ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۱۸۵۶۳ مطلب با موضوع «others» ثبت شده است

تحلیل


اعتراض تور به رأی دادگاه روسیه

سه شنبه, ۵ بهمن ۱۴۰۰، ۰۵:۳۲ ب.ظ | ۰ نظر

مالک مرورگر تور نسبت به رأی دادگاه منطقه ساراتوف روسیه درخواست تجدیدنظر کرد. 
به گزارش کارگروه امنیت سایبربان؛ خبرگزاری تاس گزارش داد مالک پروژه تور (Tor Project) با اعتراض به رأی سال 2017 دادگاه منطقه ساراتوف مبنی بر مسدود کردن منبع در روسیه درخواست تجدیدنظر کرده است. سازمان غیردولتی مقابله با سانسور روسکوم سوابودا (Roskomsvoboda) در روسیه از طرف مالک تور درخواست را به دادگاه ارائه کرده است. 

در درخواست تجدیدنظر، مالک مرورگر ادعا کرده که حقوقش نقض شده است، چراکه نمایندگان تور در بررسی پرونده مسدودسازی مرورگر مشارکت نداشته است.  

جلسه دادگاه برای 7 فوریه موکول شده است، دادگاه بایستی دادخواست احیای مهلت درخواست تجدیدنظر را بررسی کند. سپس بسته به نتایج، در مورد ارسال یا عدم ارسال پرونده به دادگاه ایالتی برای تجدیدنظر تصمیم بگیرد.

الکساندر خینشتِین، رئیس کمیته سیاست اطلاعات مجلس دوما در این خصوص گفته، محدود کردن دسترسی به تور اقدامی است که صرفاً با هدف مبارزه با جرم و جنایت انجام می‌شود. طی سال‌های اخیر، دارک‌نت که از طریق این مرورگر قابل‌دسترسی است، به کانون اصلی تمام محتوای منفی در اینترنت همچون آزار جنسی کودکان، فروش گسترده سلاح و کالاهای غیرقانونی، اطلاعات شخصی و حساب‌های کاربری مسروقه، پول تقلبی و ارائه خدمات هکری تبدیل شده است. 

اواخر سال 2021 در وبلاگ تور گزارشی منتشر شد که از اول دسامبر، برخی از ارائه‌دهندگان خدمات اینترنتی روسیه اقدام به محدودسازی دسترسی به این شبکه کرده‌اند. در گزارشی دیگر اعلام شد این منبع توسط مقامات روسیه مسدود شده است. خبرگزاری ریانووستی از مسدود شدن سایت مرورگر تور توسط روسکام نادزور به دنبال رأی سال 2017 دادگاه منطقه‌ ساراتوف خبر داد. 

توسعه‌دهندگان تور اعلام کردند در روسیه روزانه بیش از 300 هزار نفر از مرورگر تور استفاده می‌کنند که 15 درصد از کل کاربران شبکه را تشکیل می‌دهد. 

آن‌ها نامه روسکام نادزور را این‌گونه بیان کردند: درصورتی‌که ارائه‌دهنده ‌هاست و (یا) مالک سایت اقداماتی را برای حذف اطلاعات ممنوعه و (یا) محدودسازی دسترسی به سایت در اینترنت انجام ندهد، تصمیمی در مورد واردکردن آدرس شبکه در لیست واحد اتخاذ خواهد شد که امکان شناسایی سایت در اینترنت را فراهم می‌سازد.

غول‌های فناوری به رهبری آمازون، فیس‌بوک و گوگل در یک دهه گذشته صدها میلیون دلار برای لابی‌گری، تبلیغات، نظرسنجی و تحقیق جهت پیشبرد منافع سیاسی خود در ایالات متحده آمریکا هزینه کردند. به گزارش واشتنگتن پست، اکنون برخی از مخالفان اصلی آن‌ها در حال شکل‌گیری برنامه‌ای هستند تا از همان دستورالعمل‌ها برای تحت فشار قرار دادن کنگره جهت تصویب لوایحی استفاده کنند که محدودیت‌های جدیدی را برای نحوه اعمال قدرت بر رقبای خود ایجاد می‌کند.

متولیان پروژه نظارت بر فناوری در پی آنند تا قانونگذاران را تحت فشار قرار دهند تا قوانین ضد انحصاری که سیلیکون‌ولی را هدف قرار می‌دهد را تصویب کنند. سازمان هایی که با بنیانگذار eBay و یکی از بنیانگذاران فیس بوک کریس هنوز در ارتباط هستند، سرمایه‌گذاران اصلی پروژه نظارت بر فناوری هستند.

پروژه نظارت بر فناوری که در روزهای اخیر سروصدای بسیاری در رسانه‌ها به پا کرده، در تلاش است تاکتیک‌هایی به سبک کمپین (campaign-style) ارائه کند تا قانونگذاران را به تصویب قانون رقابت با صنعت فناوری سوق دهد. این پروژ

ه بطور عمده توسط شبکه امیدیار (Omidyar) تأمین مالی می‌شود. این شبکه یک سرمایه‌گذاری بشردوستانه است که توسط بنیانگذار eBay، پیر امیدیار راه‌اندازی شده و خواستار اعمال مقررات بیشتر بر صنعت فناوری شده است. یک سازمان غیرانتفاعی به رهبری کریس، از بنیانگذاران فیسبوک نیز بازوی حمایت از پروژه امنیت اقتصادی را به عهده دارد. کریس هیوز، که در صف افراد خواستار فروپاشی شبکه اجتماعی بود، کمک به ایجاد این سازمان کرده است. 

این پروژه، خود را پاسخی مستقیم به گروه‌های بزرگ فناوری همچون NetChoice و شورای تجارت می‌داند که رسانه‌های اجتماعی و خبرنامه‌های ایمیلی را با تبلیغاتی که از صنعت در برابر مقررات دفاع می‌کنند، پر کرده‌اند. ساشا هاورث، مدیر اجرایی پروژه نظارت بر فناوری، می‌گوید: «هدف ما این است که وزنه‌ای مستقیم برای سازمان‌هایی باشیم که سال‌ها برای وضع موجود لابی می‌کنند».

فیس بوک، گوگل، اپل و آمازون در دهه گذشته به طور قابل توجهی نیروهای لابی خود را در واشنگتن افزایش داده‌اند چرا که آنها با موج فزاینده نظارت بر حریم خصوصی، رقابت و تعدیل محتوا مبارزه می‌کنند. آمازون در سال 2020 حدود  18 میلیون دلار برای لابی کردن هزینه کرده است این در حالی است که فیس بوک رکوردشکنی 20 میلیون دلار را به ثبت رسانده است.

این شرکت‌ها که تاکنون موفق به نگه داشتن واشنگتن در کنار خود بوده‌اند، به دنبال گسترش نفوذ از طریق تأمین مالی گروه‌های تجاری صنعتی، اتاق‌های فکر و رویدادها برای پیشبرد منافع خود بودند. گروه‌هایی مانند NetChoice و شورای تجارت برای تصویب قانون ضد انحصاری تلاش میکنند تا راه‌هایی را که شرکت‌ها از طرق آن محصولات و خدمات خود را تقویت می‌کنند، هدف قرار دهند. بنا به گزارش واشنگتن پست، قانون‌گذاران بر این باورند که رشد سریع این دستگاه لابی مانعی بزرگ برای تصویب قوانینی برای تنظیم این صنعت است. 

مدافعان، افشاگران و گروه‌های حقوق مدنی سال‌ها تلاش کردند تا با افشای رسوایی‌های حریم خصوصی در شرکت‌ها یا راه‌هایی که گفته می‌شود از نفوذ بازار خود برای آسیب رساندن به رقبای خود سوء استفاده کرده‌اند، ماشین سیلیکون ولی را به پارکینگ بفرستند. اما این گروه‌ها به طور معمول به ‌اندازه بازوهای سیاسی برخی از با ارزش‌ترین شرکت‌های جهان از بودجه خوبی برخوردار نیستند و منابع لازم برای صرف هزینه های قابل توجهی برای تبلیغات انبوه را نداشته‌اند. نتیجه آنکه تا به امروز، هیچ قانون جامعی برای تنظیم‌گری و محدود کردن غول‌های فناوری در کنگره تصویب نشده است.

راه‌اندازی این کمپین نشان می‌دهد که چگونه منتقدان Big Tech به نیروی حرفه‌ای‌تر و هماهنگ‌تر در واشنگتن تبدیل می‌شوند. اکنون سازمان‌هایی با امیدیار و هیوز در ارتباط هستند، که ثروت خود را در صنعت فناوری به دست آورده‌ و منابع مالی را در اختیار منتقدان صنعت قرار می‌دهند تا برخی از تاکتیک‌های گرانی را که مدت‌ها در دفاع از شرکت‌ها به کار میبردند را برای مهار آن استفاده کنند.

هاورث، سیاستمدار کهنه کار دموکرات، گفته که قصد دارد یک کمپین یکپارچه و تهاجمی برای تنظیم فناوری‌های ایجاد کند. اولین هدف این پروژه، تحت فشار قرار دادن سناتورها برای تصویب قانون نوآوری و انتخاب آنلاین آمریکا است. تمرکز اولیه این گروه تنها بر سیاست رقابت است که این موضوع، آن را از بسیاری از سازمان‌های دیگر که روی سیاست‌های فناوری در واشنگتن کار می‌کنند، متمایز می‌کند.

بسیاری از قانونگذاران و طرفدارانی که نگران قدرت رو به رشد صنعت فناوری هستند، بر این باورند که زمان اصلاح بخش 230 قانون شایستگی ارتباطات، قانونی که سپر حقوقی شرکت‌های فناوری در برابر طرح دعوی حقوقی در مورد محتوایی که افراد در خدمات خود پست و محافظت می‌کند، فرا رسیده است. اما هاورث بر این باور است که پروژه نظارت بر فناوری، بحثی برای «یک حواس پرتی» است. دموکرات‌ها گفته‌اند که شرکت‌ها در مورد پست‌های مضر بیش از حد دست‌پاچه هستند. در همین حال جمهوری خواهان، شرکت‌ها را به دلیل حذف محتوای قانون‌شکن به سانسور متهم کرده‌اند که این شرکت‌ها آن را رد کرده‌اند.

وی یادآور شد: «در نهایت، ما هرگز به توافق دو حزبی در مورد آن نخواهیم رسید. جمهوری‌خواهان، خواهان نظارت کمتر بر محتوا هستند و دموکرات‌ها، خواهان نظارت بیشتر بر محتوا هستند و ما در بن بست هستیم.»

منبع:  آی تی ایران

سند راهبردی دفاع سایبری فرانسه (بخش اول)

سه شنبه, ۵ بهمن ۱۴۰۰، ۰۵:۳۰ ب.ظ | ۰ نظر

دولت فرانسه در سال 2018، سند راهبردی دفاع سایبری این کشور را منتشر کرد. سایبربان خلاصه‌ای از این سند و راهبرد را برای مخاطبان منتشر می نماید.
به گزارش سایبربان؛در اوایل فوریه 2018 «منیر محجوبی» وزیر وقت اقتصاد دیجیتال فرانسه، سند «بررسی استراتژیک رویکرد فرانسه به امنیت سایبری» را منتشر کرد.

این بررسی، یک ارزیابی مجدد کلی از تهدیدات سایبری است که فرانسه با آن مواجه است؛ اما تعدادی از سیاست‌ها را توصیه می‌کند که برای هر کسی، یک سند ملی استراتژی امنیت سایبری را در دهه گذشته مطالعه کرده باشد، آشنا خواهد بود؛ یعنی مشخص کردن نقش‌ها و مسئولیت‌ها برای سازمان‌های دولتی، حفاظت از سیستم‌های دولتی، ارائه دهندگان زیرساخت‌های حیاتی و به‌روزرسانی قوانین جرائم سایبری و روش‌های جستجوی این جرائم.

در اینجا این سند، سه نکته مهم وجود دارد که بینشی در مورد رویکرد فرانسه برای پاسخ به حملات سایبری، ترویج هنجارهای سایبری و تنظیم فعالیت‌های آنلاین بخش خصوصی ارائه می‌دهد.

1- مکانیزم طبقه‌بندی حملات سایبری را اتخاذ کند که به سیاست‌گذاران اجازه می‌دهد تا میزان نفوذ و پیامد عملیاتی را که به سمت فرانسه هدایت می‌شود، ارزیابی کنند و مدلی را توصیه می‌کند که بر اساس سیستم امتیازدهی سایبری وزارت امنیت داخلی آمریکا مبتنی است.

 مکانیسم طبقه بندی از 0 (رویداد ناچیز) تا 5 (بحران شدید، تنها نوع حادثه‌ای است که می‌تواند آستانه حمله مسلحانه را بر اساس منشور سازمان ملل آغاز کند) متغیر است.

حملات سایبری بر اساس اثراتی که ایجاد می‌کنند، شدت آن‌ها (مثلاً هدف، ماهیت هدف، ماهیت مهاجم، شدت نسبی یک حادثه در مقایسه با سایرین و احتمال عود) و میزان خسارت به حاکمیت، امنیت عمومی، کیفیت زندگی (مثلاً حمله به زیرساخت‌های فرانسه) طبقه‌بندی می‌شوند.

2- فرانسه باید به حمایت از توسعه هنجارهای سایبری، با وجود بن بست گروه کارشناسان دولتی سازمان ملل در سال‌های 2016-2017 ادامه دهد. فرانسه باید اجرای گسترده هنجارهای سایبری مندرج در گزارش‌های GGE در سال‌های 2013 و 2015 را از طریق یک مکانیسم بازنگری بین دولتی، تشویق کند.

