تحلیل وضعیت فناوری اطلاعات در ایران |
شرکت امنیت سایبری، کسپرسکی، بسیاری از سایتهای فیشینگ و کلاهبرداریهای ان اف تی (NFT) را که از رویداد جام جهانی 2022 قطر سوءاستفاده میکنند، کشف کرده است.
به گزارش سایبربان؛ اولگا اسویستونوا، کارشناس امنیت سایبری در کسپرسکی، در بیانیه مطبوعاتی در جاکارتا در روز دوشنبه گفت: ما میبینیم که چگونه مجرمان سایبری سعی میکنند تا حداکثر بهره را از رویداد جام جهانی ببرند و تا حد امکان از آن سوءاستفاده میکنند. ازجمله این موارد میتوان به افزایش تعداد کلاهبرداریهای توکن غیرقابل تعویض مربوط به جام جهانی اشاره کرد.
این شرکت امنیت سایبری متوجه شده که سایتهای فیشینگ از نقشههای مختلفی برای سرقت اطلاعات کاربران استفاده میکنند. اولین طرح کلاهبرداری که آنها کشف کردهاند، فروش بلیت جام جهانی 2022 قطر بوده است.
خطر تقلب در بلیت جام جهانی 2022 قطر به دلیل فروش آنلاین بلیت توسط سازمان دهندگان این رویداد بیشتر است. دومین طرح کلاهبرداری که کشف شد، اعطای هدایای جعلی بود.
این نوع کلاهبرداری در رویدادهای بزرگی مانند جام جهانی بسیار رایج است. به قربانیان پیام نادرست بهعنوان برنده بلیت ارسال میشود و فقط باید هزینه حملونقل را بپردازد.
سومین روش کلاهبرداری در مورد جام جهانی شامل فروش کالاهای تقلبی بود که در آن مجرمان سایبری از قربانیان میخواستند که اطلاعات شخصی خود را وارد کنند و برای پیراهنها و یا توپهای فوتبال امضاشده پول ارسال کنند؛ کالاهایی که حتی وجود خارجی هم نداشتند.
کسپرسکی همچنین سایتهای آژانس مسافرتی جعلی را پیدا کرده که بلیت هواپیما به دوحه قطر را ارائه میدادند. کاربران اینترنتی باید مراقب این سایتهای جعلی باشند، زیرا مجرمان سایبری به بهانه رزرو بلیت هواپیما، درخواست وارد کردن اطلاعات شخصی و اطلاعات بانکی میکنند.
همچنین مشخص شد که این کلاهبرداران از محبوبیت توکن های غیرقابل تعویض و داراییهای رمزنگاریشده برای تقلب تحت عنوان جام جهانی 2022 قطر سوءاستفاده میکنند. طرحهای مورداستفاده، عبارتاند از شرطبندی روی مسابقات این رویداد با جوایز ارز دیجیتال یا آثار هنری دیجیتال توکن غیرقابل تعویض!
از قربانیان خواسته میشود که دادههای کیف پول رمزنگاری را به خاطر انتقال جایزه وارد کنند.
برای جلوگیری از کلاهبرداری تحت عنوان جام جهانی 2022 قطر، از کاربران اینترنتی خواسته میشود در هنگام باز کردن سایتها در فضای مجازی هوشیار باشند. ماوس را روی پیوند مربوط به صفحه نگه دارند تا صحت آدرس سایت را دوباره بررسی کنند.
کسپرسکی به کاربران توصیه میکند که روی لینکهای ایمیلها کلیک نکنند، بلکه نام سایتها را بهویژه برای خدمات بانکی بهصورت دستی تایپ کنند.
کاربران همچنین باید از هرگونه اطلاعاتی که درخواست میشود آگاه باشند، شرکتهای قانونی دادههایی مانند شماره کارت اعتباری یا رمز عبور را نمیخواهند.
گروهی از محققان ادعای اپل برای ناشناس ماندن شیوه مصرف دیتا در دستگاه های این شرکت را نقض کرده اند زیرا آنها متوجه شدند یک شناسه دیجیتال مخصوص فعالیت در دستگاه را به اپل آی دی مرتبط می کند.
به گزارش خبرگزاری مهر به نقل از انگجت، حساب توئیتری گروه محققان Mysk ادعای اپل درباره تمرکز بر حفظ حریم خصوصی را به چالش کشیده اند.
توسعه دهندگان نرم افزار ادعا می کنند قابلیت استفاده از داده ناشناس اپل برای برخی اپلیکیشن ها شامل یک شناسه خدمات فهرست(DSID) است که به طور انحصاری به اپل آی دی و داده های آی کلود فرد مرتبط می شود. طبق اطلاعات Mysk اپل می تواند با کمکDSID عادت های جستجوی شما در اپ استور را ردیابی کند. این امر با ادعای اپل مبنی بر اینکه «هیچکدام» از دادهها شناسایی شخصی نیست، در تضاد است و به نظر میرسد که در iOS ۱۶ نیز فعال است.
محققان قبلا یافته هایی را منتشر کرده بودند که نشان می داد در iOS۱۴.۶ حتی اگر قابلیت تحلیل دستگاه غیر فعال یا جمع آوری داده محدود شده باشد، انبوهی از داده های مربوط به فعالیت های اپلیکیشن های طرف اول به اپل فرستاده می شود.
این اطلاعات شامل مدل آیفون، زبان کیبورد و دیگر جزئیاتی می شود که به طور فرضی برای ردیابی فرد به کار می رود. نشریه گیزمودو نیز اشاره کرده پس از انتشار آن گزارش، کاربران یک شکایت دسته جمعی علیه اپل ثبت کردند.
این در حالی است که اپل در iOS۱۴.۵ ابزاری برای جلوگیری از ردیابی کاربران توسط اپلیکیشن های طرف ثالث ارائه کرد. بنابراین گزارش جدید شامل نرم افزارهای دیگری که روی دستگاه کاربر نصب است، نمی شود.
البته هنوز مشخص نیست اپل چه اطلاعاتی را به طور دقیق می بیند. گیزمودو در گزارشی نوشته اپل مصرف دیتا را رمزگذاری می کند و لزوما داده های خصوصی و عمومی را با هم فراوری نمی کند. مشکل دیگر نیز آن است که اپل روش تحلیل جمع آوری داده های خود را با جزئیات مشخص نمی کند.
اکنون این نگرانی وجود دارد که اپل تعهد خود به حفظ حریم خصوصی را حفظ نکند.
هند مقابله با نقدهای جعلی مشتریان و رده بندی های تایید نشده کالاها و خدمات در پلتفرم های آنلاین را آغاز کرده تا دنیای تجارت آنلاین را ایمن تر و از گمراه شدن کاربران جلوگیری کند.
به گزارش خبرگزاری مهر به نقل از رویترز، در همین راستا دولت این کشور پیش نویس دستورالعملی را برای شرکت های مختلف از گوگل، فیس بوک، اینستاگرام و آمازون گرفته تا اپ های سفر و تحویل غذا تهیه کرده که براساس نقدهای کاربران محصولات و سرویس هایشان فعالیت می کنند. نقدهای مثبت به فروش بیشتر و تمایل از سوی خریداران احتمالی منجر می شود.
کارشناسان صنعتی و مشتریان از برخی شرکت ها به دلیل نمایش ندادن نقدهای منفی یا قبول رده بندی های جعلی انتقاد کرده اند که فرایند راستی آزمایی برای خریداران را سخت تر می کند.
طبق بیانیه وزارت امور مصرف کننده، غذا و توزیع عمومی هند، اداره امور مصرف کننده در ماه ژوئن ۲۰۲۲ میلادی تصمیم گرفت چهارچوبی برای کنترل نقدهای جعلی و فریبکارانه در حوزه تجارت الکترونیک ایجاد کند.
البته جزئیات کامل این پیشنهاد هنوز به طور علنی مطرح نشده است. روهیت کومار سینگ وزیر امور مصرف کننده غذا و توزیع عمومی در هند به خبرنگاران گفت: ما قصد تهدید و ارعاب نداریم. در درجه اول خواهان پیروی داوطلبانه از دستورالعمل هستیم. اگر متوجه شویم فرایند اشتباه همچنان در حال گسترش است احتمالاً دستورالعمل را اجباری کنیم.
دفتر استانداردهای هند همخوانی با قوانین را ارزیابی می کند. شرکت های آنلاین ادعا می کنند فرایندهای کنترل داخلی برای مقابله با نقدهای جعلی دارند اما در حال حاضر نتوانسته اند از آن جلوگیری کنند.
اگر دستورالعمل لازم الاجرا شود، احتمالات شرکت ها برای عملکردهای تجاری ناعادلانه، سرکوب کردن نقدهای منفی یا فعال سازی نقدهای جعلی با اقداماتی روبرو شوند.
رگولاتور فرانسوی «آرکام«(Arcom) با ارسال نامه ای به توئیتر از این پلتفرم خواسته با وجود کاهش نیروی انسانی، تا ۲۴ نوامبر به وظایف خود جهت تضمین شفافیت داده ها عمل کند.
به گزارش خبرگزاری مهر به نقل از رویترز، آرکام سازمان رگولاتور ارتباطات صوتی بصری و دیجیتال است. به گفته این سازمان پس از خرید توئیتر توسط ایلان ماسک، این پلتفرم از کاهش نیمی از نیروهای انسانی خود و لغو قرارداد چندهزار کارمند پیمانی خبر داد.
«روش اولیویه میستر» رییس آرکام در نامه ای به توئیتر نوشته است: آرکام نسبت به عواقب مستقیم چنین تصمیمی در توانایی توئیتر برای حفظ محیطی ایمن برای کاربران نگران است.
به گفته این رگولاتور توئیتر یکی از پربازدیدترین پلتفرم های آنلاین در فرانسه است و همین امر چالش هایی سیستماتیک درخصوص گفتمان دموکراسی و ایمنی عمومی ایجاد می کند.
در بخش دیگری از نامه رگولاتور آمده است: در این خصوص توئیتر وظایف خاصی دارد که آرکام متعهد است آنها توسط پلتفرم به طور کامل انجام شوند.
همچنین طبق نامه و چهارچوب قانونی که در ۲۰۱۸ میلادی تصویب شد و توئیتر را موظف به همکاری با آرکام کرد، این پلتفرم باید با هرگونه دستکاری و تغییر در داده ها مقابله کند.
اپراتورهای کتابخانه-زد، بزرگترین کتابخانه الکترونیکی دنیا به اتهام نقض کپیرایت مجرمانه دستگیر شدند.
به گزارش سایبربان؛ دو شهروند روس که گمان میرود در اداره یکی از بزرگترین وبسایتهای دزدی کتاب آنلاین به نام کتابخانه-زد (Z-Library) نقش داشته باشند، به نقض کپیرایت مجرمانه، کلاهبرداری اینترنتی و پولشویی متهم شدهاند.
بر اساس یک کیفرخواست تازه منتشرشده، آنتون ناپلسکی 33 ساله و والریا ارماکووا 27 ساله، هر دو اهل سنت پترزبورگ روسیه، این سایت را بین ژانویه 2018 تا نوامبر 2022 اداره می کردهاند و به مردم اجازه میدادند تا کتابها و مقالات دانشگاهی را آزادانه و بهصورت غیرقانونی دانلود کنند.
بر اساس اسناد دادگاه، این دو عمداً با توزیع آثار دارای حق چاپ باارزش کل خردهفروشی بیش از 2500 دلار، حق نسخهبرداری را برای اهداف تجاری و منافع مالی خصوصی نقض کردهاند.
آنها در 3 نوامبر در کوردوبا آرژانتین به درخواست ایالاتمتحده دستگیر شدهاند. تقریباً در همان زمان، دولت فدرال همچنین شبکه کتابخانه-زد که متشکل از نزدیک به 250 دامنه بود را از بین برد و داراییهای آن را مصادره کرد که باعث ناراحتی دانشجویان در همه جا شد؛ چراکه از این سایت برای دسترسی به کتابهای درسی و مجلات دانشگاهی بدون پرداخت هزینههای سنگین ناشران دانشگاهی استفاده میکردند.
در همین حال، انجمن نویسندگان که ماه گذشته شکایتی به دفتر نمایندگی تجاری درباره کتابخانه-زد و سایتهای دزدی مشابه ارسال کرده بود، از این اقدام استقبال کرده است.
مری راسنبرگر، مدیرعامل انجمن نویسندگان در بیانیهای گفته است که دستگیری و کیفرخواست اپراتورهای کتابخانه-زد، یکی از بزرگترین پیشرفتها در مبارزه با دزدی آنلاین کتابهای الکترونیکی مجرمانه تا به امروز است.
راسنبرگر در ادامه میگوید که درحالیکه ما از حذف این وبسایت و کاهش آسیب ناشی از آن به نویسندگان دلگرم هستیم، نسبت به وضعیت اسفناک دانشگاهها و سایر دانشجویانی که احتمالاً احساس کردهاند که مجبورند به چنین وبسایتهای غیرقانونی و سایر وبسایتهای رایگان متوسل شوند، بیتفاوت نیستیم. منابع کتب درسی به آنها کمک میکند تا هزینههای بسیار بالای آموزش عالی را مدیریت کنند.
او افزود که دانشگاهها – نه نویسندگان و ناشران – مقصر «هزینه گزاف آموزش» هستند. این کتابها نباید برای توجیه اتکا به مجرمان خارجی برای کتابهای درسی یا بیاهمیت جلوه دادن آسیبهای شخصی و اقتصادی عظیمی که کتابخانه-زد برای نویسندگانی که سعی در امرارمعاش در شرایط سخت اقتصادی داشتهاند، استفاده شود.
کتابخانه-زد فروشگاهی را در حدود سال 2009 راهاندازی کرد و ادعا کرده است که در طول عمر خود بیش از 11 میلیون کتاب الکترونیکی را ارائه داده که کاربران میتوانند بهصورت رایگان دانلود کنند. همچنین این وبسایت به کاربران اجازه میداد تا کتابها و مقالاتی که بسیاری از آنها دارای حق چاپ بودند را آپلود کنند. البته، این کتابخانه، حق پخش هیچیک از این آثار را نداشت و این موضوع، آن را در تضاد با ناشران و قانون قرار میداد.
بریون پیس، وکیل ایالاتمتحده در ناحیه شرقی نیویورک، در اعلام دستگیریها و اتهامات علیه ناپلسکی و ارماکووا گفته است که همانطور که گفته میشود، متهمان بهطور غیرقانونی از کارهایی که دزدیدهاند سود میبردند. آنها اغلب آثاری را در عرض چند ساعت پس از انتشار بارگذاری میکردند و در این فرآیند، نویسندگان، ناشران و کتابفروشان را قربانی میکردند.
این واقعیت که هم انجمن نویسندگان و هم دانشجویانی که به سایت دسترسی پیدا کردهاند تشخیص میدهند که کتابخانه-زد راهحلی معیوب برای این بازار است، نشان میدهد که انگیزهای برای اصلاح این مدل وجود دارد. اگرچه که کتابخانه-زد ممکن است از بین رفته باشد، اما ممکن است اولین گامها را به سمت یک سیستم قابلاجرای توزیع دیجیتال برای متون دانشگاهی برداشته باشد.
حتماً شما نیز بارها نام شرکت علیبابا را شنیدهاید، شرکتی که با شنیدن اسمش در نگاه اول شاید به نظر بیاید که این شرکت ایرانی است یا دستکم صاحب آن ایرانی است، اما در واقع متعلق به یک فرد چینی است که شنیدن ماجرای تأسیس و شکلگیری آن خالی از لطف نخواهد بود. خرید اینترنتی، سفارش آنلاین و جستجو در سایتهای مختلف به بخشی از عادتهای زندگی امروزه تبدیل شده است. اما ایده اولیه یعنی خرید آنلاین، حدود سال ۱۹۹۹ در سر یک معلم اهل چین به نام «جک ما» شکل گرفت.
حتماً شما نیز بارها نام شرکت علیبابا را شنیدهاید، شرکتی که با شنیدن اسمش در نگاه اول شاید به نظر بیاید که این شرکت ایرانی است یا دستکم صاحب آن ایرانی است، اما در واقع متعلق به یک فرد چینی است که شنیدن ماجرای تأسیس و شکلگیری آن خالی از لطف نخواهد بود. خرید اینترنتی، سفارش آنلاین و جستجو در سایتهای مختلف به بخشی از عادتهای زندگی امروزه تبدیل شده است. اما ایده اولیه یعنی خرید آنلاین، حدود سال ۱۹۹۹ در سر یک معلم اهل چین به نام «جک ما» شکل گرفت. اما پیشازاین باید بدانیم که این سایت دقیقاً چه فعالیتهایی انجام میدهد.
در چین سایت اصلی علیبابا بستری بینالمللی برای انجام معاملات بین تجار چینی و سایر تجار و فروشندهها در فرمت b2b است. این سایت تجارتهای بینالمللی را به هم متصل مینماید. با استفاده از این فروشگاه، یک تاجر میتواند تولیدکنندهای را برای تولید انبوه محصولات و ارسال آن به کشور مقصد بیابد.
در بسیاری از موارد افراد از علیبابا بهعنوان مشابه چینی سایت آمازون فعالیت یاد میکنند، چون بسیاری از تجار و فروشندههایی که محصولات خود را از سایت علیبابا تهیه مینمایند فروشندههای آمازون هستند. حال که تا حدودی با فعالیتهای این وبسایت آشنا شدیم به بحث اصلی خود یعنی داستان شکلگیری و سرگذشت این بیزینس برمیگردیم.
جک ما در ۱۵ اکتبر ۱۹۶۴ میلادی در شهر هانگژو که در جنوب شرقی کشور چین قرار دارد به دنیا آمد. جک کودکی خود را در حالی سپری کرد که حکومت کمونیستی بر چین حاکم شده بود. جک ما برای ورود به دانشگاه تلاش بسیار زیادی کرد و بعد از ۴ سال موفق شد در مؤسسه تربیتمعلم شهر هانگ ژو مشغول به ادامه تحصیل شود. در سال ۱۹۸۸ جک موفق شد در رشته زبان انگلیسی فارغ تحصیل شود. نهایتاً در دانشگاه دیانزی هانگ ژو بهعنوان استاد زبان و تجارت جهانی مشغول به تدریس شد. جک در اولین شغل خود، حقوقی برابر با ۱۲ دلار در ماه دریافت میکرد. اما او ما رؤیاهایی داشت که رسیدن به آنها از طریق تدریس ناممکن بود. پس تصمیم گرفت ایده و رؤیاهای خود را دنبال کند.
جک پس از آشنایی با اینترنت در سفری که به آمریکا داشت مجذوب این تکنولوژی شد. سال بعد در چین اولین سرچ خود را انجام داد؛ ولی در کمال تعجب نتایج نشان داد، هیچ اثری از سایتهای چینی نیست. جستجوی بعدی که او انجام داد، باز هم اطلاعاتی در مورد کشور چین بود و هیچ اثری از وبسایتهای چینی نبود. او و دوستانش در نهایت تصمیم گرفتند در مورد کشور چین یک وبسایت تأسیس کنند تا فرایند خرید و واردات از چین را نیز تسهیل کنند.
در سال ۱۹۹۹ شرکت علیبابا با یک تیم ۱۸ نفره از بنیانگذاران آغاز به کارکرد. رهبری این تیم را جک ما بر عهده داشت و فعالیتهای شرکت در آپارتمان او انجام میشد. این شرکت در همان سال توانست مبلغ ۵ میلیون دلار از سرمایهگذاران دریافت کند. ایدهی شرکت آنها بهاندازهای جالب بود که توانستند سال بعد ۲۰ میلیون دلار سرمایه از سافتبانک دریافت کنند. در سال ۲۰۰۰ بیش از ۱ میلیون کاربر در سایت علیبابا ثبتنام کرده بودند. شرکت علیبابا سعی داشت فعالیتهای خود را گستردهتر کند.
جالب است بدانید که نام شرکت علیبابا از ادبیات ایران و کتاب هزار و یک شب گرفته شده است. انتخاب نام علیبابا بر اساس گزارشهای برای وبسایت، هنگامی به ذهن جک، خطور کرد که در سانفرانسیسکو زندگی میکرد. جک ما دربارهی انتخاب این نام اینگونه توضیح میدهد روزی در یک کافیشاپ در سانفرانسیسکو نشسته بودم و به این فکر کردم که علیبابا نام خوبی است. در همین فکر بودم که خدمتکار کافیشاپ آمد تا سفارشم را بگیرد.
از او پرسیدم آیا علیبابا را میشناسد؟ او گفت: «بله».
از او خواستم تا بیشتر در مورد این موضوع توضیح دهد و او در جواب جملهی معروف علیبابا را تکرار کرد من که از این موضوع شگفتزده شده بودم به خیابان رفتم و از ۳۰ نفر دیگر پرسیدم که آیا علیبابا را میشناسند؟ مردم هند، آلمان، توکیو، چین و ... همه علیبابا را میشناختند؛ بنابراین این نام را برای سایت انتخاب کردیم.
داشتن ایده و رؤیاپردازی شروع داستان علیبابا بود و همهی آن چیزی که باعث موفقیت این برند شد نیازسنجی درست و بهموقع بود، هنگامی که شاید کمتر کسی به ساخت یک فروشگاه آنلاین فکر میکرد جک ما این ایده را در ذهن خود پرورش داد و با تواناییهای تیم خود آن را گسترش داد. این داستان میتواند الهامبخش بسیاری از کسبوکارها باشد. در ایران نیز بسیاری از مردم و تجارتها به خرید از علی بابا روی آوردهاند.
