ۱۱ مارس مرکز رسانه‌ای کیف‌استار را در اوکتیرکا هدف موشک قرار دادند و بنا به گزارش‌ها در ماریوپل نیز سعی کردند تا زیرساخت‌های ارتباطی را ویران کنند.

ظهور شبکه‌های اجتماعی نخستین نوآوری بشری نیست که برداشتِ ما را از جنگ دچار تحول کرده است. در دو قرن گذشته، پیشرفت‌ها در صنعت ارتباطات همواره کسانی را که در جنگ مشارکت ندارند، بیش از پیش در تماس با آن قرار داده است. در سال ۱۸۵۵، در نزدیکی محل جنگ کنونی در اوکراین، جنگ کریمه برای نخستین بار به‌طور سیستماتیک عکس‌برداری شد. (در گذشته چند عکس سیاه و سفید از جنگ‌های مکزیک و آمریکا در سال‌های ۱۸۴۶ تا ۱۸۶۸ گرفته شده بود، اما آن عکس‌ها قابل مقایسه با ثبت کامل و جامع جنگ کریمه نبود).

راجر فنتون، عکاس بریتانیایی، صدها عکس از نبردگاه‌ها، لشگرها و ویرانیِ بعد از جنگ گرفت. برخلاف کاربرانِ تلفن‌های همراه که امروزه می‌توانند به‌طور زنده تصاویری را ثبت و منتشر کنند، او هرگز نتوانست عکسی از صحنه‌های زنده‌ی جنگ بگیرد: زمان لازم برای گرفتن هر عکس دست‌کم ۲۰ ثانیه بود. عکس‌های او روند جنگ را تغییر ندادند اما به افزایش آگاهی درباره‌ی نیازهای سربازان زخمی که به خانه برمی‌گشتند یاری رساند و به غیرنظامیان کمک کرد تا فهم کامل‌تری نسبت به گذشته از میدان جنگ به دست آورند. بعضی تصویر فتون از لرد بالگونی را نخستین عکس از موج‌گرفتگی در جنگ می‌دانند. این تصویر با تصاویر رؤیا‌پردازانه‌ از مردان نظامی که مردم به آن عادت داشتند، تضادی خیره‌کننده داشت.

در جنگ جهانی اول، سینما رسانه‌ی جدیدی را فراهم کرد. در اوت ۱۹۱۶، وزارت جنگ بریتانیا یک فیلم کامل با عنوان جنگ سُوم (The Battle of the Somme) منتشر کرد و در آن تصاویر مستند را با بازسازی‌های سینمایی در هم آمیخت. این فیلم موفقیت فوق‌العاده‌ای کسب کرد: در چند هفته‌ی اول نمایش، بیست میلیون نفر آن را تماشا کردند. اما در ارتباط با تصاویر صریح و بی‌پرده از کشتار، و اینکه آیا نشان دادن آنها جنگ را به شکلی از تفریح هراس‌انگیز تبدیل می‌کند، نگرانی‌های گسترده‌ای را به وجود آورد. در آن زمان نشریه‌ی منچستر گاردین درباره‌ی تصاویر تشویش‌آور چنین نوشت: «این معنای واقعی جنگ است، و کار درستی است که مردم ما ناچار شوند هراس آن را احساس کنند و بفهمند که جنگ تنها بازیِ پرهیجانی نیست که در روزنامه‌ها جریان دارد.» امروز نیز در شبکه‌های اجتماعی استدلال‌های مشابهی درباره‌ی تصاویر و فیلم‌های بی‌پرده و صریح مطرح می‌شود.

در دهه‌ی ۱۹۶۰، جنگ در ویتنام را نخستین «جنگ تلویزیونی» توصیف کردند و فیلم‌های جنگ هر شب در سراسر آمریکا پخش می‌شد. هنوز میان تاریخ‌دانان توافقی وجود ندارد که چقدر این موضوع بر افکار عمومی تأثیر گذاشت. در فوریه‌ی ۱۹۶۸ اندکی پس از حمله‌ی تِت (Tet)، والتر کرونکایت، مجری شبکه‌ی تلویزیونی سی‌بی‌اس، با حالتی اندوهگین به مخاطبان گفت که «پای ما در گل گیر کرده است». می‌گویند که رئیس‌جمهور وقت آمریکا، لیندون بی. جانسون، اظهار داشته بود: «اگر کرونکایت را از دست داده باشم، تمام ایالت‌های مرکزی آمریکا را از دست داده‌ام». چند هفته‌ی بعد، او اعلام کرد که دیگر نامزد ریاست جمهوری نخواهد شد. عوامل بسیاری در تغییر افکار عمومی آمریکایی‌ها علیه جنگ نقش داشت، اما ارزیابی معتدل کرونکایت ظاهراً بر رئیس‌جمهور تأثیر مهمی داشته است.

جنگ اوکراین نخستین جنگی نیست که در دوران شبکه‌های اجتماعی اتفاق افتاده است. بیش از یک دهه‌ی قبل، سلسله‌ای از ناآرامی‌های اجتماعیِ موسوم به بهار عربی تا حدی به لطف سرعت و کاراییِ ارتباطات آنلاین گسترش یافت. بنابر گزارش‌ها مردی مصری چنان تحت تأثیر نقش شبکه‌های اجتماعی قرار گرفته بود که نام دختر اول خود را «فیسبوک جمال ابراهیم» گذاشت. بعد از آن واقعه، جنگ در سوریه را نیز جنگی دانسته‌اند که بیشترین تأثیر را از شبکه‌های اجتماعی گرفته، یعنی دست‌کم تا پیش از جنگ اوکراین.

هرگونه فناوریِ تازه‌ی ارتباطات مناقشاتی را درباره‌ی اخلاقیات و مشروعیت انتشار اطلاعات درباره‌ی جنگ به راه می‌اندازد. در مشهورترین عکس فنتون از کریمه، دشت سایه‌ی مرگ، به نظر می‌رسد که توپ‌ها به میان راه آورده شده‌اند تا ترکیب مؤثر‌تری به عکس بدهند. سابقه‌ی استفاده از پروپاگاندا از سوی طرفین جنگ به دوران باستان می‌رسد و شبکه‌های اجتماعی تنها آخرین محمل این کار هستند. اما این شبکه‌ها تغییرات مهمی در این ماجرا ایجاد کرده‌اند. از جمله سرعت و حجم بالای انتقال اطلاعات است. این به نوبه‌ی خود نیاز به ضد‌پروپاگاندای سریع و جامع را به وجود آورده است: اطلاعاتی که شاید درست باشد اما برای طرفِ خودی آسیب‌زاست، باید قبل از آنکه مقبولیت یابد، مشروعیت‌زدایی شود. ترویج‌گران آنلاین روس در شبکه‌های اجتماعی مثل تلگرام به هر شاهدی از جنایت‌های جنگ بلافاصله واکنش نشان می‌دهند و آن را ساختگی اعلام می‌کنند یا مسئولیت آن را به گردن اوکراینی‌ها می‌اندازند.

اطلاعات در زمان جنگ به هر شکلی که انتقال یابد می‌تواند بر تصمیمات واسطه‌های قدرت اثر بگذارد و افکار عمومی را در سطح ملی (یا بین‌المللی) تغییر دهد. این وضعیت می‌تواند روحیه‌ی نظامیان و غیرنظامیانی را که در میانه‌ی جنگ گرفتار شده‌اند بالا یا پایین ببرد. برتریِ شبکه‌های اجتماعی نسبت به فناوری‌های قبلی این است که سرعت انتقال اطلاعات و جمعیت مخاطبان را به‌شدت افزایش می‌دهد و به افراد اجازه می‌دهد که برداشت خود از وقایع را بیان کنند، برداشتی که ممکن است بهتر یا بدتر از واقعیت باشد.

وقتی به خودِ جریان جنگ می‌پردازیم، همیشه تصاویر گویاتر از اطلاعات هستند، فارغ از اینکه اطلاعات با چه سرعت و حجم زیادی انتقال یابد. نتیجه‌ی یک جنگ ممکن است به دلایل مختلف مانند توانمندی فرماندهان یا سپاهیان، منابع مادی، امکانات نقل و انتقال، آب و هوا یا حتی تصادفات، تغییر کند. همان‌طور که نسل‌های متوالی از مروجان پروپاگاند‌ا به‌خوبی دریافته‌اند، واقعیت‌های عملی در میدان جنگ ممکن است در نهایت حتی سنجیده‌ترین روایت‌های ساخته‌‌شده را از هم بگسلد.

 

برگردان: پویا موحد

الکس فون تونزلمان تاریخ‌دان و نویسنده‌ی کتاب بت‌های سرنگون‌شده: دوازده‌ مجسمه‌ی تاریخ‌ساز (۲۰۲۱) است. آنچه خواندید برگردان این نوشته با عنوان اصلیِ زیر است:

Alex von Tunzelmann, ‘The big idea: can social media change the course of war?’, The Guardian, 25 April 2022.
www.aasoo.org

(منبع:شارا)

بخش IT و امنیت سایبری روسیه تحریم شد

جمعه, ۱ مهر ۱۴۰۱، ۰۵:۴۳ ب.ظ | ۰ نظر

فایننشال تایمز به نقل از منابع مطلع گزارش داد، جدیدترین دور تحریم‌های اتحادیه اروپا علیه روسیه ممکن است به معنای محدود کردن قیمت نفت این کشور و هدف قرار دادن بخش فناوری اطلاعات و امنیت سایبری آن باشد.

به گزارش ایسنا، به نقل از اسپوتنیک،‌ روزنامه مذکور همچنین گزارش کرد، انتظار می‌رود هشتمین بسته تحریم‌های اتحادیه اروپا علیه مسکو شامل فهرست‌های بیشتری از افراد تحریم‌شده و همچنین اقداماتی علیه نرم‌افزار روسیه باشد.

کشورهای رادیکال عضو اتحادیه اروپا شامل لهستان و حوزه بالتیک می‌خواهند بانک‌های بیشتری از روسیه دیگر نتوانند از سیستم سوئیفت استفاده کنند و ممنوعیت بر واردات الماس از روسیه وضع شود.

رگولاتور دیجیتالی انگلیس (اُفکام) در گام دیگری برای تفحص از بزرگترین شرکتهای فناوری جهان، تحقیقاتی را از بازارهای دیجیتال شامل رایانش ابری، پیام رسانی اینترنتی و دستگاههای هوشمند آغاز خواهد کرد.

به گزارش ایسنا، اُفکام که بر رسانه های تصویری و خدمات مخابراتی و پستی هم نظارت دارد، اعلام کرد در وهله نخست، به بررسی این موضوع خواهد پرداخت که آیا فراهم کنندگان بزرگ خدمات ابری شامل آمازون وب سرویس (AWS)، آزور مایکروسافت و گوگل کلود آلفابت، باعث محدود شدن رشد و نوآوری شده اند. آنها حدود ۸۱ درصد از درآمدهای بازار زیرساخت ابری عمومی انگلیس را دریافت می کنند که طبق اعلام اُفکام، ۱۵ میلیارد پوند (۱۶.۸۵ میلیارد دلار) است.

این تحقیقات به سیر تفحص جهانی از سیطره شرکتهای سیلیکون ولی در بازارهای مختلف ادامه می دهد. سازمان رقابت و بازارها که رگولاتور ضد انحصارطلبی انگلیس است، در ژوئن تحقیقات جداگانه ای را درباره رفتار ضد انحصارطلبی فروشگاه گوگل پلی آغاز کرد.

اُفکام اعلام کرد اگر تحقیقاتش نشان دهد بازار آن طور که باید، عمل نمی کند، این موضوع را نزد دولت مطرح خواهد کرد، مسائل ضد انحصارطلبی را به سازمان رقابت و بازارها ارجاع می دهد، اقدامات اجرایی را خود انجام می دهد یا پیشنهادهای کسب و کارها را می پذیرد. این رگولاتور اعلام کرد گزارش نهایی را ظرف مدت یک سال به صورت عمومی منتشر خواهد کرد.

بر اساس گزارش بلومبرگ، در این تحقیقات، در خصوص پیام رسانی و تماسهای اینترنتی، خدماتی مانند واتساپ مِتا پلتفرمز، فیس تایم اپل و زوم ویدئو و مسائلی مانند امکان تعامل بیشتر آنها با یکدیگر، مورد بررسی قرار می گیرند.

آسیه فروردین – رابرت لموس در سایت دارک ریدینگ، از تجدیدنظر شرکت‌های بیمه سایبری در پرداخت خسارات ناشی از حملات سایبری نوشت، کسب‌وکارها باید در سیاست‌های بیمه سایبری خود بازنگری مجدد داشته باشند، زیرا شرکت‌هایی مانند لویدز لندن (Lloyd’s of London) همچنان محدودیت‌های جدیدی مانند زیان‌های مربوط به مهاجمان سایبری تحت‌ حمایت دولت‌ها را اضافه می‌کنند.

کارگاه‌هایی راه‌اندازی شد تا به کسب و کارهای لنکستر در انگلستان در مورد خطرات سایبری آموزش دهد.
به گزارش کارگروه بین‌الملل سایبربان؛ شورای شهر لنکستر، یکی از ایالت‌های شمال غربی انگلستان، قرار است یک کارگاه 2 روزه با بودجه کامل برای صاحبان مشاغل کوچک و متوسط ​​فراهم کند تا این خطرات را بهتر درک کنند و یاد بگیرند که اقداماتی را برای کاهش و پیشگیری از آنها انجام دهند.

آنها همچنین یاد خواهند گرفت که چگونه امنیت سایبری را در طراحی هر محصول یا خدمات جدید ایجاد کنند.

این کارگاه ها طی 2 روز، 5 و 12 اکتبر سال جاری، در لنکستر برگزار می‌شود.

کن تیم همیلتون کاکس (Coun Tim Hamilton-Cox)، یکی از اعضای کابینه و مسئول رونق اقتصادی پایدار، گفت : «اطلاعات جهانی نشان می‌دهد که افزایش قابل توجهی در حملات سایبری از زمان همه‌گیری کووید-19 وجود داشته است، به طوری که هکرها از راه‌های پیچیده‌تر برای دسترسی به سیستم‌ها و شبکه‌های سازمان‌ها استفاده می‌کنند. این کارگاه‌های با بودجه کامل، نقطه شروع ارزشمندی برای هر کسب‌وکار و همه بخش‌ها، نه فقط برای بخش‌های دیجیتال باز، است. تقریباً هر کسب‌وکار مدرن به نحوی از داده‌ها یا فناوری دیجیتال استفاده می‌کند و ما می‌خواهیم اطمینان حاصل کنیم که کسب‌وکارهای ما به دانشی که برای کار ایمن نیاز دارند مجهز هستند.»

«The Lancashire Cyber Foundry»، سازمانی برای به اشتراک گذاشتن تخصص دانشگاه لنکستر با مشاغل ایجاد شده است تا آنها را برای آینده دیجیتال خود آماده کند. بخشی از آن از سوی صندوق توسعه منطقه‌ای اروپا تأمین می‌شود.

ربکا رابینسون (Rebecca Robinson)، از LCF اظهار داشت : «Lancashire Cyber ​​Foundry در ماه مارس 2020 راه‌اندازی و در این زمان، آشکار شد که بسیاری از کسب و کارها برای بقای خود نیاز به چرخش دیجیتالی دارند، اما اکثر کسب و کارها نمی‌دانستند که چگونه این کار را به صورت ایمن انجام دهند. ما برنامه خود را برای حمایت از کسب و کارها با نیازهای نوآوری خاص خود تغییر دادیم، در حالیکه برنامه امنیت سایبری خود را دوباره طراحی کردیم تا بتوانیم آن را به صورت آنلاین به مشاغلی که بیشتر به آن نیاز دارند ارائه دهیم. بنابراین، اگر شما یک شرکت کوچک و متوسط ​​مستقر در لنکاوی هستید که می‌خواهید درباره دفاع از کسب‌وکار خود اطلاعات بیشتری کسب کنید، یا می‌خواهید در استراتژی‌های سایبری مهارت داشته باشید، بیایید و در کارگاه ما شرکت کنید.»

به گفته کارشناسان، شورای شهر لنکستر در انگلیس همچنین یک مرکز پشتیبانی کسب و کار و مهارت برای کمک به کسب و کارهای محلی در دسترسی به پشتیبانی لازم برای موفقیت فراهم می‌کند.

گوگل، استارت‌آپ اسرائیلی بریزومتر (BreezoMeter) را با قیمت بیش از 200 میلیون دلار خریداری کرد.
به گزارش سایبربان؛ گوگل، استارت‌آپ اسرائیلی بریزومتر (BreezoMeter) را خریداری کرد؛ این غول فناوری در گفتگو با وبگاه تخصصی «CTech» این موضوع را تأیید کرد. هدف BreezoMeter نظارت بر کیفیت هوا و بهبود سلامت مردم با استفاده از داده‌های جوی است که از طریق ایستگاه‌های سنجش متعدد، هوش مصنوعی و الگوریتم‌های یادگیری ماشینی به‌دست می‌آید که برای شناسایی و تشخیص انواع مختلف آلاینده‌ها آموزش دیده‌اند.

هزینه خرید هنوز فاش نشده اما کالکالیست (Calcalist) تخمین زد که بین 200 تا 250 میلیون دلار باشد.

گوگل به CTech گفت : «پس از فعالیت‌های چندین ساله خود در بخش‌هایی مانند بینش‌های زیست محیطی، موتور «Google Earth»، اکسپلورر (Explorer) و پروژه «Air View»، ما مشتاق هستیم که همچنان بینش‌های زیست محیطی را به مردم، سازمان‌ها و سیاست‌گذاران در سراسر جهان ارائه دهیم.»

