ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۱۸۹۰۸ مطلب با موضوع «others» ثبت شده است

تحلیل


چین نخستین برنامه اجرایی مخصوص واقعیت مجازی خود را منتشر کرد. این کشور تصمیم دارد تا ۲۰۲۶ میلادی بیش از ۲۵ میلیون دستگاه با ارزش بیش از ۳۵۰ میلیارد یوان(۴۸.۲۰ میلیارد دلار) را صادر کند.

به گزارش خبرگزاری مهر به نقل از رویترز، ۵ وزارتخانه چین به رهبری وزارت صنعت و فناوری اطلاعات برنامه مذکور را منتشر کرده و واقعیت مجازی را به عنوان یک صنعت کلیدی برای اقتصاد دیجیتال در چهاردهمین برنامه ۵ ساله توسعه کشور اعلام کرده است.

در برنامه مذکور در تعریف واقعیت مجازی، واقعیت افزوده و واقعیت ترکیبی نیز گنجانده شده اند. این نخستین برنامه اجرایی است که بلندپروازهای چین را برای تبدیل شدن به رهبر جهان در حوزه واقعیت مجازی نشان می دهد و اهداف با جزئیات مشخص را تعیین می کند.

البته در برنامه مذکور مشخص نشده تعیین هدف صادرات ۲۵ میلیون دستگاه به معنای صادرات سالانه است یا کل صادرات در بازه اکنون تا ۲۰۲۶ میلادی است.

طبق آمار موسسه IDC، در نیمه نخست سال جاری میلادی چین بیش از نیم میلیون دستگاه واقعیت مجازی و واقعیت افزوده را بارگیری کرده است. این طرح شامل هدفی برای افزایش ارزش صنعت به بیش از ۳۵۰ میلیارد یوان است که به گفته وزارتخانه ها شامل فروش سخت افزار و نرم افزار نیز می شود.

آکادمی اطلاعات و ارتباطات چین (یک سازمان مشاوره دولتی) نیز طی گزارشی که دیروز منتشر شده، اعلام کرد هدف چین از طرح ریزی این برنامه را باید با توجه به وضعیتی بررسی کرد که طی آن دولت های آمریکا و کره جنوبی واقعیت مجازی را به عنوان یک صنعت مهم تعریف کرده اند.

استخدام در آمازون متوقف شد

جمعه, ۱۳ آبان ۱۴۰۱، ۰۵:۰۱ ب.ظ | ۰ نظر

آمازون استخدام نیروی انسانی در شرکتش را متوقف کرده زیرا با شرایط اقتصادی غیر معمولی روبرو شده است.

به گزارش خبرگزاری مهر به نقل از رویترز، بت گالتی معاون ارشد تجربه و فناوری افراد در آمازون در یک پست وبلاگی نوشت: طبق پیش بینی ما در چند ماه آینده توقف استخدام نیرو ادامه خواهد داشت. ما وضعیت اقتصادی و کسب و کار را رصد می کنیم تا به طور منطقی خود را با شرایط سازگار کنیم.

این شرکت طی هفته های اخیر استخدام نیرو در بخش هایی از کسب وکارش را متوقف کرده اما تصمیم دارد سال آینده میلادی تعداد قابل توجهی نیرو استخدام کند.

طی ماه گذشته بسیاری از رسانه های خبری از متوقف شدن استخدام نیرو در بخش رایانش ابری آمازون(AWS) و همچنین کسب وکار خرده فروشی خبر داده بودند.

هکرها در کمین توییتر جدید

چهارشنبه, ۱۱ آبان ۱۴۰۱، ۰۳:۲۶ ب.ظ | ۰ نظر

تأیید هویت در توییتر اکنون به یک مشکل امنیت سایبری تبدیل شده است.
به گزارش سایبربان؛ مجرمان سایبری در حال حاضر با ارسال ایمیل‌های فیشینگ که برای سرقت رمزهای عبور کاربران ناآگاه طراحی شده‌اند، از آشفتگی در سیستم تأیید هویت فعلی توییتر سوءاستفاده می‌کنند.

این کمپین ایمیل فیشینگ که توسط تیم تک کرانچ دیده شده است، تلاش می‌کند تا کاربران توییتر را فریب دهد تا نام کاربری و رمز عبور خود را در وب‌سایت مهاجم که تحت عنوان فرم راهنمای توییتر پنهان شده است، ارسال کنند.

ایمیل از یک حساب جیمیل ارسال می‌شود و به یک گوگل داک با پیوند دیگری به یک سایت گوگل پیوند می‌خورد که به کاربران اجازه می‌دهد محتوای وب را میزبانی کنند. این احتمالاً چندین لایه مبهم ایجاد می‌کند تا تشخیص سوءاستفاده با استفاده از ابزارهای اسکن خودکار برای گوگل دشوارتر شود؛ اما خود صفحه، حاوی یک قاب تعبیه‌شده از سایت دیگری است که در وب‌سایت روسی بگت (Beget) میزبانی می‌شود که همین امر برای به خطر افتادن حساب توییتر، رمز عبور و شماره تلفن کاربرانی که از احراز هویت دومرحله‌ای قوی‌تر استفاده نمی‌کنند، کافی است.

گوگل مدت کوتاهی پس از هشدار تک کرانچ به این شرکت، سایت فیشینگ را حذف کرد. یکی از سخنگویان گوگل به تک کرانچ گفته است که آن‌ها پیوندها و حساب‌های موردنظر را به دلیل نقض خط‌مشی‌های برنامه خود، حذف کرده‌اند.

این کمپین با ماهیتی خام، به نظر می‌رسد که احتمالاً به این دلیل که به‌سرعت برای بهره‌گیری از اخبار اخیر که توییتر به‌زودی ماهانه از کاربران برای ویژگی‌های ممتاز، ازجمله تأیید اعتبار و همچنین احتمال برداشتن نشان‌های تأییدشده از کاربران توییتری که این حق عضویت را پرداخت نمی‌کنند، هزینه دریافت خواهد کرد، جمع‌آوری شده است.

تا زمان نگارش این مقاله، توییتر هنوز تصمیمی عمومی در مورد آینده برنامه راستی آزمایی خود که در سال 2009 برای تأیید صحت حساب‌های کاربری خاص توییتر مانند شخصیت‌های عمومی، سلبریتی‌ها و دولت‌ها آغاز شده بود، اتخاذ نکرده است؛ اما واضح است که از زمانی که این هفته پس از تصاحب ۴۴ میلیارد دلاری ایلان ماسک، این شرکت به انحصار او درآمد، نتوانسته است مانع مجرمان سایبری – که حتی افرادی با مهارت پایین را هدف قرار می‌دهند - از سوءاستفاده از فقدان اطلاعات واضح از توییتر شده باشد.

تک کرانچ همچنین به بگت راجع به صفحات فیشینگ هشدار داده است که بعداً منجر به این شد که دامنه‌های متخلف را از کار انداخت. سخنگوی توییتر دراین‌باره از اظهارنظر خودداری کرده است.

روسیه ویکی پدیا را جریمه کرد

چهارشنبه, ۱۱ آبان ۱۴۰۱، ۰۳:۲۶ ب.ظ | ۰ نظر

دادگاهی در روسیه «ویکی مدیا» مالک ویکی پدیا را ۲ میلیون روبل (۳۲ هزار و ۶۰۰ دلار) جریمه کرده است.
به گزارش مهر به نقل از رویترز، دلیل این امر مربوط به مقالاتی درباره جنگ روسیه و اوکراین است.

به گفته استانیسلاو کوزلوفسکی مدیر این بنیاد در روسیه دلیل وضع جریمه عمل نکردن به دستور دولت برای حذف محتوا بود. کوزلوفسکی اعلام کرد بنیاد ویکی مدیا خواستار تجدید نظر در این جریمه خواهد شد.

او در این باره می گوید: ما بنا بر دلایلی معتقدیم که می توانیم این جریمه و همچنین جریمه های وضع شده در ماه آوریل را لغو کنیم.

ویکی پدیا پیش از این نیز جریمه شده بود که حجم آن به ۵ میلیون روبل بالغ می شد.

دو مقاله به زبان روسی دلیل وضع جریمه جدید هستند. به گفته کوزلوفسکی احتمال دارد تعداد پرونده ها علیه بنیاد ویکی مدیا افزایش یابد.

پیام رسان گوگل تعطیل شد

چهارشنبه, ۱۱ آبان ۱۴۰۱، ۰۳:۱۳ ب.ظ | ۰ نظر

گوگل چند سال پس از معرفی Hangouts، به فعالیت این پیام‌رسان قدیمی پایان داده و اعلام کرده بود از اول نوامبر پیام رسان Hangouts به کار خود رسما پایان می‌دهد.
به گزارش تسنیم، مدتی پیش شرکت گوگل اعلام کرده بود که در  آبان‌ماه قصد دارد نسخه وب برنامه پیام رسان گوگل Hangouts را رسما از دسترس خارج و کاربران را به گوگل چت هدایت کند. در ابتدای سال جدید بود که شرکت گوگل نسخه اپلیکیشن پیام رسان Hangouts را تعطیل کرد.

گوگل پس از این که در سال 2021 به کاربران Hangouts اجازه داد به اپلیکیشن دیگری مهاجرت کنند، در ماه ژوییه به عمر نسخه‌های اندروید و iOS اپلیکیشن پیام‌رسان Hangouts پایان داد.

هنگامی که کاربران به وب سایت Hangouts می‌روند، ممکن است با این پیام روبرو شوند که از اول نوامبر سال 2022 Hangouts در وب، کاربران را به "گوگل چت در وب" هدایت خواهد کرد. وب سایت Hangouts بدون هدایت اتوماتیک همچنان قابل دسترس است و با این حال ممکن است این وب سایت در روزهای آینده به طور کامل حذف شود.

پیام رسان گوگل Hangouts در سال 2011 معرفی شد و یکی از دو سرویس پیام رسانی بود که توسط گوگل در آن سال راه‌اندازی شد. سرویس دیگری که در سال 2011 در دسترس کاربران قرار گرفت، سرویس پیام متنی Huddle بود. در سال 2017، این شرکت با تمرکز بر کاربران سازمانی، نام این برنامه را به Hangouts Chat تغییر داد. در سال 2020، Hangouts Chat به گوگل چت تغییر نام داد و گوگل اعلام کرد که سرویس پیام رسان کلاسیک Hangouts را تعطیل می‌کند.

گزارشات بر این اساس بوده است که از خیلی جهات، تفاوت زیادی بین Google Hangouts و Google Chat وجود ندارد. هر دو پیام رسان‌های گوگل هستند و می‌توانند نیازهای کاربران را مرتفع سازند. هرچند شاید برخی کاربران ترجیح می‌دادند با گوگل Hangouts کار خود را ادامه دهند.

حمله سایبری به خزانه‌داری آمریکا

چهارشنبه, ۱۱ آبان ۱۴۰۱، ۰۳:۰۴ ب.ظ | ۰ نظر

خزانه‌داری آمریکا ماه گذشته یک حمله سایبری از سوی گروه‌های هکری طرفدار روسیه را دفع و از اختلال در آن جلوگیری کرده است.

به گزارش خبرگزاری مهر به نقل از رویترز، به این ترتیب روش‌های جدید وزارتخانه برای حفظ امنیت سایبری نیز تأیید شد.

به گفته تاد کانکلین مشاور امنیت سایبری در وزارت خزانه داری آمریکا، حملاتDDoS از سوی گروه هکرهای روسی Killnet انجام شده که پیش از این نیز مسئولیت ایجاد اختلال در وب سایت‌های چند ایالت و فرودگاه آمریکا در ایالت‌های این کشور در ماه اکتبر را پذیرفته بودند.

این رویداد که قبلاً اعلام نشده بود، چند روز قبل از حملات مشابه Killnet به شرکت‌های ارائه کننده سرویس مالی در آمریکا اتفاق افتاده است. Killnet در ۱۱ اکتبر اعلام کرد به شبکه زیرساخت جی پی مورگان چیس حمله سایبری انجام داده اما بانک اعلام کرد این رویداد هیچ تأثیری بر عملیات‌هایش نداشته است.

کانکلین حمله به خزانه داری آمریکا را یک تلاش سطح پایین برای هدف گرفتن زیرساخت‌های مهم اش عنوان کرد.

این درحالی است که دولت بایدن اعلام کرد فرایندهای جدیدی برای مقابله با حملات سایبری در پیش گرفته و خزانه داری به سرعت IPآدرس های استفاده در حملات سایبری شرکت‌های سرویس مالی را به اشتراک گذاشت.

اسامی سرمایه‌گذاران توییتر فاش شد

چهارشنبه, ۱۱ آبان ۱۴۰۱، ۰۳:۰۰ ب.ظ | ۰ نظر

جک دورسی، ولید بن طلال، شاهزاده سعودی و صندوق ثروت حکومتی قطر به علاوه ایلان ماسک، میلیاردها دلار برای خرید توئیتر کمک کردند.

به گزارش فارس، سرمایه‌گذاران اصلی توئیتر پس از خرید این شرکت توسط ایلان ماسک، شامل جک دورسی، بنیانگذار و مدیر ارشد اجرای پیشین این شبکه اجتماعی، ولید بن طلال، شاهزاده سعودی و زیرمجموعه‌ای از صندوق سرمایه‌گذاری حکومتی قطر است.

به نوشته راشاتودی، ماسک پرونده معامله این شبکه اجتماعی به ارزش 44 میلیارد دلار را هفته گذشته، پس از ماه‌ها مذاکره بست و بلافاصله برخی از مدیران این شرکت را اخراج کرد.

ولید بن طلال پس از انتقال نزدیک به 35 میلیون سهم به ارزش 1.9 میلیارد دلار با قیمت فروش 54.20 دلار برای هر سهم از طریق شرکت هلدینگ خدمات مالی عربستان، سهام خود در این شبکه اجتماعی را حفظ کرده است.

این اقدام سبب شد تا شرکت و دفتر خصوصی این شاهزاده سعودی، دومین سرمایه‌گذار بزرگ توئیتر همچنان پا برجا باشد.

