ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۱۸۹۰۸ مطلب با موضوع «others» ثبت شده است

تحلیل


دولت ژاپن قرار است 48 شرکت فناوری از جمله توییتر، متا فیس‌بوک و گوگل را به دلیل عدم ثبت دفتر مرکزی خود در این کشور جریمه کند.

به گزارش فارس به نقل از رویترز، دولت ژاپن قرار است برای غول های فناوری آمریکایی که موفق به ثبت دفتر مرکزی خود در ژاپن نشده اند، جریمه وضع کند.

توکیو بارها درخواست های خود را در این زمینه به اطلاع شرکت های مذکور رسانده بود، اما آنها واکنشی از خود نشان نداده بودند. در مجموع از 48 شرکت از جمله توییتر، متا مالک فیس بوک و گوگل خواسته شد تا پایان ماه مارس برای ثبت دفتر مرکزی خود اقدام کنند.

با تشدید مقررات مربوط به غول های فناوری اطلاعات در ژاپن با هدف محافظت از امنیت و حریم شخصی کاربران، توکیو به دنبال اعمال تدابیر سختگیرانه خود است.

کاربران نگران حریم خصوصی خود در متاورس هستند

سه شنبه, ۳۱ خرداد ۱۴۰۱، ۰۲:۴۰ ب.ظ | ۰ نظر

یک گزارش نشان می‌دهد که کسب و کارهای انگلیسی به دنبال حضور در متاورس هستند اما کاربران نگرانی‌هایی درباره حفظ اطلاعاتشان در این پلتفرم دارند.

به گزارش فارس به نقل از وبگاه انگلیسی موبایل یوروپ،‌ متاورس به عنوان محیطی در نظر گرفته می شود که در آن کاربران توسط تاجران داده ای مورد سرقت قرار می گیرند که هشدار می دهند برای حریم خصوصی آنها ارزش قائل هستند.

این موضوع یکی از افشاگری‌های گزارش چشم‌انداز فناوری ۲۰۲۲ Accenture از ۱۰۰۰ کاربر انگلیسی و بیش از ۱۵۰ رهبر ارشد تجاری این کشور درباره دیدگاه‌هایشان درخصوص «عصر بعدی اینترنت» است.

این گزارش نشان داد که یک سوم از این کاربران هرگز حتی چیزی در مورد متاورس نشنیده اند، اما در مقابل، دو نفر از هر سه مدیر تجاری فکر می کنند که متاورس تأثیر مثبت زیادی بر سازمان آنها در آینده خواهد داشت.

بر اساس این گزارش، یک پنجم از رهبران کسب و کار انتظار دارند که متاورس تأثیر شگرفی بر سازمان آنها داشته باشد.

اگرچه تنها ۲۰ درصد از کسب و کارها به متاورس اعتقاد دارند، کارشناسان ادعا کردند که ۳۸ درصد از مشاغل انگلیس تجربیات آزمایشی را در آن داشته اند. به گفته یکی از محققان، برخی از برنامه های کاربردی متاورس روزانه ۵۰ میلیون کاربر دارند و کسب و کارها باید کارهای بهتری برای آموزش کاربران و جلب اعتماد آنها در متاورس انجام دهند تا سرمایه گذاری هایشان به ثمر برسد.

یک سوم از کاربران انگلیسی به واقعیت مجازی برای معاشرت و خرید آنلاین در پنج سال آینده علاقه مند هستند. یک سوم دیگر نیز به حضور در رویدادهای سرگرمی، مانند کنسرت در واقعیت مجازی تمایل دارند.

سه چهارم کاربران خواهان کنترل بیشتر بر داده‌های خود و یک اتصال دیجیتالی واحد به تمام حساب‌هایشان در تمامی پلتفرم ها هستند. سه چهارم سازمان‌های انگلیس نیز در حال بررسی فناوری‌های Web۳ مانند بلاک چین و توکن‌سازی اند.

بر اساس این گزارش سه ویژگی اطمینان بخش متاورس صداقت، قابل مشاهده بودن و سهولت استفاده است. کاربران نگران از دست دادن کنترل اطلاعات خصوصی خودشان هستند، چیزی که نسل های قبلی اینترنت برای آنها به ارمغان آورد. کسب و کارها می توانند موارد زیادی را از نسل های قبلی فرا گیرند و فاز بعدی اینترنت را به گونه ای بسازند که این نگرانی های کاربران را برطرف کند.

نمایندگان آمریکا: شارژر موبایل‌ها یکسان شود

دوشنبه, ۳۰ خرداد ۱۴۰۱، ۰۳:۳۸ ب.ظ | ۰ نظر

اتحادیه اروپا به تازگی درباره قوانین جدیدی مبنی بر شارژر یکسان برای موبایل ها در این منطقه به توافق رسید ۳ سناتور آمریکایی نیز خواستار پشتیبانی از یک استاندارد جهانی برای موبایل ها شدند.

به گزارش خبرگزاری مهر به نقل از یو اس ای تودی، ادوارد جی مارکی، الیزابت وارن و برنی ساندر سناتورهای دموکرات آمریکایی در نامه ای به جینا ریموندو وزیر بازرگانی این کشور خواهان ایجاد طرحی برای مقابله با عدم وجود یک شارژر جهانی شدند. به گفته آنها این روند علاوه بر ایجاد بار مالی بر مصرف کنندگان، زباله های الکترونیک بیشتری تولید می کند.

در بخشی از این نامه آمده است: ما نمی توانیم اجازه دهیم صنعت تولید کالاهای الکترونیکی فناوری های قدیمی شارژ را بر حفاظت از مشتریان و بهداشت محیط زیست ترجیح دهد.

سناتورها در نامه خود به طور دقیق اشاره نکردند چه استاندارد شارژ خاصی باید در طرح مورد نظر به کار رود.

به گفته قانونگذاران آمریکایی هزینه ای که مشتریان صرف شارژرهای مختلف برای محصولات مختلف می کنند و همچنین زباله تولید شده هنگام منسوخ شدن شارژرها دلایل اصلی برای ایجاد یک استاندارد جهانی است.

در روزهای گذشته اتحادیه اروپا به توافقی دست یافت که از پاییز ۲۰۲۴ میلادی اجرایی می شود و طبق آن مصرف کنندگان می توانند از یک نوع کابل یو اس بی سی برای شارژ دستگاه های الکترونیکی کوچک و متوسط استفاده کنند. به طور کلی این قانون شامل موبایل، تبلت، ایرباد، هدفون و بلندگوهای قابل حمل می شود.

در حال حاضر بسیاری از دستگاه ها با یو اس بی سی شارژ می شوند، اما آیفون، آی پد و ایرپاد همچنان با استفاده از اتصال دهنده مخصوص اپل( اتصال لایتنینگ) شارژ می شوند.

آمریکا فضای مجازی را امنیتی‌تر می‌کند

دوشنبه, ۳۰ خرداد ۱۴۰۱، ۰۳:۳۵ ب.ظ | ۰ نظر

مقامات گفتند که ارتش ایالات متحده تا پایان دهه، با تغییر تمرکز پنتاگون برای آماده شدن برای نبردهای آینده و فناورانه، حجم نیروهای سایبری فعال خود را تا پایان دهه دو برابر خواهد کرد.

به گزارش برنا، بر اساس اعلام سخنگوی ارتش آمریکا؛ پرسنل گروه‌های مأموریت سایبری، شرکت‌ها، دسته های جنگال (جنگ الکترونیک) و سایبری تا دو برابر افزایش پیدا می‌کنند و از حدود 3,000 نفر به بیش از 6,000 نفر افزایش پیدا خواهد کرد.
معاون رئیس ستاد ارتش G-6 نیز در همین رابطه گفت: مردم به طور متناوب شاهد رشد سایبری آمریکا خواهند بود؛ چرا که ارتش آمریکا قصد دارد تا فعالیت‌ها و قابلیت‌های سایبری را همواره تقویت کند.
بهتر است برای درک بهتر موضوع به یک جنگ الکترونیکی فکر کنید که در تمام تشکیلات تاکتیکی آمریکا به صورت یکپارچه عمل می‌کند

نائب رئیس اسبربانک روسیه اوکراین را یک مرکز تروریستی بین‌المللی در فضای سایبری نامید. 
به گزارش سایبربان؛ نائب رئیس اسبربانک روسیه استانیسلاف کوزنتسوف در مجمع بین‌المللی اقتصادی سنت پترزبورگ اعلام کرد اوکراین به یک مرکز تروریستی بین‌المللی در فضای سایبری تبدیل شده است. 

این مقام دولتی در جلسه «نظامی سازی فضای سایبری: چگونه از طوفان تمام‌عیار عبور کنیم» اظهار داشت: از خاک اوکراین به سایر کشورهای اروپایی حملات سایبری انجام می‌شود. درواقع، امروز اوکراین به مرکز تروریستی بین‌المللی در فضای سایبری تبدیل می‌شود. ما ثبت کرده‌ایم و مستند کرده‌ایم که امروزه کلاه‌برداران تلفنی، یا هکرها یا مجرمان سایبری در حال حاضر علیه کشورهای اروپایی کار می‌کنند. این‌یک وضعیت جدید است.

استانیسلاف از شناسایی یک مرکز تماس کلاه‌برداری در منطقه زاپوریژیای اوکراین در بردیانسک خبر داد که زیرساخت‌های چندین کشور ازجمله استونی با ارائه خدمات جعل شماره و جلوگیری از شناسایی محل انجام تماس از فعالیت‌های آن پشتیبانی می‌کردند. 

این مقام دولتی معتقد است: ما معتقدیم که امروزه استونی عملاً به جولانگاه چنین سرویس‌های کلاه‌برداری مبدل شده است، چراکه به کلاه‌برداران تلفنی چنین سرویس‌هایی ارائه می‌کند.  

 پیش‌ازاین کوزنتسوف اعلام کرده بود از زمان آغاز عملیات نظامی روسیه در اوکراین داده‌های شخصی 65 میلیون شهروند روسیه به سرقت رفته است. 

سرازیر کردن فیلترشکن‌های آمریکایی به روسیه

دوشنبه, ۳۰ خرداد ۱۴۰۱، ۰۳:۱۱ ب.ظ | ۰ نظر

آمریکا با کمک به سه شرکت ارائه‌دهنده خدمات وی پی ان به جنگ سایبری خود علیه روسیه ادامه می‌دهد.
به گزارش سایبربان؛ به گفته پنج شخص آگاه دولت آمریکا از آغاز درگیری روسیه و اوکراین بودجه جدید و افزایشی را در اختیار سه شرکت فناوری قرار داده تا دسترسی شهروندان روسی به رسانه‌های غربی را آسان کند.

به گفته این منابع، این کمک مالی با هدف تأمین افزایش تقاضای وی پی ان توسط شهروندان روسیه ایجاد شده و بر سه شرکت nthLink، Psiphon و Lantern متمرکز است.

وی پی ان ها اغلب برای دور زدن محدودیت‌های جغرافیایی در محتوا یا برای فرار از سانسور دولتی به کاربران کمک می‌کنند هویت خود را پنهان کنند و مکان آنلاین خود را تغییر دهند.

مدیران این سه شرکت و دو مقام در سازمان غیرانتفاعی صندوق فناوری باز (OTF) که توسط دولت آمریکا تأمین بودجه می‌شوند مدهی هستند از زمان آغاز جنگ روسیه و اوکراین برنامه‌های ضد سانسور رشد قابل‌توجهی در روسیه داشته‌اند.

بر اساس اسناد مالی در دسترس عموم که توسط رویترز بررسی شده، بین سال‌های 2015 تا 2021، این سه شرکت حداقل 4.8 میلیون دلار بودجه از ایالات‌متحده دریافت کردند. این پنج شخص مطلع به رویترز گفتند که از فوریه، کل بودجه تخصیص‌یافته به این شرکت‌ها تقریباً 50 درصد افزایش یافته تا افزایش تقاضا در روسیه برای دسترسی به وی پی ان را تأمین کنند.

آژانس رسانه‌های جهانی ایالات‌متحده (USAGM) یک آژانس فدرال که بر پخش‌کننده‌های تحت حمایت دولت ایالات‌متحده ازجمله صدای آمریکا و رادیو اروپای آزاد/رادیو آزادی نظارت می‌کند و همچنین صندوق فناوری باز OTF مستقر در واشنگتن که به‌طور کامل توسط دولت ایالات‌متحده و تحت نظارت USAGM تأمین بودجه می‌شود، بودجه اختصاص‌یافته به این سه شرکت را تزریق می‌کنند.

درواقع آمریکا با کمک به این سه شرکت، به رسانه‌های غربی می‌کند که با دروغ‌پراکنی‌های خود علیه روسیه، به پروژه روس هراسی دامن زده و جنگ سایبری آمریکا علیه روسیه را ادامه دهند. ایالات‌متحده در ماه‌های اخیر با ترک یک‌طرفه مذاکرات امنیت سایبری، زمینه را برای جنگ سایبری علیه روسیه آماده کرده بود.

چین: آمریکا بزرگترین سایبری دنیاست

دوشنبه, ۳۰ خرداد ۱۴۰۱، ۰۳:۱۰ ب.ظ | ۰ نظر

چین، آمریکا را دزد اصلی اطلاعات و محور سرقت‌های سایبری جهان معرفی کرد.
به گزارش سایبربان؛ وانگ ونبین سخنگوی وزارت امور خارجه چین در 15 ژوئن اعلام کرد: ایالات‌متحده یک "محور سرقت سایبری" ایجاد کرده که هسته اصلی آن خود آمریکا است. این مقام چینی همچنین از ایالات‌متحده خواست فوراً "فعالیت‌های مخرب سایبری" خود را متوقف کند.

اظهارات وانگ به گزارش اخیر پلتفرم امنیت سایبری Anzer اشاره داشت که در افشاگری خود گفته بود ارتش و سازمان‌های دولتی ایالات‌متحده 97 میلیارد قطعه داده از اینترنتی جهانی و اطلاعات 124 میلیارد تلفن همراه را در 30 روز گذشته سرقت کرده‌اند.