علیبابا یک بستر عالی برای کارآفرینانی است که مایلند محصولات ارزشمندی را برای کسب و کار خود تهیه کنند. علیبابا قیمتهای رقابتی را ارائه میدهد و به شما اجازه میدهد که حاشیه سود زیادی را ایجاد کنید. این فروشگاه طیف گستردهای از تامینکنندهها، محصولات و مکانهای مختلف را ارائه میدهد و مشتری میتواند محصول را مستقیماً از تولیدکننده تهیه، سفارشی سازی و با بستهبندی تضمینشده تحویل بگیرد. تجار میتوانند با موفقیت، کالاهای خود را از علیبابا خریداری و برچسبگذاری کنند و در نهایت با نرخ مناسب بهفروش رسانند. (منبع:روزنامه صمت)
هکرهای مدیبانک پسازآنکه موفق به دریافت باج نشدند پنجمین قسمت از اطلاعات هک شده این شرکت را منتشر کردند.
به گزارش سایبربان؛ مجرمان سایبری که پشت حمله هکری به مدیبانک (Medibank) بودند، پس از انتشار اطلاعات دزدیدهشده بیشتر، درحالیکه به بازی با مشتریان بزرگترین شرکت بیمه سلامت استرالیا ادامه میدهند، بهعنوان "بدافزار گراب" که ویروسی برای بخش بوت اصلی است، شناخته شدند.
این گروه باج افزاری پسازاینکه شرکت بیمه مدیبانک در اوایل ماه جاری از پرداخت 10 میلیون دلار باج برای بازگرداندن اطلاعات امتناع کرده بود، پنجمین قسمت از اطلاعات حساس مشتریان این شرکت را در وب تاریک منتشر کرد.
هکرها روز یکشنبه در پیامی اعلام کردند که فایلهای بیشتر تحت عناوین psycho.csv، hiv.csv، viral_hepatitis.csv، std.csv و غیره اضافه شدند.
اعتقاد بر این است که فایلهای اخیر حاوی اطلاعاتی در مورد درمان بیماریهای مقاربتی نیستند و نمونه دیگری از تلاش هکرها برای گسترش ترس است.
مدیبانک میگوید که این دادهها شامل چهار فایل و مجموعاً شامل 1496 پرونده است و خاطرنشان کرد که 123 پرونده مربوط به پروندههای قبلی منتشر شده است. همچنین 375 مورد از پروندهها مطابقت ندارند. آنها در حال انجام تجزیهوتحلیل بیشتر روی پروندهها هستند تا صحت آنها را مشخص کنند.
مدیبانک تأیید کرده که اطلاعاتی در مورد بیماریهای مزمن مانند بیماری قلبی، دیابت و آسم، افراد مبتلا به سرطان و افراد مبتلا به بیماریهای روانی، ازجمله هذیان و سایر موارد وجود دارد.
دیوید کوچکار، مدیرعامل مدیبانک در بیانیهای مدعی شد هرکسی که این دادهها را از وب تاریک دانلود میکند که البته امری پیچیدهتر از جستجوی اطلاعات در یک فروم اینترنتی عمومی و تلاش برای کسب سود از آن است، مرتکب جرم شده است.
هکرها از 13 نوامبر، هیچ فایل جدیدی پست نکرده بودند؛ به این امید که در فرآیند باجخواهی، اتفاقی معنادار بیفتد.
هفته گذشته در نشست سالانه مدیبانک در ملبورن، مدیران آن بر تصمیم خود مبنی بر عدم پرداخت باج به هکرها ایستادند و گفتند که باجدهی تنها مجرمان دیگر و حملات هکری بیشتری را تشویق خواهد کرد. مدیبانک همچنین تیم پشتیبانی مشتریان خود را به بیش از 300 نفر افزایش داده است.
پلیس فدرال استرالیا همچنان در حال بررسی این هک است.
مدیر ارشد اجرایی جدید توئیتر حساب کاربری دونالد ترامپ را احیا کرد. اما رییس جمهور سابق آمریکا اعلام کرده علاقه ای به بازگشت به توئیتر ندارد و شبکه اجتماعی مخصوص خود را راه اندازی کرده است.
به گزارش خبرگزاری مهر به نقل از رویترز، دیروز ایلان ماسک، مدیر جدید توئیتر یک نظرسنجی درباره احیای حساب کاربری دونالد ترامپ رییس جمهور پیشین آمریکا برگزار کرد. اما پس از آنکه نظر سنجی تمایل پاسخ دهندگان به بازگشت ترامپ به پلتفرم را نشان داد، رییس جمهور سابق آمریکا اعلام کرد هیچ علاقه ای به بازگشت به شبکه اجتماعی مذکور ندارد.
این درحالی است که دونالد ترامپ در سال ۲۰۲۱ میلادی و پس از حمله حامیانش به کنگره به دلیل ترویج خشونت از حضور در توئیتر، اینستاگرام و فیس بوک منع شده بود.
روز گذشته حدود ۱۵ میلیون کاربر توئیتر در نظر سنجی ماسک شرکت کردند و ۵۱.۸ درصد از رای دهندگان خواهان بازگشت وی به این پلتفرم بودند. مدیر ارشد اجرایی جدید توئیتر در پیامی نوشت: مردم نظرشان را اعلام کردند. حساب کاربری ترامپ احیا می شود.
حساب کاربری رییس جمهور سابق آمریکا با بیش از ۸۸ میلیون فالور در ۸ ژانویه ۲۰۲۱ میلادی مسدود شد. در این میان پس از احیای حساب وی توسط توئیتر تا ساعت ۲۲ به وقت محلی آمریکا ۱۰۰ هزار کاربر جدید او را دنبال کردند.
اما هنگامیکه در یک اجلاس سالانه به طور ویدئویی از ترامپ درباره تصمیمش برای بازگشت به توئیتر سوال شد، او گفت: دلیلی برای این کار نمی بینم.
او در ادامه افزود: پلتفرم اجتماعی خود به نام تروث را راه اندازی کرده که تعامل آن با کاربران بهتر از توئیتر است و عملکرد آن نیز خارق العاده بوده است.
علاوه بر آن ترامپ اعلام کرد توئیتر با مشکل بات ها و حساب های کاربری جعلی روبرو است.
به نظر می رسد ایلان ماسک پس از خرید توئیتر با اخراج انبوهی از کارمندان و اقدامات دیگر آرام آرام این شبکه اجتماعی را به لبه پرتگاه نابودی سوق می دهد.
به گزارش خبرنگار مهر، به نظر میرسد توئیتر در چنان گردابی گرفتار شده که خروج از آن به این آسانی نخواهد بود. ایلان ماسک چندی قبل این شبکه اجتماعی را به قیمت ۴۴ میلیارد دلار خرید و از آن زمان روند نزولی شرکت آغاز شد.
در مرحله نخست ماسک تصمیم گرفت نیمی از کارمندان شرکت را اخراج کند و از سوی دیگر دورکاری را لغو کرد. در همین راستا ۳۷۰۰ کارمند اخراج شدند. در این میان اولتیماتومی برای کارمندان ارسال کرد تا بین کار سخت و طولانی و خروج از شرکت یک گزینه را انتخاب کردند. پس از این اولتیماتوم حدود ۱۲۰۰ نفر از کارمندان از شغل خود استعفا دادند.
از سوی دیگر در بحبوحه اخراج نیروهای کار توئیتر و پس از اولتیماتوم ایلان ماسک برای انتخاب میان کار سخت یا استعفا، شکایت جدیدی از این پلتفرم ثبت شده است.
دیمیتری بورودائنکو یکی از مدیران مهندسی در توئیتر مستقر در کالیفرنیای آمریکا که اعلام کرده بود که این شرکت او را اخراج کرده زیرا از گزارش دادن به شرکت امتناع کرده است. در همین راستا این کارمند سابق یک شکایت گروهی در دادگاه سانفرانسیسکو علیه توئیتر ثبت کرده است.
به گفته بورودائنکو فراخوان ماسک برای بازگشت کارمندان به دفاتر یا استعفا از شغلشان نقض قانون معلولیتها (ADA)در آمریکا است که طبق آن کارفرمایان باید شرایط لازم را برای کارمندان معلول فراهم کنند. این کارمند نیز مبتلا به نوعی معلولیت است که او را در معرض ریسک به ابتلاء به کووید ۱۹ قرار میدهد.
طبق شکایت نامه مذکور بسیاری از کارمندان توئیتر دچار معلولیت هستند و اکنون مجبور به استعفا شدهاند زیرا نمیتوانند عملکرد مورد نظر ماسک را داشته باشند.
در شکایتی دیگر علیه این شرکت توئیتر متهم شده هزاران کارمند قراردادی را بدون اخطار ۶۰ روزه (طبق قانون فدرال) اخراج کرده است.
عظیمت کاربران از توئیتر به پلتفرمهای جایگزین
اما نیروی انسانی فقط یکی از چالشهای این شبکه اجتماعی است. به نوشته بی بی سی، هشتگ «RIP Twitter» ( روحت شاد توئیتر!) در این شبکه اجتماعی ترند شده و بسیار از کاربران شرکت سعی دارند اطلاعات خود در آن را دانلود کنند.
آنها همچنین گزینههای جایگزین توئیتر را نیز به اشتراک میگذارند. در این میان مارتین لوئیس که خود در توئیتر ۲ میلیون فالوئر دارد، اعلام کرد در ماستودون فعالیت میکند هر چند شناخته شده نیست و دقیقاً از شیوه کار آن اطلاعی ندارد.
ماستودون یک نرم افزار رایگان با منبع باز برای ساخت شبکهٔ اجتماعی است که این امکان را به هر شخص میدهد تا گره سرور خود را در شبکه میزبانی کند و پایگاههای مختلف از کاربران آن در میان سروهای متفاوتی پخش هستند.
این در حالی است که ماسک به عنوان رئیس جدید توئیتر به این اتفاقات توجهی نکرده است.
علاوه بر آن مارگارت وستاگر معاون اجرایی کمیسیون اروپا و مسئول بخش دیجیتال معتقد است فرایند پر تنش خرید توئیتر فرصتی برای مردم است تا جایگزینهایی برای این شبکه اجتماعی بیابند.
به گفته او اتحادیه اروپا همچنان از توئیتر به عنوان یک ابزار ارتباطی استفاده میکند. او همزمان به ماستودون به عنوان یک گزینه جایگزین احتمالی اشاره کرده است.
معاون اجرایی کمیسیون اروپا به خبرنگاران در این باره گفت: برایم جالب است که حواشی رویدادهای مربوط به توئیتر سبب شده مردم بیشتری درباره این موضوع کنجکاو شوند که از چه پلتفرمهای دیگری میتوان استفاده کرد. بسیاری از مردم درباره ماستودون به عنوان جایگزین سخن میگویند که یک سرویس توسعه یافته در آلمان است. تصور میکنم هر دو پلتفرم ویژگیهای مشابهی دارند.
اختلال در سرویسهای توئیتر و احتمال هک اطلاعات
در این میان برخی کارشناسان معتقدند علاوه بر بحران اخراج کارمندان و جایگزین شدن توئیتر، در این شرایط هک پلتفرم وضعیت فاجعه باری را ایجاد میکند.
توئیتر مانند پلتفرمهای بزرگ دیگر با حملات هکرهایی روبرو است که خواهان خرابکاری هستند. رهبران جهان، سیاستمداران و سلبریتی ها همه حسابهای کاربری شخصی با میلیونها فالوئر در توئیتر دارند و هدف مناسبی برای هکرها هستند. البته باید توجه داشت امنیت توئیتر احتمالاً قدرتمند است زیرا نمیتوان پلتفرمی با ۳۰۰ میلیون کاربر ماهانه را به راحتی اداره کرد. اما قدرتمند ماندن امنیت نیازمند تداوم فرایندهای نگهداری است.
تهدید دوم در این زمینه آن است که سرورهای توئیتر به هر دلیلی (خرابکاری یا انجام نشدن فرایند نگهداری) از کار بیفتند.
از سوی دیگر سی ان ان روز جمعه نیز در گزارشی اعلام کرد پس از خروج ناگهانی و انبوهی از کارمندان توئیتر وب سایت داون دتکتور گزارشهای متعددی از اختلالات دسترسی به این پلتفرم را منتشر کرد. برهمین اساس به نظر میرسید افزایش انبوه گزارشهای اختلال در سرویس نگرانیهای کاربران برای ادامه فعالیت سرویس به طور آنلاین با کارمندان کمتر را تأیید میکرد.
البته در واقعیت توئیتر با اختلال روبرو نشده بود بلکه داون دتکتور به طور خودکار صدها توئیت مربوط به کاربران را ثبت و رصد میکرد که نمیدانستند این پلتفرم مختل یا تعطیل شده است.
این امر پس از آن روی داد که ایلان ماسک از کارمندان خواست یا به کارسخت تن دهند یا شرکت را ترک کنند. بسیاری از کارمندان نیز استعفا از سمت خود را انتخاب کردند.
در همین راستا یکی از مدیران ارشد سابق توئیتر در این باره میگوید: آنها برای فعال نگه داشتن پلتفرم با چالش روبرو میشوند.
همزمان با انتشار این اخبار در روز جمعه، برخی کاربران در پلتفرم اعلام کردند در صورتیکه ماسک و باقیمانده تیم کارمندان در آنلاین نگه داشتن توئیتر با چالش روبرو شوند، احتمالاً این آخرین توئیت های آنان است که منتشر میشود.
از سوی دیگر برخی کاربران در روزهای اخیر از اختلالاتی در پلتفرم خبر داده بودند مانند مشکلات در تکمیل فرایند احراز هویت دو مرحلهای.
در همین حال نشریه پرس اسوسیشن نیز در گزارشی اعلام کرد توئیتر به طور موقت دفاتر خود را تعطیل کرده زیرا تعداد زیادی از کارمندان آن همچنان میخواهند از این شرکت استعفا دهند. این امر نگرانیهای زیادی را درباره توانایی پلتفرم برای آنلاین باقی ماندن ایجاد کرده است.
طبق گزارشها این شبکه اجتماعی دفاتر خود را تا دوشنبه تعطیل خواهد کرد زیرا بیم آن دارد که کارمندان ناراضی در شرکت خرابکاری کنند.
طبق قوانین جدید کمیسیون فدرال ارتباطات آمریکا، تهیه کنندگان پهنای باند باید اطلاعاتی مشابه برچسب ترکیبات محصولات غذایی را نمایش دهند تا مشتریان راحت تر سرویس های اینترنتی را انتخاب کنند.
به گزارش خبرگزاری مهر به نقل از رویترز، طبق قوانین جدیدی که کمیسیون فدرال ارتباطات آمریکا تصویب کرده، تهیه کنندگان پهنای باند باید اطلاعاتی مشابه برچسب ترکیبات محصولات غذایی را نمایش دهند تا مشتریان راحت تر بتوانند سرویس های اینترنتی را بخرند.
طبق این قوانین شرکت های اینترنتی باید هنگام فروش برچسب هایی را نمایش دهند که در آن قیمت، سرعت، هزینه ها و میزان داده اختصاص یافته برای مشتری مشخص باشد.
این برچسب ها نخستین بار به عنوان یک برنامه داوطلبانه در سال ۲۰۱۶ میلادی رونمایی شدند. کنگره تحت «قانون زیرساخت ۲۰۲۱» به اداره هوانوردی آمریکا دستور داد این برچسب ها را نمایش دهد.
جسیکا روزن ورسل رییس کمیسیون فدرال ارتباطات آمریکا در این باره می گوید: اکنون چند دهه است که برچسب های ترکیبات مواد غذایی روی محصولات خوراکی به کار می روند که خوانش و درک آنها آسان تر است. ما این مدل را از صنعت غذایی الهام گرفتیم زیرا می خواهیم اطلاعات اولیه درباره سرویس های اینترنتی به راحتی قابل درک باشد.
برچسب های مورد نظر این کمیسیون باید به طور کامل در صفحات آنلاین خرید محصول شرکت های اینترنتی نمایش داده شود. همچنین شیوه نمایش آنها نباید طوری باشد که با چند کلیک به آنها دسترسی یافت یا محدود به لینک یا آیکونی باشند که احتمال دارد مصرف کننده متوجه آن نشود.
لایحه هزار میلیارد دلاری «زیرساخت ۲۰۲۱» شامل بودجه ای ۶۵ میلیارد دلاری برای ارتقای دسترسی به اینترنت است. این بودجه با برنامه کمک ۱۰ میلیارد دلاری کووید ۱۹ که توسط خزانه داری آمریکا اعلام شد، متمایز است. بودجه خزانه داری آمریکا برای ارتقای دسترسی به پهنای باند اینترنت در مناطق دور افتاده تصویب شده بود.
تحلیل اکونومیست از صرافی FTX و آینده بازار کریپتو - سقوط FTX ضربه فاجعه باری به شهرت ارزهای دیجیتال وارد کرده است، سقوطی سخت و سریع . همین دو هفته قبل سم بنکمن-فرید در استراتوسفر بود. در آن زمان FTX، سومین صرافی بزرگ ارز دیجیتال، ۳۲ میلیارد دلار ارزش داشت و بر اساس تخمینها ثروت خود شخص سمن بنکمن-فرید در حدود ۱۶ میلیارد دلار برآورد میشد. او در نگاه سرمایهگذاران خطرپذیر (VC) دره سیلیکون، یک نابغه مالی بود که میتوانست در هنگام بازیهای ویدیویی، سرمایهگذاران را شگفتزده کند و شاید نخستین تریلیونر جهان شود. در واشنگتن، او چهره قابل قبول کریپتو بود، با قانونگذاران ارتباط برقرار میکرد و تلاشهای زیادی برای تأثیرگذاری بر مقررات ارزهای دیجیتال انجام میداد.
اما میراث باقی مانده از FTX چیزی جز یک میلیون طلبکار خشمگین، دهها شرکت کریپتو متزلزل و گسترش تحقیقات نظارتی و جنایی علیه شخص او نیست. سقوط سریع FTX ضربه فاجعه باری، به صنعتی وارد کرد که پیش از این نیز شکست و رسواییهای زیادی را به خود دیده بود . هرگز قبل از این، کریپتو تا این حد مجرمانه، بیهوده و بیفایده به نظر نرسیده بود.
هر چه اطلاعات بیشتری در مورد مرگ FTX انتشار مییابد، داستان تکان دهندهتر میشود.در قوانین این صرافی ذکر شده که داراییهای مشتریان را به بازوهای تجاری خود وام نمیدهد. با این حال، از ۱۴ میلیارد دلار داراییهای این شرکت، ۸ میلیارد دلار به آلامدا ریسرچ، یک شرکت بازرگانی متعلق به آقای بنکمن-فرید، وام داده شده است. او برای وثیقه این وام، توکنهای دیجیتالی خود صرافیاش را مورد پذیرش قرار داد. توکنهایی که بدون پشتوانه و بی اساس منتشر شده بود. انتشار صورت مالی این شرکت شکاف موجود در ترازنامه آن را آشکار کرد. قسمت قابلتوجه این است که پس از اعلام ورشکستگی FTX در آمریکا، صدها میلیون دلار به طور مرموزی از حسابهای مالکان آن خارج شده است.
شخصیتهای شناخته شده، گرفتن وام بر اساس ارتباطات و فروپاشی یک شبه، تمامی اینها نشانههایی از شیدایی مالی کلاسیک هستند. ارزش کل بازار کریپتوکارنسی که در دوران اوج خود به ۳ هزار میلیارد دلار میرسید، در حال حاضر به حدود ۸۰۰ میلیون دلار تنزل یافته است.
آیا رمزارزها میتوانند مفید واقع شوند؟
مانند پایان هر شیدایی، اکنون این سوال مطرح میشود که آیا رمزارزها میتوانند برای هر چیزی غیر از کلاهبرداری مورد استفاده قرار گیرند؟ ارزهای دیجیتال، نوید دهنده یک فناوری بودند که میتوانست فرآیند مالی را سریع تر، ارزانتر و کارآمدتر کند. هر رسوایی جدیدی که در این صنعت رخ میدهد، میتواند باعث ترس و خروج افراد با استعداد زیادی از این حوزه شود. با این حال، این شانس وجود دارد که روزی نوآوری پایدار پدیدار شود.
در هر صورت با وجود این همه آشوبی که در دنیای کریپتوکارنسی رخ داده است، نمیتوان از پتانسیلی که در تکنولوژی و فناوری حوزه وجود دارد، چشمپوشی کرد. آنچه به عنوان بانکداری امروزه متداول است، نیازمند زیرساخت محکمی برای حفظ اعتماد میان افراد است.
در مقابل، بلاک چینهای عمومی بر روی شبکهای از رایانهها ساخته میشوند، که تراکنشهای آنها، حداقل در تئوری، شفاف و قابل اعتماد هستند. سیستمی از قوانین حاکم بر آنها، میتوانند به طور جمعی راهی هوشمندانه برای تشویق مشارکتکنندگان منبع باز ارائه دهند و تمهیداتی که اجرای آنها در دنیای واقعی پرهزینه یا غیرعملی است، امکانپذیر کنند. به عنوان مثال به هنرمندان این امکان را میدهد که سهمی در سود حاصل از فروش مجدد آثار دیجیتال خود بدست آورند.