شرکت هلدینگ خدمات مالی عربستان، دارای سرمایه‌گذاری در حوزه‌های املاک و مستغلات، هتلداری، بانکداری و خدمات مالی، فناوری اطلاعات، خدمات اینترنتی و رسانه‌‌های گروهی است. مالک این شرکت ولید بن طلال (ثروتمندترین عرب جهان) است.

جک دورسی که یکی از بنیانگذاران این شبکه اجتماعی و قبلا مدیر ارشد اجرایی آن بود، بیش از 18 میلیون سهم یا حدود 2.4 درصد این شرکت به ارزش 978 میلیون دلار را در اختیار دارد.

این سرمایه‌ گذاری سبب شد تا ایلان ماسک، سهام شرکت X Holdings I را که توئیتر را کنترل می‌کند، به دورسی بدهد.

ایلان ماسک در ابتدا در ماه آوریل برای خرید سهام این شرکت که با مشکلات متعددی دست و پنجه نرم می‌کند، 44 میلیارد دلار پیشنهاد داد، اما بعدا از این معامله خارج شد و ادعا کرد که تعداد حساب‌‌های "ربات اسپم" در این بستر مجازی به اشتباه ارائه شده است، اما در نهایت هفته پیش این شرکت را خرید.

آنقدر بازی کن تا بمیری

چهارشنبه, ۱۱ آبان ۱۴۰۱، ۱۰:۱۰ ق.ظ | ۰ نظر

سَم اَدلر-بل - هفت سالم که بود، با بهترین دوستم، مَت، یک بازی ویدئویی ساختیم. مرحله‌هایی تودرتو، صحنه‌هایی آن‌جهانیْ پر از جانورانِ فضایی و معماهای بغرنج کشیدیم. برای عبور از این مراحل، با مقوای رنگی آواتارهای خوش‌ترکیبی بریدیم.

ایالات‌متحده مدعی شد به دلیل کمک‌های سایبری ما روسیه نتوانست سیستم‌های کامپیوتری اوکراین را نابود کند.
به گزارش سایبربان؛ آمریکا به‌تازگی مدعی شده روسیه نتوانست زیرساخت‌های رایانه‌ای اوکراین را در یک حمله سایبری گسترده در ماه فوریه نابود کند و دلیل موفقیت اوکراین در دفاع از این حمله را تا حدی نتیجه حمایت نیروهای ویژه سایبری ملی (CNMF) ایالات‌متحده معرفی کرده است.

به گزارش بی‌بی‌سی، گروهی از متخصصان آمریکایی در دسامبر 2021 برای شناسایی به اوکراین آمدند. پس از ارزیابی وضعیت، کارشناسان تصمیم گرفتند در آنجا بمانند.

ژنرال ویلیام جی. هارتمن مدیر نیروهای ویژه سایبری ملی ایالات‌متحده گفت: ما نه‌تنها این تیم را از اوکراین بیرون نکشیدیم، بلکه آن را تقویت کردیم.

بی‌بی‌سی در ادامه گزارش خود اعلام کرد: نفوذ در شبکه‌های رایانه‌ای برای سال‌های متمادی بیشتر با هدف جاسوسی و سرقت داده‌ها انجام می‌شد، اما اخیراً این نفوذها بسیار نظامی‌تر شده و با فعالیت‌های مخربی مانند خرابکاری یا آماده‌سازی برای جنگ همراه شده است.

متخصصان نظامی آمریکایی از سال 2018 به کشورهای متحد، ازجمله سایر نقاط اروپا اعزام شده‌اند. البته این اعزام کشورهایی مانند انگلستان، آلمان یا فرانسه که خود  دارای کارشناسان هستند را شامل نمی‌شود.

آمریکا مدعی است ساعاتی قبل از شروع تهاجم در 24 فوریه، یک حمله سایبری یک ارائه‌دهنده ارتباطات ماهواره‌ای ایالات‌متحده را که از ارتش اوکراین پشتیبانی می‌کرد فلج کرد. بسیاری پیش‌بینی کردند که این آغاز موجی از حملات با هدف از بین بردن زیرساخت‌های کلیدی مانند شبکه راه‌آهن خواهد بود. بی‌بی‌سی به نقل از هارتمن گفت به‌هرحال روس‌ها در این امر موفق نبودند چرا که اوکراینی‌ها به‌خوبی برای حملات سایبری آماده بودند.

اخراج یک چهارم کارمندان توییتر

سه شنبه, ۱۰ آبان ۱۴۰۱، ۰۳:۰۰ ب.ظ | ۰ نظر

توئیتر که هفته پیش به ایلان ماسک مدیر ارشد اجرایی تسلا و اسپیس ایکس فروخته شد، ۲۵ درصد از نیروی انسانی خود را اخراج می کند.

به گزارش خبرگزاری مهر به نقل از رویترز، به گفته یک منبع آگاه این بخشی از مرحله نخست کاهش نیروی انسانی در این شرکت است.

طبق گزارش نشریه واشنگتن پست، آلکس اسپیرو نماینده قانونی ماسک موضوع کاهش نیروهای انسانی را پیگیری می کند.

براساس اطلاعات موجود در پایان سال ۲۰۲۱ میلادی توئیتر بیش از ۷ هزار کارمند داشت و اخراج یک چهارم این نیروها حدود ۲ هزار نفر می شود.

البته پیش از این ماسک گزارش نیویورک تایمز درباره اخراج کارمندان قبل از یکم نوامبر برای عدم تخصیص پاداش و سهام به کارمندان اخراجی را رد کرد.

ماسک طی روزهای اخیر و پس از تکمیل فرایند خرید توئیتر به قیمت ۴۴ میلیارد دلار، پاراگ آگروال مدیر ارشد اجرایی، ند سگال مدیر ارشد مالی و ویجایا گاد مدیر ارشد سیاست گذاری و امور حقوقی پلتفرم را اخراج کرده است.

جلسه اضطراری کاخ سفید برای حملات باج افزاری

سه شنبه, ۱۰ آبان ۱۴۰۱، ۰۲:۵۹ ب.ظ | ۰ نظر

کاخ سفید میزبان مقامات کشورها و ۱۳ شرکت جهانی در واشنگتن است. هدف از این اجلاس بررسی تهدید فزاینده باج افزارها و دیگر جرائم سایبری از جمله استفاده غیرقانونی از رمزارزها است.

به گزارش خبرگزاری مهر به نقل از رویترز، این جلسه در حالی برگزار می‌شود که سال گذشته نخستین اجلاس غیررسمی «پیشگامی مقابله با باج افزار»(Counter-Ransomware Initiative) به طور مجازی برگزار شده بود. همچنین در سال جاری ۷ کشور جدید به اجلاس اضافه شده و گروه‌های مختلفی از بخش خصوصی برای نخستین بار در آن شرکت می‌کنند.

کاخ سفید امیدوار است کشورهای شرکت کننده در این اجلاس مجموعه‌ای از هنجارهای سایبری ایجاد کنند که در سراسر جهان برای مقابله با تهدیدهای باج افزاری به رسمیت شناخته می‌شود.

شرکت کنندگان در اجلاس تصمیم دارند در پایان آن بیانیه‌ای مشترک صادر کنند که شامل تعهد به دوبرابر کردن تلاش‌ها جهت فشار بر روسیه و دیگر کشورهایی است که حمله کنندگان سایبری در آنها اقامت دارند.

یکی از موضوعات اصلی این اجلاس نیز شیوه مختل کردن این حملات، مقابله با تراکنش‌های غیرقانونی رمزارزها و ایجاد مقاومت در برابر چنین حملاتی است.

یکی از مقامات در این باره می‌گوید: در این اجلاس کشورها بیشتر درباره آنکه چگونه می‌توانند فعالیت‌های عاملان باج افزاری را سخت‌تر، پرهزینه تر و پر خطرتر کنند، گفتگو خواهند کرد.

حملات باج افزاری در سال‌های اخیر به شدت افزایش یافته، به طوری که فقط طی ۱۸ ماه گذشته بیش از ۴ هزار حمله در خارج از آمریکا گزارش شده است. البته پیشرفت‌هایی در خصوص دستگیری عاملان این حمله‌ها نیز وجود داشته است.

کشورهای شرکت کننده در این اجلاس عبارتند از: آمریکا، استرالیا، اتریش، بلژیک، برزیل، بلغارستان، کانادا، کرواسی، جمهوری چک، جمهوری دومینیک، استونی، اتحادیه اروپا، فرانسه، آلمان، هند، ایرلند، ایتالیا، ژاپن، کنیا، لیتوانی، مکزیک، هلند، نیوزلند، نیجریه، نروژ، لهستان، کره جنوبی، رومانی، سنگاپور، آفریقای جنوبی، اسپانیا، سوئد، سوئیس، اوکراین، امارات متحده عربی، بحرین، رژیم صهیونیستی.

روسیه، بلاروس و کشورهای دیگری که تصور می‌شود هکرهای سایبری در آنجا اقامت دارند در این اجلاس شرکت نکرده‌اند.

مایکروسافت، زیمنس و تلفونیکا نیز از جمله شرکت‌هایی هستند که در این اجلاس شرکت می‌کنند.

افزایش نیروهای سایبری وزارت دفاع ژاپن

دوشنبه, ۹ آبان ۱۴۰۱، ۰۳:۰۹ ب.ظ | ۰ نظر

وزارت دفاع ژاپن قصد دارد نیروهای دفاع سایبری خود را به 5 هزار نفر افزایش دهد.
به گزارش سایبربان به نقل از ژاپن تایمز؛ یک منبع آگاه روز شنبه اعلام کرد وزارت دفاع ژاپن در حال برنامه‌ریزی برای افزایش بیش از پنج برابری کارکنان دفاع سایبری خود تا سال 2027 به 5 هزار نفر در پاسخ به تلاش‌های فزاینده چین و سایر کشورها برای تقویت قابلیت‌های جنگ سایبری خود است.

به گفته این منبع وزارت دفاع ژاپن به دنبال این است که کارکنان اصلی خود برای مقابله با حملات سایبری، ازجمله نیروهای دفاع سایبری خود که به‌تازگی توسط نیروهای دفاعی (SDF) تأسیس‌شده را در سال 2022 به حدود 890 نفر و تا سال 2027 به 4 تا 5 هزار نفر افزایش دهد.

نیروهای دفاعی (SDF) وزارت دفاع ژاپن واحد جدید را با 540 عضو راه‌اندازی کرد و این در حالی است که نیروهای دفاعی SDF زمینی، دریایی و هوایی عملیات‌های امنیت سایبری خود را دارند.

دولت ژاپن با توجه به محیط امنیتی که به‌سرعت در حال تغییر است ازجمله افزایش تنش‌ها در منطقه تایوان، به دنبال این است که دستورالعمل‌های دفاعی خود را تا پایان سال بازبینی کند.

این منبع گفت که این طرح جدید افزایش کارکنان سایبری بخشی از بررسی سه سند رسمی ازجمله راهبرد امنیت ملی ژاپن خواهد بود.

مقامات ژاپنی معتقدند این کشور در زمینه توسعه استعدادهای امنیت سایبری و افزایش کارکنان در مقایسه با کشورهایی مانند روسیه، چین و کره شمالی عقب است.

در بیانیه 2022 وزارت دفاع ژاپن آمده که چین دارای 175 هزار پرسنل جنگ سایبری است که 30 هزار نفر آن‌ها متخصص در قابلیت حملات سایبری هستند و کره شمالی 6800 نفر دارد که این‌گونه فعالیت‌ها را انجام می‌دهند.

پلیس ژاپن در آوریل 2021 اعلام کرد که حملات سایبری حدود 200 نهاد در ژاپن ازجمله آژانس فضایی این کشور را تحت تأثیر قرار داده و به این نتیجه رسید که به‌احتمال‌زیاد یکی از کشورهای دخیل در این حملات چین بوده است.

نگرانی مردم عربستان از هک دستگاه‌هایشان

دوشنبه, ۹ آبان ۱۴۰۱، ۰۳:۰۸ ب.ظ | ۰ نظر

طبق گزارش‌های جدید 73 درصد از مردم عربستان سعودی نگران هک شدن دستگاه‌های خود هستند.
به گزارش سایبربان؛ در میان افزایش جهانی جرائم سایبری در تمام سطوح، مردم عربستان نگرانی خود را در مورد تهدیدات فضای مجازی مطرح کردند و 73 درصد گفتند که نگران هک شدن دستگاه‌های شخصی خود هستند.

شرکت سیسکو نتایج نظرسنجی امنیتی اخیر مشتریان خود در ریاض را فاش کرده است، این مطالعه نشان داد که 54 درصد از پاسخ‌دهندگان گفتند که به دلیل جرائم سایبری شرکتی، اطلاعات شخصی آن‌ها در مقایسه با 12 ماه گذشته بیشتر در معرض خطر است.

در این میان 69 درصد از کاربران اعلام کردند عمدتاً از تلفن شخصی خود برای امورات کاری و 61 درصد از شبکه‌های عمومی ناامن برای امورات کاری اساسی استفاده می‌کنند.

همچنین 29 درصد از پاسخ‌دهندگان گفتند که از احراز هویت چندعاملی (MFA) اطلاعی ندارند یا از آن استفاده نمی‌کنند.

این تحقیق شرکت سیسکو در عربستان سعودی به ما بینشی فوق‌العاده از رویکرد عمومی به امنیت می‌دهد، به‌خصوص زمانی که بخش خصوصی و دولتی مجبور هستند در یک محیط کار ترکیبی ادغام ‌شوند. فادی یونس یکی از مدیران حوزه امنیت سایبری گفت:

درحالی‌که همه‌گیری کرونا مدل کار ترکیبی و دسترسی از راه دور به داده‌های تجاری را تسریع کرده است، ما خطوط قرمزی را شناسایی کرده‌ایم که مصرف‌کنندگان باید به آن‌ها توجه کنند.

