ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۱۸۹۰۸ مطلب با موضوع «others» ثبت شده است

تحلیل


آژانس امنیت سایبری ملی قطر از برنامه های خود برای تضمین امنیت سایبری مسابقات جام جهانی فوتبال 2022 گفته است.
به گزارش سایبربان؛ عبدالرحمن بن علی ال فرحید ال ملکی، مدیر آژانس امنیت سایبری ملی قطر از تلاش های ادامه دار این آژانس برای ارائه بهترین سیستم های ملی امنیت سایبری در مسابقات جام جهانی 2022 پیش رو خبر داد.

ال ملکی در نشستی خبری مدعی شد این آژانس به صورت خستگی ناپذیری در تلاش است تا با تکیه بر بهترین شیوه ها در کلاس جهانی امنیت سایبری را در سرتاسر کشور ارتقا ببخشد. 

ال ملکی در مورد نقش های آژانس خود در مسابقات جام جهانی فوتبال 2022 گفت: ما در حال فعال سازی برنامه هایی هستیم تا بتوانیم به بهترین شکل به رویداد های سایبری احتمالی واکنش نشان دهیم و به صورت موثری تهدیدات سایبری و هک های احتمالی را مدیریت کنیم. ما همچنین قابلیت های عملیاتی مانند نظارت و شناسایی حملات سایبری را برای این مسابقات در نظر گرفته ایم. 

وی افزود: بخشی از آمادگی ما برای مسابقات ماه نوامبر جام جهانی، به تست سیستم ها مربوط می شود. ما این کار را از طریق شبیه سازی هک برنامه ها، اپلیکیشن ها و شبکه های موسسات فعال در تورنمنت و تست توانایی های این موسسات برای مقابله با هک انجام می دهیم. ما همچنین شبکه های استادیوم ها و بیش از 100 مرکز مهم کشور را مورد ارزیابی قرار داده ایم. آژانس ما تمامی طراحی های فنی، برنامه ها و اپلیکیشن های مرتبط با مسابقات جام جهانی 2022 قطر را از پیش مورد ارزیابی قرار داده است. 

نماینده های آژانس امنیت سایبری ملی قطر به منظور واکنش مستقیم و سریع و تایید هرگونه حمله الکترونیکی به کامپیوترها و شبکه ها، در تمامی مراکز مربوط به مسابقات جام جهانی حضور خواهند داشت. 

این آژانس تجربه های زیادی در این زمینه دارد. از جمله این تجربه های موفق می توان به مسابقات فوتبال عرب کاپ 2021 اشاره کرد.

ال ملکی گفت که این آژانس برنامه ها و دوره های آموزشی زیادی را برای افراد و موسسات در نظر گرفته تا بتواند قابلیت های سایبری و امنیتی آنها را ارتقاء ببخشد. به همین منظور نیز کمپین های زیادی را در شبکه های اجتماعی و روزنامه ها راه اندازی کرده است. 

آژانس امنیت سایبری ملی قطر همکاری خود با برخی آژانس های دولتی و آموزش به 25 هزار کارمند بخش های مختلف را از مارس 2021 آغاز کرده و در نظر دارد تعداد آن ها را افزایش دهد.

انتشار کدهای مخرب احراز هویت در اینترنت

شنبه, ۲۹ مرداد ۱۴۰۱، ۰۳:۵۲ ب.ظ | ۰ نظر

کدهای مخرب آسیب‌پذیری جدید VMWare  به‌صورت عمومی در فضای اینترنت منتشر شده و قابل دسترسی است که می‌توان از آن‌ها برای دور زدن امنیت و احراز هویت، در چندین نسخه از این نرم‌افزار استفاده کرد. 
به گزارش روابط عمومی مرکز مدیریت راهبردی افتا، این نقض امنیتی در نرم افزار VMWare ، قابلیت دسترسی را به بالاترین سطح دسترسی (ادمین) در سیستم‌عامل هدف، به مهاجمان می‌دهد.
باب پلانکرز، طراح امنیت و زیرساخت ابری در شرکت VMWare، هشدار داده است: «بسیار مهم است که به‌سرعت اقداماتی برای برطرف شدن یا کاهش این مشکلات انجام شود. اگر سازمان شما از متدولوژی‌های ITIL برای مدیریت تغییر استفاده می‌کند، این تغییر یک «ضرورت» تلقی می‌شود. »
خوشبختانه، VMWare در توصیه‌ای جداگانه مطرح کرده است که هیچ مدرکی وجود ندارد که تایید کند از این اشکالات امنیتی سوءاستفاده گسترده‌ای در حملات سایبری شده باشد اما با این حال لینک‌های دانلود وصله‌ها و دستورالعمل‌های نصب را با جزئیات بر روی وب‌سایت خود ارائه کرده است. 
برای جلوگیری از بروز حادثه‌ای سایبری به دلیل آسیب پذیری جدی VMWare کسانی که نمی‌توانند به‌سرعت دستگاه‌های آسیب‌پذیر خود را وصله کنند، به‌جز یکی از کاربران ادمین، باید تمام کاربران  دیگر را غیرفعال کنند. 
کارشناسان امنیتی مرکز مدیریت راهبردی افتا اعلام کرده اند: از آن‌جایی که سرورهای VMware یک هدف بالقوه برای مهاجمان هستند، تمام دستگاه‌های آسیب‌پذیر باید به‌سرعت به‌روزرسانی شده یا از راه‌حل ارائه‌شده پیروی کنند تا از خطر احتمالی جلوگیری شود؛ زیرا مهاجمان احتمالاً به‌زودی کدهای مخرب خود را برای استفاده در حملات توسعه خواهند داد. 
کارشناسان افتا همچنین هشدار داده اند که عدم جدی گرفتن توصیه‌ها و راهکارهای امنیتی، در نهایت به رخنه‌های شبکه و حملات مهم‌تر، از جمله استقرار باج‌افزار و سرقت داده منجر خواهد شد.

متا مالک اینستاگرام انکار کرد که به طور عمدی صدای ویدئوهای بارگیری شده بخش ریلز را قطع کرده و این امر را به یک نقص فنی نسبت داد.

به گزارش خبرگزاری مهر به نقل از انگجت، کاربران اینستاگرام می‌گویند هدف از این اقدام جلوگیری از انتقال فایل‌های ویدئویی مذکور به محیط برنامه تیک تاک بوده است. اما یکی از سخنگویان اینستاگرام یک «مشکل صوتی» را عامل این حادثه دانست و گفت: شرکت در حال رفع آن است.

برخی رسانه‌ها اواخر هفته قبل گزارش دادند کاربرانی که می‌خواهند حلقه‌های فیلم بخش ریلز اینستاگرام خود را به یک برنامه دیگر مانند تیک تاک منتقل کنند، مجبور هستند ابتدا ویدئو را منتشر کنند و سپس دست به انتقال بزنند. زیرا در غیر این صورت خطر از دست رفتن صدای فایل‌های ویدئویی وجود دارد. تا مدتی قبل، کاربران اینستاگرام می‌توانستند با استفاده از ابزار ریلز یک ویدئو را فیلم‌برداری و ویرایش کنند و آن را به محیط برنامه دیگری منتقل و منتشر کنند.

اگرچه متا امیدوار است امکانات بخش ریلز را به عنوان آینده اینستاگرام و فیس‌بوک معرفی کند، اما در عین حال در تلاش است تا با برنامه انتشار فایل‌های ویدئویی کوتاه تیک تاک نیز مقابله کند. افراد و مؤسسات مختلف اغلب ویدئوهای بخش ریلز را به حساب‌های تیک تاک خود (یا برعکس) ارسال می‌کنند، به این معنی که اینستاگرام و فیس‌بوک دیگر مقصدهای انحصاری برای محتواهای مذکور نیستند.

تیک تاک به کاربران امکان می‌دهد به راحتی ویدئوهای ساخته شده در این پلتفرم را در فیس‌بوک و بخش ریلز اینستاگرام منتشر کنند، اما انجام معکوس این روند در پلتفرم‌های وابسته به شرکت متا نیازمند بارگذاری دستی ویدئو و سپس انتقال آن است. متا مدعی است این مشکل محدود به برخی کاربران آیفون بوده و در اسرع وقت برطرف می‌شود.

یک پیمانکار متا به ۶۰ کارمند اعلام کرده آنها به وسیله یک الگوریتم و به طور تصادفی از شغل خود اخراج شده اند.

به گزارش خبرگزاری مهر به نقل از انگجت، یک پیمانکار متا اخیراً به تعدادی از کارمندانش اعلام کرده فعالیت آنها برای فیس بوک به زودی پایان می‌یابد. حدود ۶۰ کارمند شرکت Accenture تحت تأثیر این اقدام اخراج می‌شود. شرکت مذکور بر تیم‌هایی از بازبین‌های محتوای فیس بوک و دیگر پیمانکارها نظارت می‌کند.

دلیل این اخراج‌ها هنوز مشخص نیست و توضیحاتی درباره تغییرات به کارمندان داده نشده است. طبق گزارش اینسایدر، نمایندگان Accenture طی یک تماس ویدئویی سریع خبر اخراج را به کارمندان مذکور داده و اعلام کرد پیمانکاران به وسیله یک الگوریتم و به طور تصادفی آنها را انتخاب کرده اند.

فیس بوک از اظهار نظر در این باره خودداری و نماینده Accentureنیز انجام اقدامات برای اخراج کارمندان را تکذیب کرد.

اخراج نیروهای متا در حالی اتفاق می‌افتد که این شرکت در میانه رکود اقتصادی و کسب و کار آگهی‌های آنلاینش با چالش روبه رو شده است.

شرکت آمریکایی مذکور پس از صرف چند میلیارد دلار در بخش واقعیت مجازی، اخیراً از کاهش درآمد برای نخستین بار در طول تاریخچه فعالیتش خبر داده بود. در همین راستا شرکت مادر فیس بوک طرح‌های استخدام نیروی جدید را کاهش داده و به مدیران خود اعلام کرده بود کارمندانی با عملکرد ضعیف را حذف کنند.

علاوه بر آن فیس بوک برخی از خدماتی که به کارمندان ارائه می‌کرد مانند سرویس لباسشویی را از آغاز ۲۰۲۲ میلادی حذف کرده است.

اخیراً کارمندان متا نگران بودند که این شرکت ۱۰ درصد نیروی کار خود را حذف کند، هرچند شرکت تاکنون اخبار مربوط به اخراج گسترده تکذیب کرده است.

تمسخر آواتارهای واقعیت مجازی زاکربرگ

شنبه, ۲۹ مرداد ۱۴۰۱، ۰۳:۱۵ ب.ظ | ۰ نظر

مارک زاکربرگ مدیر عامل متا پس از تمسخر شدید آواتارهای واقعیت مجازی این شرکت وعده داد آنها را به‌روزرسانی می‌کند و کیفیت این آواتارها را به حد مطلوب می‌رساند.

به گزارش خبرگزاری مهر به نقل از انگجت، متا پس از به اشتراک گذاشتن تصاویری از آواتارهای واقعیت مجازی خود، به طور گسترده مورد تمسخر قرار گرفته بود. از همین رو زاکربرگ وعده داد «به روز رسانی‌های بزرگی» را برای مؤلفه‌های گرافیکی دنیای واقعیت مجازی خود برنامه‌ریزی کرده است. او گفت این شرکت جزئیات بیشتری در مورد تغییرات مذکور در کنفرانس آتی خود موسوم به کانکت منتشر خواهد کرد.

تمسخر آواتارهای واقعیت مجازی زاکربرگ به علت کیفیت پایین

وعده‌های زاکربرگ چند روز پس از انتشار تصاویری از Horizon Worlds به عنوان محیط اجتماعی دنیای واقعیت مجازی این شرکت در توئیتر منتشر شد.

این تصاویر در ابتدای هفته گذشته همراه با اعلامیه‌ای مبنی بر راه اندازی Horizon Worlds در فرانسه و اسپانیا به اشتراک گذاشته شدند. اسکرین شات مذکور یک آواتار بی کیفیت از زاکربرگ را در مقابل نسخه واقعیت مجازی برج ایفل و کلیسای ساگرادا فامیلیا در بارسلون نشان می‌دهد.

این تصویر به سرعت در توئیتر مورد توجه قرار گرفت و مردم کیفیت گرافیکی پایین و طراحی آماتوری آن را به باد تمسخر گرفتند. بسیاری به طور خاص این سوال را مطرح کردند که چرا آواتار زاکربرگ تا این حد تخت و بی‌روح است، در حالی که این شرکت میلیاردها دلار هزینه کرده و آینده خود را برای موفقیت متاورس به خطر انداخته است.

اگرچه زاکربرگ مستقیماً به این انتقادها نپرداخت، اما تصدیق کرد که تصویری که به اشتراک گذاشته بود "بسیار ساده" بوده و وعده بهبود داد.

رهبران کمیته نظارت مجلس آمریکا از شبکه های اجتماعی بزرگ مانند فیس بوک، توییتر و تیک تاک خواسته اند به سرعت اقداماتی درباره تهدیدهای آنلاین فزاینده علیه نیروهای مجری قانون انجام دهند.

به گزارش خبرگزاری مهر به نقل از ورج، این تهدیدات پس از آن افزایش یافت که «اف بی آی» خانه دونالد ترامپ (رییس جمهور سابق آمریکا) در ایالت فلوریدا را جستجو کرد.

در همین راستا قانونگذاران روز گذشته نامه ای به ۸ شبکه اجتماعی بزرگ ارسال کردند و خواستار اطلاعات دقیقی درباره تعداد تهدیدها علیه نیروهای مجریان قانون در پلتفرم هایشان طی هفته های گذشته شدند. تحقیقات این کمیته شامل پلتفرم های بزرگی مانند فیس بوک، توئیتر و تیک تاک می شود. اما رقبای این شبکه های اجتماعی که از حزب راستگرا پشتیبانی می کنند مانند Gab، GETTER، Rumble و شبکه اجتماعی خود ترامپ(تروث) را نیز شامل می شود.

در این نامه از هر پلتفرم خواسته شده جزئیات مربوط به نحوه شناسایی و واکنش نسبت به تهدیدهای آنلاین را اعلام کنند. همچنین قانونگذاران خواستار کپی هایی از هرگونه تبلیغاتی شده اند که همراه پست هایی درباره مقامات مجری قانون به نمایش درآمده اند.همچنین نمایندگان به چند پست اشاره کردند که کاربران توئیتر و «تروث» منتشر کرده و خواهان جنگ مدنی و خشونت علیه نیروهای قانون شده بودند. در این میان برخی نمایندگان جمهوری خواه از جمله پل گوسار و مارجری تایلور گرین در پست هایی از کنگره خواسته بودند نیروی فاسد «اف بی آی» را نابود کند.

