ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۱۸۹۰۸ مطلب با موضوع «others» ثبت شده است

تحلیل


ثبت بیش از 2 میلیون حمله سایبری به موسم حج

سه شنبه, ۱۴ تیر ۱۴۰۱، ۰۳:۱۶ ب.ظ | ۰ نظر

مقامات سعودی از ثبت بیش از 2 میلیون حمله سایبری در ایام حج امسال خبر دادند.
به گزارش سایبربان؛ دکتر عبدالفتاح مشاط (Dr. Abdul Fattah Mashat)، معاون وزیر حج و عمره عربستان تأکید کرد: بیش از 2 میلیون حمله سایبری در طول یک ماه در موسم حج ثبت شده است.

دکتر مشاط این سخنان را در مصاحبه با شبکه السعودیه بیان کرد و اظهار داشت که حملات الکترونیکی در این سال به دلیل باز شدن حج به روی دنیا دو برابر شده است و این حملات از سراسر جهان وارد شده است.

وی با اشاره به این‌که وزارت حج و عمره عربستان در معرض بسیاری از حملات سایبری قرار گرفته توضیح داد: ثبت‌نام الکترونیکی حج تا حد زیادی کمپین‌های جعلی حج را از بین برده است، اما همچنان در معرض تلاش‌های ضعیفی برای ایجاد اختلال در سیستم‌های الکترونیکی و مسیرهای الکترونیکی حج هستیم.

او گفت بخش فناوری وزارت حج و عمره مهم‌ترین بخش است به همین دلیل این وزارتخانه هدف بیشترین حملات است. بیشتر حملات سایبری از طرف هکرهای غیرحرفه‌ای انجام می‌شود، اما برخی از آن‌ها حرفه‌ای هستند.

دکتر مشاط تأیید کرد: طرف‌هایی که این حملات سایبری را انجام می‌دهند برای این وزارتخانه شناخته‌شده هستند، زیرا سازمان امنیت سایبری ملی عربستان به‌طور گسترده و حرفه‌ای در این زمینه در همه سطوح کار می‌کند و تلاش می‌کند تا اطمینان حاصل کند که این حوزه امن است.

گفتنی است دکتر مشاط با اشاره به عدم اولویت‌بندی ثبت‌نام در حج امسال، یادآور شد: انتخاب به‌صورت قرعه‌کشی الکترونیکی و بدون دخالت نیروی انسانی انجام شده است.

یک کارشناس امنیت سایبری از توانایی روسیه و آسیب‌پذیری انگلیس در دنیای سایبری می‌گوید.
به گزارش سایبربان؛ کشورهای غربی سال‌هاست که روسیه را متهم به حملات سایبری می‌کنند، اتهاماتی که همواره از سوی مسکو رد شده است. در جدیدترین مورد مرکز ملی امنیت سایبری انگلیس مدعی شده حمله سایبری روسیه به انگلیس قریب‌الوقوع است، حمله‌ای که می‌تواند به‌طور بالقوه میلیون‌ها نفر را تحت تأثیر قرار دهد و منجر به از دست رفتن پول و اطلاعات حساس شود.

پروفسور آلن وودوارد (Alan Woodward) کارشناس امنیت سایبری دانشگاه سری (Surrey) در اظهاراتی توضیح داد:هکرها به‌طور فزاینده‌ای به دنبال نفوذ به نرم‌افزارهای مورداستفاده در سازمان‌های انگلستان هستند.

حملات سایبری زنجیره تأمین که نرم‌افزارها را هدف قرار می‌دهند، می‌توانند باعث هرج‌ومرج شده و با از دست رفتن میلیاردها پوند اقتصاد انگلستان را نابود کنند.

پروفسور وودوارد در مصاحبه خود به پایگاه اکسپرس (Express) گفت:شما یک نرم‌افزار در حال استفاده در یک سازمان را زیر و رو می‌کنید و برای مثال در به‌روزرسانی این نرم‌افزار با یک نرم‌افزار مخرب مواجه می‌شوید. این همان چیزی است که در اوکراین رخ داد. تمام شرکت‌هایی که با اوکراین کار می‌کردند مجبور شدند از یک نرم‌افزار حسابداری استفاده کنند که حاوی باج افزار بود و میلیاردها دلار خسارت به بار آورد.

به گفته مرکز ملی امنیت سایبری انگلیس، حملات سایبری زنجیره تأمین این قابلیت را دارند که به هکرها اجازه دهند کنترل سیستم‌هایی را که به آن‌ها دسترسی دارند، در دست بگیرند.

این می‌تواند به این معنا باشد که سایت‌های حاوی اطلاعات محرمانه، مانند سیستم‌های دولتی، ممکن است مورد حمله سایبری قرار بگیرند و توسط کشورهای متخاصم یا افرادی که از طرف آن‌ها عمل می‌کنند، تصرف شوند.

پروفسور وودوارد توضیح داد:بزرگ‌ترین مشکل حملات در فضای سایبری، پیدا کردن منشأ این حملات است. چه کسی این حملات را انجام می‌دهد؟ برای رسیدن به پاسخ، این سؤال واضح مطرح می‌شود که چه کسی از این حملات سود می‌برد؟

وی افزود:متأسفانه، اوضاع فضای سایبری به‌خوبی کنترل نشده است و تنش‌ها در این فضا می‌تواند به‌سرعت تشدید شود. ازاین‌رو، بسیاری حکمت حملات سایبری متقابل را زیر سؤال می‌برند.

این کارشناس امنیت سایبری خاطرنشان کرد:حملات سایبری از طریق خدمات جرم به‌عنوان سرویس (CaaS) در سال‌های اخیر روند رو به رشدی داشته است. هکرها در این حملات می‌توانند نرم‌افزار و زیرساخت مخربی برای اجرای آن داشته باشند. به‌این‌ترتیب حملات سایبری به هیچ نهاد دولتی نسبت داده نمی‌شود.

این بدان معناست که ممکن است روسیه یک حمله سایبری علیه انگلیس انجام دهد که هرگز به این کشور نسبت داده نشود و انگلیس هم نتواند تقصیر را به گردن کسی بیندازد.

سرقت داده‌های ۱ میلیارد چینی

سه شنبه, ۱۴ تیر ۱۴۰۱، ۰۲:۵۴ ب.ظ | ۰ نظر

یک هکر ادعا می کند مخزنی متعلق به پلیس شانگهای و حاوی اطلاعات خصوصی یک میلیارد شهروند را سرقت کرده است.

به گزارش خبرگزاری مهر به نقل از رویترز، به گفته کارشناسان اگر این امر صحت داشته باشد، یکی از بزرگترین نشتی های اطلاعات در تاریخ خواهد بود.

یک کاربر ناشناس اینترنت به نام «چاینا دن»(ChinaDan) در فروم هکری «Breach Forums» پیشنهاد فروش بیش از ۲۳ ترابایت داده ها به قیمت ۱۰ بیت کوین (معادل ۲۰۰ هزاردلار) را مطرح کرد.

در پست این کاربر آمده است: در سال ۲۰۲۲ میلادی مخزن داده پلیس شانگهای هک شد. این مخزن حاوی چند ترابایت داده و اطلاعات مربوط به چند میلیارد نفر از شهروندان چینی است. مخازن داده حاوی اطلاعات بیش از یک میلیارد شهروند چینی و سوابق چند میلیارد پرونده مانند نام، آدرس، محل تولد، شماره شناسایی ملی، شماره موبایل، تمام جزئیات پرونده یا جرم است.

البته خبرگزاری رویترز نتوانسته با این هکر ارتباط برقرار کند، اما پست وی به طور گسترده در پلتفرم های چینی ویبو و وی چت منتشر شده و نگرانی هایی را درباره واقعی بودن آن به وجود آورده است.

ادعای هک شهروندان چینی در حالی مطرح شده که این کشور مصمم است حفاظت از اطلاعات آنلاین کاربران خود را ارتقا دهد. در همین راستا پس از شکایت های مردم درباره سومدیریت و سواستفاده از داده هایشان، به شرکت های بزرگ فناوری دستور داده تا از امنیت ذخیره سازی اطلاعات اطمینان حاصل کنند.

سال گذشته چین قوانین جدیدی درباره شیوه کنترل داده های خصوصی و اطلاعاتی که داخل مرزهایش تولید می شود، وضع کرد.

انگلیس صاحبان رسانه‌های اجتماعی و موتورهای جست‌وجو را مجبور کرده اطلاعات نادرست مرتبط با دولت را محدود کنند، در غیر این صورت براساس قانون جدید ایمنی آنلاین، با جریمه سنگین مواجه خواهند شد.

به گزارش فارس به نقل از بلومبرگ، وزارت دیجیتال بریتانیا قانون جدیدی را برای شبکه‌های اجتماعی وضع کرد. در این قانون اعلام شده صاحبان پلتفرم‌هایی که افراد می‌توانند محتوای خود را در آنها به اشتراک بگذارند، وظیفه قانونی دارند که به طور فعالانه پست‌های خارجی که علیه بریتانیا منتشر می‌شوند را کاهش داده و حذف کنند. اگر پلتفرم‌ها این کار را انجام ندهند، رگولاتور این کشور(آفکام) این اختیار را خواهد داشت که آنها را به میزان 10درصد درآمد سالیانه‌شان جریمه کند.

«دامیان هیندز»، وزیر امنیت بریتانیا گفت: اطلاعات نادرست اغلب توسط حساب‌های جعلی با هدف جذب کاربران واقعی و به اشتراک گذاری اطلاعات نادرست،‌ ایجاد می‌شود. ما به همکاری پلتفرم های بزرگ برای شناسایی و از بین بردن این اطلاعات و حساب ها نیاز داریم.

کشف 42 هزار اپلیکیشن جعلی در چین

دوشنبه, ۱۳ تیر ۱۴۰۱، ۰۳:۲۹ ب.ظ | ۰ نظر

اداره فضای سایبری چین بالغ‌بر 42 هزار برنامه جعلی را کشف و منهدم کرد.
به گزارش سایبربان؛ رگلاتور فضای سایبری چین روز جمعه اعلام کرد که به‌عنوان بخشی از کمپین این کشور برای مبارزه با جرائم شبکه مخابراتی، پلتفرم‌های سرمایه‌گذاری تقلبی را منهدم کرده است.

اداره فضای سایبری چین (CAC) اعلام کرد که از ابتدای سال جاری تاکنون حدود 42 هزار اپلیکیشن تقلبی را بررسی و مسدود کرده و آن‌ها را در پایگاه داده ملی در دسته برنامه‌های کلاه‌برداری گنجانده است.

این رگلاتوری اضافه کرد: موارد متعددی را در مورد جعل وب‌سایت پیدا کرده ایم که کلاه‌برداران با تقلید از برخی شرکت‌های فناوری محبوب ازجمله JD Finance، بازوی غول تجارت الکترونیک JD.com، پلتفرم‌های سرمایه‌گذاری تقلبی ایجاد کردند.

نهاد یادشده خاطرنشان کرد: فروشگاه‌های برنامه‌ای و سایر پلتفرم‌ها نیز باید بررسی امنیتی دانلود برنامه را تقویت کنند تا از ماهیگیری اپلیکیشن‌های جعلی از آب‌ گل‌آلود و آسیب رساندن به کاربران اینترنت جلوگیری شود.

رسانه‌های دولتی چین در ماه آوریل گزارش دادند که تعداد موارد کلاه‌برداری از طریق مخابرات در این کشور از ژوئن 2021 به مدت 9 ماه متوالی کاهشی بوده است.

نهادهای متولی اقتصاد دیجیتال چین، در حال برنامه ریزی برای استفاده بهینه و کاربردی تر از داده‌ها در اقتصاد دیجیتال این کشور هستند.

به گزارش خبرگزاری مهر به نقل از «Eurasia review»، کمیسیون مرکزی اصلاحات بنیادی چین اخیراً طرح‌هایی گسترده با محوریت ارتقای صنعت و سیستم داده‌ها ارائه کرده، از جمله ایجاد یک دستورالعمل برای ساخت سیستم‌های پایه برای داده‌ها و استفاده‌ کاربردی‌تر از منابع داده. هدف این طرح علاوه بر ایجاد یک پایه‌ مستحکم برای سرعت گرفتن توسعه‌ دیجیتال، پیش بردن و توسعه‌ صنعت داده برای حصول منابع و نیروی محرکه است. تغییرات جدید در اقتصاد دیجیتال کشور چین حاکی از تدوین قوانین و بهبود آن‌ها در این حوزه است.

محتوای دستورالعمل‌ها و برنامه‌های جدید از دو جنبه قابل بررسی است، اول شفاف‌سازی مالکیت و طبقه‌بندی داده‌ها و دوم ایجاد مکانیزمی برای تجارت داده‌ها. شفافیت و مشخص شدن سازوکار مالکیت داده‌ها و حقوق و تکالیف مربوط به آن در ایجاد مبانی قانونی برای معاملات داده‌ها بسیار مهم است. البته طرح جدید هنوز این موضوع را روشن نکرده اما امیدواری را برای ایجاد سیستم مالکیت مشخص ایجاد می‌کند تا بتوان در آینده امکاناتی بهتر برای تراکنش داده‌ها فراهم کرد. اگرچه شهرهای بزرگی مانند شانگهای، پکن، هاینان و برخی جاهای دیگر تلاش برای تبادل و تراکنش داده را آغاز کرده‌اند، اما از نظر مقیاس و تداوم هنوز در مرحله‌ آزمایشات اولیه است. محققان اندیشکده «ANBOUND» معتقدند که مرکز و کانون توسعه منابع داده و کاربردهای دیجیتالی شدن از سمت مصرف کننده به سمت تولید کننده تغییر خواهد کرد.

در حالی که مفاهیم جدید، چارچوبی جدید برای پایه‌گذاری سیستم‌های داده فراهم می‌کند اما قرار نیست این اتفاق منافع کوتاه مدت حوزه‌ اقتصاد دیجیتال یا صنعت داده‌ را تأمین کند، چیزی که در آینده حائز اهمیت است بیش از کسب درآمد از داده‌ها، داشتن فناوری دیجیتال برای تولید آن‌هاست. با نگاه تحلیلی به روند توسعه‌ اقتصاد دیجیتال در چین می‌توان دریافت که پس از اصلاح پلتفرم‌های اینترنتی و دستیابی به فناوری شبکه‌ ۵G و محبوبیت آن در مقیاس گسترده، نیروی محرک همه جانبه برای توسعه‌ اقتصاد دیجیتال رو به تضعیف شدن می‌رود.

آمارها نشان می‌دهد که در سال ۲۰۲۰، گستردگی اقتصاد دیجیتال چین به ۵.۴ تریلیون دلار رسیده است که ۳۸.۶ درصد از تولید ناخالص داخلی (GDP) را تشکیل می‌دهد و نرخ رشد بالای ۹.۷ درصد را حفظ کرده و به نیروی محرکه‌ی اصلی برای رشد اقتصاد تبدیل شده است. با این حال نرخ رشد همچنان ۵.۹ درصد نسبت به سال قبل کاهش یافته‌است و این روند نزولی مسئله‌ای شایان توجه است. در سال ۲۰۲۱، رشد قابل انتظار اقتصاد دیجیتال ۴۲.۴ تریلیون یوان بود و با اختصاص دادن ۳۷.۰۶ درصد کل تولید ناخالص داخلی کاهشی جزئی نسبت به سال قبل داشت و در عین حال، نسبت اقتصاد دیجیتال نسبت به تولید ناخالص داخلی در کشور چین چیزی حدود ۲۱.۴ درصد کمتر از ایالات متحده، آلمان و بریتانیا و ۵.۱ درصد کمتر از میانگین جهانی بود.

محققان اندیشکده «ANBOUND»، معتقدند که مانع اصلی سر راه توسعه‌ اقتصاد دیجیتال چین، نبود چارچوبی مشخص در مالکیت منابع داده است. مناقشاتی که در کشور چین وجود دارد و به موجب آن برخی از پلتفرم‌های اینترنتی را محدود می‌کند اکثراً در مورد این است که صاحبان پلتفرم‌ها تا چه اندازه حق استفاده از داده‌های کاربران را دارند. در اقتصاد دیجیتال و اینترنتی، زمانی که گسترش و رشد بازار با مرزها مواجه می‌شود و هزینه‌های اکتساب داده‌ها بیشتر و بیشتر می‌شود، پلتفرم‌های اینترنتی که به داده‌های متراکم و کلان مشتری‌های خود متکی هستند به دنبال جبران این هزینه‌ها می‌روند که این روند تأثیرات منفی در اقتصاد دیجیتال چین داشته و به همین دلیل مقامات به دنبال اصلاح پلتفرم‌های اینترنتی و ایجاد چارچوب‌های مشخص مالکیت داده هستند. همانطور که «ABOUND» اشاره کرد، شفافیت مسئله‌ مالکیت داده در حال عملی شدن است.

به طور کلی، زمانی که پلتفرم‌های اینترنت محدود می‌شوند و جریان اقتصاد با تنگناهای فزاینده مواجه می‌شود، توسعه‌ صنعت دیجیتال تحت تأثیر مصرف دیجیتال، پس از گذراندن مرحله‌ رشد با مشکلاتی در زمینه تحول مواجه خواهد شد. با نگاه به صنعت داده، از یک سو، تقویت حکمرانی به این معنی است که منابع داده، عمدتاً داده‌های مصرف کنندگان با موانع سیستماتیک بسیاری برای توسعه روبرو می‌شوند و در بعضی مواقع این داده‌های با نظارت گسترده دچار انحراف از مسیر اصلی خود می‌شوند.

