ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۱۸۵۶۴ مطلب با موضوع «others» ثبت شده است

تحلیل


شرکت گوگل به‌علت تبلیغات منفی که علیه روسیه در یوتیوب منتشر می شود، در آستانه دریافت دومین حکم جریمه مالی از این کشور قرار گرفته است.

به گزارش فارس به‌نقل از رویترز، گوگل ممکن است با جریمه 5 تا 10 درصدی از گردش مالی خود در روسیه مواجه شود. علت این جریمه عدم حذف محتوای ممنوعه از جمله اطلاعات گمراه کننده در یوتیوب در مورد جنگ اوکراین است.

این دومین جریمه براساس درصدی از گردش مالی است که گوگل با آن رو به رو می شود.

در ماه می نیز، مأموران قضایی روسیه بیش از 7.7 میلیارد روبل (143 میلیون دلار) از درآمد گوگل را ضبط کردند.

گوگل که شعبه روسی آن هفته گذشته ورشکستگی خود را اعلام کرد، هنوز هیچ نظری در این باره نداده است.

رگولاتور روسی گفت: یوتیوب عمداً انتشار اطلاعات گمراه کننده درباره جنگ روسیه و اوکراین را منتشر و این کشور را بدنام می کند.

در این بیانیه آمده که تکرار تخلف می تواند منجر به جریمه 5 تا 10 درصدی گردش مالی سالانه گوگل در روسیه شود. رویترز محاسبه کرد که جریمه قبلی معادل کمی بیش از 8 درصد از گردش مالی این شرکت بوده است.

همچنین این رگولاتور گفت که یوتیوب به محتوایی که دیدگاه‌های افراطی و فراخوان کودکان برای شرکت در اعتراضات غیرمجاز تبلیغ می کند، اجازه انتشار داده است.

گوگل اکنون در مجموع 68 میلیون روبل بدون احتساب جریمه های گردش مالی، جریمه شده و بیش از 7000 مورد ممنوعه هنوز در یوتیوب باقی مانده است. 

روسیه دسترسی به شبکه های اجتماعی مانند توئیتر، فیسبوک و اینستاگرام را محدود کرده، اما گوگل را مسدود نکرده است.

یکی از اعضای دومای ایالتی هفته گذشته گفت که یوتیوب و گوگل هنوز خط قرمزها را رد نکرده اند، اما در جنگ اطلاعاتی علیه این کشور شرکت داشتند.

رئیس جمهور آمریکا دو لایحه فراحزبی با هدف تقویت اقدامات امنیت سایبری نهاد‌های فدرال، ایالتی و محلی را امضا کرد.
به گزارش باشگاه خبرنگاران گفته می‌شود تصویب دو لایحه مربوط به امنیت سایبری به دنبال افزایش حملات سایبری در سال‌های اخیر عیله نهاد‌های دولتی آمریکا بوده است. یکی از این لوایح به متخصصان امنیت سایبری اجازه می‌دهد در چندین آژانس فدرال فعالیت کرده و مهارت خود را افزایش دهند.

مجلس سنای آمریکا این لایحه را در سال ۲۰۱۹ تصویب کرده بود، اما تا سال جاری در مجلس نمایندگان رای نیاورد. اخیرا این لایحه دوباره در مجلس سنا و مجلس نمایندگان معرفی شده و در هر دو مجلس با اختلاف زمانی کمی تصویب شده است.

به گزارش نشریه هیل، قانون دوم، مرکز ملی ادغام امنیت سایبری و ارتباطات را ملزم می‌کند تا ابزار‌ها و پروتکل‌های امنیتی را با نهاد‌های ایالتی، محلی و منطقه‌ای به اشتراک بگذارند. یکی از نمایندگان مجلس سنا در این خصوص گفته است: «نهاد‌های دولتی ایالتی و محلی برای هکرها، یک هدف جذاب هستند. ما باید حمایت از این نهاد‌ها را افزایش دهیم تا بتوانند سیستم‌های خود را تقویت کرده و بهتر از خود در برابر حملات سایبری مضر دفاع کنند».

بایدن ماه گذشته هم لایحه دیگری را امضا کرده بود که در نهایت سبب می‌شد مجموعه داده‌های دولت فدرال مربوط به جرایم سایبری افزایش پیدا کند.

کارشناسان حوزه امنیت سایبری می‌گویند آمریکا علی‌رغم هزینه‌های بسیار همچنان در برابر حملات سایبری بسیار آسیب‌پذیر است؛ زیرا در سال‌های اخیر بستر‌های بیشتری به فناوری متکی شده اند و تعداد اهداف هکر‌ها افزایش پیدا کرده است.

نفوذ هکر روس به سیستم‌های ناتو در آلمان

چهارشنبه, ۱ تیر ۱۴۰۱، ۰۸:۱۸ ب.ظ | ۰ نظر

آلمان مدعی است نیکولای کوزاچک سیستم‌های ناتو در این کشور را هک کرده است.
به گزارش سایبربان؛ مقامات آلمانی نیکولای کوزاچک (Nikolaj Kozachek)، یک افسر اداره اصلی اطلاعات ستاد کل روسیه (GRU) را به هک کردن یک اندیشکده ناتو در آلمان به نام (JAPCC) متهم کردند.

کوزاچک همچنین به اتهام دخالت در انتخابات ریاست جمهوری آمریکا در سال 2016 توسط پلیس فدرال آمریکا تحت تعقیب است. او و 11 مقام دیگر GRU به اتهام هک کردن حزب دموکرات و دنبال کردن DCLeaks تحت تعقیب هستند.

طبق ادعای اشپیگل، کوزاچک که در فضای مجازی با نامهای مستعار «blabla1234565» و «kazak» شناخته می‌شود، در آوریل 2017 به نمایندگی از کارفرمای روسی خود به اندیشکده ناتو حمله سایبری کرده است. این هکر متهم است که بدافزار keylogging را روی رایانه‌های موردنظر نصب کرده و این هک منجر به دسترسی هکرها به اطلاعات داخلی ناتو شده است.

مقامات آلمانی معتقدند که نیکولای کوزاچک یکی از اعضای یک گروه هکری تحت حمایت دولت روسیه به نام فنسی بیر (Fancy Bear) یا همان APT28 می‌باشد که با اداره اصلی اطلاعات روسیه در ارتباط است.

کوزاچک و دیمیتری بادین (Dmitri Badin) دیگر هکر روسی همچنین به اتهام دست داشتن در هک بوندستاگ (مجلس فدرال آلمان) در سال 2015 توسط مقامات آلمان تحت تعقیب هستند.

وزارت دفاع آمریکا بزرگ‌ترین رزمایش دفاع سایبری داخلی آمریکا را برگزار کرد.
به گزارش سایبربان؛ وزارت دفاع ایالات‌متحده بزرگ‌ترین مانور دفاع سایبری غیر محرمانه این کشور را با حضور صدها متخصص امنیت سایبری و رایانه‌ای آمریکایی برگزار کرد.

اعضای پنتاگون و کارشناسان غیرنظامی از 20 ایالت آمریکا و جزیره گوام در مرکز آموزش حرفه‌ای گارد ملی ارتش این کشور در آرکانزاس گرد هم آمدند تا در این رزمایش شرکت کنند.

به گفته دفتر گارد ملی، این مانور بر انجام اقدامات دفاعی داخلی شبکه کامپیوتری و واکنش به حوادث سایبری متمرکز بود.

این اقدامات برای حفاظت از زیرساخت‌های سایبری مهم مانند مدارس، زیرساخت‌های بهداشت و درمان، تأمین‌کنندگان مواد غذایی و شبکه‌های نظامی حیاتی هستند.

دی آنجلا اسوورد (DeAngela Sword) از اعضای نظامی گارد ملی هوایی فلوریدا دراین‌باره گفت: این رزمایش چالش‌برانگیز بود و به ما اجازه داد تا مهارت‌های دفاع سایبری خود را بهبود بخشیم. همچنین به تیم ما کمک کرد تا یک طرز فکر عملیاتی ایجاد کند و با ابزارهایی ارزیابی شود که ما در واحد خود به آن‌ها دسترسی نداریم.

برگزاری این رزمایش دفاع سایبری به چند مرحله تقسیم شد که اولین مرحله آن شامل آموزش فناوری اطلاعات بود.

مرحله دوم به اعضای امنیت سایبری وزارت دفاع آمریکا اجازه داد تا مهارت‌های خود را در برابر هکرهای مخالف آزمایش کنند. آن‌ها بر شناسایی یک نفوذ به شبکه کامپیوتری و مقابله با آن کار کردند.

ژنرال دانیل هوکانسون (Gen. Daniel Hokanson)، رئیس دفتر گارد ملی آمریکا هم‌چنین اظهار داشت: جنگ سایبری فقط در آینده ما نیست، بلکه واقعیت معاصر ما است. گارد ملی به‌عنوان پیشرو در حوزه دیجیتال قرار دارد و به ارتقای قابلیت‌های سایبری آمریکا در میدان نبرد و در داخل ادامه می‌دهد.

سال گذشته نیز بیش از 200 کارشناس سایبری از 23 کشور در پایگاه مشترک سافولک (Joint Base Suffolk) واقع در ایالت ویرجینیای آمریکا از 15 تا 20 نوامبر 2021 در یک رزمایش بزرگ توانایی‌های دفاع سایبری خود را محک زدند.

طبق یافته‌های تحقیقاتی، رویکرد پیشگیرانه می‌تواند 90 درصد حملات سایبری را مسدود کند.
به گزارش سایبربان؛ تحقیقات جدید نشان داده که 90 درصد از مدیران سطح بالا معتقدند که اکثر حملات سایبری با رویکرد پیشگیرانه قابل اجتناب هستند.

تانیوم (Tanium)، شرکت مدیریت سیستم‌ها و امنیت سایبری، در گزارش خود با عنوان «امنیت سایبری : پیشگیری بهتر از درمان» اقدامات امنیتی سایبری واکنشی در مقابل پیشگیرانه را بررسی کرد. این گزارش، تصمیم گیرندگان فناوری اطلاعات مستقر در بریتانیا را در صنایع مختلف از جمله بخش عمومی، خدمات مالی، مراقبت‌های بهداشتی و خرده‌فروشی مورد بررسی قرار داد.

از میان پاسخ دهندگان، 92 درصد گفتند که در مقطعی در گذشته، 82 درصد در 24 ماه گذشته و 73 درصد در 12 ماه گذشته نقض شده‌اند.

با این حال، علی‌رغم این آگاهی، این مطالعه نشان می‌دهد که تیم‌های فناوری اطلاعات به دلایلی مانند کمبود مهارت‌های فنی و تأخیر در تخصیص بودجه از سوی هیئت‌مدیره، از اجرای اقدامات پیشگیرانه امنیت سایبری غفلت می‌کنند.

پاسخ دهندگان 86 درصد سازمان‌هایی که در 6 ماه گذشته به دلیل نقض در معرض خطر قرار گرفتند، معتقد بودند که سرمایه‌گذاری بیشتر در اقدامات پیشگیرانه (مانند ابزارها یا آموزش کارکنان)، حوادث را به حداقل می‌رساند.

براساس این تحقیقات، هیئت‌ها تنها پس از وقوع یک حادثه، بودجه جدید امنیت سایبری را تأیید می‌کنند.

در 80 درصد موارد، تصمیم گیرندگان «C-suite» معتقدند که خطر تهدیدات سایبری در حال افزایش است و انتظار دارند سال 2022 بدترین سال از نظر تعداد حملات باشد.

برای تصمیم‌گیرندگان فناوری اطلاعات که در 6 ماه گذشته حمله سایبری را تجربه کرده‌اند، 86 درصد براین باورند که رؤسای ارشد احتمالاً تنها پس از متحمل شدن یک حمله، روی امنیت سایبری سرمایه‌گذاری می‌کنند. 75 درصد اظهار داشتند که برخی حوادث امنیت سایبری باید اتفاق بیفتند تا بتوان سرمایه‌گذاری بیشتری از رهبری دریافت کرد.

به گفته 56 درصد از پاسخ دهندگان، از دست دادن بهره‌وری ناشی از خرابی به عنوان مخرب‌ترین تأثیر یک حمله سایبری است.

این گزارش هشدار داد که رویکردهای پیشگیرانه فرصت‌های از دست رفته برای تیم‌های فناوری اطلاعات است.

در مجموع 68 درصد از پاسخ دهندگان بر این باورند که رویکرد عمدتاً پیشگیرانه برای امنیت سایبری، با رویکردی عمدتاً واکنشی که تنها 32 درصد آن را ترجیح می‌دهند، بهترین است.

شکاف مهارت‌ها و تیم‌های امنیتی و فناوری اطلاعات باعث شده اقدامات امنیتی پیشگیرانه اولویت کمتری داشته باشند. 55 درصد از سازمان‌ها موافق هستند که کارکنان یا منابع کافی برای تمرکز بر رویکرد امنیتی پیشگیرانه برای حملات سایبری وجود ندارد.

بنابر ادعای کارشناسان، سازمان‌های بزرگ‌تر به احتمال زیاد رویکردی پیشگیرانه اتخاذ می‌کنند، به طوری که 70 درصد از شرکت‌هایی که بیش از 500 کارمند دارند، پیشگیری را ترجیح می‌دهند. 60 درصد از سازمان‌ها با 250 تا 499 کارمند موافق بودند.

85 درصد از پاسخ دهندگان مورد بررسی موافق بودند که بازیابی پس از یک حادثه امنیت سایبری هزینه بیشتری نسبت به جلوگیری از آن دارد.