3- فرانسه باید پذیرش هنجارهای جدیدی را تشویق کند که اقدامات بازیگران بخش خصوصی در فضای سایبری را تنظیم می‌کند تا اطمینان حاصل شود که دولت‌ها انحصار استفاده مشروع از خشونت در فضای سایبری را حفظ می‌کنند.

در این سند، آمده است که کشورهای قربانی یک حمله سایبری باید بتوانند از سه حق استفاده کنند.

اول، دولت‌ها باید توانایی ارائه دادخواست به شورای امنیت سازمان ملل را داشته باشند، در صورتی که حمله سایبری که متحمل شدند، تهدیدی برای صلح و امنیت بین‌المللی باشد. 

دوم، دولت‌ها حق دارند به یک حمله سایبری، گرچه به طور مسالمت آمیز پاسخ دهند؛ اما می‌توانند به "اقدامات لازم و متناسب برای خنثی کردن اثرات یک حمله" متوسل شوند.

سوم، حق یک دولت، برای در نظر گرفتن عملیات سایبری به عنوان یک حمله مسلحانه است که در حقوق بین الملل تعریف شده است. آخرین مورد ممکن است بحث برانگیز به نظر نرسد، اما لازم به یادآوری است که چین و تعدادی دیگر هنوز علناً توافق نکرده‌اند که یک عملیات سایبری، می‌تواند حق دفاع از خود را ایجاد کند.


 

سند راهبردی دفاع سایبری فرانسه (بخش دوم)
دولت فرانسه در سال 2018، سند راهبردی دفاع سایبری این کشور را منتشر کرد. سایبربان خلاصه‌ای از این سند و راهبرد را برای مخاطبان منتشر می نماید.
در این سند، آمده است که کشورهای قربانی یک حمله سایبری باید بتوانند از سه حق استفاده کنند.

اول، دولت‌ها باید توانایی ارائه دادخواست به شورای امنیت سازمان ملل را داشته باشند، در صورتی که حمله سایبری که متحمل شدند، تهدیدی برای صلح و امنیت بین‌المللی باشد. 

دوم، دولت‌ها حق دارند به یک حمله سایبری، گرچه به طور مسالمت آمیز پاسخ دهند؛ اما می‌توانند به "اقدامات لازم و متناسب برای خنثی کردن اثرات یک حمله" متوسل شوند.

سوم، حق یک دولت، برای در نظر گرفتن عملیات سایبری به عنوان یک حمله مسلحانه است که در حقوق بین الملل تعریف شده است. آخرین مورد ممکن است بحث برانگیز به نظر نرسد، اما لازم به یادآوری است که چین و تعدادی دیگر هنوز علناً توافق نکرده‌اند که یک عملیات سایبری، می‌تواند حق دفاع از خود را ایجاد کند.

در ادامه به خلاصه‌ای از برخی نکات این سند اشاره می نماییم:

بازیگران غیردولتی باید از انجام فعالیت‌های سایبری تهاجمی به‌منظور دستیابی به منافع خود، منع شوند. فرانسه، سیاست‌های اجازه دادن به شرکت‌های خصوصی را برای «هک متقابل» به‌عنوان یک راه‌حل، غیرمجاز می‌بیند. 
تقویت رژیم کنترل صادرات که گسترش ابزارها، نرم افزارها و تکنیک‌های نفوذ را محدود و به گسترش آسیب پذیری و بازار بهره برداری، کمک می‌کند.
ترویج یک هنجار که بازیگران بخش خصوصی مسئولیت دارندکه امنیت را از طریق چرخه عمر توسعه محصولات خود، ترکیب کنند و پس از پایان عمر محصول، کد منبع و مستندات را برای عموم منتشر کنند. این به کسانی که هنوز از محصول متوقف شده، استفاده می‌کنند اجازه می‌دهد تا از آن پشتیبانی کنند.
ترویج یک هنجار که فعالان بخش خصوصی، مسئولیت ترکیب و ادغام امنیت را از طریق چرخه توسعه محصولاتشان دارند و انتشار کد منبع و مستندسازی برای عموم در زمانی که یک محصول به پایان حیات خود می‌رسد. این موضوع به آن‌هایی اجازه می‌دهد که هنوز از محصولاتی استفاده می‌کنند که پشتیبانی از آن‌ها تمام شده است.
مقامات مسئول حفاظت سایبری از مقاماتی که مأموریت‌های اطلاعاتی و تهاجمی را انجام می‌دهند، متمایز هستند.
دسته جدیدی از زیرساخت‌های حیاتی به نام «زیرساخت‌های فوق بحرانی» را شناسایی می‌کند. این مقوله، به زیرساخت‌هایی اشاره دارد که نقش مهمی در پشتیبانی از دیگر زیرساخت‌های حیاتی، یعنی ارتباطات الکترونیکی و تامین‌کنندگان انرژی الکترونیکی دارند.
فرانسه باید به کار در راستای فضای سایبری بازتر، ایمن‌تر، امن‌تر ادامه دهد و هنجارهای رفتار مسئولانه را برای بازیگران دولتی و غیردولتی ترویج کند.
و اما در این راهبرد ها برای مبارزه با گسترش سلاح‌های سایبری، دو گزینه در این سند پیشنهاد شده است:

ترویج هنجاری از رفتار مسئولانه که به موجب آن، کشورها متعهد به کنترل صادرات ابزارها و تکنیک‌های مخرب سایبری می‌شوند.
ملاحظه برخی از نرم‌افزارهای خاص که برای نفوذ به سیستم‌ها هستند و قرار دادن آن‌ها در چارچوب مهماتی که در رژیم «ترتیبات واسنار» قرار دارند. (این رژیم در پی وضع سازوکارهای اجرایی برای اطمینان از عدم دستیابی سایر کشورها به فناوری‌های موشکی مرتبط با انتقال و حمل سلاح‌های انهدام انبوه و فناوری‌های دومنظوره است. ترتیبات واسنار در مورد کنترل‌ صادرات برای سلاح‌های متعارف و کالاها و فناوری‌ها با کاربرد دوگانه که در سال ۱۹۹۶ تأسیس شد و متشکل از ۴۲ عضو است، دستورالعمل‌هایی را برای صادرات تسلیحات، نظارت و کالاها و فناوری‌های مرتبط با سلاح‌های متعارف با کاربرد دوگانه توسعه می‌دهد.)
در زمانی که حملات سایبری، باعث صدمه جدی به منافع فرانسه می‌شود، باید موضع خود را در مورد دفاع سایبری با تنظیم کردن برای اجرای بهتر حاکمیت دیجیتال خود تطبیق دهد.

با حملات سایبری در حال رشد از جهت تعداد، فرانسه باید پاسخ با یک سیستم ملی قوی به حفاظت سایبری و دفاع بپردازد. این موضوع، به بسیج منابع مناسب و مهارت‌های مختلف در داخل دولت بلکه در کل جامعه، نیاز دارد.

 هدف اصلی فرانسه باید تقویت انعطاف‌پذیری سیستم‌های حیاتی خود باشد تا بتوانند قادر به تحمل یک شوک بزرگ سایبری شوند. دفاع سایبری فرانسه، بستگی به افزایش سطح کلی امنیت سایبری در جامعه دارد.

در همراهی با مفهوم حاکمیت دیجیتال، دفاع سایبری باید در سراسر کشور در تمامیت خود از جمله در سطح مقامات محلی، کسب و کار و شهروندان در نظر گرفته شود. فرانسه همچنین باید تفکر استراتژیک خود را در رابطه با فضای مجازی تقویت کند و روابط دیپلماتیک ویژه خود را در این زمینه برقرار سازد.

مواضع بین المللی فرانسه، باید نشان دهد که این کشور به ایجاد ثبات استراتژیک یک فضای سایبری صلح آمیز و مرفه تمایل دارد. 

در ادامه به برخی از مهم ترین فصول این سند اشاره می نماییم:

قراردادن اولویت در حفظ سامانه‌های اطلاعاتی
 اتخاذ مقاومت فعال در بازدارندگی از حملات و پاسخ‌های هماهنگ
استفاده کامل از حاکمیت دیجیتال خود
فراهم کردن مجازات مؤثر برای جرائم سایبری
ارتقای فرهنگ مشترک امنیت اطلاعات
کمک به ایجاد اروپای دیجیتالی به صورت امن و قابل اطمینان
اقدام بین المللی به نفع حاکمیت فضای سایبری کنترل شده و جمعی
و در انتها برخی از عناوین مهم این سند عبارت اند از:

•    انسجام و تحکیم سازمان‌های دفاع سایبری

•    تقویت حاکمیت دولتی در این عرصه و مدیریت بحران سایبری

•    تقویت حفاظت از سیستم‌های اطلاعاتی دولت

•    حفاظت از زیرساخت‌های حیاتی

•    حفاظت از سازمان‌های محلی

•    حفاظت از زندگی دموکراتیک

•    تقویت مشارکت‌ها و گفتگوها با هم پیمانان و شرکا

•    ایجاد حاکمیت دیجیتال و تسلط بر فناوری‌های کلیدی

•    داشتن راهبرد فضای ابری

•    مقررات گذاری در امنیت سایبری

•    تقویت و انسجام موضوعات صنعتی در محصولات دفاع سایبری

•    ارتقای فرهنگ امنیت دیجیتال در جامعه

•    مدیریت مهارت‌ها و آموزش‌ها 

منبع:  سایبربان

روسیه حمله سایبری به کانادا را رد کرد

سه شنبه, ۵ بهمن ۱۴۰۰، ۰۵:۲۹ ب.ظ | ۰ نظر

سفیر روسیه در کانادا به ادعای سایبری اخیر گلوبال نیوز و هشدارهای آژانس‌های اطلاعاتی کانادا واکنش نشان داد. 
به گزارش سایبربان؛ اخیرا شبکه تلویزیونی محلی گلوبال نیوز از حمله سایبری به شبکه‌های رایانه‌ای وزارت خارجه کانادا خبر داده و منابع ناشناس این شبکه دست داشتن روسیه و هکرهای این کشور در حمله را رد نکرده‌اند.

آژانس‌های اطلاعاتی کانادا به اپراتورهای زیرساخت‌های حیاتی در مورد تهدیدات سایبری برخاسته از روسیه هشدار داده و خواستار ارتقاء تدابیر امنیتی در برابر حملات سایبری شده‌اند.

این انتساب و هشدار واکنش سفیر روسیه در کانادا را به دنبال داشته است. آلیِک استِپانوف، سفیر روسیه در کانادا در گفتگو با خبرگزاری ریانووستی تلاش برای انتساب حمله سایبری مذکور به روسیه را هیستری و مزخرف می‌داند.  

این مقام دولتی می‌گوید: وضعیت اهریمن سازی از روسیه تا آنجا پیش رفته است که هر اتفاقی که در جهان رخ می‌دهد و نمی‌توان آن را به کسی نسبت داد بلافاصله به گردن روسیه می افتد، چونکه این یک تکنیک برد-برد در محافل رسانه‌ای و سیاسی غرب است. این فقط یک هیستری است، تبلیغات غربی ضد روسی خودساخته... نسبت دادن نوعی نیت مخرب به ما در قالب حملات سایبری مزخرف است. روسیه در فضای سایبری فعالیت‌های غیرقانونی مخرب انجام نمی‌دهد، برعکس، روسیه لیدر تلاش‌های بین‌المللی برای تقویت همکاری همه کشورها در مبارزه با تهدیدات امنیت اطلاعات بین‌الملل است.

شرکت والد فیس‌بوک، مِتا، گروه‌های نظارت برای استخدام از جمله گروه‌های اسرائیلی را ممنوع کرد.
به گزارش سایبریان؛ مِتا (شرکت مادر فیس‌بوک و اینستاگرام) اخیراً در یک گزارش تهدید، یافته‌های خود را از تحقیقات در مورد گروه‌های نظارت برای استخدام اعلام کرد. براساس این گزارش، مِتا 7 گروه را غیرفعال و ممنوع کرده است. گزارش تهدید به‌وسیله مایک دویلیانسکی (Mike Dvilyanski)، رئیس تحقیقات جاسوسی سایبری، دیوید آگرانوویچ (David Agranovich)، مدیر اختلال تهدید و ناتانیل گلیچر (Nathaniel Gleicher)، رئیس سیاست امنیتی مِتا نوشته شده است.

مِتا گروه‌های نظارت برای استخدام را به عنوان مزدوران سایبری توصیف می‌کند که از طریق ترکیبی از شناسایی، تعامل و بهره‌برداری به دنبال اطلاعات هستند. برخی فقط در یکی از این فعالیت‌های زنجیره‌ای نظارت تخصص دارند، در حالیکه برخی دیگر در هر 3 فعالیت می‌کنند. نکته کلیدی این است که گروه‌های نظارت برای استخدام به کار گرفته می‌شوند تا به هر وسیله‌ای که لازم باشد اطلاعات بیشتری در مورد یک هدف به دست آورند. به گفته کارشناسان، این اهداف می‌تواند تقریباً هر کسی باشد : فعالان، روزنامه‌نگاران، رقبای سیاسی، تروریست‌ها و بسیاری دیگر. گروه‌ها می‌توانند اصول اخلاقی کسب و کار را نادیده بگیرند. تنها نکته مهم ظاهراً دریافت حقوق است.

