ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۱۸۹۰۸ مطلب با موضوع «others» ثبت شده است

تحلیل


شرکت امنیت سایبری آواست از احتمال سو استفاده کلاهبرداران فضای مجازی از بحران اوکراین برای فریب کاربران اینترنت و سرقت پول از آنها خبر داده است.

به گزارش خبرگزاری مهر به نقل از رویترز، این شرکت تصریح کرده: در ۴۸ ساعت گذشته تعدادی از کلاهبرداران را ردیابی کرده‌ایم که با تظاهر به نمایندگی اوکراینی هایی که نیاز مبرم به کمک مالی دارند، تلاش می‌کنند مردم را فریب دهند.

در سال‌های گذشته نیز معمولاً همزمان با آغاز جنگ در نقاط مختلف دنیا، عده‌ای از افراد کلاهبردار با ارسال پیام، ایمیل و غیره برای کاربران اینترنت مدعی می‌شدند از طرف سازمان‌های خیریه یا مردم مناطق جنگ زده مأموریت دارند کمک‌های مالی افراد را جمع‌آوری کرده و به دست افراد آسیب دیده برسانند.

آواست همچنین اعلام کرد خدمات خود را در مناطق دونتسک و لوهانسک که به عنوان «مناطق جدید تحریم شده» از سوی کشورهای غربی توصیف کرده و به کاربران جدید این بخش‌ها هم هیچ خدماتی ارائه نمی‌دهد. اوکراین و روسیه روی هم رفته تنها حدود یک درصد از کل درآمد آواست را به خود اختصاص می‌دهند و از همین رو اقدامات این شرکت امنیت سایبری انگلیسی در این زمینه فاقد اهمیت و ارزش اقتصادی و کاملاً نمادین است.

روسیه دسترسی به فیس‌بوک را محدود کرد

شنبه, ۷ اسفند ۱۴۰۰، ۰۳:۵۲ ب.ظ | ۰ نظر

مسکو روز گذشته اعلام کرد دسترسی به فیس بوک را محدود می کند و این شبکه اجتماعی را به سانسور رسانه های روسی متهم کرد. این جدیدترین اقدام روسیه علیه شبکه های اجتماعی آمریکایی است.

به گزارش خبرگزاری مهر به نقل از رویترز، این در حالی است که روسیه فشار بر رسانه‌های داخلی را افزایش داده و تهدید کرده گزارش‌های حاوی اطلاعات نادرست درباره عملیات‌های نظامی اش در اوکراین را مسدود می‌کند.

رگولاتور ارتباطات روسیه اعلام کرد فیس بوک درخواست‌هایش برای رفع محدودیت‌ها بر ۴ رسانه روسی در پلتفرم اش را نادیده گرفته است. این رسانه‌ها خبرگزاری RIA نیوز، Zvezda TV( متعلق به وزارت دفاع روسیه) و وب سایت‌های gaxeta.ru و lenta.ru هستند.

نیک کلگ مدیر امور جهانی متا در بیانیه‌ای در توئیتر اعلام کرد: روز گذشته مقامات روسی به ما دستور دادند تا فرایند راستی آزمایی مستقل و برچسب زنی بر محتوایی را که توسط ۴ رسانه دولتی روسی منتشر می‌شوند، متوقف کنیم. ما این درخواست را رد کردیم. در نتیجه دولت روسیه نیز اعلام کرد سرویس‌های ما را محدود می‌کند.

متا از مدت‌ها قبل برای مقابله با اخبار جعلی تحت فشار است، با پیمانکاران مستقل برای راستی آزمایی همکاری می‌کند.

این درحالی است که روسیه مرتباً و به دلیل عدم حذف محتوای ممنوع در کوتاه‌ترین فرصت، جریمه‌هایی برای متا تعیین کرده است. در دسامبر سال گذشته میلادی روسیه جریمه ای ۲ میلیون روبلی (۲۴ میلیون دلاری) برای عدم حذف محتوای ممنوع به طور مکرر تعیین کرد

معاون نخست وزیر اوکراین روز جمعه از تیم کوک، مدیر عامل اپل خواست تا عرضه محصولات خود را در روسیه کاهش دهد.

به گزارش خبرگزاری مهر به نقل از رویترز ، وی همچنین خواستار مسدود شدن دسترسی به اپ استور اپل در روسیه شد. میخائیلو فدوروف که وزیر تحول دیجیتال اوکراین نیز هست، نسخه‌ای از نامه ارسالی به تیم کوک را در توئیتر منتشر کرد که در آن از این شرکت سازنده آیفون خواسته شده تا ارائه خدمات و محصولات اپل را در فدراسیون روسیه کاهش دهد.

اپل به درخواست رسانه‌ها برای اظهار نظر در این زمینه پاسخ نداده است. ولادیمیر پوتین، رئیس‌جمهور روسیه روز پنجشنبه حمله سه جانبه ای را به اوکراین از شمال، شرق و جنوب آغاز کرد، حمله‌ای که از سوی ناتو تهدیدی برای برهم زدن نظم اروپا پس از جنگ سرد توصیف شده است.

در نامه فدوروف آمده: "در سال ۲۰۲۲، فناوری مدرن شاید بهترین پاسخ برای تانک‌ها، پرتابگرهای موشکی متعدد و موشک‌ها باشد. تیم کوک روز پنجشنبه در توییتی نوشت: "من عمیقاً نگران وضعیت اوکراین هستم. ما تمام تلاش خود را برای حمایت از گروه‌های کاریمان انجام می دهیم… و از تلاش‌های بشردوستانه محلی حمایت خواهیم کرد.

متا به جنگ رسانه‌های روسیه رفت

شنبه, ۷ اسفند ۱۴۰۰، ۰۳:۵۰ ب.ظ | ۰ نظر

شرکت متا که مالک غول رسانه‌های اجتماعی یعنی فیس‌بوک محسوب می‌شود روز جمعه اعلام کرد که این پلتفرم محدودیت‌هایی را برعلیه رسانه‌های روسی اجرا می‌کند.

به گزارش خبرگزاری مهر به نقل از رویترز، متا رسانه‌های دولتی روسیه را از انتشار تبلیغات یا کسب درآمد بر روی پلتفرم فیس‌بوک در هر نقطه از جهان منع می‌کند تا از این طریق فشار اقتصادی بر رسانه‌های این کشور وارد کند.

ناتانیل گلیچر، رئیس واحد سیاست گذاری امنیتی متا در مورد اقدامات ضد روسی این شرکت در حساب شخصی خود در توئیتر نوشت: ما همچنین به نمایش برچسب برای رسانه‌های دولتی روسیه ادامه می‌دهیم تا برای مخاطب مشخص شود آنچه در حال پخش از این حساب‌های کاربری است مربوط به روسیه است. این تغییرات در حال حاضر آغاز شده‌اند و تا آخر هفته ادامه خواهند داشت.

وی افزود: ما اکنون رسانه‌های دولتی روسیه را از پخش تبلیغات یا کسب درآمد بر روی پلتفرم خودمان در هر نقطه‌ای از جهان منع می‌کنیم.

شرکت تراشه سازی «ان ویدیا» از تحقیقات در مورد یک حمله سایبری به این شرکت خبر داده که به مدت دو روز کسب و کار آن را مختل کرد.

به گزارش فارس به نقل از رویترز، حمله سایبری به شرکت تراشه سازی امریکایی «ان ویدیا» مشکلات زیادی برای این شرکت ایجاد کرد و لذا قرار است در مورد آن تحقیقات مفصلی به عمل آید.

این حمله از طریق نفوذ یک بدافزار مشکوک به شبکه رایانه ای ان ویدیا رخ داده و باعث شد سیستم ایمیل این شرکت و نیز ابزار توسعه دهندگان آن در دسترس نباشد و به مدت دو روز مختل شود.

هنوز مشخص نیست چه میزان از اطلاعات و داده های ان ویدیا سرقت شده یا توسط هکرها پاک شده است. این شرکت با صدور بیانیه ای تصریح کرد در حال تحقیق در این زمینه بوده و تایید می کند که فرایندهای تجاری و کاری آن مختل شده است.

وقوع این حمله موجب کاهش هفت دهم درصدی ارزش سهام ان ویدیا در بازارهای جهانی سهام شده است. ان ویدیا با ارزشی نزدیک به 600 میلیارد دلار در بازار سرمایه، ارزشمندترین سازنده تراشه در ایالات متحده است. این شرکت به خاطر تولید پردازشگرهای گرافیکی  که تجربه بازی های ویدیویی و شبیه سازی های کامپیوتری پیشرفته را بهبود می بخشد، شناخته شده است.

بررسی‌ها نشان می‌دهد «یوتیوبر» شدن علاقه جدید بسیاری از جوانان و نوجوانان در جهان است و آن‌ها تصمیم دارند به جای داشتن شغل‌های سنتی، با اینفلوئنسر شدن در این شبکه درآمدزایی کنند.

به گزارش فارس شبکه اجتماعی مبتنی بر ویدیوی یوتیوب که از سال 2005 تاسیس شد حالا بعد از گذشت 17سال بیش از 1.5 میلیارد کاربر فعال دارد که روزانه و شبانه پای آن نشسته‌اند و تلاش می‌کنند تبدیل به فعالان مشهور این شبکه شوند و همه را تشویق کنند که آن‌ها را در یوتیوب دنیال کنند.  نتایج یک نظرسنجی در جهان نشان می‌دهد تقریبا 50 درصد متولدین 1981 تا 1996 برای ایجاد تغییر در زندگی شخصی خود از یوتیوبر‌ها الهام می‌گیرند.

در یک نظرسنجی که از این گروه سنی انجام شد 4هزارنفر از 10‌هزارنفر گفتند که یوتیوبرهای موردعلاقه آنها خیلی بیشتر از خانواده و حتی دوستان آن‌ها را درک می‌کنند. یک مطالعه روی هزار کودک 6 تا 7 ساله نیز نشان داد یوتیوبر شدن آرزوی شغلی بسیاری از کودکان است و یکجورهایی جای «فضانورد» شدن و «خلبانی» را گرفته است.

در مطالعه‌ای که در سایت The Sun  انجام شد 75درصد گروه سنی 6 تا 17 سال گفتند که می‌خواهند یوتیوبر شوند و این شغل را محبوب‌ترین شغل برای خودشان عنوان کردند. در ادامه نتایج این مطالعه آمده‌است:

1 از 3 آرزوی یوتیوبر شدن را دارند (34.2%)

از هر 5 نفر یک نفر تمایل به وبلاگ نویس یا وبلاگ نویس شدن دارد (18.1%)

از هر 6 نفر 1 نفر دوست دارد ستاره پاپ یا سینما باشد (به ترتیب 16% و 15.7%)

بین 1 در 7 تا 9 برای پزشک/پرستار (13.45%)، مجری تلویزیون (12.45%)، ورزشکار یا معلم (11.9%)

از هر 15 نفر یک نفر آرزوی وکیل شدن دارد (6.4%)

با این حال بسیاری از یوتیوبر‌های مشهور هشدار می‌دهند که شغل در یوتیوب چیزی نیست که همه تحملش را داشته باشند و یا حتی برایشان مناسب باشد. چون باید بدانند که ممکن است به استثمار، اضطراب و فرسودگی شغلی به عنوان عوارض جانبی که سراغشان می‌آید، دچار شوند.آمارها گفته است در سال 2017، 10 کاربر فعال یوتیوب روی هم توانستند 70 میلیون دلار در بیاورند که این رقم تا امروز که 5سال گذشته‌اند بیشتر هم شده‌است. با این حال طبق نظر‌سنجی‌های انجام شده «پول» انگیزه اصلی کسانی که می‌خواهند یوتیوبر شوند نیست. بلکه پول چهارمین دلیل آنهاست. آنها بیشتر دنبال خلاقیت، شهرت و فرصتی برای ارائه خودشان و خلاقیتشان هستند.

در چندسال اخیر نیز میل به یوتیوبر شدن و یا حتی در پلتفرم‌های داخلی میل به آپاراتیست شدن میان جوانان و نوجوانان ایرانی بسیار زیاد شده‌است. آن‌ها تلاش می‌کنند با نشستن جلوی دوربین و با ساختن فیلم‌های بسیار ساده از انجام آزمایش‌های علمی تا بازی‌های دونفره برای سابسکرایب شدن و جذب کلیک تلاش می‌کنند. شغلی که هنوز توسط پدرو مادرها برای آینده فرزندشان پذیرفتنی نیست اما خیلی جدی آرزوی خلبان شدن را گرفته‌است. به خصوص اینکه اغلب فعالان یوتیوبی تحصیلات بالایی ندارند و بلافاصله بعد از تمام کردن دبیرستان وارد این شبکه شده‌اند.

آیا فناوری ما را دروغگو کرده؟

جمعه, ۶ اسفند ۱۴۰۰، ۰۵:۴۰ ب.ظ | ۰ نظر

ویژگی شبکه‌های اجتماعی این است که افراد دوست دارند بهترین تصویر ممکن را از خود در آنها به نمایش بگذارند حتی اگر این تصویر فاصله زیادی با واقعیت داشته باشد.
احتمالا با خواندن تیتر این خبر از خودتان پرسیده‌اید: مگر بین فناوری و دروغگویی ارتباطی وجود دارد یا فناوری مگر می‌تواند کسی را به دروغ گفتن وادار کند؟! اما اگر خوب فکر کنیم متوجه می‌شویم که ابزارهای گوناگون فناوری در عصر دیجیتال از تلفن همراه گرفته تا شبکه‌های اجتماعی ما را به اشکال مختلف به انجام کاری تشویق می‌کنند که از آن تحت عنوان "دروغگویی آنلاین" یاد می‌شود.

البته منظور از دروغگویی آنلاین، انتشار اخبار جعلی یا به اصطلاح فیک‌نیوزهایی نیست که هر از چند گاهی در فضای مجازی و شبکه‌های اجتماعی دست به دست می‌شوند؛ بلکه دروغ‌های ریز و درشتی هستند که ابزارهای نوین ارتباطی، گفتن آنها را برای ما -البته نه همه ما- امکان‌پذیر و عادی کرده؛ دروغ‌هایی فراتر از پنهان کردن جنسیت و نمایش عکس غیرواقعی و حضور با هویت جعلی در شبکه‌های اجتماعی.

 

نظر کارشناسان درباره دروغگویی آنلاین
امروزه اغلبِ ما برای صحبت کردن با دوستان و خانواده خود از تلفن همراه استفاده می‌کنیم یا برای پیگیری اخبار و رویدادهای محیط اطرافمان در حداقل یکی از شبکه‌های اجتماعی حضور داریم.