در این گزارش همچنین به یک سلاح سایبری جدید به نام "مخبر بی‌مرز" (boundless informant) اشاره‌شده که توسط آژانس امنیت ملی ایالات‌متحده (NSA) برای جمع‌آوری، مدیریت و تجزیه‌وتحلیل داده‌هایی که از راه‌های غیرقانونی به‌دست‌آمده استفاده می‌شود.

وزارت امورخارجه چین با محکوم کردن این نوع عملیات‌های سایبری، نه‌تنها دولت ایالات‌متحده و متحدانش، بلکه شرکت‌های نرم‌افزاری و سخت‌افزاری مستقر در ایالات‌متحده که تقریباً در هر مرحله از تحقیق و توسعه تسلیحات سایبری ایالات‌متحده دست داشته‌اند را نیز به‌عنوان مسئول و مقصر ماجرا معرفی کرد.

نسخه پولی تلگرام معرفی شد

دوشنبه, ۳۰ خرداد ۱۴۰۱، ۰۲:۳۶ ب.ظ | ۰ نظر

چندی پیش پاول دورف از راه‌اندازی نسخه پولی برای تلگرام صحبت کرده بود که در به روز رسانی جدید این پیامرسان، تلگرام پریمیوم معرفی شده است.

به گزارش خبرنگار گروه علم و پیشرفت خبرگزاری فارس به نقل از ورج، پس از معرفی تلگرام پریمیوم در اوایل این ماه، این پیامرسان بالاخره نسخه پولی خودش را راه‌اندازی کرد. این نسخه به کاربران امکان دسترسی به ویژگی‌های اضافه را با پرداخت ۴.۹۹ دلار در ماه می‌دهد.

علاوه بر این سرویس، قابلیت های جدیدی برای نسخه رایگان معرفی شده و پاول دورف از رسیدن تعداد کاربران فعال ماهانه این پیامرسان به ۷۰۰ میلیون نفر خبر داد.

کاربران در نسخه پریمیوم قابلیت های بهتری چون امکان آپلود فایل های ۴ گیگابایتی،‌ سرعت دانلود فایل بالاتر، تجربه بهتر در چت کردن استیکرهای اختصاصی و .. را تجربه خواهند کرد. البته باید گفت که قابلیت های رایگان تلگرام باقی خواهند ماند و کاربران عادی می توانند دانلود فایل‌های حجیم یا مشاهده استیکرهای اختصاصی نسخه پولی را دریافت کنند.

مشترکین نسخه پریمیوم نیز می توانند در ۱۰۰۰ کانال عضو شوند،‌ ۲۰ فولدر با ۲۰۰ چت بسازند، با ۴ حساب مختلف در تلگرام باشند، ۱۰ استیکر موردعلاقه خودشان را ذخیره کنند و امکان پین کردن ۱۰ چت را در صفحه اصلی دارند. علاوه بر این امکان نوشتن بیوگرافی طولانی تر به همراه لینک در این نسخه وجود دارد.

از دیگر قابلیت های نسخه پولی تلگرام می توان به تبدیل صدا به متن، واکنش‌های اختصاصی، تصاویر متحرک پروفایل و حذف تبلیغات اشاره کرد.

کاربران نسخه پریمیوم تلگرام نشان اختصاصی با آیکون ستاره در کنار نام خودشان خواهند داشت و دیگر کاربران می توانند این نشان را در لیست چت،‌ هدر و لیست اعضای گروه ببینند. همچنین کاربران آیکون های جدیدی را خواهند داشت که امکان افزودن به هوم اسکرین را دارند. این آیکون ها شامل ستاره سرویس پریمیوم، آسمان شب و همچنین آیکون تلگرام با علامت توربو است.

حمله سایبری به حزب سبز آلمان

يكشنبه, ۲۹ خرداد ۱۴۰۱، ۰۴:۵۹ ب.ظ | ۰ نظر

ارائه‌دهنده خدمات فناوری اطلاعات به حزب سبز آلمان از یک حمله سایبری به رهبران این حزب خبر داد.
به گزارش سایبربان؛ حزب سبز آلمان که بخشی از ائتلاف حکومتی این کشور است، تأیید کرد حمله سایبری که به سیستم‌های فناوری اطلاعات این حزب ضربه زده، حساب‌های ایمیل متعلق به وزیر امور خارجه آنالنا بِـربوک (Annalena Baerbock) و روبرت هابک (Robert Habeck) که معاون صدراعظم و وزیر امور اقتصادی دولت آلمان است را تحت تأثیر قرار داد.

مجله آلمانی اشپیگل گزارش داد، امید نوری پور و ریکاردا لانگ، از رهبران این حزب نیز ازجمله قربانیان این حمله سایبری هستند که در آن برخی از پیام‌ها به سرورهای خارجی ارسال ‌شد. اشپیگل افزود، این حمله بر «گرون نتز»(Grüne Netz) سیستم IT اینترانت حزب جایی که اطلاعات محرمانه در آن مبادله می‌شود نیز تأثیر گذاشته است.

اما این پایان ماجرا نبود و تنها رهبران این حزب نبودند که قربانی این حمله شدند، یک سخنگوی حزب روز جمعه به پایگاه خبری پولیتیکو گفت: این حمله به ایمیل‌های یادشده محدود نمی‌شود بلکه ایمیل‌های با نام دامنه @gruene.de نیز تحت تأثیر این حمله قرار گرفته‌اند.

حزب سبز آلمان روز شنبه، تأیید کرد که وزرای یادشده تحت تأثیر قرار گرفته‌اند، اما مدعی شد که این مسئولین از ماه ژانویه از حساب‌های خود استفاده نکرده‌اند.

سخنگوی حزب نیز روز جمعه مدعی شد: هکرها به حساب‌های ایمیلی که تحت تأثیر قرار گرفته‌اند به‌طور کامل نفوذ نکرده‌اند و دسترسی مستقیمی نداشته‌اند.

روسیه آماج بیشترین حملات سایبری

يكشنبه, ۲۹ خرداد ۱۴۰۱، ۰۴:۵۸ ب.ظ | ۰ نظر

بیشترین حملات سایبری کل تاریخ اینترنت علیه روسیه انجام می‌شود.
به گزارش سایبربان؛ کارشناس نهاد ریاست جمهوری روسیه در امور توسعه فناوری‌های اطلاعات و ارتباطات و زیرساخت ارتباطات تاتیانا ماتوِیِوا در مجمع بین‌المللی اقتصادی سنت پترزبورگ اعلام کرد روسیه در حال حاضر بیشترین میزان حملات سایبری را در کل تاریخ اینترنت تجربه می‌کند. 

به گفته این کارشناس، این حملات و مشکلات تمام آسیب‌پذیری‌ها و نقطه‌ضعف‌هایی را که در این زمینه در روسیه وجود داشتند آشکار می‌کند. بر همین اساس، بایستی توجه ویژه‌ای به امنیت اطلاعات در روسیه داشت. 

ماتویوا خاطرنشان کرد: بسیاری از شرکت‌های خارجی خصوصا آن‌هایی که در زمینه امنیت اطلاعات کار می‌کنند، اخیرا روسیه را ترک کرده‌اند. این به ما امکان می‌دهد تمام تلاش‌های خود را تجمیع کنیم، تمام تلاش‌های خود را بسیج کنیم و اقدام به جایگزینی واردات کنیم. این تنها راه است - همه‌جا، در همه‌چیز، از سخت‌افزار گرفته تا نرم‌افزار، نرم‌افزار حرفه‌ای - ازنقطه‌نظر مسائل مربوط به امنیت اطلاعات. 

معاون وزیر خزانه داری آمریکا، والی آدیمو روز گذشته به بانکداران این کشور در مورد تشدید تهدیدات سایبری در پی حمله روسیه به اوکراین هشدار داد.

به گزارش خبرگزاری مهر به نقل از رویترز، وی بر تعهد این وزارتخانه برای به اشتراک گذاری اطلاعات مربوط به حملات سایبری به صورت آنی تاکید کرد.

او به اعضای بخش سیاست گذاری فناوری مؤسسه بانک سیاست گفت: برای دولت فدرال و مؤسسات مالی مهم است که برای به اشتراک گذاشتن اطلاعات جلوتر از دشمنان حرکت کرده و با یکدیگر همکاری کنند.

وی همچنین بر تعهد وزارت خزانه داری برای تقویت گفت و گوی مستمر با مؤسسات مالی در مورد تهدیدات در صورت بروز آنها تاکید کرد. این ادعاها در شرایطی مطرح می‌شود که هیچ جزئیاتی در مورد ماهیت تهدیدات سایبری مدنظر آمریکا منتشر نشده است.

یک مقام دیگر وزارت خزانه داری آمریکا گفت نشست روز چهارشنبه سومین جلسه آن با این گروه از پایان سال گذشته بود و افزود که بخش مالی و بانک‌ها از نظر همکاری با دولت در زمینه تهدیدات سایبری از بیشتر بخش‌های دیگر جلوتر هستند.

در عین حال دیگر کشورهای غربی و اروپایی نیز از زمان آغاز جنگ اوکراین شاهد افزایش حملات سایبری به مؤسسات مالی بوده‌اند و در این زمینه هشدارهایی را صادر کرده‌اند.

اقدامات انگلیس برای امنیت آنلاین کودکان

يكشنبه, ۲۹ خرداد ۱۴۰۱، ۰۴:۱۶ ب.ظ | ۰ نظر

انگلیس سال گذشته قانونی برای محافظت از کودکان در فضای آنلاین اجرا کرد. این قانون شرکت های بزرگ فناوری را مجبور به تغییر رویه و ایجاد قابلیت هایی برای امنیت آنلاین کودکان کرده است.

به گزارش خبرنگار مهر، انگلیس یکی از کشورهای پیشرو در زمینه حفظ حقوق کودکان در فضای مجازی است. در یکی دو سال اخیر این کشور سعی کرده با فشار بر شرکت‌های فناوری بزرگ و همچنین وضع قوانین جدید از کودکان در فضای مجازی محافظت کند. در همین راستا انگلیس سال گذشته قانون «طرح سن مناسب» با هدف نظارت بر عملکرد سرویس‌های آنلاین در خصوص داده‌های کودکان را اجرا کرد که با استقبال زیادی روبرو شد.

شرکت‌ها برای اجتناب از اجرای این قانون باید ثابت کنند کودکان از سرویس‌هایشان اصلاً استفاده نمی‌کنند. در غیراینصورت باید سرویس‌های خود را به طور کامل منطبق بر قوانین ارائه یا آنکه تلاش کنند کاربران جوان را شناسایی و با احتیاط در قبال آنها برخورد کنند.

این قانون از شرکت‌ها می‌خواهد حداقل داده‌ها درباره کودکان را جمع آوری کنند. همچنین طبق قانون آنها ملزم هستند تا گزینه‌هایی به طور پیش فرض در اختیار کودکان قرار دهند تا حداکثر امنیت آنها حفظ شود.

 

۱۵ استاندارد برای حفاظت از کودکان

قانون «طرح سن مناسب» در سال ۲۰۱۸ میلادی به عنوان بخشی از قانون حفاظت از اطلاعات (نسخه انگلیس از مقررات عمومی حفاظت از اطلاعات اتحادیه اروپا) نوشته شده است. طبق آن وب سایت‌ها و اپ ها باید منافع کودکان را در نظر بگیرند در غیر این صورت آنها با جریمه ای تا ۴ درصد درآمد جهانی خود در سال روبرو می‌شوند.

این قوانین شامل استانداردهایی ۱۵ گانه است که شرکت‌های بزرگ موظف به رعایت آن هستند.

قانون مذکور اپلیکیشن‌ها، وب سایت‌ها، بازی‌های ویدئویی، شبکه‌های اجتماعی، اسباب بازی‌های متصل به اینترنت را هدف گرفته است.

این ۱۵ استاندارد به شرح زیر هستند:

۱. در نظر گرفتن منافع کودک: طراحی و توسعه وب باید به گونه‌ای باشد که منافع کودکان را در نظر داشته باشد.

۲. ارزیابی تأثیر حفاظت از داده‌ها: ارزیابی و کاهش خطراتی که واسطه پردازش داده‌ها، متوجه حقوق و آزادی کودکان متقاضی بهره مندی از سرویس‌ها می‌شود. این بخش با توجه به سن، ظرفیت و نیازهای موجود در نظر گرفته می‌شود.

۳. برنامه سنی مناسب: رویکردی ریسک محور را برای تعیین سن تک تک کاربران و اطمینان از اعمال دقیق استانداردها برای کودکان را شامل می‌شود. سرویس دهندگان بر این اساس باید از روش‌های تعیین سن کاربران استفاده کنند یا در غیر این صورت، استانداردهای کودکان را برای همه کاربران اعمال نمایند.

۴. شفافیت: بر اساس این بند، اطلاعات و توضیحات سرویس دهندگان در خصوص شرایط حریم خصوصی برنامه یا سرویسشان، باید برای گروه سنی کودکان ساده و قابل درک باشد. هدف این بخش، اطمینان از درک کودکان از میزان و نوع اطلاعاتی است که شرکت‌ها و پلتفرم مورد استفاده قرار می‌دهند.

۵. استفاده مخرب از داده‌ها: پلتفرم‌ها ملزم هستند که از داده‌های شخصی کودکان به گونه‌ای استفاده کنند که برای آن‌ها تهدید و مضراتی نداشته باشد و با سایر مقررات دولتی نیز در تضاد نباشد.

۶. سیاست‌ها و استانداردهای جامعه: پلتفرم‌ها باید از خط مشی‌ها، سیاست‌ها و استانداردهای اجتماعی مانند محدودیت‌های سنی و اصول محتوایی، پیروی کنید.

۷. تنظیمات پیش فرض: تنظیمات و طراحی پیش فرض وب سایت‌ها و اپلیکیشن‌ها، مگر در موارد بسیار نادر و منطقی، باید بر حفظ حداکثری حریم خصوصی مبتنی باشد.

۸. به حداقل رساندن جمع آوری داده‌ها: بر اساس این بند، سرویس‌های آنلاین و پلتفرم‌ها، باید حداقل اطلاعات شخصی مورد نیاز برای ارائه خدمات را از کودکان جمع آوری کنند. بر همین اساس، آن‌ها باید از کودکان بپرسند که قصد فعال سازی کدام بخش‌های برنامه را دارند و اساس دریافت اطلاعات را بر آن بگذارند.