بررسی‌ها در این گزارش نشان داد که 7 گروه در زمینه نظارت برای استخدام فعالیت می‌کنند :

فناوری‌های تار عنکبوت : در گزارش مِتا به عنوان یک عملیات اسرائیلی توصیف شده که دسترسی به پلتفرم خود را می‌فروشد تا امکان شناسایی در سراسر اینترنت از جمله فیس‌بوک، اینستاگرام، واتس‌آپ، توییتر، فلیکر، وب‌سایت‌های عمومی و سایت‌های وب تاریک را فراهم ‌کند.
«Cognyte» : شرکت اسرائیلی که دسترسی به پلتفرم خود را برای مدیریت حساب‌های جعلی در پلتفرم‌های رسانه‌های اجتماعی از جمله فیس‌بوک، اینستاگرام، توییتر، یوتیوب، «VKontakte» و سایر وب‌سایت‌ها به افراد مهندس اجتماعی برای جمع‌آوری داده‌ها می‌فروشد.
مکعب سیاه : یک شرکت دیگر اسرائیلی که در فیشینگ با فریب دادن اهداف به دادن آدرس ایمیل پس از برقراری رابطه، متخصص است.
«Bluehawk CI» : شرکت اسرائیلی که عمدتاً روزنامه‌نگاران را با مهندسی اجتماعی، جمع‌آوری اطلاعات مربوط به دعاوی حقوقی در مورد افراد و مدیریت حساب‌های جعلی برای فریب دادن آنها به نصب بدافزار هدف قرار می‌دهد.
«Belltrox» : شرکت مستقر در هند که در سال 2019 غیرفعال شد، اما دوباره در سال 2021 شروع به فعالیت کرد. کار این شرکت بیشتر جعل هویت روزنامه‌نگاران بود و سعی داشت از طریق رسانه‌های اجتماعی اطلاعات فیشینگ به دست آورد.
«Cytrox» : شرکتی که مقر آن در مقدونیه شمالی است و نرم‌افزاری را با هدف بهره‌برداری، نفوذ، و سپس نصب بدافزار روی سیستم‌های هدف توسعه می‌دهد.
(ناشناخته) : اگرچه این گروه نام مشخصی نداشت، اما محققان مِتا به این نتیجه رسیدند که آنها خارج از چین فعالیت دارند و عمدتاً برای توسعه نرم‌افزارهای نظارتی برای اندروید، «iOS»، ویندوز و همچنین سیستم‌عامل‌های لینوکس، مک او اس ایکس (Mac OS X) و سولاریس استخدام شدند.
در مجموع، کارشناسان معتقدند که همه گروه‌های نظارت برای استخدام ذکر شده افراد را در بیش از 100 کشور هدف قرار دادند. برخی گروه‌ها از زمانی که از سوی سایت‌های متعلق به ِمتا منع فعالیت شدند، تلاش کردند تا این ممنوعیت‌ها را با موفقیت کمی دور بزنند. مِتا همچنین یافته‌های خود را با محققان و سیاست‌گذاران امنیتی به اشتراک گذاشت، هشدارهای توقف را صادر کرد و به افراد و گروه‌های هدف هشدار داد.

اداره فضای سایبری چین(CAC)  از امروز یک کمپین پاکسازی فضای سایبری راه اندازی کرده که هدف آن مقابله با سواستفاده آنلاین، هرج و مرج در گروه های طرفداران سلبریتی ها، پول دوستی و غیره است.

به گزارش خبرگزاری مهر به نقل از رویترز، ناظر فضای سایبری چین در حساب رسمی خود در وی چت خبر مذکور را اعلام کرد و گفت: به عنوان بخشی از این کمپین به دقت محتوای پلتفرم ها و تبلیغات را طی بازه فستیوال بهاره بررسی می کند.

در بیانیه سازمان آمده است: هدف نهایی کمپین اصلاح کردن بی نظمی در اینترنت، کنترل گسترش فرهنگ نامناسب، ایجاد فرهنگ سلامت و محیط آنلاین هماهنگ برای کاربران اینترنت به خصوص افراد زیر سن قانونی طی این فستیوال است.

چین نخستین بار تابستان گذشته مقابله با صنعت در حال گسترش سرگرمی را آغاز کرد و رفتار سلبریتی ها و گروه های طرفداری از آنها را هدف گرفت. همچنین دولت این کشور نشان داده این نظارت سختگیرانه ادامه خواهد داشت.

بازه فستیوال بهاره که به سال نو قمری نیز مشهور است، یکی از بزرگترین تعطیلات چین است و یک هفته طول می کشد.

اداره فضای سایبری چین اعلام کرده روی قلدری سایبری و گسترش شایعات آنلاین و همچنین هرگونه رفتاری تمرکز می کند که نشان دهنده شیوه زندگی تجملاتی باشد و از سوی سلبریتی ها افراد را به پول دوستی یا خرافات تشویق کند.

وزارت خارجه کانادا هک شد

سه شنبه, ۵ بهمن ۱۴۰۰، ۰۴:۲۲ ب.ظ | ۰ نظر

هکرها هفته گذشته به وزارت خارجه کانادا حمله کرده اند و برخی سرویس های این وزارتخانه همچنان خارج از دسترسی است.

به گزارش خبرگزاری مهر به نقل از رویترز، این درحالی است که مقامات هنوز عامل حمله سایبری را افشا نکرده اند.

این واقعه چهارشنبه هفته گذشته رصد شد. یک روز بعد از آن آژانس اطلاعاتی کانادا اعلام کرد اپراتور شبکه های حیاتی زیربنا باید سیستم دفاعی خود را در مقابل تهدیدهای روسیه ارتقا دهند.

هیات خزانه داری که مسئولیت عملیات های دولت را برعهده دارد در بیانیه ای اعلام کرد: سرویس های حیاتی در حال حاضر فراهم هستند. دسترسی به اینترنت در برخی موارد و برخی سرویس های مبتنی بر آن مختل شده اند. هیچ نشانی از هک دیگر وزارتخانه های دولتی وجود ندارد.

از سوی دیگر هیات خزانه داری یا وزارت خارجه کانادا به این سوال که آیا هکرهای روس این حمله را انجام داده اند یا خیر، پاسخی نداده اند.

این درحالی است که کانادا موضع سختگیرانه ای نسبت به حضور نظامی روسیه در مرز اوکراین گرفته است.

دولت این کشور به ندرت اخباری درباره هک سیستم هایش منتشر می کند. در سال ۲۰۱۱ میلادی مقامات کانادا اعلام کردند یک عامل پیشرفته چینی به یک مرکز تحقیقاتی مهم وارد شده و آن را هک کرده است. این در حالی است که دولت چین این مساله را رد کرد.

در سال ۲۰۱۴ میلادی یکی از وزرای سابق کابینه کانادا اعلام کرد، عاملان چینی مظنون به حمله به وزارت دارایی و هیات خزانه داری در سال ۲۰۱۱ میلادی بوده اند.

هلند اپل را 5 میلیون یورو جریمه کرد

سه شنبه, ۵ بهمن ۱۴۰۰، ۰۴:۱۳ ب.ظ | ۰ نظر

مقامات هلندی اپل را 5 میلیون یورو جریمه کردند، زیرا این شرکت نتوانسته قوانین ضدانحصار رگولاتوری این کشور را به درستی اجرا کند.

به گزارش فارس به نقل از رویترز، اپل باید جریمه ای 5 میلیون یورویی را در هلند پرداخت کند، زیرا اجازه نداده اپلیکیشن های دوست یابی این کشور از روش های پرداخت جایگزین استفاده کنند و همه آنها را مجبور به استفاده از خدمات پرداخت درون برنامه ای خود اپل کرده است.

اپل در تاریخ 15 ژانویه مدعی شد از قوانین رگولاتوری هلند در این زمینه از ماه دسامبر تبعیت کرده است. اما رگولاتوری هلند می گوید اپل در این زمینه موفق نبوده و سیاست های خود را آن طور که از این شرکت خواسته شده تغییر نداده است.

بر اساس بیانیه منتشر شده توسط این نهاد اپل شرایط اپ استور خود را به گونه ای تنظیم نکرده که سایت های دوست یابی بتوانند سیستم های پرداخت اختصاصی خودشان را راه اندازی کنند. هلند اپل را از این تصمیم خود آگاه کرده و این شرکت موظف به پرداخت جریمه تعیین شده است.

چین از 3 هزار استارت‌آپ حمایت می‌کند

سه شنبه, ۵ بهمن ۱۴۰۰، ۰۴:۱۲ ب.ظ | ۰ نظر

براساس اعلام وزارت صنعت و فناوری اطلاعات چین، این کشور در سال جاری میلادی از ۳۰۰۰ شرکت استارت‌آپ ​​که بر بازارهای اصلی در بخش های خاص تسلط دارند، حمایت می‌کند.

به گزارش فارس به نقل از سی‌جی‌تی‌ان، وزارت صنعت و فناوری اطلاعات (MIIT) روز دوشنبه اعلام کرد چین حمایت از شرکت‌های کوچک و متوسط ​​(SMEs) را بهبود می‌بخشد و به آنها کمک می‌کند تا نقش‌های بهتری در تقویت زنجیره‌های صنعتی ایفا کنند.

به گفته این وزارتخانه، این کشور در سال جاری میلادی از ۳۰۰۰ شرکت استارت‌آپ ​​که بر بازارهای اصلی در بخش های خاص تسلط دارند، حمایت می‌کند. 

براساس اعلام وزارت صنعت و فناوری اطلاعات، در حال حاضر ۴۷۶۲ شرکت بر روی فناوری‌های پیشرفته تمرکز دارند که نیمی از آنها بیش از ۱۰ میلیون یوان در تحقیق و توسعه سرمایه گذاری کرده‌اند.

این وزارتخانه گفت، سیاست‌ها شرکت‌های بزرگ را تشویق می‌کند تا شرایط بازار و برخورداری آنها از فناوری‌ها را برای شرکت‌های کوچک و متوسط ​​مهیا کنند و بدین ترتیب شرکت‌های کوچک و متوسط ​​از حمایت مالی بیشتری برخوردار خواهند شد.

جاسوسی گوگل از موقعیت مکانی کاربران

سه شنبه, ۵ بهمن ۱۴۰۰، ۰۴:۰۸ ب.ظ | ۰ نظر

چند ایالت به خاطر رهگیری غیرقانونی موقعیت مکانی کاربران توسط شرکت گوگل از این غول نرم‌افزاری شکایت کرده‌اند.

به گزارش فارس به نقل از رویترز، ایالت‌های تگزاس، ایندیانا و واشنگتن دی‌سی، شب گذشته به خاطر اقدامات شرکت گوگل در رهگیری موقعیت مکانی کاربران بدون اطلاع آنها از این غول نرم‌افزاری شکایت کرد.

کارل راسین، دادستان کل واشنگتن دی‌سی، طی بیانیه‌ای اعلام کرد که گوگل به شکلی فریبکارانه باعث می‌شود که کاربران فکر کنند که با تغییر حساب کاربری و تنظیمات تجهیزات هوشمند خود می‌تواند از اطلاعات شخصی خود حفاظت کند و جلوی دسترسی شرکت گوگل به آنها را‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ بگیرند.

وی تأکید کرد: اما گوگل به صورت سیستماتیک اطلاعات شخصی کاربران را‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ ثبت کرده و از این کار سود کسب می‌کند.

دادستانی واشنگتن دی‌سی این اقدام را‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ نقض فاحش حریم خصوصی کاربران عنوان کرده است.

خوزه کاستاندا، سخنگوی گوگل در این باره می‌گوید: دادستانی واشنگتن دی‌سی با ادعاهای غیردقیق و تاریخ گذشته نسبت به تنظیمات تجهیزات هوشمند کاربران در حال مطرح کردن این موضوع است.

کِن پاکستون، دادستان کل تگزاس هم گوگل را‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ متهم کرده که با گمراه کردن کاربران حتی زمانی که آنها می‌خواهند جلوی رهگیری موقعیت مکانی خود را‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ بگیرند، باز هم گوگل به ثبت اطلاعات آنها ادامه می‌دهد.

گوگل در تنظیمات خود ثبت تاریخچه موقعیت مکانی کاربران را‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ ارائه کرده و به کاربران اعلام کرده است در صورتی که آنها این بخش از تنظیمات را‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ غیرفعال کنند دیگر اطلاعات مکانی آنها ثبت نخواهد شد.

دادستانی تگزاس اما می‌گوید حتی در زمان غیرفعال شدن این تنظیمات گوگل همچنان به ثبت اطلاعات موقعیت مکانی کاربران ادامه می‌دهد.

باب فرگوسن، دادستان کل ایالت واشنگتن نیز گفته گوگل در سال 2020 از محل تبلیغات خود 150 میلیارد دلار درآمد داشته که داشتن لوکیشن یا موقعیت مکانی کاربران برای تبلیغات هدفمندتر گوگل بسیار مهم بوده است. در می 2020 هم ایالت آریزونا شکایت مشابهی را‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ علیه گوگل مطرح کرده بود.

کرونا بازار IT را بزرگ کرد

سه شنبه, ۵ بهمن ۱۴۰۰، ۱۱:۲۰ ق.ظ | ۰ نظر

میترا جلیلی - شیوع کرونا بر صنعت آی تی و تکنولوژی تأثیر شگرفی داشت و نگاه سرمایه‌گذاران و کاربران را به این حوزه تغییر داد. این نگاه و احساس نیاز، سبب رشد میزان سرمایه‌گذاری و همچنین افزایش استفاده کاربران از وسایل دیجیتال و سرویس‌های مختلف آی تی شد.