قسمت ناامیدکننده این است که ۱۴ سال پس از اختراع بلاک چین بیت کوین، تنها اندکی از آنچه وعده داده شده، محقق گشته است. کریپتو استعدادهایی را از فارغ التحصیلان باهوش، متخصصان وال استریت و سرمایههای مختلف از جمله، شرکتهای مجازی، داراییهای مستقل و صندوقهای بازنشستگی جذب کرد. مقادیر زیادی پول، زمان، استعداد و انرژی برای ساخت پلتفرمهای مجازی به کار گرفته شده است. نسخههای کارآمد و غیرمتمرکز عملکردهای مالی اصلی، مانند مبادلات ارزی و وامدهی، وجود دارد. اما بسیاری از مصرف کنندگان، از ترس از دست دادن پول خود، به آنها اعتماد ندارند. در عوض از آنها بر روی توکنهای ناپایدار قمار میکنند. در این بازار پولشویی، تحریم و کلاهبرداری فراوان است.
چرا جلوی بازار کریپتوکارنسی گرفته نمیشود؟
شاید در شرایط این چنینی به نظر برسد که زمان قانونگذاری این صنعت فرا رسیده است. اما واقعیت این است که یک جامعه سرمایهدار باید به سرمایهگذاران اجازه دهد تا ریسک کنند و آگاه باشند در برخی از این سرمایهگذاریهای قمار گونه، احتمال ضرر و از دست رفتن داراییهایشان وجود دارد. یکی از مهمترین سرمایهگذاران FTX شرکت Sequoia است. یک شرکت سرمایهگذاران جسورانه کالیفرنیایی. همچنین تماسک، یک صندوق سرمایهگذاری مستقل سنگاپور؛ و صندوق بازنشستگی معلمان انتاریو دیگر سرمایهگذاران این شرکت بودهاند. گرچه تمامی این سرمایهگذاران، سرمایه خود را در این شرکت از دست دادهاند اما هیچ یک از آنها ( به دلیل شکست FTX ) نابود نشدهاند.
هیچ کس نمیتواند پیشبینی کند که کدام نوآوری به ثمر میرسد و کدام نه. مردم باید آزاد باشند تا زمان و دارایی خود را روی موارد مختلف، حتی بالون و سفینهها، متاورس و بسیاری از فناوریهای دیگر اختصاص دهند، مواردی که ممکن است هرگز کارایی نداشته باشند. این مورد درباره کریپتوکارنسی نیز صدق میکند، همانطور که اقتصاد مجازی توسعه مییابد، برنامههای کاربردی غیرمتمرکز مفید نیز ممکن است ظاهر شوند.فناوری زیربنایی همچنان در حال بهبود است. ارتقاء بلاک چین اتریوم در ماه سپتامبر مصرف انرژی آن را به شدت کاهش داده و راه را برای مدیریت کارآمد حجم تراکنشهای بالا هموار کرده است.
رگولاتورها باید به جای تنظیم بیش از حد یا حذف رمز ارزها بر اساس دو اصل هدایت شوند. یکی در مورد اینکه سرقت و کلاهبردای در این حوزه به حداقل برسد و دیگر اینکه سیستم مالی در برابر آسیبهایی که ممکن از سمت رمزارزها بر آنها وارد شود، مصون شوند. الزام صرافیها برای پشتوانه سپردههای مشتریان با داراییهای نقدی یک گام واضح است. دومین مورد، قوانین مربوط به شفاف سازی و بیپردهگویی است که نشان میدهد، به طور مثال صرافی، وامی عظیم و مشکوک به شرکتهای زیرمجموعه و به اصطلاح بازوی تجاری خود داده است یا خیر. سومین مورد به استیبل کوینها مرتبط است. هدف آنها برابری و حفظ ارزش خود با ارز دنیای واقعی است لذا باید به گونهای تنظیم شوند که گویی ابزار پرداخت در بانکها هستند.
آیا کریپتو دوباره رشد خواهد کرد؟
این که ارز دیجیتال زنده بماند یا مانند حباب گل لاله به یک کنجکاوی مالی تبدیل شود، در نهایت، تماما به مقررات بستگی ندارد. هرچه رسواییهای بیشتری به وجود بیاید، کل سرمایهگذاری و اقتصاد این حوزه بیشتر لکه دار میشود و اعتبارش زیر سوال میرود. اگر ترس از دست رفتن داراییها در سرمایهگذاران و کاربران به وجود آید، فناوری و نوآوری استفاده شده در این حوزه دیگر اهمیتی نخواهد داشت. برای اینکه کریپتوکارنسی بتواند دوباره جان تازهای بگیرد باید کابرد معتبری در دنیای واقعی بیابد و این ابهام را پشت سر بگذارد.
منبع: فردای اقتصاد
بنکمن فرید – رئیس سابق شرکت تبادل رمزارز افتیاکس که حالا در حال فروپاشی است – گِیمِر (Gamer) قهاری است. او در رشته توییتی برای حدود یک میلیون دنبالکنندهاش توضیح داد که دلیل این کارش چیست. این بازی راهی برای او بود تا ذهنش را از اداره دو شرکت که روزانه میلیاردها دلار معامله می کردند، خالی کند.
در ظرف کمتر از هشت روز، سم بنکمن فرید مشهور به «سلطان رمزارز» ورشکستگی شرکتش را اعلام کرد و از مقام مدیر اجرایی شرکت کنارهگیری کرد و حالا مشمول تحقیقات فدرال درباره نحوه مدیریتاش بر مسایل مالی شرکت است.
طی چند سال اخیر اینترنت مملو از مصاحبههای طولانی با او بوده است که در چتهای ویدیویی از پشت میز دفترش در باهاما صحبت میکرد.
در بعضی از این ویدیوها، صداهای کلیکی شنیده میشود که حواس مخاطب را پرت میکند.
ضمن اینکه مصاحبهشوندگان او با دقت تمام به حکایت باورنکردنی میلیاردر شدن او ظرف پنج سال گوش میکنند، این صدا مدام شنیده میشود و به وضوح صدای کلیک کردن ماوس این کارآفرین آمریکایی است.
با تکرارهای سریع و فراوانی صدای «کلیک، کلیک، کلیک» شنیده میشود. در همین حال، چشمان بنکمن فرید مدام به گوشههای مختلف صفحه نمایش حرکت میکنند.
از ویدیوها اصلا مشخص نمیشود که او پشت کامپیوترش چه میکند ولی توییتهای اونشانههای خوبی به مخاطب میدهند.
او در فوریه ۲۰۲۱ توییت کرد که: «اسمام به خاطر بازی کردن لیگ آو لجندز در حین صحبت با تلفن بد در رفته است.»
بنکمن فرید – رئیس سابق شرکت تبادل رمزارز افتیاکس که حالا در حال فروپاشی است – گِیمِر (Gamer) قهاری است. او در رشته توییتی برای حدود یک میلیون دنبالکنندهاش توضیح داد که دلیل این کارش چیست. این بازی راهی برای او بود تا ذهنش را از اداره دو شرکت که روزانه میلیاردها دلار معامله می کردند، خالی کند.
بنکمن میگوید: «بعضیها به افراط در نوشیدن الکل میافتند؛ بعضی قمار میکنند. من لیگ بازی میکنم.»
سم بنکمن-فرید از یک بازی ویدیویی به نام استوریبوک براول نیز بسیار لذت میبرد تا جایی که در مارس سال ۲۰۲۲ شرکت سازنده آن را خرید
وقتی این هفته امپراتوری رمزارز این جوان سی ساله با این شگفتی سقوط کرد، داستان دیگری درباره بازیهای او در فضای آنلاین مطرح شده است.
بنا به یک پست وبلاگی شرکت سکویا کپیتال، غول سرمایهگذاری خطرپذیر، بنکمن فرید ضمن یک تماس ویدیویی در عالیترین سطح با تیم سرمایهگذاری این شرکت مشغول بازی لیگ آو لجندز بوده است. گویا این امر باعث منصرف شدن آنها نشد. این گروه ۲۱۰ میلیون دلار در شرکت اف تی اکس آقای بنکمن فرید سرمایهگذاری کرد.
سکویا کپیتال این هفته آن پست وبلاگی افشاگر را پاک کرد و اعلام کرد که حالا مبلغ سرمایهگذاریشده در اف تی اکس را به عنوان خسارت از دست رفته تلقی میکند.
این شرکت تنها سرمایهگذاری نیست که مبالغ هنگفتی را از زمان سقوط امپراتوری ۳۲ میلیارد دلاری بنکمن فرید از دست داده است.
اف تی اکس تقریباً ۱.۲ میلیون کاربر ثبتشده داشت که از این شرکت تبادل ارز برای خرید توکنهای رمزارز از قبیل بیتکوین و هزاران رمزامرز دیگر استفاده میکردند.
از تاجران بزرگ تا هواداران روزمره رمزارزها، بسیاری هنوز نمیدانند که آیا اصلاً پساندازشان را که در کیف پولهای دیجیتال اف.تی.اس گیر افتاده است پس خواهند گرفت یا نه.
این سقوطی سرسامآور است و رشد بنکمن فرید هم داستانی شگفتآور از ریسکها، پاداشها و بینبگها است. وی به ام آی تی رفت که یک دانشگاه پژوهشی معتبر آمریکایی است و در آنجا فیزیک و ریاضی خواند.
اما این فارغالتحصیل جوان باهوش میگوید که درسهایی که در خوابگاههای دانشجویی یاد گرفته بود او را در مسیر ثروتمند شدن قرار داد.
ماه گذشته، او در مصاحبهای تعریف کرد که چطور غرق در جنبش «دیگردوستی مؤثر» شده بود. او میگوید دیگردوستی مؤثر جامعهای از مردمی است که «میکوشند تا بفهمند با زندگیتان چه کار میتوانید بکنید که تا حد امکان تأثیر مثبتی بر جهان بگذارید».
در نتیجه چنانکه بنکمن فرید به یاد میآورد، تصمیم گرفت وارد بانکداری شود تا آن قدر پول به دست بیاورد که بتواند آن پول را صرف امور خیر کند. او در مدت کوتاهی در شرکت جین استریت در نیویورک تجارت سهام در بورس را آموخت و بعد حوصلهاش سر رفت و تصمیم گرفت بیت کوین را آزمایش کند.
بنکمن-فرید به دنبالکنندگاناش در توییتر گفت: «بیشتر اوقات روی بینبگ راحتی میخوابم»
او متوجه تفاوت ارزش بیتکوین در بورسهای تبادل ارز مختلف رمزارزها شد و شروع به آربیتراژ کرد – یعنی بیتکوین را از جاهایی که آن را ارزان میفروختند میخرید و به جاهایی که به قیمت بیشتری معامله میشد میفروخت.
بعد از یک ماه کسب سودهای متوسط، با چند نفر از دوستان کالجاش جمع شدند و شرکتی تجاری به نام آلامیدا ریسرچ (Alameda Research) را راهاندازی کردند. بنکمن فرید میگوید کار سادهای نبود و ماهها طول کشید تا فنون جابجا کردن پول از بانکها و فراسوی مرزها را به کمال برسانند. اما بعد از حدود سه ماه او و تیم کوچکاش ناگهان به ثروتی هنگفت رسیدند.
او یک سال پیش به پادکست جکس جونز و مارتین وارنر شو گفت: «ما خیلی سمج بودیم. همچنان ادامه میدادیم. اگر کسی مانعی سر راهمان میگذاشت، خلاقیت به خرج میدادیم و اگر سیستم ما نمیتوانست از پسش بربیاید، سیستم تازهتری میساختیم که از این مانع عبور کند.»
در ژانویه ۲۰۱۸، تیم او روزانه یک میلیون دلار درآمد داشت.
یک گزارشگر تجاری در سیانبیسی اخیراً از او پرسید که به دست آوردن این درآمد چه حسی داشت. بنکمن فرید گفت که از حیث عقلانی و بر اساس روششناسیاش «همه چیز کاملاً معقول بود. ولی از اعماق وجودم هر روز غافلگیر میشدم.»
سم بنکمن فرید در سال ۲۰۲۱ یک میلیاردر رسمی شد و این مدیون کسب و کار ثانوی و برجستهترش، اف تی اکس بود. این شرکت تبادل رمزارز تبدیل به بزرگترین شرکت در جهان و یکی از غولهای این صنعت شد که شاهد معامله روزانه ۱۰ تا ۱۵ میلیارد دلار بود.
اوایل سال ۲۰۲۲، ارزش افتیاکس ۳۲ میلیارد دلار تخمین زده شده و نامی بود که بر سر زبانها بود، یک استادیوم لیگ بسکتبال انبیای به نام این شرکت بود و ستارههای مشهوری چون تام بریدی از لیگ ملی فوتبال آمریکا در شمار حامیان و مروجاناش بودند.
در تمام این مدت، بنکمن فرید ظاهراً با خشنودی جزییات سبک زندگیاش را در اختیار دنبالکنندگان توییتریاش میگذاشت. او گفت که عمدتاً روی بینبگ (کیسه شنی راحتی) کنار میزش در دفترش میخوابد و عکسی را پست کرد که او را در حالی نشان میداد که کنار کارکناناش در ترمینالهای کاریشان دراز کشیده است.
در توییتی دیگر در ساعات اول صحب نوشت: «نتوانستم بخوابم. برمیگردم دفتر.»
رؤیای بنکمن فرید برای بخشیدن میزان عظیمی از پولاش به خیریه نیز در جریان بود. ماه گذشته، در مصاحبهای ادعا کرد که «تا الآن چند صد میلیون دلار» پول را بخشیده است و سخاوت او فقط شامل حال خیریهها نمیشد. در شش ماه گذشته، «سلطان رمزارز» لقب دیگری هم گرفت - «شوالیه سفیدپوش رمزارز».
در سال ۲۰۲۲ با سقوط قیمت رمزارزها، به اصطلاح «زمستان رمزارز» به قوت از راه رسید. شرکتهای دیگر این صنعت متزلزل شده بودند ولی بنکمن فرید صدها میلیون دلار پول نقد را به عنوان کمک به آن شرکتها پرداخت میکرد.
وقتی سیانبیسی از او پرسید که چرا سعی میکند شرکتهای رمزارز رو به زوال را سرپا نگه دارد، گفت: «اگر قرار باشد رنج واقعی و شکستها واقعی داشته باشیم در درازمدت وضع خوبی نخواهد بود. و برای مشتریان ما هم منصفانه نیست.»
او در همان مصاحبه هم ادعا کرد که ۲ میلیارد دلار ذخیره دارد که میتواند از آن برای کمک به شرکتهای رمزارز رو به سقوط استفاده کند.
اما هفته پیش، خود او دستش پیش همین صنعت دراز بود و سعی میکرد برای نجات شرکت خودش و مشتریان خودش پول جمع کند.
پرسشها درباره ثبات مالی واقعی افتیاکس وقتی شایع شد که مقالهای در وبسایت کویندسک منتشر شد که میگفت بیشتر تجارت شرکت عظیم آلامیدا ریسرچ متعلق به بنکمن فرید مبتکی بر بنیادی است که عمدتاً متشکل از یک واحد رمزارز است که شرکت خواهر افتیاکس اختراع کرده است و نه سرمایهای مستقل.
اتهامات دیگری در وال استریت ژورنال مطرح شدند مبنی بر این که آلامیدا ریسرچ از سپردههای مشتریان به عنوان وام برای داد و ستد استفاده میکرده است.
اما آغاز سقوط افتیاکس وقتی از راه رسید که رقیب اصلیاش – بایننس – علناً همه توکنهای مرتبط با افتیاکساش را چند روز بعد فروخت.
رئیس بایننس، چانگپنگ ژائو با رقیباش آقای بنکمن-فرید در توییتر گفتوگوهای مختصر و کوتاهی داشت
چانگپنگ ژائو، مدیر اجرایی بایننس به ۷.۵ میلیون دنبالکنندهاش گفت که شرکتاش «با توجه به افشاگریهای اخیر» داراییهایاش را میفروشد. این کار باعث فرار مردم از افتیاکس شد و مشتریان با دستپاچگی میلیاردها دلار را از بورس رمزارز بیرون کشیدند.
برداشتها متوقف شدند و بنکمن فرید سعی کرد کمک مالی پیدا کند و در مقطعی بایننس پیش از منصرف شدن علناً به فکر خرید تمام داراییهای افتیاکس بود.
بایننس گفت که گزارشهایی مبنی بر «سوء مدیریت پول مشتریان و ادعای تحقیق سازمانهای آمریکایی درباره این شرکت» باعث انصرافاش شده بود.
روز بعد، افتیاکس اعلام ورشکستگی کرد.
بنکمن فرید در یک سلسله توییت عذرخواهی کرد و گفت: «یک بار دیگر، بسیار متأسفم که کارمان به اینجا کشیده است.»
«امیدوارم اوضاع بهبود پیدا کند. امیدوار این وضع باعث شود تا حدودی شفافیت، اعتماد و مدیریت ایجاد شود.»
او همچنین گفت که: «از اینکه کار به اینجا کشیده است بهتزده شده است.»
دنیای رمزارز نیز چنین حال و وضعیتی داشت و دارد. قیمت بیت کوین به پایینترین میزان خود ظرف دو سال رسیده است و بسیاری حیراناند که اگر افتیاکس با آن رهبر افسانهایاش میتواند سقوط کند، سقوط بعدی گریبانگیر که خواهد شد؟
منبع: بیبیسی
پارلمان اروپا و کشورهای عضو این اتحادیه بر روی پروژه ساخت یک سیستم ماهوارهای جدید که اینترنت سریع و امن را برای همه شهروندان فراهم می کند به توافق رسیدند.
به گزارش تسنیم به نقل از نشریه "دی سایت" آلمان، اتحادیه اروپا در حال ساخت یک سیستم ماهواره ای جدید است که اینترنت سریع برای همه و ایمن سازی زیرساختهای حیاتی را تضمین میکند. این سیستم قرار است در سال 2027 آغاز به کار کند.
به نوشته این نشریه آلمانی، مذاکره کنندگان از پارلمان اتحادیه اروپا و کشورهای عضو برای راه اندازی یک سیستم ماهوارهای جدید به توافق رسیدهاند. با این سیستم ماهوارهای موسوم به Iris² ، کشورها می خواهند ارتباطات ایمن را برای شرکتها و شهروندان تضمین کنند. این خدمات در سالهای آینده 2.4 میلیارد یورو هزینه خواهد داشت و در سال 2027 به طور کامل عملیاتی شود.
بخصوص در این پروژه انعطاف پذیری و مقاومت سیستمهای اتحادیه اروپا در خط مقدم برنامه و همچنین دسترسی افراد و شرکتهای خصوصی به اینترنت سریع مطرح است. به این ترتیب حفاظت از زیرساختهای حیاتی مانند شبکههای انرژی و مراقبتهای بهداشتی نیز باید بهبود یابد.
آنجلیکا نیبلر، از نمایندگان حزب سوسیال مسیحی پارلمان اروپا در این باره گفت: جنگ در اوکراین نشان داده است که اتحادیه اروپا تاکنون به طور کامل به کشورهای ثالث یا شرکتهای خصوصی برای ارتباطات ماهوارهای وابسته بوده است. برنامهای که امروز تصمیمگیری شد، قصد دارد این روند را تغییر دهد.
تیری برتون، کمیسر مسئول اتحادیه اروپا نیز این را توافقی تاریخی خوانده و گفت: بنابراین اتحادیه اروپا زیرساختهای فضایی استراتژیک خود را با جزء سوم تکمیل میکند. تاکنون، اتحادیه دارای سیستم ناوبری ماهوارهای گالیله و سیستم کوپرنیک بوده است که با آن زمین را میتوان مشاهده کرد.
علاوه بر این، این طرح نه تنها برای بستن نقاط مرده در اروپا، بلکه ایجاد ارتباط با مناطق استراتژیک مانند آفریقا و قطب شمال است. این توافق هنوز باید به طور رسمی توسط پارلمان اتحادیه اروپا و کشورها تأیید شود که البته این یک امر رسمی تلقی میشود.
وبسایت پلیس آمریکا در آخرین سلسله حملات علیه وبسایتهای دولت ایالاتمتحده مورد هدف هکرهای طرفدار روسیه قرار گرفت.
به گزارش سایبربان؛ بهطور فزایندهای برای هکرها و سایر مجرمان سایبری رایج است که تواناییهای خود را در رسانههای اجتماعی تبلیغ کنند، اما این هفته یک گروه هکری طرفدار روسیه معروف به کیل نت "Killnet" روز دوشنبه پستی را در صفحه تلگرام خود به اشتراک گذاشت که ادعا میکرد یک وبسایت انتظامی متعلق به پلیس فدرال ایالاتمتحده (FBI) را هک کرده است.
هکری که از دسته "RADIS" استفاده میکرد، ادعا کرد که عضوی از گروه کیل نت است و در پیام دیگری نوشته بود، شکوه روسیه و کیل نت.
حمله از نوع انکار سرویس توزیعشده (DDoS) بوده که درواقع اقدام برای ایجاد اختلال در ترافیک عادی یک وبسایت است. این نوع حملات معمولاً شامل چندین دستگاه آنلاین متصل است که درمجموع بهعنوان "botnet" شناخته میشوند که برای غلبه بر یک وبسایت هدف با ترافیک جعلی استفاده میشوند. بر اساس گزارشها، وبسایت یادشده برای مدت کوتاهی غیرقابلدسترس بود.
پلیس آمریکا اعلام کرده که در حال رسیدگی به این تهدید سایبری و تلاش برای حل این مشکل است.