روانشناسان اجتماعی و اساتید علم ارتباطات در تحقیقات خود به این نتیجه رسیده‌اند که افراد هنگام استفاده از ابزارهای نوین ارتباطی مثل تلفن همراه، پیام‌رسان‌ها و شبکه‌های اجتماعی تمایل بیشتری به دروغ گفتن دارند تا زمانیکه ارتباط آنها با همدیگر، چهره به چهره است.
حتما شما هم بین اطرافیان خود افراد زیادی را سراغ دارید یا حتی ممکن است برای خودتان هم پیش آمده باشد که پشت تلفن یا در چت‌های شخصی‌ به دروغ به دوستان یا به پدر و مادرتان گفته‌اید که "در راهید و بزودی به خانه یا محل قرارتان می‌رسید" در حالیکه هنوز راه نیفتاده‌اید؛ یا اینکه سعی کرده‌اید خودتان را بهتر از چیزی که هستید در شبکه‌های اجتماعی نشان دهید و تصویری ایده‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌آل از خود در ذهن دیگران خلق کنید.

به همین علت، کارشناسان معتقدند فناوری در عین اینکه روش‌های جدید و جذاب‌تری را برای برقراری ارتباط در اختیار انسانها قرار داده، به همان اندازه فرصت دروغگویی بیشتری را هم برای آنها فراهم کرده است.

 

دروغگویی کلامی، تنها نوع دروغگویی آنلاین نیست!
البته دروغگوییِ آنلاین فقط به دروغگوییِ کلامی ختم نمی‌شود. روانشناسان، روتوش، ویرایش و زیباسازی عکس‌های شخصی و خانوادگی پیش از ارسال آنها در شبکه‌های اجتماعی را هم مصداق دروغگویی آنلاین می‌دانند.

ویژگی شبکه‌های اجتماعی این است که افراد دوست دارند بهترین تصویر ممکن را از خود در آنها به نمایش بگذارند حتی اگر این تصویر فاصله زیادی با واقعیت داشته باشد.

استفاده از فیلترها و افکت‌های گوناگون و همینطور انواع نرم‌افزارها و اپلیکشن‌های ادیت عکس هم به این خاطر است که ما یا اکثر ما می‌خواهیم تصویری هرچند غیرواقعی اما زیبا از خودمان در معرض دید عموم قرار دهیم؛ غافل از اینکه این کار هم نوعی فریب و دروغگویی به شمار می‌رود.

مایکل دِروین (Michelle Drouin) استاد روانشناسی دانشگاه ایندیانا معتقد است علت دروغگویی افراد در محیط‌های آنلاین، تلاش برای بهتر نشان دادن خودشان است. آنها می‌خواهند زیباتر و جذاب‌تر به نظر برسند یا تصویری از زندگی خود به نمایش بگذارند که بهتر از زندگی واقعی آنهاست.
به گفته کارشناسان، این پدیده یعنی دروغگویی آنلاین بین افرادی که در فضای مجازی تحت عنوان اینفلوئنسر شناخته می‌شوند، بیشتر به چشم می‌خورد. آنها حتی تیمی از ادیتورهای حرفه‌ای را برای این کار در اختیار دارند تا بتوانند برای جذب بیشتر فالوور، واقعی‌تر از همیشه از خودِ واقعی‌شان فاصله بگیرند.

جف هنکوک (Jeff Hancock) استاد ارتباطات و مدیر آزمایشگاه شبکه‌های اجتماعی دانشگاه استنفورد در تحقیقی که در رابطه با رفتار افراد در شبکه‌های اجتماعی انجام داده تاثیر فناوری‌های ارتباطی بر میزان صداقت افراد را تایید کرده است.

 

شبکه های اجتماعی، فضایی برای گسترش دروغگویی آنلاین
البته دروغگوییِ آنلاین حتی به این هم ختم نمی‌شود. برخی افراد عامدانه یا به صورت غریزی تمایل دارند که تصویری شادتر یا خوشبخت‌تر از زندگی خودشان را به دیگران نشان دهند؛ یا تظاهر به ثروتمند بودن کنند در حالی که ثروتمند نیستند یا برای اینکه در شبکه‌های اجتماعی به قول معروف "لاکچری" به نظر برسند، سبکی از زندگی کردن، لباس پوشیدن یا غذا خوردن را به نمایش می‌گذارند که پر از اغراق و پر از دروغ‌های آنلاین است.

اگه در مناسبت‌های مختلف سری به شبکه‌های اجتماعی بزنید با انبوهی از پست‌ها و استوری‌هایی مواجه می‌شوید که اگرچه واقعی به نظر می‌رسند اما می‌توانند فاصله زیادی با واقعیت داشته باشند. شاید به همین خاطر است که می‌گویند چیزی که در شبکه‌های اجتماعی می‌بینید، "زندگی واقعی" نیست!
تحقیقی که در زمینه صداقت و راستگویی در محیط‌های آنلاین در سال ۲۰۱۶ میلادی انجام شده نشان می‌دهد دروغگویی در چنین فضاهایی یک قاعده است نه یک استثناء!

اگر با شبکه‌های اجتماعی و ابزارهای نوین ارتباطی سروکار دارید، شما هم به احتمال زیاد -خواسته یا ناخواسته- دروغگویی آنلاین را تجربه کرده‌اید. تحقیقی که اخیرا در مجله "شخصیت و روانشناسی اجتماعی" منتشر شده نشان می‌دهد که افراد در محیط‌های آنلاین به طور میانگین روزی دو بار دروغ می‌گویند. اینجاست که باید دوباره از خودمان بپرسیم: آیا فناوری در کنار تمام فوایدی که داشته، صداقت ما را از بین برده؟

منبع:  باشگاه خبرنگاران

در انگلیس قانون جدیدی برای مقابله با ترول های ناشناس ارائه شده و کاربران شبکه های اجتماعی می توانند در پلتفرم هایی مانند توئیتر هرگونه ارتباط با حساب های کاربری احراز هویت نشده را قطع کنند.

به گزارش خبرگزاری مهر به نقل از گاردین، طبق این پیشنهاد، سرویس های اجتماعی محبوب مانند توئیتر، فیس بوک و اینستاگرام ملزم خواهند بود گزینه ای خاص برای دریافت یا عدم دریافت پیام، پاسخ به پیام و تماشای محتوای فرد از سوی کاربران ناشناس یا تایید نشده را فراهم کنند.

همچنین طبق این قانون پیشنهادی، کاربران تایید شده می توانند حساب های کاربری تایید نشده یا ناشناس را مسدود کنند تا نتوانند محتوای آنها را تماشا کنند.

این بدان معنا است که اگر کاربری، افراد و سازمان های تایید نشده (که تیک آبی از اینستاگرام و توئیتر دریافت نکرده اند) را بلاک کرد، این گروه از حساب های کاربری نمی توانند با فرد مذکور ارتباط برقرار کنند یا محتوای وی را به تماشا کنند.

وزارت فرهنگ، رسانه و ورزش انگلیس اعلام کرد پلتفرم های اجتماعی چند گزینه برای تایید کاربران اجرا می کنند از جمله استفاده از مدارک شناسایی که توسط دولت صادر می کنند مانند پاسپورت، یا از احراز هویت دو عاملی استفاده می کنند.

این پیشنهاد جدید به عنوان بخشی از لایحه ایمنی آنلاین عرضه می شود تا شرکت های فناوری را ملزم به محافظت از کاربران در مقابل محتوای مخرب کند در غیراینصورت آنها با جریمه های کلان از سوی آفکام (رگولاتور ارتباطات انگلیس) روبرو می شوند.

نادین دوریس وزیر فرهنگ، رسانه و ورزش انگلیس در این باره می گوید: شرکت های فناوری وظیفه دارند از آلوده شدن پلتفرم هایشان به ترول های ناشناس جلوگیری کنند. اکنون افراد کنترل بیشتری بر افرادی خواهند داشت که با آنها ارتباط برقرار می کنند و می توانند موج نفرت پراکنی را متوقف کنند.

فیس بوک و زوم نیز در وب‌سایت رسمی سازمان روسکوم نادزور حساب شخصی ایجاد کردند. 
به گزارش سایبربان؛ روسکوم نادزور در گزارشی تازه اعلام کرد شرکت‌های متا و زوم نیز اقدام به اجرای الزامات قانون فدرال شماره 236 کردند. شرکت متا پلتفرمز جهت ثبت حساب شخصی در سایت رسمی روسکوم نادزور درخواست داده است. شرکت زوم نیز حساب شخصی خود را در سایت رسمی سازمان ثبت کرده و در حال بررسی فرم بازخورد و مراحل افتتاح نمایندگی در فدراسیون روسیه است.

پیش از متا و زوم، شبکه اجتماعی سنگاپوری لایکی از تکمیل مراحل مربوط به افتتاح دفتر نمایندگی در روسیه خبر داده است. دومین سرویسی که پس از لایکی اجرای قانون جدید را آغاز کرده، شرکت اپل دیستریبیوشن اینترنشنال است که در 17 ژانویه 2022 یک حساب شخصی در وب‌سایت روسکوم نادزور ثبت کرده است.

پیام‌رسان وایبر نیز در همان تاریخ یک حساب شخصی در وب‌سایت روسکوم نادزور ثبت کرده و تیک‌تاک یک فرم بازخورد الکترونیک با کاربران روسیه ایجاد کرده است.

بر طبق قانون فدرال شماره 236 «فعالیت اشخاص خارجی در اینترنت در فدراسیون روسیه»، شرکت‌های فناوری اطلاعات خارجی موظفند با افتتاح شعبه، دفتر نمایندگی یا تعیین یک شخص حقوقی روس و همچنین قرار دادن فرم بازخورد الکترونیک با کاربران روس در وب‌سایت خود، ثبت یک حساب شخصی در وب‌سایت روسکوم نادزور برای تعامل با نهادهای دولتی و نصب شمارشگر تعداد بازدید در منبع اطلاعاتی حضور رسمی در قلمرو فدراسیون روسیه داشته باشند. 

حمله سایبری به بانک مرکزی عراق

چهارشنبه, ۴ اسفند ۱۴۰۰، ۰۴:۴۱ ب.ظ | ۰ نظر

رسانه های عراقی دوشنبه شب از حمله سایبری به سایت بانک مرکزی عراق خبر دادند.
به گزارش سایبربان؛ رسانه های عراق دوشنبه شب از حمله سایبری به بانک مرکزی این کشور خبر دادند و افزودند: به همین دلیل سایت بانک مرکزی عراق بر روی درگاه «وب» از کار افتاده است.  

هنوز جزئیات بیشتری از این حمله سایبری اعلام نشده است، اما باید در نظر داشت که این اتفاق زمانی صورت گرفته است که عراق قصد بازپرداخت های مالی به ایران را دارد.

بنا بر اطلاعات موجود بانک مرکزی عراق در گذشته ای نه چندان دور تحت کنترل آمریکایی ها بوده است.باید خاطر نشان کرد که در سال‌های گذشته یکی از بهانه‌هایی که دولت عراق در تسویه نکردن پول‌ حاصل از صادرات ایران داشت، تحریم‌های آمریکا بود ، که در ماه های گذشته  گشایش‌هایی در این زمینه رخ داد و مهلت هایی برای عراق درنظر گرفته شد.

می توان پیش بینی کرد که چه کشوری پشت این حمله سایبری قرار دارد اما باید دید واکنش رسانه های عراقی و دولت این کشور در مورد این رخداد سایبری چیست!

تا کنون عراق در مورد این اتفاق موضع سکوت اختیار کرده است و منابع خبری بزرگ دنیا هم هیچ اشاره ای به این خبر نکرده اند.

باید در نظر داشت ، این قبیل رخداد ها در زمانی که ایران در آستانه توافق با کشورهای 1+5  است و از طرفی نیز در حال دریافت سرمایه های خود از کشور عراق  می باشد از اهمیت کمی برخوردار نیست و به یقین دارای پیام هایی برای ایران و کشورهای متحد اوست.

مجرمان سایبری از ناپدید شدن ناگهانی تعدادی از بازارهای برجسته و مشهور در وب تاریک یا دارک وب وحشت زده شده‌اند.

به گزارش خبرگزاری مهر به نقل از زد دی نت، به دنبال تحولات مذکور برخی از این مجرمان به این فکر افتاده‌اند که آیا زمان پایان فعالیت‌های غیرقانونی و زیرزمینی آنها فرا رسیده یا خیر.

محققان امنیت سایبری در مؤسسه دیجیتال شادو، فعالیت‌های مجرمان اینترنتی را در تالارهای گفتگو و بازارهای وب تاریک که در آن مجرمان اطلاعات کارت‌های اعتباری دزدیده شده و سایر داده‌های شخصی را خریداری کرده و می‌فروشند، تجزیه و تحلیل کرده و متوجه شده‌اند که مشتریان خلافکار این مجموعه‌ها به دنبال یک سری تشنج‌ها و بسته شدن انجمن‌های مذکور، مأیوس و نگران شده‌اند.

این تحولات در زمانی اتفاق می‌افتد که برخی از شرکت‌های فعال در زمینه خرید و فروش باج‌افزار، پس از اقدامی که REvil و دیگر گروه‌های باج‌افزارنویس را هدف قرار داد، نگران شده‌اند.

در ژانویه ۲۰۲۲، پیامی در یک تالار گفتگوی زیرزمینی مشهور منتشر شد دال بر اینکه وزارت امور داخلی روسیه سایتی وابسته به REvil را به عنوان بخشی از «عملیات ویژه اجرای قانون» تعطیل کرده و این کار با همکاری مشترک با آژانس‌های امنیتی آمریکایی و سرویس امنیت فدرال روسیه انجام شده است.

چند روز بعد، اعلام شد که شش مظنون دیگر به اتهام فروش اطلاعات کارت‌های اعتباری مسروقه دستگیر شده‌اند و همان اطلاعیه توقیف در انجمن‌های مخفی بیشتری منتشر شد.

به نظر می‌رسد که دیگر انجمن‌های مخفی به علت این تحولات به طور داوطلبانه فعالیت‌های خود را موقتاً متوقف کرده‌اند تا از شناسایی و دستگیری خود جلوگیری کنند.

ادمین های یکی از این انجمن‌ها با بیان اینکه به دلیل اتفاقات اخیر به مدت ۲ هفته به تعطیلات می‌روند، افزوده‌اند: از درک شما متشکریم، به زودی برمی‌گردیم، نگران نباشید.

با این حال آنان خدمات خود را متوقف کرده‌اند. یک بازار برجسته وب تاریک که تقریباً یک دهه فعال بود نیز اخیراً تعطیل شده است. مدیران این بازار هم ادعا کردند که پس از کسب درآمد کافی بازنشسته می‌شوند.

