ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۱۸۵۶۴ مطلب با موضوع «others» ثبت شده است

تحلیل


افزایش 4 برابری حملات باج افزاری به روسیه

سه شنبه, ۴ مرداد ۱۴۰۱، ۰۳:۵۵ ب.ظ | ۰ نظر

حملات باج افزاری به بخش خرده‌فروشی روسیه 4 برابر افزایش‌یافته است. 
به گزارش سایبربان؛ رئیس آزمایشگاه جرم‌شناسی رایانه‌ای گروپ آی‌بی آلیِک اسکولکین در گفتگو با تاس اعلام کرد شمار حملات برنامه‌های مخرب باج افزاری به بخش خرده‌فروشی روسیه در نیمه اول سال 2022 نسبت به دوره مشابه در سال 2021، 4 برابر افزایش‌یافته است. 

اسکولکین اظهار داشت: بر اساس داده‌های ما، تعداد حملات باج افزاری به خرده‌فروشی‌ روسیه در نیمه اول سال 2022 به میزان قابل‌توجهی افزایش‌یافته است - چهار برابر در مقایسه با مدت مشابه در سال 2021. مبلغ باج نیز افزایش‌یافته است – تقریبا به‌طور میانگین 100 میلیون روبل، اما رکوردی که سال گذشته گروه جرائم سایبری OldGremlin با درخواست 250 میلیون روبل برای رمزگشایی داده‌ها زد، هنوز شکسته نشده است. 

اسکولکین خاطرنشان کرد هدف باج افزارها در روسیه، کسب‌وکارهای متوسط و بزرگ از بخش‌های ساخت‌وساز، بیمه و کشاورزی و صنعتی است. در مقابل، شرکت‌ها نیز اقدام به جذب سریع متخصصان برای واکنش به رخدادهای رایانه‌ای کرده‌اند.

واتساپ به دنبال رفع معضل پیام‌های حذف شده

سه شنبه, ۴ مرداد ۱۴۰۱، ۰۳:۵۵ ب.ظ | ۰ نظر

واتساپ قرار است سیستمی را ایجاد کند که پیام‌های ناپدید شده پس از مدت‌های طولانی نیز حفظ شوند.
به گزارش باشگاه خبرنگاران سیستم پیام رسان متا، واتساپ در حال سرویس دهی به عملکردی است که به مشتریان امکان می‌دهد پیام‌های ناپدید شده را پس از انقضای آن‌ها نیز حفظ کنند.

به گزارش wabetainfo، به زودی پیام‌های ناپدید شده را می‌توان در یک محل کاملاً جدید به نام "پیام‌های نگهداری‌شده" (Maintained messages) حفظ کرد و همه افراد حاضر در مکالمه می‌توانند از این بخش استفاده کنند. هنگامی که پیام‌های ناپدید شده در یک مکالمه خاص روشن می‌شوند، نمی‌توان آن‌ها را ستاره دار کرد، اما می‌توان آن‌ها را حفظ کرد.

باید اشاره کرد که در این قابلیت جدید، واتساپ به مدیران گروه اجازه می‌دهد این ویژگی را محدود کنند، بنابراین احتمالاً تنظیمات حریم خصوصی جدیدی وجود خواهد داشت که به مدیران گروه اجازه می‌دهد تا توانایی حفظ پیام ناپدید شدن را تغییر دهند. گزارش‌ها بیان می‌کنند که این قابلیت هنوز در حال رشد است و در حال حاضر در دسترس هیچ کاربری نیست. همچنین مشخص نیست که چه زمانی این قابلیت برای آزمایش‌کنندگان راه‌اندازی می‌شود.

رُبات شطرنج‌باز انگشت پسربچه ۷ ساله را شکست

سه شنبه, ۴ مرداد ۱۴۰۱، ۰۳:۴۰ ب.ظ | ۰ نظر

ربات شطرنج باز در جریان مسابقات شطرنج در مسکو، انگشت حریف خود را که یک پسربچه بود گرفت و شکست.

به گزارش ایرنا از پایگاه خبری «ساینس الرت»، زمانی که تاریخ ظهور ربات‌ها به رشته تحریر درآید، شاید این رویداد در فصل اول کتاب روایت شود: انگشت یک پسربچه هفت ساله در جریان مسابقه شطرنج در مسکو توسط یک ربات شطرنج‌باز شکسته شد.

درباره علت این حادثه بحث و اختلافاتی مطرح شده است، اما به نظر می‌رسد که پسر بچه سریع‌تر از زمان مورد انتظار ربات حرکت مهره خود را انجام داد و این امر احتمالا به بروز این حادثه انجامید. فیلم ویدیویی این رویداد نشان می‌دهد که بازوی رباتیک با یک حرکت سریع، انگشت پسرک را می‌گیرد و فشار می‌دهد. پس از چند لحظه مردم مداخله می‌کنند و انگشت پسر بچه را از چنگال رقیب مکانیکی او آزاد می‌کنند.

«سرگئی لازارف» رییس فدراسیون شطرنج مسکو به خبرگزاری تاس گفت: ربات انگشت کودک را شکست و این البته حادثه بدی بود.

جزییات رویداد مشخص نیست و معلوم نیست این چه نوع رباتی است و چگونه برنامه‌ریزی شده است. به نظر می‌رسد این ربات صرفا برای حرکت دادن مهره‌های شطرنج برنامه‌ریزی شده و احتمالا اصلا درک نکرده است که در واقع در حال گرفتن انگشت یک کودک است.

بنا بر اطلاعات موجود، این رویداد احتمالا موردی است از اینکه شخصی دست خود را جایی گذاشته که نباید بگذارد و اقدام تهاجمی از سوی ربات نبوده است؛ هر چند روشن است که نباید شاهد تکرار چنین حوادثی باشیم.

لازارف گفت: این ربات مدتی طولانی در مکان‌های مختلف نمایش داده شده است و اپراتورهای این ربات باید برای تقویت محافظت آن فکری کنند.

این حادثه نگرانی‌هایی را در خصوص کنترل ربات‌ها بوجود آورده و لزوم اتخاذ تدابیر ایمنی بهتر برای کنترل ربات‌ها را مطرح کرده است. 

با قوی‌تر شدن و پیشرفته‌تر شدن ماشین‌ها و ربات‌ها، لزوم اتخاذ تدابیر ایمنی نیز افزایش یافته است. در حالی که اکنون هوش مصنوعی نیز وارد معادلات شده است و این ویژگی به ربات‌ها امکان فکر کردن برای خودشان را می‌دهد، برخی نگرانی‌ها وجود دارد که وارد مرحله‌ای شویم که دیگر نتوانیم اقدامات ربات‌ها را کنترل کنیم. اما فعلا می‌توانیم آسوده باشیم؛ چرا که قیام ربات‌ها هنوز شروع نشده است.

درخواست عربستان از یوتیوب برای حذف محتوا

سه شنبه, ۴ مرداد ۱۴۰۱، ۰۳:۲۹ ب.ظ | ۰ نظر

مقامات عربستان سعودی از یوتیوب خواسته‌اند محتوای مغایر با ارزش‌ها و اصول این کشور را حذف کند.

به گزارش فارس به نقل از البلد، اداره کل رسانه‌های سمعی و بصری عربستان (GCAM) و کمیسیون ارتباطات و فناوری اطلاعات (CITC) بیانیه‌ای مشترک به یوتیوب ارسال کردند و خواستار حذف محتوایی شدند که ارزش‌ها و اصول این کشور را نقض می‌کند.

این دو نهاد از یوتیوب خواستند که این تبلیغات را حذف و از مقررات پیروی کنند. یوتیوب در صورت ادامه پخش محتوای توهین‌آمیز، تحت نظارت مستمر قرار می‌گیرد و اقدامات لازم مطابق با قانون ارتباطات و قانون رسانه‌های سمعی و بصری اتخاذ خواهد شد.

در بیانیه مشترکی که منتشر شد، آمده: محتوای نامناسب تبلیغات در یوتیوب با قوانین دینی، ارزش‌های اجتماعی و مقررات رسانه‌ای در این کشور مغایرت دارد.

درخواست مقامات سعودی از یوتیوب برای حذف محتوای ناقض ارزش‌های دینی و اجتماعی در نتیجه درخواست‌های شهروندان سعودی بود. مردم از مقامات خواستند تا با مسدود کردن این سایت در عربستان، وظیفه ملی خودشان را برای محافظت از کودکان انجام دهند.

دانشجویان برای کمک به پلیس هاریانا در مبارزه با کلاهبرداری سایبری، آموزش خواهند دید.
به گزارش سایبربان؛ پلیس ایالت هاریانا (Haryana) در شمال هند، در حال برنامه‌ریزی برای مشارکت دانشجویان در مبارزه با جرایم سایبری است. پلیس، دانشجویان را پس از یک آزمون ابتدایی از مدارس انتخاب می‌کند و آنها را به عنوان بازیکنان تهاجمی سایبری آموزش می‌دهد.

این اقدام زمانی انجام می شود که موارد جرایم سایبری با جهش و مرز در هند افزایش یافته است. تا ماه ژوئن سال جاری، پلیس سایبری این ایالت 1010 مورد در مقابل 670 مورد در دوره مشابه در سال 2021، 676 مورد در سال 2020 و 366 مورد در سال 2019 ثبت کرده است.

تماس‌های به موقع با پلیس در «ساعت طلایی» نیز به تعدادی از قربانیان کمک کرد. براساس سوابق پلیس، تماس با شماره تلفن کمک 1930 به پلیس هند کمک کرد تا 6.8 کرور روپیه از انتقال به حساب‌های کلاهبرداری سایبری تا ماه ژوئن امسال جلوگیری کند.

سینگ (OP Singh)، یکی از مدیران پلیس جرایم سایبری در هند گفت : «در طول سال‌ها شکایت‌ها از جرایم سایبری افزایش یافته است. پلیس با آموزش پرسنل خود برای تحقیق در مورد جرایم سایبری و راه‌اندازی یک میز سایبری در هر ایستگاه پلیس با آن مقابله می کند. همچنین ایستگاه‌های پلیس سایبری در هر منطقه و مقر محدوده وجود خواهند داشت.»

وی اذعان داشت که کمبود نیروی انسانی یک نگرانی جدی است. در حال حاضر، حدود 1000 پرسنل پلیس هند با افزایش شکایات در 309 میز سایبری و 29 ایستگاه پلیس دست و پنجه نرم می‌کنند. این واحدها به طور مستقیم و همچنین از طریق شماره تلفن کمک جرایم سایبری، شکایت‌ها را دریافت می‌کنند.

سینگ با اصرار بر اهمیت افزایش آگاهی در مورد امنیت سایبری، تصریح کرد : «پلیس در حال برنامه‌ریزی برای مشارکت مدارس در مبارزه با این تهدید است. شعبه جرایم سایبری، به عنوان آژانس اصلی مقابله با جرایم سایبری، در حال کار روی یک برنامه جامع آگاهی به نام «سایبری ایمن در هند» است و به صورت دوره‌ای آزمون‌های آنلاین را با سؤالات چند گزینه‌ای برگزار می‌کند و افرادی را که عملکرد خوبی دارند به‌عنوان مستعدهای سایبری می‌شناسد. دوره‌های کارآموزی به آنها در ایستگاه‌های پلیس سایبری و آزمایشگاه‌های پزشکی قانونی ارائه می‌شود.»

وی خاطرنشان کرد که پس از اتمام دوره کارآموزی، به دانشجویان گواهینامه و افتخاری اعطا خواهد شد. آنها سپس به پلیس در مقابله با کلاهبرداری‌های سایبری کمک خواهند کرد.

این افسر ارشد هندی اظهار داشت : «پلیس قصد دارد بر دانشجویان با سوابق تحصیلی خوب تمرکز کند. هدف این است که از نفوذ و مهارت‌های رهبری آنها در گسترش آگاهی در مورد جرایم سایبری و نجات مردم از افتادن در دام کلاهبرداری‌های آنلاین استفاده شود.»