۹. اشتراک گذاری داده‌ها: داده‌های کودکان، مگر در موارد خاص و با دلیل قانع کننده، نباید افشا شوند.

۱۰. خاموشی ردیاب مکانی: گزینه‌های مربوط به موقعیت مکانی باید برای کاربران کودک، به صورت پیش فرض خاموش باشد و هنگام روشن بودنش، با یک علامت واضح این امر را به کودک اطلاع دهد. موقعیت مکانی همچنین باید به صورت خودکار پس از هر بار استفاده توسط کودک، مجدداً به صورت خودکار خاموش شود.

۱۱. کنترل والدین: خدمات آنلاین، باید در مورد قابلیت‌های کنترل والدین در هر پلتفرم‌شان، اطلاعات مناسب را در اختیار کودک قرار داده و در زمان تحت نظارت بودن، این امر را با علامتی واضح به کودک اطلاع دهند.

۱۲. عدم ارزیابی و آنالیز حساب کاربری: قابلیت‌های ثبت، آنالیز و تجزیه و تحلیل اطلاعات حساب کاربری کودکان، که عموماً به منظور شخصی سازی پروفایل یا جمع آوری کلان داده‌ها از سوی شرکت‌ها صورت می‌پذیرد، باید به طور پیش فرض غیر فعال باشند و فقط در موارد بسیار ضروری و با دلیل قانع کننده، مورد استفاده قرار گیرند.

۱۳. پرهیز از تکنیک‌های تلنگر: شرکت‌های فناوری باید از اعمال هر گونه روش برای تشویق کودکان به ارائه اطلاعات شخصی غیرضروری در بستر اینترنت، پرهیز کنند.

۱۴. اسباب بازی و وسایل متصل به اینترنت: شرکت‌ها در صورت تولید و عرضه اسباب بازی و دستگاه‌های متصل به اینترنت، باید از مطابقت کامل عملکرد آن‌ها با دستورالعمل‌های سنی کودکان، اطمینان یابند.

۱۵. ابزار آنلاین: باید ابزار مناسبی برای کمک به کودکان در راستای حفظ حریم شخصی و گزارش نگرانی‌ها و مشکلات در اختیار کودکان قرار گیرد.

تغییرات در شبکه‌های اجتماعی در واکنش به قانون جدید

بیبان کیدرون یکی از افرادی که این قانون را ارائه کرده در این باره می‌گوید: این روند نشان می‌دهد شرکت‌های فناوری استثنا نیستند. وضعیت استثنایی که در دهه قبل برای آنها تعریف شد حاکی از تفاوت آنها با بقیه شرکت‌ها بود، اما با توجه به اینکه هم اکنون فعالیت آنها تجاری است، این تمایز از بین رفته است. تجارت باید ایمن و مبتنی بر قانون باشد تا از کاربران ضعیف محافظت کند.

تلاش انگلیس برای امنیت آنلاین کودکان/ محافظت از کودکان کار مجازی 

الیزابت دنهام کمیسیونر اطلاعات انگلیس نیز در این باره گفت: از هر ۵ کاربر اینترنت در انگلیس یک نفر کودک است اما آنها از فضایی استفاده می‌کنند که اختصاص آنها طراحی نشده است.

در هر حال این قانون سبب شد شرکت‌های بزرگ برای اجتناب از جریمه‌های سنگین و همچنین پیروی از مقررات انگلیس دست به کار شوند و در هفته‌های منتهی به تصویب این قانون تغییراتی قابل توجه در خصوص کودکان اعمال کنند.

تیک تاک تغییراتی را اعمال کرد که گزینه‌های اشتراک گذاری برای کودکان کمتر از ۱۸ سال را محدود می‌کرد.

در گوگل یک سیاست جدید اجرا شد که به افراد زیر ۱۸ سال یا والدین آنها اجازه می‌داد برای حذف تصاویر از نتایج جستجو درخواستشان را ثبت کنند. همچنین این شرکت به طور کامل تاریخچه موقعیت مکانی برای کودکان را غیر فعال کرد. این سرویس رکوردی از ترددهای کاربر را حفظ می‌کند.

یوتیوب نیز تنظیمات پیش فرض حریم خصوصی خود را آپدیت و گزینه اتوپلی را برای کاربران ۱۳ تا ۱۷ سال خاموش کرده است.

در فیس بوک تغییراتی ارائه شد تا کاربران زیر ۱۸ سال را در برابر تبلیغات هدفمند محافظت کند، تنظیمات اشتراک گذاری این افراد به طور پیش فرض سختگیرانه تر و در مقابل حساب‌های کاربری مشکوک از آنها مراقبت می‌کند.

 

فعالساز ابزارهای کنترل حساب اینستاگرام در انگلیس

چند روز قبل نیز اینستاگرام اعلام کرد قابلیت‌های کنترل والدین را بر حساب کاربری نوجوانان در انگلیس و ایرلند اضافه کرده است. والدین با کمک این ابزار می‌توانند بر پروفایل‌های فرزندانشان نظارت کنند، محدودیت‌های روزانه برای استفاده از اپ تعیین کنند و همچنین ببینند چه کسی آنها را فالو می‌کند.

قابلیت‌های مذکور نخستین بار در ماه مارس در آمریکا ارائه شدند و از والدین می‌خواهد با ارسال دعوتنامه ای برای فرزندانشان بر حساب کاربری آنها نظارت کنند. هنگامیکه دعوتنامه تأیید شود، والد می‌تواند محدودیت‌های روزانه برای مدت زمانی که نوجوان در اپ می‌گذراند و بازه‌های استراحتی در ساعاتی خاص را تعیین کند.

همچنین ابزارهای مذکور به والدین اجازه می‌دهد تا کسانی که فرزندشان را فالو می‌کنند و همچنین فالوئرهای آنها را ببینند و به اطلاعاتی درباره آنکه چه زمان نوجوان یک حساب کاربری را گزارش می‌دهد یا پستی در پلتفرم به اشتراک می‌گذارد، دست یابند. در کنار این موارد والدین قادر به مشاهده داشبوردی خواهند بود که عادات روزانه نوجوان در پلتفرم را نشان می‌دهد. به گفته اینستاگرام، زمانی که نوجوان به سن ۱۸ سالگی برسد، قابلیت‌های نظارتی والدین به طور خودکار پایان می‌یابند. این شبکه اجتماعی همچنین مشغول آزمایش یک قابلیت تازه است که به کاربران و به خصوص به نوجوانان کمک می‌کند تا نسبت به شیوه استفاده از شبکه اجتماعی آگاه‌تر عمل کنند.

 

محافظت از کودکان کار مجازی

از سوی دیگر اجرای این قانون سرآغازی برای وضع قوانین جدیدتر جهت محافظت از کاربران زیر سن قانونی شد. چند ماه پس از اجرای قانون «طرح سنی مناسب» و در پی انتشار گزارش کمیته دیجیتال، فرهنگ، رسانه و ورزش(DCMS) پارلمان انگلیس درباره فرهنگ اینفلوئنسری، از دولت خواسته شده قوانین استخدام و تبلیغ را برای حفاظت از کودکان، تماشاچیان، اینفلوئنسرها و افرادی که به طور آنلاین برنامه دارند تقویت کند.

نمایندگان پارلمان توصیه کردند کودکان، والدین و مدارس باید از توسعه سواد رسانه‌ای پشتیبانی کنند و همچنین قوانین مربوط به تبلیغات برای کودکان باید پررنگ‌تر شود.

ازسوی دیگر قانون کار کودکان در انگلیس نیز باید به روز رسانی شود تا رشد تعداداینفلوئنسرهای کودک را نیز در بر گیرد.

در این گزارش نمایندگان خواهان ایجاد دستورالعملی برای بازاریابی اینفلوئنسری شدند. در کنار این موارد این گزارش از دولت انگلیس خواسته تحقیقاتی درباره اکوسیستم اینفلوئنسری انجام دهد تا همزمان با گسترش آن، بتوان قوانین مناسبی وضع و آنها را مدیریت کرد.

همچنین رگولاتورهای تبلیغات باید اختیارات بیشتری بیابند تا قوانین مربوط به تبلیغات را اجرا کنند و شکاف‌های مربوطه را برطرف کنند.

براساس این گزارش، موج وضع قوانین و اعمال فشار بر شرکت‌های بزرگ فناوری در انگلیس شدت گرفته تا به این ترتیب نسل جوان خود را از خطرات آنلاین دور کند. از این رو به نظر می‌رسد قوانین و سخت گیری ها در آینده علاوه بر فشار بر شبکه‌های اجتماعی و شرکت‌های فناوری بزرگ، فضای آنلاین این کشور را به محیطی امن تر برای کاربران زیر سن قانونی تبدیل و از سوی دیگر روش‌های سواستفاده از این نسل را نیز محدودتر می‌کند.

یکی از کارمندان سابق «آمازون وب سرویسز» به اتهام هک بانک «کاپیتال وان» و سرقت میلیون ها داده ها مجرم شناخته شد.

به گزارش خبرگزاری مهر به نقل از اینسایدر، «پیاژه. ای تامسون» در ۱۷ جولای به جرم کلاهبرداری ، ۵ فقره دسترسی غیرمجاز به رایانه های محافظت شده و خسارت به رایانه های محافظت شده مجرم شناخته شد.

طبق اطلاعات موجود این کارمند سابق آمازون به جرم هک کپیتال وان و سرقت داده های بیش از ۱۰۰ میلیون نفر از جمله شماره تامین اجتماعی آنها محکوم شده است.

نیک براون یک وکیل آمریکایی در این باره می گوید: این فرد با سواستفاده از اشتباهات دیگران برای نفع شخصی به سرقت داده های ارزشمند اقدام کرد.

طبق بیانیه وزارت دادگستری آمریکا تامسون که تحت نام Erratic فعالیت می کرد، نرم افزاری توسعه داد تا به داده های ذخیره شده مشتریان در سرورهای آمازون دست یابد. یکی از مشتریان آمازون نیز بانک کپیتال وان بود. در کنار این موارد تامسون با استفاده از سرور خود رمزارز استخراج کرده بود. این نقض قانون در مارس ۲۰۱۹ میلادی اتفاق افتاد و در جولای همان سال اف بی آی وی را دستگیر کرد.

تامسون داده های حساس مشتریان از جمله شماره تامین اجتماعی، تاریخ تولد ، آدرس و داده های دیگر را سرقت کرده است. او اطلاعات درباره هک را در پلتفرم گیت هاب پست کرد. یکی از کاربران این پلتفرم عملیات مذکور را به کپیتال وان گزارش داد.

اندرو فریمن دستیار دادستان در این پرونده گفت: او می خواست به داده ها و پول دسترسی یابد و می خواست با انجام این کار خودنمایی کند.

در نتیجه این رویداد کپیتال وان ۸۰ میلیون دلار جریمه شد و یک شکایت دسته جمعی را با پرداخت غرامتی ۱۹۰ میلیون دلاری در ۲۲ آوریل سال جاری میلادی تسویه کرد.

به گفته وزارت دادگستری آمریکا تامسون ۵ سال زندانی می شود.

تیک تاک با این ادعا که چین از داده های آمریکایی این شبکه اجتماعی استفاده می کند، ذخیره سازی و پشتیبانی از آنها را از چین به آمریکا منتقل کرد.

به گزارش خبرنگار گروه علم و پیشرفت خبرگزاری فارس به نقل از آی‌ای، پس از نگرانی‌ها مبنی بر اینکه رابط چینی تیک تاک می‌تواند خطراتی برای داده های کاربران آمریکایی این شبکه اجتماعی ایجاد کند، این شرکت داده‌های کاربران آمریکایی خود را به پلتفرم ابری اوراکل منتقل کرد.

رولاند کلوتیر، مدیر ارشد امنیت اطلاعات تیک تاک گفت: بیش از یک سال است که ما با اوراکل روی چندین اقدام برای محافظت بهتر از برنامه، سیستم ها و امنیت داده های کاربران آمریکایی کار می کنیم. اکنون به نقطه عطف مهمی در این مذاکرات رسیده ایم و فضای ذخیره سازی پیش فرض داده های کاربران را تغییر دادیم. امروز ۱۰۰ درصد ترافیک کاربران به این زیرساخت ابری هدایت می شود. البته همچنان از مراکز داده ایالات متحده و سنگاپور برای تهیه نسخه پشتیبان استفاده می کنیم.

این تصمیم پس از افشای صوت جلسات داخلی تیک تاک گرفته شد. در این صوت ادعا شده کارمندان ByteDance در چین به اطلاعات خصوصی کاربران آمریکایی این پلتفرم دسترسی داشته‌اند. با این حال، این شبکه اجتماعی ادعا کرده که هرگز اطلاعات کاربران آمریکایی را در اختیار مقامات چینی قرار نداده و در صورت درخواست چینی ها نیز هرگز این کار را نخواهد کرد.

تیک تاک گفته که مدت‌هاست اطلاعات کاربران ایالات متحده را در مراکز داده خودش در این کشور و سنگاپور نگهداری می کند که شامل کنترل‌های ایمنی فیزیکی و مجازی مانند فایروال‌ها و فناوری‌های تشخیص نفوذ است. از این مراکز برای نگهداری مکان‌های ذخیره‌سازی داده‌های پشتیبان برای محافظت در برابر اقداماتی که ممکن است داده‌های کاربر را تهدید کند، استفاده می‌شود.

با این حال، اکنون این شرکت گفته است که در حال همکاری نزدیک با اوراکل برای توسعه پروتکل های مدیریت داده است و این سیستم به منظور حفاظت از اطلاعات،‌ آنها را بازرسی و مدیریت خواهد کرد.

طبق اطلاعات گزارش جدیدی، تروجان‌ها و بدافزار‌های زیادی با اهداف مختلف در فروشگاه برنامه گوگل فعال هستند.