رشد سریع مشاغل امنیت سایبری در عربستان

دوشنبه, ۴ بهمن ۱۴۰۰، ۰۴:۲۶ ب.ظ | ۰ نظر

محققین شرکت لینکدین مدعی شدند مشاغل امنیت سایبری در مقایسه با دیگر مشاغل، سریع ترین رشد را در عربستان سعودی به ثبت رسانده اند.
به گزارش سایبربان؛ بر اساس داده های جمع آوری شده توسط محققین شرکت لینکدین، متخصصین امنیت سایبری، متخصصین کشف استعداد و توسعه دهندگان یا برنامه نویسان بک اِند جزو مشاغلی در عربستان سعودی هستند که سریع ترین رشد را به ثبت رسانده اند. 

پاندمی کرونا، دیجیتال سازی و سیاست های جدید عربستان سعودی در منطقه بر روی این لیست بی تاثیر نبوده اند. 

مهارت هایی مانند امنیت شبکه و طراحی رابط کاربری نیز رشد سریع و قابل توجهی را به ثبت رسانده اند.  

علی مطر، رئیس لینکدین در منطقه مِنا (خاورمیانه و شمال آفریقا) گفت: از هر 10 متخصص فعال در عربستان سعودی و امارات، 8 نفر به دنبال تغییر شغل خود هستند. 

مؤسس تلگرام به پیشنهاد بانک مرکزی روسیه در مورد ارزهای دیجیتال واکنش نشان داد. 
به گزارش سایبربان؛ مؤسس تلگرام پاول دوروف اعلام کرد ممنوعیت انتشار، ماینینگ و مبادله ارزهای دیجیتال از سوی بانک مرکزی فدراسیون روسیه منجر به خروج متخصصان فناوری اطلاعات از کشور و آسیب برخی از بخش‌های اقتصادی قوی می‌شود.  

دوروف در کانال تلگرام خود نوشت: هیچ کشور توسعه‌یافته‌ای ارزهای دیجیتال را ممنوع نمی‌کند. دلیل: چنین ممنوعیتی به‌طور اجتناب‌ناپذیر مانع از توسعه فناوری‌های بلاکچین می‌شود. این فناوری‌ها کارایی و امنیت بسیاری از فعالیت‌های انسانی از امور مالی گرفته تا هنر را ارتقاء می‌دهد.  

وی همچنین خاطرنشان کرد برخی از کشورهای مستقل هم‌سود در حال تصویب قوانین پیشرفته در زمینه بلاک چین هستند. روسیه نیز ازنظر تعداد متخصصان زبده در صنعت بلاکچین یکی از کشورهای پیشرو است. مقررات خردمندانه به کشور این امکان را خواهد داد که توزیع نیروها در نظام مالی بین‌الملل را متعادل سازد.

دوروف معتقد است: تمایل به تنظیم گردش ارزهای دیجیتال از سوی هر ارگان مالی طبیعی است. با توصیه به ممنوعیت کامل ارزهای دیجیتال، بانک مرکزی فدراسیون روسیه پیشنهاد می‌کند از چیز با ارزش همراه با چیزی که لازم نیست، خلاص شد. بعید است که چنین ممنوعیتی مانع از توقف بازیگران بی‌پروا شود، اما به پروژه‌های قانونی روسیه در این زمینه پایان خواهد داد.

بانک مرکزی روسیه پنج‌شنبه هفته گذشته پیشنهاد کرده بود تغییراتی در قانون اعمال شود و تولید و مبادله و تجارت ارزهای دیجیتال توسط صرافی‌ها و مبدل‌های ارز دیجیتال، پلتفرم‌های همتا به همتا (P2P) در فدراسیون روسیه ممنوع اعلام شود و بابت نقض این ممنوعیت جریمه اعمال گردد.  

پیشنهاد شده بود بابت نقض ممنوعیت قانونی استفاده از ارزهای دیجیتال به‌عنوان ابزار پرداخت کالاها، کار و خدمات قابل‌خرید و فروش توسط اشخاص حقوقی و حقیقی (ساکنان فدراسیون روسیه) جریمه در نظر گرفته شود، سرمایه‌گذاری سازمان‌های مالی در ارزهای دیجیتال و ابزارهای مالی مرتبط و همچنین استفاده از واسطه‌های مالی روس و زیرساخت‌های مالی روسیه برای انجام معاملات با ارزهای دیجیتال ممنوع شود و بابت این ممنوعیت نیز جریمه اعمال شود. رگلاتوری همچنین ممنوعیت استخراج ارزهای دیجیتال در روسیه را یک راه‌حل بهینه قلمداد کرده بود. 

بانک مرکزی روسیه در نظر دارد بر تراکنش‌های ارز دیجیتال شهروندان در خارج از کشور نظارت کند. 
به گزارش سایبربان؛ بانک مرکزی روسیه در نظر دارد با رگلاتورهای مالی کشورهایی که صرافی‌های ارز دیجیتال در آن‌ها ثبت‌شده همکاری کند تا اطلاعاتی در مورد تراکنش‌های ارز دیجیتال شهروندان روسیه در آنجا کسب کند.  

در گزارش بانک آمده است: بانک روسیه قصد دارد سیستم مانیتورینگ منظم بر تراکنش‌های ارزهای دیجیتال را ارتقاء دهد، ازجمله اینکه کار مشترک با رگلاتورهای مالی کشورهایی که صرافی‌های ارز دیجیتال در آن‌ها ثبت‌شده انجام دهد تا اطلاعاتی در مورد تراکنش‌های مشتریان روس در بازارهای خارجی ارز دیجیتال کسب کند.

بر طبق گزارش بانک مرکزی، صرافی‌های ارز دیجیتال می‌توانند یکی از منابع اطلاعاتی برای تجزیه‌وتحلیل باشند. بسته به قوانین یک کشور، صرافی‌های تنظیم شده، اطلاعاتی در مورد مشتریان و روند معاملات ارائه می‌دهند درصورتی‌که یک ارگان دولتی برای درخواست خود دلایل قانونی داشته باشد.

به باور مقامات بانک مرکزی روسیه، برای دریافت اطلاعات در مورد تراکنش‌ها بایستی با تنظیم گران خارجی بازار مالی که نظارت بر فعالیت صرافی‌های ارز دیجیتال جز صلاحیت آن‌ها است و کشورهایی که در آن‌ها گردش و تبادل دارایی‌های ارز دیجیتال به‌صورت قانونی تنظیم می‌شود، تعامل برقرار کرد. درعین‌حال، اطلاعات صرافی‌ها نیز ماهیت تقریبی خواهد داشت و شامل اطلاعات مربوط به فروش‌های همتا به همتای (P2P)  ارزهای دیجیتال و کیف پول میان کاربران نخواهد بود. 

بانک مرکزی افزایش مانیتورینگ ریسک‌های مرتبط با سرمایه‌گذاری در ارزهای دیجیتال را ضروری می‌داند. در گزارش بانک آمده که در روسیه خریدوفروش ارزهای دیجیتال از طریق مبدل‌های ارز دیجیتال در اینترنت که از سرویس‌های همتا به همتای مؤسسات اعتباری روسیه استفاده می‌کنند، رایج شده است. بخشی از تراکنش‌های سرمایه‌گذاران روس نیز از طریق زیرساخت‌های خارجی انجام می‌‌شود. 

بانک مذکور گزارش می‌دهد به علت استفاده گسترده از نقل و انتقالات همتا به همتا برای تسویه‌حساب با شهروندان فدراسیون روسیه در مبدل‌های ناشناس ارز دیجیتال در اینترنت، بانک مرکزی روسیه توصیه‌های روش‌شناختی «در مورد افزایش توجه مؤسسات اعتباری به برخی تراکنش‌های مشتریان و اشخاص حقیقی» ارائه کرده است. به مؤسسات اعتباری توصیه‌شده کارت‌ها و کیف پول‌های مشکوک را سریعا شناسایی کرده و اقداماتی را در رابطه با چنین ابزارهایی انجام دهند وحفاظت اطلاعاتی لازم را از سرویس‌های همتا به همتا در برابر استفاده ربات گونه فراهم سازند.

سکوت بانک مرکزی آمریکا درباره رمزارزها

دوشنبه, ۴ بهمن ۱۴۰۰، ۰۳:۵۹ ب.ظ | ۰ نظر

فدرال رزرو (بانک مرکزی آمریکا) هرچند تحقیق خود درباره یک رمزارز صادر شده توسط بانک مرکزی را منتشر کرده اما هیچ موضعی درباره استفاده از این فناوری نگرفته است.

به گزارش خبرگزاری مهر به نقل از انگجت، پژوهش مذکور مزایای احتمالی و معایب ارزهای دیجیتال را بررسی کرده و خواهان اظهار نظر عموم مردم در این زمینه شده است. با توجه به محتوای گزارش به نظر نمی رسد فدرال رزرو آمریکا در آینده نزدیک دلار دیجیتال صادر کند.

فدرال رزرو هشدار داده بازار رمزارزها به شدت متلاطم است و انرژی زیادی مصرف می کند. علاوه بر آن تراکنش های آن محدودیت های زیادی دارد.

علاوه بر آن فدرال رزرو معتقد است پول دیجیتال پرداخت های برون مرزی را تقویت و از نقش دلار آمریکا در عرصه جهانی محافظت می کند.

با این وجود در این گزارش به دولت ها هشدار داده شده نقدینگی دیجیتال رسمی نیازمند تغییرات احتمالی در دنیای مالی است. همچنین برای گسترش رمزارز باید حریم خصوصی را حفظ کرد و از جرائمی مانند کلاهبرداری جلوگیری کرد. فدرال رزرو امکان قابلیت آفلاین برای فعال سازی تراکنش ها در زمان عدم دسترسی به اینترنت مانند هنگام وقوع بلایای طبیعی مطرح را نیز کرده است.

این سازمان دولتی آمریکا تاکید دارد گزارش مذکور نخستین گام در بررسی احتمال عرضه یک رمز ارز توسط بانک مرکزی است و عموم مردم تا ۲۰ می ۲۰۲۲ فرصت دارند بازخوردهایشان از آن را ثبت کنند. بنا بر این گزارش فدرال رزرو موضعی خنثی نسبت به رمزارز دارد و فقط در صورتی وارد این حوزه می شود که تحقیقات بلند مدت از این طرح پشتیبانی کنند.

این درحالی است که کشورهای مختلفی از جمله چین و ژاپن مشغول بررسی عرضه دیجیتال پول های رسمی خود هستند.

اپلیکیشنی به نام پلید که با شکایت کاربران به دلیل جمع آوری بیش از حد داده های مالی روبرو شده بود، اکنون توافق کرده تا ۵۸ میلیون دلار غرامت بپردازد.

به گزارش خبرگزاری مهر به نقل از انگجت، طبق گزارشی جدید شرکتی به نام «پلید» (Plaid) که حساب های مشتریان بانکی را به سرویس های مالی مانند ونمو، رابین هود، کوین بیس و اپ های دیگر متصل می کند، به اتهام جمع آوری بیش از حد داده های مالی مشتریان با شکایت روبرو شده بود. اکنون این شرکت توافق کرده برای تسویه شکایت ۵۸ میلیون دلار خسارت به تمام کاربرانی بپردازد که حساب های بانکی شان را به یکی از ۵ هزار اپ مشتری خود متصل کرده بود.

در این شکایت پلید متهم شده بود داده های مالی بیش از حد نیاز از کاربران جمع آوری کرده بود. همچنین طبق اسناد تسویه اعلام شده بود این شرکت اطلاعات مربوط به ورود به حساب بانکی کاربران را از طریق ابزار «پلید لینک» به دست آورده بود.

اکنون پلید علاوه بر پرداخت ۵۸ میلیون دلار مجبور است برخی از عملکردهای تجاری خود را نیز تغییر دهد.

میلیون ها کاربر از اپ های متصل به پلید استفاده می کنند، بنابراین سهم هر کاربر از این غرامت اندک خواهد بود. با این وجود اگر یک شهروند آمریکایی از تاریخ یکم ژانویه ۲۰۱۳ تا ۱۹ نوامبر ۲۰۲۱ میلادی حساب بانکی متصل به این اپ داشته، واجد شرایط دریافت غرامت است.

پارلمان اتحادیه اروپا روز پنجشنبه پیش نویس لایحه ای را تصویب کرد که هدف آن کنترل روش های تبلیغاتی تهاجمی شرکت های بزرگ فناوری است.

به گزارش خبرگزاری مهر به نقل از ورج، لایحه مذکور با ۵۳۰ رأی موافق، ۷۸ رأی مخالف و ۷۸ رأی ممتنع تصویب شد.

قانون «سرویس های دیجیتال» که نخستین بار در سال ۲۰۲۰ ارائه شده، اجازه نمی‌دهد پلتفرم‌هایی مانند گوگل، آمازون و فیس بوک از داده‌های حساس مانند نژاد، جنسیت و مذهب افراد برای تبلیغات هدفمند سوءاستفاده کنند. طبق این قانون سرویس‌ها باید به کاربران این توانایی را بدهند تا به راحتی از ردیابی اطلاعاتشان صرفنظر و به پلتفرم‌ها فشار بیاورند تا محتوای غیرقانونی (مانند نفرت پراکنی یا کالاهای جعلی) را حذف کنند.

پل تانگ سیاستمدار هلندی و یکی از اعضای پارلمان اتحادیه اروپا در توئیتر خود در این باره نوشت: پارلمان با رأی اکثریت قانون «سرویس های دیجیتال» را تأیید کرد. این یک برد بزرگ است.

لایحه پیشنهادی تأیید شده شامل دو قانون است که پارلمان اتحادیه اروپا ماه گذشته نیز درباره آنها توافق کرده بود که یکی از آنها ممنوعیت بر تبلیغات هدفمند برای کودکان و دیگری الگوهای تاریک است. الگوهای تاریک شامل عملکردی است که برخی پلتفرم‌ها با استفاده از آن کاربران را فریب می‌دهند تا داده‌هایشان را به اشتراک بگذارند. هر شرکتی که این سیاست‌ها را نقض کند با جریمه‌های تا ۶ درصد درآمد جهانی خود روبرو می‌شود.