ما متوجه شده‌ایم که تهدیدات ناخودآگاه داخلی در حال تبدیل‌شدن به بخش رایج زنجیره حمله هستند. حتی کوچک‌ترین نشت داده‌ها می‌تواند برای امنیت سایبری افراد پیامدهای بزرگی را در پی داشته باشد.

نتایج این تحقیقات در عربستان سعودی نشان داد که 69 درصد مردم مکرراً از دستگاه‌های شخصی خود برای امورات کاری مانند ارسال ایمیل و 66 درصد برای تماس‌های تجاری استفاده می‌کنند. در حالیکه تنها 35 درصد هرگز با وسایل شخصی خود امورات کاری انجام نداده‌اند یا روی یک سند تجاری کار نکرده‌اند.

به‌علاوه 72 درصد رمز عبور خود را در 6 ماه گذشته تغییر داده‌اند که این بالاترین درصد در سراسر اروپا، غرب آسیا و آفریقا بوده است.

در این گزارش آمده است که چالش اصلی در رفع شکاف‌های امنیت سایبری، آموزش میلیون‌ها نفر در یک سطح ثابت است.

ماجرای هک موبایل نخست وزیر سابق انگلیس

دوشنبه, ۹ آبان ۱۴۰۱، ۰۳:۰۷ ب.ظ | ۰ نظر

گزارشی در مورد هک تلفن نخست وزیر سابق بریتانیا باعث انجام تحقیقات در این زمینه شد.
به گزارش سایبربان؛ پس از آن که یک گزارش رسانه‌ای اعلام کرد تلفن لیز تروس (Liz Truss)، نخست وزیر سابق بریتانیا، زمانی که وزیر امور خارجه بوده هک شده، دولت بریتانیا با تماس‌هایی تحقیقات را شروع کرد.

روزنامه بریتانیایی مِیل (Mail) گزارش داد که پیام‌های خصوصی بین تروس و وزرای خارجه بین‌المللی از جمله پیام‌هایی درباره جنگ در اوکراین و همچنین پیام‌هایی با کواسی کوارتنگ (Kwasi Kwarteng)، وزیر دارایی سابق، به دست هکرها افتاده است.

این روزنامه ادعا کرد که هک در جریان کمپین رهبری حزب محافظه‌کار در تابستان کشف شده که در نهایت تروس به عنوان نخست وزیر معرفی شد.

به گفته این روزنامه بریتانیایی با استناد به منابع ناشناس، عوامل مرتبط با کرملین در پشت این هک بودند.

سی‌ان‌ان (CNN) نتوانست به طور مستقل ادعاهای روزنامه انگلیسی را تأیید کند که آیا هک رخ داده یا چه کسی ممکن است پشت آن بوده باشد؛ اما برای دریافت اطلاعات با وزارت امور خارجه روسیه تماس گرفت.

سخنگوی دولت بریتانیا به سی‌ان‌ان گفت که دولت در مورد ترتیبات امنیتی افراد اظهار نظر نمی‌کند، اما سیستم‌های قوی برای محافظت در برابر تهدیدات سایبری در اختیار دارد.

توبیاس اِلوود (Tobias Ellwood)، رئیس کمیته منتخب دفاعی دولت و نماینده حزب محافظه‌کار، در گفتگو با اسکای نیوز عنوان کرد که روسیه در انجام حملات سایبری و هک بهتر و بهتر می‌شود.

اِلوود اظهار داشت : «ما سخت‌ترین اقدامات را انجام می‌دهیم تا مطمئن شویم این اتفاق نمی‌افتد. این موضوعی است که کمیته اطلاعاتی و امنیتی باید بررسی بیشتری کند.»

احزاب اپوزیسیون بریتانیا خواستار تحقیق در مورد ادعاهای گزارش شده هستند.

ایوت کوپر (Yvette Cooper)، وزیر داخلی بریتانیا در سایه حزب کارگر در بیانیه‌ای توضیح داد که این گزارش مسائل امنیت ملی بسیار مهمی را مطرح می‌کند که از سوی سازمان‌های اطلاعاتی و امنیتی بسیار جدی گرفته شده است.

لایلا موران (Layla Moran)، سخنگوی روابط خارجی لیبرال دموکرات‌ها نیز در توییتی خواستار تحقیقات مستقل فوری برای کشف حقیقت شد.

ماه آینده تولیدآیفون در یکی از بزرگترین کارخانه های آن احتمالا تا ۳۰ درصد کاهش می یابد. به گفته یک منبع آگاه دلیل این امر سختگیری های مربوط به کووید۱۹ در کارخانه ای در چین است.

به گزارش خبرگزاری مهر به نقل از رویترز، فاکسکان یکی از مهمترین پیمانکاران اپل برای تولید آیفون سعی دارد تولید در یکی دیگر از کارخانه های خود در شهر شنژن را افزایش دهد تا کاهش ایجاد شده را جبران کند.

در حال حاضر کارخانه اصلی فاکسکان در چین در ژنگ ژو قرار دارد و ۲۰۰ هزار نفر در آن فعالیت می کنند. این کارخانه به دلیل نارضایتی ها درباره اقدامات اجرایی برای جلوگیری از شیوع کووید ۱۹ با اختلالاتی روبرو است و چند کارگر طی تعطیلات آخر هفته از آن فرار کرده اند.

براساس قوانین چین در خصوص کووید ۱۹ مقامات محلی باید برای جلوگیری از شیوع بیماری به سرعت عمل کنند و یکی از این اقدامات قرنطینه کامل است. کارخانه هایی که در مناطق شیوع ویروس کرونا قرار دارند بیشتر اوقات به شرطی اجازه ادامه فعالیت دارند که یک سیستم حلقه بسته ایجاد کنند.در این سیستم کارگران در محل کارخانه کار و زندگی می کنند.

البته کسب وکارها اشاره کرده اند چنین وضعیتی چالش های متعددی ایجاد می کند.

فاکسکان در ۱۹ اکتبر غذا خوردن در کانتین های کارخانه ژنگ ژو را ممنوع کرد و از کارگران خواست در خوابگاه هایشان غذا بخورند. این اقدام سبب شد افرادی که در این وضعیت در کارخانه فعال بودند در شبکه های اجتماعی درباره وضعیت خود گلایه کنند. همچنین چند کارگر طی تعطیلات آخر هفته از کارخانه گریختند.

این ناآرامی در حالی رخ می دهد که به طور معمول در این بازه زمانی تولیدکنندگان دستگاه های الکترونیکی مشغول فعالیت هستند زیرا تعطیلات پایان سال میلادی در پیش است.

فاکسکان روز گذشته اعلام کرد وضعیت تحت کنترل است و تولید در واحدهای دیگر را افزایش می دهد تا هرگونه اختلال ایجاد شده را جبران کند. در این میان ارزش سهام این شرکت ۱.۴ درصد در بورس کاهش یافت.

این شرکت بزرگترین تولید کننده آیفون است و حدود ۷۰ درصد این موبایل ها را تولید می کند. در حقیقت ۴۵ درصد درآمد فاکسکان از تولید آیفون حاصل می شود.

هرچند کارخانه فاکسکان در هند نیز آیفون می سازد، اما بخش اعظم تولید این شرکت به کارخانه ژنگ ژو تعلق دارد.

طبق تحقیق دانشگاه کمبریج، نیروی پلیس انگلیس هنگام استفاده از فناوری «شناسایی چهره زنده»(LFR) حداقل استانداردهای اخلاقی و حقوقی را رعایت نکرده است.

به گزارش خبرگزاری مهر به نقل از انگجت، محققان پس از تحلیل شیوه استفاده از LFR توسط پلیس متروپولیتن و ساوث ولز به این نتیجه رسیدند که فناوری مذکور نباید در هیچ فضای عمومی استفاده شود.

فناوری LFR تصاویر افراد را با چهره هایی که در مخازن دوربین های امنیتی ذخیره شده، مقایسه می کند تا گزینه های یکسان را بیابد. چین و برخی از کشورهای دیگر نیز از این فناوری استفاده می کنند.

پلیس انگلیس در شرایط مختلف این فناوری را برای مقابله با جرم و تروریسم آزمایش کرده است. پلیس متروپولیتن و ساوث ولز در ۲ مورد از LFR برای اسکن صورت افراد و مقایسه آنها با فهرست مجرمان تحت نظر استفاده کردند. در موردی دیگر افسران پلیس از اپلیکیشن های موبایل برای اسکن صورت افراد حاضر در جمعیت و شناسایی مجرمان تحت تعقیب استفاده کردند.

به گفته محققان، پلیس در این موارد اطلاعات درباره شیوه استفاده از داده ها را پنهان کرده بود.

اوانی رادیا دیکسیت مولف ارشد پژوهش در این باره می گوید: نیروهای پلیس لزوما مجبور به پاسخگویی نیستند یا مسئولیت آزاری که فناوری شناسایی چهره ایجاد می کند را برعهده نمی گیرند.

در این میان پلیس متروپولیتن اعلام کرد جدیدترین الگوریتم ها دقت فناوری LFR را افزایش داده و هشدارهای اشتباه به کمتر از ۰.۸ درصد کاهش یافته است.

از سوی دیگر این سازمان ادعا می کند استفاده از فناوری منطبق برقانون است. پلیس متروپولتین در این باره به گاردین می گوید: LFR تحت نظارت چند سازمان قانونی است. این منابع حقوقی در کل یک ساختار حقوقی چند لایه برای استفاده، قانونمندسازی و نظارت بر استفاده از LFR توسط سازمان های مجری قانون فراهم می کنند.

تیک آبی توییتر پولی شد؛ ماهی ۲۰ دلار

دوشنبه, ۹ آبان ۱۴۰۱، ۰۲:۲۶ ب.ظ | ۰ نظر

گزارش ها حاکی از آن است که توییتر در حال بررسی یک اشتراک ماهانه 20 دلاری برای تیک‌های آبی است.

به گزارش فارس به نقل از سی‌نت، کاربران توئیتر با تیک آبی روی حساب خود ممکن است به زودی مجبور شوند برای حفظ این وضعیت هزینه پرداخت کنند.

یک منبع آگاه گزارش داد که مدیران توئیتر به شدت در نظر دارند که از افرادی که تیک آبی رایگان در نمایه خود دارند، هر ماه 5 دلار برای اشتراک توئیتر آبی بگیرند یا نشان خود را از دست بدهند.

منابع آگاه گفتند که مدیران این شبکه اجتماعی آخر هفته را صرف صحبت در مورد این ایده و برنامه ریزی در مورد آن کرده اند.

با این حال، گزارشی از ورج نشان می‌دهد که ممکن است این علامت، بیش از این ها هزینه داشته باشد. در آن گزارش آمده که توئیتر قصد دارد برای اشتراک آبی جدید 19.99 دلار دریافت کند و اگر کاربران این هزینه را پرداخت نکنند، تیک آبی رنگ را از دست خواهند داد.

براساس این گزارش، به کاربران قبل از، از دست دادن تیک آبی خود، ۹۰ روز فرصت داده می شود تا حق اشتراک بخرند. به کارمندانی که روی این پروژه کار می کنند ظاهراً تا 7 نوامبر فرصت داده شده تا تغییرات را اجرا کنند.

تیک آبی توسط برخی به عنوان نماد وضعیت دیده می شود. برای واجد شرایط بودن، حساب‌ها باید «مهم، معتبر و فعال» باشند که شامل حساب های مقامات دولتی، افرادی که نماینده برندهای برجسته هستند، سازمان های خبری و روزنامه نگاران؛ فعالان رسانه ای، سلبریتی ها، ورزشکاران.

در سال 2021، 360 هزار حساب یا 0.2 درصد از کاربران فعال روزانه توئیتر قابلیت توئیتر آبی را دریافت کردند.

توئیتر آبی یک سرویس اشتراک است که چندین امتیاز ممتاز را ارائه می‌کند، از جمله به کاربران اجازه می دهد اخبار را بدون آگهی بخوانند، توئیت‌های منتشر شده را ویرایش کنند، نشانک‌های خود را در پوشه‌ها سازماندهی کنند، مکالمات را در دایرکت پین کنند، ویدیوها را تا 10 دقیقه آپلود کنند و ...

هنگامی که این قابلیت در سال 2021 راه اندازی شد، این سرویس 3 دلار هزینه داشت، اما هزینه این اشتراک  در اکتبر به 5 دلار افزایش یافت.

رقیب توییتر در راه است

يكشنبه, ۸ آبان ۱۴۰۱، ۰۳:۱۹ ب.ظ | ۰ نظر

پس از خرید توئیتر توسط ایلان ماسک، اکنون جک دورسی بنیانگذار این شبکه اجتماعی تصمیم دارد نسخه ای از یک شبکه اجتماعی جدید را به طور عمومی آزمایش کند.

به گزارش خبرگزاری مهر به نقل از هافینگتون پست، این اپ «بلواسکای»(Bluesky) نام دارد و هم اکنون فهرستی از کاربران در انتظار آزمایش نسخه بتای آن هستند. البته هنوز مشخص نیست ظاهر نهایی بلواسکای چگونه است یا چه عملکردی خواهد داشت اما طبق گزارش ها رقیبی برای توئیتر خواهد بود.

طبق پستی در وبلاگ این شرکت «پروتکل AT Bluesky» به عنوان عنصر حیاتی یک «شبکه اجتماعی فدرال» انقلابی معرفی می‌شود که ایده‌های نوین «فناوری غیرمتمرکز» را در یک شبکه ساده، سریع و باز ادغام می‌کند. با کمک این نوآوری کاربران احتمالا می توانند با استفاده از یک مرورگر واحد (بلواسکای) از چندین پلتفرم رسانه اجتماعی استفاده کنند.

با وجود آنکه ایلان ماسک سعی کرده نگرانی ها درباره وضعیت آینده توئیتر را کم کند، اما ممکن است بسیاری از کاربران این شبکه اجتماعی به دنبال یک پلتفرم جدید باشند.

او در پیامی به آگهی دهندگان احتمالی اعلام کرده توئیتر به یک پلتفرم کاملا بدون سانسور تبدیل نمی شود.