شرکت امنیت سایبری Doctor Web به تازگی گزارشی درباره تروجان‌هایی که توسط اپلیکیشن‌ها در پلی استور گوگل وجود دارند، منتشر کرده است. البته برخی از آن‌ها از فروشگاه رسمی برنامه اندروید حذف شده اند، اما برخی دیگر هنوز موجود هستند.

باشگاه خبرنگاران نوشت؛ این بدافزار‌های مخرب را می‌توان به چند دسته تقسیم کرد، نرم‌افزار‌هایی که برای ایجاد اختلال یا گرفتن دسترسی یک سیستم ساخته شده‌اند، نرم‌افزار‌هایی که خطرات بالقوه‌ای برای کاربران ایجاد می‌کنند و نرم‌افزار‌های تبلیغاتی که تبلیغات ناخواسته را در تلفن شما نمایش می‌دهند.

بدافزار Android.Spy.۴۴۹۸ که محتویات اعلان‌های سایر برنامه‌ها را حذف می‌کند، فعال‌ترین بدافزار در طول ماه گذشته بوده و پس از آن Android.HiddenAds.۳۰۱۸ و Android.HiddenAds.۳۱۵۲ در رتبه‌های بعدی قرار گرفتند که به‌عنوان برنامه‌های بی‌ضرر شناخته می‌شوند، اما زمانی که روی اندروید نصب می‌شوند حضور خود را از کاربر پنهان می‌کنند و روی دستگاه تأثیر منفی می‌گذارند. بدافزار رایج بعدی Android.DownLoader.۴۷۵.origin بود که سایر بدافزار‌ها و نرم افزار‌های ناخواسته را به صورت خودکار نصب می‌کند.

Program.FakeAntiVirus.۱ رایج‌ترین نرم افزار ناخواسته در ماه می‌بود. چنین برنامه‌هایی اغلب به‌عنوان نرم‌افزار ضد ویروس توزیع می‌شوند و کاربران را با به صدا درآوردن آلارم‌هایی در مورد تهدید‌های غیر واقعی فریب می‌دهند تا آن‌ها را برای خرید نسخه کامل نرم‌افزار ترغیب کنند.

از دیگر بدافزار‌های موجود در بازار می‌توان به Tool.SilentInstaller.۱۴.origin، Tool.SilentInstaller.۶.origin، Tool.SilentInstaller.۱۳.origin، Tool.SilentInstaller.۷.origin، Adware.SspSdk.۱.origin، Adware.AdPush.۳۶.origin، Adware.Adpush.۶۵۴۷، Adware.Adpush.۲۱۴۶ و ... اشاره کرد.

دکتر وب در ماه می‌تهدید‌های زیادی را در فروشگاه نرم افزار گوگل پیدا کرد که برخی از آن‌ها از آن حذف شده اند، اما حداقل پنج مورد از برنامه‌های مخرب هنوز در پلی استور موجود هستند و بیش از دو میلیون بار دانلود شده اند که خوشبختانه در ایران پرطرفدار نیستند.

البته طبق گزارش‌ها ایران یکی از مقاصد محبوب تروجان‌ها و بدافزار‌ها است و دستگاه‌هایی زیادی در کشورمان آلوده هستند.

به گفته کارشناسان، هند سرکوب خود را در مورد استفاده از وی‌پی‌ان گسترش می‌دهد و کارمندان خود را از کاربرد وی‌پی‌ان و خدمات ابری منع می‌کند.
به گزارش سایبربان؛ به گفته کارشناسان، دولت هند در حال حاضر با ارائه دهندگان خدمات شبکه خصوصی مجازی (VPN) بر سر دستورالعمل‌های امنیت سایبری خود دچار اختلاف شده است. دولت در بخشنامه‌ای جدید، کارمندان خود را از استفاده از وی‌پی‌ان‌های شخص ثالث منع کرده است.

طبق گزارش «Economic Times»، دولت هند کارمندان خود را از استفاده از وی‌پی‌ان شخص ثالث از شرکت‌هایی مانند «ExpressVPN»، «NordVPN» و دیگران منع کرده است.

این امر پس از آن صورت گرفت که شرکت هایی مانند ExpressVPN، «Surfshark» و NordVPN اعلام کردند که سرورهای خود را از هند به دلیل دستورالعمل‌های جدید امنیت سایبری دولت، که از 27 ژوئن امسال اجرایی می‌شود، حذف می‌کنند.

این کشور اخیراً از ارائه دهندگان خدمات وی‌پی‌ان و سایر ذینفعان دعوت کرده بود تا در مورد دستورالعمل‌های صادر شده به‌وسیله تیم واکنش اضطراری رایانه‌ای هند (Cert-In) بحث کنند.

به کارمندان دولت گفته شده که داده‌های محرمانه را در سرویس‌های ابری شخص ثالث ذخیره نکنند.

علاوه بر ممنوعیت کارمندان دولتی از استفاده از خدمات وی‌پی‌ان، این دستورالعمل همچنین از کارمندان خواست تا از ذخیره هرگونه داده داخلی، محدود یا محرمانه دولتی در سرویس‌های ابری غیر دولتی مانند «Google Drive» یا «Dropbox» خودداری کنند.

طبق گزارش‌ها، این دستورالعمل‌ها از سوی مرکز ملی انفورماتیک (NIC)، زیر نظر وزارت الکترونیک و فناوری اطلاعات (MeitY)، صادر شده‌اند.

در سند مرکز ملی انفورماتیک، که Economic Times به آن دسترسی پیدا کرده، آمده است :

«به منظور حساس کردن کارمندان دولت و منابع قراردادی/برون‌سپاری و ایجاد آگاهی در میان آنها در مورد اینکه از منظر امنیت سایبری چه کاری باید و چه کاری نباید انجام شود، این دستورالعمل‌ها تدوین شده‌اند.»

این سند همچنین به کارمندان دستور می‌دهد که گوشی‌های هوشمند خود را روت (root) یا جیل بریک (jailbreak) نکنند. کارمندان همچنین باید از «CamScanner» برای اسکن اسناد دولتی خودداری کنند. CamScanner به‌وسیله دولت همراه با سایر برنامه‌های چینی در ماه ژوئن 2020 ممنوع شد.

در این بخشنامه نوشته شده است : «با رعایت دستورالعمل‌های یکسان امنیت سایبری در ادارات دولتی در سراسر کشور، می‌توان وضعیت امنیتی دولت را بهبود بخشید.»

رئیس سازمان ناظر بر حفاظت از داده های اتحادیه اروپا معتقد است این سازمان به جای آژانس های ملی، پرونده های مربوط به نقض قوانین حریم خصوصی در شرکت های بزرگ فناوری در این منطقه را بررسی کند.

به گزارش خبرگزاری مهر به نقل از رویترز، او دلیل این امر را اجرای ضعیف قوانینی اعلام کرد که ۴ سال قبل تصویب و اجرا شده بود.

قوانین مذکور که به نام GDPR( مقررات حفاظت از داده های عمومی) مشهور است به دلیل هزینه های پیروی از آن و همچنین تحقیقات بلند مدت و تصمیم گیری های محدود با انتقادات زیادی روبرو شده است.

به خصوص سازمان رگولاتور ایرلند که بر گوگل، متا، اپل، مایکروسافت و توئیتر نظارت می کند به دلیل روند کند اجرای قانون تحت انتقادات شدیدی است.

ویچک ویووروفسکی رئیس سازمان ناظر بر حفاظت از داده های اروپا (EDPS) معتقد است یک راه حل برای این مشکل ارائه پرونده های بزرگ به هیئت حفاظت از داده های اروپا(EDPB) است که اعضای آن از رگولاتورهای حریم خصوصی کشورهای عضو و EDPS است که بر نهاد های اتحادیه اروپا نظارت می کند.

ویووروفسکی در یک کنفرانس درا ین باره گفت: من هم معتقدم قوانین به خصوص در قبال شرکت های بزرگ فناوری، کاملاً اجرا نمی شوند.

به گفته او تحقیقات براساس ضوابطی مشخص در سطح مرکزی و در EDPB انجام شود و به طور مستقیم تحت بررسی دادگاه ارشد اروپا باشد.

این درحالی است که اعطای قدرت به EDPB برای بررسی پرونده های شرکت های بزرگ فناوری به معنای تغییر قوانینGDPR است. البته به نظر نمی رسد کمیسیون اتحادیه اروپا تحت رهبری فعلی چنین اقدامی انجام دهد.

یک خیریه انگلیسی اعلام کرد گزارشی از وجود کالاهای جعلی و غیراستاندارد برقی در فیس بوک را به متا ارسال کرده اما شرکت تاکنون هیچ اقدامی در این باره انجام نداده است.

به گزارش خبرگزاری مهر به نقل از پرس اسوسیشن، متا، شرکت مادر فیس بوک از سوی یک خیریه متهم شده اقدامات کافی برای هشدار درباره کالاهای الکتریکی خطرناک و غیرقانونی در این پلتفرم انجام نداده است.

خیریه « Electrical Safty First» در پایان ماه می گزارشی به متا ارسال کرده و درباره ۶۰ کالای برقی فهرست شده در فیس بوک هشدار داده که استانداردهای لازم را ندارند.

البته خیریه مذکور ادعا می کند با وجود ارسال چند ایمیل هنوز پاسخی از شرکت دریافت نکرده و کالاها نیز از فیس بوک حذف نشده اند.

از سوی دیگر تیم متا در انگلیس به این خبرگزاری اعلام کرد تا پنج شنبه هفته گذشته گزارش خیریه را ندیده بوده و اکنون با این سازمان در تماس است تا تحقیقات بیشتری درباره یافته های به دست آمده، انجام دهد.

در گزارش اصلی خیریه مذکور فاش کرده بود محصولات غیراستاندارد شناسایی شده شامل ابزارهای آرایشی با آداپتورهای غیرایمن و شارژرهای جعلی موبایل هستند.

خیریه مذکور اعلام کرد این چالش را به دفتر ایمنی محصول و استانداردهای انگلیس گزارش داده است.

اداره هوانوردی فدرال آمریکا روز جمعه اعلام کرد دو اپراتور وریزون و ای تی اند تی داوطلبانه توافق کرده‌اند تا ارائه خدمات نسل پنجم را تا جولای ۲۰۲۳ به تعویق بیندازند.

به گزارش خبرگزاری مهر به نقل از رویترز، علت این تأخیر آن است که شرکت‌های هواپیمایی برای بهسازی هواپیماها تلاش می‌کنند تا اطمینان حاصل کنند فرکانس‌های نسل پنجم با دستگاه‌های رادیویی و ارتباطی هواپیماها دچار تداخل نمی‌شوند.

این دو اپراتور تلفن همراه در ژانویه توافق کردند راه اندازی برخی از دکل‌های بی‌سیم در نزدیکی فرودگاه‌ها را تا ۵ ژوئیه به تأخیر بیاندازند. وریزون روز جمعه تصریح کرد توافق جدید به آن اجازه می‌دهد "محدودیت‌های داوطلبانه برای استقرار شبکه نسل پنجم خود در اطراف فرودگاه‌ها را به شکل چند مرحله‌ای طی ماه‌های آینده برطرف کند و در نتیجه مصرف‌کنندگان و کسب‌وکارهای بیشتری از قابلیت‌های فوق‌العاده فناوری نسل پنجم بهره‌مند خواهند شد."

ای تی اند تی هم افزوده سیستم مناسب‌تری برای کنترل قدرت سیگنال‌های خود در اطراف باند فرودگاه ایجاد کرده که به این اپراتور امکان می‌دهد دکل‌های بیشتری را فعال کرده و قدرت سیگنال‌های خود را افزایش دهد. این اپراتور افزود که داوطلبانه و با حسن نیت تصمیم گرفته تا اقدامات پیشگیرانه متناسب‌تری را اجرا کند تا خطوط هواپیمایی زمان بیشتری برای بهسازی تجهیزات در اختیار داشته باشند.

نگرانی‌ها مبنی بر اینکه راه اندازی خدمات نسل پنجم می‌تواند عملکرد ارتفاع‌سنج‌های هواپیماها را مختل کرده و فرود در هوای بد را مشکل کند افزایش یافته است. راه اندازی آزمایشی خدمات نسل پنجم، در اوایل سال جاری منجر به اختلال در برخی از فرودگاه‌های ایالات متحده شد.

تیک تاک انتقال داده های کاربران آمریکایی به سرورهای شرکت اوراکل را تکمیل کرده است. این اقدام  احتمالا به دلیل نگرانی های قانونگذاران درباره یکپارچگی اطلاعات در اپلیکیشن انجام شده است.

به گزارش خبرگزاری مهر به نقل از رویترز، انتقال اطلاعات کاربران به سرورهای داخل آمریکا، ۲ سال پس از آن انجام می‌شود که یک پنل امنیت ملی در آمریکا به بایت دنس (شرکت مادر تیک تاک) دستور داد تا سرمایه گذاری در تیک تاک شاخه آمریکا را متوقف کند زیرا بیم آن می‌رود که داده‌های کاربران این شرکت به دولت چین منتقل شوند.

تیک تاک یکی از مشهورترین اپلیکیشن‌های شبکه اجتماعی در جهان است که بیش از یک میلیارد کاربر فعال در جهان دارد و البته آمریکا یکی از بزرگترین بازارهای آن به حساب می‌آید.

آمریکا از مدتی پیش فشارها بر توسعه دهندگان اپلیکیشن ها را برای شیوه کنترل داده‌های شخصی کاربران به خصوص افراد ارتش یا نیروهای اطلاعاتی خود افزایش داده است.

در دوره ریاست جمهوری دونالد ترامپ به تیک تاک دستور داده شد تا شاخه آمریکایی خود را بفروشد اما این دستور در دولت جوبایدن (جانشین ترامپ) اجرایی نشد.

با این وجود کمیته «سرمایه گذای خارجی در ایالات متحده آمریکا»(CFIUS) همچنان درباره امنیت داده‌ها در تیک تاک اظهار نگرانی می‌کرد.