توسعه‌ صنعت دیجیتال در حال حاضر نیازمند این است که علاوه بر زدودن موانع ناشی از عدم وجود زیرساخت‌های مناسب دیجیتال، در حوزه‌های کلان صنعتی در مسیر پیشرفت‌های تکنولوژیک حرکت کند. از سویی دیگر تولیدکنندگان نیز حجم مناسبی از داده‌ها را در اختیار ندارند بنابراین در فضای طی کردن مراحل رشد دیجیتال، تقاضای داده از طرف تولید کنندگان، انگیزه‌ کلیدی برای ایجاد ساختار اساسی داده و پایه گذاری مکانیسم تراکنش داده است.

مناطق مرکزی و غربی چین در حال ساخت مراکز داده هستند تا نیازهای فعلی و آینده را برای ذخیره سازی مقادیر عظیم داده برآورده کنند. با این حال کاربردی شدن و توسعه منابع داده‌ها نه تنها با مشکلات اساسی سیستماتیک مواجه است، بلکه توسعه‌ زمینه‌های اساسی و کاربردی داده را نیز در پیش ندارد. برای استخراج منابع داده، علاوه بر استخراج و انباشت داده‌ها، نیاز به حمایت صنعت و فناوری دیجیتال هم وجود دارد. با این حال ضعف زیرساخت‌های اقتصادی و فقدان تمامی قابلیت‌های توسعه‌ داده نقص قابل توجهی است که با برطرف کردن آن، موانع تا حدی برطرف می‌شوند.اگر صنعت کلان داده قصد توسعه و ایفای نقش جدی در عرصه‌های مختلف داشته باشد، ارتقا و توسعه‌ یکپارچه‌ صنایع دیگر از ملزومات اساسی است.

کمیسیون مرکزی اصلاحات بنیادی چین، قصد حل کردن مشکلات و مسائل مبهم حوزه‌ زیرساخت‌های صنعت و مالکیت داده از یک سو و تجارت پذیر کردن و فهم بیشتر تبادل داده را دارد تا زیربنای تجاری برای توسعه‌ صنعت کلان‌داده‌ها را در مقیاس کلان فراهم کند.

چین از رسانه‌های غربی به‌عنوان سخنگوی سازمان‌های اطلاعاتی ایالات‌متحده و انگلیس یاد کرد.
به گزارش سایبربان؛ سفارت چین در انگلیس روز شنبه در واکنش به گزارشی مبنی بر متهم کردن یک گروه هکری چینی به فریب دادن فارغ‌التحصیلان دانشگاهی به سمت جاسوسی دیجیتال برای دولت چین گفت: گزارش فایننشال تایمز با هدف بدنام کردن دولت چین و تهمت زدن به دانشجویان چینی توسط رسانه‌های انگلیسی است.

فایننشال تایمز 30 ژوئن 2022 مقاله‌ای با عنوان «چین، فارغ‌التحصیلان جویای کار را به جاسوسی دیجیتال می‌کشاند» منتشر کرد و ادعا کرد که دانشجویان چینی برای کار در یک شرکت فناوری مخفی که ماهیت واقعی شغل‌ کارکنانش را پنهان می‌کند، فریفته شده‌اند. این رسانه انگلیسی مدعی شده بود تحقیق در مورد اهداف غربی و جاسوسی و ترجمه اسناد هک شده بخشی از رژیم اطلاعاتی صنعتی پکن است.

سخنگوی سفارت چین در بریتانیا گفت که این یک مزخرف محض است و این گزارش نقض آشکار هنجارهای حرفه‌ای انصاف، بی‌طرفی و عینیت روزنامه‌نگاری است.

این مقام سخنگو در ادامه تصریح کرد:برخی از نیروها در غرب، با انگیزه تعصب ایدئولوژیک و منافع محدود سیاسی، مدام اتهامات بی‌اساس را مطرح می‌کنند و به سایر کشورها حمله می‌کنند. بسیار غیرمنتظره است که فایننشال تایمز با دنبال کردن هیاهوها و ایراد اتهامات نادرست به سخنگوی سازمان‌های اطلاعاتی ایالات‌متحده و بریتانیا تبدیل شود که این موضوع مایه ناامیدی و تحقیر خوانندگان آن است.

باوجوداینکه آمریکا مدت‌هاست از مزیت‌های فناورانِ خود برای استراق سمع گسترده و بی‌رویه در جهان استفاده می‌کند؛ اما به بهانه حفظ امنیت ملی، با اتهامات نادرست شهرت دیگران را مخدوش کرده و سرکوب ناموجه را علیه کشورهای دیگر انجام می‌دهد.

این سخنگو خاطرنشان کرد:این اتهامات صرفاً مانند این است که یک دزد فریاد بزند دزد را بگیرید. خود فایننشال تایمز در 25 اکتبر 2021 گزارش داد که سه آژانس جاسوسی انگلیس طی قراردادی از آمازون خواستند با هدف افزایش استفاده از تجزیه‌وتحلیل داده‌ها و هوش مصنوعی برای جاسوسی و ایجاد امکان به اشتراک‌گذاری و تجزیه‌وتحلیل آسان‌تر حجم عظیمی از داده‌ها از مکان‌های میدانی در خارج از کشور، میزبان مطالب فوق محرمانه باشد.

وی همچنین اظهار داشت:چین مدافع سرسخت امنیت سایبری و همچنین قربانی اصلی سرقت و حملات سایبری است. در سال 2020، چین طرحی تحت عنوان ابتکار جهانی امنیت داده (Global Initiative on Data Security) را راه‌اندازی کرد که از همه کشورهای عضو می‌خواهد در برابر استفاده و سوءاستفاده از فناوری اطلاعات و ارتباطات برای تخریب زیرساخت‌های حیاتی یا سرقت داده‌های مهم دیگر کشورها بایستند.

این مقام سخنگو در انتها از فایننشال تایمز خواست تا رویکردی عینی، منطقی و مسئولانه اتخاذ کند، از اخلاق حرفه‌ای پیروی کند و از ساختن و انتشار شایعات ضد چینی دست بردارد.

محدودیت دسترسی به VPN در روسیه

يكشنبه, ۱۲ تیر ۱۴۰۱، ۰۴:۵۶ ب.ظ | ۰ نظر

سازمان نظارت بر ارتباطات روسیه در نظر دارد برخی دیگر‌ از سرویس‌های وی‌پی‌ان را مسدود کند. 
به گزارش سایبربان؛ سازمان نظارت بر ارتباطات روسیه در نظر دارد فعالیت برخی دیگر از سرویس‌های وی‌پی‌ان در روسیه را محدود کند. 

بانک مرکزی روسیه با ارسال نامه‌ای به بانک‌های این کشور از آن‌ها خواسته تا 11 ژوئیه 2022 به روسکوم‌نادزور در مورد استفاده از این وی‌پی‌ان‌ها اطلاع دهند تا مشمول سیاست محدودیت دسترسی نشوند. 

وی‌پی‌هایی که قرار است دسترسی به آن‌ها محدود شود عبارت‌اند از:

  VPN Proxy Master;
    Browsec VPN;
    vpn-super unlimited proxy;
    Melon VPN;
    Windscribe VPN;
    VPN RedCat secure unlimited;
    Proton VPN.

روسکوم نادوزر از سال 2021 برخی از سرویس‌های وی‌پی‌‎ان همچون ExpressVPN ،Nord VPN ،Hola!VPN ،IPVanish VPN ،KeepSolid VPN Unlimited، Speedify VPN را مسدود کرده است. تنها شرکت‌هایی که در«لیست سفید» قرارگرفته‌اند و اعلام نموده‌اند در فعالیت‌های خود به این وی‌پی‌ان‌ها نیاز ضروری دارند، می‌توانند از آن‌ها استفاده کنند.  

روسکوم‌نادزور در سال 2017 پس از اعمال اصلاحات در قانون «اطلاعات، فناوری‌های اطلاعات و حفاظت از اطلاعات» مجوز فیلترینگ سرویس‌های وی‌پی‌ان را کسب کرد.  

از آن زمان، الزاماتی برای سرویس‌های وی‌پی‌ان برای محدود کردن دسترسی کاربران به سایت‌های ممنوعه در روسیه تعیین شد. اما این الزامات فقط برای آن دسته از سرویس‌هایی است که روسکوم‌نادزور به آنها اطلاع‌رسانی کرده و به سیستم اطلاعاتی دولتی فدرال متصل شده‌اند. سازمان نظارت بر ارتباطات سرویس‌های وی‌‌پی‌ان را به علت عدم رعایت این الزامات مسدود می‌کند.

هک حساب‌های تیک آبی توییتر

يكشنبه, ۱۲ تیر ۱۴۰۱، ۰۴:۵۴ ب.ظ | ۰ نظر

بازیگران مخرب با ارسال پیغام های جعلی تعلیق حساب در دایرکت کاربران دارای تیک آبی، حساب های بسیاری از آن ها را هک کرده اند.
به گزارش سایبربان توئیتر تنها، حساب هایی را تایید می کند و تیک آبی می دهد که جزو اینفلوئنسرهای سرشناس، سلبریتی ها، سیاست مداران، خبرنگاران، فعالان و سازمان های دولتی و خصوصی باشند. 

از آن جایی که گرفتن تیک آبی کار آسانی نمی باشد تهدید به تعلیق این نوع حساب ها می تواند واکنش بدون تفکر کاربر را به همراه داشته باشد. این موضوع، حساب های دارای تیک آبی را به هدفی جذاب برای بازیگران مخرب تبدیل کرده است!

به عنوان مثال Sergiu Gatlan (سرجیو گاتلان)، گزارشگر بلیپینگ کامپیوتر پیامی را در دایرکت توئیتر خود دریافت کرد مبنی بر این که در صورت عدم احراز هویت طی 48 ساعت آینده، حساب شما به دلیل نفرت پراکنی تعلیق خواهد شد. 

گاتلان برای تست این کمپین فیشینگ، به نشانی ارسال شده در دایرکت رفت (tinyurl.com) که سپس به نشانی زیر هدایت شد:

 https://twitter-safeguard-protection[.]info/appeal/

گاتلان گفت: در این وبسایت ابتدا از من خواسته شد تا نام کاربری خود را وارد کنم. پس از آن، بازیگران مخرب با به نمایش گذاشتن عکس پروفایل حساب، سعی بر قانونی و عادی جلوه دادن پروسه کردند. این سایت فیشینگ بر خلاف بسیاری از کلاهبرداری های فیشینگ، پسورد های وارد شده نا درست را رد می کرد. پس از وارد اطلاعات درست و ایمیل خود، پیامی مبنی بر تکمیل بررسی احراز هویت به من ارسال شد. در این نقطه است که داده های احراز هویت حساب به سرقت می رود! 

بسیاری از کاربران از به سرقت رفتن داده های احراز هویت خود بی اطلاع هستند و پس ازچند روز قادر به ورود به حساب خود نخواهند بود. 

این پیام های کلاهبرداری از طریق حساب های تیک آبی به قربانیان ارسال می شود که قبلا توسط بازیگران مخرب هک شده اند. 

به دنبال فشارهای مکرر سناتورهای آمریکایی بر روی تیک تاک، این شرکت با ارسال یک نامه اعلام کرد در حال کار بر روی یک توافق نهایی با دولت بایدن است.

به گزارش خبرگزاری مهر به نقل از انگجت، نامه یادشده که در روز پنجشنبه تهیه شده، پاسخی به سوالات مطرح شده در نامه ۲۷ ژوئن توسط چند سناتور از جمله سناتورهای جمهوریخواه مارشا بلکبرن و تد کروز است. تیک تاک تصریح کرده این اقدام به محافظت کامل از داده‌های کاربران و تأمین امنیت ملی ایالات متحده منجر می‌شود.

تیک تاک، متعلق به شرکت فناوری چینی بایت دنس بوده و یکی از محبوب‌ترین برنامه‌های شبکه اجتماعی در جهان است که بیش از ۱ میلیارد کاربر فعال در سراسر جهان دارد. این کشور ایالات متحده را به عنوان بزرگترین بازار خود به حساب می‌آورد.

شو زی چو، مدیر اجرایی تیک تاک در نامه این شرکت‌ها به سناتورها تصریح کرده که تیک تاک در حال همکاری با اوراکل برای کنترل پیشرفته امنیتی داده‌های مختلف است و امید می‌رود نتایج این همکاری در آینده نزدیک نهایی شود.

ماه گذشته، تیک تاک اعلام کرد انتقال اطلاعات کاربران آمریکایی به سرورهای اوراکل را تکمیل کرده، اما همچنان از مراکز داده خود در ایالات متحده و سنگاپور برای تهیه نسخه پشتیبان از اطلاعات مختلف استفاده می‌کند.

جریمه انحصارگری شرکت‌های فناوری در چین

يكشنبه, ۱۲ تیر ۱۴۰۱، ۰۴:۳۱ ب.ظ | ۰ نظر

نهاد رگولاتور جمهوری خلق چین به منظور بهبود حکمرانی دیجیتال ضد انحصار کشور، قوانین جدیدی را در دتسور کار خود قرار داده است.

به گزارش خبرنگار مهر و به نقل از رویترز؛ نهاد تنظیم‌گر کشور چین، اخیراً پیش نویس مجموعه قوانین و مقرراتی را به منظور بهبود توانایی این کشور در کنترل و مهار رفتارهای انحصاری در بازار دیجیتال این کشور، منتشر ساخت و اعلام کرد که در ماه آگوست، آماده اجرای قوانین اصلاح شده ضد انحصاری خواهد بود.

اداره دولتی تنظیم بازار چین (SAMR)، طی اظهار نظری در این مورد اعلام کرد که می‌خواهد نظر عمومی را در مورد پیشنهادات خود جویا شود و با در نظر گرفتن توضیحاتی در مورد اینکه چه معاملاتی می‌تواند به عنوان انحصاری تلقی شود، مقرراتی را برای محدودسازی انحصار، در بازار این کشور، وضع کند.

به عنوان مثال، اگر درآمد جهانی سالانه یکی از شرکت‌های فعال در بازار، به بیش از ۱۲ میلیارد یوان (۱.۷۹ میلیارد دلار) برسد، پرونده فعالیت کسب‌وکار یاد شده، باید از سوی نهادهای ضد انحصار، مورد بررسی قرار گیرد. علاوه بر این، کلیه ادغام‌ها و تملک رقبا از سوی یکدیگر نیز باید زیر نظر اداره دولتی تنظیم بازار چین، صورت پذیرد.

نهادهای تنظیم‌گر چین، از اواخر سال ۲۰۲۰، اعمال محدودیت و نظارت جدی ضد انحصاری بر صنایع مختلف این کشور را آغاز نموده‌اند و در این فرایند، توجه خاص خود را بر فعالان حوزه «اقتصاد پلتفرمی»، معطوف ساخته‌اند. در جریان تحقیقات یاد شده، شرکت‌های فناوری این کشور که رفتارشان انحصاری تلقی شود، جریمه خواهند شد. بنابراین، با تشدید این روند، شرکت‌های بزرگی مانند علی بابا، میلیاردها دلار جریمه می‌شوند.

تنظیم‌گران چین، سال گذشته، روند بازنگری در قوانین ضد انحصار مصوب سال ۲۰۰۸ این کشور را با تمرکز ویژه بر اقتصاد دیجیتال، آغاز نمودند. بر اساس گزارش خبرگزاری شینهوا، قواعد تازه، طی روزهای آینده، وارد فاز اجرایی خواهند شد.

مسئله رشد بی سابقه انحصار در میان پلتفرم‌های دیجیتال و شرکت‌های فناوری، موضوعی است که این روزها، ذهن بسیاری از قانونگذاران سراسر جهان را به خود مشغول کرده است. حال، پس از ورود کنگره آمریکا و اتحادیه اروپا به موضوع شکست انحصار شرکت‌های فناوری، تنظیم گران چین نیز به این حوزه وارد شده‌اند.

دزدی متاورس از «چشمان» کاربر

يكشنبه, ۱۲ تیر ۱۴۰۱، ۰۴:۲۸ ب.ظ | ۰ نظر

متاورس پدیده جدید عصر ارتباطات است که با هیاهوی زیادی روبرو شده، اما این فضا ریسک های مختلفی از خستگی جسمی گرفته تا سواستفاده از اطلاعات و قلدری سایبری برای کودکان به همراه دارد.

به گزارش خبرنگار مهر، از سال گذشته متاورس با توجهات زیادی روبرو شده است و رسانه های مختلف ده ها مقاله درباره آن منتشر کرده اند. سرمایه گذاران چند صد میلیون دلار صرف توسعه آن شده و این فعالیت های ناگهانی در حالی شکل گرفته که حتی معنی متاورس نیز برای بسیاری از افراد مبهم است. تلاش برای تعریف متاورس مانند تلاش برای تعریف اینترنت است. ماتیو بال یک سرمایه گذار در این باره می نویسد: متاورس و اینترنت شامل دنیاهای دیجیتالی، دستگاه ها، سرویس ها و وب سایت ها هستند.

اینترنت مجموعه ای وسیع از پروتکل ها، فناوری ها، لایه ها و زبان ها و همچنین دسترسی به دستگاه ها و محتوای وارتباطات است. متاورس نیز همین موارد را شامل می شود. اگر متاورس به همان اندازه ای که سروصدا کرده جذاب باشد، در آینده جایگزین اینترنت خواهد شد.

از آنجا که متاورس به طور کامل عملیاتی نشده و وابسته به پیشرفت فناوری های نانو، زیرساختهای اینترنت، باتری، هدست ها و قطعات فنی است که توسعه آنها طی سالهای آتی انجام می شود، تحقیق درباره تاثیرات آن روی کودکان به فناوری های واقعیت مجازی و واقعیت افزوده فعلی محدود می شود.

اجزای متاورس به طور معمول توسط شرکت ها فعال می شود و شامل ارتباطات بین فردی از طریق گفتار، متن یا اعمال آواتارها است و می توان از طریق دستگاه های واقعیت مجازی- واقعیت افزوده یا نمایشگر رایانه ها به آنها دست یافت.