نامه مذکور در حالی ارسال شده که یک هفته قبل مقامات فدرال درباره افزایش تعداد تهدیدهای آنلاین علیه نیروهای مجری قانون هشدار دادند. سازمان اف بی آی و وزارت امنیت میهن آمریکا جمعه گذشته بولتن اطلاعاتی مشترکی را با مقامات مجری قانون ایالتی و محلی در سراسر کشور به اشتراک گذاشتند که افزایش این تهدیدها را برجسته کرده بود. به گفته این مقامات افزایش تهدیدهای آنلاین ممکن است به خشونت علیه مجریان قانون منجر شود.

ایلان ماسک در ادامه تلاشش برای متهم کردن توئیتر به ارائه نادرست تعداد حساب‌های جعلی و ربات‌ها در این پلتفرم، شرکت‌های تبلیغاتی را احضار کرد.

به گزارش فارس به نقل از رویترز، ایلان ماسک که در تلاش است قرارداد خرید توئیتر را لغو کند، برای به دست آوردن اطلاعات بیشتر در مورد حساب‌های جعلی و ربات در این شبکه اجتماعی، به دنبال اسنادی از شرکت‌های فناوری تبلیغاتی است.

توئیتر به دلیل اینکه ماسک می خواهد این قرارداد را لغو کند از او شکایت کرد. دادگاه رسیدگی به این پرونده 17 اکتبر برگزار خواهد شد.

وکلای ماسک دو شرکت Integral Ad Science و DoubleVerify را برای ارائه هرگونه سند یا ارتباطی درباره دخالت آنها در بررسی حساب ها یا مشارکت در هرگونه ممیزی کاربران توئیتر احضار کرده اند.

این دو شرکت که در نیویورک مستقر هستند، از فناوری برای تأیید اینکه تبلیغات دیجیتال توسط افراد واقعی مشاهده می شود، استفاده می کنند. تبلیغ‌کنندگان از این خدمات استفاده می‌کنند تا اطمینان حاصل کنند تبلیغاتی که برای آنها پول پرداخت می‌کنند، توسط مشتریان دیده می‌شوند و نه ربات‌های خودکار.

ماسک در پاسخ به توئیت کاربری که درباره نحوه حسابرسی توئیتر سرویس خود سوال کرد، گفت: اینها سوالاتی هستند که توئیتر تمام تلاش خود را می‌کند تا از پاسخگویی به آنها اجتناب کند.

در یک دادخواست متقابل در اوایل این ماه، ماسک ادعا کرد که کاربران فعال روزانه قابل کسب درآمد توئیتر، 65 میلیون کمتر از آن چیزی است که این شرکت گفته است.

رمزنگاری کوانتومی هک‌کردن را ناممکن کرد

جمعه, ۲۸ مرداد ۱۴۰۱، ۰۵:۰۶ ب.ظ | ۰ نظر

یک گروه بین‌المللی برای اولین بار با موفقیت یک نوع پیشرفته از رمزنگاری کوانتومی را اجرا کرد که در برابر هک کردن امنیت بیشتری دارد.

به گزارش ایرنا از تارنمای «ساینس دیلی»، اینترنت مملو از اطلاعات بسیار حساس است. تکنیک‌های پیشرفته رمزنگاری عموما تضمین می‌کنند که چنین اطلاعاتی هک و خوانده نمی‌شوند اما در آینده رایانه‌های کوانتومی با عملکرد بالا می‌توانند این کلیدها را در مدت چند ثانیه به دست آورند یا اصطلاحا کرَک (crack) کنند.

از این رو خوب است که تکنیک‌های مکانیکی کوانتومی نه تنها الگوریتم‌های جدید و سریع‌تری ایجاد می‌کنند بلکه همچنین امکان رمزنگاری بسیار موثرتری را نیز فراهم می‌کنند.

شیوه موسوم به «توزیع کلید کوانتوم» (QKD) در برابر حملات به کانال ارتباطی ایمن است اما دربرابر حمله یا دستکاری در خود دستگاه ایمنی ندارد. با شیوه توزیع کلید کوانتوم مستقل از دستگاه مستقل (DIQKD) داستان متفاوت است چرا که در اینجا پروتکل رمزنگاری مستقل از دستگاه مورد استفاده است.

این شیوه از حیث نظری (تئوریک) از دهه ۱۹۹۰ میلادی شناخته شده بوده اما اکنون برای اولین بار بطور تجربی محقق شده است. این کار را یک گروه تحقیقاتی بین‌المللی با هدایت «هارالد واینفورتر» فیزیکدان و «چارلز لیم» از دانشگاه ملی سنگاپور انجام داده است.

برای تبادل کلیدهای مکانیکی کوانتومی، رویکردهای مختلفی در دسترس قرار دارد، سیگنال‌های نور توسط فرستنده به دریافت‌کننده فرستاده می‌شود یا از سامانه‌های کوانتومی مرکب استفاده می‌شود.

پروتکل اجرا شده در دانشگاه سنگاپور بر خلاف رویکردهای قبلی به جای یک تنظیمات از دو تنظیم سنجشی برای تولید کلید استفاده می‌کند.

چارلز لیم از محققان گروه بین‌المللی در توضیح این موضوع گفت: با وارد کردن تنظیمات اضافی برای تولید کلید، دسترسی به اطلاعات دشوارتر می‌شود. اکنون حداقل یک دهه است که می‌دانیم دستگاه‌های توزیع کلید کوانتوم QKD قدیمی‌تر به‌آسانی از بیرون قابل هک شدن هستند.

وی افزود: یکی از هدف‌های بعدی گسترش دادن سیستم برای وارد کردن چندین زوج اتم ترکیبی است. 

تیک‌تاک آگهی‌های سیاسی را حذف می‌کند

جمعه, ۲۸ مرداد ۱۴۰۱، ۰۴:۵۳ ب.ظ | ۰ نظر

تیک تاک پیش از آغاز انتخابات میان دوره مجلس آمریکا اعلام کرد اجازه نمی دهد خالقان محتوا و اینفلوئنسرها در ازای دریافت وجه آگهی های سیاسی در پلتفرمش منتشر کنند.

به گزارش خبرگزاری مهر به نقل از رویترز، این بخشی از فرایند آماده سازی اپ اشتراک گذاری کوتاه ویدئو برای انتخابات میان دوره آمریکا است که در ماه نوامبر ۲۰۲۲ میلادی برگزار می شود. در این انتخابات، برای تعیین تکلیف تمام ۴۳۵ کرسی مجلس نمایندگان و ۳۵ کرسی از ۱۰۰ کرسی مجلس سنا رای‌گیری انجام می شود.

منتقدان و قانونگذاران از مدت ها قبل تیک تاک و شرکت های فناوری دیگر از جمله متا پلتفرمز و توئیتر را متهم می کنند که اقدامات اندکی برای توقف گسترش اخبار جعلی سیاسی و فریبکارانه در پلتفرم هایشان انجام می دهند.

هرچند تیک تاک از سال ۲۰۱۹ میلادی انتشار تبلیغات سیاسی را ممنوع کرده، اما کمپین های انتخاباتی با پرداخت مبالغی به اینفلوئنسرها جهت تبلیغ موضوعات سیاسی این ممنوعیت را دور می زنند.

در این میان تیک تاک سعی دارد شکاف های موجود در سیاست هایش را برطرف کند و به همین منظور هشدارهایی برای خالقان محتوا و آژانس های تبلیغاتی صادر و به آنها یادآوری کرده پست محتوای سیاسی که در ازای آن وجهی پرداخت شده، خلاف سیاست های تیک تاک است.

اریک هان، رییس بخش ایمنی تیک تاک در آمریکا طی گفتگویی با خبرنگاران علاوه بر مطالب بالا افزود: تیم هایی داخل شرکت از جمله گروه هایی که درباره ایمنی و اعتماد فعالیت می کنند، نشانه هایی درباره انتشار محتوای تبلیغاتی سیاسی از سوی خالقان محتوا را ردیابی می کنند. همچنین شرکت به گزارش رسانه ها و شرکای خارجی برای یافتن پست های خلاف سیاست های خود اتکا می کند.

رگولاتور فضای سایبری چین روز جمعه اعلام کرد از شرکت‌های داخلی که به دنبال سرمایه خارجی هستند حمایت می‌کند ولی با سوءاستفاده خارجی از داده‌های داخلی نیز مقابله می‌کند.

به گزارش خبرگزاری مهر به نقل از رویترز، رگولاتوری چین به دقت این مساله را بررسی می‌کند که آیا خطر سوءاستفاده از داده‌های در اختیار شرکت‌های فناوری داخلی این کشور توسط دولت‌های خارجی وجود دارد یا خیر.

مقامات اداره فضای سایبری چین که در یک کنفرانس مطبوعاتی برای بحث در مورد نحوه توسعه اینترنت این کشور شرکت کرده بودند، همچنین گفتند که در حال نظارت بر روند اصلاح رویه‌های شرکت دیدی گلوبال هستند. این شرکت که خدمات تاکسی اینترنتی ارائه می‌دهد ماه گذشته به دلیل نقض قوانین مربوط به حفظ امنیت داده‌ها ۱.۲ میلیارد دلار جریمه شد.

مقامات این اداره تصریح کردند از توسعه سالم شرکت‌های اینترنتی حمایت می‌کنند و رابطه نزدیک و پاکی بین شرکت‌های فناوری چینی و دولت این کشور ایجاد خواهند کرد.

دخالت فیس‌بوک در انتخابات برزیل

چهارشنبه, ۲۶ مرداد ۱۴۰۱، ۰۲:۵۳ ب.ظ | ۰ نظر

درحالیکه کمتر از ۲ ماه تا انتخابات ریاست جمهوری ۲۰۲۲ برزیل باقی مانده، گزارش سازمان غیرانتفاعی «گلوبال ویتنس» نشان داده متا در ردیابی تبلیغات سیاسی جعلی ناتوان بوده است.

به گزارش خبرگزاری مهر به نقل از انگجت، این سازمان توانایی فیس بوک برای ردیابی اخبار جعلی مربوط به انتخابات را با ثبت ۱۰ آگهی سنجید.

۵ مورد از این آگهی ها شامل اخبار جعلی درباره انتخابات بودند. به عنوان مثال در برخی از آنها تاریخ و روش های رای دهی در انتخابات اشتباه ذکر شده بود. ۵ آگهی دیگر برای بی اعتبار کردن فرایند انتخابات برزیل از جمله سیستم رای گیری الکترونیک کشور منتشر شده بود. فیس بوک از میان ۱۰ آگهی فقط یک مورد را رد کرد اما بعدا بدون انجام هیچ اقدامی از سوی «گلوبال ویتنس» آن را تایید کرد.

در آگهی ها علاوه بر محتوای جعلی، موارد هشدار آمیز دیگری نیز ذکر شده بود. به عنوان مثال این سازمان غیرانتفاعی از حساب کاربری تایید نشده برای ثبت آگهی ها در فرایند «احراز هویت تبلیغات» استفاده کرده بود. گلوبال ویتنس در این باره می گوید: فرایند مذکور یک اقدام ایمنی از سوی متا است تا از تداخل در انتخابات جلوگیری کند، اما به آسانی توانستیم آن را دور بزنیم.

علاوه بر آن این سازمان بدون استفاده از وی پی ان یا سیستم های پرداخت محلی برای مخفی کردن هویت خود، آگهی هایی از لندن و نایروبی نیز ثبت کرد.

جان لوید مشاور ارشد گلوبال ویتنس در این باره می گوید: آنچه از نتایج تحقیقات مشخص شده حاکی از آن است که قابلیت های بازبینی محتوای این پلتفرم و سیستم های یکپارچگی آن که برای کاهش ریسک در بازه های انتخابات به کار می گیرد، کارآمد نیست.

اوراکل که قرار است داده‌های کاربران آمریکایی را در اختیار داشته باشد، شروع به بررسی الگوریتم‌های این شبکه اجتماعی کرده تا ببیند آیا ادعای نظارت چینی‌ها بر اطلاعات کاربران درست بوده یا خیر.

به گزارش فارس به نقل از انگجت، اوراکل الگوریتم‌های تیک تاک و مدل‌های تعدیل محتوا را در زیر ذره بین خود قرار داده تا مطمئن شود مقامات چینی در آنها دخالت نمی‌کنند. تیک تاک در حال انتقال تمام داده‌های کاربران آمریکایی به فضای ذخیره‌سازی ابری اوراکل مستقر در ایالات متحده است.

یکی از سخنگویان اوراکل گفت: بررسی‌ها نشان می دهد که چگونه الگوریتم‌های تیک تاک محتوا را حباب (bubble up) می‌کنند تا اطمینان حاصل شود که نتایج مطابق با انتظارات است و مدل‌ها به هیچ وجه دستکاری نشده‌اند.

در سال 2020، دولت ترامپ تلاش کرد تا یک شرکت آمریکایی را مجبور به خرید تیک تاک تیک تاک کند. دونالد ترامپ، رئیس‌جمهور سابق آمریکا توافقی را تأیید کرد که در آن اوراکل و والمارت بخش آمریکایی تجارت را اداره می‌کردند، اما این امر محقق نشد.

در همین حال، تیک تاک متعهد شده که شفاف‌تر باشد و تلاش می‌کند تنظیم‌کننده‌ها و قانون‌گذاران را متقاعد کند که داده‌های کاربران ایالات متحده امن هستند. شوزی چو، مدیرعامل تیک تاک اخیرا در نامه ای به 9 سناتور جمهوری خواه نوشت که این شبکه اجتماعی در حال همکاری با اوراکل روی کنترل های جدید و پیشرفته امنیت داده است که امیدوار هستند در آینده نزدیک نهایی شود.

سناتورها در مورد مهندسان بایتن دنس، شرکت مادر تیک تاک که در شکل‌دهی الگوریتم‌های اپلیکیشن نقش دارند، سوالی پرسیدند. چو در پاسخ نوشت: مهندسان بایت دنس در سراسر جهان ممکن است در توسعه این الگوریتم‌ها کمک کنند، اما راه حل ما و اوراکل تضمین می‌کند که آموزش الگوریتم تیک تاک فقط در زیرساخت ابری اوراکل رخ می‌دهد و همچنین از بررسی امنیتی و اعتبارسنجی الگوریتم مناسب شخص ثالث اطمینان می‌دهد.

در ماه ژوئن، BuzzFeed News گزارش داد که مهندسان بایت دنس به طور مکرر به داده های غیر عمومی کاربران آمریکایی تیک تاک دسترسی داشتند. چو گفت که این افراد تنها با کنترل‌های امنیت سایبری قوی و پروتکل‌های تأیید مجوز که توسط تیم امنیتی مستقر در ایالات متحده نظارت می‌شد، می‌توانستند به چنین اطلاعاتی دسترسی پیدا کنند.

این گزارش منجر به این شد که برندن کار، کمیسر ارشد جمهوری خواه کمیسیون ارتباطات فدرال، از اپل و گوگل بخواهد که تیک تاک را از فروشگاه های اپلیکیشن خود حذف کنند. در میان این رسوایی، رئیس امنیت جهانی این شبکه اجتماعی ماه گذشته استعفا داد.

