ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۱۸۹۰۸ مطلب با موضوع «others» ثبت شده است

تحلیل


نمونه‌هایی از “استادیوم متصل” در قطر

چهارشنبه, ۲ آذر ۱۴۰۱، ۰۹:۱۱ ق.ظ | ۰ نظر

عباس پورخصالیان – از بازی‌های پیشین فوتبال می‌دانیم که استادیوم‌های ورزشی، متصل نبوده‌اند و حضور دوربین‌های تلویزیونی در کنار دوربین‌های وبی باعث می‌شدند که در حین بازی‌های پُرطرفدار، پخش کشوری یا بین المللی مسابقات صورت گیرد.

کشف سایت‌های کلاه‌بردار در جام جهانی

سه شنبه, ۱ آذر ۱۴۰۱، ۰۳:۱۶ ب.ظ | ۰ نظر

شرکت امنیت سایبری، کسپرسکی، بسیاری از سایت‌های فیشینگ و کلاه‌برداری‌های ان اف تی (NFT) را که از رویداد جام جهانی 2022 قطر سوءاستفاده می‌کنند، کشف کرده است.
به گزارش سایبربان؛ اولگا اسویستونوا، کارشناس امنیت سایبری در کسپرسکی، در بیانیه مطبوعاتی در جاکارتا در روز دوشنبه گفت: ما می‌بینیم که چگونه مجرمان سایبری سعی می‌کنند تا حداکثر بهره را از رویداد جام جهانی ببرند و تا حد امکان از آن سوءاستفاده می‌کنند. ازجمله این موارد می‌توان به افزایش تعداد کلاه‌برداری‌های توکن غیرقابل تعویض مربوط به جام جهانی اشاره کرد.

این شرکت امنیت سایبری متوجه شده که سایت‌های فیشینگ از نقشه‌های مختلفی برای سرقت اطلاعات کاربران استفاده می‌کنند. اولین طرح کلاه‌برداری که آن‌ها کشف کرده‌اند، فروش بلیت جام جهانی 2022 قطر بوده است.

خطر تقلب در بلیت جام جهانی 2022 قطر به دلیل فروش آنلاین بلیت توسط سازمان دهندگان این رویداد بیشتر است. دومین طرح کلاه‌برداری که کشف شد، اعطای هدایای جعلی بود.

این نوع کلاه‌برداری در رویدادهای بزرگی مانند جام جهانی بسیار رایج است. به قربانیان پیام نادرست به‌عنوان برنده بلیت ارسال می‌شود و فقط باید هزینه حمل‌ونقل را بپردازد.

سومین روش کلاه‌برداری در مورد جام جهانی شامل فروش کالاهای تقلبی بود که در آن مجرمان سایبری از قربانیان می‌خواستند که اطلاعات شخصی خود را وارد کنند و برای پیراهن‌ها و یا توپ‌های فوتبال امضاشده پول ارسال کنند؛ کالاهایی که حتی وجود خارجی هم نداشتند.

کسپرسکی همچنین سایت‌های آژانس مسافرتی جعلی را پیدا کرده که بلیت هواپیما به دوحه قطر را ارائه می‌دادند. کاربران اینترنتی باید مراقب این سایت‌های جعلی باشند، زیرا مجرمان سایبری به بهانه رزرو بلیت هواپیما، درخواست وارد کردن اطلاعات شخصی و اطلاعات بانکی می‌کنند.

همچنین مشخص شد که این کلاه‌برداران از محبوبیت توکن های غیرقابل تعویض و دارایی‌های رمزنگاری‌شده برای تقلب تحت عنوان جام جهانی 2022 قطر سوءاستفاده می‌کنند. طرح‌های مورداستفاده، عبارت‌اند از شرط‌بندی روی مسابقات این رویداد با جوایز ارز دیجیتال یا آثار هنری دیجیتال توکن غیرقابل تعویض!

از قربانیان خواسته می‌شود که داده‌های کیف پول رمزنگاری را به خاطر انتقال جایزه وارد کنند.

برای جلوگیری از کلاه‌برداری تحت عنوان جام جهانی 2022 قطر، از کاربران اینترنتی خواسته می‌شود در هنگام باز کردن سایت‌ها در فضای مجازی هوشیار باشند. ماوس را روی پیوند مربوط به صفحه نگه دارند تا صحت آدرس سایت را دوباره بررسی کنند.

کسپرسکی به کاربران توصیه می‌کند که روی لینک‌های ایمیل‌ها کلیک نکنند، بلکه نام سایت‌ها را به‌ویژه برای خدمات بانکی به‌صورت دستی تایپ کنند.

کاربران همچنین باید از هرگونه اطلاعاتی که درخواست می‌شود آگاه باشند، شرکت‌های قانونی داده‌هایی مانند شماره کارت اعتباری یا رمز عبور را نمی‌خواهند.

پایان عصر شبکه‌های اجتماعی

سه شنبه, ۱ آذر ۱۴۰۱، ۰۲:۴۱ ب.ظ | ۰ نظر

آسیه فروردین – تسلط ایلان ماسک بر توییتر باعث شده تبلیغ‌کنندگان هزینه‌های خود را کاهش دهند و کاربران را مجبور به اجتناب از این پلتفرم کنند یا حداقل توییت‌های زیادی درباره این اقدام ارسال کنند. البته هرگز این احتمال وجود ندارد که عصر رسانه‌های اجتماعی به زودی به پایان برسد.

اپل درباره ردیابی کاربرانش دروغ می‌گوید

سه شنبه, ۱ آذر ۱۴۰۱، ۰۲:۲۴ ب.ظ | ۰ نظر

گروهی از محققان ادعای اپل برای ناشناس ماندن شیوه مصرف دیتا در دستگاه های این شرکت را نقض کرده اند زیرا آنها متوجه شدند یک شناسه دیجیتال مخصوص فعالیت در دستگاه را به اپل آی دی مرتبط می کند.

به گزارش خبرگزاری مهر به نقل از انگجت، حساب توئیتری گروه محققان Mysk ادعای اپل درباره تمرکز بر حفظ حریم خصوصی را به چالش کشیده اند.

توسعه دهندگان نرم افزار ادعا می کنند قابلیت استفاده از داده ناشناس اپل برای برخی اپلیکیشن ها شامل یک شناسه خدمات فهرست(DSID) است که به طور انحصاری به اپل آی دی و داده های آی کلود فرد مرتبط می شود. طبق اطلاعات Mysk اپل می تواند با کمکDSID عادت های جستجوی شما در اپ استور را ردیابی کند. این امر با ادعای اپل مبنی بر اینکه «هیچ‌کدام» از داده‌ها شناسایی شخصی نیست، در تضاد است و به نظر می‌رسد که در iOS ۱۶ نیز فعال است.

محققان قبلا یافته هایی را منتشر کرده بودند که نشان می داد در iOS۱۴.۶ حتی اگر قابلیت تحلیل دستگاه غیر فعال یا جمع آوری داده محدود شده باشد، انبوهی از داده های مربوط به فعالیت های اپلیکیشن های طرف اول به اپل فرستاده می شود.

این اطلاعات شامل مدل آیفون، زبان کیبورد و دیگر جزئیاتی می شود که به طور فرضی برای ردیابی فرد به کار می رود. نشریه گیزمودو نیز اشاره کرده پس از انتشار آن گزارش، کاربران یک شکایت دسته جمعی علیه اپل ثبت کردند.

این در حالی است که اپل در iOS۱۴.۵ ابزاری برای جلوگیری از ردیابی کاربران توسط اپلیکیشن های طرف ثالث ارائه کرد. بنابراین گزارش جدید شامل نرم افزارهای دیگری که روی دستگاه کاربر نصب است، نمی شود.

البته هنوز مشخص نیست اپل چه اطلاعاتی را به طور دقیق می بیند. گیزمودو در گزارشی نوشته اپل مصرف دیتا را رمزگذاری می کند و لزوما داده های خصوصی و عمومی را با هم فراوری نمی کند. مشکل دیگر نیز آن است که اپل روش تحلیل جمع آوری داده های خود را با جزئیات مشخص نمی کند.

اکنون این نگرانی وجود دارد که اپل تعهد خود به حفظ حریم خصوصی را حفظ نکند.

هند مقابله با نقدهای جعلی مشتریان و رده بندی های تایید نشده کالاها و خدمات در پلتفرم های آنلاین را آغاز کرده تا دنیای تجارت آنلاین را ایمن تر و از گمراه شدن کاربران جلوگیری کند.

به گزارش خبرگزاری مهر به نقل از رویترز، در همین راستا دولت این کشور پیش نویس دستورالعملی را برای شرکت های مختلف از گوگل، فیس بوک، اینستاگرام و آمازون گرفته تا اپ های سفر و تحویل غذا تهیه کرده که براساس نقدهای کاربران محصولات و سرویس هایشان فعالیت می کنند. نقدهای مثبت به فروش بیشتر و تمایل از سوی خریداران احتمالی منجر می شود.

کارشناسان صنعتی و مشتریان از برخی شرکت ها به دلیل نمایش ندادن نقدهای منفی یا قبول رده بندی های جعلی انتقاد کرده اند که فرایند راستی آزمایی برای خریداران را سخت تر می کند.

طبق بیانیه وزارت امور مصرف کننده، غذا و توزیع عمومی هند، اداره امور مصرف کننده در ماه ژوئن ۲۰۲۲ میلادی تصمیم گرفت چهارچوبی برای کنترل نقدهای جعلی و فریبکارانه در حوزه تجارت الکترونیک ایجاد کند.

البته جزئیات کامل این پیشنهاد هنوز به طور علنی مطرح نشده است. روهیت کومار سینگ وزیر امور مصرف کننده غذا و توزیع عمومی در هند به خبرنگاران گفت: ما قصد تهدید و ارعاب نداریم. در درجه اول خواهان پیروی داوطلبانه از دستورالعمل هستیم. اگر متوجه شویم فرایند اشتباه همچنان در حال گسترش است احتمالاً دستورالعمل را اجباری کنیم.

دفتر استانداردهای هند همخوانی با قوانین را ارزیابی می کند. شرکت های آنلاین ادعا می کنند فرایندهای کنترل داخلی برای مقابله با نقدهای جعلی دارند اما در حال حاضر نتوانسته اند از آن جلوگیری کنند.

اگر دستورالعمل لازم الاجرا شود، احتمالات شرکت ها برای عملکردهای تجاری ناعادلانه، سرکوب کردن نقدهای منفی یا فعال سازی نقدهای جعلی با اقداماتی روبرو شوند.

نگرانی فرانسه از امنیت اطلاعات در توییتر

سه شنبه, ۱ آذر ۱۴۰۱، ۰۲:۲۳ ب.ظ | ۰ نظر

رگولاتور فرانسوی «آرکام«(Arcom) با ارسال نامه ای به توئیتر از این پلتفرم خواسته با وجود کاهش نیروی انسانی، تا ۲۴ نوامبر به وظایف خود جهت تضمین شفافیت داده ها عمل کند.

به گزارش خبرگزاری مهر به نقل از رویترز، آرکام سازمان رگولاتور ارتباطات صوتی بصری و دیجیتال است. به گفته این سازمان پس از خرید توئیتر توسط ایلان ماسک، این پلتفرم از کاهش نیمی از نیروهای انسانی خود و لغو قرارداد چندهزار کارمند پیمانی خبر داد.

«روش اولیویه میستر» رییس آرکام در نامه ای به توئیتر نوشته است: آرکام نسبت به عواقب مستقیم چنین تصمیمی در توانایی توئیتر برای حفظ محیطی ایمن برای کاربران نگران است.

به گفته این رگولاتور توئیتر یکی از پربازدیدترین پلتفرم های آنلاین در فرانسه است و همین امر چالش هایی سیستماتیک درخصوص گفتمان دموکراسی و ایمنی عمومی ایجاد می کند.

در بخش دیگری از نامه رگولاتور آمده است: در این خصوص توئیتر وظایف خاصی دارد که آرکام متعهد است آنها توسط پلتفرم به طور کامل انجام شوند.

همچنین طبق نامه و چهارچوب قانونی که در ۲۰۱۸ میلادی تصویب شد و توئیتر را موظف به همکاری با آرکام کرد، این پلتفرم باید با هرگونه دستکاری و تغییر در داده ها مقابله کند.

اپراتورهای کتابخانه-زد، بزرگ‌ترین کتابخانه الکترونیکی دنیا به اتهام نقض کپی‌رایت مجرمانه دستگیر شدند.
به گزارش سایبربان؛ دو شهروند روس که گمان می‌رود در اداره یکی از بزرگ‌ترین وب‌سایت‌های دزدی کتاب آنلاین به نام کتابخانه-زد (Z-Library) نقش داشته باشند، به نقض کپی‌رایت مجرمانه، کلاه‌برداری اینترنتی و پول‌شویی متهم شده‌اند.

بر اساس یک کیفرخواست تازه منتشرشده، آنتون ناپلسکی 33 ساله و والریا ارماکووا 27 ساله، هر دو اهل سنت پترزبورگ روسیه، این سایت را بین ژانویه 2018 تا نوامبر 2022 اداره می کرده‌اند و به مردم اجازه می‌دادند تا کتاب‌ها و مقالات دانشگاهی را آزادانه و به‌صورت غیرقانونی دانلود کنند.

بر اساس اسناد دادگاه، این دو عمداً با توزیع آثار دارای حق چاپ باارزش کل خرده‌فروشی بیش از 2500 دلار، حق نسخه‌برداری را برای اهداف تجاری و منافع مالی خصوصی نقض کرده‌اند.

آن‌ها در 3 نوامبر در کوردوبا آرژانتین به درخواست ایالات‌متحده دستگیر شده‌اند. تقریباً در همان زمان، دولت فدرال همچنین شبکه کتابخانه-زد که متشکل از نزدیک به 250 دامنه بود را از بین برد و دارایی‌های آن را مصادره کرد که باعث ناراحتی دانشجویان در همه جا شد؛ چراکه از این سایت برای دسترسی به کتاب‌های درسی و مجلات دانشگاهی بدون پرداخت هزینه‌های سنگین ناشران دانشگاهی استفاده می‌کردند.

در همین حال، انجمن نویسندگان که ماه گذشته شکایتی به دفتر نمایندگی تجاری درباره کتابخانه-زد و سایت‌های دزدی مشابه ارسال کرده بود، از این اقدام استقبال کرده است.

مری راسنبرگر، مدیرعامل انجمن نویسندگان در بیانیه‌ای گفته است که دستگیری و کیفرخواست اپراتورهای کتابخانه-زد، یکی از بزرگ‌ترین پیشرفت‌ها در مبارزه با دزدی آنلاین کتاب‌های الکترونیکی مجرمانه تا به امروز است.

راسنبرگر در ادامه می‌گوید که درحالی‌که ما از حذف این وب‌سایت و کاهش آسیب ناشی از آن به نویسندگان دلگرم هستیم، نسبت به وضعیت اسفناک دانشگاه‌ها و سایر دانشجویانی که احتمالاً احساس کرده‌اند که مجبورند به چنین وب‌سایت‌های غیرقانونی و سایر وب‌سایت‌های رایگان متوسل شوند، بی‌تفاوت نیستیم. منابع کتب درسی به آن‌ها کمک می‌کند تا هزینه‌های بسیار بالای آموزش عالی را مدیریت کنند.

او افزود که دانشگاه‌ها – نه نویسندگان و ناشران – مقصر «هزینه گزاف آموزش» هستند. این کتاب‌ها نباید برای توجیه اتکا به مجرمان خارجی برای کتاب‌های درسی یا بی‌اهمیت جلوه دادن آسیب‌های شخصی و اقتصادی عظیمی که کتابخانه-زد برای نویسندگانی که سعی در امرارمعاش در شرایط سخت اقتصادی داشته‌اند، استفاده شود.

کتابخانه-زد فروشگاهی را در حدود سال 2009 راه‌اندازی کرد و ادعا کرده است که در طول عمر خود بیش از 11 میلیون کتاب الکترونیکی را ارائه داده که کاربران می‌توانند به‌صورت رایگان دانلود کنند. همچنین این وب‌سایت به کاربران اجازه می‌داد تا کتاب‌ها و مقالاتی که بسیاری از آن‌ها دارای حق چاپ بودند را آپلود کنند. البته، این کتابخانه، حق پخش هیچ‌یک از این آثار را نداشت و این موضوع، آن را در تضاد با ناشران و قانون قرار می‌داد.

بریون پیس، وکیل ایالات‌متحده در ناحیه شرقی نیویورک، در اعلام دستگیری‌ها و اتهامات علیه ناپلسکی و ارماکووا گفته است که همان‌طور که گفته می‌شود، متهمان به‌طور غیرقانونی از کارهایی که دزدیده‌اند سود می‌بردند. آن‌ها اغلب آثاری را در عرض چند ساعت پس از انتشار بارگذاری می‌کردند و در این فرآیند، نویسندگان، ناشران و کتاب‌فروشان را قربانی می‌کردند.

این واقعیت که هم انجمن نویسندگان و هم دانشجویانی که به سایت دسترسی پیدا کرده‌اند تشخیص می‌دهند که کتابخانه-زد راه‌حلی معیوب برای این بازار است، نشان می‌دهد که انگیزه‌ای برای اصلاح این مدل وجود دارد. اگرچه که کتابخانه-زد ممکن است از بین رفته باشد، اما ممکن است اولین گام‌ها را به سمت یک سیستم قابل‌اجرای توزیع دیجیتال برای متون دانشگاهی برداشته باشد.

داستان غول شدن علی‌ بابا

يكشنبه, ۲۹ آبان ۱۴۰۱، ۰۴:۵۲ ب.ظ | ۰ نظر

حتماً شما نیز بارها نام شرکت علی‌بابا را شنیده‌اید، شرکتی که با شنیدن اسمش در نگاه اول شاید به نظر بیاید که این شرکت ایرانی است یا دست‌کم صاحب آن ایرانی است، اما در واقع متعلق به یک فرد چینی است که شنیدن ماجرای تأسیس و شکل‌گیری آن خالی‌ از لطف نخواهد بود. خرید اینترنتی، سفارش آنلاین و جستجو در سایت‌های مختلف به بخشی از عادت‌های زندگی امروزه تبدیل شده است. اما ایده اولیه یعنی خرید آنلاین، حدود سال ۱۹۹۹ در سر یک معلم اهل چین به نام «جک ما» شکل گرفت.

حتماً شما نیز بارها نام شرکت علی‌بابا را شنیده‌اید، شرکتی که با شنیدن اسمش در نگاه اول شاید به نظر بیاید که این شرکت ایرانی است یا دست‌کم صاحب آن ایرانی است، اما در واقع متعلق به یک فرد چینی است که شنیدن ماجرای تأسیس و شکل‌گیری آن خالی‌ از لطف نخواهد بود. خرید اینترنتی، سفارش آنلاین و جستجو در سایت‌های مختلف به بخشی از عادت‌های زندگی امروزه تبدیل شده است. اما ایده اولیه یعنی خرید آنلاین، حدود سال ۱۹۹۹ در سر یک معلم اهل چین به نام «جک ما» شکل گرفت. اما پیش‌ازاین باید بدانیم که این سایت دقیقاً چه فعالیت‌هایی انجام می‌دهد.

سایت علی‌بابا چیست و چگونه کار می‌کند؟

در چین سایت اصلی علی‌بابا بستری بین‌المللی برای انجام معاملات بین تجار چینی و سایر تجار و فروشنده‌ها در فرمت b2b است. این سایت تجارت‌های بین‌المللی را به هم متصل می‌نماید. با استفاده از این فروشگاه، یک تاجر می‌تواند تولیدکننده‌ای را برای تولید انبوه محصولات و ارسال آن به کشور مقصد بیابد.

در بسیاری از موارد افراد از علی‌بابا به‌عنوان مشابه چینی سایت آمازون فعالیت یاد می‌کنند، چون بسیاری از تجار و فروشنده‌هایی که محصولات خود را از سایت علی‌بابا تهیه می‌نمایند فروشنده‌های آمازون هستند. حال که تا حدودی با فعالیت‌های این وب‌سایت آشنا شدیم به بحث اصلی خود یعنی داستان شکل‌گیری و سرگذشت این بیزینس برمی‌گردیم. 

سرگذشت جک ما، ثروتمندترین مرد چین

 جک ما در ۱۵ اکتبر ۱۹۶۴ میلادی در شهر هانگژو که در جنوب شرقی کشور چین قرار دارد به دنیا آمد. جک کودکی خود را در حالی سپری کرد که حکومت کمونیستی بر چین حاکم شده بود. جک ما برای  ورود به دانشگاه تلاش بسیار زیادی کرد و بعد از ۴ سال موفق شد در مؤسسه تربیت‌معلم شهر هانگ ژو مشغول به ادامه تحصیل شود. در سال ۱۹۸۸ جک موفق شد در رشته زبان انگلیسی فارغ تحصیل شود. نهایتاً در دانشگاه دیانزی هانگ ژو به‌عنوان استاد زبان و تجارت جهانی مشغول به تدریس شد. جک در اولین شغل خود، حقوقی برابر با ۱۲ دلار در ماه دریافت می‌کرد. اما او ما رؤیاهایی داشت که رسیدن به آن‌ها از طریق تدریس ناممکن بود. پس تصمیم گرفت ایده و رؤیاهای خود را دنبال کند.

اینترنت، بستری برای ایده‌های جک ما

جک پس از آشنایی با اینترنت در سفری که به آمریکا داشت مجذوب این تکنولوژی شد. سال بعد در چین اولین سرچ خود را انجام داد؛ ولی در کمال تعجب نتایج نشان داد، هیچ اثری از سایت‌های چینی نیست. جستجوی بعدی که او انجام داد، باز هم اطلاعاتی در مورد کشور چین بود و هیچ اثری از وب‌سایت‌های چینی نبود. او و دوستانش در نهایت تصمیم گرفتند در مورد کشور چین یک وب‌سایت تأسیس کنند تا فرایند خرید و واردات از چین را نیز تسهیل کنند.

تأسیس علی‌بابا

در سال ۱۹۹۹ شرکت علی‌بابا با یک تیم ۱۸ نفره از بنیان‌گذاران آغاز به کارکرد. رهبری این تیم را جک ما بر عهده داشت و فعالیت‌های شرکت در آپارتمان او انجام می‌شد. این شرکت در همان سال توانست مبلغ ۵ میلیون دلار از سرمایه‌گذاران دریافت کند. ایده‌ی شرکت آن‌ها به‌اندازه‌ای جالب بود که توانستند سال بعد ۲۰ میلیون دلار سرمایه از سافت‌بانک دریافت کنند. در سال ۲۰۰۰ بیش از ۱ میلیون کاربر در سایت علی‌بابا ثبت‌نام کرده بودند. شرکت علی‌بابا سعی داشت فعالیت‌های خود را گسترده‌تر کند.

علت نام‌گذاری علی‌بابا

جالب است بدانید که نام شرکت علی‌بابا از ادبیات ایران و کتاب هزار و یک شب گرفته شده است. انتخاب نام علی‌بابا بر اساس گزارش‌های برای وب‌سایت، هنگامی به ذهن جک، خطور کرد که در سانفرانسیسکو زندگی می‌کرد. جک ما درباره‌ی انتخاب این نام این‌گونه توضیح می‌دهد روزی در یک کافی‌شاپ در سانفرانسیسکو نشسته بودم و به این فکر کردم که علی‌بابا نام خوبی است. در همین فکر بودم که خدمتکار کافی‌شاپ آمد تا سفارشم را بگیرد.