۵ نشانه از به دردسر افتادن فیس‌بوک

دوشنبه, ۲ اسفند ۱۴۰۰، ۰۳:۳۵ ب.ظ | ۰ نظر

متا، شرکتی که تا چندی پیش فیس‌بوک نام داشت، در اوایل فوریه بیشترین سقوط سهامش را شاهد بود و ارزش بازار آن بیش از ۲۳۰ میلیارد دلار کم شد. این سقوط به دنبال گزارشی از درآمد ناامیدکننده شرکت بود که خیلی‌ها آن را ناشی از تبدیل نیرنگ‌آمیز یک شرکت شبکه‌سازی اجتماعی به دنیای مجازی متاورس می‌دانند. در اینجا پنج دلیلی را که می‌گویند متا در دردسر بدی افتاده عنوان می‌کنیم:
۱- رشد کاربران به سقف رسیده است. به نظر می‌رسد دوران جوانی فیس‌بوک که با رشد شدید تعداد کاربران همراه بود، به سر رسیده است. با اینکه این شرکت اخیرا از دستاوردهای نسبی در کاربران جدید خانواده اپلیکیشن‌های خود - شامل اینستاگرام، مسنجر و واتس‌اپ - خبر داده بود، اما اپلیکیشن اصلی‌ شبکه‌سازی اجتماعی فیس‌بوک، در سه ماه چهارم سال نسبت به سه ماه قبلی، حدود نیم میلیون کاربر خود را از دست داد.  این اتفاق در تاریخ ۱۸ساله فیس‌بوک، برای نخستین بار رخ داد؛ سال‌هایی که این شرکت عملا با توانایی اضافه کردن هر چه بیشتر کاربرانش تعریف می‌شد. کاهش تعداد کاربران این سیگنال را می‌فرستد که اپلیکیشن اصلی به پیک رسیده است. نرخ رشد فصلی کاربران متا هم حداقل در سه سال گذشته، به کندترین حالت خود رسیده است.  مدیران متا به فرصت‌های رشد دیگر مثل درآمدزایی از واتس‌اپ که هنوز پتانسیل درآمدی قابل توجهی دارد، اشاره کرده‌اند. اما این تلاش‌ها نوظهور هستند. سرمایه‌گذاران احتمالا موشکافی خواهند کرد تا ببینند آیا اپلیکیشن‌های دیگر متا مثل اینستاگرام هم به سرنوشت فیس‌بوک دچار می‌شوند و رشد کاربران‌شان به سقف می‌رسد یا نه.

۲- تحولات اپل، متا را محدود می‌کنند. بهار گذشته، اپل قابلیت «شفافیت ردیابی اپلیکیشن» (App Tracking Transparency) را به سیستم‌عامل موبایل خود اضافه کرد و به دارندگان آی‌فون این امکان را داد که اختیار اجازه دادن به اپلیکیشن‌هایی مثل فیس‌بوک برای نظارت بر فعالیت‌های آنلاین آنها در دست خودشان باشد. این اقدامات در جهت حفظ حریم شخصی، حالا به کسب‌وکار متا ضربه زده‌ و ادامه خواهد داشت. حالا فیس‌بوک و اپلیکیشن‌های دیگر مجبورند از افراد برای ردیابی رفتارشان اجازه بگیرند‌ و مسلما خیلی از کاربران این اجازه را نمی‌دهند. این یعنی داده‌های کمتر برای فیس‌بوک و در نتیجه سخت‌تر شدن تبلیغات هدفمند که در واقع یکی از اصلی‌ترین روش‌های شرکت برای درآمدزایی است.

نکته دردناک‌تر این است که برای آگهی‌دهندگان در فیس‌بوک، کاربران آی‌فون بازار سودمندتری محسوب می‌شوند. افرادی که برای دسترسی به اینترنت از آی‌فون استفاده می‌کنند، برای محصولات و اپلیکیشن‌هایی که از طریق تبلیغات موبایلی به آنها خدمات می‌دهند، بیشتر پول خرج می‌کنند.

متا اعلام کرده بود که تحولات اپل، در سال آینده به درآمد این شرکت ۱۰ میلیارد دلار آسیب می‌زند. متا به این تحولات انتقاد کرده و گفته برای کسب‌وکارهای کوچک که برای جذب مشتری روی تبلیغات در شبکه‌های اجتماعی حساب می‌کنند، بد خواهد شد. اما بعید است که اپل از تغییراتی که برای حفظ حریم شخصی کاربران ایجاد کرده صرف‌نظر کند و سهامداران متا این موضوع را خوب می‌دانند.

۳- گوگل سهم تبلیغات آنلاین را می‌دزدد. یکی از دردسرهای بزرگ متا، شانس خوب رقبای آن است. چند هفته پیش، دیوید ونر، مدیر ارشد مالی متا، اشاره کرد از آنجا‌ که تحولات اپل باعث شده دست آگهی‌دهندگان از اطلاعات رفتارهای کاربران کوتاه شود، خیلی از آنها بودجه‌های تبلیغاتی خود را به سمت پلتفرم‌های دیگر برده‌اند؛ مثلا گوگل.  

گوگل در یکی از گزارش‌های درآمدی اخیر خود، از رکورد فروش خبر داد؛ به‌ویژه در تبلیغات جست‌وجوی تجارت الکترونیک. این همان بخشی است که در سه ماه پایانی ۲۰۲۱ باعث سقوط متا شد. برخلاف متا، گوگل برای به دست آوردن داده‌های کاربران به اپل وابستگی زیادی ندارد. ونر می‌گوید گوگل نسبت به پلتفرم تبلیغات متا، احتمالا داده‌های شخص سوم خیلی بیشتری برای اهداف سنجش و بهینه‌سازی دارد.  

آقای ونر همچنین به تقابل گوگل با اپل برای اینکه موتور جست‌وجوی اصلی مرورگر سافاری اپل باشد، اشاره کرده است. این یعنی تبلیغات جست‌وجوی گوگل در جاهای بیشتری دیده می‌شوند و داده‌های مفید بیشتری برای آگهی‌دهندگان جمع می‌شود. این موضوع در بلندمدت برای متا یک مشکل بزرگ ایجاد می‌کند؛ به‌ویژه اگر تعداد بیشتری از آگهی‌دهندگان به تبلیغات جست‌وجوی گوگل روی بیاورند.

۴- تیک‌تاک و ریلز شرایط را پیچیده می‌کنند. زاکربرگ بیش از یک سال است که گفته تیک‌‌تاک به عنوان دشمن فیس‌بوک چقدر برای آنها دردسر درست کرده است. این اپلیکیشن تحت پشتیبانی چینی‌ها، با کمک پست‌های ویدئویی کوتاه که در حجم بسیار بالایی به اشتراک گذاشته می‌شوند و با استقبال بی‌نظیری مواجه شده‌اند، توانست بیش از یک میلیارد کاربر جمع کند و از نظر دیده شدن محتوا، رقابت شدیدی با اینستاگرام متا دارد.  

متا در واکنش به این رقابت، یک ویژگی تصویری جدید به نام «اینستاگرام ریلز» معرفی کرد. زاکربرگ اعلام کرده ریلز در حال حاضر به محرک اصلی استفاده کاربران از اینستاگرام تبدیل شده است. اما مشکل این است که با اینکه ریلز کاربران را جذب می‌کند، به اندازه دیگر ویژگی‌های اینستاگرام مثل استوری درآمدزا نیست و هر چقدر بیشتر مردم را به سمت استفاده از ریلز سوق دهد، درآمدزایی کمتری خواهد داشت. البته زاکربرگ می‌گوید چند سال پیش هم که استوری برای نخستین بار معرفی شد و در واکنش به رقابت با اسنپ‌چت بود، در ابتدا درآمدزایی نداشت، اما بعدا دلارها سرازیر شدند.

۵- هزینه کردن در متاورس احمقانه است. زاکربرگ عمیقا اعتقاد دارد که متاورس همان نسل بعدی اینترنت است  - مفهومی که هنوز مبهم و تئوریک است و افرادی را دربرمی‌گیرد که بین دنیاهای مختلف واقعیت مجازی و واقعیت افزوده در حرکت هستند. او می‌خواهد سرمایه‌گذاری هنگفتی در این زمینه داشته باشد؛ آن‌قدر زیاد که هزینه آن سال گذشته به بیش از ۱۰ میلیارد دلار رسید. زاکربرگ انتظار دارد این سرمایه‌گذاری را در آینده بیشتر کند. اما هیچ شواهدی مبنی بر اینکه این سرمایه‌گذاری پرریسک نتیجه‌ دهد وجود ندارد. استفاده از واقعیت مجازی هنوز عمومیت پیدا نکرده و به یک جریان اصلی تبدیل نشده است.

در اصل، زاکربرگ از کارکنان، کاربران و سرمایه‌گذاران می‌خواهد به او و چشم‌انداز متاورسش ایمان داشته باشند. برای چیزی که سال‌های آینده میلیاردها دلار هزینه روی دست شرکت خواهد گذاشت و هنوز هم مشخص نیست که نتیجه‌بخش باشد یا نه، این خواسته بسیار زیادی است.

مترجم: مریم رضایی
منبع: New York Times
(منبع:دنیای اقتصاد)

فعالیت گسترده هکرها در فضای سایبری

دوشنبه, ۲ اسفند ۱۴۰۰، ۰۳:۱۶ ب.ظ | ۰ نظر

فضای سایبری به‌طور فعال توسط تروریست‌های بین‌المللی و مجرمان سازمان‌یافته به کار گرفته می‌شود. 
به گزارش سایبربان؛ نایب‌رئیس شورای امنیت فدراسیون روسیه دمیتری مدودِف در نشست ایجاد مکانیسم‌های بین‌المللی برای مبارزه با جرائم سایبری و تضمین ثبات در حوزه اطلاعات اعلام کرد فضای سایبری به‌طور فعال توسط تروریست‌های بین‌المللی و مجرمان سازمان‌یافته استفاده می‌شود و شکل‌گیری گروه‌های هکری بین‌المللی نیز رو به افزایش است. علاوه‌براین، اعضای گروه‌ها در قاره‌های مختلف مستقر هستند که مشکلات جدی در رسیدگی به جرائم آن‌ها به وجود می‌آورد.

مدودف اظهار داشت: علیرغم این گفته رایج که در محیط دیجیتال هیچ‌چیز از بین نمی‌رود، قابلیت‌های زیادی وجود دارد تا این ردپای دیجیتال را درهم کرد و به‌گونه‌ای درهم پیچید که بعداً پیدا کردن آن دشوار باشد.

به گفته نایب‌رئیس شورای امنیت فدراسیون روسیه، روسیه همواره از جامعه جهانی می‌خواهد تا تلاش‌های خود را برای مبارزه با جرائم سایبری با توجه به ماهیت فرامرزی آن به کارگیرد. مدودف معتقد است شناسایی و مقابله با جرائم سایبری پیچیده بوده و نیازمند ارتقاء سازوکارهای حقوقی بین‌الملل است. 

بنا به‌ اظهارات این مقام دولتی، در سال 2019، با حمایت سازمان ملل متحد و ابتکار عمل فدراسیون روسیه، یک کمیته میان دولتی ویژه از کارشناسان ایجاد شد که اقدام به تدوین کنوانسیون بین‌المللی مبارزه با استفاده از فناوری‌های اطلاعات و مخابرات برای مقاصد مجرمانه کرد. سال گذشته نیز روسیه پیش‌نویس این سند را ارائه کرد و تعدادی از کشورها از آن حمایت نمودند.

فیش لبز امروز در گزارشی مدعی شد میزان حملات سایبری به شبکه های اجتماعی در سال 2021 با رشد 103 درصدی همراه بوده است.
به گزارش سایبربان؛ حملات سایبری به شبکه های اجتماعی در سال 2021 افزایشی دو برابری را نسبت به سال گذشته اش به ثبت رساند. این گزارش از سوی PhishLabs (فیش لبز) منتشر شد. 

فیش لبز در سال 2021 صدها هزار فیشینگ و حملات صورت گرفته علیه شبکه های اجتماعی را مورد بررسی قرار داد. طبق این یافته ها از ژانویه 2021 شمار حملات سایبری به شبکه های اجتماعی به ازای هر هدف 103 درصد افزایش داشته است. ( به طور میانگین روزانه یک تهدید) اما در ماه دسامبر این عدد به بیش از دو تهدید در روز رسید. 

بازیگران مخرب با استفاده از شبکه های اجتماعی اقدام به کلاهبرداری، جعل برند و اجرای تهدیدات متنوع سایبری کنند. 

طبق بررسی های صورت گرفته، موسسات مالی بیشترین سرویسی هستند که به صورت فعال مورد هدف بازیگران مخرب قرار گرفته اند.

از دیگر یافته ها می توان به موارد زیر اشاره کرد: حملات فیشینگ صوتی صورت گرفته از طریق ایمیل از سه ماهه اول سال تا سه ماهه چهارم آن با افزایشی 554 درصدی همراه بود. 
حجم حملات فیشینگ سالانه 28 درصد افزایش پیدا کرده است. 
بدافزارهای انتقال داده شده از طریق ایمیل در سه ماهه چهارم سال تقریبا سه برابر شده اند. 
70 درصد تبلیغات انجام شده سه ماهه آخر سال برای داده های سرقتی در سرویس های مبتنی بر چت انجام شده است. 
درصد حملات به موسسات مالی از 33.8 (در سه ماهه اول سال) به 61.3 (سه ماهه آخر سال) رسیده است. 
بازیگران مخرب در کنار هدف قرار دادن صنایع با ارزش، سازمان های نا آماده را نیز از طریق پلتفرم هایی مانند شبکه اجتماعی مورد حمله قرار می دهند. 

کسب و کارهای مختلف بایستی در سال 2022 خطوط دفاعی خود را گسترده تر کنند و روابط خود را با ارائه دهندگان فناوری توسعه ببخشند. 