بیماری سایبری در کمین کاربران اینترنت آینده

یکی از ساده ترین تاثیرات منفی این فناوری «بیماری سایبری» یا در حقیقت احساس بیماری است که هنگام استفاده از واقعیت مجازی رخ می دهد. این بیماری به شکل حالت تهوع، سرگیجه، سردرگمی یا احساس است. محققان برای توضیح این تاثیر به طور معمول به تداخل احساس یا عدم تطابق حسی اشاره می کنند که در تئوری تفاوت میان اطلاعات ارسال شده به چشمان و گوش داخلی است.

دسترسی به متاورس از طریق هدست واقعیت مجازی می تواند به چشمان فرد آسیب برساند. نگاه کردن به سناریوهای مجازی یا هرگونه دستگاه دیجیتال برای مدت طولانی به چشمان فشار می آورد و خستگی ایجاد می کند.

البته هنوز مشخص نیست فشار به چشمان با استفاده از این فناوری به خسارتی دائم منجر می شود یا خیر. محققان هنوز رابطه واضح و روشنی بین استفاده از واقعیت مجازی و کاهش بینایی نیافته اند.

یکی از ریسک های فیزیولوژیکی مرتبط با واقعیت مجاز و متاورس شامل جراحت های به وجود آمده در نتیجه برخورد بین دنیای واقعی و مجازی است. این رویداد زمانی رخ می دهد که با استفاده از واقعیت های مجازی کاربران به ویژه کودکان به طور کامل در سناریوهای دیجیتال غرق می شوند و هیچ ارتباطی با محیط اطرافشان ندارند.

متاورس و افزایش سوء استفاده اطلاعاتی با ردیابی چشمان

یکی دیگر از حوزه های احتمالی آسیب به فرد مربوط به حریم خصوصی است. فناوری های واقعیت مجازی، واقعیت افزوده و متاورس تداخل بین دنیاهای آنلاین و آفلاین را بیشتر می کنند و همین امر نگرانی هایی درباره حریم خصوصی دیجیتال ایجاد می کند.

هدست ها توانایی فرد برای انتشار اطلاعات خصوصی در دنیای دیجیتال را بیشتر می کنند و از سوی دیگر متاورس نیز توانایی شرکت های فناوری برای به اشتراک گذاشتن اطلاعات در فضاهای مجازی را ارتقا می دهد (درآمدزایی و غیره).

در دنیای متاورس پلتفرم های بزرگ احتمالاً به جمع آوری داده های کاربران ادامه می دهند. آنها از همان روش هایی استفاده خواهند کرد که با کمک آنها از فضای دو بعدی اینترنت به سودآوری دست یافتند. به عنوان مثال متا (شرکت مادر فیس بوک) به طور واضح در مصاحبه ها و اطلاعات مشخص کرد تبلیغات در مدل کسب و کار متاورس آن نقش اصلی را دارد. حق امتیازهای اخیری که این شرکت ثبت کرده مربوط به فناوری های ردیابی چشمان با استفاده از حسگرهای هدست، انطباق محتوا براساس حالات صورت و اجازه دادن به طرف های ثالث در پشتیبانی از محصولات در فروشگاه های مجازی است.

متا با استفاده از آنچه گفته شد و همچنین سیستم های دیگر می تواند حرکات کاربر، رفتار و علایق او را با دقت خاصی در پلتفرم هایی مانند هورایزن وردز، بررسی کند که بیش از ۳۰۰ هزار کاربر دارند.

زنگ خطر اینترنت آینده برای کودکان/ دزدی «متاورس» از چشمان کاربر

مدیریت اطلاعات شخصی در شرکت های بزرگ فناوری همیشه عاملی نگران کننده بوده است، این امر به خصوص درباره اطلاعات کاربران جوان شدیدتر می شود. متاسفانه متاورس فضای گسترده ای برای ردیابی اطلاعات باز می کند. دستگاه های واقعیت مجاز حاوی دوربین ها و حسگرهایی هستند که به طور مداوم حرکات کاربران را ثبت می کنند. فناوری واقعیت مجازی تجاری می تواند حرکات بدن را ۹۰ بار در هر ثانیه ثبت کند. ردیاب های چشمی می توانند طیف وسیعی از جزئیات از جمله مدت زمان پلک زدن، خیره شدن، خشکی، گشاد شدن مردمک چشم و بافت عنبیه را رصد می کنند. به گفته جرمی بیلنسون ۲۰ دقیقه وقت گذرانی در یک محیط شبیه سازی شده واقعیت مجازی ۲ میلیون سوابق خاص از زبان بدن فرد به جای می گذارد.

محققان تاکنون نشان داده اند در کل میلیون ها نقطه داده جمع آوری شده از طریق فناوری واقعیت مجازی یک نوع امضای حرکتی به وجود می آورد که می توان از آن برای شناسایی فرد با سرعت و دقت بالا (بیش از ۹۵ درصد دقت در کمتر از چند دقیقه) استفاده کرد.

شرکت ها الگوریتم هایی خواهند ساخت تا از این داده های غیرکلامی برای نظارت بر افراد در سراسر محیط متاورس استفاده کنند. ممکن است دختر جوانی احتیاط کند تا از نام خود و اطلاعات شخصی اش را فاش نکند اما لبخند او اطلاعاتی را در پلتفرم فاش می کند که برای ردیابی او در متاورس و همچنین رصد واکنش احساسی او به محرک کافی است.

پلتفرم های متاورس همچنین می توانند از مزیتی بهره ببرند که بریتان هلر آن را «سایکوگرافی بیومتریک» می نامند. این امر در حقیقت ترکیب اطلاعاتی از بدن فرد، هویت و علایق او است. اکنون مشخص شده می توان از ردیابی حرکات چشمان و صورت نه تنها برای تشخیص هویت بلکه برای شناسایی تمایلات و خواسته های فرد استفاده کرد.

ردیابی چشمان احتمالاً نشان دهنده ویژگی های شخصیتی، وابستگی های فرهنگی، مهارت ها، ترجیحات و میزان آگاهی است. در برخی موارد فقط ۳ ثانیه ردیابی چشم کافی است تا بتوان پیش بینی دقیقی از تصمیمات انسان ها کرد.

شرکت ها علاوه بر ردیابی چشمان، می توانند ضربان قلب، تنش ماهیچه ای، حالات صورت، فعالیت مغز و… یا شیوه راه رفتن را رصد کنند که در کنار چرخش سر مانند اثر انگشت، مردمک یا شیوه حرف زدن یک ویژگی فردی قابل شناسایی است.

هلر معتقد است آگهی دهندگان به سیستم های پیش بینی رفتار روی می آورند تا مشتریان خود را هدف بگیرند. پلتفرم ها پروفایل های دقیقی از مصرف کنندگان را به آگهی دهندگان می فروشند.

او در این باره می گوید: کابوس من آن است که بازاریابی هدفمند براساس واکنش های بیولوژیکی غیر ارادی ما در فضای متاورس نمایان شود.

بیشتر مردم نمی دانند این اطلاعات چقدر ارزشمند هستند. اکنون هیچ مانع قانونی برای این امر وجود ندارد.در حقیقت متاورس بدون محدودیت های واضح درباره آنکه شرکت ها چگونه می توانند کاربران را ردیابی کنند و از داده های شخصی چه استفاده ای می کنند، مملو از موارد نقض حریم خصوصی خواهد بود.

علاوه برآن شرکت ها حتی با وجود رضایت کاربران ممکن است داده های حساس را به درستی کنترل نکنند، به خصوص آنکه آنها به دنبال یکپارچه سازی شرکا، سرویس ها و توسعه دهندگان در پلتفرم های خود هستند. این نگرانی ها به خصوص درباره کاربران جوان چند برابر می شود. درک این گروه از کاربران از متاورس و حقوق شان درباره حریم خصوص کمتر از کاربران بزرگسال است.

نوجوانان در متاورس نیز مانند تمام سرویس های دیجیتال دیگر در معرض ریسک اشتراک گذاری بیش از حد اطلاعات قرار دارند. آسیب های متاورس در حقیقت به گسترش اطلاعاتی مرتبط است که به وسیله فناوری های واقعیت مجازی یا افزوده به دست می آید.

شرکت ها با ردیابی حرکات چشم، حالات صورت و وضعیت بدن می توانند تمایلات شخصی کاربران جوان، سلامت ذهنی و چشم انداز بلند مدت سلامتی آنها را ردیابی کنند. آنها می توانند از لحظات خصوصی فرد به سود خود استفاده کنند و کودکان و نوجوانان که هنوز مغز آنها در حال رشد است در معرض چنین سواستفاده هایی قرار دارند.

کودکان نمی دانند که با حرکت دادن هدست به طور ناخودآگاه تبلیغات شرکت های بزرگ فناوری را قبول کرده اند و تحول روانشناختی آنها دچار آسیب می شود.

 

نظریه پردازان توطئه و افراطیون در کمین کاربران

شبکه های اجتماعی مملو از اخبار جعلی هستند. اخبار جعلی و نظریه های توطئه در پیام رسان ها و پلتفرم های بزرگ مانند فیس بوک، یوتیوب، تیک تاک به وفور یافت می شوند. برخی معتقدند واقعیت مجازی به گسترش اخبار جعلی کمک نمی کند زیرا از لحاظ طراحی گستره آن محدود است. به عنوان مثال واقعیت مجازی یک پلتفرم یک به یک یا یک به چند کاربر است. حال آنکه بخش اعظم شبکه های اجتماعی یک به چند ارتباطات را فعال می کنند. متاسفانه این چشم انداز هرگونه قابلیت ناشناس ماندن یا مزایای دیگر استفاده از آواتار در متاورس را نادیده می گیرد. همچنین نظریه پردازان توطئه و افراط گرایان می توانند در بسیاری از فضاهای خصوصی متاورس گردهم جمع شوند و اعضای جدیدی را بپذیرند.

استفاده از آواتار برای ناشناس ماندن افراد در فضاهای متاورس به رشد ترول ها منجر می شود. از سوی دیگر آواتارهای مجازی می توانند با کمپین هایی هماهنگ محبوبیت ایده ها و کالاها یا افراد خاص را جعل کنند.

 

ترول های مجازی در اتاق های واقعیت مجازی کمین می کنند

هرچند در حال حاضر این چالش چندان گسترده نیست اما ارتش های ترول مجازی را می توان به آرامی و راحتی در اتاق های واقعیت مجازی خصوصی هماهنگ کرد و جالب آنکه تهدید های آنان در حالت سه بعدی به ویژه برای کودکان و نوجوانان ترسناک تر نیز خواهد بود.

از سوی دیگر باید توجه داشت تجربیات واقعیت مجازی سریع تر با حافظه ۲ بعدی ویدئویی اتوبیوگرافیکال فردی یکپارچه می شوند و در نتیجه خاطراتی جعلی برای کودکان ایجاد می کنند. فراتر از خاطره سازی، تاثیر آواتار بر درک کاربران از خود و رفتار آفلاین نیز ثبت شده است.

علاوه بر آن به دلیل عدم وجود قوانین کافی در خصوص مالکیت تصویر (دیپ فیک ها) ممکن است در فضای سه بعدی واقعیت مجازی واقعی به نظر برسند و از آنها برای ترغیب افراد استفاده شود.

افراط گرایان از جمله تروریست ها و احزاب راستگرای افراطی به طور گسترده از شبکه های اجتماعی برای جذب نیرو و هماهنگی استفاده می کنند. گروه های تروریستی و افراط گرا با کمپین های هماهنگ شده، افراد را هدف می گیرند.

اما چه کسی تعیین می کند کدام عناصر واقعی نمایش داده و کدامیک حذف شوند؟ دستکاری از طریق واقعیت افزوده به راحتی می تواند در حوزه های مختلف ایجاد شود و در عقاید کاربران تأثیر بگذارد.

هر چند آزارهای مربوط به حریم خصوصی فیزیولوژی و اخبار جعلی کاملاً مشهود است، اما حوزه های دیگری از آسیب های احتمالی وجود دارد که قبل از ورود کودکان به فضا نیازمند بررسی و درک است.

 

متاورس از آزارهای آنلاین و محتوای خشن در امان نیست

آزار جنسی، قلدری و دیگر اشکال آزار در فضای آنلاین فراوان هستند. هدستهای واقعیت مجازی چشمان و گوش های فرد را در بر می گیرند و احساس های دیداری و شنیداری ما را تغییر می دهند. دستکش ها و جلیقه های لمسی که به وسیله ارتعاشات حس را منتقل می کنند، سبب می شوند لمس های واقعیت مجازی واقعی تر باشد. در نتیجه تجربه واقعیت مجازی بیشتر اوقات نه به عنوان یک تجربه رسانه ای بلکه به عنوان یک تجربه واقعی تلقی می شود و نتایج واضحی بر رفتار دارد.

از سوی دیگر قرار گرفتن در معرض محتوای خشونت بار یک عامل ریسک برای رفتاری های خشونت آمیز میان کودکان است. به طور مشابه بازی های رایانشی خشن که به کودکان اجازه می دهد خشونت را اجرا کنند ریسک رفتارهای خشن را در سنین بالاتر افزایش می دهد.

 

رسالت شرکت ها برای ایمن سازی محیط فناوری جدید

با توجه به آنچه گفته شد شرکت ها باید هنگام طراحی عامدانه گام هایی برای کاهش خطرات متوجه نسل جوان در مواجهه با متاورس بردارند. با توجه به سخت افزار، هدست هایی که برای استفاده کودکان به کار می رود باید با توجه به ویژگی های این گروه از مصرف کنندگان طراحی شود. عدم توازن جنسیتی درطراحی دستگاه های واقعیت مجاز از هم اکنون آشکار است.

همچنین به نظر می رسد توسعه دهندگان نرم افزار ویژگی های فیزیکی و نیازهای کودکان را در نظر نگرفته اند. به عنوان مثال در هدست ها بیشتر اوقات فاصله بین دو عدسی (IPD) برای سر افراد بزرگسال ثابت در نظر گرفته می شود. این طراحی به چشم ها فشار می آورد و برای کاربران نوجوان خستگی بیشتری ایجاد می کند. بنابراین توانایی انطباقIPD باید برای تمام افراد استاندارد ارائه شود.

از سوی دیگر فضاهای متاورس باید طوری طراحی شوند تا آسیب به کودکان را به حداقل برسانند.

یکی از موارد بسیار مهم، احراز هویت دقیق سن به شیوه ای است که حریم خصوصی فرد نقض نشود. علاوه برآن توسعه دهندگان باید نوع قابلیت های محافظتی پیش فرض از جمله توانایی مسدود یا خارج کردن عامل های خطرناک را ایجاد کنند و به طور آنی نسخه هایی از اتاق بدون عاملان بد سازند، حباب های صوتی و فضاهایی بسازند که به راحتی قابل استفاده باشند و مکانیسم های گزارش دهی نیز کارآمد باشند.

به طور ایده آل شرکتها باید از اجرای یک سیستم شناسایی غیرمتمرکز پشتیبانی کنند که از پروتکل هایی شفاف، کاربر محور و رضایت محور برای داده های کاربران پشتیبانی کند.

با فراهم کردن مالکیت و کنترل بر داده ها این سیستم ها به کاربران اجازه می دهند تصمیماتی با اطلاعات درست بگیرند و در عوض تاثیر منفی دستکاری و سواستفاده از داده های کاربران را کاهش دهند. پلتفرم ها باید قابلیت همکاری با یکدیگر را فعال کنند تا کاربران بتوانند داده ها را برحسب تمایل خود انتقال دهند. هنگامیکه مدیریت پلتفرم یا سیاست های داده تغییر می کند، باید از تمام کاربران خواسته شود تا دوباره درباره انتقال داده هایشان نظر بدهند.

 

وظایف سیاستمداران برای محافظت از کودکان

متاورس اکنون در حال توسعه است و سیاستگذاران اقصی نقاط جهان باید اقداماتی قطعی برای محافظت و سلامت کاربران جوانی در نظر بگیرند که وارد دنیاهای تودرتو و پیچیده می شوند.

هرگونه قانون دیجیتال فعلی یا آتی باید تحلیل و در صورت نیاز طوری اصلاح شود که متاورس را در بر گیرد.

اگرچه در برخی کشورهایی اروپایی قوانینی در این حوزه در حال شکل گیری است اما در آمریکا هنوز هیچ قانونی به طور مستقیم برای حوزه متاورس ارائه نشده و برخی از قوانین پیشین بر بسیاری یا تمام پلتفرم های فناوری حاکم هستند و می توانند برای کمک به حفاظت از کودکان یا افزایش شفافیت در متاورس کمک کنند.

احتمالاً تاثیرگذارترین گام قانونگذاران کمک به کاهش آسیب های متاورس و شناسایی آسیب های آتی است تا سرمایه گذاری برای تحقیق در تاثیرات آن بر جوانان انجام شود.

همزمان با افزایش فروش رایانه های مک در چین، دولت این کشور به دنبال جایگزینی یک سیستم عامل بومی به جای سیستم عامل های آمریکایی است.

به گزارش فارس به نقل از فایومک، مانند هر کشور دیگری در جهان، بازار رایانه‌های شخصی در چین تقریباً بین دو سیستم عامل ویندوز و مک تقسیم شده‌اند. اپل در سال های اخیر به طور پیوسته سهم خود را در این بازار افزایش داده و در حال حاضر حدود 15 درصد از بازار مذکور را در اختیار دارد، در حالی که ویندوز 85 درصد دیگر از این بازار را در اختیار دارد  و سیستم عامل های رقیب مانند لینوکس چندان موفق نیستند.