اخراج کارکنان توییتر آغاز شد

يكشنبه, ۸ آبان ۱۴۰۱، ۰۳:۱۳ ب.ظ | ۰ نظر

نیویورک تایمز با انتشار خبری گفت که ایلان ماسک توئیتی را منتشر و دستور اخراج سراسری کارمندان این شرکت را صادر کرده است.

به گزارش فارس به نقل از انگجت، نیویورک تایمز با انتشار خبری اعلام کرد ایلان ماسک توئیتی را منتشر و دستور اخراج سراسری کارمندان این شرکت را صادر کرده است. گزارش ها حاکی از آن است که روز شنبه، او به مدیران گفته که شروع به تهیه لیستی از کارمندانی کنند که باید برکنار شوند، کنند.

تایمز نتوانست تعیین کند که ماسک قصد دارد چه تعدادی از کامندان را اخراج کند، اما این تصمیم برخی از تیم ها  را بیشتر از سایرین تحت تأثیر قرار خواهد داد. ماسک قبل از تکمیل معامله خرید توئیتر، به سرمایه گذاران گفته بود که قصد دارد تا ۷۵ درصد از ۷۵۰۰ نفر نیروی کار قوی توئیتر را اخراج کند. گفته می شود که ماسک در ملاقات با کارکنان به آنها گفته که تعداد کارکنان شرکت را تا این حد چشمگیر کاهش نخواهد داد.

اخراج های آتی احتمالا قبل از اول نوامبر اتفاق می افتد. این زمان ممکن است به ماسک این فرصت را بدهد که از پرداخت کمک های مالی به کارگران اخراجی خودداری کند. به گفته تایمز، چنین پرداخت هایی «معمولاً بخش قابل توجهی» از دستمزد یک کارمند است.

او هنوز درباره اینکه چه تصمیمی برای نیروی کار این شرکت خواهد گرفت اعلام نکرده و بیشتری توئیت هایش در روزهای اخیر مربوط به غذا بوده است.

ماسک قبلاً بخشی از تیم رهبری توئیتر را برکنار کرده و پاراگ آگراوال مدیرعامل و ند سگال مدیر ارشد مالی را در روزی که مالکیت شرکت را به دست گرفت، اخراج کرد. به گفته گاردین، انتظار می‌رود که این حرکت‌ها برای ماسک حداقل ۱۲۰ میلیون دلار هزینه داشته باشد.

بیش از نیمی از مشاغل امارات متحده عربی در سال گذشته هدف باج‌افزار قرار گرفته‌اند.
به گزارش سایبربان؛ براساس آخرین گزارش شرکت آمریکایی-بریتانیایی «Mimecast»، متخصص در مدیریت ایمیل مبتنی بر ابر، باج‌افزارها به یک تهدید اصلی برای سازمان‌ها در سراسر جهان تبدیل شده‌اند و شرکت‌های خاورمیانه از تأثیر مخرب حملات باج‌افزار در امان نیستند.

گزارش دوم وضعیت باج‌افزار آمادگی Mimecast نشان داد که 59 درصد از رهبران امنیت سایبری در امارات شاهد افزایش تعداد حملات امنیت سایبری یا ثابت ماندن آنها در سال گذشته بوده‌اند و 39 درصد گفته‌اند که به دلیل حمله باج‌افزاری، خرابی قابل‌توجهی را تجربه کرده‌اند.

به گفته وِرنو گِورز (Werno Gevers)، کارشناس امنیت سایبری در Mimecast، رهبران تجاری و امنیتی حملات باج‌افزاری را عملاً اجتناب‌ناپذیر می‌دانند.

75 درصد از کسب و کارها در امارات گزارش دادند که در سال گذشته با حمله باج‌افزاری مواجه شده‌اند که بالاتر از میانگین جهانی معادل 64 درصد است. عواقب این حملات می‌تواند ویرانگر باشد : یک سوم تیم‌های امنیت سایبری امارات متحده عربی افزایش تعداد غیبت‌های ناشی از فرسودگی شغلی پس از یک حمله را تجربه کرده‌اند، در حالیکه 23 درصد تغییراتی را در «C-suite» به دلیل یک حمله موفق باج‌افزاری مشاهده کرده‌اند.

این گزارش همچنین نشان داد که 44 درصد از سازمان‌های اماراتی در 12 ماه گذشته به دلیل حمله باج‌افزاری، درآمد خود را از دست داده‌اند. این گزارش ممکن است تا حدودی توضیح دهد که چرا تقریباً نیمی (46 درصد) از متخصصان امنیت سایبری در امارات متحده عربی به ترک شغل خود در 2 سال آینده به دلیل استرس یا فرسودگی فکر می‌کنند، به طوری که 73 درصد از رهبران امنیت سایبری در منطقه معتقدند که نقش آنها هر سال استرس‌زاتر می‌شود.

گِورز اظهار داشت که طبق تحقیق انجام شده، 94 درصد از رهبران امنیت سایبری جهانی براین باورند که بودجه بیشتری برای مبارزه با باج‌افزار مورد نیاز است، به طوری که 24 درصد از سازمان‌های اماراتی به دنبال افزایش 11 تا 20 درصدی بودجه سالانه امنیت سایبری خود هستند.

وی خاطرنشان کرد: «رهبران امنیت سایبری باید روی کاهش فعالانه احتمال حمله باج‌افزاری، که باعث اختلال می‌شود، تمرکز کنند. سازمان‌ها به ابزارهای امنیتی یکپارچه برای بهبود قابلیت‌های تشخیص تهدید و کاهش فشار بر تیم‌های امنیتی شلوغ نیاز دارند. برای کاهش آسیب‌پذیری‌ها باید شیوه‌های امنیتی بنیادی خوب وجود داشته باشد و تیم‌های امنیتی باید برنامه‌ریزی بحران را ارزیابی کنند تا عواقب واقعی یک حمله را درک کنند. همچنین ضروری است که رهبران بپذیرند که ریسک سایبری یک ریسک تجاری است و بار منابع مالی و پرسنلی را فقط به تیم‌های فناوری اطلاعات بسپارند.»

زاکربرگ دادگاهی می‌شود

شنبه, ۷ آبان ۱۴۰۱، ۰۵:۰۶ ب.ظ | ۰ نظر

مارک زاکربرگ مدیر ارشد اجرایی متاپلتفرمز قرار است برای شکایت کمیسیون فدرال تجارت در یک دادگاه شهادت دهد.

به گزارش خبرگزاری مهر به نقل از رویترز، کمیسیون مذکور معتقد است فرایند خرید شرکت «Within Unlimited» که محتوای واقعیت مجازی تولید می کند، توسط متا باید متوقف شود.

طبق اسناد دادگاهی در کالیفرنیا، کمیسیون فدرال تجارت آمریکا تصمیم دارد از ۱۸ نفر از جمله زاکربرگ، کریس میلک (مدیر ارشد اجرایی«Within Unlimited») و اندرو بازورث (مدیر ارشد فناوری متا) به عنوان شاهد سوالاتی بپرسد.

پیش بینی می شود زاکربرگ علاوه بر دفاع از خرید شرکت مذکور به سوالاتی درباره استراتژی کسب و کار واقعیت مجازی مذکور و همچنین برنامه های فیس بوک برای پشتیبانی از توسعه دهندگان طرف ثالث پاسخ دهد.

کمیسیون فدرال تجارت در ماه جولای با ثبت شکایتی اعلام کرد خرید «Within Unlimited» در متا نوعی انحصار در بخش اپلیکیشن های واقعیت مجازی مربوط به اپلیکیشن های سلامت ایجاد می کند.

این رگولاتور معتقد است معامله خرید به میزان قابل توجهی رقابت را کاهش می دهد یا نوعی انحصار در بازار ایجاد می کند.

طبق بندهای جدید قانون فناوری اطلاعات هند قرار است یک هیئت دولتی برای رسیدگی به شکایات کاربران شبکه های اجتماعی درباره حذف محتوا ایجاد شود.

به گزارش خبرگزاری مهر به نقل از رویترز، دولت هند بندهای جدیدی برای قانون فناوری اطلاعات خود اعلام کرده که شامل شبکه های اجتماعی نیز می شود. این اقدام احتمالاً به کنترل قدرت شرکت های فناوری در این کشور کمک می کند.

تحت بندهای اضافه شده که از ۲۸ اکتبر اجرایی می شود، یک پنل دولتی برای استماع شکایات کاربران درباره تصمیمات شبکه های اجتماعی برای بازبینی محتوا تشکیل می شود.

علاوه بر آن از شبکه های اجتماعی خواسته می شود شکایات کاربران را تا ۲۴ ساعت پس از دریافت بررسی و ظرف ۱۵ روز یا درخصوص حذف محتوا در ۷۲ ساعت پاسخ دهند.

در ماه ژوئن دولت هند تغییراتی در قانون فناوری اطلاعات خود ایجاد کرد که طبق آن شرکت ها باید طبق قانون اساسی هند به حقوق شهروندان احترام بگذارند و پیشنهاد شد یک پنل دولتی در این زمینه ایجاد شود.

دولت این کشور معتقد است کاربرانی که از تصمیم شبکه های اجتماعی برای حذف محتوای شان ناراضی هستند، سیستم متناسبی برای تجدیدنظر درباره این وضعیت ندارند و تنها مرجع قانونی آنها مراجعه به دادگاه است.

نارندا مودی نخست وزیر هند روابط خوبی با بسیاری از شرکت های بزرگ ندارد و دولت این کشور نیز دائماً قوانینی سخت گیرانه بر شرکت هایی مانند فیس بوک، یوتیوب و توئیتر وضع می کند.

تنش ها درباره تصمیمات شبکه های اجتماعی برای بازبینی محتوا یک چالش مهم در هند است و بیشتر اوقات مربوط به درخواست های حذف محتوا است.

سقوط 104 میلیارد دلاری دارایی زاکربرگ

شنبه, ۷ آبان ۱۴۰۱، ۰۴:۴۴ ب.ظ | ۰ نظر

خبرگزاری بلومبرگ گزارش داد که مارک زاکربرگ بنیان‌گذار شرکت فیسبوک، و سهامدار اینستاگرام و واتساپ، زیرمجموعه متا، از ابتدای سال جاری تاکنون بیش از 100 میلیارد دلار ضرر کرده است.

به گزارش فارس به نقل از بلومبرگ، مارک زاکربرگ مالک شرکت فیسبوک و سهامدار شرکت متا که هم‌اکنون فیسبوک، اینستاگرام و واتساب را‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ د‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ر زیر مجموعه خود دارد ا‌‌‌‌‌‌‌‌‌‌‌‌‌‌ز ابتدای سال جاری تاکنون 100 میلیارد دلار ضرر کرده است.

درواقع میان ثروتمندترین فرد جهان،‌زاکربرگ بیشترین ضرر را‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ طی سال جاری به ثبت رسانده است.

مدیرعامل شرکت متا، هم‌اکنون با داشتن 38 میلیارد دلار بیست و هشتمین فرد ثروتمند جهان است و این د‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ر حالی است که سپتامبر سال گذشته دارایی وی 142 میلیارد دلار بود تا همین دو سال پیش هم زاکربرگ پس ا‌‌‌‌‌‌‌‌‌‌‌‌‌‌ز جف بزوس، بنیانگذار آمازون، و بیل گیس، بنیانگذار مایکروسافت، سومین فرد ثروتمند جهان بود.

زاکربرگ 38 ساله ا‌‌‌‌‌‌‌‌‌‌‌‌‌‌ز  زمانی که نام شرکت فیسبوک را‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ به متا تغییر داد، همواره شاهد کاهش ارزش دارایی‌اش بوده است. بر اساس آخرین گزارش شرکت متا، زاکربرگ 350 میلیون سهم این شرکت را‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ د‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ر اختیار دارد.

اقدام زاکربرگ د‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ر ایجاد دنیای مجازی متاورس، باعث انتقادهای شدیدی به وی شد و همین حالا هم زاکربرگ برای تکمیل این پروژه به میلیاردها دلار پول نیاز دارد.

کاهش درآمد فیسبوک و اینستاگرام از تبلیغات آنلاین به همراه افزایش نارضایتی‌ها و انتقادات نسبت به آینده متاورس ا‌‌‌‌‌‌‌‌‌‌‌‌‌‌ز جمله دلایل کاهش ارزش سهام شرکت متا و متعاقبا دارایی زاکربرگ بوده است.

به گفته کارشناسان، پاکستان ارتش سایبری مخفی را علیه هند و ایالات متحده راه‌اندازی کرد.
به گزارش سایبربان؛ کارشناسان اعلام کردند که ترکیه به طور مخفیانه به پاکستان کمک کرده تا ارتش سایبری علیه هند راه‌اندازی کند. به گزارش نوردیک مانیتور (Nordic Monitor)، این معامله تحت یک توافق 2جانبه با هدف حمله به ایالات متحده و هند انجام شد. در این گزارش آمده است که این عملیات همچنین برای تأثیرگذاری بر نظرات مسلمانان در جنوب شرقی آسیا انجام شده است.

براساس گزارش فوق به نقل از خبرگزاری آنی (ANI)، عمران خان (Imran Khan)، نخست وزیر سابق پاکستان که وزیر کشور دولت نیز بود، با این طرح موافقت کرد. قرارداد ایجاد ارتش سایبری برای مقابله با هند در جریان دیدار عمران خان با سلیمان سویلو (Suleyman Soylu)، وزیر کشور ترکیه، در سال 2018 تنظیم شد.

نوردیک مانیتور اظهار داشت که این موضوع در بالاترین سطوح بین دولت‌های پاکستان و ترکیه مورد بحث قرار گرفت و از بسیاری از کارکنان وزارت کشور اسلام‌آباد مخفی نگاه داشته شد. این نشریه نوشت: «سویلو برخلاف پیشینیان خود در اداره ارتش‌های ترول‌ها و ربات‌ها در فضای سایبری به نمایندگی از رجب طیب اردوغان، رئیس‌جمهور ترکیه شهرت پیدا کرده و حتی قبل از اینکه در سپتامبر 2016 وزیر کشور شود، روی عملیات‌های مخفی مشابهی کار کرده است.»