این فقط FBI نبود که اخیراً توسط این گروه مستقر در روسیه هدف قرار گرفت. ماه گذشته، چندین وبسایت فرودگاهی، ازجمله فرودگاه بینالمللی هارتسفیلد-جکسون آتلانتا، فرودگاه بینالمللی لسآنجلس (LAX) و فرودگاه بینالمللی اوهار شیکاگو و فرودگاه بینالمللی میدوی نیز توسط این گروه هکری آفلاین شدند.
در ماه اکتبر، Killnet همچنین مسئولیت از بین بردن چندین وبسایت دولتی ایالتی ایالاتمتحده را بر عهده گرفت و در ماه اوت، مسئولیت حمله سایبری علیه شرکت هوافضا و دفاعی لاکهید مارتین را بر عهده گرفت.
اگرچه اعتقاد بر این است که کیل نت روابط مستقیمی با دولت مسکو ندارد، اما این گروه به حملات هکری علیه کشورهایی که آشکارا با کمپین نظامی روسیه در اوکراین مخالفت کردهاند و همچنین کشورهایی که مستقیماً به کیف کمک کردهاند، دست زده است.
چاک شومر و جان کورنین، سناتورهای آمریکایی مشغول لابی کردن هستند تا دولت این کشور تجارت با تراشه سازان چینی را ممنوع کند.
به گزارش خبرگزاری مهر به نقل از رویترز، این سناتورها خواهان آن هستند که با اضافه شدن بندی به «قانون مجوز دفاع ملی»(NDAA) دسترسی در سطح دولت فدرال به نیمه رساناها و سرویس های شرکت های چینی مسدود شود.
به نوشته نشریه پولیتیکو، چنین اقدامی الزامات قانون «بخش ۸۸۹» را بیشتر می کند که طبق آن آژانس های دولتی از کسب وکار با شرکت های مخابراتی چینی یا پیمانکارانی که از فناوری های آنها استفاده می کنند، منع خواهند شد.
شومر و کورنین پیشنهاد خود را در ماه گذشته در بسته مدیران اکتبر به قانون NDAA سنا اضافه کردند و اکنون در تلاش هستند تا همکاران خود را متقاعد کنند.
ماه گذشته میلادی، دولت بایدن مجموعه ای از الزامات صادراتی را منتشر کرد از جمله اقدامی برای قطع دسترسی چین به برخی نیمه رسانای چینی که در هر نقطه ای از جهان با ابزارهای آمریکایی ساخته می شوند.
سناتورهای دموکرات در نامهای به کمیسیون تجارت فدرال (FTC) هشدار دادند توئیتر در جهت بیاعتنایی به کاربران عمل میکند.
به گزارش فارس به نقل از رویترز، هفت سناتور دموکرات روز پنجشنبه نامهای به کمیسیون تجارت فدرال (FTC ) ارسال کردند و هشدار دادند که توئیتر در جهت بیاعتنایی به کاربران عمل میکند و از آنها خواستند تا هرگونه نقض حکم رضایتی را که این کمیسیون با توئیتر امضا کرده، بررسی کند.
قانونگذاران، از جمله سناتورها ریچارد بلومنتال و الیزابت وارن، از این کمیسیون خواستند تا در صورت لزوم، اقدامات اجرایی علیه شرکت و علیه مدیران را در نظر بگیرد. در این نامه آمده: در هفتههای اخیر، ایلان ماسک، مدیر اجرایی جدید توئیتر اقدامات هشداردهندهای را انجام داده که یکپارچگی و ایمنی این پلتفرم را تضعیف کرده است. علیرغم هشدارهای واضح، ویژگیهای جدیدی را اعلام کرده که از این تغییرات برای کلاهبرداری و جعل هویت خطرناک سوء استفاده میشود.
دو هفته اول مالکیت ماسک بر توئیتر با تغییرات سریع و هرج و مرج همراه بوده است. او به سرعت مدیرعامل قبلی این شرکت و دیگر رهبران ارشد را برکنار و سپس نیمی از کارکنان آن را در اوایل این ماه اخراج کرد.
نگرانیهایی مبنی بر اینکه این تحولات منجر به عدم پایبندی توئیتر به توافقنامه ماه می 2022 با تنظیمکننده ایالات متحده شود که در آن این شرکت موافقت کرد تا شیوههای حفظ حریم خصوصی خود را بهبود بخشد و مسئولیت را برعهده افرادی بگذارد که در سمتهای خاصی بودند، وجود دارد.
کمیسیون تجارت فدرال هفته گذشته گفت که تحولات اخیر در توئیتر را با نگرانی دنبال می کند. هیچ مدیرعامل یا شرکتی فراتر از قانون نیست و شرکت ها باید از دستورات رضایت ما پیروی کنند.
بعد از فروپاشی صرافی FTX و از بین رفتن میزان زیادی از دارایی افراد، بحث قانونگذاری در این حیطه جدیتر از قبل مطرح است. در این بین سرقت و هک رمزارزها از دیگر مواردیست که به دلیل عدم وجود قانون مشخص، مورد توجه مجرمان سایبری است. این موضوع در برخی کشورها از جمله کرهشمالی که اقتصادی مریض و منفعل دارد و با کمبود منابع برای تامین برنامههای تسلیحاتی خود مواجه است، محبوبیت بیشتری یافته است. درحالحاضر سرقت ارزهای دیجیتال به یکی از منابع اصلی درآمد رژیم کره شمالی تبدیل شده است و بر عدم تنظیم داراییهای دیجیتال تاکید میکند.
Axie Infinity که توسط یک استودیوی بازیسازی ویتنامی ایجاد شده است، به بازیکنان این فرصت را میدهد که با هیولاهای کارتونی شبیه پوکمون بجنگند، تجارت کنند و توکن دیجیتالی «Smooth Love Potion» خود بازی را بهدست آورند. در یک مرحله بیش از یک میلیون بازیکن فعال داشت. اما در اوایل امسال، شبکه بلاکچینهایی که زیربنای دنیای مجازی بازی هستند، توسط یک سندیکای هک کره شمالی مورد حمله قرار گرفت و حدود ۶۲۰ میلیون دلار ارز دیجیتال به سرقت رفت. این یکی از بزرگترین سرقتها بوده.
سرقتهای موفق ارزهای دیجیتال، پیچیدگی روزافزون کره شمالی را به عنوان یک بازیگر بدخیم سایبری نشان میدهد. آژانسهای امنیتی غربی و شرکتهای امنیت سایبری آن را بهعنوان یکی از چهار تهدید سایبری دولتمحور اصلی جهان در کنار چین، روسیه میدانند.
به گفته یک هیات کارشناسان سازمان ملل که بر اجرای تحریمهای بینالمللی نظارت میکنند، پول جمعآوریشده توسط عملیاتهای سایبری جنایتکارانه کره شمالی به تأمین مالی برنامههای غیرقانونی موشکهای بالستیک و هستهای این کشور کمک میکند. آن نوبرگر، معاون مشاور امنیت ملی ایالات متحده در امور امنیت سایبری، در ماه ژوئیه گفت که کره شمالی “از سایبر برای بهدست آوردن یک سوم بودجه برنامه موشکی خود استفاده میکند.”
شرکت تحلیل رمزنگاری Chainalysis تخمین میزند که کره شمالی در ۹ ماه اول سال ۲۰۲۲ تقریباً یک میلیارد دلار را تنها از صرافیهای غیرمتمرکز ارزهای دیجیتال سرقت کرده است.
فروپاشی FTX، یکی از بزرگترین صرافی ها، شفافیت، مقررات نامنظم و دیوانگیهای سوداگرانه را برجسته کرده است که ویژگیهای اصلی بازار داراییهای دیجیتال بوده است. استفاده روزافزون کره شمالی از سرقتهای رمزنگاری شده نیز نشان دهنده عدم وجود مقررات بینالمللی معنادار در همان بازارها بوده است.
تحلیلگران میگویند که مقیاس و پیچیدگی هک Axie Infinity نشان میدهد که ایالات متحده و کشورهای متحد چقدر در جلوگیری از سرقت های بزرگ کریپتو توسط کره شمالی ناتوان به نظر میرسند.
در یکی از معدود اقدامات اجرای قانون پس از سرقت، در ماه اوت، ایالات متحده میکسر Tornado Cash را که به گفته وزارت خزانه داری ایالات متحده توسط هکرها برای شستن بیش از ۴۵۰ میلیون دلار از محموله اتریوم آنها استفاده شده بود، تحریم کرد.
آلیسون اوون، تحلیلگر پژوهشی در مرکز تحقیقات جرایم مالی و مطالعات امنیتی RUSI میگوید: «در تنظیم صنعت ارزهای دیجیتال به جایی که باید باشیم نزدیک نیستیم. کشورها در جهت درست گام برمی دارند، اما کره شمالی به یافتن راههای خلاقانه برای دور زدن تحریمها ادامه خواهد داد.
آفیس ۳۹
مانند برخی از رژیمهای کمونیستی که مدتهاست که از عمرشان گذشته است، رژیم ارثی کره شمالی سابقهای رنگارنگ در مشارکت در فعالیتهای مجرمانه به عنوان ابزاری برای انباشت ارز خارجی دارد. در دهه ۱۹۷۰، کیم ایل سونگ، حاکم وقت کره شمالی، پدربزرگ حاکم کنونی کیم جونگ اون، به پسر و جانشین خود کیم جونگ ایل مأموریت داد تا یک سلول در حزب حاکم کارگر کره ایجاد کند تا برای خانواده بنیانگذار دیکتاتوری پول جمع آوری کند. این اتفاق آفیس ۳۹ نامیده میشود و یکی از چندین نهاد ایجاد شده توسط رژیم بود که سالانه میلیاردها دلار از طرحهایی از تولید و توزیع سیگارهای تقلبی و اسکناسهای دلاری آمریکا تا فروش داروهای غیرقانونی، مواد معدنی، اسلحه و حتی گونههای حیوانی کمیاب به ارمغان میآورد.
مقامات کره شمالی، دیپلمات ها، جاسوسان و عوامل مختلف همگی برای حمایت از این اقتصاد سایه غیرقانونی بسیج شدند، که از طریق شبکه پیچیدهای از شرکتهای پوسته ای، موسسات مالی، دلالان خارجی و گروههای جنایت سازمان یافته که گسترش سلاحهای هستهای کشور و فرار از تحریمها را تسهیل میکند، به فعالیت خود ادامه میدهد.پیونگ یانگ همچنین دهههای اخیر را صرف ایجاد قابلیتهای سایبری قدرتمند خود کرده است، پروژهای که به اواخر دهه ۱۹۸۰ و اوایل دهه ۱۹۹۰ باز میشود، زمانی که رژیم کیم به دنبال توسعه برنامهای نوپای تسلیحات هستهای بود.
کیم جونگ ایل در کتابی که توسط ارتش کره شمالی منتشر شده است نقل میکند که “اگر اینترنت مانند یک تفنگ باشد، حملات سایبری مانند بمب اتمی است. در زمان کیم جونگ اون، که در سال ۲۰۱۱ قدرت را بهدست گرفت، تواناییهای سایبری این کشور توجه بینالمللی را به خود جلب کرد. تخمین زده میشود کمتر از یک درصد از جمعیت کره شمالی دسترسی به اینترنت که محدود و کنترل شده است، دارند. اعضای بالقوه ارتش سایبری این کشور متشکل از ۷۰۰۰ هکر در مدرسه شناسایی میشوند. آنها سپس در مؤسسات دولتی نخبه آموزش میبینند و اصلاح میشوند و برخی نیز در چین و سایر کشورهای خارجی آموزش و تجربه بیشتری دریافت میکنند.
ارین پلانت، معاون تحقیقات Chainalysis میگوید: «آنها افرادی را آموزش میدهند که نشانههای اولیه قوی بودن در حملات سایبری را داشته باشند. آنها را به مکانهای دیگر در سراسر جهان میفرستند و در سازمانها جاسازی میکنند. در سال ۲۰۱۴، هکرهای کره شمالی قبل از انتشار فیلم The Interview، یک کمدی هالیوودی درباره سوء قصد خیالی به کیم جونگ اون، به سونی پیکچرز حمله کردند. این هک قبل از تهدید مدیران به انتشار اسناد داخلی حساس و شرم آور، شبکه کامپیوتری استودیوی تولید را تعطیل کرد. در سال ۲۰۱۶ حملهای به بانک مرکزی بنگلادش انجام شد. اعضای گروه لازاروس، همان سندیکا که پشت هک Axie Infinity بود، به شبکه کامپیوتری بانک نفوذ کردند و به مدت یک سال در آن کمین کردند و سپس دستورالعملهایی را به بانک فدرال رزرو در نیویورک صادر کردند تا ۹۵۱ میلیون دلار از ذخایر بنگلادش را تخلیه کند. این پول به بانکی در فیلیپین منتقل شد و به این دلیل که یکی از سفارشها حاوی کلمهای بود که نام یک کشتی تحریمشده ایرانی نیز بود مورد شناسایی قرار گرفت. هکرها در نهایت با کمتر از ۱۰ درصد از دارایی مورد نظر فرار کردند.
هکرهای کره شمالی نیز تواناییهای تهاجمی خود را نشان دادهاند و از طریق حملات باج افزار باعث هرج و مرج گسترده شدهاند. در سال ۲۰۱۷، گروه لازاروس ویروس ویرانگر WannaCry را منتشر کرد که حداقل ۲۰۰۰۰۰ رایانه را در بیمارستان ها، شرکتهای نفتی، بانکها و سایر سازمانها در سراسر جهان آلوده کرد. تراکنشهای بازی Axie Infinity توسط شبکه Ronin پشتیبانی میشود، یک پل به اصطلاح زنجیرهای متقاطع که زنجیرههای بلوکی مختلف را به هم متصل میکند و قرار است از سطح بالایی از امنیت برخوردار باشد. هکرها به پنج کلید از ۹ کلید خصوصی دسترسی پیدا کردند، محفظههای دیجیتالی که حاوی اطلاعات کلیدی است که به هکرها اجازه میدهد برداشتها را به نفع خود تأیید کنند.
به گفته Nils Weisensee، کارشناس امنیت سایبری در سرویس اطلاعاتی NK Pro مستقر در سئول، هک Axie Infinity نشان میدهد که چگونه هکرهای کره شمالی اکنون میتوانند «از آسیبپذیریهای جدید در جدیدترین فناوریهای بلاک چین تقریباً به همان سرعتی که به وجود میآیند سوء استفاده کنند».
تحلیلگران به سرقت بانک بنگلادش به عنوان نمونهای اشاره میکنند که نشان میدهد هدف قرار دادن موسسات مالی سنتی چقدر کار فشرده و زمان بری است.
هک ارزهای دیجیتال و بی قانونی کمک کننده
هکرهای کره شمالی که به شبکه کامپیوتری بانک نفوذ کرده بودند، یک سال قبل از اجرای سرقت در کمین سیستم بودند. درآمد حاصل از چندین بانک به کازینوهای مانیل منتقل شد، جایی که مجبور بودند چندین هفته را صرف بازی با پول دزدیده شده کنند تا آن را با پول نقد بیخطر مبادله کنند. سپس پول نقد به ماکائو و به احتمال زیاد به کره شمالی ارسال شد.
ارزهای دیجیتال همچنین فرصت جدیدی را برای پولشوییهای بالقوه باز میکند. بر اساس کیفرخواست وزارت خزانه داری ایالات متحده از سال ۲۰۲۰، دو شهروند چینی با استفاده از این روش با موفقیت ۶۷ میلیون دلار بیتکوین را از طرف هکرهای کره شمالی منتقل کردند و ۱۴۶ تراکنش جداگانه بین آنها انجام دادند. Weisensee میگوید: «از آنجایی که فناوری بلاک چین فرزند اینترنت است، هر آنچه را که باید در مورد آسیبپذیریهای آن بدانید را میتوانید در اینترنت نیز پیدا کنید. تنها چیزی که شما نیاز دارید افراد باهوش هستند و کره شمالی هم این را دارند.» به گفته پژوهشگران مرکز علوم و امور بینالملل بلفر دانشگاه هاروارد، کره شمالی نیز از طریق عملیات استخراج رمزارز خود، ارزهای دیجیتالی را انباشته کرده است که از ذخایر فراوان زغال سنگی که پیونگ یانگ به دلیل تحریمهای سازمان ملل قادر به صادرات آن نیست، تامین میشود. محققان خاطرنشان میکنند که حرکت بلاک چین اتریوم به مکانیزم «اثبات سهام» بسیار کم انرژی، در حالی که آسیب کمتری به محیطزیست وارد میکند، میتواند به کره شمالی که از کمبود انرژی برخوردار است این فرصت را بدهد تا میزان درآمدی را که میتواند از طریق کریپتو تولید کند افزایش دهد.
کره شمالی همچنین توانسته است از افزایش محبوبیت توکنهای غیرقابل تعویض یا NFTها برای شستن وجوه دزدیده شده استفاده کند.Weisensee میگوید که سرعت گیجکننده توسعه فناوری بلاک چین به هکرهای کره شمالی فرصتهای دائمی برای نوآوری میدهد. او میگوید: «اگر به آسیبپذیریهایی که آنها در سرویس پیامرسانی مالی سوئیفت برای سرقت بانک بنگلادش استفاده کردند، نگاه کنید، این چیزی است که میتوان نسبتاً آسان آن را برطرف کرد – تکرار آن کار سختی خواهد بود». اما کریپتو به سرعت در حال تکامل است و کره شمالی در ردیابی این تحولات آنقدر ماهر هستند که مرتباً یک قدم جلوتر از کسانی هستند که سعی در متوقف کردن آنها دارند.
شناسایی و ردیابی روشهای به کار گرفته شده توسط هکرهای کره شمالی دشوار است. متوقف کردن آنها حتی سخت تر است. در سال ۲۰۱۸، دادستانهای ایالات متحده یک هکر کره شمالی به نام پارک جین هیوک را به انجام حملات سونی، بانک بنگلادش و WannaCry و بسیاری از عملیاتهای دیگر از طرف رژیم کیم متهم کردند.اما تحلیلگران خاطرنشان میکنند که نه پارک، نه دو هکر کره شمالی دیگر که توسط ایالات متحده در سال ۲۰۲۱ به عنوان اعضای آژانس اطلاعات نظامی کره شمالی شناسایی شدند، و نه هیچ یک از شهروندان کره شمالی هرگز به دلیل نقش خود در عملیات هک یا سرقت سایبری به محاکمه کشیده نشدند.در ماه آوریل، دادگاهی در نیویورک، ویرجیل گریفیث، محقق آمریکایی رمزارز را به دلیل کمک به کره شمالی برای دور زدن تحریمها در بحبوحه شرکت در کنفرانس بلاک چین در پیونگ یانگ در سال ۲۰۱۹ به پنج سال زندان محکوم کرد.
اینفلوئنسر نیجریهای معروف به Ray Hushpuppi این ماه از دادگاهی در ایالات متحده به جرم توطئه و کمک به پولشویی موارد به سرقت رفته توسط هکرهای کره شمالی از یک بانک مالتی در سال ۲۰۱۹ به ۱۱ سال زندان محکوم شد. اما کارشناسان میگویند که در حالی که واشنگتن علیه تعدادی از نهادها از جمله بانک ها، صرافیها و میکسرهای رمزنگاری اقدام کرده است، به نظر میرسد هیچ کاری انجام نداده است
کره شمالی تنها کشوری است که میتواند یا میخواهد تمام دستگاه دولتی خود را برای حمایت از عملیات جنایتکارانه جهانی خود بسیج کند. Plante از Chainalysis میگوید: «اگر هر یک از کشورهای بزرگتر که قابلیتهای سایبری قویتری دارند، تصمیم بگیرند که از این قابلیتها برای سرقت ارزهای دیجیتال استفاده کنند، بسیار موفقتر از کره شمالی خواهند بود. اما آنها نمیتوانند بدون آسیب رساندن به توانایی خود برای عملکرد در اکوسیستم قانونی جهانی این کار را انجام دهند. ویزنزی میگوید: «بر خلاف چین، روسیه و ایران، کره شمالی هیچ سهمی در سیستم مالی جهانی ندارد و از نظر اقتصادی تقریباً چیزی برای از دست دادن ندارند.
دزموند دنیس، کارشناس سایبری و مامور ویژه سابق افبیآی و آژانس اطلاعات دفاعی آمریکا، میگوید: «کره شمالی یک خطر بالقوه برای زیرساختهای حیاتی ما است، اما به سختی میتوان دید که چگونه میتوانیم از یک جنگ سایبری کامل واکنش نشان دهیم. این احتمالاً توسط پیونگ یانگ به عنوان یک اقدام متعارف جنگی تعبیر میشود.»اگر به تحریمها در سایر حوزههای اقتصادی نگاه کنیم، آنها بازارهای بسیار بالغی هستند که مقررات روشنی دارند. اما کریپتو یک دارایی کاملاً جدید است. فقدان هرگونه درک جهانی واقعی و مقررات قضایی را میتوان به راحتی مورد استفاده قرار داد. ناظران همچنین به روندهای نگرانکننده در صنعت اشاره میکنند که احتمالاً به نفع کره شمالی است. آنها شامل افزایش رواج صرافیهای غیرمتمرکز هستند که هدف قرار دادن آنها برای سازمانهای مجری قانون سختتر است، و ظهور ارزهای دیجیتال جدید مانند مونرو، که ردیابی از آن بسیار سختتر از بیتکوین است.