دولت چین سال‌هاست که به علت دغدغه های امنیتی از اتکا به فناوری های ایالات متحده ناراضی است و دانشگاه ملی فناوری های دفاعی ارتش آزادی‌بخش خلق چین را موظف به توسعه سیستم عاملی داخلی کرده است. این سیستم عامل موسوم به Kylin در سال 2001 شکل گرفت. اگر چه از کیلین بر روی سیستم‌های کامپیوتری نظامی و دولتی استفاده می‌شود، ولی در واقع نفوذ آن محدود به همین رایانه هاست.

این کشور برای تغییر این وضعیت با ایجاد یک نسخه منبع بازاز کیلین، موسوم به openKylin، تلاش های هماهنگ تری را برای افزایش استفاده از سیستم عامل مذکور آغاز کرده است. اولین نسخه های Kylin مبتنی بر سیستم عامل منبع باز FreeBSD بودند، در حالی که نسخه های فعلی مبتنی بر لینوکس هستند.

Kylinsoft، یکی از شرکت‌های تابعه شرکت دولتی چاینا الکترونیکس، هفته گذشته با بیش از 10 نهاد چینی، از جمله مرکز تحقیقات توسعه امنیت اطلاعات صنعتی ملی، متحد شد تا یک جامعه حامی کدهای منبع باز راه‌اندازی کند.

سیستم عامل اوپین کیلین به برنامه نویسان اجازه می دهد تا کدهای کامپیوتری مربوط به سیستم عامل کیلین را منتشر کرده و به اشتراک بگذارند. این تلاش در بحبوحه افزایش تنش بین ایالات متحده و چین انجام می شود. چین در تلاش است تا تولید محلی فناوری های کلیدی از نیمه هادی ها گرفته تا انواع نرم افزار را تقویت کند تا در صورت تشدید درگیری با آمریکا بتواند نیازهای خود را برطرف کند.

پیام‌رسان واتساپ در حال کار روی ویژگی است که به کاربران این اجازه را می‌دهد تا وضعیت آنلاین بودن خودشان را پنهان کنند.

به گزارش فارس به نقل از انگجت، واتساپ در حال توسعه قابلیتی است که به کاربران امکان می دهد وضعیت آنلاین خود را پنهان کنند.

تصویری از تنظیمات حریم خصوصی جدید واتساپ منتشر شده که به کاربران اجازه می‌دهد تصمیم بگیرند چه کسی می‌تواند آنها را هنگام استفاده از برنامه ببیند. این ویژگی تکمیل کننده ترفندهای اخیر واتساپ در قابلیت Last Seen این پیامرسان است.

پس از انتشار نسخه آزمایشی این قابلیت در ماه آوریل، این شرکت اکنون تنظیمات «مخاطبین من به جز» را اضافه کرد که به کنترل دقیق‌تر روی افرادی که می‌توانند آخرین زمان آنلاین بودن فرد را ببینند، اشاره دارد.

طبق تصویر به اشتراک گذاشته شده، ویژگی جدید وضعیت آنلاین به کاربران این امکان را می دهد افرادی را که نمی خواهند وضعیت آخرین بازدیدشان را ببینند، محدود کنند. زمان زیادی طول کشیده تا واتساپ روی چنین ویژگی کار کند.

گفتنی است که واتساپ در نظر دارد این ویژگی را در آپدیت بعدی نسخه بتا این پیامرسان برای اندروید، دسکتاپ و iOS  عرضه کند. این ویژگی هنوز در حال توسعه است و از زمان ارائه آن به کاربران اطلاعاتی در دست نیست.

کیف پول دیجیتال متا شکست خورد

يكشنبه, ۱۲ تیر ۱۴۰۱، ۰۴:۲۲ ب.ظ | ۰ نظر

متا در حال تعطیل کردن نووی، کیف پول دیجیتالی خود برای استفاده از ارزهای دیجیتال کوتاه مدت است که نشانگر شکستی تازه برای آن است.

به گزارش خبرگزاری مهر به نقل از بلومبرگ در اطلاعیه‌ای که توسط این شرکت منتشر شده اعلام شده این پلتفرم در اول سپتامبر تعطیل می‌شود و ۲۰ ژوئیه آخرین روز برای اضافه کردن مبالغ مورد نظر کاربران به آن است. متا به کاربران توصیه کرده که موجودی خود را «در اسرع وقت» برداشت کنند و خاطرنشان کرده که تلاش می‌کند پول‌های باقی‌مانده احتمالی را پس از آخرین روز فعالیت نووی به حساب‌های بانکی مشتریان و کارت‌های نقدی آنان منتقل کند.

در حال حاضر، این تعطیلی معنایی جز پایان جاه طلبی‌های متا در زمینه ارزهای دیجیتال ندارد. این شرکت در اکتبر گذشته نووی را در قالب یک طرح آزمایشی راه اندازی کرد. این کیف پول از دیم ارز دیجیتال داخلی متا، که قبلاً با نام لیبرا معروف بود پشتیبانی نمی‌کرد. یک ماه بعد از راه اندازی نووی دیوید مارکوس، رئیس رمزارز شرکت متا آن را ترک کرد. در آغاز سال ۲۰۲۲ هم با فروش دارایی‌های دیم، فعالیت‌های آن متوقف شد.

البته این تحول لزوماً به معنای کنار گذاشته شدن ایده استفاده از کیف پول دیجیتال توسط متا نیست. این شرکت قصد دارد از این ایده در حوزه‌های بلاک چین و معرفی محصولات جدید مانند کلکسیون‌های دیجیتال استفاده کند و آن را همزمان با همه گیر شدن وب ۳ بیشتر به کار بگیرد.

پیش از این مارک زاکربرگ تغییر نام فیس‌بوک پی به متا پی را «نخستین گام» به سمت ایجاد یک کیف پول دیجیتال برای متاورس خواند و افزود: آینده‌ای را متصور است که در آن متا پی به عنوان مکانی برای ذخیره تمام اقلام دیجیتالی که شما در دنیای مجازی می‌خرید یا ایجاد می‌کنید عمل می‌کند.

اقتصاد آنلاین – مهسا نجاتی - پلیس اف بی آی (FBI)، دکتر روژا ایگناتوا که لقب "ملکه کریپتو" به وی داده شده را به فهرست ده فراری تحت تعقیب خود اضافه کرد. این آژانس همچنین ۱۰۰ هزار دلار پاداش برای اطلاعاتی که منجر به دستگیری او شود در نظر گرفته است. ایگناتوا، بنیانگذار یک ارز دیجیتال به نام وان کوین OneCoin که در سال ۲۰۱۴ راه اندازی شد، ظاهراً بیش از ۴ میلیارد دلار از سرمایه گذاران طی سه سال قبل از ناپدید شدن کلاهبرداری کرده است.

اف‌بی‌آی دکتر روژا ایگناتوا را که خود را «ملکه کریپتو» معرفی می‌کند، به فهرست ده فراری تحت تعقیب خود اضافه کرد و برای اطلاعاتی که منجر به دستگیری او شود، ۱۰۰ هزار دلار جایزه تعیین کرد.

ایگناتوا، بنیانگذار یک رمزارز به نام وان کوین بوده که در سال ۲۰۱۴ راه‌اندازی شد. وی پیش از ناپدید شدن، بیش از ۴ میلیارد دلار در طول ۳ سال از سرمایه‌گذاران کلاهبرداری کرده است. یوروپل نیز ماه گذشته او را به فهرست افراد تحت تعقیب اروپا اضافه کرد.

 

محققین می گویند این پروژه مستقر در بلغارستان هیچ تراکنش ایمن سازی بلاک چین نداشته است. در مقابل، بیت کوین توسط یک شبکه جهانی از ماینرها که دفتر کل عمومی یا بلاک چین را نگهداری می کنند، محافظت می شود.

ناحیه جنوبی نیویورک صبح پنجشنبه یک کنفرانس مطبوعاتی برگزار کرد تا از اضافه شدن ایگناتوا به لیست بزرگترین فراریان خود خبر دهد.

مایک دریسکول، دستیار مدیر اف‌بی‌آی مسئول دفتر نیویورک گفت که او «اطمینان دارد» در نهایت ایگناتوا را پیدا خواهند کرد. همچنین دامیان ویلیامز، دادستان ناحیه جنوبی نیویورک، ایگناتوا را "یک فراری بین المللی که گفته می شود مغز متفکر یک کلاهبرداری در سراسر جهان است" نامیدند.

ملکه کلاهبرداری رمزارزی

ویلیامز همچنین خاطرنشان کرد که ایگناتوا اکنون "در فهرست ده فرد فراری در کنار رهبران کارتل، قاتلان و تروریست ها قرار دارد."

ایگناتوا حداقل برای نیم دهه در سیستم عدالت کیفری بوده است. او در اکتبر ۲۰۱۷ توسط یک هیئت منصفه فدرال متهم شد و منطقه جنوبی نیویورک متعاقبا حکم بازداشت وی را صادر کرد.

در مورد محل اختفای ایگناتوا، اف‌بی‌آی در یک بیانیه مطبوعاتی خاطرنشان کرد که بنیانگذار وان کوین در ۲۵ اکتبر ۲۰۱۷ از بلغارستان به یونان سفر کرد، اگرچه او می توانست در بلغارستان به فعالیت خود ادامه دهد.

اف بی آی گفت: "او ممکن است با گذرنامه آلمانی به امارات متحده عربی، بلغارستان، آلمان، روسیه، یونان و/یا اروپای شرقی سفر کند."

برادر ایگناتوا، کنستانتین، که همچنین در نقش مدیریتی با وان کوین همکاری می کرد، در سال ۲۰۱۹ دستگیر شد و متعاقباً در همان سال به جرایم متعددی اعتراف کرد. بازرسان این کلاهبرداری در مقیاس بزرگ را شبیه به یک طرح هرمی بین المللی توصیف می کنند.

در سال ۲۰۱۹، ویلیام سوینی جونیور، دستیار وقت اف‌بی‌آی، گفت که " وان کوین هیچ روشی برای ردیابی پول خود به سرمایه‌گذاران ارائه نمی‌دهد و نمی‌توان از آن برای خرید چیزی استفاده کرد. در واقع، تنها کسانی که از وجود آن بهره مند شدند، بنیانگذاران و همدستان آن بودند."

آمریکا 10 میلیون دلار پاداش برای اطلاعات در مورد عوامل خارجی و سایبری در نظر گرفته است.
به گزارش سایبربان؛ وزارت امور خارجه آمریکا اعلام کرد که برای اطلاعات در مورد مداخله خارجی در انتخابات این کشور، ازجمله فعالیت‌های سایبری خارجی تا سقف 10 میلیون دلار پاداش ارائه می‌دهد.

این پاداش نقدی که از طریق طرح پاداش برای عدالت وزارت امور خارجه آمریکا ارائه می‌شود، برای هرگونه اطلاعاتی است که به شناسایی یا مکان هر شخص یا نهاد خارجی که آگاهانه درگیر دخالت در انتخابات است می‌شود.

در اطلاعیه وزارت امور خارجه آمریکا آمده این اقدامات مداخله‌جویانه شامل موارد ذیل می‌شود:

اقدامات مخفی، تقلبی، فریبکارانه یا غیرقانونی و تلاش برای اعمال، یا استفاده آگاهانه از اطلاعات سرقت شده برای تأثیرگذاری بر رأی‌دهندگان، تضعیف اعتماد عمومی در برابر فرآیندها یا نهادهای انتخاباتی و یا تأثیرگذاری، تضعیف اعتماد، یا تغییر نتیجه انتخابات عمومی یا ایالتی و یا محلی و یا حتی تغییر نتایج گزارش‌شده. تخلف در رأی و نفوذ در پایگاه داده، نفوذ خاص، انتشار اطلاعات نادرست و کمپین‌های مزرعه ربات یا فعالیت‌های مخرب سایبری نیز جزء اقدامات مداخله‌جویانه دسته‌بندی می‌شوند.

این موضوع در حالی مطرح می‌شود که رهبران امنیت ملی و انتظامی ایالات‌متحده مدعی هستند برای محافظت از انتخابات میان‌دوره‌ای پیش رو در برابر مداخله دشمنان خارجی به‌ویژه روسیه آماده می‌شوند. این وزارتخانه قبل از انتخابات ریاست جمهوری 2020 نیز جایزه مشابه 10 میلیون دلاری را مطرح کرده بود.

ماه گذشته، راب جویس، رئیس اداره امنیت سایبری آژانس امنیت ملی آمریکا گفته بود که نگران است باج افزارها و بات نت ها برای حمله به انتخابات نوامبر مستقر شوند و اعتماد و اطمینان مردم نسبت به امنیت انتخابات از بین برود.

سرمایه گذاران آمریکایی از مایکروسافت خواستند تا شفافیت مالیاتی داشته باشد و گزارشات این حوزه را برای بررسی های بیشتر منتشر کند.
به گزارش فارس به نقل از گجتس نو، سرمایه‌گذارانی که بیش از ۳۵۰ میلیارد دلار دارایی دارند، از مایکروسافت خواسته‌اند که اطلاعات مالیاتی شفاف‌تری را منتشر کند. غول‌های فناوری در سراسر جهان با نظارت فزاینده‌ای بر امور مالیاتی خود مواجه هستند.

آن‌ها از مایکروسافت خواسته‌اند اطلاعات مالی و مالیاتی را به تفکیک هر کشور در خارج از آمریکا منتشر کند تا سرمایه‌گذاران بتوانند ارزیابی کنند آیا مالیات‌های عادلانه پرداخت می کنند یا خیر و همچنین خطرات ناشی از اصلاحات مالیاتی را شناسایی کنند.

 همچنین از مایکروسافت خواسته شده که گزارش شفافیت مالیاتی را مطابق با استاندارد مالیاتی Global Reporting Initiative، که یک سازمان استاندارد است، تهیه کند. درخواست مشابهی برای سیسکو نیز ثبت شده است.

وزارت دادگستری آمریکا در راهبرد جدید خود قصد دارد بیش‌ازپیش حملات سایبری را به سایر کشورها نسبت دهد.
به گزارش سایبربان؛ وزارت دادگستری آمریکا اعلام کرده که می‌خواهد تا سپتامبر ۲۰۲۳ میزان باج افزارهای گزارش‌شده را به ۶۵ درصد افزایش دهد.

این وزارتخانه در یک سند برنامه‌ریزی راهبردی که روز جمعه منتشر شد اعلام کرد که تا 30 سپتامبر 2023، متعهد می‌شود میزان حوادث باج افزاری گزارش‌شده را تا 65 درصد و میزان حوادث باج افزاری که در آن‌ها توقیف یا مصادره رخ می‌دهد را تا 10 درصد افزایش دهد.

نهاد فوق اهداف مشابهی را در سند برنامه راهبردی 2026- 2022 خود تعیین کرد و متعهد شد آسیب‌پذیری‌های زنجیره تأمین را رفع کند، از سایر سازمان‌های دولتی و بخش خصوصی حمایت کند و منابع جدید شواهد و اطلاعات را شناسایی کند.

عالی‌ترین نهاد قضایی آمریکا افزود:علاوه بر این، وزارت دادگستری به توسعه راه‌هایی برای نسبت دادن حملات سایبری، پاسخگویی و تعامل با قربانیان و نهادهای هدف قرارگرفته و ارائه اطلاعات برای کمک به قربانیان برای بازیابی و تقویت دفاعی خود ادامه خواهد داد. درنهایت، ما به توسعه تخصص سایبری خود با سرمایه‌گذاری در بخش‌های استخدام، آموزش و ظرفیت‌سازی ادامه خواهیم داد.

وزارت دادگستری آمریکا همچنین مدعی شد که می‌خواهد همکاری‌های بین سازمانی و بین‌المللی خود را برای کمک به نسبت دادن حملات، دفاع از شبکه‌ها، تحریم رفتار بد و بازدارندگی یا مختل کردن دشمنان سایبری در خارج از کشور تقویت کند.

سایر اهداف تعیین‌شده در این سند شامل همکاری‌های نزدیک‌تر بین بخش‌های دولتی و خصوصی به‌عنوان راهی برای تشویق گزارش رویدادها و اقدامات داخلی سخت‌تر برای بهبود امنیت سایبری در وزارتخانه ازجمله احراز هویت چندعاملی، رمزگذاری و موارد دیگر است.

مقامات قضایی آمریکا در ادامه توضیح دادند: این وزارتخانه به بخش خصوصی کمک خواهد کرد تا آسیب‌پذیری‌های خود را از طریق به اشتراک‌گذاری اطلاعات تهدید و اطلاع‌رسانی هدفمند شناسایی و برطرف کند. ما همچنین به حمایت از تلاش‌های سیاسی برای محافظت از زنجیره تأمین دیجیتال، سیستم‌های اطلاعات فدرال و زیرساخت‌های حیاتی در برابر آسیب‌پذیری‌ها ادامه خواهیم داد.

در این سند ذکر شده است که وزارت دادگستری قصد دارد از قانون ادعاهای نادرست (False Claims Act) به‌عنوان راهی برای مسئول ساختن هرکسی که با ارائه آگاهانه محصولات یا خدمات امنیت سایبری ناکارآمد، ارائه نادرست رویه‌ها یا پروتکل‌های امنیت سایبری و یا نقض تعهدات برای نظارت و گزارش حوادث و رخنه‌های امنیت سایبری، اطلاعات یا دارایی‌های دولت ایالات‌متحده را در معرض خطر قرار می‌دهد، استفاده کند.

وزارت دادگستری آمریکا اعلام کرد به‌عنوان راهی برای ارزیابی پیشرفت خود در این تعهدات روند استفاده عوامل مخرب سایبری از زیرساخت‌های آنلاین را از طریق عملیات‌های پیشگیرانه و ابزارهای قضایی و همکار با شرکای بخش خصوصی پیگیری خواهد کرد. مقامات وزارت دادگستری آمریکا همچنین قصد دارند تعداد حوادث سایبری تائید شده را در سیستم‌های این وزارتخانه ردیابی کنند.