الیور کرونک (Oliver Cronk)، معمار ارشد تانیوم در اروپا، خاورمیانه و آفریقا (EMEA) گفت : «بسیاری از سازمان‌ها به جای اتخاذ رویکردی جامع و مبتنی بر داده برای پیشگیری، بیش از حد بر راه‌حل‌های نقطه‌ای امنیت سایبری مانند آنتی ویروس تمرکز می‌کنند. همانطور که تحقیقات ما نشان می‌دهد، می‌توان از بسیاری از حوادث مخرب امنیتی، حتی موارد ناشی از بردارهای حمله پیچیده‌تر، جلوگیری کرد. در واقع، بیش از نیمی از نقض‌هایی که می‌بینیم را می‌توان با حفظ استانداردهای پایه بهداشت سایبری اجتناب کرد. وضعیت فعلی معادل باز گذاشتن درب و پنجره‌های جلو و قفل کردن آن‌ها پس از وقوع سرقت است.»

توقف فروش فناوری خوانش احساسات مایکروسافت

چهارشنبه, ۱ تیر ۱۴۰۱، ۰۳:۰۹ ب.ظ | ۰ نظر

مایکروسافت روز گذشته اعلام کرد فروش فناوری هایی را که احساسات افراد براساس تصاویر صورت را حدس می زند، متوقف می کند.

به گزارش خبرگزاری مهر به نقل از رویترز، این اقدامات نشان دهنده تلاش های تهیه کنندگان سرویس های ابر رایانشی برای کنترل فناوری های حساس در برهه ای است که قانونگذاران در اروپا و آمریکا همچنان به بررسی محدودیت های قانونی جامع ادامه می دهند.

مایکروسافت از ماه گذشته مشغول بررسی آن است که آیا سیستم های شناسایی احساسات پایه علمی دارند یا خیر. سارا برد یکی از مدیران محصول در واحد هوش مصنوعی Azure مایکروسافت در پستی وبلاگی نوشت: این تلاش ها سوالات مهمی در خصوص حریم خصوصی، فقدان آگاهی درباره تعریف احساسات و همچنین ناتوانی در کلیت بخشیدن به رابطه میان حالات صورت و احساسات در موارد استفاده، مناطق و جمعیت های مختلف به وجود آورده است.

مشتریان فعلی مایکروسافت تا یک سال دیگر به ابزارهای هوش مصنوعی دسترسی خواهند داشت که احساسات، جنسیت، سن، لبخند، موهای صورت، مو و آرایش افراد را بررسی می کنند. پس از این مهلت دسترسی این کاربران به ابزارهای مذکور قطع خواهد شد. همچنین مایکروسافت اعلام کرد مشتریان اکنون باید برای استفاده از سرویس شناسایی چهره اجازه دریافت کنند.

شرکت از کاربرانش خواسته استفاده از فناوری ها در موارد که قانون را نقض می کند مانند شناسایی افراد زیر سن قانونی اجتناب کنند، اما به طور واضح کاربردهای ممنوعه را اعلام نکرد.

سال گذشته سرویس ابر گوگل ارزیابی مشابهی انجام داد. گوگل ردیابی ۱۳ احساس خاص را در ابزارهای خوانش احساسات مسدود کرد و ۴ احساس دیگر مانند خوشحالی یا تاسف را نیز تحت بررسی قرار داد. پس از آن شرکت مذکور روی سیستمی جدیدیتمرکز کرد که حرکاتی مانند اخم کردن و خندیدن را بدون ایجاد ارتباط آنها با احساسات توضیح می داد.

گروهی از رانندگان دو شرکت کرایه تاکسی اینترنتی اوبر و لیفت این شرکت‌ها را به کنترل غیرمنصفانه و همدستی برای بالا نگهداشتن عمدی کرایه تاکسی دریافتی از مسافران متهم کرده‌اند.

به گزارش خبرگزاری مهر به نقل از رویترز، این رانندگان شکایت خود را در این زمینه تقدیم دادگاهی در کالیفرنیا کرده و اوبر و لیفت را به انحصارطلبی تجاری متهم کرده‌اند.

شاکیان مدعی هستند لیفت و اوبر قانون ضد انحصار کالیفرنیا و نیز قانون ایالتی را که فعالیت‌های تجاری ناعادلانه را ممنوع می‌کند، نقض کرده‌اند.

رانندگان خواستار ایجاد یک محیط رقابتی حرفه‌ای شده‌اند تا در تصمیم‌گیری در مورد هزینه کرایه تاکسی مشارکت بیشتری داشته باشند و بتوانند در صورت تمایل کرایه‌های کمتری از مسافران دریافت کنند.

در این شکایت آمده است: «اوبر و لیفت با ممانعت از دادن چنین حقی به رانندگان به رقابت در بازار کار و همچنین بازار مصرف آسیب می‌رسانند. مشتریان بیشتر پرداخت می‌کنند و رانندگان درآمد کمتری دارند.» این دو شرکت قبلاً این ادعاها را رد کرده بودند.

خالقان محتوا در فیس بوک و اینستاگرام به زودی روش های بیشتری برای درآمدزایی از محتوایشان خواهند داشت.

به گزارش خبرگزاری مهر به نقل از دیجیتال ترندز، مارک زاکربرگ مدیر ارشد اجرایی متا پلتفرمز پستی را در فیس بوک به اشتراک گذاشت که به چند آپدیت جدید درباره درآمدزایی برای خالقان محتوا در این پلتفرم و اینستاگرام تعلق داشت. این آپدیت ها شامل گسترش گزینه های درآمدزایی و همچنین چند روش جدید برای کسب درآمد است.

طرح های درآمدزایی شامل دو برنامه «فیس بوک استارز» و «ریلز پلی بونوس» است.

از هفته جاری خالقان محتوایی که حداقل هزار فالور طی ۶۰ روز گذشته داشته اند می توانند از این برنامه استفاده کنند. خالقان محتوا باید در منطقه ای باشند که ستاره ها موجود هستند و باید از قوانین و سیاست های درآمدزایی متا پشتیبانی کنند.

از سوی دیگر جایزه ریلز پلی نیز راهی برای خالقان محتوا در اینستاگرام است. خالقان این نوع محتوا برحسب تعداد نمایش ریلز هایشان می توانند به درآمد دست یابند. بنابراین هرچه تعداد نمایش یک ریلز بیشتر باشد، خالق آن به درآمد بیشتری دست می یابد.

طبق بیانیه زاکربرگ این برنامه به زودی برای تعداد بیشتری از خالقان محتوا در فیس بوک فراهم می شود و آنها می توانند ریلزهای اینستاگرامی خود را در فیس بوک نیز به اشتراک بگذارند و در آنجا نیز به درآمد دست یابند.

پیش بینی می شود این برنامه هفته آینده برای خالقان محتوا در ایالات متحده ارائه شود.

خالقان محتوا در صورت داشتن شرایطی خاص واجد شرکت در برنامه جدید فیس‌بوک ریلز پلی بونوس هستند. این خالقان محتوا باید طی ۳۰ روز بیش از ۵ ریلز ساخته و حداقل ۱۰۰ هزار بازدید داشته باشند.

پارلمان عوام کانادا لایحه ای را تصویب کرد که به موجب آن پلتفرم های انتشار محتوای آنلاین که تحت نظارت رگولاتور پخش محتوای کشور قرار می گیرند، باید محتوای محلی بیشتری تولید کنند.

به گزارش خبرگزاری مهر به نقل از رویترز، شرکت هایی مانند نتفلیکس، یوتیوب و اسپاتیفای مشمول این قانون خواهند شد.

این لایحه که توسط جاستین ترودو نخست وزیر کانادا ارائه شده در مجلس عوام به تصویب رسیده است.

دولت این کشور اعلام کرده است که قانون مذکور تضمین می کند سرویس های پخش محتوای آنلاین موسیقی و اخبار کانادایی را ترویج و از مشاغل محلی پشتیبانی کنند.

به گفته منتقدان، لایحه مذکور به سرعت وارد مرحله رای گیری شده و نگرانی ها درباره لایحه مانند تاثیرات احتمالی آن بر تولیدکنندگان مستقل محتوا مورد بررسی قرار نگرفته است.

این لایحه پس از تصویب در سنا به قانون تبدیل می شود.

حامیان یک طرح در ایالات متحده با هدف مهار انحصارطلبی پلتفرم‌های فناوری بزرگ مانند آمازون و گوگل با نزدیک به ۴۰۰۰ تماس تلفنی بر نمایندگان کنگره فشار آورده‌اند.

به گزارش خبرگزاری مهر به نقل از رویترز، منتقدان این طرح هم نامه‌ای ارسال کرده و به نمایندگان اعلام کرده‌اند تصویب طرح مذکور به مصرف کنندگان و کاربران آسیب می‌رساند.

این طرح با حمایت قوی دو حزبی در مجلس نمایندگان و سنا، بیش از هر قانون ضد انحصاری مورد توجه قرار گرفته است. در صورت تصویب طرح یادشده شرکت‌های فناوری از دستکاری موتورهای جستجوگر اینترنتی وابسته به خود و سایر خدماتشان با هدف حمایت از مشاغل و خدمات وابسته به خود منع می‌شوند.

سناتور ایمی کلوبوچار و نماینده کنگره دیوید سیسیلین که حامیان اصلی این طرح هستند، پیش‌بینی کرده‌اند که از حمایت کافی برای تصویب طرح مذکور در کنگره برخوردار هستند.

به گفته ایوان گریر از گروه مبارزه برای آینده، مدافعان طرح مذکور برای حفظ فشار، ضمن تماس با نمایندگان کنگره با ارسال ۲۶۰۰۰ ایمیل در این زمینه اطلاع رسانی کرده‌اند.

مخالفان نیز فشار را ادامه داده و روز دوشنبه نامه‌ای به سناتورها ارسال کرده و هشدار دادند که این طرح نوآوری را کاهش می‌دهد و به مصرف کنندگان آسیب می‌رساند.

تیک تاک شروط اروپا را پذیرفت

چهارشنبه, ۱ تیر ۱۴۰۱، ۰۳:۰۴ ب.ظ | ۰ نظر

تیک تاک قوانین اتحادیه اروپایی درباره حریم خصوصی کاربران این منطقه را پذیرفت تا از تحریم‌ها علیه خودش جلوگیری کند.

به گزارش فارس به نقل از رویترز، رگولاتورهای اتحادیه اروپا امروز اعلام کردند که تیک تاک با تقویت حقوق کاربران اتحادیه اروپایی موافقت کرده است.

این تصمیم از تحریم‌های احتمالی که به دلیل شکایت‌های متعدد از سوی کاربران این منطقه وضع شده است، جلوگیری می‌کند.

سازمان مصرف کنندگان اروپا (BEUC) در شکایت خود در سال 2021 اعلام کرد این برنامه که رشد سریعی در سراسر جهان به ویژه در بین نوجوانان داشته، نتوانست از کودکان در برابر تبلیغات پنهان و محتوای نامناسب محافظت کند.

مدیر اجرایی اتحادیه اروپایی گفت که این شرکت متعاقباً با کمیسیون اروپا و شبکه ملی مقامات حمایت از مصرف کننده در تلاش برای رفع نگرانی ها گفتگو کرد و اکنون با تعدادی از تغییرات موافقت کرده است.

این تغییرات شامل معرفی یک گزینه اضافی است که به کاربران امکان می دهد به راحتی آگهی هایی را که می تواند کودکان را تشویق به خرید کالا یا خدمات یا ترغیب والدین یا دیگران به خرید محصول کند، گزارش دهند. پس از گزارش محتوای برند مجاز به تبلیغ محصولات و خدمات نامناسب نخواهد بود.

در میان سایر تعهدات، شرکت نحوه دریافت جوایز از پلتفرم خود را روشن خواهد کرد و تبلیغات پولی در ویدئوها با وضوح بیشتری برچسب گذاری می شود.

دیدیه ریندرز، رئیس کمیسیون قضایی در بیانیه‌ای گفت: همه پلتفرم‌های اجتماعی ملزم به اجرای قوانین هستند.

تیک تاک گفت که به بهبود ویژگی های خود ادامه خواهد داد.  با این حال، سازمان مصرف کنندگان اروپا گفت که تیک تاک در برخی زمینه ها کوتاهی کرده است.

اورسولا پاچل، معاون مدیرکل این سازمان گفت: علیرغم بیش از یک سال گفتگو با این پلتفرم، تحقیقات اکنون بسته شده و نگرانی‌های مهمی را که ما مطرح کرده‌ایم برطرف نشده است.

آلمان شروع به تحقیقات درخصوص سرویس نقشه گوگل کرده و این شرکت گفته که با قانونگذاران برای انجام هرچه بهتر امور همکاری می‌کند.

به گزارش فارس به نقل از رویترز، دفتر کارتل آلمان روز سه‌شنبه تحقیقاتی را از گوگل جرمنی و Alphabet Inc در مورد محدودیت‌های ضدرقابتی احتمالی در گوگل مپ آغاز کرد.

اندرس مونت، رئیس Bundeskartellamt گفت: ما اطلاعاتی داریم که نشان می دهد ممکن است گوگل در حال محدود کردن ترکیب خدمات این سرویس با دیگر پلتفرم های مبتنی بر نقشه باشد.

او گفت که نمونه هایی ازین محدودیت می تواند مربوط به جاسازی داده های موقعیت مکانی نقشه های گوگل، عملکرد جستجو یا نمای خیابان ها در نقشه هایی باشد که توسط این شرکت ارائه نشده است. تنظیم کننده در حال بررسی این موضوع است که آیا می تواند به گوگل اجازه دهد تا موقعیت خودش را در مورد برخی از خدمات نقشه گسترش دهد یا خیر.

یکی از سخنگویان گوگل گفت که این شرکت در حال همکاری با قانونگذاران است و به هر سوالی در مورد فعالیت های تجاری خود پاسخ خواهد داد.