زلزله در اداره امنیت سایبری رژیم صهیونیستی

دوشنبه, ۲ اسفند ۱۴۰۰، ۰۳:۱۰ ب.ظ | ۰ نظر

رژیم صهیونیستی در مقابل حملات سایبری روزافزون به زانو درآمده است.
به گزارش میزان کابینه رژیم صهیونیستی در ماه‌های اخیر دست به تغییر و تحولات گسترده‌ای در ساختار‌های مختلف این رژیم زده است که جدیدترین مورد آن تغییر رئیس اداره داخلی امنیت سایبری است.
 «نفتالی بنت» در میانه بحران‌ها و چالش‌های متعدد داخلی و خارجی با چالش عدم امنیت سایبری نیز مواجه است. 
رژیم صهیونیستی در یک سال گذشته شاهد رشد بی سابقه حملات سایبری بوده که آسیب پذیری این رژیم را آشکار کرده و هزینه‌های سنگین مالی و حیثیتی برای این رژیم به دنبال داشته است. 
به گزارش «کالکالیست و یدیعوت آحرونوت»، کابینه «نفتالی بنت»، «گابی پورتنوی»، افسر بازنشسته اطلاعات نظامی رژیم صهیونیستی را یک ماه پس ازبرکناری «یگال اونا»، رئیس اداره داخلی امنیت سایبری به ریاست این سازمان گماشت.
اداره داخلی امنیت سایبری رژیم صهیونیستی در یک ماه گذشته و در میانه تشدید بی سابقه حملات سایبری به نهاد‌ها و سازمان‌های مختلف این رژیم و بدون رئیس گذران کرد.
«پورتنوی»، مقام ارشد سابق نیرو‌های دفاعی رژیم صهیونیستی که سمت‌های مختلفی در ارتش این رژیم داشته، پس از بازنشستگی معاون مدیرعامل یک شرکت پزشکی شد. این نظامی سابق ۵۲ ساله تاکنون سابقه کار در بخش سایبری ندارد.
همین موضوع سبب شده تا نگرانی داخلی در مورد عدم کارآیی اش در این سمت آن هم در شرایطی که رژیم صهیونیستی با موج فزاینده حملات سایبری مواجه است، افزایش یابد؛ چراکه «اونا» با سابقه کار در سرویس‌های امنیت عمومی در برابر حملات سایبری ویرانگر عملکردی ناموفق داشت.
چالش‌های پیش روی «پورتنوی» در سمت جدیدش را می‌توان این گونه فهرست کرد:

- عدم آمادگی قابل ملاحظه بخش اقتصادی رژیم صهیونیستی برای مواجهه و مقابله با حملات سایبری مانند حمله سایبری ماه گذشته به شبکه رایانه‌ای شرکت کشتیرانی «گلد بند» در بندر «اشدود»
- گرفتار ماندن قانون امنیت سایبری در راهرو‌های کنست
- ناکارآمد بودن تلاش‌های رژیم صهیونیستی برای تطبیق قابلیت‌های سایبری داخلی با شرایط قرن بیست و یکمی
- ناکامی زیرساخت‌های حیاتی رژیم صهیونیستی در مقابله با حملات سایبری مانند آن چه برای شبکه رایانه‌ای بیمارستان «هیلل یافه» رخ داد.
- کمبود متخصصان امنیت اطلاعات و حفاظت سایبری
- تردید در مورد اثربخشی دفاع سایبری رژیم صهیونیستی 
رشد حملات سایبری علیه رژیم صهیونیستی در حالی به معضلی جدی برای این رژیم تبدیل شده است که ۴۰ درصد بودجه خصوصی امنیت سایبری جهان در اراضی اشغالی سرمایه گذاری شده است.
با وجود این، حتی گروه‌های نوپای هکری نیز موفق شده‎اند بحران‌های جدی را برای امنیت سایبری این رژیم ایجاد کنند.

اپل اجازه دانلود شبکه اجتماعی ترامپ را داد

دوشنبه, ۲ اسفند ۱۴۰۰، ۰۲:۲۷ ب.ظ | ۰ نظر

اپ «تروث سوشال» دونالد ترامپ در اپ استور اپل عرضه شد. برخی کاربران برای ثبت حساب کاربری در این شبکه اجتماعی با چالش روبرو بودند.

به گزارش خبرگزاری مهر به نقل از رویترز، «تروث سوشال»، شبکه اجتماعی دونالد ترامپ، در اپ استور اپل ارائه شده است. این امر نشان دهنده بازگشت رییس جمهور سابق آمریکا به شبکه های ا جتماعی پس از مسدود شدن حساب کاربری اش در چند پلتفرم از جمله توئیتر و اینستاگرام است.

اپلیکیشن این شبکه اجتماعی اندکی قبل از نیمه شب یک شنبه ( به وقت آمریکا) در اپ استور برای دانلود عرضه شد. برخی از کاربران اعلام کردند برای ثبت حساب کاربری در این اپ با مشکلاتی روبرو یا به فهرست انتظار اضافه شدند و این پیام برایشان نمایش داده شد: به دلیل تقاضای زیاد، شما را در فهرست انتظار قرار دادیم.

این اپلیکیشن توسط شرکت «گروه رسانه و فناوری ترامپ» به رهبری دوین نونز ( نماینده سابق جمهوری خواه) راه اندازی شده و به گروهی از شبکه های اجتماعی پیوسته که خود را از حامیان آزادی بیان معرفی کرده اند و امیدوارند کاربرانی را جذب کنند که معتقدند دیدگاه هایشان در پلتفرم های اجتماعی وسیع، سرکوب می شود.

افرادی که طی مرحله آزمایشی دعوتنامه استفاده از اپ را دریافت کرده بودند، اکنون می توانند از آن استفاده کنند.

پس از حمله حامیان ترامپ به کنگره در ۶ ژانویه ۲۰۲۱ میلادی و در پی شکست او در انتخابات ریاست جمهوری، فیس بوک، یوتیوب و توئیتر حساب کاربری وی را مسدود کردند.

ثبت ۲ شکایت جدید از فیس‌بوک در آمریکا

دوشنبه, ۲ اسفند ۱۴۰۰، ۰۲:۲۷ ب.ظ | ۰ نظر

فیس بوک با دو شکایت جدید در کمیسیون بورس و اوراق بهادار آمریکا روبرو است که توسط فرانسیس هوگن، افشاگر فایل های این شرکت ثبت شده اند.

به گزارش خبرگزاری مهر به نقل از ورجاین، این شکایات فیس بوک را به گمراه کردن سرمایه گذاران درباره تلاش ها برای مقابله با اخبار جعلی مربوط به تغییرات آب و هوایی و کووید ۱۹ متهم کرده است.

در شکایت نخست که توسط واشنگتن پست فاش شد، ادعا شده اخبار جعلی درباره تغییرات آب وهوایی موجود در فیس بوک از قبل وجود داشته اند، در نتیجه ادعای فیس بوک درباره مقابله با این نوع اخبار غیر واقعی است. همچنین در شکایت مذکور اسناد داخلی از تجربیات کارمندان در خصوص اخبار جعلی مربوط به تغییرات آب و هوایی در پلتفرم نیز ضمیمه شده است.

به عنوان مثال یکی از کارمندان فیس بوک گزارش می دهد پس از جستجو برای تغییرات آب وهوایی در پلتفرم، در دومین نتیجه جستجو ویدئویی را مشاهده کرده که اخبار جعلی در این زمینه را ترویج می کرده است. این ویدئو ۶.۶ میلیون بازدید داشته است. کارمند دیگری از شرکت خواسته بود اخبار جعلی تغییرات آب وهوایی را به جای برچسب زدن، حذف کند.

همچنین در شکایت ذکر شده مرکز اطلاعات علوم هواشناسی فیس بوک که مکانی برای انتشار داده های معتبر هواشناسی است، در سال ۲۰۲۰ میلادی راه اندازی شده است. طبق شکایت سوابق داخلی نشان می دهد میزان آگاهی کاربران از این مرکز بسیار اندک بوده است. این امر نشان می دهد مرکز مذکور به اندازه کافی فراگیر نشده است.

در شکایت دوم ذکر شده تعهد فیس بوک برای مقابله با اخبار جعلی کووید ۱۹ با اقداماتی که در این زمینه انجام داده، همخوانی ندارد. طبق اسناد داخلی اخبار جعلی در این باره در آوریل ۲۰۲۰ میلادی ۲۰ درصد رشد کردند و سطح آن در ماه می ۲۰۲۰ رکورد زد. در همین راستا کارمندان فیس بوک از حضور صدها گروه ضد قرنطینه در این شبکه اجتماعی گزارش داده بودند.

گوگل مشغول توسعه برخی اقدامات برای حفظ حریم خصوصی است که اشتراک گذاری داده ها در موبایل های اندرویدی را محدود می کند. این روند روی جمع آوری داده برای تبلیغات هدفمند تاثیر می گذارد.

به گزارش خبرگزاری مهر به نقل از نیویورک تایمز، البته این شرکت ادعا می کند تغییرات مذکور مانند اصلاحاتی که اپل سال گذشته انجام داد، اختلال برانگیز نیست.

سال گذشته اپل تغییراتی در نرم افزار iOS آیفون ها انجام داد تا قبل از آنکه تبلیغ کنندگان داده های کاربران را جمع آوری کنند، از آنها اجازه دریافت کنند. قابلیت دریافت اجازه از کاربر و در نهایت تصمیم گیری کاربران برای مسدود سازی ردیابی فعالیت های تبلیغ کنندگان، تاثیر عمیقی بر شرکت هایی داشت که کسب و کارشان را مبتنی بر تبلیغات هدفمند ساخته بودند.

گوگل بازه زمانی دقیقی برای اجرای تغییرات اعلام نکرد، اما گفته تا حداقل ۲ سال دیگر از فناوری فعلی پشتیبانی می کند.

در ماه جاری، متا( شرکت مادر فیس بوک) اعلام کرد تغییرات حریم خصوصی اپل در سال جاری ۱۰ میلیارد دلار به درآمد تبلیغات شرکت خسارت می زند. این خبر روی ارزش سهام متا تاثیر گذاشت و نگرانی هایی درباره شرکت های دیگری به وجود آورد که به تبلیغات دیجیتال متکی هستند.

آنتونی چاوز نائب رییس بخش اندروید گوگل در مصاحبه ای قبل از اعلام این خبر گفته بود: هنوز برای اندازه گیری تاثیر تغییرات گوگل زود است. این تغییرات برای محدودیت اشتراک گذاری اطلاعات در اپ های مختلف و طرف ثالث انجام می شوند.

البته چاوز تاکید کرد هدف شرکت یافتن یک گزینه برای حفظ بیشتر حریم خصوصی کاربران و از سوی دیگر اجازه دادن به توسعه دهندگان اپ برای درآمدزایی از طریق تبلیغات است.

تغییرات اپل و گوگل در این زمینه اهمیت زیادی دارد زیرا تبلیغات دیجیتال براساس جمع آوری داده های کاربران انجام می شود. اما با توجه به آنکه کاربران نسبت به جمع آوری وسیع داده ها مشکوک و به شرکت های بزرگ فناوری بی اعتماد شده اند، این مدل کسب و کار با چالش هایی روبرو شده است.

از سوی دیگر باید توجه داشت تفاوت روش های گوگل و اپل در این حوزه نشان دهنده روش عمده درآمدزایی شرکت ها است. بیشتر درآمد اپل از فروش دستگاه حاصل می شود، اما گوگل در کل با فروش تبلیغات درآمد زایی می کند و به همین دلیل نسبت به درنظر گرفتن نیاز تبلیغ کنندگان انعطاف بیشتری نشان می دهد.

نفت هدف شماره یک حملات سایبری شد

يكشنبه, ۱ اسفند ۱۴۰۰، ۰۴:۱۶ ب.ظ | ۰ نظر

آمار گردآوری شده توسط پلاتس نشان می دهد داراییهای نفتی و زیرساخت به بزرگترین اهداف هکرها و حملات سایبری از سال ۲۰۱۷ تبدیل شده اند و یک سوم از کل وقایع سایبری در مدت پنج سال گذشته مربوط به آنها بوده است.

به گزارش ایسنا، جدیدترین به روزرسانی پروژه تحقیقاتی "اویل سکیوریتی سنتینل" پایگاه خبری اس اند پی گلوبال پلاتس حاکی از آن است که حملات سایبری به زیرساخت انرژی و کالا رو به افزایش است و ۳۵ حادثه بزرگ در پنج سال گذشته ثبت شده است.

نفت و زیرساخت از سال ۲۰۱۷ به بزرگترین هدف هکرها و حملات سایبری تبدیل شده اند و شبکه های برق با بیشترین آسیب پذیری و سهم یک چهارمی از کل وقایع سایبری، در رتبه دوم قرار گرفته اند.

سال میلادی گذشته وقایع سایبری شامل حمله باج افزاری هکرها به شرکت آرامکوی سعودی بزرگترین صادرکننده نفت جهان بودکه در جریان آن تلاش کردند ۵۰ میلیون دلار از این تولیدکننده نفت دولتی اخاذی کنند.

امنیت سایبری به تهدید بزرگی برای صنایع کالایی و بازارها در یک دهه گذشته تبدیل شده است و هکرها به دنبال سرقت اطلاعات و فلج کردن جریان منابع بوده اند. سال میلادی گذشته قیمت فرآورده های نفتی در آمریکا پس از حمله باج افزاری به شرکت کلونیال پایپ لاین و مسدود شدن شبکه خط لوله سوخت رسانی این شرکت، جهش پیدا کرد.

بخش فرآورده های نفتی اروپا اوایل فوریه با حمله سایبری به تاسیسات بارگیری سوخت در آلمان مواجه شد که به پایانه های مهم در آمستردام-روتردام-آنتورپ گسترش یافت. مجموعا ۱۷ پایانه (۱۱ پایانه در آلمان و شش پایانه در آمستردام-روتردام-آنتورپ) با اختلال فعالیت روبرو شدند.

طبق گزارش اویل سکیوریتی سانتینل، داراییهای انرژی، کالا و منابع در آمریکا بیش از هر کشور دیگری هدف حمله سایبری قرار گرفته اند و یک سوم از حملات سایبری از سال ۲۰۱۷ علیه اهداف آمریکایی بوده است. پس از آن انگلیس و عربستان سعودی با چهار و سه حمله سایبری قرار گرفتند.

بر اساس گزارش پلاتس، سازمان بین المللی دریانوردی که بر کشتیرانی جهانی نظارت می کند در سال ۲۰۲۰ با حمله سایبری به وب سایتش مواجه شد. این سازمان مسئول تنظیم مقررات دریانوردی مانند مقررات جدید برای کاهش آلایندگی و وادار کردن کشتیرانان به استفاده از سوختهای پاکتر است.

محققان حوزه رایانه با کمک نرم افزار ماشین یادگیری توانسته اند هویت بنیانگذاران احتمالی جنبش افراطی راستگرایQAnon را شناسایی کنند.
به گزارش مهر به نقل از دیلی میل، ۲ تیم جداگانه از زبانشناسان پزشکی قانونی پژوهش هایی جداگانه انجام دادند و با استفاده از روش های مختلف به این نتیجه رسیدند که رهبر گروه راست افراط گرای QAnonاحتمالا دو نفر است. یکی از آنها پل فاربر یک خبرنگار ۵۵ ساله حوزه فناوری اهل آفریقای جنوبی و دیگری ران واتکینز ۳۴ ساله یک کارآفرین است.

به نوشته نیویورک تایمز، تحلیل های این زبانشناسان پزشکی قانونی , تحلیل محتوای این گروه افراطی نشان می دهد فاربر یکی از نخستین نویسندگانی بود که توجهات به پیام های این گروه را جلب کرد و در حقیقت در نوشتن محتوا نقش اصلی را داشت.

از سوی دیگر کارآگاهانی که در جستجوی نویسنده محتوای این گروه بودند به فاربر توجهی نداشتند و روی گزینه دیگری به عنوان رهبر گروه تمرکز کرده بودند که ران واتکینز نام دارد. واتکینز وب سایتی را فعال کرد که پیام های QAnon در سال ۲۰۱۸ در آن نمایان شدند. او هم اکنون قصد دارد به عنوان نماینده آریزونا در انتخابات کنگره آمریکا شرکت کند.

محققان معتقدند شواهد و مدارکی یافته اند که نشان می دهد واتکینز از اوایل ۲۰۱۸ میلادی محتوای این گروه افراطی را بعد از فاربر مدیریت می کند. هرچند هر دو این افراد نوشتن محتوای QAnonرا تکذیب کرده اند.