هدف فناوری BreezoMeter نظارت و گزارش کیفیت هوا و اطلاع رسانی به مردم است تا بتوانند اقدامات پیشگیرانه را زودتر از موعد انجام دهند. این شرکت در سال 2014 به‌وسیله ران کوربر (Ran Korber)، مدیرعامل مهندسی محیط زیست و امیل فیشر (Emil Fisher)، مدیر ارشد فناوری تأسیس شد.

BreezoMeter سری سوم سرمایه‌گذاری 30 میلیون دلاری را در ماه ژوئن 2021 جمع‌آوری کرد و مجموع بودجه خود را به 45 میلیون دلار رساند.

این دور به‌وسیله «Fortissimo Capital» هدایت شد. «Entrée Capital» که از زمان تأسیس BreezoMeter همراه با سرمایه‌گذاران فعلی «JumpSpeed ​​Ventures»، «Launchpad Digital Health»، «AxessVentures»، «Goldacre Ventures» و «idinvest Partners» حمایت کرده نیز در این دور شرکت کردند.

شرکت‌هایی از جمله «AstraZeneca»، بوش (Bosch)، دایسون (Dyson)، ورایزون مدیا (Verizon Media)، «L'Oréal» و صدها شرکت دیگر، در حال حاضر از APIهای آلودگی هوا، گرده و آتش BreezoMeter برای ارائه توصیه‌های کیفیت هوا به مصرف‌کنندگان از طریق برنامه‌های تلفن همراه، دستگاه‌های اینترنت اشیای خانگی هوشمند، خودروها و سایر تجربیات مرتبط استفاده می‌کنند.

کوربر در مصاحبه با CTech توضیح داد : «آزمایش کیفیت هوا از اوایل دهه 1900 در دسترس بوده و متأسفانه سنسورهایی که ما به آنها تکیه می‌کنیم، پوشش محدودی دارند. حسگرها در اسرائیل از هم فاصله زیادی دارند و معمولاً فقط قادر به تشخیص یک نوع آلاینده هوا هستند، در حالیکه در ایالات متحده فقط در شهرهای بزرگ در دسترس هستند، اما کسانی که در مناطق روستایی زندگی می‌کنند هیچ راهی برای بررسی کیفیت هوا ندارند.»

این شرکت فناوری توسعه داده که از یادگیری ماشینی و هوش مصنوعی استفاده می‌کند و همه آلاینده‌های منتشر شده از هر فعالیت خاصی را در نظر می‌گیرد.

همچنین داده‌های مربوط به تراکم ترافیک را جمع‌آوری و هر نوع آلاینده جوی، ناشی از آتش‌سوزی‌های جنگلی، انتشار گازهای گلخانه‌ای نیروگاه‌ها و غیره، را شناسایی می‌کند.

مدیرعامل مهندسی محیط زیست خاطرنشان کرد : «ما در سال 2014 زودتر شروع کردیم و شاهد رشد آگاهی مردم درباره سلامتی بودیم، اما کووید-19 قطعاً تقاضای محصول ما را تسریع کرد. با این اوصاف، ما در سال‌های 2016 و 2017 شرکت‌های پیشرو داشته‌ایم که با ما همکاری می‌کنند، بنابراین وقتی همه‌گیری شیوع پیدا کرد، آگاهی از سلامت، عوامل استرس‌زای محیطی و چگونگی تأثیر آنها بر سلامت به نگرانی‌های بزرگ‌تری تبدیل شد. هدف ما این است که مردم را از محیط خود آگاه کنیم تا تأثیر بر محیط زیست را درک کنند و به آنها آموزش دهیم که چگونه و چه زمانی از دارو و محصولات بهداشتی به درستی استفاده کنند.»

طبق گفته ایلان ماسک قطب جنوب، آسیا و آفریقا به سرویس پهنای باند ماهواره ای اسپیس ایکس متصل می شوند.

به گزارش خبرآنلاین، با اضافه شدن ایستگاه مک مردو در قطب جنوب، اسپیس ایکس می گوید که سرویس اینترنت پهنای باند استارلینک مبتنی بر مدار آن اکنون به تمام هفت قاره می رسد.

براساس اعلام شرکت سازنده، سیستم اینترنت ماهواره‌ای اسپیس ایکس قادر است سرعت اینترنت ۱۵۰ مگابیت بر ثانیه را به صورت تئوری به هر نقطه از کره زمین برساند. تلفن های همراه در مناطق دورافتاده تا سال آینده به ماهواره های اسپیس ایکس متصل می شوند.

قابل توجه است که اینترنت ماهواره استارلینگ در بزرگترین کشور روی زمین، روسیه، فعال نشده است. اسپیس ایکس در اوایل سال جاری، اندکی پس از حمله روسیه، استارلینک را در اوکراین فعال کرد. هزاران گیرنده استارلینک نیز به اوکراین فرستاده شده اند تا مناطق جنگ زده را متصل نگه دارند. ماسک همچنین گزارش داده است که استارلینک موفق شده است در برابر تلاش‌های روسیه برای مسدود کردن آن مقاومت کند.

در حال حاضر بیش از ۳۰۰۰ ماهواره استارلینک در مدار هستند و اسپیس ایکس به اضافه کردن حداقل هزار ماهواره دیگر تحت مجوز فعلی کمیسیون ارتباطات فدرال ایالات متحده ادامه خواهد داد. این شرکت ابراز تمایل کرده است که این ابر صورت فلکی را به ۵۰۰۰۰ ماهواره افزایش دهد.

امکان ارسال پیام در زیر آب با گوشی

جمعه, ۱ مهر ۱۴۰۱، ۰۴:۵۸ ب.ظ | ۰ نظر

محققان موفق به ابداع یک نرم‌افزار مخصوص برای ارسال پیام کوتاه با گوشی‌های هوشمند از زیر آب شده‌اند که می‌تواند ارتباط برای افرادی مانند غواصان در زیر آب را تسهیل کند.

به گزارش ایرنا از «ساینس الرت»، شاید شما تا الان به فکر ارسال پیام کوتاه از زیر آب نیافتاده باشید اما این کار برای ایمن ماندن غواصان و افرادی مانند آنها که زیر آب کار می‌کنند، بسیار مهم است. 

در حال حاضر استفاده از حرکات با ایما و اشاره تنها راه برای ارتباط برقرار کردن و فهماندن منظور خود در زیر امواج است و غواصان دایره لغاتی با حدود ۲۰۰ کلمه با اشاره دست دارند. اما این روش برای فاصله‌های طولانی یا زمانی که دید خوبی وجود ندارد، کارساز نیست.

اکنون محققان یک اپلیکیشن مخصوص گوشی هوشمند ابداع کرده اند که با استفاده از سیگنال‌های اکوستیک، افراد را به ارتباط در زیر آب قادر می سازد.

ارسال سیگنال اکوستیک کار جدیدی نیست؛ اینکار در گذشته نیازمند تجهیزات گران قیمتی بود اما الان دیگر اینگونه نیست.

این نرم افزار موسوم به AquaApp با بلندگوها و میکروفون‌ها روی گوشی‌های هوشمند معمولی قابل استفاده است.

با استفاده از این نرم افزار، حدود ۶۰ کاربر مختلف در هر زمان می‌توانند با هر شبکه ارتباطی پشتیبانی شوند.

توچائو چن از دانشگاه واشنگتن در سیاتل می گوید: گوشی های هوشمند برای ارتباطات بی سیم به علایم رادیویی مثل وای فای و بلوتوث متکی هستند. اما این علایم زیر آب به خوبی منتشر نمی شوند، در حالی که علایم صوتی منتشر می شوند. 

علایم صوتی چیز جدیدی نیست، اما قبلاً به سخت افزار تخصصی گران قیمت نیاز داشت. در حالی که دیگر اینگونه نیست. 

چن می‌گوید: بجز نصب یک برنامه در گوشی همراه خود، تنها چیزی که مردم به آن نیاز دارند یک قاب گوشی ضدآب مناسب عمق آب در غواصی است.

این برنامه AquaApp است و می تواند با بلندگوها و میکروفون ها در تلفن های هوشمند معمولی - یا حتی ساعت های هوشمند کار کند. این برنامه ۲۴۰ پیام از پیش تعیین شده در  اختیار کاربران قرار می دهد که برای دسترسی آسان تر به هشت مقوله تقسیم شده اند.

چالش‌های مهندسی متعددی در این راه وجود داشت مانند  انعکاس از سطح آب، بستر و خط ساحلی که بر قدرت سیگنال تأثیر می‌گذاشت، حرکت افراد و سایر اشیا در آب که می تواند در انتقال سیگنال اختلال ایجاد کند و تنظیمات مختلف میکروفون و بلندگو در مدل‌های گوشی هوشمند که محققان باید به آنها می پرداختند.

علاوه بر این، گوشی‌های هوشمند و ساعت‌های هوشمندی که برای ارسال و دریافت پیام‌ها استفاده می‌شوند، احتمالاً همیشه زیر آب تغییر موقعیت می دهند.

همه این عوامل در الگوریتم این برنامه مدنظر قرار گرفت که قبل از ارسال پیام، فاصله بین دستگاه های ارتباطی و تداخل احتمالی را می سنجد.

این برنامه از طریق یک «مدخل» که بین دو دستگاه ارتباط برقرار می کند، این کار را انجام می دهد و پس از فراهم شدن بهترین شرایط برای ارسال پیام و غلبه بر موانع، پیام ارسال می شود.

جاستین چان، دانشجوی علوم کامپیوتر از دانشگاه واشنگتن، می‌گوید: مجبور بودیم در زمان واقعی خود را با این عوامل انطباق دهیم تا اطمینان حاصل کنیم این برنامه در شرایط واقعی کار می‌کند.

تهیه کنندگان این برنامه برای پشتیبانی از این برنامه، روی پروتکل شبکه خودکار کردند، مشابه پروتکل هایی که توسط روترهای (مسیریاب های) وای فای خانگی استفاده می شود. حداکثر ۶۰ کاربر مختلف را می توان در هر زمان در هر شبکه پشتیبانی کرد.

محققان با انجام آزمایش‌هایی در سناریوهای مختلف دریافتند که این برنامه در برقراری ارتباط در فاصله ۳۰ متری مؤثر است. برای پیام‌های کوتاه‌تر - برای مثال پیام‌های SOS اضطراری  این برنامه می‌تواند تا ۱۰۰ متر هم کارایی داشته باشد. همه اینها بدون اتلاف زیاد از عمر باتری اجرا می شود 

قبل از اینکه این نرم افزار عرضه شود، توسعه نرم افزاری بیشتری باید انجام شود. اگر کمی در مورد کدنویسی اطلاعات دارید، می توانید کد منبع باز را روی یک گوشی اندرویدی نصب کرده و خودتان آن را آزمایش کنید.

شیام گولاکوتا دانشمند کامپیوتر از دانشگاه واشنگتن می گوید: وضعیت شبکه های زیر آب امروزه شبیه به آرپانت در دهه ۱۹۷۰ است که فقط تعداد معدودی از افراد به اینترنت دسترسی داشتند. برنامه آکوا اپ این ظرفیت را دارد که این شرایط با دانلود آسان نرم افزار در گوشی هوشمند تغییر دهد. 

مقاله ای از این تحقیق در کنفرانس ACM SIGCOMM ۲۰۲۲ ارایه شده است.

تیک تاک حساب های کاربری متعلق به وزارتخانه ها، سیاستمداران و احزاب سیاسی دولت آمریکا را ملزم به احراز هویت می کند و اجازه نمی دهد ویدئوهایی با هدف جمع آوری سرمایه منتشر کنند.

به گزارش خبرگزاری مهر به نقل از رویترز، این اقدام در حالی انجام می‌شود که تیک تاک (متعلق به شرکت چینی بایت دنس) و شبکه‌های اجتماعی دیگر سعی دارند اخبار جعلی سیاسی را قبل از انتخابات میان دوره مجلس آمریکا در نوامبر کاهش دهند. شبکه‌های اجتماعی طی سال اخیر به دلیل انبوه چنین محتوایی در سرویس‌هایشان با انتقادات زیادی روبرو شده بودند.

حساب‌های کاربری سیاسی می‌توانند برای احراز هویت خود به تیک تاک درخواست ارسال کنند و این شرکت صحت پروفایل‌های متعلق به سیاستمداران یا احزاب سیاسی را نیز بررسی و تأیید می‌کند.

یک حساب تأیید شده تیک آبی از تیک تاک دریافت می‌کند که نشان می‌دهد شبکه اجتماعی مذکور مالکیت حساب کاربری را تأیید کرده است.

در همین زمینه تیک تاک در یک پست وبلاگی اعلام کرد برای کمک اجرای این ممنوعیت حساب‌های کاربری متعلق به سیاستمداران احزاب به طور خودکار اجازه دسترسی به ویژگی‌های تبلیغاتی را ندارند.

شبکه اجتماعی مذکور همچنین اعلام کرد سیاست‌هایش برای ممنوعیت کمپین‌های جمع آوری سرمایه از سوی سیاستمداران را اعلام خواهد کرد. طبق سیاست جدید تیک تاک، ویدئوهای سیاستمداران که خواستار کمک‌های مالی هستند یا احزاب سیاسی که کاربران را برای کمک مالی به وب سایت شأن هدایت می‌کنند، ممنوع خواهد بود.

تیک تاک از مدت‌ها قبل با تحقیقات و سختگیری‌های قانونگذاران آمریکا روبرو است. آنها امنیت اطلاعات کاربران در شبکه اجتماعی مذکور را زیر سوال برده اند. در این میان اپ چینی نیز سعی دارد موقعیت خود را به عنوان مکانی برای اشتراک گذاری ویدئوهای سرگرم کننده حفظ کند و از ۲۰۱۹ میلادی تبلیغات سیاسی را منع کرده است.

امنیت سایبری؛ دغدغه جدید نیروی فضایی آمریکا

چهارشنبه, ۳۰ شهریور ۱۴۰۱، ۰۶:۴۹ ب.ظ | ۰ نظر

نیروی فضایی آمریکا منابع خود را به سمت اطلاعات و امنیت سایبری سوق می دهد.
به گزارش سایبربان؛ نیروی فضایی ایالات متحده قصد دارد تا منابع خود را جهت افزایش اطلاعات و امنیت در حوزه سایبری به کار بگیرد تا بتواند در برابر حملات احتمالی رقبا بایستد.

فرمانده نیروی ترکیبی نیروی فضایی  آمریکا سرلشکر داگلاس شیس (Maj. Gen. Douglas Schiess) گفت: فرماندهی عملیات فضایی ایالات متحده متخصصان امنیت سایبری و اطلاعاتی را برای همکاری دوشادوش با اپراتورهای ماهواره ای مشخص کرده است تا این اپراتورها آمادگی بیشتری برای محافظت از سیستم های ایالات متحده در برابر تهدیدات الکترونیکی و فیزیکی داشته باشند.

شیس در 19 سپتامبر در کنفرانس هوا فضا و سایبر گفت که آنها در حال آماده شدن برای مبارزه هستند.

او معاون فرماندهی عملیات فضایی نیروی فضایی آمریکا است و همچنین بر بخش نیروهای ترکیبی فرماندهی فضایی ایالات متحده در پایگاه نیروی فضایی واندنبرگ، کالیفرنیا نظارت دارد.

وی در ادامه گفت: فرماندهی عملیات فضایی، مستقر در نیروی فضایی پترسون در کلرادو، دارای چندین گردان از متخصصان سایبری است که از واحدهای نظامی که ماهواره‌های ارتباطی، نظارتی و ناوبری را اداره می‌کنند، پشتیبانی می‌کنند. در سال آینده گردان های سایبری بیشتری نیز اضافه خواهند شد تا اطمینان حاصل شود که همه واحدهای ماهواره ای از دفاع سایبری کافی برخوردار هستند.

نیروی فضایی از دستور فرانک کندال، فرمانده نیروی هوایی پیروی می کند تا سیستم های فضایی را در برابر حملات سایبری که رقبایی مانند چین در طول درگیری انجام می دهند، مقاوم کند.

کندال روز دوشنبه در کنفرانسی اظهار داشت: از اولین روزهای کارم گفته‌ام که اولویت‌ من چین است، چین است و باز هم چین است.

شیس گفته است که یکی از جدیدترین اقدامات، اختصاص یک گردان سایبری به طور انحصاری برای کار با اپراتورهای ماهواره‌های سامانه مادون قرمز مبتنی بر علوم فضایی (SBIRS) بود که هشدار های مهم اولیه را در مورد پرتاب موشک ارائه می‌دهد.

وی همچنین در ادامه گفت که آنها دقیقاً در همان ساختمان با اپراتورهای هشدار دهنده فضایی و موشکی، مستقر خواهند بود.

در پاسخ به نگرانی پنتاگون در مورد تسلیحات ضد ماهواره ای چین و روسیه، نیروی فضایی همچنان در حال افزودن یگان‌های اطلاعاتی به واحدهای عملیات ماهواره‌ای است تا اطمینان حاصل کند که اپراتورها اطلاعات دقیقی درباره تهدیدات احتمالی دریافت خواهند کرد.

داگلاس شیس خاطر نشان کرد: این امر منجر به کاهش مدت زمانی که اپراتورها برای به دست آوردن اطلاعات نیاز دارند، از روز به دقیقه خواهد شد. همانطور که امروز از فرمانده نیروی هوایی و دیگران شنیدید، رقبای همتای ما به مدرن سازی نیروهای خود ادامه می دهند. ما باید به این عملیات، با اطلاعات کافی ادامه دهیم تا بتوانیم سریعتر تصمیم بگیریم و از رقبای همتا پیشی بگیریم.

