ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۱۸۹۰۸ مطلب با موضوع «others» ثبت شده است

تحلیل


احتمال شکایت گروهی از اپل و گوگل در هلند

چهارشنبه, ۲۷ بهمن ۱۴۰۰، ۰۴:۱۲ ب.ظ | ۰ نظر

احتمال دارد اپل و گوگل به دلیل کمیسیونی که فروشگاه های اپ شان دریافت می کنند، با شکایت دسته جمعی در هلند روبرو شوند.

به گزارش خبرگزاری مهر به نقل از رویترز، در همین راستا یک بنیاد متعلق به الکساندر کلوپینگ، کارآفرین هلندی جمع آوری شکایات در این زمینه را آغاز کرده است.

هرچند ثبت چنین شکایتی از لحاظ قانونی با چالش هایی روبرو است، اما در کل نشان دهنده افزایش انتقادات درباره کمیسیونی است که هر دو شرکت از توسعه دهندگان برنامه برای استفاده از پلتفرم هایشان دریافت می کنند. از سوی دیگر باید توجه داشت هلند یکی از کشورهایی است که شکایات علیه شرکت های چند ملیتی را دنبال می کند.

کلوپینگ یکی از بنیانگذاران پلتفرم Blendle است که در سال ۲۰۲۰ میلادی آن را فروخت. کاربران در این پلتفرم دیجیتال می توانند هر گزارش خبری را به طور جداگانه بخرند. او دلیل اقدام خود را ناشی از تجربیاتش در Blendle عنوان کرده است.

او در این باره می گوید: دلیل توجهات زیاد به این امر آن است که همه احساس می کنند در خصوص شرکت های بزرگ فناوری نوعی بی توازنی قدرت وجود دارد.

این درحالی است که اپل به دلیل عملکرد خود درباره اپ استور از سوی مقامات هلند با جریمه هایی روبرو شده است. در ماه دسامبر مرجع مصرف کنندگان و بازارهای هلند به اپل دستور داد تا به توسعه دهندگان اپ های دوست یابی اجازه دهد از روش های پرداخت جایگزین استفاده کنند.

البته اپل خواستار تجدید نظر در این دستور شده است. اما به دلیل عدم پیروی از دستور ۴ جریمه ۵.۷ میلیون دلاری برای شرکت اپل وضع شده است. چهارمین جریمه ۵.۷ میلیون دلاری اپل روز دوشنبه هفته جاری وضع شده است.

فرانسه گروهی از کارشناسان برجسته امنیت سایبری را در منطقه تجاری پاریس به نام «لا دفنس»(La Defence) گردهم آورده و یک پردیس برای مقابله با حملات سایبری افتتاح کرده است.

به گزارش خبرگزاری مهر به نقل از رویترز، به گفته برونو لو میر وزیر اقتصاد فرانسه، در حقیقت این طرحی برای گردهم آوردن استارت آپ ها و برندهای مشهور جهت مقابله با عملیات هک است.

طبق تحقیق موسسه PwC، حملات سایبری به مهم ترین نگرانی مدیران ارشد شرکت های بزرگ جهان تبدیل شده اند. از سوی دیگر افزایش تعداد این حملات و پیچیده تر شدن آنها ممکن است به حاکمیت کشور آسیب وارد کند.

لو میر در مراسم افتتاح پردیس مذکور گفت: فرانسه نمی خواهد به خارجی ها وابسته باشد. می خواهیم در فناوری های پیشرفته مستقل باشیم.

این پردیس مقری برای استارت آپ های سایبری و کارشناسانی از بزرگترین شرکت های فرانسوی مانندLVMH و بانک های بزرگ فراهم می کند.

پردیس سایبری فرانسه گنجایش ۱۸۰۰ نفر را دارد و به وسیله شرکتی اداره می شود که ۴۴ درصد آن به دولت تعلق دارد. بقیه بودجه مورد نیاز این پردیس توسط ۹۰ سازمان از جمله شرکت های برتر حوزه سایبری از جمله «اورنج»، شرکت دفاعی «تالز»، سوپرا استریا (تولید کننده نرم افزار) و آتوس (شرکت مشاوره فناوری اطلاعات) تامین می شود.

قانونگذاران و کشورهای عضو اتحادیه اروپا احتمالا در ماه آوریل درباره قوانین مهمی برای محدود کردن قدرت غول های فناوری آمریکایی به توافق برسند.

به گزارش خبرگزاری مهر به نقل از رویترز، به گفته یکی از قانونگذاران ارشد پیش بینی می شود موارد اختلاف نظر در هفته های آینده حذف شوند.

مارگارت وستاگر کمیسیونر آنتی تراست اتحادیه اروپا حدود یک سال قبل مجموعه ای از باید ها و نبایدها برای شرکت های بزرگ آنلاینی که داده ها را کنترل می کنند، وضع کرد که به «قانون بازارهای دیجیتال»(DMA) مشهور شده است. طبق این قوانین جریمه ای تا ۱۰ درصد درآمد جهانی شرکت برای نقض کنندگان قوانین وضع می شود.

قانون بازارهای دیجیتال اپل، گوگل، فیس بوک، آمازون، مایکروسافت را به طور خاص هدف گرفته است. البته نخست قانونگذاران اتحادیه اروپا و کشورهای عضو باید قانون را تایید کنند تا اجرایی شود.

آندراس شواب یکی از قانونگذارانی است که تاکنون با کشورهای عضو اتحادیه ۲ جلسه در این باره برگزار کرده است. او نسبت به دستیابی به توافق درباره قانون خوشبین است و می گوید: ما هنوز می خواهیم قانون را تا پایان مارس یا اوایل آوریل نهایی کنیم.

با این وجود به گفته او هر دو طرف در مورد نقش کمیسیون اروپا اختلاف نظر دارند. قانونگذاران اصرار دارند به عنوان تنها مجری قانون عمل کنند و حق وتو داشته باشند، حال آنکه کشورهای عضو اتحادیه می خواهند ناظران ملی اختیار عمل بیشتری در این زمینه داشته باشند و حق وتوی کمیسیون اتحادیه اروپا نیز حذف شود.

دبیرکل سازمان ملل گفت: بی قانونی و لزوم حکمرانی در فضای مجازی در زمره اساسی‌ترین چالش‌های حال حاضر جهان، قرار گرفته است.

به گزارش خبرنگار مهر؛ آنتونیو گوترش، دبیرکل سازمان ملل متحد، اخیراً، در یک سخنرانی که اولویت‌های دبیر کل سازمان ملل متحد را برای سال میلادی جدید نشان می‌داد، به طور رسمی زنگ خطر پنج چالش جهانی را به صدا درآورد و اعلام کرد که برای رسیدگی به آن‌ها بسیج کامل همه کشورها نیاز است. این ۵ حوزه عبارتند از کووید -۱۹، اقتصاد و امور مالی جهانی، مسائل اقلیمی، بی قانونی در فضای مجازی و صلح و امنیت.

بی شک ۵ حوزه برشمرده شده، بخش‌هایی بسیار حیاتی از چالش‌های جهانی هستند. اما چهارمین چالش مطرح شده، یعنی بی قانونی در فضای مجازی، در شرایط امروز جهان، بیش از دیگر موارد برجسته شده است.

گوترش در اظهارات خود، خاطرنشان کرده است: «در حالی که چارچوب‌های منسوخ و چندجانبه و حکمرانی ناکارآمد جهانی تقریباً مانع پیشرفت همه اهداف مشترک جامعه بین‌المللی می‌شوند، اصولاً در فضای سایبری حکمرانی جهانی وجود ندارد. در این بستر سازه‌ها و هنجارها نیازی به نوسازی ندارند، بلکه باید از ابتدا ساخته شوند. جامعه بین المللی باید ابزار و تکنیک‌های جدیدی را برای این حیطه کاملاً ناشناخته بیابد. بنابراین، در فهرست طولانی از بحران‌های فوری، ایجاد ساختاری برای حکمرانی فضای سایبری می‌تواند از همه موارد ضروری‌تر باشد.»

 

بی‌قانونی در فضای مجازی خسارات زیادی به همراه داشته است

وی در ادامه افزود: «بی‌قانونی در فضای مجازی در حال حاضر خسارات زیادی را به همراه داشته است و به طور غیرقابل جبرانی به زندگی متولدین و بزرگ‌شده‌های عصر اینترنت شکل داده است. اکنون نیاز مبرمی به تنظیم «مدل های تجاری شرکت‌های رسانه‌های اجتماعی» وجود دارد که «اعتیاد، خشم و اضطراب» را به عنوان منبع سود در اولویت قرار می‌دهند. همه کاربران و به ویژه جوانان در برابر این استراتژی آسیب پذیر هستند.»

بر اساس تحقیقات مارک گریفیث و داریا کوس، محققان واحد بین الملل تحقیقات بازی در دانشگاه ناتینگهام ترنت، شبکه‌های اجتماعی اساساً برای متولدین دهه ۱۹۹۰ به «شیوه‌ای برای بودن» تبدیل شده اند. ترس از دست دادن، جوانان را به سپری کردن زمان بیشتر و بیشتر در فضای مجازی سوق می‌دهد و این انگیزه بیش از پیش توسط الگوریتم‌های هوشمند متعلق به رسانه‌های اجتماعی، تشدید می‌شود. نتیجه نهایی تداوم این روند، اعتیاد به شبکه‌های اجتماعی است که تنها به نفع شرکت‌های رسانه‌های اجتماعی است.

 

ارتباط قوی بین استفاده از شبکه های اجتماعی و ضعف در سلامت روان جوانان

همچنین، یافته‌ها حاکی از آن است که ارتباط قوی بین استفاده از رسانه‌های اجتماعی و ضعف در سلامت روان میان جوانان وجود دارد. بر اساس طیف وسیعی از مطالعات آکادمیک، سو استفاده از کاربر در فضای آنلاین، فقدان تعامل انسانی و مقایسه اجتماعی تنها برخی از آسیب‌های شبکه های اجتماعی است که به شیوع بیشتر مشکلات مربوط به سلامت روان در بین نوجوانان، دامن زده است.

این در حالی است که به نظر می‌رسد با پیشرفت تکنولوژی، خطرات جدید و پیش بینی نشده جدیدی ظهور خواهد کرد.

 

هشدار درباره متاورس

بر اساس پیش بینی بسیاری از متخصصان حوزه فضای مجازی، فناوری متاورس که اخیراً توسط مایکروسافت و شرکت مادر فیس بوک، متا راه اندازی شده است، یک تراژدی محتمل برای آینده محسوب می‌شود. از آنجایی که متاورس برای همه افراد ۱۳ ساله یا بالاتر قابل دسترسی است و امکان تعامل بدون نظارت بین بزرگسالان و کودکان را فراهم می‌کند، بسیاری از کارشناسان پیش بینی می‌کنند که بستر ماورس به بهشتی برای افرادی که در پی سو استفاده از کودکان و نوجوانان هستند، بدل شود.

به نظر می‌رسد که تا به امروز، تلاش‌ها برای رسیدگی به بی‌قانونی فضای مجازی تا حد زیادی بی‌اثر بوده است. به عنوان مثال، در ماه آوریل، وزارت آموزش چین به شرکت‌های آنلاین دستور داد تا کودکان زیر سن قانونی را از انجام بازی‌های آنلاین بعد از ساعت ۱۰ شب منع کنند. به منظور جلوگیری از اعتیاد به بازی محدودیت‌ها بعداً تشدید شد تا کودکان از بازی‌های آنلاین در هر زمانی در طول هفته منع شوند و دسترسی آن‌ها به تعطیلات آخر هفته و عصر تعطیلات محدود شود. با این وجود، اجرای این طرح تغییر چندانی در شرایط موجود ایجاد نکرده است.

این قبیل اقدامات اغلب با انتقادهای فزاینده ای مواجه می‌شوند و از سوی دیگر، بر اساس گزارش وبگاه «Wired»، کودکان چینی نواقصی را در سیستم‌های ثبت شناسه که شرکت‌ها برای شناسایی و محدود کردن زمان بازی کودکان زیر سن قانونی استفاده می‌کنند، پیدا کرده‌اند و از آن‌ها دور زدن قانون بهره می‌برند. برخی دیگر این محدودیت‌ها را به عنوان تلاش دیگری از سوی دولت چین برای نظارت و کنترل شهروندان جوان محکوم کرده اند.

با این حال، شاید به جرئت بتوان بزرگ‌ترین تهدید برای آینده اینترنت را غفلت از ظرفیت‌های بی نظیر آن به بهانه برخی خطرات آن برای نسل‌های جدید دانست. گوترش با اشاره به این موضوع، در سخنرانی خود افزود: «در کشورهایی که اتصال پهنای باند پایینی دارند، اتصال ساده مدارس به اینترنت می‌تواند تولید ناخالص داخلی را ۲۰ درصد افزایش دهد. جهشی مانند آن تفاوت باورنکردنی در تلاش‌ها برای کاهش نابرابری جهانی ایجاد می‌کند و اتصال فقط شروع است.»

علاوه بر این، رسانه‌های دیجیتال نیز، با وجود برخی مخاطرات، ابزاری ارزشمند برای مشارکت مدنی کاربران و خصوصاً جوانان به شمار می‌رود. وب‌سایت‌های رسانه‌های اجتماعی بدون شک به بستری کارآمد و قدرتمند برای جنبش‌های جهانی بدل شده اند. علاوه بر این، کودکان و نوجوانان نیز از اینترنت برای دانش افزایی استفاده می‌کنند. براساس گزارش یونیسف در سال ۲۰۲۰ که حاصل تجمیع داده‌های جمع آوری شده از ۱۱ کشور جهان است، تقریباً نیمی از کودکان ۹ تا ۱۷ ساله در فضای مجازی به دنبال اخبار می‌گردند، این در حالی است که ۲۵ درصد از این طیف کاربران جوان، درباره مشکلات سیاسی به صورت آنلاین بحث و تبادل نظر نیز می‌کنند.

در مجموع، اگر چه در فضای بحث تئوریک، اینترنت بستری بی نظیر برای افزایش تعامل اجتماعی و حفظ دموکراسی است، اما در حال حاضر، به نظر می‌رسد فناوری بیشتر برای تضعیف دموکراسی نمرد استفاده قرار می‌گیرد. بر اساس مطالعه‌ای که توسط مرکز تحقیقاتی پیو، صورت گرفته است، تقریباً نیمی از کارشناسان فناوری که مورد بررسی قرار گرفتند، معتقدند که فناوری، بیشتر جنبه‌های اصلی دموکراسی و فرایندهای دموکراتیک را تضعیف می‌کند.

 

افزایش هرج و مرج دیجیتال به نفع نیروهای مخرب است

گوترش نیز در اظهارات خود، در این مورد گفت: «افزایش هرج و مرج دیجیتال به نفع مخرب‌ترین نیروها است و فرصت‌ها را از مردم عادی سلب می‌کند. بنابراین غیرقابل انکار است که فضای مجازی نیاز مبرمی به حکمرانی و مقررات بهتر دارد.