وزارت ارتباطات روسیه در مورد جریمه‌های نشت داده‌های شخصی پیشنهادی کرد. 
به گزارش سایبربان؛ وزارت ارتباطات روسیه پیشنهاد کرد جریمه‌های نشت داده‌های شخصی متناسب با حجم اطلاعات لو رفته اعمال شوند. 

بر اساس نسخه جدید پیش‌نویس قانون جریمه شرکت‌ها بر اساس گردش مالی به علت نشت داده‌های شخصی که از سوی وزارت ارتباطات پیشنهادشده جریمه‌های نشت اطلاعات بر طبق حجم و اهمیت داده‌های شخصی اعمال خواهند شد. 

بر طبق اعلام وزارت ارتباطات روسیه، با توجه به تغییرات پیشنهادی، علت و محل نشت داده‌های شخصی و نحوه احراز جرم سازمانی که اطلاعاتش به بیرون درز کرده، مشخص خواهد شد. به‌عنوان‌مثال، یک اپراتور تلفن همراه داده‌های حاوی شماره تلفن، نام، نام خانوادگی و نام پدر مشترک را ذخیره می‌کند، اما چنین داده‌هایی ممکن است از پایگاه داده یک فروشگاه آنلاین نیز نشت پیدا کند. علاوه بر این، کلاه‌برداران اغلب ترکیبی از پایگاه‌های داده‌های مختلف را می‌فروشند و آن‌ها را اطلاعات لو رفته شرکت‌های خاص معرفی می‌کنند. 

پیشنهادشده جریمه‌ها در دو مرحله اعمال شوند. جریمه‌های اولین نشتی، مستقیماً متناسب با حجم داده‌های لو رفته تعیین خواهند شد، در صورت نشت مجدد، جریمه‌ها بر اساس گردش مالی شرکت اعمال خواهند شد.

وزارت ارتباطات روسیه در مورد جریمه‌های گردش مالی پیشنهاد کرده «از»- «تا» چند درصد از درآمد شرکت که قابل دریافت است، تعیین شود. در این حالت شرایط «کاهنده» و «افزاینده» در نظر گرفته خواهد شد، بدین‌صورت که چنانچه شرکت تمام تلاش خود را برای حفظ اطلاعات کاربران به کار گرفته باشد یک شرایط تخفیفی در تعیین میزان جریمه در نظر گرفته خواهد شد. اما اگر شرکت واقعیت نشت را پنهان سازد، این می‌تواند به شرایط افزاینده تبدیل شود و حداکثر مجازات را به دنبال داشته باشد. 

طبق شکایتی که در ایالت کالیفرنیا آمریکا علیه فیس بوک ثبت شده، مارک زاکربرگ و چند مدیر ارشد این شرکت باید درباره پرونده رسوایی کمبریج آنالایتیکا شهادت دهند.

به گزارش خبرگزاری مهر به نقل از ورج، چند مدیر ارشد متا از جمله مارک زاکربرگ (مدیر ارشد اجرایی)، شریل سندبرگ (مدیر ارشد عملیاتی) و همچنین جایگزین سندبرگ باید در پرونده شکایت مربوط به رسوایی کمبریج آنالایتیکا شهادت دهند.

طبق اسناد دادگاه که هفته گذشته ثبت شده، زاکربرگ باید تا ۶ ساعت به سوالات پاسخ دهد و جلسه دریافت شهادت سندبرگ نیز ممکن است ۵ ساعت طول بکشد.

جانشین سندبرگ هنوز اعلام نشده و قرار است پس از اینکه او فیس بوک را در سال جاری ترک می کند، جایگزین وی شود.

این شکایت در دادگاهی واقع در ایالت کالیفرنیا آمریکا و از سوی دسته ای از کاربران فیس بوک ثبت شده که تحت تاثیر پیامدهای همکاری این شرکت با موسسه کمبریج آنالایتیکا قرار گرفته اند.

طبق اسناد موجود، شاکیان پرونده مدعی هستند متا طی بازه کشف نشت داده، اطلاعات لازم در این زمینه را فراهم نکرده است. این شکایت که ممکن است به یک پرونده گروهی تبدیل شود، مدعی است فیس بوک به طور غیرقانونی داده های کاربران را با طرف های ثالث به اشتراک گذاشته و به طور کافی و کامل از داده ها محافظت نکرده است.

شکایت مذکور مربوط به رسوایی کمبریج آنالایتیکا است. این شرکت انگلیسی که طی انتخابات ۲۰۱۶ آمریکا برای کمپین دونالد ترامپ فعالیت می کرد، داده های میلیون ها کاربر فیس بوک را بدون اجازه آنها جمع آوری کرده بود.

البته این نخستین باری نیست که پای زاکربرگ به یک رسوایی کشیده می شود. او در سال ۲۰۱۸ میلادی مقابل کنگره شهادت داد.

قرار است فرایند اخذ شهادت تا قبل از ۲۰ سپتامبر انجام شود.

تعهد چین به حفظ حریم خصوصی در یوان دیجیتال

دوشنبه, ۳ مرداد ۱۴۰۱، ۰۳:۱۱ ب.ظ | ۰ نظر

یک مقام ارشد بانک مرکزی چین اعلام کرد: نسبت به حریم خصوصی افرادی که از یوان دیجیتالی استفاده می‌کنند، متعهد است و از اطلاعات شخصی مشتریان حفاظت می‌کند.

به گزارش فارس به نقل از رویترز، رسانه های دولتی به نقل از یک مقام ارشد بانک مرکزی چین گفتند که این کشور به طور کامل به حفظ حریم خصوصی احترام می گذارد و از اطلاعات شخصی افراد در استفاده از یوان دیجیتال محافظت می کند.

مو چانگچون، مدیرکل مؤسسه تحقیقات ارز دیجیتال بانک مرکزی گفت که ناشناس بودن محدود یکی از ویژگی های کلیدی یوان دیجیتال است و اشاره کرد که این امر تراکنش های ناشناس را تضمین می کند.

سکیوریتس تایمز به نقل از مو نوشت: از سوی دیگر، چین همچنین از فعالیت‌های غیرقانونی از جمله پولشویی، تامین مالی تروریسم و ​​فرار مالیاتی جلوگیری و با آن مبارزه کرده و نیاز به امنیت مالی را حفظ می‌کند.

وی گفت: بانک خلق چین در توسعه و انتشار ارز دیجیتال بانک مرکزی (CBDC) پیشتاز است. ارز e-CNY جایگزینی قابل ردیابی برای اسکناس و سکه خواهد بود. سایر بانک ها نیز به دنبال توسعه CBDC برای مدرن کردن سیستم های مالی خود، جلوگیری از رقابت با ارزهای رمزنگاری شده مانند بیت کوین و سرعت بخشیدن به پرداخت های داخلی و بین المللی هستند.

وی گفت: تلاش‌های چین از پیشرفته‌ترین تلاش‌ها در سطح جهانی در حوزه ارزهای دیجیتال است. این کشور در سال‌های اخیر طرح‌های آزمایشی و سناریوهای پرداخت مختلف را اجرا کرده است.

مو همچنین گفت که e-CNY که نسخه دیجیتال ارز فیات صادر شده توسط PBOC است، می تواند برای خرید هر چیزی که با اسکناس و سکه قابل خرید باشد استفاده شود.

وی گفت: با اسکناس و سکه می توان طلا خرید و قابل تبدیل به ارز خارجی هستند، e-CNY نیز همینطور است.

در ماه می، برخی از شهرها پول نقد دیجیتالی رایگان را برای احیای مصرف و کمک به کسب و کارهایی که از محدودیت های کرونا آسیب دیده بودند، توزیع کردند.

وزارت آموزش نیجریه 40 هزار جوان را در زمینه امنیت سایبری آموزش می‌دهد.
به گزارش سایبربان؛ ساندی دِر (Sunday Dare)، وزیر توسعه ورزش و جوانان نیجریه، در ابوجا گفت که این وزارتخانه به 40 هزار جوان در زمینه امنیت سایبری آموزش خواهد داد.

دِر، به عنوان نماینده اسماعیل ابوبکر (Ismaila Abubakar)، دبیر دائمی این وزارتخانه، این موضوع را در جریان امضای تفاهم‌نامه و آغاز پروژه امنیت سایبری فاش کرد.

او اعلام کرد که این آموزش به عنوان راهی مؤثر در مهار نرخ رو به رشد بیکاری جوانان در نیجریه ضروری شده است.

وزیر توسعه ورزش و جوانان نیجریه اظهار داشت : «این آموزش شامل مسابقه، گواهینامه و کارآموزی خواهد بود و بسیار مهم و به موقع است، زیرا ما جمعیت رو به رشدی از جوانان داریم که آماده ارائه استعدادهای گسترده‌ای در فناوری اطلاعات و ارتباطات (ICT) هستند. همچنین، جوانان را می‌توان برای استفاده، توسعه و هدایت پیشرفت‌های فن‌آوری که می‌تواند به چالش‌های نوظهور برای توسعه کشور پاسخ دهد، آموزش داد.»

وی افزود که این برنامه در یک دوره حیاتی در زندگی مردم قرار دارد، زمانی که دولت باید انگیزه لازم را برای توانمندسازی جوانان نیجریه برای اتکا به خود فراهم کند.

دِر فاش کرد که مجمع جهانی اقتصاد در مورد امنیت سایبری، همراه با هوش مصنوعی (AI) و تجزیه و تحلیل داده‌ها، اکنون فرصت‌های شغلی خوبی را برای متخصصان ارائه می‌دهد.

کمبود جهانی تراشه رو به بهبود است

يكشنبه, ۲ مرداد ۱۴۰۱، ۰۴:۰۰ ب.ظ | ۰ نظر

مدیران ارشد اجرایی شرکت های ABB (تولید کننده ربات) و هیوندای موتور معتقدند وضعیت کمبود جهانی تراشه های نیمه رساناها در حال بهبود است.
به گزارش مهر به نقل از رویترز، افزایش ذخایر تراشه یکی از چالش های پیش روی صنایع الکترونیک را رفع می کند و البته به کاهش تورم قیمت مواد خام منجر می شود. این در حالی است که چالش در بازار انرژی و افزایش نرخ سود بانکی به کاهش تقاضای مشتریان منجر شده است.

در این میان هیوندای شاهد بیشترین میزان سود سه ماهه طی ۸ سال اخیر بوده است. یکی از دلایل بهبود وضعیت این خودروساز کره ای بهبود وضعیت کمبود تراشه جهانی بود که سبب شد شیفت های کاری آخر هفته و اضافه کاری در واحدهای شرکت داخل کره جنوبی از سر گرفته بود. هیوندای اکنون تصمیم دارد تولید خودرو در نیمه دوم سال را افزایش دهد تا پاسخگوی تقاضای مشتریان باشد.

از سوی دیگر ABB به عنوان یکی از شرکت های بزرگ تامین کننده تجهیزات برای صنعت خودرو سازی معتقد است تنگنای بازار تراشه در حال بهبود است. این شرکت سوییسی که با زیمنس آلمان و اشنادر الکتریک فرانسه رقابت می کند، در حقیقت به عنوان نشانگر وضعیت اقتصاد جهانی عمل می کند . سیستم های کنترل و موتورهای آن در صنعت حمل ونقل و کارخانه ها به طور گسترده استفاده می شود.

ABB نیز پیش بینی می کند رشد درآمدش در سه ماهه آینده ۲ رقمی شود زیرا افزایش ذخایر تراشه به معنای آن است که شرکت می تواند ربات های کارخانه ای ، موتورها و تجهیزات سفارشی مشتریان را تحویل دهد.

مدیر ارشد اجرایی این شرکت می گوید: خبر خوب آنکه وضعیت کمبود تراشه در حال بهبود است. ظرفیت تولید تراشه در حال افزایش است و از سوی دیگر تقاضا از سوی بخش های دیگر مانند صنعت تولید کالاهای الکترونیکی مصرفی نیز کاهش یافته است. این روند سبب می شود تراشه های بیشتری به مشتریان صنعتی مانندABB اختصاص یابد.

او در ادامه افزود: نمی توانم ادعا کنم مشکلات کاملا حل شده اند اما قراردادهایی برای نیمه دوم سال داریم و وضعیت خوب به نظر می رسد.