شکایت وکلای آسانژ از سیا و پمپئو

سه شنبه, ۲۵ مرداد ۱۴۰۱، ۰۶:۲۰ ب.ظ | ۰ نظر

وکلای آمریکایی پایه گذار پایگاه اینترنتی افشاگر «ویکی لیکس» اعلام کردند از «سیا» و رئیس سابق آن درخصوص ضبط مکالمات آن‌ها و کپی کردن محتوای تلفن‌ها و رایانه هایشان شکایت کردند.
به گزارش خبرگزاری صداوسیما به نقل از خبرگزاری فرانسه، وکلای آمریکایی «جولیان آسانژ» پایه گذار پایگاه اینترنتی افشاگر ویکی لیکس روز دوشنبه اعلام کردند از سیا و مایک پمپئو رئیس سابق آن بابت ضبط مکالمات آن‌ها و کپی کردن محتوای تلفن‌ها و رایانه هایشان شکایت کردند.

وکلا و دو خبرنگار که به این شکایت ملحق شدند همه آمریکایی هستند و می‌گویند که آژانس اطلاعاتی آمریکا حق قانون اساسی آن‌ها را مبنی حفاظت از مکالمات خصوصی، در این مورد جولیان آسانژ که استرالیایی است، نقض کرده است.

آن‌ها اطمینان می‌دهند که سیا با یک شرکت امنیتی خصوصی که از سوی سفارت اکوادور در لندن (جایی که جولیان آسانژ به آنجا پناه برده بود) به خدمت گرفته شده بود، برای جاسوسی از بنیانگذار ویکی لیکس، وکلای او، روزنامه نگاران و افراد دیگر همکاری کرده است.

جولیان آسانژ با خطر استرداد از انگلیس به آمریکا مواجه است جایی که او در آنجا بابت انتشار یادداشت‌های وزارت امور خارجه آمریکا درباره جنگ‌های افغانستان و عراق در سال ۲۰۱۰، تحت پیگرد قرار دارد.

رابرت بویل، وکیل شاکیان به خبرنگاران گفت این وقایع مشکوک به جاسوسی به این معناست که حق آسانژ برای برخورداری از محاکمه عادلانه در آمریکا اگر از بین نرفته باشد، خدشه دار شده است.

وی افزود، در پاسخ به این فعالیت‌ها که به وضوح خلاف قانون اساسی است، باید تحریم‌هایی تا رفع این اتهامات یا پس گرفتن درخواست استرداد اعمال شود.

کلاهبرداری از خزانه‌داری فرانسه با رمزارز

سه شنبه, ۲۵ مرداد ۱۴۰۱، ۰۶:۰۷ ب.ظ | ۰ نظر

4 اسرائیلی به دلیل کلاهبرداری از میلیون‌ها یورو از خزانه‌داری فرانسه دستگیر شدند.
به گزارش سایبربان؛ 4 اسرائیلی به دلیل کلاهبرداری میلیون‌ها یورو از خزانه‌داری فرانسه با استفاده از ارزهای دیجیتال برای پنهان کردن تحرکات خود دستگیر شدند.

به گزارش وبگاه اسرائیلی اورشلیم پست (The Jerusalem Post)، این 4 مظنون، زوجی از حیفا (Haifa) و 2 برادر اهل پِتا (Petah)، پس از اعلام کردن به مقامات مالیاتی مبنی بر اینکه به دلیل ابتلا به کووید-19 به مرخصی بدون حقوق مانده‌اند، وجوه را دریافت کردند.

آنها سپس پول را به ارز دیجیتال تبدیل کردند که نزد مقامات مالیاتی رژیم صهیونیستی نگهداری می‌شد و اتهامات فرار مالیاتی در مجموع میلیون‌ها شِکِل بود.

در بیانیه پلیس رژیم صهیونیستی آمده است : «تحقیقات مبنی بر ظن کلاهبرداری گسترده علیه خزانه‌داری دولت فرانسه از سوی اسرائیل متمرکز است.»

این جرایم شامل پولشویی، دریافت کلاهبرداری در شرایط تشدیدکننده و جرایم مالیاتی هستند.

پلیس اسرائیل در بیانیه خود ادعا کرد که این اتهام شامل سرقت میلیون‌ها شِکِل و شستشوی وجوه از طریق تبدیل آن‌ها به ارز دیجیتال است. پلیس از دادگاه قضایی خواست تا این افراد را بازداشت کند.

تحقیقات با همکاری سازمان مجری قانون اروپا، یوروپل (Europol)، پلیس فرانسه، اداره مالیات رژیم صهیونیستی و واحد سایبری دفتر دادستانی دولت اسرائیل انجام می‌شود.

پاسخگویی یک مرده با کمک هوش مصنوعی

سه شنبه, ۲۵ مرداد ۱۴۰۱، ۰۶:۰۰ ب.ظ | ۰ نظر

یک زن متوفی (مادر مدیر شرکت استوری‌فایل در لس‌آنجلس) با کمک هوش مصنوعی در مراسم سوگواری خود با حضار صحبت کرد و به سوالات آنان پاسخ داد.

به گزارش ایرنا از روزنامه «دیلی میل»، فناوری جدید شرکت «استوری‌فایل» در لس‌آنجلس به «مارینا اسمیت» اجازه داد که در مجلس سوگواری خود صحبت کند. اسمیت که ماه ژوئن در سن ۸۷ سالگی دار فانی را وداع گفته بود، در مراسمی پس از کفن و دفنش به شکل یک هولوگرام ظاهر شد و ضمن ایراد سخنانی کوتاه درباره زندگی خود به سوالات اعضای خانواده و شرکت‌کنندگان در مراسم پاسخ داد. این متوفی در واقع مادر دکتر «استیفن اسمیت» مدیر اجرایی شرکت «استوری‌فایل» و یکی از اولین کسانی است که از این فناوری استفاده کرده است. 

دکتر اسمیت در این خصوص گفت: مادرم به سوالات خویشاوندان سوگوار جواب داد و نکته جالب اینکه او به سوالات با جزئیات و صداقت جدیدی پاسخ می داد. 

وی می افزاید: مردم زمانی که داده‌های خود را ضبط می‌کنند، احساس شجاعت بیشتری می‌کنند و سوگواران با یک نسخه جدید و حقیقی‌تر از عزیز از دست رفته آشنا می‌شوند.

بر اساس این گزارش، نحوه کار فناوری شرکت «استوری‌فایل» به این صورت است که با استفاده از ۲۰ دوربین هماهنگ شده (synchronised) در هنگام پاسخ به یک رشته از سوالات، یک نسخه دیجیتالی از فرد سوژه را تهیه می‌کند.

در مرحله بعد، کارشناسان فیلم تهیه شده را مورد پردازش و ویرایش قرار می‌دهند و از آن برای آموزش دادن به یک برنامه هوش مصنوعی استفاده می‌کنند. این برنامه هوش مصنوعی قادر است، با زبان طبیعی به سوالات جواب بدهد.

یک متوفی با کمک هوش مصنوعی به سوالات حضار در مراسم سوگواری پاسخ داد

محصول نهایی در نهایت روی پلتفرم استوری‌فایل بارگذاری می‌شود و به این ترتیب بعد از فوت آن فرد، امکان تعامل با او از طریق این پلتفرم وجود خواهد داشت و این فناوری احساس یک گفت‌وگوی واقعی و همزمان را به بازماندگان خواهد داد. خانم اسمیت در ماه ژانویه گذشته چند ماه قبل از مرگش چندین ساعت را در یک دوره زمانی دو روزه صرف پاسخ دادن به سوالاتی با استفاده از رایانه و دوربین «وب‌کم» کرد.

افراد داوطلب برای استفاده از این فناوری موضوعاتی را که به گمانشان برای بازماندگان جالب خواهد بود، انتخاب می‌کنند و سپس به ۷۵ سوال از بین ۲۵۰ هزار سوال بالقوه با ویدئوهای دو دقیقه‌ای پاسخ می‌دهند.

این برنامه همانند ویدئوهای جعلی (deepfake) حرف در دهان افراد سوژه نخواهد گذاشت اما اگر پاسخ سوال مطرح شده را نداشته باشد، هولوگرام فرد متوفی به شکلی فرد سوال کننده را ترغیب می‌کند تا سوال دیگری را مطرح کند. 

دورکاری کارمندان اپل لغو شد

سه شنبه, ۲۵ مرداد ۱۴۰۱، ۰۴:۵۷ ب.ظ | ۰ نظر

بلومبرگ گزارش داد:‌ شرکت اپل گفته از روز 5 سپتامبر همه کارمندان باید حداقل سه روز در هفته در محل کار خود حاضر شوند.

 به گزارش فارس به نقل از بلومبرگ، شرکت اپل به کارمندانش اعلام کرده که از روز 5 سپتامبر باید حداقل سه روز در هفته در محل کار خود حاضر شوند.

بر اساس این ابلاغیه جدید که شب گذشته به کارمندان اپل ارسال شده آنها باید روزها سه شنبه‌، پنجشنبه و یک روز دیگر را‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ به انتخاب خود در محل کار حاضر شوند.

به طور کلی طی هفته‌های گذشته چندین شرکت مالی و فناوری در آمریکا همزمان با فروکش کردن شیوع ویروس کرونا در این کشور، روند بازگرداندن اجباری کارمندان به محل کار و لغو دورکاری را‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ در دستورکار خود قرار داده‌اند.

اوایل ماه ژوئن هم ایلان ماسک بنیانگذار شرکت خودروسازی تسلا و مدیر این شرکت از کارمندان آن خواست یا دوباره سر کار بیایند و یا از این شرکت بروند.

آغاز اجلاس جهانی امنیت سایبری در اردن

دوشنبه, ۲۴ مرداد ۱۴۰۱، ۰۵:۳۶ ب.ظ | ۰ نظر

اجلاس جهانی امنیت سایبری در 15 اوت سال جاری در اَمان، پایتخت اردن، آغاز می‌شود.
به گزارش سایبربان؛ هفدهمین دوره اجلاس جهانی امنیت سایبری در تاریخ 15 تا 16 اوت سال جاری در ریتز کارلتون (Ritz-Carlton) در اَمان، پایتخت اردن، تحت حمایت بیشر الخسوانه (Bisher Al Khaswaneh)، نخست وزیر این کشور و با حمایت وزارت اقتصاد دیجیتال و کارآفرینی برگزار خواهد شد.

براساس بیانیه صادر شده از  سوی «Trescon»، یک شرکت مشاوره تجاری و رویدادهای تجاری جهانی متخصص در میزبانی رویدادهای فناوری آینده در سراسر جهان، اجلاس جهانی امنیت سایبری بخشی از یک مجموعه جهانی است که به‌وسیله این شرکت به اردن آورده شده است.

هدف اجلاس جهانی امنیت سایبری فراهم کردن بستری برای انجام بحث و گفتگو در مورد راهبردهای امنیت سایبری است.

این اجلاس میزبان بیش از 300 شرکت کننده در سطح C، از جمله مقامات دولتی، افسران ارشد امنیت اطلاعات، افسران ارشد اطلاعات، مدیران عامل و رهبران فناوری از شرکت‌ها و سازمان‌های دولتی در اردن برای دیدار، شبکه‌بندی و تعامل با کارشناسان امنیت سایبری جهانی و مبتکران فناوری در طول 2 روز خواهد بود.

بِلال حفنوی (Belal Hafnawi)، کمیسیونر کمیسیون تنظیم مقررات ارتباطات (TRC) اردن گفت : «اهمیت امنیت سایبری در حال افزایش است و این یک گزینه برای شرکت‌ها و سازمان‌ها نیست و وجود دفاع پیشرفته برای زیرساخت‌ها و داده‌های حیاتی مورد نیاز است. حفاظت از اطلاعات و داده‌های حساس منبع اعتماد در سازمان‌ها محسوب می‌شود.»

عبدالرحمن النماری (bdulrahman Al Nimari)، معاون امنیت سایبری عربستان سعودی، نیز اظهار داشت : «به یاد داشته باشید : رعایت مقررات به این معنا نیست که شما ایمن هستید، شما باید برنامه و راهبرد امنیت سایبری مبتنی بر ریسک خود را داشته باشید که خطرات منحصر به فرد شما را کاهش دهد.»

حیدر فرایهات (Haidar Fraihat)، رهبر خوشه-آمار، جامعه اطلاعاتی و فناوری در کمیسیون اقتصادی و اجتماعی سازمان ملل متحد برای غرب آسیا، توضیح داد که شرکت‌ها به راحتی می‌توانند دچار سندروم امنیتی کاذب شوند. با این توهم که داده‌های گرانبهای آنها ایمن است، ممکن است تمایل داشته باشند که از مراقبت و سرمایه‌گذاری کمتری برای افزایش امنیت داده خود صرف نظر کنند. درک این موضوع که داده‌ها و اطلاعات دارایی راهبرد سازمان‌ها است، شاید بیشتر از منابع مالی، برای حفظ مزیت رقابتی، امنیت و حتی بقا از اهمیت بالایی برخوردار است. احساس امنیت به این معنا نیست که واقعاً امن هستید.

محمد سلیم (Mohammed Saleem)، مؤسس Trescon، تصریح کرد : «ما خوشحالیم که مجموعه جهانی اجلاس جهانی امنیت سایبری را با حمایت شریک راهبردی خود، انجمن آگاهی امنیت سایبری اردن (JOCSA) به کشور می‌آوریم. ما امیدواریم که این رویداد پله‌ای باشد برای درک اینکه امنیت سایبری در عصر حاضر چقدر برای سازمان‌های منطقه حیاتی است.»

خواب اپل برای درآمد تبلیغات فیس‌بوک

دوشنبه, ۲۴ مرداد ۱۴۰۱، ۰۳:۰۷ ب.ظ | ۰ نظر

اپل و فیس‌بوک رابطه خوبی با هم ندارند و وال استریت ژورنال گفته این شرکت سال‌های قبل به دنبال کسب سهم و درآمد از تبلیغات پست‌ها در این شبکه اجتماعی بوده است.

به گزارش فارس به نقل از انگجت، فیس بوک و اپل چندین سال است که با هم اختلاف دارند.  اما ذکر این نکته جالب است که اپل سال ها قبل با این شبکه اجتماعی مذاکره کرده بود تا ببیند چگونه می تواند از عرضه فیس بوک در فروشگاه برنامه خودش یعنی اپ استور کسب درآمد بیشتری داشته باشد.

اپل در گذشته معتقد بود باید از درآمدهای تبلیغاتی فیس بوک درآمد بیشتری کسب کند. تبلیغاتی که اپل از آنها انتظار کسب درآمد داشت،‌ پست هایی بود که که به کاربران اجازه می داد در ازای پرداخت پول محتوایشان به افراد بیشتری نشان دهند.