گوترش در ادامه پیشنهاد داد که سازمان ملل متحد یک پیمان دیجیتال جهانی راه‌اندازی کند. پیمانی که توسط دولت‌ها، بازیگران بخش خصوصی و گروه‌های جامعه مدنی برای دستیابی به اهداف مشترک از جمله گسترش دسترسی به اینترنت، حفاظت از داده‌های کاربران و تنظیم هوش مصنوعی ایجاد شده باشد.

همانطور که گوترش اخیراً و در مجمع عمومی سازمان ملل متحد گفت: «تکنولوژی نباید از ما استفاده کند. ما باید از فناوری، برای ایجاد تغییر، استفاده کنیم. ما باید آماده کار در کشورها و بخش‌ها باشیم و باید از نقشه راه ارائه شده در برنامه مشترک استفاده کنیم.»

فیس بوک با پرداخت 90 میلیون دلار برای حل و فصل یک دعوای حقوقی خصوصی که آن را متهم به ردیابی فعالیت های اینترنتی کاربران حتی پس از خروج از وب سایت این شبکه اجتماعی می کرد، موافقت کرد.

به گزارش فارس به نقل از رویترز، یک توافق اولیه پیشنهادی دوشنبه شب در دادگاه منطقه ای ایالات متحده در سن خوزه، کالیفرنیا ثبت شد که هنوز نیاز به تایید قاضی دارد.

بر اساس این توافق فیس بوک باید غرامتی 90 میلیون دلاری پرداخت کرده و همچنین ملزم می شود داده هایی را که به طور نادرست  از کاربران جمع آوری کرده را حذف کند. کاربران فیس بوک را متهم کرده اند که با استفاده از افزونه‌های ذخیره سازی کوکی‌هایی که هنگام بازدید از وب‌سایت‌های خارجی اطلاعات «لایک زدن» فیس‌بوک را ردیابی می‌کنند، قوانین حریم خصوصی و شنود فدرال و ایالتی را نقض کرده است.

فیس‌بوک سپس تاریخچه وبگردی کاربران را در قالب نمایه‌هایی جمع‌آوری کرده و به تبلیغ‌کنندگان و آگهی دهندگان فروخت. این پرونده در ژوئن 2017 رد شده بود، اما در آوریل 2020 توسط یک دادگاه تجدید نظر فدرال احیا شد و اعلام شد کاربران می توانند ثابت کنند که فیس بوک، از این اقدامات به شکلی ناعادلانه سود برده و حریم خصوصی آنها را نقض کرده است.

گزارشات حاکی از آن است که یک گروه هکری با هدف باجگیری توانسته است به بسیاری از زیرساخت‌های مهم اقتصادی و مالی آمریکا حمله کند.

به گزارش فارس به نقل از اویل پرایس، اداره تحقیقات فدرال آمریکا موسوم به اف بی آی هشدار داد یک گروه هکری با هدف باج‌گیری به زیرساخت‌های مالی و اقتصادی این کشور حمله کرده است.

این حمله توسط گروه موسوم به «بلک بایت» انجام شده و در قالب آن به تاسیسات دولتی و زیرساخت های مالی و همچنین زیرساخت‌های حیاتی در حوزه تامین مواد غذایی و محصولات کشاورزی آمریکا حمله شده است.

اف بی آی اعلام کرده که گروه بلک وایت به هر جایی که نفوذ کرده با به جا گذاشتن یک یادداشت و لینک پرداخت قربانیان را به سمت پرداخت باج هدایت می‌کرده است.

گفته می‌شود این گروه با استفاده از یک حفره امنیتی در سرور اکسچنج مایکروسافت برای نفوذ به شبکه ها استفاده کرده‌اند.

موسسه تک کرانچ اعلام کرده که کارشناسان حوزه سایبری می‌گویند گروه براک بلک بایت تا پیش از این خیلی در حوزه حملات سایبری فعال نبوده اما طی ماه‌های گذشته شاهد افزایش حملات از سوی این گروه هکری هستیم.

آمارهای ارائه شده حاکی از آن است که اتفاقاً بسیاری از نهادهای آمریکا در ماه‌های گذشته مورد حمله این گروه هکرها قرار گرفته و حتی به آنها باج هم پرداخت کرده‌اند تا اطلاعاتشان لو رود.

طی سال گذشته زیرساخت های حوزه انرژی در آمریکا یکی از اهداف اصلی حملات سایبری بودند به گونه که فقط در یک مورد هکرها به خط لوله کلونیال که سوخت ایالت های شرقی آمریکا را توزیع می‌کند حمله کردند و برای مدتی بنزین و گازوئیل در تعداد زیادی از ایالت‌های این کشور کمیاب شد.

در همین حمله هکرها ۵ میلیون دلار باج گرفتن که گفته می‌شود افرادی که توانسته بخشی از آن را باز پس گیرند.

استفاده از شبکه‌های موبایل در جنگ ترکیبی

دوشنبه, ۲۵ بهمن ۱۴۰۰، ۰۳:۳۴ ب.ظ | ۰ نظر

بر اساس یافته‌های یک شرکت امنیت ارتباطات استفاده از شبکه‌های تلفن همراه برای حملات سایبری به‌عنوان بخشی از استراتژی جنگ ترکیبی تبدیل شده است.
به گزارش سایبربان؛ شرکت اداپتیو موبایل سکیوریتی (AdaptiveMobile Security) پیشرو در حوزه امنیت ارتباطات تحقیقی را منتشر کرده که نشان می‌دهد چگونه آسیب‌پذیری‌های موجود در زیرساخت‌های شبکه تلفن همراه می‌توانند در عملیات‌های نظامی تهاجمی مورد سوءاستفاده قرار گیرند.

این گزارش برای تعیین اینکه چگونه ترکیبی از قابلیت‌های نظامی و شبکه‌های تلفن همراه می‌تواند مزیت میدان جنگ ایجاد کند، چنین مدلی را با مفهوم جنگ هیبریدی نشان می‌دهد.

مشاهده شد که یک عامل تهدید شبکه تلفن همراه با نام هیدن آرت (HiddenArt) به‌طور فعال و مدام به دستگاه‌های شخصی افراد موردنظر در سراسر جهان دسترسی از راه دور دارد. از زمان شناسایی این عامل تهدید، عملیات شناسایی دوره‌ای در حداقل 7 شبکه تلفن همراه هدف در سراسر جهان انجام شد و با توجه به پراکندگی جغرافیایی گسترده این اپراتورهای تلفن همراه، این احتمال وجود دارد که عامل تهدید در مقیاس جهانی فعال باشد.

کثال مک دید (Cathal McDaid) کارشناس ارشد فناوری در شرکت اداپتیو معتقد است: حملات سیگنال دهی مخرب به شبکه‌های تلفن همراه باید برای کشورها و جوامع امنیتی به‌عنوان یک تهدید سایبری دولتی و جزء جدایی‌ناپذیر جنگ ترکیبی شناخته شوند.

وی افزود: با توجه به اینکه شبکه‌های تلفن همراه بخشی از زیرساخت‌های حیاتی یک کشور هستند، هدف ما این است که پیامدهای عمیق آسیب‌پذیری در زیرساخت‌های شبکه مخابراتی را برای امنیت و ثبات جوامع، اقتصادها و دولت‌ها برجسته کنیم.

این مقاله نشان می‌دهد که حملات سیگنال دهی مخرب شبکه تلفن همراه، پتانسیل ایجاد یک تهدید امنیت ملی مهم را برای هر کشوری که شهروندان آن از طریق شبکه‌های تلفن همراه هدف قرار ‌گیرند، دارند. به‌خصوص اگر آن عامل تهدید قابلیت، تداوم و قدرت تهاجمی در سطح هیدن آرت داشته باشد.

این حملات زمانی که به‌عنوان بخشی از استراتژی جنگ ترکیبی مورد استفاده قرار می‌گیرند، می‌توانند بسیار تأثیرگذار بوده و در طیف وسیعی از سناریوها، ازجمله هدف قرار دادن پرسنل نظامی، رهگیری ارتباطات غیرنظامی و اختلال در شبکه‌های تلفن همراه، استفاده شوند.

رولند کور (Rowland Corr)، مدیر اطلاعات امنیت ملی در شرکت اداپتیو گفت: در دنیای امنیت سایبری، اطمینان به مهار یک مهاجم بالقوه یک گزینه نیست. ما این مقاله را منتشر می‌کنیم و این خطرات امنیتی را با هدف جلب‌توجه جامعه بین‌المللی و جلوگیری از حملات احتمالی، مطرح می‌کنیم. همه کشورهایی که در مورد امنیت ملی خود جدی هستند، باید آماده باشند و از حملات مشابه به زیرساخت‌های ارتباطی حیاتی خود محافظت کنند.

آی بِیسیس هک شد

دوشنبه, ۲۵ بهمن ۱۴۰۰، ۰۳:۳۳ ب.ظ | ۰ نظر

در پی حمله سایبری به یک شرکت مخابرات آمریکایی، داده‌های مشتریان سه شرکت سوئیسی فاش شد.
به گزارش سایبربان؛ شرکت آمریکایی آی بِیسیس (iBasis) که به صدها اپراتور مخابراتی در سراسر جهان خدمات ارائه می‌دهد، اخیراً هدف حمله سایبری قرار گرفت. در اثر این حمله داده‌های مشتریان دو شرکت مخابراتی سوئیس کام (Swisscom) و سانرایز (Sunrise) که در سوئیس مستقر هستند تحت تأثیر قرار گرفت.

روز یکشنبه، مقامات سخنگوی این دو شرکت سوئیسی تأیید کردند که از این حمله باج افزاری که داده‌ها را رمزگذاری می‌کند و در ازای کلید رمزگشایی باج می‌خواهد، آگاه بودند. آن‌ها گفتند که در حال بررسی هستند تا ببینند آیا اطلاعات مشتریانشان تحت تأثیر قرار گرفته است یا خیر.

به گفته روزنامه سوئیسی لی تمپس (Le Temps)، این حمله سایبری در آمریکا به‌سرعت شرکت‌های مخابراتی سوئیس کام، سانرایز و سالت (Salt) را نگران کرد. این روزنامه نوشت حمله یادشده منجر به انتشار اطلاعاتی در مورد ارتباطات انجام‌شده توسط مشتریان این اپراتورها در وب تاریک شد.

شرکت آمریکاییآی بِیسیس به بیش از هزار اپراتور مخابراتی در بیش از 100 کشور خدمات بین‌المللی ارائه می‌دهد.

در همین راستا سابرینا هوباچر (Sabrina Hubacher)، سخنگوی سوئیس‌کام گفت:سوئیس‌کام هیچ رابطه تجاری مستقیمی با آی بِیسیس ندارد، جز ارتباطات رومینگ یا تماس‌های بین‌المللی از طریق اپراتورهایی که می‌توانند از آی بِیسیس به‌عنوان حامل برای انتقال داده‌ استفاده کنند.

در مورد شرکت سانرایز هم کم‌وبیش همین صحبت‌ها مطرح است. این شرکت به‌طور خاص در حوزه MMS با شرکت آمریکایی آی بِیسیس همکاری دارد و رولف زیبولد (Rolf Ziebold) سخنگوی سانرایز هم گفت، ما هنوز در حال بررسی هستیم تا ببینیم آیا داده‌های مشتریانمان تحت تأثیر قرار گرفته است یا خیر.

در تماسی که آژانس خبری کی استون (Keystone-ATS) با شرکت مخابرات سالت داشته، مقامات این شرکت در این رابطه اظهارنظر نکردند.

علاوه بر این شرکت‌های سوئیسی شرکت‌های مخابراتی جهانی مانند Skype، Telecom Italia، Vodafone، Verizon و China Mobile نیز جزء مشتریان این شرکت آمریکایی هستند.

مرکز هماهنگی ملی رخدادهای رایانه‌ای روسیه نسبت به تهدیدات بدافزاری هشدار داد. 
به گزارش سایبربان؛ مرکز هماهنگی ملی رخدادهای رایانه‌ای روسیه نسبت به تهدیدات بدافزاری تحت پوشش به‌روزرسانی‌های سیستم‌عامل هشدار داد. 

این مرکز گزارش داد: با این هدف مهاجمان وب‌سایت‌های جعلی توسعه‌دهندگان محبوب نرم‌افزار را می‌سازند. تحت پوشش به‌روزرسانی‌ها در این سایت‌ها بدافزارهایی مستقر می‌شوند که برای سرقت اطلاعات کاربر طراحی‌شده‌اند: رمزهای عبور، مشخصات کارت‌های ‌بانکی، کوکی‌های مرورگر و ...

هکرها با استفاده از نصب کننده‌های مخرب به‌روزرسانی‌های سیستم‌عامل ویندوز 11، بدافزار ردلاین (RedLine) را بارگذاری می‌کنند که داده‌های کاربران را سرقت می‌کند.  

نام منبع وبی که بسته به‌روزرسانی‌های مخرب از آن توزیع می‌شود، به وب‌سایت رسمی شرکت مایکروسافت شبیه‌سازی می‌شود و دارای نام دامنه windows-upgraded.com است. در این سایت دکمه «دانلود» قرار دارد که با کلیک بر روی آن، آرشیو زیپ ویندوز 11 InstallationAssistant.zip در رایانه بارگیری می‌شود. به‌محض اینکه کاربر فایل اجرایی را از آرشیو موردنظر راه‌اندازی می‌کند، در سیستم‌عاملش به‌جای به‌روزرسانی، یک برنامه مخرب مستقر می‌شود.

مرکز به کاربران توصیه کرده فقط از نرم‌افزارهای دارای مجوز استفاده کنند و پس از بررسی صحت نام دامنه سایت، به‌روزرسانی‌ها را از وب‌سایت‌های رسمی سازندگان نصب نمایند.

شکایت شورای یک شهر انگلیس از «تیم کوک»

دوشنبه, ۲۵ بهمن ۱۴۰۰، ۰۳:۱۰ ب.ظ | ۰ نظر

قاضی دادگاهی در کالیفرنیا تقاضای شورای شهر نورفک برای شکایت دسته جمعی از اپل به دلیل مخفی کردن تقاضای اندک برای آیفون را تایید کرده است.

به گزارش خبرگزاری مهر به نقل از تلگراف، این قاضی پس از کارزار حقوقی طولانی درباره قابل قبول بودن شکایت مذکور، اجازه داد پرونده شورای شهر نورفک علیه اپل به شکایتی دسته جمعی تبدیل شود. به این ترتیب احتمالا موضع شاکی قدرتمندتر می شود و در صورتی که اپل در دادگاه محکوم شود، باید غرامت سنگین تری بپردازد.