شرکت نوکیا نیز پیش بینی می کند کمبود تراشه در اواخر سال جاری بهبود می یابد. این درحالی است که درآمد عملیاتی سه ماهه شرکت از میزان پیش بینی ها بیشتر شده است.

اعتراف اوبر به پرداخت حق‌ سکوت به هکرها

يكشنبه, ۲ مرداد ۱۴۰۱، ۰۳:۱۷ ب.ظ | ۰ نظر

اوبر  به طور رسمی مسئولیت مخفی کردن نشت داده های ۵۷ میلیون راننده و مسافر در سال ۲۰۱۶ میلادی را قبول کرده است.

به گزارش خبرگزاری مهر به نقل از انگجت، این شرکت روز جمعه توافقنامه عدم پیگرد قانونی با کمیسیون تجارت فدرال آمریکا (FTC) امضا کرده است. به عنوان بخشی از این توافقنامه اوبر اعتراف کرد حمله سایبری را به آژانس گزارش نکرده است. همچنین این شرکت توافق کرده درباره پیگرد قانونی جو سالیوان افسر ارشد امنیتی سابق اوبر همکاری کند که مدت کوتاهی پس از فاش شدن حمله سایبری اخراج شد.

اوبر درسال ۲۰۱۷ میلادی برای نخستین بار جزئیات نشت اطلاعات را فاش کرد. این شرکت تاکسی آنلاین به جای به اشتراک گذاری اطلاعاتش درباره حمله سایبری با دولت و کاربران، ۱۰۰ هزار دلار به هکرها پرداخت کرد تا داده های نشت شده را حذف کنند و ساکت بمانند.

دارا خسروشاهی مدیر ارشد اجرایی اوبر در زمان افشای این رویداد گفت: هیچ یک از این موارد نباید اتفاق می افتد و من هیچ بهانه ای برای آن ندارم. هرچند نمی توانم گذشته را پاک کنم، اما می توانم از طرف تمام کارمندان اوبر تعهد دهم که ما از اشتباهاتمان درس گرفته ایم.

اوبر در سال ۲۰۱۸ میلادی ۱۴۸ میلیون دلار برای تسویه اتهامات وارده پرداخت کرد. دادستان های ایالتی آمریکا این شرکت را متهم کردند که در افشای این رویداد بسیار کند عمل کرده است.

به نوشته رویترز، استفانی هیندز دادستان سانفرانسیسکو در بیانیه ای گفت: اوبر یک سال صبر کرد تا پس از تعیین مدیر ارشد جدید نشت اطلاعات را گزارش دهد.

به گفته او تصمیم به وارد نکردن اتهام جنایی علیه اوبر نشان دهنده تحقیقات و افشای سریع رویدادها توسط مدیریت جدید و همچنین توافقنامه اوبر با کمیسیون فدرال تجارت آمریکا در سال ۲۰۱۸ میلادی برای ایجاد و نگهداری یک برنامه حفظ حریم خصوصی به مدت ۲۰ سال است.

خسارت 33 میلیون دلاری ماسک به توییتر

يكشنبه, ۲ مرداد ۱۴۰۱، ۰۳:۱۶ ب.ظ | ۰ نظر

توییتر اعلام کرد قرارداد خرید این شرکت بین ماسک و توییتر تاکنون 33 میلیون دلار هزینه برای آنها در پی داشته است.

به گزارش فارس به نقل از بی‌بی‌سی، توییتر از زمان عقد قرارداد با ایلان ماسک، 33 میلیون دلار (27 میلیون پوند) بین آوریل تا ژوئن 2022 هزینه کرد. همچنین این شرکت اعلام کرد تعداد کاربران روزانه اش به 237 میلیون نفر افزایش یافته اما ضرری 270 میلیون دلاری را تجربه کرده که بیشتر از حد انتظارش بود.

ماسک اکنون نظرش را درباره خرید توییتر تغییر داده، این شرکت از او شکایت کرده و تاریخ دادگاه برای ماه اکتبر تعیین شده است.

ایلان ماسک دلیلش برای فسخ قرارداد را عدم اعلام تعداد واقعی هرزنامه ها و حساب های جعلی در این پلتفرم اعلام کرده است.

در سال 2021، درآمد توییتر 5 میلیارد دلار (4.2 میلیارد پوند) بود، اما در 12 ماه گذشته قیمت سهام آن 45 درصد کاهش یافته است. توییتر اعلام کرد که درآمد تبلیغاتی آن تنها 2 درصد افزایش یافته و به 1.08 میلیارد دلار رسیده است.

مایک پرولکس، تحلیلگر گفت: توییتر اکنون در برزخ است. توییتر اکنون یک خریدار دارد که دیگر آن را نمی‌خواهد، یک مدیرعامل و هیئت مدیره که می‌خواهند از شر آن خلاص شوند و کارمندانی که در وسط همه چیز گرفتار شده است. اما قربانی واقعی این درام خود توییتر است.

رقابت فیس‌بوک با تیک‌تاک جدی می‌شود

يكشنبه, ۲ مرداد ۱۴۰۱، ۰۳:۰۶ ب.ظ | ۰ نظر

متا در حال ایجاد تغییراتی در اینستاگرام و فیس‌بوک است و به نظر می‌رسد این شرکت به منظور رقابت بیشتر با تیک تاک این تغییرات را اعمال می‌کند.

به گزارش فارس به نقل از بیزینس اینسایدر، متا، برنامه‌های فیسبوک و اینستاگرام را بهینه‌سازی کرده تا شباهت بیشتری به رقیبش یعنی تیک تاک داشته باشند. به نظر می رسد این تغییرات نشان می دهد که متا تا چه حد این برنامه را تهدیدی برای خودش می داند.

اینستاگرام روز پنجشنبه اعلام کرد که از این پس ویدئوهای کمتر از 15 دقیقه به ریلز تبدیل می شود. اگر ویدئو توسط یک حساب عمومی پست شده باشد، به طور خودکار به الگوریتم های توصیه شرکت نیز وارد می شود تا به حساب های دیگر نشان داده شود.

اینستاگرام ریلز را در سال 2020 در آمریکا راه‌اندازی کرد. این برنامه ریلز را به منظور رقابت با تیک تاک معرفی کرده بود.

برای فیس‌بوک، این شرکت اخبار را در برنامه های iOS و اندروید خود تقسیم می کند. کاربران پس از ورود به برنامه بلافاصله به فید اصلی منتقل می شوند. مارک زاکربرگ، مدیرعامل این شرکت گفت که موتور جستجوی فیس‌بوک محتوایی را که فکر می کند کاربر به آن علاقه مند است، در این قسمت تبلیغ می کند.

بلومبرگ گزارش داد که زاکربرگ به کارکنان متا گفت که این شرکت از ماه فوریه با رقابت بی‌سابقه‌ای از سوی تیک تاک مواجه شده است. او در ادامه افزود: مردم انتخاب‌های زیادی برای نحوه گذراندن وقت خود دارند و برنامه‌هایی مانند تیک تاک به سرعت در حال رشد هستند.

گفتنی است که متا از اظهار نظر درباره اینکه آیا تغییرات فیس‌بوک و اینستاگرام برای کپی کردن تیک تاک طراحی شده‌اند، خودداری کرد.

حمله سایبری به غول امنیت دیجیتال!

شنبه, ۱ مرداد ۱۴۰۱، ۰۳:۰۲ ب.ظ | ۰ نظر

شرکت Entrust، غول امنیت دیجیتال دنیا مورد حمله سایبری قرار گرفته و داده های آن به سرقت رفته است.
به گزارش سایبربان؛ شرکت اینتراست، غول امنیت دیجیتال تایید کرد که مورد حمله سایبری قرار گرفته است. در این حمله سایبری بازیگران مخرب توانستند به شبکه شرکت نام برده رخنه کنند و داده های موجود در سیستم های داخلی آن ها را به سرقت ببرند.

اینتراست شرکت امنیتی است که بر روی اعتماد آنلاین و مدیریت شناسه متمرکز می باشد و خدمات متنوعی از جمله ارتباط رمزنگاری شده، پرداخت های دیجیتال ایمن و...را ارائه می کند. 

این حمله می تواند شرکت ها و سازمان های مهمی که از خدمات اینتراست استفاده می کنند را به طور جدی تحت الشعاع قرار دهد. (بسته به نوع داده های سرقت شده)

از جمله این مشتری های مهم می توان به آژانس های دولتی آمریکا مانند وزارت انرژی، وزارت امنیت داخلی، وزارت خزانه داری، وزارت سلامت و خدمات انسانی، وزارت امور کهنه سربازان، وزارت کشاورزی و... اشاره کرد. 

طبق گزارش منابع خبری، اینتراست روز 18 ژوئن مورد نفوذ قرار گرفت و داده های سازمانی آن در حین حمله سایبری به سرقت رفت. 

اما این رخنه به صورت عمومی و رسمی روز گذشته تایید شد. 

اینتراست امروز مدعی شد هیچ نشانی از تحت تاثیر قرار گرفتن محصولات و سرویس های پیدا نکرده است اما بررسی ها ادامه دارد.

بلیپینگ کامپیوتر مدعی شده یک گروه هکری شناخته شده مسئول این حمله سایبری است. 

لایحه‌ جدید مجلس آمریک در امنیت سایبری

شنبه, ۱ مرداد ۱۴۰۱، ۰۳:۰۱ ب.ظ | ۰ نظر

در مجلس نمایندگان آمریکا طرحی مطرح شده که هدف آن به‌جای درمان، پیشگیری از حوادث سایبری است.
به گزارش سایبربان؛ لایحه جدیدی که در 15 ژوئیه توسط یک نماینده دموکرات به نام اریک سوالول (Eric Swalwell) معرفی شد، با هدف اجباری کردن آزمایش نفوذ و سایر اقدامات پیشگیرانه دفاع سایبری برای برخی از شبکه‌های آژانس فدرال و دادن اختیار به مدیر ملی سایبری (NCD) برای از بین بردن تضاد بین آژانس‌هایی که در مأموریت‌های امنیت سایبری همپوشانی دارند مطرح شده است.

به گفته دفتر اریک سوالول این قانون احتمالی که از آن به‌عنوان "قانون نوآوری‌های فعال سایبری 2022 " یاد می‌شود، لایحه‌ای است که در روش‌های نوآورانه امنیت سایبری سرمایه‌گذاری می‌کند تا اطمینان حاصل شود که آسیب‌پذیری‌های سایبری را در برابر دشمنان برطرف می‌کند.

ازجمله مفاد این لایحه عبارت‌اند از:

این لایحه آزمایش نفوذ را برای «سیستم‌های دولتی متوسط تا پرخطر» اجباری می‌کند و به آژانس‌ها توصیه‌هایی برای اختیارات و منابع مورد نیاز ارائه می‌کند.
این لایحه به مدیر ملی سایبری اختیار می‌دهد تا تضادهای احتمالی بین آژانس‌هایی که صلاحیت سایبری‌شان با هم همپوشانی دارند را از بین ببرد.
این لایحه سازمان‌های فدرال را ملزم می‌کند تا در مورد روش‌های سایبری پیشگیرانه مانند فن‌آوری‌های فریب، نظارت مستمر و اقدامات متناسبی که در پاسخ به نقض‌های غیرقانونی انجام می‌شود را گزارش دهند.
این لایحه ارائه توصیه‌های جدید در مورد کاهش خطرات سایبری را ضروری می‌کند.
این لایحه که خواستار آزمایش نفوذ مسیرهای دفاعی شبکه آژانس فدرال است با قوانین معوق سنا و مجلس نمایندگان برای انجام اصلاحات اساسی در قانون مدیریت امنیت اطلاعات فدرال 2014 (FISMA) و با خواسته‌های اغلب بیان‌شده کریس دروشا، مدیر ارشد فناوری اطلاعات فدرال همسو است.

دروشا در مورد اهداف مربوط به اصلاحات FISMA در سال گذشته گفته بود: هدف ما تغییر از امنیت آزمایش نشده به امنیت آزمایش شده است. این موضوع آسان نخواهد بود و نوعی تغییر خواهد بود.