حتی با وجود آشفتگی در بازارهای رمزنگاری، برخی از تحلیلگران بر این باورند که تعداد فزایندهای از کالاها و خدمات با استفاده از ارز دیجیتال قابل خرید خواهند بود. ویزنسی میگوید اگر این اتفاق بیفتد، به کره شمالی اجازه میدهد تا به طور فزایندهای از سیستم مالی سنتی به طور کامل اجتناب کند. او میگوید: «این امکان وجود دارد که پیشرفتهای فنآوری به ما این امکان را بدهد که بینش بیشتری در مورد عملیات کره شمالی بهدست آوریم – اما متوقف کردن آنها کاملاً چیز دیگری است.
منبع: آی تی ایران
وزارت امنیت داخلی ایالاتمتحده اهداف اجرایی امنیت سایبری خود موسوم به (CPG) را منتشر کرد.
وزارت امنیت داخلی ایالاتمتحده بهتازگی اهداف اجرایی امنیت سایبری خود موسوم به (CPG) را منتشر کرد. درواقع این اهداف شیوههای داوطلبانهای هستند که بالاترین اولویتهای اولیه را که کسبوکارها و صاحبان زیرساختهای حیاتی در هراندازه میتوانند برای محافظت از خود در برابر تهدیدات سایبری انجام دهند مشخص میکنند.
این اهداف توسط وزارت امنیت داخلی آمریکا و از طریق آژانس امنیت سایبری و امنیت زیرساخت (CISA) این وزارتخانه و به دستور کاخ سفید توسعه یافتهاند. در طول سال گذشته، CISA با صدها شریک بخش دولتی و خصوصی کار کرد و دادههای چندین سال را برای شناسایی چالشهای کلیدی که ایالاتمتحده را در معرض خطر قرار میدهند، تجزیهوتحلیل کرد.
با ترسیم واضح اهداف قابلاندازهگیری بر اساس معیارهای قابلدرک مانند هزینه، پیچیدگی و تأثیر، اهداف اجرایی امنیت سایبریها بهگونهای طراحی شدند که برای سازمانها در هراندازه قابلاجرا باشند.الخاندرو مایورکاس، وزیر امنیت داخلی آمریکا در خصوص خطرات امنیت سایبری گفت: سازمانها در سراسر آمریکا بهطور فزایندهای درک میکنند که خطر امنیت سایبری نهتنها یک چالش اساسی برای کسبوکارها است، بلکه تهدیدی برای امنیت ملی و رفاه اقتصادی ما نیز هستند.
آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) اهداف اجرایی امنیت سایبری را با مشارکت نزدیک با سازمانهای دولتی و بخش خصوصی توسعه داد. اهداف حاصل قرار است در هماهنگی با چارچوب امنیت سایبری موسسهی ملی استانداردها و فناوری آمریکا پیادهسازی شوند. این اهداف زیرمجموعه مختصری از اقدامات را برای کمک به سازمانها در اولویتبندی سرمایهگذاریهای امنیتی خود تجویز میکنند.
اهداف اجرایی امنیت سایبری
1. امنیت حسابها:
2. امنیت دستگاهها:
3. امنیت دادهها:
4. حکمرانی و آموزش:
5. واکنش و بازیابی:
منبع: سایبربان
نهادهای امنیتی آمریکا در اطلاعیهای مشترک مدعی شدند هکرهای ایرانی توانستند یک آژانس آمریکایی را هک کنند.
به گزارش سایبربان؛ پایگاه نکست گاو (nextgov) مدعی شد هکرهای ایرانی موفق شدند از یک آسیبپذیری اصلاحنشده Log4Shell (که آژانس امنیت سایبری و امنیت زیرساختها از آژانسهای آمریکایی خواسته تا پایان سال 2021 به آن رسیدگی کنند) برای نفوذ به شبکه یک آژانس ناشناس استفاده کنند.
بر اساس اطلاعیه امنیت سایبری مشترکی که توسط آژانس امنیت سایبری و امنیت زیرساخت و پلیس فدرال در روز چهارشنبه منتشر شد، هکرهای ایرانی توانستند از یک آسیبپذیری اصلاحنشده در شبکه یک آژانس فدرال برای هک کردن اعتبار کاربران و نصب نرمافزار استخراج ارز دیجیتال استفاده کنند.
طبق ادعای این دو نهاد امنیتی "یک سازمان اجرایی غیرنظامی بینام آمریکایی"در فوریه 2022 هک شده است. این نهادها این حمله هکری را به هیچ گروه خاصی نسبت ندادهاند جز اینکه ادعا شده توسط هکرهای ایرانی انجام شده است؛ اما در این اطلاعیه آمده هکرها توانستند از آسیبپذیری Log4Shell (یک نقص نرمافزاری در Log4j، یک کتابخانه منبع باز محبوب) موجود در یک سرور وصلهنشده VMware Horizon استفاده کنند.
آژانس امنیت سایبری و امنیت زیرساختهای آمریکا (سیسا) گفت که اولین بار در ماه آوریل زمانی که تجزیهوتحلیل شبکه آژانس مربوطه را با استفاده از EINSTEIN (یک سیستم تشخیص نفوذ گسترده) انجام داد، از این نفوذ آگاه شد و ترافیک دوطرفه بین شبکه و یک آدرس IP مخرب شناختهشده مرتبط با سوءاستفاده از آسیبپذیری Log4Shell را شناسایی کرد.
سیسا در ادامه افزود، از اواسط ژوئن تا اواسط ژوئیه 2022 یک عملیات واکنش به حادثه را در آژانس یادشده انجام داده است، آنهم زمانی که فعالیت تهدید مداوم پیشرفته مشکوک را مشاهده کرد.
در ادامه اطلاعیه مشترک آمده، هکرها نرمافزار استخراج رمز ارز XMRig را در شبکه این آژانس نصب کردهاند و همچنین پراکسی معکوس Ngrok را در چندین میزبان برای حفظ پایداری کار گذاشتهاند. هکرها همچنین برنامه منبع باز Mimikatz را برای سرقت اعتبارنامه و ایجاد یک حساب مدیریت دامنه نصب کردند.
تنها چند ماه پس از صدور دستورالعمل اضطراری سیسا در دسامبر 2021 که سازمانهای فدرال را ملزم میکرد تا شبکههای خود را ازنظر آسیبپذیری Log4Shell ارزیابی کنند و سیستمها را فوراً اصلاح کنند، این تیر غیب به قلب آمریکاییها نشست.
پس از ارسال ایمیلی از سوی ماسک به کارمندان توئیتر مبنی بر اینکه یا در توئیتر بمانید و سخت کار کنید یا این شرکت را ترک کنید، صدها کارمند تصمیم به ترک این شرکت گرفتهاند.
به گزارش فارس به نقل از رویترز، تخمین زده میشود که صدها کارمند توئیتر پس از ضربالاجل ایلان ماسک که از کارمندان خواسته بود یا با سخت کار کردن در توئیتر کنار بیایند یا این شرکت را ترک کنند، تصمیم گرفتهاند که از این شرکت بروند. این جدایی ها نشان دهنده بی میلی برخی از حدود 3000 کارمند توئیتر برای ماندن در شرکتی که ماسک پیش از این نیمی از نیروی کار از جمله مدیریت ارشد را اخراج کرد، است.
ماسک با انتشار توئیتی نوشت: نگران استعفای کارمندان نیست، زیرا بهترین افراد در حال ماندن در این شرکت هستند. ما به تازگی به رکورد دیگری در استفاده از توئیتر رسیدیم...، بدون هیچ توضیح بیشتری.
یکی از کارمندان فعلی این شرکت گفت: ماسک روز پنجشنبه با برخی از کارمندان ارشد ملاقات کرد تا سعی کند آنها را متقاعد کند که بمانند.
این شرکت همچنین به کارکنان خود اطلاع داده که دفاترش را می بندد و دسترسی آنها را تا روز دوشنبه قطع می کند. یک منبع دیگر گفت که افسران امنیتی عصر پنجشنبه شروع به اخراج برخی از کارمندان از یک دفتر کردند.
بیش از 110 کارمند توئیتر در حداقل چهار قاره در پستهای عمومی توئیتر که توسط رویترز بررسی شده بود، تصمیم خود را برای ترک این شرکت اعلام کرده بودند. یک منبع آگاه در توئیتر گفت: در ابزار چت داخلی این شرکت، بیش از 500 کارمند روز پنجشنبه پیام های خداحافظی نوشتند.
یک نظرسنجی روی اپلیکیشن Blind که کارمندان را از طریق آدرس ایمیل کاریشان تایید می کند و به آنها اجازه می دهد اطلاعات را به صورت ناشناس به اشتراک بگذارند، نشان داد که 42 درصد از 180 پاسخ دهنده به اولیتیماتوم ماسک، گزینه از توئیتر می روم را انتخاب کرده اند. یک چهارم گفتند که با اکراه ماندن را انتخاب کردهاند و تنها ۷ درصد از شرکتکنندگان در نظرسنجی گفتند که روی بله کلیک کرده و ماندن در توئیتر را انتخاب کرده اند.
تعداد دقیق کارمندانی که قصد ترک شرکت را دارند هنوز مشخص نشده و این شرکت نیز درباره این موضوع اظهار نظر نکرده است.
آسیه فروردین – گوگل، این غول جستوجو، از برنامههای خود برای تقلید از غول سیاتل، صرفنظر و استراتژی خرید خود را درباره جستوجو و تبلیغات بازنشانی کرد. (لویاتانِ سیاتل، تعبیر دیگری از شرکت آمازون به عنوان غول تجارت الکترونیکی، واقع در شهر سیاتل در آمریکا است.)
پرابهاکار راغوان، یکی از معاونان ارشد گوگل است که مسوولیت اصلی خدمات بزرگ گوگل (جستوجو، نقشه، تبلیغات و موارد دیگر) را برعهده دارد. این مدیر اجرایی 61 ساله، مصمم است زنگ تجارت الکترونیکی را در گوگل به صدا درآورد؛ بازاری که پیشبینی میشود در سال 2025 به 2.27 تریلیون دلار برسد؛ موضوعی که هلدینگ فناوری آلفابت (که گوگل بزرگترین زیرمجموعه آن است) قبلا بارها در این زمینه، تلاش کرده اما قادر به درک بسیاری از مفاهیم آن نبوده است.
ماجرا این است که راغوان با بوتههای گل رز مشکل داشت. همسر او با گوشی خود از گیاهان، عکس گرفت، تصویر را در گوگل، آپلود، عامل مخرب را شناسایی و لینکی را برای قارچکش دنبال کرد سپس آن را خرید. یک تراکنش یکپارچه که شامل تایپ کردن در نوار جستوجو نمیشد.
این موضوع، یک آزمایش واقعی برای چشمانداز استراتژیک راغوان بود.
گوگل در تعقیب آمازون
در گذشته، گوگل به دنبال تقلید از خدمات خردهفروشی و تحویل آنلاین آمازون بود اما شانس چندانی نداشت. اکنون تحت رهبری راغوان، این غول جستوجو، خود را یک آنتیآمازون و بازار آزاد برای تجار و رقبای آمازون قرار میدهد که برای خرید راحتتر کاربران گوگل طراحی شده است.
در کنفرانس نرمافزارI/O Google، راغوان و معاونانش، ویژگیهای جدیدی را نشان دادند و امیدوارند به این هدف دست یابند. اهدافی مانند ویژگیهایی که به بازدیدکنندگان اجازه میدهد از عکسها برای جستوجوی محصولات خردهفروشی پیرامون خود، استفاده کرده یا هر موردی را در دنیای فیزیکی با کلیک کردن پیدا کنند.
گوگل اخیرا از ویژگیهایی رونمایی کرد که به افراد امکان میدهد با یک کلیک از فهرستهای تجاری در جستوجوی گوگل به صفحات پرداخت منتقل شوند. راغوان امیدوار است ابتکارات مختلف، میلیونها نفر را متقاعد کند که روی خرید، کلیک کرده و فروشندگان را ترغیب کند که تبلیغات گوگل بیشتری خریداری کنند.
برای آمازون، که اساسا با اجاره املاک دیجیتالی خود به فروشندگان کوچک، تجارت پررونقی را ایجاد کرد، این تهدید وجود دارد که گوگل قادر به کشف مسیری برای شکوفایی، فراتر از بازار شود. این امر میتواند آمازون، شرکت هاب سیاتل را مجبور کند تا فروشندگان را با تخفیف در هزینهها، تبلیغات یا خدمات لجستیکی، به شدت محاکمه کند.
با همه اینها، آمازون همچنان یک رقیب سرسخت است و گوگل با چالشهای دلهرهآور مواجه است. فشار مجدد آن به تجارت الکترونیکی، همزمان با کاهش سرعت خرید آنلاین است زیرا مصرفکنندگان به عادتهای قبل از همهگیری بازمیگردند.
در حال حاضر، شرکتهای آمازون و ایبِی (EBay)، هردو، اخیرا کاهش رشد و چشمانداز ضعیف سود را گزارش کردهاند. علاوه بر این، گوگل همیشه به دنبال محو کردن فناوری خود در پسزمینه بوده است. تبدیل سایت به یک مقصد خرید، خطر از بین بردن تجربه بازدیدکنندگان را دارد. قبل از ارایه I/O Google، راغوان اعلام کرد خرید در گوگل، «فوقالعاده روان» خواهد بود.
به گفته وی، اگر این مفهوم همانطور که تبلیغ میشود، کار کند، خریداران مجبور نیستند فکر کنند: «آیا در حال جستوجو هستم؟ آیا در آمازون هستم یا گوگل؟»
گوگل و تفکر استراتژیک
ساندار پیچای، از سال 2014 کمی قبل از اینکه مدیرعامل شود، این موضوع را دنبال میکرد. اکنون راغوان اولین مدیر گوگل است که بر عملیات فنی جستوجو و بخش تبلیغات نظارت دارد.
وی یکی از بهترین مدیران این شرکت است که سال گذشته، 28.6 میلیون دلار از حقوق و دستمزد و کمک هزینه سهام را کاهش داد. به این ترتیب، او قدرت تنظیم یک استراتژی تجارت الکترونیکی بلندپروازانه را دارد و میتواند از نظر تئوری، افرادی را که به طور سنتی کار میکردند، به همکاری وادار کند.
کسانی که با راغوان کار کردهاند، به تسلط فنی و زیرکی عملیاتی او اشاره میکنند؛ ترکیبی غیرعادی از ویژگیهای مختلف در شرکتی که اغلب از اختراعات و سودهای خود استفاده کرده است.
سام رمجی، یکی از مدیران سابق که با راغوان در حوزه محصولات ابری گوگل کار میکرد، میگوید: «گوگل به شدت، به تفکر استراتژیک حساسیت دارد. او مردی است که استراتژی را به گوگل آورد.» مارتا ولش، مدیر استراتژی بازرگانی گوگل میافزاید: «او واقعا نگاهی کلنگر به تجارت دارد.»
از زمان ارتقا، راغوان در اواسط سال 2020، کتاب بازی تجارت الکترونیکی گوگل را پاره کرد، هزینههایی را که شرکت برای خریدهای آنلاین دریافت میکرد، کنار گذاشت و سرویس تحویل را تعطیل کرد. او تاجران شکار غیرقانونی را که از آمازون عصبانی هستند، آزموده، ردههای رهبری را تغییر داده و عملیات پرداخت گوگل را با کنار گذاشتن برنامههای بانکی آن و محدود کردن تمرکز، اصلاح کرده است.
او حتی بخش جستوجو را موظف کرد به افرادی که تصمیمات تجاری مانند خرید خانه یا انتخاب دانشگاه اتخاذ میکنند، رسیدگی کند. بیل ردی، رئیس بازرگانی گوگل که در سال 2020، به عنوان یکی از معاونان ارشد راغوان به آن پیوست، میگوید: «او مایل به انجام اقدامات جسورانه است.»
به هر حال، جسارت لازم است. در حالی که اقدامات تبلیغاتی گوگل در حوزه کسب پول ادامه دارد، این مدل، تحت محاصره قانونگذاران و سرکوبهای حریم خصوصی، از جمله ممنوعیت اپل از پیامهای بازاریابی هدفمند است. به دلیل این مخالفتها، نرخ رشد کسبوکار تبلیغات تا حدی کاهش مییابد. گوگل تنها شرکتی نیست که برای کسب درآمد، وارد تجارت الکترونیکی میشود. پلتفرمهای متا و تیکتاک نیز همینطور هستند.
در همین حال، حتی زمانی که گوگل تلاش میکند یک مقصد خرید آنلاین برای تکمیل تجارت تبلیغاتی خود بسازد، آمازون برعکس عمل کرده و یک اقدام تبلیغاتی قوی، ورای بازار عظیم آنلاین، ایجاد کرده است. سنجش موفقیت گوگل، سخت است زیرا در فروش تجارت الکترونیکی یا تبلیغات، خردهفروشی رخ نمیدهد.
این موضوع، در آمازون به راحتی قابل مشاهده است. کسبوکار تبلیغات آن در سه ماهه اول، 23 درصد رشد داشته است. مایک رایان، استراتژیست پورتفولیوی Smarter Ecommerce GmbH میگوید: «به نظر میرسد این، برای آمازون بهتر از گوگل کار میکند. راغوان، محرکهای اصلی درآمد و سود گوگل، در زمینه جستوجو و تبلیغات را بیشتر از همیشه به تلاشهای تجارت الکترونیکیاش گره زده است. همه اینها، فشار بیشتری بر او وارد میکند تا استراتژی خود را اجرا کند.»
گوگل و خرید اکسپرس
آخرین حرکت بزرگ تجارت الکترونیکی گوگل، شامل رودررویی مستقیم با آمازون بود. گوگل در سال 2013،Google Shopping Express را راهاندازی کرد که یک سرویس تحویل با یک برنامه کاربردی و وعده ارسال اقلام فراوان در همان روز بود.
گوگل شرکای خردهفروشی بزرگی از جمله Target Corp و Walgreens داشت و مدل اشتراک سالانهla Amazon Prime را برنامهریزی کرد. در آن زمان، هنگامی که تحویل سریع تجارت الکترونیکی، موضوع تازهای بود، سرویس گوگل، مشابه رقیب طبیعی آمازون به شمار میرفت اما هرگز رقیب آمازون نبود.
سرویس Shopping Express به چند شهر خارج از منطقه خلیج سانفرانسیسکو گسترش یافت اما جذابیت کمی برای مصرفکنندگان داشت. سایت «خرید» گوگل که بهعنوان یک برگه در صفحه اصلی آن قابل دسترسی است، فهرستهایی را از خردهفروشان آنلاین با تبلیغات پولی جمعآوری میکند اما در مقایسه با صفحه جستوجوی اصلی، بازدیدکنندگان نسبتا کمی دارد.
کارمندان سابق گوگل میگویند بلاتکلیفی مدیریتی و عدم تمایل به سرمایهگذاری هنگفت در کسبوکار کمحاشیه، این استراتژی را تضعیف میکند. در سال 2015، اروپا در قالب مفهوم ضدانحصار گسترده، به گوگل ضربه زد زیرا استدلال میکرد این موتور جستوجو، به طور ناعادلانه، خدمات خرید خود را نسبت به دیگران تبلیغ میکند.
همین امر، گوگل را مجبور کرد با احتیاط بیشتری حرکت کند. بنابراین گوگل، مشاورانی را از شرکت BCG (گروه مشاوران بوستون)، برای ارزیابی استراتژی، تجارت الکترونیکی ویژه وارد کرد اما از توصیههای BCG پیروی نکرد. این شرکت نام سرویس تحویل را در واژه Express خلاصه کرد و آن را تغییر داد تا روی دستیار صوتی دیجیتال خود، یکی دیگر از رقبای آمازون، متمرکز شود اما آن تلاش نیز ناکام ماند.
ریک واتسون، ریییس مشاوره بازرگانی RMW میگوید: «در 15 سال گذشته، گوگل تلاش کرده، تجارت را کشف کند اما آنها هرگز بهطور کامل موفق نشدهاند.»
در اوایل سال 2020، گوگل استراتژی خود را بازنشانی کرد. مدیریت گوگل، ردی را از PayPal برای رهبری واحد بازرگانی، استخدام و بخشهای جستوجو، پرداختها و نقشهها را بهطور مجدد تنظیم کرد تا با او همکاری نزدیکتری داشته باشد. گوگل همچنین برای اجرای کل مجموعه، راغوان را انتخاب کرد؛ کهنهکار بخش سازمانی خود که مسوول تبلیغات در سال 2018 بود.
راغوان قبل از پیوستن به گوگل در سال 2012، سالها، عمرش را در آزمایشگاههای تحقیقاتی فناوری و دانشگاه گذراند؛ جایی که در همان زمانِ شروع به کار، در فناوریهای جستوجوی وب، متخصص شد. او به پنج زبان صحبت میکند و هنوز هم بیشتر شبیه یک استاد است تا یک مدیر ارشد. او در حین بحث درباره تصمیم گوگل برای تقلید از ویژگیهای بصری و سریع تیکتاک گفت: «بر ما واجب است درباره آن پارادایمها فکر کنیم.»
جاهطلبی یک مدیر؛ سفرهای گوگلی برای خرید
یکی از دوستان قدیمی راغوان، به نام Jayshree Ullal که شرکت سهامی Arista Networks را اداره میکند، میگوید: «او همیشه، وقتی مسوولیت بیشتری میپذیرد، شگفتزده میشود. هرگز نمیتوانید بگویید او یک مدیر شماره دو با قدرت بالا در گوگل است.»