شورای شهر نورفک از تیم کوک مدیر ارشداجرایی و لوکا مائستری مدیر ارشد مالی اپل شکایت کرده و ادعا می کند این دو مدیر ارشد درباره تقاضای اندک آیفون در چین در سال ۲۰۱۸ میلادی، سهامداران را گمراه کرده اند.

کوک در نوامبر ۲۰۱۸ میلادی به سهامداران گفته بود هرچند اپل در بازارهای نوظهور با فشارهایی روبرو است اما چین در زمره این بازار نمی گنجد.

این گفته باعث راحتی خیال سهامداران شد زیرا چین یکی از بازارهای مهم اپل است. با این وجود در ژانویه ۲۰۱۹ میلادی ( دو ماه بعد) ، اپل هشداری درباره سودآوری شرکت منتشر کرد و دلیل کاهش آن را ضعف تقاضا در چین اعلام کرد. این نخستین بار پس از ۲۰۰۲ میلادی تاکنون است که اپل پیش بینی فروش خود را کاهش داد. در نتیجه این پیش بینی و هشدار ارزش سهام شرکت ۸ درصد کاهش یافت.

شورای شهر نورفک که یک صندوق بازنشستگی ای با ارزش چند میلیارد پوند را اداره می کند، مدعی است ادعاهای پیشین کوک سهامداران را گمراه کرده و اپل در تمام مدت از کاهش فروش در چین مطلع بوده است.

این شورا در سال ۲۰۲۰ از اپل شکایت و ادعا کرد اظهارات تیم کوک خسارتی نزدیک به یک میلیون دلار به این صندوق بازنشستگی وارد کرده است.

اکنون که وضعیت این شکایت به دسته جمعی تغییر کرده، سهامداران دیگر اپل نیز می توانند به آن بپیوندند.

این درحالی است که اپل هرگونه خطایی را انکار می کند.

برخی نمایندگان کنگره آمریکا لایحه قانونی موسوم به «EARN IT» را برای دومین بار وارد دستور کار این نهاد قانونگذار کرده‌اند که در صورت اجرا محدودیت‌هایی برای پلتفرم‌ها ایجاد می‌شود.

به گزارش خبرنگار مهر، سناتورها ریچارد بلومنتال و لیندسی گراهام، نمایندگان کنگره ایالات متحده آمریکا، اخیراً لایحه قانونی موسوم به «EARN IT» را برای دومین بار در کنگره مطرح و معرفی کردند.

بر اساس گزارش‌های منتشر شده در مورد این طرح، لایحه یاد شده می‌تواند جایگزینی برای بند ۲۳۰ از قانون «نجابت ارتباطات» (Communications Decency Act) شود. قانون «نجابت ارتباطات»، مصوب سال ۱۹۹۶، نخستین تلاش مشهور و قابل ملاحظه کنگره آمریکا برای تنظیم و کنترل نشر محتوای مستهجن در اینترنت محسوب می‌شود.

مدافعین تصویب و اجرای این طرح آن را انگیزه‌ای برای پلتفرم‌های اجتماعی در جهت سرکوب مؤثرتر موارد سو استفاده جنسی از کودکان، به صورت آنلاین توصیف می‌کنند. این تعاریف در حالی مطرح می‌شوند که متن آن با تأخیر منتشر شده و خلاصه ارائه شده از آن نشان می‌دهد که طرح نسخه مشابه پیشنهادی است که سال گذشته نیز در کمیته قضائی مطرح و تصویب شده بود.

 

انجمن ملی دادستان‌های ایالات متحده آمریکا: از بین رفتن مصونیت پلتفرم‌ها در قبال محتوا

انجمن ملی دادستان‌های ایالات متحده آمریکا (NDAA)، یکی از سازمان‌های غیر انتفاعی شاخصی محسوب می‌شود که در زمره مدافعین تصویب و اجرای این طرح، قرار دارد.

انجمن یاد شده به صف حامیان این لایحه پیوسته و خواستار از بین رفتن مصونیت پلتفرم‌ها در قبال محتوای انتشار یافته از سوی کاربران در بستر آن‌ها، شده است. این انجمن در واکنش به مطرح شدن مجدد لایحه «EARN IT»، طی بیانیه‌ای اعلام کرد: «انجمن ملی دادستان‌های ایالات متحده آمریکا بار دیگر از قانون «EARN IT» حمایت می‌کنند. لایحه‌ای که صنعت فناوری را مسئول استثمار کودکان در پلتفرم‌ها می‌داند. ما مشتاقانه منتظر همکاری در کنار سناتور لیندسی گراهام و سناتور ریچارد بلومنتال برای حفاظت از کودکان در فضای مجازی (#ProtectKidsOnline) هستیم.»

 

شرکت‌های فناوری: اینترنت محدود می‌شود

این در حالی است که اکثر شرکت‌های فناوری صراحتاً مخالفت خود را با این لایحه اعلام کرده و مدعی شده‌اند که گرچه هدف مثبتی در پس تلاش برای تصویب آن وجود دارد، اما در نهایت سبب محدودیت در اینترنت باز می‌شود.

 

تسریع شناسایی موارد آزار آنلاین کودکان

بر اساس پیش بینی موافقان لایحه «EARN IT» با بررسی و اسکن اطلاعات فضای مجازی، می‌توان به راحتی موارد آزار جنسی کودکان را شناسایی و به مراجع قانونی گزارش داد. این در حالی است که شرکت‌ها و پلتفرم‌ها نیز در حال حاضر ملزم به گزارش موارد مشابه به مراجع قضائی هستند. با این وجود این گزارشات در مقیاس کلان با اشتباهات و خطای بسیاری همراه است. حتی سیستم ارزیابی اطلاعات شرکت‌هایی چون فیس بوک نیز که قانون گذاران، اغلب آنها را به عنوان موارد موفق «خود تنظیم‌گری» ارزیابی می‌کنند، دارای خطای بسیار زیادی در موارد انبوه اعلامی به عنوان کودک آزاری آنلاین هستند.

از سوی دیگر منتقدان لایحه استدلال می‌کنند که اتخاذ چنین روشی می‌تواند از سوی برخی جوامع و دولت‌ها، در راستای شناسایی طیف‌های دیگری از اطلاعات مورد استفاده قرار گرفته و در راستای سرکوب و خفقان به کار گرفته شود. علاوه بر این، کارشناسان مخالف اجرای این قانون، مدعی هستند که «EARN IT»، جایی برای هیچ شرکتی، کوچک یا بزرگ برای استفاده از رمزگذاری بی خطر و محافظت از حریم خصوصی کاربر باقی نمی‌گذارد.

این در حالی است که لیندسی گراهام، یکی از نویسندگان طرح یاد شده، در جلسه استماع کمیته قضائی سنا با نمایندگان اپل و فیس بوک در سال ۲۰۱۹، با اشاره به اینکه رمزگذاری مانع از دسترسی آنها به اطلاعات نمی‌شود، گفت: «شما راهی برای این کار پیدا خواهید کرد. این کار را انجام دهید وگرنه ما قصد داریم آن را برای شما انجام دهیم.»

حامیان اصلی این طرح به گزارش مراکزی چون مرکز ملی کودکان گمشده و مورد استثمار آمریکا و برخی گروه‌های دیگر استناد کرده و معتقدند، یکی از دلایل وجود این دست مشکلات در زمینه کودکان، افزایش محتوای آنلاین سوءاستفاده جنسی از کودکان است. با این وجود، بسیاری از گروه‌های فعال مدنی در زمینه ارتباطات و اینترنت، بر این عقیده اند که اجرای چنین لایحه‌ای، شرکت‌ها را تشویق می‌کند که از رمزگذاری قوی محتوا و حفاظت از حریم خصوصی، خودداری کنند.

 

تحول در نظام حکمرانی فضای مجازی آمریکا

قانون «EARN IT» یکی از چندین طرحی است که طیف گسترده‌ای از نمایندگان کنگره به منظور ایجاد تحولی در نظام حکمرانی فضای مجازی آمریکا پیگیری می‌کنند. لایحه یاد شده بی شک تا به امروز یکی از جنجالی‌ترین و پر کشش ترین لوایح در این زمینه بوده است و اجرای آن می‌تواند علاوه بر فضای اینترنت، بر برخی از چالش‌های اجتماعی این کشور، مانند رشد بی سابقه فساد و سو استفاده جنسی از کودکان نیز اثرگذار باشد.

پیشنهاد جنجال برانگیز نمایندگان یاد شده، طی روزهای اخیر، فضای سیاسی ایالات متحده آمریکا را به عرصه‌ای برای نبرد میان هواداران رمزگذاری محتوا و طرفداران کنترل بیشتر بر اطلاعات آنلاین بدل کرده است. بسیاری از وبگاه های خبری و تحلیلی، طی مقالاتی به این موضوع پرداخته و مواضع طرفین را در تبیین دیدگاه‌های خود مورد بررسی قرار داده‌اند.

به عقیده بسیاری از متخصصان، تصویب این قانون، حریم خصوصی کاربران را با مخاطرات بیشماری مواجه کرده است. مخالفان این طرح معتقدند قانون «EARN IT»، امنیت و آزادی بیان را برای همه کاربران اینترنت، به خطر می‌اندازد. با اجرای این لایحه، برای کسب و کارهایی که میزبانی محتوا، مانند پیام، عکس، ویدئو و … را در اختیار دارند و از ابزار اسکن اطلاعات مورد تأیید دولت استفاده نمی‌کنند، با مشکلات قانونی متعددی مواجه خواهند شد.

 

اسکن اطلاعات کاربران؛ آنچه در آیفون شما اتفاق می‌افتد تنها در آیفون شما نمی‌ماند!

در طول سال‌های اخیر، بسیاری از فعالان حوزه فناوری، طرح‌هایی مشابه را در مقیاس پلتفرمی مطرح ساخته‌اند. به عنوان مثال، شرکت اپل که همواره حفظ حریم خصوصی کاربران را یکی از شعارهای اساسی خود در نظر گرفته و عبارت «آنچه در آیفون شما اتفاق می‌افتد، در آیفون شما می‌ماند.»، یکی از شعارهای اصلی این غول فناوری بود، طی سال گذشته، اعلام کرد که قصد دارد در همه تجهیزات متعلق به این شرکت، به صورت پیش فرض یک نرم افزار اسکن عکس نصب کند. طرحی که اجرای آن، در اثر فشار جهانی منتقدان متوقف شد.

حال کنگره با طرح «EARN IT» و اجباری ساختن اسکن اطلاعات کاربران برای همه پلتفرم‌ها و شرکت‌ها، قصد اجرای برنامه‌ای مشابه در مقیاس ملی را دارد. بنابراین، اگر طرح یاد شده به قانون تبدیل شود، اطلاعات و رویدادهای تلفن همراه کاربران اینترنت به صورت اطلاعات شخصی باقی نمی‌ماند و توسط یک ابزار مورد تأیید دولت اسکن می‌شود.

 

ایجاد کمیسیون تنظیم کننده مقررات در مقابل پلتفرم‌ها

همچنین طبق برنامه ریزی های صورت گرفته، این لایحه برای اجرا یک کمیسیون فدرال غیر منتخب به ریاست دادستان کل و وزیر امنیت داخلی ایجاد خواهد کرد. این کمیسیون مسئول تنظیم بهترین شیوه‌ها برای الزام شرکت‌های فناوری جهت پیروی از قوانین خواهد بود. متخصصان بر این باورند که تصویب و اجرای این قانون در مقیاس فدرال، می‌تواند مقدمه تصویب قوانین مشابهی در برخی از ایالات این کشور نیز باشد.

سمیر جین، مدیر بخش سیاسی در مرکز مطالعاتی دموکراسی و فناوری، در این مورد گفت: «این یک عامل بازدارنده واقعاً قابل توجه برای ارائه خدمات رمزگذاری شده سرتاسر خواهد بود.»

این در حالی است که پویش یاد شده تنها به سنای ایالات متحده آمریکا محدود نشده و سیلویا گارسیا، نماینده ایالت تگزاس در مجلس نمایندگان نیز، اخیراً لایحه‌ای مکمل و همسو با «EARN IT» را مطرح ساخته است که تا کنون در دستور بررسی قرار نگرفته است.

نحوه استفاده موساد از جاسوس‌افزار پگاسوس

يكشنبه, ۲۴ بهمن ۱۴۰۰، ۰۲:۴۹ ب.ظ | ۰ نظر

به گفته کارشناسان، موساد از جاسوس‌افزار پگاسوس برای هک غیررسمی تلفن‌های همراه استفاده کرده است.
به گزارش سایبریان؛ چندین کارمند شرکت جاسوسی اسرائیلی «NSO Group» اعلام کردند که موساد از جاسوس‌افزار پگاسوس (Pegasus) متعلق به این شرکت برای هک کردن تلفن‌های همراه به‌طور غیررسمی تحت مدیریت یوسی کوهن (Yossi Cohen)، مدیر قبلی آژانس، استفاده کرده است.

کارمندانی که به دلیل قراردادهای محرمانه خود با این شرکت خواستند نامشان فاش نشود، گفتند که مقامات موساد در چندین نوبت از NSO خواسته‌اند تا تلفن‌های خاصی را برای آنها هک کند. کارمندان دلیل این هک‌ها را نمی‌دانستند.

به گفته این کارمندان ناشناس، مقامات موساد، گاهی اوقات برای اطلاع از جاسوس‌افزار و گاهی همراه با مقامات کشورهای خارجی برای فروش نرم‌افزار به آنها، اغلب از مقر شرکت در هرتزلیا (Herzliya) بازدید می‌کردند. در زمان کوهن، موساد و NSO روابط نزدیکی داشتند و آژانس درها را به روی شرکت باز و محصولات آن را در آفریقا و خاورمیانه به بازار عرضه کرد؛ در یک مورد، مقامات موساد مهمانانی را به دفاتر NSO آوردند تا جاسوس‌افزار پگاسوس را به سرویس‌های اطلاعاتی یک کشور عربی بفروشند، اما این تلاش شکست خورد.

کارشناسان معتقدند که مشخص نیست چرا موساد به پگاسوس برای هک کردن تلفن‌ها نیاز داشت، زیرا سازمان دفاعی ابزارهای هک خود را دارد. در واقع، نیروهای دفاعی اسرائیل، سرویس امنیتی شین‌بت (Shin Bet) و موساد این قابلیت را قبل از وجود NSO توسعه دادند و این شرکت از این ابزارهای موجود برای توسعه پگاسوس استفاده کرد که سپس در سراسر جهان فروخت.

یکی از احتمالات این است که موساد به دلایلی در هک کردن یک گوشی خاص با ابزارهای خود مشکل داشته باشد. دیگر اینکه به جمع‌آوری اطلاعات غیررسمی می‌پرداخت.