براساس مقررات جدیدی که سال گذشته به اجرا درآمد، تنظیم کننده می تواند شرکت هایی با سهام مشخص را از انجام اقدامات انحصاری که به بازار آسیب می زند، منع کند.

به گفته کارشناسان، جنایات سایبری در آینده با دسترسی آسان به اینترنت افزایش خواهند یافت.
به گزارش سایبربان؛ آمیت شاه (Amit Shah)، وزیر داخلی اتحادیه هند (MHA) هنگام سخنرانی در کنفرانس ملی ایمنی سایبری و امنیت ملی در ویگیان باوان (Vigyan Bhavan) گفت که پورتال گزارش‌دهی جرایم سایبری دولت بیش از 13 میلیون شکایت از جمله بیش از 200 هزار گزارش مربوط به رسانه‌های اجتماعی را ثبت کرده است.

وی افزود که اگرچه سوءاستفاده از فضای سایبری جدید نیست، اما چالش‌هایی مانند حملات بدافزاری، سرقت داده‌ها، کلاهبرداری آنلاین، پورنوگرافی کودکان چندین برابر شده است. شاه با ارائه ارقام مقایسه‌ای برای تعیین چالش‌هایی که آژانس‌های تحقیقاتی با آن مواجه بودند، خاطرنشان کرد که مجموع موارد گزارش شده جرایم سایبری در سال 2012 حدود 3377 بود که تا سال 2020 به 50 هزار مورد رسید که این رقم نشان دهنده افزایش 270 درصدی در 4 سال اخیر نسبت به جمعیت هند است.

شاه با هشدار درخصوص اینکه حجم جرایم سایبری در سال‌های آینده افزایش می‌یابد زیرا ۸۰۰ میلیون هندی حضور آنلاین دارند، ۴۰۰ نفر دیگر تا سال ۲۰۲۵ وارد دنیای دیجیتال خواهند شد، توضیح داد که این افزایش عمدتاً به دلیل افزایش اتصالات اینترنتی بوده است.

شاه اظهار داشت: «در حالیکه چالش‌ها بسیار زیاد هستند، وزارت کشور از اقدامات پیشگیرانه‌ای که باید برای دفع تهدیدات بالقوه و بالفعل انجام شود آگاه است. بخش امنیت سایبری و اطلاعات وزارت داخلی اتحادیه برای تقویت امنیت سایبری و جلوگیری، کشف و پیشگیری از جرایم آنلاین تلاش کرده است.»

کارشناسان معتقدند که کمبود استعداد در حوزه امنیت سایبری یک مشکل بزرگ برای مشاغل بزرگ است.
به گزارش سایبربان؛ طبق گزارش جدید شرکت امنیت سایبری ترِلیکس (Trellix) در ماه ژوئن سال جاری با عنوان مطالف شکاف استعدادها (Talent Gap Study)، با افزایش حجم و پیچیدگی تهدیدهای مجرمانه سایبری در تجارت، کمبود عمده در بازار استعدادهای امنیت سایبری نیز وجود دارد زیرا فشردگی استعدادهای جهانی تحت تأثیر قرار می‌گیرد.

این گزارش برگرفته از گزارش ترِلیکس با عنوان «در تقاطع : تهدیدات سایبری علیه سازمان‌ها و آژانس‌های دولتی» است که نشان می‌دهد سازمان ها استعدادهای محدود امنیت سایبری را به عنوان بزرگ‌ترین مانع برای محافظت از خود در برابر تهدیدات سایبری دولتی گزارش می‌کنند.

براساس گزارش مؤسسه جرم‌شناسی استرالیا، هزینه جرایم سایبری برای تجارت در این کشور حدود یک میلیارد دلار در سال تخمین زده می‌شود. جرایم سایبری در حال افزایش است و در استرالیا تلاش‌ها برای حمله سایبری به بالاترین حد خود در 3 ماهه چهارم سال 2021 رسید و از سال 2020 تا 2021 حدود 13 درصد افزایش یافت.

یک مطالعه نیروی کار امنیت سایبری (ISC)2 نشان می‌دهد که صنعت امنیت سایبری جهانی در حال حاضر 2.72 میلیون نفر کمبود دارد و طبق داده‌های ترِلیکس، 85 درصد از متخصصان امنیت سایبری معتقدند کمبود نیروی کار بر توانایی سازمان آنها برای ایمن کردن سیستم‌ها و شبکه‌های اطلاعاتی پیچیده تأثیر می‌گذارد.

کارشناسان براین باورند که جرایم سایبری یک نگرانی اصلی برای مشاغل است، زیرا می‌تواند منجر به از دست رفتن داده‌های حساس و آسیب به شهرت و از دست دادن اعتماد مشتری شود. در سال 2019، 6 درصد از مشاغل اینگونه بودند.

اکنون 16 درصد از کسب‌وکارها در سراسر جهان کاملاً دورکار شده‌اند و مدل‌های هیبریدی بسیار بیشتری اجرا می‌شوند، بنابراین نیاز روزافزونی برای کسب‌وکارها در محافظت از خود در برابر تهدیدات سایبری دیده می‌شود.

نیاز روزافزون به جذب کارکنان جدید امنیت سایبری به اندازه حفظ کارکنان در این بخش ناامید کننده است. گزارش ترِلیکس نشان داد که 30 درصد از پاسخ دهندگان در حال برنامه‌ریزی برای تغییر حرفه در آینده هستند و 96 درصد از پاسخ دهندگان استرالیایی حداقل به یک ناامیدی از محیط کار خود اشاره کردند. ناامیدی‌ها از حمایت محدود برای توسعه مهارت‌ها، عدم شناخت کار خوب انجام شده برای جامعه و حمایت محدود با صلاحیت‌ها و گواهینامه‌های مورد نیاز متغیر است.

با توجه به افزایش تهدیدات سایبری در حوزه تجاری، زمان آن رسیده که سازمان‌ها گام‌های مترقی‌تری برای تشویق افراد بیشتری به سمت امنیت سایبری بردارند؛ براساس گزارش این شرکت امنیت سایبری، کارفرمایان می‌توانند کارهای بیشتری به‌ویژه در مورد تشویق جامعه راهنمایی در مدارس ابتدایی و متوسطه و حمایت از توسعه مهارت‌ها و پیگیری گواهینامه‌ها انجام دهند.

برایان پالما (Bryan Palma)، مدیر عامل Trellix گفت: «پر کردن شکاف استعدادهای امنیت سایبری نه تنها یک امر ضروری تجاری است، بلکه برای امنیت ملی و زندگی روزمره ما نیز اهمیت دارد. ما باید موانع ورود را برداریم، فعالانه برای الهام بخشیدن به مردم برای انجام کارهای روحی و اطمینان از حفظ آنها در این زمینه تلاش کنیم.»

داده‌ها فرصتی را برای پرورش تنوع در این بخش نشان می‌دهد. از میان متخصصان امنیت سایبری مورد بررسی، 78 درصد مرد، 64 درصد سفید پوست و 89 درصد صریح هستند و 91 درصد از پاسخ دهندگان معتقدند که باید تلاش‌های گسترده‌تری برای رشد استعدادهای امنیتی سایبری از گروه‌های متنوع‌تر انجام شود.

به گفته کارشناسان، وقتی نوبت به تشویق افراد بیشتر برای در نظر گرفتن شغلی در حوزه امنیت سایبری می‌رسد، پاسخ‌دهندگان این عوامل را مهم یا بسیار مهم در نظر گرفتند : فراگیری و برابری برای زنان، تنوع نیروی کار امنیت سایبری و شکاف دستمزد بین گروه‌های مختلف جمعیتی.

94 درصد از افراد مورد بررسی معتقدند که کارفرمایان آنها می‌توانند کارهای بیشتری را برای در نظر گرفتن کارمندانی با زمینه‌های غیرسنتی امنیت سایبری انجام دهند.

پالما خاطرنشان کرد : «پرورش نیروی کار امنیت سایبری برای آینده ما مستلزم گسترش افرادی است که به عنوان استعداد می‌بینیم و شیوه‌های خود را در بخش‌های دولتی و خصوصی تغییر دهیم.»

روسیه درخواست متا را رد کرد

سه شنبه, ۳۱ خرداد ۱۴۰۱، ۰۲:۴۸ ب.ظ | ۰ نظر

دادگاهی در مسکو درخواست تجدیدنظر در رای فعالیت های افراطی متا پلتفرمز (شرکت مادر فیس بوک) را در این کشور رد کرد.

به گزارش خبرگزاری مهر به نقل از رویترز، طبق رای دادگاه قبلی در ماه مارس فیس بوک به اتهام فعالیت های افراطی در روسیه مجرم شناخته شده بود.

پس از حمله روسیه به اوکراین، این کشور دسترسی به پلتفرم های این شرکت یعنی فیس بوک و اینستاگرام و همچنین شبکه اجتماعی توئیتر را محدود کرد. روسیه در ماه مارس اعلام کرد رای دادگاه درباره فعالیت های افراطی متا شامل پیام رسان واتس اپ نمی شود و فقط روی فیس بوک و اینستاگرام متمرکز است.

ویکتوریا شاکینا وکیل متا در همان زمان به دادگاه اعلام کرد این شرکت هیچ فعالیت افراط گرایانه ای انجام نمی دهد و با روس هراسی مخالف است.

وکیل متا به دادگاه اعلام کرد رد درخواست برای عدم مسدودسازی محتوا و برچسب زدن محتوای رسانه های دولتی جزو فعالیت های افراطی نیست.

در ابتدای امر روسیه فیس بوک را به دلیل محدود سازی رسانه ها در این پلتفرم مسدود کرد. پس از آن هنگامیکه متا به کاربران شبکه های اجتماعی در اوکراین اجازه داد پیام هایی حاوی خشونت علیه ولادیمیر پوتین(رییس جمهور روسیه) و نیروی های ارتش این کشور منتشر کنند، اینستاگرام نیز هدف محدودیت های این کشور قرار گرفت.

پس از آن متا این دستورالعمل را محدود و اعلام کرد دستورالعمل مذکور نباید به عنوان چشم پوشی از خشونت علیه روسیه قلمداد شود.

چین از متاورس فراتر می‌رود

سه شنبه, ۳۱ خرداد ۱۴۰۱، ۰۲:۴۸ ب.ظ | ۰ نظر

به گفته منابع آگاه هلدینگ تنسنت در چین از تشکیل یک واحد «واقعیت گسترش یافته» به کارمندانش خبر داد. این در حالی است که این شرکت قبلا روی مفهوم متاورس از دنیاهای مجازی سرمایه گذاری کرده بود.

به گزارش خبرگزاری مهر به نقل از رویترز، واقعیت گسترش یافته (Extended reality) اصطلاحی است که به تمام محیط های واقعی و مجازی و واکنش های میان انسان و ماشین اشاره دارد که به وسیله فناوری رایانشی و گجت های پوشیدنی انجام می شود. این فناوری واقعیت مجازی و واقعیت افزوده را نیز در بر می گیرد.

مسئولیت واحد جدید در تنست ایجاد کسب و کار واقعیت گسترش یافته از جمله نرم افزار و سخت افزار است. لی شن مدیر ارشد فناوری بخش گلوبال گیمز تنست بر این واحد نظارت می کند.

به گفته ۲ منبع آگاه این واحد به تدریج بیش از ۳۰۰ کارمند خواهد داشت. با توجه به آنکه تنسنت مشغول کاهش هزینه ها و استخدام نیروهای جدید است، این روند کمی غیرمنتظره به نظر می رسد. البته برنامه های استخدام هنوز کامل مشخص نیست و شرکت تعداد کارمندان واحد براساس عملکرد آن تعیین می شود.

به گفته منابع آگاه واحد مذکور در ابتدای سال جاری ایجاد شده اما این موضوع تا به حال مسکوت مانده بود. سرمایه گذاران، کارآفرینان و شرکت های بزرگ فناوری جهان از سال گذشته میلادی تمرکز خود را به متاورس تغییر داده اند.

شرکت هایی مانند مایکروسافت و دیزنی نیز اعلام کرده اند مشغول توسعه فناوری متاورس خود هستند. از سوی دیگر اپل و بایت دنس( مالک چینی اپ تیک تاک) در حال توسعه هدست های مخصوصی هستند که فناوری ها واقعیت گسترده را نیز در بر می گیرد.

دولت ژاپن قرار است 48 شرکت فناوری از جمله توییتر، متا فیس‌بوک و گوگل را به دلیل عدم ثبت دفتر مرکزی خود در این کشور جریمه کند.

به گزارش فارس به نقل از رویترز، دولت ژاپن قرار است برای غول های فناوری آمریکایی که موفق به ثبت دفتر مرکزی خود در ژاپن نشده اند، جریمه وضع کند.

توکیو بارها درخواست های خود را در این زمینه به اطلاع شرکت های مذکور رسانده بود، اما آنها واکنشی از خود نشان نداده بودند. در مجموع از 48 شرکت از جمله توییتر، متا مالک فیس بوک و گوگل خواسته شد تا پایان ماه مارس برای ثبت دفتر مرکزی خود اقدام کنند.

با تشدید مقررات مربوط به غول های فناوری اطلاعات در ژاپن با هدف محافظت از امنیت و حریم شخصی کاربران، توکیو به دنبال اعمال تدابیر سختگیرانه خود است.

کاربران نگران حریم خصوصی خود در متاورس هستند

سه شنبه, ۳۱ خرداد ۱۴۰۱، ۰۲:۴۰ ب.ظ | ۰ نظر

یک گزارش نشان می‌دهد که کسب و کارهای انگلیسی به دنبال حضور در متاورس هستند اما کاربران نگرانی‌هایی درباره حفظ اطلاعاتشان در این پلتفرم دارند.