۲ تحقیق مذکور نخستین شواهد تجربی از پدیدآورنده نظریه های توطئه QAnon را فراهم کردند. پژوهشگران امیدوارند با فاش کردن هویت بنیانگذاران گروه، قدرت این گروه بر پیروانش را کاهش دهند. برخی نظرسنجی ها نشان می دهد میلیون ها نفر هنوز معتقدند نویسنده محتوای این گروه یک نفوذی نظامی است که پیام هایش نشان داد دونالد ترامپ جهان را نجات داده است.

این گروه افراطی با رویدادهای خشونت آمیز مرتبط شده و بسیاری از حمله کنندگان به کنگره آمریکا در ۶ ژانویه ۲۰۲۱ نیز از اعضای این گروه بودند.

به نوشته انگجت، یکی از تحلیل ها توسط کلود آلن روتن لیونل پوساز در استارت آپ سوییسیOrphAnalytics و دیگری توسط فلوریان کافیرو و ژان بپتیست کمپز زبانشناسان رایانشی فرانسوی انجام شده است. این دو تیم از روش های مختلفی استفاده کردند و به یک نتیجه دست یافتند.

محققان سوییسی با استفاده از یک نرم افزار پیام نوشتاری گروه را به الگوهایی از توالی ۳ کاراکتر تبدیل کردند. در مرحله بعد آنها شیوه تکرار این توالی را بررسی کردند.

از سوی دیگر محققان فرانسوی به یک سیستم هوش مصنوعی آموزش دادند تا الگوهای خاصی را در نوشتار محتوای این گروه جستجو کنند.

هر دو تکنیک به طور گسترده زیر مجموعه ای از روش سبک سنجی( بررسی کمی سبک نوشتاری) هستند. در این روش نوشتار به شیوه قابل اندازه گیری، هماهنگ و قابل تکثیر تحلیل می شود. دو گروه برای اجتناب از سردرگمی در برنامه هایشان تحلیل های خود را به پست های موجود در شبکه های اجتماعی محدود کردند.

آنها نویسندگان مختلفی را با این روش آزمایش کردند و ادعا می کنند شیوه نوشتار فاربر و واتکینز بیش از بقیه به نوشتار محتوای گروه QAnon شبیه است.

آنها به تشخیص خود اطمینان دارند. گروه فرانسوی ادعا می کند نرم افزار مورد استفاده آنها در آزمایش ها با دقت ۹۸ درصد فاربر و با دقت ۹۹ درصد واتکینز را به عنوان نویسنده محتوای این گروه افراطی تشخیص داده است. به گفته این گروه در مراحل اولیه بیشتر متون توسط فاربر نوشته شده است. سپس در ماه های اولیه نشانه های نوشتار واتکینز در متون QAnon بیشتر و نشانه های سبک نوشتار فاربر کمتر شد و بعد به طور کامل از بین رفت.

مایکروسافت در شرایطی برای خرید شرکت اکتیویژن در تلاش بود که مشخص شده بود کارکنان این شرکت به علت آزار و اذیت غیراخلاقی تحت پیگرد قضائی قرار خواهد گرفت.
به گزارش مهر به نقل از انگجت، زمانی که مایکروسافت اعلام کرد برای تقویت بخش بازی‌های ایکس باکس خود ۶۸.۷ میلیارد دلار هزینه می‌کند تا اکتیویژن بلیزارد را خریداری کند، بسیاری متعجب شدند.

تلاش مایکروسافت در این زمینه سه روز بعد از افشای عمومی تخلفات اخلاقی برخی کارکنان مرد اکتیویژن صورت گرفت. برای ماه‌ها، مدیر این شرکت هدف دادخواست رسیدگی به پرونده آزار جنسی در محل کار بود که توسط آژانس کار کالیفرنیا و به نمایندگی از شاکیان در ماه ژوئیه ارائه شده بود.

در ۱۶ نوامبر نشریه وال استریت ژورنال گزارشی منتشر کرد مبنی بر اینکه مدیر عامل اکتیویژن، بابی کوتیک، نه تنها از بسیاری از آزار و اذیت‌های جنسی که در این شرکت رخ داده بود اطلاع داشته، بلکه برای محافظت از کسانی که در این رویدادها دخیل بوده و مسئول سوء استفاده بودند دخالت کرده است.

چند روز پس از انتشار آن مقاله، فیل اسپنسر، رئیس ایکس‌باکس، به کارمندانش گفت که «از وقایع و اقدامات وحشتناکی که ظاهراً در اکتیویژن بلیزارد رخ داده، بسیار ناراحت است و مایکروسافت رابطه‌اش با این شرکت را دوباره ارزیابی خواهد کرد.»

اما این ظاهر ماجرا بود و یک روز پس از آن وی با ارسال یک ایمیل روندی را آغاز کرد که به خرید اکتیویژن بلیزارد توسط مایکروسافت منجر شد. بر اساس اسنادی که در این زمینه منتشر شده، مایکروسافت تصریح کرده که علاقه مند به بحث در مورد فرصت‌های استراتژیک دو شرکت است و ساتیا نادلا مدیر عامل مایکروسافت نیز شخصاً در این زمینه دخالت کرده است. افشای این رویه منافقانه مایکروسافت موجب انتقادهای گسترده از این شرکت در شبکه‌های اجتماعی شده است.

حملات باج افزاری ۲برابر شد

يكشنبه, ۱ اسفند ۱۴۰۰، ۰۳:۱۳ ب.ظ | ۰ نظر

نتایج یک بررسی علمی نشان می‌دهد تعداد حملات باج افزاری در سال ۲۰۲۱ نسبت به سال قبل از آن دو برابر شده است.

به گزارش خبرگزاری مهر به نقل از زد دی نت، حملات باج افزاری به روشی ساده و کم هزینه برای بسیاری از هکرها به کسب درآمد مبدل شده و فروش کیت‌های نرم افزاری برای حملات مذکور نیز رو به افزایش است.

بر اساس تجزیه و تحلیل محققان امنیت سایبری در مؤسسه SonicWall، حجم حملات باج‌افزاری که کاربران مختلف حقیقی و حقوقی را هدف قرار می‌دهند در سال ۲۰۲۱ نسبت به سال قبل از آن بیش از ۱۰۵ درصد افزایش یافته است و در مجموع به ۶۲۳.۳ میلیون مورد اقدام در طول همین سال رسیده است. نکته نگران کننده این است که رقم مذکور نسبت به سال ۲۰۱۹ بیش از سه برابر شده است.

بزرگترین میزان افزایش حملات باج افزاری بین ماه‌های ژوئن و سپتامبر ۲۰۲۱ رخ داد و در این دوره شاهد حمله باج افزاری به خط لوله کولونیال پایپ لاین، حمله باج افزاری JBS و حمله باج افزاری Kaseya بودیم. دو قربانی اول این حملات باج افزاری تصمیم گرفتند میلیون‌ها دلار باج به مجرمان سایبری بپردازند تا یک کلید رمزگشایی برای بازیابی شبکه‌های خود به دست آورند.

ارائه‌دهندگان خدمات امنیت سایبری و پلیس توصیه می‌کنند در برابر درخواست‌های باج‌گیری تسلیم نشوید، زیرا این کار به مجرمان نشان می‌دهد حملات باج‌افزاری مؤثر هستند و علاوه بر این تضمینی برای احیای اطلاعات حتی در صورت اعطای باج به این افراد وجود ندارد. علیرغم این توصیه، قربانیان این کار را کارآمدترین راه برای بازیابی اطلاعات خود می‌دانند و کمتر به ایمن سازی شبکه‌های رایانه‌ای خود اهمیت می‌دهند.

دو سناتور آمریکایی از احزاب دموکرات و جمهوریخواه لایحه ای ارائه کرده اند که پلتفرم های آنلاین را موظف می کند به والدین برای کنترل بهتر فعالیت های آنلاین فرزندان شان کمک کنند.

به گزارش خبرگزاری مهر به نقل از نیویورک تایمز، چند ماه پس از انتشار گزارش های خبری مختلف و برگزاری جلسات استماع در کنگره درباره تاثیر شبکه های اجتماعی بر ایمنی و سلامت ذهنی کودکان، لایحه ایمنی آنلاین کودکان ارائه شده و در حقیقت جدیدترین تلاش قانونگذاران آمریکایی برای محدود کردن قدرت شرکت های بزرگ اینترنتی است.

سناتور ریچارد بلومنتال نماینده دموکرات کانکتیکت و یکی از مولفان این لایحه می گوید: شرکت های فناوری بزرگ بی پروا شده اند.

این لایحه با همکاری بلومنتال و مارشا بلک برن سناتور جمهوریخواه تنسی پس از آن نوشته شد که فرانسیس هوگن افشاگر فیس بوک اسناد داخلی را فاش کرد که نشان می داد اینستاگرام برای سلامت ذهنی نوجوانان خطرناک است و در پی این رویداد آدام موسری مدیر اینستاگرام برای شهادت به کنگره احضار شد.

لایحه مذکور پلتفرم های آنلاین را ملزم می کند از ترویج رفتارهای مخرب از جمله خودکشی، آسیب به خود، اختلالات غذا خوردن و قلدری اجتناب کنند. همچنین ابزارهایی در اختیار والدین کودکان زیر ۱۶ سال قرار می گیرد تا از آنها محافظت شود از جمله توانایی اصلاح توصیه محتوا براساس الگوریتم ها، ممنوع کردن نوع خاصی از محتوا، جلوگیری از دسترسی طرف های ثالث به داده های افراد زیر سن قانونی و محدود کردن مدت زمانی که کودکان صرف فضای مجازی می کنند.

در کنار این موارد لایحه مذکور پلتفرم های اینترنتی را ملزم می کند گزارش های سالانه درباره ریسک های احتمالی برای افراد زیر سن قانونی منتشر کنند.

این درحالی است که بسیاری از شرکت های فناوری ادعا می کنند هم اکنون از الزاماتی که دولت فدرال تعییه کرده برای محافظت از کودکان استفاده می کنند و در واکنش به نگرانی های عمومی و قوانین کشورهای دیگر، تغییراتی ایجاد کرده اند. در ماه های اخیر اینستاگرام و تیک تاک از ویژگی های جدید و قوانینی برای محافظت از کاربران زیر سن قانونی رونمایی کرده اند.

البته این لایحه علاوه بر شرکت های فناوری بزرگ شامل هر سرویس آنلاینی می شود که کاربران کمتر از ۱۶ سال از آن استفاده می کنند. بازی های ویدئویی و سرویس های پخش محتوا نمونه هایی از چنین سرویس هایی هستند.

فشار بر شرکت های فناوری ممکن است بیشتر شود زیرا قانونگذاران و همچنین دولت های خارجی هر روز محدودیت های بیشتری پیشنهاد می کنند.

فشار به اپل برای حفظ حقوق کارگران

يكشنبه, ۱ اسفند ۱۴۰۰، ۰۲:۵۵ ب.ظ | ۰ نظر

شرکت مشاوره آی اس اس که مشورت‌هایی به سهام‌داران اپل ارائه می‌کند، از سرمایه‌گذاران آن خواسته تا با فشار بر این شرکت، آن را وادار به شفافیت بیشتر در زمینه رویه‌های حفاظت از کارگران کند.

به گزارش فارس به نقل از رویترز، اپل مدعی است اقدامات متنوعی را برای حفاظت از حقوق کارمندان و کارگران خود انجام می دهد، اما آی اس اس می گوید شفافیت اپل در این زمینه کافی نیست و این شرکت برای محافظت از کارگران زنجیره تامین محصولات خود در برابر کار اجباری باید اقدامات بیشتری انجام دهد.

اپل جلسه سالانه سهامداران خود را دو هفته دیگر در تاریخ 4 مارس برگزار خواهد کرد.  اپل گزارش هایی حاوی اطلاعاتی در مورد نحوه حفاظت از کارگران زنجیره تامین خود منتشر می کند، اما بازرسان مستقل حقوق بشر گزارش داده اند که برخی از تامین کنندگان سخت افزارهای مورد نیاز اپل در چین در برنامه های کار اجباری مشارکت کرده و حقوقشان حفظ نمی شود و لذا کارآمدی سیاست ها و رویه ها اپل زیر سوال رفته است.

منتقدان اپل می گویند این شرکت باید مجموعه بسیار محکم تری از خط مشی ها و رویه ها را اعمال کند، کار اجباری را از زنجیره تامین خود حذف کند و بر اساس آیین نامه رفتاری خود عمل کند که بر اساس آن کار اجباری مجاز نیست. اپل فعلا در این زمینه اظهارنظر صریحی نداشته است.

سقوط امپراطوری فیسبوک ظرف 6 ماه

يكشنبه, ۱ اسفند ۱۴۰۰، ۰۲:۵۳ ب.ظ | ۰ نظر

طی 6 ماه گذشته ارزش کل بازار شرکت فیسبوک که به تازگی به «متا» تغییر نام داده تقریبا نصف شده است.

به گزارش فارس به نقل از بلومبرگ، همین 6 ماه پیش بود که ارزش شرکت فیسبوک از یک تریلیون دلار عبور کرد و این شرکت در جمع چند شرکت گران‌قیمت جهان قرار گرفت. اما حالا خبر می‌رسد  طی چند ماه گذشته ارزش بازار این شرکت آمریکایی به 565 میلیارد دلار کاهش یافته و تقریبا نصف شده است.

شرکت فیسبوک به تازگی نام خود را‌‌‌‌‌‌‌‌ به متا تغییر داده و به خاطر سقوط ارزش سهامش طی هفته‌های گذشته و ثبت بدترین عملکرد ماهانه از فهرست 10 شرکت بزرگ جهان از نظر ارزش بازار خارج شده است.

حالا متا یا همان فیسبوک یازدهمین شرکت گرانقیمت جهان بوده و پس از شرکت تنسنت چین قرار دارد.

شرکت تولید تراشه‌های الکترونیکی TSMC تایوان هم هم‌اکنون جایگاه نهمین شرکت ارزشمند جهان را‌‌‌‌‌‌‌‌ در اختیار دارد.

در صدر این فهرست هم شرکت‌های اپل، مایکروسافت، شرکت نفت آرامکوی عربستان، آلفابت مالک گوگل، آمازون، تسلا، برکشایر و ان‌ویدیا قرار دارند.

ارزش از دست رفته شرکت فیسبوک ناشی از سقوط سهام این شرکت برابر با کل ارزش بازار همه شرکت‌های حاضر در شاخص S&P500 آمریکا به جز 8 عدد بوده است.

به طور کلی از ابتدای سال جاری تاکنون و پس از آنکه دو هفته پیش متا گزارش داد که یک میلیون نفر از کاربرانش را‌‌‌‌‌‌‌‌ در سه ماهه پایانی سال 2021 از دست داده، سهام متا 40 درصد سقوط کرده است.

این نخستین سقوط بزرگ ارزش سهام فیسبوک در 18 سال فعالیت آن بوده است.

متا هم اکنون در کنار فیسبوک مالک نرم افزارهای واتس‌آپ و اینستاگرام نیز است.