با توجه به روابط نزدیک بین موساد و NSO، مقامات موساد در جلسات اولیه شرکت اسرائیلی با مقامات سعودی و آنگولا برای بحث در مورد خرید پگاسوس به‌وسیله این کشورها حضور داشتند. موساد در ازای ژست‌های دیپلماتیک کشورهایی که اسرائیل به دنبال روابط نزدیک‌تر با آن‌ها بود، این نرم‌افزار جاسوسی را به عنوان یک «شیرین‌کننده» پیشنهاد کرد.

وبگاه اسرائیلی هاآرتص (haaretz) ادعا کرد که این واقعیت که اسرائیل جاسوس‌افزار را تحت فشار قرار می‌داد یکی از دلایلی است که NSO از تصمیم واشنگتن برای قرار دادن این شرکت در لیست سیاه سازمان‌هایی که منافع ملی آمریکا را تضعیف می‌کنند، خشمگین شد. NSO انتظار داشت که رژیم صهیونیستی این مشکل را برایش حل کند.

به گفته کارمندانی که با هاآرتص گفتگو کردند، خود کوهن هرگز در دفاتر NSO دیده نشده، اما زیردستان او علاقه زیادی به قابلیت‌های هک این شرکت نشان دادند.

منابع ناشناس اظهار داشتند از زمانی که دوره مدیریت کوهن پس از 5 سال و نیم در ماه ژوئن امسال به پایان رسید، علاقه موساد به فعالیت NSO کاهش یافته است. دیوید بارنیا (David Barnea)، مدیر فعلی موساد، آژانس را از شرکت دور و دخالت موساد در دسیسه‌های منطقه‌ای را محدود کرده است.

ماه گذشته، روزنامه مالی کالکالیست (Calcalist) گزارشی تحقیقاتی منتشر کرد مبنی بر اینکه پلیس بدون مجوز از پگاسوس برای هک کردن تلفن‌های اسرائیلی‌هایی که نه مجرم بودند و نه تحت تحقیقات جنایی بودند، استفاده کرده است. پلیس صهیونیستی ادعا کرد که در تحقیقات هیچ مدرکی مبنی بر استفاده آنها بدون حکم از این نرم‌افزارهای جاسوسی پیدا نشده، اما قبل از پایان دوره ریاست کوهن، آویچای مندلبلیت (Avichai Mendelblit)، دادستان کل سابق، تیمی را برای بررسی این اتهامات منصوب کرد.

کالکالیست هفته گذشته گزارش دیگری منتشر کرد که پلیس از این نرم‌افزارهای جاسوسی برای هک کردن تلفن‌های افراد زیادی از جمله مقامات منتخب، کارمندان ارشد دولتی، شاهدان یکی از پرونده‌ها علیه بنیامین نتانیاهو، نخست وزیر سابق، یائیر (Yair)، پسر نتانیاهو و تاجران برجسته، روزنامه‌نگاران و افراد اجتماعی استفاده کرده است. فعالان این روزنامه اظهار داشتند که همه این هک‌ها بدون حکم انجام شده و برخی اهداف به هیچ چیز مشکوک نبوده‌اند.

شورای ناشران اروپایی به دلیل کسب و کار تبلیغات دیجیتال از گوگل شکایت کرده است. این امر تحقیقات مارگرت وستاگر، کمیسیون آنتی تراست اتحادیه اروپا در مورد این موضوع  را تقویت می کند.

به گزارش خبرگزاری مهر به نقل از رویترز، گوگل در ۲۰۲۰ میلادی ۱۴۷ میلیارد دلار از تبلیغات آنلاین درآمد داشت که این مقدار بیش از درآمد هر شرکت دیگری در دنیا است. حدود ۱۶ درصد از این درآمد مربوط به کسب و کار نمایش یا شبکه است که در آن شبکه های اجتماعی دیگر از فناوری های گوگل برای فروش تبلیغات به وب سایت ها و اپ های دیگر استفاده می کنند.

کمیسیون اتحادیه اروپا در ماه ژوئن تحقیقاتی درباره آن آغاز کرد که آیا گوگل سرویس فناوری تبلیغات نمایش آنلاین خود را بر تبلیغ‌کنندگان و ناشران آنلاین دیگر ترجیح می دهد و به آنها ضرر می رساند یا خیر.

انجمن ناشران تجاری که اعضای آن از جمله آکسل اسپرینگر و نیوز یوکی، شکایت خود را به کمیسیون اتحادیه اروپا اعلام کرده و ادعا می کنند گوگل برای ناشران مطبوعاتی محدودیت تبلیغاتی ایجاد می کند.

کریستین ون تیلو مدیر این شورا در بیانیه ای اعلام کرد: اکنون زمان آن فرا رسیده تا کمیسیون اتحادیه اروپا اقداماتی علیه گوگل وضع کند که به جای به چالش کشیدن رفتار شرکت، آن را تغییر دهد. گوگل به کنترل سراسری زنجیره ارزش فناوری تبلیغات دست یافته و سهم اش از بازار به ۹۰ تا۱۰۰ درصد رسیده است.

وستاگر که طی سال های گذشته جریمه ای ۸ میلیارد یورویی (۹.۲ میلیارد دلار) برای گوگل تعیین کرده بود، سال گذشته تحقیقاتی درباره کسب و کار تبلیغات دیجیتال گوگل آغاز کرد.

این درحالی است که شرکت آمریکایی ادعا می کند ناشران از سرویس های فناوری تبلیغاتش سود می برند.

روسیه گوگل را جریمه می‌کند

يكشنبه, ۲۴ بهمن ۱۴۰۰، ۰۲:۲۹ ب.ظ | ۰ نظر

سرویس فدرال آنتی مونوپولی روسیه(FAS) اعلام کرد گوگل با قوانین غیر شفاف مسدود کردن حساب کاربری در یوتیوب، قانون آنتی تراست  این کشور را نقض کرده است.

به گزارش خبرگزاری مهر به نقل از اسپوتنیک، در بیانیه FAS آمده است: این سرویس قوانینی برای ایجاد، تعلیق و مسدود کردن حساب های کاربری و محتوا در یوتیوب وضع کرده که مبهم و غیرقابل پیش بینی هستند. چنین رفتاری برخلاف منافع کاربران است و همچنین رقابت در بازارهای دیگر را محدود کرده است.

میزان جریمه برای گوگل، طی فرایند تحقیقات اداری تعیین خواهد شد. این پرونده علیه گوگل که موقعیت شرکت در بازار اشتراک گذاری ویدئو را هدف گرفته از آوریل سال گذشته آغاز شده است.

در ماه دسامبر روسیه جریمه ای سنگین برای گوگل وضع کرد. دادگاه روسیه جریمه ای ۷.۲ میلیارد روبلی (۹۸ میلیون دلاری) برای تخلف مداوم درباره حذف محتوای ممنوع برای گوگل وضع کرد. چند ساعت پس از آن جریمه ای ۲ میلیارد دلاری برای تخلفی مشابه برای متا وضع شد.

مؤسسه امنیت سایبری تریت فابریک از شناسایی تروجان بانکی جدیدی به نام مدوسا خبر داده که از روش‌های قدیمی برای فریب کاربران استفاده می‌کند، ولی کم و بیش موفق بوده است.

به گزارش خبرگزاری مهر به نقل از زد دی نت، این مؤسسه در مجموع دو مجموعه بدافزار اندرویدی را شناسایی کرده که از روش‌های کم و بیش مشابهی برای آلوده کردن گوشی‌ها و سرقت اطلاعات بهره می‌گیرند.

یکی از این دو بدافزار فلوبات نام دارد که به کاباسوس نیز شهرت دارد و دیگری تروجانی بانکی به نام مدوسا است. فلوبات یکی از بدنام‌ترین بدافزارهای اندرویدی است که رمزهای عبور، اطلاعات بانکی و سایر اطلاعات حساس را از گوشی‌های هوشمند آلوده سرقت می‌کند.

فلوبات با دسترسی به فهرست تماس، آن را برای دیگر افراد نیز ارسال می‌کند و بدین منظور از خدمات پیامک استفاده می‌کند. پیام‌های یادشده به گونه‌ای تنظیم می‌شوند که کاربر تصور کند بسته مهمی را دریافت نکرده است.

مدوسا نیز عملکردی مشابه با فلوبات دارد و می‌تواند در زمان تایپ کردن کاربران کلمات عبور را سرقت کند. تهیه اسکرین شات از نمایشگر و جمع‌آوری اطلاعات در مورد نحوه استفاده افراد از گوشی شخصی از جمله دیگر توانمندی‌های این بدافزار است.

نکته جالب این است که مدوسا از آیکون‌ها و اسامی مشابه با فلوبات استفاده می‌کند و حتی در لینک‌های ارسالی خود مدعی می‌شود کاربر نتوانسته بسته پستی مهمی را از شرکت پست دی اچ ال تحویل بگیرد. هر دو بدافزار از سال ۲۰۲۰ در حال آزار کاربران هستند.

۶۰ کانال تلگرامی در آلمان مسدود شد

يكشنبه, ۲۴ بهمن ۱۴۰۰، ۰۲:۲۸ ب.ظ | ۰ نظر

به نوشته نشریه «سود دویچه زایتونگ» پیام رسان تلگرام که بین گروه های راست افراط گرا و مخالفان محدودیتهای مربوط به کووید۱۹ در آلمان محبوب است، ۶۴ کانال را در این کشور مسدود کرده است. 

به گزارش خبرگزاری مهر به نقل از رویترز، این اقدام در حالی انجام می‌شود که پلیس فدرال جنایی آلمان خواستار تعطیلی این پیام رسان شده بود.

آلمان تلگرام را عامل دامن زدن به خرده فرهنگ فزاینده نظریه پردازان توطئه ضد واکسن می‌داند که اخباری در مورد خطرات احتمالی رد و بدل می‌کنند و تظاهراتی را ترتیب می‌دهند که به خشونت کشیده شده است.

طبق نوشته این روزنامه، یکی از کانال‌های حذف شده در تلگرام به آتیلا هیلدمن، سرآشپز مشهوری تعلق دارد که تئوری‌های توطئه در مورد ویروس کرونا را منتشر می‌کند. بیش از ۱۰۰ هزار نفر در این کانال تلگرامی عضو بوده‌اند.

وزیر داخلی آلمان هفته گذشته اعلام کرد مذاکراتی با نمایندگان تلگرام ا نجام داده است.

هکرها روز به روز پولدارتر می‌شوند

شنبه, ۲۳ بهمن ۱۴۰۰، ۰۴:۳۷ ب.ظ | ۰ نظر

طبق گزارش جدید Chainalysis، این شرکت ردیابی ارزهای دیجیتال در تحلیلی اعلام کرد که مجرمان در دو سال گذشته ۱.۳ میلیارد دلار باج از قربانیان هک به دست آورده‌اند که نشان‌دهنده افزایش گسترده جرایم سایبری است.
به گزارش همشهری آنلاین و  به نقل از وب‌سایت بلومبرگ، این موضوع باعث به وجود آمدن یک تلاش جهانی برای متوقف کردن چنین چیزی شده است.

بر اساس این گزارش افزایش چشمگیری در پرداخت‌ها به باج‌افزارها مشاهده شده است: ۶۰۲ میلیون دلار در سال ۲۰۲۱ و ۶۹۲ میلیون دلار در سال ۲۰۲۰.

در مقایسه، این شرکت، ۱۵۲ میلیون دلار را در سال ۲۰۱۹ و ۳۹ میلیون دلار را در سال ۲۰۱۸ شناسایی کرد. قربانیان هک اغلب فاش نمی‌کنند که تخلفی را تجربه کرده‌اند یا برای باز کردن قفل سیستم خود با ارزهای دیجیتال پول پرداخت کرده‌اند.

کارشناسان می‌گویند این پنهان کاری یکی از دلایلی است که گروه‌های جنایی به طور متوسط به هدف قرار دادن مشاغل در ایالات متحده ادامه می‌دهند.

در این گزارش همچنین آمده است که میانگین پرداختی در مجموع بیش از ۱۱۸۰۰۰ دلار در سال ۲۰۲۱ بوده که نسبت به ۸۸۰۰۰ دلار در سال ۲۰۲۰ و ۲۵۰۰۰ دلار در سال ۲۰۱۹ افزایش داشته است. ایالات متحده، بریتانیا و استرالیا روز چهارشنبه هشدار مشترکی درباره افزایش تهدید جهانی از جانب باج‌افزارها صادر کردند. به گفته مقامات، هکرها از تکنیک‌های پیشرفته‌ای مانند مدل‌های کسب و کار حرفه‌ای و به اشتراک‌گذاری داده‌ها در مورد قربانیان احتمالی استفاده کرده‌اند.

در ماه اکتبر، کاخ سفید میزبان نمایندگانی از ۳۰ کشور بود تا راه‌هایی برای کاهش تعداد حملات بیابد. در همین حال، سازمان‌های مجری قانون با دستگیری اپراتورهای ادعایی باج‌افزار در سراسر اروپا، به دنبال جلوگیری از کار هکرها هستند.

بانک مرکزی اروپا از آماده سازی بانک‌های زیرمجموعه خود برای مقابله با حملات سایبری احتمالی از سوی هکرهای مورد حمایت روسیه خبر داده است.

به گزارش فارس به نقل از رویترز، مقامات آمریکایی و اروپایی بیم دارند که افزایش تنش‌های روسیه با اوکراین برای آنان پیامدهای مالی و درگیری‌های سایبری به همراه داشته باشد.

بن‌بست بین روسیه و اوکراین، رهبران سیاسی و تجاری اروپا و آمریکا را از تهاجمی که به کل منطقه آسیب وارد کند، نگران کرده است. اوایل این هفته، امانوئل ماکرون، رئیس‌جمهور فرانسه، پس از تجمع نیروهای روسیه در نزدیکی اوکراین، از مسکو به کیف رفت تا به عنوان میانجی عمل کند.

اکنون بانک مرکزی اروپا به ریاست کریستین لاگارد فرانسوی به علت نگرانی از وقوع حملات سایبری به بانک‌های اروپایی در وضعیت آماده‌باش قرار دارد.

متخصصان امنیت سایبری اروپا که تا به حال درگیر مقابله با کلاهبرداری‌های سایبری معمولی بودند، به علت تشدید بحران اوکراین بر روی حملات سایبری روسیه تمرکز کرده‌اند.

بانک‌های اروپایی بازی‌های جنگ سایبری را برای آزمایش توانایی خود در دفع حمله آغاز کرده‌اند. بانک مرکزی اروپا که رسیدگی به آسیب‌پذیری های ناشی از ضعف امنیت سایبری را یکی از اولویت‌های خود عنوان کرده است، از اظهار نظر رسمی در این زمینه خودداری کرده است.

دولت آمریکا هم در اواخر ژانویه هشداری خطاب به مؤسسات مالی صادر کرد و نسبت به حملات سایبری تلافی‌جویانه در صورت حمله روسیه به اوکراین و اعمال تحریم‌های ایالات متحده در قبال کرملین هشدار داد.