به گزارش فارس به نقل از وبگاه انگلیسی موبایل یوروپ،‌ متاورس به عنوان محیطی در نظر گرفته می شود که در آن کاربران توسط تاجران داده ای مورد سرقت قرار می گیرند که هشدار می دهند برای حریم خصوصی آنها ارزش قائل هستند.

این موضوع یکی از افشاگری‌های گزارش چشم‌انداز فناوری ۲۰۲۲ Accenture از ۱۰۰۰ کاربر انگلیسی و بیش از ۱۵۰ رهبر ارشد تجاری این کشور درباره دیدگاه‌هایشان درخصوص «عصر بعدی اینترنت» است.

این گزارش نشان داد که یک سوم از این کاربران هرگز حتی چیزی در مورد متاورس نشنیده اند، اما در مقابل، دو نفر از هر سه مدیر تجاری فکر می کنند که متاورس تأثیر مثبت زیادی بر سازمان آنها در آینده خواهد داشت.

بر اساس این گزارش، یک پنجم از رهبران کسب و کار انتظار دارند که متاورس تأثیر شگرفی بر سازمان آنها داشته باشد.

اگرچه تنها ۲۰ درصد از کسب و کارها به متاورس اعتقاد دارند، کارشناسان ادعا کردند که ۳۸ درصد از مشاغل انگلیس تجربیات آزمایشی را در آن داشته اند. به گفته یکی از محققان، برخی از برنامه های کاربردی متاورس روزانه ۵۰ میلیون کاربر دارند و کسب و کارها باید کارهای بهتری برای آموزش کاربران و جلب اعتماد آنها در متاورس انجام دهند تا سرمایه گذاری هایشان به ثمر برسد.

یک سوم از کاربران انگلیسی به واقعیت مجازی برای معاشرت و خرید آنلاین در پنج سال آینده علاقه مند هستند. یک سوم دیگر نیز به حضور در رویدادهای سرگرمی، مانند کنسرت در واقعیت مجازی تمایل دارند.

سه چهارم کاربران خواهان کنترل بیشتر بر داده‌های خود و یک اتصال دیجیتالی واحد به تمام حساب‌هایشان در تمامی پلتفرم ها هستند. سه چهارم سازمان‌های انگلیس نیز در حال بررسی فناوری‌های Web۳ مانند بلاک چین و توکن‌سازی اند.

بر اساس این گزارش سه ویژگی اطمینان بخش متاورس صداقت، قابل مشاهده بودن و سهولت استفاده است. کاربران نگران از دست دادن کنترل اطلاعات خصوصی خودشان هستند، چیزی که نسل های قبلی اینترنت برای آنها به ارمغان آورد. کسب و کارها می توانند موارد زیادی را از نسل های قبلی فرا گیرند و فاز بعدی اینترنت را به گونه ای بسازند که این نگرانی های کاربران را برطرف کند.

نمایندگان آمریکا: شارژر موبایل‌ها یکسان شود

دوشنبه, ۳۰ خرداد ۱۴۰۱، ۰۳:۳۸ ب.ظ | ۰ نظر

اتحادیه اروپا به تازگی درباره قوانین جدیدی مبنی بر شارژر یکسان برای موبایل ها در این منطقه به توافق رسید ۳ سناتور آمریکایی نیز خواستار پشتیبانی از یک استاندارد جهانی برای موبایل ها شدند.

به گزارش خبرگزاری مهر به نقل از یو اس ای تودی، ادوارد جی مارکی، الیزابت وارن و برنی ساندر سناتورهای دموکرات آمریکایی در نامه ای به جینا ریموندو وزیر بازرگانی این کشور خواهان ایجاد طرحی برای مقابله با عدم وجود یک شارژر جهانی شدند. به گفته آنها این روند علاوه بر ایجاد بار مالی بر مصرف کنندگان، زباله های الکترونیک بیشتری تولید می کند.

در بخشی از این نامه آمده است: ما نمی توانیم اجازه دهیم صنعت تولید کالاهای الکترونیکی فناوری های قدیمی شارژ را بر حفاظت از مشتریان و بهداشت محیط زیست ترجیح دهد.

سناتورها در نامه خود به طور دقیق اشاره نکردند چه استاندارد شارژ خاصی باید در طرح مورد نظر به کار رود.

به گفته قانونگذاران آمریکایی هزینه ای که مشتریان صرف شارژرهای مختلف برای محصولات مختلف می کنند و همچنین زباله تولید شده هنگام منسوخ شدن شارژرها دلایل اصلی برای ایجاد یک استاندارد جهانی است.

در روزهای گذشته اتحادیه اروپا به توافقی دست یافت که از پاییز ۲۰۲۴ میلادی اجرایی می شود و طبق آن مصرف کنندگان می توانند از یک نوع کابل یو اس بی سی برای شارژ دستگاه های الکترونیکی کوچک و متوسط استفاده کنند. به طور کلی این قانون شامل موبایل، تبلت، ایرباد، هدفون و بلندگوهای قابل حمل می شود.

در حال حاضر بسیاری از دستگاه ها با یو اس بی سی شارژ می شوند، اما آیفون، آی پد و ایرپاد همچنان با استفاده از اتصال دهنده مخصوص اپل( اتصال لایتنینگ) شارژ می شوند.

آمریکا فضای مجازی را امنیتی‌تر می‌کند

دوشنبه, ۳۰ خرداد ۱۴۰۱، ۰۳:۳۵ ب.ظ | ۰ نظر

مقامات گفتند که ارتش ایالات متحده تا پایان دهه، با تغییر تمرکز پنتاگون برای آماده شدن برای نبردهای آینده و فناورانه، حجم نیروهای سایبری فعال خود را تا پایان دهه دو برابر خواهد کرد.

به گزارش برنا، بر اساس اعلام سخنگوی ارتش آمریکا؛ پرسنل گروه‌های مأموریت سایبری، شرکت‌ها، دسته های جنگال (جنگ الکترونیک) و سایبری تا دو برابر افزایش پیدا می‌کنند و از حدود 3,000 نفر به بیش از 6,000 نفر افزایش پیدا خواهد کرد.
معاون رئیس ستاد ارتش G-6 نیز در همین رابطه گفت: مردم به طور متناوب شاهد رشد سایبری آمریکا خواهند بود؛ چرا که ارتش آمریکا قصد دارد تا فعالیت‌ها و قابلیت‌های سایبری را همواره تقویت کند.
بهتر است برای درک بهتر موضوع به یک جنگ الکترونیکی فکر کنید که در تمام تشکیلات تاکتیکی آمریکا به صورت یکپارچه عمل می‌کند

نائب رئیس اسبربانک روسیه اوکراین را یک مرکز تروریستی بین‌المللی در فضای سایبری نامید. 
به گزارش سایبربان؛ نائب رئیس اسبربانک روسیه استانیسلاف کوزنتسوف در مجمع بین‌المللی اقتصادی سنت پترزبورگ اعلام کرد اوکراین به یک مرکز تروریستی بین‌المللی در فضای سایبری تبدیل شده است. 

این مقام دولتی در جلسه «نظامی سازی فضای سایبری: چگونه از طوفان تمام‌عیار عبور کنیم» اظهار داشت: از خاک اوکراین به سایر کشورهای اروپایی حملات سایبری انجام می‌شود. درواقع، امروز اوکراین به مرکز تروریستی بین‌المللی در فضای سایبری تبدیل می‌شود. ما ثبت کرده‌ایم و مستند کرده‌ایم که امروزه کلاه‌برداران تلفنی، یا هکرها یا مجرمان سایبری در حال حاضر علیه کشورهای اروپایی کار می‌کنند. این‌یک وضعیت جدید است.

استانیسلاف از شناسایی یک مرکز تماس کلاه‌برداری در منطقه زاپوریژیای اوکراین در بردیانسک خبر داد که زیرساخت‌های چندین کشور ازجمله استونی با ارائه خدمات جعل شماره و جلوگیری از شناسایی محل انجام تماس از فعالیت‌های آن پشتیبانی می‌کردند. 

این مقام دولتی معتقد است: ما معتقدیم که امروزه استونی عملاً به جولانگاه چنین سرویس‌های کلاه‌برداری مبدل شده است، چراکه به کلاه‌برداران تلفنی چنین سرویس‌هایی ارائه می‌کند.  

 پیش‌ازاین کوزنتسوف اعلام کرده بود از زمان آغاز عملیات نظامی روسیه در اوکراین داده‌های شخصی 65 میلیون شهروند روسیه به سرقت رفته است. 

سرازیر کردن فیلترشکن‌های آمریکایی به روسیه

دوشنبه, ۳۰ خرداد ۱۴۰۱، ۰۳:۱۱ ب.ظ | ۰ نظر

آمریکا با کمک به سه شرکت ارائه‌دهنده خدمات وی پی ان به جنگ سایبری خود علیه روسیه ادامه می‌دهد.
به گزارش سایبربان؛ به گفته پنج شخص آگاه دولت آمریکا از آغاز درگیری روسیه و اوکراین بودجه جدید و افزایشی را در اختیار سه شرکت فناوری قرار داده تا دسترسی شهروندان روسی به رسانه‌های غربی را آسان کند.

به گفته این منابع، این کمک مالی با هدف تأمین افزایش تقاضای وی پی ان توسط شهروندان روسیه ایجاد شده و بر سه شرکت nthLink، Psiphon و Lantern متمرکز است.

وی پی ان ها اغلب برای دور زدن محدودیت‌های جغرافیایی در محتوا یا برای فرار از سانسور دولتی به کاربران کمک می‌کنند هویت خود را پنهان کنند و مکان آنلاین خود را تغییر دهند.

مدیران این سه شرکت و دو مقام در سازمان غیرانتفاعی صندوق فناوری باز (OTF) که توسط دولت آمریکا تأمین بودجه می‌شوند مدهی هستند از زمان آغاز جنگ روسیه و اوکراین برنامه‌های ضد سانسور رشد قابل‌توجهی در روسیه داشته‌اند.

بر اساس اسناد مالی در دسترس عموم که توسط رویترز بررسی شده، بین سال‌های 2015 تا 2021، این سه شرکت حداقل 4.8 میلیون دلار بودجه از ایالات‌متحده دریافت کردند. این پنج شخص مطلع به رویترز گفتند که از فوریه، کل بودجه تخصیص‌یافته به این شرکت‌ها تقریباً 50 درصد افزایش یافته تا افزایش تقاضا در روسیه برای دسترسی به وی پی ان را تأمین کنند.

آژانس رسانه‌های جهانی ایالات‌متحده (USAGM) یک آژانس فدرال که بر پخش‌کننده‌های تحت حمایت دولت ایالات‌متحده ازجمله صدای آمریکا و رادیو اروپای آزاد/رادیو آزادی نظارت می‌کند و همچنین صندوق فناوری باز OTF مستقر در واشنگتن که به‌طور کامل توسط دولت ایالات‌متحده و تحت نظارت USAGM تأمین بودجه می‌شود، بودجه اختصاص‌یافته به این سه شرکت را تزریق می‌کنند.

درواقع آمریکا با کمک به این سه شرکت، به رسانه‌های غربی می‌کند که با دروغ‌پراکنی‌های خود علیه روسیه، به پروژه روس هراسی دامن زده و جنگ سایبری آمریکا علیه روسیه را ادامه دهند. ایالات‌متحده در ماه‌های اخیر با ترک یک‌طرفه مذاکرات امنیت سایبری، زمینه را برای جنگ سایبری علیه روسیه آماده کرده بود.

چین: آمریکا بزرگترین سایبری دنیاست

دوشنبه, ۳۰ خرداد ۱۴۰۱، ۰۳:۱۰ ب.ظ | ۰ نظر

چین، آمریکا را دزد اصلی اطلاعات و محور سرقت‌های سایبری جهان معرفی کرد.
به گزارش سایبربان؛ وانگ ونبین سخنگوی وزارت امور خارجه چین در 15 ژوئن اعلام کرد: ایالات‌متحده یک "محور سرقت سایبری" ایجاد کرده که هسته اصلی آن خود آمریکا است. این مقام چینی همچنین از ایالات‌متحده خواست فوراً "فعالیت‌های مخرب سایبری" خود را متوقف کند.

اظهارات وانگ به گزارش اخیر پلتفرم امنیت سایبری Anzer اشاره داشت که در افشاگری خود گفته بود ارتش و سازمان‌های دولتی ایالات‌متحده 97 میلیارد قطعه داده از اینترنتی جهانی و اطلاعات 124 میلیارد تلفن همراه را در 30 روز گذشته سرقت کرده‌اند.

در این گزارش همچنین به یک سلاح سایبری جدید به نام "مخبر بی‌مرز" (boundless informant) اشاره‌شده که توسط آژانس امنیت ملی ایالات‌متحده (NSA) برای جمع‌آوری، مدیریت و تجزیه‌وتحلیل داده‌هایی که از راه‌های غیرقانونی به‌دست‌آمده استفاده می‌شود.

وزارت امورخارجه چین با محکوم کردن این نوع عملیات‌های سایبری، نه‌تنها دولت ایالات‌متحده و متحدانش، بلکه شرکت‌های نرم‌افزاری و سخت‌افزاری مستقر در ایالات‌متحده که تقریباً در هر مرحله از تحقیق و توسعه تسلیحات سایبری ایالات‌متحده دست داشته‌اند را نیز به‌عنوان مسئول و مقصر ماجرا معرفی کرد.

نسخه پولی تلگرام معرفی شد

دوشنبه, ۳۰ خرداد ۱۴۰۱، ۰۲:۳۶ ب.ظ | ۰ نظر

چندی پیش پاول دورف از راه‌اندازی نسخه پولی برای تلگرام صحبت کرده بود که در به روز رسانی جدید این پیامرسان، تلگرام پریمیوم معرفی شده است.