از او پرسیدم آیا علی‌بابا را می‌شناسد؟ او گفت: «بله».

از او خواستم تا بیشتر در مورد این موضوع توضیح دهد و او در جواب جمله‌ی معروف علی‌بابا را تکرار کرد من که از این موضوع شگفت‌زده شده بودم به خیابان رفتم و از ۳۰ نفر دیگر پرسیدم که آیا علی‌بابا را می‌شناسند؟ مردم هند، آلمان، توکیو، چین و ... همه علی‌بابا را می‌شناختند؛ بنابراین این نام را برای سایت انتخاب کردیم.

سخن پایانی

داشتن ایده و رؤیاپردازی شروع داستان علی‌بابا بود و همه‌ی آن چیزی که باعث موفقیت این برند شد نیازسنجی درست و به‌موقع بود، هنگامی که شاید کمتر کسی به ساخت یک فروشگاه آنلاین فکر می‌کرد جک ما این ایده را در ذهن خود پرورش داد و با توانایی‌های تیم خود آن را گسترش داد. این داستان می‌تواند الهام‌بخش بسیاری از کسب‌وکارها باشد. در ایران نیز بسیاری از مردم و تجارت‌ها به خرید از علی‌ بابا روی‌ آورده‌اند.

علی‌بابا یک بستر عالی برای کارآفرینانی است که مایلند محصولات ارزشمندی را برای کسب و کار خود تهیه کنند. علی‌بابا قیمت‌های رقابتی را ارائه می‌دهد و به شما اجازه می‌دهد که حاشیه سود زیادی را ایجاد کنید. این فروشگاه طیف گسترده‌ای از تامین‌کننده‌ها، محصولات و مکان‌های مختلف را ارائه می‌دهد و مشتری می‌تواند محصول را مستقیماً از تولیدکننده تهیه، سفارشی سازی و با بسته‌بندی تضمین‌شده تحویل بگیرد. تجار می‌توانند با موفقیت، کالاهای خود را از علی‌بابا خریداری و برچسب‌گذاری کنند و در نهایت با نرخ مناسب به‌فروش رسانند. (منبع:روزنامه صمت)

هکرهای مدیبانک پس‌ازآنکه موفق به دریافت باج نشدند پنجمین قسمت از اطلاعات هک شده این شرکت را منتشر کردند.
به گزارش سایبربان؛ مجرمان سایبری که پشت حمله هکری به مدیبانک (Medibank) بودند، پس از انتشار اطلاعات دزدیده‌شده بیشتر، درحالی‌که به بازی با مشتریان بزرگ‌ترین شرکت بیمه سلامت استرالیا ادامه می‌دهند، به‌عنوان "بدافزار گراب" که ویروسی برای بخش بوت اصلی است، شناخته شدند.

این گروه باج افزاری پس‌ازاینکه شرکت بیمه مدیبانک در اوایل ماه جاری از پرداخت 10 میلیون دلار باج برای بازگرداندن اطلاعات امتناع کرده بود، پنجمین قسمت از اطلاعات حساس مشتریان این شرکت را در وب تاریک منتشر کرد.

هکرها روز یکشنبه در پیامی اعلام کردند که فایل‌های بیشتر تحت عناوین psycho.csv، hiv.csv، viral_hepatitis.csv، std.csv و غیره اضافه شدند.

اعتقاد بر این است که فایل‌های اخیر حاوی اطلاعاتی در مورد درمان بیماری‌های مقاربتی نیستند و نمونه دیگری از تلاش هکرها برای گسترش ترس است.

مدیبانک می‌گوید که این داده‌ها شامل چهار فایل و مجموعاً شامل 1496 پرونده است و خاطرنشان کرد که 123 پرونده مربوط به پرونده‌های قبلی منتشر شده است. همچنین 375 مورد از پرونده‌ها مطابقت ندارند. آن‌ها در حال انجام تجزیه‌وتحلیل بیشتر روی پرونده‌ها هستند تا صحت آن‌ها را مشخص کنند.

مدیبانک تأیید کرده که اطلاعاتی در مورد بیماری‌های مزمن مانند بیماری قلبی، دیابت و آسم، افراد مبتلا به سرطان و افراد مبتلا به بیماری‌های روانی، ازجمله هذیان و سایر موارد وجود دارد.

دیوید کوچکار، مدیرعامل مدیبانک در بیانیه‌ای مدعی شد هرکسی که این داده‌ها را از وب تاریک دانلود می‌کند که البته امری پیچیده‌تر از جستجوی اطلاعات در یک فروم اینترنتی عمومی و تلاش برای کسب سود از آن است، مرتکب جرم شده است.

هکرها از 13 نوامبر، هیچ فایل جدیدی پست نکرده بودند؛ به این امید که در فرآیند باج‌خواهی، اتفاقی معنادار بیفتد.

هفته گذشته در نشست سالانه مدیبانک در ملبورن، مدیران آن بر تصمیم خود مبنی بر عدم پرداخت باج به هکرها ایستادند و گفتند که باج‌دهی تنها مجرمان دیگر و حملات هکری بیشتری را تشویق خواهد کرد. مدیبانک همچنین تیم پشتیبانی مشتریان خود را به بیش از 300 نفر افزایش داده است.

پلیس فدرال استرالیا همچنان در حال بررسی این هک است.

ترامپ: به توییتر برنمی‌گردم

يكشنبه, ۲۹ آبان ۱۴۰۱، ۰۳:۱۰ ب.ظ | ۰ نظر

مدیر ارشد اجرایی جدید توئیتر حساب کاربری دونالد ترامپ را احیا کرد. اما رییس جمهور سابق آمریکا اعلام کرده علاقه ای به بازگشت به توئیتر ندارد و شبکه اجتماعی مخصوص خود را راه اندازی کرده است.

به گزارش خبرگزاری مهر به نقل از رویترز، دیروز ایلان ماسک، مدیر جدید توئیتر یک نظرسنجی درباره احیای حساب کاربری دونالد ترامپ رییس جمهور پیشین آمریکا برگزار کرد. اما پس از آنکه نظر سنجی تمایل پاسخ دهندگان به بازگشت ترامپ به پلتفرم را نشان داد، رییس جمهور سابق آمریکا اعلام کرد هیچ علاقه ای به بازگشت به شبکه اجتماعی مذکور ندارد.

این درحالی است که دونالد ترامپ در سال ۲۰۲۱ میلادی و پس از حمله حامیانش به کنگره به دلیل ترویج خشونت از حضور در توئیتر، اینستاگرام و فیس بوک منع شده بود.

روز گذشته حدود ۱۵ میلیون کاربر توئیتر در نظر سنجی ماسک شرکت کردند و ۵۱.۸ درصد از رای دهندگان خواهان بازگشت وی به این پلتفرم بودند. مدیر ارشد اجرایی جدید توئیتر در پیامی نوشت: مردم نظرشان را اعلام کردند. حساب کاربری ترامپ احیا می شود.

حساب کاربری رییس جمهور سابق آمریکا با بیش از ۸۸ میلیون فالور در ۸ ژانویه ۲۰۲۱ میلادی مسدود شد. در این میان پس از احیای حساب وی توسط توئیتر تا ساعت ۲۲ به وقت محلی آمریکا ۱۰۰ هزار کاربر جدید او را دنبال کردند.

اما هنگامیکه در یک اجلاس سالانه به طور ویدئویی از ترامپ درباره تصمیمش برای بازگشت به توئیتر سوال شد، او گفت: دلیلی برای این کار نمی بینم.

او در ادامه افزود: پلتفرم اجتماعی خود به نام تروث را راه اندازی کرده که تعامل آن با کاربران بهتر از توئیتر است و عملکرد آن نیز خارق العاده بوده است.

علاوه بر آن ترامپ اعلام کرد توئیتر با مشکل بات ها و حساب های کاربری جعلی روبرو است.

مرگ توییتر نزدیک است

يكشنبه, ۲۹ آبان ۱۴۰۱، ۰۳:۰۵ ب.ظ | ۰ نظر

به نظر می رسد ایلان ماسک پس از خرید توئیتر با اخراج انبوهی از کارمندان و اقدامات دیگر آرام آرام این شبکه اجتماعی را به لبه پرتگاه نابودی سوق می دهد.

به گزارش خبرنگار مهر، به نظر می‌رسد توئیتر در چنان گردابی گرفتار شده که خروج از آن به این آسانی نخواهد بود. ایلان ماسک چندی قبل این شبکه اجتماعی را به قیمت ۴۴ میلیارد دلار خرید و از آن زمان روند نزولی شرکت آغاز شد.

در مرحله نخست ماسک تصمیم گرفت نیمی از کارمندان شرکت را اخراج کند و از سوی دیگر دورکاری را لغو کرد. در همین راستا ۳۷۰۰ کارمند اخراج شدند. در این میان اولتیماتومی برای کارمندان ارسال کرد تا بین کار سخت و طولانی و خروج از شرکت یک گزینه را انتخاب کردند. پس از این اولتیماتوم حدود ۱۲۰۰ نفر از کارمندان از شغل خود استعفا دادند.

از سوی دیگر در بحبوحه اخراج نیروهای کار توئیتر و پس از اولتیماتوم ایلان ماسک برای انتخاب میان کار سخت یا استعفا، شکایت جدیدی از این پلتفرم ثبت شده است.

دیمیتری بورودائنکو یکی از مدیران مهندسی در توئیتر مستقر در کالیفرنیای آمریکا که اعلام کرده بود که این شرکت او را اخراج کرده زیرا از گزارش دادن به شرکت امتناع کرده است. در همین راستا این کارمند سابق یک شکایت گروهی در دادگاه سانفرانسیسکو علیه توئیتر ثبت کرده است.

به گفته بورودائنکو فراخوان ماسک برای بازگشت کارمندان به دفاتر یا استعفا از شغلشان نقض قانون معلولیت‌ها (ADA)در آمریکا است که طبق آن کارفرمایان باید شرایط لازم را برای کارمندان معلول فراهم کنند. این کارمند نیز مبتلا به نوعی معلولیت است که او را در معرض ریسک به ابتلاء به کووید ۱۹ قرار می‌دهد.

طبق شکایت نامه مذکور بسیاری از کارمندان توئیتر دچار معلولیت هستند و اکنون مجبور به استعفا شده‌اند زیرا نمی‌توانند عملکرد مورد نظر ماسک را داشته باشند.

در شکایتی دیگر علیه این شرکت توئیتر متهم شده هزاران کارمند قراردادی را بدون اخطار ۶۰ روزه (طبق قانون فدرال) اخراج کرده است.

 

عظیمت کاربران از توئیتر به پلتفرم‌های جایگزین

اما نیروی انسانی فقط یکی از چالش‌های این شبکه اجتماعی است. به نوشته بی بی سی، هشتگ «RIP Twitter» ( روحت شاد توئیتر!) در این شبکه اجتماعی ترند شده و بسیار از کاربران شرکت سعی دارند اطلاعات خود در آن را دانلود کنند.

آنها همچنین گزینه‌های جایگزین توئیتر را نیز به اشتراک می‌گذارند. در این میان مارتین لوئیس که خود در توئیتر ۲ میلیون فالوئر دارد، اعلام کرد در ماستودون فعالیت می‌کند هر چند شناخته شده نیست و دقیقاً از شیوه کار آن اطلاعی ندارد.

ماستودون یک نرم افزار رایگان با منبع باز برای ساخت شبکهٔ اجتماعی است که این امکان را به هر شخص می‌دهد تا گره سرور خود را در شبکه میزبانی کند و پایگاه‌های مختلف از کاربران آن در میان سروهای متفاوتی پخش هستند.

این در حالی است که ماسک به عنوان رئیس جدید توئیتر به این اتفاقات توجهی نکرده است.

علاوه بر آن مارگارت وستاگر معاون اجرایی کمیسیون اروپا و مسئول بخش دیجیتال معتقد است فرایند پر تنش خرید توئیتر فرصتی برای مردم است تا جایگزین‌هایی برای این شبکه اجتماعی بیابند.

به گفته او اتحادیه اروپا همچنان از توئیتر به عنوان یک ابزار ارتباطی استفاده می‌کند. او همزمان به ماستودون به عنوان یک گزینه جایگزین احتمالی اشاره کرده است.

معاون اجرایی کمیسیون اروپا به خبرنگاران در این باره گفت: برایم جالب است که حواشی رویدادهای مربوط به توئیتر سبب شده مردم بیشتری درباره این موضوع کنجکاو شوند که از چه پلتفرم‌های دیگری می‌توان استفاده کرد. بسیاری از مردم درباره ماستودون به عنوان جایگزین سخن می‌گویند که یک سرویس توسعه یافته در آلمان است. تصور می‌کنم هر دو پلتفرم ویژگی‌های مشابهی دارند.

 

اختلال در سرویس‌های توئیتر و احتمال هک اطلاعات

در این میان برخی کارشناسان معتقدند علاوه بر بحران اخراج کارمندان و جایگزین شدن توئیتر، در این شرایط هک پلتفرم وضعیت فاجعه باری را ایجاد می‌کند.

توئیتر مانند پلتفرم‌های بزرگ دیگر با حملات هکرهایی روبرو است که خواهان خرابکاری هستند. رهبران جهان، سیاستمداران و سلبریتی ها همه حساب‌های کاربری شخصی با میلیون‌ها فالوئر در توئیتر دارند و هدف مناسبی برای هکرها هستند. البته باید توجه داشت امنیت توئیتر احتمالاً قدرتمند است زیرا نمی‌توان پلتفرمی با ۳۰۰ میلیون کاربر ماهانه را به راحتی اداره کرد. اما قدرتمند ماندن امنیت نیازمند تداوم فرایندهای نگهداری است.

تهدید دوم در این زمینه آن است که سرورهای توئیتر به هر دلیلی (خرابکاری یا انجام نشدن فرایند نگهداری) از کار بیفتند.

از سوی دیگر سی ان ان روز جمعه نیز در گزارشی اعلام کرد پس از خروج ناگهانی و انبوهی از کارمندان توئیتر وب سایت داون دتکتور گزارش‌های متعددی از اختلالات دسترسی به این پلتفرم را منتشر کرد. برهمین اساس به نظر می‌رسید افزایش انبوه گزارش‌های اختلال در سرویس نگرانی‌های کاربران برای ادامه فعالیت سرویس به طور آنلاین با کارمندان کمتر را تأیید می‌کرد.

البته در واقعیت توئیتر با اختلال روبرو نشده بود بلکه داون دتکتور به طور خودکار صدها توئیت مربوط به کاربران را ثبت و رصد می‌کرد که نمی‌دانستند این پلتفرم مختل یا تعطیل شده است.

این امر پس از آن روی داد که ایلان ماسک از کارمندان خواست یا به کارسخت تن دهند یا شرکت را ترک کنند. بسیاری از کارمندان نیز استعفا از سمت خود را انتخاب کردند.

در همین راستا یکی از مدیران ارشد سابق توئیتر در این باره می‌گوید: آنها برای فعال نگه داشتن پلتفرم با چالش روبرو می‌شوند.

همزمان با انتشار این اخبار در روز جمعه، برخی کاربران در پلتفرم اعلام کردند در صورتیکه ماسک و باقیمانده تیم کارمندان در آنلاین نگه داشتن توئیتر با چالش روبرو شوند، احتمالاً این آخرین توئیت های آنان است که منتشر می‌شود.

از سوی دیگر برخی کاربران در روزهای اخیر از اختلالاتی در پلتفرم خبر داده بودند مانند مشکلات در تکمیل فرایند احراز هویت دو مرحله‌ای.

در همین حال نشریه پرس اسوسیشن نیز در گزارشی اعلام کرد توئیتر به طور موقت دفاتر خود را تعطیل کرده زیرا تعداد زیادی از کارمندان آن همچنان می‌خواهند از این شرکت استعفا دهند. این امر نگرانی‌های زیادی را درباره توانایی پلتفرم برای آنلاین باقی ماندن ایجاد کرده است.

طبق گزارش‌ها این شبکه اجتماعی دفاتر خود را تا دوشنبه تعطیل خواهد کرد زیرا بیم آن دارد که کارمندان ناراضی در شرکت خرابکاری کنند.

طبق قوانین جدید کمیسیون فدرال ارتباطات آمریکا، تهیه کنندگان پهنای باند باید اطلاعاتی مشابه برچسب ترکیبات محصولات غذایی را نمایش دهند تا مشتریان راحت تر سرویس های اینترنتی را انتخاب کنند.
به گزارش خبرگزاری مهر به نقل از رویترز، طبق قوانین جدیدی که کمیسیون فدرال ارتباطات آمریکا تصویب کرده، تهیه کنندگان پهنای باند باید اطلاعاتی مشابه برچسب ترکیبات محصولات غذایی را نمایش دهند تا مشتریان راحت تر بتوانند سرویس های اینترنتی را بخرند.

طبق این قوانین شرکت های اینترنتی باید هنگام فروش برچسب هایی را نمایش دهند که در آن قیمت، سرعت، هزینه ها و میزان داده اختصاص یافته برای مشتری مشخص باشد.

این برچسب ها نخستین بار به عنوان یک برنامه داوطلبانه در سال ۲۰۱۶ میلادی رونمایی شدند. کنگره تحت «قانون زیرساخت ۲۰۲۱» به اداره هوانوردی آمریکا دستور داد این برچسب ها را نمایش دهد.

جسیکا روزن ورسل رییس کمیسیون فدرال ارتباطات آمریکا در این باره می گوید: اکنون چند دهه است که برچسب های ترکیبات مواد غذایی روی محصولات خوراکی به کار می روند که خوانش و درک آنها آسان تر است. ما این مدل را از صنعت غذایی الهام گرفتیم زیرا می خواهیم اطلاعات اولیه درباره سرویس های اینترنتی به راحتی قابل درک باشد.

برچسب های مورد نظر این کمیسیون باید به طور کامل در صفحات آنلاین خرید محصول شرکت های اینترنتی نمایش داده شود. همچنین شیوه نمایش آنها نباید طوری باشد که با چند کلیک به آنها دسترسی یافت یا محدود به لینک یا آیکونی باشند که احتمال دارد مصرف کننده متوجه آن نشود.

لایحه هزار میلیارد دلاری «زیرساخت ۲۰۲۱» شامل بودجه ای ۶۵ میلیارد دلاری برای ارتقای دسترسی به اینترنت است. این بودجه با برنامه کمک ۱۰ میلیارد دلاری کووید ۱۹ که توسط خزانه داری آمریکا اعلام شد، متمایز است. بودجه خزانه داری آمریکا برای ارتقای دسترسی به پهنای باند اینترنت در مناطق دور افتاده تصویب شده بود.

عصر ارزهای دیجیتال رو به پایان است؟

شنبه, ۲۸ آبان ۱۴۰۱، ۰۴:۰۷ ب.ظ | ۰ نظر

تحلیل اکونومیست از صرافی FTX و آینده بازار کریپتو - سقوط FTX ضربه فاجعه باری به شهرت ارزهای دیجیتال وارد کرده است، سقوطی سخت و سریع . همین دو هفته قبل سم بنکمن-فرید در استراتوسفر بود. در آن زمان FTX، سومین صرافی بزرگ ارز دیجیتال، ۳۲ میلیارد دلار ارزش داشت و بر اساس تخمین‌ها ثروت خود شخص سمن بنکمن-فرید در حدود ۱۶ میلیارد دلار برآورد می‌شد. او در نگاه سرمایه‌گذاران خطرپذیر (VC) دره سیلیکون، یک نابغه مالی بود که می‌توانست در هنگام بازی‌های ویدیویی، سرمایه‌گذاران را شگفت‌زده کند و شاید نخستین تریلیونر جهان شود. در واشنگتن، او چهره قابل قبول کریپتو بود، با قانون‌گذاران ارتباط برقرار می‌کرد و تلاش‌های زیادی برای تأثیرگذاری بر مقررات ارزهای دیجیتال انجام می‌داد.

اما میراث باقی مانده از FTX چیزی جز یک میلیون طلبکار خشمگین، ده‌ها شرکت کریپتو متزلزل و گسترش تحقیقات نظارتی و جنایی علیه شخص او نیست. سقوط سریع FTX ضربه فاجعه باری، به صنعتی وارد کرد که پیش از این نیز شکست و رسوایی‌های زیادی را به خود دیده بود . هرگز قبل از این، کریپتو تا این حد مجرمانه، بیهوده و بی‌فایده به نظر نرسیده بود.

هر چه اطلاعات بیشتری در مورد مرگ FTX انتشار می‌یابد، داستان تکان دهنده‌تر می‌شود.در قوانین این صرافی ذکر شده که دارایی‌های مشتریان را به بازوهای تجاری خود وام نمی‌دهد. با این حال، از ۱۴ میلیارد دلار دارایی‌های این شرکت، ۸ میلیارد دلار به آلامدا ریسرچ، یک شرکت بازرگانی متعلق به آقای بنکمن-فرید، وام داده شده است. او برای وثیقه این وام، توکن‌های دیجیتالی خود صرافی‌اش را مورد پذیرش قرار داد. توکن‌هایی که بدون پشتوانه و بی اساس منتشر شده بود. انتشار صورت مالی این شرکت شکاف موجود در ترازنامه آن را آشکار کرد. قسمت قابل‌توجه این است که پس از اعلام ورشکستگی FTX در آمریکا، صدها میلیون دلار به طور مرموزی از حساب‌های مالکان آن خارج شده است.

شخصیت‌های شناخته شده، گرفتن وام بر اساس ارتباطات و فروپاشی یک شبه، تمامی اینها نشانه‌هایی از شیدایی مالی کلاسیک هستند. ارزش کل بازار کریپتوکارنسی که در دوران اوج خود به ۳ هزار میلیارد دلار می‌رسید، در حال حاضر به حدود ۸۰۰ میلیون دلار تنزل یافته است.

 

آیا رمزارزها می‌توانند مفید واقع شوند؟
مانند پایان هر شیدایی، اکنون این سوال مطرح می‌شود که آیا رمزارزها می‌توانند برای هر چیزی غیر از کلاهبرداری مورد استفاده قرار گیرند؟ ارزهای دیجیتال، نوید دهنده یک فناوری بودند که می‌توانست فرآیند مالی را سریع تر، ارزان‌تر و کارآمدتر کند. هر رسوایی جدیدی که در این صنعت رخ می‌دهد، می‌تواند باعث ترس و خروج افراد با استعداد زیادی از این حوزه شود. با این حال، این شانس وجود دارد که روزی نوآوری پایدار پدیدار شود.

در هر صورت با وجود این همه آشوبی که در دنیای کریپتوکارنسی رخ داده است، نمی‌توان از پتانسیلی که در تکنولوژی و فناوری حوزه وجود دارد، چشم‌پوشی کرد. آنچه به عنوان بانکداری امروزه متداول است، نیازمند زیرساخت محکمی برای حفظ اعتماد میان افراد است.

در مقابل، بلاک چین‌های عمومی بر روی شبکه‌ای از رایانه‌ها ساخته می‌شوند، که تراکنش‌های آنها، حداقل در تئوری، شفاف و قابل اعتماد هستند. سیستمی از قوانین حاکم بر آن‌ها، می‌توانند به طور جمعی راهی هوشمندانه برای تشویق مشارکت‌کنندگان منبع باز ارائه دهند و تمهیداتی که اجرای آنها در دنیای واقعی پرهزینه یا غیرعملی است، امکان‌پذیر کنند. به عنوان مثال به هنرمندان این امکان را می‌دهد که سهمی در سود حاصل از فروش مجدد آثار دیجیتال خود بدست آورند.