گروه هکری که پس از یک دهه شناسایی شد

شنبه, ۲۳ بهمن ۱۴۰۰، ۰۳:۱۷ ب.ظ | ۰ نظر

شرکت سنتینل لبز از شناسایی گروه هکری به نام ModifiedElephant خبر داد که 10 سال به صورت مخفیانه اهداف خود را مورد حمله قرار می داد.
به گزارش سایبربان؛ یک گروه هکری به نام ModifiedElephant (مودیفاید اِلِفِنت) بیش از یک دهه است با استفاده از تاکتیک های خود، در خفای کامل و بدون شناسایی شدن توسط شرکت های امنیت سایبری فعالیت می کند.

این گروه از سال 2012 با استفاده از تروجان های از پیش آماده و فیشینگ هدف دار، فعالین حقوق بشر، مدافعان آزادی بیان، اساتید دانشگاه و وکلای هند را مورد هدف قرار داده است. 

در این ایمیل های مخرب از کی لاگرها و تروجان های دسترسی راه دوری مانند نت وایر، دارک کامِت و بدافزارهای اندرویدی استفاده می شود.

محققین سنتینل لبز روز گذشته طی گزارشی جزئیات و روش های مربوط به مودیفاید الفنت را شرح دادند. 

مورد اطمینان ترین شواهد، هم پوشانی های یافت شده در چندین کمپین سایبری بین سال های 2013 تا 2019 است. 

این گروه بیش از یک دهه است بر روی ایمیل های فیشینگ هدف دار متکی می باشد اما حالا تکنیک های آن ها در طول زمان دستخوش تغییراتی شده است.

خط زمانی روش های بکار گرفته شده توسط گروه مودیفاید الفنت: 2013: مهاجمین با استفاده از ضمایم ایمیل و افزونه های دوتایی جعلی اقدام به رها سازی بدافزار می کردند.
2015: استفاده از ضمایم RAR محافظت شده و دارای اسناد مخرب که نشانه های اجرای بدافزار را پوشش می دهند. 
2019: این گروه میزبان سایت های رها کننده بدافزار شد و سرویس های میزبانی ابری را مورد سوء استفاده قرار داد. از سوی اسناد جعلی به سوی استفاده از لینک های مخرب حرکت کرد. 
2020: مهاجمین با استفاده از فایل های RAR بزرگ (300 مگابایت) و دور زدن اسکن ها امکان شناسایی را به حداقل می رسانند.
اسناد ضمیمه مورد استفاده مهاجمین در چندین مورد، برای اجرای بدافزار از کدهای مخرب شناخته شده ای مانند CVE-2012-0158، CVE-2013-3906، CVE-2014-1761 و CVE-2015-1641 استفاده کردند.

ظاهرا این گروه تا به حال از بدافزار اختصاصی استفاده نکرده بنابراین نمی توان گفت مودیفاید الفنت گروه هکری پیچیده ای است. 

هدف قرار دادن فعالین آزادی بیان و اساتید دانشگاهی بدین معناست که هکرها به دنبال به دست آوردن منافع مالی نیستند و بحث منافع سیاسی در میان است. 

گمان می شود این گروه در جهت منافع دولت هند عمل می کند.

شرکت مایکروسافت مدعی است باج افزاری به نام نایت اسکای (NightSky) شناسایی کرده که متعلق به هکرهای چینی است.
به گزارش سایبربان؛ در 4 ژانویه 2022 هکرها شروع به سوءاستفاده از آسیب‌پذیری Log4j در محصولات Horizon شرکت وی ام ور (VMware) کردند.

در همین راستا شرکت مایکروسافت به‌تازگی در گزارشی مدعی شد: مجرمان سایبری مستقر در چین در حال حاضر شرکت‌ها و افراد را برای نصب یک نوع باج افزار جدید که ماه گذشته ظاهر شد، هدف قرار می‌دهند.

تحقیقات ما نشان می‌دهد که نفوذهای موفقیت‌آمیز در این کمپین‌ها منجر به استقرار باج افزاری به نام نایت اسکای (NightSky) شده است. این حملات توسط یک اپراتور باج افزار مستقر در چین انجام می‌شود که ما از آن به‌عنوان DEV-0401 یاد می‌کنیم.

علاوه بر این مشاهده شده است که یک گروه هکری چینی به نام هافنیوم (HAFNIUM) از این آسیب‌پذیری برای حمله به زیرساخت‌های مجازی‌سازی برای گسترش حملات بعدی خود استفاده می‌کند. در این حملات مشاهده شد که سیستم‌های مرتبط با هافنیوم از یک سرویس دی ان اس (DNS) استفاده کرده است.

مایکروسافت در ادامه هشدار داد: مشاهده شده که دشمنان پیچیده و سایر هکرها به‌طور یکسان از این آسیب‌پذیری استفاده می‌کنند. پتانسیل بالایی برای استفاده گسترده از این نوع آسیب‌پذیری‌ها وجود دارد.

دستور سیسا: آیفون را به روز رسانی کنید

شنبه, ۲۳ بهمن ۱۴۰۰، ۰۳:۱۵ ب.ظ | ۰ نظر

آژانس امنیت سایبری و امنیت زیرساخت آمریکا از آژانس های فدرال خواسته که تا تاریخ 25 فوریه دستگاه های آیفون خود را به روز رسانی و آسیب پذیری CVE-2022-22620 را اصلاح کنند.
به گزارش سایبربان؛ آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) نقص امنیتی جدیدی را به فهرست آسیب پذیری های مورد بهره برداری در حملات اضافه کرده است. این آسیب پذیری یک باگ اجرای از راه دور کد اپل وب کیت می باشد که برای هدف قرار دادن دستگاه های آیفون، آی پد و مک مورد استفاده قرار می گیرد.

سیسا گفت که تمامی آژانس های فدرال باید تا تاریخ 25 فوریه 2022 آسیب پذیری نام برده (CVE-2022-22620) را اصلاح کنند. 

این آژانس افزود: این نوع آسیب پذیری ها یکی از پر تکرار ترین محورهای حمله برای بازیگران مخرب سایبری محسوب می شوند و تهدیدی بزرگ برای سازمان های فدرال به حساب می آیند. 

سیسا از تمامی سازمان ها خواسته تا با اصلاح به موقع آسیب پذیری های افزوده شده به فهرست، مواجهات خود با حملات سایبری را کاهش دهند. 

سیسا از آژانس های فدرال خواسته تا به آسیب پذیری های اضافه شده دیگر فهرست نیز توجه داشته باشند. 

CVE-2022-22620 سومین آسیب پذیری روز صفری می باشد که اپل از آغاز سال 2022 اصلاح کرده است. مهاجمین می توانند در صورت بهره برداری موفق از این آسیب پذیری، از طریق باز کردن صفحات مخرب وب، کد دلخواه خود را بر روی آیفون ها، آی پدها و مک ها اجرا کنند. 

در صورت عدم استفاده از سافاری نیز این آسیب پذیری می تواند کاربران را تحت الشعاع قرار دهد. 

شرکت اپل این آسیب پذیری را در iOS 15.3.1، iPadOS 15.3.1 و macOS Monterey 12.2.1 اصلاح کرده است. 

این شرکت در ماه ژانویه نیز دو آسیب پذیری روز صفر بهره برداری شده را اصلاح کرد. (CVE-2022-22594 و CVE-2022-22587)

قوانین نظارت بر امنیت داده چین اصلاح شد

جمعه, ۲۲ بهمن ۱۴۰۰، ۰۵:۰۹ ب.ظ | ۰ نظر

وزارت صنعت چین اصلاحات انجام شده در پیش نویس قوانین مربوط به شیوه کنترل داده ها در شرکت ها را منتشر کرده و  نظارت بر داده های کشور را با دقت بیشتری بسط داده است.

به گزارش خبرگزاری مهر به نقل از رویترز، پیش نویس این قوانین که توسط وزرات صنعت و فناوری اطلاعات چین(MIIT)تهیه شده، نخستین بار در سپتامبر سال ۲۰۲۱ میلادی منتشر شد. در نسخه اصلاح شده اظهارات پیشین درباره عدم خروج داده های اصلی از کشور حذف شده است. در این لایحه داده های اصلی به عنوان اطلاعاتی تعریف شده اند که تهدید بزرگی برای امنیت و منافع اقتصادی چین به حساب می آیند.

علاوه بر آن در لایحه دستگاه های الکترو مغناطیسی به دسته گسترده ای اضافه شده اند که احتمالاً حاوی «داده های اصلی» یا «اطلاعات مهم» هستند.

همچنین طبق لایحه اصلاح شده، رگولاتورهای محلی مسئولیت مدیریت و نظارت داده ها در سه حوزه داده های صنعتی، داده های مخابراتی و داده های بی سیم را بر عهده دارند.

عموم مردم تا ۲۱ فوریه سال جاری میلادی می توانند نظرات خود درباره قانون اصلاح شده را اعلام کنند.

وزارت صنعت و فناوری اطلاعات چین پیش نویس این قانون را برای قدرتمندتر کردن امنیت داده کشور تنظیم کرده است.

کارشناسان حقوقی و فناوری معتقدند این قانون شامل تمام واحدهایی شود که داده ها را به طور وسیع جمع آوری می کنند.

این قانون شرکت های چینی و سازمان های محلی را ملزم به دسته بندی داده ها براساس ارتباط آنها با امنیت ملی و اقتصاد کشور می کند. همچنین طبق آن قوانین سختگیرانه تری برای انتقال داده از چین به کشورهای دیگر در نظر گرفته شده است.

ایمی کلوبوچار و سینتیا لویس سناتورهای آمریکایی لایحه ای با هدف کنترل اعتیاد به شبکه های اجتماعی مانند فیس بوک و توئیتر ارائه کرده اند.

به گزارش خبرگزاری مهر به نقل از رویترز، فرانسیس هوگن افشاگر فیس بوک سال گذشته اسنادی را نشان داد که اینستاگرام (زیر مجموعه فیس بوک) برای نوجوانان مخرب است. از سوی دیگر برخی کارشناسان ادعا کردند شبکه های اجتماعی علاوه بر مضرات دیگر، اخبار جعلی درباره ویروس کرونا و واکسن ها منتشر می کند و این روند باید متوقف شود.

تحت لایحه ای که این دوسناتور آمریکایی ارائه کرده اند بنیاد ملی علوم و آکادمی علوم، مهندسی و پزشکی آمریکا تحقیقی درباره اقداماتی انجام می دهند که فیس بوک یا شبکه های اجتماعی دیگر می توانند برای مقابله با اعتیاد به این پلتفرم ها انجام دهند.

کمیسیون فدرال تجارت آمریکا نیز باتوجه به یافته های این تحقیق قوانینی وضع می کند. در صورتیکه پلتفرم ها از آنها پیروی نکنند، مسئول تخلف شناخته خواهند شد.

کلوبوچار در بیانیه ای اعلام کرد: برای مدتی طولانی شبکه های اجتماعی ادعا می کردند: «به ما اعتماد کنید». اما اکنون می دانیم که این پلتفرم ها سودآوری را بر مردم ترجیح می دهند و با استفاده از الگوریتم ها محتوای خطرناکی را ترویج می کنند که کاربران را به دام می انداز و اخبار جعلی را گسترش می دهد. این لایحه برای مقابله با این اقدامات ارائه شده است.

تأیید اولیه مقررات ارزهای دیجیتال در روسیه

چهارشنبه, ۲۰ بهمن ۱۴۰۰، ۰۵:۴۸ ب.ظ | ۰ نظر

دولت روسیه پیشنهاد وزارت دارایی این کشور برای تنظیم و مقررات ارزهای دیجیتال را تأیید کرد. 
به گزارش سایبربان؛ در پی انتقادها و مخالفت‌های گسترده‌ای که با پیشنهاد بانک مرکزی روسیه برای ممنوعیت ماینینگ و تجارت ارزهای دیجیتال در روسیه صورت گرفت، دولت این کشور پیشنهاد وزارت دارایی را درمورد مقررات و تنظیم ارزهای دیجیتال تأیید کرد. این پیشنهاد ممنوعیتی برای ارزهای دیجیتال ندارد و بیشتر شناسایی مشتریان و کنترل اپراتورهای پرداخت را مد نظر قرار داده است. خریدوفروش ارزهای دیجیتال از سوی دولت با تعهدات سخت‌گیرانه برای همه فعالان بازار و با تأکید بر حمایت از حقوق سرمایه‌گذاران کنترل خواهد شد. وزارت دارایی و بانک مرکزی بایستی پیشنویس مقررات و پروژه مشترک را تا 18 فوریه 2022 آماده کنند. 

در سندی که به تأیید دولت رسیده، پیشنهادشده است سرمایه‌گذاران ارزهای دیجیتال به دو دسته واجد شرایط و غیر واجد شرایط تقسیم شوند و در تراکنش غیرواجد شرایط‌ها محدودیت‌هایی اعمال شود. شرایط لازم جهت صدور مجوز برای پلتفرم‌های ارزهای دیجیتال فراهم شود.

بر طبق این سند، صرافی‌های ارز دیجیتال خارجی باید دفتر نمایندگی در روسیه و ادغام فنی با سیستم ملی تبادل ارزهای دیجیتال داشته باشند. این بسترها نمی‌توانند وجوه مشتریان را به حساب‌های متمایز از حساب مشتری سازمان‌دهنده سیستم گردش ارزهای دیجیتال انتقال دهند. فقط یک شخص حقوقی روس می‌تواند ارزهای دیجیتال را به وجه نقد و بالعکس تبدیل کند. 

بانک‌های دارای مجوز و ثبت‌شده در لیست مربوطه و دارنده سامانه لازم برای کار بایستی سازماندهندگان سیستم تبادل باشند. خصوصا اینکه توصیه‌شده از سرویس «بلاک‌چین شفاف» استفاده کنند. آن‌ها بایستی کاربران عملیات‌های تبادل ارز دیجیتال با پول فیات را شناسایی کرده و روند معاملات را کنترل نمایند. داده‌های به دست آمده نیز به مدت پنج سال ذخیره خواهند شد.

سازمان‌دهنده برای شناسایی سرمایه‌گذاران واجد شرایط تست انجام داده، قانونی بودن عملیات را بررسی خواهد کرد و داده‌های لازم را به ارگان‌های دولتی و مالکان ارزهای دیجیتال ارائه خواهد داد. 

وزارت دادگستری آمریکا از شناسایی بزرگترین مورد سرقت و پول‌شویی با استفاده از ارز رمزها به ارزش ۴.۵ میلیارد دلار خبر داد.

به گزارش خبرگزاری مهر به نقل از رویترز، این سو استفاده در جریان یک حمله هکری در سال ۲۰۱۶ به صرافی ارز دیجیتال بیت فینکس رخ داده و عاملان اصلی این پول‌شویی یک زن و شوهر بوده اند.