این درحالی است که تیک تاک قبلاً اطلاعات کاربران آمریکایی را در مراکز داده خود واقع در ایالت ویرجینیا این کشور و نسخه بک آپ آنها را در سنگاپور ذخیره می‌کرد. اکنون شرکت اعلام کرده داده‌های خصوصی کاربران آمریکایی را از مراکز داده خود پاک می‌کند و به طور کامل به سرورهای شرکت اوراکل در آمریکا اتکا خواهد کرد.

مراکز داده ویرجینیا و سنگاپور همچنان برای پشتیبانی از داده‌ها استفاده خواهند شد.

سناتورهای جمهوری‌خواه روز جمعه از شو زی چو، مدیر اجرایی تیک تاک پرسیدند چرا این شبکه اجتماعی اجازه انتشار محتوای رسانه‌ای مورد تایید دولت روسیه را داده، اما برخی ویدیوهای دیگر را ممنوع کرده است.

به گزارش فارس به نقل از رویترز، برخی سناتورهای جمهوری خواه آمریکایی تیک تاک را به حمایت از روسیه و تبیلغات جنگی آن متهم کرده اند. در بخشی از نامه این سناتورها خطاب به تیک تاک آمده است: «گزارش‌های اخیر نشان می‌دهد تیک تاک به رسانه‌های دولتی روسیه اجازه داده تا این پلتفرم را با تبلیغات خطرناک طرفدار جنگ پر کنند. هیچ شرکتی نباید خود را در موقعیتی قرار دهد که دروغ‌های کرملین در حمایت عمومی از جنگ روسیه در اوکراین را تقویت کند.»

این نامه توسط استیو داینز نوشته شده و توسط جان کورنین، راجر ویکر، جان باراسو، جیمز لنکفورد و سینتیا لومیس امضا شده است.

سناتورها نوشته اند «عمیقاً نگران» هستند، زیرا «تیک تاک در حال گسترش تبلیغاتی در طرفداری از جنگ در بین مردم روسیه است و این امر خطر افزایش تلفات انسانی ویرانگر را برای اوکراینی‌ها و روس‌ها در پی دارد».

سفارت روسیه در واشنگتن بلافاصله به درخواست ها برای اظهار نظر پاسخ نداد. تیک تاک هم در بیانیه ای خطاب به رویترز گفت که این شرکت مشتاقانه منتظر ادامه تعامل با سناتورها در مورد این مسائل و پاسخ به سوالات آنها است.

بزرگترین حملات هکری در سال 2022

جمعه, ۲۷ خرداد ۱۴۰۱، ۰۵:۵۵ ب.ظ | ۰ نظر

اگر از اخبار هک سایتهای ایرانی متعجب شده اید شاید بد نباشد بدانید سال 2022 در بسیاری از شرکت های بزرگ جهان شاهد هک های گسترده بوده ایم. در ادامه به برخی از معروف ترین آنها اشاره می کنیم.
کریپتوکارنسییک تجارت بزرگ است، بنابراین جای تعجب نیست که Crypto.com در آغاز سال 2022 در معرض یک حمله جدی قرار گرفت. این حمله در 17 ژانویه انجام شد و تقریباً 500 کیف پول رمزنگاری شده افراد را هدف قرار داد.

با وجود اینکه بلاک چین یک روش تراکنش نسبتا امن است، سارقان از یک روش بسیار ساده برای انجام کار استفاده کردند: آنها احراز هویت دو مرحله ای سایت (2FA) را دور زدند  و سپس 18 میلیون دلار بیت کوین و 15 میلیون دلار اتریوم را دزدیدند.

در ابتدا، Crypto.com این هک را صرفاً یک "حادثه" توصیف کرد و هرگونه سرقت را رد کرد، اما چند روز بعد وضعیت را روشن کرد و به کاربران آسیب دیده بازپرداخت داشت.

 

مایکروسافت
غول کامپیوتری مایکروسافت با حملات سایبری غریبه نیست و در 20 مارس 2022 این شرکت توسط یک گروه هکری به نام Lapsus$  هدف قرار گرفت. این گروه یک اسکرین شات در تلگرام ارسال کرد تا نشان دهد که موفق به هک مایکروسافت شده‌اند و در این فرآیند کورتانا، بینگ و چندین محصول دیگر را به خطر انداخته‌اند.

 22 مارس مایکروسافت اعلام کرد که تلاش برای هک را فوراً متوقف کرده و تنها یک حساب در معرض خطر قرار گرفته است.

مایکروسافت اعلام کرد که هیچیک از اطلاعات کاربرانش دزدیده نشده است. گروه هکری که پیشتر نیز در کانون توجه قرار داشت بعدها اعلام کرد به دلایل سیاسی، مایکروسافت را هدف قرار داده است.

 

News Corp
News Corp یکی از بزرگ‌ترین سازمان‌های خبری در جهان است، بنابراین تعجبی ندارد که هکرها مشتاق به نقض امنیت آن هستند - و در فوریه 2022، News Corp به هک شدن سرورهایش اعتراف کرد.

News Corp سپس به سرعت ادعا کرد که هیچ یک از اطلاعات کاربرانش در طول هک سرقت نشده و کار روزمره شرکت مختل نشده است.

اما پس از چند روز News Corp مجبور شد اعتراف کند که ایمیل های روزنامه نگارانش هک شده اند. 

 

صلیب سرخ
شاید فکرش راه هم نکنید کسی بخواهد سازمان صلیب سرخ جهانی را هک کند؛  اما این همان چیزی است که در ژانویه 2022 اتفاق افتاد. یک تروجان ساده توانست اطلاعات محرمانه بیش از 500 هزار کاربر تحت نظارت صلیب سرخ را به دست بیاورد. 

هنوز هم که هنوز است، عامل هک صلیب سرخ شناسایی نشده است.

 

رونین
رونین یک پلتفرم بازی مبتنی بر بلاک چین است که به ارز دیجیتال متکی است، بنابراین باید توسط هکرهای علاقه مند به کریپتو هدف قرار گیرد و این دقیقاً همان چیزی است که بین نوامبر 2021 و مارس 2022 اتفاق افتاد.

بازی Ronin’s Axie Infinity  به بازیکنان امکان می‌دهد ارز دیجیتال و NFT به دست آورند و محبوبیت روزافزون آن باعث شد که شرکت پروتکل‌های امنیتی را به‌کار گیرد تا سرورهایش بتوانند مخاطبان بیشتر را ساپورت کنند.

افزایش تعداد و قدرت سرورها به Axie Infinity کمک کرد تا کاربرانش را بیشتر کند اما در عین حال، راه برای ورود هکرها نیز بیشتر باز شد و آنها 600 میلیون دلار ارزهای دیجیتال را سرقت کردند. هنوز عامل این هک نیز شناسایی نشده است.

 

FlexBooker
در پایان سال 2021 و آغاز سال 2022، کسب و کار مدیریت قرار ملاقات FlexBooker مورد حمله گسترده ای قرار گرفت که حدود سه میلیون کاربر آن را تحت تأثیر قرار داد.

اطلاعات محرمانه از جمله اطلاعات شناسه، گواهینامه رانندگی و رمز عبور توسط هکرها به سرقت رفت و سپس برای فروش در تابلوهای پیام هک محبوب منتشر شد، و همین مسئله به ریزش شدید کاربران فلکس بوکر منجر شد. 

یک گروه هکری به نام Uawrongteam مسئول این هک بود؛ این گروه سرورهای AWS FlexBooker  را شکست و بدافزار مورد نظرش را را برای کنترل سیستم های شرکت نصب کرد.

 

GiveSendGo
انگیزه بسیاری از هک‌ها سیاست است تا سود مالی خالص، و این موضوع قطعاً در مورد هک GiveSendGo در فوریه 2022 صادق است.

GiveSendGo یک سایت جمع آوری کمک مالی است که مورد حمایت اتحادیه کامیون داران کانادایی است که در کانادا برای اعتراض به قوانین کووید رانندگی نمی کردند.

هکرها اطلاعات 90000 نفر را که به معترضان کمک مالی کرده بودند، دزدیدند و سپس منتشر کردند و سپس صفحه جمع آوری کمک های مالی را به سایت دیگری هدایت کردند که از کامیون داران انتقاد می کرد.؛ این یک حمله کلاسیک DDoS پیچیده بود.

 

مارکوارد و باهلز
احتمالاً در مورد این تجارت نشنیده اید، اما در فوریه 2022 غول انرژی آلمان مورد حمله قرار گرفت و زیرساخت فناوری اطلاعات خود را بی ثبات کرد. نتیجه؟ تعطیلی بیش از 200 پمپ بنزین در سراسر آلمان.

شرکت‌هایی مانند شل به دلیل این حمله برای تامین سوخت مشتریان تلاش کردند، و کارشناسان گفته‌اند که به نظر می‌رسد این حمله از سوی باند بدنام BlackHat - یک گروه روسی که در گذشته به خطوط لوله نفت حمله کرده‌اند، انجام شده است.

با توجه به بحران آب و هوا و جنگ در اوکراین، نوسانات انرژی موضوعی است که به طور فزاینده ای مرتبط است، انتظار می رود شاهد حملات بیشتری باشیم که به مشاغل نفتی و سایر سازمان های انرژی ضربه می زند.

منبع:  کلیک

فیگما هم کاربران ایرانی را تحریم کرد

جمعه, ۲۷ خرداد ۱۴۰۱، ۰۵:۵۴ ب.ظ | ۰ نظر

دسترسی به «فیگما» بدون فیلترشکن برای کاربران ایرانی امکان پذیر نیست.
به گزارش کلیک کاربران ایرانی در شبکه‌های اجتماعی خبر از اختلال برای دسترسی به سایت فیگما می‌دهند. این کاربران گزارش می‌دهند که بدون استفاده از فیلتر شکن نمی‌توانند به این سایت دسترسی داشته باشند. فیگما سایتی برای طراحی گرافیکی وبسایت‌ها است که نسخه رایگان و غیررایگان آن برای طراحان UI و UX در ایران قابلیت‌های زیادی داشته و یکی از ابزارهای اصلی بسیاری از فعالین این حوزه است.
سایت فیگما هنوز واکنش رسمی نسبت به این موضوع نداشته و نمیتوان به طور صد در صد گفت که این اختلال ناشی از تحریم است یا این وبسایت فیلتر شده است.
فیگما یک ابزار طراحی بر اساس فضای ابری (Cloud) است که در عملکرد و ویژگی ها مشابه اسکچ است. فیگما روی هر سیستم عاملی که بتواند یک مرورگر وب را اجرا کند، قابل استفاده است. Mac، Windows ، Linux و حتی Chromebookها می توانند از فیگما استفاده کنند. اشتراک گذاری آسان در فیگما یکی از مزیت‌های این محصول است که کاربران این سایت از آن زیاد استفاده می‌کنند.

شرکت آمریکایی در حال مذاکره برای خرید شرکت نرم‌افزارهای جاسوسی اسرائیلی «NSO» است.
به گزارش سایبربان؛ رسانه‌های آمریکایی و اسرائیلی به نقل از منابع آگاه از این قرارداد گزارش دادند که «L3Harris»، پیمانکار دفاعی ایالات متحده (LHX.N) در حال مذاکره برای خرید شرکت جاسوس‌افزار اسرائیلی «NSO Group» است.

براساس گزارش مشترک هاآرتص (Haaretz)، واشنگتن پست و گاردین، این قرارداد هنوز نهایی نشده و باید از سوی رژیم صهیونیستی، ایالات متحده و هیئت مدیره L3Harris تأیید شود، اما بخش‌هایی از گزارش منتشر شده در اینتلیجنس آنلاین (Intelligence Online) این هفته تأیید شده است.

این بیانیه خاطرنشان کرد که کاخ سفید نگران است که هرگونه معامله برای خرید ابزارهای هک این شرکت اسرائیلی نگرانی‌های جدی ضد جاسوسی و امنیتی را ایجاد کند.

NSO از اظهار نظر در مورد این گزارش‌ها خودداری کرد.

این شرکت نظارتی که نرم‌افزار جاسوسی پگاسوس (Pegasus) را تولید می‌کند، پس از افشای مواردی مبنی بر سوءاستفاده از ابزارهای شرکت از سوی دولت‌ها و سایر سازمان‌ها برای جاسوسی از تلفن‌های همراه مردم، در کانون توجه قرار گرفت. NSO ادعا کرد که فناوری آن به دستگیری مجرمان کمک می‌کند.

این شرکت اسرائیلی بسیاری از مشتریان فعلی خود را زمانی که وزارت بازرگانی ایالات متحده در ماه نوامبر سال گذشته این شرکت را ممنوع کرد، از دست داد.

گزارش‌ها حاکی از آن هستند که در صورت تأیید خرید، NSO مستقیماً یا با خرید دارایی‌هایش از سوی L3Harris، که فقط با ایالات متحده و متحدانش کار می‌کند، از لیست ممنوعه حذف خواهد شد.

در ماه ژانویه سال جاری، NSO به رویترز گفته بود که در حال مذاکره با برخی منابع مالی ایالات متحده در مورد مسائل مختلف مالی است و گزارش‌های رسانه‌ها مبنی بر بحث درباره فروش دارایی‌های خود را تأیید کرد.

اَپل (AAPL.O) یکی از شرکت‌هایی است که از NSO شکایت کرده و گفته است که با نفوذ به نرم‌افزار نصب شده روی آیفون، قوانین ایالات متحده را نقض کرده است.

شرکت مایکروسافت (MSFT.O)، مِتا (Meta Platforms Inc) به عنوان شرکت مادر فیس‌بوک، آلفابت (Alphabet) به عنوان شرکت مادر (GOOGL.O) و شرکت سیستم‌های سیسکو (Cisco Systems) نیز از NSO انتقاد کرده‌اند یا اقدامات قانونی انجام داده‌اند.

سخنگوی کاخ کرملین گفت، به‌دلیل وقوع حمله سایبری، سخنرانی بسیار مهم رئیس جمهور روسیه به تأخیر افتاده است.

به گزارش فارس، کاخ کرملین اعلام کرد نشست جهانی اقتصادی در شهر سنت‌پترزبورگ به دلیل وقوع حمله سایبری با ساعتی تأخیر شروع به کار خواهد کرد.