اپل بر این باور بود که این نوع پست ها به نوعی خرید درون برنامه ای هستند و این شرکت می تواند درآمدی از آنها داشته باشد. اما متا در واکنش به این موضوع گفت که این نوع پست ها تبلیغات هستند و اپل نمی تواند سهمی در آنها داشته باشد.

البته این سهم خواهی اپل محدود به متا نیست. مت مولن وگ، مدیرعامل تامبلر می گوید این شرکت با عرضه ویژگی پست های شاخص در پلتفرم آنها  مخالف بود و تا وقتی که این قابلیت به عنوان خرید درون برنامه ای معرفی نشد، اپل اجازه نداد تامبلر آن را عرضه کند.

اپل و متا در سال 2016 تا 2018 درباره حق اشتراک در فیس بوک مذاکره کرده بودند. این توافق اجازه می داد تبلیغات از فیس بوک حذف شوند که می توانست به نفع اپل باشد. چون می توانست درآمدهایی را از خرید حق اشتراک بدست بیاورد. اما طرفین نتوانستند روی این ایده به تفاهم برسند.

اکنون این دو شرکت اختلافات بیشتری پیدا کرده اند. اپل در سال 2021 قابلیتی را در سیستم عامل iOS 14.5 به کاربران ارائه داد که تاثیر مستقیم و زیادی روی تبلیغات فیس بوک گذاشت و 10 میلیارد دلار به درآمد این شبکه اجتماعی از راه تبلیغات ضربه زد. وال استریت ژورنال نوشته مدیران فیس بود ایده توقف جمع آوری اطلاعات شخص ثالث را در سال 2018 در نظر داشتند اما زاکربرگ مخالف بود و می گفت این ساز و کار باید باقی بماند.

هک شبکه سیسکو از طریق حساب گوگل

يكشنبه, ۲۳ مرداد ۱۴۰۱، ۰۴:۱۷ ب.ظ | ۰ نظر

یک هکر از طریق حساب گوگل کارمند سیسکو به شبکه این شرکت نفوذ کرد.
به گزارش سایبربان؛ غول شبکه سیسکو (Cisco)، به نقض امنیت سایبری از طریق حساب کاربری گوگل شخصی یک کارمند اعتراف و ادعا کرد که هیچ داده‌ای به خطر نیفتاده است.

سیسکو تالوس (Cisco Talos)، بازوی تحقیقات تهدید سیسکو در وبلاگی فاش کرد که مهاجم یک سری حملات فیشینگ صوتی پیچیده را تحت پوشش سازمان‌های مورد اعتماد مختلف انجام داد تا قربانی را متقاعد کند که اعلان‌های فشاری تأیید هویت چند عاملی (MFA) آغاز شده از سوی مهاجم را بپذیرد.

این حادثه در ماه می امسال رخ داد و از آن زمان، این شرکت در تلاش بود تا حمله را جبران کند.

سیسکو تالوس نوشت: «در طول تحقیقات، مشخص شد که اعتبار یک کارمند سیسکو پس از اینکه یک مهاجم کنترل حساب شخصی گوگل را که در آن اطلاعات ذخیره شده در مرورگر قربانی همگام‌سازی می‌شد، به دست آورد، به خطر افتاد. هیچ مدرکی مبنی بر دسترسی مهاجم به سیستم‌های داخلی حیاتی مانند سیستم‌های مربوط به توسعه محصول، امضای کد و غیره شناسایی نشده است.»

سیسکو نیز اظهار داشت که عامل تهدید با موفقیت از محیط حذف شده و پایداری خود را نشان داده و در هفته‌های پس از حمله بارها و بارها تلاش کرده دسترسی را دوباره به دست آورد؛ با این حال، این تلاش‌ها ناموفق بوده‌اند.

به گفته شرکت، این حمله از سوی دشمنی انجام شده که قبلاً به عنوان یک واسطه دسترسی اولیه (IAB) با ارتباط با باند جرایم سایبری «UNC2447»، گروه عامل تهدید «Lapsus$» و اپراتورهای باج‌افزاری «Yanluowang» شناسایی شده است.

Lapsus یک گروه عامل تهدید و ظاهراً مسئول چندین نقض قابل توجه قبلی در محیط‌های شرکتی بوده است.

سیسکو اعلام کرد که بلافاصله پس از اطلاع از این حادثه، یک بازنشانی رمز عبور در سراسر شرکت را اجرا کرده است. این شرکت در این حمله استقرار باج‌افزاری را مشاهده نکرد.

در بسیاری موارد مشاهده شده که عوامل تهدید زیرساخت‌های پشتیبان را هدف قرار می‌دهند تا توانایی سازمان برای بازیابی پس از حمله را مختل کنند.

این شرکت توضیح داد: «اطمینان از آفلاین بودن نسخه‌های پشتیبان و آزمایش دوره‌ای می‌تواند به کاهش این خطر و اطمینان از توانایی سازمان برای بازیابی مؤثر پس از حمله کمک کند.»

به گفته محققان، جرایم سایبری سودآورتر از مواد مخدر غیرقانونی است.
به گزارش سایبربان؛ «PLDT» و گروه عملیات‌های امنیت سایبری (CSOG) شرکت ارتباطات هوشمند (Smart Communication) به نقل از داده‌های «Cybersecurity Ventures»، اعلام کرد که جرایم سایبری سودآورتر از مواد مخدر غیرقانونی است.

تأثیر جرایم سایبری آنقدر زیاد است که اگر یک کشور بود، سومین اقتصاد بزرگ جهان پس از ایالات متحده و چین محسوب می‌شد.

انجل ردوبِل (Angel Redoble)، مدیر ارشد امنیت اطلاعات گروه PLDT تأکید کرد : «به همین دلیل، بهتر است فرهنگ امنیت سایبری را اتخاذ کنیم. ما باید مراقب باشیم که اطلاعات شخصی خود را با چه کسانی به اشتراک می‌گذاریم؛ در صورت شک، تماس را قطع کنید و پیوندها را از منابع تأیید نشده باز نکنید.»

تا کنون، PLDT و Smart's CSOG «مهندسی اجتماعی» را به عنوان برنامه بازی فعلی عوامل مخرب در اینترنت شناسایی کرده‌اند.

ردوبل توضیح داد : «مجرمان سایبری از انواع دستکاری‌های روانی برای فریب مردم در به اشتراک گذاشتن داده‌های حساس مانند رمز عبور یا اطلاعات شخصی استفاده می‌کنند و می‌توانند از آنها برای ورود به حساب‌های قربانی از جمله کیف پول‌های دیجیتال استفاده کنند.»

گروه عملیات‌های امنیت سایبری شرکت مخابراتی، «مهندسی اجتماعی» را به روش بودول-بودول (budol-budol) در دهه 1990 تشبیه کرد که در آن مجرمان وانمود می‌کردند که آشنای شخصی هستند تا قربانیان را تشویق به تحویل پول یا اشیاء قیمتی کنند.

با این حال، در هزاره جدید، کلاهبرداران برای اجرای فعالیت‌های مجرمانه خود به پلتفرم‌های مختلف روی آورده‌اند.؛ این کار با «فیشینگ»، نوعی از مهندسی اجتماعی آغاز شد که در آن مجرمان ایمیل‌های جعلی را با پیوندهایی به سایت‌های مخرب ارسال می‌کنند.

قربانیان اغلب با پوشش مجرمان در تبلیغات یا اعلامیه‌های شرکت‌های قانونی فریب می‌خورند و روی پیوندی که آنها را به وب‌سایتی هدایت می‌کند که اطلاعات شخصی آنها را می‌خواهد، کلیک می‌کنند.

فعالیت‌های «فیشینگ» از آن زمان به کانال‌های دیگری راه پیدا کرده که در آن کلاهبرداران از تماس‌های صوتی یا «ویشینگ»، پیام‌های متنی یا «smishing»، و کدهای QR یا «quishing» برای فریب قربانیان خود استفاده می‌کنند.

اتحاد هکرها و ظهور نسل جدید حملات باج افزاری

يكشنبه, ۲۳ مرداد ۱۴۰۱، ۰۴:۱۳ ب.ظ | ۰ نظر

محققان امنیت سایبری معتقدند شکل جدیدی از حملات باج افزاری در حال ظهور است که طی آن چند گروه باج افزاری با هم یک شبکه واحد را هک می‌کنند.
به گزارش سایبربان؛ دیگر آن زمان را فراموش کنید که در یک حمله باج افزاری یک هکر یا یک گروه هکری، شبکه‌ای را هدف قرار داده، آن را با باج افزار آلوده کرده و برای رمزگشایی داده‌های ربوده‌شده، باج می‌خواستند. بلکه برای دورانی آماده شوید که گروه های هکری با استفاده از یک درب آسیب‌پذیر به یک شبکه واحد نفوذ کرده و حملات باج افزاری را یکی پس از دیگری انجام می‌دهند.

هکرها سطح حملات خود را با راه‌اندازی حملاتی که به‌خوبی سازمان‌دهی شده است، افزایش داده‌اند. حملاتی که در آن بیش از یک هکر یا گروه هکری یک شبکه را هدف قرار می‌دهند، داده‌ها را بیش از یک‌بار رمزگذاری می‌کنند و برای انتشار داده‌ها هرکدام به‌صورت جداگانه درخواست باج می‌کنند.

محققان امنیتی معتقدند این اقدام هکرها می‌تواند روند بازیابی داده‌ها را دشوارتر کند.

کارشناسان امنیت سایبری مواردی را یافتند که در آن حداقل سه گروه هکری Hive، LockBit و BlackCat حملات متوالی را به یک شبکه انجام دادند.

در این مورد خاص دو حمله اول در عرض دو ساعت و حمله سوم دو هفته بعد صورت گرفت. شرکت راه‌حل‌های امنیت سایبری سوفوس (Sophos) با اشاره به یک مثال خاص می‌گوید، هر گروه باج افزاری تقاضای باج خود را مطرح کرد و برخی از فایل‌ها سه بار رمزگذاری شدند.

به نظر می‌رسد هیچ دشمنی یا تضاد آشکاری بین این گروه‌های باج افزاری وجود ندارد. آن‌ها بدشان نمی‌آید که در حملات هماهنگ به شبکه‌های مشابه باهم همکاری کنند.

جان شییر (John Shier)، مشاور ارشد امنیتی در شرکت سوفوس گفت: دریافت یک حمله باج افزاری به‌اندازه کافی بد است، چه رسد به سه حمله.

این شرکت در مقاله‌ای با نام حمله‌کنندگان متعدد: خطر واضح و فعلی گفت که مهاجمان متعدد می‌توانند سطح جدیدی از پیچیدگی را برای بازیابی ایجاد کنند، به‌ویژه زمانی که فایل‌های شبکه به سه‌ صورت رمزگذاری شده باشند.

این گزارش همچنین به نمونه‌هایی از حملات سایبری همپوشانی اشاره می‌کند که شامل استخراج‌کنندگان رمزارزها، تروجان‌های دسترسی از راه دور (RAT) و ربات‌ها می‌شود.

در گذشته، زمانی که چندین مهاجم یک سیستم را هدف قرار می‌دادند، حملات معمولاً طی چندین ماه یا چندین سال رخ می‌دادند؛ اما در حال حاضر برخی از حملات با اختلاف چند روز یا چند هفته از یکدیگر رخ می‌دهند و حتی در یک مورد، حملات به‌طور هم‌زمان اتفاق افتاد.

جان شییر در ادامه گفت: ما شواهدی مبنی بر همکاری نداریم، اما ممکن است این موضوع به این دلیل باشد که مهاجمان تشخیص داده‌اند که منابع محدودی در این بازار رقابتی فزاینده وجود دارد.

او خاطرنشان کرد: شاید آن‌ها در سطوح بالایی با هم مذاکره کنند و به توافق‌های دوجانبه سودمند برسند، به‌عنوان‌مثال، شاید در حمله‌ای یک گروه داده‌ها را رمزگذاری کرده و دیگری استخراج ‌کند.

در این گزارش آمده است: گرچه افزایش مهاجمان متعدد هنوز بر اساس شواهد حکایتی است؛ اما در دسترس بودن سیستم‌های آسیب‌پذیر به مجرمان سایبری فرصت کافی برای ادامه فعالیت در این مسیر را می‌دهد.

آسیب‌پذیری خطرناک زوم برای کامپیوترها

يكشنبه, ۲۳ مرداد ۱۴۰۱، ۰۳:۳۷ ب.ظ | ۰ نظر

محققان امنیتی از شناسایی آسیب‌پذیری خطرناکی در نرم‌افزار زوم خبر داده‌اند که به هکرها امکان می‌دهد از راه دور به رایانه‌های مک ساخت اپل نفوذ کنند.

به گزارش فارس به نقل از انگجت، گزینه به‌روزرسانی خودکار زوم می‌تواند به کاربران کمک کند مطمئن شوند آخرین و ایمن‌ترین نسخه نرم‌افزار کنفرانس ویدیویی مذکور را در اختیار دارند، اما حالا خود این گزینه به یک مشکل مبدل شده است.

نرم افزار زوم در طول سال‌های گذشته دارای مشکلات متعددی در خصوص حریم خصوصی و امنیت بوده است. یک محقق امنیتی رایانه های مک، آسیب‌پذیری‌هایی را گزارش کرده که در این ابزار به روزرسانی پیدا شده و مهاجمان می‌توانند از آنها برای کنترل کامل رایانه قربانی سوء استفاده کنند.

پاتریک واردل که این آسیب را شناسایی کرده هشدار داده که مهاجمان می توانند با نامگذاری فایل بدافزار خود به روشی خاص، فرایند بررسی آن در محیط نرم افزار زوم را دور بزنند و پس از ورود به زوم به آن دسترسی کامل داشته باشند و رایانه مک فرد قربانی را کنترل کنند.

وی در دسامبر سال 2021 اطلاعات مربوط به این آسیب پذیری را در اختیار زوم گذشته بود، اما وصله به روزرسان زوم حاوی یک اشکال دیگر بود. آسیب‌پذیری دوم می‌توانست به مهاجمان راهی برای دور زدن تنظیمات حفاظتی ارائه شده برای اطمینان از عرضه آخرین نسخه برنامه به‌روزرسانی ارائه دهد. زوم وعده داده که برای حل این مشکلات به زودی یک وصله جامع عرضه کند.

شناسایی ویدئوهای جعل عمیق با ترفند ساده

يكشنبه, ۲۳ مرداد ۱۴۰۱، ۰۳:۳۶ ب.ظ | ۰ نظر

محققان یک روش ساده برای شناسایی تماس‌های ویدئویی مبتنی بر جعل عمیق یافته‌اند. در این روش تنها باید از تماس گیرنده بخواهید تا سرش را 90 درجه بچرخاند.

به گزارش فارس به نقل از نکست وب، پژوهشگران یک راه ساده و شگفت‌آور برای شناسایی تماس‌های ویدیویی جعل عمیق کشف کرده‌اند. تنها کافی است از فرد مظنون بخواهید سرش را به طرفین بچرخاند.