به گزارش خبرنگار گروه علم و پیشرفت خبرگزاری فارس به نقل از ورج، پس از معرفی تلگرام پریمیوم در اوایل این ماه، این پیامرسان بالاخره نسخه پولی خودش را راه‌اندازی کرد. این نسخه به کاربران امکان دسترسی به ویژگی‌های اضافه را با پرداخت ۴.۹۹ دلار در ماه می‌دهد.

علاوه بر این سرویس، قابلیت های جدیدی برای نسخه رایگان معرفی شده و پاول دورف از رسیدن تعداد کاربران فعال ماهانه این پیامرسان به ۷۰۰ میلیون نفر خبر داد.

کاربران در نسخه پریمیوم قابلیت های بهتری چون امکان آپلود فایل های ۴ گیگابایتی،‌ سرعت دانلود فایل بالاتر، تجربه بهتر در چت کردن استیکرهای اختصاصی و .. را تجربه خواهند کرد. البته باید گفت که قابلیت های رایگان تلگرام باقی خواهند ماند و کاربران عادی می توانند دانلود فایل‌های حجیم یا مشاهده استیکرهای اختصاصی نسخه پولی را دریافت کنند.

مشترکین نسخه پریمیوم نیز می توانند در ۱۰۰۰ کانال عضو شوند،‌ ۲۰ فولدر با ۲۰۰ چت بسازند، با ۴ حساب مختلف در تلگرام باشند، ۱۰ استیکر موردعلاقه خودشان را ذخیره کنند و امکان پین کردن ۱۰ چت را در صفحه اصلی دارند. علاوه بر این امکان نوشتن بیوگرافی طولانی تر به همراه لینک در این نسخه وجود دارد.

از دیگر قابلیت های نسخه پولی تلگرام می توان به تبدیل صدا به متن، واکنش‌های اختصاصی، تصاویر متحرک پروفایل و حذف تبلیغات اشاره کرد.

کاربران نسخه پریمیوم تلگرام نشان اختصاصی با آیکون ستاره در کنار نام خودشان خواهند داشت و دیگر کاربران می توانند این نشان را در لیست چت،‌ هدر و لیست اعضای گروه ببینند. همچنین کاربران آیکون های جدیدی را خواهند داشت که امکان افزودن به هوم اسکرین را دارند. این آیکون ها شامل ستاره سرویس پریمیوم، آسمان شب و همچنین آیکون تلگرام با علامت توربو است.

حمله سایبری به حزب سبز آلمان

يكشنبه, ۲۹ خرداد ۱۴۰۱، ۰۴:۵۹ ب.ظ | ۰ نظر

ارائه‌دهنده خدمات فناوری اطلاعات به حزب سبز آلمان از یک حمله سایبری به رهبران این حزب خبر داد.
به گزارش سایبربان؛ حزب سبز آلمان که بخشی از ائتلاف حکومتی این کشور است، تأیید کرد حمله سایبری که به سیستم‌های فناوری اطلاعات این حزب ضربه زده، حساب‌های ایمیل متعلق به وزیر امور خارجه آنالنا بِـربوک (Annalena Baerbock) و روبرت هابک (Robert Habeck) که معاون صدراعظم و وزیر امور اقتصادی دولت آلمان است را تحت تأثیر قرار داد.

مجله آلمانی اشپیگل گزارش داد، امید نوری پور و ریکاردا لانگ، از رهبران این حزب نیز ازجمله قربانیان این حمله سایبری هستند که در آن برخی از پیام‌ها به سرورهای خارجی ارسال ‌شد. اشپیگل افزود، این حمله بر «گرون نتز»(Grüne Netz) سیستم IT اینترانت حزب جایی که اطلاعات محرمانه در آن مبادله می‌شود نیز تأثیر گذاشته است.

اما این پایان ماجرا نبود و تنها رهبران این حزب نبودند که قربانی این حمله شدند، یک سخنگوی حزب روز جمعه به پایگاه خبری پولیتیکو گفت: این حمله به ایمیل‌های یادشده محدود نمی‌شود بلکه ایمیل‌های با نام دامنه @gruene.de نیز تحت تأثیر این حمله قرار گرفته‌اند.

حزب سبز آلمان روز شنبه، تأیید کرد که وزرای یادشده تحت تأثیر قرار گرفته‌اند، اما مدعی شد که این مسئولین از ماه ژانویه از حساب‌های خود استفاده نکرده‌اند.

سخنگوی حزب نیز روز جمعه مدعی شد: هکرها به حساب‌های ایمیلی که تحت تأثیر قرار گرفته‌اند به‌طور کامل نفوذ نکرده‌اند و دسترسی مستقیمی نداشته‌اند.

روسیه آماج بیشترین حملات سایبری

يكشنبه, ۲۹ خرداد ۱۴۰۱، ۰۴:۵۸ ب.ظ | ۰ نظر

بیشترین حملات سایبری کل تاریخ اینترنت علیه روسیه انجام می‌شود.
به گزارش سایبربان؛ کارشناس نهاد ریاست جمهوری روسیه در امور توسعه فناوری‌های اطلاعات و ارتباطات و زیرساخت ارتباطات تاتیانا ماتوِیِوا در مجمع بین‌المللی اقتصادی سنت پترزبورگ اعلام کرد روسیه در حال حاضر بیشترین میزان حملات سایبری را در کل تاریخ اینترنت تجربه می‌کند. 

به گفته این کارشناس، این حملات و مشکلات تمام آسیب‌پذیری‌ها و نقطه‌ضعف‌هایی را که در این زمینه در روسیه وجود داشتند آشکار می‌کند. بر همین اساس، بایستی توجه ویژه‌ای به امنیت اطلاعات در روسیه داشت. 

ماتویوا خاطرنشان کرد: بسیاری از شرکت‌های خارجی خصوصا آن‌هایی که در زمینه امنیت اطلاعات کار می‌کنند، اخیرا روسیه را ترک کرده‌اند. این به ما امکان می‌دهد تمام تلاش‌های خود را تجمیع کنیم، تمام تلاش‌های خود را بسیج کنیم و اقدام به جایگزینی واردات کنیم. این تنها راه است - همه‌جا، در همه‌چیز، از سخت‌افزار گرفته تا نرم‌افزار، نرم‌افزار حرفه‌ای - ازنقطه‌نظر مسائل مربوط به امنیت اطلاعات. 

معاون وزیر خزانه داری آمریکا، والی آدیمو روز گذشته به بانکداران این کشور در مورد تشدید تهدیدات سایبری در پی حمله روسیه به اوکراین هشدار داد.

به گزارش خبرگزاری مهر به نقل از رویترز، وی بر تعهد این وزارتخانه برای به اشتراک گذاری اطلاعات مربوط به حملات سایبری به صورت آنی تاکید کرد.

او به اعضای بخش سیاست گذاری فناوری مؤسسه بانک سیاست گفت: برای دولت فدرال و مؤسسات مالی مهم است که برای به اشتراک گذاشتن اطلاعات جلوتر از دشمنان حرکت کرده و با یکدیگر همکاری کنند.

وی همچنین بر تعهد وزارت خزانه داری برای تقویت گفت و گوی مستمر با مؤسسات مالی در مورد تهدیدات در صورت بروز آنها تاکید کرد. این ادعاها در شرایطی مطرح می‌شود که هیچ جزئیاتی در مورد ماهیت تهدیدات سایبری مدنظر آمریکا منتشر نشده است.

یک مقام دیگر وزارت خزانه داری آمریکا گفت نشست روز چهارشنبه سومین جلسه آن با این گروه از پایان سال گذشته بود و افزود که بخش مالی و بانک‌ها از نظر همکاری با دولت در زمینه تهدیدات سایبری از بیشتر بخش‌های دیگر جلوتر هستند.

در عین حال دیگر کشورهای غربی و اروپایی نیز از زمان آغاز جنگ اوکراین شاهد افزایش حملات سایبری به مؤسسات مالی بوده‌اند و در این زمینه هشدارهایی را صادر کرده‌اند.

اقدامات انگلیس برای امنیت آنلاین کودکان

يكشنبه, ۲۹ خرداد ۱۴۰۱، ۰۴:۱۶ ب.ظ | ۰ نظر

انگلیس سال گذشته قانونی برای محافظت از کودکان در فضای آنلاین اجرا کرد. این قانون شرکت های بزرگ فناوری را مجبور به تغییر رویه و ایجاد قابلیت هایی برای امنیت آنلاین کودکان کرده است.

به گزارش خبرنگار مهر، انگلیس یکی از کشورهای پیشرو در زمینه حفظ حقوق کودکان در فضای مجازی است. در یکی دو سال اخیر این کشور سعی کرده با فشار بر شرکت‌های فناوری بزرگ و همچنین وضع قوانین جدید از کودکان در فضای مجازی محافظت کند. در همین راستا انگلیس سال گذشته قانون «طرح سن مناسب» با هدف نظارت بر عملکرد سرویس‌های آنلاین در خصوص داده‌های کودکان را اجرا کرد که با استقبال زیادی روبرو شد.

شرکت‌ها برای اجتناب از اجرای این قانون باید ثابت کنند کودکان از سرویس‌هایشان اصلاً استفاده نمی‌کنند. در غیراینصورت باید سرویس‌های خود را به طور کامل منطبق بر قوانین ارائه یا آنکه تلاش کنند کاربران جوان را شناسایی و با احتیاط در قبال آنها برخورد کنند.

این قانون از شرکت‌ها می‌خواهد حداقل داده‌ها درباره کودکان را جمع آوری کنند. همچنین طبق قانون آنها ملزم هستند تا گزینه‌هایی به طور پیش فرض در اختیار کودکان قرار دهند تا حداکثر امنیت آنها حفظ شود.

 

۱۵ استاندارد برای حفاظت از کودکان

قانون «طرح سن مناسب» در سال ۲۰۱۸ میلادی به عنوان بخشی از قانون حفاظت از اطلاعات (نسخه انگلیس از مقررات عمومی حفاظت از اطلاعات اتحادیه اروپا) نوشته شده است. طبق آن وب سایت‌ها و اپ ها باید منافع کودکان را در نظر بگیرند در غیر این صورت آنها با جریمه ای تا ۴ درصد درآمد جهانی خود در سال روبرو می‌شوند.

این قوانین شامل استانداردهایی ۱۵ گانه است که شرکت‌های بزرگ موظف به رعایت آن هستند.

قانون مذکور اپلیکیشن‌ها، وب سایت‌ها، بازی‌های ویدئویی، شبکه‌های اجتماعی، اسباب بازی‌های متصل به اینترنت را هدف گرفته است.

این ۱۵ استاندارد به شرح زیر هستند:

۱. در نظر گرفتن منافع کودک: طراحی و توسعه وب باید به گونه‌ای باشد که منافع کودکان را در نظر داشته باشد.

۲. ارزیابی تأثیر حفاظت از داده‌ها: ارزیابی و کاهش خطراتی که واسطه پردازش داده‌ها، متوجه حقوق و آزادی کودکان متقاضی بهره مندی از سرویس‌ها می‌شود. این بخش با توجه به سن، ظرفیت و نیازهای موجود در نظر گرفته می‌شود.

۳. برنامه سنی مناسب: رویکردی ریسک محور را برای تعیین سن تک تک کاربران و اطمینان از اعمال دقیق استانداردها برای کودکان را شامل می‌شود. سرویس دهندگان بر این اساس باید از روش‌های تعیین سن کاربران استفاده کنند یا در غیر این صورت، استانداردهای کودکان را برای همه کاربران اعمال نمایند.

۴. شفافیت: بر اساس این بند، اطلاعات و توضیحات سرویس دهندگان در خصوص شرایط حریم خصوصی برنامه یا سرویسشان، باید برای گروه سنی کودکان ساده و قابل درک باشد. هدف این بخش، اطمینان از درک کودکان از میزان و نوع اطلاعاتی است که شرکت‌ها و پلتفرم مورد استفاده قرار می‌دهند.

۵. استفاده مخرب از داده‌ها: پلتفرم‌ها ملزم هستند که از داده‌های شخصی کودکان به گونه‌ای استفاده کنند که برای آن‌ها تهدید و مضراتی نداشته باشد و با سایر مقررات دولتی نیز در تضاد نباشد.

۶. سیاست‌ها و استانداردهای جامعه: پلتفرم‌ها باید از خط مشی‌ها، سیاست‌ها و استانداردهای اجتماعی مانند محدودیت‌های سنی و اصول محتوایی، پیروی کنید.

۷. تنظیمات پیش فرض: تنظیمات و طراحی پیش فرض وب سایت‌ها و اپلیکیشن‌ها، مگر در موارد بسیار نادر و منطقی، باید بر حفظ حداکثری حریم خصوصی مبتنی باشد.

۸. به حداقل رساندن جمع آوری داده‌ها: بر اساس این بند، سرویس‌های آنلاین و پلتفرم‌ها، باید حداقل اطلاعات شخصی مورد نیاز برای ارائه خدمات را از کودکان جمع آوری کنند. بر همین اساس، آن‌ها باید از کودکان بپرسند که قصد فعال سازی کدام بخش‌های برنامه را دارند و اساس دریافت اطلاعات را بر آن بگذارند.

۹. اشتراک گذاری داده‌ها: داده‌های کودکان، مگر در موارد خاص و با دلیل قانع کننده، نباید افشا شوند.

۱۰. خاموشی ردیاب مکانی: گزینه‌های مربوط به موقعیت مکانی باید برای کاربران کودک، به صورت پیش فرض خاموش باشد و هنگام روشن بودنش، با یک علامت واضح این امر را به کودک اطلاع دهد. موقعیت مکانی همچنین باید به صورت خودکار پس از هر بار استفاده توسط کودک، مجدداً به صورت خودکار خاموش شود.