خسارت ناشی از جرائم سایبری به اقتصاد دنیا تا سال 2025، 11 تریلیون دلار برآورد شد.
به گزارش سایبربان؛ معاون دپارتمان امنیت اطلاعات بین‌الملل وزارت امور خارجه روسیه دمیتری بوکین اعلام کرد تا سال 2025 خسارت جرائم سایبری به اقتصاد دنیا ممکن است به 11 تریلیون دلار برسد.  

این مقام دولتی در جلسه «مبارزه با جرائم اطلاعاتی: ابزارهای بین‌المللی حقوقی» در همایش حقوق بین‌الملل سنت پترزبورگ در این خصوص اظهار داشت بر طبق ارزیابی‌های کارشناسان، بسیاری از شرکت‌ها و کسب‌وکارها اطلاعات مربوط به خسارت‌های جرائم سایبری را پنهان می‌کنند. 

بوکین معتقد است که جرائم سایبری فرامرزی بوده و چالشی برای همه کشورهای جهان است. اما برای برخی‌ها 5 میلیون دلار هزینه‌ای به‌حساب نمی‌آید، برای برخی دیگر نیز می‌تواند شکاف بزرگی در بودجه باشد. 

ارتش سایبری، ناجی کره‌شمالی

شنبه, ۱۱ تیر ۱۴۰۱، ۰۵:۵۵ ب.ظ | ۰ نظر

هکرهای کره‌شمالی با سرقت رمزارز، بخشی از هزینه‌های این کشور را در دوره تحریم تامین می‌‌کنند.
تحریم‌های سازمان ملل و همه‌گیری کرونا اقتصاد کره‌شمالی را ویران کرده است. دولت کره‌شمالی نسبت به کمبود مواد غذایی هشدار داده و از ماه گذشته نوعی بیماری گوارشی ناشناخته در میان شهروندان کره‌ای شایع شده است. با وجود این، شکل فعالیت‌های حکومت کره‌شمالی هیچ نشانی از وجود بحران مالی در خود ندارند. این کشور در سال‌جاری بیش از سال گذشته آزمایش‌های موشکی انجام داده و دولت وعده توسعه فناوری برای زرادخانه‌های تسلیحاتی درحال رشد این کشور داده است. علاوه بر تمامی اینها، جهان هرلحظه در انتظار هفتمین آزمایش هسته‌ای کره‌شمالی است. معما اینجا است که بودجه تمامی این اقدامات از کجا تامین می‌شود؟ 

روزنامه نیویورک تایمز در گزارشی نوشته که دولت آمریکا طی ماه‌های گذشته، زمانی که هکرهای کره‌شمالی را به سرقت 620میلیون دلار ارزهای دیجیتال بازی ویدئویی به نام اکسی اینفینیتی (Axie Infinity) متهم کرد، توانست بخشی کلیدی از این معما را کشف کند. این سرقت که یکی از بزرگ‌ترین سرقت‌ها در نوع خود به شمار می‌رود، مدرک مهمی بود که نشان می‌داد سرقت رمزارزها برای کره‌شمالی به شیوه‌ بسیار پرسود و کم‌ریسک برای فرار از تحریم‌ها و درآمدزایی پیونگ‌یانگ تبدیل شده است.

کره‌شمالی که به واسطه تحریم‌های شدید اقتصادی به‌شدت فقیر شده، مدت‌هاست که از اینگونه فعالیت‌ها برای تامین بودجه مورد نیاز خود استفاده می‌کند. در گذشته رد پای هکرهای کره‌شمالی در سرقت از بانک‌ها و برخی شرکت‌ها دیده شده است. اکنون اما با تقویت سامانه‌های دفاع سایبری بانک‌های سنتی در برابر هکرها، سرقت ارزهای دیجیتال به منبع حیاتی تامین ارز خارجی در کره‌شمالی تبدیل شده است. هکرهای کره‌ای درحال حاضر متهمند در بازه زمانی ابتدای سال2017 تا پایان سال2018 مبلغ 571میلیون دلار و از سال2019 تا سال2020 مبلغ 316میلیون دلار از مبادلات رمزارز به سرقت برده‌اند. شرکت تحلیلگر داده‌های Chainanalysis تخمین زده که هکرهای کره‌شمالی در سال2021 درحدود 400میلیون دلار رمزارز به سرقت برده‌اند. رقم تخمینی برای درآمد سال‌جاری هکرها از سرقت رمزارزها هم کمی کمتر از یک‌میلیارد دلار برآورد شده است. این درحالی است که براساس گزارش مرکز آمار کره‌جنوبی، درآمد رسمی از محل صادرات کره‌شمالی در سال2020 برابر با 89میلیون دلار بوده است.

با این همه رمزارزها به ندرت منبع پایداری برای تامین مالی به شمار می‌روند، به‌ویژه طی چند ماه گذشته که بازار رمزارزها تا حد قابل توجهی سقوط کرده و در نتیجه آن صدها میلیارد دلار سرمایه‌گذاری در این حوزه نابود شده است. ارزش بیت‌کوین برای نخستین بار پس از سال2020 به کمتر از 20هزار دلار رسیده است. ارزش دارایی‌های رمزارز کره‌شمالی، وجوهی که به سرقت رفته بودند اما به پول نقد تبدیل نشده بودند در حدود 170میلیون دلار بوده است. بنابراین ارزش این دارایی در سال‌جاری به کمتر از 65میلیون دلار رسیده است.

نیویورک تایمز نوشته که باوجود اینکه بیشتر مردم در کره‌شمالی به کامپیوتر دسترسی ندارند، اما این کشور محل فعالیت باهوش‌ترین و خطرناک‌ترین هکرهای جهان است. تقریبا تمامی کره‌شمالی آفلاین و خارج از شبکه اینترنت است، از این‌رو دولت این کشور در زمان انجام حملات سایبری از سوی هکرهایش، به ندرت در مرکز اتهامات قرار می‌گیرد. رهبر کره‌شمالی در سال2013 هکرهای کره‌ای را «شمشیر» خود توصیف کرد که «با سلاح‌های اتمی کره‌شمالی برابری می‌کنند». برآوردهای سازمان‌های جاسوسی کره‌جنوبی نشان می‌دهند کره‌شمالی ارتشی متشکل از 6هزارو800سرباز سایبری دارد که از میان آنها 1700هکر و 5100پرسنل پشتیبانی فنی هستند. برای تامین این نیروها، دانش‌آموزان در کره‌شمالی از سنین پایین به دقت تحت نظر گرفته شده و آموزش داده می‌شوند و بهترین آنها به برنامه‌های آموزش هکری در دانشگاه «مورانبونگ» وابسته به سازمان جاسوسی کره‌شمالی یا کالج «میریم» می‌پیوندند. این دانشجوها پس از فارغ‌التحصیلی به عضویت دایره 121 ارتش سایبری کره‌شمالی در می‌آیند.

در کره‌شمالی تنها گروه کوچکی از افراد که وفاداری آنها به حکومت ثابت شده، اجازه کار در خارج از کشور را دارند و هکرها بخشی از این افراد هستند. هم‌اکنون هکرهای کره‌ای در چین، روسیه، بلاروس و کشورهای شمال شرق آسیا ازجمله سنگاپور، فیلیپین و مالزی در قالب مهندس‌ کامپیوتر به‌صورت فریلنس (شغل آزاد) مشغول به کارند. واحدهای هکری ابتدا با اهداف دفاعی ایجاد شدند اما کیم جونگ اون به سرعت دریافت می‌تواند از این قابلیت به‌عنوان سلاحی تهاجمی علیه دشمنان خود استفاده کند.

به گزارش الف هکرهای کره‌ای معمولا از طریق صفحات جعلی استخدام یا دیگر انواع طعمه‌ها به قربانیان نزدیک شده و با استفاده از حملات موسوم به «فیشینگ» کیف پول ارزهای دیجیتال آنها را خالی می‌کنند. سپس با استفاده از مجموعه‌ای پیچیده از ابزارهای مالی پول‌های مسروقه را به شیوه‌ای منتقل می‌کنند که ردیابی آن بسیار دشوار باشد. در نهایت این پول‌ها با استفاده از صرافی‌های فراساحلی به واحدهای پول رسمی تبدیل شده و نقد می‌شوند. هکرهای کره‌شمالی متهمند از بانک‌ها و شرکت‌های آمریکایی بیش از یک‌میلیاردو300میلیون دلار به‌صورت رمزارز به سرقت برده‌اند. هفته گذشته نیز از شرکتی فعال در حوزه رمزارز به‌نام هارمونی 100میلیون دلار رمزارز به سرقت رفت که به‌گفته شرکت تحلیلگر Chainanalysis ردپای هکرهای کره‌شمالی در این سرقت بسیار پررنگ است.

تضمین تیک‌تاک به سناتورهای آمریکایی

شنبه, ۱۱ تیر ۱۴۰۱، ۰۵:۲۸ ب.ظ | ۰ نظر

شبکه اجتماعی تیک تاک در نامه ای به سناتورهای آمریکایی اعلام کرد مشغول کار روی یک توافق نهایی با دولت بایدن است که به طور کامل از داده های کاربران و منافع امنیت ملی محافظت کند.

به گزارش خبرگزاری مهر به نقل از رویترز، نامه مذکور در پاسخ به سوالاتی نوشته شده که تعدادی از سناتورهای آمریکایی از جمله مارشا بلک برن و تد کروز در نامه ای به تاریخ ۲۷ ژوئن مطرح کرده بودند.

شو زی مدیر ارشد اجرایی تیک تاک در پاسخ به سناتورها نوشت که اپ مذکور مشغول همکاری با شرکت اورکل در خصوص قابلیت های امنیت داده پیشرفته ای است که احتمالاً در آینده نزدیک نهایی می شود.

ماه گذشته این شبکه اشتراک گذاری ویدئوهای کوتاه اعلام کرد انتقال داده های کاربران آمریکایی به شرکت اورکل را تکمیل کرده اما همچنان از مراکز داده آمریکا و سنگاپور برای پشتیبانی استفاده می کند.

در نامه تیک تاک اشاره شده کارمندان این شرکت در چین که به داده های کاربران آمریکایی تیک تاک دسترسی دارند با مجموعه ای از کنترل های امنیت سایبری قدرتمند و پروتکل های احراز هویتی روبرو می شوند که تحت نظر تیم امنیتی مستقر در آمریکا قرار دارد. همچنین پیش بینی می شود داده های حفاظت شده کاربران آمریکایی از تمام سیستم های آنها پاک و به طور کامل به سرورهای ابر اورکل در آمریکا منتقل شود.

تیک تاک که به شرکت چینی بایت دنس تعلق دارد، یکی از محبوب ترین شبکه های اجتماعی جهان است که بیش از یک میلیارد کاربر فعال در سراسر جهان تعلق دارد و البته آمریکا نیز بزرگترین بازار آن به حساب می آید.

کمیسیون فدرال ارتباطات آمریکا به شرکت اسپیس ایکس اجازه داد از شبکه اینترنت ماهواره ای استارلینک خود در وسایل نقلیه درحال حرکت استفاده کند.

به گزارش خبرگزاری مهر به نقل از رویترز، این مجوز در حقیقت چراغ سبزی به برنامه شرکت برای گسترش ارائه خدمات پهنای باند به شرکت های هواپیمایی، کشتی های باربری و کامیون ها است.

پروژه استارلینک در حقیقت یک مجموعه در حال گسترش از ماهواره های اینترنتی در مدار زمین است که از مدت ها قبل سعی دارد مشتریان و افراد ساکن در مناطق حومه ای و دورافتاده را به شرکت هایی در صنایع مختلف مانند خودروسازی، حمل ونقل و صنعت هوایی گسترش دهد.

در بیانیه کمیسیون فدرال ارتباطات آمریکا در این باره آمده است: اعطای مجوز به گروه جدیدی از سیستم های ماهواره ای اسپیس ایکس قابلیت های اینترنت پهنای باند ما را برای پاسخگویی به تقاضای کاربرانی گسترش می دهد که اکنون خواهان دسترسی به اینترنت در حال حرکت هستند.

اسپیس ایکس از سال ۲۰۱۹ میلادی حدود ۲۷۰۰ ماهواره استارلینک به مدار زمین فرستاده و صدهاهزار نفر کاربر دارد که از خدماتش استفاده می کنند.

بلومبرگ گزارش داد دانشمندان علوم اجتماعی در دانشگاه شیکاگو الگوریتمی را توسعه داده‌اند که می‌تواند جرم و جنایت در مناطق شهری را تا یک هفته قبل پیش‌بینی کند.

به گزارش فارس به نقل از آی‌ای، بلومبرگ گزارش داد دانشمندان علوم اجتماعی در دانشگاه شیکاگو الگوریتمی را توسعه داده اند که می تواند جرم و جنایت در مناطق شهری را تا یک هفته قبل پیش بینی کند.

طبق گزارش بلومبرگ، اداره پلیس شیکاگو پیش از این در سال 2012 با کمک برخی از محققان دانشگاهی مدل جرم و خطر قربانی شدن را اجرا کرد. این مدل از عواملی مانند سن و سابقه دستگیری برای تهیه لیستی از مهاجمان و قربانیان آنها استفاده می کرد. این طرح حتی امتیازی را به افراد فهرست شده اختصاص داد تا به آژانس‌های مجری قانون برای ردیابی عامل پیش‌بینی‌ شده و همچنین قربانی آن‌ها کمک کنند. همانطور که تحقیقات بعدا نشان داد، تقریبا نیمی از مجرمان مظنون در لیست هرگز به اتهام حمل غیرقانونی اسلحه یا جرایم جدی متهم نشده بودند.

این الگوریتم شهر را به کاشی های ۱۰۰۰ فوت مربعی تقسیم و از داده های تاریخی در مورد جنایات خشونت آمیز برای پیش بینی رویدادهای آینده استفاده می کند. محققان به بلومبرگ گفتند که مدل آنها با سایر پیش‌بینی‌های الگوریتمی متفاوت است.

با این حال، محققان می گویند چنین رویکردهایی، با نظارتی که توسط دولت برای اجرای قانون استفاده می شود، در تعارض است. در عوض، این الگوریتم گزارش‌های جرم قبلی را با در نظر گرفتن بسیاری از عوامل دیگر تجزیه و تحلیل و سپس احتمال وقوع جرم در شیکاگو را با دقت 90 درصد پیش‌بینی می‌کند. بلومبرگ در گزارش خود گفت که این مدل همچنین برای پیش‌بینی جنایات در هشت شهر مختلف ایالات متحده، که شامل لس آنجلس، آتلانتا و فیلادلفیا می‌شد، استفاده شد و به خوبی عمل کرد.

رژیم صهیونیستی ادعا کرد که حمله هکرها به نیروگاه‌های ایالات متحده را متوقف می‌کند.
به گزارش سایبربان؛ یک مقام ناشناس اسرائیلی، معاون واحد اطلاعاتی 8200 ارتش رژیم صهیونیستی گفت که این آژانس اطلاعاتی به ایالات متحده در مورد خنثی‌سازی به موقع تلاش‌ها برای هک کردن نیروگاه‌های این کشور هشدار داده است.

به گفته کارشناسان، اگرچه این اولین بار نیست که این هشدارها به ایالات متحده علنی می‌شود، اما اولین بار بود که یکی از مقامات واحد 8200 اطلاعات سایبری حساس را در ملاء عام مورد بحث قرار می‌داد.

معروف‌ترین مثال، هشدار اسرائیل در سال 2017 به ایالات متحده در مورد استفاده از نرم‌افزار آنتی‌ویروس کسپرسکی (Kaspersky) روسیه به عنوان راهی برای جاسوسی در پشتی آنها یا نصب بدافزارها بود.

مقام اسرائیلی مدعی شد :«ایران به عنوان دشمن اصلی ما، به تأسیسات آبی اسرائیل حمله کرده است. ما شاهد این بودیم که این مهاجم قصد داشت آب را مسموم کند تا جان انسان‌ها را بگیرد. ما این تهدید را خیلی زود کاهش دادیم. یک دشمن دیگر به اسرائیل حمله کرد [و در روند توقف حمله سایبری] ما همچنین متوجه شدیم که آنها سعی داشتند نیروگاه های آمریکا را نیز هدف قرار دهند. این اولین نشانه حمله بود. اما با همکاری تنگاتنگ با شرکای فوق‌العاده آمریکایی‌مان، از این تهدید جلوگیری کردیم.»

در سال 2020، یووال اشتاینیتز (Yuval Steinitz)، وزیر وقت انرژی رژیم صهیونیستی، تلاش برای حمله سایبری به بخش انرژی اسرائیل را فاش و ادعا کرد که خنثی شده است.

مقام ناشناس اسرائیلی با معرفی واحد 8200 اظهار داشت :«ما اطلاعات سیگنال (SIGINT)، واحد سایبری ملی اسرائیل و بخشی از اطلاعات دفاعی در ارتش اسرائیل هستیم. مأموریت ما جمع‌آوری اطلاعات و [مبارزه با] تهدیدهای مهم علیه اسرائیل برای ارتش و سیاست‌گذاران اسرائیل است. ما همچنین یک بازیگر اصلی در حوزه سایبری در دفاع سایبری اسرائیل هستیم.»