این ترفند طی هفته جاری توسط Metaphysic.ai، ابداع شد که یک استارت‌آپ مستقر در لندن است و قصد داشت با سوءاستفاده از شخصیت تام کروز برای تولید ویدئوهای جعل عمیق مقابله کند.

این شرکت از DeepFaceLive استفاده کرد که یک برنامه محبوب برای تولید تصاویر جعل عمیق ویدیویی و تبدیل یک داوطلب به افراد مشهور است.

بسیاری از چهره ها زمانی که مستقیم به جلو نگاه می کردند، دقیق و مشابه با افراد مورد تقلید بودند. اما هنگامی که چهره ها 90 درجه کامل چرخیدند، تصاویر مخدوش شدند و شناسایی کلاهبرداری با استفاده از نرم افزار جعل عمیق شد. به نظر می رسد کمبود داده برای تولید تصاویر افراد از دو طرف و نه روبرو عامل این مساله باشد. لذا ممکن است این روش مقابله با ویدئوهای جعل عمیق در آینده موثر نباشد.

اپل تلگرام را بست

يكشنبه, ۲۳ مرداد ۱۴۰۱، ۰۳:۲۹ ب.ظ | ۰ نظر

پس از اعلام دوروف مبنی بر به روز رسانی جدید تلگرام که مربوط به ایموجی‌ها است، اپل خواستار حذف این به روز رسانی شد.

به گزارش فارس به نقل از انگجت، از زمانی که اپل، اپ استور را راه‌اندازی کرد، توسعه‌دهندگان کوچک و بزرگ درگیر فرآیند تأیید این شرکت شده‌اند و برنامه‌هایشان به تعویق افتاده یا به کلی حذف شده‌ است.

دهم آگوست، پاول دوروف، مدیرعامل تلگرام پیامی را در کانال خودش به اشتراک گذاشت و گفت که آخرین به‌روزرسانی این اپلیکیشن به مدت دو هفته در روند بررسی اپل گیر کرده بود. بدون اینکه هیچ توضیحی از سوی این شرکت در مورد دلیل توقف وجود داشته باشد.

این به روز رسانی دیروز منتشر شد و دوروف درباره آنچه اتفاق افتاده صحبت کرد. او می گوید که اپل به تلگرام گفته  باید ویژگی جدیدی به نام Telemoji را حذف کند. این قابلیت نسخه های متحرک وکتور با کیفیت بالاتر از ایموجی استاندارد است. او پیش نمایشی از شکل ظاهری آنها را در پست خود قرار داد، آنها شبیه به مجموعه ایموجی های اولیه هستند که اپل از آنها استفاده می کند، اما تعدادی انیمیشن بسیار لذت بخش شده اند که مطمئنا می توانند مکالمات را کمی جذاب تر کنند.

دوروف در پست خود نوشت: این یک حرکت گیج‌کننده از طرف اپل است، زیرا Telemoji می‌توانست ابعاد جدیدی را به ایموجی‌های استاتیک با وضوح پایین خود بیاورد و اکوسیستم آنها را به میزان قابل توجهی غنی کند. تلگرام در حال حاضر مجموعه‌ای از ایموجی ها و استیکرهای مختلف دارد که بسیار فراتر از مجموعه پیش‌فرض موجود در کیبورد iOS است.

مدیرعامل تلگرام اشاره کرد که بیش از 10 بسته ایموجی جدید در آخرین به‌روزرسانی این پلتفرم وجود دارد و گفت که این شرکت برای منحصربه‌فردتر کردن و شناخته شدن تله‌موجی‌ زمان خواهد گذاشت.

با این حال، هنوز پیشرفت‌های زیادی در رابطه با ایموجی‌ها در آخرین به‌روزرسانی تلگرام وجود دارد. این شرکت می‌گوید در حال راه‌اندازی یک پلتفرم ایموجی باز است که در آن هرکسی می‌تواند مجموعه‌ای از ایموجی‌های خود را آپلود کند که افرادی که برای سرویس پریمیوم تلگرام پول پرداخت می‌کنند، می‌توانند از آن استفاده کنند.

FEC می‌گوید گوگل می‌تواند در یک طرح آزمایشی به کمپین‌های سیاسی اجازه دهد فیلتر‌های اسپم جیمیل را دور بزنند.
به گزارش باشگاه خبرنگاران کمیسیون انتخابات فدرال آمریکا (FEC)، پیشنهادی از طرف گوگل را تایید کرده است که می‌تواند حذف فیلتر‌های هرزنامه ایمیل را برای کمپین‌های سیاسی آسان‌تر کند.

طبق گزارش واشنگتن پست، این کمیسیون رای مثبت داد تا آزمایش جیمیل تایید شود و با گوگل موافقت کردند که این برنامه با قوانین انتخابات، مغایرت نداشته باشد.

در ماه ژوئن، گوگل از FEC خواست طرحی را بررسی کند که به ایمیل‌های "کمیته‌های نامزد مجاز، کمیته‌های احزاب سیاسی و کمیته‌های اقدام سیاسی رهبری ثبت‌شده در FEC" امکان می‌دهد فیلتر‌های هرزنامه را دور بزنند؛ البته تا زمانی که قوانین Gmail را با محتوای غیرقانونی، بدافزار، فیشینگ و ... نقض نکنند.
FEC پیشنهاد را برای اظهار نظر باز کرد، اما تقریبا تمام بازخورد‌های عمومی منفی بود. کمیته ملی دموکرات، ادعا کرد که این برنامه به نفع جمهوری خواهان خواهد بود و کاربران جی میل را در معرض "تاکتیک‌های سوء استفاده از جمع آوری کمک‌های مالی" قرار می‌دهد.

خوزه کاستاندا سخنگوی گوگل، در این باره گفت: "هدف ما در طول اجرای این برنامه آزمایشی، ارزیابی راه‌های جایگزین برای رسیدگی به نگرانی‌های فرستندگان پیام‌های انبوه است؛ در حالی که به کاربران کنترل‌های واضحی بر صندوق ورودی خود می‌دهیم تا ایمیل‌های ناخواسته را به حداقل برسانند. "

وزارت امور خارجه آمریکا برای اطلاعاتی که منجر به شناسایی 5 عضو گروه هکری کونتی روسیه شود 10 میلیون دلار پاداش می‌دهد.
به گزارش سایبربان؛ وزارت امور خارجه آمریکا روز پنجشنبه اعلام کرد برای اطلاعاتی که منجر به شناسایی هویت و مکان پنج هکر روسی شود 10 میلیون دلار جایزه می‌پردازد. این وزارتخانه معتقد است با این افراد با گروه باج افزاری کونتی (Conti) روسیه مرتبط هستند.

وزارتخانه یادشده این هکرها را که در فضای مجازی با نام‌های مستعار Target,” “Reshaev,” “Professor,” “Tramp,” and “Dandis شناخته می‌شوند، به مشارکت در فعالیت‌های سایبری مخرب علیه زیرساخت‌های حیاتی ایالات‌متحده متهم کرده است.

وزارت امور خارجه آمریکا اعلام کرد کونتی، یک گروه هکری مستقر در روسیه است که از دولت روسیه در جریان حمله به اوکراین حمایت کرده و زیرساخت‌های حیاتی کشورهایی را که تهدیدی برای روسیه می‌داند، تهدید کرده است.

این وزارتخانه در ادامه مدعی شد، گروه کونتی بیش از 1 هزار عملیات باج افزاری را علیه زیرساخت‌های حیاتی ایالات‌متحده و در سطح بین‌الملل ازجمله نهادهای انتظامی، خدمات فوریت‌های پزشکی و مراکز مدیریتی انجام داده است.

وزارت امور خارجه آمریکا چندین مورد از این پاداش‌ها را پس از حمله روسیه به اوکراین مطرح کرده است. این وزارتخانه در ماه می، پاداش مشابهی برای اطلاعاتی که منجر به دستگیری هر فردی که با گروه باج افزاری کونتی همکاری می‌کند شود، ارائه کرد.

در ماه آوریل نیز این نهاد آمریکایی اعلام کرد برای اطلاعات گروهی از هکرهای روسی که گفته می‌شود در فعالیت‌های مخرب سایبری دست داشته‌اند، 10 میلیون دلار جایزه در نظر گرفته است. به گفته وزارت امور خارجه آمریکا، این هکرها در یک حمله سایبری شرکت داشتند که طی آن در ژوئن 2017 با استفاده از بدافزاری به نام NotPetya رایانه های بسیاری را در سراسر جهان آلوده کردند.

موبایل را شب‌ها خاموش کنید

شنبه, ۲۲ مرداد ۱۴۰۱، ۰۴:۳۰ ب.ظ | ۰ نظر

طبق تحقیقات دانشمندان، استفاده از گوشی در شب باعث کاهش کیفیت خواب می‌شود.

پیمایش در شبکه‌های اجتماعی، چک کردن ایمیل، یافتن آخرین اخبار و بازی کردن، همگی از ویژگی‌هایی هستند که دارندگان گوشی‌های هوشمند از آن استفاده می‌کنند. با این حال، اگرمراقب استفاده از گوشی هوشمند خود نباشید ممکن است به آن اعتیاد پیدا کنید و تلفن را همیشه در دست خود نگه دارید.

به گزارش سایت slashgear؛ طبق داده‌های منتشر شده توسط Asurion در سال ۲۰۱۹، نیمی از آمریکایی‌ها گفتند که گوشی‌های هوشمندشان به آن‌ها کمک می‌کند تا تعادل بهتری در کار و زندگی داشته باشند. اما کارشناسان توصیه می‌کنند که کاربران نباید همیشه از گوشی‌های هوشمند استفاده کنند. به گفته دانشمندان، استفاده از تلفن در شب ممکن است سلامت افراد را به خطر بیاندازد. خاموش کردن برخی از ویژگی‌های تلفن همراه در شب باعث بهبود عملکرد مغز و بدن می‌شود.

گوشی‌های همراه، دارای طول موج نور آبی هستند که توسط منابع نور مصنوعی در این دستگاه تولید می‌شوند. آزمایش‌ها نشان می‌دهد که قرار گرفتن در معرض نور آبی، به ویژه قبل از خواب می‌تواند بر کیفیت آن تأثیر بگذارد. طبق گفته بنیاد خواب، نور آبی ترشح ملاتونین، هورمون مسئول ایجاد احساس خواب آلودگی را مختل می‌کند. این هورمون برای ما که در طول روز فعال هستیم مفید است.

 پس از غروب خورشید، نور آبی ریتم شبانه روزی طبیعی بدن را به هم می‌زند و منجر به مشکلات سلامتی مانند چاقی، سرطان، بیماری قلبی و دیابت می‌شود. همچنین نور‌های آبی ممکن است بینایی شما را به خطر بیندازند. مطالعات نشان داده اند که از بین تمام نور‌های موجود در طیف، نور آبی بیشترین انرژی را حمل می‌کند و اگر افراد بیش از حد در معرض نور قرار بگیرند چشمشان دچار آسیب می‌شود.

طبق تحقیقات دانمشندان، کودکان و نوجوانانی که قبل از خواب از گوشی همراه استفاده می‌کنند یا در هنگام استراحت گوشی را در نزدیکی خود قرار می‌دهند نمی‌توانند درست بخوابند و کیفیت خوابشان کاهش میابد. دکتر میشل درروپ، متخصص داروی خواب در کلینیک کلیولند، می‌گوید: "بررسی کردن تلفن، مغز شما را تحریک می‌کند. تا بیدار بمانید. حتی یک بررسی سریع هم می‌تواند مغز شما را درگیر کند و خواب را به تاخیر بیندازد. " 

وارث سامسونگ عفو شد

شنبه, ۲۲ مرداد ۱۴۰۱، ۰۴:۲۴ ب.ظ | ۰ نظر

یون سوک یئول، رئیس جمهور کره جنوبی، لی جائه یونگ، وارث سامسونگ را عفو کرد و با امید به رونق گرفتن اقتصاد کشور، اتهامات رشوه وی را پاک کرد.

به گزارش ایسنا، آقای لی در سال ۲۰۱۷ پس از این که در خصوص دادن رشوه به مقامات دولتی برای حمایت از ادغام دو شرکت از گروه سامسونگ، گناهکار شناخته شد، به پنج سال زندان محکوم شد. وی پس از سپری کردن یک سال از محکومیت زندان، آزاد شد اما دادگاه عالی کره جنوبی در این تصمیم تجدیدنظر کرد و دستور بررسی دوباره این پرونده را صادر کرد.

در حالی که وارث سامسونگ اوایل سال ۲۰۲۱ در محاکمه مجدد، به دو سال و نیم زندان محکوم شد، پس از گذشت شش ماه، عفو مشروط گرفت. اکنون دیگر وی نگران رفتن دوباره به زندان به دلیل اتهامات رشوه نخواهد بود. عفو رئیس جمهور به او اجازه می‌دهد به هیات مدیره سامسونگ ملحق شود و بتواند برای بستن قرارداد، به خارج از کشور سفر کند. آقای لی تحت شرایط عفو مشروط، پیش از این اجازه نداشت سمت رسمی در سامسونگ داشته باشد با این حال مدیریت این شرکت، وی را از جدیدترین تحولات باخبر نگه می‌داشت.

وارث سامسونگ عفو شد

طبق گزارش بلومبرگ، انتظار می‌رود اکنون آقای لی، تصمیمات استراتژیک برای این غول فناوری بگیرد که شامل قراردادهای مربوط به تولید تراشه خواهد بود.

هان دونگ هون، وزیر دادگستری کره جنوبی در این باره اظهار کرد: با نیاز فوری که به غلبه بر بحران اقتصادی ملی وجود دارد، ما محتاطانه رهبران اقتصادی را برای عفو انتخاب کردیم که موتور رشد ملی را از طریق سرمایه گذاری فناوری و اشتغالزایی هدایت می‌کنند.

سامسونگ در جدیدترین گزارش درآمد خود، رشد ۱۲ درصدی سود به دلیل تقاضای ضعیف برای تلفن‌های هوشمند و رایانه شخصی را گزارش کرد و مسائل ژئوپلیتیکی و نگرانیها نسبت به تورم را مسبب فصل درآمد ضعیف خود خوانده بود. این شرکت انتظار دارد تقاضا برای دستگاه‌های مصرفی، در ماه‌های آینده ضعیف بماند.

بر اساس گزارش وب سایت انگجت، هنوز معلوم نیست که آیا آقای لی، ریاست سامسونگ که از زمان درگذشت لی کان هی، پدرش در سال ۲۰۲۰ خالی مانده است را به دست می‌گیرد. البته آقای لی هنوز از مشکلات حقوقی به طور کامل خلاص نشده است. اگر آقای لی در پرونده کلاهبرداری و دستکاری ارزش سهام محکوم شناخته شود، ممکن است با مجازات زندان روبرو شود.