بنا بر اعلام دادستانی، ایلیا لیختنشتاین، ۳۴ ساله و همسرش، هدر مورگان، ۳۱ ساله اهل نیویورک که صبح روز سه شنبه در منهتن دستگیر شدند، درآمدهای غیرقانونی خود را صرف خرید اقلامی مانند طلا و توکن های غیرقابل تعویض و نیز کارت هدیه ۵۰۰ دلاری والمارت کردند.

این زوج نمایه‌های عمومی فعالی در شبکه‌های اجتماعی داشتند و مورگان با نام مستعار «رازلخان» خواننده رپ شناخته می‌شد که برگرفته از عنوان چنگیز خان است.

لیزا موناکو، معاون دادستان کل آمریکا گفته که این بزرگترین مصادره مالی وزارت دادگستری تا به امروز محسوب می‌شود. وی در بیانیه‌ای افزود شناسایی این متخلفان نشان می‌دهد ارز دیجیتال منبع امنی برای استفاده مجرمان نیست. لیختن اشتاین و مورگان متهم به توطئه برای پول‌شویی و همچنین کلاهبرداری از ایالات متحده هستند. این پرونده در یک دادگاه فدرال در واشنگتن دی سی تشکیل شده و در جریان است.

این زوج متهم به توطئه برای پول‌شویی ۱۱۹۷۵۴ بیت کوین هستند که پس از نفوذ یک هکر به بیت فینکس و انجام بیش از ۲۰۰۰ تراکنش غیرمجاز به سرقت رفته بودند. وزارت دادگستری می‌گوید ارزش معاملات مذکور در آن زمان ۷۱ میلیون دلار بود، اما با افزایش ارزش این ارز رمز، رقم اکنون به بیش از ۴.۵ میلیارد دلار رسیده است.

متا از شکایت مشترک با همراهی یک شرکت بانکداری دیجیتال بر علیه دو فرد مستقر در نیجریه به جرم فریب مردم و تلاش برای حملات فیشینگ برای دسترسی به حساب‌های مالی آنلاین خبر داده است.

به گزارش خبرگزاری مهر به نقل از رویترز، متا که شرکت مالک فیس‌بوک محسوب می‌شود مدعی است دو فرد که در نیجریه زندگی می‌کنند برای فریب مردم و دسترسی به حساب‌های مالی آنلاین آنها در حملات فیشینگ شرکت داشته‌اند و این حملات از طریق اینستاگرام و فیس‌بوک انجام شده است.

در این شکایت که اولین شکایت مشترک بین متا و یک شرکت خدمات مالی است، ادعا شده که متهمان از حساب‌های فیس‌بوک و اینستاگرام برای جعل هویت شرکت بانکداری دیجیتال Chime ، فریب مردم و هدایت آنها به وب‌سایت‌های فیشینگ جعلی با هدف به دست آوردن اطلاعات ورود به حساب هر فرد و برداشت وجه استفاده کرده‌اند.

متا در این شکایت که در دادگاه منطقه‌ای ایالات متحده در ناحیه شمالی کالیفرنیا تنظیم شده، تصریح کرده که متهمان از شبکه ای از رایانه‌ها برای کنترل بیش از ۸۰۰ حساب کاربری جعل کننده هویت در اینستاگرام و پنج حساب فیس‌بوک استفاده کرده‌اند تا فعالیت خود را پنهان کرده و از شناسایی خود جلوگیری کنند.

جسیکا رومرو، مدیر اجرای پلت فرم متا در حوزه دادخواهی قضائی در یک پست وبلاگی نوشت: کلاهبرداری با هدف جعل هویت یک چالش جدی است و این اقدام نشان دهنده یک گام بزرگ رو به جلو در همکاری بین صنعتی در برابر این سوءاستفاده است. شرکت فین‌تک Chime توسط کریس بریت، مدیر سابق ویزا و رایان کینگ، فارغ‌التحصیل شرکت کام کست در سال ۲۰۱۲ راه‌اندازی شد.

فیس‌بوک خروج از اروپا را تکذیب کرد

چهارشنبه, ۲۰ بهمن ۱۴۰۰، ۰۵:۳۱ ب.ظ | ۰ نظر

شرکت متا با انتشار یک پست وبلاگی اعلام کرد هیچ تمایلی به قطع سرویس هایش در اروپا ندارد.

به گزارش خبرگزاری مهر به نقل از انگجت، این در حالی است که طی روزهای گذشته برخی رسانه ها گزارش هایی مبنی بر تهدید فیس بوک و اینستاگرام از این منطقه کرده بودند. در این گزارش ها دلیل این امر نیز مشخص نبودن توافقنامه میان آمریکا و اتحادیه اروپا برای جایگزین کردن توافقنامه پیشین حریم خصوصی میان شان بود.

تهدید متا به ترک اتحادیه اروپا در آخرین گزارش درآمد این شرکت رصد شده بود. در اسناد مذکور آمده بود اگر آمریکا و اتحادیه اروپا به توافقنامه جدیدی برای انتقال داده دست نیابند احتمالاً این شرکت نمی تواند برخی از مهم ترین محصولات و سرویس هایش مانند فیس بوک و اینستاگرام را در اروپا ارائه کند.

البته متا در پست وبلاگی جدید خود هشدار مشابهی را نیز منتشر کرده اما در آن نامی از فیس بوک و اینستاگرام وجود ندارد.

بیم های اصلی متا درباره آینده اش در قاره اروپا توافقنامه های بندرگاه امن(Safe Harbour) و حامی حریم خصوصی(Privacy Shield)است که هر دو آنها طی سال های اخیر توسط دیوان دادگستری اروپا لغو شده اند زیرا نگرانی هایی درباره وضعیت داده های شهروندان اروپایی در سرورهای آمریکایی وجود دارد. همانطور که متا اشاره کرده، این تنها شرکتی نیست که به دلایل گفته شده با عدم قطعیت روبرو است. همچنین این شرکت در بخشی از پست وبلاگی خود اظهار می کند حداقل ۷۰ شرکت دیگر نیز درباره این چالش اظهار نگرانی کرده اند.

در این پست آمده است: ما خواهان حفاظت از حقوق بنیادین کاربران اتحادیه اروپا هستیم و می خواهیم اینترنت همانند گذشت بدون هیچ اختلالی در زمینه همخوانی با قوانین به فعالیت خود ادامه دهد اما در مرزهای کشورها محدود نشود.

این در حالی است که به نظر می رسد قانونگذاران اروپایی از چشم انداز خروج متا از اتحادیه اروپا استقبال کرده اند. برونو لو ماری وزیر اقتصاد فرانسه در پاسخ به سوالی درباره امکان خروج فیس بوک و اینستاگرام از منطقه گفت: من تایید می کنم زندگی بدون فیس بوک خوب است و ما بدون آن خیلی خوب زندگی خواهیم کرد. شرکت های بزرگ دیجیتالی باید درک کنند قاره اروپا در برابر قدرت حاکمیت خود مقاومت کرده و بر آن تاکید دارد.

نحوه برخورد کشورها با محتوای خشن در فضای مجازی

چهارشنبه, ۲۰ بهمن ۱۴۰۰، ۰۵:۲۸ ب.ظ | ۰ نظر

کشورهای مختلف از چند سال قبل وضع قوانینی برای مقابله با نفرت پراکنی و محتوای خشن در فضای مجازی را آغاز کرده اند و سعی دارند شبکه های اجتماعی را وادار به قبول مسئولیت در حذف و کنترل آن کنند.

به گزارش خبرنگار مهر، در کشور ما در پی حادثه قتل یک زن در اهواز به دست همسرش در روزهای اخیر و همزمان انتشار تصاویر و ویدئوهای مربوط به آن در فضای مجازی، مجدداً موضوع قانونمند کردن محتوای آنلاین به میان آمده است. انتشار این تصاویر واکنش‌های مختلفی را در بر داشت و از سویی به جریحه دار شدن احساسات عمومی منجر شد.

اگرچه در پی این رویداد برخی مسئولان اظهار نظر کرده و انتشار این تصاویر و یا فیلم‌ها در مجازی و رسانه‌ها را ممنوع دانستند اما آنچه در این زمینه واضح است این است که محتوای فضای مجازی و نحوه انتشار آن در کشور ما قانونمند نیست و چارچوب مشخصی ندارد.

از سوی دیگر آنچه خلاء آن بیش از پیش احساس می‌شود، نحوه مواجهه و مقابله ما با پلتفرم‌ها در این زمینه است چراکه آنها به ویژه پلتفرم‌های خارجی از قوانین داخلی کشور پیروی نمی‌کند.

این درحالی است که کشورهای مختلف در سراسر جهان از چند سال قبل با وضع قوانینی در مقابل محتوای نفرت پراکنی و خشونت‌آمیز فضای مجازی، سعی دارند کاربران شان را محافظت کنند.

قوانین بازدارنده در این کشورها اجازه گسترش چنین محتوایی در فضای مجازی را نمی‌دهد و در صورت حذف نشدن آن جریمه‌ها و تنبیهاتی در انتظار شبکه‌های اجتماعی متخلف است.

برخی کشورها شرکت‌های فناوری را ملزم کرده‌اند خودشان در این باره قوانینی وضع کنند و بر اساس قوانین برخی دیگر، محتوای نفرت پراکنی و خشونت‌آمیز ظرف مدت زمانی محدود پس از انتشار حذف شود. در غیر این صورت پلتفرم متخلف جریمه می‌شود. به هر روی آنچه در زیر می‌خوانید مجموعه‌ای از قوانینی است که کشورهای مختلف طی سالیان اخیر برای مقابله با نفرت پراکنی و محتوای خشونت‌آمیز در فضای مجازی وضع کرده‌اند.

نحوه برخورد کشورها با محتوای خشونت آمیز در فضای مجازی

شرکت‌های فناوری مسئول حذف محتوای خشن در آمریکا

در آمریکا پلتفرم‌های فناوری مسئول قانونمند کردن خودشان هستند. شبکه‌های اجتماعی مختلف مانند توئیتر، فیس بوک و اینستاگرام قوانینی در خصوص محتوای خشونت‌آمیز دارند.

این پلتفرم‌های پرطرفدار سیاست‌های بازبینی محتوای مشابهی دارند به طوری که هرگونه پست و محتوایی که خشونت را ترویج یا تشویق کند، ممنوع کرده‌اند. پست‌های حاوی نفرت پراکنی نیز در آمریکا ممنوع شده‌است. پلتفرم‌های بزرگ همچنین برای محدود کردن چنین محتوایی اقداماتی نظیر راستی آزمایی محتوا را نیز در دستور کار خود قرار داده‌اند.

به عنوان مثال محتوای خشونت‌آمیز، قلدری و تهدید در فیس بوک ممنوع است. این شبکه اجتماعی گاهی اوقات در صورتی که محتوای مذکور به نفع عموم مردم باشد، آن را نگه می‌دارد و در غیر این صورت آن را حذف می‌کند.

توئیتر نیز سیاست مشابهی دارد. کاربران می‌توانند پروفایل‌ها، پست‌ها، تصاویر، ویدئوها، گروه‌هایی با محتوای خشونت‌آمیز را گزارش دهند. همچنین یوتیوب نیز این نوع محتوا را ممنوع کرده است.

این نوع محتوا در واتس اپ نیز ممنوع است. انتشار محتوای غیرقانونی، نامناسب، افتراآمیز، تهدید کننده، ترسناک، آزار دهنده، نفرت پراکنی، تبعیض‌آمیز در این پلتفرم ممنوع است.

نحوه برخورد کشورها با محتوای خشونت آمیز در فضای مجازی

نقطه عطف فرایند خود قانونمندسازی پلتفرم‌های اجتماعی در آمریکا حمله حامیان دونالد ترامپ، رییس جمهور پیشین آمریکا به کنگره در ۶ ژانویه ۲۰۲۱ بود. در نتیجه این رویداد، حساب کاربری دونالد ترامپ در فیس بوک ، توئیتر، اینستاگرام، پینترست، یوتیوب و غیره مسدود شد. از سوی دیگر توئیتر یک گروه خشن حامی نظریه‌های توطئه(QAnon) افراطی را نیز مسدود کرد. همچنین پارلر یک اپلیکیشن شبکه اجتماعی که مدعی گسترش آزادی بیان بود نیز از سرویس‌های میزبان وب آمازون(AWS) حذف شد. این وب سایت در نهایت یک ماه پس از این ماجرا آفلاین شد.

در همین راستا بحث و گمانه زنی‌هایی درباره بازبینی محتوای آنلاین در قانون آمریکا به وجود آمد.

 

تلاش انگلیس برای حذف محتوای نامناسب

این کشور در حال حاضر مشغول بررسی و اصلاح قانون ایمنی آنلاین است تا موارد و جرائم بیشتری را در بر گیرد. با اصلاح این قانون پلتفرم‌هایی که محتوای غیرقانونی را به نمایش بگذارند با جریمه‌های کلان و یا مسدود شدن روبرو می‌شوند.

در این قانون آزارهای آنلاین، غیرقانونی محسوب می‌شوند. نمونه‌های آن عبارتند از سوءاستفاده از کودکان، استفاده از اینترنت برای مقاصد تروریستی، جرائم مربوط به نفرت و همچنین نفرت پراکنی، آزار قلدری سایبری و سوءاستفاده آنلاین. در این میان پلتفرم‌های آنلاین اپ ها و نرم افزارها و غیره باید محتوای خود را مدیریت کنند. در حال حاضر هرکسی که پلتفرم‌های آنلاین را مدیریت می‌کند براساس قانون انگلیس موظف به حذف محتوای غیرقانونی آنلاین است.

برای این منظور، پلتفرم‌ها باید به شکل ایمن تری طراحی شوند. این بدان معنا است که ویژگی‌های بنیادین ایمنی باید در طراحی وب سایت، اپ یا نرم افزار لحاظ شوند. همچنین کاربران باید محتوای غیرقانونی را به نیروی‌های مجری قانون و پلیس اطلاع دهند.

البته این کشور در اکتبر ۲۰۲۱ میلادی قوانین جدیدی وضع کرد که هدف آن پلتفرم‌های اشتراک گذاری ویدئو بود. هدف این قانون حفاظت از کاربران و افراد زیر سن قانونی در مقابل نفرت پراکنی و ویدئوهای خشونت‌آمیز علیه گروه‌هایی خاص است. در همین راستا آفکام (رگولاتور انگلیس در بخش رسانه‌ها)، دستورالعمل جدید برای پلتفرم‌هایی مانند تیک تاک، اسنپ چت، ویمو و توییچ اعلام کرد. این پلتفرم‌ها باید اقدامات مناسب جهت محافظت کاربران در مقابل محتوای مخرب را اتخاذ کنند. محتوای تروریستی، نژاد پرستی و غیره بخشی از این محتوای خشن به حساب می‌آیند.