وی افزود :«ما هر روز با چالش‌های جدیدی روبرو هستیم. وقتی موفق می‌شویم زندگی را نجات می‌دهیم، اما وقتی شکست می‌خوریم، این یک مشکل بزرگ برای ملت ما می‌شود. عملیات‌های ضد سایبری بخش عمده‌ای از عملیات‌های ما است. پس از برتری بر مهاجم، به سمت انکار قابلیت‌های آنها حرکت می‌کنیم. اول از همه، با همکاری با صنعت و آژانس‌های دیگر، اما، در صورت لزوم، این کار را به تنهایی انجام می‌دهیم و «ابزارهایمان» را در نقطه‌ای، جایی در طول جریان حمله پیاده‌سازی می‌کنیم. 8200 تا زمانی که تهدید از بین نرود استراحت نمی‌کند. ما مفتخریم که استعدادهای زیادی داریم. هر سال، ما بین 1000 تا 2000 نفر از باهوش‌ترین دختران و پسران اسرائیل را در سن 18 سالگی به خدمت می‌گیریم. 73 درصد افراد زیر 23 سال هستند.»

این مقام اسرائیلی ادعا کرد که ارزش‌های اصلی آنها، ارزش‌ها و اخلاق دموکراتیک است و آنها رویه‌های تصمیم‌گیری نظامی دارند و به افراد اجازه می‌دهند نظرات و نگرانی‌های خود را بیان کنند.

او خاطرنشان کرد :«ما مایل به همکاری هستیم. بیشتر کارهایی که انجام می‌دهیم باید کاملاً محرمانه باقی بماند، اما برخی جنبه‌ها باید مورد بحث قرار گیرند. ما از تهدیدات سایبری علیه اسرائیلی‌ها جلوگیری می‌کنیم و اطمینان می‌دهیم که اسرائیل قدرت پیشرو در فناوری و سایبری در منطقه ما باقی بماند.»

مذاکره کنندگان اتحادیه اروپا به توافقی اولیه درباره قوانین ضدپولشویی برای رمزارزها دست یافتند که سبب می شود شرکت های فعال این حوزه هویت مشتریان خود را کنترل کنند.

به گزارش خبرگزاری مهر به نقل از رویترز، این قانون پارلمان و هیات اتحادیه اروپا تعیین شده شرکت های رمزارزی را ملزم می کند تراکنش های مشکوک را گزارش و با پول کثیف مقابله کنند. این درحالی است که کوین بیس صرافی بزرگ آمریکایی نیز با آن مخالفت کرده است.

قوانین مذکور برای اجرایی شدن نیازمند تایید چند سازمان است. همچنین نظارت بر اجرای قانون تضمین می کند ردیابی دارایی های رمزارزی مانند تراکنش های مالی معمولی ممکن شود.

ارنست اورتاسان یک قانونگذار اسپانیایی که فعالیت قانونمندسازی از طریق پارلمان اتحادیه اروپا را رهبری کرده، در این باره می گوید: قوانین جدید مقامات مجری قانون را مجبور می کند تا تراکنش های خاصی را به فعالیت های مجرمانه مرتبط می کند و افرادی که در ورای این تراکنش ها هستند را، شناسایی کنیم.

کسب وکارهای مرتبط با رمز ارز در ۱۳ آوریل نامه ای به وزاری اقتصاد ۲۷ کشور عضو اتحادیه اروپا نوشتند و از قانونگذاران خواستند تا تضمین کنند قوانین فراتر از FATF فعلی نخواهد بود. FATF استانداردهایی برای مقابله با پولشویی وضع کرده است.

پارلمان و هیات اتحادیه اروپا اعلام کردند قوانین پیشنهادی همچنین کیف پول های رمرزارزی بدون میزبان یا غیرحضانتی (unhosted) را شامل می شود که تراکنش هایی بیش از هزار یورو دارند. این نوع کیف پول ها متعلق به افراد هستند و یک صرافی مجوز دار آنها را مدیریت نمی کند.

قانونمندسازی بازار ۲.۱ هزارمیلیارد دلاری رمزارز درسراسر جهان هماهنگ نیست و در برخی کشورها هنوز قانونی برای آن تعیین نشده است.

سازمان مصرف کننده اروپا اعلام کرد گوگل به دلیل جمع آوری انبوه داده های کاربران با استفاده از حساب های کاربری، هدف شکایت های یک گروه حمایت از مصرف کننده فرانسوی و همتایان آن قرار گرفته است.

به گزارش خبرگزاری مهر به نقل از رویترز، علاوه بر گروه حمایت از مصرف کننده فرانسوی، گروه هایی در یونان، جمهوری چک، نروژ و اسلوانی نیز شکایت هایی به مقامات حفاظت از داده های کشور خود ارائه کرده اند.

طبق گزارش ها سازمان حمایت از مصرف کننده آلمان نامه ای به گوگل ارسال کرده که احتمالاً به یک شکایت منجر می شود. از سوی دیگر سازمان های حمایت از مصرف کننده در هلند، دانمارک و سوئد نیز نامه هایی درباره عملکرد گوگل به رگولاتورهای حریم خصوصی خود نوشته اند.

به گفته BEUC چالش اصلی این سازمان فرایند ایجاد حساب کاربری گوگل است. در بیانیه این سازمان آمده است: توضیحات گوگل درباره فرایند ثبت نام مبهم ، ناکامل و گمراه کننده است. این روند اجازه نمی دهد مصرف کنندگان هنگام انتخاب گزینه ها تصمیم درستی بگیرند و در نتیجه داده های خصوصی آنها به شیوه ناعادلانه، غیرشفاف و غیرقانونی فراوری می شود.

البته گوگل ادعا می کند کاربران هنگام باز کردن حساب کاربری گزینه های مختلفی پیش رو دارند.

سخنگوی شرکت در این باره می گوید: این گزینه های انتخاب به طور واضح بیان و طوری طراحی شده اند تا درک آنها ساده باشد. ما آنها را براساس تحقیقات و با راهنمایی گرفتن از سازمان های حفاظت از داده ها و همچنین بازخورد افرادی که آنها را تست کرده اند، ایجاد کردیم.

بدترین دوره رکود اقتصادی در «متا»

جمعه, ۱۰ تیر ۱۴۰۱، ۰۴:۳۴ ب.ظ | ۰ نظر

مارک زاکربرگ اعلام کرد «متا» در بدترین دوره رکود در تاریخ این شرکت قرار دارد و استخدام مهندسان در سال جاری با 30 درصد کاهش همراه است.

به گزارش فارس به نقل از انگجت، مارک زاکربرگ، مدیرعامل متا گفت که طبق گزارش‌ها این شرکت یکی از بدترین رکودها را در تاریخ خودش تجربه می‌کند.

زاکربرگ گفت که متا تعداد استخدام مهندسان جدید در سال جاری را حدود ۳۰ درصد کاهش داده است. این شرکت قبلا گفته بود به دلیل پیش‌بینی کمبود درآمد، برنامه‌های استخدام را کند می‌کند، اما اکنون زاکربرگ جزئیات بیشتری را با ارقام دقیق اعلام کرده است. ظاهراً متا از برنامه‌های استخدام ۱۰ هزار مهندس جدید در سال جاری، تنها بین ۶۰۰۰ تا ۷۰۰۰ نفر را استخدام خواهد کرد.

علاوه بر این، زاکربرگ گفت این شرکت در حال افزایش انتظارات از کارکنان فعلی است و به آنها می گوید اگر فکر می کنند توانایی کار ندارند، خودشان تصمیم بگیرند در شرکت بمانند یا بروند.

کریس کاکس، مدیر ارشد تولید متا تاکید کرد که این شرکت در شرایط سختی قرار دارد. او همچنین شش اولویت سرمایه‌گذاری این شرکت را برای نیمه دوم سال فهرست کرد که با ابتکاراتی در آواتارهای متاورس و دنیای مجازی Horizon Worlds شروع شد.

بر اساس این یادداشت متا همچنین قصد دارد هرچه سریع‌تر از Reels کسب درآمد کند. در این یادداشت آمده که استفاده از ریلز از سال گذشته تاکنون در سراسر جهان بیش از دو برابر شده که ۸۰ درصد از این رشد از فیس‌بوک حاصل شده است. ریلز فرمت ویدئویی کوتاهی است که در اینستاگرام برای رقابت با تیک تاک عرضه شده بود. متا قصد دارد به بهبود این قابلیت ادامه دهد، از جمله ایجاد تغییراتی در صفحه اصلی در اینستاگرام و فیس‌بوک. علاوه بر این، متا در تلاش است در نیمه دوم سال روی ابتکارات هوش مصنوعی این شرکت و همچنین بر بهبود واتساپ و مسنجر تمرکز کند.

فرماندهی سایبری آمریکا از شرکت های بخش خصوصی این کشور خواست تا به عملیات های دیجیتالی دفاعی این سازمان کمک کنند.
به گزارش سایبربان؛ دیو فردریک (Dave Frederick)، مدیر اجرایی فرماندهی سایبری آمریکا، روز دوشنبه در مصاحبه‌ای گفت:

فرماندهی سایبری ایالات‌متحده از شرکت‌های فناوری می‌خواهد اطلاعات امنیت سایبری بیشتری را به اشتراک بگذارند تا این سازمان بتواند قابلیت‌های دفاعی خود را بهبود بخشد.

فردریک گفت، فرماندهی سایبری مرتباً اطلاعاتی را که در طول عملیات‌های به‌اصطلاح «شکار به جلو» و مأموریت‌های سایبری دفاعی جمع‌آوری می‌کند، به اشتراک می‌گذارد؛ اما نیاز دارد که شرکت‌های خصوصی بیشتری حوادث سایبری را به‌طور کامل گزارش کنند تا فرماندهی سایبری آمریکا بتواند از این حوادث درس بگیرد.

فردریک در وبینار صنعتی شرکت امنیت سایبری بیلینگتون (Billington CyberSecurity) گفت: 27 عملیات شکار به جلو که فرماندهی سایبری در دو سال گذشته انجام داده است به کشورهای شریک این قدرت را داده که به‌سرعت سیستم‌های دفاعی شبکه‌های خود را تقویت کنند و به فرماندهی سایبری بینش‌های بی‌نظیری در مورد بدافزارهای دشمن دهد و سپس این بینش‌ها را به آمریکا آوردیم. این بینش‌ها نه‌تنها در شکل‌گیری راهبرد دفاع سایبری پنتاگون مؤثر هستند، بلکه با بخش خصوصی نیز به اشتراک گذاشته می‌شوند.

وی ادامه داد: ما نشانه‌های هک شدن، نمونه‌های جدید بدافزاری را که از عملیات‌های شکار به جلو کشف می‌کنیم، با جامعه امنیت سایبری گسترده‌تری به اشتراک می‌گذاریم و آن‌ها می‌توانند آن بدافزار را شناسایی کنند و اساساً عملیات‌های دشمن را که بخش غیرنظامی ایالات‌متحده را هدف قرار می‌دهند، مختل کنند. تقریباً مانند دادن پادزهر به یک ویروس است، بنابراین این واقعاً یک مدل عالی است.

فردریک گفت که مأموریت‌های شکار به جلو در سال 2018 به‌عنوان بخشی از وظایف فرماندهی سایبری برای افزایش امنیت انتخابات آغاز شد و از آن زمان تاکنون گسترش یافته است. تاکنون، فرماندهی سایبری 50 شبکه مختلف در 16 کشور ازجمله استونی، مونته‌نگرو و اوکراین را با این عملیات‌ها پوشش داده است.

فردریک همچنین افزود: فرماندهی سایبری آمریکا به کمک بخش خصوصی به‌ویژه در زمینه ارتقای فناوری مورد استفاده برای مأموریت‌ها و دفاع جمعی نیاز دارد. فرماندهی سایبری امنیت، مدیریت و دفاع از سیستم‌های کامپیوتری وزارت دفاع آمریکا را بر عهده دارد. سیستم‌هایی که 4 میلیون نقطه پایانی آن تا سال 2022 آن را به یکی از بزرگ‌ترین‌های جهان تبدیل کرده است.

این مقام نظامی در ادامه توضیح داد: معماری‌های جنگ سایبری مشترک ما مجموعه‌ای بسیار پیچیده از سیستم‌ها هستند. این ساختار گروهی از برنامه‌ها هستند که قابلیت پلتفرم داده‌های بزرگ، سلاح‌ها و ابزارهای تهاجمی، ابزارها و حسگرهای دفاعی و فرماندهی و کنترل را در اختیار ما قرار می‌دهند.

فردریک ضمن تأکید بر اینکه شرکت‌های بیشتری در بخش‌های خصوصی باید حوادث سایبری را گزارش کنند گفت: برای حمایت از محیط آموزشی فرماندهی سایبری آمریکا حمایت و همکاری بخش خصوصی نیز موردنیاز است. تقریباً تمام شبکه‌های ایالات‌متحده که از اهمیت حیاتی برخوردارند، متعلق به بخش خصوصی است و به دست این بخش اداره می‌شود و کاری که ما باید آن را بهتر انجام دهیم، هشدار اولیه است.

وی در ادامه اظهار داشت: اگر بتوانیم نکاتی را از شرکت‌هایی که توسط عوامل مخرب سایبری مورد سوءاستفاده قرار می‌گیرند دریافت کنیم، این موضوع از دیدگاه وزارت دفاع به ما کمک می‌کند تا آماده شویم و بفهمیم که برای پاسخ دادن به این حملات چه کاری باید انجام دهیم.

این مقام ارشد در انتها خاطرنشان کرد: فرماندهی سایبری آمریکا اکنون بر این تمرکز دارد که چگونه باید هوش مصنوعی و یادگیری ماشین را در مأموریت‌های خود به کار برد. این حوزه‌ای است که در آینده از این فرماندهی تأکید بیشتری روی آن خواهید دید.

حمله هکرهای عراقی به اسراییل

چهارشنبه, ۸ تیر ۱۴۰۱، ۰۳:۲۱ ب.ظ | ۰ نظر

منابع خبری عراق از حمله سایبری هکرهای عراقی به سرورهای اسرائیلی خبر دادند.

به گزارش تسنیم، سرورهای وب‌‎سایت شرکت اطلاعات دیجیتال صهیونیستی «Cellebrite» از خاک عراق تحت حمله سایبری قرار گرفتند.

بر اساس این گزارش، گروه‌های هکری «ALtahrea» و «1877 Team» مسئولیت این حملات را بر عهده گرفته‌اند.

خبرنگار المیادین در عراق در این باره گزارش داد که هکرهای عراقی مهم‌ترین شرکت اطلاعات دیجیتال و هوش مصنوعی اسرائیل را هدف حمله سایبری قرار داده‌اند.

زیرساخت‌های رژیم صهیونیستی در ماه‌های گذشته بارها مورد حمله سایبری قرار گرفته است. اخیراً روزنامه صهیونیستی جروزالم پست فاش کرد که  در مقطع زمانی 2020 تا  2021 و زمانی که حملات سایبری در سطح جهان حدود 50 درصد افزایش یافته بود این میزان افزایش برای اسرائیل 92 درصد بود.

در فروردین‌‌ ماه هکرهای عراقی در دو روز متوالی، وب‌سایت و سرورهای فرودگاه بن‌گوریون در تل‌آویو و وبگاه بانک «اسرائیل» را از دسترس خارج کردند و گروه موسوم به «الطاهره» ضمن به‌عهده گرفتن مسئولیت حمله سایبری به پایگاه‌ها و سرورهای رژیم صهیونیستی اعلام کرد که پایگاه اطلاع‌رسانی کانال 9 تلویزیون رژیم صهیونیستی را نیز هدف حمله سایبری قرار داده است.

رسانه‌ها و محافل امنیتی اسرائیل با اعتراف به  ناتوانی این رژیم در مقابله با حملات سایبری اعلام کردند که حملات سایبری اخیر نه‌تنها سایت‌ها و زیرساخت‌های حکومتی بلکه یکی از چهره‌های برجسته کادر امنیتی اسرائیل را نیز هدف قرار داده است، به‌طوری که در تاریخ 16 تا 17 مارس یک گروه هکری به‌نام «دست‌های باز»  تلفن شخصی «دیوید بارنیا» رئیس موساد و همسر وی را هک و تصاویر و اطلاعات شخصی آنها و خانواده و محل زندگی‌شان را منتشر کردند.

 گابی پورتنوی رئیس دایره سایبری رژیم صهیونیستی روز سه‌شنبه گفته که ایران به همراه حزب الله و حماس به «رقیب برتر» این رژیم در عرصه سایبری تبدیل شده است.

جولان دلالان داده در آمریکا

چهارشنبه, ۸ تیر ۱۴۰۱، ۰۲:۵۲ ب.ظ | ۰ نظر

شرکت‌های فناوری برای سقط جنین کارمندانشان در ایالات فاقد منع قانونی، تسهیلاتی در نظر گرفته‌اند، اما درباره‌ محافظت از داده‌های کاربرانشان در این حوزه سکوت کرده‌اند.

به گزارش خبرنگار مهر، دیوان عالی در امریکا حق سقط جنین را برای مادران ملغی کرده و این حکم موجی از قوانین جدید را در ایالت‌های قرمز (ایالت‌هایی که مردم آن عمدتاً به جمهوری خواهان رأی می‌دهند بر خلاف ایالات آبی که مردم آن ایالات به دموکرات‌ها رأی می‌دهند) به وجود آورده که به موجب این سازوکارهای قانونی، سقط جنین کاملاً غیر قانونی شده و افرادی که به دنبال آن هستند و همچنین ارائه دهندگان اینگونه خدمات پزشکی غیرقانونی را مجازات می‌کند.

 

سیاست دوگانه شرکتهای فناوری در قبال قانون ممنوعیت سقط جنین

پس لرزه های این قانون به شرکتهای فناوری و پلتفرمها نیز رسیده سیاست دوگانه آنها را در این میان بیش از پیش آشکار کرده است. پس از انتشار پیش‌نویس قانون، موجی در شرکت‌های فناوری راه افتاد که به موجب آن برنامه‌های پرداخت هزینه‌های کارگرانی که به دنبال سقط جنین در خارج از ایالت‌های قرمز بودند در دستور کار این شرکت‌ها قرار گرفت. این شرکت‌ها مدعی هستند که این اقدام نشان‌دهنده‌ اهمیت و سطح بالای مراقبت آنان از رفاه کارمندان است. این در حالی است که شرکت‌های یاد شده در مواجهه با کاربرانشان رویکردی متفاوتی اتخاذ کردند. در این زمینه شرکت‌های فناوری به شکل گسترده اعلام کرده‌اند که تا زمان اعتبار قانون جدید از درخواست‌های دولتی در راستای اجرای این قانون پیروی می‌کنند!