مایک پِنس، معاون رئیس‌جمهور سابق ایالات متحده آمریکا، در ۱۹ آذر ۱۳۹۹، اسامی ۱۸ فضانورد منتخب برای شروع آموزش به‌منظور سفر به ماه را اعلام کرد. این اقدام او که باعث تضعیف روحیه فضانوردان شد با انتقاداتی روبه‌رو و به سیاست‌بازی تعبیر شد.

به گزارش ایرنا از پایگاه خبری اِس‌اِف‌آی (SFI)، در ۹ دسامبر ۲۰۲۰ (۱۹ آذر ۱۳۹۹)، مایک پِنس، معاون رئیس‌جمهور سابق ایالات متحده آمریکا، اعلام کرد تیم آرتمیس متشکل از ۱۸ فضانورد برای شروع آموزش برای اعزام‌ به ماه انتخاب شده‌اند.

اسامی کادر ۱۸ نفره انتخاب‌شده از میان ۴۷ فضانورد فعال در آن زمان، قبلاً اعلام نشده بود و اعلام آن در پایان جلسه شورای ملی فضایی به ریاست پنس در مرکز فضایی کندی ناسا تا حدودی غافلگیرکننده بود.

در آن زمان، این روش اعلام اسامی با انتقاداتی روبه‌رو شد.

بنابر اظهارات اریک بِرگِر در وبگاه هنر فناوری (Ars Technica)، هنگامی که در ابتدا از آن‌ها خواسته شد که نام‌هایی را در کادر خود بگنجانند، دفتر فضانوردی ناسا بی‌اعتنایی نشان داد؛ اما کاخ سفید و مرکز فرماندهی ناسا آن‌ها را تحت فشار قرار دادند.

فرماندهی فضانوردان مستقر در هیوستون نمی‌خواست اسامی فضانوردان به صورت عمومی اعلام شود؛ زیرا این کار باعث می‌شود  حس وحدت میان فضانوردان تضعیف شود.

برای عده‌ای این سؤال پیش آمد که چه لزومی داشت که اعلام اسامی در زمانی صورت بگیرد که فقط کمی بیشتر از یک ماه به کنار رفتن پِنس از سِمَتش باقی مانده بود.

یکی از فضانوردان سابق به وبگاه هنر فناوری گفت: این غیرعادی است که کسی که در حال رفتن است، افراد را برای انجام کاری تعیین کند. این کار احتمالاً در نهایت  توجه زیادی را جلب خواهد کرد؛ اما واقعاً هیچ معنایی ندارد. دفتر فضانوردی ناسا از  اینکه به عنوان یک ابزار سیاسی استفاده شود متنفر است و این کار بوی سیاست‌بازی می‌دهد.

با گذشت زمان، مشخص شد که فضانورد سابق ناشناس حق داشت و اظهارات پنس در ۹ دسامبر ۲۰۲۰ (۱۹ آذر ۱۳۹۹) بی‌معنا بود.

در روز جمعه ۵ آگوست ۲۰۲۲ (۱۵ مرداد ۱۳۹۹)، رِید وایزمن، رئیس فعلی دفتر فضانوردی ناسا، در روز رسانه‌ای آرتمیس ۱ در مرکز فضایی جانسون گفت: ما ۴۲ فضانورد فعال در ناسا داریم. در حال حاضر، هریک از فضانوردان ما واجد شرایط مأموریت آرتمیس هستند.

علاوه بر این، هنگامی که از وایزمن درباره  انتخاب گروه کوچک آرتمیس از میان بیش از ۴۰ فضانورد سؤال شد، گفت: ما به هیچ وجه این کار را انجام نداده‌ایم. ما ۴۲ فضانورد فعال داریم و اوایل امسال، آخرین نامزدهای فضانوردی را اعلام کردیم. آن‌ها در حال گذراندن آموزش اولیه هستند. حدود ۱۸ ماه دیگر که فارغ‌التحصیل شدند، با ما به ۴۲ فضانورد فعال می‌پیوندند.

برگر پس از اظهارات وایزمن در ۵ آگوست در توئیتر نوشت: اعلام اسامی فضانوردان کادر آرتمیس یک شیرین‌کاری رسانه‌ای بود که برای ناسا پیامدهای منفی داشت؛ زیرا فضانوردان دفتر فضانوردی را به دو گروه «افراد شایسته» و «افراد غیرشایسته» تقسیم کرد که باعث تضعیف روحیه آن‌ها بود. ناسا باید از بیانیه وایزمن حمایت کند و بگوید که همه افرادش واجد شرایط مأموریت‌های آرتمیس هستند.

کمیسیون فدرال تجارت آمریکا قصد دارد به طور رسمی قانونگذاری درباره امنیت داده های جمع آوری شده توسط فناوری های نظارتی را گسترده تر کند.

به گزارش خبرگزاری مهر به نقل از انگجت، این آژانس دولت فدرال با انتشار بیانیه ای از مردم خواست درباره روش های تجاری نظارت و جمع آوری داده های افراد اظهار نظر کنند. یکی از نمونه های جمع آوری داده ها از طریق روش های تجاری مربوط به اطلاعات حساسی است که توسط دوربین های نظارتی جمع آوری می شود. مقامات آمریکا نه تنها تصمیم دارند مزایا و مضرات این فناوری ها را درک کنند، بلکه قصد دارند میزان تمایل مردم به قوانینی را بسنجند که احتمالا سختگیری های بیشتری ( مانند رمزگذاری سخت تر) و ممنوعیت ادعاهای امنیتی فریبکارانه را ملزم کند.

همچنین کمیسیون فدرال تجارت آمریکا خواستار نظر مردم درباره موضوعات خاصی مانند سیستم های نظارتی تبعیض آمیز و اشتباهات الگوریتم ها شده است. در کنار این موارد قانونگذاران می خواهند بدانند آیا روش های امنیتی حفاظت از داده های فعلی به کودکان آسیب می رساند یا خیر.

این سازمان در بیانیه خود توضیح داده که بیم آن دارد اجرای قوانین فعلی به تنهایی برای حفاظت از مشتریان کافی نبوده است. به عنوان مثال کمیسیون فدرال تجارت نمی تواند جریمه هایی برای متخلفانی وضع کند که برای نخستین بار قانون را نقض می کنند.

در تئوری قوانین جدید سیاست های امنیتی قدرتمندی را ایجاد و تضمین بیشتری جهت رسیدگی به پرونده های قربانیان هک فراهم می کنند.

البته کمیسیون فدرال مذکور هنوز قوانین جدید را مشخص نکرده است. با این وجود با فشارهای زیادی برای وضع و اجرای قوانین در حوزه مذکور روبرو است.

۴۶ ماهواره اینترنتی به فضا رفتند

شنبه, ۲۲ مرداد ۱۴۰۱، ۰۳:۳۸ ب.ظ | ۰ نظر

اسپیس ایکس دیروز یک دسته ۴۶ تایی ماهواره اینترنتی استارلینک به مدار زمین فرستاد.

به گزارش خبرگزاری مهر به نقل از اسپیس، طی این عملیات یک موشک فالکون ۹ ساعت ۲۱:۴۰ دقیقه گرینوویچ از مقر فضایی وندربرگ در کالیفرنیا به فضا پرتاب شد.

بوستر اول موشک۹ دقیقه پس از پرتاب از آن جدا شد و روی یک پهپاد کشتی در اقیانوس آرام فرود آمد. طبق تخمین کارشناسان ماهواره های اینترنتی ۶۳ دقیقه پس از پرتاب از موشک جدا شدند.

مجموعه جدید ماهواره های استارلینک ارسالی احتمالاً در مسیری دور زمین مدار می زنند که در معرض برخورد با زباله های فضایی قرار دارند. این زباله ها مربوط به عملیات پرتاب موشک ضد ماهواره روسی هستند که در نوامبر ۲۰۲۱ انجام شد.

به نوشته نشریه اسپیس نیوز، شرکت ردیابی فضایی COMSPOC اخیراً رویدادی را گزارش کرده که طی آن ۶ هزار برخورد نزدیک زباله فضایی روی عملکرد ۸۴۱ ماهواره استارلینک (۳۰ درصد خوشه ماهواره اینترنتی اسپیس ایکس) تاثیرگذاشته است.

گوگل با ایجاد یک نهاد رگولاتوری داخلی در هند برای رسیدگی به شکایات کاربران شبکه‌های اجتماعی مخالفت کرد. در مقابل فیسبوک و توئیتر از این پیشنهاد حمایت کردند.

به گزارش خبرگزاری مهر به نقل از رویترز، هند در ماه ژوئن پیشنهاد تعیین یک هیئت دولتی برای رسیدگی به شکایات کاربران در مورد حذف و تعدیل محتوای نامناسب را مطرح کرد. هند از ایجاد یک نهاد رگولاتوری داخلی نیز استقبال کرد.

با این حال، فقدان اجماع در میان غول‌های فناوری، احتمال تشکیل یک هیأت دولتی را افزایش می‌دهد، چیزی که فیس‌بوک و توئیتر به شدت با آن مخالف هستند.

گوگل پس از برگزاری جلسه‌ای با شرکت نماینده دولت و شرکت‌های فناوری، نسبت به تأسیس این نهاد رگولاتوری داخلی ابراز بی‌علاقگی کرد، زیرا این امر به دولت هند امکان می‌دهد نتیجه بررسی‌های گوگل در مورد محتوای مختلف را رد کند و نظر خود را به عنوان نظر نهایی تحمیل کند. اسنپ و شیرچت نیز در این زمینه با گوگل هم نظر هستند.

در مقابل توئیتر با مسدود کردن حساب‌های چند سیاستمدار هندی با نفوذ مخالف دولت، به بهانه نقض سیاست‌های خود و با پیروی کامل از دستورات مربوط به عدم انتشار اطلاعات نادرست از دولت هند پیروی کرد. در عین حال غول‌های فناوری غربی سال‌ها با دولت هند در تضاد بوده‌اند و استدلال می‌کنند که قوانین سختگیرانه مذکور به برنامه‌های تجاری و سرمایه‌گذاری آنها لطمه می‌زند.

نحوه مقابله دولت آمریکا با فناوری‌ و تلفن‌های همراه هوشمند چین به اذعان بسیاری از کارشناسان غربی، با شکست مواجه شده است. شکستی راهبردی که درس‌های بیشماری در آن نهفته است.

مهر - سید رضا حسینی* در یادداشتی کاخ سفید، در سال ۲۰۱۹ با اشاره به مخاطرات امنیتی ایجاد شده از سوی شرکت‌های فناوری و مخابراتی چینی، اعلام کرد که همه انواع تجهیزات تلفن و اینترنت متعلق به کشور چین و شرکت‌های چینی، باید از کشور آمریکا، حذف شوند. استدلال مسئولان آمریکا، خطر بالقوه جاسوسی یا خرابکاری از سوی این شرکت‌ها در خاک ایالات متحده آمریکا بود.

حال پس از گذشت حدود سه سال از آغاز روند حذف تجهیزات مخابراتی و زیرساخت اینترنت چینی از سطح آمریکا، حجم عمده این ابزار و وسایل، همچنان به قوت خود باقی هستند. این امر، شکستی آشکار در زمینه رفع وابستگی زیرساخت‌های فناوری آمریکا به تجهیزات چینی، محسوب می‌شود.

در این نوشتار، تلاش شده است که پس از گذشت مدت زمانی نسبتاً طولانی از آغاز این فرایند، علل و دلایل عدم توفیق آمریکا در مقابله با شرکت های فناوری چینی مورد بررسی قرار گیرد.

بی شک بررسی دقیق این تقابل فناورانه، می‌تواند تا حدود زیادی، سرنوشت سایر نبردهای طرفین در حوزه‌های مشابه را نیز آشکار کند. نحوه مقابله دولت آمریکا با مخاطرات پلتفرم «تیک‌تاک» و خودکفایی در زمینه تولید تراشه‌های نیمه هادی نیز از دیگر نبردهای فناورانه میان چین و آمریکا، محسوب می‌شود.

پیش‌بینی‌های فارغ از تعصب، نشان می‌دهد که با تداوم شرایط موجود، حوزه فناوری دیگر مانند نیم قرن گذشته در انحصار آمریکا نخواهد بود و ایالات متحده باید به منظور بهره مندی از پیشرفت‌های فناورانه جهانی و در عین حال حفظ ایمنی و نوآوری، برنامه‌های مدون و تحول‌آفرین را اجرا کند. در این میان، ماجرای مقابله واشنگتن با شرکتهای چینی نشان می‌دهد که عملکرد این کشور با رویکرد مورد نیاز جهت تداوم برتری در این حوزه فاصله بسیاری دارد.

در قلب ایالات متحده آمریکا و در میان قانون‌گذاران این کشور، اختلافی اساسی در مورد مواجهه با فناوری‌های چینی، وجود دارد. برخی مقامات معتقدند که استفاده مداوم از تجهیزات مخابراتی و زیرساخت اینترنت چینی، تهدیدی جدی برای امنیت ملی آمریکا است. این در حالی است که طیف گسترده‌ای از کارشناسان و سیاست‌گذاران این کشور، معتقدند که خطر جاسوسی یا خرابکاری از طریق تجهیزات چینی، بسیار ناچیز است و حذف ناگهانی این تجهیزات، ارزش چندانی ندارد. فارغ از این که تحلیل کدام یک از دو گروه با واقعیت موجود مطابقت بیشتری دارد؛ مسئله اساسی، این است که ممنوعیت به کارگیری تجهیزات چینی از سوی دولت آمریکا یک اولویت اساسی بوده که با گذشت سه سال، هنوز محقق نشده است.

حذف تجهیزات شرکتهای فناوری چینی که بیشتر در مناطق روستایی ایالات متحده مورد استفاده قرار می‌گیرد، هرگز ساده نبود و عوارض مربوط به همه‌گیری کرونا نیز اوضاع را بدتر کرد. با این وجود، منتقدان رویکرد ایالات متحده به شرکت‌های چینی، معتقدند که نحوه برخورد مقامات با شرکت‌های یاد شده، بدون تأثیر محسوس بر امنیت ملی آمریکا، به تجارت کشور و مصرف‌کنندگان آمریکایی آسیب رسانده است.

برای روشن شدن بحث، باید به گذشته، یعنی نقطه آغاز تقابل، رجوع کنیم. برای حدود یک دهه، مقامات آمریکایی بارها اعلام کردند که تجهیزات تلفن و اینترنت متعلق به شرکت‌های چینی می‌توانند به عنوان ابزاری برای جاسوسی دولت چین یا ایجاد اختلال در ارتباطات حیاتی ایالات متحده، مورد استفاده قرار گیرد. این هشدارها بزرگترین شرکت‌های تلفن و اینترنت ایالات متحده مانند «AT&T» و «Verizon» را متقاعد کرد که از خرید چنین تجهیزاتی خودداری کنند.