قسمت ناامیدکننده این است که ۱۴ سال پس از اختراع بلاک چین بیت کوین، تنها اندکی از آنچه وعده داده شده، محقق گشته است. کریپتو استعدادهایی را از فارغ التحصیلان باهوش، متخصصان وال استریت و سرمایه‌های مختلف از جمله، شرکت‌های مجازی، دارایی‌های مستقل و صندوق‌های بازنشستگی جذب کرد. مقادیر زیادی پول، زمان، استعداد و انرژی برای ساخت پلتفرم‌های مجازی به کار گرفته شده است. نسخه‌های کارآمد و غیرمتمرکز عملکردهای مالی اصلی، مانند مبادلات ارزی و وام‌دهی، وجود دارد. اما بسیاری از مصرف کنندگان، از ترس از دست دادن پول خود، به آنها اعتماد ندارند. در عوض از آنها بر روی توکن‌های ناپایدار قمار می‌کنند. در این بازار پولشویی، تحریم و کلاهبرداری فراوان است.

 

چرا جلوی بازار کریپتوکارنسی گرفته نمی‌شود؟
شاید در شرایط این چنینی به نظر برسد که زمان قانون‌گذاری این صنعت فرا رسیده است. اما واقعیت این است که یک جامعه سرمایه‌دار باید به سرمایه‌گذاران اجازه دهد تا ریسک کنند و آگاه باشند در برخی از این سرمایه‌گذاری‌های قمار گونه، احتمال ضرر و از دست رفتن دارایی‌هایشان وجود دارد. یکی از مهمترین سرمایه‌گذاران  FTX شرکت  Sequoia است. یک شرکت سرمایه‌گذاران جسورانه کالیفرنیایی. همچنین تماسک، یک صندوق سرمایه‌گذاری مستقل سنگاپور؛ و صندوق بازنشستگی معلمان انتاریو دیگر سرمایه‌گذاران این شرکت بوده‌اند. گرچه تمامی این سرمایه‌گذاران، سرمایه خود را در این شرکت از دست داده‌اند اما هیچ یک از آنها ( به دلیل شکست FTX ) نابود نشده‌اند.

هیچ کس نمی‌تواند پیش‌بینی کند که کدام نوآوری به ثمر می‌رسد و کدام نه. مردم باید آزاد باشند تا زمان و دارایی خود را روی موارد مختلف، حتی بالون و سفینه‌ها، متاورس و بسیاری از فناوری‌های دیگر اختصاص دهند، مواردی که ممکن است هرگز کارایی نداشته باشند. این مورد درباره کریپتوکارنسی نیز صدق می‌کند، همانطور که اقتصاد مجازی توسعه می‌یابد، برنامه‌های کاربردی غیرمتمرکز مفید نیز ممکن است ظاهر شوند.فناوری زیربنایی همچنان در حال بهبود است. ارتقاء بلاک چین اتریوم در ماه سپتامبر مصرف انرژی آن را به شدت کاهش داده و راه را برای مدیریت کارآمد حجم تراکنش‌های بالا هموار کرده است.

رگولاتورها باید به جای تنظیم بیش از حد یا حذف رمز ارزها بر اساس دو اصل هدایت شوند. یکی در مورد اینکه سرقت و کلاه‌بردای در این حوزه به حداقل برسد و دیگر اینکه سیستم مالی در برابر آسیب‌هایی که ممکن از سمت رمزارزها بر آنها وارد شود، مصون شوند. الزام صرافی‌ها برای پشتوانه سپرده‌های مشتریان با دارایی‌های نقدی یک گام واضح است. دومین مورد، قوانین مربوط به شفاف سازی و بی‌پرده‌گویی است که نشان می‌دهد، به طور مثال صرافی، وامی عظیم و مشکوک به شرکت‌های زیرمجموعه و به اصطلاح بازوی تجاری خود داده است یا خیر. سومین مورد به استیبل کوین‌ها مرتبط است. هدف آنها برابری و حفظ ارزش خود با ارز دنیای واقعی است لذا باید به گونه‌ای تنظیم شوند که گویی ابزار پرداخت در بانک‌ها هستند.

 

آیا کریپتو دوباره رشد خواهد کرد؟
این که ارز دیجیتال زنده بماند یا مانند حباب گل لاله به یک کنجکاوی مالی تبدیل شود، در نهایت، تماما به مقررات بستگی ندارد. هرچه رسوایی‌های بیشتری به وجود بیاید، کل سرمایه‌گذاری و اقتصاد این حوزه بیشتر لکه دار می‌شود و اعتبارش زیر سوال می‌رود. اگر ترس از دست رفتن دارایی‌ها در سرمایه‌گذاران و کاربران به وجود آید، فناوری و نوآوری استفاده شده در این حوزه دیگر اهمیتی نخواهد داشت. برای اینکه کریپتوکارنسی بتواند دوباره جان تازه‌ای بگیرد باید کابرد معتبری در دنیای واقعی بیابد و این ابهام را پشت سر بگذارد.

 منبع: فردای اقتصاد

«سلطان رمزارز» دنیا چگونه سقوط کرد؟

شنبه, ۲۸ آبان ۱۴۰۱، ۰۳:۵۹ ب.ظ | ۰ نظر

 بنکمن فرید – رئیس سابق شرکت تبادل رمزارز اف‌تی‌اکس که حالا در حال فروپاشی است – گِیمِر (Gamer) قهاری است. او در رشته توییتی برای حدود یک میلیون دنبال‌کننده‌اش توضیح داد که دلیل این کارش چیست. این بازی راهی برای او بود تا ذهنش را از اداره دو شرکت که روزانه میلیاردها دلار معامله می کردند، خالی کند.


در ظرف کمتر از هشت روز، سم بنکمن فرید مشهور به «سلطان رمزارز» ورشکستگی‌ شرکتش را اعلام کرد و از مقام مدیر اجرایی شرکت کناره‌گیری کرد و حالا مشمول تحقیقات فدرال درباره نحوه مدیریت‌اش بر مسایل مالی شرکت است.

طی چند سال اخیر اینترنت مملو از مصاحبه‌های طولانی با او بوده است که در چت‌های ویدیویی از پشت میز دفترش در باهاما صحبت می‌کرد. 

در بعضی از این ویدیوها، صداهای کلیکی شنیده می‌شود که حواس مخاطب را پرت می‌کند. 

ضمن اینکه مصاحبه‌شوندگان او با دقت تمام به حکایت باورنکردنی میلیاردر شدن او ظرف پنج سال گوش می‌کنند، این صدا مدام شنیده می‌شود و به وضوح صدای کلیک کردن ماوس این کارآفرین آمریکایی است. 

با تکرارهای سریع و فراوانی صدای «کلیک، کلیک، کلیک» شنیده می‌شود. در همین حال، چشمان بنکمن فرید مدام به گوشه‌های مختلف صفحه نمایش حرکت می‌کنند. 

از ویدیوها اصلا مشخص نمی‌شود که او پشت کامپیوترش چه می‌کند ولی توییت‌های اونشانه‌های خوبی به مخاطب می‌دهند. 

او در فوریه ۲۰۲۱ توییت کرد که: «اسم‌ام به خاطر بازی کردن لیگ آو لجندز در حین صحبت با تلفن بد در رفته است.» 

بنکمن فرید – رئیس سابق شرکت تبادل رمزارز اف‌تی‌اکس که حالا در حال فروپاشی است – گِیمِر (Gamer) قهاری است. او در رشته توییتی برای حدود یک میلیون دنبال‌کننده‌اش توضیح داد که دلیل این کارش چیست. این بازی راهی برای او بود تا ذهنش را از اداره دو شرکت که روزانه میلیاردها دلار معامله می کردند، خالی کند.

بنکمن می‌گوید: «بعضی‌ها به افراط در نوشیدن الکل می‌افتند؛ بعضی قمار می‌کنند. من لیگ بازی می‌کنم.» 
 


سم بنکمن-فرید از یک بازی ویدیویی به نام استوری‌بوک براول نیز بسیار لذت می‌برد تا جایی که در مارس سال ۲۰۲۲ شرکت سازنده آن را خرید

 

وقتی این هفته امپراتوری رمزارز این جوان سی ساله با این شگفتی سقوط کرد، داستان دیگری درباره بازی‌های او در فضای آنلاین مطرح شده است. 

بنا به یک پست وبلاگی شرکت سکویا کپیتال، غول سرمایه‌گذاری خطرپذیر، بنکمن فرید ضمن یک تماس ویدیویی در عالی‌ترین سطح با تیم سرمایه‌گذاری این شرکت مشغول بازی لیگ آو لجندز بوده است. گویا این امر باعث منصرف شدن آنها نشد. این گروه ۲۱۰ میلیون دلار در شرکت اف تی اکس آقای بنکمن فرید سرمایه‌گذاری کرد. 

سکویا کپیتال این هفته آن پست وبلاگی افشاگر را پاک کرد و اعلام کرد که حالا مبلغ سرمایه‌گذاری‌شده در اف تی اکس را به عنوان خسارت از دست رفته تلقی می‌کند. 

این شرکت تنها سرمایه‌گذاری نیست که مبالغ هنگفتی را از زمان سقوط امپراتوری ۳۲ میلیارد دلاری بنکمن فرید از دست داده است. 

اف تی اکس تقریباً ۱.۲ میلیون کاربر ثبت‌شده داشت که از این شرکت تبادل ارز برای خرید توکن‌های رمزارز از قبیل بیت‌کوین و هزاران رمزامرز دیگر استفاده می‌کردند.

از تاجران بزرگ تا هواداران روزمره رمزارزها، بسیاری هنوز نمی‌دانند که آیا اصلاً پس‌اندازشان را که در کیف پول‌های دیجیتال اف.تی.اس گیر افتاده است پس خواهند گرفت یا نه. 

این سقوطی سرسام‌آور است و رشد بنکمن فرید هم داستانی شگفت‌آور از ریسک‌ها، پاداش‌ها و بین‌بگ‌ها است. وی به ام آی تی رفت که یک دانشگاه پژوهشی معتبر آمریکایی است و در آنجا فیزیک و ریاضی خواند. 

اما این فارغ‌التحصیل جوان باهوش می‌گوید که درس‌هایی که در خوابگاه‌های دانشجویی یاد گرفته بود او را در مسیر ثروت‌مند شدن قرار داد. 

ماه گذشته، او در مصاحبه‌ای  تعریف کرد که چطور غرق در جنبش «دیگردوستی مؤثر» شده بود. او می‌گوید دیگردوستی مؤثر جامعه‌ای از مردمی است که «می‌کوشند تا بفهمند با زندگی‌تان چه کار می‌توانید بکنید که تا حد امکان تأثیر مثبتی بر جهان بگذارید». 

در نتیجه چنان‌که بنکمن فرید به یاد می‌آورد، تصمیم گرفت وارد بانکداری شود تا آن قدر پول به دست بیاورد که بتواند آن پول را صرف امور خیر کند. او در مدت کوتاهی در شرکت جین استریت در نیویورک تجارت سهام در بورس را آموخت و بعد حوصله‌اش سر رفت و تصمیم گرفت بیت کوین را آزمایش کند. 
 


بنکمن-فرید به دنبال‌کنندگان‌اش در توییتر گفت: «بیشتر اوقات روی بین‌بگ راحتی می‌خوابم»



او متوجه تفاوت ارزش بیت‌کوین در بورس‌های تبادل ارز مختلف رمزارزها شد و شروع به آربیتراژ کرد – یعنی بیت‌کوین را از جاهایی که آن را ارزان می‌فروختند می‌خرید و به جاهایی که به قیمت بیشتری معامله می‌شد می‌فروخت. 

بعد از یک ماه کسب سودهای متوسط، با چند نفر از دوستان کالج‌اش جمع شدند و شرکتی تجاری به نام آلامیدا ریسرچ (Alameda Research) را راه‌اندازی کردند. بنکمن فرید می‌گوید کار ساده‌ای نبود و ماه‌ها طول کشید تا فنون جابجا کردن پول از بانک‌ها و فراسوی مرزها را به کمال برسانند. اما بعد از حدود سه ماه او و تیم کوچک‌اش ناگهان به ثروتی هنگفت رسیدند. 

او یک سال پیش به پادکست جکس جونز و مارتین وارنر شو گفت: «ما خیلی سمج بودیم. همچنان ادامه می‌دادیم. اگر کسی مانعی سر راهمان می‌گذاشت، خلاقیت به خرج می‌دادیم و اگر سیستم ما نمی‌توانست از پسش بربیاید، سیستم تازه‌تری می‌ساختیم که از این مانع عبور کند.» 

در ژانویه ۲۰۱۸، تیم او روزانه یک میلیون دلار درآمد داشت. 

یک گزارشگر تجاری در سی‌ان‌بی‌سی اخیراً از او پرسید که به دست آوردن این درآمد چه حسی داشت. بنکمن فرید گفت که از حیث عقلانی و بر اساس روش‌شناسی‌اش «همه چیز کاملاً معقول بود. ولی از اعماق وجودم هر روز غافلگیر می‌شدم.»

سم بنکمن فرید در سال ۲۰۲۱ یک میلیاردر رسمی شد و این مدیون کسب و کار ثانوی و برجسته‌ترش، اف تی اکس بود. این شرکت تبادل رمزارز تبدیل به بزرگ‌ترین شرکت در جهان و یکی از غول‌های این صنعت شد که شاهد معامله روزانه ۱۰ تا ۱۵ میلیارد دلار بود.

اوایل سال ۲۰۲۲، ارزش اف‌تی‌اکس ۳۲ میلیارد دلار تخمین زده شده و نامی بود که بر سر زبان‌ها بود، یک استادیوم لیگ بسکتبال ان‌بی‌ای به نام این شرکت بود و ستاره‌های مشهوری چون تام بریدی از لیگ ملی فوتبال آمریکا در شمار حامیان و مروجان‌اش بودند. 

در تمام این مدت، بنکمن فرید ظاهراً با خشنودی جزییات سبک زندگی‌اش را در اختیار دنبال‌کنندگان توییتری‌اش می‌گذاشت. او گفت که عمدتاً روی بین‌بگ (کیسه شنی راحتی) کنار میزش در دفترش می‌خوابد و عکسی را پست کرد که او را در حالی نشان می‌داد که کنار کارکنان‌اش در ترمینال‌های کاری‌شان دراز کشیده است.
در توییتی دیگر در ساعات اول صحب نوشت: «نتوانستم بخوابم. برمی‌گردم دفتر.»

 رؤیای بنکمن فرید برای بخشیدن میزان عظیمی از پول‌اش به خیریه نیز در جریان بود. ماه گذشته، در مصاحبه‌ای ادعا کرد که «تا الآن چند صد میلیون دلار» پول را بخشیده است و سخاوت او فقط شامل حال خیریه‌ها نمی‌شد. در شش ماه گذشته، «سلطان رمزارز» لقب دیگری هم گرفت - «شوالیه سفیدپوش رمزارز».

در سال ۲۰۲۲ با سقوط قیمت رمزارزها، به اصطلاح «زمستان رمزارز» به قوت از راه رسید. شرکت‌های دیگر این صنعت متزلزل شده بودند ولی بنکمن فرید صدها میلیون دلار پول نقد را به عنوان کمک به آن شرکت‌ها پرداخت می‌کرد.

 وقتی سی‌ان‌بی‌سی از او پرسید که چرا سعی می‌کند شرکت‌های رمزارز رو به زوال را سرپا نگه دارد، گفت: «اگر قرار باشد رنج واقعی و شکست‌ها واقعی داشته باشیم در درازمدت وضع خوبی نخواهد بود. و برای مشتریان ما هم منصفانه نیست.»

 او در همان مصاحبه هم ادعا کرد که ۲ میلیارد دلار ذخیره دارد که می‌تواند از آن برای کمک به شرکت‌های رمزارز رو به سقوط استفاده کند.

 اما هفته پیش، خود او دستش پیش همین صنعت دراز بود و سعی می‌کرد برای نجات شرکت خودش و مشتریان خودش پول جمع کند.

 پرسش‌ها درباره ثبات مالی واقعی اف‌تی‌اکس وقتی شایع شد که مقاله‌ای در وب‌سایت کوین‌دسک منتشر شد که می‌گفت بیشتر تجارت شرکت عظیم آلامیدا ریسرچ متعلق به بنکمن فرید مبتکی بر بنیادی است که عمدتاً متشکل از یک واحد رمزارز است که شرکت خواهر اف‌تی‌اکس اختراع کرده است و نه سرمایه‌ای مستقل.

اتهامات دیگری در وال استریت ژورنال مطرح شدند مبنی بر این که آلامیدا ریسرچ از سپرده‌های مشتریان به عنوان وام برای داد و ستد استفاده می‌کرده است.
اما آغاز سقوط اف‌تی‌اکس وقتی از راه رسید که رقیب اصلی‌اش – بایننس – علناً همه توکن‌های مرتبط با اف‌تی‌اکس‌اش را چند روز بعد فروخت.

 


رئیس بایننس، چانگپنگ ژائو با رقیب‌اش آقای بنکمن-فرید در توییتر گفت‌وگوهای مختصر و کوتاهی داشت



 چانگ‌پنگ ژائو، مدیر اجرایی بایننس به ۷.۵ میلیون دنبال‌کننده‌اش گفت که شرکت‌اش «با توجه به افشاگری‌های اخیر» دارایی‌های‌اش را می‌فروشد. این کار باعث فرار مردم از اف‌تی‌اکس شد و مشتریان با دستپاچگی میلیاردها دلار را از بورس رمزارز بیرون کشیدند.

برداشت‌ها متوقف شدند و بنکمن فرید سعی کرد کمک مالی پیدا کند و در مقطعی بایننس پیش از منصرف شدن علناً به فکر خرید تمام دارایی‌های اف‌تی‌اکس بود.

بایننس گفت که گزارش‌هایی مبنی بر «سوء مدیریت پول مشتریان و ادعای تحقیق سازمان‌های آمریکایی درباره‌ این شرکت» باعث انصراف‌اش شده بود.

روز بعد، اف‌تی‌اکس اعلام ورشکستگی کرد.

بنکمن فرید در یک سلسله توییت عذرخواهی کرد و گفت: «یک بار دیگر، بسیار متأسفم که کارمان به اینجا کشیده است.»
«امیدوارم اوضاع بهبود پیدا کند. امیدوار این وضع باعث شود تا حدودی شفافیت، اعتماد و مدیریت ایجاد شود.»
او همچنین گفت که: «از اینکه کار به اینجا کشیده است بهت‌زده شده است.»

دنیای رمزارز نیز چنین حال و وضعیتی داشت و دارد. قیمت بیت کوین به پایین‌ترین میزان خود ظرف دو سال رسیده است و بسیاری حیران‌اند که اگر اف‌تی‌اکس با آن رهبر افسانه‌ای‌اش می‌تواند سقوط کند، سقوط بعدی گریبان‌گیر که خواهد شد؟

منبع: بی‌بی‌سی

پارلمان اروپا و کشورهای عضو این اتحادیه بر روی پروژه ساخت یک سیستم ماهواره‌ای جدید که اینترنت سریع و امن را برای همه شهروندان فراهم می کند به توافق رسیدند.
به گزارش تسنیم به نقل از نشریه "دی سایت" آلمان، اتحادیه اروپا در حال ساخت یک سیستم ماهواره ای جدید است که اینترنت سریع برای همه و ایمن سازی زیرساخت‌های حیاتی را تضمین می‌کند. این سیستم قرار است در سال 2027 آغاز به کار کند.

به نوشته این نشریه آلمانی، مذاکره کنندگان از پارلمان اتحادیه اروپا و کشورهای عضو برای راه اندازی یک سیستم ماهواره‌ای جدید به توافق رسیده‌اند. با این سیستم ماهواره‌ای موسوم به Iris² ، کشورها می خواهند ارتباطات ایمن را برای شرکت‌ها و شهروندان تضمین کنند. این خدمات در سال‌های آینده 2.4 میلیارد یورو هزینه خواهد داشت و در سال 2027 به طور کامل عملیاتی شود.

بخصوص در این پروژه انعطاف پذیری و مقاومت سیستم‌های اتحادیه اروپا در خط مقدم برنامه و همچنین دسترسی افراد و شرکت‌های خصوصی به اینترنت سریع مطرح است. به این ترتیب حفاظت از زیرساخت‌های حیاتی مانند شبکه‌های انرژی و مراقبت‌های بهداشتی نیز باید بهبود یابد.

آنجلیکا نیبلر، از نمایندگان حزب سوسیال مسیحی پارلمان اروپا در این باره گفت: جنگ در اوکراین نشان داده است که اتحادیه اروپا تاکنون به طور کامل به کشورهای ثالث یا شرکت‌های خصوصی برای ارتباطات ماهواره‌ای وابسته بوده است. برنامه‌ای که امروز تصمیم‌گیری شد، قصد دارد این روند را تغییر دهد.

تیری برتون، کمیسر مسئول اتحادیه اروپا نیز این را توافقی تاریخی خوانده و گفت: بنابراین اتحادیه اروپا زیرساخت‌های فضایی استراتژیک خود را با جزء سوم تکمیل می‌کند. تاکنون، اتحادیه دارای سیستم ناوبری ماهواره‌ای گالیله و سیستم کوپرنیک بوده است که با آن زمین را می‌توان مشاهده کرد.

علاوه بر این، این طرح نه تنها برای بستن نقاط مرده در اروپا، بلکه ایجاد ارتباط با مناطق استراتژیک مانند آفریقا و قطب شمال است. این توافق هنوز باید به طور رسمی توسط پارلمان اتحادیه اروپا و کشورها تأیید شود که البته این یک امر رسمی تلقی می‌شود.

حمله هکرهای روس به سایت پلیس آمریکا

شنبه, ۲۸ آبان ۱۴۰۱، ۰۳:۳۳ ب.ظ | ۰ نظر

وب‌سایت پلیس آمریکا در آخرین سلسله حملات علیه وب‌سایت‌های دولت ایالات‌متحده مورد هدف هکرهای طرفدار روسیه قرار گرفت.
به گزارش سایبربان؛ به‌طور فزاینده‌ای برای هکرها و سایر مجرمان سایبری رایج است که توانایی‌های خود را در رسانه‌های اجتماعی تبلیغ کنند، اما این هفته یک گروه هکری طرفدار روسیه معروف به کیل نت "Killnet" روز دوشنبه پستی را در صفحه تلگرام خود به اشتراک گذاشت که ادعا می‌کرد یک وب‌سایت انتظامی متعلق به پلیس فدرال ایالات‌متحده (FBI) را هک کرده است.

هکری که از دسته "RADIS" استفاده می‌کرد، ادعا کرد که عضوی از گروه کیل نت است و در پیام دیگری نوشته بود، شکوه روسیه و کیل نت.

حمله از نوع انکار سرویس توزیع‌شده (DDoS) بوده که درواقع اقدام برای ایجاد اختلال در ترافیک عادی یک وب‌سایت است. این نوع حملات معمولاً شامل چندین دستگاه آنلاین متصل است که درمجموع به‌عنوان "botnet" شناخته می‌شوند که برای غلبه بر یک وب‌سایت هدف با ترافیک جعلی استفاده می‌شوند. بر اساس گزارش‌ها، وب‌سایت یادشده برای مدت کوتاهی غیرقابل‌دسترس بود.