۱۱. کنترل والدین: خدمات آنلاین، باید در مورد قابلیت‌های کنترل والدین در هر پلتفرم‌شان، اطلاعات مناسب را در اختیار کودک قرار داده و در زمان تحت نظارت بودن، این امر را با علامتی واضح به کودک اطلاع دهند.

۱۲. عدم ارزیابی و آنالیز حساب کاربری: قابلیت‌های ثبت، آنالیز و تجزیه و تحلیل اطلاعات حساب کاربری کودکان، که عموماً به منظور شخصی سازی پروفایل یا جمع آوری کلان داده‌ها از سوی شرکت‌ها صورت می‌پذیرد، باید به طور پیش فرض غیر فعال باشند و فقط در موارد بسیار ضروری و با دلیل قانع کننده، مورد استفاده قرار گیرند.

۱۳. پرهیز از تکنیک‌های تلنگر: شرکت‌های فناوری باید از اعمال هر گونه روش برای تشویق کودکان به ارائه اطلاعات شخصی غیرضروری در بستر اینترنت، پرهیز کنند.

۱۴. اسباب بازی و وسایل متصل به اینترنت: شرکت‌ها در صورت تولید و عرضه اسباب بازی و دستگاه‌های متصل به اینترنت، باید از مطابقت کامل عملکرد آن‌ها با دستورالعمل‌های سنی کودکان، اطمینان یابند.

۱۵. ابزار آنلاین: باید ابزار مناسبی برای کمک به کودکان در راستای حفظ حریم شخصی و گزارش نگرانی‌ها و مشکلات در اختیار کودکان قرار گیرد.

تغییرات در شبکه‌های اجتماعی در واکنش به قانون جدید

بیبان کیدرون یکی از افرادی که این قانون را ارائه کرده در این باره می‌گوید: این روند نشان می‌دهد شرکت‌های فناوری استثنا نیستند. وضعیت استثنایی که در دهه قبل برای آنها تعریف شد حاکی از تفاوت آنها با بقیه شرکت‌ها بود، اما با توجه به اینکه هم اکنون فعالیت آنها تجاری است، این تمایز از بین رفته است. تجارت باید ایمن و مبتنی بر قانون باشد تا از کاربران ضعیف محافظت کند.

تلاش انگلیس برای امنیت آنلاین کودکان/ محافظت از کودکان کار مجازی 

الیزابت دنهام کمیسیونر اطلاعات انگلیس نیز در این باره گفت: از هر ۵ کاربر اینترنت در انگلیس یک نفر کودک است اما آنها از فضایی استفاده می‌کنند که اختصاص آنها طراحی نشده است.

در هر حال این قانون سبب شد شرکت‌های بزرگ برای اجتناب از جریمه‌های سنگین و همچنین پیروی از مقررات انگلیس دست به کار شوند و در هفته‌های منتهی به تصویب این قانون تغییراتی قابل توجه در خصوص کودکان اعمال کنند.

تیک تاک تغییراتی را اعمال کرد که گزینه‌های اشتراک گذاری برای کودکان کمتر از ۱۸ سال را محدود می‌کرد.

در گوگل یک سیاست جدید اجرا شد که به افراد زیر ۱۸ سال یا والدین آنها اجازه می‌داد برای حذف تصاویر از نتایج جستجو درخواستشان را ثبت کنند. همچنین این شرکت به طور کامل تاریخچه موقعیت مکانی برای کودکان را غیر فعال کرد. این سرویس رکوردی از ترددهای کاربر را حفظ می‌کند.

یوتیوب نیز تنظیمات پیش فرض حریم خصوصی خود را آپدیت و گزینه اتوپلی را برای کاربران ۱۳ تا ۱۷ سال خاموش کرده است.

در فیس بوک تغییراتی ارائه شد تا کاربران زیر ۱۸ سال را در برابر تبلیغات هدفمند محافظت کند، تنظیمات اشتراک گذاری این افراد به طور پیش فرض سختگیرانه تر و در مقابل حساب‌های کاربری مشکوک از آنها مراقبت می‌کند.

 

فعالساز ابزارهای کنترل حساب اینستاگرام در انگلیس

چند روز قبل نیز اینستاگرام اعلام کرد قابلیت‌های کنترل والدین را بر حساب کاربری نوجوانان در انگلیس و ایرلند اضافه کرده است. والدین با کمک این ابزار می‌توانند بر پروفایل‌های فرزندانشان نظارت کنند، محدودیت‌های روزانه برای استفاده از اپ تعیین کنند و همچنین ببینند چه کسی آنها را فالو می‌کند.

قابلیت‌های مذکور نخستین بار در ماه مارس در آمریکا ارائه شدند و از والدین می‌خواهد با ارسال دعوتنامه ای برای فرزندانشان بر حساب کاربری آنها نظارت کنند. هنگامیکه دعوتنامه تأیید شود، والد می‌تواند محدودیت‌های روزانه برای مدت زمانی که نوجوان در اپ می‌گذراند و بازه‌های استراحتی در ساعاتی خاص را تعیین کند.

همچنین ابزارهای مذکور به والدین اجازه می‌دهد تا کسانی که فرزندشان را فالو می‌کنند و همچنین فالوئرهای آنها را ببینند و به اطلاعاتی درباره آنکه چه زمان نوجوان یک حساب کاربری را گزارش می‌دهد یا پستی در پلتفرم به اشتراک می‌گذارد، دست یابند. در کنار این موارد والدین قادر به مشاهده داشبوردی خواهند بود که عادات روزانه نوجوان در پلتفرم را نشان می‌دهد. به گفته اینستاگرام، زمانی که نوجوان به سن ۱۸ سالگی برسد، قابلیت‌های نظارتی والدین به طور خودکار پایان می‌یابند. این شبکه اجتماعی همچنین مشغول آزمایش یک قابلیت تازه است که به کاربران و به خصوص به نوجوانان کمک می‌کند تا نسبت به شیوه استفاده از شبکه اجتماعی آگاه‌تر عمل کنند.

 

محافظت از کودکان کار مجازی

از سوی دیگر اجرای این قانون سرآغازی برای وضع قوانین جدیدتر جهت محافظت از کاربران زیر سن قانونی شد. چند ماه پس از اجرای قانون «طرح سنی مناسب» و در پی انتشار گزارش کمیته دیجیتال، فرهنگ، رسانه و ورزش(DCMS) پارلمان انگلیس درباره فرهنگ اینفلوئنسری، از دولت خواسته شده قوانین استخدام و تبلیغ را برای حفاظت از کودکان، تماشاچیان، اینفلوئنسرها و افرادی که به طور آنلاین برنامه دارند تقویت کند.

نمایندگان پارلمان توصیه کردند کودکان، والدین و مدارس باید از توسعه سواد رسانه‌ای پشتیبانی کنند و همچنین قوانین مربوط به تبلیغات برای کودکان باید پررنگ‌تر شود.

ازسوی دیگر قانون کار کودکان در انگلیس نیز باید به روز رسانی شود تا رشد تعداداینفلوئنسرهای کودک را نیز در بر گیرد.

در این گزارش نمایندگان خواهان ایجاد دستورالعملی برای بازاریابی اینفلوئنسری شدند. در کنار این موارد این گزارش از دولت انگلیس خواسته تحقیقاتی درباره اکوسیستم اینفلوئنسری انجام دهد تا همزمان با گسترش آن، بتوان قوانین مناسبی وضع و آنها را مدیریت کرد.

همچنین رگولاتورهای تبلیغات باید اختیارات بیشتری بیابند تا قوانین مربوط به تبلیغات را اجرا کنند و شکاف‌های مربوطه را برطرف کنند.

براساس این گزارش، موج وضع قوانین و اعمال فشار بر شرکت‌های بزرگ فناوری در انگلیس شدت گرفته تا به این ترتیب نسل جوان خود را از خطرات آنلاین دور کند. از این رو به نظر می‌رسد قوانین و سخت گیری ها در آینده علاوه بر فشار بر شبکه‌های اجتماعی و شرکت‌های فناوری بزرگ، فضای آنلاین این کشور را به محیطی امن تر برای کاربران زیر سن قانونی تبدیل و از سوی دیگر روش‌های سواستفاده از این نسل را نیز محدودتر می‌کند.

یکی از کارمندان سابق «آمازون وب سرویسز» به اتهام هک بانک «کاپیتال وان» و سرقت میلیون ها داده ها مجرم شناخته شد.

به گزارش خبرگزاری مهر به نقل از اینسایدر، «پیاژه. ای تامسون» در ۱۷ جولای به جرم کلاهبرداری ، ۵ فقره دسترسی غیرمجاز به رایانه های محافظت شده و خسارت به رایانه های محافظت شده مجرم شناخته شد.

طبق اطلاعات موجود این کارمند سابق آمازون به جرم هک کپیتال وان و سرقت داده های بیش از ۱۰۰ میلیون نفر از جمله شماره تامین اجتماعی آنها محکوم شده است.

نیک براون یک وکیل آمریکایی در این باره می گوید: این فرد با سواستفاده از اشتباهات دیگران برای نفع شخصی به سرقت داده های ارزشمند اقدام کرد.

طبق بیانیه وزارت دادگستری آمریکا تامسون که تحت نام Erratic فعالیت می کرد، نرم افزاری توسعه داد تا به داده های ذخیره شده مشتریان در سرورهای آمازون دست یابد. یکی از مشتریان آمازون نیز بانک کپیتال وان بود. در کنار این موارد تامسون با استفاده از سرور خود رمزارز استخراج کرده بود. این نقض قانون در مارس ۲۰۱۹ میلادی اتفاق افتاد و در جولای همان سال اف بی آی وی را دستگیر کرد.

تامسون داده های حساس مشتریان از جمله شماره تامین اجتماعی، تاریخ تولد ، آدرس و داده های دیگر را سرقت کرده است. او اطلاعات درباره هک را در پلتفرم گیت هاب پست کرد. یکی از کاربران این پلتفرم عملیات مذکور را به کپیتال وان گزارش داد.

اندرو فریمن دستیار دادستان در این پرونده گفت: او می خواست به داده ها و پول دسترسی یابد و می خواست با انجام این کار خودنمایی کند.

در نتیجه این رویداد کپیتال وان ۸۰ میلیون دلار جریمه شد و یک شکایت دسته جمعی را با پرداخت غرامتی ۱۹۰ میلیون دلاری در ۲۲ آوریل سال جاری میلادی تسویه کرد.

به گفته وزارت دادگستری آمریکا تامسون ۵ سال زندانی می شود.

تیک تاک با این ادعا که چین از داده های آمریکایی این شبکه اجتماعی استفاده می کند، ذخیره سازی و پشتیبانی از آنها را از چین به آمریکا منتقل کرد.

به گزارش خبرنگار گروه علم و پیشرفت خبرگزاری فارس به نقل از آی‌ای، پس از نگرانی‌ها مبنی بر اینکه رابط چینی تیک تاک می‌تواند خطراتی برای داده های کاربران آمریکایی این شبکه اجتماعی ایجاد کند، این شرکت داده‌های کاربران آمریکایی خود را به پلتفرم ابری اوراکل منتقل کرد.

رولاند کلوتیر، مدیر ارشد امنیت اطلاعات تیک تاک گفت: بیش از یک سال است که ما با اوراکل روی چندین اقدام برای محافظت بهتر از برنامه، سیستم ها و امنیت داده های کاربران آمریکایی کار می کنیم. اکنون به نقطه عطف مهمی در این مذاکرات رسیده ایم و فضای ذخیره سازی پیش فرض داده های کاربران را تغییر دادیم. امروز ۱۰۰ درصد ترافیک کاربران به این زیرساخت ابری هدایت می شود. البته همچنان از مراکز داده ایالات متحده و سنگاپور برای تهیه نسخه پشتیبان استفاده می کنیم.

این تصمیم پس از افشای صوت جلسات داخلی تیک تاک گرفته شد. در این صوت ادعا شده کارمندان ByteDance در چین به اطلاعات خصوصی کاربران آمریکایی این پلتفرم دسترسی داشته‌اند. با این حال، این شبکه اجتماعی ادعا کرده که هرگز اطلاعات کاربران آمریکایی را در اختیار مقامات چینی قرار نداده و در صورت درخواست چینی ها نیز هرگز این کار را نخواهد کرد.

تیک تاک گفته که مدت‌هاست اطلاعات کاربران ایالات متحده را در مراکز داده خودش در این کشور و سنگاپور نگهداری می کند که شامل کنترل‌های ایمنی فیزیکی و مجازی مانند فایروال‌ها و فناوری‌های تشخیص نفوذ است. از این مراکز برای نگهداری مکان‌های ذخیره‌سازی داده‌های پشتیبان برای محافظت در برابر اقداماتی که ممکن است داده‌های کاربر را تهدید کند، استفاده می‌شود.

با این حال، اکنون این شرکت گفته است که در حال همکاری نزدیک با اوراکل برای توسعه پروتکل های مدیریت داده است و این سیستم به منظور حفاظت از اطلاعات،‌ آنها را بازرسی و مدیریت خواهد کرد.

طبق اطلاعات گزارش جدیدی، تروجان‌ها و بدافزار‌های زیادی با اهداف مختلف در فروشگاه برنامه گوگل فعال هستند.

شرکت امنیت سایبری Doctor Web به تازگی گزارشی درباره تروجان‌هایی که توسط اپلیکیشن‌ها در پلی استور گوگل وجود دارند، منتشر کرده است. البته برخی از آن‌ها از فروشگاه رسمی برنامه اندروید حذف شده اند، اما برخی دیگر هنوز موجود هستند.