به گفته کارشناسان، سویلو به طور مخفیانه یک تیم توییتری برای توهین و هدف قرار دادن شخصیت‌های برجسته اجتماعی و سیاسی، که با حزب حاکم اردوغان همسو نیستند، راه‌اندازی کرد. طبق سوابق پارلمانی، او در یک نقطه یک ارتش ترول 6000 نفری را کنترل می‌کرد. تیم‌های واحد سایبری تحت فرمان او ایمیل‌های مخالفان و حساب‌های شبکه‌های اجتماعی را هک و پس از دسترسی به اطلاعات خصوصی تلفن‌های همراه برای باج‌گیری، آنها را جمع‌آوری کردند.

کارشناسان اعلام کردند که هکرهای وابسته به کرملین با استناد به کمک اوکراین به وب‌سایت کِنِست حمله کردند.
به گزارش سایبربان؛ به گفته کارشناسان، گروهی از هکرهای روسی وابسته به کرملین اخیراً وب‌سایت کِنِست (Knesset)، پارلمان اسرائیل را هدف قرار دادند.

به گفته کانال 12 اسرائیل، این وب‌سایت یک شبه به‌وسیله یک گروه هکر روسی به نام «Xaknet» از بین رفت و به طور خلاصه سایت را برای کاربران اسرائیلی و خارجی از دسترس خارج کرد.

این حمله به عنوان یک حمله انکار سرویس (DDoS) توزیع شده نسبتاً ساده توصیف شد که با غلبه بر سرور وب‌سایت با سیل ترافیک اینترنت، سرویس را انکار می‌کند.

واحد امنیت سایبری کنِست مدعی شد که توانسته کنترل مجدد را به دست بگیرد و در عرض چند دقیقه سایت را مجدداً بازگرداند.

با این حال، حمله هکرهایی که گمان می‌رود با کرملین ارتباط داشته باشند، نگرانی‌هایی را در سرزمین‌های اشغالی از دخالت احتمالی خارجی در انتخابات سراسری هفته آینده، اول نوامبر امسال، ایجاد کرده است.

Xaknet مسئولیت حمله به تلگرام را بر عهده گرفت و گفت که این حمله به عنوان انتقام از کمک اطلاعاتی اسرائیل به اوکراین در مورد پهپادهای تهاجمی ارائه شده از سوی ایران به نیروهای روسیه انجام شده است.

پیشتر ولادیمیر زلنسکی، رئیس‌جمهور اوکراین، ادعا کرده بود که پس از به اشتراک گذاشتن اطلاعاتی در مورد حدود 400 پهپاد ایرانی که روسیه در تهاجم خود از آنها استفاده کرده، شاهد روند مثبت در روابط کیِف با اورشلیم است.

زلنسکی طی یک کنفرانس مطبوعاتی در کیِف گفت: «ما در آغاز همکاری هستیم، این یک روند مثبت در روابط با اسرائیل است.»

اوکراین اخیراً مدعی شده که تهران پهپادهای انتحاری را در اختیار مسکو قرار داده و از سرنگونی پهپادهای متعددی که به نظر می‌رسد در ایران تولید شده‌اند، خبر داده است.

براساس گزارش پایگاه خبری اطلاعات سایبری «Treadstone 71»، گروه هکری Xaknet برای اولین بار در فوریه 2022 پس از انجام چندین حمله علیه اهداف اوکراینی از جمله وب‌سایت رسمی رئیس جمهور اوکراین و وزارت خارجه آن ظاهر شد.

اسرائیل از زمان حمله نظامیان روسیه به اوکراین در 24 فوریه سال جاری تاکنون سیاست سختگیرانه‌ای را مبنی بر عدم ارائه کمک نظامی به اوکراین، از جمله سیستم‌هایی که می‌تواند به رهگیری حملات موشکی و پهپادی روسیه کمک کند، حفظ کرده است.

کمک‌های اطلاعاتی اخیر به کیِف و زمان‌بندی آن، پیش از انتخابات هفته آینده، نگرانی‌هایی را در میان برخی مقامات اسرائیلی ایجاد کرد که حمله سایبری، هرچند جزئی، می‌تواند نشانه تشدید روابط اسرائیل با روسیه باشد.

ایلان ماسک پس از اخراج مدیرعامل توئیتر در توئیتی نوشت: "پرنده از قفس آزاد شد!"
به گزارش تسنیم، سرانجام پس از ماه‌ها کشمکش، "ایلان ماسک" توییتر را تصاحب و بلافاصله مدیرعامل توئیتر را اخراج کرد.

پس از چند ماه کشمکش و دعواهای حقوقی، بالاخره ثروتمندترین فرد جهان، قرارداد خرید 44 میلیارد دلاری یکی از مهم‌ترین شبکه‌های اجتماعی دنیا را تکمیل کرد تا توییتر به یکی دیگر از شرکت‌های تحت مالکیت ایلان ماسک تبدیل شود.

صاحب جدید توییتر تکمیل این معامله را با اخراج مدیرعامل و مدیران ارشد توییتر جشن گرفته و در توییتی نوشت: "پرنده از قفس آزاد شد!"

یک منبع به رویترز گزارش داد: همزمان با تکمیل قرارداد توییتر و ایلان ماسک، "پاراگ آگراوال" مدیرعامل توییتر و چند مدیر ارشد دیگر بلافاصله اخراج و برای ترک ساختمان مرکزی توییتر به بیرون اسکورت شده‌اند.

نگرانی پلیس بین‌الملل از ظهور متاورس

جمعه, ۶ آبان ۱۴۰۱، ۰۴:۰۱ ب.ظ | ۰ نظر

سازمان اینترپل اعلام کرد مشغول آماده سازی برای ریسک متاورس است زیرا ممکن است نوع جدیدی از جرائم سایبری را به وجود بیاورند و سبب وقوع جرم های فعلی در مقیاس وسیع تر شود.

به گزارش خبرگزاری مهر به نقل از رویترز، به گفته مادان ابرویی مدیر ارشد اجرایی فناوری و نوآوری در اینترپل، کشورهای عضو این سازمان نسبت به چگونگی آماده سازی برای جرائم احتمالی در متاورس ابراز نگرانی کرده اند. او در این باره می گوید: ممکن است برخی جرائم در این محیط تازه باشند، برخی از جرائم موجود نیز در این محیط ادامه یابند و گسترده تر شوند.

برنامه های کلاهبرداری آنلاین و فیشینگ در واقعیت مجازی و واقعیت افزوده به شیوه متفاوتی عمل می کنند. مشکلات ایمنی کودکان نیز یک نگرانی مهم دیگر در این زمینه است.

در اوایل ماه جاری میلادی یوروپل (شاخه مجری قانون اتحادیه اروپا) در گزارشی اعلام کرد احتمالاً گروه های تروریستی در آینده از فضاهای مجازی برای پروپاگاندا، استخدام و آموزش نیروهایشان استفاده کنند. کاربران ممکن است دنیاهای مجازی با قوانین افراطی بسازند.

اگر محیط های متاورس واکنش های کاربران در بلاکچین را ثبت کنند، این امر احتمالاً اجازه می دهد هرکاری که فرد انجام می دهد، دنبال و به این ترتیب اطلاعات زیادی برای اخاذان و مجرمان فراهم می شود.

آماده‌باش آلمان برای تشدید حملات سایبری

چهارشنبه, ۴ آبان ۱۴۰۱، ۰۲:۵۸ ب.ظ | ۰ نظر

آژانس سایبری آلمان هشدار داد که وضعیت تهدید «شدیدتر از همیشه» است.
به گزارش سایبربان؛ دفتر امنیت سایبری فدرال آلمان هشدار داد که باج‌افزارها، هک‌های سیاسی و سایر تهدیدات امنیت سایبری، که این کشور با آن مواجه است، «بیش از همیشه» است.

این دفتر در گزارش سالانه خود اعلام کرد که فعالیت‌های مجرمانه مستمر مسئول سطح تهدید، در کنار حملات مرتبط با حمله روسیه به اوکراین است؛ اما هشدار داد که کیفیت ناکافی فناوری اطلاعات و محصولات نرم‌افزاری یک عامل مؤثر به شمار می‌رود.

اداره فدرال امنیت اطلاعات (BSI) آلمان گفت در حالیکه کمپین حمله جامع علیه اهداف آلمانی آشکار نبود، مجموعه‌ای از حوادث جزئی و کمپین‌های هکری در آلمان در ارتباط با جنگ روسیه و اوکراین وجود داشته است.

این حملات شامل حمله سایبری علیه شرکت ماهواره‎‌ای «Viasat» بود که یک ساعت قبل از حمله روسیه در 24 فوریه سال جاری رخ داد؛ ایالات متحده، بریتانیا و اتحادیه اروپا این حمله را به روسیه نسبت دادند، اگرچه آنها آژانس خاصی را در این کشور دخیل نکردند، در حالیکه استونی عضو اتحادیه اروپا و ناتو آن را به اداره اطلاعات اصلی ارتش روسیه (GRU) نسبت دادند.

کارشناسان معتقدند که هدف از حمله به Viasat، کاهش توانایی ارتباط دولت و ارتش اوکراین بود، با این حال مسیریاب‌های سیستم‌های تعمیر و نگهداری از راه دور مورد استفاده از سوی توربین‌های بادی آلمان را نیز از کار انداخت و 5800 مورد از آنها را آفلاین کرد. این شرکت توضیح داد که ده‌ها هزار ترمینالش به طور جبران‌ناپذیری آسیب دیده‌اند و باید تعویض شوند.

اداره فدرال امنیت اطلاعات آلمان همچنین به حمله هکری علیه دلالان نفت معدنی آلمان با یک شرکت مادر روسی اشاره کرد که احتمالاً به هکرهای ناشناس در ماه مارس اشاره می‌کند که اطلاعات شرکت تابعه آلمانی شرکت نفت دولتی روسیه روسنفت (Rosneft) را سرقت کرده‌اند.

این گزارش سالانه در بحبوحه رسوایی در اداره فدرال امنیت اطلاعات آلمان منتشر شد که به دنبال یک برنامه تلویزیونی طنز در مورد اتهاماتی درباره آرنه شونبوم (Arne Schönbohm)، رئیس فعلی تعلیق شده آژانس بود که ادعا می‌کرد که با یک تجارت مرتبط با سرویس‌های اطلاعاتی روسیه ارتباط دارد.

اگرچه هیچ مدرکی مبنی بر به خطر افتادن کار این دفتر و یا عملکرد نادرست شونبوهم ارائه نشد، اما وزارت کشور آلمان مدعی شد که این اتهامات به طور دائم به اعتماد ضروری مردم در بی‌طرفی عملکرد دفتر وی به عنوان رئیس مهم‌ترین مرجع امنیت سایبری آلمان آسیب زده است.

اداره فدرال امنیت اطلاعات آلمان گفت : «حوادث باج‌افزاری و اخاذی سایبری مهم‌ترین تهدید برای آلمان هستند. پرداخت باج و پول خاموش با موجی از حوادث پیش از تهاجم روسیه، که بر بخش نفت و شیمیایی در این کشور و همچنین همسایگان آن تأثیر گذاشت، این نگرانی را برانگیخت که آنها بخشی از یک کمپین جنایتکارانه هماهنگ شده به‌وسیله اطلاعات روسیه هستند. یک مقام بلژیکی توضیح داد که نگرانی‌های مربوط به مرتبط بودن این حملات را کم اهمیت جلوه داد. حمله باج‌افزاری به شهرداری آنهالت-بیترفلد (Anhalt-Bitterfeld) نیز مقامات منطقه‌ای را مجبور به اعلام وضعیت فاجعه‌بار و فراخوان نیروهای مسلح آلمان برای استقرار و پشتیبانی کرد. خدمات مربوط به شهروندان بیش از 207 روز در دسترس نبودند یا فقط به طور جزئی در دسترس بودند.»

گرهارد شابوسر (Gerhard Schabhüser)، معاون اداره فدرال امنیت اطلاعات آلمان، که در حال حاضر وظایف شونبوهم را بر عهده دارد، تصریح کرد : «وضعیت تهدید در فضای سایبری متشنج، پویا و متنوع است و بنابراین بیش از همیشه است. در دنیای دیجیتالی، رفاه مردم بیش از هر زمان دیگری به آمادگی ما در برابر حوادث امنیتی فناوری اطلاعات بستگی دارد.»

نانسی فایزر (Nancy Faeser)، وزیر کشور آلمان، که متعهد شده اداره فدرال امنیت اطلاعات را به یک دفتر مرکزی توسعه دهد، ادعا کرد که وضعیت تهدید سایبری که از زمان جنگ تجاوزکارانه روسیه در اوکراین به افزایش خود ادامه داده، مستلزم یک تجدید نظر راهبردی و سرمایه‌گذاری قابل توجه در امنیت سایبری این کشور است.

حفاظت سایبری از موشک‌های بالستیک نسل آینده؛ به یک چالش جدید برای نیروی هوایی آمریکا تبدیل شده است.
به گزارش سایبربان به نقل از پایگاه نشنال اینترست؛ حفاظت از نسل جدید موشک‌های مینت من 3 (Minuteman III) که به نام موشک بالستیک قاره‌پیمای سنتینل (ICBM) شناخته می‌شوند در برابر حملات سایبری، تبدیل به موضوعی مهم برای نیروی هوایی ایالات‌متحده شده است و پنتاگون موظف شده تا ضمن شناسایی خطرات احتمالی و پیدا کردن راه‌حل برای مقابله با آن‌ها، این موشک را تا سال 2029 آماده‌ی تحویل بکند.

به‌عنوان بخشی از فرآیند توسعه موشک سنتینل (Sentinel missile)، نیروی هوایی آمریکا با شرکت نورثروپ گرومان (Northrop Grumman) برای مهندسی سیستم‌های فرماندهی و کنترل جدید، زیرساخت‌های محاسباتی و قابلیت‌ها و ظرفیت‌های شبکه همکاری کرده است.