اما پیش از آن و در سال ۲۰۱۹ میلادی ساجد جاوید وزیر کشور وقت انگلیس و رییس کارگروه خشونت جدی انگلیس بودجه ۱.۳۸ میلیون پوندی برای این کارگروه تعیین کرد تا پایان ماه می همان سال اجرایی شود. تیم ۱۷ نفره شامل نیروی پلیس و افسرانی بود که وظیفه آنها حذف محتوای مربوط به گروه‌های جنایتکارانه در فضای آنلاین بود.

در این کارگروه مدیران ارشد گوگل و فیس بوک اقدامات خود را برای مقابله با محتوای خشن از جمله ویدئوهای مروج خشونت عرضه کردند.

کارگروه مشترک پلیس ملی انگلیس و شبکه‌های اجتماعی در پلیس متروپولیتن تاسیس شد. در این کارگروه تیم‌هایی مختص مقابله با محتوای آنلاین روی تحقیق، اختلال و اجرای قانون در مقابل گروه‌های مجرمانه فعالیت می‌کنند.

همچنین این کارگروه محتوای خطرناک در شبکه‌های اجتماعی را مشخص می‌کند تا آنها را به طور دائم حذف کنند. این مرکز بخشی از استراتژی خشونت جدی دولت انگلیس برای دورکردن جوانان از جرائم و همچنین قدرتمندتر کردن واکنش پلیس بود.

 

مهلت ۲۴ ساعته آلمان برای حذف محتوای نامناسب

آلمان نیز یکی از کشورهایی است که در این زمینه قوانینی وضع کرده است. قانون اجرایی شبکه یا NetzDG که به قانون فیس بوک نیز مشهور است برای مقابله با نفرت پراکنی و اخبار جعلی در شبکه‌های اجتماعی در این کشور وضع شده است.

این قانون شبکه‌های اجتماعی با بیش از ۲ میلیون کاربر را ملزم به حذف محتوای غیرقانونی واضح در ۲۴ ساعت و محتوای غیرقانونی ضمنی طی ۷ روز پس از پست آن، می‌کند. شبکه اجتماعی خاطی با جریمه‌ای تا ۵۰ میلیون یورو روبرو می‌شود. محتوای حذف شده باید حداقل تا ۱۰ هفته بعد نیز حذف شود و پلتفرم‌ها باید هر ۶ ماه یکبار گزارش‌های شفافیت درباره محتوای غیرقانونی را ارائه کنند.

این قانون در سال ۲۰۱۷ میلادی تصویب شد و از ۲۰۱۸ میلادی اجرایی شده است.

 

تلاش نافرجام فرانسه برای تصویب قانون مقابله با محتوای نامناسب

در این درحالی است که فرانسه نیز در سال ۲۰۱۹ میلادی قانونی مشابه NetDG وضع کرد. این قانون با پشتیبانی امانوئل مکرون و حزب او پلتفرم‌های آنلاین را ملزم می‌کرد تا محتوای خشن و نفرت پراکنی که توسط کاربران مشخص شده را تا ۲۴ ساعت حذف کنند. اگر پلتفرم این قانون را نقض می‌کرد، با جریمه‌ای ۱.۲۵ میلیون یورویی روبرو می‌شد.

اما در سال ۲۰۲۰ میلادی شورای قانون اساسی فرانسه، (دادگاهی که قوانین را بررسی می‌کند تا مطابق قانون اساسی کشور باشند) آن را لغو کرد. به گفته این دادگاه قانون مذکور سبب می‌شد پلتفرم‌ها برای اجتناب از جریمه و تنبیه شدن، هر گونه محتوای گزارش شده را بدون در نظر گرفتن آنکه نفرت پراکنی به حساب می‌آید یا خیر حذف کنند.

 

رویداد کریستی چرچ سرآغاز تلاش نیوزلند و استرالیا برای مقابله با محتوای خشن

نیوزلند نیز درباره حذف محتوای غیرقانونی قانون مشخصی دارد. پس از حمله تروریستی کریستی چرچ در این کشور ساز و کاری برای مقابله صریح‌تر با محتوای خشونت‌آمیز و نفرت پراکنی در نظر گرفته شد. در این حلمه یک فرد افراط گرا با حمله به مسجدی حدود ۵۰ نفر را به قتل رساند و کل این فرایند را به طور زنده در فیس بوک پخش کرد.

مقابله با چالش افراطی گری چالشی پیچیده و بلند مدت است بنابراین چند سازمان دولتی، آژانس مجری قانون، جوامع مدنی، کارشناسان نیوزلندی همه در این حوزه نقش دارند.

تیم ایمنی دیجیتال در وزارت امور داخلی مسئولیت ایمن نگه داشتن شهروندان این کشور نسبت به آزارهای آنلاین و همچنین اجتناب از گسترش محتوای مخربی را دارد که خشونت را ترویج می‌کند.

از مسئولیت‌های این تیم شناسایی محیطی است که محتوای خشونت‌آمیز ایجاد و در فضای آنلاین به اشتراک می‌گذارد. همچنین این تیم وظیفه اجتناب، دور کردن و در صورت لزوم تعقیب قانونی افرادی را برعهده دارد که محتوای مخرب را در فضای مجازی به اشتراک می‌گذارند.

دیگر اقدام این کشور تعهد دولت و شرکت‌های فناوری برای حذف محتوای تروریستی و خشونت‌آمیز در فضای آنلاین است.

همچنین طبق قانونی در ۲۰۲۰ میلادی به پارلمان این کشور ارائه شده، پخش زنده هرگونه محتوای غیرقانونی مانند رویداد تروریستی کریستی چرچ یک جرم قانونی است. دولت می‌تواند دستور حذف محتوای آنلاین را به پلتفرم اعلام کند.

استرالیا نیز یکی دیگر از کشورهایی است که قوانینی درزمینه محتوای خشونت‌آمیز و نفرت پراکنی در فضای آنلاین است. در این کشور پلتفرم‌ها ملزم به حذف محتوای منزجرکننده و خشن هستند و در غیر این صورت با جریمه‌های کلان روبرو می‌شوند. این قانون پس از حمله تروریستی کریستی چرچ در نیوزلند که به مسلمانان حاضر در مسجدی حمله و قتل آنان به طور زنده در فیس بوک پخش شد، وضع شده است.

 

تلاش گسترده هند برای مقابله با محتوای خشونت‌آمیز و نفرت پراکنی

هند با ۵۰۰ میلیون کاربر آنلاین و تاریخچه‌ای از گسترش اخبار جعلی در شبکه‌های اجتماعی و پیام‌رسان ها که گاهاً به خشونت منجر شده، یکی از کشورهایی است که بازبینی محتوا در آن اهمیت زیادی دارد. قانونمندسازی محتوا تحت قانونی به نام قانون فناوری اطلاعات(ITA) قرار دارد.

استفاده از اینترنت برای انتشار محتوای تروریستی تحت جرائم سایبری قانون فناوری اطلاعات قرار می‌گیرد.

با این قانون که در ۲۰۰۰ میلادی وضع و در ۲۰۰۵ میلادی اصلاح شده، چهارچوبی برای مقابله با تروریسم سایبری در هند به وجود آمده است. در سال ۲۰۱۵ میلادی دادگاه عالی هند رای داد شرکت‌های فناوری باید به طور فعال پلتفرم‌ها را برای وجود محتوای غیرقانونی رصد کنند.

هرچند قانون ITA به طور واضح محتوای تروریستی را توضیح نمی‌دهد اما در سال ۲۰۱۵ میلادی مشخص شد استفاده از دستگاه‌های ارتباطی برای به اشتراک گذاری اطلاعاتی که به شدت اهانت آمیز است یا ماهیت تهدیدآمیزی دارد در کنار اخبار جعلی که نفرت و دشمنی به وجود می‌آورد، ممنوع است. در همین راستا شرکت‌های فناوری ملزم هستند در صورت دریافت دستور از دادگاه یا دولت، محتوای مذکور را حذف کنند.

همچنین سازمان‌های دولتی و قضایی می‌توانند از پلتفرم‌های اینترنتی بخواهند محتوای غیرقانونی را حذف کنند.

نحوه برخورد کشورها با محتوای خشونت آمیز در فضای مجازی

قانون عملکرد اینترنت در سنگاپور

سنگاپور یکی از هاب های اصلی فناوری در آسیا است و در حقیقت جایگزین آسیایی سیلیکون ولی به حساب می‌آید. بسیاری از شرکت‌های فناوری بزرگ. از جمله فیس بوک، مایکروسافت، گوگل و یوتیوب مقری در سنگاپور دارند.

این کشور در اکتبر ۲۰۱۶ میلادی «قانون عملکرد اینترنت»(Internet Code of Practice) را تصویب کرد که مبنایی برای وظایف سرویس‌های اینترنتی و تهیه کنندگان محتوا در سنگاپور فراهم می‌کند. علاوه بر آن «چارچوب نظارتی اینترنت»(Internet Regulatory Framework) در این کشور وضع شده ، که نمای کلی از رویکرد سنگاپور به مقررات آنلاین را نشان می‌دهد و با «قانون عملکرد اینترنت» نیز مرتبط است. قانون «حفاظت در مقابل محتوای اشتباه و دستکاری آنلاین» (POFMA) نیز در اکتبر ۲۰۱۹ در سنگاپور تصویب شده که مربوط به کنترل گسترش اخبار جعلی به وسیله دستورات اصلاح و حذف محتوا است. در همین راستا سازمان IMDA بر اجرای این قوانین در کشور نظارت دارد.

چارچوب قانونگذاری این کشور به طور خاص محتوای تروریستی آنلاین را هدف می‌گیرد. البته در این خصوص، ممنوعیت محتوای آنلاینی که نفرت را ترویج می‌کند نیز مبنایی برای حذف محتوا به حساب می‌آید.

تمام محتوای اینترنت و تهیه کنندگان سرویس در سنگاپور باید از قانون عملکرد اینترنت پیروی کنند. در صورت نقض قانون IMDA قدرت وضع تحریم از جمله تصویب جریمه بر شرکت‌های فناوری را دارد.

آغاز آزمایشی محدودیت سنی محتوا در تیک تاک

چهارشنبه, ۲۰ بهمن ۱۴۰۰، ۰۵:۱۹ ب.ظ | ۰ نظر

شرکت تیک تاک با برگزاری یک نشست خبری تایید کرده که در تلاش برای ابداع روش‌هایی برای رتبه‌بندی و محدود کردن محتوا بر اساس سن کاربران است.

آغاز محدود کردن آزمایشی محتوا در تیک تاک بر اساس سن
به گزارش خبرنگار گروه علم و پیشرفت خبرگزاری فارس به نقل از رویترز، تیک تاک قصد دارد با محدودیت کردن دسترسی به محتوای خود بر مبنای سن کاربران از دسترسی به محتوای مناسب بزرگسالان توسط کاربران نوجوان در این برنامه نمایش ویدیوهای کوتاه جلوگیری کند.

در سال‌های اخیر محبوبیت تیک تاک در بین نوجوانان افزایش یافته و از همین رو این شبکه اجتماعی به اشتراک گذاری ویدئوهای کوتاه در حال اجرای یک آزمایش کوچک است تا دریابد چگونه می‌تواند محتوای مناسب بزرگسالان  را از حساب‌های متعلق به کاربران جوان‌تر حذف کند.

این شرکت که متعلق به غول فناوری چینی ByteDance است، افزوده که از انواع استانداردهای رتبه بندی محتوا که قبلاً برای رتبه بندی فیلم ها و بازی ها استفاده می شدند، استفاده می کند. گفته می‌شود تیک تاک روشی را آزمایش می‌کند تا سازندگان هر ویدئو در محیط برنامه مشخص کنند که آیا می‌خواهند محتوای آنها فقط توسط مخاطبان بزرگسال مشاهده شود یا خیر.

در سال های اخیر شبکه های اجتماعی به علت کم توجهی و رویکردهایشان در مورد حفظ ایمنی کاربران جوان‌تر مورد انتقاد قرار گرفته‌اند. متا شرکت مادر فیس بوک، اینستاگرام و واتس اپ، از سوی قانونگذاران ایالات متحده به همین دلیل مورد انتقاد و حتی پیگرد قضایی بوده اند.

هکرها ۳۲۰ میلیون دلار رمزارز سرقت کردند

سه شنبه, ۱۹ بهمن ۱۴۰۰، ۰۳:۲۴ ب.ظ | ۰ نظر

یکی از محبوب‌ترین پلتفرم‌هایی که بلاک چین‌های اتریوم و سولانا را به هم متصل می‌کند، اخیراً قربانی یک حمله هکری شد که در پی آن بیش از ۳۲۰ میلیون دلار رمزارز به سرقت رفت.
به گزارش تسنیم به نقل از راشاتودی، یکی از محبوب‌ترین پلتفرم‌هایی که بلاک چین‌های اتریوم و سولانا را به هم متصل می‌کند، اخیراً قربانی یک حمله هکری شد که در پی آن بیش از 320 میلیون دلار رمزارز به سرقت رفت.

توسعه‌دهندگان پلتفرمWormhole  این دزدی را در حساب توییتر خود تأیید و اعلام کردند که این شبکه در حال حاضر از کار افتاده و تیم این شرکت در حال بررسی یک سوء استفاده بالقوه است. وب سایت رسمی این شرکت نیز اعلام کرد که پورتال به طور موقت در دسترس نیست.

سایتWormhole  شبکه‌ای است که به کاربران اجازه می دهد تا توکن های غیر قابل تعویض خود را بین سولانا Solana و اتریوم جابجا کنند.

دارندگان رمزارزها به طور معمول فقط در یک بلاک چین فعالیت نمی کنند، بنابراین برخی پلتفرم‌ها پل‌های زنجیره‌ای بین رمزارزها ایجاد کرده‌اند تا به کاربران اجازه دهند دارایی های دیجیتال خود را از یک زنجیره به زنجیره دیگر منتقل کنند.

این دومین سوء استفاده بزرگ در بخش رمزارز محسوب می شود و تا کنون بزرگترین حمله به بازار سولانا است. این رمز ارز به طور فزاینده ای در بازار رمز ارز توکن‌های غیرقابل تعویض (NFT) و بخش مالی غیرمتمرکز (DeFi) مورد توجه قرار گرفته است.

شبکه خبری سی ان بی سی CNBC به نقل از یکی از بنیانگذاران شرکت امنیت سایبری سرتیک CertiK گفت: هک 320 میلیون دلاری در Wormhole Bridge روند رو به رشد حملات علیه پلتفرم‌های بلاک چین را برجسته می کند. این حمله زنگ خطر در مورد امنیت بلاک چین را به صدا در آورده است.