خبرگزاری بلومبرگ نیز در گزارشی نوشته است تصویب قانون سرویس‌های دیجیتال موانع متعددی پیش رو دارد که یکی از آنها مذاکرات در هیأت اتحادیه اروپا است که در ۳۱ ژانویه آغاز می‌شود. حزب دموکرات آمریکا نیز لایحه‌ای مشابه هفته قبل معرفی کرد که در صورت تصویب تبلیغات هدفمند را نشانه می‌گیرد.

طی سال‌های گذشته آمریکا در مجموع 97 حکم جریمه به ارزش 2.35 میلیارد دلار را علیه فعالیت‌هیا مرتبط با بیت کوین و ارزهای مجازی در این کشور اعمال کرده است.

به گزارش فارس به نقل از راشاتودی، بر اساس تحقیقات موسسه کُرنر استون، کمیسیون بورس و اوراق بهادار آمریکا از سال 2013 تاکنون 97 حکم جریمه را‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ علیه فعالیت‌های مرتبط با ارزهای مجازی و بیت کوین در این کشور به ارزش 2.35 میلیارد دلار اجرایی کرده است. 1.71 میلیارد دلار از این جریمه‌ها از طریق دعوی قضایی و 640 میلیون دلار آن نیز به شکل اداری دریافت شده‌اند.

از سوی دیگر 1.86 میلیون دلار ازاین جریمه از سوی شرکت‌ها و 490 میلیون دلار هم مربوط به افراد حقیقی بوده است.

گزارش موسسه کرنر استون نشان می‌دهد در سال 2021 برای حدود 20 پرونده حکم قطعی صادر شده که 65 درصد این پرونده‌ها مربوط به کلاهبرداری و 80 درصد آنها هم نقض قوانین مربوط به اوراق بهادار بوده و 55 درصد نیز هم کلاهبرداری و هم نقض قوانین داشته است.

بر اساس اسناد موجود اقدامات اخیر دولت آمریکا علیه فعالیت‌های مرتبط با ارزهای مجازی درواقع مربوط به نشستن گری گنسلر در مسند اداره کمیسیون بورس و اوراق بهادار این کشور از ماه آوریل سال 2021 بوده است و گفته می‌شود تعداد پرونده‌ها از آن زمان افزایش چشمگیری داشته است.

آبه چرنین، معاون مدیرکل موسسه کرنر استون می‌گوید: پیش‌بینی می‌شود اقدامات سختگیرانه علیه فعالیت‌های مرتبط با ارزهای مجازی در آمریکا در سال جدید هم ادامه یابد.

حملات سایبری در دنیا افزایش یافت

يكشنبه, ۳ بهمن ۱۴۰۰، ۰۵:۲۹ ب.ظ | ۰ نظر

یک گزارش نشان می‎دهد که محققان در سال ۲۰۲۱ شاهد حملات سایبری بیشتری نسبت به سال ۲۰۲۰ بوده‎اند.
خبرگزاری میزان - سال ۲۰۲۱ از نظر امنیت سایبری یک رکورد جدید به ثبت رساند.

به گزارش «بلاک چک پوینت»، در ماه اکتبر گذشته، «چک پوینت ریسرچ» افزایش ۴۰ درصدی حملات سایبری در سطح جهان را گزارش داد، به طوری که از هر ۶۱ سازمان در سراسر جهان، یک سازمان هر هفته تحت تأثیر باج افزار قرار گرفته‎اند.

«چک پوینت ریسرچ»، همچنین می‎گوید که از اواسط سال ۲۰۲۰ تا سراسر سال ۲۰۲۱، روند افزایشی در تعداد حملات سایبری وجود داشته است؛ این روند در پایان سال ۲۰۲۱ بالاترین میزان را ثبت کرد و به ۹۲۵ حمله سایبری در هفته به ازای هر سازمان در سطح جهانی رسید.

به طور کلی در سال ۲۰۲۱، محققان شاهد رشد ۵۰ درصد حملات هکری در هفته به شبکه‌های شرکتی در مقایسه با سال ۲۰۲۰ بوده‎اند.

در سال ۲۰۲۱، بخش آموزش و تحقیق از بخش‌هایی بود که بیشترین حجم حملات سایبری را با میانگین هزار و ۶۰۵ حمله در هر سازمان در هر هفته تجربه کردند؛ این افزایش ۷۵ درصدی در مقایسه با سال ۲۰۲۰ بود.

پس از آن بخش‎های دولتی و نظامی با هزار و ۱۳۶ حمله سایبری در هفته (۴۷ درصد افزایش) و صنعت ارتباطات با هزار و ۷۹ حمله در هفته به ازای هر سازمان (۵۱ درصد افزایش) قرار دارند.

آفریقا، با میانگین هزار و ۵۸۲ حمله سایبری هفتگی به ازای هر سازمان، بیشترین حجم حملات را در سال ۲۰۲۱ تجربه کرد؛ این نشان دهنده افزایش ۱۳ درصدی در مقایسه با سال ۲۰۲۰ است.

پس از آن آسیا-اقیانوسیه است که به طور میانگین هزار و ۳۵۳ حمله هفتگی به ازای هر سازمان دارد (۲۵ درصد افزایش) و پس از آن آمریکای لاتین، با هزار و ۱۱۸ حمله در هفته (۳۸ درصد افزایش)، اروپا با ۶۷۰ حمله در هفته (۶۸ درصد افزایش) و آمریکای شمالی، با میانگین ۵۰۳ حمله هفتگی به ازای هر سازمان (۶۱ درصد افزایش) قرار دارند.

یک محقق آزمایشگاه سرن هشدار می‌دهد که عصر رایانه‌های کوانتومی در آینده نزدیک از راه می‌رسد و آمادگی برای همراهی با تحولات ناشی از آن ضروری است.

به گزارش خبرگزاری مهر به نقل از زد دی نت، آلبرتو دی مگلیو رئیس آزمایشگاه اوپن لب در سرن در این مورد گفته است: رایانه‌های کوانتومی برای حل مشکلات رمزنگاری و بهینه‌سازی فعالیت‌های مختلف نویدبخش هستند و شرکت‌ها در تلاشند تا آنها را برای استفاده‌های تجاری کاربردی کنند.

بر اساس بررسی‌های مؤسسه Deloitte، سرمایه گذاران خطرپذیر در طول سال ۲۰۲۱ بیش از یک میلیارد دلار در کسب و کارهای کوانتومی سرمایه گذاری کردند. آنها طی ۱۲ ماه آینده علاقه بیشتری به سرمایه گذاری خواهند داشت و مجموع هزینه‌های مربوط به این کار احتمالاً تا پایان سال به بالای ۵ میلیارد دلار خواهد رسید.

این تزریق پول نقد به فناوران کمک می‌کند تا کامپیوترهای کوانتومی قابل اعتماد و مفیدی را توسعه داده و ابداع کنند. این در حال حاضر یک اولویت بزرگ است، زیرا تلاش‌ها برای افزایش تعداد بیت‌های کوانتومی - یا کیوبیت‌ها - در دسترس برای محاسبات به کسب‌ و کارها کمک می‌کند تا برای شناسایی موارد استفاده جدید رایانه‌های کوانتومی اقدام کنند.

بر اساس برآورد Deloitte ده‌ها شرکت در سراسر جهان از رایانه‌های کوانتومی به عنوان بخشی از عملیات روزانه خود در سال جاری استفاده خواهند کرد. این فناوری سالانه میلیاردها دلار ارزش تولید می‌کند، به همین دلیل است که مدیران فناوری شرکت‌ها باید از هم اکنون برای بهره گیری از مزیت کوانتومی آماده شوند.

بر اساس بررسی‌های دو شرکت کوانتومی زاپاتا کامپویتینگ و ویک فیلد ریسرچ سه چهارم (۷۴ درصد) مدیران ارشد شرکت‌های تجاری معتقدند سازمان‌هایی که به زودی رایانه‌های کوانتومی را به کار نگیرند، به سرعت از رقبا عقب خواهند افتاد.

به گفته دی مگلیو، مؤثرترین رویکرد ایجاد شبکه‌هایی است که به کاربران کل اکوسیستم گسترده متشکل از شرکای داخلی و خارجی اجازه می‌دهد درباره چالش‌هایی که کسب‌وکارها با آن مواجه هستند فکر کنند و راه‌حل‌های بالقوه مبتنی بر پردازش کوانتومی را ارائه دهند. در عین حال، ساخت این اکوسیستم یک عنصر ضروری برای حرکت به سمت برنامه‌های کاربردی است.

موضع جدید آمریکا درباره دلار دیجیتالی

يكشنبه, ۳ بهمن ۱۴۰۰، ۰۳:۴۱ ب.ظ | ۰ نظر

فدرال رزرو (بانک مرکزی آمریکا) هرچند تحقیق خود درباره یک رمزارز صادر شده توسط بانک مرکزی را منتشر کرده اما هیچ موضعی درباره استفاده از این فناوری نگرفته است.

به گزارش خبرگزاری مهر به نقل از انگجت، پژوهش مذکور مزایای احتمالی و معایب ارزهای دیجیتال را بررسی کرده و خواهان اظهار نظر عموم مردم در این زمینه شده است. با توجه به محتوای گزارش به نظر نمی رسد فدرال رزرو آمریکا در آینده نزدیک دلار دیجیتال صادر کند.

فدرال رزرو هشدار داده بازار رمزارزها به شدت متلاطم است و انرژی زیادی مصرف می کند. علاوه بر آن تراکنش های آن محدودیت های زیادی دارد.

علاوه بر آن فدرال رزرو معتقد است پول دیجیتال پرداخت های برون مرزی را تقویت و از نقش دلار آمریکا در عرصه جهانی محافظت می کند.

با این وجود در این گزارش به دولت ها هشدار داده شده نقدینگی دیجیتال رسمی نیازمند تغییرات احتمالی در دنیای مالی است. همچنین برای گسترش رمزارز باید حریم خصوصی را حفظ کرد و از جرائمی مانند کلاهبرداری جلوگیری کرد. فدرال رزرو امکان قابلیت آفلاین برای فعال سازی تراکنش ها در زمان عدم دسترسی به اینترنت مانند هنگام وقوع بلایای طبیعی مطرح را نیز کرده است.

این سازمان دولتی آمریکا تاکید دارد گزارش مذکور نخستین گام در بررسی احتمال عرضه یک رمز ارز توسط بانک مرکزی است و عموم مردم تا ۲۰ می ۲۰۲۲ فرصت دارند بازخوردهایشان از آن را ثبت کنند. بنا بر این گزارش فدرال رزرو موضعی خنثی نسبت به رمزارز دارد و فقط در صورتی وارد این حوزه می شود که تحقیقات بلند مدت از این طرح پشتیبانی کنند.

این درحالی است که کشورهای مختلفی از جمله چین و ژاپن مشغول بررسی عرضه دیجیتال پول های رسمی خود هستند.

شکایت از آمازون به دلیل اخراج یک کارگر

يكشنبه, ۳ بهمن ۱۴۰۰، ۰۳:۴۱ ب.ظ | ۰ نظر

هیئت ملی روابط کار آمریکا (NLRB) تصمیم دارد شکایتی علیه آمازون ثبت کند زیرا مدعی است این شرکت در انبار نیویورک خود یک کارگر را به طور غیرقانونی اخراج کرده است.

به گزارش خبرگزاری مهر به نقل از ورج، البته در صورتیکه آمازون خارج از دادگاه این ادعا را تسویه کند، شکایت ثبت نخواهد شد.

براساس اطلاعات موجود، داکان اسمیت، یکی از سازماندهندگان اتحادیه کارگری آمازون(ALU) به دلیل تلاش برای تاسیس این اتحادیه اخراج شده است.

بلومبرگ در خبری اعلام کرد کایلا بلادو سخنگوی NLRB نیز روز جمعه تایید کرد کتی درو کینگ مدیر منطقه ای این سازمان تشخیص داده ادعاهای ALU مبنی بر اخراج اسمیت به طور غیرقانونی، صحیح بوده است و اگر پرونده به نتیجه نرسد، شکایت خواهد کرد. بلادو در این باره می گوید: «در این شکایت دلیل اخراج وی ایجاد اتحادیه و دیگر فعالیت های مرتبط است.»

آمازون تاکنون به درخواست اظهارنظر در این باره پاسخی نداده است.

این در حالی است که ALU نیز قصد دارد در ۴ انبار آمازون واقع در استاتن آیلند انتخابات خود را برگزار کند. اسمیت در یکی از انبارهای استاتن آیلند کار می کرد و ALU در توئیتی اعلام کرده وی از زمان اخراجی بی خانمان شده است. NLRB اختیاراتی برای بازگرداندن کارگرانی دارد که به دلیل سازماندهی اتحادیه اخراج شده اند، اما هنوز مشخص نیست در این پرونده نیز همین فرایند را انجام دهد یا خیر.

خروج دو مدیر امنیتی از توییتر

يكشنبه, ۳ بهمن ۱۴۰۰، ۰۳:۴۰ ب.ظ | ۰ نظر

شرکت توئیتر تأیید کرده که رئیس امور امنیتی آن دیگر در این شرکت شاغل نیست و افسر ارشد امنیت اطلاعات آن هم در هفته‌های آینده توئیتر را ترک خواهد کرد.