درحالی‌که رهبران ارشد نظامی و اعضای کنگره فهرستی طولانی از دلایلی را ذکر می‌کنند که چرا پنتاگون باید موشک بالستیک قاره‌پیمای سنتینل جدید را تا سال 2029 تحویل دهد و به‌ویژه یک موضوع نگران‌کننده در ارتباط با ادامه استفاده از موشک بالستیک قاره‌پیمای سنتینل که ارتقا یافته‌ی مینت من 3 است، وجود دارد؛ آن‌هم این است که می‌توان آن را هک کرد.

مقامات پنتاگون در مورد جزئیات مربوط به تهدیدات فنی توضیحات بیشتری را ارائه نکرده‌اند اما بسیاری به این نکته کلی اشاره می‌کنند که موشک بالستیک قاره‌پیمای سنتینل ارتقا یافته مینت من 3 برای مقابله با محیط پر از تهدید قرن بیست و یکم کافی نیست. به‌عنوان‌مثال، قابلیت‌های هکری روسیه و چین و توسعه سریع سلاح‌های فضایی و فناوری‌های پارازیت ممکن است توانایی این موشک را برای قفل ماندن در هدف تضعیف کند.

یک مطالعه از شرکت رند (RAND) که به‌تازگی و تحت عنوان "مدرن سازی سه‌گانه هسته‌ای ایالات‌متحده: اساس یک موشک بالستیک قاره‌پیما جدید" منتشرشده است، به نظرات دریاسالار چارلز ریچارد (Charles Richard)، فرمانده یگان استراتژیک ایالات‌متحده، در مورد توانایی‌های سایبری دشمنان اشاره کرده و سؤالاتی را در این خصوص مطرح می‌کند.

گزارش رند به نقل از ریچارد می‌گوید: من به سلاحی نیاز دارم که بتواند پرواز کند و به هدف برسد. مینت من 3 به‌طور فزاینده‌ای در توانایی خود برای انجام این کار به چالش کشیده شده است. تقریباً هیچ امکانی برای ارتقاء مرتبط با تهدید در مورد مینت من 3 وجود ندارد.

در مقابل، این موشک جدید که قبلاً به‌عنوان یک عامل بازدارنده استراتژیک زمینی شناخته می‌شد، با چیزی مهندسی می‌شود که محققان رند آن را «مؤلفه اختصاصی امنیت سایبری و یکپارچه ‌ساز ملزومات آن در سراسر طراحی سیستم» می‌نامند، طراحی‌شده است. نویسندگان این گزارش خاطرنشان کردند که تمرکز سایبری سنتینل در یک تضاد کامل با مینت من 3 که برای اولین بار قبل از اختراع اینترنت ساخته و ارائه شده است، قرار دارد و مقامات ارشد دفاعی هشدار داده‌اند که دیگر نمی‌توان آن را برای مقابله با تهدیدات سایبری در حال تکامل، مجهز کرد.

درحالی‌که بسیاری از جزئیات در دسترس عموم نیست، حوزه‌هایی وجود دارد که ممکن است حملات سایبری دشمن در آن‌ها متمرکز شود. به‌عنوان‌مثال، شبکه‌های فرماندهی و کنترل زمینی رایانه‌ای می‌توانند با نفوذ، حملات دی داس (DDoS) یا بدافزار، مورد هدف قرار گیرند. سیستم‌های هدایت را می‌توان با فرکانس رادیویی قابل‌برنامه‌ریزی نرم‌افزاری یا سیگنال‌های جنگ الکترونیکی که به ‌دنبال پخش پارازیت بر روی مسیر پرواز موشک بالستیک قاره‌پیمای سنتینل به سمت هدف هستند، هدف قرار داد. علاوه بر این، شبکه‌های ارتباطی مهندسی‌شده برای مخابره‌ی اطلاعات مرتبط با تهدیدها که حساس به زمان نیز هستند، به تصمیم‌گیرندگان نیز می‌توانند با حملات مشابهی هدف قرار گیرند.

چندین سال است که نیروی هوایی آمریکا با هدف افزایش تاب‌آوری سایبری از طریق یافتن و رفع آسیب‌پذیری‌های احتمالی در مراحل اولیه توسعه مشغول تلاش برای اجرای یک اقدام هفت‌گانه امنیت سایبری است. هدفی که برای اولین بار توسط فرماندهی تجهیزات نیروی هوایی آمریکا، سال‌ها پیش بیان شد و آن هم به کمال رسیدن حفاظت‌های سایبری با شناسایی خطرات احتمالی در طول نمونه‌سازی اولیه و مراحل اولیه مهندسی دیجیتال توسعه است. مهندسی دیجیتال یکی از دلایلی است که سنتینل جدید در مسیر ظهور تا سال 2029 قرار دارد، زیرا توسعه‌دهندگان سلاح فرصت‌هایی را داشتند که چندین مدل طراحی را قبل از تعهد به یک طراحی واحد بررسی کنند. با توجه به معادله تهدید که به‌سرعت در حال تغییر است، پرداختن به امنیت سایبری احتمالاً بخش عمده‌ای از این فرآیند بوده است.

به‌عنوان بخشی از فرآیند آماده‌سازی و بلوغ فناوری برای سنتینل، نیروی هوایی آمریکا با شرکت نورثروپ گرومان برای مهندسی سیستم‌های فرماندهی و کنترل جدید، زیرساخت‌های محاسباتی و قابلیت‌های شبکه کار کرده است. یکی از این اقدامات شامل یافتن راه‌هایی برای اطمینان از اینکه تلاش‌های دشمن برای نفوذ، نمی‌تواند به هیچ سیستم پروتکل پرتاب دسترسی پیدا کند، بوده است.

سیستم فرماندهی و کنترل پیشرفته همچنین احتمالاً انتقال داده‌ها از سیستم‌های تشخیص تهدید به مقامات بالاتر را ایمن می‌کند که می‌تواند مدت‌زمانی که تصمیم‌گیرندگان ارشد از یک تهدید مطلع می‌شوند تا زمانی که سیستم‌های تسلیحاتی پاسخگو در حالت آماده‌باش قرار می‌گیرند را کوتاه کند. این می‌تواند اتصال فضایی با ایستگاه‌های کنترل زمینی مستحکم را در موقعیتی قرار دهد که در صورت وقوع یک حمله غیرمنتظره، به‌سرعت با موشک‌های بالستیک قاره‌پیمای سنتینل ادغام شوند.

برخی کارشناسان معتقدند اتکای رو به رشد سیستم‌های تسلیحاتی به فضای سایبری نیاز به محکم‌تر کردن شبکه‌های فرماندهی و کنترل و سیستم‌های پردازش رایانه‌ای برای موشک‌های بالستیک قاره‌پیمای سنتینل جدید آمریکا دارد، زیرا اتصال پیشرفته می‌تواند مزایا و خطرات جدیدی را به همراه داشته باشد. این به توضیح این موضوع کمک می‌کند که چرا کل زیرساخت سخت‌افزاری و نرم‌افزاری لازم برای پشتیبانی از موشک‌های بالستیک قاره‌پیمای سنتینل جدید اساساً با فناوری‌های قابل ارتقا و توسعه‌یافته ایمن بازسازی می‌شود.

درنهایت، در کنار طراحی و ساخت خود موشک‌ها که نمونه‌های اولیه آن‌ها از قبل وجود دارد، تلاش مشترک نیروی هوایی آمریکا با شرکت نورثروپ گرومان، کل زیرساخت موشک بالستیک قاره‌پیمای سنتینل، ازجمله تأسیسات جدید پرتاب و مراکز پرتاب را بازسازی خواهد کرد. شرکت نورثروپ گرومان در حال بازسازی 450 تأسیسات پرتابی است.

فشار به متا برای اخراج کارکنانش

چهارشنبه, ۴ آبان ۱۴۰۱، ۰۲:۵۶ ب.ظ | ۰ نظر

سهامداران متا از مارک زاکربرگ خواستند تا مخارج متاورس را پایین آورده و مشاغل را کاهش دهد.
به گزارش باشگاه خبرنگاران سهامدار متا از مارک زاکربرگ خواست تا مخارج متاورس را پایین آورده و مشاغل را کاهش دهد.

 مدیرعامل آلتیمتر کپیتال (Altimeter Capital) گفت: شرکت مادر فیسبوک و اینستاگرام هزینه‌هایش سرسام‌آور شده و اعتماد سرمایه‌گذاران از دست رفته است.

آلتیمتر کپیتال، سهامدار متا از مارک زاکربرگ، مدیرعامل شرکت خواسته است تا مشاغل خود را کاهش دهد تا هزینه‌های متاورس کاهش یابد.

برد گرستنر، مدیرعامل آلتیمتر کپیتال در نامه‌ای سرگشاده خطاب به زاکربرگ گفت: متا به دلیل درآمد‌های مالی ضعیف خود در سال گذشته و چرخش اخیر به سمت واقعیت افزوده و مجازی، اعتماد سرمایه‌گذاران را از دست داده است. 

گرستنر گفت برای بازگشت به مسیر درست، متا باید تا ۱ ژانویه ۲۰ درصد هزینه‌های کارکنان خود را کاهش دهد، هزینه‌های سرمایه‌ای خود را ۳۰ میلیارد دلار به حداقل ۲۵ میلیارد دلار کاهش دهد و سالانه سقف ۵ میلیارد دلاری برای سرمایه‌گذاری‌های خود در متاورس و «ریَلتی لبز» (واقعیت مجازی) قرار دهد.

گرستنر گفت: متا مانند بسیاری از شرکت‌های دیگر در دنیایی با نرخ صفر، به مرحله مازاد هزینه‌کرد رسیده است؛ یعنی افراد و مشاغل بسیار زیاد، ایده‌های بسیار زیاد و نیاز اندک. این عدم تمرکز و تناسب، زمانی که رشد سریع است، پنهان می‌شود؛ اما زمانی که رشد کند می‌شود و تکنولوژی تغییر می‌کند، به شدت کشنده می‌شود.

سخنگوی متا هنوز پاسخ یا واکنشی در این خصوص به رسانه‌ها نداده است.

زاکربرگ اوایل سال جاری به کارکنان و سرمایه‌گذاران گفته بود که این شرکت تعداد کارمندان خود را کاهش خواهد داد.

وی در خلال ارائه گزارش درآمدی ماه جولای گفته بود: تیم‌های زیادی در حال انقباض و کوچک شدن هستند تا بتوانیم انرژی را به سایر بخش‌های داخل شرکت منتقل کنیم.

متا قرار است درآمد سه ماهه سوم خود را در ۲۶ اکتبر گزارش دهد. تا این جای کار علی‌رغم تمام تبلیغات گسترده‌ای که در سطح جهان برای متا و دنیای متاورس صورت گرفته بود، شواهد حاکی از این است که اوضاع مالی و هزینه‌های صرف شده برای این بخش عظیم در شرایط مطلوبی نبوده و آینده روشنی برای این طرح بزرگ متصور نیست.

هشدار اوکراین در مورد کمپین جدید باج‌افزاری

چهارشنبه, ۴ آبان ۱۴۰۱، ۰۲:۵۵ ب.ظ | ۰ نظر

مقامات اوکراین در مورد یک کمپین باج‌افزاری جدید علیه سازمان‌ها در این کشور جنگ زده هشدار دادند.
به گزارش سایبربان؛ تیم واکنش اضطراری رایانه‌ای (CERT) در اوکراین در اطلاعیه‌ای کوتاه اعلام کرد که ایمیل‌های فیشینگ جعلی را کشف کرده که گویی از سوی «سرویس مطبوعاتی ستاد کل نیروهای مسلح اوکراین» ارسال شده‌اند.

اگر گیرندگان مورد کلاهبرداری قرار گیرند و روی پیوند موجود در ایمیل کلیک کنند، به یک صفحه وب منتقل می‌شوند و از آنها خواسته می‌شود نسخه جدیدی از «PDF Reader» را دانلود کنند. تیم واکنش اضطراری رایانه‌ای اوکراین هشدار داد که انجام این کار یک فایل اجرایی مخرب را راه‌اندازی می‌کند.

با اجرای فایل مذکور، فایل «rmtpak.dll» رمزگشایی و اجرا می‌شود. دومین مورد به عنوان بدافزار «RomCom» طبقه‌بندی می‌شود.

RomCom اولین بار به‌وسیله شبکه‌های پالو آلتو (Palo Alto Networks) در ماه اوت امسال کشف شد.

این کلاهبرداری، تروجان دسترسی از راه دور (RAT) را به یک باج‌افزار جدید وابسته به باج‌افزار کوبا به نام «Stropical Scorpius» مرتبط و اشاره کرد که این بدافزار به عوامل تهدید کمک می‌کند تا طیف وسیعی از عملکردهای پس از نفوذ از جمله استخراج داده‌ها را انجام دهند.

به نظر می‌رسد که این شرکت وابسته یکی از محرک‌های اصلی حملات باج‌افزاری کوبا بوده و تقریباً نیمی از قربانیانی را تشکیل می‌دهند که بین سال‌های 2019 تا تابستان 2022 در سایت فاش شده این گروه قرار گرفتند.

پالو آلتو در آن زمان گفت که از ژوئیه سال جاری، Tropical Scorpius از باج‌افزار کوبا برای تأثیرگذاری بر 27 سازمان دیگر در چندین بردار مانند خدمات حرفه‌ای و قانونی، دولت محلی و ایالتی، تولید، حمل‌ونقل و تدارکات، عمده‌فروشی و خرده‌فروشی، املاک و مستغلات، خدمات مالی، مراقبت‌های بهداشتی، فناوری پیشرفته، خدمات برق و انرژی، ساخت و ساز و آموزش استفاده کرده است.

به گفته کارشناسان، کمپین کنونی در اوکراین به جای هماهنگی با اهداف دولت روسیه، در درجه اول انگیزه مالی دارد.

تیم واکنش اضطراری رایانه‌ای اوکراین اظهار داشت : «با توجه به استفاده از درب پشتی RomCom و همچنین سایر ویژگی‌های فایل‌های مرتبط، ما معتقدیم که می‌توان فعالیت شناسایی شده را با فعالیت گروه Tropical Scorpius با نام مستعار «UNC2596»، مسئول توزیع باج‌افزار کوبا، مرتبط کرد.»