باشگاه خبرنگاران نوشت؛ این بدافزار‌های مخرب را می‌توان به چند دسته تقسیم کرد، نرم‌افزار‌هایی که برای ایجاد اختلال یا گرفتن دسترسی یک سیستم ساخته شده‌اند، نرم‌افزار‌هایی که خطرات بالقوه‌ای برای کاربران ایجاد می‌کنند و نرم‌افزار‌های تبلیغاتی که تبلیغات ناخواسته را در تلفن شما نمایش می‌دهند.

بدافزار Android.Spy.۴۴۹۸ که محتویات اعلان‌های سایر برنامه‌ها را حذف می‌کند، فعال‌ترین بدافزار در طول ماه گذشته بوده و پس از آن Android.HiddenAds.۳۰۱۸ و Android.HiddenAds.۳۱۵۲ در رتبه‌های بعدی قرار گرفتند که به‌عنوان برنامه‌های بی‌ضرر شناخته می‌شوند، اما زمانی که روی اندروید نصب می‌شوند حضور خود را از کاربر پنهان می‌کنند و روی دستگاه تأثیر منفی می‌گذارند. بدافزار رایج بعدی Android.DownLoader.۴۷۵.origin بود که سایر بدافزار‌ها و نرم افزار‌های ناخواسته را به صورت خودکار نصب می‌کند.

Program.FakeAntiVirus.۱ رایج‌ترین نرم افزار ناخواسته در ماه می‌بود. چنین برنامه‌هایی اغلب به‌عنوان نرم‌افزار ضد ویروس توزیع می‌شوند و کاربران را با به صدا درآوردن آلارم‌هایی در مورد تهدید‌های غیر واقعی فریب می‌دهند تا آن‌ها را برای خرید نسخه کامل نرم‌افزار ترغیب کنند.

از دیگر بدافزار‌های موجود در بازار می‌توان به Tool.SilentInstaller.۱۴.origin، Tool.SilentInstaller.۶.origin، Tool.SilentInstaller.۱۳.origin، Tool.SilentInstaller.۷.origin، Adware.SspSdk.۱.origin، Adware.AdPush.۳۶.origin، Adware.Adpush.۶۵۴۷، Adware.Adpush.۲۱۴۶ و ... اشاره کرد.

دکتر وب در ماه می‌تهدید‌های زیادی را در فروشگاه نرم افزار گوگل پیدا کرد که برخی از آن‌ها از آن حذف شده اند، اما حداقل پنج مورد از برنامه‌های مخرب هنوز در پلی استور موجود هستند و بیش از دو میلیون بار دانلود شده اند که خوشبختانه در ایران پرطرفدار نیستند.

البته طبق گزارش‌ها ایران یکی از مقاصد محبوب تروجان‌ها و بدافزار‌ها است و دستگاه‌هایی زیادی در کشورمان آلوده هستند.

به گفته کارشناسان، هند سرکوب خود را در مورد استفاده از وی‌پی‌ان گسترش می‌دهد و کارمندان خود را از کاربرد وی‌پی‌ان و خدمات ابری منع می‌کند.
به گزارش سایبربان؛ به گفته کارشناسان، دولت هند در حال حاضر با ارائه دهندگان خدمات شبکه خصوصی مجازی (VPN) بر سر دستورالعمل‌های امنیت سایبری خود دچار اختلاف شده است. دولت در بخشنامه‌ای جدید، کارمندان خود را از استفاده از وی‌پی‌ان‌های شخص ثالث منع کرده است.

طبق گزارش «Economic Times»، دولت هند کارمندان خود را از استفاده از وی‌پی‌ان شخص ثالث از شرکت‌هایی مانند «ExpressVPN»، «NordVPN» و دیگران منع کرده است.

این امر پس از آن صورت گرفت که شرکت هایی مانند ExpressVPN، «Surfshark» و NordVPN اعلام کردند که سرورهای خود را از هند به دلیل دستورالعمل‌های جدید امنیت سایبری دولت، که از 27 ژوئن امسال اجرایی می‌شود، حذف می‌کنند.

این کشور اخیراً از ارائه دهندگان خدمات وی‌پی‌ان و سایر ذینفعان دعوت کرده بود تا در مورد دستورالعمل‌های صادر شده به‌وسیله تیم واکنش اضطراری رایانه‌ای هند (Cert-In) بحث کنند.

به کارمندان دولت گفته شده که داده‌های محرمانه را در سرویس‌های ابری شخص ثالث ذخیره نکنند.

علاوه بر ممنوعیت کارمندان دولتی از استفاده از خدمات وی‌پی‌ان، این دستورالعمل همچنین از کارمندان خواست تا از ذخیره هرگونه داده داخلی، محدود یا محرمانه دولتی در سرویس‌های ابری غیر دولتی مانند «Google Drive» یا «Dropbox» خودداری کنند.

طبق گزارش‌ها، این دستورالعمل‌ها از سوی مرکز ملی انفورماتیک (NIC)، زیر نظر وزارت الکترونیک و فناوری اطلاعات (MeitY)، صادر شده‌اند.

در سند مرکز ملی انفورماتیک، که Economic Times به آن دسترسی پیدا کرده، آمده است :

«به منظور حساس کردن کارمندان دولت و منابع قراردادی/برون‌سپاری و ایجاد آگاهی در میان آنها در مورد اینکه از منظر امنیت سایبری چه کاری باید و چه کاری نباید انجام شود، این دستورالعمل‌ها تدوین شده‌اند.»

این سند همچنین به کارمندان دستور می‌دهد که گوشی‌های هوشمند خود را روت (root) یا جیل بریک (jailbreak) نکنند. کارمندان همچنین باید از «CamScanner» برای اسکن اسناد دولتی خودداری کنند. CamScanner به‌وسیله دولت همراه با سایر برنامه‌های چینی در ماه ژوئن 2020 ممنوع شد.

در این بخشنامه نوشته شده است : «با رعایت دستورالعمل‌های یکسان امنیت سایبری در ادارات دولتی در سراسر کشور، می‌توان وضعیت امنیتی دولت را بهبود بخشید.»

رئیس سازمان ناظر بر حفاظت از داده های اتحادیه اروپا معتقد است این سازمان به جای آژانس های ملی، پرونده های مربوط به نقض قوانین حریم خصوصی در شرکت های بزرگ فناوری در این منطقه را بررسی کند.

به گزارش خبرگزاری مهر به نقل از رویترز، او دلیل این امر را اجرای ضعیف قوانینی اعلام کرد که ۴ سال قبل تصویب و اجرا شده بود.

قوانین مذکور که به نام GDPR( مقررات حفاظت از داده های عمومی) مشهور است به دلیل هزینه های پیروی از آن و همچنین تحقیقات بلند مدت و تصمیم گیری های محدود با انتقادات زیادی روبرو شده است.

به خصوص سازمان رگولاتور ایرلند که بر گوگل، متا، اپل، مایکروسافت و توئیتر نظارت می کند به دلیل روند کند اجرای قانون تحت انتقادات شدیدی است.

ویچک ویووروفسکی رئیس سازمان ناظر بر حفاظت از داده های اروپا (EDPS) معتقد است یک راه حل برای این مشکل ارائه پرونده های بزرگ به هیئت حفاظت از داده های اروپا(EDPB) است که اعضای آن از رگولاتورهای حریم خصوصی کشورهای عضو و EDPS است که بر نهاد های اتحادیه اروپا نظارت می کند.

ویووروفسکی در یک کنفرانس درا ین باره گفت: من هم معتقدم قوانین به خصوص در قبال شرکت های بزرگ فناوری، کاملاً اجرا نمی شوند.

به گفته او تحقیقات براساس ضوابطی مشخص در سطح مرکزی و در EDPB انجام شود و به طور مستقیم تحت بررسی دادگاه ارشد اروپا باشد.

این درحالی است که اعطای قدرت به EDPB برای بررسی پرونده های شرکت های بزرگ فناوری به معنای تغییر قوانینGDPR است. البته به نظر نمی رسد کمیسیون اتحادیه اروپا تحت رهبری فعلی چنین اقدامی انجام دهد.

یک خیریه انگلیسی اعلام کرد گزارشی از وجود کالاهای جعلی و غیراستاندارد برقی در فیس بوک را به متا ارسال کرده اما شرکت تاکنون هیچ اقدامی در این باره انجام نداده است.

به گزارش خبرگزاری مهر به نقل از پرس اسوسیشن، متا، شرکت مادر فیس بوک از سوی یک خیریه متهم شده اقدامات کافی برای هشدار درباره کالاهای الکتریکی خطرناک و غیرقانونی در این پلتفرم انجام نداده است.

خیریه « Electrical Safty First» در پایان ماه می گزارشی به متا ارسال کرده و درباره ۶۰ کالای برقی فهرست شده در فیس بوک هشدار داده که استانداردهای لازم را ندارند.

البته خیریه مذکور ادعا می کند با وجود ارسال چند ایمیل هنوز پاسخی از شرکت دریافت نکرده و کالاها نیز از فیس بوک حذف نشده اند.

از سوی دیگر تیم متا در انگلیس به این خبرگزاری اعلام کرد تا پنج شنبه هفته گذشته گزارش خیریه را ندیده بوده و اکنون با این سازمان در تماس است تا تحقیقات بیشتری درباره یافته های به دست آمده، انجام دهد.

در گزارش اصلی خیریه مذکور فاش کرده بود محصولات غیراستاندارد شناسایی شده شامل ابزارهای آرایشی با آداپتورهای غیرایمن و شارژرهای جعلی موبایل هستند.

خیریه مذکور اعلام کرد این چالش را به دفتر ایمنی محصول و استانداردهای انگلیس گزارش داده است.

اداره هوانوردی فدرال آمریکا روز جمعه اعلام کرد دو اپراتور وریزون و ای تی اند تی داوطلبانه توافق کرده‌اند تا ارائه خدمات نسل پنجم را تا جولای ۲۰۲۳ به تعویق بیندازند.

به گزارش خبرگزاری مهر به نقل از رویترز، علت این تأخیر آن است که شرکت‌های هواپیمایی برای بهسازی هواپیماها تلاش می‌کنند تا اطمینان حاصل کنند فرکانس‌های نسل پنجم با دستگاه‌های رادیویی و ارتباطی هواپیماها دچار تداخل نمی‌شوند.

این دو اپراتور تلفن همراه در ژانویه توافق کردند راه اندازی برخی از دکل‌های بی‌سیم در نزدیکی فرودگاه‌ها را تا ۵ ژوئیه به تأخیر بیاندازند. وریزون روز جمعه تصریح کرد توافق جدید به آن اجازه می‌دهد "محدودیت‌های داوطلبانه برای استقرار شبکه نسل پنجم خود در اطراف فرودگاه‌ها را به شکل چند مرحله‌ای طی ماه‌های آینده برطرف کند و در نتیجه مصرف‌کنندگان و کسب‌وکارهای بیشتری از قابلیت‌های فوق‌العاده فناوری نسل پنجم بهره‌مند خواهند شد."

ای تی اند تی هم افزوده سیستم مناسب‌تری برای کنترل قدرت سیگنال‌های خود در اطراف باند فرودگاه ایجاد کرده که به این اپراتور امکان می‌دهد دکل‌های بیشتری را فعال کرده و قدرت سیگنال‌های خود را افزایش دهد. این اپراتور افزود که داوطلبانه و با حسن نیت تصمیم گرفته تا اقدامات پیشگیرانه متناسب‌تری را اجرا کند تا خطوط هواپیمایی زمان بیشتری برای بهسازی تجهیزات در اختیار داشته باشند.

نگرانی‌ها مبنی بر اینکه راه اندازی خدمات نسل پنجم می‌تواند عملکرد ارتفاع‌سنج‌های هواپیماها را مختل کرده و فرود در هوای بد را مشکل کند افزایش یافته است. راه اندازی آزمایشی خدمات نسل پنجم، در اوایل سال جاری منجر به اختلال در برخی از فرودگاه‌های ایالات متحده شد.

تیک تاک انتقال داده های کاربران آمریکایی به سرورهای شرکت اوراکل را تکمیل کرده است. این اقدام  احتمالا به دلیل نگرانی های قانونگذاران درباره یکپارچگی اطلاعات در اپلیکیشن انجام شده است.

به گزارش خبرگزاری مهر به نقل از رویترز، انتقال اطلاعات کاربران به سرورهای داخل آمریکا، ۲ سال پس از آن انجام می‌شود که یک پنل امنیت ملی در آمریکا به بایت دنس (شرکت مادر تیک تاک) دستور داد تا سرمایه گذاری در تیک تاک شاخه آمریکا را متوقف کند زیرا بیم آن می‌رود که داده‌های کاربران این شرکت به دولت چین منتقل شوند.

تیک تاک یکی از مشهورترین اپلیکیشن‌های شبکه اجتماعی در جهان است که بیش از یک میلیارد کاربر فعال در جهان دارد و البته آمریکا یکی از بزرگترین بازارهای آن به حساب می‌آید.

آمریکا از مدتی پیش فشارها بر توسعه دهندگان اپلیکیشن ها را برای شیوه کنترل داده‌های شخصی کاربران به خصوص افراد ارتش یا نیروهای اطلاعاتی خود افزایش داده است.

در دوره ریاست جمهوری دونالد ترامپ به تیک تاک دستور داده شد تا شاخه آمریکایی خود را بفروشد اما این دستور در دولت جوبایدن (جانشین ترامپ) اجرایی نشد.

با این وجود کمیته «سرمایه گذای خارجی در ایالات متحده آمریکا»(CFIUS) همچنان درباره امنیت داده‌ها در تیک تاک اظهار نگرانی می‌کرد.