وی افزود اولویت در آینده مدرن کردن زیرساخت‌های آموزشی و آزمایشی نیروی فضایی است تا نگهبانان بتوانند مأموریت‌ها را در یک محیط جنگی تمرین کنند و بقای ماهواره‌ها با دقت بیشتری آزمایش شود.

شیس در انتها یاد آور شد: نیروی فضایی، یک فرماندهی آموزش فضایی جداگانه ای را در پایگاه پیترسون ایجاد کرده است تا تمرکز آن صرفا بر آموزش و آزمایش باشد. آنها قصد دارند یک مرکز ملی آموزش و آزمایش فضایی ایجاد کنند. ما در فرماندهی عملیات فضایی احتمالاً بزرگترین حامی هستیم و به آنها کمک خواهیم کرد تا این کار محقق شود.

شلیک « اوفک» به بازار رمزارزها

سه شنبه, ۲۹ شهریور ۱۴۰۱، ۰۳:۰۸ ب.ظ | ۰ نظر

آسیه فروردین – «نیکلاس ویوِر» نویسنده این مقاله، که پژوهشگر ارشد حوزه امنیت رایانه موسسه بین‌المللی علوم رایانه در برکلی، کالیفرنیا و دانشمند و مدیرعامل Skerry Technologies، در حوزه توسعه پهپادهای خودران کم‌هزینه است، در گزارش پیش‌ رو از روش‌ها و اقدامات اوفک (نهاد ناظر بر اجرای صحیح تحریم‌های آمریکا و بین‌الملل) برای فشار و تحریم بیشتر ارزهای دیجیتال می‌نویسد که حاوی نکات مهمی است.

هکر اوبر شناسایی شد

سه شنبه, ۲۹ شهریور ۱۴۰۱، ۰۳:۰۵ ب.ظ | ۰ نظر

اوبر تکنولوژیز اعلام کرد هکری از گروه $ Lapsus مسئول حمله سایبری به این شرکت تاکسی اینترنتی است. حمله سایبری مذکور اوبر را مجبور کرد به طور موقت ارتباطات داخلی را قطع کند.

به گزارش خبرگزاری مهر به نقل از رویترز، طبق اعلام شرکت مذکور، هکرها به حساب های کاربران و مخازن داده ای که اطلاعات حساس آنها مانند شماره کارت اعتباری، حساب بانکی یا جزئیات سفردر آنها ذخیره شده بود، دسترسی نیافتند.

اوبر با اشاره به آنکه تحقیقات در زمینه هک ادامه دارد، در بیانیه ای نوشت: هکرها به سیستم های داخلی دسترسی یافتند و تحقیقات ما روی بررسی آنکه چه محتوایی تحت تاثیر حمله قرار گرفته، متمرکز است.

این شرکت همچنین اعلام کرد در همین زمینه از نزدیک با اف بی آی و وزارت دادگستری همکاری می کند. حمله سایبری روز جمعه سبب شد سیستم ارتباطات داخلی اوبر برای مدتی قطع شود و کارمندان نتوانند از اپ Slack (اپلیکیشن مخصوص نیروهای فروش) استفاده کنند.

اوبر اعلام کرد مهاجمان سایبری پس از تایید شدن در فرایند احراز هویت دو مرحله ای وارد حساب کاربری یکی از پیمانکاران اوبر شدند و به حساب های چند کارمند و ابزارهایی مانند «جی -سوییت» و «اسلک» دسترسی یافتند.

گروه هکری $ Lapsus پیش از این شرکت های بزرگی مانند انویدیا، مایکروسافت و اوکتا اینک را نیز هدف گرفته بود.

دولت  و بانک مرکزی هند از گوگل خواسته اند برای محدودسازی استفاده غیرقانونی از اپ های وام‌دهی دیجیتال در این کشور، اقدامات و کنترل های سختگیرانه تری انجام دهند.

به گزارش خبرگزاری مهر به نقل از رویترز، به گفته چهار منبع معتبر، هرچند گوگل تحت قلمرو نظاری بانک مرکزی هند (RBI) قرار نمی‌گیرد، اما دولت این کشور و نهاد مذکور طی ماه‌های گذشته چندبار و طی جلساتی از این شرکت آمریکایی خواسته اند کنترل‌های سختیگرانه تری برای اپ های وام‌دهی انجام دهد تا به حذف چنین نرم افزارهایی کمک کنند.

رگولاتورهای هندی هم اکنون از شرکت‌ها و بانک‌های وام دهنده خواسته اند کنترل‌های بیشتری برای اپ های وام‌دهی غیرقانونی وضع کنند. این درحالی است که چنین اپلیکیشن‌هایی در دوران شیوع کرونا در این کشور آسیایی محبوب شده اند.

همچنین رگولاتورهای این کشور تصمیم دارند گسترش اپ های وام‌دهی که اقدامات غیرقانونی انجام می‌دهند مانند دریافت نرخ سود و کارمزد بسیار زیاد که توسط بانک مرکزی تأیید نمی‌شود یا اپ هایی ناقض قوانین پولشویی و دیگر دستورات دولتی را محدود کنند.

همچنین مقامات هندی از گوگل خواسته اند گسترش چنین اپلیکیشن‌های از طریق کانال‌های مختلف مانند وب سایت‌ها و شیوه‌های متفاوت دانلود را نیز محدود کند.

این شرکت آمریکایی نیز با توجه به شکایت‌های دریافتی از سازمان‌های دولتی اقداماتی را انجام می‌دهد.

گوگل سال گذشته اعلام کرد قوانین مربوط به پلی استور (فروشگاه اپلیکیشن این شرکت) برای اپ های مالی را اصلاح کرده است. در همین راستا از سپتامبر ۲۰۲۱ میلادی الزامات بیشتری برای اپ های وام‌دهی شخصی در هند اجرا شد.

سخنگوی گوگل در این باره می‌گوید: ما بیش از ۲ هزار اپلیکیشن وام‌دهی شخصی در هند را به دلیل نقض قوانین گوگل پلی حذف کردیم. ما برای برطرف کردن این چالش همچنان به همکاری با سازمان‌های مجری قانون و بخش مالی ادامه می‌دهیم.

هرچند طبق قوانین بانک مرکزی هند هرگونه اپ وام‌دهی که در فروشگاه اپ ثبت می‌شود باید از سوی سازمان‌های قانونی پشتیبانی شود، اما در نهایت گوگل باید بر اجرا و پیروی از این قانون نظارت کند.

اپل از ماه آینده میلادی قیمت اپلیکیشن ها و خرید در اپ را در ژاپن، مالزی، ویتنام و کشورهایی که از ارز یورو استفاده می کنند، افزایش می دهد.

به گزارش خبر گزاری مهر به نقل از رویترز، اپل روز گذشته اعلام کرد از ماه آینده میلادی (اکتبر) قیمت اپ ها و خرید در اپ فروشگاه اپلیکیشن این شرکت در برخی کشورها از جمله ژاپن، مالزی و مناطق دیگر که از ارز یورو استفاده می‌کنند را افزایش خواهد داد.

قیمت‌های جدید به غیر از عضویت‌هایی که به طور خودکار تجدید می‌شوند، از ۵ اکتبر به بعد اعمال می‌شوند.

طبق بیانیه شرکت این تغییرات همچنین منعکس کننده مقررات جدیدی برای اپل در ویتنام برای جمع آوری و پرداخت مالیات‌های قابل اعمال است که به ترتیب مالیات بر ارزش افزوده (VAT) و مالیات بر درآمد شرکت (CIT) با نرخ ۵ درصد هستند.

امنیت سایبری در اوج بی‌ثباتی است

دوشنبه, ۲۸ شهریور ۱۴۰۱، ۰۴:۰۵ ب.ظ | ۰ نظر

دنیای امنیت سایبری در حال نزدیک‌شدن به نقطه‌ای است که هیچ بازگشتی ندارد، با تعداد نقض داده‌ها، نشت رمز عبور و حملات سایبری به مشاغل به سطحی رسیده است که قبلاً هرگز مشاهده نشده بود. در حال حاضر، هر 39 ثانیه یک حمله سایبری به یک شرکت انجام می‌شود که هر حمله موفقیت‌آمیز میلیون‌ها دلار برای کسب‌وکارها هزینه دارد.

درحالی‌که امنیت سایبری برای چندین دهه یک موضوع بوده است، این مشکل تنها درحال‌رشد است، در سال‌های اخیر شاهد افزایش چشمگیر تعداد موارد ثبت شده بوده‌ایم. تنها در سال 2021، روزانه 30000 وب‌سایت هک می‌شدند که به طور متوسط 50 درصد بیشتر از سال 2020 در هفته حملات انجام می‌شد.

از داده‌های شخصی گرفته تا اسناد تجاری و اطلاعات مالی، هیچ‌چیز کاملاً ایمن نیست، با مجموعه‌ای از ابزارهای هک سایبری که در حال حاضر در دسترس هستند که ظاهراً در هر مرحله از استقرار امنیت سایبری غلبه می‌کنند. در این مقاله، ما به بررسی وضعیت فعلی امنیت سایبری خواهیم پرداخت و نشان می‌دهیم که چرا این صنعت به چنین فاجعه تبدیل شده است. به همین ترتیب، با نگاهی به واکنش‌های پیشرفته‌ای که بهترین ذهن‌ها در حوزه دفاع سایبری به آن دست یافته‌اند، به چندمحصولی می‌پردازیم که در حال حاضر در مقابل تهدید رو به افزایش هستند.

 

تور گردباد از طریق رخنه‌های قابل‌توجه

هنگامی که به نقض‌های معروف در امنیت سایبری می‌پردازیم، فوراً یک‌روند عجیب به وجود می‌آید. درحالی‌که در اوایل دهه 2010 چندین نقض بزرگ وجود داشت، بخش میانی این دهه نسبتاً ساکت بود. این‌همه پس از آن در حدود سال 2019 تغییر کرد، زمانی که نقض‌های بزرگ هرچند ماه یک‌بار شروع شد. در سال 2021، آسیب‌پذیری Log4Shell باعث شد شرکت‌های فناوری عظیم در سراسر جهان درهای خود را برای ورود آسان باز بگذارند.

از آن زمان، دنیای امنیت سایبری تنها بدتر شده است و برخی از فاجعه‌بارترین نقض‌ها از زمان آغاز کووید رخ‌داده است. امنیت سایبری در این دوره به چنان موضوعی مبرم تبدیل شد که کاخ سفید حتی دستورات اجرایی در مورد پروتکل‌های دفاعی امنیت سایبری منبع‌باز و نرم‌افزار خصوصی را منتشر کرد و از شهروندان و شرکت‌ها خواست هنگام آنلاین بودن بیشتر مراقب باشند.

 

برخی از نقض‌های قابل‌توجهی که در دهه‌های گذشته رخ‌داده است عبارت‌اند از:

2013، یاهو - این هک درب پشتی که هنوز هم رکورد بیشترین افراد تحت‌تأثیر یک نقض را دارد، بیش از 3 میلیارد حساب را تحت‌تأثیر قرارداد و باعث ازدست‌رفتن اطلاعات شخصی شد. این به هکرها پاسخ به سؤالات امنیتی، رمز عبور، نام، آدرس ایمیل، شماره‌تلفن و هر اطلاعات شخصی دیگری که به‌حساب یاهو افراد پیوست شده بود، داد.

2014، JPMorgan - این نقض 76 میلیون خانوار توسط یک حمله سایبری منحصربه‌فرد فاسد شد. درحالی‌که اطلاعات فاش شده خوشبختانه ماهیت مالی نداشت، ایمیل‌های شخصی، شماره‌تلفن، نام و موارد دیگر را منتشر کرد. از آن زمان تاکنون، JPMorgan هرسال 250 میلیون دلار هزینه می‌کند تا اطلاعات خود را به‌درستی ایمن کند.

2021، مایکروسافت – یکی از تأثیرگذارترین جنایات سایبری در تاریخ ایالات متحده در ژانویه سال 2021 رخ داد که تمام سرورهای ایمیل Microsoft Exchange هک شدند. با استفاده از آسیب‌پذیری Log4Shell، هکرها به دلیل استقرار مایکروسافت در طیف وسیعی از شرکت‌ها از طریق Teams و Outlook، توانستند بدافزار را در طیف وسیعی از سیستم‌ها مستقر کنند و بر بیش از 60000 شرکت در سراسر جهان تأثیر بگذارند.

2021، فیس‌بوک – با افشای بیش از 530 میلیون کاربر، این نقض مدرن شاهد ازدست‌دادن اطلاعات شخصی بسیار زیاد بود که این آخرین نقض از زمان شروع این شرکت در سال 2012 است.

2021، Comcast - بزرگ‌ترین نقض در طول سال 2021 به Comcast رسید، با این نام تجاری که 1.5 میلیارد رکورد از پایگاه‌داده آنها توسط هکرها پاک‌سازی شده است. این نقض عظیم داده میلیون‌ها حساب کاربری، آدرس IP داخلی، نام گره‌ها و سایر شاخص‌های اصلی را برای هک بیشتر گرفت. حمله به این شرکت تا حدودی یک‌لحظه گلوله برفی بوده است و اطلاعات آزاد شده منجر به هک‌های بیشتری شده است.

درحالی‌که اینها تنها حملات قابل‌توجهی نیستند که در این مدت رخ‌داده‌اند، اما برخی از بزرگ‌ترین آنها هستند. حتی از این انتخاب کوچک، می‌توان دریافت که فرکانس وقوع یک حمله بزرگ در حال افزایش است. درحالی‌که حملات سایبری گسترده زمانی یک چیز نادر بود، اکنون در برخی موارد عملاً هر هفته رخ می‌دهد.

 

یک مسئله جهانی
در کنار تأثیرات گسترده نقض‌ها، این فقط مسئله‌ای نیست که یک کشور منفرد را آزار می‌دهد. درحالی‌که ایالات متحده کانون تعداد زیادی از نقض امنیت سایبری بوده است، این بدان معنا نیست که سایر کشورها به همان اندازه فشار را احساس نمی‌کنند.

کشورهای سراسر جهان، از جمله غول‌هایی مانند چین، بریتانیا و بسیاری از کشورهای پیشرو در اروپا، به طور مشابه شاهد افزایش میزان جرایم سایبری هستند. این موضوع با همه‌گیری 2020 تقویت شد و این رویداد بزرگ جهانی مردم را به روشی آنلاین هدایت کرد که قبلاً هرگز ندیده بودیم. درحالی‌که اتصال جهانی از قبل بیداد می‌کرد، نیاز به استفاده از ابزارهای فناوری برای تسهیل هر بخش از روز کاری در طول کووید منجر به نقض بیشتر شد.

بیایید به‌سرعت به این موضوع بپردازیم که چگونه این بیماری همه‌گیر تهدیدهایی را که در حال حاضر دفاع سایبری جهان را هدف قرار می‌دهد، افزایش داده است.

 

چگونه اپیدمی جرایم سایبری را افزایش داد
از زمان آغاز همه‌گیری کووید -19 که در آغاز سال 2020 ظاهر شد، جهان مملو از جرایم سایبری شده است. عوامل متعددی منجر به این اتفاق شده است، به‌طوری که سطح جرایم سایبری در سراسر جهان اکنون به سطوح بی‌سابقه‌ای رسیده است.

مهم‌تر از همه، بزرگ‌ترین تغییری که باعث این افزایش تعداد موارد جرایم سایبری در سراسر جهان شده است، مستقیماً به دلیل دور شدن از ساختارهای کاری سنتی بوده است. قبل از همه‌گیری، اکثریت‌قریب‌به‌اتفاق مشاغل از یک ساختمان اداری متمرکز کار می‌کردند. این شامل کارمندانی است که در شرکت ثبت‌نام کرده‌اند به ساختمان اداری رفت‌وآمد می‌کنند و روز کاری خود را از این سایت انجام می‌دهند.

با افزایش شرایط فاصله‌گذاری اجتماعی، کارگران به طور ناگهانی مجبورند از خانه کار کنند و این حرکت اکنون به‌روز جاری ادامه دارد. درحالی‌که کار از خانه بهره‌وری شرکت را به طور متوسط 13 درصد افزایش داد، اثرات منفی بیشتری از این حرکت وجود داشت. مهم‌تر از همه، گسترش سطوح حمله شرکت‌ها بود که منجر به این شد که هکرها نقاط ورود بالقوه بیشتری به پایگاه‌های داده شرکت داشته باشند.

سطح حمله شرکت، کل گستره هر چیزی است که به یک شرکت متصل است. این می‌تواند چیزی به بزرگی وب‌سایت خود شرکت یا به کوچکی یک حساب ایمیل فردی متصل به یک کارمند باشد. بدون توجه به‌اندازه، هر یک از این نقاط اتصال در یک سطح حمله نشان‌دهنده یک راه بالقوه برای ورود یک هکر است.

کار از یک جنبش خانه منجر به این شد که مردم در سراسر جهان مجبور شوند در طول روز کاری خود به فناوری بیشتری تکیه کنند و همه چیز از پلتفرم‌های جلسات آنلاین گرفته تا حساب‌های شرکت چندبرابر شود؛ زیرا تقریباً برای همه چیز پروفایل‌های جدیدی به کارمندان اختصاص داده شد.

با افزایش تعداد نقاط ورودی مختلف برای کارمندان، با اضافه‌شدن ابزارهای فناوری بیشتر و بیشتری به پشته آنها، امکان هدف قراردادن این حساب‌ها برای هکرها افزایش یافت. به همین دلیل، شرکت‌ها بیش از هر زمان دیگری آسیب‌پذیر شده‌اند و نیاز به نظارت کامل سطح حمله که منجر به دفاع خودکار ماشین‌ها می‌شود، تنها گزینه موجود است.