اگرچه در مورد نحوه برخورد دولت آمریکا با تلفن‌های همراه چینی اختلاف نظرهای بسیاری وجود دارد، اما تقریباً همه فعالان دولتی و جامعه تجاری ایالات متحده که تمرکز خود را بر این موضوع معطوف کرده بودند، معتقدند که اقدام بر علیه تجهیزات زیرساختی متعلق به شرکت‌های چینی، سیاستی درست بوده است. این در حالی است که شرکتهای چینی، بارها و به صورت مداوم، اعلام کرده‌اند که این نگرانی‌های امنیتی بی‌اساس بوده و دولت ایالات متحده هرگز مدرک عمومی قابل استنادی برای ادعاهای خود ارائه نکرده است.

همزمان با تحریم و کاهش محسوس خرید تجهیزات چینی از سوی شرکت‌های مخابراتی بزرگ آمریکا، شرکت‌های کوچک‌تر که عمدتاً در مناطق روستایی این کشور فعال بودند، به خرید تجهیزات فناوری چینی ادامه دادند. به عبارت دیگر، اقلیت قابل‌توجهی از شرکت‌های مخابراتی محلی آمریکایی به خرید طیف گسترده‌ای از اقلام شرکت‌های چینی، مانند مودم‌های اینترنت خانگی و تجهیزاتی ارسال سیگنال‌های تلفن همراه، ادامه دادند.

دولت ایالات متحده، در واکنش به این روند، اعلام کرد که تداوم شرایط یاد شده، تهدیدی بزرگ برای امنیت آمریکا محسوب می‌شود. از سال ۲۰۱۹، ایالات متحده عملاً به همه شرکت‌ها دستور داد تا همه تجهیزات چینی خود را تعویض کنند. در مقطع زمانی یاد شده، دولت متعهد شد که در زمینه پرداخت هزینه جایگزینی تجهیزات چینی با نمونه مشابه از شرکت‌های آمریکایی یا اروپایی، به ارائه دهندگان خدمات ارتباطی، کمک کند.

در روزهای ابتدایی صدور فرمان جایگزینی تجهیزات، کمیسیون ارتباطات فدرال ایالات متحده، هزینه تعویض تجهیزات چینی را حدود ۲ میلیارد دلار تخمین زد. این در حالی است که متخصصان حوزه فناوری اطلاعات، معتقدند که تورم، مشکلات زنجیره تأمین و جنگ تجاری بین ایالات متحده و چین، قیمت اولیه را افزایش داده است. برآورد به روز شده که در ماه گذشته منتشر شد، نشان می‌دهد که این رقم به حدود ۵ میلیارد دلار رسیده است.

بر اساس تحلیل‌های موجود، کمیسیون ارتباطات فدرال و کنگره برای تعیین چگونگی پرداخت مبالغ مورد نیاز شرکت‌های مخابراتی کوچک برای تحقق هدف تعیین شده، به زمان بیشتری نیاز دارند. این درحالی است که وبگاه «پولیتیکو» حدود یک ماه پیش، طی گزارشی، اعلام کرد که بسیاری از شرکت‌ها، هنوز حتی شروع به جایگزینی تجهیزات نکرده‌اند.

در مورد دلیل ناکارآمدی دستور جایگزینی تجهیزات مخابراتی چینی، انگشت اتهام به سمت بسیاری از سیاست‌گذاران و فعالان این حوزه در آمریکا، نشانه رفته است. به عقیده بسیاری از کارشناسان، نارسایی موجود، حاصل عملکرد کنگره است؛ زیرا این نهاد قانون‌گذار، دستوری را به شرکت‌های کوچک مخابراتی تحمیل کرده و سپس مسئله تأمین اعتبار آن را دنبال نکرده است. علاوه بر این، پاسخ شفافی به این پرسش که دقیقاً کدام نوع از تجهیزات باید جایگزین شوند، نیز وجود ندارد. به نظر می‌رسد که در پاسخ به این پرسش، حتی در میان مقامات رسمی آمریکا نیز نوعی سردرگمی وجود دارد.

اکنون در سال ۲۰۲۲ و پس از گذشت سه سال از آغاز این جنگ فناورانه میان واشنگتن و پکن، پرسش‌هایی بزرگ، ذهن کارشناسان را به خود مشغول ساخته است. آیا راهی بود که آمریکا از این شکست دراماتیک اجتناب کند؟ آیا ایالات متحده آمریکا برنامه‌ای خوب و منطقی را به شکلی ناکارآمد اجرا کرده یا این استراتژی اساساً از ابتدا اشتباه بوده است؟

پاول تریلیو، معاون ارشد بخش چین در مؤسسه راهبردی «آلبرایت استون‌بریج» به این پرسش‌های کلیدی چنین پاسخ می‌دهد: «واشنگتن می‌توانست تجهیزات متعلق به شرکت‌های چینی را با رویکردی مشابه با بریتانیا، در گذر زمان و به مرور، کنار بگذارد و از سوی دیگر، با تمرکز بر زیرساخت‌های حساس، حذف تجهیزات چینی را در از بخش‌های نظامی و امنیتی خود، آغاز کند. این در حالی است که آمریکا به ناگاه تصمیم گرفت که تجهیزات چینی را به سرعت حذف کند. این شتاب زدگی، در نهایت سبب عدم تحقق اهداف شد. بنابراین، می‌توان نتیجه گرفت که رویکرد آمریکا در مواجهه با شرکت‌های چینی، اولویت‌های لازم و حیاتی را در نظر نگرفته است.»

گرچه ایالات متحده آمریکا در نبرد تلفن‌های همراه و تجهیزات مخابراتی، در برابر چین چندان موفق ظاهر نشده است، اما به نظر می‌رسد که نگرانی مقامات این کشور در مورد فراگیر شدن پلتفرم «TikTok» و سایر رسانه‌های اجتماعی متعلق به شرکت‌های چینی، سبب تداوم این نبرد، خواهد شد.

علاوه بر این، به زعم بسیاری از متخصصان، این نبرد در حوزه تولید تراشه‌ها نیز ادامه خواهد یافت. سیاست‌مداران و قانون‌گذاران ایالات متحده، عزم خود را برای پیروزی در نبردهای باقی مانده، جزم کرده‌اند. حال باید دید که آیا بازیگران و تصمیم‌سازان این کشور می‌توانند با تجربه ناکامی در حذف تجهیزات مخابراتی چینی، برای پیروزی در سایر حوزه‌ها، راهبرد بهتری اتخاذ کنند؟

*پژوهشگر حوزه حکمرانی فضای مجازی

یک محقق با مطالعه روی عملکرد فیس‌بوک و اینستاگرام به این نتیجه رسید که این دو پلتفرم از طریق مرورگرهای درون برنامه‌ای کاربران ردیابی می‌کنند.

به گزارش فارس به نقل از انگجت، اگر از وب‌سایتی که در فیس‌بوک و اینستاگرام می‌بینید بازدید کنید، احتمالاً متوجه شده‌اید که به مرورگر انتخابی خود هدایت نمی‌شوید، بلکه به یک مرورگر درون برنامه‌ای سفارشی می‌روید. فلیکس کراوس،‌ یک محقق کشف کرده که این مرورگرها کد جاوا اسکریپت را به هر وب سایتی که توسط کاربران بازدید شود، تزریق می کنند و به متا اجازه می دهند تا کاربران را در بین وب سایت ها ردیابی کند.

اینستاگرام کد رهگیری خود را به هر وب سایت نشان داده شده تزریق می کند. این موضوع هنگام کلیک کردن کاربر روی تبلیغات، این پلتفرم را قادر می سازد تا روی تمام تعاملات کاربر مانند هر پیوندی که ضربه زده شده، انتخاب متن، اسکرین شات، و همچنین هر ورودی فرم، مانند رمز عبور،آدرس و شماره کارت اعتباری نظارت کند.

تحقیقات او روی نسخه های iOS فیس بوک و اینستاگرام متمرکز بود. این نکته کلیدی است زیرا اپل به کاربران اجازه می‌دهد در اولین باز کردن برنامه، از طریق شفافیت ردیابی برنامه (ATT) که در iOS 14.5 معرفی شده، ردیابی برنامه را انتخاب کنند یا از آن خارج شوند. متا قبلاً گفته بود که این ویژگی یک چالش برای کسب و کار ما در سال 2022 بود، چیزی در حدود 10 میلیارد دلار.

متا گفت که کد ردیابی تزریق شده از اولویت های کاربران در ATT تبعیت می کند. یکی از سخنگویان این شرکت گفت که این کد به ما اجازه می دهد تا داده های کاربر را قبل از استفاده برای اهداف تبلیغاتی یا اندازه گیری هدفمند جمع آوری کنیم. ما هیچ پیکسلی اضافه نمی کنیم. کد تزریق می شود تا بتوانیم رویدادهای تبدیل را از پیکسل ها جمع آوری کنیم. برای خریدهایی که از طریق مرورگر درون‌برنامه انجام می‌شوند، ما به دنبال رضایت کاربر برای ذخیره اطلاعات پرداخت برای اهداف تکمیل خودکار هستیم.

کراوس خاطرنشان کرد که فیس بوک لزوماً از تزریق جاوا اسکریپت برای جمع آوری داده های حساس استفاده نمی کند. با این حال، اگر برنامه ها مرورگر مورد نظر کاربران مانند سافاری یا فایرفاکس را باز کند، هیچ راهی برای تزریق جاوا اسکریپت مشابه در هیچ سایتی وجود نخواهد داشت. او گفت: در مقابل، رویکردی که توسط مرورگرهای درون‌برنامه‌ای اینستاگرام و فیس‌بوک استفاده می‌شود، برای هر وبسایتی کار می‌کند، فرقی نمی‌کند رمزگذاری شده باشد یا خیر.

طبق تحقیقات کراوس، واتساپ وب سایت های شخص ثالث را به روش مشابه تغییر نمی دهد. او پیشنهاد می کند که متا باید همین کار را با فیس بوک و اینستاگرام نیز انجام دهد یا فقط از سافاری یا مرورگر دیگری برای باز کردن لینک ها استفاده کند. این بهترین کاری است که کاربر انجام می دهد و کار درستی است.

فروشندگان مواد مخدر در حال هک کردن حساب‌های داروخانه‌ها برای سرقت نسخه‌های نیازمند به تجویز پزشک هستند.
به گزارش سایبربان کارشناسان امنیت سایبری هشدار داده‌اند که مجرمان سایبری به وب‌سایت‌ها و اپلیکیشن‌های داروخانه‌ها نفوذ می‌کنند و سپس حساب‌های حاوی نسخه دارو‌های مختلف را سرقت می‌کنند.

به گفته محققان امنیت سایبری از Kasada، سپس این حساب‌ها و نسخه‌ها در بازار سیاه فروخته می‌شوند تا افرادی که اجازه پزشک خود را ندارند، به دارو‌های خطرناک دسترسی پیدا کنند.

کاسادا متوجه شد که از آوریل ۲۰۲۲، تعداد حساب‌های دارویی فروخته شده در بازار سیاه، افزایش پیدا کرده است. آن‌ها گفتند که در ۶۰ روز گذشته، تعداد حساب‌های سرقت شده پنج برابر شده و به "ده‌ها هزار" مورد رسیده است. علاوه بر این، این حساب‌ها در داروخانه‌های درجه سوم نیستند و برخی از آن‌ها جزو بزرگترین‌ها در ایالات متحده هستند.

این فعالیت هم غیرقانونی و هم خطرناک است، چون دارو‌ها را در اختیار افرادی قرار می‌دهد که نسخه‌ای از پزشک ندارند و امکان سوء مصرف مواد را فراهم می‌کند. این اقدام همچنین دارو‌های تجویز شده را از افرادی که به طور قانونی به آن‌ها نیاز دارند، دور می‌کند.

برای به دست آوردن حساب ها، هکر‌ها از پر کردن اعتبار استفاده می‌کنند، ترکیب نامحدودی از نام‌های کاربری و رمز‌های عبور را امتحان می‌کنند (یا از اعتبارنامه‌های دزدیده شده در جای دیگر استفاده می‌کنند) تا زمانی که وارد شوند. بیشتر این فرآیند نیز خودکار است.

منبع:  باشگاه خبرنگاران جوان

غول نظامی صنعتی آمریکا هک شد

جمعه, ۲۱ مرداد ۱۴۰۱، ۰۵:۰۷ ب.ظ | ۰ نظر

گروه هکری روسی کیل نت اعلام کرد که به علت کمک‌های نظامی شرکت لاکهید مارتین به اوکراین، این شرکت بزرگ اسلحه‌سازی آمریکایی را هک کرده است.
به گزارش سایبربان؛ گروه هکری روسی کیل نت (Killnet) اعلام کرد که وب‌سایت شرکت نظامی-صنعتی آمریکایی لاکهید مارتین تولیدکننده سامانه پرتاب موشک هیمارس را هک کرده است.

این گروه هکری با نشر یک پیام در کانال تلگرامی خود نوشت، بهترین سیستم دفاعی جهان موسوم به Akamai در شرکت لاکهید مارتین سقوط کرد! شاید آن‌ها متوجه شده‌اند که نباید به تروریست‌ها کمک کنند!

به نوشته اسپوتنیک، هکرهای گروه کیل نِت اوایل ماه جاری میلادی علیه این شرکت بزرگ اسلحه‌سازی آمریکا اعلام جنگ کرده و وعده دادند که حمله سایبری به این شرکت وارد مرحله جدید و بالاتری شود.

این گروه هکری درباره هدف خود از این حمله سایبری اعلام کرده شرکت لاکهید مارتین باید در مقابل کمک به تروریست‌ها مسئولیت‌پذیر و پاسخگو باشد. اصلی‌ترین دلیل این حمله سایبری، ارسال سامانه‌های موشکی چندمنظوره «هیمارسِ» این شرکت به اوکراین است.

به گفته اسپوتنیک در زمان تهیه این مطالب، دسترسی به وب‌سایت این شرکت آمریکایی ممکن نبود. بر اساس پیامی که در کانال تلگرامی جامعه هکرهای روسیه ارسال شده، علاوه بر سیستم مجوز داخلی کارکنان شرکت لاکهید مارتین، اطلاعات همه نامزدهای کار در این شرکت نیز هک شده است.

سامانه موشکی پرتاب چندگانه M142 HIMARS (سیستم موشک توپخانه‌ای با تحرک بالا) در ایالات‌متحده آمریکا توسط شرکت‌های BAE Systems و لاکهید مارتین در سال‌های ۱۹۹۶-۲۰۰۰ توسعه‌یافته و از سال ۲۰۰۳ تولید شده است. این سامانه ساخته شده بر اساس شاسی چرخ سه محور FMTV ارتش ایالات‌متحده، می‌تواند شش موشک یا یک موشک بالستیک عملیاتی-تاکتیکی ATACMS را حمل کند، برد شلیک مؤثر برای انواع خاصی از پرتابه‌ها تا ۸۰ کیلومتر است.