به گزارش خبرگزاری مهر به نقل از رویترز، این تحولات تازه در توئیتر پس از آن رخ می‌دهد که جک دورسی یکی از مؤسسان این شبکه اجتماعی در ماه نوامبر از مدیریت اجرایی توئیتر کنار گذاشته شد و زمام امور را به معاون ارشد خود پاراگ آگراوال سپرد که از آن زمان ساختار رهبری این شرکت را از نو سازماندهی کرده است.

توئیتر توضیح نداده که آیا ترک این شرکت توسط افراد یادشده به صورت داوطلبانه رخ داده یا آنها به اجبار توئیتر را ترک کرده‌اند.

پیتر زاتکو، یک هکر مشهور که بیشتر به عنوان "Mudge" شناخته می‌شود، در سال ۲۰۲۰ پس از اینکه توئیتر دچار یک نقض امنیتی بی سابقه شد برای حل مشکلات آن به عنوان رئیس امور امنیتی به توئیتر رفت.

این مشکلات به هکرها اجازه می‌داد از حساب‌های تأیید شده شخصیت‌های مشهور از جمله بیل گیتس مؤسس مایکروسافت و برخی سیاستمداران آمریکایی برای ارسال توییت استفاده کنند.

نیویورک تایمز اولین بار روز جمعه از خروج زاتکو و نیز رینکی ستی افسر ارشد امنیت اطلاعات توئیتر خبر داد. این دو نفر هنوز در این زمینه اظهارنظر مستقلی نداشته‌اند.

نتایج یک بررسی نشان می دهد رشد بدافزارهای ارزان و ساده موجب شده تا سارقان ارزرمزها راحت تر از هر زمان دیگری بتوانند فعالیت های مخرب خود را پیگیری کنند.

به گزارش فارس به نقل از زد دی نت، ارزرمزها به یک هدف مهم برای مجرمان سازمان یافته مبدل شده اند و آنها دوست دارند از این طریق درآمد دائمی و ساده داشته باشند.

گاهی اوقات هکرها با طراحی باج افزار درصدد سرقت ارزرمزها هستند و در ماه های اخیر رشد تعداد بدافزارهای ساده ولی مخرب این روند را تشدید کرده است.

ارزش رو به رشد رمزارز آن را به سرعت به یک هدف کلیدی برای مجرمان سایبری تبدیل کرده و آنها به طور فزاینده ای حملاتی را انجام می دهند که هدف آنها سرقت ارزهای دیجیتال از کیف پول کاربران است.

تحقیقات موسسه Chainalysis نشان می‌دهد کاربران ارزهای دیجیتال به طور فزاینده‌ای در معرض تهدید بدافزارهای سارق اطلاعات، نفوذگر به کیف پول های دیجیتال و تروجان‌ها هستند. برای مثال، نوعی از بدافزار دزد اطلاعات به نام Redline در انجمن‌های جرایم سایبری روسیه با قیمت 150 دلار برای اشتراک یک ماهه یا 800 دلار برای دسترسی  مادام العمر تبلیغ می‌شود.

 این بدافزار خود را رمزگذاری می کند، بنابراین تشخیص آن برای نرم‌افزار ضد‌ویروس دشوارتر شده و احتمال موفقیت حملات آن نیز افزایش می‌یابد. به طور کلی، بدافزارهای معرفی شده در این گزارش برای انتقال غیرقانونی 5974 مورد ارزرمز در سال 2021 مورد استفاده بوده اند که نسبت به 5449 مورد در سال 2020 افزایش یافته است.

آرزوهای بزرگ غول‌های فناوری

يكشنبه, ۳ بهمن ۱۴۰۰، ۱۱:۲۳ ق.ظ | ۰ نظر

بلندپروازی‌های شرکت‌های بزرگ تکنولوژی هیچ حد و مرزی ندارد. سرمایه این شرکت‌ها به سمت حوزه‌های مختلفی جاری می‌شود؛ از خودروهای بدون راننده گرفته تا رایانش کوآنتومی. این نشان می‌دهد که قلمروهای پرسود گذشته در حال تغییر بوده و این شرکت‌ها به دنبال تصاحب قلمرو‌های جدیدی هستند.

بازیگران مخرب توانسته اند در یک حمله زنجیره تامین، 93 در پشتی را در پلاگین ها و تم های ورد پرس نصب کنند.
به گزارش سایبربان؛ یک حمله زنجیره تامین بزرگ، موجب در معرض خطر قرار گرفتن و آلوده شدن 93 تم و پلاگین ورد پرس به در پشتی شد. بازیگران مخرب می توانند با کاشت این در پشتی، دسترسی کامل وبسایت ها را به دست بگیرند. 

بازیگران مخرب در مجموع 40 تم و 53 پلاگین متعلق به توسعه دهنده افزونه های ورد پرس یعنی AccessPress (اکسس پرس) را در معرض خطر قرار داده اند. افزونه های اکسس پرس در بیش از 360 هزار وبسایت فعال مورد استفاده قرار دارند. 

این حمله توسط محققین جت پَک، سازندگان ابزار بهینه سازی و امنیت برای سایت های وردپرس شناسایی شده بود. آن ها متوجه شدند  یک در پشتی PHP به پلاگین ها و تم ها افزوده شده است. 

جت پک بر این باور است که بازیگران مخرب با هدف در خطر انداختن این نرم افزار و آلوده سازی سایت های وردپرس، وبسایت اکسس پرس را مورد نفوذ قرار دادند. 

به محض آن که ادمین ها محصول در معرض خطر اکسس پوینت را بر روی سایت خود نصب کردند، بازیگران مخرب یک فایل “initial.php” جدید را به دایرکتوری اصلی تم اضافه کرد و آن را در فایل اصلی “functions.php” قرار داد. 

این فایل شامل یک پی لود رمزنگاری شده بیس 64 بود که یک وب شل را در فایل “./wp-includes/vars.php” می نویسد. 

این کد مخرب، نصب در پشتی را از طریق رمزگشایی پی لود و تزریق آن به فایل “vars.php” تکمیل و مجوز کنترل از راه دور بر روی سایت آلوده را برای بازیگران مخرب صادر می کند. 

طبق گفته محققین Sucuri (ساکوری) بازیگران مخرب به منظور هدایت بازدیدکنندگان به سایت های کلاهبرداری و رها کننده بدافزار از در پشتی استفاده می کنند.

این احتمال نیز وجود دارد که مجرمین با استفاده از این بدافزار، دسترسی آن را به وبسایت های در پشتی دار موجود در وب تاریک بفروشند. 

جت پک اولین بار در سپتامبر 2021 این در پشتی را شناسایی کرد. چیزی نگذشت که محققین متوجه شدند بازیگران مخرب، تمامی پلاگین ها و تم های رایگان متعلق به این ارائه دهنده را در معرض خطر قرار داده بودند. 

اکسس پرس روز 17 ژانویه 2022 نسخه غیر آلوده و جدیدی را برای تمامی پلاگین های تحت الشعاع قرار گرفته منتشر کرد. 

در حالی که غول‌های مخابراتی جهان برای توسعه شبکه ۵G آماده می‌شوند، خطوط هوایی در برخی از فرودگاه‌ها به دلایلی مختلف نگران توسعه این شبکه مخابراتی هستند.

به گزارش ایرنا از پایگاه خبری گاردین، پس از درخواست مدیرعامل‌های خطوط هوایی بزرگ و شرکت‌های FedEx و UPS از وزارت هوانوردی و وزارت حمل و نقل آمریکا در خصوص رفع نگرانی‌های موجود در مورد راه‌اندازی شبکه ۵G در نزدیکی فرودگاه‌ها، دو غول مخابراتی این کشور یعنی Verizon و AT&T راه‌اندازی شبکه خود را در این مناطق به تاخیر انداختند.

علت این درخواست خطوط هوایی، اجتناب از اختلالات جدی در جابه‌جایی مسافران هوایی، حمل و نقل بار، زنجیره تامین و تحویل ملزومات پزشکی بیان شده است.

 

اما چرا خطوط هوایی تحت تاثیر شبکه ۵G قرار می‌گیرند؟
دلیل اصلی این نگرانی نزدیک بودن طیف موج مورد استفاده این شبکه‌های مخابراتی به طول موج مورد استفاده در ابزار ارتفاع سنج وسایل نقلیه هوایی است.

این نگرانی‌ها در حالی بیان می‌شود که دو شرکت مخابراتی مذکور سال گذشته میلیاردها دلار برای استفاده از این طیف طول موج‌ها سرمایه‌گذاری کردند.

کمیسیون ارتباطات فدرال آمریکا در سال ۲۰۲۰ میلادی طیف موج حائلی را بین طیف موج مورد استفاده برای شبکه ۵G و طیف موج مورد استفاده برای ارتفاع‌سنج‌ها اعلام کرد تا نگرانی‌های امنیتی رفع شود. اما اداره فدرال هوانوردی ماه گذشته اعلام کرد احتمال تداخل این دو طیف موج مانع استفاده برخی از خلبان‌ها از ارتفاع‌سنج می‌شود.

این اعلام پس از به تعویق انداختن زمان راه‌اندازی شبکه ۵G توسط شرکت‌های AT&T و Varizon از ابتدای ماه دسامبر و توافق آن‌ها بر کاهش قدرت سیگنال باند  C به مدت ۶ ماه انجام گرفت.

 

شبکه ۵G چطور باعث تاخیر پروازها می‌شود؟
هواپیماهایی که به ارتفاع‌سنج‌های قدیمی‌تر مجهز هستند، ممکن است در معرض تداخل سیگنال قرار گیرند و به همین علت در شرایطی مانند مه یا سایر شرایط آب و هوایی نامناسب که امکان دیدن باند فرود یا پرواز وجود ندارد، خلبان‌ها نمی‌توانند به ابزار ارتفاع‌سنج اطمینان کنند و ناچار به تغییر مسیر، تاخیر یا عدم انجام پرواز می‌شوند.

به گفته شرکت‌های AT&T و Varizon در حال حاضر شبکه ۵G در مناطق فرودگاهی بیش  از ۴۰  کشور جهان مورد استفاده قرار می‌گیرد که از هواپیماها و ارتفاع‌سنج‌های قدیمی بهره می‌برند.

با وجود این مقامات آمریکایی هنوز نتوانسته‌اند از ایمن بودن این شبکه مخابراتی در نزدیکی فرودگاه‌ها اطمینان حاصل کنند.

در نتیجه این اتفاقات برخی از خطوط هوایی بین‌المللی از جمله Air India و امارات پروازهای خود را به آمریکا کنسل کرده‌اند.

کمیته قضایی سنای آمریکا روز گذشته لایحه ای را تایید کرد که اجازه نمی دهد شرکت های بزرگی مانند آمازون کسب و کار خودشان را در وب سایت هایشان به بقیه ترجیح دهند.

به گزارش خبرگزاری مهر به نقل از رویترز، این درحالی است که مدیران ارشد شرکت‌های بزرگ مانند تیم کوک از اپل برای تصویب نشدن این لایحه لابی‌های بزرگی انجام داده بودند.

بزرگ‌ترین شرکت‌های فناوری از جمله متا و اپل با اتهام سوءاستفاده از قدرت بی حدو حصرشان در بازار، تحت فشار کنگره آمریکا قرار دارند. به همین دلیل فهرستی بلندبالا از لوایح برای کنترل آنها ارائه شده اما تاکنون هیچیک از اقدامات مذکور به قانون تبدیل نشده است.

قانونگذاران روز گذشته به نسخه‌ای اصلاح شده از لایحه رای داده‌اند که توسط ایمی کلوبوچار و چاک گرسلی، سناتورهای آمریکایی ارائه شده است.

در لایحه مذکور تعریف از شرکت‌هایی که مشمول آن می‌شوند گسترده‌تر شده است. به این ترتیب شرکت‌هایی مانند تیک تاک (اپ اشتراک گذاری ویدئو) نیز مشمول آن می‌شوند. همچنین در این قانون ذکر شده شرکت‌ها نباید داده‌هایشان را با موسسات دیگری به اشتراک بگذارند که تهدیدی برای امنیت ملی آمریکا به شمار می‌روند.

کلوبوچار، رئیس پنل آنتی تراست پس از رای گیری درباره تصویب قانون اعلام کرد با تیم کوک (مدیرارشداجرایی اپل) و ساندار پیچای (مدیر ارشد اجرایی گوگل) صحبت کرده است.

او در این باره گفت: من قبلاً با آنها صحبت کردم و نقطه نظراتم را گفتم و به صحبت‌های آنها نیز گوش دادم. آنها احتمالاً از تصویب لایحه خوشحال نمی‌شوند.

این سناتور آمریکایی در ادامه سخنان خود اظهار کرد آماده انجام تغییراتی در قانون است اما آن را لغو نمی‌کند. او گفت: ما تصمیم نداریم قانونی را اجرا کنیم که هیچ کارایی ندارد.

یک مادر آمریکایی به دنبال خودکشی دخترش از متا و اسنپ چت شکایت کرده است. او ادعا می کند دخترش به اینستاگرام و اسنپ چت معتاد شده بوده است.

به گزارش خبرگزاری مهر به نقل از انگجت، یک مادر اهل کانکتیکت آمریکا علیه متا (شرکت مادر فیس بوک و اینستاگرام) و همچنین اسنپ چت شکایتی ثبت کرده است. او ادعا می کند پلتفرم ها به نوعی اعتیاد در دخترش پیش از مرگ او منجر شدند. دختر وی در سن ۱۱ سالگی و در جولای ۲۰۲۱ میلادی خودکشی کرده است.