هم‌زمان با قرارگرفتن کسب‌وکارها از طریق ایجاد حساب‌های جدید در طول همه‌گیری، تعداد کل دستگاه‌هایی که به اینترنت متصل می‌شوند به همان اندازه با سرعت زیادی در حال افزایش است. در سطح شخصی، این افراد را بیش از هر زمان دیگری در معرض دید قرار می‌دهد، زیرا یک خطای منحصربه‌فرد در پیکربندی حریم خصوصی می‌تواند منجر به افشای یکی از این پلتفرم‌ها شود و تمام اطلاعات فرد متصل به آن دستگاه یا حساب در معرض نقض احتمالی قرار گیرد. در کنار تأثیرات فراوان این‌همه گیری که در آینده طولانی خواهد بود، تأثیر شدید آن بر صنعت امنیت سایبری قطعاً تأثیرگذار است.

 

ما در این مورد چه می‌کنیم؟
البته، با کشف یک تهدید سایبری در حال افزایش، حرکتی جهانی در جهت جلوگیری از وقوع این نقض‌ها صورت‌گرفته است. درحالی‌که توسعه در حوزه امنیت سایبری هر روز انجام می‌شود، معمولاً سه حوزه وجود دارد که شرکت‌ها و دولت‌ها در آن بر گسترش دامنه امنیت سایبری خود تمرکز می‌کنند.

این حوزه‌ها فناوری‌های جدید و همچنین آموزش را پوشش می‌دهند، با ترکیبی از هر سه این استراتژی‌ها، طیف وسیعی از روش‌های روشنگری را برای جلوگیری از نقض‌های سایبری ارائه می‌کنند:

 

جنبش به‌سوی تمرکززدایی

ترکیب هوش مصنوعی و فرایندهای خودکار/چارچوب حمله MITER و تمرکز بر آموزش
بیایید اینها را بیشتر تجزیه کنیم:

 

چارچوب حمله MITER و تمرکز بر آموزش
شاید برای هرکسی که در زمینه امنیت سایبری کار می‌کند جای تعجب نباشد، بیش از 95 درصد از تمام نقض‌های داده مستقیماً به یک خطای انسانی یا اقدامی ردیابی می‌شوند که باعث آسیب‌پذیری شده است. از افرادی که به طور تصادفی باج‌افزار را روی رایانه خود دانلود می‌کنند تا رمزهای عبور ضعیف انتخاب شده، طیف وسیعی از راه‌ها وجود دارد که افراد می‌توانند اطلاعات شرکت را از طریق اشتباهات ساده خود افشا کنند.

با درنظرگرفتن این موضوع، بخشی از فریاد تجمع در سال‌های اخیر، حرکت توده‌ای به سمت آموزش امنیت سایبری بوده است. در سطح حرفه‌ای، این امر از طریق ساخت و به‌روزرسانی مستمر چارچوب حمله MITER دیده شده است که پایگاه‌داده‌ای از تمام روش‌های شناخته شده‌ای است که هکرها برای تلاش برای ورود به یک سیستم دیجیتال از آنها استفاده می‌کنند. با مقایسه تلاش‌های فعلی امنیت سایبری یک شرکت در برابر چارچوب حمله، کارشناسان می‌توانند متوجه شوند که شرکت آنها در چه مواردی از پوشش کوتاهی برخوردار است و به آنها کمک می‌کند تا دفاع سایبری مدرن و گسترده‌تری ایجاد کنند.

در کنار این، تمرکز زیادی بر آموزش کارکنان در مورد اهمیت امنیت سایبری شده است. از کارگاه‌ها و آزمون‌های ارسال شده به بخش فناوری اطلاعات گرفته تا سمینارهای اجباری، شرکت‌ها در سراسر جهان در تلاش هستند تا به کارکنان خود در مورد بهترین شیوه‌ها برای ایمن ماندن آنلاین آموزش دهند.

 

جنبش به‌سوی تمرکززدایی
طی چند سال گذشته، یکی از بزرگ‌ترین روندها در فناوری، رواج گسترده فناوری غیرمتمرکز بوده است. آنچه با ارزهای هم‌پایه مانند بیت‌کوین شروع شد، اکنون به یک اکوسیستم توسعه‌یافته از ابزارها گسترش‌یافته است، و وب 3 آخرین تکرار در استفاده واقعی از این فناوری است. در فناوری غیرمتمرکز، یکی از بزرگ‌ترین حرکت‌ها در جهت تقویت امنیت سایبری عمومی، توسعه شبکه غیرمتمرکز امنیت سایبری توسط پروتکل ناودیس است. در هسته خود، فناوری غیرمتمرکز بر ایجاد سیستمی متمرکز است که هیچ نقطه شکست واحدی نداشته باشد و هرگز نیازی به تکیه بر یک سازمان متمرکز یا گره فردی نداشته باشد.

شبکه غیرمتمرکز امنیت سایبری این ایده را می‌گیرد و با آن اجرا می‌شود و هر دستگاه را به یک گره اعتبارسنجی تبدیل می‌کند. در زمان واقعی، این بدان معنی است که همه دستگاه‌ها هر دستگاه دیگری را بررسی و نظارت می‌کنند و نقاط منفرد خرابی را به چندین نقطه دفاعی تبدیل می‌کنند.
درحالی‌که این هنوز در مراحل اولیه خود است، استفاده از فناوری غیرمتمرکز در فضای امنیت سایبری انقلابی است، به‌طوری‌که کاربرد آنها مطمئناً یکی از هیجان‌انگیزترین جنبه‌های توسعه است که در حال حاضر در زیرسطح این حوزه حباب می‌کند.

 

ترکیب هوش مصنوعی و فرایندهای خودکار
همان‌طور که قبلاً در این مقاله گفته شد، یکی از مشکلات اصلی که کسب‌وکارها در دوران کووید با آن مواجه بودند، سطح حمله به‌سرعت در حال افزایش بود که هر یک باید آن را مدیریت می‌کردند. درحالی‌که کارشناسان امنیت سایبری می‌توانستند دفاعی ایجاد کنند و هر یک از نقاط ورود بالقوه به سیستم خود را به‌صورت دستی بررسی کنند، با پیچیده‌تر شدن و بزرگ‌تر شدن سطح حمله، این دیگر گزینه‌ای نبود.

امکان اجرای دفاع دستی، از جمله تیم قرمز و آبی به‌صورت دستی، اکنون به نقطه بی بازگشتی رسیده است. با بزرگی تهدید، کسب‌وکارهای بیشتری اکنون به سمت ابزارهای خودکار برای محافظت از کسب‌وکار خودروی می‌آورند. رهبران صنعت در امنیت سایبری اکنون ابزارهایی را منتشر می‌کنند که توسط هوش مصنوعی هدایت شده و با آن ساخته شده‌اند.

با استفاده از اتوماسیون این فرایندها، شرکت‌ها می‌توانند رویکردی 24 ساعته برای امنیت سایبری ایجاد کنند، به طور مداوم سطوح حمله خود را زیر نظر داشته باشند و نرم‌افزار شناسایی را بر روی سیستم‌های خود اجرا کنند. باتوجه‌به اینکه کشف میانگین نقض امنیت سایبری بیش از 200 روز طول می‌کشد، این حرکت به سمت هوش مصنوعی و اتوماسیون قرار است به طور قابل‌توجهی تشخیص و پیشگیری را در این صنعت بهبود بخشد.

 

افکار نهایی
درحالی‌که امنیت سایبری صنعتی است که در حال حاضر با مشکلات زیادی روبرو است، این بدان معنا نیست که این حوزه به‌طورکلی محکوم به فنا است. مشاهده پیشرفت سریع ابزارهایی که مهاجمان برای انجام حملات سایبری استفاده می‌کنند، حقیقت خاصی دارد. بااین‌حال، ابزارها و منابعی که جامعه بین‌المللی کسانی که در حوزه امنیت سایبری کار می‌کنند در حال حاضر درحال‌توسعه هستند به همان اندازه پیشرفته هستند.

با حرکت گسترده به سمت استراتژی‌های دفاعی و توسعه مستمر تحقیقات امنیت سایبری، ما در حال حاضر شاهد طیف وسیعی از شیوه‌های مؤثر هستیم که می‌تواند به حفظ امنیت افراد و کسب‌وکارها در دوران دیجیتال جدیدمان کمک کند. اگرچه این بیماری همه‌گیر میزان جرایم سایبری را از دوره 2020-2022 تسریع کرد، اما اکنون شاهد این هستیم که امنیت سایبری در برابر تهدید قرار گرفته است.(منبع:پلیس فتا)

هکرها داده‌ صدها هتل را برای سرگرمی پاک کردند

دوشنبه, ۲۸ شهریور ۱۴۰۱، ۰۳:۵۵ ب.ظ | ۰ نظر

یک زوج هکر ادعا کردند که داده‌های زنجیره هتل‌های محبوب را «برای سرگرمی» حذف کرده‌اند.
به گزارش سایبربان؛ گروه هتل‌های اینترکانتیننتال (IHG)، مالک هتل‌های زنجیره‌ای «Holiday Inn»، هدف یک حمله سایبری مخرب از سوی هکرهایی قرار گرفت که ادعا می‌کردند این کار را «برای سرگرمی» انجام داده‌اند.

به گزارش بی‌بی‌سی، IHG هدف حمله سایبری یک زوج اهل ویتنام قرار گرفت که ظاهراً پس از تلاش برای حمله باج‌افزاری ناموفق این دو نفر حجم قابل توجهی از داده‌ها را پاک کردند.

هکرها به پایگاه داده‌های شرکت «FTSE 100» دسترسی پیدا کردند و به سرعت دریافتند که رمز عبور «Qwerty1234» است.

هکرها که خود را «TeaPea» می‌نامند، از طریق اپلیکیشن پیام‌رسان رمزگذاری شده تلگرام، با بی‌بی‌سی تماس گرفتند و اسکرین شات‌هایی را به عنوان مدرکی مبنی بر انجام این هک ارائه کردند.

کارشناسان معتقدند که تصاویر تأیید شده از سوی IHG واقعی هستند و نشان می‌دهند که به ایمیل‌های «Outlook» داخلی شرکت، چت‌های مایکروسافت تیمز (Microsoft Teams) و فهرست‌های سرور دسترسی پیدا کرده‌اند.

یکی از هکرها اظهار داشت : «حمله ما در ابتدا به عنوان باج‌افزار برنامه‌ریزی شده بود، اما قبل از اینکه فرصتی برای استقرار آن داشته باشیم، تیم فناوری اطلاعات شرکت سرورها را جداسازی کرد؛ بنابراین فکر کردیم که خنده‌دار باشد. ما درعوض یک حمله پاک‌کن انجام دادیم.»

حمله پاک‌کن یک حمله سایبری است که داده‌ها، اسناد و فایل‌ها را به طور غیرقابل برگشتی از بین می‌برد.

به گفته یک کارشناس سایبری، این پرونده جنبه انتقام‌جویانه هکرهای جنایتکار را برجسته می‌کند.

IHG مستقر در بریتانیا 6000 هتل را در سراسر جهان از جمله برندهای Holiday Inn، «Crowne Plaza» و «Regent» اداره می‌کند.

در این گزارش آمده است که هفته گذشته، مشتریان مشکلات گسترده‌ای را در زمینه رزرو و ورود گزارش کردند.

به مدت 24 ساعت، IHG به شکایات در رسانه‌های اجتماعی پاسخ داد و مدعی شد که این شرکت در حال انجام تعمیر و نگهداری سیستم است. سپس به سرمایه گذاران گفت که هک شده است.

IHG تصریح کرد که سیستم‌های مواجهه با مشتری در حال بازگشت به حالت عادی هستند اما ممکن است خدمات متناوب باقی بمانند.

هکرها از اختلالی که در شرکت و مشتریانش ایجاد کرده بودند، پشیمان نشدند.

آنها گفتند : «ما واقعاً احساس گناه نمی‌کنیم. ما ترجیح می‌دهیم اینجا در ویتنام شغل قانونی داشته باشیم، اما دستمزد به طور متوسط ​​300 دلار در ماه است. من مطمئن هستم که هک ما به شرکت آسیب زیادی نمی‌رساند.»

بنابر ادعای هکرها، هیچ اطلاعات مشتری به سرقت نرفته، اما آنها دارای برخی داده‌های شرکتی از جمله سوابق ایمیل هستند.

حملات سایبری به کسب‌وکارها رو به افزایش است

دوشنبه, ۲۸ شهریور ۱۴۰۱، ۰۳:۵۴ ب.ظ | ۰ نظر

کارشناسان معتقدند که حملات باج‌افزاری علیه سیستم‌های سازمانی همچنان تهدید شماره یک برای کسب‌وکارهای بزرگ و متوسط هستند.
به گزارش سایبربان؛ شرکت آکرونیس (Acronis)، متخصص در حفاظت سایبری، گزارش تهدیدات سایبری 6 ماهه خود را منتشر کرد که مروری عمیق از روند رو به افزایش حملات سایبری ارائه می‌دهد.

در این گزارش توضیح داده شده که حملات باج‌افزاری علیه سیستم‌های سازمانی همچنان تهدید شماره یک برای کسب‌وکارهای بزرگ و متوسط، از جمله سازمان‌های دولتی محسوب می‌شوند و خسارت آنها تا سال ۲۰۲۳ به ۳۰ میلیارد دلار می‌رسد.

به گفته آکرونیس، تقریباً نیمی از موارد نقض حریم خصوصی اطلاعات گزارش شده در نیمه اول سال 2022 شامل سرقت جزئیات حساب و دسترسی تصادفی مورد استفاده برای حملات فیشینگ و باج است که به طور مداوم در حال افزایش است.

این یافته‌ها به نیاز روزافزون به رویکردهای جامع و همه جانبه امنیت سایبری، در مقابل راه‌حل‌های منحصربه‌فرد، که بسیاری از شرکت‌ها هنوز از آنها استفاده می‌کنند، اشاره می‌کند.

برای استخراج اطلاعات در مورد کاربران شبکه، مهاجمان سایبری کلاهبرداری‌های فیشینگ را انجام می‌دهند و در اکثر موارد ایمیل‌های مخرب را برای قربانیان ارسال می‌کنند. این گزارش نشان می‌دهد که نزدیک به یک درصد از ایمیل‌های دریافتی حاوی لینک یا فایل مخرب و بیش از ۲۵ درصد ایمیل‌ها اسپم هستند.

در سرزمین‌های اشغالی، تقریباً 11.4 درصد از سازمان‌هایی که از نرم‌افزار ردیابی حملات مخرب آکرونیس استفاده می‌کنند، حداقل 25 حمله را در ماه ژوئن 2022 گزارش کرده‌اند.

حملات باج‌افزاری به تمام جنبه‌های یک سازمان آسیب می‌زند و زمانی که هر از چند گاهی تکرار می‌شود باعث خرابی طولانی مدت و کاهش سطح خدمات می‌شود.

طبق گزارش آکرونیس، این امر در نهایت بر شهرت شرکت و تجربه مشتری تأثیر منفی خواهد گذاشت. کارشناسان اعلام کردند که تنها در سال 2021، اف‌بی‌آی مجموع ضرر 2.4 میلیارد دلاری را به خطر ایمیل تجاری (BEC) ناشی از این حملات نسبت داده است.

چه بخش‌های دیگری در معرض تهدید هستند؟

در سال‌های اخیر، تهدیدات امنیت اطلاعات روی بخش‌های غیرسنتی مانند ارزهای دیجیتال گسترش یافته و منجر به خسارت تجمعی بیش از 60 میلیارد دلار به ارز دی‌فای (DeFi) از سال 2021 شده که 44 میلیارد از این میزان فقط در سال گذشته بوده است.

کاندید وِست (Candide West)، معاون تحقیقات امنیت سایبری در آکرونیس، اظهار داشت که تهدیدات سایبری فقط در حال افزایش است و مهاجمان امروزه به راحتی از اقدامات امنیتی سنتی فرار می‌کنند.

وی خاطرنشان کرد که سازمان‌ها در هر اندازه باید رویکردی جامع برای امنیت سایبری اتخاذ کنند که تمام راه‌حل‌های موجود را از نرم‌افزار حمله ضد بدافزار تا قابلیت‌های پیشرفته برای امنیت ایمیل، همراه با سیستم‌های ارزیابی آسیب‌پذیری ادغام تا حداکثر امنیت را برای سازمان تضمین کند.

رویکرد امنیت سایبری مایکروسافت تغییر کرد

دوشنبه, ۲۸ شهریور ۱۴۰۱، ۰۳:۵۳ ب.ظ | ۰ نظر

مایکروسافت سکیوریتی رویکرد امنیت سایبری خود را تغییر می‌دهد.
به گزارش سایبربان؛ مایکروسافت سکیوریتی (Microsoft Security) قصد دارد شریکی برای همه راه‌حل‌های امنیتی سازمانی باشد و اکنون به حفاظت از امنیت سرتاسر مشتریان توجه کرده است. این اقدام به دنبال گزارش‌هایی از نحوه نفوذ هکرها به سیستم‌ها نه تنها در نقاط پایانی بلکه در سطوح مختلف در شبکه‌های سیستم‌های سطح سازمانی صورت گرفت.

براساس گزارشی در هندو بیزینس لاین (Hindu BusinessLine) به نقل از ترنس گومز (Terence Gomes)، رئیس کسب و کار امنیتی مایکروسافت در هند، مایکروسافت به شرکت‌ها کمک می‌کند تا در برابر نفوذ هکرها از طریق چندین نقطه ورودی که نشان‌دهنده گستره وسیع حملات سایبری در چشم‌انداز روبه‌رشد دیجیتالی است، محافظت کنند.