شرکت‌ها همچنان در مورد استفاده‌ای که از داده‌های کاربران می‌کنند سکوت کرده‌اند اما حقیقت ماجرا این است که داده‌های کاربران برای این شرکت‌ها بسیار ارزشمند است و غول‌های فناوری ترجیح می‌دهند به هر قیمت به جمع‌آوری این داده‌ها ادامه دهند، حتی اگر مردم به موجب این اقدامات آن‌ها متحمل خساراتی مانند به زندان افتادن، جریمه یا حتی کشته شدن شوند.

در هر صورت فرقی نمی‌کند که چه اتفاقاتی برای کاربران می‌افتد آن‌ها به جمع‌آوری داده‌ها و ارائه آنها به دولت ادامه خواهند داد.

بر اساس تحلیل واشنگتن پست، سیزده ایالت ممنوعیت‌هایی را اعمال کرده‌اند که سقط جنین را غیرقانونی می‌کند و امکان پیروی هفت ایالت دیگر از این قانون وجود دارد این در حالی است که هیچ محدودیتی برای استفاده از داده‌ها به عنوان ابزاری برای یافتن و مجازات افرادی که به دنبال سقط جنین هستند و یا ارائه دهندگان اینگونه خدمات در آن ایالت و ایالت‌های اطراف وجود ندارد.

به عنوان مثال، قانون سقط جنین در تگزاس به هر کسی اجازه می‌دهد تا از هرکسی به دلیل کمک به سقط جنین شکایت کند. در آنجا می‌توان از داده‌ها برای ردیابی ارائه‌دهندگان استفاده کرد: مثلا یک راننده‌ اوبر که فردی را به کلینیک سقط جنین زیرزمینی می‌رساند، یا هر کسی که از سقط جنین دفاع می‌کند و یا از طریق شبکه‌های مجازی و جمع‌آوری کمک‌های مالی قصد حمایت از قانونی شدن سقط جنین دارد. از طرف دیگر، پلیس می‌تواند با استفاده از موقعیت مکانی افرادی را که دنبال سقط جنین هستند یا این خدماتی در این زمینه ارائه می‌کنند به ردیابی و اقدامات تنبیهی خود بپردازد.

شرکت‌های فناوری یک ترفند عجیب برای کمک به تداوم روند سقط جنین دارند. پرداخت هزینه‌های کارمندانی که مجبور به سفر برای سقط جنین هستند، یکی از راه‌های کمک به بخش کوچکی از مردم برای مقابله با قوانین جدید است. این در حالی است که حفظ حریم خصوصی و داده‌ها راهکاری بهتر برای مقابله با این قانون است که به نظر می رسد شرکت‌ها تمایلی به انجام آن ندارند.

کارگزاران تبلیغات می‌توانند فروش داده‌ها را متوقف کرده و همه‌ آن‌ها می‌توانند با احضاریه‌ پلیس مبارزه کنند. با این حال شرکت‌های فناوری با توجه به این واقعیت که قدرت عظیمی برای مقابله با این قانون دارند هیچ نظری درباره‌ راه حل خود برای رسیدگی به این مسئله ارائه نکرده‌اند.

اینکه شرکت‌ها حاضر نیستند حتی سوالات زیادی که در مورد جمع‌آوری داده‌های کاربران وجود دارد را پاسخ دهند، گویای واقعیت‌های عمیق و ناراحت کننده ای در این زمینه است.

 

تبادل مالی بازار تجارت داده در سال گذشته ۲۹ میلیارد دلار بود

به نوشته یک وبگاه تحلیل آمریکایی، همه‌ می‌دانیم که در دوره‌ای از نظارت زندگی می‌کنیم که به نوبه‌ خود در ادوار تاریخ بی همتاست، عمق این شبکه‌ نظارتی جهانی به حدی است که درک آن نیز برای ما دشوار است. اگر شرکت‌ها برای محدود کردن جمع‌آوری آزادانه‌ی داده‌ها و به‌دنبال آن، پایان نقض حریم شخصی کاربران، قدمی بر می‌داشتند برای بسیاری از مردم نوید جهانی بهتر بود اما منافع تجاری مانع اندیشیدن به مصالح بشر است و داده‌های کاربران نیز ارزش تجاری بالایی برای شرکت‌ها دارند. تبادل مالی بازار تجارت داده در سال گذشته چیزی حدود ۲۹ میلیارد دلار بوده است.

شرکت‌ها با سکوت خود نشان داده‌اند که گمان می‌کنند، بخاطر فرایند مبهم و پیچیده‌ جمع‌آوری و فروش داده‌ها، کاربران درباره‌ آن فهم و در نتیجه اعتراضی ندارند. با وجود سکوت این شرکت‌ها در مورد این قانون ما قبلاً صرفاً شاهد پیش نمایشی از استفاده از داده‌های کاربران برای هدف قرار دادن آن‌ها داشتیم و از این پس با نظارت‌های جدی‌تر و اوضاع خطرناک‌تری مواجه هستیم.

 

مصادیق سانسور و دلالی داده درباره قانون جدید سقط جنین در آمریکا

این در حالی است که طی روزهای اخیر «انگجت»، در گزارشی مدعی شد که متا پیام‌های مربوط به مسئله سقط جنین را در ابزار ارتباطی داخلی خود حذف کرده است و شرکت مذکور در سندی اعلام کرده اجازه بحث باز درباره موضوع سقط جنین را در فضای کاری نمی‌دهد.

ران وایدن، الیزابت وارن، کوری بروکر و سارا جیکوبس، سناتورهای آمریکایی در نامه ای به لینا خان رییس کمیسیون فدرال تجارت شرکت های فناوری را به دلیل جمع آوری و فروش اطلاعات شخصی صدهامیلیون موبایل به عملکردهای ناعادلانه و فریبکارانه متهم کرده اند.

آنها در نامه خود اشاره کردند شرکت ها با ایجاد شناسه های ردیابی مخصوص تبلیغات در سیستم های عامل موبایل ها این روش های مخرب را تسهیل کردند.

سناتورها به طور خاص در این متن اشاره کردند افرادی که خواستار سقط جنین هستند به خصوص در صورتیکه داده های موقعیت مکانی شان جمع آوری و به اشتراک گذاشته شود، در معرض خطر قرار دارند. آنها توضیح داده اند دلالان داده ها به طور معمول اطلاعات موقعیت مکانی افرادی که از وب سایت تهیه کنندگان سرویس های سقط جنین بازدید می کنند را می فروشند.

قانونگذاران آمریکایی مدت کوتاهی پس از لغو قانون سقط جنین در آمریکا این نامه را نوشته اند.

اندروید و گوگل با استفاده از شناسه های ردیابی برای مقاصد تبلیغاتی ساخته شده اند. هرچند شناسه ها باید ناشناس باقی بمانند، اما سناتورها در نامه خود اعلام کرده اند دلالان داده مخازن اطلاعاتی حاوی نام، آدرس ایمیل و شماره تلفن افراد را می فروشند.

همچنین سینتیا کوک یکی از کارمندان فناوری در بنیاد فورد گفته است: احتمال زیادی وجود دارد که از شرکت های فناوری بزرگ درخواست هایی برای دستیابی به تاریخچه جستجوی کاربران شود.

نمایندگان شرکت های فناوری نیز به رویترز اعلام کرده اند بیم آن دارند که پلیس برای دستیابی به تاریخچه جستجوی مشتریان، موقعیت جغرافیایی و سایر اطلاعاتی که حاکی از برنامه های فرد برای خاتمه بارداری باشد، حکم دادگاه دریافت کند. دادستان ها نیز می توانند از طریق حکم احضاریه به آن دسترسی داشته باشند.

این نگرانی ها نشان می دهد چگونه روش های جمع آوری داده شرکت هایی مانند گوگل، متا (شرکت مادر فیس بوک) و آمازون پتانسیل متهم کردن افراد خواهان سقط جنین براساس قانون ایالتی را دارد.

تصویب قانون ارزهای دیجیتال در روسیه

چهارشنبه, ۸ تیر ۱۴۰۱، ۰۲:۴۸ ب.ظ | ۰ نظر

دومای روسیه پیش نویس قانون معافیت از مالیات صادرکنندگان و دارندگان ارزهای دیجیتال را به تصویب رساند. این پیش نویس برای تبدیل شدن به قانون نیاز به امضای پوتین دارد.

به گزارش گروه علم و پیشرفت خبرگزاری فارس به نقل از رویترز، قانونگذاران روسیه روز سه شنبه پیش نویس قانونی را تصویب کردند که صادرکنندگان دارایی ها و ارزهای دیجیتال را از مالیات بر ارزش افزوده معاف می کند.

روسیه مدت‌هاست که نسبت به ارزها و سایر دارایی‌های دیجیتال ابراز تردید و بانک مرکزی این کشور نگرانی‌های خود را در مورد ثبات مالی این دارایی ها ذکر کرده است. اما در فوریه رگولاتور روسی به پلتفرم بلاکچین Atomyze Russia اولین مجوز مبادله دارایی های دیجیتال را داد. پس از آن مجوزی برای وام دهنده Sberbank نیز صادر شد.

پیش نویس قانون که روز سه شنبه در قرائت دوم و سوم به تصویب اعضای دومای ایالتی رسید، معافیت هایی از مالیات بر ارزش افزوده را برای صادرکنندگان دارایی های دیجیتال و اپراتورهای سیستم های اطلاعاتی درگیر در موضوع آنها پیش بینی و نرخ مالیات بر درآمد حاصل از فروش دارایی های دیجیتال را تعیین می کند.

نرخ جاری این معاملات مانند دارایی های استاندارد، ۲۰ درصد است. طبق قانون جدید، این مالیات برای شرکت های روسی ۱۳ درصد و برای شرکت های خارجی ۱۵ درصد خواهد بود.

این پیش نویس ابتدا  باید توسط مجلس اعلا مورد بررسی قرار گرفته و ولادیمیر پوتین، رئیس جمهور روسیه آن را امضا کند تا به قانون تبدیل شود.

طالبان بازار فارکس را ممنوع کرد

چهارشنبه, ۸ تیر ۱۴۰۱، ۰۲:۴۷ ب.ظ | ۰ نظر

سخنگوی بانک مرکزی طالبان اعلام کرد که معاملات آنلاین ارزهای خارجی یا فارکس در این کشور غیرقانونی بوده و با خاطیان برخورد خواهد شد.

به گزارش فارس، صابر مهمند، سخنگوی بانک مرکزی طالبان گفته است که فارکس یا تجارت آنلاین ارزهای خارجی در افغانستان ممنوع و با افراد خاطی پیگرد قانونی صورت خواهد گرفت.

بلومبرگ به نقل از مهمند نوشت: «بانک مرکزی به دلیل فارکس یا تجارت ارزهای آنلاین ارزهای خارجی را ممنوع کرده و هیچ قاعده ای در شرع این موضوع را تایید نمی‌کند.»

این رسانه آمریکایی گزارش داد که به دنبال قدرت گرفتن طالبان در افغانستان، به دنبال فروپاشی اقتصادی در این کشور بسیاری از مردم به تجارت ارزهای خارجی در بازار فارکس با رمزارزها روی آوردند. 

طالبان تاکنون تجارت رمزارز در افغانستان را ممنوع نکرده است. 

با وجود اینکه آماری مبنی بر تعداد افراد در بازار فارکس در افغانستان معامله می کنند، اما سخنگوی بانک مرکزی طالبان گفته است که روزانه میلیون ها دلار در این بازار  عمدتاً توسط معامله‌گران ارز دیجیتال در سرای شهزاده کابل معامله می‌شود.

این در حالی است که پس از به قدرت رسیدن طالبان در افغانستان، ارزهای بانک مرکزی از سوی آمریکا مسدود شده و این کشور با مشکلات اقتصادی زیادی مواجه شده است. 

بلومبرگ گزارش داده است که انزوای افغانستان پس از به قدرت رسیدن طالبان و عدم کمک مالی به این کشور باعث  از بین رفتن 40 درصد از GDP این کشور شده است. 

پیش از این نشریه اکونومیست چاپ لندن در یکی از شماره های اخیر خود گفته است که مدیریت مالی طالبان در افغانستان شگفت انگیز و این گروه توانسته به رغم تحریم‌های آمریکا درآمد داخلی را تقویت کند.

اکونومیست در آخرین گزارش خود درباره طالبان روز گذشته ( شنبه،۲۱ خرداد) در مطلبی تحت عنوان «حکومت طالبان به طرز شگفت‌انگیزی در جمع‌آوری پول موفق است» نوشته است: «به تخمین بانک جهانی٬ افغانستان در سال جاری حدود ۱.۷ میلیارد دلار درآمد داخلی از طریق مالیات، گمرک و تعرفه‌های خدمات جمع آوری خواهد کرد که حدود سه چهارم درآمدی است که دولت قبلی در سال ۲۰۲۰ از منابع داخلی جمع‌آوری کرده بود»

این نشریه گفته است : طالبان درآمدهای رسمی افغانستان را با استفاده از نرم افزارهای پیچیده مدیریت می‌کنند و بالاتر از آن اختلاس را که یک مشکل جدی در دولت قبلی بود، از بین برده است.»

این نشریه در حالی از مدیریت موثر درآمد داخلی از سوی طالبان در افغانستان گفته که در جریان ۱۰ ماه گذشته٬ نظارت این گروه بر منابع درآمدی به شدت افزایش یافته است.

طالبان پس از بدست گرفتن قدرت در افغانستان بر درآمدهای داخلی افغانستان تمرکز کرده و آنها در تلاش است تا این کشور را در بخش‌های مهم آن به خودکفایی مالی برساند.

روسیه گرفتار بحران نرم‌افزاری شد

سه شنبه, ۷ تیر ۱۴۰۱، ۰۵:۰۷ ب.ظ | ۰ نظر

روسیه گرفتار بحران نرم‌افزاری شد
گروه جهان الف، ۷ تیر ۱۴۰۱، ۱۰:۲۱  4010407025
۰ نظر، ۴ در صف انتشار و ۰ تکراری یا غیرقابل انتشار
وابستگی روسیه به نرم افزار خارجی برای اداره کارخانه‌ها، مزارع و میادین نفتی، با خروج فراهم کنندگان IT‌ از این بازار در واکنش به جنگ در اوکراین، به یکی از بزرگترین مشکلات صنعت این کشور تبدیل شده است.

به گزارش ایسنا، تحریم‌های بین‌المللی و تنش‌ها بر سر جنگ در اوکراین، تولیدکنندگان صنعتی از زیمنس تا گروه اس ام اس را وادار کرده است فعالیت‌ها در روسیه که یکی از بزرگترین بازارهای این شرکت‌ها به شمار می‌رود را خاتمه دهند. جای خالی برنامه‌های رایانه‌ای این شرکت‌ها ممکن است بیشتر از دستگاه‌هایشان حس شود.

به گفته النا سمونوفسکایا، تحلیلگر بازار روسیه در موسسه IDC، برون سپاری نرم افزار در روسیه برای طراحی رایانه‌ای و تولید، به یک مسئله عمده تبدیل شده که ممکن است روی توسعه، تاثیر منفی بگذارد. مشابه‌های روسی در این حوزه بسیار ضعیف‌تر هستند و نیاز بالایی وجود دارد. اما فعلا رویکرد، اتکا به نقض کپی رایت و نسخه‌های قدیمی است.

نرم افزار خارجی، اغلب مستقیما در ماشین آلات صنعتی استفاده شده و فرآیندهای بسیار دقیق را کنترل می‌کنند. سرگی دونائف، مدیر اطلاعات شرکت فولادسازی سورسترال در مصاحبه‌ای گفت: سازندگان تجهیزات به دقت از مالکیت معنوی خود حفاظت می‌کنند و در بسیاری از موارد، به مشتریان دسترسی مستقیم به کدهایی که برای اداره کارخانه‌هایشان استفاده می‌شود را نمی‌دهند. در فولادسازی که مستلزم دقت در اندازه چند صدم میلیمتر برای محصولات ارزش بالاست، حتی انحرافات جزئی، می‌تواند تولید را بی‌ارزش کند.

دولت روسیه از زمانی که بسیاری از صنایع این کشور، بر سر الحاق شبه جزیره کریمه در سال ۲۰۱۴ هدف تحریم‌های آمریکا و اروپا قرار گرفتند، بر جایگزینی واردات تاکید داشت اما در به حساب آوردن اتکای تاسیسات پیشرفته به برنامه نویسی، اهمال کرد.

به گفته پاول سوروکین، معاون اول وزیر انرژی، مهاجرت فراهم کنندگان IT برای صنعت نفت و گاز روسیه که نرم افزار بومی تنها پنج تا ۱۰ درصد از ابزارهای ویژه صنعتی را شامل می‌شود و اغلب کیفیت پایینتری دارد، چالش برانگیز بوده است.

این وضعیت با تقلیل ذخایر نفتی روسیه بدتر شده و تولیدکنندگان را ناچار کرده است سراغ ذخایری بروند که برداشت آنها دشوارتر بوده و مستلزم تجهیزات و برنامه‌های نرم افزاری پیچیده‌ای است.

حتی در زمینه تولید غذا که روسیه طی سالهای اخیر در زراعت داخلی، پیشرفتهای سریعی داشته، با چالش روبرو شده است. تاسیسات فرآوری گوشت در شرکت "روس اگرو" که یکی از بزرگترین هولدینگهای کشاورزی روسیه است، به سیستمهای اجرای تولید وارداتی یا MES متکی هستند.