اریک سوالول هنگام ارائه این لایحه جدید گفت: جرائم سایبری به‌طور فزاینده‌ای خانواده‌ها، مشاغل و سازمان‌های دولتی آمریکا را در معرض خطر جدی قرار می‌دهند. برای مدت طولانی است که ما آسیب‌پذیری‌ها را تنها پس از وقوع یک نفوذ بررسی می‌کنیم. لایحه من تمرکز را به سمتی می‌برد که محافظت از حیاتی‌ترین زیرساخت‌هایمان، فعال‌تر و نوآورانه‌تر باشد.

دفتر این نماینده دموکرات در انتها ضمن وخیم توصیف کردن اوضاع افزود، متأسفانه آمریکا در نبرد امنیت سایبری در برابر سایر کشورها در حال باختن است.

تور در روسیه رفع فیلتر شد

شنبه, ۱ مرداد ۱۴۰۱، ۰۳:۰۰ ب.ظ | ۰ نظر

فیلترینگ وب‌سایت تور در روسیه پس از تصمیم دادگاه لغو شد. 
به گزارش سایبربان؛ وب‌سایت مرورگر تور در فدراسیون روسیه پس‌ازاینکه دادگاه محدودیت دسترسی به آن را لغو کرد، رفع فیلتر شد. به گفته یکی از نمایندگان پروژه تور، تصمیم رفع فیلترینگ وب‌سایت تور در 19 می 2022 اتخاذشده و اکنون اجراشده است. 

بر اساس داده‌های سرویس بررسی محدودیت دسترسی به سایت‌ها و صفحات اینترنتی سازمان نظارت بر ارتباطات روسیه این وب‌سایت از فهرست پورتال‌هایی نیز که در روسیه حاوی اطلاعات ممنوعه هستند، حذف‌شده است. 

پیش‌تر روسکوم نادزور دسترسی به سایت مرورگر تور را با تصمیم دادگاه منطقه‌ای ساراتوف در دسامبر 2017 مسدود کرده بود. قرار گرفتن اطلاعاتی در سایت مذکور در مورد ابزارهایی که دسترسی به محتوای غیرقانونی را فراهم می‌سازند، علت این اقدام اعلام‌شده بود. 

اما در درخواست تجدیدنظری که مالک تور به دادگاه ارائه داده بود ادعاشده بود نمایندگان تور در بررسی پرونده مسدودسازی مرورگر مشارکت نداشته‌اند و حقوقشان نقض شده است، بر همین اساس دادگاه بایستی در تصمیم خود تجدیدنظر نماید.

به دنبال این درخواست تجدیدنظر، دادگاه استدلال آن‌ها را پذیرفته و فیلترینگ سایت را در روسیه لغو کرده است.

فیس بوک شبیه تیک‌تاک می‌شود

شنبه, ۱ مرداد ۱۴۰۱، ۰۲:۵۹ ب.ظ | ۰ نظر

شرکت مِتا پلتفرمز در نحوه نمایش پستها و ویدیوها در فیس‌بوک تغییراتی می‌دهد تا این شبکه اجتماعی بهتر بتواند با اپلیکیشن ویدیویی تیک تاک رقابت کند.

به گزارش ایسنا، فید اصلی در فیس بوک "خانه" (Home) نامیده خواهد شد و مکانی برای کشف محتوای جدید در فیس بوک خواهد بود که این شبکه اجتماعی تصور می کند کاربران از آنها خوششان خواهد آمد. با تغییرات جدید، تصاویر و ویدیوها از حسابهایی که کاربران دنبال می کند و همچنین حسابهایی که دنبال نمی کنند، توسط الگوریتم نرم افزاری و بر اساس علایق کاربر، انتخاب و نمایش داده می شوند.

سخنگوی مِتا اعلام کرد این تغییرات از روز پنج شنبه اعمال خواهند شد و همچنان عمده محتوا، از حسابهایی خواهند بود که کاربران دنبال می کنند. این شرکت با بهبود الگوریتم پیشنهاد محتوا، قصد دارد محتوای جدیدی که به مرور زمان نمایش می دهد را افزایش دهد.

تب جدید به نام "فیدز" (Feeds)، پستهای دوستان، خانواده، صفحات و گروههایی که کاربر دنبال می کند را نمایش خواهد داد و جدیدترین پستها، بالای صفحه قرار می گیرند.

مِتا در یک پست وبلاگ اعلام کرد تب "خانه شما"، منحصرا برای شما شخصی سازی شده است. این سیستم هزاران سیگنال در نظر گرفته تا محتوایی که تصور می رود برای شما ارزشمند است را نمایش دهد.

رشد کاربران فیس بوک در سالهای اخیر در آمریکا و اروپا متوقف شده است. تیک تاک که برای مخاطبان جوانش شناخته شده است، شاهد رشد قابل توجه شمار کاربران و زمانی بوده که آنها در این اپلیکیشن سپری می کنند. فیس بوک به نوبه خود تلاش کرده است کاربران جوان را جذب کند که مارک زاکربرگ، مدیرعامل مِتا آنها را "ستاره شمال" این شرکت نامیده است.

تیک تاک که فید اصلی اش "برای شما" (For You) نام دارد، ویدیوهای کوتاه را به کاربران نمایش می دهد. بیشتر این ویدیوها از حسابهای کاربری هستند که کاربران دنبال نمی کنند اما محتوای آنها منطبق با علایق کاربران هستند.

این رویکرد شخصی سازی شده، کمک کرده است تیک تاک در مدت چند سال، یک میلیارد کاربر ماهانه فعال داشته باشد. اگرچه کاربران تیک تاک یک سوم ۲.۹ میلیارد کاربر فیس بوک است اما کاربران آمریکایی در تیک تاک ۲۹ ساعت در ماه زمان سپری می کنند که تقریبا دو برابر ۱۶ ساعت در فیس بوک است.

بر اساس گزارش بلومبرگ، زاکربرگ به این موفقیت تیک تاک اذعان کرده و سرویس ویدیویی کوتاه ریلز (Reels) را به عنوان رقیب تیک تاک در فیس بوک و اینستاگرام عرضه کرده است. بخشی از استراتژی مِتا، شامل جذب تولیدکنندگان محتوا برای تولید ویدیوهای باکیفیت در ریلز است. هدف اصلی فید جدید فیس بوک، نگه داشتن کاربران برای مدت طولانی تر در این اپلیکیشن با افزودن محتوای بیشتر از مجموعه وسیعی از حسابهای کاربری است.

گوگل قوانین اندونزی را پذیرفت

شنبه, ۱ مرداد ۱۴۰۱، ۰۲:۴۶ ب.ظ | ۰ نظر

اندونزی  دیروز اعلام کرد گوگل برای پیروی از قوانین جدید اعطای مجوز به پلتفرم های فناوری ثبت نام کرده و هشدار داد شرکت هایی که هنوز در این باره ثبت نام نکرده اند طی ۵ روز کاری مسدود می شوند.

به گزارش خبرگزاری مهر به نقل از رویتزر، سموئل آبریجانی پانگراپان از وزارت ارتباطات اندونزی در یک کنفرانس خبری اعلام کرد آمازون و علی بابا، از جمله شرکت هایی هستند که هنوز اقدامی برای پیروی از قوانین جدید انجام نداده اند.

براساس قوانینی که در نوامبر ۲۰۲۰ میلادی در این کشور اجرایی شده، مقامات می توانند پلتفرم ها را وادار کنند داده های کاربران خاص را فاش و محتوای غیرقانونی و مخل نظم عمومی را در وضعیت اضطراری طی ۴ ساعت و در غیراینصورت در ۲۴ ساعت حذف کنند.

دولت اندونزی چهارشنبه هفته گذشته مهلتی برای شرکت های فناوری تعیین کرد تا با پیروی از این قوانین و دریافت مجوز ثبت نام کنند.

به گفته دولت این کشور قوانین جدید برای اطمینان از ایجاد یک محیط مثبت آنلاین ارائه شده است. گوگل، توئیتر، پلتفرم ارتباطی «زوم ویدئو» نیز جزو گروه جدید از شرکت های بزرگی هستند که برای پیروی از این قوانین و دریافت مجوز ثبت نام کرده اند.

آمریکا و انگلیس یک توافقنامه دسترسی مشترک به داده‌ها امضا کرده‌اند که به نهادهای اطلاعاتی و انتظامی در هر دو کشور امکان می‌دهد تا اطلاعات کاربران را دریافت کنند.

به گزارش خبرگزاری مهر به نقل از انگجت، وزارت دادگستری آمریکا و وزارت کشور انگلیس با صدور بیانیه‌ای مشترک دستیابی به این توافق را تأیید کردند.

بحث در این زمینه از سال ۲۰۱۹ آغاز شد و در نهایت قانونی موسوم به کلود شکل گرفت که بر اساس آن دو کشور با هدف مقابله با تروریسم، سوءاستفاده از کودکان و جرایم سایبری به داده‌های کشور دیگر دسترسی خواهند داشت. در عین حال مدافعان حریم شخصی و آزادی بیان بیم دارند که این توافق به سوءاستفاده گسترده‌تر و جاسوسی بی دلیل از کاربران منجر شود.

بر اساس بیانیه مشترک منتشر شده، «توافقنامه دسترسی به داده‌ها اجازه می‌دهد تا اطلاعات و شواهدی که توسط ارائه‌دهندگان خدمات در هر یک از کشورهای آمریکا و انگلیس نگهداری می‌شود و مربوط به پیشگیری، کشف، تحقیق یا تعقیب جرایم جدی است، سریع‌تر از قبل قابل دسترسی باشد». به عنوان مثال، این توافقنامه به سازمان‌های مجری قانون کمک می‌کند تا به شواهدی که برای محاکمه کردن مجرمان، از جمله تروریست‌ها و مجرمان کودک آزاری نیاز دارند، دسترسی موثرتری پیدا کنند و در نتیجه از قربانی شدن بیشتر افراد جلوگیری شود.»

هر دو کشور قول داده‌اند که «نظارت و حمایت‌های قوی را که شهروندان از آنها برخوردارند حفظ کنند» و حقوق بشر را به خطر نیندازند یا از بین نبرند. با این حال، زمانی که پیش‌نویس این قانون تهیه شد، بنیاد مرز الکترونیک آن را «گسترش خطرناک جاسوسی پلیس با بررسی داده‌های فرامرزی» توصیف کرد.

وزارت حمل‌ و نقل چین قوانین حوزه اطلاعات کاربران را به دلیل جریمه سنگین یکی از شرکت‌های حمل و نقل آنلاین به اتهام جمع‌آوری و پردازش غیرقانونی داده‌ها شدیدتر کرد.

به گزارش فارس به نقل از رویترز، یک روز پس از جریمه شدن 1.2 میلیارد دلاری شرکت دیدی گلوبال به دلیل جمع‌آوری و پردازش غیرقانونی داده‌ها، وزارت حمل‌ونقل چین روز جمعه قوانین موجود را تشدید کرد.

اقدامات جدید به‌روزرسانی قوانین مشابه اعلام شده در سال 2018 است و به دولت کنترل بیشتری بر داده‌های جمع‌آوری‌ شده توسط این شرکت‌های خصوصی می‌دهد. داده‌های تولید شده توسط پلتفرم‌های سواری را نمی‌توان برای مقاصد تجاری استفاده کرد. اطلاعات باید حداقل دو سال در چین ذخیره شود، در مقایسه با شش ماه قبل و نمی‌توان آن‌ها را بدون مجوز قانونی صادر کرد یا به نهادهای خارجی نشان داد.

اقدامات منتشر شده در روز جمعه همچنین نشان دهنده نظارت دقیق تر از سوی وزارت حمل و نقل است.

قوانین جدید در زمانی که  دیدی گلوبال مجاز به بازگشت به فروشگاه‌های اپلیکیشن و از سرگیری ثبت نام کاربران جدید شود، اجرایی می شوند. این شرکت روز پنج‌شنبه ۱.۲ میلیارد دلار جریمه شد.