با این حال، راغوان، جاهطلبیهای تجارت الکترونیکی خود را در اولین سال حضور در سمت جدید، به وضوح بیان کرد. او به همکارانش گفت که گوگل باید به این موضوع فکر کند تا کاربران در «سفرهای گوگلی» سیاحت کنند نه اینکه صرفا برای جمعآوری اطلاعات به Google.com بیایند، بلکه برای بررسی مراجعه کنند و البته چیزی بخرند.
راغوان و ردی به سرعت تصمیم گرفتند اکسپرس را قطع کنند. آنها کمیسیونی را که گوگل برای فروش داراییها و هزینههایی را که از بازرگانان برای فهرست کردن اقلام در سایت خرید، دریافت میکرد، کنار گذاشتند. این، یک سیگنال به صنعت بود که میخواهد یک بازار آزاد باشد نه یک رقیب. ردی خاطرنشان میکند: «ما سعی نمیکنیم جعبهها را در آستانه درب قرار دهیم. مشکل، بخش اطلاعات است. آنچه ما سعی در حل آن داریم.» منظور ردی، سهولت در یافتن محصولات، معاملات یا برندهای دلخواه برای مصرفکنندگان بود؛ حتی آنهایی که تبلیغ نخریدهاند.
نتایج جستوجو، اکنون در حالی که ابزارکهای جدید هزینههای ارسال و پنهان در خریدهای خاص را فهرست میکنند، تخفیفها و برنامههای وفاداری را شناسایی میکنند. گوگل، قراردادهای خود را با شرکتهای سهامیShopify، Block و سایر شرکتهای تجاری قطع کرد تا فروش را برای کسبوکارها در داراییهای گوگل جذابتر کند.
این ویژگیها برای خرید محصولاتی مانند کفشهای کتانی و تابههای پختوپز طراحی شدهاند. این شرکت همچنین در حال آزمایش اقلامی است که در اکثر سایتهای تجارت الکترونیکی وجود ندارند و به مصرفکنندگان کمک میکند تا NFTها را از طریق جستوجوی تصویری بخرند یا درباره خریدهای بزرگ مانند املاک، تحقیق کنند.
گوگل متوجه شده جستوجوگران در بازار خانه، کالج یا ماشین، اغلب قبل از تصمیمگیری، بیش از 60 بار با سوالات مشابه به گوگل مراجعه میکنند. ایده این است که تجربیات جستوجوی مشتری را برای این موارد استفاده به روشی که گوگل قبلا انجام نداده، سفارشی کنید.
گوگل قبلا این کار را با طبقهبندیهای خاص انجام داده و ویژگیهای منحصربهفردی برای افرادی که در جستوجوی شغل یا هتل هستند، ایجاد کرده است. شرکتهایی مانند Yelp و دیگران در صنعت گردشگری آنلاین، شکایت کردهاند که این تغییرات، سایتهای آنها را مدفون و مجبور به خرید تبلیغات بیشتر برای دریافت کلیک، کرده است. تیم جستوجوی گوگل، بدون سروصدا، برای افزودن موضوعات بیشتر، کار کرده است.
بررسی بلومبرگ نشان میدهد تحت این پروژه، با نام کد مرکوری، تیم جستوجو به گروه تبلیغاتی، حوزههایی مانند «خرید، املاک، وام مسکن و غیره» واگذار کرده است. نویسندگان سند، افزایش ترافیک برای بازرگانان را در اولویت قرار دادند که این امر، باعث میشود جستوجوگران به Google.com و در نهایت خرید از آن بازگردند.
گوگل از اظهارنظر درباره این پروژه خودداری کرد اما مدیران اظهار کردهاند بخش تبلیغات بر نتایج جستوجوی بدون پرداخت تاثیر نمیگذارد. راغوان میگوید این شرکت هیچ برنامهای برای رقابت با دلالان املاک و مستغلات مانند Redfin ندارد و تاکنون برای استفاده از تاریخچه جستوجوی بازدیدکنندگان مکرر برای تنظیم نتایج، مقاومت کرده است.
او توضیح داد که این امر، عمدتا برای جلوگیری از نقض حریم خصوصی افراد است. سوال این است: «آیا میتوانید در این مواقع، بدون اینکه به هیچ وجه از حالت کاربری خارج شوید، پشتیبانی بیشتری را در یک سفر طولانیمدت به او ارایه دهید؟» راغوان میگوید تیمهای او هنوز در حال کاوش برای امکانسنجی این موارد هستند.
تاثیر تبلیغات تجارت الکترونیکی بر درآمد گوگل
برخی افراد به دلیل پر کردن نتایج جستوجو با تبلیغات، از گوگل انتقادات زیادی کردهاند. در این زمینه، راغوان معتقد است افزایش تقاضا از سوی تبلیغکنندگان در زمان شیوع همهگیری کووید، احتمالا باعث افزایش تبلیغات شده است. او انتظار دارد با کاهش محدودیت در سفرها و رویدادها، این موضوع نیز رو کاهش برود. با کسب موفقیت اولیه، نشانههایی مبنی بر آغاز ثمربخشی استراتژی راغوان دیده میشود. در اوایل سال جاری، گوگل فاش کرد تبلیغات تجارت الکترونیکی، عامل اصلی افزایش 43 درصدی درآمد جستوجو در سال 2021 بوده است. گوگل همچنین سال گذشته اعلام کرد بیش از یک میلیارد نفر، هر روز از داراییهای آن خرید میکنند، هرچند آن را بهروزرسانی نکرده است.
تحقیق مورگان استنلی در پاییز، نشان داد مصرفکنندگان برای تحقیق درباره محصولات، خرید و قیمت، از گوگل و یوتیوب، بیشتر از آمازون، ایبی و والمارت استفاده میکنند. در ماه آوریل، بانک گزارش داد 59 درصد از پاسخگویان به نظرسنجی که اعضای آمازونپرایم هستند، معتقدند درباره محصولات در گوگل شروع به تحقیق کردهاند، در حالی که این رقم در پاییز، 50 درصد بود.
همچنین Talley & Twine، یک برند ساعت مستقل مستقر در ویرجینیا، در دو سال گذشته، گوگل را در این زمینه، جدی گرفت و از اینرو، گاهی اوقات بازدهی پنج برابری در هزینه تبلیغات را تجربه کرده است. رندی ویلیامز میگوید: «این، یک موهبت نجاتبخش برای ما بود.» به گفته وی، مزیت دیگر این است که موتور جستوجو، مشتریان را به فروشگاه اینترنتی منتقل میکند. ویلیامز میگوید: «این، مانعی است که ما در آمازون داریم. مشتریانِ آمازون، مشتریانِ آمازون هستند!(نه مشتریان ما)».
با این حال، برخی از خودیهای صنعت معتقدند با وجود بزرگترین حرکتها و اقدامات گوگل برای ایجاد بازار مانند کاهش کمیسیونهای حرفهای، تعهدات و نیز فهرستبندی کارمزدهای تجاری، این شرکت، هنوز موفق به جذب تعداد قابل توجهی از خریداران نشده است. رایان، استراتژیست تجارت الکترونیکی معتقد است زمانی که این تغییرات اعلام شد، برخی از تاجران، خود را برای افزایش شدید ترافیک و فروش، آماده کردند اما «هیچ اتفاقی نیفتاد.»
او میگوید: «من این حرکت را خوب، اما کمتاثیر توصیف میکنم.» کرک ویلیامز، رییس آژانس بازاریابی آنلاین Zato نیز معتقد است اگر تعدیلهای کارمزد گوگل، به اندازه کافی، رفتار مصرفکننده را تغییر ندهد و تجار بیشتری را جذب نکند، تعجبآور نیست. افراد زیادی از سایت خرید گوگل، بازدید نکردند و بیشتر چشمها در صفحه جستوجو باقی ماندند؛ جایی که بازرگانان هنوز احساس میکنند باید تبلیغات بخرند تا در مقابل دیدگان مشتریان قرار گیرند.
ویلیامز میگوید: «آنجا، فضایی با حجم ترافیکی که آنها، امیدوار به مشاهده آن بودند، نبوده است.»(منبع:عصرارتباط)
چین، روسیه و آمریکا برای اولین بار در یک رزمایش سایبری جهانی به میزبانی کره جنوبی و مالزی شرکت میکنند.
به گزارش سایبربان؛ چین، روسیه و ایالاتمتحده به اعضای انجمن کشورهای جنوب شرق آسیا (ASEAN) در یک رزمایش جهانی امنیت سایبری به میزبانی کره جنوبی و مالزی خواهند پیوست.
وزارت دفاع سئول اعلام کرد نهمین کارگروه امنیت سایبری نشست وزرای دفاع آسه آن بهصورت مجازی در روزهای چهارشنبه و پنجشنبه با حضور کشورهایی نظیر چین، روسیه، آمریکا، ژاپن، هند، استرالیا و نیوزلند برگزار میشود.
قرار است در روز اول بحثی به رهبری کره جنوبی در مورد آموزش سایبری برای کشورهای شرکتکننده برگزار شود و یکی از مقامات آژانس امنیت و اینترنت کره جنوبی سیستم آموزشی و جهتگیری خطمشی سئول را معرفی کند.
مالزی، میزبان دیگر این رزمایش هم چارچوب امنیت سایبری را معرفی خواهد کرد که چشمانداز و برنامه عملی را برای همکاری میان شرکتکنندگان ترسیم میکند.
وزارت دفاع سئول در روز دوم یک رزمایش ساختگی برگزار خواهد کرد که در آن از میان شرکتکنندگان دو کشور تیمی را برای حل سناریوهای مختلف تهدید سایبری مانند باج افزارها و انجام جرمشناسی و تجزیهوتحلیل کدهای مخرب تشکیل خواهند داد.
این گروه کاری اولین رزمایش سایبری است که چین، روسیه و آمریکا با هم در آن شرکت میکنند.
امارات از افسران سایبری ایالاتمتحده علیه خود آمریکا استفاده میکند.
به گزارش سایبربان به نقل از واشنگتنپست؛ جان هادسون از خبرنگاران واشنگتنپست اخیراً فاش کرد که مقامات اطلاعاتی ایالاتمتحده به این نتیجه رسیدهاند که امارات متحده عربی با هک کردن رایانههای ایالاتمتحده در سیستم سیاسی آمریکا دخالت کرده است.
جان مینویسد، سه نفر که یک گزارش محرمانه را خوانده بودند و بهشرط ناشناس ماندن صحبت کردند تا درباره اطلاعات طبقهبندیشده صحبت کنند، گفتند که فعالیتهای منتسب به امارات در این گزارش فراتر از دخالت صرف است.
وی افزود: یکی از وقیحانهترین سوءاستفادهها شامل استخدام سه مقام اطلاعاتی و نظامی سابق ایالاتمتحده برای کمک به امارات متحده عربی برای جاسوسی از مخالفان، سیاستمداران، روزنامهنگاران و شرکتهای آمریکایی بود. دادستانهای ایالاتمتحده در پروندههای حقوقی عمومی گفتهاند که این افراد به امارات متحده عربی کمک کردند تا به رایانههای ایالاتمتحده و سایر کشورها نفوذ کند.
اما این امر همچنین یادآور این است که امارات متحده عربی به دنبال تبدیلشدن به قدرتی در فضای سایبری بوده است و از سلاحهای سایبری استفاده مشکوک کرده است ازجمله اینکه از نیروهای آمریکایی سابق برای جاسوسی علیه خود ایالاتمتحده استفاده کرده است.
روث بن غیات، استاد تاریخ دانشگاه نیویورک در واکنش به این موضوع در توییتر نوشت: شاید یک رژیم استبدادی (امارات متحده عربی یک دیکتاتوری سلطنتی در نظر گرفته میشود) درنهایت شریک قابلاعتماد برای یک دموکراسی نباشد!
پروژه ریون
سه مقام سابق آمریکایی به نام های مارک بایر، رایان آدامز و دانیل گریک به اتهامات خود مبنی بر کمک هکری به امارات اعتراف کردند. آنها بخشی از یک پروژه مخفی امارات متحده عربی به نام پروژه ریون (Project Raven) بودند که کریس بینگ و جوئل شکتمن از خبرنگاران رویترز برای اولین بار در سال 2019 در مورد آن گزارش دادند.
هکرهای سابق دولت ایالاتمتحده تحت پروژه ریون، به سرویسهای اطلاعاتی خارجی در جاسوسی از روزنامهنگاران، فعالان حقوق بشر، دولتهای رقیب و مخالفان و حتی جاسوسی از آمریکا کمک کردند.
این خط همچنان ادامه دارد. همین ماه گذشته، کریگ ویتلاک و نیت جونز گزارش دادند که در طول هفت سال گذشته، نزدیک به 300 بازنشسته ارتش آمریکا به دنبال مجوز فدرال برای کار در امارات بودهاند.
این شامل مشاوران امنیت سایبری نیز میشود. گرچه رئیس ضد جاسوسی سیا سال گذشته به مأموران بازنشسته آمریکایی هشدار داده بود که مهارتهای خود را به قدرتهای خارجی نفروشند، اما نظامیان آمریکایی با تجربه جنگ سایبری با این نوع محدودیتها مواجه نشدهاند.
ایتالیا استفاده از فناوری شناسایی چهره و عینک های هوشمند را ممنوع اعلام کرد. این درحالی است که آژانس حفاظت از داده کشور توبیخی علیه دو شهرداری برای آزمایش این فناوری صادر کرد.
به گزارش خبرگزاری مهر به نقل از رویترز، این سازمان ناظر اعلام کرد تا زمانیکه قانونی در این زمینه (حداقل تا پایان سال آینده میلادی) وضع نشود، سیستم شناسایی چهره که مبتنی بر داده های بیومترک است، غیر قانونی است.
البته در این مورد یک استثنا ذکر شده و آن هم زمانی است که چنین فناوری هایی نقش مهمی در تحقیقات قضایی یا مقابله با جرائم ایفا می کنند.
آژانس حفاظت از داده ایتالیا در بیانیه ای اعلام کرد: یک مهلت قانونی برای تنظیم الزامات، شرایط و ضمانت های مربوط به فناوری شناسایی چهره در همخوانی با اصول و قوانین کشور در نظر گرفته شده است.
تحت قانون اتحادیه اروپا، فراوری داده های خصوصی کاربران توسط سازمان های دولتی با استفاده از دستگاه های ویدئویی به طور کلی بر مبنای منفعت عامه و زمان مجاز است که به اقدام مقامات دولتی مرتبط باشد.
با این وجود شهرداری هایی که از این فناوری ها استفاده کرده اند باید با نمایندگان دولت «پیمانهای امنیتی شهری» امضا کنند.
این آژانس نسبت به اقداماتی که در شهر «لچه» در جنوب ایتالیا رخ داد، واکنش نشان داد که در آنجا مقامات از یک فناوری مبتنی بر شناسایی چهره استفاده کردند. در همین راستا به شهرداری لچه دستور داده شد تا توضیحاتی از سیستم های به کار گرفته شده، مقاصد و مبنای قانونی آنها و همچنین فهرستی از مخازنی که مورد استفاده قرار می گیرد را فراهم کند.
این ناظر حریم خصوصی شهر آرزو در توسکان را نیز هدف گرفته که در آن پلیس محلی به عینک های مادون سرخی مجهز شده که می تواند شماره پلاک خودرو را بخواند.
گوگل باید ۳۹۱.۵ میلیون دلار غرامت برای تسویه اتهاماتی از سوی ۴۰ ایالت آمریکا بپردازد. شرکت آمریکایی مذکور به طور غیرقانون موقعیت مکانی کاربران را ردیابی کرده است.
به گزارش خبرگزاری مهر به نقل از رویترز، تحقیق و تسویه در این باره به رهبری دفاتر دادستانی ایالت های اورگان و نبراسکا انجام شده و حاکی از ادامه دردسرهای حقوقی فزاینده برای این شرکت از سوی دادستان های ایالتی است که به طور تهاجمی عملکرد ردیابی کاربران آن را طی ماه های اخیر هدف گرفته اند.
به گفته دفتر دادستانی ایالت آیوا، گوگل علاوه بر پرداخت غرامت باید شفافیت بیشتری درباره ردیابی موقعیت مکانی داشته باشد و در یک صفحه مخصوص اطلاعاتی دقیق درباره داده های مذکور برای کاربران فراهم کند.
تام میلر دادستان ارشد ایالت آیوا در بیانیه ای نوشت: هنگامیکه مصرف کنندگان نمی خواهند داده های موقعیت مکانی شان در دستگاه ها را به اشتراک بگذارند، باید بتوانند به شرکت اعتماد کنند که از این پس فعالیت های آنان را ردیابی نمی کند. این فرایند تسویه به طور شفاف نشان می دهد شرکت ها باید در خصوص ردیابی کاربران شفاف باشند و از قوانین حریم خصوصی فدرال و ایالتی پیروی کنند.
جو کاستاندا سخنگوی گوگل در این باره می گوید: ما طی سال های اخیر به طور مداوم سیستم هایمان را ارتقا دادیم و این تحقیق را که براساس سیاست های قدیمی بود نیز تسویه کردیم. این سیاست ها سال ها قبل تغییر کرده اند.
گوگل در یک پست وبلاگی اعلام کرد طی ماه های آینده آپدیت هایی فراهم می کند تا کنترل و شفافیت بیشتری درباره داده های موقعیت مکانی کاربران فراهم شود.
آپدیت های مذکور شامل تسهیل حذف داده های موقعیت مکانی است. کاربران جدید به قابلیت های حذف خودکار دسترسی خواهند داشت که به آنها اجازه می دهد به گوگل دستور دهند اطلاعات خاصی که تمایلی ندارند را پاک کند.
تحقیق دادستان های کل ایالت ها در سال ۲۰۱۸ میلادی و پس از انتشار گزارشی آغاز شد که طبق آن گوگل داده های موقعیت مکانی کاربران را در مواردی که رضایت نداشتند، جمع آوری کرده بود.
تحقیق نشان داد گوگل درباره شیوه عملکرد داده های موقعیت مکانی از سال ۲۰۱۴ میلادی کاربران را گمراه کرده است. چنین اقدامی نقض قانون حمایت از مصرف کننده ایالتی است.
ایالت آریزونا نیز در شکایت مشابهی را از گوگل ثبت کرده بود ودر اکتبر ۲۰۲۲ میلادی ۸۵ میلیون غرامت برای تسویه آن دریافت کرد.
ایالت های تگزاس، ایندیانا، واشنگتن و کلمبیا در ژانویه سال جاری میلادی به دلیل عملکردهای فریبکارانه ردیابی موقعیت مکانی کاربران که حریم خصوصی آنها را نقض می کند، از گوگل شکایت کردند.
منابع مطلع می گویند آمازون در حال برنامه ریزی برای اخراج حدود 10000 کارمند در حوزه های مختلف از ابتدای این هفته است که بزرگترین میزان اخراج نیرو از این شرکت تا به امروز است.
به گزارش فارس به نقل از رویترز، این تعداد اخراج برابر با حدود 3 درصد از کل کارکنان شرکت آمازون است. البته با بررسی اولویتهای کسبوکارهای شرکت آمازون، تعداد دقیق این رقم ممکن است متفاوت باشد.
این خردهفروشی آنلاین قصد دارد برخی مشاغل مربوط به فروش بلندگوهای آنلاین «الکسا» و نیز فروش دوربینهای امنیتی خانگی دارای قابلیت کنترل صوتی را حذف کند و همچنین کارکنان بخشهای منابع انسانی و خردهفروشی خود را نیز تعدیل کند. چارچوب زمانی آمازون برای اطلاع رسانی به کارکنان هنوز نامشخص است.
علت اصلی اخراج بی سابقه نیرو توسط آمازون، محیط نامطمئن اقتصاد کلان و احتمال رکود بی سابقه در ایالات متحده است که همه شرکت های حوزه فناوری با آن مواجه هستند.
موجی از اخراجها در بخش فناوری آمریکا آغاز شده و در هفته گذشته، شرکت متا مالک فیس بوک اعلام کرد برای کاهش هزینهها، بیش از 11000 شغل یا 13 درصد از نیروی کار خود را کاهش میدهد.
تهدیدهای سایبری که کودکان با آن مواجه میشوند، باید زنگ خطری برای شرکتهای رسانه اجتماعی باشد.
براساس نظرسنجی جدید در مورد خطرات پیش روی جوانان در فضای سایبری، بیش از یک سوم نوجوانان هنگام استفاده از اینترنت، تماس جنسی ناخواسته را تجربه میکنند.
شاخص ایمنی آنلاین کودک 2022، تهیه شده بهوسیله «DQ Institute»، سازمان آموزشی مستقر در سنگاپور، همچنین نشان میدهد که 13 درصد از کودکان بین 8 تا 12 سال با غریبهها تماس پرخطر از جمله جلسات آفلاین دارند.
یوهیون پارک (Yuhyun Park)، مدیر عامل مؤسسه گفت : «این تحقیق، براساس دادههای 330 هزار کودک و نوجوان در 100 کشور جهان، نشان داد که شرکتهای رسانه اجتماعی باید برای محافظت از جوانانی که از خدمات آنها استفاده میکنند، بیشتر تلاش کنند. شاخص امنیت آنلاین کودک 2022 باید به عنوان زنگ خطری برای همه در مورد امنیت آنلاین کودکان جهان عمل کند. خطرات سایبری برای کودکان همیشه، حتی قبل از همهگیری، وجود داشته است، اما همهگیری فرصتی برای تشخیص نیاز مبرم برای رسیدگی به این موضوع فراهم کرد.»