 

مهاجمان می‌توانند از هر جایی حمله کنند

این شرکت اعلام کرد که در حال حاضر مهاجمان از ورود به نقاط انتهایی یک سیستم فراتر رفته‌اند و به چندین مکان ورودی مانند هویت کاربر، آسیب‌پذیری‌ها در سمت برنامه‌ها، تلفن‌های همراه، دوربین‌ها، چاپگرها و حتی دستگاه‌های اینترنت اشیا نگاه می‌کنند.

این بدان معنی است که شرکت‌ها به طور قابل توجهی فضای دیجیتال را اضافه می‌کنند و با تلاش‌های روبه‌رشد دیجیتالی در سراسر جهان، سطح حمله تنها رشد بیشتری خواهد داشت. محصولات امنیتی مایکروسافت اکنون به جای تمرکز بر حفره‌های شناخته شده، به دنبال گسترش شبکه دفاعی گسترده‌تر هستند.

 

ساده‌سازی، کلید اصلی

مایکروسافت سکیوریتی همچنین می‌خواهد تمرکز خود را روی ساده‌تر کردن و مدیریت آسان‌تر پیشنهادات امنیتی در پایان مشتری، با «Office 365»، «Azure» یا مدیریت و عملیات استقرار، تغییر دهد.

این سازمان اظهار داشت که پیشنهادات شرکت در هند جذابیت خوبی پیدا می‌کند و مشتریان نیز از نظر میزان توجهی که به امنیت سایبری و جرایم دارند، به طور مداوم در حال تغییر هستند. اکنون این موضوع به عنوان یک اولویت در اتاق‌های هیئت مدیره شرکت‌های بزرگ مورد بحث قرار می‌گیرد و در نتیجه تعامل بیشتری با مشتریان برای تیم مایکروسافت ایجاد می‌شود.

شرکت همچنین تمام تلاش خود را برای ارائه نرخ شناسایی بیشتر و پاسخ سریع به هرگونه حمله سایبری با بهره‌گیری از تخصص خود در زمینه هوش تهدید و تجزیه و تحلیل بیش از 40 تریلیون سیگنالی که هر روز دریافت و مطالعه می‌کند، انجام می‌دهد. همچنین گفته می‌شود که مایکروسافت در حال سرمایه‌گذاری‌های بیشتری در این زمینه برای توسعه سیگنال‌های هشدار اولیه است.

واحدهای سایبری هند 13 کرون روپیه در 8 ماه بازیابی کردند.
به گزارش سایبربان؛ واحدهای سایبری پلیس هاریانا در هند 13 کرور روپیه تا 31 اوت سال جاری بازیابی کرده‌اند که به‌وسیله کلاهبرداران سایبری از بین رفته بود.

این اطلاعات از سوی اُپی سینگ (OP Singh)، مدیرعامل جرایم هاریانا و افسر نودال ایالتی جرایم سایبری، در جلسه پایگاه 29 جرایم سایبری «SHOs» و همه افسران نودال منطقه جرایم سایبری، افسران SP اضافی، که در پانچکولا (Panchkula) برگزار شد، فاش شد.

وی از افسران خواست تا با سرعت بیشتری به شکایات جرایم سایبری رسیدگی کنند. طبق این تاریخ، تا 31 اوت امسال، بالغ بر 36996 شکایت از جرایم سایبری در خط کمکی جرایم سایبری شماره 1930، پورتال «cybercrime.gov.in»، 309 میز سایبری و 29 ایستگاه پلیس سایبری در این ایالت دریافت شده است.

از 36996 شکایت، 20484 مورد در حال رسیدگی است و 15057 مورد تحت رسیدگی قرار گرفته است.

پاسگاه سایبری شعبه جرایم دولتی پانیپات و سونپات جزو 3 واحد برتر در رسیدگی به حداکثر درصد شکایات هستند که به مسئولان دستور داد تا از پورتال امن سایبری وزارت کشور استفاده بیشتری کرده و شماره تلفن‌هایی را که برای ارتکاب جرایم سایبری سوءاستفاده می‌شود، بارگذاری کنند.

براساس داده‌ها تا ماه اوت سال جاری 8516 عدد از این تعداد در این پورتال بارگذاری شده است.

مرکز جرائم سایبری پنتاگون و فرماندهی سایبری ایالات‌متحده در حال توسعه همکاری بین سازمانی هستند.
به گزارش سایبربان؛ اداره پشتیبانی عملیات (OED)، مرکز جرائم سایبری وزارت دفاع آمریکا (DC3) و فرماندهی سایبری ایالات‌متحده (USCC) در یک همکاری مشترک بین سازمانی برای تقویت اراده جهت حمایت از مسائل امنیت ملی با اطلاعات مربوط به تهدیدات سایبری، به مشارکت پرداختند.

مرکز جرائم سایبری وزارت دفاع آمریکا در حال آماده‌سازی برنامه‌های چرخشی برای کارکنان نظامی نیروی عملیات ملی سایبری (CNMF) که با تحلیلگران سایبری مرکز جرائم سایبری وزارت دفاع آمریکا ادغام شده‌اند، می‌باشد و تخصص آن‌ها را در رابطه با اطلاعات مربوط به تهدیدات سایبری و تجزیه‌وتحلیل بدافزارها گسترش می‌دهد و درعین‌حال اطلاعات مهمی را نیز به ذینفعان فرماندهی سایبری ایالات‌متحده، مرکز جرائم سایبری وزارت دفاع آمریکا و جامعه اطلاعاتی ارائه می‌دهد.

دیانا کینکر (Diana Kinker)، مدیر اداره پشتیبانی عملیات، گفت: مدیران نیروی عملیات ملی سایبری و مرکز جرائم سایبری وزارت دفاع آمریکا متوجه شده‌اند که این تلاش قطعاً منجر به افزایش همکاری و هماهنگی آن‌ها در مأموریت مشترک مبارزه با کمپین‌های مخرب سایبری خواهد شد. همچنین می‌توان به این ابتکار به‌عنوان فرصتی برای ادغام نیروی عملیات ملی سایبری و فرماندهی سایبری ایالات‌متحده با خدمات و قابلیت‌های مرکز جرائم سایبری وزارت دفاع آمریکا و اداره پشتیبانی عملیات نگاه کرد.

در ماه ژوئن، مرکز جرائم سایبری وزارت دفاع آمریکا میزبان اولین کارگاه مهندسی معکوس بدافزارها بود. تحلیلگران مرکز جرائم سایبری وزارت دفاع آمریکا، فرماندهی سایبری ایالات‌متحده و همتایان خارجی آن‌ها، همگی در این رویداد شرکت کردند. این رویداد مکانی عالی برای تحلیلگران بود تا روی نمونه‌های پیچیده بدافزاری کار کنند و بهترین شیوه‌ها و اطلاعات را برای مبارزه با تجارت عاملین مخرب سایبری به اشتراک بگذارند.

پگی رایت (Peggy Wright)، رئیس اداره پشتیبانی عملیات، گفت: این اقدامات مداوم، روزنه‌ای را برای مرکز جرائم سایبری وزارت دفاع آمریکا باز می‌کند تا دانش سایبری را به اشتراک گذاشته و تخصص خود در زمینه اطلاعات مربوط به تهدیدات سایبری را در پیشبرد گزارش دهی رویدادهای سایبری، تحقیقات سایبری و تجزیه‌وتحلیل بدافزارها، گسترش دهد.

جاشوا بلک (Joshua Black)، معاون مرکز جرائم سایبری وزارت دفاع آمریکا گفت: همکاری بین این مرکز و فرماندهی سایبری ایالات‌متحده به‌وضوح اهمیت عملکرد بین سازمانی و هم‌افزایی ناشی از آن را نشان می‌دهد. آژانس‌های زیادی برای حفاظت از شبکه‌ها و سامانه‌های اطلاعاتی وزارت دفاع کار می‌کنند و در این زمینه دستورات زیادی نیز صادر شده است و درنتیجه، ابزار محافظت از وزارت دفاع در برابر عوامل تهدید سایبری در صورت تعامل همفکران، افزایش خواهد یافت.

تیک تاک و پابجی در افغانستان مسدود می‌شود

دوشنبه, ۲۸ شهریور ۱۴۰۱، ۰۳:۴۸ ب.ظ | ۰ نظر

وزارت مخابرات و تکنولوژی اطلاعاتی افغانستان از مسدود کردن شبکه اجتماعی تیک تاک و بازی آنلاین پابجی از سوی شرکت های مخابراتی خبر داد.

به گزارش ایرنا از خبرگزاری صدای افغان(آوا)، در نشست مشترک وزارت مخابرات و تکنولوژی اطلاعاتی افغانستان و مسئولان شرکت‌های مخابراتی که روز گذشته در کابل برگزار شد، درباره ممنوعیت شبکه اجتماعی تیک تاک و بازی آنلاین پابجی بحث و گفت وگو صورت گرفت.

طالبان چند ماه قبل دستور مسدود شدن شبکه اجتماعی تیک‌تاک و بازی آنلاین پابجی را که سبب گمراهی نسل جوان می‌گردد، صادر کرده بود.

این نشست به ریاست «نجیب الله حقانی» سرپرست وزارت مخابرات و تکنولوژی با حضور نمایندگان وزارت کشور، ریاست عمومی اطلاعات،   وزارت امر به معروف نهی از منکر و شکایات، شرکت برشنا و اداره امور برگزار شد.

به گفته این وزارتخانه، دراین نشست تیم‌های مربوط به وزارتخانه‌ها و اداراتی که برای توقف پابجی و تیک تاک با شرکت‌های مخابراتی کار مشترک انجام داده اند، دستاوردها و گزارش‌های خود را ارائه کرده و راه هایی را که می‌تواند در مسدود کردن برنامه‌های نامبرده موثر باشند، به شرکت‌های مخابراتی اطلاعات ارائه کردند.

این وزارتخانه افزود شرکت‌های مخابراتی متعهد شدند  شبکه اجتماعی تیک تاک را در مدت یک ماه و بازی پابجی را در مدت سه ماه مسدود خواهند کرد.

افغانستان پس از هند و پاکستان سومین کشوری است که این بازی را ممنوع می کند.

هند بازی‌های رایانه‌ای را قانونمند می‌کند

دوشنبه, ۲۸ شهریور ۱۴۰۱، ۰۳:۲۹ ب.ظ | ۰ نظر

طبق گزارش یک هیئت از مقامات هندی، باید یک سازمان رگولاتوری ایجاد شود تا بازی های آنلاین را براساس مهارت یا قمار بودن آنها دسته بندی کند.

به گزارش خبرگزاری مهر به نقل از رویترز، همچنین این سازمان باید قوانینی برای مسدودسازی فرمت های ممنوع را اجرا و موضع سختگیرانه تری درباره وب سایت های قمار آنلاین اتخاذ کند.

هیئت مذکور شامل مقامات ارشد دولت نارندا مودی (نخست وزیر هند) است و از ماه ها قبل مشغول نوشتن قوانینی برای بخش بازی های رایانشی آنلاین کشور هستند. در این بخش سرمایه گذاران خارجی مانند «تایگر گلوبال» و «سکویا کپیتال» از استارت آپ های بازی رایانه ای «Drean11» و «موبایل پرمیر لیگ» پشتیبانی می کنند که بین طرفداران کریکت محبوبیت زیادی دارند.

این درحالی است که ارزش صنعت بازی رایانه ای هند از ۱.۵ میلیارد دلار در سال جاری میلادی به ۵ میلیارد دلار در ۲۰۲۵ میلادی می رسد و گزارش مذکور آینده احتمالاً مسیر آن در آینده را مشخص می کند. در این میان نگرانی هایی درباره اعتیادآور بودن بازی های رایانشی و عدم هماهنگی با قوانین کشوری، صنعت را دچار اختلال کرده است.

دادگاه عالی هند معتقد است برخی بازی های رایانشی مهارت محور و قانونی هستند اما حداقل یک دادگاه ایالتی در این کشور بازی های طبقه بندی شده مبتنی بر شانس یا قمار را ممنوع کرده که البته این نوع اپ ها در بیشتر ایالت های کشور ممنوع هستند.

براساس گزارش مذکور در پیش نویس قوانین مقامات خواستار ایجاد یک سازمان رگولاتوری جدید شده اند که زیر مجموعه وزارت فناوری اطلاعات هند باشد و وظیفه آن تعیین آن است که کدام بازی های رایانه ای به مهارت نیاز دارند و در مرحله بعد آنها باید از قوانین پیروی و آنها را اجرا کنند.

تیک تاک پر از اخبار جعلی است

دوشنبه, ۲۸ شهریور ۱۴۰۱، ۰۳:۲۹ ب.ظ | ۰ نظر

محققان در موسسه «نیوزگارد» طی گزارشی ادعا می کنند حدود ۲۰ درصد نمونه نتایج جستجو برای موضوعات خبری مهم در شبکه اجتماعی تیک تاک اخبار جعلی است.

به گزارش خبرگزاری مهر به نقل از انگجت، به این ترتیب هرچند شبکه اجتماعی تیک تاک همچنان مشغول مبارزه با اخبار جعلی است، اما به نظر می رسد گستره این چالش وسیع تر از تصورات باشد.

گسترش اخبار جعلی در این شبکه اجتماعی در موضوعات مختلفی از حمله روسیه به اوکراین گرفته تا واکسیناسیون کووید ۱۹ تا شورش ششم ژانویه ۲۰۲۱ توسط حامیان ترامپ در آمریکا را شامل می شود.

همچنین «نیوزگارد» در تحقیق خود متوجه شد تایپ کردن اصطلاحات برای جستجوهایی ساده منجر به ظهور انبوهی از اخبار جعلی برای کاربر می شود. به عنوان مثال جستجو با کلید واژه «تغییرات آب وهوایی» در تیک تاک مواردی مربوط به انکار این تغییرات را نشان می دهد.

به گفته محققان نتایج ستجو در این پلتفرم دو قطبی تر از گوگل هستند به طوریکه جستجو درباره انتخابات میان دوره مجلس آمریکا از ۲۰ نتیجه، ۱۲ مورد شامل اظهارات جانبدارانه بودند.

سخنگوی تیک تاک دربیانیه ای به موسسه «نیوزگارد» اعلام کرده اجازه انتشار محتوای خطرناک در پلتفرم اش را نمی دهد و آن را حذف می کند.

این شبکه اجتماعی ادعا می کند حدود ۳۵۰ هزار ویدئو مرتبط با انتخابات ریاست جمهوری آمریکا را در پایان همان سال حذف کرده است. این شرکت از هوش مصنوعی برای بررسی ویدئوها استفاده می کند و کلیپ های برچسب زده شده را به طور خودکار حذف می کند یا برای اپراتورهای انسانی ارسال می کند.

اگر درباره دزدان دریایی و انواع دزدی‌ها شنیده‌ایم، بد نیست درباره «دزدی توجه» هم بدانیم. شبکه‌های اجتماعی یا «سوشیال مدیاها» متخصص این نوع دزدی هستند. تمام عزم‌شان را جزم می‌کنند تا در دنیای پررقابت شبکه‌های اجتماعی، برنده میدان شوند. شبکه‌هایی مجانی که پشت پرده‌های عجیب مالی و اقتصادی دارند.

فارس - «اقتصاد توجه» همان پاشنه‌ای است که دَرِ امپراتوری رسانه‌ای غرب و شبکه‌های اجتماعی روی پاشنه آن می‌چرخد. دنیای امروز دنیای سوشیال مدیاهاست. این‌ها می‌توانند با جلب و مدیریت توجه عموم دست‌به‌کارهای عجیبی مانند به قدرت رساندن یک فرد، برکناری او و فروش اطلاعات شخصی و سلایق کاربران خود به نهادها و بنگاه‌های مختلف سیاسی، اجتماعی، فرهنگی و اقتصادی بزنند و ذائقه جهانی را در زمینه‌های مختلف هدایت کنند. هرچند این را اتهامی به خود می‌دانند اما هرسال، خبرهای متعددی درباره متهم شدن یک یا چندتایی از این شبکه‌ها به فروش یا افشای اطلاعات خصوصی کاربرانشان منتشر می‌شود. در جهان امروز که «اطلاعات» و «ایده» گران‌بهاترین سرمایه است، این اتفاقات نه دور از ذهن است نه غیرممکن. عضو چند شبکه اجتماعی هستیم؟

«سوشیال مدیا» به تعبیری همان شبکه و رسانه‌های اجتماعی هستند که البته گاهی به‌اشتباه از آن به‌عنوان «مارکتینگ در فضای مجازی»هم نام‌برده می‌شود. شاید این نام کمی پیچیده باشد اما این شبکه­ ها نزدیکتر ­از چیزی به ما هستند که تصورش می­کنیم. فضای اینستاگرام که هرکدام از ما یک صفحه برای خودمان در آن داریم، مصداق مناسبی از سوشیال مدیاست؛ بله تقریباهمه ما کاربران سوشیال مدیا هستیم. تمام شبکه‌های اجتماعی شامل اینستاگرام، واتساپ، توییتر، تلگرام، تیک تاک و... مصادیقی از سوشیال مدیاهای نام‌آشنا و پرکاربردند. به‌طورکلی شبکه‌های اجتماعی و کار در آن همان تعریفی ملموس و ساده از سوشیال مدیاست. این گزارش، تحقیق و جستاری در این زمینه است که چطور می‌توانیم از خودمان در فضای مجازی سوشیال مدیا محافظت و نحوه توجهمان را مدیریت کنیم تا فرصت‌های زندگی واقعی‌مان را از دست ندهیم، فردی مؤثر و موفق باشیم.