پلیس آمریکا اعلام کرده که در حال رسیدگی به این تهدید سایبری و تلاش برای حل این مشکل است.

این فقط FBI نبود که اخیراً توسط این گروه مستقر در روسیه هدف قرار گرفت. ماه گذشته، چندین وب‌سایت فرودگاهی، ازجمله فرودگاه بین‌المللی هارتسفیلد-جکسون آتلانتا، فرودگاه بین‌المللی لس‌آنجلس (LAX) و فرودگاه بین‌المللی اوهار شیکاگو و فرودگاه بین‌المللی میدوی نیز توسط این گروه هکری آفلاین شدند.

در ماه اکتبر، Killnet همچنین مسئولیت از بین بردن چندین وب‌سایت دولتی ایالتی ایالات‌متحده را بر عهده گرفت و در ماه اوت، مسئولیت حمله سایبری علیه شرکت هوافضا و دفاعی لاکهید مارتین را بر عهده گرفت.

اگرچه اعتقاد بر این است که کیل نت روابط مستقیمی با دولت مسکو ندارد، اما این گروه به حملات هکری علیه کشورهایی که آشکارا با کمپین نظامی روسیه در اوکراین مخالفت کرده‌اند و همچنین کشورهایی که مستقیماً به کیف کمک کرده‌اند، دست زده است.

چاک شومر و جان کورنین، سناتورهای آمریکایی مشغول لابی کردن هستند تا دولت این کشور تجارت با تراشه سازان چینی را ممنوع کند.

به گزارش خبرگزاری مهر به نقل از رویترز، این سناتورها خواهان آن هستند که با اضافه شدن بندی به «قانون مجوز دفاع ملی»(NDAA) دسترسی در سطح دولت فدرال به نیمه رساناها و سرویس های شرکت های چینی مسدود شود.

به نوشته نشریه پولیتیکو، چنین اقدامی الزامات قانون «بخش ۸۸۹» را بیشتر می کند که طبق آن آژانس های دولتی از کسب وکار با شرکت های مخابراتی چینی یا پیمانکارانی که از فناوری های آنها استفاده می کنند، منع خواهند شد.

شومر و کورنین پیشنهاد خود را در ماه گذشته در بسته مدیران اکتبر به قانون NDAA سنا اضافه کردند و اکنون در تلاش هستند تا همکاران خود را متقاعد کنند.

ماه گذشته میلادی، دولت بایدن مجموعه ای از الزامات صادراتی را منتشر کرد از جمله اقدامی برای قطع دسترسی چین به برخی نیمه رسانای چینی که در هر نقطه ای از جهان با ابزارهای آمریکایی ساخته می شوند.

سناتورهای دموکرات در نامه‌ای به کمیسیون تجارت فدرال (FTC) هشدار دادند توئیتر در جهت بی‌اعتنایی به کاربران عمل می‌کند.

به گزارش فارس به نقل از رویترز، هفت سناتور دموکرات روز پنجشنبه نامه‌ای به کمیسیون تجارت فدرال (FTC ) ارسال کردند و هشدار دادند که توئیتر در جهت بی‌اعتنایی به کاربران عمل می‌کند و از آنها خواستند تا هرگونه نقض حکم رضایتی را که این کمیسیون با توئیتر امضا کرده، بررسی کند.

قانونگذاران، از جمله سناتورها ریچارد بلومنتال و الیزابت وارن، از این کمیسیون خواستند تا در صورت لزوم، اقدامات اجرایی علیه شرکت و علیه مدیران را در نظر بگیرد. در این نامه آمده: در هفته‌های اخیر، ایلان ماسک، مدیر اجرایی جدید توئیتر اقدامات هشداردهنده‌ای را انجام داده که یکپارچگی و ایمنی این پلتفرم را تضعیف کرده است. علیرغم هشدارهای واضح، ویژگی‌های جدیدی را اعلام کرده که از این تغییرات برای کلاهبرداری و جعل هویت خطرناک سوء استفاده می‌شود.

دو هفته اول مالکیت ماسک بر توئیتر با تغییرات سریع و هرج و مرج همراه بوده است. او به سرعت مدیرعامل قبلی این شرکت و دیگر رهبران ارشد را برکنار و سپس نیمی از کارکنان آن را در اوایل این ماه اخراج کرد.

نگرانی‌هایی مبنی بر اینکه این تحولات منجر به عدم پایبندی توئیتر به توافق‌نامه ماه می 2022 با تنظیم‌کننده ایالات متحده شود که در آن این شرکت موافقت کرد تا شیوه‌های حفظ حریم خصوصی خود را بهبود بخشد و مسئولیت را برعهده افرادی بگذارد که در سمت‌های خاصی بودند، وجود دارد.

کمیسیون تجارت فدرال هفته گذشته گفت که تحولات اخیر در توئیتر را با نگرانی دنبال می کند. هیچ مدیرعامل یا شرکتی فراتر از قانون نیست و شرکت ها باید از دستورات رضایت ما پیروی کنند.

سرقت رمزارز؛ منبع درآمد جدید کره شمالی

جمعه, ۲۷ آبان ۱۴۰۱، ۰۵:۱۱ ب.ظ | ۰ نظر

بعد از فروپاشی صرافی FTX و از بین رفتن میزان زیادی از دارایی افراد، بحث قانون‌گذاری در این حیطه جدی‌تر از قبل مطرح است. در این بین سرقت و هک رمزارزها از دیگر مواردیست که به دلیل عدم وجود قانون مشخص، مورد توجه مجرمان سایبری است. این موضوع در برخی کشورها از جمله کره‌شمالی که اقتصادی مریض و منفعل دارد و با کمبود منابع برای تامین برنامه‌های تسلیحاتی خود مواجه است، محبوبیت بیشتری یافته است. درحال‌حاضر سرقت ارزهای دیجیتال به یکی از منابع اصلی درآمد رژیم کره شمالی تبدیل شده است و بر عدم تنظیم دارایی‌های دیجیتال تاکید می‌کند.

Axie Infinity که توسط یک استودیوی بازی‌سازی ویتنامی ایجاد شده است، به بازیکنان این فرصت را می‌دهد که با هیولاهای کارتونی شبیه پوکمون بجنگند، تجارت کنند و توکن دیجیتالی «Smooth Love Potion» خود بازی را به‌دست آورند. در یک مرحله بیش از یک میلیون بازیکن فعال داشت. اما در اوایل امسال، شبکه بلاک‌چین‌هایی که زیربنای دنیای مجازی بازی هستند، توسط یک سندیکای هک کره شمالی مورد حمله قرار گرفت و حدود ۶۲۰ میلیون دلار ارز دیجیتال به سرقت رفت. این یکی از بزرگترین سرقت‌ها بوده.

سرقت‌های موفق ارزهای دیجیتال، پیچیدگی روزافزون کره شمالی را به عنوان یک بازیگر بدخیم سایبری نشان می‌دهد. آژانس‌های امنیتی غربی و شرکت‌های امنیت سایبری آن را به‌عنوان یکی از چهار تهدید سایبری دولت‌محور اصلی جهان در کنار چین، روسیه می‌دانند.

به گفته یک هیات کارشناسان سازمان ملل که بر اجرای تحریم‌های بین‌المللی نظارت می‌کنند، پول جمع‌آوری‌شده توسط عملیات‌های سایبری جنایتکارانه کره شمالی به تأمین مالی برنامه‌های غیرقانونی موشک‌های بالستیک و هسته‌ای این کشور کمک می‌کند. آن نوبرگر، معاون مشاور امنیت ملی ایالات متحده در امور امنیت سایبری، در ماه ژوئیه گفت که کره شمالی “از سایبر برای به‌دست آوردن یک سوم بودجه برنامه موشکی خود استفاده می‌کند.”

شرکت تحلیل رمزنگاری Chainalysis تخمین می‌زند که کره شمالی در ۹ ماه اول سال ۲۰۲۲ تقریباً یک میلیارد دلار را تنها از صرافی‌های غیرمتمرکز ارزهای دیجیتال سرقت کرده است.

فروپاشی FTX، یکی از بزرگترین صرافی ها، شفافیت، مقررات نامنظم و دیوانگی‌های سوداگرانه را برجسته کرده است که ویژگی‌های اصلی بازار دارایی‌های دیجیتال بوده است. استفاده روزافزون کره شمالی از سرقت‌های رمزنگاری شده نیز نشان دهنده عدم وجود مقررات بین‌المللی معنادار در همان بازارها بوده است.

تحلیلگران می‌گویند که مقیاس و پیچیدگی هک Axie Infinity نشان می‌دهد که ایالات متحده و کشورهای متحد چقدر در جلوگیری از سرقت‌ های بزرگ کریپتو توسط کره شمالی ناتوان به نظر می‌رسند.

در یکی از معدود اقدامات اجرای قانون پس از سرقت، در ماه اوت، ایالات متحده میکسر Tornado Cash را که به گفته وزارت خزانه داری ایالات متحده توسط هکرها برای شستن بیش از ۴۵۰ میلیون دلار از محموله اتریوم آنها استفاده شده بود، تحریم کرد.

آلیسون اوون، تحلیلگر پژوهشی در مرکز تحقیقات جرایم مالی و مطالعات امنیتی RUSI می‌گوید: «در تنظیم صنعت ارزهای دیجیتال به جایی که باید باشیم نزدیک نیستیم. کشورها در جهت درست گام برمی دارند، اما کره شمالی به یافتن راه‌های خلاقانه برای دور زدن تحریم‌ها ادامه خواهد داد.

آفیس ۳۹
مانند برخی از رژیم‌های کمونیستی که مدت‌هاست که از عمرشان گذشته است، رژیم ارثی کره شمالی سابقه‌ای رنگارنگ در مشارکت در فعالیت‌های مجرمانه به عنوان ابزاری برای انباشت ارز خارجی دارد. در دهه ۱۹۷۰، کیم ایل سونگ، حاکم وقت کره شمالی، پدربزرگ حاکم کنونی کیم جونگ اون، به پسر و جانشین خود کیم جونگ ایل مأموریت داد تا یک سلول در حزب حاکم کارگر کره ایجاد کند تا برای خانواده بنیانگذار دیکتاتوری پول جمع آوری کند. این اتفاق آفیس ۳۹ نامیده می‌شود و یکی از چندین نهاد ایجاد شده توسط رژیم بود که سالانه میلیاردها دلار از طرح‌هایی از تولید و توزیع سیگارهای تقلبی و اسکناس‌های دلاری آمریکا تا فروش داروهای غیرقانونی، مواد معدنی، اسلحه و حتی گونه‌های حیوانی کمیاب به ارمغان می‌آورد.

مقامات کره شمالی، دیپلمات ها، جاسوسان و عوامل مختلف همگی برای حمایت از این اقتصاد سایه غیرقانونی بسیج شدند، که از طریق شبکه پیچیده‌ای از شرکت‌های پوسته ای، موسسات مالی، دلالان خارجی و گروه‌های جنایت سازمان یافته که گسترش سلاح‌های هسته‌ای کشور و فرار از تحریم‌ها را تسهیل می‌کند، به فعالیت خود ادامه می‌دهد.پیونگ یانگ همچنین دهه‌های اخیر را صرف ایجاد قابلیت‌های سایبری قدرتمند خود کرده است، پروژه‌ای که به اواخر دهه ۱۹۸۰ و اوایل دهه ۱۹۹۰ باز می‌شود، زمانی که رژیم کیم به دنبال توسعه برنامه‌ای نوپای تسلیحات هسته‌ای بود.

کیم جونگ ایل در کتابی که توسط ارتش کره شمالی منتشر شده است نقل می‌کند که “اگر اینترنت مانند یک تفنگ باشد، حملات سایبری مانند بمب اتمی است. در زمان کیم جونگ اون، که در سال ۲۰۱۱ قدرت را به‌دست گرفت، توانایی‌های سایبری این کشور توجه بین‌المللی را به خود جلب کرد. تخمین زده می‌شود کمتر از یک درصد از جمعیت کره شمالی دسترسی به اینترنت که محدود و کنترل شده است، دارند.  اعضای بالقوه ارتش سایبری این کشور متشکل از ۷۰۰۰ هکر در مدرسه شناسایی می‌شوند. آنها سپس در مؤسسات دولتی نخبه آموزش می‌بینند و اصلاح می‌شوند و برخی نیز در چین و سایر کشورهای خارجی آموزش و تجربه بیشتری دریافت می‌کنند.

ارین پلانت، معاون تحقیقات Chainalysis می‌گوید: «آن‌ها افرادی را آموزش می‌دهند که نشانه‌های اولیه قوی بودن در حملات سایبری را داشته باشند. آنها را به مکان‌های دیگر در سراسر جهان می‌فرستند و در سازمان‌ها جاسازی می‌کنند. در سال ۲۰۱۴، هکرهای کره شمالی قبل از انتشار فیلم The Interview، یک کمدی هالیوودی درباره سوء قصد خیالی به کیم جونگ اون، به سونی پیکچرز حمله کردند. این هک قبل از تهدید مدیران به انتشار اسناد داخلی حساس و شرم آور، شبکه کامپیوتری استودیوی تولید را تعطیل کرد. در سال ۲۰۱۶ حمله‌ای به بانک مرکزی بنگلادش انجام شد. اعضای گروه لازاروس، همان سندیکا که پشت هک Axie Infinity بود، به شبکه کامپیوتری بانک نفوذ کردند و به مدت یک سال در آن کمین کردند و سپس دستورالعمل‌هایی را به بانک فدرال رزرو در نیویورک صادر کردند تا ۹۵۱ میلیون دلار از ذخایر بنگلادش را تخلیه کند. این پول به بانکی در فیلیپین منتقل شد و به این دلیل که یکی از سفارش‌ها حاوی کلمه‌ای بود که نام یک کشتی تحریم‌شده ایرانی نیز بود مورد شناسایی قرار گرفت. هکرها در نهایت با کمتر از ۱۰ درصد از دارایی مورد نظر فرار کردند.

هکرهای کره شمالی نیز توانایی‌های تهاجمی خود را نشان داده‌اند و از طریق حملات باج افزار باعث هرج و مرج گسترده شده‌اند. در سال ۲۰۱۷، گروه لازاروس ویروس ویرانگر WannaCry را منتشر کرد که حداقل ۲۰۰۰۰۰ رایانه را در بیمارستان ها، شرکت‌های نفتی، بانک‌ها و سایر سازمان‌ها در سراسر جهان آلوده کرد. تراکنش‌های بازی Axie Infinity توسط شبکه Ronin پشتیبانی می‌شود، یک پل به اصطلاح زنجیره‌ای متقاطع که زنجیره‌های بلوکی مختلف را به هم متصل می‌کند و قرار است از سطح بالایی از امنیت برخوردار باشد. هکرها به پنج کلید از ۹ کلید خصوصی دسترسی پیدا کردند، محفظه‌های دیجیتالی که حاوی اطلاعات کلیدی است که به هکرها اجازه می‌دهد برداشت‌ها را به نفع خود تأیید کنند.

به گفته Nils Weisensee، کارشناس امنیت سایبری در سرویس اطلاعاتی NK Pro مستقر در سئول، هک Axie Infinity نشان می‌دهد که چگونه هکرهای کره شمالی اکنون می‌توانند «از آسیب‌پذیری‌های جدید در جدیدترین فناوری‌های بلاک چین تقریباً به همان سرعتی که به وجود می‌آیند سوء استفاده کنند».

تحلیلگران به سرقت بانک بنگلادش به عنوان نمونه‌ای اشاره می‌کنند که نشان می‌دهد هدف قرار دادن موسسات مالی سنتی چقدر کار فشرده و زمان بری است.

 

هک ارزهای دیجیتال و بی قانونی کمک کننده
هکرهای کره شمالی که به شبکه کامپیوتری بانک نفوذ کرده بودند، یک سال قبل از اجرای سرقت در کمین سیستم بودند. درآمد حاصل از چندین بانک به کازینوهای مانیل منتقل شد، جایی که مجبور بودند چندین هفته را صرف بازی با پول دزدیده شده کنند تا آن را با پول نقد بی‌خطر مبادله کنند. سپس پول نقد به ماکائو و به احتمال زیاد به کره شمالی ارسال شد.

ارزهای دیجیتال همچنین فرصت جدیدی را برای پولشویی‌های بالقوه باز می‌کند. بر اساس کیفرخواست وزارت خزانه داری ایالات متحده از سال ۲۰۲۰، دو شهروند چینی با استفاده از این روش با موفقیت ۶۷ میلیون دلار بیت‌کوین را از طرف هکرهای کره شمالی منتقل کردند و ۱۴۶ تراکنش جداگانه بین آنها انجام دادند. Weisensee می‌گوید: «از آنجایی که فناوری بلاک چین فرزند اینترنت است، هر آنچه را که باید در مورد آسیب‌پذیری‌های آن بدانید را می‌توانید در اینترنت نیز پیدا کنید. تنها چیزی که شما نیاز دارید افراد باهوش هستند و کره شمالی هم این را دارند.» به گفته پژوهشگران مرکز علوم و امور بین‌الملل بلفر دانشگاه هاروارد، کره شمالی نیز از طریق عملیات استخراج رمزارز خود، ارزهای دیجیتالی را انباشته کرده است که از ذخایر فراوان زغال سنگی که پیونگ یانگ به دلیل تحریم‌های سازمان ملل قادر به صادرات آن نیست، تامین می‌شود. محققان خاطرنشان می‌کنند که حرکت بلاک چین اتریوم به مکانیزم «اثبات سهام» بسیار کم انرژی، در حالی که آسیب کمتری به محیط‌زیست وارد می‌کند، می‌تواند به کره شمالی که از کمبود انرژی برخوردار است این فرصت را بدهد تا میزان درآمدی را که می‌تواند از طریق کریپتو تولید کند افزایش دهد.

کره شمالی همچنین توانسته است از افزایش محبوبیت توکن‌های غیرقابل تعویض یا NFTها برای شستن وجوه دزدیده شده استفاده کند.Weisensee می‌گوید که سرعت گیج‌کننده توسعه فناوری بلاک چین به هکرهای کره شمالی فرصت‌های دائمی برای نوآوری می‌دهد. او می‌گوید: «اگر به آسیب‌پذیری‌هایی که آنها در سرویس پیام‌رسانی مالی سوئیفت برای سرقت بانک بنگلادش استفاده کردند، نگاه کنید، این چیزی است که می‌توان نسبتاً آسان آن را برطرف کرد – تکرار آن کار سختی خواهد بود». اما کریپتو به سرعت در حال تکامل است و کره شمالی در ردیابی این تحولات آنقدر ماهر هستند که مرتباً یک قدم جلوتر از کسانی هستند که سعی در متوقف کردن آنها دارند.

شناسایی و ردیابی روش‌های به کار گرفته شده توسط هکرهای کره شمالی دشوار است. متوقف کردن آنها حتی سخت تر است. در سال ۲۰۱۸، دادستان‌های ایالات متحده یک هکر کره شمالی به نام پارک جین هیوک را به انجام حملات سونی، بانک بنگلادش و WannaCry و بسیاری از عملیات‌های دیگر از طرف رژیم کیم متهم کردند.اما تحلیلگران خاطرنشان می‌کنند که نه پارک، نه دو هکر کره شمالی دیگر که توسط ایالات متحده در سال ۲۰۲۱ به عنوان اعضای آژانس اطلاعات نظامی کره شمالی شناسایی شدند، و نه هیچ یک از شهروندان کره شمالی هرگز به دلیل نقش خود در عملیات هک یا سرقت سایبری به محاکمه کشیده نشدند.در ماه آوریل، دادگاهی در نیویورک، ویرجیل گریفیث، محقق آمریکایی رمزارز را به دلیل کمک به کره شمالی برای دور زدن تحریم‌ها در بحبوحه شرکت در کنفرانس بلاک چین در پیونگ یانگ در سال ۲۰۱۹ به پنج سال زندان محکوم کرد.

اینفلوئنسر نیجریه‌ای معروف به Ray Hushpuppi این ماه از دادگاهی در ایالات متحده به جرم توطئه و کمک به پولشویی موارد به سرقت رفته توسط هکرهای کره شمالی از یک بانک مالتی در سال ۲۰۱۹ به ۱۱ سال زندان محکوم شد. اما کارشناسان می‌گویند که در حالی که واشنگتن علیه تعدادی از نهادها از جمله بانک ها، صرافی‌ها و میکسرهای رمزنگاری اقدام کرده است، به نظر می‌رسد هیچ کاری انجام نداده است

کره شمالی تنها کشوری است که می‌تواند یا می‌خواهد تمام دستگاه دولتی خود را برای حمایت از عملیات جنایتکارانه جهانی خود بسیج کند. Plante از Chainalysis می‌گوید: «اگر هر یک از کشورهای بزرگ‌تر که قابلیت‌های سایبری قوی‌تری دارند، تصمیم بگیرند که از این قابلیت‌ها برای سرقت ارزهای دیجیتال استفاده کنند، بسیار موفق‌تر از کره شمالی خواهند بود. اما آنها نمی‌توانند بدون آسیب رساندن به توانایی خود برای عملکرد در اکوسیستم قانونی جهانی این کار را انجام دهند. ویزنزی می‌گوید: «بر خلاف چین، روسیه و ایران، کره شمالی هیچ سهمی در سیستم مالی جهانی ندارد و از نظر اقتصادی تقریباً چیزی برای از دست دادن ندارند.

دزموند دنیس، کارشناس سایبری و مامور ویژه سابق اف‌بی‌آی و آژانس اطلاعات دفاعی آمریکا، می‌گوید: «کره شمالی یک خطر بالقوه برای زیرساخت‌های حیاتی ما است، اما به سختی می‌توان دید که چگونه می‌توانیم از یک جنگ سایبری کامل واکنش نشان دهیم. این احتمالاً توسط پیونگ یانگ به عنوان یک اقدام متعارف جنگی تعبیر می‌شود.»اگر به تحریم‌ها در سایر حوزه‌های اقتصادی نگاه کنیم، آنها بازارهای بسیار بالغی هستند که مقررات روشنی دارند. اما کریپتو یک دارایی کاملاً جدید است. فقدان هرگونه درک جهانی واقعی و مقررات قضایی را می‌توان به راحتی مورد استفاده قرار داد. ناظران همچنین به روندهای نگران‌کننده در صنعت اشاره می‌کنند که احتمالاً به نفع کره شمالی است. آنها شامل افزایش رواج صرافی‌های غیرمتمرکز هستند که هدف قرار دادن آنها برای سازمان‌های مجری قانون سخت‌تر است، و ظهور ارزهای دیجیتال جدید مانند مونرو، که ردیابی از آن بسیار سخت‌تر از بیت‌کوین است.

حتی با وجود آشفتگی در بازارهای رمزنگاری، برخی از تحلیلگران بر این باورند که تعداد فزاینده‌ای از کالاها و خدمات با استفاده از ارز دیجیتال قابل خرید خواهند بود. ویزنسی می‌گوید اگر این اتفاق بیفتد، به کره شمالی اجازه می‌دهد تا به طور فزاینده‌ای از سیستم مالی سنتی به طور کامل اجتناب کند. او می‌گوید: «این امکان وجود دارد که پیشرفت‌های فن‌آوری به ما این امکان را بدهد که بینش بیشتری در مورد عملیات کره شمالی به‌دست آوریم – اما متوقف کردن آنها کاملاً چیز دیگری است.