حمله باج‌افزار کوبا به کشور کوچک بالکان مونته نگرو در پایان ماه اوت ابتدا از سوی دولت این کشور به گردن کرملین افتاد. با این حال، به نظر می‌رسد که عضو ناتو متعاقباً از این ادعاها عقب‌نشینی کرده است.

وزارت دادگستری آمریکا و گوگل به توافقی درباره دسترسی به داده های کاربران در نتیجه ارائه حکم و مجوز دولتی دست یافته است.

به گزارش خبرگزاری مهر به نقل از رویترز، ریشه این توافقنامه مربوط به حکم وزارت دادگستری برای دسترسی به داده های گوگل در یک پرونده مربوط به ۲۰۱۶ میلادی بود. به طور دقیق در سال ۲۰۱۶ میلادی مقامات دولتی آمریکا در کالیفرنیا حکم جستجو برای داده هایی را در اختیار داشتند که گوگل آنها را نگهداری می کرد و مربوط به تحقیق درباره صرافی رمزارز BTC-e بود. این حکم تحت «قانون ارتباطات ذخیره شده»، صادر شده بود.

پس از این رویداد، دادگاه تجدیدنظر آمریکا اعلام کرد احکام جستجویی که تحت قانون «ارتباطات ذخیره شده» صادر می شوند، داده های ذخیره شده خارج از مرزهای آمریکا را شامل نمی شوند. در پی این امر و در سال ۲۰۱۸ میلادی کنگره به طور شفاف اعلام کرد قانون «ارتباطات ذخیره شده» شامل شرکت های آمریکایی می شود که براساس ترجیح خود داده هایشان را در خارج از کشور ذخیره می کنند. اما در فاصله صدور حکم دسترسی به اطلاعات تا سال ۲۰۱۸ داده های مربوط به پرونده مورد نظر(تحقیق BTC-e) حذف شده اند.

دولت آمریکا اعلام کرد این راه حل که برای نخستین بار به کار گرفته می شود، سبب می شود گوگل فرایند حقوقی خود را اصلاح کند تا به این ترتیب نسبت به فرایندهای حقوقی مانند احکام جستجو در زمان مناسب و کامل پاسخ دهد.

گوگل نیز اعلام کرده سابقه ای طولانی در حفاظت از حریم خصوصی کاربران از جمله مقاومت در برابر درخواست های بیش از حد دولت برای دسترسی به داده های کاربران دارد و این توافقنامه قابلیت شرکت یا تعهداتش نسبت به این امر را تغییر نداده است.

این شرکت به دادگاهی در آمریکا اعلام کرد علاوه بر منابع اضافی، سیستم ها و کارمندان، بیش از ۹۰ میلیون دلار برای اجرای برنامه ارتقای سازگاری فرایند حقوقی هزینه کرده است.

وزارت دادگستری آمریکا نیز اعلام کرد یک متخصص سازگاری مستقل در خصوص ارتقاهای انجام شده در فرایند حقوقی گوگل استخدام می کند.

بحران کاربر و کمبود تبلیغات در توییتر

چهارشنبه, ۴ آبان ۱۴۰۱، ۰۲:۳۲ ب.ظ | ۰ نظر

طبق یک تحقیق داخلی توئیتر، بسیاری از سلبریتی ها حساب های کاربری خود را رها می کنند.توئیتر تلاش دارد کابران فعال خود که برای کسب وکارش اهمیت دارند، را حفظ کند.

به گزارش خبرگزاری مهر به نقل از رویترز، این درحالی است که ایلان ماسک مدیر ارشد تسلا و خریدار این پلتفرم به پایان مهلتش برای تکمیل فرایند خرید ۴۴ میلیارد دلاری این شرکت نزدیک می شود.

حساب های کاربری که توئیت های زیادی منتشر می کنند کمتر از ۱۰ درصد کاربران فعال ماهانه توئیتر را تشکیل می دهند اما ۹۰ درصد توئیت ها و نیمی از درآمد جهانی را به خود اختصاص داده اند. یک محقق توئیتر در پژوهشی داخلی به نام «توییت کنندگان به کجا رفتند؟» نوشته تعداد کاربران پر توئیت از زمان آغاز همه گیری کووید ۱۹ به شدت کاهش یافته است.

طبق این پژوهش کاربران پرتوئیت در حقیقت افرادی هستند که ۶یا ۷ روز هفته وارد توئیتر می شوند و هفته ای ۳تا ۴ بار توئیت منتشر می کنند.

همچنین تحقیق نشان داده میان توئیت کنندگان فعال انگلیسی زبان علایق تغییر کرده و همین امر جذابیت پلتفرم برای آگهی دهندگان را کاهش داده است.

محتوای مربوط به رمزارز و «غیرایمن برای کار» که شامل محتوای هرزنگاری می شود، بیشترین میزان رشد میان علایق کاربران پر توئیت انگلیسی زبان داشته است.

همزمان توجه به اخبار، ورزش و سرگرمی میان این دسته از کاربران در حال از بین رفتن است. توئیت هایی با چنین محتوایی به پلتفرم کمک کردند تا تصویری از خود به عنوان یک‌ «میدان دیجیتال شهری» بسازد و برای آگهی دهندگان بسیار مطلوب باشد.

توئیتر از مشخص کردن تعداد توئیت ها به زبان انگلیسی یا در آمد شرکت از کاربران انگلیسی زبان خودداری کرده است. اما دموگرافیک برای کسب وکار توئیتر اهمیت زیادی دارد.

این پلتفرم در سه ماهه چهارم سال گذشته بیشترین درآمد را از آمریکا داشت و بیشترین تبلیغات در این کشور نیز کاربران انگلیسی زبان را هدف می گیرد.

گوگل باز هم در هند جریمه شد

چهارشنبه, ۴ آبان ۱۴۰۱، ۰۲:۲۷ ب.ظ | ۰ نظر

سازمان ضدانحصار هند جریمه‌ای دیگر علیه گوگل وضع و دلیل آن را محدود کردن توسعه‌دهندگان اپلیکیشن‌ها در استفاده از خدمات پردازش صورت‌حساب یا پرداخت شخص ثالث در این کشور اعلام کرده است.

به گزارش فارس به نقل از رویترز، سازمان ضد انحصار هند اعلام کرد که گوگل نباید توسعه‌دهندگان اپلیکیشن‌ها را برای استفاده از خدمات پردازش صورت‌حساب یا پرداخت شخص ثالث در این کشور محدود کند و این غول آمریکایی را به دلیل اعمال اقدامات ضدرقابتی 113 میلیون دلار جریمه کرده است.

کمیسیون رقابت هند (CCI) گفت که گوگل از موقعیت غالب خود برای وادار کردن توسعه دهندگان برنامه به استفاده از سیستم پرداخت درون برنامه ای استفاده کرده و اشاره کرد که فروش کالاهای دیجیتال درون برنامه ای ابزاری کلیدی برای توسعه دهندگان است.

این اقدام کمیسیون رقابت هند آخرین شکست برای گوگل در یکی از بازارهای اولویت‌دارش است. جایی که روز پنجشنبه به دلیل اقدامات ضدرقابتی مربوط به سیستم‌عامل اندرویدش، 162 میلیون دلار جریمه و از این شرکت خواسته شد رویکردش را در اندروید تغییر دهد. گوگل هنوز در این باره اظهار نظر نکرده اما می تواند در دادگاهی هند درخواست تجدید نظر کند.

به غیر از جریمه، از گوگل خواسته شده تا 8 راه حل یا اصلاح عملیات را در عرض سه ماه اتخاذ کند که شامل محدود نکردن توسعه‌دهندگان برنامه برای استفاده از خدمات پردازش صورت‌حساب/پرداخت شخص ثالث، برای خریدهای درون‌برنامه‌ای یا برای خرید برنامه‌ها است.

در دستور کمیسیون رقابت هند اضافه شده که گوگل باید از شفافیت کامل در برقراری ارتباط با توسعه‌دهندگان برنامه و جزئیات مربوط به هزینه‌های سرویس‌های دریافتی اطمینان حاصل کند. این دستور برای استارتاپ‌های هندی و شرکت‌های کوچک‌تری که مدت‌هاست به سیاست گوگل مبنی بر تحمیل اجباری استفاده از سیستم پرداخت خود به توسعه‌دهندگان اپلیکیشن اعتراض دارند، کمک بزرگی خواهد بود.

تحقیقات درباره اکوسیستم پرداخت گوگل در سال 2020 و پس از تشکیل پرونده ضد تراست علیه این شرکت آغاز شد.

ناوال چوپرا، شریک ضد انحصار در شرکت حقوقی Shardul Amarchand هند که نماینده شاکیان بود، گفت که دستور کمیسیون رقابت هند به تضمین رقابت سالم و کاهش هزینه ها برای توسعه دهندگان برنامه کمک می کند. دستور کمیسیون رقابت هند مانعی که گوگل در حوزه پرداخت ها اجاد کرده بود را از بین می‌برد.

گوگل در سطح جهانی، از جمله در کره جنوبی، به دلیل الزام توسعه‌دهندگان نرم‌افزاری که از فروشگاه برنامه‌اش استفاده می‌کنند، و دریافت کمیسیون تا 30 درصد از خریدهای انجام‌شده در یک برنامه، با انتقادهایی مواجه شده است. اخیراً، این شرکت شروع به اجازه استفاده از سیستم های پرداخت جایگزین در کشورهای بیشتری کرده است.

استرالیا به هکرها باج داد

سه شنبه, ۳ آبان ۱۴۰۱، ۰۴:۱۸ ب.ظ | ۰ نظر

یکی از مسئولان امنیت سایبری استرالیا گفت: در حالی که بزرگ‌ترین بیمه‌گر سلامت این کشور به شکل گسترده‌ای هک شده، موسسات بیمه به طور مرتب به هکرها باج می‌دهند تا داده‌های مسروقه را بازگرداند.
به گزارش خبرگزاری مهر به نقل از رویترز، اظهارات مدیر شرکت مک کوایر تله کام که به ۴۲ درصد از کارمندان فدرال استرالیا از جمله اداره مالیات استرالیا خدمات امنیت سایبری ارائه می‌کند، نشانگر عدم آمادگی صنعتی است که در بحبوحه یک بحران ناشی از حملات هکری در کانون توجه قرار گرفته است.

دیوید تودهوپ، مدیر عامل این شرکت، با اشاره به شرایط نامطلوب شرکت‌های بیمه سایبری که وی نامی از آنها نبرده است، گفت: "اینها بزرگترین شرکت‌ها در جهان هستند که آن قدر توانایی مالی دارند تا هر چه سریع‌تر به مجرمان و هکرها پول پرداخت کنند تا مسئولیت‌های خود را انجام دهند. در کدام حوزه دیگر از زندگی می‌بینید که شرکت‌های معتبر میلیون‌ها دلار به مجرمان پرداخت می‌کنند و همه چیز به نوعی خوب است؟ "

وی افزود: "شرکت‌های بیمه‌گری که به هکرها باج می‌دادند، هیچ راهی برای اطمینان از حذف داده‌ها توسط آنان نداشتند، به این معنی که اطلاعات حساس مشتری همچنان در معرض خطر افشای آنلاین باقی می‌ماند."

این ماه، بزرگترین شرکت بیمه سلامت استرالیا، به نام مدی بانک پرایوت، فاش کرد که یک هکر اطلاعات شخصی مربوط به وضعیت سلامت ۱۰۰ نفر از ۴ میلیون مشتری آن را دزدیده و برای بازگرداندن داده‌ها درخواست پرداخت باج کرده است. روز سه‌شنبه، مدی‌بانک گفت که مجرم اطلاعات ۱۰۰۰ مشتری دیگر را هم نشان داده و افزود که این تعداد احتمالاً افزایش می‌یابد.

مراقب پیوست‌های HTML باشید

سه شنبه, ۳ آبان ۱۴۰۱، ۰۴:۰۷ ب.ظ | ۰ نظر

فایل‌های HTML و HTM از جمله فایل‌هایی که هستند که مهاجمان در پیوست ایمیل‌های فیشینگ خود از آنها بهره می‌گیرند، اگر چه فایل HTML به خودی خود بی‌خطر است، ولی باید با آن با اختیاط برخورد کرد.
به گزارش مرکز مدیریت راهبردی افتا، پس از فایل‌های EXE ترکیب فایل‌های HTML و HTM در مجموع با ۱۴.۰۹ درصد، بیشترین سهم را در پیوست ایمیل‌های هرزنامه دارند.

در واقع تبهکاران سایبری، «سارق هویت» (Phisher) هستند و هدف اصلی آنان، سرقت اطلاعات حساس (مانند اطلاعات اصالت‌سنجی و اطلاعات کارت‌های اعتباری)، اخاذی، دسترسی به منابع مالی قربانیان، خرید کالا یا دستیابی به سرویس و غیره است.

کارشناسان شرکت مایکروسافت (Microsoft) می‌گویند، گروه‌های تبهکاری در حملات خود برای انتقال کی لاگرها (Keylogger) و گروهی از مجرمان سایبری برای توزیع بدافزار Trickbot از فایل‌های HTML استفاده می‌کنند.

بر اساس گزارش شرکت تراست ویو (Trustwave) رایج‌ترین روش انتقال پیوست‌های HTML از طریق کارزارهای موسوم به فیشینگ (Phishing) است، این پیوست‌ها، صفحات ورود به سامانه (Sign-in page) را برای سرویس‌هایی نظیر مایکروسافت، گوگل یا صفحات بانکداری آنلاین شبیه‌سازی می‌کنند و این زمانی تبدیل به تهدید می‌شود که کاربر، مورد کلاهبرداری قرار گرفته و اطلاعات اصالت‌سنجی خود را در آن صفحه وارد و ارسال کند.