آیا سوشیال مدیا از اساس بد است؟

سوشیال مدیا بد است؟ این نخستین و مهم‌ترین سؤالی است که باید از خودمان بپرسیم. شبکه‌ها و رسانه‌های اجتماعی به‌خودی‌خود، خوب یا بد نیستند. آنچه آن‌ها را مثبت یا منفی می‌کند، نحوه استفاده و چگونگی کاربری ما در این فضاها، اثر و کاربردشان در زندگی ماست. اما چرا باید حضورمان در این فضاها را مدیریت کنیم؟ اگر در این زمینه دقت و همت لازم را نداشته باشیم، چه ضرری در پی خواهد داشت؟‌ پاسخ به این پرسش‌ها اهمیت، یک نقطه عطف و مشترک هم دارد. هدف و دلیل حیات سوشیال مدیا چیزی نیست جز به دست آوردن ترافیک بازید و جلب‌توجه مخاطبان.

سرمایه اصلی و ذاتی این شبکه‌ها و نقطه مانورشان هم از اساس همین است. برای جلب‌توجه بهتر مخاطبان، رسانه‌ها و شبکه‌های اجتماعی باهم رقابتی جدی دارند. هر سوشیال مدیا که بتواند توجه بیشتری را به خود معطوف کند، برگ برنده در دست دارد. به شبکه و رسانه اجتماعی اول و برتر تبدیل می‌شود و به منافع عظیمی می‌رسد.

مجازی‌ترین باتلاق جهان، اینجاست!

مشکل از زمان و جایی آغازشده که تمرکز صرف، بر«جلب‌توجه» باعث می‌شود این شبکه‌های اجتماعی از شیوه‌های نامحسوس، هوشمند، کاملاً حساب‌شده‌ و گاه ناجوانمردانه استفاده کنند که مخاطب، عادت به توجه کردن به آن‌ها پیدا کند. به نحوی دچار توجه «تخدیری» و اعتیاد گونه شود. یعنی چه؟ ساده‌تر توضیح می‌دهیم. برخی سوشیال مدیاها از شیوه‌هایی استفاده می‌کنند که سِیر ارادی و انتخابی توجه کردن از دست مخاطب خارج می‌شود و تقریباً غیرارادی و ناخواسته، ذهن و توجهش به بند کشیده می‌شود. این همان چیزی است که بعضی کارشناسان و متخصصان فضای مجازی از آن با تعابیری مانند «باتلاق»، «دام»، «تله» و کمینِ سوشیال مدیا یا «اسارت مجازی» صحبت می‌کنند و درباره‌اش هشدار می‌دهند.

10 دقیقه چطور تبدیل شد به 3 ساعت؟!

وابستگی به سوشیال مدیا و سیر بیش‌ از حد در دنیای مجازی، عملکرد روزانه فرد را در دنیای حقیقی مختل می‌کند. راندمانش پایین می‌آید و سبک زندگی سالم، زمان کافی برای تحرک و تغذیه سالم ندارد. به‌مرور سلامت فردی و روان او تحت تأثیر قرار می‌گیرد. سوشیال مدیاها با ایجاد جریان در فضای مجازی، تعامل در فضای حقیقی را کمرنگ و به‌مرور از عموم کاربرانشان افرادی منزوی می‌سازند. فرد منزوی برای فرار از تنهایی به سوشیال مدیا روی می‌آورد. به‌مرور، انزوای او به‌تنهاییِ خشمگینانه و شکننده تبدیل و فرد، افسرده می‌شود. برخی کاربران در نظرسنجی‌ها از تغییر محسوس سبک زندگی‌شان پس‌ازاینکه تلفن همراه خریده‌اند و با فضای مجازی و شبکه‌های اجتماعی آشنا شده‌اند، گفته‌اند. چاقی، سردی مغز؛ افزایش افسردگی و بدبینی، افت میل تعامل با دیگران در فضای حقیقی، کم‌تحرک شدن، کم‌آوردن وقت، به هم خوردن ریتم زندگی از شایع‌ترین این تغییرات است.

یک تجربه‌شان اما قابل تأمل‌تر و آشنا برای خیلی‌هایمان است؛‌ «بُهت از دست دادن و گم کردن زمان». بسیاری افراد گفته‌اند برای بازدید یک اعلان یا بررسی یک پست یا محتوا وارد فضای مجازی شده‌اند اما همین‌که به خودشان آمده، دیده‌اند که زمان را به طرز حیرت‌آوری گم‌کرده‌اند. ده دقیقه‌شان تبدیل‌شده به 2، 3 ساعت چرخ زدن در فضای مجازی. این توصیف آشنا نیست؟ ما هم دچاریم.

درباره «اقتصاد توجه» چیزی شنیده‌ایم؟

اما چرا این اتفاق می‌افتد، چرا باید برخی مدیریتِ توجه ما را به دست‌گیرند، چه منفعتی برایشان دارد؟ گفتیم که سوشیال مدیا مربوط به شبکه‌های اجتماعی و کار در آن است. سیر این کار در خدمت جذب مخاطب، فروش یا همان اصطلاح معروف «مارکتینگ» و«برندینگ» است. بنابراین سوشیال مدیا زیرشاخه‌ای از این دو بوده و تحت لوای آن، ماهیت پیدا می‌کند. در فرهنگ غرب که خاستگاه سوشیال مدیاست و تحت تفکر لیبرال و سرمایه سالاری فقط محصول، مصنوع و خدمتی باارزش به شمار می‌رود که آورده مالی و سرمایه داشته باشد.

سوشیال مدیا در یک‌کلام مبتنی بر «اقتصاد توجه»؛«Attention economy»است. هر شبکه اجتماعی موفق‌تر در جلب‌توجه، پول‌سازتر و هرچه ثروتمندتر، قدرتمندتر. هر جا ثروت و قدرت باشد امکان سودجویی و تشکیل باند و مافیا هم بیشتر. در چنین شرایطی بدیهی است که باید خودمان میزان توجهمان به فضای مجازی و سوشیال مدیاها را مدیریت کنیم تا زیان نبینیم. پشت هر پست، داده و اطلاعات(fact) و محتوای سوشیال مدیاها ساعت‌ها مارکتینگ و بررسی اقتصادی نامرئی وجود دارد.

ترامپ را توییتر رئیس‌جمهور آمریکا کرد

فضای سوشیال مدیاها بسیار هوشمندانه و نه! بر پایه کسب درآمد که چند پله بالاتر؛ پول‌سازی و سوددهی طراحی‌شده است. محتواهای متنی، ویدئو، عکس و گرافیک تولیدشده در این فضا تولید می‌شوند تا با جلب‌توجه ما به اشتراک گذاشته شوند. گاهی پای توصیه و فروش یک کالا و خدمت در میان است. گاهی یک اندیشه، خط و جریان فکری به‌واسطه پسندها و به اشتراک گذاشتن نظرها به‌راحتی جریان اول و به‌اصطلاح «برنده» می‌شود. در «جنگ روایت‌ها» مهم است که روایت غالب کدام باشد؟ سوشیال مدیاها از تمام اهرم‌هایشان برای این برنده سازی استفاده و به‌راحتی با ضریب «توجه عمومی»، چهره‌سازی و فرد یا جریانی را مشهور می‌کنند.

نمونه‌ای برای این ادعا وجود دارد؟ بله! «دونالد ترامپ»، رئیس‌جمهور سابق آمریکا که گفته شد «توییتر» او را به ریاست جمهوری رساند! حالا بهتر مشخص می‌شود که سوشیال مدیاها، سرمایه‌گذاران و طراحانش تا کجا می‌توانند از«جلب‌توجه عموم» سود ببرند؟ این مدیریت کردن توجه ما توسطشان حتی می‌تواند قدرت حکمرانی را به دستشان دهد. حالا معلوم می‌شود چرا این روزها مدام صحبت از امپراتوری، حکمرانی رسانه‌ای و سلطه شبکه‌های اجتماعی است؟

«دزدی توجه» هم داریم؛ شنیده‌اید؟!

جایی نوشته بود، توجه؛ لایک و کامنت‌های شما در فضای سوشیال مدیا در حقیقت همان سکه‌های سود شما برای طراحان و گردانندگان این فضاست پس مواظب باشید سکه‌هایتان را کجا خرج می‌کنید و به جیب چه کسی می‌ریزید. توصیفی خوب و تلنگری برای ماست که بیشتر دقت کنیم که این حضور، تفریحی و تصادفی نیست بلکه کاملاً تجاری است. وقتی صحبت از تجارت سوشیال مدیا می‌شود و اینکه طراحانش پول‌هایی هنگفت به جیب می‌زنند، بسیاری از ما ممکن است این نکته را قبول نداشته باشیم حتی بگوییم من برای عضویت در تلگرام، اینستاگرام، توییتر و...یک ریال هم پرداخت نکرده‌ام حتی کسب‌وکار اینترنتی خودم را در این فضا راه انداخته‌ام و درآمد هم دارم.

اگر درباره دزدی در خشکی و دزدان دریایی شنیده‌اید، حالا بد نیست درباره دزدی مجازی هم بشنوید. سوشیال مدیاها بر سر جلب‌توجه مخاطب، رقابتی جدی باهم دارند. سالانه آمار دقیقی از رتبه‌بندی محبوب‌ترین شبکه‌های اجتماعی منتشر می‌شود. بنابراین بدیهی است که سوشیال مدیاها برای صدرنشینی از ترفندها و شگردهای مختلفی استفاده می‌کنند که به «دزدی توجه» معروف است.

وقتی همه‌چیز رایگان است، محصول شمایید!

حالا یک سؤال؛ سازندگان این فضاها و شبکه‌های اجتماعی خیّرند؟ چرا باید خدماتی کاملاً رایگان به ما ارائه کنند؟ چه توجیه اقتصادی و چه منفعتی برایشان دارد؟ به‌خصوص در فضای غرب و لیبرال که ارزش، مساوی است با اقتصاد، درآمد و سود. جمله‌ای بسیار عجیب اما پرمغز در دنیای اقتصاد را مرور کنیم که می‌گوید: اگر برای دریافت محصولی پول پرداخت نمی‌کنید، خودتان محصول هستید. یعنی خودتان مصرف می‌شوید! شبکه‌های اجتماعی علایق، سلیقه و تفکر ما را شناسایی می‌کنند همین اطلاعات را با مبالغی هنگفت به بنگاه‌های اقتصادی و... می‌فروشند. برندهای معروف برای تولید محصولاتشان، انتخاب رنگ سال، تعیین مُد روز و تولید محتواهای در خدمت منافعشان از این اطلاعات استفاده می‌کنند. داشتن این اطلاعات بقا و سودآوری‌شان را به‌خوبی تضمین می‌کند. این، سود بسیار هنگفتی برای سوشیال مدیا و البته خریداران اطلاعات دارد.

اطلاعات و ایده، گران‌قیمت‌ترین‌ها هستند

در دنیای امروز «اطلاعات» و «ایده» گران‌ترین سرمایه‌های بشر است. دو، سه دهه قبل، دسترسی به اینترنت واقعاً سخت بود و عمومیت نداشت. بسیار نیازمند سخت‌افزار حجیم و پیچیده بود. فرد چون به‌زحمت وارد فضای مجازی می‌شد، زمان و جستجوهایش را مدیریت می‌کرد. توجه «عمیق» و «دقیق» داشت. حالا اما با یک تلفن همراه و اشاره انگشت، وارد فضای مجازی می‌شویم. «حضور»، گسترده اما «توجه» سطحی است. درگذشته فضای مجازی خلاصه به موتورهای جستجو و بنابراین بستر فضای مجازی هم محدود بود حالا اما تنوع قابل‌توجهی از شبکه‌های اجتماعی در حال فعالیت و رقابت هستند. بنابراین بستر حضور هم بسیار گسترده است. در چنین شرایطی سوشیال مدیاها برای به دست آوردن توجه کاربر و مخاطب، سازوکارهای مربوط به رقابت و دزدی توجه را به کار می‌گیرند. چرا هرکدام از ما ساعت‌ها وقتمان را در فضای مجازی می‌گذرانیم؟ امروز، رقابت و مهم‌ترین تجارت همان «اقتصاد توجه» است و حرف اول را می‌زند. شبکه‌های اجتماعی با توجه به «محرک» و پرداخت«پاداش آنی» مخاطبان خود را جذب می‌کنند.

لایک و کامنت،‌ پاداش‌های فضای مجازی هستند

من و شما نیاز به توجه، سرگرمی، اطلاعات یا...داریم. محتواها ذهن ما را تحریک می‌کند و با مواردی مانند امکان لایک و کامنت(پسند و نظر دهی) پاداش آنی دریافت و حس می‌کنیم فردی به‌روز و تعبیری حسابی فرزند زمانه خود هستیم. به یک نکته ظریف هم باید توجه کنیم. در فضای سوشیال مدیا اگر خدمات کاملاً رایگان هستند، پاداش‌ها هم از اساس غیرمادی و به همین دلیل آنی و بی­وقفه است.

اما چرا تمایل به حضور در این فضا، کمرنگ که نمی‌شود! تقویت هم می‌شود. پاداش‌های آنی، منجر به تأمین و پاسخگویی به حس «لذت آنی» هستند. ما حضور داریم چون از نظر روحی در لحظه ارضا، تشویق و به این سیستم خشنودی آنی وابسته می­شویم. کنجکاوی‌مان پاسخ داده می‌شود و با انبوهی از اخبار و اطلاعات روبرو می‌شویم بااینکه فرصت بررسی «حقیقت» و «صداقت» اطلاعات( fact check) را نداریم اما حس می‌کنیم فردی به‌روز و مطلع هستیم. در نقطه مقابل اگر در این فضا نباشیم، حس بی‌خبری و عقب ماندن داریم و برخی حتی دچار سندروم «فومو» یا همان ترس از عقب ماندن از جهان می‌شویم. بنابراین شب‌ها در آغوش تلفن همراه به خواب می‌رویم و صبح در اولین اقدام روزانه‌مان با بررسی تلفن همراه بیدار می‌شویم.

از لذت آنی به فرصت و لذت پایدار برسیم

برخی مواقع، تصور نادرستی از مدیریت کردن حضورمان در فضای مجازی داریم. فکر می‌کنیم بالغانه و آگاهانه در این فضا حضور داریم اما حواسمان به توجه «نامرئی» و «منفی» خودمان نیست. حتی وقتی محتوایی ازنظر ما مناسب نیست و اشتباه است،‌ ما با توجه منفی، نوشتن کامنت و نظرمان، آن سوشیال مدیا را از ضریب توجه خودمان بهره‌مند می‌کنیم. این به آن معنا نیست که باید در این فضا حضور نداشت یا منفعل بود. گاهی همان نقد و نظر منفی ما یا محتوایی که تولید می‌کنیم، باعث می‌شود حقیقتی پنهان نماند و دیگران با خواندن نظرات، بتوانند با واقعیت روبرو شوند. پس باید بود و حضور داشت.

اما می‌توان با مسدود کردن، گزارش دادن برخی صفحات و محتواهای زرد، دروغ و مغرضانه برخی سوشیال مدیاها و محدود کردنشان، زمینه سودجویی‌شان را کمتر کرد. نکته مهم این است که مدام از خودمان بپرسیم چرا این شبکه اجتماعی را دارم و برایم چه فایده و آورده‌ای دارد؟ این پرسش مدام، زمینه مدیریت بهتر توجهمان را فراهم و به‌مرور ما را به آن مسلط می‌کند. همین باعث می‌شود برای یک لذت آنی مانند لایک و کامنت، فرصت‌های خوب در دنیای واقعی و لذت‌های پایدار را از دست ندهیم.

رژیم سوشیال مدیایی گرفته‌ایم؟!

با اقدامات گفته شده در بالا ما صفحات تولیدکننده محتوا را به نحوی «تنبیه مجازی» می‌کنیم اما با خودِ بنگاه؛ سوشیال مدیا یا همان شبکه مجازی چه باید کرد؟ تمام کارشناسان معتقدند «خود مدیریتی» در این فضا، اهمیت یگانه و مؤثری دارد. اما مهارت مدیریت توجه خود را چگونه باید و می‌توان به دست آورد، اصلاً شدنی است؟!

ما باید مثل تاجری که از ثروت و سرمایه‌اش، کشاورزی که از محصولاتش، دامداری که از دام‌هایش و... مراقبت می‌کند یا مثل فردی که از سلامتی خود حمایت و حفاظت می‌کند از سلامت روانمان هم مراقبت کنیم. اینجا با یک واژه جدید آشنا می‌شویم؛ «رژیم رسانه‌ای». هر فردی که قصد لاغر شدن دارد، معمولاً سراغ یک نوع رژیم می‌رود. درباره سوشیال مدیاها، مدیریت حضور و توجهمان که همزمان «نشان قدرت» و «پاشنه آشیل» شبکه‌های اجتماعی است باید هدفمند و کاملاً ظریف عمل کرد.

چگونه رژیم رسانه‌ای خوب بگیریم؟!

ترک عادت‌ها همیشه سخت است. یکی از بهترین راه‌ها، «حذف تدریجی» و «عادت جایگزین» به شمار می‌رود. در تمام رژیم‌ها قبل از آنکه گفته شود چه اندازه باید غذا خورد یا نخورد؟ صحبت از مدیریت مواد غذایی وسوسه کننده در طول روز و به‌اصطلاح مواد خوراکی ورودی خانه و بدن است. بدون شک پیش از آنکه به فردی عاشق شکلات، گفته شود برای لاغری باید فلان غذا را با چنان جزئیات و دستور تهیه و پخت رژیمی و سالم بخورد باید کاسه تخمه و شکلات؛ عامل وسوسه‌گر را از او دور نگه داشت. این دقیقاً درباره سوشیال مدیا حکم می‌کند.