کارشناسان 10 کشور برتر با بیشترین تراکم جرایم سایبری را مشخص کردند که بریتانیا در این لیست در رتبه اول قرار دارد.
به گزارش سایبریان؛ شرکت امنیت سایبری «Surfshark» مطالعه‌ای را در مورد 10 کشور برتر با بیشترین جرایم سایبری انجام داده است. براساس این مطالعه، بریتانیا در صدر فهرست قرار دارد و پس از آن ایالات متحده، کانادا و بلژیک قرار دارند. بریتانیا به ازای هر یک میلیون کاربر اینترنت، 3409 قربانی داشت که تقریباً 2 برابر ایالات متحده (1724 در هر یک میلیون کاربر) است. تعداد قربانیان در بریتانیا 130 درصد نسبت به سال 2019 افزایش یافته که دومین رشد سالانه در سراسر جهان پس از آفریقای جنوبی است که با شدیدترین افزایش 277 درصدی مواجه شد.

ویتاوتاس کازیوکونیس (Vytautas Kaziukonis)، مدیر عامل Surfshark توضیح داد که با دیجیتال شدن بیشتر زندگی ما، هر سال احتمال قربانی شدن در جرایم آنلاین افزایش می‌یابد. از سال 2001، تعداد قربانیان جرایم آنلاین 15 برابر افزایش یافته و خسارات مالی بیش از 200 برابر، از 2000 دلار به 480 هزار دلار در ساعت، افزایش یافته است. به ناچار، چشم‌انداز حریم خصوصی و امنیت سایبری طی چند سال آینده به سرعت تغییر خواهد کرد. درنتیجه، اکنون زمان خوبی برای تمرکز بر بهداشت امنیت سایبری شخصی برای ایمن‌تر ماندن آنلاین است.

طبق این تحقیق، ایالات متحده و کانادا از سال 2019 شاهد افزایش حدود 50 درصدی قربانیان جرایم سایبری بوده اند.

هند با 4 قربانی به ازای هر یک میلیون کاربر و افزایش یک درصدی نسبت به سال 2019 در انتهای فهرست قرار گرفت. این کشور همراه با بلژیک جزو کشورهایی با کمترین رشد سالانه قربانیان جرایم سایبری بودند. با این حال، بلژیک با 94 قربانی در هر یک میلیون کاربر در سال 2020 در رتبه چهارم فهرست تراکم قرار دارد.

جدا از دو استثناء بلژیک و هند، تعداد کلی جرایم سایبری در سال 2020 بیش از 30 درصد افزایش یافته است.

 

محبوب‌ترین جرایم سایبری

طبق مطالعه Surfshark، فیشینگ برای دومین سال متوالی همچنان رایج‌ترین جرم سایبری است. در سال 2020، در مجموع 241343 قربانی فیشینگ وجود داشت. با این حال، به طور متوسط، قربانیان فیشینگ کمترین مقدار پول را از دست دادند (225 دلار به ازای هر قربانی)، در حالیکه افرادی که قربانی کلاهبرداری سرمایه‌گذاری شدند، با بیشترین ضرر (38287 دلار به ازای هر قربانی) مواجه شدند.

در عین حال، کلاهبرداری احساسی و اعتماد به نفس بیشترین تأثیر مالی را روی قربانیان خود داشت. مردم بیش از 600 میلیون دلار از این طریق در سال 2020 از دست دادند. در آن سال کمترین تأثیرگذاری جرایم آنلاین، حملات انکار سرویس (DoS)، تنها حدود 2000 قربانی با میانگین ضرر 254 دلار، گزارش شد.

الکساندر والنتیج (Aleksandr Valentij)، مدیر ارشد امنیتی در Surfshark اظهار داشت: «با افزایش تنش‌های ژئوپلیتیکی، ممکن است شاهد جنگ‌های سایبری و جاسوس‌افزارهای مشابه جاسوس‌افزار اسرائیلی پگاسوس (Pegasus) باشیم.»

به گفته کارشناسان، در مجموع جرایم سایبری حداقل 5,654,947 قربانی و 19 میلیارد و 216 میلیون دلار خسارت در طول دوره 20 ساله داشته است.

با مشاهده این مشکل، Surfshark یک دماسنج آسیب‌پذیری داده ایجاد کرد که اطلاعات منبع باز اف‌بی‌آی (FBI) و الگوریتم‌های تحقیقاتی را ترکیب می‌کند؛ این ابزار آنلاین به کاربران امتیاز ریسک شخصی، جرایم سایبری خاص احتمالی و تاکتیک‌های پیشگیری را بسته به نقاط داده انتخابی می‌دهد.

دماسنج آسیب‌پذیری داده همچنین حاوی توضیحات، گونه‌شناسی، نکات و آمار 20 جرم مختلف اینترنتی با هدف کاربران فردی است. این دایره‌المعارف همچنین دارای پوشش گسترده آماری از روندها و الگوهای موجود در زمینه جرایم سایبری است.

اتحادیه اروپا در 21 فوریه رزمایش سایبری برگزار می‌کند. 
به گزارش سایبربان؛ وزرای خارجه 27 کشور در 21 فوریه در بروکسل در مانور امنیت سایبری اتحادیه اروپا شرکت خواهند کرد. 

بر طبق گزارش تاس، یک نماینده عالی‌رتبه اتحادیه اروپا در آستانه نشست وزیران خارجه در بروکسل اعلام کرده است نشست شورای اتحادیه اروپا با برگزاری مانورهای امنیت سایبری که توسط جوزپ بورل، مسئول سیاست خارجی اتحادیه با همراهی فرانسه، ریاست شورای اتحادیه اروپا سازمان‌دهی می‌شوند به پایان خواهد رسید.

به گفته این نماینده، هدف از رزمایش‌ها تست پاسخ اتحادیه اروپا به حملات سایبری احتمالی است. مانورها درباره این نیست که چه کسی حملات سایبری را انجام می‌دهد، هدف آن‌ها، این است که اعضای اتحادیه اروپا بایستی آماده پاسخگویی به حملات سایبری باشند. 

پیش‌تر اعلام‌شده بود هدف از رزمایش‌ آزمایش تاب‌آوری اروپا در برابر نفوذ خارجی، تقویت آمادگی و همکاری بین دولت‌ها و بهبود اثربخشی واکنش مشترک است.

وزارت امنیت داخلی آمریکا برای اولین بار یک هیئت 15 نفره نظارت بر ایمنی سایبری راه‌اندازی کرد.
به گزارش سایبربان؛ در اوایل هفته گذشته، وزارت امنیت داخلی ایالات‌متحده تأسیس هیئت بررسی ایمنی سایبری (CSRB) را بر اساس دستور اجرایی 14028 بایدن در خصوص بهبود امنیت سایبری آمریکا اعلام کرد.

این هیئت یک ابتکار دولتی خصوصی است که رهبران دولتی و بخش خصوصی را برای ارتقای امنیت سایبری ایالات‌متحده گرد هم می‌آورد.

این هیئت نظارت بر ایمنی سایبری رویدادهای مهم امنیت سایبری را بررسی و ارزیابی خواهد کرد تا دولت، بخش خصوصی و جامعه امنیتی بتوانند بهتر از شبکه‌ها و زیرساخت‌های آمریکا محافظت کنند.

اولین بررسی این هیئت بر آسیب‌پذیری‌های کشف‌شده در اواخر سال 2021 در کتابخانه نرم‌افزاری log4j متمرکز خواهد بود. این آسیب‌پذیری‌ها که توسط مجموعه فزاینده‌ای از هکرها مورد سوءاستفاده قرار می‌گیرند، چالشی فوری برای مدافعان شبکه ایجاد می‌کنند.

به‌عنوان یکی از جدی‌ترین آسیب‌پذیری‌های کشف‌شده در سال‌های اخیر، بررسی آن درس‌های زیادی را برای جامعه امنیت سایبری به همراه خواهد داشت. کاخ سفید و وزارت امنیت داخلی تشخیص دادند که تمرکز بر این آسیب‌پذیری و فرآیند اصلاح مرتبط با آن مهم‌ترین اولویت استفاده از تخصص این هیئت نظارتی است.

هیئت نظارت بر ایمنی سایبری متشکل از 15 رهبر امنیت سایبری دولتی و بخش خصوصی است. رابرت سیلورز (Robert Silvers)، معاون وزیر امنیت داخلی در بخش سیاست، به‌عنوان رئیس و هیثر ادکینز (Heather Adkins)، مدیر ارشد مهندسی امنیت گوگل، به‌عنوان معاون در هیئت یادشده خدمت خواهند کرد.

آژانس امنیت سایبری و امنیت زیرساختِ وزارت امنیت داخلی آمریکا موسوم به سیسا این هیئت را مدیریت، پشتیبانی و تأمین مالی خواهد کرد. جن ایسترلی مدیر سیسا مسئولیت دارد با مشورت راب سیلورز اعضای هیئت نظارت بر ایمنی سایبری را انتصاب کند و همچنین پس از رویدادهای مهم امنیت سایبری هیئت مذکور را تشکیل دهد.

سایر اعضای این هیئت عبارت‌اند از:

دیمیتری آلپروویچ (Dmitri Alperovitch)، یکی از بنیان‌گذاران و رئیس شرکت سیلورادو (Silverado Policy Accelerator) همچنین یکی از بنیان‌گذاران و مدیر ارشد فناوری سابق در شرکت امنیت سایبری کرود استرایک (CrowdStrike).
جان کارلین (John Carlin)، معاون دادستان کل در وزارت دادگستری
کریس دروشا(Chris DeRusha) ، افسر ارشد امنیت اطلاعات فدرال در دفتر مدیریت و بودجه
کریس اینگلیس (Chris Inglis)، مدیر ملی سایبری در دفتر مدیریت ملی سایبری
راب جویس (Rob Joyce)، مدیر امنیت سایبری در آژانس امنیت ملی
کیتی موسوریس (Katie Moussouris)، بنیان‌گذار و مدیرعامل شرکت لوتا سکیوریتی(Luta Security)
دیوید ماسینگتون (David Mussington)، دستیار اجرایی بخش امنیت زیرساخت سیسا
کریس نواک (Chris Novak)، یکی از بنیان‌گذاران و مدیرعامل مرکز مشاوره تحقیقاتی تهدید ورایزن (Verizon)
تونی ساگر (Tony Sager)، معاون ارشد و مبشر ارشد مرکز امنیت اینترنت
جان شرمن (John Sherman)، افسر ارشد اطلاعات وزارت دفاع
برایان وورندران (Bryan Vorndran)، دستیار مدیر بخش سایبری پلیس فدرال
کمبا والدن (Kemba Walden)، دستیار مشاور کل، واحد جرائم دیجیتال در شرکت مایکروسافت
وندی ویتمور (Wendi Whitmore)، معاون ارشد، واحد 42 شرکت امنیت سایبری پالو آلتو نت وورکس (Palo Alto Networks)
اولین گزارش هیئت نظارت بر ایمنی سایبری که قرار است تابستان امسال ارائه شود، شامل موارد زیر خواهد بود:

بررسی و ارزیابی آسیب‌پذیری‌های مرتبط با نرم‌افزار Log4j، فعالیت‌های هکری مرتبط و اثرات شناخته‌شده آن، همچنین بررسی اقدامات انجام‌شده توسط دولت و بخش خصوصی برای کاهش تأثیر این آسیب‌پذیری‌ها
ارائه توصیه‌هایی برای رسیدگی به هرگونه آسیب‌پذیری و فعالیت هکری جاری
توصیه‌هایی برای بهبود امنیت سایبری، شیوه‌ها و سیاست‌های واکنش به حادثه بر اساس درس‌های آموخته‌شده از آسیب‌پذیری Log4j

مقامات آمریکا همزمان با افزایش تنش‌ها میان واشنگتن و مسکو بر سر اوکراین از حملات احتمالی سایبری به بانک‎های آمریکایی در هراس هستند.

به گزارش ایرنا از شبکه خبری سی ان ان، مقامات آمریکایی از سازمان های مختلف با روسای بانک های این کشور دیدار کرده اند تا چگونگی پاسخ به تهدیدهای ناشی از حملات احتمالی سایبری روسیه را بررسی کنند.

این دیدار نحوه دفاع در برابر تلاش های احتمالی سایبری مورد حمایت روسیه علیه موسسات مالی آمریکا را در صورتی تحریم شدن نهادهای روسی از سوی واشنگتن پوشش و نشان می دهد که مقامات آمریکایی همچنان فضای سایبری را به عنوان یک حوزه خطر در نظر می‌گیرند.

این دیدار در حالی برگزار می شود که مقامات دولت جو بایدن در چند روز گذشته در مورد احتمال حمله روسیه به اوکراین هشدار داده اند.

این هشدارها همزمان با تلاش ها برای معرفی تحریم‌های مختلف آمریکا و متحدان آن علیه روسیه در صورت حمله مسکو به اوکراین منتشر می شود.

افراد مطلع گفتند که مقامات کاخ سفید، وزارت خزانه داری، اف بی آی و آژانس امنیت سایبری و زیرساخت آمریکا روز پنجشنبه در جلسه امنیت سایبری شرکت کردند.

مدیران  بانک های جی پی مورگان چیس و سیتی گروپ، که تنها بانک آمریکایی  فعال در اوکراین است در این دیدار حضور داشتند.

سازمان‌های دولتی اوکراین ۲۷ بهمن ماه اعلام کردند که تارنمای رسمی وزارت دفاع اوکراین و یکی از بزرگ‌ترین بانک‌های این کشور هدف حمله سایبری قرار گرفته است.

مقام های آمریکایی از شرکت‌های آمریکایی خواسته اند برای مقابله با تهدیدهای هکری احتمالی آماده باشند.

شرکت مایکروسافت در ماه ژانویه اعلام کرد، ده‌ها سیستم رایانه مرتبط با دولت، آژانس‌ها و سازمان‌های اوکراین به بدافزار آلوده شده‌اند.

به گزارش تارنمای خبری- تحلیلی هیل، مایکروسافت در بیانیه‌ای افزود؛ این بدافزار به عنوان باج‌افزار پنهان شده بود، اما در صورت فعال شدن توسط مهاجم می‌تواند به رایانه‌ها نفوذ کرده و آن‌ها را غیرقابل فعال کند.

بیانیه مایکروسافت در حالی منتشر شد که «سرهی دمدیوک» معاون دبیر شورای امنیت ملی و دفاعی اوکراین ادعا کرد؛ حملاتی که در این کشور اتفاق افتاد و منجر به از کار افتادن وب سایت‌های دولتی با پیام‌های تهدیدآمیز شد، به گروهی موسوم به UNC۱۱۵۱ مربوط است که پوششی برای اقدامات تخریبی بیشتر پشت صحنه بوده است.

گروهی از نمایندگان ناشران اخبار مانند «نیوز کورپ» و «نشنال پابلیک رادیو» در نامه ای به کمیته قضایی سنا از دو لایحه علیه شرکت های بزرگ فناوری پشتیبانی کرده اند.