توییتر: ماسک باعث کاهش درآمدمان شد

شنبه, ۱ مرداد ۱۴۰۱، ۰۲:۴۱ ب.ظ | ۰ نظر

شرکت توییتر دیروز کارشکنی ایلان ماسک در زمینه تکمیل روند خرید ۴۴ میلیارد دلاری این شرکت و تضعیف بازار تبلیغات دیجیتال را عامل کاهش غافلگیرکننده درآمد سه ماهه خود و زیان خالص دانست.

به گزارش فارس به نقل از رویترز، کاهش درآمد توئیتر در شرایطی رخ داده که این شرکت از ماسک به دلیل انصراف از خرید توئیتر شکایت کرده و اکنون در حال آماده شدن برای مقابله قانونی با ماسک در دادگاهی است که قرار است در اکتبر آغاز شود. عدم قطعیت و نامشخص بودم سرنوشت این معامله، تبلیغ کنندگان در توییتر را نگران کرده و باعث هرج و مرج در داخل شرکت شده است.

بر اساس داده‌های Refinitiv IBES، درآمد تبلیغاتی توئیتر در سه ماهه دوم سال جاری میلادی تنها ۲ درصد افزایش یافته و به ۱.۰۸ میلیارد دلار رسید. رقم پیش بینی شده در این زمینه ۱.۲۲ میلیارد دلار بود.

مجموع درآمد سه ماهه دوم سال جاری میلادی توئیتر، که شامل درآمد حاصل از خدمات اشتراکی نیز می‌شود، ۱.۱۸ میلیارد دلار بود، در حالی که این رقم سال قبل ۱.۱۹ میلیارد دلار بود. تحلیلگران انتظار داشتند درآمد مذکور به ۱.۳۲ میلیارد دلار برسد.

تحلیل گران معتقدند وضعیت توئیتر به گونه‌ای است که آگهی دهندگان را متقاعد نمی‌کند وضعیت این شرکت در شرایط مطلوبی است. به نظر می‌رسد حکم دادگاه رسیدگی کننده به شکایت توئیتر از ایلان ماسک بر آینده این شبکه اجتماعی تاثیر زیادی خواهد داشت. توئیتر زیان خالص خود را ۲۷۰ میلیون دلار یا ۳۵ سنت به ازای هر سهم اعلام کرده است.

مقامات امنیت سایبری انگلیس می‌گویند شرکت‌های فناوری باید از سیستم اسکن سمت مشتری استفاده کنند. این سیستم، تصاویری که موجب سوءاستفاده از کودکان می‌شود را رصد می‌کند.

به گزارش فارس به نقل از گاردین، روسای فنی ستاد ارتباطات دولت (GCHQ) و مرکز ملی امنیت سایبری انگلیس اعلام کردند که شرکت‌های فناوری باید از سیستم اسکن سمت مشتری استفاده کنند. این سیستم، تصاویری که موجب سواستفاده از کودکان می شود را بدون نیاز به اشتراک گذاری محتوای پیام ها با یک سرور متمرکز، رصد می‌کند. این طرح از حمایت مقامات امنیتی برخوردار است و می‌گویند این روش می‌تواند برای یافتن تصاویر کودک آزاری مورد استفاده قرار گیرد.

ایان لوی، مدیر فنی و کریسپین رابینسون، مدیر فنی تجزیه و تحلیل رمزنگاری در GCHQ، گفتند که این فناوری می تواند همزمان از کودکان و حریم خصوصی آنها محافظت کند.

آنها گفتند که مخالفت با سیستم اسکن سمت مشتری بر اساس نقص های خاصی است که در عمل قابل رفع هستند. جزئیات هنگام صحبت در مورد این موضوع مهم است.

این صحبت ها مورد استقبال گروه های حمایت از کودکان قرار گرفت. اندی باروز، رئیس سیاست آنلاین ایمنی کودکان گفت که این یک کار مهم و بسیار معتبر است که جلوی مشکلات را می گیرد. حق اساسی کودکان برای ایمنی آنلاین فقط به قیمت حفظ حریم خصوصی بزرگسالان قابل دستیابی است.

وی افزود: واضح است که قانون می تواند شرکت ها را برای توسعه راه حل های فنی و ارائه خدمات آنلاین امن تر و خصوصی تر تشویق کند.

نیروهای حامی روسیه در شرق اوکراین دسترسی به جستجوگر گوگل را به علت دروغ‌پراکنی و نشر اطلاعات غلط مسدود کردند.

به گزارش فارس به نقل از رویترز، بر اساس آنچه در کانال تلگرام دنیس پوشیلین رهبر جمهوری مردمی دونسک اعلام شده، گوگل مروج اعمال خشونت بر علیه همه روس هاست و گردانندگان آن که از طرف دولت ایالات متحده هدایت می‌شوند، مقصر هستند.

به گفته وی اگر گوگل سیاست جنایتکارانه خود را متوقف کند و قانون، اخلاق و عقل سلیم را رعایت کند، هیچ مانعی برای تداوم فعالیت آن وجود نخواهد داشت.

روسیه و نیروهای حامی آن در شرق اوکراین، از زمان اعزام نیرو به این کشور در ۲۴ فوریه، شرکت‌های فناوری غربی را به گسترش تبلیغات ضد روسیه و اتخاذ موضعی یک جانبه گرایانه در قبال این درگیری متهم کرده اند. روسیه در ماه مارس فیس بوک و اینستاگرام را به علت فعالیت افراطی بر علیه این کشور مجرم شناخت و دسترسی به آنها را مسدود کرد. پس از مدت کوتاهی این اتفاق در جمهوری‌های شرق اوکراین نیز تکرار شد.

طبق  لایحه ای که در کمیته اطلاعات مجلس نمایندگان آمریکا تصویب شده، مدیران بخش اطلاعات  این کشور می توانند تجارت شرکت هایی که جاسوس افزار خارجی می خرند یا در بازار می فروشند را ممنوع کنند.

به گزارش خبرگزاری مهر به نقل از رویترز، البته این لایحه هنوز به قانون تبدیل نشده و باید در سنا تصویب شود. این در حالی است که چندی قبل رسانه ها فاش کردند یک پیمانکار دفاعی آمریکا (L3Harris Technologies Inc) مشغول مذاکره با NSO، تولید کننده جاسوس افزار رژیم صهیونیستی است تا آن را بخرد.

طبق این لایحه تکثیر و ازدیاد نرم افزارهای جاسوسی تجاری خارجی یک تهدید حاد و اضطراری برای امنیت ملی آمریکا به حساب می آید و درهمین راستا به مدیر اطلاعات ملی این کشور اختیار می دهد تا بستن هرگونه قرارداد بین تولید کنندگان این گونه جاسوس افزارها و جامعه اطلاعاتی آمریکا را ممنوع کند. همچنین در صورتیکه تولید کنندگان جاسوس افزارهای خارجی، جاسوسان آمریکایی را هدف بگیرند، کاخ سفید اختیار دارد این شرکت ها را تحریم کند.

در کنار این موارد اگر شرکت آمریکایی یک جاسوس افزار تجاری خارجی را به بخرد، مدیر اطلاعات ملی آمریکا می تواند بستن قرارداد میان هر بخشی از جامعه اطلاعاتی آمریکا با این شرکت را ممنوع کند.

لورن فرنچ، سخنگوی کمیته اطلاعات مجلس نمایندگان آمریکا، اعلام کرد این پنل قرار است چهارشنبه آینده یک جلسه استماع محرمانه درباره جاسوس افزارهای خارجی برگزار کند.

این درحالی است که قانونگذاران نیز تمایل دارند این موضوع را پیگیری کنند. لایحه ای که دیروز تصویب شد، خواستار ایجاد فهرست نظارتی طبقه بندی شده از بازرگانان نرم افزارهای جاسوسی خارجی و به روز رسانی های سالانه کنگره در مورد تحولات صنعت است.

افزایش 15 برابری حملات دیداس به شرکت‌های روس

چهارشنبه, ۲۹ تیر ۱۴۰۱، ۰۳:۰۵ ب.ظ | ۰ نظر

حملات دیداس به شرکت‌های روسیه 15 برابر افزایش‌یافته است. 
به گزارش سایبربان؛ یافته‌های شرکت ارائه‌دهنده خدمات امنیت اطلاعات و حفاظت در برابر حملات دیداس استورم وال (StormWall) نشان می‌دهد شمار حملات دیداس به شرکت‌های روسیه در نیمه اول سال 2022 در مقایسه با دوره مشابه سال گذشته 15 برابر افزایش‌یافته است.  

در گزارش این شرکت اعلام‌شده است: متخصصان شرکت استورم وال با تجزیه‌وتحلیل حملات دیداسی که در نیمه اول سال 2022 روی شرکت‌های روسیه هدف‌گذاری شده بودند پی بردند تعداد کل حملات در مقایسه با مدت مشابه در سال 2021، 15 برابر افزایش‌یافته است. حمله خیزترین بخش‌ها در نیمه اول سال 2022، بخش مالی (32% از کل حملات)، خرده‌فروشی (14% از تعداد کل حملات) و بخش لجستیک (10% از تعداد کل حملات) بودند. 

در نیمه اول سال 2022، حداکثر قدرت یک حمله ثبت‌شده 700 هزار درخواست اچ‌تی‌تی‌پی در ثانیه بوده است. همچنین مدت‌زمان حملات نیز طی این مدت افزایش‌یافته است. در آغاز سال 2022، حملات به‌طور میانگین 7 ساعت به طول انجامیده است. این در حالی است که در پایان سال 2021، حملات به‌طور متوسط 3 ساعت طول می‌کشیده است. در حال حاضر نیز برخی از حملات هفته‌ها طول می‌کشد. 

به گفته کارشناسان، برای سازمان‌دهی حملات سایبری، هکرها هم از ابزارهای عمومی استاندارد که در اصل برای آزمایش و نه برای انجام حملات اختصاص‌یافته‌اند و هم از ابزارهای توسعه‌یافته ویژه استفاده می‌کنند. 

محدود کردن رد پای دیجیتال به حفاظت از داده‌های شخصی کمک می‌کند. 
به گزارش سایبربان؛ رئیس انجمن پلیس سراسر روسیه و دکترای حقوق یوری ژدانوف در گفتگو با ریانووستی اعلام کرد در شرایطی که نشت مکرر داده‌های شخصی مشتریان شرکت‌های مختلف رخ می‌دهد، محدود کردن اطلاعات شخصی در اینترنت و خدمات مختلف منطقی است.

ژدانوف معتقد است: قرار گرفتن داده‌های کاربران در دسترس عموم واقعا خطرناک است، چراکه این داده‌ها بعدها توسط کلاه‌برداران برای انجام حملات مختلف با استفاده از ابزارهای مهندسی اجتماعی مورداستفاده قرار می‌گیرد. به‌عنوان‌مثال، یک مرکز تماس کلاه‌برداری در بردیانسک اوکراین، از داده‌های نشتی یک شرکت لجستیک برای تماس و فریب شهروندان استفاده کرده است. بااین‌حال، درنهایت، اثربخشی حمله در درجه اول به رفتار خود شخص بستگی دارد. اگر او قوانین بهداشت سایبری را بداند و رعایت کند، در امان خواهد بود.

به گفته ژدانوف، کاربران بایستی رد پای دیجیتال خود را در اینترنت به حداقل برسانند، خصوصا اینکه از قرار دادن اطلاعات اضافی از خود در پروفایل شبکه‌های اجتماعی خودداری نمایند.

گرمای هوا گوگل را در انگلیس از کار انداخت

چهارشنبه, ۲۹ تیر ۱۴۰۱، ۰۲:۳۷ ب.ظ | ۰ نظر

بر اساس اعلام شرکت آلفابت شرکت مادر تخصصی گوگل، یکی از پایگاه‌های داده این شرکت در لندن در روز سه شنبه به علت تشدید گرما از کار افتاده است.

به گزارش فارس به نقل از رویترز، افزایش گرمای بی سابقه در اتگلیس تبعات زیادی داشته که از جمله آنها می توان به تشدید مشکلات فنی و از کار افتادن یکی از پایگاه های داده خدمات کلود گوگل اشاره کرد.