مکسیم باسوف، رئیس هیات مدیره "روس اگرو" در مجمع سن پترزبورگ گفت: ما در خصوص MES، به شرکت‌های اروپایی وابسته هستیم و نمی‌دانیم اگر اتفاقی بیافتد، چه کاری باید انجام دهیم.

فقط صنعت روسیه نیست که از خروج شرکت‌های خارجی متاثر شده است. شرکت‌های SAP و مایکروسافت قرار است به‌روزرسانی و خدماتشان برای شرکت‌های روسی را در اوت متوقف کنند و شرکتها و خدمات دولتی که به نرم افزار آنها متکی بوده‌اند، در برابر رخنه‌های امنیتی و ویروسها آسیب پذیر خواهند شد.

جنگ، بلندپروازی‌های روسیه برای شبکه موبایل ۵G را هم زیر و رو کرده است و این نگرانی را به وجود آورده است که روسیه توان رقابتی خود را از دست خواهد داد زیرا در حالی که کشورهای دیگر زیرساخت خود را ارتقا می دهند، این کشور به سختی تلاش خواهد کرد خدمات فعلی را حفظ کند.

بر اساس گزارش بلومبرگ، به گفته یک طراح روسی، سیستمهای جدید یک شبه ظاهر نمی‌شوند. حدود یک دهه زمان و حدود ۱۰۰ میلیون دلار هزینه لازم است تا نرم افزار بومی جایگزین آفیس مایکروسافت، در روسیه ساخته شود.

شرکت «دیجیتال وردز اکوزیشنز» روز گذشته اعلام کرد اعضای هیات مدیره آن احضاریه ای از دادستان های فدرال در خصوص برنامه ادغام شبکه اجتماعی دونالد ترامپ (رییس جمهور سابق آمریکا) دریافت کرده اند.

به گزارش خبرگزاری مهر به نقل از رویترز، تحقیق مذکور، جدیدترین مانع در مسیر تلاش های تلامپ برای عرضه سهام «TMTG» (شرکت مادر شبکه اجتمایع تروث) است. TMTG در اکتبر ۲۰۲۱ میلادی توافق کرد در «دیجیتال وردز اکوزیشنز» ادغام شود. پیش بینی می شد تا نیمه دوم سال این معامله انجام شود.

پس از آنکه شرکت در یک پرونده نظارتی اعلام کرد از صدور احضاریه هایی برای مدیرانش توسط هیئت منصفه فدرال در ناحیه جنوبی نیویورک مطلع شده، ارزش سهام آن در معاملات قبل از بازار ۶ درصد سقوط کرد.

«دیجیتال وردز اکوزیشنز» ۷ عضو هیات مدیره دارد. طبق اطلاعات موجود هیئت منصفه در ۲۴ ژوئن احضاریه ای برای شرکت صادر کرده است.

در اوایل ماه جاری میلادی این شرکت اعلام کرد کمیسیون بورس و اوراق بهادار آمریکا و اداره تنظیم صنعت مالی که از سال قبل در حال تحقیق درباره عملیات ادغامTMTG هستند، خواستار اطلاعات بیشتری شده اند.

در احضاریه های صادر شده برای شرکت نیز مقامات خواستار همان اسنادی شدند که در تحقیق کمیسیون بورس و اوراق بهادار آمریکا بررسی شده بود.

هکرهای روس به لیتوانی حمله کردند

سه شنبه, ۷ تیر ۱۴۰۱، ۰۴:۴۴ ب.ظ | ۰ نظر

گروه هکری روسیه «کیل نت»(Killnet) مسئولیت یک حمله DDOS به لیتوانی را برعهده گرفت.

به گزارش خبرگزاری مهر به نقل از رویترز، این حمله در واکنش به تصمیم این کشور برای مسدود کردن ترانزیت کالاهای تحریم شده توسط اتحادیه اروپا به منطقه کالینین گراد روسیه است.

بخش کالینین‌گراد بخشی جدا از خاک اصلی روسیه است که در میان لهستان و لیتوانی در ساحل دریای بالتیک در شمال اروپا قرار دارد. این منطقه ۳۰۰ کیلومتر با خاک روسیه فاصله دارد.

سخنگوی این گروه هکری به رویترز گفت: حمله سایبری تا زمان لغو محدودیت توسط لیتوانی ادامه می یابد. ما تاکنون ۱۶۵۲ منبع وب را نابود کردیم.

کالینینگراد به وسیله خط راه آهن روسیه را به لیتوانی که عضو اتحادیه اروپا و ناتو است، وصل می کند.

این در حالی است که چندی قبل رگولاتور مالی آلمان به دلیل افزایش حملات سایبری پس از آغاز جنگ در اوکراین هشدار امنیت سایبری جدیدی صادر کرد. پیش از آن نیز دولت اوکراین یک حمله سایبری جدید به شبکه برق این کشور را دفع کرد که به نظر می رسد این حمله از سوی روسیه انجام شده باشد.

هکرها با هدف گرفتن یکی از بزرگترین شرکت‌های انرژی این کشور سعی داشتند برخی ایستگاه‌های برق فرعی را تعطیل کنند که این امر به خاموشی برای بیش از ۲ میلیون نفر منجر می‌شد.

علاوه بر این موارد به گفته یک مقام ارشد امنیت سایبری اوکراین، پس از حمله روسیه به این کشور، موبایل مقامات آن هدف هکرهای روسی قرار گرفته است.

با گسترش ارزهای دیجیتال و ورود آنها به حوزه معاملات، کلاهبرداران بیکار ننشسته و هزینه‌های هنگفت و غیرقابل جبرانی را به خریداران این ارزها تحمیل کرده‌اند.

به گزارش فارس به نقل از آی‌ای، کلاهبرداری‌ها پدیده‌ تازه ای نیستند و داستان‌ها درباره آن‌ها به زمان‌های بسیار دور بازمی‌گردد. اما چیزی که تغییر کرده، سهولت در کلاهبرداری است.

کلاهبرداران می توانند با فشار دادن یک دکمه به میلیون ها و حتی میلیاردها نفر دسترسی پیدا کنند. اینترنت و سایر فناوری‌ها به سادگی قوانین بازی را تغییر داده‌اند و ارزهای رمزگذاری شده می‌توانند فرصتی جدید برای جرایم سایبری باشند.

ارزهای دیجیتال در اصل توسط سایفرپانک‌ها، افرادی که به حفظ حریم خصوصی اهمیت می‌دادند، هدایت می‌شدند. اما آنها برای تسخیر ذهن و جیب مردم عادی و مجرمان در طول همه گیری کرونا گسترش یافتند. زمانی که قیمت ارزهای دیجیتال مختلف افزایش یافت به جریان اصلی معاملات تبدیل شدند و کلاهبرداران نیز از محبوبیت این رمز ارزها استفاده کردند.

گزارش ژانویه ۲۰۲۲ پلتفرم داده بلاک چین Chainalysis، نشان می دهد که در سال ۲۰۲۱ نزدیک به ۱۴ میلیارد دلار آمریکا از سرمایه گذاران در حوزه ارزهای دیجیتال کلاهبرداری شده است.

به عنوان مثال، در سال ۲۰۲۱، دو برادر از آفریقای جنوبی موفق شدند ۳.۶ میلیارد دلار از یک پلتفرم سرمایه گذاری در ارزهای دیجیتال کلاهبرداری کنند. در فوریه ۲۰۲۲، پلیس آمریکا اعلام کرد که زوجی را دستگیر کرده که از یک سیستم ارزهای دیجیتال جعلی برای کلاهبرداری از سرمایه گذاران استفاده می کردند و توانستند ۳.۶ میلیارد دلار کلاهبرداری کنند.

دو نوع اصلی کلاهبرداری ارزهای دیجیتال وجود دارد که گروه های مختلف را هدف قرار می دهند.

یکی از این کلاهبرداری ها، سرمایه گذاران ارزهای دیجیتال که تمایل دارند تاجران فعالی باشند را هدف قرار می دهند. این افراد عمدتاً سرمایه گذاران جوان تر، زیر ۳۵ سال هستند که درآمد بالا و تحصیلات خوبی دارند و در زمینه های مهندسی، مالی یا آی تی کار می کنند. در این نوع کلاهبرداری ها، کلاهبرداران سکه ها یا مبادلات جعلی ایجاد می کنند.

مثال این نمونه کلاهبرداری اسکویید است، یک سکه ارز دیجیتال که نام آن از سریال "Squid Game" گرفته شده است. پس از افزایش سرسام آور قیمت این سکه، سازندگان آن به سادگی با پول های کلاهبرداری ناپدید شدند.

یک تغییر در این کلاهبرداری شامل جذب سرمایه گذاران برای خرید یک ارز دیجیتال جدید با وعده های بازدهی زیاد و سریع است. برخلاف کلاهبرداری اسکویید، هیچ سکه ای هرگز صادر نمی شود و سرمایه گذاران دست خالی می مانند. 

بسیاری از عرضه‌های اولیه سکه جعلی هستند، اما به دلیل ماهیت پیچیده و در حال تکامل این سکه‌ها و فناوری‌های جدید، حتی سرمایه‌گذاران تحصیل‌کرده و با تجربه نیز می‌توانند فریب بخورند.

مانند تمام سرمایه‌گذاری‌های مالی پرخطر، هرکسی که قصد خرید ارز دیجیتال را دارد، باید توصیه‌های قدیمی را به کار بگیرد. در مورد اسکویید، یکی از علائم هشدار دهنده این بود که سرمایه گذارانی که سکه ها را خریداری کرده بودند قادر به فروش آنها نبودند.

دومین نوع اصلی کلاهبرداری با ارزهای دیجیتال، از روش پرداخت انتقال وجه از قربانیان به کلاهبرداران استفاده می کند. در این نمونه همه افراد با سنین مختلف می‌توانند هدف قرار بگیرند. این موارد شامل باج افزارها، کلاهبرداری های عاشقانه، موارد جنجالی، طرح های پونزی و موارد مشابه است. کلاهبرداران به سادگی از ماهیت ناشناس ارزهای دیجیتال برای پنهان کردن هویت خود و فرار از عواقب آن استفاده می کنند.

در گذشته‌ی نه چندان دور، کلاهبرداران برای دریافت پول درخواست حواله‌های سیمی یا کارت‌های هدیه می‌کردند، زیرا برگشت‌ناپذیر، ناشناس و غیرقابل ردیابی بودند. با این حال، چنین روش‌های پرداختی به قربانیان را به پای خودپردازها می کشد، جایی که ممکن است با شخص دیگری روبرو شوند که می‌تواند در روند کلاهبرداری دخالت کرده و آنها را متوقف کند.

اکنون بیت‌کوین به رایج‌ترین ارز درخواستی در پرونده‌های باج‌افزار تبدیل شده و نزدیک به ۹۸ درصد کلاهبرداران این ارز را درخواست می کنند. به گفته مرکز امنیت سایبری ملی بریتانیا، کلاهبرداران اغلب از افراد درخواست می‌کنند که باج را به صورت بیت‌کوین و سایر ارزهای دیجیتال پرداخت کنند.

 

لزوم آموزش در حوزه ارزهای دیجیتال

در زمینه بهره برداری مالی نیز به دلیل آسیب پذیری بالای سالمندان، کار بیشتری برای مطالعه و آموزش به سالمندان قربانی کلاهبرداری انجام شده است. تحقیقات ویژگی‌های مشترکی را نشان می دهد که باعث شده فرد در برابر درخواست‌های کلاهبرداری آسیب‌پذیر باشد. این ویژگی ها شامل تفاوت در توانایی شناختی، تحصیلات، ریسک پذیری و خودکنترلی هستند.

البته، افراد جوان تر نیز می توانند آسیب پذیر باشند و در واقع قربانی نیز می شوند. نیاز آشکاری به گسترش کمپین‌های آموزشی وجود دارد تا همه گروه‌های سنی، از جمله سرمایه‌گذاران جوان، تحصیل‌کرده و ثروتمند را نیز شامل شود.

کارشناسان معتقدند که مقامات  کشورها باید برای توسعه روش‌های جدید حفاظتی گام بردارند. به عنوان مثال، مقرراتی که در حال حاضر برای مشاوره مالی و محصولات اعمال می‌شود، می‌تواند به محیط ارزهای دیجیتال نیز تعمیم داده شود. دانشمندان داده همچنین باید فعالیت های جعلی را بهتر ردیابی کنند.

کلاهبرداری های ارزهای دیجیتال برای قربانیان سخت هستند، زیرا احتمال بازیابی وجوه از دست رفته نزدیک به صفر است. در حال حاضر، هیچ نظارتی روی ارزهای دیجیتال وجود ندارد و لزوم نظارت و پیگیری بر آنها احساس می شود.

سخنگوی کاخ کرملین جدا شدن روسیه از اینترنت جهانی را غیرممکن دانست. 
به گزارش سایبربان؛ سخنگوی دفتر ریاست جمهوری روسیه دمیتری پسکوف در گفتگو با ریانووستی اعلام کرد جدا کردن روسیه از اینترنت جهانی عملا غیرممکن است، کسی نیز قصد ندارد در برابر اینترنت جهانی دور خود حصار بکشد. 

این مقام دولتی اظهار داشت: ما آماده شدیم تا اینترنت روسیه به موجودیت خود ادامه دهد، حتی درصورتی‌که آن را قطع کنند. اما وضعیت سال 1991 که دامنه su توسط یک دانشجوی فنلاندی از هلسینکی مدیریت می‌شد، دیگر تکرار نخواهد شد.

پسکوف خاطرنشان کرد که در صورت قطع اینترنت، منابع محلی به کار خود ادامه خواهند داد و ساخت اتصال‌دهنده‌ها به اینترنت جهانی تکمیل خواهد شد.

پیش‌ازاین ماکسوت شادایف، وزیر ارتباطات روسیه اعلام کرده بود در صورت قطع کامل اپراتورهای روسی در اروپا از نقاط بین‌المللی تبادل ترافیک، ترافیک اینترنت از راه آسیا هدایت خواهد شد. 

شرکت دانمارکی از گوگل شکایت کرد

دوشنبه, ۶ تیر ۱۴۰۱، ۰۳:۳۹ ب.ظ | ۰ نظر

یک پلتفرم کاریابی آنلاین دانمارکی از گوگل به رگولاتورهای اتحادیه اروپا شکایت کرده و ادعا می کند این شرکت آمریکایی به طور ناعادلانه سرویس کاریابی خود را ترجیح داده است.

به گزارش خبرگزاری مهر به نقل از رویترز، این شکایت ممکن است تحقیقات مارگارت وستاگر، کمیسیونر آنتی تراست اتحادیه اروپا در سرویس «Google for Jobs» را تسریع کند. این در حالی است که تحقیق وستاگر درباره سرویس مذکور ۳ سال قبل شروع شد.

البته گوگل قبلاً اعلام کرده بود پس از شکایت سرویس های رقیب کاریابی آنلاین، تغییراتی در پلتفرم خود ایجاد کرده است.

«Google for Jobs»در سال ۲۰۱۸ میلادی در اروپا ارائه شد و در سال ۲۰۱۹ میلادی با انتقادات ۲۳ وب سایت کاریابی آنلاین روبرو شد. آنها ادعا می کردند گوگل با استفاده از سلطه خود بر بازار سبب شده، سهم آنها از بازار از بین برود.

سرویس گوگل به پست‌های جمع‌آوری‌شده مربوط به بسیاری از کارفرمایان پیوند می‌دهد و به جویندگان شغل اجازه می‌دهد فرصت های شغلی را فیلتر و ذخیره کنند.

البته آنها برای ثبت درخواست شغلی باید به جای دیگری مراجعه کنند. گوگل ویجت بزرگی را برای این ابزار در بالای نتایج برای جستجوهای معمولی وب قرار می دهد.

در سال های اخیر وستاگر به دلایل عملکردهای ضد رقابتی مختلف جریمه هایی بالغ بر ۸ میلیارد یورو برای گوگل وضع کرده است.

گوگل هشدار داده که تعدادی از شرکت های ارائه دهنده خدمات اینترنت به توزیع جاسوس افزاری خطرناک کمک کرده اند که در ایتالیا و قزاقستان قربانیانی داشته است.

به گزارش فارس به نقل از انگجت، گوگل در مورد توزیع جاسوس افزاری خطرناک هشدار داده که قربانیان زیادی داشته و داده های حساس ذخیره شده بر روی آیفون و گوشی های اندرویدی را سرقت می کند.

گروه تهدید تحلیل گوگل اعلام کرده که جاسوس افزار یادشده توسط شرکت ایتالیایی RCS Labs تولید شده که این محصول را در قالب یک کالای تجاری به مشتریان خود در سراسر جهان می فروشد.

این جاسوس افزار هرمیت نام دارد و اولین بار توسط موسسه امنیتی لاک اوت شناسایی شد. جاسوس افزار یادشده در سال 2019 برای اولین بار توسط مقامات ایتالیایی برای مقابله با فساد به کار گرفته شد، اما حالا مورد سوءاستفاده قرار گرفته و به دست افراد مختلفی افتاده است.

در مواردی توزیع این جاسوس افزار توسط شرکت های خدمات دهنده اینترنت اتفاق افتاده و بعد از نصب ناخواسته آن ارتباط اینترنتی کاربران قطع شده است. سپس برای فرد قربانی پیامکی ارسال شده که در ظاهر حاوی لینک بارگذاری یک نرم افزار برای اتصال مجدد به اینترنت بوده است. اما این کار موجب آلودگی بیشتر گوشی های کاربران می شده است. در مواردی هم این جاسوس افزار در قالب فایل نصب پیام رسان های واتس اپ و اینستاگرام ارسال شده است.