منبع: آی تی ایران

وزارت امنیت داخلی ایالات‌متحده اهداف اجرایی امنیت سایبری خود موسوم به (CPG) را منتشر کرد.

وزارت امنیت داخلی ایالات‌متحده به‌تازگی اهداف اجرایی امنیت سایبری خود موسوم به (CPG) را منتشر کرد. درواقع این اهداف شیوه‌های داوطلبانه‌ای هستند که بالاترین اولویت‌های اولیه را که کسب‌وکارها و صاحبان زیرساخت‌های حیاتی در هراندازه می‌توانند برای محافظت از خود در برابر تهدیدات سایبری انجام دهند مشخص می‌کنند.

این اهداف توسط وزارت امنیت داخلی آمریکا و از طریق آژانس امنیت سایبری و امنیت زیرساخت (CISA) این وزارتخانه و به دستور کاخ سفید توسعه یافته‌اند. در طول سال گذشته، CISA با صدها شریک بخش دولتی و خصوصی کار کرد و داده‌های چندین سال را برای شناسایی چالش‌های کلیدی که ایالات‌متحده را در معرض خطر قرار می‌دهند، تجزیه‌وتحلیل کرد.

با ترسیم واضح اهداف قابل‌اندازه‌گیری بر اساس معیارهای قابل‌درک مانند هزینه، پیچیدگی و تأثیر، اهداف اجرایی امنیت سایبری‌ها به‌گونه‌ای طراحی شدند که برای سازمان‌ها در هراندازه قابل‌اجرا باشند.الخاندرو مایورکاس، وزیر امنیت داخلی آمریکا در خصوص خطرات امنیت سایبری گفت: سازمان‌ها در سراسر آمریکا به‌طور فزاینده‌ای درک می‌کنند که خطر امنیت سایبری نه‌تنها یک چالش اساسی برای کسب‌وکارها است، بلکه تهدیدی برای امنیت ملی و رفاه اقتصادی ما نیز هستند.

 

آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) اهداف اجرایی امنیت سایبری را با مشارکت نزدیک با سازمان‌های دولتی و بخش خصوصی توسعه داد. اهداف حاصل قرار است در هماهنگی با چارچوب امنیت سایبری موسسه‌ی ملی استانداردها و فناوری آمریکا پیاده‌سازی شوند. این اهداف زیرمجموعه مختصری از اقدامات را برای کمک به سازمان‌ها در اولویت‌بندی سرمایه‌گذاری‌های امنیتی خود تجویز می‌کنند.

 

اهداف اجرایی امنیت سایبری

1. امنیت حساب‌ها:

  • تشخیص تلاش‌های ناموفقی که به‌صورت خودکار یا غیر خودکار قصد ورود به حساب کاربری را داشتند
  • تغییر رمز عبورهای پیش‌فرض
  • احراز هویت چندعاملی (MFA)
  • حداقل قدرت رمز عبور
  • جداسازی حساب‌های کاربری و حساب‌های دارای امتیاز
  • استفاده از رمز عبور منحصربه‌فرد
  • ابطال اعتبار برای کارکنان در حال خروج

2. امنیت دستگاه‌ها:

  • فرآیند تأیید سخت‌افزار و نرم‌افزار
  • غیرفعال کردن ماکروها (Macros) به‌صورت پیش‌فرض
  • موجودی دارایی‌ها
  • منع اتصال دستگاه‌های غیرمجاز
  • تنظیم دستگاه‌ها

3. امنیت داده‌ها:

  • جمع‌آوری گزارش‌ها
  • ایمن‌سازی گزارش‌های ذخیره‌شده
  • رمزگذاری قوی و چابک
  • ایمن‌سازی داده‌های حساس

4. حکمرانی و آموزش:

  • رهبری امنیت سایبری سازمانی
  • رهبری امنیت سایبری فناوری‌های عملیاتی
  • آموزش پایه امنیت سایبری
  • آموزش امنیت سایبری فناوری‌های عملیاتی
  • بهبود روابط امنیت سایبری بین بخش‌های فناوری اطلاعات IT و فناوری عملیات OT

5. واکنش و بازیابی:

  • گزارش حوادث
  • طرح‌های واکنش به حادثه
  • پشتیبان گیری از سیستم‌ها
  • مستندسازی توپولوژی شبکه

منبع: سایبربان

حمله هکرهای ایرانی به یک آژانس آمریکایی

جمعه, ۲۷ آبان ۱۴۰۱، ۰۵:۰۸ ب.ظ | ۰ نظر

نهادهای امنیتی آمریکا در اطلاعیه‌ای مشترک مدعی شدند هکرهای ایرانی توانستند یک آژانس آمریکایی را هک کنند.
به گزارش سایبربان؛ پایگاه نکست گاو (nextgov) مدعی شد هکرهای ایرانی موفق شدند از یک آسیب‌پذیری اصلاح‌نشده Log4Shell (که آژانس امنیت سایبری و امنیت زیرساخت‌ها از آژانس‌های آمریکایی  خواسته تا پایان سال 2021 به آن رسیدگی کنند) برای نفوذ به شبکه یک آژانس ناشناس استفاده کنند.

بر اساس اطلاعیه امنیت سایبری مشترکی که توسط آژانس امنیت سایبری و امنیت زیرساخت و پلیس فدرال در روز چهارشنبه منتشر شد، هکرهای ایرانی توانستند از یک آسیب‌پذیری اصلاح‌نشده در شبکه یک آژانس فدرال برای هک کردن اعتبار کاربران و نصب نرم‌افزار استخراج ارز دیجیتال استفاده کنند.

طبق ادعای این دو نهاد امنیتی "یک سازمان اجرایی غیرنظامی بی‌نام آمریکایی"در فوریه 2022 هک شده است. این نهادها این حمله هکری را به هیچ گروه خاصی نسبت نداده‌اند جز اینکه ادعا شده توسط هکرهای ایرانی انجام شده است؛ اما در این اطلاعیه آمده هکرها ‌توانستند از آسیب‌پذیری Log4Shell (یک نقص نرم‌افزاری در Log4j، یک کتابخانه منبع باز محبوب) موجود در یک سرور وصله‌نشده VMware Horizon استفاده کنند.

آژانس امنیت سایبری و امنیت زیرساخت‌های آمریکا (سیسا) گفت که اولین بار در ماه آوریل زمانی که تجزیه‌وتحلیل شبکه آژانس مربوطه را با استفاده از EINSTEIN (یک سیستم تشخیص نفوذ گسترده) انجام داد، از این نفوذ آگاه شد و ترافیک دوطرفه بین شبکه و یک آدرس IP مخرب شناخته‌شده مرتبط با سوءاستفاده از آسیب‌پذیری Log4Shell را شناسایی کرد.

سیسا در ادامه افزود، از اواسط ژوئن تا اواسط ژوئیه 2022 یک عملیات واکنش به حادثه را در آژانس یادشده انجام داده است، آن‌هم زمانی که فعالیت تهدید مداوم پیشرفته مشکوک را مشاهده کرد.

در ادامه اطلاعیه مشترک آمده، هکرها نرم‌افزار استخراج رمز ارز XMRig را در شبکه این آژانس نصب کرده‌اند و همچنین پراکسی معکوس Ngrok را در چندین میزبان برای حفظ پایداری کار گذاشته‌اند. هکرها همچنین برنامه منبع باز Mimikatz را برای سرقت اعتبارنامه و ایجاد یک حساب مدیریت دامنه نصب کردند.

تنها چند ماه پس از صدور دستورالعمل اضطراری سیسا در دسامبر 2021 که سازمان‌های فدرال را ملزم می‌کرد تا شبکه‌های خود را ازنظر آسیب‌پذیری Log4Shell ارزیابی کنند و سیستم‌ها را فوراً اصلاح کنند، این تیر غیب به قلب آمریکایی‌ها نشست.

موج استعفای کارمندان توییتر

جمعه, ۲۷ آبان ۱۴۰۱، ۰۴:۲۸ ب.ظ | ۰ نظر

پس از ارسال ایمیلی از سوی ماسک به کارمندان توئیتر مبنی بر اینکه یا در توئیتر بمانید و سخت کار کنید یا این شرکت را ترک کنید، صدها کارمند تصمیم به ترک این شرکت گرفته‌اند.

به گزارش فارس به نقل از رویترز، تخمین زده می‌شود که صدها کارمند توئیتر پس از ضرب‌الاجل ایلان ماسک که از کارمندان خواسته بود یا با سخت کار کردن در توئیتر کنار بیایند یا این شرکت را ترک کنند، تصمیم گرفته‌اند که از این شرکت بروند. این جدایی ها نشان دهنده بی میلی برخی از حدود 3000 کارمند توئیتر برای ماندن در شرکتی که ماسک پیش از این نیمی از نیروی کار از جمله مدیریت ارشد را اخراج کرد، است.

ماسک با انتشار توئیتی نوشت: نگران استعفای کارمندان نیست، زیرا بهترین افراد در حال ماندن در این شرکت هستند. ما به تازگی به رکورد دیگری در استفاده از توئیتر رسیدیم...، بدون هیچ توضیح بیشتری.

یکی از کارمندان فعلی این شرکت گفت: ماسک روز پنجشنبه با برخی از کارمندان ارشد ملاقات کرد تا سعی کند آنها را متقاعد کند که بمانند.

این شرکت همچنین به کارکنان خود اطلاع داده که دفاترش را می بندد و دسترسی آنها را تا روز دوشنبه قطع می کند. یک منبع دیگر گفت که افسران امنیتی عصر پنجشنبه شروع به اخراج برخی از کارمندان از یک دفتر کردند.

بیش از 110 کارمند توئیتر در حداقل چهار قاره در پست‌های عمومی توئیتر که توسط رویترز بررسی شده بود، تصمیم خود را برای ترک این شرکت اعلام کرده بودند. یک منبع آگاه در توئیتر گفت: در ابزار چت داخلی این شرکت، بیش از 500 کارمند روز پنجشنبه پیام های خداحافظی نوشتند.

یک نظرسنجی روی اپلیکیشن Blind که کارمندان را از طریق آدرس ایمیل کاریشان تایید می کند و به آنها اجازه می دهد اطلاعات را به صورت ناشناس به اشتراک بگذارند، نشان داد که 42 درصد از 180 پاسخ دهنده به اولیتیماتوم ماسک، گزینه از توئیتر می روم را انتخاب کرده اند. یک چهارم گفتند که با اکراه ماندن را انتخاب کرده‌اند و تنها ۷ درصد از شرکت‌کنندگان در نظرسنجی گفتند که روی بله کلیک کرده و ماندن در توئیتر را انتخاب کرده اند.

تعداد دقیق کارمندانی که قصد ترک شرکت را دارند هنوز مشخص نشده و این شرکت نیز درباره این موضوع اظهار نظر نکرده است.

گوگل رقیب آمازون می‌شود؟

چهارشنبه, ۲۵ آبان ۱۴۰۱، ۰۴:۵۰ ب.ظ | ۰ نظر

آسیه فروردین –  گوگل، این غول جست‌وجو، از برنامه‌های خود برای تقلید از غول سیاتل، صرفنظر و استراتژی خرید خود را درباره جست‌وجو و تبلیغات بازنشانی کرد. (لویاتانِ سیاتل‌، تعبیر دیگری از شرکت آمازون به عنوان غول‌ تجارت الکترونیکی، واقع در شهر سیاتل در آمریکا است.)

پرابهاکار راغوان، یکی از معاونان ارشد گوگل است که مسوولیت اصلی خدمات بزرگ گوگل (جست‌وجو، نقشه، تبلیغات و موارد دیگر) را برعهده دارد. این مدیر اجرایی 61 ساله، مصمم است زنگ تجارت الکترونیکی را در گوگل به صدا درآورد؛ بازاری که پیش‌بینی می‌شود در سال 2025 به 2.27 تریلیون دلار برسد؛ موضوعی که هلدینگ فناوری آلفابت (که گوگل بزرگ‌ترین زیرمجموعه آن است) قبلا بارها در این زمینه، تلاش کرده اما قادر به درک بسیاری از مفاهیم آن نبوده است.

ماجرا این است که راغوان با بوته‌های گل رز مشکل داشت. همسر او با گوشی خود از گیاهان، عکس گرفت، تصویر را در گوگل، آپلود، عامل مخرب را شناسایی و لینکی را برای قارچ‌کش دنبال کرد سپس آن را خرید. یک تراکنش یکپارچه که شامل تایپ کردن در نوار جست‌وجو نمی‌شد.

این موضوع، یک آزمایش واقعی برای چشم‌انداز استراتژیک راغوان بود.

 

گوگل در تعقیب آمازون
در گذشته، گوگل به دنبال تقلید از خدمات خرده‌فروشی و تحویل آنلاین آمازون بود اما شانس چندانی نداشت. اکنون تحت رهبری راغوان، این غول جست‌وجو، خود را یک آنتی‌آمازون و بازار آزاد برای تجار و رقبای آمازون قرار می‌دهد که برای خرید راحت‌تر کاربران گوگل طراحی شده است.

در کنفرانس نرم‌افزارI/O Google، راغوان و معاونانش، ویژگی‌های جدیدی را نشان دادند و امیدوارند به این هدف دست یابند. اهدافی مانند ویژگی‌هایی که به بازدیدکنندگان اجازه می‌دهد از عکس‌ها برای جست‌وجوی محصولات خرده‌فروشی پیرامون خود، استفاده کرده یا هر موردی را در دنیای فیزیکی با کلیک کردن پیدا کنند.

گوگل اخیرا از ویژگی‌هایی رونمایی کرد که به افراد امکان می‌دهد با یک کلیک از فهرست‌های تجاری در جست‌وجوی گوگل به صفحات پرداخت منتقل شوند. راغوان امیدوار است ابتکارات مختلف، میلیون‌ها نفر را متقاعد کند که روی خرید، کلیک کرده و فروشندگان را ترغیب کند که تبلیغات گوگل بیشتری خریداری کنند.

برای آمازون، که اساسا با اجاره املاک دیجیتالی خود به فروشندگان کوچک، تجارت پررونقی را ایجاد کرد، این تهدید وجود دارد که گوگل قادر به کشف مسیری برای شکوفایی، فراتر از بازار شود. این امر می‌تواند آمازون، شرکت هاب سیاتل‌ را مجبور کند تا فروشندگان را با تخفیف در هزینه‌ها، تبلیغات یا خدمات لجستیکی، به شدت محاکمه کند.

با همه این‌ها، آمازون همچنان یک رقیب سرسخت است و گوگل با چالش‌های دلهره‌آور مواجه است. فشار مجدد آن به تجارت الکترونیکی، همزمان با کاهش سرعت خرید آنلاین است زیرا مصرف‌کنندگان به عادت‌های قبل از همه‌گیری بازمی‌گردند.

در حال حاضر، شرکت‌های آمازون و ای‌بِی (EBay)، هردو، اخیرا کاهش رشد و چشم‌انداز ضعیف سود را گزارش کرده‌اند. علاوه بر این، گوگل همیشه به دنبال محو کردن فناوری خود در پس‌زمینه بوده است. تبدیل سایت به یک مقصد خرید، خطر از بین بردن تجربه بازدیدکنندگان را دارد. قبل از ارایه I/O Google، راغوان اعلام کرد خرید در گوگل، «فوق‌العاده روان» خواهد بود.

به گفته وی، اگر این مفهوم همان‌طور که تبلیغ می‌شود، کار کند، خریداران مجبور نیستند فکر کنند: «آیا در حال جست‌وجو هستم؟ آیا در آمازون هستم یا گوگل؟»

 

گوگل و تفکر استراتژیک
ساندار پیچای، از سال 2014 کمی قبل از اینکه مدیرعامل شود، این موضوع را دنبال می‌کرد. اکنون راغوان اولین مدیر گوگل است که بر عملیات فنی جست‌وجو و بخش تبلیغات نظارت دارد.

وی یکی از بهترین مدیران این شرکت است که سال گذشته، 28.6 میلیون دلار از حقوق و دستمزد و کمک هزینه سهام را کاهش داد. به این ترتیب، او قدرت تنظیم یک استراتژی تجارت الکترونیکی بلندپروازانه را دارد و می‌تواند از نظر تئوری، افرادی را که به طور سنتی کار می‌کردند، به همکاری وادار کند.

کسانی که با راغوان کار کرده‌اند، به تسلط فنی و زیرکی عملیاتی او اشاره می‌کنند؛ ترکیبی غیرعادی از ویژگی‌های مختلف در شرکتی که اغلب از اختراعات و سودهای خود استفاده کرده است.

سام رمجی، یکی از مدیران سابق که با راغوان در حوزه محصولات ابری گوگل کار می‌کرد، می‌گوید: «گوگل به شدت، به تفکر استراتژیک حساسیت دارد. او مردی است که استراتژی را به گوگل آورد.» مارتا ولش، مدیر استراتژی بازرگانی گوگل می‌افزاید: «او واقعا نگاهی کل‌نگر به تجارت دارد.»

از زمان ارتقا، راغوان در اواسط سال 2020، کتاب بازی تجارت الکترونیکی گوگل را پاره کرد، هزینه‌هایی را که شرکت برای خریدهای آنلاین دریافت می‌کرد، کنار گذاشت و سرویس تحویل را تعطیل کرد. او تاجران شکار غیرقانونی را که از آمازون عصبانی هستند، آزموده، رده‌های رهبری را تغییر داده و عملیات پرداخت گوگل را با کنار گذاشتن برنامه‌های بانکی آن و محدود کردن تمرکز، اصلاح کرده است.

او حتی بخش جست‌وجو را موظف کرد به افرادی که تصمیمات تجاری مانند خرید خانه یا انتخاب دانشگاه اتخاذ می‌کنند، رسیدگی کند. بیل ردی، رئیس بازرگانی گوگل که در سال 2020، به عنوان یکی از معاونان ارشد راغوان به آن پیوست، می‌گوید: «او مایل به انجام اقدامات جسورانه است.»

به هر حال، جسارت لازم است. در حالی که اقدامات تبلیغاتی گوگل در حوزه کسب پول ادامه دارد، این مدل، تحت محاصره قانون‌گذاران و سرکوب‌های حریم خصوصی، از جمله ممنوعیت اپل از پیام‌های بازاریابی هدفمند است. به دلیل این مخالفت‌ها، نرخ رشد کسب‌وکار تبلیغات تا حدی کاهش می‌یابد. گوگل تنها شرکتی نیست که برای کسب درآمد، وارد تجارت الکترونیکی می‌شود. پلتفرم‌های متا و تیک‌تاک نیز همین‌طور هستند.

در همین حال، حتی زمانی که گوگل تلاش می‌کند یک مقصد خرید آنلاین برای تکمیل تجارت تبلیغاتی خود بسازد، آمازون برعکس عمل کرده و یک اقدام تبلیغاتی قوی، ورای بازار عظیم آنلاین، ایجاد کرده است. سنجش موفقیت گوگل، سخت است زیرا در فروش تجارت الکترونیکی یا تبلیغات، خرده‌فروشی رخ نمی‌دهد.

این موضوع، در آمازون به راحتی قابل مشاهده است. کسب‌وکار تبلیغات آن در سه ماهه اول، 23 درصد رشد داشته است. مایک رایان، استراتژیست پورتفولیوی Smarter Ecommerce GmbH می‌گوید: «به نظر می‌رسد این، برای آمازون بهتر از گوگل کار می‌کند. راغوان، محرک‌های اصلی درآمد و سود گوگل، در زمینه جست‌وجو و تبلیغات را بیشتر از همیشه به تلاش‌های تجارت الکترونیکی‌اش گره زده است. همه این‌ها، فشار بیشتری بر او وارد می‌کند تا استراتژی خود را اجرا کند.»

 

گوگل و خرید اکسپرس
 آخرین حرکت‌ بزرگ تجارت الکترونیکی گوگل، شامل رودررویی مستقیم با آمازون بود. گوگل در سال 2013،Google Shopping Express  را راه‌اندازی کرد که یک سرویس تحویل با یک برنامه کاربردی و وعده ارسال اقلام فراوان در همان روز بود.

گوگل شرکای خرده‌فروشی بزرگی از جمله Target Corp و Walgreens داشت و مدل اشتراک سالانهla Amazon Prime  را برنامه‌ریزی کرد. در آن زمان، هنگامی که تحویل سریع تجارت الکترونیکی، موضوع تازه‌ای بود، سرویس گوگل، مشابه رقیب طبیعی آمازون به شمار می‌رفت اما هرگز رقیب آمازون نبود.

سرویس Shopping Express به چند شهر خارج از منطقه خلیج سانفرانسیسکو گسترش یافت اما جذابیت کمی برای مصرف‌کنندگان داشت. سایت «خرید» گوگل که به‌عنوان یک برگه در صفحه اصلی آن قابل دسترسی است، فهرست‌هایی را از خرده‌فروشان آنلاین با تبلیغات پولی جمع‌آوری می‌کند اما در مقایسه با صفحه جست‌وجوی اصلی، بازدیدکنندگان نسبتا کمی دارد.

کارمندان سابق گوگل می‌گویند بلاتکلیفی مدیریتی و عدم تمایل به سرمایه‌گذاری هنگفت در کسب‌وکار کم‌حاشیه، این استراتژی را تضعیف می‌کند. در سال 2015، اروپا در قالب مفهوم ضدانحصار گسترده، به گوگل ضربه زد زیرا استدلال می‌کرد این موتور جست‌وجو، به ‌طور ناعادلانه، خدمات خرید خود را نسبت به دیگران تبلیغ می‌کند.

همین امر، گوگل را مجبور کرد با احتیاط بیشتری حرکت کند. بنابراین گوگل، مشاورانی را از شرکت BCG (گروه مشاوران بوستون)، برای ارزیابی استراتژی، تجارت الکترونیکی ویژه وارد کرد اما از توصیه‌های BCG پیروی نکرد. این شرکت نام سرویس تحویل را در واژه Express خلاصه کرد و آن را تغییر داد تا روی دستیار صوتی دیجیتال خود، یکی دیگر از رقبای آمازون، متمرکز شود اما آن تلاش نیز ناکام ماند.

ریک واتسون، ریییس مشاوره بازرگانی RMW می‌گوید: «در 15 سال گذشته، گوگل تلاش کرده، تجارت را کشف کند اما آنها هرگز به‌طور کامل موفق نشده‌اند.»

در اوایل سال 2020، گوگل استراتژی خود را بازنشانی کرد. مدیریت گوگل، ردی را از PayPal برای رهبری واحد بازرگانی، استخدام و بخش‌های جست‌وجو، پرداخت‌ها و نقشه‌ها را به‌طور مجدد تنظیم کرد تا با او همکاری نزدیک‌تری داشته باشد. گوگل همچنین برای اجرای کل مجموعه، راغوان را انتخاب کرد؛ کهنه‌کار بخش سازمانی خود که مسوول تبلیغات در سال 2018 بود.

راغوان قبل از پیوستن به گوگل در سال 2012، سال‌ها، عمرش را در آزمایشگاه‌های تحقیقاتی فناوری و دانشگاه گذراند؛ جایی که در همان زمانِ شروع به کار، در فناوری‌های جست‌وجوی وب، متخصص شد. او به پنج زبان صحبت می‌کند و هنوز هم بیشتر شبیه یک استاد است تا یک مدیر ارشد. او در حین بحث درباره تصمیم گوگل برای تقلید از ویژگی‌های بصری و سریع تیک‌تاک گفت: «بر ما واجب است درباره آن پارادایم‌ها فکر کنیم.»