به نوشته وبگاه شبکه «العربیه»، «دیمیتری پسکوف» سخنگوی کرملین گفت، این حمله سایبری، سخنرانی «ولادیمیر پوتین» رئیس جمهور روسیه در آغاز این نشست را به تأخیر انداخته است.

پسکوف افزود، پوتین در این سخنرانی اظهاراتی «بسیار مهم» را بیان خواهد کرد و علاوه بر مسائل اقتصادی، درباره رویدادهای بین‌المللی نیز صحبت خواهد کرد.

این سخنرانی در حالی انجام می‌شود که بهای انرژی و مواد خوراکی به‌ویژه غلات در جهان به خاطر درگیری‌ها در اوکراین افزایش چشمگیری یافته است.

از یک سو غربی‌ها می‌گویند روسیه از خروج کشتی‌های حامل غلات از اوکراین جلوگیری می‌کند و از سوی دیگر مسکو تحریم‌های غرب را عامل اخلال در زنجیره تأمین مواد خوراکی و انرژی می‌داند.

روسیه از روز ۵ اسفند (۲۴ فوریه) دستور حمله نظامی به اوکراین را صادر کرد. این تحول چند روز بعد از آن رخ داد که مسکو رسماً استقلال جمهوری‌های «دونتسک» و «لوهانسک» در شرق اوکراین را به رسمیت شناخت. ولادیمیر پوتین، رئیس‌جمهور روسیه هدف از عملیات نظامی کشورش را «غیرنظامی کردن اوکراین» و «نازی‌زدایی» از این کشور اعلام کرد.

روسیه همچنین اعلام کرده  اوکراین به تعهداتش ذیل توافقات مینسک که در سال‌های ۲۰۱۴ و ۲۰۱۵ برای حل مناقشه‌های موجود میان جدایی‌خواهان و کی‌یف حاصل شده بود عمل نکرده است.

اوکراین ساعاتی بعد از حمله روسیه اعلام کرد تمامی ارتباطات دیپلماتیک با این کشور را قطع کرده است. کشورهای غربی در واکنش به اقدام نظامی روسیه تا کنون در چندین نوبت تحریم‌هایی را علیه اکثر نهادهای مالی، بخش انرژی و نخبگان سیاسی مسکو اعلام کرده و از جمله ارتباط چند بانک این کشور با سامانه پیام‌رسان بانکی سوئیفت را قطع کرده‌اند.

گوگل در روسیه ۱۵ میلیون روبل جریمه شد

جمعه, ۲۷ خرداد ۱۴۰۱، ۰۵:۳۷ ب.ظ | ۰ نظر

دادگاهی در مسکو جریمه ای ۱۵ میلیون روبلی برای گوگل تعیین کرده که معادل ۲۶۰ هزار دلار آمریکا است.

به گزارش خبرگزاری مهر به نقل از رویترز، دلیل وضع جریمه مذکور نیز عدم پیروی گوگل از قانون روسیه است که در خصوص الزام شرکت ها به ذخیره داده های کاربران داخل کشور وضع شده است.

این درحالی است که در اوایل خردادماه جاری راسکامنادزر، رگولاتور ارتباطات روسیه پرونده شکایتی علیه گوگل و ۶ شرکت خارجی دیگر به دلیل نقض قانون مربوط به داده های شخصی تشکیل داد. مسکو به دلیل محتوا، سانسور اطلاعات، داده ها و تعیین نمایندگی محلی با شرکت های بزرگ فناوری اختلاف دارد.

روسیه تاکنون شرکت های مختلف آمریکایی را به دلیل نقض قوانین سختگیرانه آنلاین خود جریمه کرده است.

طبق به روز رسانی دستورالعملی در اتحادیه اروپا، متا، گوگل، توئیتر و مایکروسافت توافق کرده اند موضع سختگیرانه تری نسبت به اخبار جعلی اتخاذ کنند.

به گزارش خبرگزاری مهر به نقل از رویترز، به گفته کمیسیون اتحادیه اروپا بیش از ۳۰ شرکت از جمله سازمان‌های تبلیغاتی دستورالعمل به روز رسانی شده مربوط به اخبار جعلی را امضا کرده‌اند.

به گفته یک مقام ارشد اتحادیه اروپا امضا کنندگان توافق کرده‌اند اقدامات بیشتری برای مقابله با دیپ فیک، حساب‌های کاربری جعلی و تبلیغات سیاسی انجام دهند.

عدم پیروی از این دستورالعمل جریمه ای تا ۶ درصد درآمد جهانی شرکت را در پی خواهد داشت. همچنین ممکن است شرکت‌های متخلف از فعالیت در اتحادیه اروپا منع شوند.

این شرکت‌ها که تیک تاک و پلتفرم بازی رایانه‌ای توییچ (متعلق به آمازون) را نیز شامل می‌شوند، ۶ ماه فرصت دارند تا به تعهد خود عمل کنند. همچنین آنها باید گزارشی از میزان پیشرفت خود در ۲۰۲۳ میلادی ارائه کنند.

ورا یوروا معاون رییس کمیسیون اتحادیه اروپا در این باره می‌گوید: دستورالعمل جدید نشان می‌دهد اروپا به خوبی از گذشته درس گرفته و ما دیگر ساده انگارانه با چنین موضوعاتی برخورد نمی‌کنیم.

به گفته او حمله روسیه به اوکراین، پاندمی کووید ۱۹ و خروج انگلیس از اتحادیه اروپا، اقدامات این منطقه برای مقابله با اخبار جعلی را سرعت بخشیده است.

حمله اطلاعاتی گوگل علیه روسیه

چهارشنبه, ۲۵ خرداد ۱۴۰۱، ۰۴:۱۳ ب.ظ | ۰ نظر

یک سازمان اطلاعاتی روسیه می‌گوید گوگل به‌طور مستقیم در حمله اطلاعاتی علیه این کشور دخالت دارد.
به گزارش سایبربان؛ یکاترینا میزولینا(Yekaterina Mizulina)، مدیر شرکت لیگ اینترنت ایمن (Safe Internet League) و عضو اتاق مدنی روسیه روز سه‌شنبه در یک کنفرانس مطبوعاتی به خبرگزاری تاس گفت: متخصصان شرکت لیگ اینترنت ایمن دخالت مستقیم گوگل در کمپین اطلاعاتی علیه روسیه که پس از آغاز عملیات نظامی ویژه در اوکراین در وب آشکار شد را فاش کردند.

وی افزود: متخصصان ما اعلام می‌کنند که گوگل مستقیماً در حمله اطلاعاتی به روسیه دخالت دارد. هم با کمک متخصصانی که به‌نوعی با این شرکت در ارتباط هستند و هم با کمک ابزارهای مختلف با ماهیت فنی که این شرکت برای تبلیغ دروغ‌های مختلف، نقض درخواست‌ها ازجمله در نتایج جستجو و در بالای ویدیوهای یوتیوب استفاده می‌کند.

به گفته میزولینا مشتریان این کمپین اطلاعاتی، سازمان‌هایی از سراسر جهان هستند. او ادامه داد: اکنون می‌توان مستقیماً گفت که مشتریان حمله اطلاعاتی علیه روسیه، سرویس‌های اطلاعاتی غربی، سازمان‌های غیردولتی و غیرانتفاعی غربی، آژانس‌های بزرگ رسانه‌ای و تعدادی از شبکه‌های اجتماعی هستند که شامل ایالات‌متحده، انگلیس، کانادا، لهستان، کشورهای ناتو و اتحادیه اروپا و البته اوکراین می‌شود. ما می‌توانیم حضور پنتاگون با نمایندگی فرماندهی سایبری ایالات‌متحده، حضور آژانس امنیت ملی، آژانس رسانه‌های جهانی ایالات‌متحده را مشاهده کنیم.

کارشناسان شرکت مذکور تخمین می‌زنند که تاکنون بیش از 2.8 میلیارد دلار برای حمله اطلاعاتی علیه روسیه هزینه شده است.

شرکت لیگ اینترنت ایمن بزرگ‌ترین و معتبرترین سازمان روسی است که با محتوای خطرناک وب مبارزه می‌کند. هدف این شرکت از بین بردن محتوای خطرناک از طریق اقدامات جامعه توسط متخصصان فناوری اطلاعات، عوامل بخش خصوصی و کاربران عادی اینترنت است.

اما و اگرهای ساخت نسخه دیجیتال انسان‌ها

چهارشنبه, ۲۵ خرداد ۱۴۰۱، ۰۴:۱۰ ب.ظ | ۰ نظر

دانشمندان می‌گویند احتمالا تا ۱۰‌سال آینده ساخت همزاد دیجیتال انسان انجام می‌شود، اما درباره ابعاد مختلف این ماجرا بحث‌های جدی وجود دارد.

همشهری: حتما تا‌به‌حال برای شما اتفاق افتاده است که در جایی کسی شبیه به ‌خودتان را ملاقات کرده باشید. حالا تصور کنید که بتوانید همزادتان را بسازید، یک کپی دقیق از خودتان، اما در یک زندگی کاملا دیجیتال! ما در عصری زندگی می‌کنیم که هر چیز موجود در دنیای واقعی به‌صورت نسخه دیجیتال تکرار می‌شود، شهرها، اتومبیل‌ها، خانه‌ها و شاید حتی خودمان.
به گزارش بی‌بی‌سی، درست مانند دنیای متاورس به‌عنوان یک دنیای مجازی و دیجیتال که در آن آواتاری از خودتان را می‌سازید که راه می‌رود و زندگی می‌کند، ایجاد یک همزاد دیجیتال به روندی جدید در فناوری تبدیل شده ‌است. دوقلوی دیجیتال در واقع یک کپی دقیق از چیزی در دنیای واقعی است، اما با یک ماموریت منحصر‌به‌فرد؛ کمک به بهبود نسخه واقعی.
در ابتدا چنین دوقلوهایی فقط مدل‌های کامپیوتری سه‌بعدی پیچیده بودند، اما ترکیب هوش مصنوعی با اینترنت اشیا که از حسگرها برای اتصال اجسام فیزیکی به اینترنت استفاده می‌‌کند، یعنی اکنون می‌توانید چیزی را به‌صورت دیجیتال بسازید که به بهبود همتای واقعی آن کمک می‌‌کند.

 

ملاحظات اخلاقی
راب اندرل، تحلیلگر فناوری معتقد است که نخستین نسخه از دوقلوهای دیجیتال انسان متفکر را قبل از پایان دهه فعلی خواهیم داشت. او گفت: ظهور این موارد به حجم عظیمی از تفکر و ملاحظات اخلاقی نیاز دارد، زیرا یک کپی فکری از خودمان می‌تواند برای کارفرمایان بسیار مفید باشد. ممکن است مثلا یک شرکت از دوقلوی دیجیتال شما استفاده کند و بگوید ما دیگر نیازی به استخدام و پرداخت حقوق به‌خود فرد نداریم، در این صورت چه اتفاقی می‌افتد؟ اندرل به همین دلیل معتقد است که مالکیت چنین دوقلوهای دیجیتال به یکی از سؤالات تعیین‌کننده عصر فراجهانی تبدیل خواهد شد.
مسیر دوقلوزایی انسان از سال‌ها پیش در قالب آواتارهای دنیای متاورس آغاز شده بود اما این نسخه‌‌ها هم‌اکنون ابتدایی و درهم هستند، به‌عنوان مثال، در پلتفرم واقعیت مجازی متا (فیسبوک سابق)، Horizon Worlds، ممکن است بتوانید چهره‌ای شبیه به آواتار خود ارائه کنید، اما حتی نمی‌توانید برای آن پا درست کنید چون این فناوری در مراحل اولیه قرار دارد.
پروفسور ساندرا واچر، محقق ارشد هوش مصنوعی در دانشگاه آکسفورد، جذابیت ایجاد دوقلوهای دیجیتال انسان را اینگونه بیان می‌کند: چنین مبحثی ما را یاد رمان‌های علمی-تخیلی هیجان‌انگیز می‌اندازد ولی حالا ما در مرحله‌ای از واقعی‌شدن آن رمان‌ها قرار داریم.
اما به‌گفته او، هوش مصنوعی به‌دلیل پیچیدگی ذاتی هنوز در پیش‌بینی رویدادهای اجتماعی فردی خوب عمل نمی‌کند، بنابراین، راهی طولانی در پیش داریم تا بتوانیم زندگی یک فرد را از ابتدا تا انتها درک و مدل‌سازی کنیم.

 

کاربرد مؤثر دوقلوی دیجیتال در دنیای واقعی
زمینه‌های طراحی محصول، توزیع و برنامه‌ریزی شهری، پیچیده‌ترین و گسترده‌ترین روش استفاده از دوقلوهای دیجیتال است. در مسابقات فرمول یک، تیم‌های مک‌لارن و ردبول از دوقلوهای دیجیتال خودروهای مسابقه‌ای خود استفاده می‌کنند. در همین حال، شرکت بزرگ پستی DHL، در حال ایجاد نقشه دیجیتال از انبار و زنجیره تامین خود است تا آن را کارآمدتر کند.
شهرها هم به‌طور فزاینده‌ای در دنیای دیجیتال تکرار می‌شوند. شانگهای و سنگاپور هر دو دوقلوهای دیجیتال دارند که برای کمک به بهبود طراحی و عملکرد ساختمان‌ها، سیستم‌های حمل‌ونقل و خیابان‌ها راه‌اندازی شده‌اند. در سنگاپور، یکی از وظایف دوقلوی دیجیتال این شهر، کمک به یافتن راه‌های جدید برای پیمایش مسیر و اجتناب از ورود به مناطق آلوده است. در برخی نقاط از این فناوری برای پیشنهاد مکان ساخت زیرساخت‌های جدید مانند خطوط مترو استفاده می‌کنند.