گوگل کلود خود با صدور بیانیه ای در این مورد، وقوع مشکل برای خنک کردن سرورها در یکی از ساختمان های این شرکت را عامل نقص فنی مذکور دانسته و افزوده که این مشکل از ساعت 6.13 بعداز ظهر به وقت محلی آغاز شده است.

گوگل مدعی شده تنها بخش کوچکی از مشتریان آن به علت این نقص فنی دچار مشکل شده اند و موضوع بعد از چند ساعت برطرف شده است. روز سه شنبه گرم ترین روز در تاریخ انگلیس به ثبت رسید و دمای هوا در برخی نقاط این کشور تا 40 درجه سانتیگراد نیز افزایش یافت.

پذیرش تسریع در شکایت توییتر از ماسک

چهارشنبه, ۲۹ تیر ۱۴۰۱، ۰۲:۳۷ ب.ظ | ۰ نظر

قاضی دادگاه دلاور که قرار است بین ایلان ماسک و توییتر قضاوت کند، اعلام کرد درخواست این شبکه اجتماعی مبنی بر تسریع جلسات دادگاه علیه ماسک را پذیرفته است.

به گزارش فارس به نقل از انگجت، در جلسه اولیه، کاتلین مک کورمیک، صدراعظم دادگاه دلاور، درخواست توییتر را برای محاکمه سریع و پنج روزه که از اکتبر آغاز می شود، پذیرفته است. این شرکت در ابتدا به دنبال یک دادگاه چهار روزه در ماه سپتامبر بود.

وکلای ماسک از دادگاه خواستند تا محاکمه را تا فوریه 2023 به تعویق بیندازد. آنها ادعا کردند که توییتر عجله دارد تا محاکمه را تکمیل کند تا ایلان ماسک مجبور باشد به قرارداد خرید این شرکت ادامه دهد. ماسک توییتر را به اعلام نکردن تعداد دقیق حساب های جعلی متهم کرده اما این شرکت این ادعا را رد کرده است.

در حالی که توییتر دقیقاً به آنچه می خواست نرسید، این حکم یک پیروزی آشکار برای این شبکه اجتماعی است. برای گرفتن تصمیم نیازی به انتظار طولانی نخواهد بود و این احتمال وجود دارد که ماسک مجبور شود قبل از پایان سال به این قرارداد ادامه دهد.

انواع کلاهبرداری از فعالان بازار رمزارز

چهارشنبه, ۲۹ تیر ۱۴۰۱، ۰۲:۳۰ ب.ظ | ۰ نظر

امیر رمزعلی – به جرات می‌توان گفت که تسلط نسبی بر اصول اولیه مفاهیم بلاک‌چین برای هر سرمایه‌گذاری که در بازار رمزارزها فعالیت می‌کند از واجبات است. چرا که خرید یک رمزارز یک نکته است و حفاظت از آن نکته‌ای دیگر.

حافظه داخلی جیمز وب تنها ۶۸ گیگابایت است!

سه شنبه, ۲۸ تیر ۱۴۰۱، ۰۳:۰۶ ب.ظ | ۰ نظر

تلسکوپ فضایی "جیمز وب" که جهان را با ارائه تصاویر فوق‌العاده از کهکشان‌ها و سیاره‌های دوردست شگفت‌زده کرده است، داده‌های خود را روی یک حافظه نسبتا کوچک ۶۸ گیگابایتی ذخیره می‌کند. این حجم برای نگهداری تصاویر یک روز کافی است.

به گزارش ایسنا و به نقل از دیلی میل، اگرچه این حافظه SSD برای یک فناوری به ارزش ۱۰ میلیارد دلار که ساخت آن ۳۰ سال طول کشید، تقریبا بسیار کوچک به نظر می‌رسد اما گزارش جدیدی نشان می‌دهد که ناسا دلایل خوبی برای انتخاب این نوع سخت‌افزار داشته است.

بسته به مشاهداتی که دانشمندان دارند، فقط حدود ۱۲۰ دقیقه طول می‌کشد تا این حافظه داخلی پر شود.

"کارل هانسن"(Carl Hansen)، مهندس سیستم‌های پرواز در "موسسه علوم تلسکوپ فضایی"(STScI) گفت: تلسکوپ فضایی جیمز وب می‌تواند داده‌ها را با سرعت ۲۸ مگابایت در ثانیه به زمین ارسال کند. من می‌دانستم که خطرات این ماموریت کجاست و می‌خواستم مطمئن شوم که ما هیچ خطر جدیدی را در پیش نداریم.

این سرعت انتقال داده به این معناست که تمام اطلاعات جدید را می‌توان در زمانی حدود چهار ساعت و نیم به زمین فرستاد. به رغم اینکه جیمز وب، داده‌های بسیار بیشتری را نسبت به "تلسکوپ فضایی هابل"(Hubble Space Telescope) جمع آوری می‌کند؛ ۵۷ گیگابایت در مقابل تنها یک الی دو گیگابایت در هر روز.

هانسن توضیح داد که جیمز وب این کار را روزانه طی دو مرحله تماس چهار ساعته انجام می‌دهد که هر کدام امکان انتقال ۲۸.۶ گیگابایت اطلاعات علمی را فراهم می‌کنند. به همین دلیل است که تلسکوپ فقط برای جمع‌آوری تصاویر به اندازه یک روز، به فضای ذخیره‌سازی کافی نیاز دارد و نیازی به نگه داشتن آنها در خود تلسکوپ نیست.

همچنین جیمز وب، منابع "شبکه فضایی دوردست"(DSN) را با "کاوشگر خورشیدی پارکر"(Parker Solar Probe)، کاوشگرهای "وویجر"(Voyager)، مریخ‌نوردها و سایر فناوری‌های بزرگ فضایی به اشتراک خواهد گذاشت. شبکه فضایی دوردست شامل سه مجموعه آنتن واقع در مادرید، بارستو و کانبرا است.

فراتر از توازن حساس انتقال داده‌ها در زمان‌های دقیق و تبادل چنین دستگاه‌های پیشرفته‌ای با دیگر ماموریت‌ها، جیمز وب باید با نیروهای طبیعی که بر خطرات می‌افزایند نیز مقابله کند. جیمز وب در فاصله حدود ۱.۵ میلیون کیلومتری از زمین در "نقطه لاگرانژی ۲"(Lagrange Point ۲) قرار دارد؛ جایی که باید با تشعشعات و دمای حدود منفی ۳۷۰ درجه فارنهایت مقابله کند.

"الکس هانتر"(Alex Hunter)، مهندس سیستم‌های پرواز در "موسسه علوم تلسکوپ فضایی" گفت: انتظار می‌رود که تا پایان عمر ماموریت ۱۰ ساله جیمز وب، به دلیل تشعشعات و فرسودگی در اعماق فضا، این حافظه داخلی به حدود ۶۰ گیگابایت کاهش یابد.

جهان هنوز مجذوب تصاویر تماشایی است که ناسا تولید کرده و دانشمندان طی ماه‌ها و سال‌های آینده، اطلاعات بی‌شماری را از جیمز وب در مورد جهان ما به دست خواهند آورد.

ستاره‌شناسان از جیمز وب برای مشاهده جهان فروسرخ، تجزیه و تحلیل داده‌های جمع‌آوری‌شده و انتشار مقالات علمی در مورد اکتشافات خود استفاده خواهند کرد.

"کامالا هریس"(Kamala Harris)، معاون رئیس‌جمهور آمریکا که سرپرستی "شورای ملی فضایی"(National Space Council) را بر عهده دارد، گفت: جیمز وب به ما امکان می‌دهد تا عمیق‌تر از هر زمان دیگری به فضا نگاه کنیم. این تلسکوپ، آنچه را که ما در مورد جهان خود، منظومه شمسی و احتمالا زندگی می‌دانیم، افزایش خواهد داد.

مایکروسافت به کمک اوکراین رفت

سه شنبه, ۲۸ تیر ۱۴۰۱، ۰۳:۰۵ ب.ظ | ۰ نظر

معاون وزیر خارجه روسیه اعلام کرد مایکروسافت دستور پنتاگون را برای در اختیار گرفتن کنترل کامل زیرساخت اطلاعاتی اوکراین اجرا می‌کند.  
به گزارش سایبربان؛ معاون وزیر خارجه روسیه آلیِک سیرامولاتف (Oleg Syromolotov) اعلام کرد مایکروسافت دستور پنتاگون و سرویس‌های اطلاعاتی را برای در اختیار گرفتن کنترل کامل کل زیرساخت اطلاعاتی اوکراین و محروم کردن آن از حاکمیت دیجیتال اجرا می‌کند. 

سیرامولاتاف اظهار داشت: مایکروسافت دستور پنتاگون و سرویس‌های اطلاعاتی را برای در اختیار گرفتن کنترل کامل کل زیرساخت اطلاعاتی اوکراین و محروم کردن آن از حاکمیت دیجیتال اجرا می‌کند. درواقع خود شرکت نیز در گزارشش به این اذعان کرده است. 

به گفته این مقام دولتی، مرکز تجزیه‌وتحلیل مایکروسافت با دادن وعدهای کمک به تحکیم امنیت، نهادهای دولتی اوکراین را متقاعد کرده است دسترسی از راه دور به شبکه‌های خود بدهند. خصوصا از طریق فعال‌سازی قابلیت «دسترسی کنترل‌شده به پوشه» در برنامه حفاظت در برابر تهدیدات سایبری مایکروسافت دیفندر. از طریق سرویس‌های ریسک آی‌کیو (RiskIQ) نیز به بهانه ارزیابی سطح امنیت منابع اطلاعاتی نهادهای دولتی اوکراین، دستگاه‌هایی با آسیب‌پذیری‌های وصله نشده شناسایی‌شده‌ که اکنون می‌توانند توسط آمریکایی‌ها مورداستفاده قرار گیرند. 

بنا به اظهارات سیرامولاتاف، همه‌چیز گویای این است که گزارش مایکروسافت بر اساس دستورالعمل‌های روس هراسی دولت ایالات‌متحده یا حتی با دیکته کارگزاران آن نوشته‌شده است. در آن افسانه‌هایی در مورد هکرهایی گفته‌شده که به دستور مسکو عمل می‌کنند. داستان‌های ترسناک درباره تهدید روسیه برای به‌اصطلاح «دموکراسی‌ها» در حال پخش است. این شرکت به خود زحمت ارائه هیچ مدرکی را نیز نمی‌دهد.

معاون وزیر امور خارجه روسیه اعلام کرد رژیم ولادیمیر زلنسکی دسترسی به تمام دستگاه‌های ارتباطی کشور را در اختیار مایکروسافت قرار داده و ابزارهایی برای نظارت، اقدامات تحریک‌آمیز و انجام حملات رایانه‌ای با پرچم بیگانه ارائه داده است. 

سیرامولاتاف معتقد است مایکروسافت با تلاش برای خوش‌خدمتی در برابر مقامات آمریکایی و جلب‌توجه آن‌ها خود را بی‌اعتبار کرده است. بسیاری از کشورهای جهان که از خدمات مایکروسافت استفاده می‌کنند باید به این فکر کنند که واقعاً این شرکت چه چیزی از خود ارائه می‌دهد. هرلحظه این ابزار سیاست تهاجمی واشنگتن ممکن است برای تجاوز به حاکمیت دولت‌های ناسازگار مورداستفاده قرار گیرد و چنین اقدامات خرابکارانه‌ای بار دیگر با پروپاگاندا توجیه خواهند شد. 

خدمات آنلاین آلبانی قطع شد

سه شنبه, ۲۸ تیر ۱۴۰۱، ۰۳:۰۴ ب.ظ | ۰ نظر

بر اثر یک حمله سایبری گسترده، آلبانی تمام سیستم‌های آنلاین دولتی خود را خاموش کرد.
به گزارش سایبربان؛ آژانس ملی جامعه اطلاعاتی آلبانی (AKSHI) در بیانیه‌ای مطبوعاتی اعلام کرد، همه خدمات عمومی آنلاین و وب‌سایت‌های دولتی در آلبانی روز یکشنبه به دنبال یک حمله سایبری هماهنگ از خارج از این کشور بسته شدند.