 

جاه‌طلبی یک مدیر؛ سفرهای گوگلی برای خرید
یکی از دوستان قدیمی راغوان، به نام Jayshree Ullal که شرکت سهامی Arista Networks را اداره می‌کند، می‌گوید: «او همیشه، وقتی مسوولیت بیشتری می‌پذیرد، شگفت‌زده می‌شود. هرگز نمی‌توانید بگویید او یک مدیر شماره دو با قدرت بالا در گوگل است.»

با این حال، راغوان، جاه‌طلبی‌های تجارت الکترونیکی خود را در اولین سال حضور در سمت جدید، به وضوح بیان کرد. او به همکارانش گفت که گوگل باید به این موضوع فکر کند تا کاربران در «سفرهای گوگلی» سیاحت کنند نه اینکه صرفا برای جمع‌آوری اطلاعات به Google.com بیایند، بلکه برای بررسی مراجعه کنند و البته چیزی بخرند.

راغوان و ردی به سرعت تصمیم گرفتند اکسپرس را قطع کنند. آنها کمیسیونی را که گوگل برای فروش دارایی‌ها و هزینه‌هایی را که از بازرگانان برای فهرست کردن اقلام در سایت خرید، دریافت می‌کرد، کنار گذاشتند. این، یک سیگنال به صنعت بود که می‌خواهد یک بازار آزاد باشد نه یک رقیب. ردی خاطرنشان می‌کند: «ما سعی نمی‌کنیم جعبه‌ها را در آستانه درب قرار دهیم. مشکل، بخش اطلاعات است. آنچه ما سعی در حل آن داریم.» منظور ردی، سهولت در یافتن محصولات، معاملات یا برند‌های دلخواه برای مصرف‌کنندگان بود؛ حتی آنهایی که تبلیغ نخریده‌اند.

نتایج جست‌وجو، اکنون در حالی که ابزارک‌های جدید هزینه‌های ارسال و پنهان در خریدهای خاص را فهرست می‌کنند، تخفیف‌ها و برنامه‌های وفاداری را شناسایی می‌کنند. گوگل، قراردادهای خود را با شرکت‌های سهامیShopify، Block  و سایر شرکت‌های تجاری قطع کرد تا فروش را برای کسب‌وکارها در دارایی‌های گوگل جذاب‌تر کند.

این ویژگی‌ها برای خرید محصولاتی مانند کفش‌های کتانی و تابه‌های پخت‌وپز طراحی شده‌اند. این شرکت همچنین در حال آزمایش اقلامی است که در اکثر سایت‌های تجارت الکترونیکی وجود ندارند و به مصرف‌کنندگان کمک می‌کند تا ‌NFTها را از طریق جست‌وجوی تصویری بخرند یا درباره خریدهای بزرگ مانند املاک، تحقیق کنند.

گوگل متوجه شده جست‌وجوگران در بازار خانه، کالج یا ماشین، اغلب قبل از تصمیم‌گیری، بیش از 60 بار با سوالات مشابه به گوگل مراجعه می‌کنند. ایده این است که تجربیات جست‌وجوی مشتری را برای این موارد استفاده به روشی که گوگل قبلا انجام نداده، سفارشی کنید.

گوگل قبلا این کار را با طبقه‌بندی‌های خاص انجام داده و ویژگی‌های منحصربه‌فردی برای افرادی که در جست‌وجوی شغل یا هتل هستند، ایجاد کرده است. شرکت‌هایی مانند Yelp و دیگران در صنعت گردشگری آنلاین، شکایت کرده‌اند که این تغییرات، سایت‌های آنها را مدفون و مجبور به خرید تبلیغات بیشتر برای دریافت کلیک، کرده‌ است. تیم جست‌وجوی گوگل، بدون سروصدا، برای افزودن موضوعات بیشتر، کار کرده است.

بررسی بلومبرگ نشان می‌دهد تحت این پروژه، با نام کد مرکوری، تیم جست‌وجو به گروه تبلیغاتی، حوزه‌هایی مانند «خرید، املاک، وام مسکن و غیره» واگذار کرده است. نویسندگان سند، افزایش ترافیک برای بازرگانان را در اولویت قرار دادند که این امر، باعث می‌شود جست‌وجوگران به Google.com و در نهایت خرید از آن بازگردند.

گوگل از اظهارنظر درباره این پروژه خودداری کرد اما مدیران اظهار کرده‌اند بخش تبلیغات بر نتایج جست‌وجوی بدون پرداخت تاثیر نمی‌گذارد. راغوان می‌گوید این شرکت هیچ برنامه‌ای برای رقابت با دلالان املاک و مستغلات مانند Redfin ندارد و تاکنون برای استفاده از تاریخچه جست‌وجوی بازدیدکنندگان مکرر برای تنظیم نتایج، مقاومت کرده است.

او توضیح داد که این امر، عمدتا برای جلوگیری از نقض حریم خصوصی افراد است. سوال این است: «آیا می‌توانید در این مواقع، بدون اینکه به هیچ وجه از حالت کاربری خارج شوید، پشتیبانی بیشتری را در یک سفر طولانی‌مدت به او ارایه دهید؟» راغوان می‌گوید تیم‌های او هنوز در حال کاوش برای امکان‌سنجی این موارد هستند.

 

تاثیر تبلیغات تجارت الکترونیکی بر درآمد گوگل
برخی افراد به دلیل پر کردن نتایج جست‌وجو با تبلیغات، از گوگل انتقادات زیادی کرده‌اند. در این زمینه، راغوان معتقد است افزایش تقاضا از سوی تبلیغ‌کنندگان در زمان شیوع همه‌گیری کووید، احتمالا باعث افزایش تبلیغات شده است. او انتظار دارد با کاهش محدودیت‌ در سفرها و رویدادها، این موضوع نیز رو کاهش برود. با کسب موفقیت اولیه، نشانه‌هایی مبنی بر آغاز ثمربخشی استراتژی راغوان دیده می‌شود. در اوایل سال جاری، گوگل فاش کرد تبلیغات تجارت الکترونیکی، عامل اصلی افزایش 43 درصدی درآمد جست‌وجو در سال 2021 بوده است. گوگل همچنین سال گذشته اعلام کرد بیش از یک میلیارد نفر، هر روز از دارایی‌های آن خرید می‌کنند، هرچند آن را به‌روزرسانی نکرده است.

تحقیق مورگان استنلی در پاییز، نشان داد مصرف‌کنندگان برای تحقیق درباره محصولات، خرید و قیمت، از گوگل و یوتیوب، بیشتر از آمازون، ای‌بی و وال‌مارت استفاده می‌کنند. در ماه آوریل، بانک گزارش داد 59 درصد از پاسخگویان به نظرسنجی که اعضای آمازون‌پرایم هستند، معتقدند درباره محصولات در گوگل شروع به تحقیق کرده‌اند، در حالی که این رقم در پاییز، 50 درصد بود.

همچنین Talley & Twine، یک برند ساعت مستقل مستقر در ویرجینیا، در دو سال گذشته، گوگل را در این زمینه، جدی گرفت و از این‌رو، گاهی اوقات بازدهی پنج برابری در هزینه تبلیغات را تجربه کرده است. رندی ویلیامز می‌گوید: «این، یک موهبت نجات‌بخش برای ما بود.» به گفته وی، مزیت دیگر این است که موتور جست‌وجو، مشتریان را به فروشگاه اینترنتی منتقل می‌کند. ویلیامز می‌گوید: «این، مانعی است که ما در آمازون داریم. مشتریانِ آمازون، مشتریانِ آمازون هستند!(نه مشتریان ما)».

با این حال، برخی از خودی‌های صنعت معتقدند با وجود بزرگ‌ترین حرکت‌‌ها و اقدامات گوگل برای ایجاد بازار مانند کاهش کمیسیون‌های حرفه‌ای، تعهدات و نیز فهرست‌بندی کارمزدهای تجاری، این شرکت، هنوز موفق به جذب تعداد قابل‌ توجهی از خریداران نشده است. رایان، استراتژیست تجارت الکترونیکی معتقد است زمانی که این تغییرات اعلام شد، برخی از تاجران، خود را برای افزایش شدید ترافیک و فروش، آماده کردند اما «هیچ اتفاقی نیفتاد.»

او می‌گوید: «من این حرکت را خوب، اما کم‌تاثیر توصیف می‌کنم.» کرک ویلیامز، رییس آژانس بازاریابی آنلاین Zato نیز معتقد است اگر تعدیل‌های کارمزد گوگل، به اندازه کافی، رفتار مصرف‌کننده را تغییر ندهد و تجار بیشتری را جذب نکند، تعجب‌آور نیست. افراد زیادی از سایت خرید گوگل، بازدید نکردند و بیشتر چشم‌ها در صفحه جست‌وجو باقی ماندند؛ جایی که بازرگانان هنوز احساس می‌کنند باید تبلیغات بخرند تا در مقابل دیدگان مشتریان قرار گیرند.

ویلیامز می‌گوید: «آنجا، فضایی با حجم ترافیکی که آنها، امیدوار به مشاهده آن بودند، نبوده است.»(منبع:عصرارتباط)

خوب، بد، زشت رمزارزها

چهارشنبه, ۲۵ آبان ۱۴۰۱، ۰۴:۴۷ ب.ظ | ۰ نظر

آسیه فروردین – تماشای ظهور ارزهای دیجیتال بسیار ناامیدکننده بوده است، البته به نظر می‌رسد برخی افراد باهوش در حوزه فناوری از آن بسیار هیجان‌زده هستند. وقتی اتفاقات جدید و خوب در عرصه فناوری ظاهر می‌شوند، جذاب به نظر می‌رسند.

چین، روسیه و آمریکا برای اولین بار در یک رزمایش سایبری جهانی به میزبانی کره جنوبی و مالزی شرکت می‌کنند.
به گزارش سایبربان؛ چین، روسیه و ایالات‌متحده به اعضای انجمن کشورهای جنوب شرق آسیا (ASEAN) در یک رزمایش جهانی امنیت سایبری به میزبانی کره جنوبی و مالزی خواهند پیوست.

وزارت دفاع سئول اعلام کرد نهمین کارگروه امنیت سایبری نشست وزرای دفاع آسه آن به‌صورت مجازی در روزهای چهارشنبه و پنجشنبه با حضور کشورهایی نظیر چین، روسیه، آمریکا، ژاپن، هند، استرالیا و نیوزلند برگزار می‌شود.

قرار است در روز اول بحثی به رهبری کره جنوبی در مورد آموزش سایبری برای کشورهای شرکت‌کننده برگزار شود و یکی از مقامات آژانس امنیت و اینترنت کره جنوبی سیستم آموزشی و جهت‌گیری خط‌مشی سئول را معرفی کند.

مالزی، میزبان دیگر این رزمایش هم چارچوب امنیت سایبری را معرفی خواهد کرد که چشم‌انداز و برنامه عملی را برای همکاری میان شرکت‌کنندگان ترسیم می‌کند.

وزارت دفاع سئول در روز دوم یک رزمایش ساختگی برگزار خواهد کرد که در آن از میان شرکت‌کنندگان دو کشور تیمی را برای حل سناریوهای مختلف تهدید سایبری مانند باج افزارها و انجام جرم‌شناسی و تجزیه‌وتحلیل کدهای مخرب تشکیل خواهند داد.

این گروه کاری اولین رزمایش سایبری است که چین، روسیه و آمریکا با هم در آن شرکت می‌کنند.

امارات از افسران سایبری ایالات‌متحده علیه خود آمریکا استفاده می‌کند.
به گزارش سایبربان به نقل از واشنگتن‌پست؛ جان هادسون از خبرنگاران واشنگتن‌پست اخیراً فاش کرد که مقامات اطلاعاتی ایالات‌متحده به این نتیجه رسیده‌اند که امارات متحده عربی با هک کردن رایانه‌های ایالات‌متحده در سیستم سیاسی آمریکا دخالت کرده است.

جان می‌نویسد، سه نفر که یک گزارش محرمانه را خوانده بودند و به‌شرط ناشناس ماندن صحبت کردند تا درباره اطلاعات طبقه‌بندی‌شده صحبت کنند، گفتند که فعالیت‌های منتسب به امارات در این گزارش فراتر از دخالت صرف است.

وی افزود: یکی از وقیحانه‌ترین سوءاستفاده‌ها شامل استخدام سه مقام اطلاعاتی و نظامی سابق ایالات‌متحده برای کمک به امارات متحده عربی برای جاسوسی از مخالفان، سیاستمداران، روزنامه‌نگاران و شرکت‌های آمریکایی بود. دادستان‌های ایالات‌متحده در پرونده‌های حقوقی عمومی گفته‌اند که این افراد به امارات متحده عربی کمک کردند تا به رایانه‌های ایالات‌متحده و سایر کشورها نفوذ کند.

اما این امر همچنین یادآور این است که امارات متحده عربی به دنبال تبدیل‌شدن به قدرتی در فضای سایبری بوده است و از سلاح‌های سایبری استفاده مشکوک کرده است ازجمله اینکه از نیروهای آمریکایی سابق برای جاسوسی علیه خود ایالات‌متحده استفاده کرده است.

روث بن غیات، استاد تاریخ دانشگاه نیویورک در واکنش به این موضوع در توییتر نوشت: شاید یک رژیم استبدادی (امارات متحده عربی یک دیکتاتوری سلطنتی در نظر گرفته می‌شود) درنهایت شریک قابل‌اعتماد برای یک دموکراسی نباشد!

 

پروژه ریون

سه مقام سابق آمریکایی به نام های مارک بایر، رایان آدامز و دانیل گریک به اتهامات خود مبنی بر کمک هکری به امارات اعتراف کردند. آن‌ها بخشی از یک پروژه مخفی امارات متحده عربی به نام پروژه ریون (Project Raven) بودند که کریس بینگ و جوئل شکتمن از خبرنگاران رویترز برای اولین بار در سال 2019 در مورد آن گزارش دادند.

هکرهای سابق دولت ایالات‌متحده تحت پروژه ریون، به سرویس‌های اطلاعاتی خارجی در جاسوسی از روزنامه‌نگاران، فعالان حقوق بشر، دولت‌های رقیب و مخالفان و حتی جاسوسی از آمریکا کمک کردند.

این خط همچنان ادامه دارد. همین ماه گذشته، کریگ ویتلاک و نیت جونز گزارش دادند که در طول هفت سال گذشته، نزدیک به 300 بازنشسته ارتش آمریکا به دنبال مجوز فدرال برای کار در امارات بوده‌اند.

این شامل مشاوران امنیت سایبری نیز می‌شود. گرچه رئیس ضد جاسوسی سیا سال گذشته به مأموران بازنشسته آمریکایی هشدار داده بود که مهارت‌های خود را به قدرت‌های خارجی نفروشند، اما نظامیان آمریکایی با تجربه جنگ سایبری با این نوع محدودیت‌ها مواجه نشده‌اند.

ایتالیا فناوری شناسایی چهره را ممنوع کرد

سه شنبه, ۲۴ آبان ۱۴۰۱، ۰۳:۰۲ ب.ظ | ۰ نظر

ایتالیا استفاده از فناوری شناسایی چهره و عینک های هوشمند را ممنوع اعلام کرد. این درحالی است که آژانس حفاظت از داده کشور توبیخی علیه دو شهرداری برای آزمایش این فناوری صادر کرد.

به گزارش خبرگزاری مهر به نقل از رویترز، این سازمان ناظر اعلام کرد تا زمانیکه قانونی در این زمینه (حداقل تا پایان سال آینده میلادی) وضع نشود، سیستم شناسایی چهره که مبتنی بر داده های بیومترک است، غیر قانونی است.

البته در این مورد یک استثنا ذکر شده و آن هم زمانی است که چنین فناوری هایی نقش مهمی در تحقیقات قضایی یا مقابله با جرائم ایفا می کنند.

آژانس حفاظت از داده ایتالیا در بیانیه ای اعلام کرد: یک مهلت قانونی برای تنظیم الزامات، شرایط و ضمانت های مربوط به فناوری شناسایی چهره در همخوانی با اصول و قوانین کشور در نظر گرفته شده است.

تحت قانون اتحادیه اروپا، فراوری داده های خصوصی کاربران توسط سازمان های دولتی با استفاده از دستگاه های ویدئویی به طور کلی بر مبنای منفعت عامه و زمان مجاز است که به اقدام مقامات دولتی مرتبط باشد.

با این وجود شهرداری هایی که از این فناوری ها استفاده کرده اند باید با نمایندگان دولت «پیمان‌های امنیتی شهری» امضا کنند.

این آژانس نسبت به اقداماتی که در شهر «لچه» در جنوب ایتالیا رخ داد، واکنش نشان داد که در آنجا مقامات از یک فناوری مبتنی بر شناسایی چهره استفاده کردند. در همین راستا به شهرداری لچه دستور داده شد تا توضیحاتی از سیستم های به کار گرفته شده، مقاصد و مبنای قانونی آنها و همچنین فهرستی از مخازنی که مورد استفاده قرار می گیرد را فراهم کند.

این ناظر حریم خصوصی شهر آرزو در توسکان را نیز هدف گرفته که در آن پلیس محلی به عینک های مادون سرخی مجهز شده که می تواند شماره پلاک خودرو را بخواند.

جاسوسی گوگل از لوکیشن کاربران

سه شنبه, ۲۴ آبان ۱۴۰۱، ۰۳:۰۲ ب.ظ | ۰ نظر

گوگل باید ۳۹۱.۵ میلیون دلار غرامت برای تسویه اتهاماتی از سوی ۴۰ ایالت آمریکا بپردازد. شرکت آمریکایی مذکور به طور غیرقانون موقعیت مکانی کاربران را ردیابی کرده است.

به گزارش خبرگزاری مهر به نقل از رویترز، تحقیق و تسویه در این باره به رهبری دفاتر دادستانی ایالت های اورگان و نبراسکا انجام شده و حاکی از ادامه دردسرهای حقوقی فزاینده برای این شرکت از سوی دادستان های ایالتی است که به طور تهاجمی عملکرد ردیابی کاربران آن را طی ماه های اخیر هدف گرفته اند.

به گفته دفتر دادستانی ایالت آیوا، گوگل علاوه بر پرداخت غرامت باید شفافیت بیشتری درباره ردیابی موقعیت مکانی داشته باشد و در یک صفحه مخصوص اطلاعاتی دقیق درباره داده های مذکور برای کاربران فراهم کند.

تام میلر دادستان ارشد ایالت آیوا در بیانیه ای نوشت: هنگامیکه مصرف کنندگان نمی خواهند داده های موقعیت مکانی شان در دستگاه ها را به اشتراک بگذارند، باید بتوانند به شرکت اعتماد کنند که از این پس فعالیت های آنان را ردیابی نمی کند. این فرایند تسویه به طور شفاف نشان می دهد شرکت ها باید در خصوص ردیابی کاربران شفاف باشند و از قوانین حریم خصوصی فدرال و ایالتی پیروی کنند.

جو کاستاندا سخنگوی گوگل در این باره می گوید: ما طی سال های اخیر به طور مداوم سیستم هایمان را ارتقا دادیم و این تحقیق را که براساس سیاست های قدیمی بود نیز تسویه کردیم. این سیاست ها سال ها قبل تغییر کرده اند.

گوگل در یک پست وبلاگی اعلام کرد طی ماه های آینده آپدیت هایی فراهم می کند تا کنترل و شفافیت بیشتری درباره داده های موقعیت مکانی کاربران فراهم شود.

آپدیت های مذکور شامل تسهیل حذف داده های موقعیت مکانی است. کاربران جدید به قابلیت های حذف خودکار دسترسی خواهند داشت که به آنها اجازه می دهد به گوگل دستور دهند اطلاعات خاصی که تمایلی ندارند را پاک کند.

تحقیق دادستان های کل ایالت ها در سال ۲۰۱۸ میلادی و پس از انتشار گزارشی آغاز شد که طبق آن گوگل داده های موقعیت مکانی کاربران را در مواردی که رضایت نداشتند، جمع آوری کرده بود.

تحقیق نشان داد گوگل درباره شیوه عملکرد داده های موقعیت مکانی از سال ۲۰۱۴ میلادی کاربران را گمراه کرده است. چنین اقدامی نقض قانون حمایت از مصرف کننده ایالتی است.

ایالت آریزونا نیز در شکایت مشابهی را از گوگل ثبت کرده بود ودر اکتبر ۲۰۲۲ میلادی ۸۵ میلیون غرامت برای تسویه آن دریافت کرد.

ایالت های تگزاس، ایندیانا، واشنگتن و کلمبیا در ژانویه سال جاری میلادی به دلیل عملکردهای فریبکارانه ردیابی موقعیت مکانی کاربران که حریم خصوصی آنها را نقض می کند، از گوگل شکایت کردند.

آمازون 10 هزار کارمند اخراج می‌کند

سه شنبه, ۲۴ آبان ۱۴۰۱، ۰۲:۳۵ ب.ظ | ۰ نظر

منابع مطلع می گویند آمازون در حال برنامه ریزی برای اخراج حدود 10000 کارمند در حوزه های مختلف از ابتدای این هفته است که بزرگترین میزان اخراج نیرو از این شرکت تا به امروز است.

به گزارش فارس به نقل از رویترز، این تعداد اخراج برابر با حدود 3 درصد از کل کارکنان شرکت آمازون است. البته با بررسی اولویت‌های کسب‌وکارهای شرکت آمازون، تعداد دقیق این رقم ممکن است متفاوت باشد.

این خرده‌فروشی آنلاین قصد دارد برخی مشاغل مربوط به فروش بلندگوهای آنلاین «الکسا» و نیز فروش دوربین‌های امنیتی خانگی دارای قابلیت کنترل صوتی را حذف کند و همچنین کارکنان بخش‌های منابع انسانی و خرده‌فروشی خود را نیز تعدیل کند. چارچوب زمانی آمازون برای اطلاع رسانی به کارکنان هنوز نامشخص است.

علت اصلی اخراج بی سابقه نیرو توسط آمازون، محیط نامطمئن اقتصاد کلان و احتمال رکود بی سابقه در ایالات متحده است که همه شرکت های حوزه فناوری با آن مواجه هستند.

موجی از اخراج‌ها در بخش فناوری آمریکا آغاز شده و در هفته گذشته، شرکت متا مالک فیس بوک اعلام کرد برای کاهش هزینه‌ها، بیش از 11000 شغل یا 13 درصد از نیروی کار خود را کاهش می‌دهد.

تهدیدهای سایبری که کودکان با آن مواجه می‌شوند، باید زنگ خطری برای شرکت‌های رسانه اجتماعی باشد.
براساس نظرسنجی جدید در مورد خطرات پیش روی جوانان در فضای سایبری، بیش از یک سوم نوجوانان هنگام استفاده از اینترنت، تماس جنسی ناخواسته را تجربه می‌کنند.

شاخص ایمنی آنلاین کودک 2022، تهیه شده به‌وسیله «DQ Institute»، سازمان آموزشی مستقر در سنگاپور، همچنین نشان می‌دهد که 13 درصد از کودکان بین 8 تا 12 سال با غریبه‌ها تماس پرخطر از جمله جلسات آفلاین دارند.