پیوست‌های HTML که صفحه‌ای همانند صفحه ورود به‌حساب Microsoft ایجاد و نشانی ایمیل کاربر را به‌صورت پیش‌فرض تعبیه و درج می‌کنند، این باعث می‌شود که قربانی به‌راحتی قانع شود و اطلاعات اصالت‌سنجی خود را وارد کند.

تعبیه نشانی ایمیل قربانی در صفحات ورود حساب کاربری موجب فریب کاربر شده به صورتی که تصور می‌کند قبلاً از طریق همین صفحه به‌حساب کاربری وارد شده و فقط کافی است رمز عبور خود را وارد کند.

مهاجمان برای دورزدن درگاه (Gateway) مربوط به ایمیل‌ها و انتقال بدافزار به کاربر، از پیوست‌های HTML به‌عنوان قاچاقچی استفاده می‌کنند و با ترکیبی از مهندسی اجتماعی، کاربر موردنظر را فریب می‌دهد تا باینری یادشده را در دیسک ذخیره کند و آن را باز کند.

مبهم‌سازی ویژگی مشترک پیوست‌های HTML است و حاکی از آن است که شناسایی این نوع تهدیدات بسیار دشوار است. اگرچه اکثر اوقات فایل‌های HTML در هنگام باز کردن بی‌خطر هستند، اما به دنبال اقدامات کاربر و هنگامی که با تکنیک‌های مهندسی اجتماعی ترکیب می‌شوند، به تهدیدی جدی تبدیل و به موفقیت‌آمیز بودن این نوع حملات منجر می‌شوند.

خبر تخصصی و فنی مربوط به چگونگی سوءاستفاده مهاجمان سایبری از پیوست‌های HTML و HTM در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به نشانی https://afta.gov.ir/fa-IR/Portal/4927/news/view/14608/2247 منتشر شده است.

کمیسیون تجارت فدرال آمریکا از جریمه فروشگاه آنلاین دریزلی و مدیرعامل آن به علت نشت اطلاعات ۲.۵ میلیون کاربر در فضای مجازی خبر داد.

به گزارش خبرگزاری مهر به نقل از انگجت، کمیسیون تجارت فدرال قصد دارد به دنبال وقوع این مشکل امنیتی، مقدار اطلاعات شخصی را که دریزلی می‌تواند از کاربران جمع‌آوری کند، محدود کند. این فروشگاه آنلاین توسط اوبر در سال ۲۰۲۱ خریداری شده بود و مدیر اجرایی آن، جیمز کوری رلاس، در سال ۲۰۱۸ در مورد مسائل امنیتی آن هشدار داده بود.

کمیسیون تجارت فدرال آمریکا تصریح کرده دریزلی نتوانسته به اندازه کافی و با دقت از اطلاعات کاربران خود محافظت کند. مشکل امنیتی یادشده مربوط به سال ۲۰۲۰ بوده که سرانجام اطلاعات ۲.۵ میلیون کاربر را در معرض دید قرار داد.

دریزلی جزئیات اطلاعات کاربران مانند ایمیل، آدرس پستی، شماره تلفن و حتی اطلاعات منحصر به فرد دستگاه الکترونیکی آنها را ذخیره می‌کند. همچنین اطلاعات موقعیت جغرافیایی و برخی داده‌های قابل خریداری از اشخاص ثالث هم به دست هکرها افتاده است. هکرها توانستند از این داده‌ها برای نفوذ به سرورهای دریزلی و استفاده از آنها برای استخراج ارزهای دیجیتال استفاده کنند.

کمیسیون تجارت فدرال آمریکا می‌گوید دریزلی در زمینه ارائه «ضمانت‌های معقول» برای محافظت از کاربران و حل مشکلات امنیتی خود شکست خورده و جریمه خواهد شد.

افت ۱۲.۴درصدی واردات تراشه چین

سه شنبه, ۳ آبان ۱۴۰۱، ۰۲:۴۲ ب.ظ | ۰ نظر

طبق داده های رسمی گمرک چین، واردات تراشه این کشور در ماه سپتامبر ۱۲.۴ درصد کاهش یافته است.

به گزارش خبرگزاری مهر به نقل از رویترز، این کاهش در حالی اتفاق می افتد که تنش میان چین و آمریکا افزایش یافته و کمبود تراشه در مقیاس جهانی ادامه دارد. براساس آمار، این کشور آسیایی در سپتامبر ۲۰۲۲ میلادی ۴۷.۶ میلیارد تراشه وارد کرد، حال آنکه این شاخص در سپتامبر ۲۰۲۱ میلادی ۵۴.۳ میلیارد واحد بود. ارقام مذکور نشان دهنده روند نزولی واردات سالانه تراشه در چین است.

در ۹ ماه نخست سال ۲۰۲۱ میلادی، چین ۴۱۷.۱ میلیارد واحد تراشه وارد کرد که در مقایسه سالانه نشان دهنده ۱۲.۸ درصد کاهش نسبت به سال قبل از آن است.

در ۲۰۲۱ میلادی تنش بین چین و آمریکا به دلیل سیاست های مربوط به تراشه و کمبود جهانی آن سبب شد بسیاری از شرکت ها در چین انبوهی از ذخایر جمع آوری کنند.

داده های جداگانه از دفتر آمار ملی چین نشان می دهد در مقایسه سالانه تولید داخلی تراشه در سپتامبر ۲۰۲۲ میلادی ۱۶.۴ درصد کاهش یافته و به ۲۶.۱ میلیارد واحد رسیده است. از سوی دیگر در ۹ ماهه نخست ۲۰۲۲ میلاد کل تولید داخلی تراشه نیز ۱۰.۸ درصد کاهش یافت و به ۲۴۵ میلیارد واحد رسیده است.

دستیابی به خودکفایی در صنعت تراشه سازی در چین یکی از سیاست های اصلی دولت این کشور است، به خصوص در زمانیکه دولت آمریکا با اعمال تحریم هایی پیشرفت آن در بخش نیمه رسانا را هدف گرفته است.

تحریم های آمریکا سبب شده بسیاری از شرکت های بین المللی سازنده تجهیزات تراشه سازی از تامین نیاز شرکت های چینی از جمله YMTC ، SMIC و تولید کنندگان تراشه های هوش مصنوعی پیشرفته در این کشور خودداری کنند.

واتس اپ به طور جهانی مختل شده است و هزاران نفر در سراسر جهان قادر به ارسال یا دریافت پیام در این اپلیکیشن نیستند.

به گزارش خبرگزاری مهر به نقل از اسکای نیوز، در وب سایت Downdetector که قطعی وب سایت ها، سرویس ها و اپلیکیشن ها را رصد می کند حدود ۱۲ هزار گزارش از قطعی سرویس این پیام رسان ثبت شده است. البته به دلیل شیوه جمع آوری داده در این وب سایت، احتمالاً تعداد کاربرانی که با اختلال در واتس اپ روبرو هستند، بسیار بیشتر است.

بسیاری از کاربران در پلتفرم های دیگر مانند توئیتر از قطعی واتس اپ خبر داده اند. کاربران نمی توانند اپلیکیشن را باز کنند و به چت های خود دسترسی یابند. همچنین برخی دیگر نیز از عدم توانایی ارسال پیام جدید خبر داده اند.

نشریه انگجت نیز در خبری اعلام کرده است این سرویس در چند منطقه از جمله آمریکا، کانادا، بخش هایی از اروپا از جمله انگلیس و ایتالیا و همچنین کشورهای آسیایی از جمله هند، مالزی، ژاپن و فیلیپین از کار افتاده است.

 

واتساپ آنلاین شد؛ سهام متا افت کرد
مشکل واتس اپ، پلتفرم پیام رسان، برطرف شد و این شرکت گفت که این مشکل پس از گزارش مشکلات کاربران در سراسر جهان در اوایل روز سه شنبه، برطرف شده است.
به گزارش خبرآنلاین، حدود ساعت ۰۷:۵۰ به وقت گرینویچ، سایت گزارش قطعی Downdetector نشان داده بود که بیش از ۶۸۰۰۰ کاربر در بریتانیا مشکلاتی را با این برنامه گزارش کرده بودند. همچنین ۱۹۰۰۰ کاربر در سنگاپور و ۱۵۰۰۰ کاربر در آفریقای جنوبی این مشکلات را گزارش کردند.

سخنگوی شرکت مادر واتس‌اپ، گفت:" ما می دانیم که مردم امروز در ارسال پیام در واتس اپ مشکل داشتند. ما این مشکل را برطرف کرده‌ایم و برای هر گونه ناراحتی عذرخواهی می‌کنیم."

واتس اپ به یک وسیله ارتباطی حیاتی برای خانواده ها و مشاغل تبدیل شده است. هنگامی که واتس اپ در اکتبر گذشته یک ساعت قطعی داشت، قبل از اینکه معامله گران به پلتفرم های جایگزین مانند تلگرام روی بیاورند، به تجارت دارایی ها از ارزهای رمزپایه گرفته تا نفت ضربه زد.

جک مور، مشاور شرکت امنیت سایبری ESET مستقر در اسلواکی، گفت: «این اهمیت شرکت‌های میزبان بزرگی را که داده‌ها را در سراسر اینترنت هدایت می‌کنند، همراه با شرکت‌ها و افراد تکیه بر نقاط ارتباطی واحد نشان می‌دهد».

آخرین قطعی واتس اپ در طول فصل جشن در هند رخ داد - بزرگترین بازار آن از نظر تعداد کاربران - زمانی که مردم بیش از حد معمول از این پلت فرم برای ارسال پیام تبریک فصل استفاده می کنند.

سهام متا در معاملات پیش از بازار پس از قطعی با ۰.۷ درصد کاهش به ۱۲۸.۸۵ دلار رسید.

امارات در نشست امنیت سایبری کمیته وزیران شورای همکاری خلیج‌فارس در ریاض شرکت کرد.
به گزارش سایبربان؛ محمد حمد الکویتی، رئیس امنیت سایبری دولت امارات، در اولین نشست امنیت سایبری کمیته وزیران شورای همکاری خلیج‌فارس (GCC) که دیروز در مقر دبیرخانه شورای همکاری خلیج‌فارس در ریاض برگزار شد، شرکت کرد.

یکی از نکات حائز اهمیت استفاده از نام جعلی خلیج ع رب ی به جای خلیج‌فارس در پوسترهای تبلیغاتی و زمینه‌ای این نشست بوده است.

در این نشست که به میزبانی عربستان سعودی برگزار شد، کمیته وزیران در مورد اسناد کاری ارائه‌شده توسط کشورهای شورای همکاری خلیج‌فارس با هدف افزایش همکاری در زمینه‌های امنیت سایبری در سطح شورای همکاری خلیج‌فارس از طریق چندین پیشنهاد مرتبط با توسعه بخش امنیت سایبری بحث و تبادل نظر کردند.

دکتر الکویتی در سخنرانی خود قبل از این نشست بر اهمیت این نشست تأکید کرده است که نشان‌دهنده شروعی جدید برای تقویت همکاری‌ها و یکپارچگی کشورهای حوزه خلیج‌فارس و منطقه‌ای و حمایت از تلاش‌های ملی در زمینه امنیت سایبری با توجه به پیشرفت‌های سریع فناوری و چالش‌های ژئوپلیتیکی است که جهان امروز شاهد آن است.

الکویتی مدعی است پیشنهاد‌هایی را ارائه کرده که می‌تواند اقدام مشترک خلیج‌فارس در امنیت سایبری را ارتقا دهد. ازجمله آن‌ها می‌توان به ایجاد یک مرکز امنیت سایبری برای کشورهای شورای همکاری خلیج‌فارس، ارائه چشم‌انداز روشن برای شناسایی تهدیدات سایبری، حمایت از فرصت‌ها برای اتخاذ روش‌شناسی چند سطحی برای پاسخگویی به چالش‌های سایبری و افزایش سود کشورهای شورای همکاری خلیج‌فارس از توسعه محیط کسب‌وکار دیجیتالی نوآورانه، اشاره کرد.

روسای نهادهای امنیت سایبری همچنین چندین موضوع ازجمله اجرای رزمایش‌های امنیت سایبری مشترک در کشورهای شورای همکاری خلیج‌فارس برای تقویت تبادل اطلاعات و تخصص امنیت سایبری و کمک به توسعه بخش امنیت سایبری، مورد بحث و بررسی قرار دادند.

اولین نشست کمیته وزیران شورای همکاری خلیج‌فارس در حوزه امنیت سایبری در ریاض به ریاست ماجد بن محمد المازید، عضو شورای همکاری خلیج‌فارس و با حضور تعدادی از مقامات ارشد شورای همکاری خلیج‌فارس برگزار شد.

در این نشست موضوعات مربوط به جنبه‌های مشترک همکاری بین کشورهای شورای همکاری خلیج‌فارس در امنیت سایبری ازجمله توسعه چارچوب‌ها، سیاست‌ها و رویه‌های مشترک برای مقابله با تهدیدات سایبری مورد بحث و بررسی قرار گرفت.

همچنین در مورد همسویی اقدامات میان کشورهای شورای همکاری خلیج‌فارس در بخش‌های مختلف، ارتقای سطح همکاری‌های بین‌المللی با کشورها و سازمان‌های مربوطه و ارتقا و توسعه صنعت امنیت سایبری در کشورهای شورای همکاری خلیج‌فارس بحث و تبادل نظر شد.

این نشست به دنبال تبادل دانش، تجربیات و مطالعات مرتبط با امنیت سایبری برای ایجاد یک محیط فضای سایبری ایمن برای محافظت از کشورهای شورای همکاری خلیج‌فارس در برابر تهدیدات سایبری می‌باشد.

در این نشست، اولین اقدام امنیت سایبری خلیج‌فارس برای تقویت ارتباطات و اشتراک اطلاعات بین کشورهای شورای همکاری خلیج‌فارس نیز انجام شد.

این امر شامل تبادل تجربیات بین کادرهای ملی متخصص در امنیت سایبری، ارتقای سطح آمادگی سایبری برای مقابله با تهدیدات سایبری و یافتن راه‌حل‌های نوآورانه برای مقابله با چالش‌ها و تهدیدات سایبری بوده است.