در این بیانیه آمده است: برای مقاومت در برابر این حملات بی‌سابقه و خطرناک و در راستای خنثی شدن حملات دشمن ما مجبور شدیم سیستم‌های دولتی را تعطیل کنیم.

به گفته AKSHI، این آژانس مجبور شده وب‌سایت‌های رسمی دولت ازجمله وب‌سایت مجلس، دفتر نخست‌وزیری و دروازه دولت الکترونیکی مورد استفاده شرکت‌ها و شهروندان که در شبکه دولتی میزبانی شده را به حالت خاموشی درآورد.

تا بعدازظهر دوشنبه، همه وب‌سایت‌های دولتی هنوز غیرقابل‌دسترس بودند.

آژانس یادشده افزود: این آژانس ملی در حال حاضر با شرکت مایکروسافت، شرکت بین‌المللی جونز و شرکت‌های آلبانیایی در زمینه فناوری اطلاعات و ارتباطات همکاری می‌کند تا از آسیب یا به خطر افتادن سیستم‌های اطلاعاتی آلبانی بر اثر این حمله سایبری جلوگیری کند.

دولت آلبانی از اول ماه مه تصمیم گرفته است که اکثر دفاتر دولتی مدنی در سراسر کشور را که خدمات و اسناد متعددی را به شهروندان ارائه می‌کنند، ببندد و این مسئولیت مهم را به پورتال آنلاین دولتی e-Albania ‌دهد.

هشدار FBI در مورد اپ‌های ارز دیجیتال جعلی

سه شنبه, ۲۸ تیر ۱۴۰۱، ۰۳:۰۳ ب.ظ | ۰ نظر

اداره تحقیقات فدرال آمریکا در مورد نصب اپلیکیشن های جعلی سرمایه گذاری ارز دیجیتال و به سرقت رفتن سرمایه کاربران آن ها هشدار داد.
به گزارش سایبربان؛ اداره تحقیقات فدرال آمریکا یا همان اف بی آی امروز هشدار داد که مجرمین سایبری با استفاده از اپلیکیشن های سرمایه گذاری ارز دیجیتال جعلی، پول سرمایه گذاران آمریکایی را به سرقت می برند.

 اف بی آی تخمین می زند مجرمین سایبری تا به الان توانسته اند با موفقیت حدود 42.7 میلیون دلار را از 244 قربانی به سرقت ببرند. 

طبق مشاهدات اف بی آی، مجرمین سایبری با برقراری ارتباط با سرمایه گذاران آمریکایی به صورت جعلی مدعی ارائه خدمات سرمایه گذاری ارز دیجیتال می شوند. آن ها سرمایه گذاران را متقاعد به دانلود اپلیکیشن های موبایلی جعلی می کنند. 

اف بی آی مدعی است مجرمین سایبری تحت نام شرکت های متنوع مانند Yibit، Supayos و Supay فعالیت های خود را به پیش می برند. 

سرمایه گذاران قربانی پس از نصب اپلیکیشن های جعلی، اقدام به شارژ کیف پول های خود می کنند و در واقع حساب خود را دو دستی تقدیم مجرمین سایبری می کنند!

اف بی آی به تمامی سرمایه گذاران هشدارداد از منابع غیر قابل اطمینان و غیر معتبر برای نصب اپلیکیشن ها استفاده نکنند. 

پژوهشگران آلمانی روشی طراحی کرده‌اند که با استفاده از آن آسیب‌پذیری‌های امنیتی حسگرهای اثر انگشت و کیف‌های پول‌ ارز دیجیتال آشکار می‌شود.

به گزارش ایرنا از پایگاه خبری تِک اکسپلور (Tech Xplore)، پژوهشگران دانشگاه دویسبورگ اِسِن آلمان روشی جدید طراحی کرده‌اند که آزمون فاز (فازینگ) مناطق حفاظت‌شده حافظه در پردازنده‌های مدرن را امکان‌پذیر می‌کند. روش آن‌ها آسیب‌پذیری‌های زیادی را در نرم‌افزارهای امنیتی مهم آشکار کرد.

آزمون فاز یک فرآیند آزمون نرم‌افزار است که شامل فراهم‌کردن اعداد تصادفی و داده‌های ناصحیح به‌ عنوان ورودی به یک نرم‌افزار رایانه‌ای است.

برنامه افزودنی محافظ نرم‌افزار اینتل (Software Guard Extension) یک فناوری پرکاربرد است که برای حفاظت از داده‌های حساس استفاده می‌شود. این برنامه کمک می‌کند که از بخشی خاص از حافظه محافظت شود. مثلاً حتی اگر یک بدافزار، بقیه سیستم را خراب کند، برنامه مدیریت رمز عبور به طور ایمن در منطقه محصور اجرا می‌شود.

با این حال، رخ‌دادن خطاها در طول برنامه‌ریزی مناطق محصور غیرمعمول نیست. در سال ۲۰۲۰، پژوهشگران دانشگاه دویسبورگ اسن آسیب‌پذیری‌های زیادی را در برنامه افزودنی محافظ نرم‌افزار اینتل کشف و منتشر کردند. ایده پشت آزمون فاز این است که تعداد زیادی ورودی را به یک برنامه وارد کنیم تا بینشی درباره ساختار کد به دست آوریم.

به گفته پژوهشگران، به این دلیل که قرار است مناطق محصور غیرقابل بررسی باشند، نمی‌توان به‌ راحتی آزمون فاز را برای آن‌ها اجرا کرد؛ ضمن اینکه، آزمون فاز به ساختارهای داده تودرتو نیاز دارد که آن‌ها را بر اساس کد محصور بازسازی می‌کنند؛ به این ترتیب می‌توان مناطق محافظت‌شده را بدون دسترسی به کد منبع تجزیه‌ و تحلیل کرد.

به لطف فناوری آزمون فاز مدرن، محققان توانسته‌اند بسیاری از مشکلات امنیتی ناشناخته قبلی را شناسایی کنند و همه درایورهای اثر انگشت آزمایش‌شده و کیف پول‌های ذخیره ارز دیجیتال تحت تأثیر قرار گرفتند.

هکرها نیز می‌توانند از این آسیب‌پذیری‌ها برای خواندن داده‌های بیومتریک سوءاستفاده کنند یا کل موجودی ارز دیجیتال ذخیره‌شده را سرقت کنند. پژوهشگران درباره آسیب‌پذیری‌ها به همه شرکت‌ها اطلاع‌رسانی کردند.  

اپل باز هم متهم به انحصارگری شد

سه شنبه, ۲۸ تیر ۱۴۰۱، ۰۲:۳۵ ب.ظ | ۰ نظر

شرکت اپل در قالب یک اقدام جمعی توسط تعدادی از موسسات صادرکننده کارت های پرداخت به علت انحصارطلبی تجاری مورد پیگرد قضایی قرار گرفت.

به گزارش فارس به نقل از رویترز، اپل از سوی شاکیان به سوء استفاده از قدرت خود در دنیای تلفن همراه برای به حاشیه راندن دیگر فعالان حوزه کیف پول های موبایل و ایجاد سلطه انحصاری برای اپل پی متهم شده است.

بر اساس شکایتی که در دادگاه فدرال سانفرانسیسکو ارائه شده، اپل مشتریانی را که از گوشی‌های هوشمند، ساعت‌های هوشمند و تبلت‌هایش استفاده می‌کنند مجبور می‌کند تا از کیف پول اپل پی برای پرداخت‌های غیرلمسی استفاده کنند. این در حالی است که سازندگان گوشی های اندرویدی به کاربران اجازه می‌دهند کیف پول‌های مختلفی مانند گوگل پی و سامسونگ پی را انتخاب کنند.

اتحادیه اعتباری Affinity در آیووا، از جمله شاکیان این پرونده مدعی شده، رفتار ضدرقابتی اپل بیش از 4000 بانک و اتحادیه اعتباری را که از اپل پی استفاده می‌کنند مجبور می‌کند سالانه حداقل یک میلیارد دلار هزینه اضافی را برای استفاده از اپل پی بپردازند و انگیزه های آن برای ارتقای این ابزار و رفع نقص های امنیتی احتمالی را کاهش می دهد.

در این شکایت آمده است: «رفتار اپل نه تنها به ارائه دهندگان خدمات پرداخت همراه، بلکه به مصرف‌کنندگان و رقابت در کل آسیب می‌زند و لذا اپل باید خسارت مادی پرداخته و رفتار ضدرقابتی را متوقف کند.»

دولت اندونزی به شرکت‌های فناوری اعلام کرد اگر می‌خواهند در این کشور فعالیت کنند باید طبق قانون این کشور درخواست مجوز بدهند.

به گزارش فارس به نقل از رویترز، اندونزی روز دوشنبه از شرکت‌های فناوری خواست تا تحت قوانین جدید، درخواست مجوز دهند یا اینکه پلتفرم‌هایشان مسدود می شود. داده‌هایی وجود دارد که نشان می‌دهد بسیاری از شرکت‌های فناوری بزرگ مانند گوگل و متا هنوز در مهلت 20 جولای تا پایان روز 20 ژوئیه این کار را نکرده‌اند.

الزام به ثبت نام بخشی از مجموعه قوانینی است که برای اولین بار در نوامبر 2020 منتشر شد. این مجموعه قوانین به مقامات اجازه می دهد تا به پلتفرم ها دستور دهند محتوایی را که غیرقانونی تلقی می شود یا نظم عمومی را برهم می زند، طی ۲۴ ساعت حذف کنند.

جانی جی پلات، وزیر ارتباطات این کشور در پیامی متنی از شرکت ها خواست تا قبل از اعمال تحریم ها ثبت نام کنند. وزارت او ماه گذشته گفت که پلتفرم‌ها در صورت عدم رعایت قوانین مسدود می شوند.

براساس داده‌های وزارت ارتباطات، تا روز دوشنبه، بیش از 5900 شرکت داخلی و 108 شرکت خارجی ثبت‌نام کرده‌اند، از جمله تیک تاک و اسپاتیفای.

 پلتفرم‌های دیگر مانند گوگل، توییتر و متا و شرکت‌های زیرمجموعه‌اش اینستاگرام و واتساپ است، هنوز ثبت نام نکرده‌اند.

سخنگویان متا، توییتر و گوگل هنوز در این باره اظهار نظر نکرده‌اند.

سیستم جدید صدور مجوز برای کلیه اپراتورهای خدمات الکترونیک داخلی و خارجی اعمال می شود.  دولت همچنین می‌تواند شرکت‌ها را مجبور به افشای ارتباطات و اطلاعات شخصی کاربران خاص در صورت درخواست مجری قانون یا سازمان‌های دولتی کند.

دولت می‌گوید قوانین جدید برای اطمینان از حفاظت از داده‌های کاربران توسط ارائه‌دهندگان خدمات اینترنتی و استفاده از محتوای آنلاین به شیوه‌ای «مثبت و سازنده» تدوین شده است.

علیرغم این تهدید، برخی از تحلیلگران تردید دارند که آیا مقامات اندونزی بلافاصله شرکت های غیرمنطبق را مسدود می کنند یا خیر.

استراتژی متاورس دبی آغاز شد

سه شنبه, ۲۸ تیر ۱۴۰۱، ۰۲:۳۱ ب.ظ | ۰ نظر

امیر نشین دبی در کشور امارات عربی متحده از راه اندازی استراتژی متاورس دبی (شبکه‌ دنیاهای مجازی دسترس‌پذیر از طریق موبایل یا کامپیوتر) در راستای توسعه آینده اقتصادی این کشور خبر داد.

به گزارش فارس به نقل از روسیا الیوم، «حمدان بن محمد بن راشد آل مکتوم»، ولی‌عهد دبی و رئیس شورای اجرایی امارات عربی متحده، امروز دوشنبه، استراتژی متاورس دبی را راه اندازی کرد.

حمدان بن محمد بن راشد آل مکتوم در حساب توییتر خود نوشت: امروز ما استراتژی متاورس دبی را راه‌اندازی کردیم. انقلاب بعدی در زمینه فناوری و اقتصادی بر تمام جنبه‌های زندگی در دو دهه آینده تأثیر خواهد گذاشت.