این شرکت آمریکایی تولیدکننده جنگنده‌های معروفی چون اف ۱۴، اف ۲۲ و اف ۳۵ است.

از اواخر ژوئن سال جاری، چهار ماه پس از آغاز عملیات نظامی روسیه در اوکراین، هیمارس توسط نیروهای اوکراینی علیه نیروهای مسلح روسیه مورد استفاده قرار گرفته است.

این حمله سایبری در حالی رخ می‌دهد که مقامات آمریکایی روز دوشنبه ۸ اوت اعلام کرده بودند که این کشور راکت هیمارس بیشتری را به‌عنوان بخشی از یک بسته کمک دفاعی عظیم، به اوکراین ارسال خواهد کرد.

از آغاز عملیات نظامی روسیه در اوکراین، روسیه و اوکراین و متحدان غربی کی‌یف، علاوه بر درگیری میدانی، در دیگر ابعاد این جنگ ترکیبی، ازجمله جنگ سایبری در حال جنگ مداوم هستند.

توئیتر دیروز اعلام کرد در وب‌سایت خود اطلاعات صحیح مرتبط با انتخابات میان‌دوره‌ای ماه نوامبر آمریکا و نیز نحوه شناسایی و مقابله با پست‌های دروغین و فریبنده را منتشر خواهد کرد.

به گزارش خبرگزاری مهر به نقل از رویترز، مشاوران متخصص حقوق مدنی و اطلاعات نادرست در فضای آنلاین، شبکه‌های اجتماعی و پلتفرم‌های فناوری را متهم کرده‌اند که به اندازه کافی برای جلوگیری از افشای اطلاعات نادرست تلاش نمی‌کنند. توئیتر در تلاش است در این زمینه از خود رفع اتهام کند.

توئیتر از سال ۲۰۱۸ تلاش‌های خود برای مقابله با انتشار اخبار جعلی را به طور مفصل سازماندهی و تصریح کرده این تلاش‌ها را در انتخابات میان دوره‌ای ۸ نوامبر هم انجام خواهد داد، انتخاباتی که طی آن برای صدها کرسی نمایندگی در مجلس نمایندگان و سنا تصمیم‌گیری می‌شود.

توئیتر امیدوار است از این طریق شناسایی و حذف محتوای فریبنده با هدف منصرف کردن مردم از رأی دادن، تضعیف اعتماد عمومی به نتیجه انتخابات و ارائه جزئیات نادرست در مورد نتیجه انتخابات، تسهیل شود.

این شرکت در جریان برگزاری انتخابات ریاست جمهوری سال ۲۰۲۰ آمریکا حجم زیادی از مطالب ارسالی کاربران و حتی شخص ترامپ را به علت محتوای دروغین حذف کرد و در نهایت چند روز پس از آن که حامیان رئیس جمهور وقت آمریکا در ۶ ژانویه ۲۰۲۱ به ساختمان کنگره ایالات متحده حمله کردند، توئیتر دونالد ترامپ را به طور کامل تعلیق کرد.

طبق گزارش Tech Transparency Project، این شبکه اجتماعی در بخش جستجو، تبلیغاتی را مربوط به گروه های افراطی حامی برتری سفید پوستان منتشر کرده است.

به گزارش خبرگزاری مهر به نقل از ورج، این درحالی است که چنین محتوایی در پلتفرم ممنوع شده است.

این گزارش نخست توسط واشنگتن پست منتشر و در آن اشاره شد ۱۱۹ صفحه و ۲۰ گروه فیس بوکی مربوط به سازمان های حامی برتری سفید. پوستان، در این پلتفرم فعال هستند. محققان با استفاده از منابع مختلف، حضور ۲۲۶ گروه نفرت پراکنی یا سازمان های خطرناک را در فیس بوک جستجو کردند و متوجه شدند بیش از یک سوم گروه های مذکور در پلتفرم فعالیت می کنند.

این تحقیق نشان داد با وجود اصرار فیس بوک بر آنکه از محتوای نفرت پراکنی درآمدزایی نمی کند، اما تبلیغات این شبکه اجتماعی در ۴۰ درصد جستجوهای مربوط به گروه های مذکور مشاهده می شدند.

میان گروه های حامی برتری سفید پوستان که در این گزارش شناسایی شدند، حدود ۲۴ صفحه توسط فیس بوک و به طور خودکار ایجاد شده بودند. هنگامیکه کاربران علایق، محل کار یا کسب و کارخود را بدون یک صفحه خاص فهرست می کنند، پلتفرم به طور خودکار صفحاتی می سازد. چالش ایجاد خودکار صفحات حامیان برتری سفید پوستان قبلاً در یک تحلیل سال ۲۰۲۰ Tech Transparency Project نیز مطرح شده بود.

دنی لور سخنگوی متا ادعا می کند ۲۷۰ گروه از سوی شرکت سازمان حامی برتری سفیدپوستان شناسایی و از فیس بوک حذف شده اند. همچنین این شرکت مشغول سرمایه گذاری در فناوری، استخدام نیرو و تحقیق برای ایمن نگه داشتن پلتفرم است.

ناظر رقابت استرالیا با اعلام این خبر که گوگل در این کشور محکوم به پرداخت 60 میلیون دلار جریمه شده، دلیل این اقدام را گمراه کردن کاربران توسط این شرکت اعلام کرد.

به گزارش فارس به نقل از رویترز، ناظر رقابت استرالیا اعلام کرد که گوگل توسط دادگاه فدرال این کشور به پرداخت 60 میلیون دلار استرالیا (42.7 میلیون دلار) محکوم شده است. این جریمه برای گمراه کردن کاربران در جمع آوری اطلاعات موقعیت مکانی آنها اعمال شده است.

دادگاه گفت که گوگل برخی از مشتریان را درباره داده‌های موقعیت مکانی جمع‌آوری‌شده از طریق دستگاه‌های تلفن همراه اندروید بین ژانویه ۲۰۱۷ تا دسامبر ۲۰۱۸ گمراه کرده است.

کمیسیون رقابت و مصرف‌کننده استرالیا (ACCC) گفته گوگل کاربران را گمراه کرده و می گوید تنظیمات تاریخچه موقعیت مکانی در تلفن‌های اندرویدی تنها راه جمع آوری داده‌های موقعیت مکانی توسط این شرکت است، در حالی که ویژگی نظارت بر فعالیت وب و برنامه‌ها نیز امکان جمع‌آوری و ذخیره داده‌های محلی را فراهم می‌کند.

سازمان دیده بان استرالیا تخمین می زند ۱.۳ میلیون کاربر گوگل در این کشور ممکن است تحت تاثیر قرار گرفته باشند. رگولاتور گفت که گوگل در سال 2018 اقدامات اصلاحی را انجام داد.

گوگل اعلام کرد که این موضوع را حل کرده و افزود که مدیریت اطلاعات مکان را ساده و درک آن را آسان کرده است. این غول موتور جستجو در یک سال گذشته درگیر اقدامات قانونی در استرالیا شده است. علاوه بر این دولت این کشور قانونی را تصویب کرده تا گوگل و متا هزینه ای را به شرکت های رسانه ای برای محتوای موجود در پلتفرم هایشان پرداخت کنند.

هکرهای کره‌شمالی سارق رمزارز شده‌اند

چهارشنبه, ۱۹ مرداد ۱۴۰۱، ۰۶:۰۲ ب.ظ | ۰ نظر

هکرهای کره‌شمالی اخیراً با حملات سایبری، بیش از ۵۰میلیون دلار رمزارز را برای سرمایه‌گذاری در برنامه‌های موشکی این کشور، سرقت کرده‌اند.
به گزارش تسنیم، «ان نوبرگر» مشاور امنیت ملی دولت بایدن در زمینه تکنولوژی‌های سایبری و نوظهور اعلام کرد که طبق ارزیابی‌های صورت‌گرفته، کره شمالی اخیراً به‌شکلی فزاینده از حملات سایبری، برای به‌دست آوردن حدود یک‌سوم رمزارزهای سرقتی و سرمایه‌گذاری آنها در برنامه‌های موشکی خود استفاده می‌کند.

وی با اشاره به اینکه آمریکا نگران توانایی‌های سایبری کره شمالی است، گفت: حملات سایبری کره شمالی علیه معاملات صورت‌گرفته با رمزارز یا استفاده از کارمندان حوزه تکنولوژی اطلاعات در کشورهای مختلف موضوعی بسیار مهم است.

نوبرگر افزود: گسترش آزمایش‌های موشکی کره شمالی، اولویت اصلی دولت آمریکاست و واشنگتن تاکنون گام‌های متعددی برای مقابله با تهدیدهای سایبری پیونگ‌یانگ برداشته است که از آن جمله می‌توان به اعمال تحریم‌های گسترده علیه گروه‌های جنایی و توقیف دارایی‌های دیجیتالی سرقت‌شده اشاره کرد.

براساس آخرین گزارش سازمان ملل، هکرهای کره شمالی با حملات سایبری طی سال‌های 2020 تا 2021، بیش از 50 میلیون دلار دارایی‌های دیجیتالی را برای سرمایه‌گذاری در برنامه‌های موشکی این کشور، سرقت کرده‌اند.

براساس این گزارش، این حملات سایبری دست‌کم علیه 3 صرافی رمزارز دیجیتال در آمریکای شمالی، اروپا و آسیا بوده و در این بازه زمانی، سرقت این رمزارزها، منبع مهم درآمدی برای برنامه‌های هسته‌ای و موشک‌های بالستیک پیونگ‌یانگ بوده است.

در سال 2019 نیز سازمان ملل در گزارشی مشابه اعلام کرده بود کره شمالی با استفاده از حملات سایبری پیچیده به بانک‌ها و صرافی‌های رمزارز، حدود 2 میلیارد دلار به‌دست آورده و این رقم را در سلاح‌های کشتار جمعی خود سرمایه‌گذاری کرده است.

در ماه آوریل سال جاری نیز اف‌بی‌آی اعلام کرد یک گروه هکرهای کره شمالی به‌نام «گروه لازاروس» که پیشتر از سوی وزارت خزانه‌داری آمریکا به‌دلیل حمله به زیرساخت‌های حساس و مهم تحریم شده بود، مسئول سرقت حدود 620 میلیون دلار رمزارز از بازی آن‌لاین «اکسی اینفینیتی» است.

با وجود آنکه کره شمالی بیشتر حملات سایبری خود را علیه بازارهای مالی انجام می‌دهد تا درآمدزایی کند، اما همچنان از این حملات برای هدف قرار دادن مؤسسات و سازمان‌های دولتی به‌ویژه در کره جنوبی استفاده می‌کند،
این در حالی است که جان کربی، هماهنگ‌کننده ارتباطات راهبردی در شورای امنیت ملی آمریکا حدود 2 هفته پیش از احتمال انجام یک آزمایش هسته‌ای جدید توسط کره شمالی خبر داد.

وی در پاسخ به این سؤال که آیا این آزمایش ممکن است در ماه سپتامبر انجام شود، گفت: «ما کاملاً واضح گفتیم که کره شمالی می‌تواند آماده انجام آزمایش هسته‌ای باشد و آمریکا نیز همزمان آماده می‌شود تا به‌طور مشترک با متحدان خود به این موضوع احتمالی واکنش نشان دهد.»

او ادامه داد: «ما یک واکنش قوی در هماهنگی با متحدان و شرکای خود علیه اقدامات کره شمالی خواهیم داشت.»

همچنین نماینده موقت کره شمالی در سازمان ملل، هفته گذشته در بیانیه‌ای از آمریکا به‌دلیل نکوهش برنامه‌های هسته‌ای این کشور در جریان دهمین کنفرانس بازنگری NPT در این سازمان، انتقاد کرد.

در این بیانیه آمده است: مغز متفکری که به بنیان و اساس معاهده منع گسترش تسلیحات اتمی آسیب می‌رساند، کسی جز آمریکا نیست. این اوج ادعاهای سرگرم‌کننده است که آمریکا مدعی تهدیدات هسته‌ای از سوی کشور دیگری می‌شود، اما حقیقت این است که آمریکا خود سلطان گسترش سلاح هسته‌ای است.

پیونگ‌یانگ در ادامه این بیانیه نوشت: ما هرگز هرگونه تلاش از سوی آمریکا و نوکرانش را برای طرح اتهامات بی‌اساس علیه دولت ما و نقض حاکمیت و منافع ملی خود را تحمل نخواهیم کرد.

این بیانیه پس از آن صادر شد که آنتونی بلینکن وزیر امور خارجه آمریکا در جریان دهمین کنفرانس بازنگری NPT در مقر سازمان ملل متحد در نیویورک، گفت که پیونگ‌یانگ همچنان به گسترش برنامه هسته‌ای غیرقانونی خود و انجام اقدامات تحریک‌آمیز در منطقه ادامه می‌دهد.

همچنین در بخشی از بیانیه مشترک سه کشور آمریکا، انگلیس و فرانسه درباره NPT که در این کنفرانس قرائت شد، آمده است: ما علاوه بر این، تأکید می‌کنیم که پیشرفت برنامه‌های هسته‌ای و موشکی کره شمالی، تهدیدی فزاینده برای امنیت جهانی است. ما همچنان خواستار خلع‌سلاح کامل، قابل‌تأیید و برگشت‌ناپذیر کره شمالی هستیم و از این کشور می‌خواهیم تمام آزمایش‌های هسته‌ای، و پرتاب موشک‌های بالستیک و دیگر فعالیت‌های مربوطه خود را براساس مصوبات متعدد شورای امنیت سازمان ملل متوقف کند.

پیونگ‌یانگ، همچنین هفته گذشته «نانسی پلوسی» رئیس مجلس نمایندگان آمریکا را متهم به حمایت از خلع‌سلاح هسته‌ای کره شمالی در جریان دیدار با مقامات کره جنوبی کرد.

براساس گزارش رویترز، پلوسی در سفر به کره جنوبی و دیدار با «کیم جین پیو» همتای خود، متعهد به خلع‌سلاح هسته ای کره شمالی شده بود.

خبرگزاری رسمی دولتی کره شمالی در بیانیه‌ای اعلام کرد: اظهارات پلوسی بخشی از طرح دولت آمریکا برای افزایش تنش در شبه‌جزیره کره است. پلوسی تلاش می‌کند سیاست خصومت‌آمیز آمریکا علیه پیونگ‌یانگ را موجه جلوه دهد و از ظرفیت تسلیحاتی آمریکا حمایت می‌کند.

در این بیانیه آمده است: پلوسی بدترین ویران‌کننده صلح و ثبات بین‌المللی است و به‌دلیل سفر اخیر خود به تایوان موجب خشم شدید مردم چین شده است. دولت آمریکا باید هزینه سنگینی را برای خشم و نفرتی که با سفر پلوسی به هر منطقه ایجاد می‌شود، بپردازد.

براساس آخرین گزارش سازمان ملل، کره شمالی برای انجام یک آزمایش هسته‌ای در 6ماهه دوم سال جاری میلادی در حال آماده شدن است.