یوهیون پارک (Yuhyun Park)، مدیر عامل مؤسسه گفت : «این تحقیق، براساس داده‌های 330 هزار کودک و نوجوان در 100 کشور جهان، نشان داد که شرکت‌های رسانه اجتماعی باید برای محافظت از جوانانی که از خدمات آنها استفاده می‌کنند، بیشتر تلاش کنند. شاخص امنیت آنلاین کودک 2022 باید به عنوان زنگ خطری برای همه در مورد امنیت آنلاین کودکان جهان عمل کند. خطرات سایبری برای کودکان همیشه، حتی قبل از همه‌گیری، وجود داشته است، اما همه‌گیری فرصتی برای تشخیص نیاز مبرم برای رسیدگی به این موضوع فراهم کرد.»

طبق این تحقیق، نیمی از کودکان و نوجوانان در کشورهای مورد بررسی تحت تأثیر آزار و اذیت سایبری قرار دارند، تا 40 درصد تهدیدات سایبری را تجربه می‌کنند، 25 درصد در معرض محتوای خشونت آمیز و جنسی، 16 درصد در معرض خطر اختلال بازی و 8 درصد در معرض خطر اختلال رسانه‌های اجتماعی هستند؛ علاوه بر این، 40 درصد از کودکان و نوجوانان بین 13 تا 18 سال تماس جنسی ناخواسته را تجربه می‌کنند.

پارک در حاشیه مجمع جهانی امنیت سایبری در ریاض در گفتگو با وبگاه تخصصی عرب نیوز (Arab News) اعلام کرد که شرکت‌هایی که رسانه اجتماعی، بازی و همه سرگرمی‌ها را به کودکان ارائه می‌کنند، مسئولیت بزرگی در قبال اتفاقات دارند.

تحقیقات این شرکت نشان داد که از هر 4 کودک و نوجوان 8 تا 18 ساله در سراسر جهان، 3 نفر در 12 ماه منتهی به سپتامبر 2022 حداقل با یک تجربه قلدری سایبری مواجه شده‌اند.

به گفته پارک، موضوع خطر سایبری فقط مربوط به رفتار بد گروه‌های خاصی از دانش‌آموزان یا کودکان نیست، بلکه موضوعی برای همه است. وی افزود که این موضوع مربوط به یک کشور نیست، بلکه یک الگوی بسیار ثابت از خطر سایبری بالا در سراسر کشورها، سراسر فرهنگ‌ها و سراسر زبان‌ها وجود دارد.

از نظر ایمنی، انگلستان به عنوان بهترین کشور برای امنیت کودکان در سراسر جهان است و پس از آن ژاپن قرار دارد.

کشورهای آسیای شرقی امتیازات بالاتری را برای ایمنی آنلاین کودکان کسب کردند؛ در مقابل کشورهای آسیای جنوبی، آسیای جنوب شرقی، آمریکای لاتین و کشورهای خاورمیانه و آفریقا رتبه نسبتاً پایین‌تری داشتند.

علاوه بر این، در حالیکه خطرات سایبری در میان کودکان بین 2 تا 10 درصد در طول همه‌گیری کووید-19 بین سال‌های 2020 تا 2021 کاهش یافت، از سال 2022 دوباره بین 5 تا 15 درصد افزایش یافت.

ارقام نشان می‌دهد که نوعی آگاهی از کودکانِ در معرض تهدیدات آنلاین وجود دارد که در نتیجه باعث افزایش گزارش در این مورد شده است.

مدیرعامل سازمان آموزشی مستقر در سنگاپور اظهار داشت که مؤسسه او به عنوان یک اتاق فکر مهندسی جهانی با هدف تعیین استانداردهایی برای چندین مهارت دیجیتال از جمله سواد، آمادگی دیجیتالی و در کل هوش دیجیتال کار می‌کند.

پارک توضیح داد که یکی از چالش‌های اصلی این است که افراد در درک اینکه واقعاً سواد دیجیتال چیست، با مشکل مواجه می‌شوند و در نتیجه باعث سردرگمی، ناسازگاری و ناکارآمدی از نظر آموزش می‌شود؛ درنتیجه، برای مقابله با این مشکل، مؤسسه آموزشی همراه با مجمع جهانی اقتصاد زبان مشترکی را برای تسهیل درک در مورد سواد دیجیتال و مهارت‌های دیجیتال تعیین کرده است.

وی خاطرنشان کرد : «در حال حاضر بزرگ‌ترین مشکل دنیای امروز در سواد دیجیتال این است که مردم درک مشترکی از سواد دیجیتال ندارند. بنابراین، وقتی در مورد ریاضی صحبت می‌کنید، می‌دانید که از یک به علاوه یک شروع می‌کنید و همه درک یکسانی از ریاضی دارند. اما سواد دیجیتال، از آنجایی که موضوع جدیدی است، مردم کاملاً متفاوت می‌فهمند. این امر سردرگمی و ناهماهنگی و ناکارآمدی زیادی در آموزش ایجاد می‌کند.»

منبع:  سایبربان

استفاده از VPN امنیت را بیشتر می‌کند؟

دوشنبه, ۲۳ آبان ۱۴۰۱، ۰۵:۲۸ ب.ظ | ۰ نظر

دلایل خوبی برای استفاده از وی پی ان به‌خصوص در هنگام سفر وجود دارد؛ اما ابتدا مطمئن شوید که دقیقاً می‌دانید که این سپر حفاظتی از کجا شروع و در کجا متوقف خواهد شد.
به گزارش سایبربان؛ یک شبکه خصوصی مجازی یا همان (VPN) یا به‌عبارت‌دیگر فیلترشکن می‌تواند ابزار مهمی در روند محافظت آنلاین باشد، اما تنها درصورتی‌که دقیقاً بدانید که یک وی پی ان چه‌کاری می‌تواند انجام دهد و چه‌کاری نمی‌تواند انجام دهد. اگر از وی پی ان به‌درستی استفاده شود، می‌تواند امنیت و حریم خصوصی شما را افزایش دهد، اما این بدان معنا نیست که می‌تواند جایگزینی برای ابزارهای دیگر نیز باشد.

مفهوم اساسی پشت وی پی ان ساده است: نرم‌افزاری که روی رایانه شخصی شما اجرا می‌شود، هر بیت از ترافیک شبکه را قبل از رسیدن به آداپتور شبکه رایانه شخصی شما رمزگذاری می‌کند، سپس آن داده‌های رمزگذاری شده را به یک سرور راه دور که توسط سرویس وی پی ان اداره می‌شود، ارسال می‌کند. آن سرور راه دور نیز داده‌ها را به اینترنت عمومی ارسال خواهد کرد. تونل رمزگذاری شده بین دستگاه شما و سرور وی پی ان چیزی است که شبکه را مجازی و خصوصی خواهد کرد. بسیاری از شبکه‌های شرکتی، اتصال از راه دور را فقط از طریق وی پی ان مجاز می‌دانند. بااین‌وجود، می‌توانید نرم‌افزارهای وی پی ان درجه‌یک را برای اتصال به شبکه‌های غیرقابل‌اعتماد، مانند شبکه‌هایی که در فرودگاه‌ها و کافی‌شاپ‌ها یافت می‌شوند، خریداری کنید.

مزیت این نوع شبکه دوچندان است. اول، از جاسوسی هرکسی در شبکه محلی شما از ترافیک اینترنت شما جلوگیری می‌کند. به‌خصوص اگر از شبکه وای فای استفاده می‌کنید که تحت کنترل شما نیست، این امر بسیار مهم خواهد بود.

دوم، به شما امکان خواهد داد تا مکان خود را پنهان کنید. اتفاقی که از برخی از انواع ردیابی جلوگیری کرده و همچنین امکان دور زدن محدودیت‌های جغرافیایی در برخی از خدمات را نیز فراهم خواهد کرد. اگر در اروپا هستید و می‌خواهید فیلمی را تماشا کنید که محدود به ایالات‌متحده است، ممکن است بتوانید با اتصال به وی پی ان در ایالات‌متحده، سرویس پخش را فریب دهید.

وی پی ان ها منابع فشرده‌ای هستند و می‌توانند افت شدیدی بر پهنای باند شبکه شما تحمیل کنند، به همین دلیل است که باید آن‌ها را فقط در مواقعی که نیاز دارید به کار ببرید.

وقتی در فرودگاه یا هتل هستید، ترجیح را بر آن بگذارید که تلفن همراهتان را به لپ‌تاپ متصل کنید (یا دستگاهی با اتصال سلولی داخلی به همراه داشته باشید) تا از خطرات ناشی از شبکه غیرقابل‌اعتماد جلوگیری کنید؛ اما اگر سیگنال تلفن همراه ضعیف بوده یا در دسترس نباشد و چاره‌ای جز اتصال به وای فای عمومی نداشته باشید، حتماً از سرویس‌های پولی وی پی ان استفاده کنید.

اگر یک نرم‌افزار مخرب را دانلود کنید یا از وب‌سایتی بازدید کنید که حاوی یک اکسپلویت درایو بای (حملات دانلودی که از آسیب‌پذیری‌های موجود در برنامه‌ها، مرورگرها یا سیستم‌عامل‌های قدیمی شما برای استراق سمع، سرقت اطلاعات، نصب کی‌لاگرها و جعبه‌ابزارهای بات‌نت و حتی استقرار باج افزار استفاده می‌کنند) است، خصوصی بودن شبکه شما اهمیتی ندارد. اگر شما یا شخصی در خانه یا محل کارتان توسط یک ایمیل فیشینگ وارد یک لینک مخرب شوید، همین امر نیز مجدداً صادق خواهد بود. شما با نوشتن موارد شخصی و امنیتی خود در یک وب‌سایت جعلی، نتایج ناخوشایندی را عاید خود خواهید کرد و وی پی ان نمی‌تواند شما را از این نوع خطاها محافظت کند.

برای محافظت مؤثر در برابر بدافزارها، به یک نرم‌افزار امنیتی نیاز خواهید داشت که صرف‌نظر از نحوه ارائه یک نرم‌افزار مخرب، به‌طور خاص برای شناسایی آن طراحی شده باشد.

مهمترین تهدیدهای امنیت سایبری در سال ۲۰۲۳

دوشنبه, ۲۳ آبان ۱۴۰۱، ۰۵:۲۶ ب.ظ | ۰ نظر

کارشناسان برای سال 2023 تهدیدات سایبری مختلفی را پیش‌بینی کرده‌اند ازجمله کمبود مهارت‌های امنیتی و بروز تهدیدات جدید در زنجیره تأمین که در این گزارش به بررسی این عوامل خواهیم پرداخت.
باید همچنان به فکر راه حلی برای مشکلات امنیتی که امروزه وجود دارند بود؛ اما فناوری‌های در حال تحول و دنیایی که به‌سرعت در حال تغییر است به این معنی است که چالش‌های جدیدی نیز به وجود خواهد آمد. بازه زمانی یک سال در حوزه امنیت سایبری، مدت زمان زیادی است.

مطمئناً موارد ثابتی وجود دارد. باج افزارها سال‌ها است که یکی از مشکلات اصلی حوزه امنیت سایبری هستند، اما با ادامه حملات مجرمان سایبری، هیچ نشانه‌ای از نابودی آن‌ها دیده نمی‌شود و تعداد قابل‌توجهی از شبکه‌های سازمانی، آسیب‌پذیر باقی خواهد ماند که اغلب درنتیجه نقص‌های امنیتی است که به‌روزرسانی‌های مربوط به آن‌ها، برای مدت طولانی در دسترس بوده‌اند.

اما حتی اگر فکر می‌کنید که بر آسیب‌پذیری نرم‌افزاری در شبکه خود مشرف هستید، نقص‌های امنیتی جدید همیشه ظاهر خواهند شد و برخی از آن‌ها می‌توانند تأثیر زیادی داشته باشند.

نقص Log4j را در نظر بگیرید: یک سال پیش کاملاً ناشناخته بود و مخفیانه در قالب کد وجود داشت؛ اما پس از افشای آن در ماه دسامبر، توسط رئیس آژانس امنیت سایبری و امنیت زیرساخت ایالات‌متحده، به‌عنوان یکی از جدی‌ترین ایرادات موجود توصیف شد. در اواخر سال 2022، این نقص همچنان یک نقص امنیتی اغلب بدون واسطه بوده است که در کد بسیاری از سازمان‌ها پنهان شده است چیزی که احتمالاً در آینده نیز ادامه خواهد داشت.

 

کمبود مهارت‌های امنیتی

فارغ از اینکه آخرین ترفند هکرها یا حفره امنیتی که توسط محققان کشف شده است چه باشد، چه خوب و چه بد، مردم و نه فناوری همیشه هسته اصلی امنیت سایبری خواهند بود.

این تمرکز، در سطح پایه، با شناسایی یک لینک فیشینگ یا یک کلاه‌برداری به‌وسیله ایمیل تجاری و همچنین روسایی که تیم امنیت اطلاعات مناسب را به کار می‌گیرند، شروع می‌شود که به تنظیم و نظارت بر دفاع شرکت کمک می‌کند.

اما کسب مهارت‌های امنیت سایبری، تقاضای زیادی دارند تا جایی که کارکنان کافی برای مرتفع کردن این خواسته وجود ندارد.

کلی روزومالسکی، معاون ارشد رئیس‌جمهور ایالات‌متحده و مسئول دفاع سایبری ملی می‌گوید: با پیچیده‌تر شدن تهدیدات سایبری، ما نیاز به منابع و مهارت‌های مناسب برای مبارزه با آن‌ها داریم؛ زیرا بدون وجود متخصص‌های بااستعداد، سازمان‌ها واقعاً در معرض خطر خواهند بود.

برای دستیابی به امنیت سایبری ما باید افراد متخصص در زمینه‌های مختلف از مهندسی کامپیوتر و برنامه‌نویسی گرفته تا روانشناسی را تشویق کنیم؛ زیرا ما باید واقعاً در جنگ بااستعدادها پیروز شویم و نه‌تنها به استخدام، بلکه به ایجاد، حفظ و سرمایه‌گذاری در استعدادهای متخصصین خودمان متعهد باشیم.

این یک امر حیاتی است که سازمان‌ها، افراد و فرآیندهایی را برای جلوگیری یا شناسایی حملات سایبری در اختیار داشته باشند. نه‌تنها خطر روزانه فیشینگ، حملات بدافزاری یا کمپین‌های باج افزاری از سوی باندهای تبهکار سایبری وجود دارد، بلکه تهدید هکرها و کشورهای متخاصم نیز وجود دارد.

 

تهدیدات جدید و بزرگ‌تر در زنجیره تأمین

درحالی‌که فضای مجازی برای مدتی عرصه‌ای برای جاسوسی بین‌المللی و سایر کمپین‌ها بوده است، محیط ژئوپلیتیک کنونی جهان، تهدیدهای بیشتری را ایجاد خواهد کرد.

مت گورهام، رهبر مؤسسه نوآوری سایبری و حریم خصوصی در پی دبلیو سی (PricewaterhouseCoopers یک برند خدمات حرفه‌ای بین‌المللی از شرکت‌ها است که به‌صورت مشارکتی تحت نام تجاری PwC فعالیت می‌کند) و دستیار سابق مدیر سایبری اف‌بی‌آی، می‌گوید:

ما به یک الگوی ژئوپلیتیکی بازمی‌گردیم که دارای رقابت قدرت‌های بزرگ است، مکانی که در چندین دهه در آن نبوده‌ایم. ما این کار را زمانی انجام می‌دهیم که اجماع واقعی، خطوط قرمز یا هنجارها و فضای مجازی وجود نداشته باشد.

به‌عنوان‌مثال، فناوری درگیر در اجرای زیرساخت‌های حیاتی توسط روسیه در تهاجم مداوم خود به اوکراین هدف قرار گرفته است.

در ساعت‌های قبل از شروع تهاجم، ارائه‌دهنده ارتباطات ماهواره‌ای ویاست (Viasat) تحت تأثیر قطعی قرار گرفت که باعث اختلال در اتصالات پهنای باند در اوکراین و سایر کشورهای اروپایی شد؛ حادثه‌ای که آژانس‌های اطلاعاتی غربی آن را به روسیه نسبت داده‌اند. ایلان ماسک نیز همچنین گفته است که روسیه تلاش کرده است تا سیستم‌های استارلینک را هک کند؛ شبکه ارتباطات ماهواره‌ای که توسط شرکت موشکی اسپیس ایکس او اداره می‌شود و دسترسی به اینترنت را برای اوکراین فراهم می‌کند.

اما این موضوع فقط مربوط به یک منطقه جنگی نیست که در آن کشورهای متخاصم به دنبال ایجاد اختلال با حملات سایبری هستند. سازمان‌ها، به‌ویژه آن‌هایی که در زنجیره‌های تأمین حیاتی دخیل هستند، خود را نیز هدف هکرهای مورد حمایت دولت می‌بینند.

فقط به این موضوع نگاه کنید که چگونه هکرهای روسی یک ارائه‌دهنده نرم‌افزار بزرگ را با بدافزار به خطر انداختند که یک به‌روزرسانی مخرب را منتشر کرد و یک درب پشتی را به شبکه‌های چندین سازمان دولتی ایالات‌متحده ارائه کرد.

گورهام می‌گوید: نگرانی‌ها همیشه ناشی از رویدادهای دنیای واقعی هستند؛ و بنابراین، در چند سال گذشته، ما شاهد حملات زنجیره تأمین دولت‌ها بوده‌ایم که باعث شده‌اند تا همه درباره ریسک زنجیره تأمین مرتبط با آن فکر کنند.

او از سازمان‌ها می‌خواهد که نه‌تنها به این فکر کنند که چگونه می‌توانند از حملات سایبری جلوگیری کنند، بلکه همچنین به نحوه شناسایی نفوذهای مخرب به شبکه و برخورد مناسب با آن‌ها فکر کنند.

او در ادامه می‌افزاید که اگر دولتی مصمم است که سیستم‌های شما را مورد استفاده قرار دهد، منابع و ظرفیت لازم برای انجام این کار را دارد؛ بنابراین این موضوع در مورد شناسایی و بیرون راندن آن‌هاست.

اغلب، این تکنیک‌های پیشرفته نیستند که به مهاجمان اجازه ورود به شبکه‌ها را می‌دهند، آسیب‌پذیری‌های رایجی مانند داشتن رمزهای عبور ضعیف، عدم اعمال به‌روزرسانی‌های امنیتی یا عدم فعال کردن احراز هویت دومرحله‌ای از عوامل این نقص امنیتی هستند. گاهی اوقات نیز به‌ویژه در مورد زیرساخت‌های حیاتی و شبکه‌های صنعتی، نرم‌افزاری که آن سیستم‌ها را اجرا می‌کند می‌تواند بسیار قدیمی باشد که این خود یکی از بزرگ‌ترین ضعف‌های هر مجموعه به شمار می‌آید.

 

وب 3 و اینترنت اشیا: مشکلات جدید یا بازگشت به اصول؟

اما فقط به این دلیل که یک‌چیز جدیدی روی کار آمده است، به این معنی نیست که به‌طور خودکار نیز ایمن است و ازآنجایی‌که فناوری‌هایی مانند Web3 (ایده‌ای برای تکرار جدید وب جهانی است که مفاهیمی مانند تمرکززدایی، فناوری‌های بلاک چین و اقتصاد مبتنی بر توکن را در خود جای داده است) و اینترنت اشیا (IoT) به پیشرفت خود در سال 2023 ادامه خواهند داد، به هدف بزرگ‌تری برای هکرها و حملات سایبری تبدیل خواهند شد.

همچنان تبلیغات زیادی در مورد پتانسیل وب 3 وجود دارد - چشم‌اندازی از وب که کنترل را از شرکت‌های بزرگ سلب می‌کند و با استفاده از بلاک چین، ارزهای دیجیتال و اقتصاد مبتنی بر توکن، قدرت را در میان کاربران غیرمتمرکز می‌کند.

اما مانند هر فناوری جدید، به‌ویژه فناوری‌ای که با هیجان و هیاهوی زیادی همراه است، امنیت اغلب فراموش می‌شود، زیرا توسعه نرم‌افزار برای انتشار محصولات و خدمات عجله دارد؛ همان‌طور که توسط هک‌های مختلف علیه صرافی‌های رمزنگاری نشان داده می‌شود که مهاجمان میلیون‌ها ارز دیجیتال را دزدیده‌اند.

کتی پکستون فیر، مدرس امنیت سایبری در دانشگاه متروپولیتن منچستر و شکارچی جایزه باگ برای هکر وان (HackerOne) می‌گوید که مردم واقعاً در مورد فناوری جدید هیجان‌زده می‌شوند. سپس فراموش می‌کنند که نقص‌های امنیتی را در نظر بگیرند، زیرا برای پیاده‌سازی آن عجله دارند. در مورد وب 3 نیز ما شاهد چنین وضعیتی هستیم که در آن افراد برای شروع، تبلیغاتی نیز انجام داده‌اند، اما امنیت در نظر گرفته نشده است.

به دلیل این وضعیت، شکارچیان باگ بوونتی (افرادی که به خاطر شناسایی خطا یا آسیب‌پذیری در یک برنامه یا سیستم رایانه‌ای، جایزه دریافت می‌کنند) آسیب‌پذیری‌های زیادی را در برنامه‌ها و سرویس‌های وب 3 پیدا می‌کنند. این آسیب‌پذیری‌ها اغلب آسیب‌پذیری‌های بزرگی هستند که اگر از ابتدا کشف شوند، می‌توانند برای هکرهای مخرب بسیار سودآور باشند و در مقابل به‌طور بالقوه برای کاربران نیز پرهزینه خواهند بود.

اما درحالی‌که برخی از این آسیب‌پذیری‌ها جدید و پیچیده هستند، بسیاری از سرقت‌های امنیتی که به صرافی‌های ارزهای دیجیتال و سایر سرویس‌های وب 3 ضربه زده‌اند، به دلیل پیکربندی نادرست سرویس‌ها یا حملات فیشینگ بوده‌اند که در آن مجرمان رمز عبور را به دست آورده‌اند.

بنابراین، درحالی‌که آسیب‌پذیری‌های آزمایشی و غیرمعمول یک مسئله هستند، قرار دادن اصول اولیه امنیت سایبری می‌تواند به توقف نفوذهای وب 3 کمک کند، به‌ویژه با محبوب‌تر شدن این فناوری و تبدیل آن‌ها به هدفی جذاب‌تر برای مجرمان سایبری.

پکستون فیر می‌گوید که تقریباً مانند این است که به‌نوعی به این آسیب‌پذیری‌های بسیار جالب نگاه کنیم و توسط آن‌ها تبلیغ شویم؛ اما چیزهایی مانند کنترل دسترسی را فراموش کنیم.

درحالی‌که بلاک چین و وب 3 هنوز ممکن است در حال حاضر به‌عنوان فناوری‌های ویژه در نظر گرفته شوند، اینترنت اشیا با میلیاردها دستگاه در خانه‌ها و محل‌های کار در سراسر جهان نصب شده است، ازجمله برخی از آن‌ها که به تقویت زیرساخت‌های حیاتی و مراقبت‌های بهداشتی کمک می‌کنند.

اما مانند سایر فناوری‌های جدید، این خطر وجود دارد که اگر این دستگاه‌های متصل به اینترنت ایمن نباشند، ممکن است مختل شوند یا حتی کل شبکه‌ها را آسیب‌پذیر کنند. این شکافی است که باید در نظر گرفته شود زیرا دستگاه‌های متصل در زندگی ما بیش‌ازپیش رایج شده و خواهند شد.