طبق این تحقیق، نیمی از کودکان و نوجوانان در کشورهای مورد بررسی تحت تأثیر آزار و اذیت سایبری قرار دارند، تا 40 درصد تهدیدات سایبری را تجربه میکنند، 25 درصد در معرض محتوای خشونت آمیز و جنسی، 16 درصد در معرض خطر اختلال بازی و 8 درصد در معرض خطر اختلال رسانههای اجتماعی هستند؛ علاوه بر این، 40 درصد از کودکان و نوجوانان بین 13 تا 18 سال تماس جنسی ناخواسته را تجربه میکنند.
پارک در حاشیه مجمع جهانی امنیت سایبری در ریاض در گفتگو با وبگاه تخصصی عرب نیوز (Arab News) اعلام کرد که شرکتهایی که رسانه اجتماعی، بازی و همه سرگرمیها را به کودکان ارائه میکنند، مسئولیت بزرگی در قبال اتفاقات دارند.
تحقیقات این شرکت نشان داد که از هر 4 کودک و نوجوان 8 تا 18 ساله در سراسر جهان، 3 نفر در 12 ماه منتهی به سپتامبر 2022 حداقل با یک تجربه قلدری سایبری مواجه شدهاند.
به گفته پارک، موضوع خطر سایبری فقط مربوط به رفتار بد گروههای خاصی از دانشآموزان یا کودکان نیست، بلکه موضوعی برای همه است. وی افزود که این موضوع مربوط به یک کشور نیست، بلکه یک الگوی بسیار ثابت از خطر سایبری بالا در سراسر کشورها، سراسر فرهنگها و سراسر زبانها وجود دارد.
از نظر ایمنی، انگلستان به عنوان بهترین کشور برای امنیت کودکان در سراسر جهان است و پس از آن ژاپن قرار دارد.
کشورهای آسیای شرقی امتیازات بالاتری را برای ایمنی آنلاین کودکان کسب کردند؛ در مقابل کشورهای آسیای جنوبی، آسیای جنوب شرقی، آمریکای لاتین و کشورهای خاورمیانه و آفریقا رتبه نسبتاً پایینتری داشتند.
علاوه بر این، در حالیکه خطرات سایبری در میان کودکان بین 2 تا 10 درصد در طول همهگیری کووید-19 بین سالهای 2020 تا 2021 کاهش یافت، از سال 2022 دوباره بین 5 تا 15 درصد افزایش یافت.
ارقام نشان میدهد که نوعی آگاهی از کودکانِ در معرض تهدیدات آنلاین وجود دارد که در نتیجه باعث افزایش گزارش در این مورد شده است.
مدیرعامل سازمان آموزشی مستقر در سنگاپور اظهار داشت که مؤسسه او به عنوان یک اتاق فکر مهندسی جهانی با هدف تعیین استانداردهایی برای چندین مهارت دیجیتال از جمله سواد، آمادگی دیجیتالی و در کل هوش دیجیتال کار میکند.
پارک توضیح داد که یکی از چالشهای اصلی این است که افراد در درک اینکه واقعاً سواد دیجیتال چیست، با مشکل مواجه میشوند و در نتیجه باعث سردرگمی، ناسازگاری و ناکارآمدی از نظر آموزش میشود؛ درنتیجه، برای مقابله با این مشکل، مؤسسه آموزشی همراه با مجمع جهانی اقتصاد زبان مشترکی را برای تسهیل درک در مورد سواد دیجیتال و مهارتهای دیجیتال تعیین کرده است.
وی خاطرنشان کرد : «در حال حاضر بزرگترین مشکل دنیای امروز در سواد دیجیتال این است که مردم درک مشترکی از سواد دیجیتال ندارند. بنابراین، وقتی در مورد ریاضی صحبت میکنید، میدانید که از یک به علاوه یک شروع میکنید و همه درک یکسانی از ریاضی دارند. اما سواد دیجیتال، از آنجایی که موضوع جدیدی است، مردم کاملاً متفاوت میفهمند. این امر سردرگمی و ناهماهنگی و ناکارآمدی زیادی در آموزش ایجاد میکند.»
منبع: سایبربان
دلایل خوبی برای استفاده از وی پی ان بهخصوص در هنگام سفر وجود دارد؛ اما ابتدا مطمئن شوید که دقیقاً میدانید که این سپر حفاظتی از کجا شروع و در کجا متوقف خواهد شد.
به گزارش سایبربان؛ یک شبکه خصوصی مجازی یا همان (VPN) یا بهعبارتدیگر فیلترشکن میتواند ابزار مهمی در روند محافظت آنلاین باشد، اما تنها درصورتیکه دقیقاً بدانید که یک وی پی ان چهکاری میتواند انجام دهد و چهکاری نمیتواند انجام دهد. اگر از وی پی ان بهدرستی استفاده شود، میتواند امنیت و حریم خصوصی شما را افزایش دهد، اما این بدان معنا نیست که میتواند جایگزینی برای ابزارهای دیگر نیز باشد.
مفهوم اساسی پشت وی پی ان ساده است: نرمافزاری که روی رایانه شخصی شما اجرا میشود، هر بیت از ترافیک شبکه را قبل از رسیدن به آداپتور شبکه رایانه شخصی شما رمزگذاری میکند، سپس آن دادههای رمزگذاری شده را به یک سرور راه دور که توسط سرویس وی پی ان اداره میشود، ارسال میکند. آن سرور راه دور نیز دادهها را به اینترنت عمومی ارسال خواهد کرد. تونل رمزگذاری شده بین دستگاه شما و سرور وی پی ان چیزی است که شبکه را مجازی و خصوصی خواهد کرد. بسیاری از شبکههای شرکتی، اتصال از راه دور را فقط از طریق وی پی ان مجاز میدانند. بااینوجود، میتوانید نرمافزارهای وی پی ان درجهیک را برای اتصال به شبکههای غیرقابلاعتماد، مانند شبکههایی که در فرودگاهها و کافیشاپها یافت میشوند، خریداری کنید.
مزیت این نوع شبکه دوچندان است. اول، از جاسوسی هرکسی در شبکه محلی شما از ترافیک اینترنت شما جلوگیری میکند. بهخصوص اگر از شبکه وای فای استفاده میکنید که تحت کنترل شما نیست، این امر بسیار مهم خواهد بود.
دوم، به شما امکان خواهد داد تا مکان خود را پنهان کنید. اتفاقی که از برخی از انواع ردیابی جلوگیری کرده و همچنین امکان دور زدن محدودیتهای جغرافیایی در برخی از خدمات را نیز فراهم خواهد کرد. اگر در اروپا هستید و میخواهید فیلمی را تماشا کنید که محدود به ایالاتمتحده است، ممکن است بتوانید با اتصال به وی پی ان در ایالاتمتحده، سرویس پخش را فریب دهید.
وی پی ان ها منابع فشردهای هستند و میتوانند افت شدیدی بر پهنای باند شبکه شما تحمیل کنند، به همین دلیل است که باید آنها را فقط در مواقعی که نیاز دارید به کار ببرید.
وقتی در فرودگاه یا هتل هستید، ترجیح را بر آن بگذارید که تلفن همراهتان را به لپتاپ متصل کنید (یا دستگاهی با اتصال سلولی داخلی به همراه داشته باشید) تا از خطرات ناشی از شبکه غیرقابلاعتماد جلوگیری کنید؛ اما اگر سیگنال تلفن همراه ضعیف بوده یا در دسترس نباشد و چارهای جز اتصال به وای فای عمومی نداشته باشید، حتماً از سرویسهای پولی وی پی ان استفاده کنید.
اگر یک نرمافزار مخرب را دانلود کنید یا از وبسایتی بازدید کنید که حاوی یک اکسپلویت درایو بای (حملات دانلودی که از آسیبپذیریهای موجود در برنامهها، مرورگرها یا سیستمعاملهای قدیمی شما برای استراق سمع، سرقت اطلاعات، نصب کیلاگرها و جعبهابزارهای باتنت و حتی استقرار باج افزار استفاده میکنند) است، خصوصی بودن شبکه شما اهمیتی ندارد. اگر شما یا شخصی در خانه یا محل کارتان توسط یک ایمیل فیشینگ وارد یک لینک مخرب شوید، همین امر نیز مجدداً صادق خواهد بود. شما با نوشتن موارد شخصی و امنیتی خود در یک وبسایت جعلی، نتایج ناخوشایندی را عاید خود خواهید کرد و وی پی ان نمیتواند شما را از این نوع خطاها محافظت کند.
برای محافظت مؤثر در برابر بدافزارها، به یک نرمافزار امنیتی نیاز خواهید داشت که صرفنظر از نحوه ارائه یک نرمافزار مخرب، بهطور خاص برای شناسایی آن طراحی شده باشد.
کارشناسان برای سال 2023 تهدیدات سایبری مختلفی را پیشبینی کردهاند ازجمله کمبود مهارتهای امنیتی و بروز تهدیدات جدید در زنجیره تأمین که در این گزارش به بررسی این عوامل خواهیم پرداخت.
باید همچنان به فکر راه حلی برای مشکلات امنیتی که امروزه وجود دارند بود؛ اما فناوریهای در حال تحول و دنیایی که بهسرعت در حال تغییر است به این معنی است که چالشهای جدیدی نیز به وجود خواهد آمد. بازه زمانی یک سال در حوزه امنیت سایبری، مدت زمان زیادی است.
مطمئناً موارد ثابتی وجود دارد. باج افزارها سالها است که یکی از مشکلات اصلی حوزه امنیت سایبری هستند، اما با ادامه حملات مجرمان سایبری، هیچ نشانهای از نابودی آنها دیده نمیشود و تعداد قابلتوجهی از شبکههای سازمانی، آسیبپذیر باقی خواهد ماند که اغلب درنتیجه نقصهای امنیتی است که بهروزرسانیهای مربوط به آنها، برای مدت طولانی در دسترس بودهاند.
اما حتی اگر فکر میکنید که بر آسیبپذیری نرمافزاری در شبکه خود مشرف هستید، نقصهای امنیتی جدید همیشه ظاهر خواهند شد و برخی از آنها میتوانند تأثیر زیادی داشته باشند.
نقص Log4j را در نظر بگیرید: یک سال پیش کاملاً ناشناخته بود و مخفیانه در قالب کد وجود داشت؛ اما پس از افشای آن در ماه دسامبر، توسط رئیس آژانس امنیت سایبری و امنیت زیرساخت ایالاتمتحده، بهعنوان یکی از جدیترین ایرادات موجود توصیف شد. در اواخر سال 2022، این نقص همچنان یک نقص امنیتی اغلب بدون واسطه بوده است که در کد بسیاری از سازمانها پنهان شده است چیزی که احتمالاً در آینده نیز ادامه خواهد داشت.
کمبود مهارتهای امنیتی
فارغ از اینکه آخرین ترفند هکرها یا حفره امنیتی که توسط محققان کشف شده است چه باشد، چه خوب و چه بد، مردم و نه فناوری همیشه هسته اصلی امنیت سایبری خواهند بود.
این تمرکز، در سطح پایه، با شناسایی یک لینک فیشینگ یا یک کلاهبرداری بهوسیله ایمیل تجاری و همچنین روسایی که تیم امنیت اطلاعات مناسب را به کار میگیرند، شروع میشود که به تنظیم و نظارت بر دفاع شرکت کمک میکند.
اما کسب مهارتهای امنیت سایبری، تقاضای زیادی دارند تا جایی که کارکنان کافی برای مرتفع کردن این خواسته وجود ندارد.
کلی روزومالسکی، معاون ارشد رئیسجمهور ایالاتمتحده و مسئول دفاع سایبری ملی میگوید: با پیچیدهتر شدن تهدیدات سایبری، ما نیاز به منابع و مهارتهای مناسب برای مبارزه با آنها داریم؛ زیرا بدون وجود متخصصهای بااستعداد، سازمانها واقعاً در معرض خطر خواهند بود.
برای دستیابی به امنیت سایبری ما باید افراد متخصص در زمینههای مختلف از مهندسی کامپیوتر و برنامهنویسی گرفته تا روانشناسی را تشویق کنیم؛ زیرا ما باید واقعاً در جنگ بااستعدادها پیروز شویم و نهتنها به استخدام، بلکه به ایجاد، حفظ و سرمایهگذاری در استعدادهای متخصصین خودمان متعهد باشیم.
این یک امر حیاتی است که سازمانها، افراد و فرآیندهایی را برای جلوگیری یا شناسایی حملات سایبری در اختیار داشته باشند. نهتنها خطر روزانه فیشینگ، حملات بدافزاری یا کمپینهای باج افزاری از سوی باندهای تبهکار سایبری وجود دارد، بلکه تهدید هکرها و کشورهای متخاصم نیز وجود دارد.
تهدیدات جدید و بزرگتر در زنجیره تأمین
درحالیکه فضای مجازی برای مدتی عرصهای برای جاسوسی بینالمللی و سایر کمپینها بوده است، محیط ژئوپلیتیک کنونی جهان، تهدیدهای بیشتری را ایجاد خواهد کرد.
مت گورهام، رهبر مؤسسه نوآوری سایبری و حریم خصوصی در پی دبلیو سی (PricewaterhouseCoopers یک برند خدمات حرفهای بینالمللی از شرکتها است که بهصورت مشارکتی تحت نام تجاری PwC فعالیت میکند) و دستیار سابق مدیر سایبری افبیآی، میگوید:
ما به یک الگوی ژئوپلیتیکی بازمیگردیم که دارای رقابت قدرتهای بزرگ است، مکانی که در چندین دهه در آن نبودهایم. ما این کار را زمانی انجام میدهیم که اجماع واقعی، خطوط قرمز یا هنجارها و فضای مجازی وجود نداشته باشد.
بهعنوانمثال، فناوری درگیر در اجرای زیرساختهای حیاتی توسط روسیه در تهاجم مداوم خود به اوکراین هدف قرار گرفته است.
در ساعتهای قبل از شروع تهاجم، ارائهدهنده ارتباطات ماهوارهای ویاست (Viasat) تحت تأثیر قطعی قرار گرفت که باعث اختلال در اتصالات پهنای باند در اوکراین و سایر کشورهای اروپایی شد؛ حادثهای که آژانسهای اطلاعاتی غربی آن را به روسیه نسبت دادهاند. ایلان ماسک نیز همچنین گفته است که روسیه تلاش کرده است تا سیستمهای استارلینک را هک کند؛ شبکه ارتباطات ماهوارهای که توسط شرکت موشکی اسپیس ایکس او اداره میشود و دسترسی به اینترنت را برای اوکراین فراهم میکند.
اما این موضوع فقط مربوط به یک منطقه جنگی نیست که در آن کشورهای متخاصم به دنبال ایجاد اختلال با حملات سایبری هستند. سازمانها، بهویژه آنهایی که در زنجیرههای تأمین حیاتی دخیل هستند، خود را نیز هدف هکرهای مورد حمایت دولت میبینند.
فقط به این موضوع نگاه کنید که چگونه هکرهای روسی یک ارائهدهنده نرمافزار بزرگ را با بدافزار به خطر انداختند که یک بهروزرسانی مخرب را منتشر کرد و یک درب پشتی را به شبکههای چندین سازمان دولتی ایالاتمتحده ارائه کرد.
گورهام میگوید: نگرانیها همیشه ناشی از رویدادهای دنیای واقعی هستند؛ و بنابراین، در چند سال گذشته، ما شاهد حملات زنجیره تأمین دولتها بودهایم که باعث شدهاند تا همه درباره ریسک زنجیره تأمین مرتبط با آن فکر کنند.
او از سازمانها میخواهد که نهتنها به این فکر کنند که چگونه میتوانند از حملات سایبری جلوگیری کنند، بلکه همچنین به نحوه شناسایی نفوذهای مخرب به شبکه و برخورد مناسب با آنها فکر کنند.
او در ادامه میافزاید که اگر دولتی مصمم است که سیستمهای شما را مورد استفاده قرار دهد، منابع و ظرفیت لازم برای انجام این کار را دارد؛ بنابراین این موضوع در مورد شناسایی و بیرون راندن آنهاست.
اغلب، این تکنیکهای پیشرفته نیستند که به مهاجمان اجازه ورود به شبکهها را میدهند، آسیبپذیریهای رایجی مانند داشتن رمزهای عبور ضعیف، عدم اعمال بهروزرسانیهای امنیتی یا عدم فعال کردن احراز هویت دومرحلهای از عوامل این نقص امنیتی هستند. گاهی اوقات نیز بهویژه در مورد زیرساختهای حیاتی و شبکههای صنعتی، نرمافزاری که آن سیستمها را اجرا میکند میتواند بسیار قدیمی باشد که این خود یکی از بزرگترین ضعفهای هر مجموعه به شمار میآید.
وب 3 و اینترنت اشیا: مشکلات جدید یا بازگشت به اصول؟
اما فقط به این دلیل که یکچیز جدیدی روی کار آمده است، به این معنی نیست که بهطور خودکار نیز ایمن است و ازآنجاییکه فناوریهایی مانند Web3 (ایدهای برای تکرار جدید وب جهانی است که مفاهیمی مانند تمرکززدایی، فناوریهای بلاک چین و اقتصاد مبتنی بر توکن را در خود جای داده است) و اینترنت اشیا (IoT) به پیشرفت خود در سال 2023 ادامه خواهند داد، به هدف بزرگتری برای هکرها و حملات سایبری تبدیل خواهند شد.
همچنان تبلیغات زیادی در مورد پتانسیل وب 3 وجود دارد - چشماندازی از وب که کنترل را از شرکتهای بزرگ سلب میکند و با استفاده از بلاک چین، ارزهای دیجیتال و اقتصاد مبتنی بر توکن، قدرت را در میان کاربران غیرمتمرکز میکند.
اما مانند هر فناوری جدید، بهویژه فناوریای که با هیجان و هیاهوی زیادی همراه است، امنیت اغلب فراموش میشود، زیرا توسعه نرمافزار برای انتشار محصولات و خدمات عجله دارد؛ همانطور که توسط هکهای مختلف علیه صرافیهای رمزنگاری نشان داده میشود که مهاجمان میلیونها ارز دیجیتال را دزدیدهاند.
کتی پکستون فیر، مدرس امنیت سایبری در دانشگاه متروپولیتن منچستر و شکارچی جایزه باگ برای هکر وان (HackerOne) میگوید که مردم واقعاً در مورد فناوری جدید هیجانزده میشوند. سپس فراموش میکنند که نقصهای امنیتی را در نظر بگیرند، زیرا برای پیادهسازی آن عجله دارند. در مورد وب 3 نیز ما شاهد چنین وضعیتی هستیم که در آن افراد برای شروع، تبلیغاتی نیز انجام دادهاند، اما امنیت در نظر گرفته نشده است.
به دلیل این وضعیت، شکارچیان باگ بوونتی (افرادی که به خاطر شناسایی خطا یا آسیبپذیری در یک برنامه یا سیستم رایانهای، جایزه دریافت میکنند) آسیبپذیریهای زیادی را در برنامهها و سرویسهای وب 3 پیدا میکنند. این آسیبپذیریها اغلب آسیبپذیریهای بزرگی هستند که اگر از ابتدا کشف شوند، میتوانند برای هکرهای مخرب بسیار سودآور باشند و در مقابل بهطور بالقوه برای کاربران نیز پرهزینه خواهند بود.
اما درحالیکه برخی از این آسیبپذیریها جدید و پیچیده هستند، بسیاری از سرقتهای امنیتی که به صرافیهای ارزهای دیجیتال و سایر سرویسهای وب 3 ضربه زدهاند، به دلیل پیکربندی نادرست سرویسها یا حملات فیشینگ بودهاند که در آن مجرمان رمز عبور را به دست آوردهاند.
بنابراین، درحالیکه آسیبپذیریهای آزمایشی و غیرمعمول یک مسئله هستند، قرار دادن اصول اولیه امنیت سایبری میتواند به توقف نفوذهای وب 3 کمک کند، بهویژه با محبوبتر شدن این فناوری و تبدیل آنها به هدفی جذابتر برای مجرمان سایبری.
پکستون فیر میگوید که تقریباً مانند این است که بهنوعی به این آسیبپذیریهای بسیار جالب نگاه کنیم و توسط آنها تبلیغ شویم؛ اما چیزهایی مانند کنترل دسترسی را فراموش کنیم.
درحالیکه بلاک چین و وب 3 هنوز ممکن است در حال حاضر بهعنوان فناوریهای ویژه در نظر گرفته شوند، اینترنت اشیا با میلیاردها دستگاه در خانهها و محلهای کار در سراسر جهان نصب شده است، ازجمله برخی از آنها که به تقویت زیرساختهای حیاتی و مراقبتهای بهداشتی کمک میکنند.
اما مانند سایر فناوریهای جدید، این خطر وجود دارد که اگر این دستگاههای متصل به اینترنت ایمن نباشند، ممکن است مختل شوند یا حتی کل شبکهها را آسیبپذیر کنند. این شکافی است که باید در نظر گرفته شود زیرا دستگاههای متصل در زندگی ما بیشازپیش رایج شده و خواهند شد.
روزومالسکی در شرکت مشاوره مدیریت و فناوری اطلاعات آمریکایی بوز الن همیلتون (Booz Allen Hamilton) میگوید:
این یک مخمصه واقعاً سخت است که ما در آن قرار گرفتهایم؛ اما باید به آن توجه کنیم. در حال حاضر، عوامل مخرب میتوانند از طریق یک دستگاه پزشکی وارد شوند و از آن بهعنوان نقطه محوری برای از بین بردن کل شبکه بیمارستان استفاده کنند که بهوضوح میتواند بر مراقبت از بیماران تأثیر بگذارد.