 

مؤثر در دنیای پزشکی
اما ارزش واقعی دوقلوهای دیجیتال در مراقبت‌های بهداشتی است. پروژه قلب زنده مربوط به شرکت نرم‌افزاری فرانسوی است. در این پروژه یک مدل مجازی دقیق از قلب انسان ایجاد شده است که می‌تواند آزمایش و تجزیه و تحلیل شود و به جراحان اجازه می‌دهد تا با استفاده از روش‌ها و دستگاه‌های پزشکی مختلف، مجموعه‌ای از سناریوهای پر از اما و اگر را روی این اندام انجام دهند. این پروژه توسط دکتر استیو لوین، بنیانگذاری شد. بیمارستان کودکان بوستون اکنون از این فناوری برای ترسیم وضعیت واقعی قلب بیمار استفاده می‌کند؛ درحالی‌که در بیمارستان گریت اورموند استریت لندن، تیمی از مهندسان با پزشکان برای آزمایش دستگاه‌هایی کار می‌کنند که ممکن است به کودکان مبتلا به بیماری‌های قلبی نادر و سخت علاج کمک کند.
سرورین ترولیه، مدیر امور جهانی در شرکت Dessault، می‌گوید آزمایش روی قلب دیجیتال نیز تأثیر مهمی در کاهش نیاز به آزمایش روی حیوانات دارد. این شرکت در حال ساخت دوقلوهای دیجیتال بیشتری از سایر اندام‌ها مانند چشم و حتی مغز است. اما شاید حتی جاه‌‌طلبانه‌تر از تکثیر اندام‌های انسان، در نهایت به رقابت بر سر ساختن نسخه دیجیتال از کل سیاره زمین برسیم.

ساخت بزرگ‌ترین زیرساخت شبکه جهان توسط چین

چهارشنبه, ۲۵ خرداد ۱۴۰۱، ۰۴:۰۳ ب.ظ | ۰ نظر

معاون وزیر صنعت و فناوری اطلاعات گفت: چین در دهه گذشته بزرگ‌ترین زیرساخت شبکه جهان را با فناوری‌های پیشرفته ساخته است.
به گزارش تسنیم؛ "شین گوبین" معاون وزیر صنعت و فناوری اطلاعات در یک کنفرانس مطبوعاتی گفت: چین در دهه گذشته بزرگ‌ترین زیرساخت شبکه جهان را با فناوری پیشرفته ساخته است.

شین گفت: طی 10 سال گذشته، پهنای باند دسترسی به شبکه فیبر نوری از 10 مگابیت بر ثانیه به 1000 مگابیت در ثانیه افزایش یافته است، شبکه‌های تلفن همراه در 3G، 4G و 5G پیشرفت‌هایی داشته‌اند و دسترسی پهن باند به تمام روستاها در سراسر کشور گسترش یافته است.

معاون وزیر گفت: چین همچنین شاهد ادغام 5G، اینترنت صنعتی، کلان داده، محاسبات ابری و هوش مصنوعی در بخش تولید بوده است که دیجیتالی شدن صنایع را تسریع کرده است.

از سیم مسی گرفته تا فیبر نوری و از رواج 3G تا استفاده تجاری از 5G، چین در دهه گذشته شاهد پیشرفت‌های بزرگی از نظر ارتباطات اطلاعاتی بوده است.

"هان شیا" مهندس ارشد وزارت صنعت و فناوری اطلاعات، در کنفرانس مطبوعاتی گفت که ایستگاه‌های پایه 4G در چین بیش از نیمی از کل جهان را تشکیل می‌دهند. تعداد ایستگاه‌های پایه 5G در کشور به یک میلیون و 615 هزار و تعداد کاربران تلفن همراه 5G از مرز 400 میلیون نفر گذشته است.

وی گفت که حجم تراکنش سالانه پرداخت‌های موبایلی به 527 تریلیون یوان (حدود 78.2 تریلیون دلار) رسیده است، اقتصاد جدید بیش از 20 میلیون شغل ایجاد کرده است و تعداد کل پرونده‌های کاربردی در صنعت 5G از 20000 فراتر رفته است.

در 10 سال گذشته، دسترسی پهنای باند به تمام روستاهای چین گسترش یافته است و خدمات اطلاعاتی در سراسر کشور ارزان‌تر شده است. میانگین نرخ دانلود شبکه‌های پهن باند نزدیک به 40 برابر افزایش یافته است و میانگین هزینه داده‌های واحد در شبکه‌های تلفن همراه بیش از 95 درصد کاهش یافته است.

چین به تقویت توسعه زیرساخت‌های اطلاعاتی جدید، ترویج پوشش گسترده شبکه های 5G، سرعت بخشیدن به کاربرد گسترده 5G و سایر فناوری‌های نوظهور و گسترش همکاری‌های صنعتی ادامه خواهد داد.

به گفته شین، تولید صنعتی چین در دوره 2012-2021 به طور متوسط ​​سالانه 6.3 درصد رشد داشته است چراکه بخش تولید این کشور تقویت شده است. تولید ارزش افزوده صنعتی از 20.9 تریلیون یوان در سال 2012 به 37.3 تریلیون یوان در سال 2021 افزایش یافته بود و این رشد بسیار بالاتر از میانگین جهانی حدود 2 درصد برای این دوره بود.

برندهای چینی در سال 2021، 6 مورد از 10 مدل برتر جهانی NEV را به خود اختصاص دادند. در بین 10 شرکت برتر از نظر حمل و نقل باتری‌های برق، شش شرکت چینی هستند. سهم تولیدات پیشرفته و ساخت تجهیزات از کل تولیدات صنعتی کشور به ترتیب به 15.1 درصد و 32.4 درصد در سال 2021 افزایش یافته است.

تحقیق آلمان از اپل درباره انحصار در بازار

چهارشنبه, ۲۵ خرداد ۱۴۰۱، ۰۳:۴۳ ب.ظ | ۰ نظر

دفتر کارتل آلمان درحال بررسی قوانین اپل در مورد ردیابی برنامه‌های طرف ثالث است.

به گزارش خبرگزاری مهر به نقل از رویترز، آندرئاس موند رییس این سازمان گفت: ما از مدل های کسب و کاری داده محوری استقبال می کنیم که به کاربران اجازه می دهد شیوه استفاده از اطلاعات شان را برگزینند. شرکتی مانند اپل که قوانین یک طرفه در اکوسیستم خود (به خصوص اپ استور) دارد، باید این قوانین را با توجه به حفظ رقابت ایجاد کند.

هدف تحقیق رگولاتور رقابت آلمان، «چارچوب شفافیت ردیابی برنامه»(ATT) اپل است که کاربران را ملزم می کند درباره جمع آوری داده هایشان از طریق ردیابی در اپ هایی که به این شرکت تعلق دارد، رضایت دهند.

ردیابی به اپلیکیشن ها اجازه می دهد داده های کاربران را جمع آوری کنند و از آن برای مقاصد بازاریابی مانند تبلیغات شخصی سازی شده، بهره گیرند.

سخنگوی اپل اعلام کرد این شرکت برای حل کردن هرگونه چالش با دفتر کارتل آلمان همکاری می کند. به گفته او ATTشرکت ها را از نمایش تبلیغات منع نمی کند و به کاربران اجازه می دهد حریم خصوصی شان را کنترل کنند.

تحت قوانین جدیدی که از ۲۰۲۱ میلادی اجرا می شود، رگولاتور آلمانی می تواند فعالیت شرکت هایی با قدرت زیاد در بازار را که ممکن است به رقابت آسیب بزند مسدود کند.

در این میان دفتر کارتل آلمان همچنین از قدرت خود استفاده کرده تا تحقیقاتی درباره فیس بوک، گوگل و آمازون انجام دهد.

گزارش حملات سایبری در کانادا قانون شد

چهارشنبه, ۲۵ خرداد ۱۴۰۱، ۰۳:۴۳ ب.ظ | ۰ نظر

براساس قانونی جدید در کانادا، کسب و کارهایی که در بخش های حساس زیرساختی فعالیت می کنند باید حملات سایبری را به دولت فدرال گزارش دهند و سیستم های سایبری خود را قدرتمندتر کنند.

به گزارش خبرگزاری مهر به نقل از رویترز، این قانون بخش های مالی، مخابرات، انرژی و حمل و نقل را برای امنیت ملی و ایمنی عموم مردم حیاتی معرفی کرده اما به هیچ شرکتی به طور خاص اشاره نکرده است.

مارکو مندیسینو وزیر ایمنی عمومی در این باره به خبرنگاران می گوید: درباره انتخاب بخش هایی که برای امنیت ملی و ایمنی عموم مردم اهمیت دارند، بررسی های زیادی انجام شده است. اپراتورهای بخش های حساس زیربنایی پس از مشاوره شناسایی خواهند شد.

طبق قانون جدید جاستین ترودو نخست وزیر این کشور قدرت بیشتری برای ایمن سازی سیستم های مخابراتی کانادا در برابر تهدیدهای امنیتی خواهد داشت.

مندیسینو در این باره می گوید: قانون جدید به بخش های دولتی و خصوصی کمک می کند در برابر حملات سایبری از خود بهتر دفاع کنند.

این درحالی است که فناوری اینترنت سریع تر مانند ۵G سبب شده تا زیرساخت های حساس کانادا بیش از پیش یکپارچه و مرتبط شود، اما همزمان آن را در معرض شکل جدیدی از تهدیدهای سایبری قرار داده است.

به گفته یک مقام ارشد، هم اکنون تهدیدهای سایبری در حال افزایش است اما تعداد زیادی از آنها گزارش نمی شود زیرا شرکت ها تحت قوانین فعلی ملزم به فاش کردن حملات سایبری نیستند.

طبق بیانیه دولت کانادا، لایحه مذکور در صورت تصویب شدن، شرکت های مخابراتی را ملزم به عدم استفاده از محصولات و سرویس هایی با ریسک بالا می کند.

در بیانیه مذکور نام هیچ شرکت ذکر نشده اما کانادا ماه گذشته استفاده از محصولات دو شرکت چینی را به بهانه حفاظت از امنیت ملی ممنوع کرد.

ممنوعیت فعالیت اپ‌های مخل امنیت ملی در چین

چهارشنبه, ۲۵ خرداد ۱۴۰۱، ۰۳:۴۲ ب.ظ | ۰ نظر

سازمان فضای سایبری چین اعلام کرد قوانین اصلاح شده اپلیکیشن های موبایل را از یکم آگوست سال جاری میلادی (۲۰۲۲) به اجرا می گذارد.

به گزارش خبرگزاری مهر به نقل از رویترز، براساس قوانین جدید تهیه کنندگان موبایل نباید از اپ هایی استفاده کنند که فعالیت های آنها امنیت ملی را به خطر می اندازد. همچنین اپلیکیشن هایی با قدرت تاثیرگذاری روی نظر عموم مردم باید تحت بررسی امنیتی قرار گیرند.

پیش نویس این قوانین در ژانویه ۲۰۲۲ میلادی منتشر شده بود. طبق پیش نویس مذکور تهیه کنندگان اپلیکیشن باید قبل از عرضه فناوری، اپلیکیشن و قابلیت های جدیدی که ممکن است روی عقاید عمومی تاثیر بگذارد، ارزیابی امنیتی انجام دهند.

اداره فضای سایبری چین به اپلیکیشن ها یا ارزیابی امنیتی خاصی اشاره نکرده و فقط ذکر کرده این فرایند باید در راستای همخوانی با قوانین ملی انجام شود.

قوانین مذکور شامل تولید محتوای متنی، تصویری، صوتی، ویدئویی یا هرگونه اطلاعات دیگر و همچنین پیام های کوتاه، فروم های آنلاین، پخش آنلاین محتوا و تجارت الکترونیک می شود.

به گفته رگولاتور، تهیه کنندگان اپ های موبایل نباید فعالیت هایی انجام دهند که امنیت ملی را به مخاطره بیندازد یا کاربران را وادار کنند اطلاعات خصوصی غیرضروری را به اشتراک بگذارند.

اپلیکیشن های خبری نیز باید برای انتشار محتوا اجازه نامه دریافت کنند.

پایان اینترنت اکسپلورر در ۲۷ سالگی

چهارشنبه, ۲۵ خرداد ۱۴۰۱، ۰۳:۳۹ ب.ظ | ۰ نظر

مایکروسافت رسما اعلام کرد که فردا پشتیبانی از اینترنت اکسپلورر را روی بیشتر نسخه های ویندورز پایان خواهد داد.

به گزارش فارس به نقل از ۹ تو ۵ مک، فردا پس از ۲۷ سال اینترنت اکسپلورر در نسخه های مختلف ویندوز از کار می افتد. کاربران دیگر قادر به استفاده از این مرورگز نخواهند بود و زمانیکه بخواهند از نسخه ۱۱ این مرورگر استفاده کنند، به طور خودکار مرورگری مبتنی بر کرومیوم مایکروسافت اج باز می‌شود.

یکسال قبل بود که مایکروسافت خبر از پایان پشتیبانی از این مرورگر در تاریخ ۱۵ ژوئن ۲۰۲۲ (۲۵ خرداد ۱۴۰۱) داده بود. ویندوز اکسپلورر در ویندوز ۱۱ جایی ندارد و کاربران نسخه های قدیمی تر ویندوز هم از فردا دیگر به این مرورگر دسترسی نخواهند داشت. البته باید گفت که برخی از نسخه های خاص و خیلی قدیمی ویندوز که محبوبیتی بین کاربران ندارند، از اینترنت اکسپلورر پشتیبانی خواهند کرد.

با وجود اینکه این مرورگز بازنشسته شده اما هنوز هم کسب و کارهایی در جهان هستند که از آن استفاده می کنند و برای دسترسی به برخی از قابلیت ها در تعدادی از سازمان ها هنوز هم باید سراغ این مرورگر قدیمی رفت. اما از فردا که این مرورگر به حالت خاموش در می آید، تکلیف کاربران چیست؟

مایکروسافت برای این موضوع هم فکری کرده و در مرورگر جدید اج، حالت اینترنت اکسپلورر را قرار داده تا کاربران بتوانند از سرویس هایی که با این مرورگر سازگاری دارند استفاده کنند. به گفته مایکروسافت از این حالت تا سال ۲۰۲۹ پشتیبانی خواهد شد. کاربران برای استفاده از این قابلیت باید به به مسیر edge://settings/defaultbrowser رفته و گزینه Allow sites to be reloaded in Internet Explorer را فعال کنند. سپس مرورگر را بسته و دوباره باز کنید.