به گزارش خبرگزاری مهر به نقل از رویترز، یکی از این لایحه ها سبب می شود فروشگاه های اپلیکیشن موبایل رقابتی تر شود.

گروه «دیجیتال کانتنت نکست» که نیویورک تایمز، آسوشیتدپرس عضو آن هستند، در نامه ای به «دیک دوربین » رئیس کمیته قضایی و چاک گراسلی یک نماینده ارشد جمهوریخواه، از لایحه ای پشتیبانی کرده اند که هدف آن کنترل قدرت فروشگاه های اپلیکیشن گوگل و اپل است.

این گروه از سوی دیگر از لایحه دیگری پشتیبانی کرده که اجازه نمی دهد پلتفرم های بزرگ مانند آمازون، هنگام جستجوی کاربران، محصولات خودشان را بر بقیه ارجحیت دهند. هر دو لایحه در هفته های اخیر از سوی کمیته قضایی سنا رد شده بود.

جیسون نیت و کریس پدیگو مدیران ارشد اجرایی گروه «دیجیتال کانتنت نکست» در نامه خود نوشته اند: پلتفرم ها باید برای حفاظت از مشتریان، جلوگیری از سرقت هویت و نشت های امنیتی، سرویس هایشان را مدیریت کنند. با این وجود برخی از پلتفرم های بزرگ از وضعیت برتر خود در بازار سواستفاده کرده اند.

ناشران که اکنون به دلیل کاهش تبلیغات با کاهش بودجه روبرو شده اند، درباره درآمد مربوط به آگهی ها با گوگل مقابله می کنند.

نمایندگان دولت بایدن، اخیرا، از آغاز طرحی موسوم به «اتحاد برای آینده اینترنت»، در آینده ای نزدیک خبر داده اند. امری که نظرات متفاوت و بعضا متناقضی را در میان کارشناسان بر انگیخته است.

به گزارش خبرنگار مهر؛ مدت کوتاهی از طرح مسئله رویکرد دولت آمریکا در زمینه ایجاد «اتحاد برای آینده اینترنت» می‌گذرد. رویکرد یاد شده در مقاطع ابتدایی مطرح شدن، با استقبال کارشناسان و متخصصان حوزه فناوری و فضای مجازی مواجه شد. این در حالی است که با گذشت زمان، نظرات مخالف و منتقدی نیز نسبت به این سیاست شکل گرفت.

وبگاه «Internet Governance Project»، یکی از پایگاه‌های مطالعاتی فعال در حوزه حکمرانی اینترنت، متعلق به دانشکده سیاستگذاری عمومی دانشگاه «Georgia Tech»، اخیراً طی مقاله‌ای به بررسی دقیق‌تر این سیاست کلان دولت آمریکا پرداخته است.

این تحلیل، بر اساس اسنادی است که از سوی وبگاه «Politico» در مورد «اتحاد برای آینده اینترنت»، منتشر شده است. طبق متن منتشر شده از سوی «Politico»، اصول و تعهدات اصلی در این طرح، عبارتند از:

• تعهد جمعی برای توسعه و اجرای استانداردهای بالا جهت حفظ حریم خصوصی، امنیت داده‌ها و امنیت سایبری
• تعهد به همکاری در زمینه مقررات پلتفرم‌های فناوری و یکپارچگی اطلاعات
• تعهد به تضمین دسترسی باز و تعاملی برای نرم افزارها و برنامه‌ها، عدم تبعیض در مقررات داخلی و تعهدات مشترک در مورد محلی سازی داده‌ها
• تعهد به ایجاد یک انجمن برای همکاری فنی در مورد استانداردهای امنیت سایبری و واکنش به حوادث

بر اساس مقاله وبگاه «Internet Governance Project»، اتحاد یاد شده، سه عامل اساسی ناقض ایجاد اجماع را در دل خود دارد.

۱. این یک ابتکار چندجانبه بین دولتی است و ماهیتی چند ذیربطی ندارد.
۲. اتخاذ این تصمیم عمدتاً ناشی از نگرانی‌های امنیت ملی ایالات متحده در مورد فعالیت‌های چین است و ارتباط چندانی با ارزش‌های اساسی لیبرالیسم آمریکا نسبت به اینترنت ندارد.
۳. با توجه به فقدان ضمانت اجرایی برای این توافق، به نظر می‌رسد که در نهایت چنین اتحادی سبب ایجاد انشعاب در اینترنت می‌شود.

 

ماهیت بین دولتی اتحاد

در این مبحث، منظور از واژه «اتحاد»، عبارت است از مجموعه‌ای از دولت‌ها که می‌توانند به عضویت اتحاد در آمده و به واسطه ورود، پایبندی به برخی استانداردهای حداقلی را تضمین نمایند. در این برنامه، مشارکت دیگر ذیربطان مانند شرکت‌ها، جامعه مدنی و سازمان‌های غیردولتی، چندان مورد توجه قرار نگرفته است. این در حالی است که بی شک بسیاری از تعهدات تعریف شده برای دولت‌ها، می‌توانند مستقیماً توسط ذیربطان یاد شده پذیرفته و محقق شود.

 

تمرکز بر امنیت ملی

اتحاد یاد شده، خواستار ایجاد تعهد به توسعه و اجرای استانداردهای بالا در زمینه حریم خصوصی، امنیت داده‌ها و امنیت سایبری است. با این حال، تنها عنصر عملی این امر، مسئله تعهد به استفاده از ارائه دهندگان قابل اعتماد برای زیرساخت شبکه‌های فناوری اطلاعات و ارتباطات محسوب می‌شود.

بی شک می‌توان در فرایند نظری تدوین این طرح، شباهات بیشماری با طرح «شبکه پاک» دولت ترامپ یافت با این تفاوت که طرح اخیر، ماهیتی چندجانبه و فراملی یافته است. رویکرد «شبکه های پاک»، به گونه‌ای طراحی شده بود که برای برخی از شرکت‌ها و ارائه دهندگان خدمات، موانع جدی ایجاد کند و مسائلی چون تحریم هوآوی از سوی آمریکا و کنار رفتن این شرکت از بازار این کشور، از همین رویکرد ناشی شده است.

با پذیرش پیشفرض یاد شده، پرسش‌های بیشماری در مورد سرنوشت بسیاری از ارائه دهندگان خدمات و کشورهایی که از آنها استفاده می‌کنند، مطرح می‌شود. در این شرایط، آیا ایالات متحده کشورهایی را که با هوآوی همکاری کنند، از اتحادیه خارج می‌کند؟ آیا مفهوم «غیرقابل اعتماد» به همه تولیدکنندگان چینی تعمیم می‌یابد؟

این در حالی است که همکاری در زمینه تنظیم و اجرای مقررات پلتفرم‌های فناوری نیز بخش دیگری از تعهداتی است که می‌تواند مشکلات بسیاری برای شرکت‌های فناوری غیرآمریکایی ایجاد کند.

تعهد دیگر، تضمین دسترسی باز و تعاملی برای نرم افزارها و برنامه‌ها در میان کشورهای عضو و عدم تبعیض در مقررات داخلی و تعهدات مشترک در مورد بومی سازی داده‌ها است. این تعهد به نظر دارای مزایای بسیاری برای طرف آمریکایی است. اما نکته این است که با وجود پذیرفتن چنین تعهدی نیز، همواره استثناهایی مانند مسدود کردن محتوای غیرقانونی برای دولت‌ها یا تعیین اولویت‌های امنیت ملی مقتضی، امکان پذیر است. بنابراین، هیچ تضمینی در مورد تعهد کشورهای غیر همسو با آمریکا مانند چین و روسیه برای پذیرش کامل توافق یاد شده، وجود ندارد. زیرا تمام محتوایی که دولتی چون چین مسدود می‌کند، طبق استانداردهای حزب کمونیست، غیرقانونی یا علیه امنیت ملی این کشور است

 

«اتحاد برای آینده اینترنت»: مجوزی برای تکه تکه شدن اینترنت؟

نگران‌کننده‌ترین جنبه ائتلاف برای کارشناسان غربی، عدم ضمانت اجرایی آن است. در متن به صراحت اشاره شده است که ارزش‌های دموکراتیک و حاکمیت قانون، مهم‌ترین اصول این اتحاد خواهد بود. اما وجود موارد متعدد استثنا و ملاحظات موجود برای تحت شمول قرار دادن کشورهایی چون چین و روسیه، از کارآمدی موارد ذکر شده در متن کاسته است و همین امر، گمانه زنی‌های موجود در مورد احتمال از بین رفتن اینترنت یکپارچه جهانی در آینده نزدیک را بسیار قوی‌تر از گذشته ساخته است.

نسل جدید تبلیغات اینترنتی سه بعدی است

شنبه, ۳۰ بهمن ۱۴۰۰، ۰۲:۵۳ ب.ظ | ۰ نظر

ادغام محیط های واقعی و مجازی و از راه رسیدن اینترنت سه بعدی موجب پوست اندازی دنیای تبلیغات شده و نسل جدیدی از این پدیده را طی سال های آینده به وجود می آورد.

به گزارش فارس به نقل از رویترز، به زودی متاورس یا اینترنت سه بعدی از راه می رسد که مبتنی بر ادغام جهان های حقیقی و مجازی است. متا قصد دارد از قابلیت های این فضا استفاده کند و لذا به شرکت های تبلیغاتی اعلام کرده که در آینده می توانند پیام های بازرگانی سه بعدی طراحی و منتشر کنند.

فناوری واقعیت ترکیبی به فردی که هدست مناسب را به سر دارد، اجازه می دهد تا از یک شی در دنیای واقعی برای ایجاد یک واکنش در دنیای مجازی استفاده کند. به عنوان مثال می توان به ضربه زدن به یک شخصیت در بازی ویدیویی با چوب بیسبال موجود در دنیای واقعی اشاره کرد.

اگر چه در حال حاضر بازی های ویدئویی مبتنی بر واقعیت افزوده وجود دارند، اما در آنها ادغام جهان واقعی و مجازی پیش بینی نشده است. اما هدست های واقعیت ترکیبی تعامل این دو دنیا را ممکن می کنند.

متا قصد دارد از طریق نرم افزار زوم نشستی را در این زمینه با برخی شرکت های تبلیغاتی برگزار کند تا آنها درک بهتری است از قابلیت های این فضای جدید به دست آورند. در حال حاضر هدست هایی به همین منظور طراحی شده اند اما عرضه آنها محدود بوده و گران قیمت نیز هستند. به عنوان مثال می توان به هدست هولولنز 2 مایکروسافت اشاره کرد که در سال 2019 به قیمت 3500 دلار عرضه شد.

متا خود به دنبال عرضه هدست واقعیت ترکیبی تازه ای است که قابلیت ردگیری حرکات صورت و چشم را دارد و انتظار می رود نمونه اولیه آن امسال عرضه شود.

هند به قانون دیجیتال جدید نیاز دارد

جمعه, ۲۹ بهمن ۱۴۰۰، ۰۵:۱۷ ب.ظ | ۰ نظر

وزیر الکترونیک و فناوری اطلاعات هند معتقد است که این کشور به یک قانون دیجیتال جدید نیاز دارد.
به گزارش سایبریان؛ راجیو چاندراسخار (Rajeev Chandrasekhar)، وزیر الکترونیک و فناوری اطلاعات هند گفت که این کشور به قانون دیجیتال جدید نیاز دارد، زیرا قانون فعلی، قانون فناوری اطلاعات، 20 ساله است. وی افزود که هند به یک قانون برای اینترنت نیاز دارد و باید قانون بعدی را از نظر توانایی آن برای انعطاف‌پذیری و تکاملی بودن به درستی دریافت کرد.

چاندراسخار اظهار داشت که قانون حفاظت از داده‌ها به مسائل مربوط به حقوق شهروندان برای حفظ حریم خصوصی می‌پردازد و قوانینی را برای همه واسطه‌ها وضع می‌کند. وی خاطرنشان کرد :«گفتمان پیرامون حفاظت از داده‌ها مهم است؛ اما ما می‌خواهیم مطمئن شویم که اگر دولت به درجه بالاتری از هزینه انطباق و بوروکراسی تطابق اشاره کند، حرکت اکوسیستم استارت‌آپی ما حتی 1 درصد کاهش نمی‌یابد.»

بی ان شیریکیشنا (B N Srikrishna)، قاضی و یکی از معماران لایحه حفاظت از داده‌های شخصی، اعتقاد دارد که دولت هند باید بین داده‌های شخصی و غیرشخصی تمایز قائل شود.

به گفته چاندراسخار، با نارندرا مودی (Narendra Modi)، نخست وزیر هند، به این وزارتخانه توصیه کرده تا حد امکان رایزنی داشته باشد و این لایحه در حال ارجاع به وزارتخانه الکترونیک و فناوری اطلاعات هند است. وی در این خصوص افزود :«به نظر من ما این گفتگو را برای مدتی بیشتر ادامه خواهیم داد. من نمی‌خواهم در مورد چیزی عجله کنم و سپس با اصلاحات بیشتر به عقب برگردم. جهان باید سیگنالی دریافت کند مبنی بر اینکه فضای سایبری هند امن، قابل اعتماد، باز و پاسخگو است و مهم‌تر از همه از نظر حقوقی بسیار قابل پیش‌بینی است.»

وزیر الکترونیک و فناوری اطلاعات هند مدعی شد که این کشور بزرگ‌ترین بازار متصل در جهان است و حتی اگر بخواهید چین را نیز در بر بگیرد، هند همچنان یکی از بزرگ‌ترین بازارها و دموکراسی‌های متصل در جهان به شمار می‌رود. چاندراسخار گفت :«ما چیزهای زیادی برای آموزش به دنیا از نظر نحوه مدیریت دیجیتالی کردن، افزایش پذیرش دیجیتال، شمول و دسترسی به همه و در عین حال اطمینان از ایمن، قابل اعتماد، باز و پاسخگو بودن اینترنت به دنیا داریم.»

سوءاستفاده کلاهبرداران از کدهای QR

جمعه, ۲۹ بهمن ۱۴۰۰، ۰۵:۱۷ ب.ظ | ۰ نظر

به گفته کارشناسان، کلاهبرداران سایبری کدهای «QR» را برای سرقت اطلاعات شخصی و مالی هدف قرار می‌دهند.
به گزارش سایبریان؛ به گفته وبگاه تخصصی «Pew Stateline»، کارشناسان امنیت سایبری اعلام کردند که کدهای «QR»، که در طول همه‌گیری کرونا برای دسترسی به مواردی مانند منوی رستوران یا پرداخت صورت حساب‌ها به طور فزاینده‌ای محبوب شده‌اند، فرصت‌های جدیدی را برای دستکاری از سوی کلاهبرداران و هدایت قربانیان به سمت وب‌سایت‌های مخرب ایجاد کرده تا اطلاعات شخصی و مالی آنها را به سرقت ببرند. کدهای QR ساختگی در کلاهبرداری‌های پارکینگ در مکان‌هایی مانند آتلانتا و چندین بخش تگزاس مشاهده شده‌اند؛ در این مکان‌ها رانندگان در کیوسک‌های پرداخت برای پارک با کدهای QR جعلی یا بلیط‌های جعلی پارکینگ مورد هدف قرار می‌گیرند. تبلیغات آنلاین و ایمیل‌های فیشینگ، که برای فریب دادن افراد به افشای اطلاعات شخصی طراحی شده‌اند، روی بیلبوردها ظاهر می‌شوند.