روزومالسکی در شرکت مشاوره مدیریت و فناوری اطلاعات آمریکایی بوز الن همیلتون (Booz Allen Hamilton) می‌گوید:

این یک مخمصه واقعاً سخت است که ما در آن قرار گرفته‌ایم؛ اما باید به آن توجه کنیم. در حال حاضر، عوامل مخرب می‌توانند از طریق یک دستگاه پزشکی وارد شوند و از آن به‌عنوان نقطه محوری برای از بین بردن کل شبکه بیمارستان استفاده کنند که به‌وضوح می‌تواند بر مراقبت از بیماران تأثیر بگذارد.

او استدلال می‌کند که نکته کلیدی این است که بیمارستان‌ها و سایر ارائه‌دهندگان زیرساخت‌های حیاتی هر سازمان دیگری باید بدانند که امنیت سایبری نقش کلیدی در فرآیندهای برنامه‌ریزی و تصمیم‌گیری در سال ۲۰۲۳ خواهد داشت تا اطمینان حاصل شود که شبکه‌ها تا حد امکان در برابر تهدیدات ایمن خواهند بود.

 

چشم‌انداز امنیت سایبری 2023

روزومالسکی معتقد است که باید امنیت را در دستور کار قرار داد و این امری بسیار بسیار حیاتی است؛ اما باید به‌طور راهبردی فکر کرد که چگونه این خطرات را کاهش داد، زیرا این دستگاه‌ها مهم هستند. او معتقد است که با آگاهی بیشتر هیئت‌مدیره‌ها در مورد مسائل امنیت سایبری، پیشرفت‌هایی در این زمینه در حال انجام خواهد بود. بااین‌حال، هنوز کار زیادی برای انجام دادن وجود دارد.

او در ادامه می‌افزاید: من فکر می‌کنم ما در طول سال گذشته گام‌های زیادی برداشته‌ایم که قرار است ما را در وضعیت بهتری قرار دهد تا بتوانیم واقعاً با برخی از این تهدیدها در آینده مبارزه کنیم.

او تنها کسی نیست که این‌چنین فکر می‌کند که گرچه امنیت سایبری و بودجه‌های این حوزه هنوز به توجه بیشتری نیاز دارند؛ اما همه‌چیز به‌طورکلی در مسیر درستی حرکت می‌کند.

گورهام از پی دبلیو سی می‌گوید که به‌طور فزاینده‌ای متوجه خواهیم شد که این یک تهدید مهم و گسترده است و خطر قابل‌توجهی در خارج وجود دارد و این باعث خواهد شد تا کمی خوش‌بین باشیم. همان‌طور که جهان به سمت سال 2023 پیش می‌رود، هنوز چالش‌های زیادی برای مقابله با این تهدیدات وجود خواهد داشت.

او می‌گوید که این تهدیدات نه‌تنها از بین نخواهند رفت، بلکه اهمیت بیشتری خواهند یافت و با ادامه تحول دیجیتالی مهم‌تر نیز خواهند شد؛ اما او معتقد است که این واقعیت که امروز با آن کنار می‌آییم نشانه خوبی برای آینده خواهد بود.

منبع:  سایبربان

نت بلاکس از محدودیت شبکه‌های اجتماعی پس از انفجار مهیب در استانبول خبر داد.

به گزارش فارس، در پی انفجار سهمگین ساعتی قبل در میدان تکسیم استانبول، مقامات ترکیه دستور به ممنوعیت رسانه‌های اجتماعی در این کشور دادند.

نت بلاکس که سرعت و دسترسی به اینترنت در نقاط مختلف جهان را رصد می‌کند،‌ با انتشار توئیتی خبر از این ممنوعیت داد.

در این توئیت آمده: پلتفرم‌های رسانه‌های اجتماعی توئیتر، اینستاگرام، یوتیوب و فیس‌بوک در ترکیه پس از انفجار مرگبار در تکسیم استانبول محدود شده‌اند. مقامات پس از این حادثه ممنوعیت پخش و انتشار را صادر کردند.

نت‌بلاکس همچنین در وبسایت خود نوشت: 

داده‌های شبکه نت بلاکس، محدودیت پلتفرم‌های رسانه‌های اجتماعی در چندین ارائه‌دهنده اینترنت در ترکیه را پس از انفجار مرگبار در خیابان استقلال در تقسیم استانبول تأیید می‌کند. این اختلال در حالی رخ داده که مرجع نظارتی شورای عالی رادیو و تلویزیون ترکیه (RTUK) ممنوعیت رسانه ای در مورد موضوع انفجار را اعلام کرده است.

معیارهای نت بلاکس نشان می دهد که رسانه های اجتماعی توییتر، اینستاگرام، فیس‌بوک، یوتیوب و برخی از سرورهای تلگرام در حال حاضر محدود هستند. این اقدام در ابتدا بر روی اپراتور شبکه پیشرو ترک تلکام اجرا شد و پس از آن روی بیشتر ارائه دهندگان اینترنتی بزرگ گسترش یافت. داده ها از یک مجموعه اولیه از 50 نقطه برتر در ترکیه گرفته شده و گزارش های کاربران در دسترس نبودن سرویس را تأیید می کند.

ترکیه سیاست دیرینه ای (longstanding policy ) برای محدود کردن دسترسی به پلتفرم های رسانه های اجتماعی پس از انفجارها، حوادث سیاسی و حملات تروریستی دارد.

اداره فناوری اطلاعات و ارتباطات ترکیه (BTK) با تایید اعمال محدودیت در شبکه های اجتماعی پس از انتشار این گزارش، اعلام کرد که این محدودیت ها برای جلوگیری از انتشار و پخش تصاویر از محل حادثه اعمال شده است.

سایت بزرگ خرید و فروش الکترونیکی آمازون با ثبت یک تریلیون دلار کاهش ارزش در بورس از این نظر در جهان تاریخ‌ساز شد.

به گزارش اعتمادآنلاین، رسانه‌های عربی خبر دادند، آمازون با ثبت این کاهش ارزش به عنوان اولین شرکت در تاریخ لقب گرفت که یک تریلیون دلار زیان را متحمل شده است.

چند روز پیش سهام آمازون ۴.۳ درصد کاهش پیدا کرد و به ۸۸.۱۴ دلار برای هر سهم رسید تا قیمت این شرکت از ۱.۸۸ تریلیون دلار در سال ۲۰۲۱ به ۸۷۸.۵ میلیارد دلار تنزل پیدا کند.

در این بین جف بزوس، بنیانگذار شرکت آمازون، هم مجموعاً ۱۰۹ میلیارد دلار از این کاهش ارزش سهام زیان دید.

افزایش روابط امنیت سایبری هند و عربستان

يكشنبه, ۲۲ آبان ۱۴۰۱، ۰۳:۱۲ ب.ظ | ۰ نظر

عربستان سعودی و هند در صدد تعمیق روابط امنیت سایبری هستند.
به گزارش سایبربان؛ به گفته یک مقام ارشد هندی، عربستان سعودی و هند به زودی یادداشت تفاهمی برای ارتقای همکاری در امنیت سایبری امضا خواهند کرد، زیرا مذاکرات بین مقامات 2 کشور به طور پیوسته در حال پیشرفت است.

راجش پَنت (Rajesh Pant)، هماهنگ کننده امنیت سایبری ملی هند در حاشیه نشست جهانی امنیت سایبری در ریاض در گفتگوی اختصاصی با وبگاه تخصصی عرب نیوز (Arab News) در ماه نوامبر امسال گفت که با ماجد بن محمد المازید (Majed bin Mohammed Al-Mazyed)، فرماندار سازمان امنیت ملی عربستان سعودی برای بحث بیشتر در مورد تفاهم‌نامه دیدار خواهد کرد.

پَنت در این خصوص اظهار داشت : «ما در زمینه ظرفیت‌سازی چند کارگروه خواهیم داشت. همکاری بین 2 طرف ملی خواهد بود. همچنین 2 کشور می‌توانند در زمینه اطلاعات تهدید همکاری داشته باشند. انتظار می‌رود شاخص امنیت سایبری جهانی، یک ابتکار چندجانبه که تعهد جهانی کشورها به امنیت سایبری را تضمین می‌کند، به زودی سبک سیستم رتبه‌بندی خود را تغییر دهد و می‌تواند یک سیستم بلوکی را اتخاذ کند که در آن کشورها در گروه‌های مختلف قرار گیرند.»

هماهنگ کننده امنیت سایبری ملی هند خاطرنشان کرد که بر سر شاخص رقابت‌پذیری جهانی (GCI) دعوا است. این یک کلاس درس معمولی است که در آن یک نفر اول و یک نفر سوم می‌شود. آنها در حال برنامه‌ریزی برای داشتن بلوک هستند. به عنوان مثال، اگر امتیاز 80 تا 100 را کسب کنید، به کلاس A می‌آیید و اگر 60 تا 80 امتیاز بگیرید، B خواهید بود. بنابراین، مردم به طور کلی خوشحال هستند که رتبه 1،2،3 را ندارند، اما A، B و C هستند.

وی با اشاره به اینکه تصمیمی برای اتخاذ سیستم رتبه‌بندی بلوکی هنوز در فضای عمومی گرفته نشده، گفت که بحث استفاده از این روش جدید به طور پیوسته در حال پیشرفت است.

پَنت با اشاره به رشد هند در شاخص امنیت سایبری جهانی، ادعا کرد که این کشور از رتبه 47 به رتبه دهم در سال 2021 صعود کرده و مردم برای مقاومت در برابر تهدیدات جنایات سایبری باید به دانش مسلح شوند.

او افزود : «در فضای سایبری چگونه قدرت خود را نشان می‌دهید؟ راه‌حل برای جلوگیری از درگیری، ایجاد انعطاف‌پذیری است. مردم باید از نظر فناوری مقاوم و بهداشت سایبری خوبی داشته باشند و آموزش ببینند. همچنین باید یک برنامه مدیریت بحران سایبری خوب وجود داشته باشد. همکاری بین‌المللی برای اطمینان از یک آینده آنلاین امن ضروری است : امروز هیچ کشوری نمی‌تواند از خود محافظت کند، زیرا حفاظت در فضای سایبری مستلزم اطلاعات تهدید است. این اطلاعات تهدید باید از سرتاسر جهان باشد و ما به آن اطلاعات نیاز داریم. این را تنها در صورتی می‌توانید دریافت کنید که مردم از سراسر جهان آن را به شما بدهند.»

بحران ارزهای مجازی پابرجاست

يكشنبه, ۲۲ آبان ۱۴۰۱، ۰۲:۵۳ ب.ظ | ۰ نظر

مدیرعامل صرافی بایننس هشدار داد ورشکستگی صرافی اف‌تی‌اکس اولین سقوط شرکت‌های ارز مجازی است و شرکت‌های دیگری هم با این سرنوشت مواجه خواهند شد.
به‌گزارش خبرگزاری تسنیم به نقل از یاهو فاینانس، چانگ پنگ ژائو، مدیرعامل صرافی بایننس به سرمایه‌گذاران هشدار داد سقوط سریع صرافی اف‌تی‌اکس آخرین ورشکستگی در بازار ارزهای دیجیتال نخواهد بود.

صرافی بایننس که ژائو یکی از مؤسسان آن است، بزرگ‌ترین صرافی‌ ارز مجازی و سرمایه‌های دیجیتال در دنیا از نظر حجم معاملات به حساب می‌آید. این میلیاردر را به‌خاطر تاثیر فراوانی که در فضای ارزهای مجازی دارد با نام CZ می‌شناسند.

ژائو زمانی‌که رقیب اصلی آن یعنی صرافی اف‌تی‌اکس با مشکل شدید نقدینگی مواجه شد، پیشنهاد در اختیار گرفتن آن را داد. اما این معامله کمتر از یک روز بعد لغو شد. صرافی اف‌تی‌اکس با مدیریت سم بنکمن فراید در هفتم نوامبر 15.6 میلیارد دلار ارزش داشت. این صرافی در یازدهم نوامبر اعلام ورشکستگی کرد و مدیرعامل آن استعفا داد.

ژائو هشدار داد بازار ارزهای مجازی که در حال حاضر 1 تریلیون دلار ارزش دارد با بحرانی مشابه بحران مالی 2008 مواجه است.

وی گفت ورشکستگی صرافی اف‌تی‌اکس اولین سقوط شرکت‌های ارز مجازی است و شرکت‌های دیگری هم با این سرنوشت مواجه خواهند شد.

ژائو عقیده دارد ورشکستگی این صرافی تأثیرات زنجیره‌واری مخصوصاً بر آنهایی که به اکوسیستم اف‌تی‌اکس نزدیک بودند خواهد داشت.

وی هشدار داد به‌زودی خبرهای دیگری از سقوط شرکت‌های ارزهای مجازی می‌رسد.

این اتفاقات و اظهارنظرها باعث سقوط 20 درصدی ارزش بیت کوین شد و ارزش ارز مجازی اتر هم بیشتر از 22.5 درصد پایین آمد.

بحران نقدینگی صرافی اف‌تی‌اکس با خروج گسترده بسیاری از مشتریان آن در ششم نوامبر ایجاد شد، یعنی پس‌از آنکه بایننس تصمیم خود را برای فروش 500 میلیون دلار اف‌تی‌تی، ارز مجازی که توسط اف‌تی‌اکس منتشر شده بود اعلام کرد.

ژائو درعین‌حال اعلام کرد بازار ارزهای مجازی خودش را ترمیم کرده و بهبود خواهد یافت.

تشکیل پلیس ویژه ردیابی هکرها در استرالیا

يكشنبه, ۲۲ آبان ۱۴۰۱، ۰۲:۵۰ ب.ظ | ۰ نظر

استرالیا یک مدل جدید پلیس سایبری را به طور رسمی راه اندازی کرده تا تلاش ها برای ردیابی سندیکاهای جرائم سایبری را افزایش دهد. 

به گزارش خبرگزاری مهر به نقل از رویترز، این درحالی است که اخیراً میلیون ها نفر ساکن استرالیا قربانی حملات سایبری شده اند.

«مدی بانک پرایوت» بزرگترین بیمه گذار سلامت استرالیا ماه گذشته با یک حمله سایبری عظیم روبرو شد. این در حالی است که استرالیا با افزایش حمله هک خسارت بار دست و پنجه نرم می کند.

حداقل ۸ شرکت از جمله اپتوس (زیر مجموعه سنگاپور تله کامونیکیشنز)، دومین شرکت مخابراتی بزرگ استرالیا گزارش های هک از ماه سپتامبر را ثبت کرده است.

کلر اونیل وزیر کشور استرالیا پروژه شراکت بین پلیس فدرال این کشور (AFP) و اداره سیگنال های استرالیا (Australian Signals Directorate) را به طور رسمی اعلام کرد. اداره سیگنال های استرالیا ارتباطات الکترونیکی کشورهای خارجی را رهگیری می کند تا نظارت جدید و سختگیرانه تری بر جرم های سایبری داشته باشد.

به گفته اونیل، ۱۰۰ افسر پلیس بخشی از این شراکت جدید بین دو آژانس فدرال استرالیا هستند که به عنوان «عملیات مشترک علیه سندیکاهای جنایتکاران سایبری» عمل خواهند کرد.

این نیروی ضربتی مجرمانی را ردیابی می کند که مسئولیت جرم های مخرب را بر عهده دارند.

بیانیه مذکور در حالی اعلام می شود که AFP اعلام کرد هکرهای مستقر در روسیه به مدی بانک حمله انجام داده اند. طی آن حمله داده های بیش از ۱۰ میلیون مشتری فعلی و سابق شرکت فاش شد.

پروژه نمایشگر و ساعت فیس‌بوک متوقف می‌شود

يكشنبه, ۲۲ آبان ۱۴۰۱، ۰۲:۴۹ ب.ظ | ۰ نظر

شرکت متا پلتفرمز پروژه های توسعه و ساخت نمایشگرهای هوشمند و ساعت هوشمند را متوقف می کند. این اقدام در راستای کاهش هزینه ها و پس از تصمیم به اخراج ۱۱ هزار کارمند اعلام شده است.

به گزارش خبرگزاری مهر به نقل از انگجت، مدیران ارشد اجرایی این شرکت در جلسه ای به کارمندان اعلام کرده اند، فعالیت در پروژه پرتال( نمایشگر هوشمند) را متوقف خواهند کرد. متا قبلا این نمایشگر را در بازار عرضه کرده بود و در اوج همه گیری کووید۱۹ فروش آن افزایش یافته بود زیرا مردم مجبور بودند در خانه بمانند.

با این وجود شرکت در ماه ژوئن استراتژی های خود را تغییر داد و تصمیم گرفت آن را به کسب وکارها بفروشد.

طبق گزارش نشریه اینفورمیشن در آن زمان، حتی با وجود افزایش فروش پرتال در ۲۰۲۱ میلادی، سهم آن از بازار جهانی کمتر از یک درصد بود. بنابراین ترغیب مصرف کنندگان به خرید آن احتمالا سودی نداشت و اکنون شرکت به این نتیجه رسیده که توسعه دستگاه در کل بی ارزش است.

اندرو بازورث مدیر ارشد فناوری متا طی جلسه به کارمندان گفته بود: مدت زمان و سرمایه زیادی لازم است تا وارد بخش بازرگانی شد، بنابراین به نظر می رسید سرمایه گذاری وقت و هزینه در این پروژه درست نباشد.

البته متا هنوز ساعت هوشمند را عرضه نکرده هرچند طی سال های گذشته گزارش هایی درباره این پروژه منتشر شده بود. اکنون به نظر می رسد گجت پوشیدنی مذکور هرگز ساخته نمی شود، مگر آنکه متا تصمیمش را تغییر دهد.

بازورث اعلام کرد تیم پروژه ساعت هوشمند روی توسعه عینک های واقعیت افزوده این شرکت فعالیت می کنندو نیمی از سرمایه گذاری متا در «ریالیتی لبز» نیز در پروژه های واقعیت افزوده صرف خواهد شد.

مدیران ارشد اجرایی متا پلتفرمز علاوه بر لغو پروژه پرتال اعلام کردند ۵۴ درصد از کارمندان اخراجی درشغل های بازرگانی فعالیت می کردند و بقیه در مشاغل مربوط به فناوری مشغول بودند. این شرکت آمریکایی واحدهای تماس صوتی و تصویری خود را با دیگر تیم های پیام رسان ترکیب می کند و یک بخش جدید می سازد تا چالش های سخت مهندسی را برطرف کند.

استفاده FBI از پگاسوس برای شنود آمریکایی‌ها

يكشنبه, ۲۲ آبان ۱۴۰۱، ۰۲:۴۸ ب.ظ | ۰ نظر

طبق گزارشی جدید به نظر می رسد اخیرا و در اوایل سال گذشته میلادی اداره تحقیقات فدرال(FBI) آمریکا تصمیم داشته از جاسوس افزار اسرائیلی پگاسوس در تحقیقات جنایی استفاده کند.

به گزارش خبرگزاری مهر به نقل از انگجت، طبق اسناد داخلی و همچنین سوابق دادگاه بین اواخر ۲۰۲۰ و اوایل ۲۰۲۱ میلادی مقامات این آژانس فدرال در مراحل پیشرفته توسعه برنامه هایی برای اطلاع رسانی به مدیریت سازمان FBI در مورد نرم افزار بودند.

به نوشته نشریه نیویورک تایمز، این اسناد همچنین نشان می دهند FBI دستورالعملی برای دادستان های فدرال ایجاد کرده و در آن توضیح داده شده بود چگونه نحوه استفاده اف‌بی‌آی از پگاسوس در طول پرونده‌های قضایی افشا شود.

با توجه به اسناد هنوز مشخص نیست اف بی آی درباره استفاده از جاسوس افزار مذکور برای شهروندان آمریکایی چه تصمیمی گرفته است. در اوایل سال جاری میلادی نشریه نیویورک تایمز فاش کرد این آژانس فدرال یک نسخه از جاسوس افزار پگاسوس به نام «فانتوم» را آزمایش کرده که می تواند موبایل هایی با شماره تلفن های مربوط به آمریکا را هدف بگیرد.

در جولای ۲۰۲۱ میلادی اف بی آی به تدریج تصمیم گرفت از پگاسوس در تحقیقات جنایی استفاده نکند. در همان ماه واشنگتن پست تحقیقی منتشر و ادعا کرد نرم افزار مذکور برای هک موبایل های دو زن نزدیک به جمال خاشقچی( خبرنگارعربستانی به قتل رسیده) به کار رفته است. چند ماه بعد آمریکا NSO(سازنده پگاسوس) را در فهرست سیاه وزارت بازرگانی قرار داد. با وجود تصمیم بر عدم استفاده از پگاسوس، اف بی آی به نوعی عنوان کرد که همچنان استفاده از این ابزار درآینده نزدیک را بررسی می کند.

در گزارشی که ماه گذشته توسط اف بی آی فراهم شده، آمده است: فقط چون اف بی آی تصمیم گرفته از این ابزار برای پشتیبانی از تحقیقات جنایی استفاده نکند، بدان معنا نیست که آن را آزمایش و ارزیابی نمی کند یا احتمالا جاسوس افزارهای مشابه را برای دسترسی به ارتباطات رمزگذاری شده مجرمان به کار نمی برد.

در دسامبر ۲۰۲۱ میلادی کریس ورای مدیر اف بی آی در جلسه ای با کنگره گفته بود: اگر منظور شما آن است که ما در تحقیقی برای جمع آوری اطلاعات یا هدف گرفتن فردی از این ابزار استفاده کرده ایم یا خیر، پاسخ ما این است: به طور حتم خیر.

اکنون به نظر می رسد این سند تصویری متفاوت از گفته ورای و تمایل اف بی آی به استفاده از پگاسوس را نشان می دهد.

یک میلیارد دلار ارز مجازی نابود شد

يكشنبه, ۲۲ آبان ۱۴۰۱، ۰۲:۴۴ ب.ظ | ۰ نظر

منابع آگاه می‌گویند: حداقل یک میلیارد دلار از ارزهای مجازی کاربران کارگزاری FTX که اعلام ورشکستگی کرده، نیست شده است.

به گزارش فارس به نقل از رویترز، دو منبع آگاه اعلام کردند که حداقل یک میلیارد دلار از ارزهای مجازی کاربران کارگزاری FTX که اخیرا اعلام ورشکستگی کرده، گم شده است.

این منابع آگاه می‌گویند که سام بانکمان فراید، مدیر عامل پیشین FTX، به صورت مخفیانه 10 میلیارد دلار از دارایی کاربران را از FTX به شرکت آلامدا ریسرچ که متعلق به وی بوده، منتقل کرده است. از آن زمان به بعد بخش قابل توجهی از این پول ناپدید شده است.

یک منبع آگاه گفته که ارزش دارایی‌های ناپدید شده برابر با 1.7 میلیارد دلار بوده و یک منبع آگاه دیگر نیز می‌گوید که رقم آن بین یک تا دو میلیارد دلار برآورد می‌شود.

دو منبع آگاه می‌گویند، بانکمان فراید چند روز پیش این موضوع را با مدیران ارشد کارگزاری FTX مطرح کرده است. هر دوی این منابع البته جزو مدیران رده بالای FTX هستند.

کارگزاری FTX شب گذشته رسما اعلام ورشکستگی کرد و یکی از دلایل آن عقب‌نشینی کارگزاری باینانس از خرید این موسسه بود. نکته جالب آنکه بانکمان فراید با ارسال یک پیامک به رویترز اعلام کرده که مخالف انتقال 10 میلیارد دلار ارز مجازی از FTX به آلامدا بوده است.

وی مدعی شده که این اقدام به صورت مخفیانه انجام نشده است.