ما هر بار به هوای اینکه اعلان تلفنمان را بررسی یا درزمانی کوتاه، تازه‌ترین‌ها را مرور کنیم وارد سوشیال مدیای موردعلاقه‌مان و از آن به سوشیال مدیایی دیگر جابجا می‌شویم. لازم است، شناخت خوبی از خود داشته باشیم. بدانیم معمولاً کی و به دنبال چه حسی سراغ سوشیال مدیای محبوبمان می‌رویم؟ اگر وقتی دلمان سرگرمی، تنهایی، جذابیت و... می‌خواهد سراغش می‌رویم، به فکر جایگزین مناسب سبک زندگی‌مان باشیم. برای مثال برای تنهایی مفید، اپلیکیشن کتاب‌خوانی مجازی نصب کنیم و کتاب بخوانیم. اگر دنبال تفریح و هیجانیم غذای جدیدی که مدت‌هاست می‌خواهیم بپزیم اما فرصتش را نداریم، بپزیم و...

برنامه‌ مفید روی تلفن همراه نصب کنیم

این کارها هم ضروری است.، برنامه‌ها و آیکون‌هایی که ما را وارد این فضا می‌کند دور از دسترس همیشگی قرار دهیم نه پیش چشم و دم دست که به بهانه هر بار خاموش یا روشن شدن صفحه تلفن همراهمان، ناخودآگاه و یک‌باره وارد این فضا شویم. پس به‌جای حذف یک‌باره، حذف تدریجی و آرام یک عادت را انجام داده‌ایم. حالا نوبت یک عادت جایگزین است. دنیای امروز پر از برنامه‌ها و اپلیکیشن‌هایی است که می‌توانند جایگزین سوشیال مدیایی که به آن عادت کرده و معتادش شده‌ایم، شود. برای ترک سیگار معمولاً فرد رو به خوردن تخمه می‌آورد. این مثال درباره سوشیال مدیا مصداق دارد.

برنامه و سرگرمی جدید که حالمان را خوب و لذت «پایدار» نصیبمان کند و ما را ارتقا دهد، جایگزین توجه افراطی به سوشیال مدیا شود. برای مثال نرم‌افزارهایی که گعده مجازی متخصصان هر رشته و فرصتی برای آموزش و پیشنهاد‌های شغلی و همکاری است. به‌مرور بانظمی پایدار و انجام همین کوچک‌ترین تغییرها، سبک زندگی بهتری خواهیم داشت و بازنده سوشیال مدیاها نخواهیم بود. در آغاز راه این تغییر، ممکن است بارها دچار خطا شویم. ساعت‌ها وقتمان دوباره در سوشیال مدیاها هدر برود اما باید به خودمان فرصت بدهیم. همان‌طور که عادت به‌مرور ایجادشده تغییر هم به زمان و البته شانه‌به‌شانه آن به نظم و نظارت خودمان به خودمان نیاز دارد.

درس‌های جنگ سایبری اوکراین و روسیه

دوشنبه, ۲۸ شهریور ۱۴۰۱، ۱۱:۲۰ ق.ظ | ۰ نظر

آسیه فروردین – دیوید زوندی در نیواطلس با انتشار مقاله‌ای به بررسی جنبه‌های مختلف از جنگ سایبری میان روسیه و اوکراین و مروری بر نبرد دیجیتال در این مناقشه و کاربردهای آن برای آینده کرده و نوشت: جنگ سایبری، نبرد صفحه کلید و الگوریتم، به جای اسلحه و بمب است. در حالی که حمله روسیه به اوکراین به ماه هفتم می‌رسد، سوالات عجیبی درباره این جنگ مطرح می‌شود.

اوبر هک شد

يكشنبه, ۲۷ شهریور ۱۴۰۱، ۰۲:۲۹ ب.ظ | ۰ نظر

یک هکر 18 ساله بزرگ‌ترین تاکسی اینترنتی جهان را هک کرد.
به گزارش سایبربان؛ در یک حمله سایبری که روز پنجشنبه رخ داد، شرکت اوبر مجبور شد چندین سیستم داخلی خود را ازجمله Slack، Amazon Web Services و Google Cloud Platform را آفلاین کند. اوبر در حال بررسی این موضوع است که چگونه یک هکر که ادعا می‌کند 18 سال سن دارد، توانسته دسترسی مدیریتی به ابزارهای داخلی این شرکت پیدا کند.

این هکر با ارسال پیامی در سیستم داخلی Slack شرکت اوبر، حضور خود را به کارمندان این شرکت اعلام کرد. در اسکرین شات هایی که از پیام آن‌ها در توییتر پخش‌شده آمده است:

اعلام می‌کنم که یک هکر هستم و اوبر دچار سرقت اطلاعاتی شده است.

سپس این هکر، اطلاعات محرمانه شرکتی که گفته بود به آن‌ها دسترسی پیداکرده است را فهرست کرد و هشتگی را منتشر کرد که بر اساس آن ادعا می‌کرد اوبر به رانندگانش پول کمتری پرداخت می‌کند.

این هکر که با خبرنگار نیویورک‌تایمز نیز صحبت کرده است، ادعا می‌کند که با روش مهندسی اجتماعی و جا زدن خود به‌عنوان یک مقام فناوری اطلاعات شرکت، یکی از کارمندان اوبر را فریب داده و رمز عبور وی را که اجازه دسترسی به سیستم‌های اوبر را می‌دهد، از وی دریافت کرده است.

کارشناسان امنیتی طی صحبتی به تایمز گفته‌اند که به نظر می‌رسد این هک، سیستم‌های اوبر را به‌صورت کامل در معرض خطر کشف رمز قرار داده باشد؛ اما این شرکت تا این لحظه به کاربران خود توصیه به تغییرات فعالانه‌ای مانند تغییر رمز عبور حساب‌های خود، نکرده است.

شرکت اوبر می‌گوید که هیچ مدرکی مبنی بر به خطر افتادن داده‌های حساب‌های کاربری در هکی که صورت گرفته است، وجود ندارد. اوبر می‌گوید «هیچ مدرکی» وجود ندارد که نشان دهد اطلاعات خصوصی کاربرانش در سرقت داده از سیستم‌های کامپیوتری داخلی آن که روز پنجشنبه اتفاق افتاده، به خطر افتاده است. اوبر در بیانیه‌ای اعلام کرد که تمام محصولات این شرکت، ازجمله خدمات تحویل غذا، در حال حاضر فعال هستند و برای پیگیری این موضوع، به مقامات قانونی نیز اطلاع داده شده است.

این اولین بار نیست که اوبر قربانی هکرها می‌شود. این شرکت هدف یک حمله گسترده امنیت سایبری بود که در اکتبر 2016 رخ داد و اطلاعات محرمانه 57 میلیون مشتری و راننده به سرقت رفت. اوبر اخیراً اعتراف کرده که حادثه سایبری قبلی را به‌عنوان بخشی از توافق با وزارت دادگستری ایالات‌متحده برای جلوگیری از تعقیب کیفری پنهان کرده است.

هکرها از اعتبار دزدیده‌شده برای دسترسی به مخزن کد منبع خصوصی و به دست آوردن یک کلید دسترسی اختصاصی استفاده کرده و سپس، از آن برای دسترسی و کپی کردن مقادیر زیادی از داده‌های مرتبط با کاربران و رانندگان اوبر، ازجمله داده‌های مربوط به سابقه‌ی حدود 57 میلیون کاربر با 600 هزار شماره گواهینامه رانندگی استفاده کردند.

جو سالیوان (Joe Sullivan)، افسر ارشد امنیتی اوبر در آن زمان، در این پنهان‌کاری شریک بود و بعداً به دلیل تلاش برای مخفی کردن سرقت اطلاعات از کمیسیون تجارت فدرال و مدیریت اوبر به ممانعت از اجرای عدالت متهم شد. دارا خسروشاهی، مدیرعامل اوبر نیز به‌تازگی در محاکمه خود که در اوایل ماه جاری آغاز شد، حضور پیدا کرده است.

ورود دادگستری آمریکا به شکایت اپیک گیمز از اپل

يكشنبه, ۲۷ شهریور ۱۴۰۱، ۰۲:۱۴ ب.ظ | ۰ نظر

براساس اسناد دادگاه مقامات وزارت دادگستری آمریکا خواستار آن شده اند تا ماه آینده در بحث شفاهی مربوط به درخواست تجدیدنظر رای دادگاه اپیک گیمز (خالق بازی Fortnite) علیه اپل شرکت کنند.  

به گزارش خبرگزاری مهر به نقل از رویترز، شرکت اپیک در سال ۲۰۲۰ میلادی از اپل شکایت و ادعا کرد قوانین اپ استور این شرکت قانون آنتی تراست را نقض می کند. طبق قوانین اپ استور اپل توسعه دهندگان اپ باید برای هر «خرید در اپ» کمیسیونی ۳۰ درصدی بپردازند.

نتیجه این شکایت تا حد زیادی به نفع اپل بود و اجازه می داد کمیسیون این شرکت پابرجا بماند. در زمان برگزاری دادگاه کارشناسان آنتی تراست اعلام کردند باخت اپیک گیمز احتمالا مسیرهای حقوقی وزارت دادگستری را محدود تر می کند. این در حالی است که وزارتخانه مذکور از ۲۰۱۹ میلادی مشغول تحقیق درباره اپل است تا شکایت آنتی تراستی علیه آن ثبت کند.

اپیک گیمز خواستار تجدیدنظر در حکم دادگاه شد و درهمین راستا قرار است بحث و گفتگویی شفاهی در ۲۱ اکتبر در دادگاه تجدیدنظر حوزه نهم آمریکا برگزار شود. در این جلسه اپل و اپیک گیمز هرکدام ۲۰ دقیقه فرصت دارند توجیهات خود را بیان کنند.

یک دادگاه تجدید نظر در آمریکا، قانون تگزاس مبنی بر ممنوعیت شبکه اجتماعی درخصوص سانسور یا حذف دیدگاه های کاربران را تایید کرد.

به گزارش خبرگزاری مهر به نقل از رویترز، این اقدام شکست بزرگی برای گروه‌های پشتیبان صنعت فناوری به حساب می‌آید که معتقدند چنین اقدامی پلتفرم‌ها را به محلی برای انتشار محتوای خطرناک تبدیل می‌کند.

از سوی دیگر محافظه کاران و حامیان راستگرا بارها اعلام کرده‌اند باید از سرکوب دیدگاه‌هایشان توسط شرکت‌های بزرگ فناوری اجتناب شود.

قانون تگزاس توسط مجلس این ایالت که اکثریت آن جمهوریخواه است تأیید شده و فرماندار نیز آن را امضا کرده بود. شکایت درباره این قانون نیز توسط گروه‌های حامی فناوری از جمله «نت چویس»، «انجمن صنعت کامپیوتر و کامونیکیشنز» (نماینده فیس بوک، توئیتر، یوتیوب و غیره) ثبت شده بود.

شرکت‌های فناوری به دنبال راهی برای قانونمندسازی محتوای کاربران در زمانی هستند که احتمالاً به خشونت منجر می‌شود. همچنین پلتفرم‌های قانونمند نشده به گروه‌های افراطی مانند حامیان نازی‌ها، تروریست‌ها و دولت‌های متخاصم خارجی اجازه فعالیت می‌دهد.

افزایش اخاذی جنسی اینترنتی در کانادا

يكشنبه, ۲۷ شهریور ۱۴۰۱، ۰۲:۰۹ ب.ظ | ۰ نظر

گزارش‌های مربوط به استفاده از تصاویر یا فیلم‌های جنسی برای باج‌گیری از قربانیان در کانادا افزایش یافته است.

به گزارش مرکز پایش ستاد حقوق بشر، بر اساس آمار منتشر شده در کانادا،در دهه گذشته گزارش‌های اخاذی جنسی توسط پلیس در کانادا نزدیک به 300درصد افزایش یافته و این جنایت با شیوع ویروس کرونا افزایش قابل توجهی داشته است.

پایگاه اینترنتی «گلوبال نیوز» اعلام کرده است که گزارش‌های مربوط به استفاده از تصاویر یا فیلم‌های جنسی برای باج‌گیری از قربانیان در کانادا، بیش از دو برابر افزایش پیدا کرده است. معمولاً در این اخاذی‌ها از قربانیان خواسته می‌شود از طریق خدمات پرداخت آنلاین و یا کارت‌های هدیه آنلاین به شکنجه‌گران خود پول پرداخت کنند.

بر اساس گزارش این پایگاه اینترنتی کانادیی، تاکنون پلیس شهر لث‌ بریج کانادا 43 گزارش اخاذی جنسی در سال 2022 دریافت کرده است که 20درصد از قربانیان زیر 18 سال سن داشته‌اند که جوان‌ترین آنها 13 سال داشت.

بر اساس اعلام پلیس لث بریج، این اخاذی های جنسی برای دریافت پول از سوی شبکه های بین المللی جنایت سازمان‌یافته که می‌تواند تحقیقات جنایی را به «چالش سیاسی» و «بی‌کفایتی برخی مدیران دولتی کانادا» تبدیل کند.

همچنین مدیر یک مرکز حمایت از کودکان به نام سایبرتیپ در کانادا گفت: «حجم بی‌سابقه‌ای از گزارش‌ها از سوی جوانان و والدین آنها در مورد گرفتار شدن به تاکتیک‌های اخاذی تهاجمی دریافت کرده است که به صورت میانگین حدود 300 مورد اخاذی آنلاین در ماه می‌رسد.»

به گفته این مدیر مرگز حمایت از کودکان، بررسی 322 مورد اخاذی جنسی توسط این مرکز در ماه جولای نشان می دهد که 92 درصد از اخاذی های صورت گرفته از پسران یا مردان جوان بود.

اتحادیه اروپا قوانینی را تصویب می‌کند تا از خطرات حملات سایبری که دستگاه‌های هوشمند را هدف قرار می‌دهند، جلوگیری کند.
به گزارش فارس به نقل از رویترز، از لپ‌تاپ‌ها گرفته تا یخچال‌ها و اپلیکیشن‌های موبایل، دستگاه‌های هوشمند متصل به اینترنت باید خطرات امنیت سایبری خود را ارزیابی کرده و طبق پیش‌نویس قوانین اتحادیه اروپا که روز پنجشنبه اعلام شد، آن‌ها را برطرف کنند. زیرا نگرانی‌ها در مورد سیل حملات سایبری وجود دارد.

اگر شرکت ها طبق قانون پیشنهادی کمیسیون اروپا موسوم به قانون تاب آوری سایبری، این کار را انجام ندهند، با جریمه هایی تا 15 میلیون یورو (15 میلیون دلار) یا تا 2.5 درصد از کل گردش مالی جهانی خود مواجه خواهند شد.

مجموعه ای از حوادث پرمخاطب از آسیب رساندن هکرها به مشاغل و درخواست باج های هنگفت در سال های اخیر، نگرانی ها را در مورد آسیب پذیری در سیستم عامل ها، تجهیزات شبکه و نرم افزار افزایش داده است.

تیری برتون، رئیس بخش صنعت اتحادیه اروپا با اشاره به دستگاه های متعددی که در برابر هک آسیب پذیر هستند، گفت: رایانه‌ها، تلفن‌ها، لوازم خانگی، دستگاه‌های کمک مجازی، ماشین‌ها، اسباب‌بازی‌ها... هرکدام از این صدها میلیون محصول متصل به اینترنت، نقطه ورود بالقوه‌ای برای حمله سایبری هستند.

تولیدکنندگان باید خطرات امنیت سایبری محصولات خود را ارزیابی و رویه‌های مناسب را برای رفع مشکلات برای مدت پنج سال یا در طول عمر مورد انتظار محصول اتخاذ کنند.

شرکت‌ها باید ظرف 24 ساعت پس از آگاهی از این مسائل، آژانس امنیت سایبری اتحادیه اروپا را از حوادث مطلع کنند و اقداماتی را برای رفع آنها انجام دهند.

واردکنندگان و توزیع کنندگان موظف خواهند بود که مطابقت محصولات با قوانین اتحادیه اروپا را تأیید کنند. اگر شرکت‌ها قوانین را رعایت نکنند، مقامات نظارت ملی می‌توانند عرضه آن محصول را در بازار ملی ممنوع یا محدود کنند.

پیش نویس قوانین باید به توافق کشورهای اتحادیه اروپا و قانونگذاران این اتحادیه قبل از تبدیل شدن به قانون برسد.

مجلس آرژانتین هک شد

شنبه, ۲۶ شهریور ۱۴۰۱، ۰۵:۲۷ ب.ظ | ۰ نظر

مجلس آرژانتین هدف یک حمله باج افزاری قرار گرفت.
به گزارش سایبربان؛ مجلس آرژانتین این هفته از یک حمله باج افزاری خبر داد و گفت که سیستم‌عامل داخلی آن‌ها هک شده و اتصال وای فای قطع شده است.

حساب کاربری مجلس این کشور در چندین توییت پیاپی اعلام کرد که این حمله روز یکشنبه شروع شده و شبکه وای فای ساختمان و سایر سیستم‌ها را از بین برده است.

در این توییت ها آمده است که آن‌ها به‌سرعت تدابیر لازم برای تضمین تداوم کار و عدم ایجاد وقفه در کار مجلس را اتخاذ کرده‌اند. آن‌ها گفتند که روز سه‌شنبه قصد داشتند شبکه وای فای را بازیابی کنند و سپس سیستم‌های دیگر را نیز مجدداً آنلاین کنند.

مجلس آرژانتین در ادامه گفت: ما به کمک متخصصین این حوزه در حال کار بر روی مناطق درگیر در این حمله هستیم تا در اسرع وقت بتوانیم به حالت عادی برگردیم.

این حادثه در حال حاضر به چندین سازمان امنیتی و انتظامی در آرژانتین گزارش شده است.

وب‌سایت قوه مقننه آرژانتین همچنان از روز سه‌شنبه بعدازظهر (بر اساس زمان استاندارد شرقی یا همان EST) در دسترس بوده و فعال است. سازمان‌های دولتی آسیب‌دیده به سؤالات درباره بهبود وضعیت پاسخی نداده‌اند.