شبکه های اجتماعی از مدت ها قبل هدف شکایات مختلفی بوده اند که به آزار افراد زیر سن قانونی مربوط بوده است. بیشتر اوقات این شکایات مربوط به اقدامات ناکافی شرکت ها در جلوگیری از آسیب است. اما تمی رودریگز شاکی متا و اسنپ ادعا می کند حالت اعتیادی که این پلفترم ها به خصوص برای کاربران جوان ایجاد می کند، آسیب رسان است.

در شکایت این زن آمده است: سلنا به مدت دو سال با اعتیاد شدید به اینستاگرام و اسنپ چت دست و پنجه نرم می کرد. در اسناد ارائه شده یادداشتی از یک متخصص درمانی وجود دارد که از این ادعا پشتیبانی می کند. این متخصص نیز ادعا می کند تاکنون با هیچ بیماری با اعتیاد به شبکه های اجتماعی برخورد نکرده است. هرچند با توجه به قوانین هر دو پلتفرم (کابران باید بالای ۱۳ سال باشند)، سن این کاربر کمتر از آن بود که بتواند در شبکه های اجتماعی حساب داشته باشد، اما مادر وی اشاره می کند عدم وجود قابلیت های کنترل والدین و همچنین روش های معتبر احراز هویت سنی نظارت بر دسترسی دخترش به سرویس ها را غیر ممکن کرده بود.

تنها راه این مادر برای جلوگیری از دسترسی دخترش به سرویس های مذکور گرفتن دستگاه های الکترونیکی بود که سلنا با آنها به اینترنت متصل می شد.

رودریگز ادعا می کند استفاده از سرویسها سبب شد دخترش دچار افسردگی، کم خوابی، غیب از مدرسه، اختلالات غذا خوردن، آزار به خود و درنهایت خودکشی شود.

این ادعاها منعکس کننده نگرانی هایی بود که فرانسیس هوگن آنها را اعلام کرده بود. هوگن اسنادی را در اختیار نیویورک تایمز قرار داد که نشان می داد اینستاگرام برای سلامت کاربران جوان به خصوص دختران نوجوان خطرناک است.

این درحالی است که جمعی از دادستان های کل ایالت های مختلف آمریکا مشغول بررسی تاثیر اینستاگرام بر سلامت کودکان هستند.

هزینه لابی‌گری گوگل ۲۷درصد بالا رفت

شنبه, ۲ بهمن ۱۴۰۰، ۰۵:۱۰ ب.ظ | ۰ نظر

طبق گزارشی جدید گوگل در ۲۰۲۱ میلادی ۹.۶ میلیون دلار صرف لابی گری در آمریکا کرده که این رقم ۲۷ درصد بالاتر از سال گذشته است. حال آنکه قانونگذاران سعی در کنترل قدرت شرکت های فناوری دارند.

به گزارش خبرگزاری مهر به نقل از رویترز، بر اساس پایگاه داده افشاگری لابی سنای آمریکا، گوگل گزارش داده هزینه‌های لابی‌گری این شرکت در ایالات متحده در سال ۲۰۲۱ نسبت به سال ۲۰۲۰ میلادی ۲۷ درصد بیشتر افزایش یافته ۹.۶ میلیون دلار در این زمینه هزینه کرده است.

هرچند رقم اعلام شده بسیار کمتر از ۲۰ میلیون دلاری است که گوگل در ۲۰۱۸ صرف لابی گری کرد. با این وجود هزینه لابی گربی ۲۰۲۱ شرکت از ۷.۵۳ میلیون دلاری صرف شده در ۲۰۲۰ میلادی بیشتر است. طبق اطلاعات موجود گوگل در سه ماهه چهارم ۲۰۲۱ میلادی ۲.۲ میلیون دلار صرف لابی گری کرده است.

هزینه های لابی گری گوگل در ۲۰۲۰ میلادی کاهش یافت زیرا این شرکت تیم های ارتباط با دولت خود را تغییر داد.

بزرگترین شرکت های فناوری از جمله آمازون، فیس بوک و اپل اخیراً به اتهام سواستفاده از قدرت خود بر بازار به شدت تحت فشار کنگره هستند.

در همین راستا فهرستی بلند بالا از لوایح با هدف کنترل قدرت آنها اعلام شده است. اما هیچکدام به قانون تبدیل نشده اند. یکی از این لوایح که طبق آن پلتفرم ها نمی توانند کسب و کارهای خود را بر دیگری ترجیح دهند، روز پنج شنبه توسط کمیته قضایی مجلس سنا تصویب شد.

احتمال فیلتر تلگرام در برزیل و آلمان

شنبه, ۲ بهمن ۱۴۰۰، ۰۵:۰۴ ب.ظ | ۰ نظر

«دادگاه عالی انتخابات برزیل» (TSE) که برترین مقام  انتخاباتی این کشور به حساب می آید، مشغول انجام بررسی هایی است تا پیام رسان تلگرام را در بازه انتخابات این کشور در ماه اکتبر مسدود کند.

به گزارش خبرگزاری مهر به نقل از رویترز، دلیل این امر نیز آن است که تلگرام به هیچیک از درخواست‌ها برای مقابله با اخبار جعلی پاسخ نداده است.

تلگرام که تیم توسعه آن در دبی مستقر است دومین پیام رسان پر مخاطب در برزیل به حساب می‌آید اما تاکنون هیچ دفتر نمایندگی در این کشور آمریکای جنوبی تاسیس نکرده است.

لوییس روبرتو باروسو رییس TSE از اواسط دسامبر ۲۰۲۱ میلادی خواهان ملاقات با مدیر اجرایی تلگرام و همچنین پاول دوروف (بنیانگذار پیام رسان) بوده تا درباره روش‌های مقابله با گسترش اخبار جعلی مذاکره کنند.

این در حالی است که باروسو اظهار کرد: TSE از هم اکنون برای از بین بردن اخبار جعلی و گسترش نظریه‌های توطئه درباره قانونی بودن سیستم انتخاباتی برزیل با شبکه‌های اجتماعی بزرگ همکاری می‌کند. همچنین این سازمان هشدار داد در اوایل ماه فوریه مذاکراتی جهت اتخاذ اقداماتی برای کنترل این موارد انجام می‌دهد و هیچ استثنایی در خصوص پلتفرم‌های فعال در برزیل قائل نخواهد شد.

این درحالی است که تلگرام به درخواست‌ها برای اظهار نظر در این باره پاسخی نداده است.

از سوی دیگر تلگرام در آلمان بین گروه‌های راستگرای افراطی و افراد مخالف محدودیت‌های مربوط به پاندمی کرونا بسیار محبوب شده است. در همین راستا نانسی فایزر وزیر امورخارجه آلمان اعلام کرد ممکن است تلگرام را به دلیل نقض ادامه دار قوانین این کشور مسدود کند.

شرکت گوگل از قاضی رسیدگی کننده به دادخواست ضدانحصار بر علیه خود در تگزاس خواسته تا بخش اعظم این دادخواست را کنار گذاشته و به آن رسیدگی نکند.

به گزارش فارس به نقل از رویترز، گوگل روز گذشته از یک قاضی فدرال در تگزاس خواست تا بخش زیادی از یک دادخواست ضدانحصار را مورد رسیدگی قرار ندهد. این دادخواست از سوی برخی ایالات دیگر نیز مورد حمایت است و در آن غول جستجوی اینترنتی جهان به سوءاستفاده از موقعیت برتر خود در بازار تبلیغات آنلاین متهم شده است.

گوگل می گوید ایالات مختلف نتوانسته اند ادله کافی ارائه کنند که ثابت کند این شرکت با همکاری فیس بوک به دنبال زد وبند برای کسب درآمد تبلیغاتی بیشتر بوده است.

ایالت‌های شاکی همچنین ادعا کرده بودند که گوگل حداقل از سه برنامه برای دستکاری مزایده‌های تبلیغاتی برای وادار کردن تبلیغ‌کنندگان و ناشران به استفاده از ابزارهای گوگل استفاده کرده است.

گوگل پاسخ داده که ایالت‌ها «مجموعه‌ای از شکایات» دارند، اما هیچ مدرکی دال بر تخلف آن وجود ندارد. در مورد برخی از اتهامات، گوگل استدلال کرد که ایالت ها برای طرح شکایت خود بیش از حد منتظر ماندند. گوگل درخواست کرده که چهار مورد از شش مورد رد شود، به این معنی که نمی توان آن را به همان دادگاه بازگرداند و دوباره مطرح کرد.

حملات سایبری فعالیت نهاد‌ها و سازمان‌های دولتی و غیردولتی را در کشور‌های اروپایی تحت تاثیر قرار داده‎اند.
خبرگزاری میزان – کشور‌های مختلف در اروپا از حملات سایبری رو به رشدی رنج می‌برند که آسیب پذیری آنان را بیش از پیش آشکار می‌کند.
به گزارش «رویترز و gloucestershirelive»، شورای شهر «گلاستر»، در جنوب غرب انگلیس، در اواخر ماه دسامبر دریافت که سیستم‌های فناوری اطلاعات آن هدف حمله سایبری قرار گرفته است.
از آن زمان تاکنون خدمات و فعالیت‌های این شورا تحت تاثیر قرار گرفته و ایمیل مقام‌های محلی و سازمان‌های دولتی مسدود شده است؛ چرا که بدافزار عامل این حمله سایبری از طریق ایمیل به یکی از اعضای شورا، فعال شد.
شورای شهر «گلاستر» هشدار داد که حل و فصل این بحران احتمالا شش ماه به طول بینجامد.
در دهه گذشته این دومین بار است که ادارات دولتی «گلاستر» با این مشکل مواجه شده‎اند.
آژانس ملی جرم و جنایت و مرکز ملی امنیت سایبری انگلیس در حال بررسی این حمله سایبری هستند.
در همین حال، لهستان در پی حمله سایبری هفته گذشته به اوکراین، سطح تهدید امنیت سایبری سراسری خود را افزایش داده و تاکید کرد که این سطح هشدار جدید، پیشگیرانه است.
وزارت دیجیتال لهستان با قرار دادن بیانیه‌ای بر وب سایت خود اعلام کرد این هشدار تا ساعت ۱۲ نیمه شب یکشنبه برقرار خواهد بود.

هکر 19 ساله 25 ماشین تسلا را هک کرد

چهارشنبه, ۲۹ دی ۱۴۰۰، ۰۶:۲۰ ب.ظ | ۰ نظر

متخصص امنیت فناوری اطلاعات و هکر نوزده ساله، دیوید کلمبو از آلمان، که می‌ خواهد استارت ‌آپ امنیت سایبری خود را راه ‌اندازی کند و دنیا را تغییر دهد، می ‌گوید که یک قابلیتی پیدا کرده است که به او امکان کنترل کامل خودروهای تسلا را می‌ دهد.

به گزارش خبرخودرو، او در توییتی نوشت که به بیش از 24 دستگاه تسلا واقع در سیزده کشور مختلف کنترل از راه دور کامل دارد.

او تاکید می ‌کند که از کلیدهای API و نرم ‌افزار شخص ثالث برای دسترسی به وسایل نقلیه استفاده کرده است، اما این کار را از طریق آسیب‌ پذیری در زیرساخت نرم‌ افزاری تسلا انجام نداده است. او توضیح می دهد که مالکان در واقع مقصر این آسیب پذیری هستند، نه تسلا.

در پست های دیگری از 11 ژانویه، دیوید توضیح می دهد که کنترل واقعی بر روی فرمان یا شتاب خودروها ندارد، اما او می گوید این هنوز یک وضعیت خطرناک است.

دیوید گفت: "من می توانم مکان دقیق را جویا شوم، ببینم راننده ای وجود دارد یا خیر. لیست بسیار طولانی است. من فکر می کنم بسیار خطرناک است، اگر کسی بتواند از راه دور موسیقی را با صدای کامل پخش کند یا در حالی که در بزرگراه هستید پنجره ها/درها را باز کند. حتی چشمک زدن بی‌ وقفه چراغ ‌ها می‌تواند تأثیر خطرناکی بر سایر رانندگان داشته باشد."

او تایید کرد که تسلا با او تماس گرفته است و تیم امنیتی خودروساز در حال بررسی این موضوع است. دیوید می ‌گوید که او هرگز قصد ناپسندی نداشته است، اما اکنون باید منتظر باشیم و ببینیم تسلا در این مورد چه می ‌گوید و چگونه می ‌خواهد از این اتفاق در آینده جلوگیری کند.

مایکروسافت با پرداخت ۶۹ میلیارد دلار بزرگترین خرید دنیای بازی‌های ویدئویی را رقم زد و اکتیویژن را تصاحب کرد.

به گزارش خبرگزاری مهر به نقل از رویترز، مایکروسافت با این خرید تازه به سومین قدرت دنیای بازی‌های ویدئویی مبدل شد و گفته می‌شود قصد دارد از فناوری‌های اکتیویژن برای حضور قدرتمندانه در دنیای نوظهور متاورس استفاده کند.

اکتیویژن به علت تولید نسخه‌های مختلف بازی فراخوان وظیفه شهرت دارد و این بازی از سری بازی‌های مشهور کنسول رقیب مایکروسافت یعنی پلی استیشن سونی بوده است.

مایکروسافت سه شنبه عصر خبر این خرید را تأیید کرد تا مشخص شود این شرکت رقیب سرسختی برای دو غول دیگر دنیای بازی‌های ویدئویی یعنی سونی و تنسنت است.

انتظار می‌رود مایکروسافت با استفاده از امکانات و فناوری‌های اکتیویژن محصولات سازگار با متاورس برای بازی، کار، معاشرت و غیره تولید کند.

این خرید باعث رشد ۲۶ درصدی ارزش سهام اکتیویژن و رسیدن قیمت هر یک از این سهام به ۸۲.۱۰ دلار شد.