این درحالی است که تیک تاک قبلاً اطلاعات کاربران آمریکایی را در مراکز داده خود واقع در ایالت ویرجینیا این کشور و نسخه بک آپ آنها را در سنگاپور ذخیره می‌کرد. اکنون شرکت اعلام کرده داده‌های خصوصی کاربران آمریکایی را از مراکز داده خود پاک می‌کند و به طور کامل به سرورهای شرکت اوراکل در آمریکا اتکا خواهد کرد.

مراکز داده ویرجینیا و سنگاپور همچنان برای پشتیبانی از داده‌ها استفاده خواهند شد.

سناتورهای جمهوری‌خواه روز جمعه از شو زی چو، مدیر اجرایی تیک تاک پرسیدند چرا این شبکه اجتماعی اجازه انتشار محتوای رسانه‌ای مورد تایید دولت روسیه را داده، اما برخی ویدیوهای دیگر را ممنوع کرده است.

به گزارش فارس به نقل از رویترز، برخی سناتورهای جمهوری خواه آمریکایی تیک تاک را به حمایت از روسیه و تبیلغات جنگی آن متهم کرده اند. در بخشی از نامه این سناتورها خطاب به تیک تاک آمده است: «گزارش‌های اخیر نشان می‌دهد تیک تاک به رسانه‌های دولتی روسیه اجازه داده تا این پلتفرم را با تبلیغات خطرناک طرفدار جنگ پر کنند. هیچ شرکتی نباید خود را در موقعیتی قرار دهد که دروغ‌های کرملین در حمایت عمومی از جنگ روسیه در اوکراین را تقویت کند.»

این نامه توسط استیو داینز نوشته شده و توسط جان کورنین، راجر ویکر، جان باراسو، جیمز لنکفورد و سینتیا لومیس امضا شده است.

سناتورها نوشته اند «عمیقاً نگران» هستند، زیرا «تیک تاک در حال گسترش تبلیغاتی در طرفداری از جنگ در بین مردم روسیه است و این امر خطر افزایش تلفات انسانی ویرانگر را برای اوکراینی‌ها و روس‌ها در پی دارد».

سفارت روسیه در واشنگتن بلافاصله به درخواست ها برای اظهار نظر پاسخ نداد. تیک تاک هم در بیانیه ای خطاب به رویترز گفت که این شرکت مشتاقانه منتظر ادامه تعامل با سناتورها در مورد این مسائل و پاسخ به سوالات آنها است.

بزرگترین حملات هکری در سال 2022

جمعه, ۲۷ خرداد ۱۴۰۱، ۰۵:۵۵ ب.ظ | ۰ نظر

اگر از اخبار هک سایتهای ایرانی متعجب شده اید شاید بد نباشد بدانید سال 2022 در بسیاری از شرکت های بزرگ جهان شاهد هک های گسترده بوده ایم. در ادامه به برخی از معروف ترین آنها اشاره می کنیم.
کریپتوکارنسییک تجارت بزرگ است، بنابراین جای تعجب نیست که Crypto.com در آغاز سال 2022 در معرض یک حمله جدی قرار گرفت. این حمله در 17 ژانویه انجام شد و تقریباً 500 کیف پول رمزنگاری شده افراد را هدف قرار داد.

با وجود اینکه بلاک چین یک روش تراکنش نسبتا امن است، سارقان از یک روش بسیار ساده برای انجام کار استفاده کردند: آنها احراز هویت دو مرحله ای سایت (2FA) را دور زدند  و سپس 18 میلیون دلار بیت کوین و 15 میلیون دلار اتریوم را دزدیدند.

در ابتدا، Crypto.com این هک را صرفاً یک "حادثه" توصیف کرد و هرگونه سرقت را رد کرد، اما چند روز بعد وضعیت را روشن کرد و به کاربران آسیب دیده بازپرداخت داشت.

 

مایکروسافت
غول کامپیوتری مایکروسافت با حملات سایبری غریبه نیست و در 20 مارس 2022 این شرکت توسط یک گروه هکری به نام Lapsus$  هدف قرار گرفت. این گروه یک اسکرین شات در تلگرام ارسال کرد تا نشان دهد که موفق به هک مایکروسافت شده‌اند و در این فرآیند کورتانا، بینگ و چندین محصول دیگر را به خطر انداخته‌اند.

 22 مارس مایکروسافت اعلام کرد که تلاش برای هک را فوراً متوقف کرده و تنها یک حساب در معرض خطر قرار گرفته است.

مایکروسافت اعلام کرد که هیچیک از اطلاعات کاربرانش دزدیده نشده است. گروه هکری که پیشتر نیز در کانون توجه قرار داشت بعدها اعلام کرد به دلایل سیاسی، مایکروسافت را هدف قرار داده است.

 

News Corp
News Corp یکی از بزرگ‌ترین سازمان‌های خبری در جهان است، بنابراین تعجبی ندارد که هکرها مشتاق به نقض امنیت آن هستند - و در فوریه 2022، News Corp به هک شدن سرورهایش اعتراف کرد.

News Corp سپس به سرعت ادعا کرد که هیچ یک از اطلاعات کاربرانش در طول هک سرقت نشده و کار روزمره شرکت مختل نشده است.

اما پس از چند روز News Corp مجبور شد اعتراف کند که ایمیل های روزنامه نگارانش هک شده اند. 

 

صلیب سرخ
شاید فکرش راه هم نکنید کسی بخواهد سازمان صلیب سرخ جهانی را هک کند؛  اما این همان چیزی است که در ژانویه 2022 اتفاق افتاد. یک تروجان ساده توانست اطلاعات محرمانه بیش از 500 هزار کاربر تحت نظارت صلیب سرخ را به دست بیاورد. 

هنوز هم که هنوز است، عامل هک صلیب سرخ شناسایی نشده است.

 

رونین
رونین یک پلتفرم بازی مبتنی بر بلاک چین است که به ارز دیجیتال متکی است، بنابراین باید توسط هکرهای علاقه مند به کریپتو هدف قرار گیرد و این دقیقاً همان چیزی است که بین نوامبر 2021 و مارس 2022 اتفاق افتاد.

بازی Ronin’s Axie Infinity  به بازیکنان امکان می‌دهد ارز دیجیتال و NFT به دست آورند و محبوبیت روزافزون آن باعث شد که شرکت پروتکل‌های امنیتی را به‌کار گیرد تا سرورهایش بتوانند مخاطبان بیشتر را ساپورت کنند.

افزایش تعداد و قدرت سرورها به Axie Infinity کمک کرد تا کاربرانش را بیشتر کند اما در عین حال، راه برای ورود هکرها نیز بیشتر باز شد و آنها 600 میلیون دلار ارزهای دیجیتال را سرقت کردند. هنوز عامل این هک نیز شناسایی نشده است.

 

FlexBooker
در پایان سال 2021 و آغاز سال 2022، کسب و کار مدیریت قرار ملاقات FlexBooker مورد حمله گسترده ای قرار گرفت که حدود سه میلیون کاربر آن را تحت تأثیر قرار داد.

اطلاعات محرمانه از جمله اطلاعات شناسه، گواهینامه رانندگی و رمز عبور توسط هکرها به سرقت رفت و سپس برای فروش در تابلوهای پیام هک محبوب منتشر شد، و همین مسئله به ریزش شدید کاربران فلکس بوکر منجر شد. 

یک گروه هکری به نام Uawrongteam مسئول این هک بود؛ این گروه سرورهای AWS FlexBooker  را شکست و بدافزار مورد نظرش را را برای کنترل سیستم های شرکت نصب کرد.

 

GiveSendGo
انگیزه بسیاری از هک‌ها سیاست است تا سود مالی خالص، و این موضوع قطعاً در مورد هک GiveSendGo در فوریه 2022 صادق است.

GiveSendGo یک سایت جمع آوری کمک مالی است که مورد حمایت اتحادیه کامیون داران کانادایی است که در کانادا برای اعتراض به قوانین کووید رانندگی نمی کردند.

هکرها اطلاعات 90000 نفر را که به معترضان کمک مالی کرده بودند، دزدیدند و سپس منتشر کردند و سپس صفحه جمع آوری کمک های مالی را به سایت دیگری هدایت کردند که از کامیون داران انتقاد می کرد.؛ این یک حمله کلاسیک DDoS پیچیده بود.

 

مارکوارد و باهلز
احتمالاً در مورد این تجارت نشنیده اید، اما در فوریه 2022 غول انرژی آلمان مورد حمله قرار گرفت و زیرساخت فناوری اطلاعات خود را بی ثبات کرد. نتیجه؟ تعطیلی بیش از 200 پمپ بنزین در سراسر آلمان.

شرکت‌هایی مانند شل به دلیل این حمله برای تامین سوخت مشتریان تلاش کردند، و کارشناسان گفته‌اند که به نظر می‌رسد این حمله از سوی باند بدنام BlackHat - یک گروه روسی که در گذشته به خطوط لوله نفت حمله کرده‌اند، انجام شده است.

با توجه به بحران آب و هوا و جنگ در اوکراین، نوسانات انرژی موضوعی است که به طور فزاینده ای مرتبط است، انتظار می رود شاهد حملات بیشتری باشیم که به مشاغل نفتی و سایر سازمان های انرژی ضربه می زند.

منبع:  کلیک

فیگما هم کاربران ایرانی را تحریم کرد

جمعه, ۲۷ خرداد ۱۴۰۱، ۰۵:۵۴ ب.ظ | ۰ نظر

دسترسی به «فیگما» بدون فیلترشکن برای کاربران ایرانی امکان پذیر نیست.
به گزارش کلیک کاربران ایرانی در شبکه‌های اجتماعی خبر از اختلال برای دسترسی به سایت فیگما می‌دهند. این کاربران گزارش می‌دهند که بدون استفاده از فیلتر شکن نمی‌توانند به این سایت دسترسی داشته باشند. فیگما سایتی برای طراحی گرافیکی وبسایت‌ها است که نسخه رایگان و غیررایگان آن برای طراحان UI و UX در ایران قابلیت‌های زیادی داشته و یکی از ابزارهای اصلی بسیاری از فعالین این حوزه است.
سایت فیگما هنوز واکنش رسمی نسبت به این موضوع نداشته و نمیتوان به طور صد در صد گفت که این اختلال ناشی از تحریم است یا این وبسایت فیلتر شده است.
فیگما یک ابزار طراحی بر اساس فضای ابری (Cloud) است که در عملکرد و ویژگی ها مشابه اسکچ است. فیگما روی هر سیستم عاملی که بتواند یک مرورگر وب را اجرا کند، قابل استفاده است. Mac، Windows ، Linux و حتی Chromebookها می توانند از فیگما استفاده کنند. اشتراک گذاری آسان در فیگما یکی از مزیت‌های این محصول است که کاربران این سایت از آن زیاد استفاده می‌کنند.

شرکت آمریکایی در حال مذاکره برای خرید شرکت نرم‌افزارهای جاسوسی اسرائیلی «NSO» است.
به گزارش سایبربان؛ رسانه‌های آمریکایی و اسرائیلی به نقل از منابع آگاه از این قرارداد گزارش دادند که «L3Harris»، پیمانکار دفاعی ایالات متحده (LHX.N) در حال مذاکره برای خرید شرکت جاسوس‌افزار اسرائیلی «NSO Group» است.

براساس گزارش مشترک هاآرتص (Haaretz)، واشنگتن پست و گاردین، این قرارداد هنوز نهایی نشده و باید از سوی رژیم صهیونیستی، ایالات متحده و هیئت مدیره L3Harris تأیید شود، اما بخش‌هایی از گزارش منتشر شده در اینتلیجنس آنلاین (Intelligence Online) این هفته تأیید شده است.

این بیانیه خاطرنشان کرد که کاخ سفید نگران است که هرگونه معامله برای خرید ابزارهای هک این شرکت اسرائیلی نگرانی‌های جدی ضد جاسوسی و امنیتی را ایجاد کند.

NSO از اظهار نظر در مورد این گزارش‌ها خودداری کرد.

این شرکت نظارتی که نرم‌افزار جاسوسی پگاسوس (Pegasus) را تولید می‌کند، پس از افشای مواردی مبنی بر سوءاستفاده از ابزارهای شرکت از سوی دولت‌ها و سایر سازمان‌ها برای جاسوسی از تلفن‌های همراه مردم، در کانون توجه قرار گرفت. NSO ادعا کرد که فناوری آن به دستگیری مجرمان کمک می‌کند.

این شرکت اسرائیلی بسیاری از مشتریان فعلی خود را زمانی که وزارت بازرگانی ایالات متحده در ماه نوامبر سال گذشته این شرکت را ممنوع کرد، از دست داد.

گزارش‌ها حاکی از آن هستند که در صورت تأیید خرید، NSO مستقیماً یا با خرید دارایی‌هایش از سوی L3Harris، که فقط با ایالات متحده و متحدانش کار می‌کند، از لیست ممنوعه حذف خواهد شد.

در ماه ژانویه سال جاری، NSO به رویترز گفته بود که در حال مذاکره با برخی منابع مالی ایالات متحده در مورد مسائل مختلف مالی است و گزارش‌های رسانه‌ها مبنی بر بحث درباره فروش دارایی‌های خود را تأیید کرد.

اَپل (AAPL.O) یکی از شرکت‌هایی است که از NSO شکایت کرده و گفته است که با نفوذ به نرم‌افزار نصب شده روی آیفون، قوانین ایالات متحده را نقض کرده است.

شرکت مایکروسافت (MSFT.O)، مِتا (Meta Platforms Inc) به عنوان شرکت مادر فیس‌بوک، آلفابت (Alphabet) به عنوان شرکت مادر (GOOGL.O) و شرکت سیستم‌های سیسکو (Cisco Systems) نیز از NSO انتقاد کرده‌اند یا اقدامات قانونی انجام داده‌اند.