هیچ گروه باج افزاری مسئولیت این حادثه را بر عهده نگرفته است؛ اما چندین باند در طول سال گذشته دولت‌های سراسر آمریکای مرکزی و جنوبی را هدف قرار داده‌اند.

دادگستری کوردوبا در آرژانتین، ماه گذشته توسط یک گروه باج افزاری مورد حمله قرار گرفت و این در حالی است که دو هفته پیش، تیم واکنش به حوادث امنیت سایبری شیلی اعلام کرد که یک سازمان دولتی ناشناس در حال بررسی یک حمله باج افزاری است که ابزارهای مایکروسافت و سرورهای VMware ESXi این سازمان را هدف قرار داده بود.

در همین حال، جمهوری دومینیکن نیز اعلام کرد که پس از حمله‌ای که به یکی از بخش‌هایش در 26 اوت صورت گرفته است، از دادن هرگونه باج به گروه هکری، امتناع کرده است.

گروه‌های باج افزاری در ماه آوریل، وزیر امور مالی ریودوژانیرو را هدف قرار دادند و در ماه می دولت کاستاریکا را فلج کردند. همچنین چندین شایعه نیز از حمله به دیگر کشورهای آمریکای جنوبی وجود دارد که البته هرگز تأیید نشده‌اند.

مدیران ارشد متا، توئیتر، یوتیوب و تیک تاک جلسه استماع ۳ ساعته در مقابل کمیته امنیت داخلی سنا را پشت سر گذاشتند. قانونگذاران تیک تاک را درباره جمع آوری اطلاعات بیومتریک تحت فشار گذاشتند.

به گزارش خبرگزاری مهر به نقل از انگجت، در این جلسه استماع کریس کاکس، نیل موهان (مدیران ارشد محصول در متا و یوتیوب)، ونسا پاپاس مدیر ارشد عملیاتی تیک تاک و مدیرعامل بخش محصول مصرف کننده توئیتر شرکت کردند. هدف از این جلسه تمرکز روی تاثیر سرویس این شرکت ها بر موضوعات امنیت ملی آمریکا بود.

نکته مهم آنکه، این دومین باری است که نمایندگانی از تیک تاک و یوتیوب در جلسه استماع کنگره شرکت می کنند. مدیران ارشد اجرایی متا و توئیتر قبلا بارها در مقابل کنگره حاضر شده اند. همچنین این نخستین جلسه با موضوع امنیت بود.

جلسه استماع در حالی برگزار شد که یک روز قبل از آن، مدیر امنیتی سابق و افشاگر اسرار توئیتر در جلسه ای در مقابل یک کمیته دیگر سنا حاضر شده بود. او در جلسه استشهاد خود فاش کرد اف بی آی به شرکت هشدار داده بود یک جاسوس چینی در آنجا فعالیت می کند. اماهیچ یک از اعضای کمیسیون امنیت داخلی آمریکا از نماینده توئیتر در این باره سوالی نپرسید.

قانونگذاران مدت زیادی از این جلسه را صرف سوال از پاپاس در خصوص رابطه تیک تاک با چین کردند. این موضوع از مدت ها قبل قانونگذاران را به خود مشغول کرده است. پاپاس در این باره به نمایندگان کمیته سنا گفت: تیک تاک در چین فعالیت نمی کند.

حتی جاش هاولی درباره کارمندان تیک تاک که در چین مستقر و عضوی از حزب کمونیست این کشور هستند، سوالاتی پرسید. پاپاس در این باره گفت: سناتور ما بارها گفته ایم. ما هیچ مهندس چینی مستقر در آن کشور نداریم. تصور نمی کنیم هیچ پلتفرمی در آمریکا بتواند درباره آنچه شما می گویید صبحت کند زیرا این امر مربوط به وابستگی های سیاسی هر فرد است.

علاوه برآن سوالاتی درباره استفاده داده های بیومتریک کاربران توسط تیک تاک نیز مطرح شد. مدیر ارشد عملیاتی این پلتفرم در پاسخ به آنها گفت: ما هیچ گونه فناوری شناسایی صوت، صورت یا بدن برای احراز هویت افراد استفاده نمی کنیم.

البته او در ادامه افزود: از فناوری شناسایی صورت برای افکت های واقعیت افزوده در ویدئوهای کاربران استفاده می شود.

در این جلسه نیز مانند جلسات قبل مدیران ارشد شرکت ها تمایلی به پاسخ مشخص به سوالات نداشتند.

کمک سایبری اسراییل به آلبانی برای مقابله با ایران

چهارشنبه, ۲۳ شهریور ۱۴۰۱، ۰۴:۲۲ ب.ظ | ۰ نظر

اسرائیل مدعی شد که برای قطع روابط ایران به دلیل ادعای هک، به آلبانی کمک سایبری می‌کند.
به گزارش سایبربان؛ رژیم صهیونیستی، چند روز پس از آن که آلبانی روابط دیپلماتیک خود را با ایران قطع کرد، پیشنهاد کمک دفاع سایبری به این کشور بالکان داد، زیرا مدعی شد که جمهوری اسلامی ایران در ماه ژوئیه سال جاری حملات سایبری علیه این کشور انجام داده است.

ایدان رول (Idan Roll)، معاون وزیر امور خارجه رژیم صهیونیستی، در حاشیه کنفرانس شکل دادن به سیاست خارجی فمینیستی در برلین با اولتا ژاکا (Olta Xhacka)، وزیر امور خارجه آلبانی دیدار و در توییتی به او پیشنهاد کرد تا دانش و تجربیات خود را در دفاع سایبری به اشتراک بگذارد و قدردانی اسرائیل را از تصمیم تیرانا برای بیرون کردن دیپلمات‌های ایرانی ابراز کرد.

رول گفت : «ما به تشدید همکاری بین اسرائیل و آلبانی ادامه خواهیم داد.»

هفته گذشته، آلبانی ایران را به حمله سایبری 15 ژوئیه متهم کرد که در آن به طور موقت بسیاری از سرویس‌ها و وب‌سایت‌های دیجیتال دولتی این کشور تعطیل شد. سپس، وزارت کشور آلبانی تهران را به حمله دیگری مبنی بر هدف قرار دادن سیستم‌های کامپیوتری پلیس ملی این کشور متهم کرد.

اِدی راما (Edi Rama)، نخست وزیر آلبانی، اعلام کرد که تحقیقات نشان داده حمله سایبری ماه ژوئیه به‌وسیله افراد یا گروه‌های مستقل انجام نشده و آن را تجاوز دولتی خواند.

به گفته کارشناسان، از زمانی که آلبانی میزبانی از اعضای مجاهدین خلق ایران را در خاک خود آغاز کرد، این 2 کشور سال‌ها دشمن سرسختی بودند.

اما ایران با بی‌اساس خواندن این اتهام آن را تکذیب کرد و گفت که تصمیم آلبانی برای قطع روابط دیپلماتیک اقدامی نسنجیده و کوته‌بینانه است.

وزارت امور خارجه ایران در بیانیه‌ای تصریح کرد : «ایران به عنوان یکی از کشورهای هدف حملات سایبری به زیرساخت‌های حیاتی خود، هرگونه استفاده از فضای سایبری را به عنوان ابزاری برای حمله به زیرساخت‌های حیاتی دیگر کشورها رد و محکوم می‌کند.»

دولت بایدن در این خصوص از اقدام آلبانی به عنوان یکی از اعضای ناتو حمایت کرد.

آدرین واتسون (Adrienne Watson)، سخنگوی شورای امنیت ملی آمریکا در بیانیه‌ای ادعا کرد : «ایالات متحده به شدت حمله سایبری ایران را محکوم می‌کند. ما به درخواست نخست وزیر راما برای پاسخگویی ایران به این حادثه سایبری بی‌سابقه می‌پیوندیم.»

به گفته محققان، اسرائیل و ایران چندین سال است که درگیر یک جنگ سایبری عمدتاً مخفی بوده‌اند که گهگاه آشکار می‌شود. مقامات اسرائیلی ایران را به تلاش برای هک کردن سیستم آب اسرائیل در سال 2020 متهم کرده‌اند.

جمهوری اسلامی نیز هدف حملات سایبری قرار گرفته است؛ به ویژه در سال 2010، زمانی که ویروس استاکس‌نت (Stuxnet )، که گمان می‌رود به‌وسیله اسرائیل و ایالات متحده مهندسی شده، برنامه هسته‌ای تهران را آلوده کرد.

آلبانی در سال 2013 موافقت کرد که اعضای مجاهدین خلق را بنا به درخواست واشنگتن و سازمان ملل متحد بپذیرد و هزاران نفر در این کشور بالکان در طول سال‌ها ساکن شدند.

این کشور پس از فروپاشی دولت کمونیستی خود در اوایل دهه 1990، به متحد ثابت قدم ایالات متحده و غرب تبدیل شد و رسماً در سال 2009 به ناتو پیوست.

سازمان مجاهدین خلق به طور مرتب میزبان اجلاس‌هایی در آلبانی است که مدت‌ها حمایت جمهوری‌خواهان محافظه‌کار ایالات متحده، از جمله مایک پِنس (Mike Pence)، معاون رئیس‌جمهور سابق ایالات متحده، که در رویدادی در ماه ژوئن امسال سخنرانی کلیدی داشت، را به خود جلب کرده است.

یک ماه بعد، این گروه به بهانه تهدیدات امنیتی نامشخص، اجلاس دیگری را به تعویق انداخت.

نگرانی غول‌های نفتی از حملات سایبری

چهارشنبه, ۲۳ شهریور ۱۴۰۱، ۰۴:۱۸ ب.ظ | ۰ نظر

گروه اقتصادی الف، ۲۳ شهریور ۱۴۰۱، ۱۳:۲۹  4010623050
رئیس و مدیرعامل آرامکوی سعودی اعلام کرد حملات سایبری به همراه فجایع طبیعی و حملات فیزیکی، یکی از اصلی‌ترین ریسک‌هایی هستند که این غول نفتی با آنها روبروست.

به گزارش ایسنا، امین ناصر در اجلاس هوش مصنوعی در ریاض گفت: اگرچه این حملات از لحاظ گستردگی و شدت، گسترش پیدا می‌کنند اما هوش مصنوعی به آرامکو کمک کرده که بعضی از این تهدیدها را دفع کنیم. بنابراین تلاشها نباید تنها به بهره‌وری بیشتر یا بینش عمیق‌تر مشتری متمرکز شود و از امنیت و تاب آوری هم نباید غافل شویم.

آرامکو که بزرگترین شرکت نفتی جهان است، در سال‌های اخیر هدف حملات سایبری متعددی قرار گرفته که معروف‌ترین آنها، بدافزار شامون در سال ۲۰۱۲ بود که اطلاعات تمامی رایانه‌های این شرکت نفتی را پاک کرد. کارشناسان امنیت سایبری در سال ۲۰۱۸ درباره ظهور نسخه جدیدی از بدافزار شامون هشدار دادند.

آرامکو سال گذشته با یک رخنه اطلاعاتی روبرو شد که درخواست باجی به مبلغ ۵۰ میلیون دلار در قالب رمزارز را به دنبال داشت. این شرکت ژوییه سال گذشته به آسوشیتدپرس اعلام کرد به تازگی از واقعه لو رفتن میزان محدودی از اطلاعات شرکت که در اختیار پیمانکاران شخص ثالث بوده، مطلع شده است. یک هفته پیش از آن، پایگاه خبری بلیپینگ کامپیوتر گزارش کرده بود آرامکوی سعودی با درز اطلاعات روبرو شده و نفوذگران، یک ترابایت اطلاعات این شرکت را به سرقت برده و در دارک وب به فروش گذاشته‌اند.

با این حال، تنها آرامکوی سعودی نیست که تهدیدهای سایبری را یکی از ریسک‌های اصلی می‌داند.

طبق نظرسنجی شرکت بریچ بیتس آمریکا که در اوت سال ۲۰۲۲ انجام شد، اکثر شرکتهای نفت و گاز آمریکایی در معرض ریسک‌های رخنه سایبری قرار دارند و ۵۹ درصد شرکت‌ها، با ریسک متوسط یک رخنه سایبری، ۱۳ درصد با ریسک اندک و ۲۸ درصد، با ریسک بسیار اندک روبرو هستند.

بر اساس گزارش اویل پرایس، جان لاندگرن، مدیرعامل بریچ بیتس ماه گذشته گفته بود: ۱۱ درصد از این شرکت‌ها با تهدیدهای ریسک بالا روبرو هستند و ریسکهای سایبری به شکل بی‌سابقه شناسایی می‌شوند.

سناتور ارشد جمهوری‌خواه می‌گوید عملکرد شرکت‌های شبکه‌های اجتماعی از جمله فیس‌بوک و توئیتر باید قانونمند شده و حتی لازم است برای فعالیت‌های خود مجوز بگیرند.

به گزارش فارس، در ادامه تلاش‌های قانونگذاران و سیاستمداران آمریکایی برای پاسخگو کردن شبکه‌های اجتماعی درباره نحوه عملکرد آنها، یک سناتور ارشد جمهوری‌خواه از تصمیم خود برای الزامی کردن اخذ مجوز برای این پلتفرم‌ها خبر داد.

«لیندزی گراهام» عضو ارشد کمیته بودجه‌بندی مجلس سنای آمریکا بامداد چهارشنبه گفت عملکرد شرکت‌های مالک و طراح شبکه‌های اجتماعی از جمله فیسبوک و توئیتر باید قانونمند و طبق مقررات شده و حتی لازم است برای فعالیت‌های خود مجوز بگیرند.

به نوشته خبرگزاری «رویترز»، گراهام توضیح داد که به همراه «الیزابت وارن» سناتور دموکرات و «جاش هاولی» سناتور جمهوری‌خواه، در حال کار بر روی طرحی است تا مسئله تنظیم مقررات شبکه‌های اجتماعی و اخذ مجوز توسط آنها را عملی کند.

گراهام طی جلسه استماع درباره نقص‌های امنیتی توئیتر در مجلس سنا، این انتقاد را وارد کرد که به شرکت‌های شبکه‌های اجتماعی اجازه داده شده که با محدودیت‌های بسیار اندکی درخصوص اینکه چه کارهایی را می‌توانند و چه کارهایی را نمی‌توانند انجام دهند، در سطح بین‌المللی قدرتمند شوند.

طبق این گزارش، او همچنین درباره اینکه کمیسیون فدرال تجارت ابزارهای کمی برای تنظیم مقررات و پاسخگو کردن شبکه‌های اجتماعی در اختیار دارد، ابراز نگرانی کرد.

به نوشته رویترز، این سناتور ارشد جمهوری‌خواه در این نشست گفت: «پلتفرم‌های رسانه‌های اجتماعی، مجوز ندارند و کسی نمی‌تواند از آنها شکایت کند. در صورتی که اگر شما خودرویی داشته باشید، برای راندن آن به مجوز (گواهینامه) نیاز دارید، یا اگر مشاور املاک هستید باز هم به مجوز (پروانه کسب) نیاز دارید».

در این گزارش آمده است: «طرح گراهام ممکن است شامل مقرراتی باشد که محدودیت‌هایی بر حذف اظهارات و بیانیه‌ها توسط این کمپانی‌ها اعمال می‌کند و همزمان آنها را ملزم می‌سازد تا نسبت به استفاده مجرمانه از شبکه‌های خود و مداخلات خارجی سخت‌گیرتر شوند».

وی همچنین افزود: «اگر کسی (شبکه اجتماعی) محتوای تولیدی شما را حذف کرد، باید بتوانید از آن شکایت کنید و فرایند دادرسی داشته باشید».

رویترز همچنین نوشت که گراهام و دو سناتور دیگر به سوالات درباره طرح مذکور برای قانون‌مند کردن فعالیت‌های شبکه‌های اجتماعی و اخذ مجوز پاسخ ندادند.

طبق این گزارش، در نشست بامداد چهارشنبه کمیته قضائی مجلس سنای آمریکا، «پیتر زاتکو» هکر مشهوری که قبلا به‌عنوان رئیس امنیتی شرکت توئیتر فعالیت می‌کرد، احضار شده بود تا درباره نقایص امنیتی این شبکه اجتماعی توضیحاتی بدهد.

جریمه گوگل و متا در کره جنوبی

چهارشنبه, ۲۳ شهریور ۱۴۰۱، ۰۳:۵۴ ب.ظ | ۰ نظر

مقامات کره جنوبی اعلام کردند گوگل و متا را به دلیل عدم رعایت قوانین حریم خصوصی جریمه کرده‌اند.

به گزارش فارس به نقل از رویترز، مقامات کره جنوبی روز چهارشنبه گفتند که این کشور جریمه های میلیون دلاری را برای گوگل و متا که متهم به نقض قوانین حریم خصوصی هستند،‌ وضع کرده است.

کمیسیون حفاظت از اطلاعات شخصی در بیانیه ای اعلام کرد: گوگل را 69.2 میلیارد وون (50 میلیون دلار) و متا را 30.8 میلیارد وون (22 میلیون دلار) جریمه کرده است.

اتهام شرکت ها این است که هنگام جمع آوری و تجزیه و تحلیل اطلاعات رفتاری کاربران برای پی بردن به علایق آنها یا استفاده از اطلاعات در تبلیغات سفارشی به خوبی به کاربر اطلاع رسانی نکرده اند یا رضایت قبلی آنها را کسب نکرده اند.

یکی از سخنگویان متا در این باره گفت: در حالی که به تصمیم این کمیسیون احترام می گذاریم، اما با آن موافق نیستیم زیرا مطمئن هستیم که با کاربران خود طبق قوانین و مقررات محلی رفتار کرده ایم.

گوگل هنوز درباره این موضوع اظهار نظر نکرده است.