طبق هشدار اخیر اف‌بی‌آی (FBI)، این کدها نه تنها می‌توانند باعث تغییر مسیر پرداخت با استفاده از پیوندهای ساختگی شوند، بلکه می‌توانند حاوی بدافزار جاسازی شده باشند که به مجرمان اجازه می‌دهد به دستگاه تلفن همراه قربانی و اطلاعات مالی و شخصی دسترسی پیدا کنند. سال گذشته کارشناسان شاهد افزایش گزارش‌های مربوط به این نوع کلاهبرداری بودند و «Better Business Bureau» نیز هشدار خود را در ماه ژوئیه 2021 صادر کرد مبنی بر اینکه مردم شاید یک ایمیل، یک پیام مستقیم در رسانه‌های اجتماعی، یک پیام متنی یا یک قطعه نامه را دریافت کنند؛ یک کد QR جعلی که می‌تواند آنها را به یک وب‌سایت جعلی سوق دهد یا به طور خودکار یک برنامه پرداخت راه‌اندازی کند. کلاهبرداران همچنین افرادی را که با وام‌های دانشجویی و ارزهای رمزنگاری شده سر و کار دارند، هدف قرار داده‌اند.

سایت های تجارت الکترونیکی که توسط شرکت های چینی تنسنت و علی بابا مدیریت می شوند، در فهرست «بازارهای بدنام» دفتر نماینده تجاری  آمریکا قرار گرفته اند.

به گزارش خبرگزاری مهر به نقل از رویترز، این فهرست شامل ۴۲ بازار آنلاین و ۳۵ بازار فیزیکی است که ادعا می شود به جعل برندها یا نقض قوانین کپی رایت کمک می کنند.

دفتر نماینده تجاری آمریکا در بیانیه ای اعلام کرد: برای نخستین بار AliExpress و اکوسیستم وی چت، دو بازار آنلاین برجسته چینی به عنوان بازارهایی شناسایی شدند که به جعل علامت های تجاری کمک می کنند. نام این دو شرکت در فهرست بازارهای بدنام است.

بازارهای چینی آنلاین بایدو وانگپن، DHGate، Pinduodud و تائو بائو نیز در این فهرست قرار دارند. علاوه برآنها ۹ بازار فیزیکی در چین به دلیل تولید، توزیع و فروش کالاهای جعلی در این فهرست قرار گرفته اند.

علی بابا اعلام کرد به همکاری با آژانس های دولتی برای برطرف کردن نگرانی های حفاظت از مالکیت معنوی در پلتفرم اش ادامه می دهد.

تنسنت نیز بیانیه ای مشابه صادر کرد. این شرکت در بیانیه خود به شدت با تصمیم مذکور مخالفت و اعلام کرد برای برطرف کردن این چالش همکاری های لازم را انجام می دهد.

قرار گرفتن در این فهرست به نام شرکت ها آسیب می زند اما هیچ جریمه مستقیمی دربر ندارد.

رشوه شرکت مخابراتی اریکسون به داعش

جمعه, ۲۹ بهمن ۱۴۰۰، ۰۵:۰۱ ب.ظ | ۰ نظر

شرکت ارتباطاتی سوئدی «اریکسون» اعتراف کرد که کارکنانش به گروه تروریستی داعش در عراق رشوه پرداخت کرده‌اند.

به گزارش خبرگزاری مهر به نقل از الجزیره، شرکت ارتباطاتی سوئدی «اریکسون» اعتراف کرد که کارکنانش به گروه تروریستی داعش در عراق رشوه پرداخت کرده‌اند.

بر اساس این گزارش، «بوره اکهولم» مدیر اجرایی شرکت سوئدی اریکسون، تأکید کرد که این شرکت موارد هزینه‌های نامعمولی را در سال ۲۰۱۸ کشف کرده که دریافت‌کننده آنها مشخص نیست و بررسی‌ها نشان می‌دهد که کارکنان این شرکت برای دسترسی به برخی مسیرها که در آن زمان در کنترل تروریست‌های داعش بود به آنان رشوه پرداخت کرده‌اند.

پیش از اظهارات این مقام، شرکت اریکسون با انتشار بیانیه‌ای اذعان کرد که موارد «نقض صریح قوانین و منشور اخلاقی شرکت را میان سال‌های ۲۰۱۱-۲۰۱۹ در عراق کشف کرده است».

این شرکت اعلام کرد که تحقیقات داخلی‌اش نشان می‌دهد که کارکنان اریکسون کمک‌های بلاعوض نقدی و تأمین مالی غیر قانونی برای برخی سفرها و استفاده نادرست از درآمدها و کارکنان و نمایندگان شرکت داشته‌اند.

شرکت اریکسون افزوده است که در پی این گزارش، شماری از کارکنانش را اخراج کرده و درباره شماری دیگر اقدامات تنبیهی انجام داده است.

داده های شخصی ده ها هزار عضو سازمان بین المللی جامعه اینترنت (ISOC) نشت پیدا کرده است.
به گزارش سایبربان؛ اطلاعات شخصی ده ها هزار عضو سازمان جامعه اینترنت (ISOC) طی یک نشت داده امنیتی در معرض خطر قرار گرفت.

سازمان غیر انتفاعی و بین المللی جامعه اینترنت در سال 1992 با هدف راهبری استانداردها، آموزش و سیاست‌های مرتبط با اینترنت در دنیا تأسیس گردید.

محققین شرکت Clario (کِلَریو) در 8 دسامبر 2021 متوجه داده های نا ایمن موجود در یک مخزن محافظت نشده در سرویس ذخیره ساز blob مایکروسافت آژور شدند. این مخزن شامل میلیون ها فایل بود. 

داده های نشت عبارتند از:

* نام کامل و نشانی خانه اعضای جامعه اینترنت
* نشانی ایمیل
* جنسیت
جزئیات مربوط به لاگین و هشینگ پسورد
 این اطلاعات در فایل های json بایگانی شده بود.  

جامعه اینترنت این رخنه امنیتی را به یک خطای پیکربندی در ارائه دهنده سیستم مدیریتی خود ارتباط داد. ISOC همچنین مدعی شد نشت داده های اعضای آن می تواند وجهه این سازمان را در سطح دنیا خراب کند و آن را در معرض حملات سایبری قرار دهد.

آغاز آزمایش روبل دیجیتال در 3 بانک روسیه

چهارشنبه, ۲۷ بهمن ۱۴۰۰، ۰۴:۵۳ ب.ظ | ۰ نظر

بانک مرکزی روسیه از آزمایش روبل دیجیتال در 3 بانک این کشور خبر داد. 
به گزارش سایبربان؛ اواسط اکتبر 2020 بانک مرکزی فدراسیون روسیه ضمن معرفی روبل دیجیتال آن را نوعی کد دیجیتال منحصربه‌فرد خواند که در کیف الکترونیک ویژه ذخیره خواهد شد و انتقال روبل دیجیتال از یک کاربربه‌کاربر دیگر از طریق انتقال کد دیجیتال از کیف الکترونیک به کیف دیگر انجام می‌شود.  

قرار بود روس‌ها در ماه دسامبر 2021  نمونه اولیه پلتفرم روبل دیجیتال را ارائه و در سه‌ماهه اول سال 2022 - اولین آزمایشات نمونه اولیه پلتفرم را آغاز نمایند. آن‌ها بر این تصور هستند که استفاده از ارز ملی الکترونیک امنیت تراکنش‌های پولی را در این کشور به میزان قابل‌توجهی افزایش خواهد داد.

مقامات بانک مرکزی و وزارت دارایی روسیه در نظر دارند تا سال 2030 از روبل دیجیتال به همراه وجوه نقد و غیر نقد به‌طور فعال استفاده کنند. به باور آن‌ها، ابزار جدید پرداخت، دسترسی به خدمات مالی را افزایش داده و هزینه این خدمات را برای شهروندان و کسب‌وکار کاهش خواهد داد.  

قرار است تست به چندین مرحله تقسیم‌شده و عملیات مختلی را در برگیرد. سپس بر اساس نتایج تجزیه‌وتحلیل، یک نقشه راه برای به‌کارگیری ارز دیجیتال در روسیه و همچنین اصلاحات قانونی تدوین گردد.

بر اساس تازه‌ترین گزارش‌های بانک مرکزی روسیه، سه بانک این کشور آزمایش پلتفرم روبل دیجیتال را آغاز کرده‌اند که دو تای آن‌ها چرخه کامل عملیات‌های انتقال ارز الکترونیک را با موفقیت به پایان رسانده‌اند: مشتریان نه‌تنها از طریق یک اپلیکیشن موبایل کیف پول‌های دیجیتال در پلتفرم روبل دیجیتال افتتاح کردند، بلکه روبل‌های غیر نقد حساب‌های خود را با روبل‌های دیجیتال مبادله کردند و سپس عملیات انتقال روبل دیجیتال را بین خود انجام دادند.

بانک مرکزی نگفته کدام بانک‌ها اقدام به آزمایش پلتفرم کرده‌اند، اما پیش‌ازاین گزارش داده بود که گروه آزمایشی شامل 12 موسسه مالی ازجمله اسبربانک (Sberbank)، تینکوف بانک (Tinkoff Bank)، گازپروم بانک (Gazprombank) و آلفا بانک (Alfa-Bank) است.

مرحله دوم آزمایش، عملیات پرداخت کالاها و خدمات و همچنین پرداخت خدمات دولتی را در برمی‌گیرد. در آینده، بانک مرکزی قصد دارد بدون استفاده از اینترنت، پرداخت‌ها را به روبل دیجیتال انجام دهد. نسخه نهایی نقشه راه استفاده از روبل دیجیتال نیز بر اساس نتایج آزمایش‌ها ارائه خواهد شد. 

نقش عوامل درون‌سازمانی در هک سیستم‌های بانکی

چهارشنبه, ۲۷ بهمن ۱۴۰۰، ۰۴:۵۲ ب.ظ | ۰ نظر

کارکنان بانک‌ها در هک سیستم‌های اطلاعاتی بانکی روسیه نقش گسترده‌ای دارند. 
به گزارش سایبربان؛ یافته‌های محققان شرکت ارائه‌دهنده خدمات امنیت سایبری آرتی‌ام گروپ (RTM Group) نشان می‌دهد در سال 2021 کارکنان بانک‌ها و عوامل درون‌سازمانی حدود یک‌سوم هک سیستم‌های اطلاعاتی مؤسسات اعتباری را رقم‌زده‌اند و در سال 2022 شمار نفوذهای داخلی در بانک‌ها به 50% افزایش خواهد یافت.

بر طبق گزارش این شرکت روس، سرقت‌هایی که امسال با مشارکت مهاجمان خارجی انجام‌شده از 15% به 3% کاهش‌یافته است. این در حالی است که شمار رخدادهایی که عامل ایجاد آن‌ها کارکنان داخلی بانک‌ها هستند، همچون نشت داخلی اطلاعات، سهل‌انگاری‌ها و مشارکت در طرح‌های کلاه‌برداری رو به افزایش است. بر اساس پیش‌بینی کارشناسان آرتی‌ام گروپ، سهم کل کلاه‌برداری‌های داخلی در بانک‌ها از 30% در سال 2021 به 50% در سال 2022 خواهد رسید.

آرتی‌ام گروپ گزارش می‌دهد قبلاً مشارکت اینسایدرها و عوامل درون‌سازمانی در رخدادهای سایبری به این اندازه نبوده و این مسئله با پیچیده‌تر شدن هک‌های خارجی و رشد فزاینده قیمت داده‌های داخلی مرتبط است. در این میان، هدف اصلی مهاجمان، حساب‌های شرکت‌ها، مشتریان و هرگونه اطلاعات مربوط به آن‌ها و اسناد و مکاتبات داخلی است. 

محققان شرکت اینفوواچ نیز معتقدند دورکاری کارکنان در دوره پاندمی کرونا ویروس در نشت اطلاعات مشتریان شرکت‌ها بی‌تأثیر نبوده است، چراکه کارکنان از سیستم‌های امنیتی قدرتمندی برخوردار نبودند. در زمان دورکاری، کارمندان شرکت‌ها از رایانه‌های شخصی و مسیریاب‌های ناامن استفاده کرده‌اند که منجر به لو رفتن اطلاعات شده است. 

استوری‌های اینستاگرام لایک خور شدند

چهارشنبه, ۲۷ بهمن ۱۴۰۰، ۰۴:۳۸ ب.ظ | ۰ نظر

اینستاگرام قابلیت جدیدی به نام پسندهای خصوصی استوری (Private Story Likes) را معرفی کرد که به شما امکان می دهد استوری کاربران دیگر را لایک کنید.

به گزارش ایسنا، کاربرانی که به روزرسانی اینستاگرام را دریافت کنند، قادر خواهند بود استوریهای دیگران را بدون ارسال پیام مستقیم، لایک کنند.

این خبر از سوی آدام موسری، مدیر اینستاگرام در توییتر اعلام شد. در حال حاضر تعامل از طریق "استوریهای اینستاگرام" به صورت پیام مستقیم به بخش "اینباکس" حساب کاربر ارسال می شوند اما سیستم جدید پسندها (لایکها)، به صورت مستقل عمل خواهد کرد.

آن طور که در ویدیوی به اشتراک گذاشته شده از سوی موسری نمایش داده شده است، رابط کاربری جدید یک آیکن قلب را در زمان مشاهده استوریها در اپلیکیشن اینستاگرام نشان خواهد داد. هنگامی که روی این آیکن بزنید، فرد به جای پیام خصوصی، اعلانی (نوتیفیکیشن) دریافت خواهد کرد. به گفته مدیر اینستاگرام، این سیستم کاملا خصوصی ساخته شده و شمارشگر لایک نخواهد داشت.

این وضعیت استوریها را از پستهای اینستاگرام که شمارشگر عمومی برای پسندها دارند، متمایز می کند. این قابلیت، نشان دادن حمایت و تحسین کاربران برای محتوای به اشتراک گذاشته شده در استوریهای اینستاگرام را راحت تر می کند. هدف از این قابلیت فراهم کردن امکان ابراز حمایت کاربران از همدیگر و خلوت نگه داشتن بخش پیامهای خصوصی عنوان شده است.

بر اساس گزارش وب سایت 9to5mac، اینستاگرام اخیرا قابلیتهای جدیدی شامل آواتارهای سه بعدی و منوی چکاپ سکیوریتی و همچنین گزینه مرتب کردن فیدها را معرفی کرده است