او استدلال میکند که نکته کلیدی این است که بیمارستانها و سایر ارائهدهندگان زیرساختهای حیاتی هر سازمان دیگری باید بدانند که امنیت سایبری نقش کلیدی در فرآیندهای برنامهریزی و تصمیمگیری در سال ۲۰۲۳ خواهد داشت تا اطمینان حاصل شود که شبکهها تا حد امکان در برابر تهدیدات ایمن خواهند بود.
چشمانداز امنیت سایبری 2023
روزومالسکی معتقد است که باید امنیت را در دستور کار قرار داد و این امری بسیار بسیار حیاتی است؛ اما باید بهطور راهبردی فکر کرد که چگونه این خطرات را کاهش داد، زیرا این دستگاهها مهم هستند. او معتقد است که با آگاهی بیشتر هیئتمدیرهها در مورد مسائل امنیت سایبری، پیشرفتهایی در این زمینه در حال انجام خواهد بود. بااینحال، هنوز کار زیادی برای انجام دادن وجود دارد.
او در ادامه میافزاید: من فکر میکنم ما در طول سال گذشته گامهای زیادی برداشتهایم که قرار است ما را در وضعیت بهتری قرار دهد تا بتوانیم واقعاً با برخی از این تهدیدها در آینده مبارزه کنیم.
او تنها کسی نیست که اینچنین فکر میکند که گرچه امنیت سایبری و بودجههای این حوزه هنوز به توجه بیشتری نیاز دارند؛ اما همهچیز بهطورکلی در مسیر درستی حرکت میکند.
گورهام از پی دبلیو سی میگوید که بهطور فزایندهای متوجه خواهیم شد که این یک تهدید مهم و گسترده است و خطر قابلتوجهی در خارج وجود دارد و این باعث خواهد شد تا کمی خوشبین باشیم. همانطور که جهان به سمت سال 2023 پیش میرود، هنوز چالشهای زیادی برای مقابله با این تهدیدات وجود خواهد داشت.
او میگوید که این تهدیدات نهتنها از بین نخواهند رفت، بلکه اهمیت بیشتری خواهند یافت و با ادامه تحول دیجیتالی مهمتر نیز خواهند شد؛ اما او معتقد است که این واقعیت که امروز با آن کنار میآییم نشانه خوبی برای آینده خواهد بود.
منبع: سایبربان
نت بلاکس از محدودیت شبکههای اجتماعی پس از انفجار مهیب در استانبول خبر داد.
به گزارش فارس، در پی انفجار سهمگین ساعتی قبل در میدان تکسیم استانبول، مقامات ترکیه دستور به ممنوعیت رسانههای اجتماعی در این کشور دادند.
نت بلاکس که سرعت و دسترسی به اینترنت در نقاط مختلف جهان را رصد میکند، با انتشار توئیتی خبر از این ممنوعیت داد.
در این توئیت آمده: پلتفرمهای رسانههای اجتماعی توئیتر، اینستاگرام، یوتیوب و فیسبوک در ترکیه پس از انفجار مرگبار در تکسیم استانبول محدود شدهاند. مقامات پس از این حادثه ممنوعیت پخش و انتشار را صادر کردند.
نتبلاکس همچنین در وبسایت خود نوشت:
دادههای شبکه نت بلاکس، محدودیت پلتفرمهای رسانههای اجتماعی در چندین ارائهدهنده اینترنت در ترکیه را پس از انفجار مرگبار در خیابان استقلال در تقسیم استانبول تأیید میکند. این اختلال در حالی رخ داده که مرجع نظارتی شورای عالی رادیو و تلویزیون ترکیه (RTUK) ممنوعیت رسانه ای در مورد موضوع انفجار را اعلام کرده است.
معیارهای نت بلاکس نشان می دهد که رسانه های اجتماعی توییتر، اینستاگرام، فیسبوک، یوتیوب و برخی از سرورهای تلگرام در حال حاضر محدود هستند. این اقدام در ابتدا بر روی اپراتور شبکه پیشرو ترک تلکام اجرا شد و پس از آن روی بیشتر ارائه دهندگان اینترنتی بزرگ گسترش یافت. داده ها از یک مجموعه اولیه از 50 نقطه برتر در ترکیه گرفته شده و گزارش های کاربران در دسترس نبودن سرویس را تأیید می کند.
ترکیه سیاست دیرینه ای (longstanding policy ) برای محدود کردن دسترسی به پلتفرم های رسانه های اجتماعی پس از انفجارها، حوادث سیاسی و حملات تروریستی دارد.
اداره فناوری اطلاعات و ارتباطات ترکیه (BTK) با تایید اعمال محدودیت در شبکه های اجتماعی پس از انتشار این گزارش، اعلام کرد که این محدودیت ها برای جلوگیری از انتشار و پخش تصاویر از محل حادثه اعمال شده است.
سایت بزرگ خرید و فروش الکترونیکی آمازون با ثبت یک تریلیون دلار کاهش ارزش در بورس از این نظر در جهان تاریخساز شد.
به گزارش اعتمادآنلاین، رسانههای عربی خبر دادند، آمازون با ثبت این کاهش ارزش به عنوان اولین شرکت در تاریخ لقب گرفت که یک تریلیون دلار زیان را متحمل شده است.
چند روز پیش سهام آمازون ۴.۳ درصد کاهش پیدا کرد و به ۸۸.۱۴ دلار برای هر سهم رسید تا قیمت این شرکت از ۱.۸۸ تریلیون دلار در سال ۲۰۲۱ به ۸۷۸.۵ میلیارد دلار تنزل پیدا کند.
در این بین جف بزوس، بنیانگذار شرکت آمازون، هم مجموعاً ۱۰۹ میلیارد دلار از این کاهش ارزش سهام زیان دید.
عربستان سعودی و هند در صدد تعمیق روابط امنیت سایبری هستند.
به گزارش سایبربان؛ به گفته یک مقام ارشد هندی، عربستان سعودی و هند به زودی یادداشت تفاهمی برای ارتقای همکاری در امنیت سایبری امضا خواهند کرد، زیرا مذاکرات بین مقامات 2 کشور به طور پیوسته در حال پیشرفت است.
راجش پَنت (Rajesh Pant)، هماهنگ کننده امنیت سایبری ملی هند در حاشیه نشست جهانی امنیت سایبری در ریاض در گفتگوی اختصاصی با وبگاه تخصصی عرب نیوز (Arab News) در ماه نوامبر امسال گفت که با ماجد بن محمد المازید (Majed bin Mohammed Al-Mazyed)، فرماندار سازمان امنیت ملی عربستان سعودی برای بحث بیشتر در مورد تفاهمنامه دیدار خواهد کرد.
پَنت در این خصوص اظهار داشت : «ما در زمینه ظرفیتسازی چند کارگروه خواهیم داشت. همکاری بین 2 طرف ملی خواهد بود. همچنین 2 کشور میتوانند در زمینه اطلاعات تهدید همکاری داشته باشند. انتظار میرود شاخص امنیت سایبری جهانی، یک ابتکار چندجانبه که تعهد جهانی کشورها به امنیت سایبری را تضمین میکند، به زودی سبک سیستم رتبهبندی خود را تغییر دهد و میتواند یک سیستم بلوکی را اتخاذ کند که در آن کشورها در گروههای مختلف قرار گیرند.»
هماهنگ کننده امنیت سایبری ملی هند خاطرنشان کرد که بر سر شاخص رقابتپذیری جهانی (GCI) دعوا است. این یک کلاس درس معمولی است که در آن یک نفر اول و یک نفر سوم میشود. آنها در حال برنامهریزی برای داشتن بلوک هستند. به عنوان مثال، اگر امتیاز 80 تا 100 را کسب کنید، به کلاس A میآیید و اگر 60 تا 80 امتیاز بگیرید، B خواهید بود. بنابراین، مردم به طور کلی خوشحال هستند که رتبه 1،2،3 را ندارند، اما A، B و C هستند.
وی با اشاره به اینکه تصمیمی برای اتخاذ سیستم رتبهبندی بلوکی هنوز در فضای عمومی گرفته نشده، گفت که بحث استفاده از این روش جدید به طور پیوسته در حال پیشرفت است.
پَنت با اشاره به رشد هند در شاخص امنیت سایبری جهانی، ادعا کرد که این کشور از رتبه 47 به رتبه دهم در سال 2021 صعود کرده و مردم برای مقاومت در برابر تهدیدات جنایات سایبری باید به دانش مسلح شوند.
او افزود : «در فضای سایبری چگونه قدرت خود را نشان میدهید؟ راهحل برای جلوگیری از درگیری، ایجاد انعطافپذیری است. مردم باید از نظر فناوری مقاوم و بهداشت سایبری خوبی داشته باشند و آموزش ببینند. همچنین باید یک برنامه مدیریت بحران سایبری خوب وجود داشته باشد. همکاری بینالمللی برای اطمینان از یک آینده آنلاین امن ضروری است : امروز هیچ کشوری نمیتواند از خود محافظت کند، زیرا حفاظت در فضای سایبری مستلزم اطلاعات تهدید است. این اطلاعات تهدید باید از سرتاسر جهان باشد و ما به آن اطلاعات نیاز داریم. این را تنها در صورتی میتوانید دریافت کنید که مردم از سراسر جهان آن را به شما بدهند.»
مدیرعامل صرافی بایننس هشدار داد ورشکستگی صرافی افتیاکس اولین سقوط شرکتهای ارز مجازی است و شرکتهای دیگری هم با این سرنوشت مواجه خواهند شد.
بهگزارش خبرگزاری تسنیم به نقل از یاهو فاینانس، چانگ پنگ ژائو، مدیرعامل صرافی بایننس به سرمایهگذاران هشدار داد سقوط سریع صرافی افتیاکس آخرین ورشکستگی در بازار ارزهای دیجیتال نخواهد بود.
صرافی بایننس که ژائو یکی از مؤسسان آن است، بزرگترین صرافی ارز مجازی و سرمایههای دیجیتال در دنیا از نظر حجم معاملات به حساب میآید. این میلیاردر را بهخاطر تاثیر فراوانی که در فضای ارزهای مجازی دارد با نام CZ میشناسند.
ژائو زمانیکه رقیب اصلی آن یعنی صرافی افتیاکس با مشکل شدید نقدینگی مواجه شد، پیشنهاد در اختیار گرفتن آن را داد. اما این معامله کمتر از یک روز بعد لغو شد. صرافی افتیاکس با مدیریت سم بنکمن فراید در هفتم نوامبر 15.6 میلیارد دلار ارزش داشت. این صرافی در یازدهم نوامبر اعلام ورشکستگی کرد و مدیرعامل آن استعفا داد.
ژائو هشدار داد بازار ارزهای مجازی که در حال حاضر 1 تریلیون دلار ارزش دارد با بحرانی مشابه بحران مالی 2008 مواجه است.
وی گفت ورشکستگی صرافی افتیاکس اولین سقوط شرکتهای ارز مجازی است و شرکتهای دیگری هم با این سرنوشت مواجه خواهند شد.
ژائو عقیده دارد ورشکستگی این صرافی تأثیرات زنجیرهواری مخصوصاً بر آنهایی که به اکوسیستم افتیاکس نزدیک بودند خواهد داشت.
وی هشدار داد بهزودی خبرهای دیگری از سقوط شرکتهای ارزهای مجازی میرسد.
این اتفاقات و اظهارنظرها باعث سقوط 20 درصدی ارزش بیت کوین شد و ارزش ارز مجازی اتر هم بیشتر از 22.5 درصد پایین آمد.
بحران نقدینگی صرافی افتیاکس با خروج گسترده بسیاری از مشتریان آن در ششم نوامبر ایجاد شد، یعنی پساز آنکه بایننس تصمیم خود را برای فروش 500 میلیون دلار افتیتی، ارز مجازی که توسط افتیاکس منتشر شده بود اعلام کرد.
ژائو درعینحال اعلام کرد بازار ارزهای مجازی خودش را ترمیم کرده و بهبود خواهد یافت.
استرالیا یک مدل جدید پلیس سایبری را به طور رسمی راه اندازی کرده تا تلاش ها برای ردیابی سندیکاهای جرائم سایبری را افزایش دهد.
به گزارش خبرگزاری مهر به نقل از رویترز، این درحالی است که اخیراً میلیون ها نفر ساکن استرالیا قربانی حملات سایبری شده اند.
«مدی بانک پرایوت» بزرگترین بیمه گذار سلامت استرالیا ماه گذشته با یک حمله سایبری عظیم روبرو شد. این در حالی است که استرالیا با افزایش حمله هک خسارت بار دست و پنجه نرم می کند.
حداقل ۸ شرکت از جمله اپتوس (زیر مجموعه سنگاپور تله کامونیکیشنز)، دومین شرکت مخابراتی بزرگ استرالیا گزارش های هک از ماه سپتامبر را ثبت کرده است.
کلر اونیل وزیر کشور استرالیا پروژه شراکت بین پلیس فدرال این کشور (AFP) و اداره سیگنال های استرالیا (Australian Signals Directorate) را به طور رسمی اعلام کرد. اداره سیگنال های استرالیا ارتباطات الکترونیکی کشورهای خارجی را رهگیری می کند تا نظارت جدید و سختگیرانه تری بر جرم های سایبری داشته باشد.
به گفته اونیل، ۱۰۰ افسر پلیس بخشی از این شراکت جدید بین دو آژانس فدرال استرالیا هستند که به عنوان «عملیات مشترک علیه سندیکاهای جنایتکاران سایبری» عمل خواهند کرد.
این نیروی ضربتی مجرمانی را ردیابی می کند که مسئولیت جرم های مخرب را بر عهده دارند.
بیانیه مذکور در حالی اعلام می شود که AFP اعلام کرد هکرهای مستقر در روسیه به مدی بانک حمله انجام داده اند. طی آن حمله داده های بیش از ۱۰ میلیون مشتری فعلی و سابق شرکت فاش شد.
شرکت متا پلتفرمز پروژه های توسعه و ساخت نمایشگرهای هوشمند و ساعت هوشمند را متوقف می کند. این اقدام در راستای کاهش هزینه ها و پس از تصمیم به اخراج ۱۱ هزار کارمند اعلام شده است.
به گزارش خبرگزاری مهر به نقل از انگجت، مدیران ارشد اجرایی این شرکت در جلسه ای به کارمندان اعلام کرده اند، فعالیت در پروژه پرتال( نمایشگر هوشمند) را متوقف خواهند کرد. متا قبلا این نمایشگر را در بازار عرضه کرده بود و در اوج همه گیری کووید۱۹ فروش آن افزایش یافته بود زیرا مردم مجبور بودند در خانه بمانند.
با این وجود شرکت در ماه ژوئن استراتژی های خود را تغییر داد و تصمیم گرفت آن را به کسب وکارها بفروشد.
طبق گزارش نشریه اینفورمیشن در آن زمان، حتی با وجود افزایش فروش پرتال در ۲۰۲۱ میلادی، سهم آن از بازار جهانی کمتر از یک درصد بود. بنابراین ترغیب مصرف کنندگان به خرید آن احتمالا سودی نداشت و اکنون شرکت به این نتیجه رسیده که توسعه دستگاه در کل بی ارزش است.
اندرو بازورث مدیر ارشد فناوری متا طی جلسه به کارمندان گفته بود: مدت زمان و سرمایه زیادی لازم است تا وارد بخش بازرگانی شد، بنابراین به نظر می رسید سرمایه گذاری وقت و هزینه در این پروژه درست نباشد.
البته متا هنوز ساعت هوشمند را عرضه نکرده هرچند طی سال های گذشته گزارش هایی درباره این پروژه منتشر شده بود. اکنون به نظر می رسد گجت پوشیدنی مذکور هرگز ساخته نمی شود، مگر آنکه متا تصمیمش را تغییر دهد.
بازورث اعلام کرد تیم پروژه ساعت هوشمند روی توسعه عینک های واقعیت افزوده این شرکت فعالیت می کنندو نیمی از سرمایه گذاری متا در «ریالیتی لبز» نیز در پروژه های واقعیت افزوده صرف خواهد شد.
مدیران ارشد اجرایی متا پلتفرمز علاوه بر لغو پروژه پرتال اعلام کردند ۵۴ درصد از کارمندان اخراجی درشغل های بازرگانی فعالیت می کردند و بقیه در مشاغل مربوط به فناوری مشغول بودند. این شرکت آمریکایی واحدهای تماس صوتی و تصویری خود را با دیگر تیم های پیام رسان ترکیب می کند و یک بخش جدید می سازد تا چالش های سخت مهندسی را برطرف کند.
طبق گزارشی جدید به نظر می رسد اخیرا و در اوایل سال گذشته میلادی اداره تحقیقات فدرال(FBI) آمریکا تصمیم داشته از جاسوس افزار اسرائیلی پگاسوس در تحقیقات جنایی استفاده کند.
به گزارش خبرگزاری مهر به نقل از انگجت، طبق اسناد داخلی و همچنین سوابق دادگاه بین اواخر ۲۰۲۰ و اوایل ۲۰۲۱ میلادی مقامات این آژانس فدرال در مراحل پیشرفته توسعه برنامه هایی برای اطلاع رسانی به مدیریت سازمان FBI در مورد نرم افزار بودند.
به نوشته نشریه نیویورک تایمز، این اسناد همچنین نشان می دهند FBI دستورالعملی برای دادستان های فدرال ایجاد کرده و در آن توضیح داده شده بود چگونه نحوه استفاده افبیآی از پگاسوس در طول پروندههای قضایی افشا شود.
با توجه به اسناد هنوز مشخص نیست اف بی آی درباره استفاده از جاسوس افزار مذکور برای شهروندان آمریکایی چه تصمیمی گرفته است. در اوایل سال جاری میلادی نشریه نیویورک تایمز فاش کرد این آژانس فدرال یک نسخه از جاسوس افزار پگاسوس به نام «فانتوم» را آزمایش کرده که می تواند موبایل هایی با شماره تلفن های مربوط به آمریکا را هدف بگیرد.
در جولای ۲۰۲۱ میلادی اف بی آی به تدریج تصمیم گرفت از پگاسوس در تحقیقات جنایی استفاده نکند. در همان ماه واشنگتن پست تحقیقی منتشر و ادعا کرد نرم افزار مذکور برای هک موبایل های دو زن نزدیک به جمال خاشقچی( خبرنگارعربستانی به قتل رسیده) به کار رفته است. چند ماه بعد آمریکا NSO(سازنده پگاسوس) را در فهرست سیاه وزارت بازرگانی قرار داد. با وجود تصمیم بر عدم استفاده از پگاسوس، اف بی آی به نوعی عنوان کرد که همچنان استفاده از این ابزار درآینده نزدیک را بررسی می کند.
در گزارشی که ماه گذشته توسط اف بی آی فراهم شده، آمده است: فقط چون اف بی آی تصمیم گرفته از این ابزار برای پشتیبانی از تحقیقات جنایی استفاده نکند، بدان معنا نیست که آن را آزمایش و ارزیابی نمی کند یا احتمالا جاسوس افزارهای مشابه را برای دسترسی به ارتباطات رمزگذاری شده مجرمان به کار نمی برد.
در دسامبر ۲۰۲۱ میلادی کریس ورای مدیر اف بی آی در جلسه ای با کنگره گفته بود: اگر منظور شما آن است که ما در تحقیقی برای جمع آوری اطلاعات یا هدف گرفتن فردی از این ابزار استفاده کرده ایم یا خیر، پاسخ ما این است: به طور حتم خیر.
اکنون به نظر می رسد این سند تصویری متفاوت از گفته ورای و تمایل اف بی آی به استفاده از پگاسوس را نشان می دهد.
منابع آگاه میگویند: حداقل یک میلیارد دلار از ارزهای مجازی کاربران کارگزاری FTX که اعلام ورشکستگی کرده، نیست شده است.
به گزارش فارس به نقل از رویترز، دو منبع آگاه اعلام کردند که حداقل یک میلیارد دلار از ارزهای مجازی کاربران کارگزاری FTX که اخیرا اعلام ورشکستگی کرده، گم شده است.
این منابع آگاه میگویند که سام بانکمان فراید، مدیر عامل پیشین FTX، به صورت مخفیانه 10 میلیارد دلار از دارایی کاربران را از FTX به شرکت آلامدا ریسرچ که متعلق به وی بوده، منتقل کرده است. از آن زمان به بعد بخش قابل توجهی از این پول ناپدید شده است.
یک منبع آگاه گفته که ارزش داراییهای ناپدید شده برابر با 1.7 میلیارد دلار بوده و یک منبع آگاه دیگر نیز میگوید که رقم آن بین یک تا دو میلیارد دلار برآورد میشود.
دو منبع آگاه میگویند، بانکمان فراید چند روز پیش این موضوع را با مدیران ارشد کارگزاری FTX مطرح کرده است. هر دوی این منابع البته جزو مدیران رده بالای FTX هستند.
کارگزاری FTX شب گذشته رسما اعلام ورشکستگی کرد و یکی از دلایل آن عقبنشینی کارگزاری باینانس از خرید این موسسه بود. نکته جالب آنکه بانکمان فراید با ارسال یک پیامک به رویترز اعلام کرده که مخالف انتقال 10 میلیارد دلار ارز مجازی از FTX به آلامدا بوده است.
وی مدعی شده که این اقدام به صورت مخفیانه انجام نشده است.