وزارت ارتباطات روسیه پیشنهاد کرد وب‌سایت‌های نهادهای دولتی در یک پلتفرم ابری یکپارچه قرار گیرند. 
به گزارش سایبربان؛ وزارت ارتباطات روسیه فدراسیون روسیه پیشنهاد کرد وب‌ سایت‌های نهادهای دولتی منطقه‌ای را جهت حفاظت در برابر حملات سایبری به پلتفرم ابری یکپارچه دولتی (Gosoblako) انتقال دهند. 

ماکسوت شادایف، وزیر ارتباطات روسیه در نشست شورای فدراسیون اعلام کرد در حملات سایبری علیه روسیه وب‌سایت‌های دولتی را که منبع اطلاعات رسمی و زیرساختی برای دریافت سرویس‌های دیجیتال هستند هدف قرار می‌دهند. 

این مقام دولتی اظهار داشت: تنها راه (برای مقابله با آن) – انتقال تمام این سایت‌ها به حالت حفاظت‌شده است. ما پیشنهاد کردیم این کار در چارچوب یک پلت فرم متمرکز- Gosoblako انجام گیرد. به مناطق پیشنهاد می‌کنیم که به این فضای محافظت‌شده نقل‌مکان کنند تا در دسترس بودن سرویس‌های خود را فارغ از مقیاس حملات رایانه‌ای تضمین نمایند. 

به اعتقاد شادایف، حفاظت در برابر حملات سایبری بایستی با گردآوری تمام سایت‌ها در یک زیرساخت امن به‌صورت متمرکز سازمان‌دهی شود، نه اینکه در هر منطقه زیرساخت اختصاصی ایجاد شود.

وزیر ارتباطات روسیه اعلام کرد: ما در حال اجرای برنامه انتقال مناطقی هستیم که امکان حفاظت مستقل از وب‌سایت‌ها را ندارند، به آن‌ها امکان استفاده رایگان از زیرساخت‌های فدرال را می‌دهیم.

اقدامات خطرناک سازمانی در دنیای سایبری

سه شنبه, ۲۴ خرداد ۱۴۰۱، ۰۳:۲۸ ب.ظ | ۰ نظر

سیسا اقدامات خطرناک سایبری که هر سازمانی باید از آن اجتناب کند را تشریح می‌کند.
به گزارش سایبربان؛ چند روش فناوری اطلاعات وجود دارد که برای هر سازمانی، به‌ویژه برای سازمان‌های فعال در بخش‌های حیاتی مانند بهداشت و درمان خطرناک است.

در کنفرانس RSA 2022، دونالد بناک، معاون آژانس امنیت سایبری و امنیت زیرساخت آمریکا (سیسا) و جاشوا کورمن مشاور ارشد این آژانس آنچه را که دولت ایالات‌متحده به‌عنوان خطرناک‌ترین روش‌های دنیای فناوری اطلاعات می‌بیند، تشریح کردند.

کورمن خاطرنشان کرد، به‌ویژه در بخش‌های مراقبت‌های بهداشتی، کمبود منابع و کارکنان فناوری اطلاعات به‌خصوص کارکنان امنیت اطلاعات وجود دارد. او بخش‌های بهداشت و درمان را ازنظر امنیت فناوری اطلاعات ضعیف معرفی کرد.

کورمن مفهوم فقر سایبری را در چند زمینه تعریف کرد. یکی از زمینه‌ها اطلاعات و آگاهی ناکافی است که با آموزش قابل‌رفع است. زمینه دیگر، انگیزه‌های ناکافی برای اطمینان از اینکه سازمان مربوطه کارایی لازم برای حفظ امنیت عمومی را دارد یا نه؛ اما در بسیاری از موارد، منابع ناکافی است. فقدان کارکنان، مهارت‌ها یا پول باعث می‌شود که هر سازمانی به‌عنوان فقیر سایبری تعریف شود.

دونالد بناک توضیح داد هدف سیسا از اعلام عمومی این اقدامات بد، ارائه راهنمایی ساده و مستقیم به سازمان‌هایی است که کارکنان آن یا هیچ تخصص سایبری ندارند یا تخصص سایبری آنان اندک است.

ازنظر بناک اجتناب از این اقدامات بد معادل این است که پزشک به شما بگوید هرروز غذای سرخ‌کرده استفاده نکن چون برای شما مضر است.

این فهرست تنها دارای سه مورد است و بناک تأکید کرد که این سه مورد فعالیت‌هایی هستند که کاملاً باید متوقف شوند.

استفاده از نرم‌افزارهای پشتیبانی نشده یا منقضی شده
استفاده از اعتبارنامه‌های شناخته‌شده، ثابت یا پیش‌فرض
استفاده از احراز هویت تک عاملی برای دسترسی از راه دور یا دسترسی‌های مدیریتی
بناک در انتها یادآور شد، این اقدامات برگرفته از تئوری نیستند، بلکه بر اساس تجزیه‌وتحلیل حوادث، تجارب و اطلاعاتی است که سیسا به دست آورده است.

نظر کسپرسکی درباره جنگ سایبری اوکراین و روسیه

سه شنبه, ۲۴ خرداد ۱۴۰۱، ۰۳:۲۷ ب.ظ | ۰ نظر

کارشناس ارشد آزمایشگاه کسپرسکی در مورد جنگ سایبری اوکراین علیه روسیه اظهارنظر کرد. 
به گزارش سایبربان؛ کارشناس ارشد آزمایشگاه کسپرسکی سرگئی گالاوانوف در آستانه برگزاری مجمع بین‌المللی اقتصادی سن‌پترزبورگ در گفتگو با ریانووستی اعلام کرد تنها فرق جنگ سایبری‌ای که علیه روسیه به را افتاده با سایر جنگ‌‎ها و حملات اینترنتی این است که این جنگ در سطح دولتی از جانب اوکراین هماهنگ می‌شود.  

به اعتقاد گالاوانوف، این اولین درگیری نیست که طی آن هکتیویست‌ها فعال می‌شوند. در سال‌های 2014 و 2008 نیز دقیقاً همین‌طور بود. چیزی مشابه در استونی مشاهده‌شد، زمانی که مجسمه یادبود سرباز آزادی‌بخش را برداشتند و قبرستان سربازان شوروی به‌جای دیگری منتقل شد. 

این کارشناس اعلام کرد:این طبیعی است که درگیری‌های نظامی در درگیری‌های اینترنتی با تمام پیامدهای ناشی از آن منعکس می‌شوند. تنها اتفاق جدیدی که پس از 24 فوریه رخ داد این است که یکی از طرفین رسماً اعلام کرد ارتش فناوری اطلاعات تشکیل می‌دهد، از همه دعوت کرد تا به آن ملحق شوند و مرتباً اهدافی را برای حملات مشخص کرد. یک هماهنگی دولتی در سطح وزارت تحول دیجیتال اوکراین انجام شد. چنین چیزی قبلا نبوده است.  

به گفته وی، بقیه موارد ازجمله حملات دیداس، انتشار برنامه‌های مخرب و غیره را کارشناسان بارها و بارها مشاهده کرده‌اند و این فقط مربوط به روسیه نبود. درگیری‌های دیگری نیز وجود داشت، مثلاً بین پاکستان و هند، هند و چین، چین و ژاپن.

آلفابت (شرکت مادر گوگل) تصمیم دارد به رقبای واسطه گری تبلیغات آنلاین اجازه دهد تا آگهی هایی در یوتیوب منتشر کنند. این اقدام برای اجتناب از جریمه توسط کمیسیون اتحادیه اروپا است.

به گزارش خبرگزاری مهر به نقل از رویترز، به گفته منابع آگاه این اقدام در راستای واکنش به بخشی از تحقیق آنتی تراست اتحادیه اروپا مربوط است که مسیر را برای تسویه یک پرونده بدون جریمه آلفابت هموار می کند.

کمیسیون اتحادیه اروپا سال گذشته تحقیقی را آغاز کرد تا مشخص شود آیا بزرگترین تهیه کنندگان سرویس های جستجو و ویدئو با محدود کردن رقبا و دسترسی آگهی دهندگان به داده های کاربران، مزیت رقابتی ناعادلانه برای خود فراهم می کنند یا خیر.

درهمین راستا ناظر رقابت اتحادیه اروپا به طور خاص اشاره کرده بود گوگل آگهی دهندگان را ملزم می کند از سرویس «مدیریت آگهی»(Ad Manager) آن برای نمایش تبلیغات در یوتیوب استفاده کنند و محدودیت هایی در خصوص آنکه کدام رقبا در یوتیوب تبلیغ منتشر کنند، وضع می کند.

اتحادیه اروپا همچنین عملکرد گوگل در اجبار آگهی دهندگان به استفاده از سرویس های Display & Video ۳۶۰ و Google Ads برای خرید تبلیغات یوتیوب را بررسی می کند. این درحالی است که آمار فروش یوتیوب در سه ماهه نخست سال جاری میلادی ۶.۹ میلیارد دلار بوده است.

کمیسیون اتحادیه اروپا و گوگل هنوز در این باره اظهار نظری نکرده اند. این شرکت آمریکایی از سال گذشته مشغول مذاکره با کمیسیون اتحادیه اروپا بود تا از جریمه ای که ممکن است به ۱۰ درصد درآمد جهانی آن برسد، جلوگیری کند.

البته آلفابت باید اقدامات بیشتری برای برطرف کردن نگرانی های کمیسیون اتحادیه اروپا انجام دهد تا بتواند از جریمه رها شود.

۱۲ شرکت و سازمان تجاری نامه ای به اعضای کنگره آمریکا ارسال کرده و خواستار پشتیبانی آنها از لایحه ای شده اند که قدرت شرکت های بزرگ فناوری مانند آمازون و گوگل را کنترل می کند.

به گزارش خبرگزاری مهر به نقل از رویترز، هفته گذشته ایمی کلوبوچار نماینده مجلس این کشور و قانونگذارانی از هر دو حزب جمهوریخواه و دموکرات اعلام کردند نیازمند رای نمایندگان سنا برای تصویب قانونی هستند که اجازه نمی دهد پلتفرم هایی مانند فیس بوک و اپل کسب و کار خود را بر دیگران ترجیح دهند.

اکنون شرکت هایی مانند یلپ، سونوس، دادک داک کو و اسپاتیفای با پشتیبانی از لایحه مذکور آن را اقدامی معتدل و معقول معرفی کرده اند که هدف آن کنترل سواستفاده پلتفرم های بزرگ آنلاین است.

بنیاد فروشندگان کتاب آمریکا، اتحادیه کسب وکارهای مستقل آمریکا و گروه کلکو از دیگر پشتیبانان این اقدام هستند. این درحالی است که آمازون، اتاق بازرگانی و شرکت های بزرگ با لایحه مذکور مخالف هستند.

حامیان لایحه از قانونگذاران خواسته اند آن را تصویب کنند. آنها معتقدند این لایحه قوانین آنتی تراست را مدرن می کند تا شرکت های کوچکتر نیز بتوانند رقابت کنند.

شرکت های بزرگ معتقدند این لایحه سرویس های محبوبی مانند گوگل مپس و آمازون بیسکس را در معرض خطر قرار می دهد و حفاظت از امنیت و حریم خصوصی کاربران را برای شرکت ها سخت تر می کند.

دستورالعمل جدید اروپا برای مهار «دیپ فیک»

سه شنبه, ۲۴ خرداد ۱۴۰۱، ۰۲:۵۷ ب.ظ | ۰ نظر

طبق آپدیت آیین نامه اجرایی اتحادیه اروپا،گوگل، فیس بوک، توئیتر و دیگر شرکت های فناوری باید اقداماتی برای مقابله با دیپ فیلک و حساب های کاربری جعلی در پلتفرم شان انجام دهند.

به گزارش خبرگزاری مهر به نقل از رویترز، پیش بینی می شود کمیسیون اتحادیه اروپا آیین نامه به روزرسانی شده درباره اخبار جعلی را به عنوان بخشی از اقدامات خود برای مقابله با این پدیده، روز پنج شنبه اعلام کند.

این اقدام در سال ۲۰۱۸ میلادی به عنوان یک رویه داوطلبانه اعلام شد و اکنون به یک قانون تبدیل می شود و مسئولیت اجرای آن بر عهده رگولاتورها و امضا کنندگان قانون است.

قانون به روزرسانی شده مواردی مانند دیپ فیک و حساب های جعلی را کنترل می کند.

در سند مربوط به این دستورالعمل آمده است: امضا کنندگان باید با توجه به جدیدترین شواهد در مورد رفتارها و تاکتیک ها، تکنیک ها و رویه های (TTP) عوامل مخرب در خصوص هر فعالیتی برای دستکاری واقعیت در سرویس های شان سیاست های شفافی در پیش بگیرند و اجرا کنند.

محتواهای دیپ فیک در حقیقت نوعی جعل محتوای فراواقعی است که با روش های کامپیوتری ایجاد می شود و به خصوص هنگام استفاده در بستر سیاسی، نگرانی های زیادی را به وجود می آورد.

این دستورالعمل همچنین به قوانین سختگیرانه جدید اتحادیه اروپا به نام «قانون سرویس های دیجیتال» مرتبط است که در اوایل سال جاری مورد توافق ۲۷ کشور عضو اتحادیه اروپا قرار گرفت و بخشی از آن به مقابله با اخبار جعلی پرداخته است.

براساس قانون سرویس های دیجیتال، شرکت هایی که نتوانند مسئولیت های خود براساس این قوانین را انجام دهند با جریمه هایی تا ۶ درصد درآمد سالانه شان در سراسر جهان روبرو می شوند. شرکت ها پس از امضای دستورالعمل ۶ ماه فرصت دارند تا اقدامات لازم را اجرا کنند.

امضاکنندگان قانون باید اقداماتی برای مقابله با تبلیغاتی در پیش گیرند که حاوی اخبار جعلی هستند و شفافیت بیشتری درباره تبلیغات سیاسی فراهم کنند.

تیری برتون کمیسیونر اروپا در امور داخلی در این باره می گوید: قانون سرویس های دیجیتال زیرساخت حقوقی برای دستورالعمل مقابله با اخبار جعلی فراهم می کند که شامل تحریم هایی بازدارنده است.