۴۹ماهواره اینترنتی به فضا پرتاب شد

چهارشنبه, ۲۹ دی ۱۴۰۰، ۰۴:۲۱ ب.ظ | ۰ نظر

یک موشک دو قسمتی فالکون ۹ همراه ۴۹ ماهواره اینترنتی استارلینک از مقر فضایی کندی ناسا به فضا پرتاب شد.

به گزارش خبرگزاری مهر به نقل از اسپیس، این عملیات در ساعت ۲:۰۳ دقیقه بامداد امروز به وقت گرینوویچ انجام شد. حدود ۹ دقیقه پس از پرتاب، قسمت اول موشک به زمین بازگشت و روی پهپاد کشتی اسپیس ایکس در اقیانوس آتلانتیک فرود آمد.

این دهمین فرود موفقیت آمیز بوستری است که در این عملیات به کار رفته که قبلاً نیز در ۶ عملیات مخصوص پرتاب استارلینک، پرتاب ماهواره جی پی اس III-۳ برای ارتش آمریکا، ماهواره ترک ست برای ترکیه و همچنین عملیات ارسال ۸۵ ماهواره کوچک و ۳ ماهواره استارلینک به کار رفته بود.

در این این میان قسمت دوم موشک همچنان به مسیر خود در مدار زمین ادامه داد و در نهایت ۱۵ دقیقه پس از پرتاب نیز ۴۹ ماهواره هارا به مدار زمین رساند.

عملیات امروز سی و ششمین پرتاب مخصوص استارلینک بود و با انجام آن تعداد کل ماهواره های اینترنتی اسپیس ایکس در فضا به بیش از ۲ هزار دستگاه رسید.

برخی از شرکت های هواپیمایی بزرگ بین المللی پروازها به آمریکا را لغو کردند زیرا راه اندازی اینترنت ۵G در این کشور از امروز(۱۹ ژانویه۲۰۲۲) نگرانی هایی درباره ایمنی هواپیماها بوجودآورده است.

به گزارش خبرگزاری مهر به نقل از رویترز، این درحالی است که اپراتورهای مخابراتی اعلام کرده اند راه اندازی بخشی از نسل پنجم اینترنت همراه را به تاخیر می اندازند.

سازمان هوانوردی فدرال آمریکا هشدار داده احتمالاً تداخل فناوری ۵G روی خوانش ارتفاع هواپیماها که نقشی کلیدی در راهنمایی جت ها برای فرود در آب و هوای بد دارد، تاثیر می گذارد. به گفته این سازمان هواپیمای بویینگ ۷۷۷ یکی از هواپیماهایی است که در معرض چنین خطری قرار دارند.

با وجود آنکه AT&Tو ورایزون اعلام کرده اند فعالسازی برج های مخابراتی ۵G در نزدیکی فرودگاه ها را به تاخیر می اندازند، اما برخی از شرکت های هوایی پروازهایشان را لغو کرده اند. برخی دیگر نیز اعلام کرده اند درصورتی که سازمان هوانوردی فدرال دستورالعمل رسمی جدیدی ارائه نکند، احتمالاً پروازهای بیشتری لغو خواهند شد.

شرکت هواپیمایی دلتا ایرلاینز در بیانیه ای اعلام کرد: هرچند این روند تحولی مثبت در خصوص اجتناب از عملیات های پرواز است، اما برخی محدودیت های پرواز همچنان پابرجا باقی می مانند.

شرکت هواپیمایی امارات و بزرگترین اپراتور هواپیماهای بویینگ ۷۷۷ نیز اعلام کرد پروازها به ۹ مقصد آمریکایی در روز جاری (۱۹ ژانویه) را لغو می کند. پروازهای امارات به فرودگاه های JFK، لس آنجلس و واشنگتن دی سی همچنان ادامه دارد.

نیپون ایرویز و ژاپن ایرلاینز (دو شرکت هواپیمایی بزرگ ژاپنی) نیز اعلام کرده اند پروازهای بویینگ ۷۷۷ را محدود می کنند.

این شرکت ها اعلام کرده اند با توجه به هشدار بویینگ درباره احتمال اختلال سیگنال های ۵G با ارتفاع سنج رادیویی درهواپیمای مدل ۷۷۷ این شرکت عمل کرده اند.

حضور گسترده ماهواره‌های استارلینک در فضا برای ارائه خدمات اینترنت پرسرعت عکاسی و رصد آسمان را دشوار کرده و به آلودگی بصری دامن زده‌اند.

به گزارش خبرگزاری مهر به نقل از نیواطلس، نتایج یک بررسی نشان می‌دهد ماهواره‌های استارلینک شرکت اسپیس ایکس، که در مدار پایینی زمین در حال گردش هستند تا بدان حد زیاد هستند که از این پس در یک پنجم تصاویر تهیه شده از فضا قابل مشاهده خواهند بود.

از آنجایی که تعداد ماهواره‌های این شرکت در مدار پایین زمین طی دو سال گذشته به سرعت رشد کرده، محققان دریافته‌اند که اکنون تقریباً یک پنجم مشاهدات مهم فضایی تحت تأثیر منفی این ماهواره‌ها هستند. اگرچه آنها تأثیرات علمی کلی آنها در حال حاضر ناچیز است، اما این روند در آینده تغییر خواهد کرد.

اسپیس ایکس پرتاب ماهواره‌های استارلینک خود را در سال ۲۰۱۹ آغاز کرد و در همان سال ستاره‌شناسان متوجه شدند که رگه‌های درخشانی از نور برای اولین بار در تصاویرشان ظاهر می‌شود. از آن زمان، نگرانی‌ها در مورد اینکه چگونه این ماهواره‌ها ممکن است آسمان تاریک و آرامی را که دانشمندان برای مطالعه جهان به آن تکیه می‌کنند، به خطر بیاندازند، یا حتی مانع از شناسایی سیارک‌های خطرناک نزدیک به زمین شوند، افزایش یافته است.

امروزه، تقریباً ۱۸۰۰ ماهواره استارلینک در ارتفاع حدود ۵۵۰ کیلومتری به دور زمین می‌چرخند، و تجزیه و تحلیل تصاویر جمع‌آوری شده توسط رصدخانه پالومار دانشگاه کل تک در نزدیکی سن دیه گو بین نوامبر ۲۰۱۹ و سپتامبر ۲۰۲۱ نشان می‌دهد که آنها کیفیت مطالعات و بررسی‌های فضایی را تحت تأثیر قرار می‌دهند.

این رصدخانه هر دو روز یک بار آسمان شب را بررسی می‌کند و اطلاعات مربوط به مشاهدات اجرام کیهانی مانند ابرنواخترها و سیارک‌های نزدیک به زمین را جمع‌آوری می‌کند. این تجزیه و تحلیل در مجموع ۵۳۰۱ رگه نور ایجاد شده توسط ماهواره‌های استارلینک را نشان داد که تقریباً بر یک پنجم رصدهای آن تأثیر منفی گذاشت. این مشاهدات در سپیده دم یا غروب انجام می‌شود و برای شناسایی سیارک‌هایی که نزدیک به خورشید و در همسایگی زمین حرکت می‌کنند، حیاتی هستند.

تأثیرگذاری این ماهواره‌ها از ۰.۵ درصد تصاویر در سال ۲۰۱۹ به ۲۰ درصد تصاویر در سال ۲۰۲۱ رسیده است و با اعزام ده هزار ماهواره استارلینک به فضا تا سال ۲۰۲۷ این شرایط بدتر نیز خواهد شد.

دولت بایدن در حال بررسی قرار دادن شرکت چینی «علی بابا» در فهرست موسساتی است که برای آمریکا تهدید امنیت ملی تلقی می شوند. تمرکز تحقیقات بر این است که علی بابا چگونه داده‌های مشتریان آمریکایی را ذخیره می‌کند و اینکه آیا دولت چین می‌تواند به این اطلاعات دسترسی پیدا کند یا خیر.

به گزارش فارس به نقل از رویترز، سه منبع مدعی شده اند در حالی که دولت آمریکا بر معاملات شرکت های فناوری چینی با شرکت های آمریکایی نظارت شدیدی اعمال کرده، علی بابا غول تجارت الکترونیک چین به تازه ترین قربانی ضدیت کاخ سفید با شرکت های فناوری چین مبدل شده است.

آمریکا که از تبدیل چین به قدرت برتر جهان و تسلط شرکت های فناوری چینی بر بازارهای جهانی نگران است به بهانه های مرتبط با امنیت ملی در تلاش است تا فعالیت موسساتی همچون علی بابا را در آمریکا ناممکن کند. پیش از این شرکت های مخابراتی چین مانند هواوی و زد تی ای نیز با چنین مشکلاتی مواجه شده بودند.

تمرکز این تحقیقات بر این است که علی بابا چگونه داده‌های مشتریان آمریکایی از جمله اطلاعات شخصی و داده های دارای حقوق مالکیت معنوی را ذخیره می‌کند و اینکه آیا دولت چین می‌تواند به این اطلاعات دسترسی پیدا کند یا خیر. منابع نزدیک به دولت آمریکا مدعی هستند توانایی بالقوه پکن برای ایجاد اختلال در دسترسی کاربران آمریکایی به اطلاعات ذخیره شده در خدمات کلود علی بابا نیز نگران کننده است.

رگولاتوری ایالات متحده در نهایت می‌تواند تصمیم بگیرد که شرکت علی بابا را مجبور به اتخاذ تدابیری برای کاهش خطرات ناشی از استفاده از خدمات تجارت کلود خود کند یا آمریکایی‌ها را در داخل و خارج از کشور از استفاده از این سرویس منع کند. به گفته یکی از این سه منبع و یکی از مقامات سابق دولت ترامپ، وزارت بازرگانی دونالد ترامپ، رئیس‌جمهور سابق آمریکا نگران خدمات تجارت کلود علی‌بابا بود، اما دولت بایدن پس از روی کار آمدن در ژانویه بررسی رسمی این موضوع را آغاز کرد.

بر طبق بررسی های شرکت تحقیقاتی گارتنر، تجارت کلود علی بابا در ایالات متحده کوچک و درآمد سالانه آن کمتر از 50 میلیون دلار است.

به گفته کارشناسان، ناتو و اوکراین برای «تعمیق» همکاری سایبری توافق‌نامه‌ای امضا کردند.
به گزارش سایبریان؛ ناتو قراردادی را برای تقویت حمایت سایبری خود از اوکراین، پس از حمله هکری گسترده علیه کی‌یف و افزایش تنش‌ها در بحبوحه ترس از احتمال برنامه‌ریزی حمله از سوی روسیه، امضا کرد.

اوکراین اعلام کرد که شواهدی مبنی بر دخالت مسکو در حمله سایبری هفته گذشته، که وب‌سایت‌های دولتی را از بین برد، در اختیار دارد، اما کرملین هرگونه دخالت در این حمله را رد کرده است.

ینس استولتنبرگ (Jens Stoltenberg)، دبیرکل ناتو اظهار داشت که کارشناسان و اعضای ناتو نیز در این معامله حضور دارند و با اوکراین برای مقابله با آخرین حمله سایبری همکاری می‌کنند.

وی افزود که توافق جدید شامل همکاری سایبری تقویت شده از جمله دسترسی اوکراین به پلتفرم اشتراک اطلاعات بدافزاری ناتو است.

لودویگ دکامپس (Ludwig Decamps)، رئیس آژانس اطلاعات و ارتباطات ناتو در این خصوص توضیح داد :

«ما چندین سال با موفقیت با اوکراین همکاری، قابلیت‌های کلیدی را ارائه و دانش را تبادل کرده‌ایم. براساس این توافق‌نامه تمدید شده، ما همکاری خود را با اوکراین به منظور حمایت از آنها در نوسازی فناوری اطلاعات و خدمات ارتباطی خود بیشتر خواهیم کرد و در عین حال مناطقی را که ممکن است در آنها آموزش برای پرسنل لازم باشد، شناسایی می‌کنیم.»

ناتالیا گالیبارنکو (Natalia Galibarenko)، سفیر اوکراین در ناتو گفت : «با حمایت ناتو قصد داریم فناوری‌ها و خدمات مدرن اطلاعاتی را در سیستم فرماندهی و کنترل نیروهای مسلح اوکراین بیشتر معرفی کنیم.»

کارشناسان معتقدند که حمله سایبری هفته گذشته علیه اوکراین در حالی رخ داد که تنش‌ها بین مسکو و غرب به دلیل ادعاهای مربوط به قرار دادن 100 هزار سرباز روس در مرز از سوی کرملین و احتمال برنامه‌ریزی حمله جدید به همسایه خود افزایش یافته است.

متحدان غربی هشدار داده‌اند که هرگونه تهاجم زمینی می‌تواند با حمله هکری طراحی شده برای از بین بردن زیرساخت‌های کلیدی در اوکراین پیش‌بینی شود.

مایکروسافت، غول نرم‌افزاری ایالات متحده نیز هشدار داد که حمله سایبری هفته گذشته می‌توانست بسیار مخرب باشد و بر سازمان‌های بیشتری تأثیر بگذارد؛ مایکروسافت اعلام کرد که به تجزیه و تحلیل این بدافزار با توانایی نابود کردن زیرساخت دیجیتال دولتی، ادامه می‌دهد.

بنابه گفته محققان، مسکو و متحدان ناتو در گفتگوهای پرمخاطره هفته گذشته نتوانستند پیشرفتی برای کاهش تنش بر سر اوکراین داشته باشند. کرملین خواسته‌هایش از جمله رد عضویت اوکراین در این ائتلاف را به ناتو و ایالات متحده ارائه کرد.