وی افزود: ما در حال حاضر هزار شرکت در دبی داریم که در این بخش کار می‌کنند و ۵۰۰ میلیون دلار به اقتصاد ملی ما کمک می‌کند و ما انتظار داریم در دوره آینده به شدت افزایش یابد.

بن محمد تصریح کرد: هدف ما با راه‌اندازی یک طرح یکپارچه برای فناوری متاورس، قرار گرفتن در میان ده شهر برتری است که این بخش را در سطح جهانی شکل می‌دهند.

وی ادامه داد: دبی در مقایسه با دیگران در سطح جهانی پیشتاز بوده و خواهد ماند زیرا محمد بن راشد بارها و بارها درستی دیدگاه خود نسبت به آینده و توسعه‌ای که دبی را ساخته به جهانیان ثابت کرده است.

مِتاوِرس (Metaverse) فرضیه‌ای از نسل بعدی اینترنت است که از محیط‌های مجازی سه‌بعدی آنلاین غیرمتمرکز و پایدار تشکیل می‌شود. این دنیای مجازی از طریق هدست‌های واقعیت مجازی، عینک‌های واقعیت افزوده، گوشی‌های هوشمند، رایانه‌های شخصی و کنسول‌های بازی قابل دسترسی خواهد بود.

پروژه Metaverse   و واقعیت مجازی آن به توصیف بسیاری از صاحب نظران حوزه فناوری‌های دیجیتال، جانشین اینترنت امروزی خواهد شد، البته نه صرفا به ‌عنوان یک مقصد واحد که تمام افراد قرار است روزی به آن وارد شوند، بلکه شبکه‌ای پیچیده، تشکیل شده از میلیون ‌ها مقصد، صد‌ها نمایه و ده ‌ها مرورگر بزرگ و قدرتمند خواهد بود. اینترنت مجموعه گسترده‌ای از پروتکل‌ها، فناوری‌ها، شبکه‌های ارتباطی و زبان‌ها، به ‌علاوه دستگاه‌هایی برای دسترسی به آن و محتواست ومتاورس هم به همین شکل خواهد بود.

وزارت دادگستری ایالات متحده اعلام کرد با اقدامات این وزارتخانه حدود ۲.۳ میلیون دلار بیت‌کوین را که به هکرهای شرکت آمریکایی خط لوله کولونیال پرداخته شده بود، پس گرفته است.

خبرگزاری رویترز، در گزارشی اعلام کرد لیسا موناکو، معاون وزیر دادگستری ایالات متحده گفته ۶۳.۷ بیت‌کوین به ارزش ۲.۳ میلیون دلار که از سوی شرکت خط لوله کولونیال ماه گذشته و در جریان حمله هکرها پرداخت شده بود، پس گرفته شده است.

لیسا موناکو گفت وزارت دادگستری بخش اعظم پولی که شرکت خط لوله کولونیال پرداخت کرد را پس گرفته است. پلیس فدرال آمریکا اف‌بی‌آی هم روز دوشنبه اعلام کرد کلید خصوصی دسترسی به یک حساب بیت‌کوین را در اختیار دارد و بیشتر آن پول را پس گرفته است. به نوشته رویترز، پس گرفتن بیت‌کوین امری نادر است ولی مقامات اقدامات در این زمینه را شدت بخشیده اند. یک قاضی در سانفرانسیسکو به تصرف این منابع در پرونده کولونیال رای داد.

ماه گذشته و در جریان حمله هکرها به خط لوله کولونیال، این شرکت نزدیک به پنج میلیون دلار به هکرها پرداخت کرد تا کنترل دوباره تاسیسات خود را در اختیار بگیرد. حمله هکرها با استفاده از باج‌افزار باعث شد برای چند روز شرق آمریکا با افزایش قیمت بنزین و نبود سوخت کافی در پمپ بنزین‌ها روبرو شود.

به گفته اف‌بی‌آی، گروهی با نام «دارک ساید» این حمله سایبری را انجام داد.

مجلس نمایندگان آمریکا لایحه سیاست دفاعی مملو از مفاد سایبری را تصویب کرد.
به گزارش کارگروه بین‌الملل سایبربان؛ مجلس نمایندگان آمریکا روز پنجشنبه یک لایحه سیاست دفاعی سالانه را تصویب کرد که شامل ایجاد برنامه جدیدی است که در آن سازمان‌های دولتی و بخش خصوصی می‌توانند اطلاعات مربوط به تهدیدات سایبری و حفاظت‌های دیجیتالی مضاعف را برای زیرساخت‌های حیاتی خاص ارائه کنند.

قانون‌گذاران با 329 رأی موافق در برابر 101 رأی مخالف، قانون مجوز دفاع ملی 839 میلیارد دلاری را تصویب کردند که 37 میلیارد دلار بیشتر از بودجه‌ای است که دولت بایدن برای هزینه‌های نظامی به دنبال آن بود.

قبل از تصویب نهایی این لایحه، نمایندگان مجموعه‌ای از اصلاحات مرتبط با حوزه سایبری را تصویب کردند، به‌ویژه توسط جیم لانگوین برای تعریف "نهادهای مهم ازنظر سیستمی" که برای زیرساخت‌های مهم اایالات‌متحده حیاتی هستند، اقدامی سیاسی که در ابتدا توسط کمیسیون سولاریوم فضای سایبری که لانگوین عضوی از آن است مطرح شد.

این طرح جدید لانگوین اپراتورها را ملزم می‌کند در ازای دریافت حمایت دولت فدرال، استانداردهای امنیت دیجیتال قوی را وضع کنند و اطلاعات تهدیدات را با دولت به اشتراک بگذارند.

لایحه تصویب‌شده در مجلس نمایندگان شامل یکی دیگر از اولویت‌های اصلی قانون‌گذاری کمیسیون سولاریوم برای ایجاد «برنامه همکاری مربوط به محیط‌ تهدید سایبری» بود، پورتالی که هدف آن افزایش اشتراک‌گذاری داده‌ها در میان اعضای آژانس امنیت سایبری و امنیت زیرساخت است.

همچنین در رابطه با سیسا، قانون‌گذاران قوانینی را تصویب کردند که قبلاً معرفی شده بود و دوره تصدی مدیر سیسا را به مدت پنج سال تدوین می‌کرد و روند انتصاب این پست را به قانون تبدیل می‌کرد.

اعضاء مجلس همچنین مقرراتی را توسط نماینده ریچی تورس تصویب کردند که بر اساس آن سیسا ملزم به بررسی حمله سایبری سولارویندز و گزارش به کنگره به همراه پیشنهادهای لازم سیاسی و همچنین بررسی پیشنهاد‌هایی از سوی نماینده بازنشسته استفانی مورفی، ازجمله پیشنهادی که رهبران پنتاگون را ملزم می‌کند بابت نوآوری در عملیات‌های دیجیتالی از کارکنان نظامی قدردانی کرده و تا سقف 2500 دلار جوایز مالی اعطا کند.

متن نهایی این لایحه باید توسط رهبران مجلس نمایندگان و سنا آمریکا در یک لایحه دفاعی سازشی در اواخر سال جاری بررسی شود.

سنا هنوز به لایحه دفاعی تدوین‌شده خود رأی نداده است، اما احتمالاً این قانون در ماه سپتامبر به صحن مجلس ارائه خواهد شد.

تهدیدات سایبری کره شمالی افزایش یافت

يكشنبه, ۲۶ تیر ۱۴۰۱، ۰۷:۲۴ ب.ظ | ۰ نظر

کارشناسان مدعی شدند که تهدید حملات سایبری در کره شمالی به اوج خود رسیده است.
به گزارش سایبربان؛ کارشناسان معتقدند که حملات سایبری کره شمالی علیه پول دیجیتال و شرکت‌های فناوری پیچیده‌تر خواهد شد؛ این کشور با تصویب‌های مالی تأخیری و کمبودهای دارایی مبارزه می‌کند. هر نقطه ضعفی که آنها بتوانند در چارچوب‌های مشتری تشخیص دهند، یک قمار بزرگ است

سو کیم (Soo Kim)، کارشناس قبلی سازمان سیا و بازرس راهبرد شرکت رَند (RAND)، در گفتگو با سی‌ان‌ان اعلام کرد که رایج‌ترین روش ایجاد پرداخت ارز دیجیتال خارج از کشور برای سیستم اکنون به سبک زندگی در کره شمالی تبدیل شده است. با توجه به مشکلات پیش روی سیستم مانند کمبود مواد غذایی و کشورهای کمتری که آماده همکاری با کره شمالی هستند، آنها به استفاده از سیستم ادامه خواهند داد.

او همچنین اضافه کرد که تقریباً مطمئناً رمزارزهای آنها بهبود خواهند یافت. کیم گفت : «علیرغم این واقعیت که صنعت تجارت در حال حاضر دارای نقص است، با توجه به رویکرد آنها برای حرکت به سمت خارجی‌ها و برطرف کردن نقاط ضعف، هنوز بازار جدیدی برای کره شمالی محسوب می‌شود.»

بازرس راهبرد شرکت رَند، این اظهارات را تقریباً 2 ماه پس از دریافت هشدار مشترک از سوی دولت ایالات متحده در مورد تهاجم عوامل کره شمالی به مشاغل مستقل فناوری و خطرات ناشی از نوآوری مجاز، اطلاعات و سرقت دارایی‌ها برای نادیده گرفتن تحریم‌ها ارائه کرد.

نیک کارلسن (Nick Carlsen)، کارشناس قبلی دانش اف‌بی‌آی، به سی‌ان‌ان گفت که مأموران کره شمالی که در این سازمان‌ها کار گذاشته می‌شوند، صرفاً برای رفع تحریم‌ها دستمزد دریافت نمی‌کنند؛ بلکه، آنها احتمالاً می‌توانند ضعف‌هایی را در چارچوب‌های مشتری خاص که دوستان برنامه‌نویسشان می‌توانند از آن سوءاستفاده کنند، تشخیص دهند.

در یک اعتراف گسترده توییتری درباره برنامه‌نویسان کره شمالی، وبگاه تخصصی «The DeFi Edge» ادعا کرد که رمزارزها در اطراف سازمان‌های واقع در آسیا متمرکز و اغلب با تمرکز بر کارگران بی‌خبر شروع می‌شود.

بنابر ادعای کارشناسان، این کشور ظاهراً پشت بزرگ‌ترین حملات سایبری در تاریخ جاری ارزهای دیجیتال، از جمله هک 620 میلیون دلاری «Axie Infinity» و هک 100 میلیون دلاری کنوانسیون هارمونی است.

گزارشی از «Coinclub» در 29 ژوئن امسال نشان داد که بیش از 7000 برنامه‌نویس تمام‌وقت در کره شمالی در تلاش برای افزایش دارایی از طریق حملات سایبری، باج‌افزارها و هک‌های کریپتوکنوانسیون هستند.

محققان مدعی هستند که کره شمالی ضعیف و بی‌تحرک و مدت‌ها است که برای جمع‌آوری پول نقد به شدت به تمرین‌های غیرقانونی نیاز دارد؛ با اسلحه، داروهای غیرقانونی و اسکناس‌های صد دلاری جعلی آمریکایی برخورد کرده است. کارگران آن برای ارتش میانمار لانه‌هایی حفر کرده‌اند و مجسمه‌ها و مکان‌هایی برای مستبدان آفریقایی ساخته‌اند. برنامه‌نویسانی را برای ایجاد مزاحمت برای سایت‌های ناآشنا و گرفتن از شراکت‌ها و بانک‌ها آزاد کرده است.

اخیراً، با بسته شدن مرزهای این کشور به دلیل همه‌گیری کرونا و تقویت فایروال‌های بانک‌های معمولی در برابر برنامه‌نویسان، سرقت پول رمزنگاری شده به منبعی غیرقابل انکار برای پول نقد ناآشنا برای سیستم تبدیل شده است. برنامه‌نویسان کره شمالی متهم به گرفتن 571 میلیون دلار از معاملات پول رمزنگاری شده بین ژانویه 2017 تا سپتامبر 2018 و 316 میلیون دلار از سال 2019 تا نوامبر 2020 هستند.