پلتفرم‌های ارزهای دیجیتال در سال‌های اخیر هدف چندین حمله هکری با ارزش بسیار بالا قرار گرفته‌اند. در ماه اوت، شبکه پلی Poly Network مورد حمله بزرگی قرار گرفت که در آن هکر بیش از 600 میلیون دلار توکن به سرقت برد.

مسکو و پکن طی بیانیه ای مشترک، بار دیگر بر آمادگی خود برای تعمیق همکاری در زمینه امنیت بین المللی اطلاعات تاکید کردند.

به گزارش خبرگزاری مهر به نقل از خبرگزاری تاس روسیه؛ کشورهای چین و روسیه، طی بیانیه‌ای مشترک اعلام کردند که در پی جهانی سازی فرایند حکمرانی اینترنت و حقوق برابر کشورها در تنظیم وب جهانی هستند. بر اساس این بیانیه مشترک دولت‌های فدراسیون روسیه و جمهوری خلق چین، معتقدند که روابط بین الملل در حال ورود به عصری جدید و مبتنی بر حکمرانی فضای مجازی است.

از همین روی و بر اساس بیانیه یاد شده، طرفین اعلام کردند که از جهانی‌سازی حکمرانی اینترنت و حقوق برابر برای تحقق این حکمرانی، حمایت می‌کنند و هرگونه تلاش برای محدود کردن حق حاکمیت خود برای تنظیم بخش‌های ملی اینترنت و تضمین امنیت آن را غیرقابل قبول می‌دانند. آنها همچنین تمایل خود برای مشارکت بیشتر در اتحادیه بین‌المللی مخابرات را نیز رسماً اعلام کردند.

مسکو و پکن همچنین اعلام کردند که قصد دارند، همکاری‌های دوجانبه در زمینه امنیت اطلاعات بین المللی را بر اساس توافقنامه دو جانبه سال ۲۰۱۵ خود، تعمیق کنند. برای این منظور، طرفین توافق کرده‌اند که در آینده نزدیک طرحی برای همکاری بین روسیه و چین در این زمینه تنظیم شود.

طرفین همچنین حمایت خود را از مذاکرات درباره تدوین کنوانسیون بین المللی مقابله با جرایم سایبری را نیز اعلام کردند.

تشکیل یک گروه کاری مشترک در سازمان ملل متحد برای بررسی مسائل امنیتی در زمینه فناوری اطلاعات نیز از دیگر پیشنهادات دو کشور به شمار می‌رود. آن‌ها همچنین تاکید کردند که جامعه بین المللی باید هنجارهایی را برای رفتار دولت‌ها در حوزه سایبری ایجاد کند.

انتشار رسمی این بیانیه مشترک به سفر روز جمعه ولادیمیر پوتین، رئیس جمهور روسیه به چین و دیدار وی با شی جین پینگ رئیس جمهور کشور چین، باز می‌گردد.

رژیم صهیونیستی روز دوشنبه پس از آنکه روزنامه ای از استفاده غیرقانونی پلیس از نرم افزار جاسوسی قدرتمند پگاسوس علیه معتمدان بنیامین نتانیاهو، نخست وزیر سابق و دیگر شخصیت های عمومی خبر داد، از آغاز تحقیق در این زمینه خبر داد.

به گزارش فارس به نقل از رویترز، پگاسوس ابزار هک تلفن همراه شرکت صهیونیستی ان اس او گروپ است که از آن برای جاسوسی و سرقت اطلاعات از افراد زیادی در نقاط مختلف جهان استفاده شده است.

روزنامه صهیونیستی Calcalist  در گزارشی بدون ذکر منبع در این مورد نوشت که از پگاسوس برای سرقت اطلاعات از گوشی های مختلف قبل از هر گونه تحقیقات رسمی و بدون مجوز قضایی استفاده شده است.

بر اساس گزارش روزنامه مذکور این اهداف در خاک سرزمین های اشغالی شامل یک پسر و دو دستیار نتانیاهو - که به اتهام فساد در حال محاکمه است - و همچنین یک متهم دیگر و چندین شاهد و نیز، دو مقام سابق مظنون به افشای اطلاعات به خبرنگاران هستند.

وکلای نتانیاهو - که اتهامات وی را رد می کند - خواستار تعلیق دادرسی علیه نتانیاهو شدند. سخنگوی دادگاه گفت که نمی‌داند آیا چنین درخواستی برای قاضی که دادگاه را روز دوشنبه طبق برنامه برگزار کرده، ارسال شده یا خیر. عمر بارلف، رئیس پلیس گفت که در حال تشکیل یک کمیسیون تحقیق در سطح کابینه است.

نفتالی بنت نخست وزیر رژیم صهیونیستی هم با صدور بیانیه‌ای در این مورد گفت: پگاسوس برای مبارزه با جرم و جنایت و تروریسم دارای اهمیت است، اما قرار نبود در کمپین‌های فیشینگ به منظور هدف قرار دادن مردم یا مقامات اسرائیلی مورد استفاده قرار گیرد، به همین دلیل است که ما باید دقیقاً بفهمیم چه اتفاقی افتاده است.

با افشای جاسوسی پگاسوس از صهیونیست ها، پلیس در حال انجام تحقیقات داخلی و پاسخ به سؤالات در برابر پارلمان است. پیش از این افشای جاسوسی پگاسوس از مقامات سیاسی ارشد دهها کشور جهان باعث شد دولت بنت دستور بازبینی در صادرات آن را بدهد. نیتزان هوروویتز، وزیر بهداشت رژیم صهیونیستی در این مورد گفت: کسانی که چشم خود را بر روی این فعالیت در خارج از کشور بستند، اکنون باید با آن برخورد کنند.

شرکت سوئدی پرایس رانر که خدمات مقایسه قیمت ارائه می‌دهد از تعقیب قضایی گوگل و درخواست غرامت 2.4 میلیارد دلاری به دلیل دستکاری نتایج جستجو در این سایت علیه خود خبر داد.

به گزارش فارس به نقل از رویترز، گوگل در نوامبر گذشته برای جلوگیری از طرح این شکایت تلاش کرده بود، اما به نتیجه نرسیده بود. گوگل متهم است که نتایج جستجوگر خود را به گونه ای دستکاری می کند که موجب می شود خدمات مقایسه قیمت مورد حمایت این شرکت در سطحی بالاتر در مقایسه با رقبای اروپایی ظاهر شوند.

میکائیل لیندال، مدیر اجرایی پرایس رانر در مصاحبه ای در این مورد گفت: گوگل هنوز هم به میزان بسیار زیادی از تسلط خود بر بازار دیجیتال سوء استفاده می کند و اساساً چیزی را تغییر نداده است.

پرایس رانر که به زودی توسط فین‌تک سوئدی Klarna خریداری می شود، شکایتی را در این مورد در سوئد تنظیم کرده و هدف آن دریافت غرامت بابت سودهایی است که از سال 2008 در بریتانیا و همچنین در سوئد و دانمارک از سال 2013 به علت انحصارطلبی گوگل از دست داده است. سخنگوی گوگل در واکنش گفت که این شرکت در دادگاه از خود در برابر این شکایت دفاع خواهد کرد.

کارشناسان معتقدند که در مالزی ظهور بانکداری دیجیتال نگرانی‌های امنیتی جدیدی را ایجاد کرده است.
به گزارش سایبریان؛ «MetricStream»، شرکت جهانی نرم‌افزار به عنوان سرویس مدیریت ریسک یکپارچه گفت که مالزی برای محافظت از امنیت بانکداری دیجیتال مالزیایی‌ها در برابر حملات بدافزاری و باج‌افزاری باید اقدامات احتیاطی را در فضای سایبری انجام دهد.

آراویند وارادهاراجان (Aravind Varadharajan)، معاون ارشد MetricStream و مدیر عامل شرکت در آسیا و اقیانوسیه اعلام کرد که بانکداری دیجیتال در اینجا پایه اصلی خواهد بود زیرا انتظار می‌رود بانک نگارا مالزی (Bank Negara Malaysia) 5 مجوز بانکداری دیجیتال را در 3 ماهه اول سال جاری صادر کند.

با این حال، وارادهاراجان اظهار داشت که ظهور بانکداری دیجیتال نگرانی‌های امنیتی جدیدی را برجسته می‌کند و مستلزم اقدامات خاصی در سطح سازمانی است.

وی در مصاحبه با وبگاه تخصصی «New Straits Times» خاطرنشان کرد : «مکنزی (McKinsey) اخیراً گزارش داده که حتی زمانی که شرکت‌ها اهمیت مدیریت ریسک را به درستی درک می‌کنند، تلاش‌های آنها اغلب فقط در سطح سطحی بوده است. سازمان‌ها باید راهبردهای عمیق مدیریت ریسک را برای غلبه بر چالش‌های امنیتی و حریم خصوصی در نظر بگیرند. به جای ریسک‌گریزی، رویکرد مثبت رونق در ریسک ارزش بیشتری به سازمان‌ها می‌دهد.»

علاوه بر این، او ادامه داد که با استقرار ابزارهای دیجیتالی مناسب، سازمان‌ها می‌توانند تهدیدهای بالقوه‌ای را که با آن مواجه می‌شوند کمیت و برجسته کنند، در حالیکه به طور همزمان عملکردهای حاکمیتی و انطباق را مدیریت می‌کنند و شرکت‌ها را ایمن و چابک‌تر می‌سازند.

وارادهاراجان توضیح داد که ورودهای جدید به فضای بانکداری دیجیتال باید یک راهبرد مدیریت ریسک یکپارچه (IRM) را برای پیشگیری، شناسایی و واکنش به ریسک‌های به سرعت در حال تحول اتخاذ کنند.

با توجه به اینکه کسب‌وکارها میلیون‌ها میلیون را از دست می‌دهند، روزهای کمی‌سازی سنتی ریسک در حال محو شدن است، زیرا نیاز فوری به بازنگری نگرانی‌های امنیت سایبری وجود دارد.

کارشناسان پیش‌بینی می‌کنند که هزینه جرایم سایبری جهانی طی 5 سال آینده 15 درصد در سال رشد کند و تا سال 2025 به 10.5 تریلیون دلار در سال برسد.

به گفته وارادهاراجان، بازیکنان در فضای بانکداری دیجیتال باید ارزیابی دقیق‌تری از چشم‌انداز ریسک خود ایجاد کنند تا در موقعیت بهتری برای اخذ و ارزیابی ریسک‌های نوظهور و در حال تحول قرار گیرند. کمی‌سازی ریسک سایبری این فرآیند را با کمی کردن ریسک‌ها به صورت پولی ساده می‌کند.

وی افزود : «تخصیص ارزش دلاری به ریسک‌های سایبری، مدیریت اجرایی را برای اولویت‌بندی ریسک‌ها و در عین حال همسویی قوی‌تر بین اولویت‌های کسب‌وکار و سرمایه‌گذاری‌های سایبری، مجهز می‌کند و در نهایت رهبران را قادر می‌سازد تا تصمیمات آگاهانه دقیقی از ریسک بگیرند. به‌جز ارائه نتایج مالی بهتر، کمی‌سازی ریسک سایبری به سازمان‌ها کمک می‌کند تا به بلوغ سایبری و انعطاف‌پذیری دست یابند که در نتیجه منجر به اعتماد عمیق‌تر مشتری و اعتبار بیشتر می‌شود.»

در همین حال، وارادهاراجان گفت که با تسریع تحول دیجیتال، همراه با افزایش جرایم سایبری و تأکید روزافزون بر امنیت محیطی، اجتماعی و حاکمیتی، نیاز بیشتری به سازمان‌ها برای اعمال شفافیت و اتخاذ فناوری نوآورانه برای تاب‌آوری وجود دارد؛ بانک‌های دیجیتال باید رویکردی جامع برای ریسک و انطباق به منظور تقویت تصمیم‌گیری اتخاذ و در عین حال پاسخ به ریسک، گزارش‌دهی و کاهش آن را نیز تسریع کنند.

بانک‌های دیجیتال ضمن در نظر گرفتن بهترین راه برای حل چالش‌های خاص صنعت خدمات بانکی و مالی، باید طیف گسترده‌ای از حاکمیت، ریسک و الزامات انطباق از جمله مدیریت ریسک عملیاتی، انطباق، حسابرسی، امنیت سایبری، مدیریت ریسک فروشنده، و برنامه‌ریزی تداوم کسب وکار را در نظر بگیرند.

وارادهاراجان اظهار داشت : «این روزها، پیمایش ریسک‌های فعلی و نوظهور در زمینه‌های ژئوپلیتیک، دیجیتال، راهبردی، شخص ثالث، امنیت سایبری و انطباق، تنها با مدیریت ریسک یکپارچه قابل دستیابی است. از آنجایی که آنها به رگولاتورها، سرمایه‌گذاران و مشتریان اعتماد می‌کنند، صنعت خدمات بانکی و مالی باید از رویکرد ریسک‌گریزی به رویکردی که بتواند با اطمینان ریسک را مدیریت و در آن رشد کند، حرکت نماید.»

افشای جاسوسی سایبری پلیس رژیم صهیونیستی

دوشنبه, ۱۸ بهمن ۱۴۰۰، ۰۴:۴۱ ب.ظ | ۰ نظر

یک گزارش جدید می‎گوید استفاده پلیس رژیم صهیونیستی از جاسوس افزار پگاسوس بسیار گسترده‌تر از آن چیزی است که پیشتر اعلام شده است.
به گزارش میزان یک گزارش فاش می‎کند که واحد سایبری عملیات ویژه پلیس رژیم صهیونیستی، سال‌ها بدون کسب مجوز دادگاه و برخلاف قانون، از جاسوس افزار «پگاسوس» علیه ساکنان اراضی اشغالی استفاده کرده است؛ این فناوری برای جمع آوری اطلاعات و نه برای جمع آوری شواهد استفاده شده است.

به گزارش «جروزالم پست»، تحلیلگران پلیس رژیم صهیونیستی داده‌های به‌ دست‌ آمده از تلفن‌ها را جست‌وجو کردند و به آن گوش دادند؛ سپس اطلاعات بدون ذکر منبع اطلاعات منتقل شده و معمولاً به عنوان یک «منبع یکبار مصرف» یا «اطلاعات اتفاقی» توضیح داده شده است.

دفتر «آویخای مندلبلیت»، دادستان کل رژیم صهیونیستی، اعلام کرده که تیمی را برای بررسی موضوع شنود، منصوب کرده است؛ این تیم یافته‌های خود را تا ماه جولای ارائه خواهد کرد.

«آیلت شاکد»، وزیر داخلی رژیم صهیونیستی در واکنش به این گزارش، می‎گوید «اگر این موضوع درست باشد، پس ما در مورد یک زلزله صحبت می‌کنیم؛ دخالت دسته جمعی به حریم خصوصی بسیاری از افراد بی قانونی است که باید امروز متوقف شود؛ یک کمیسیون تحقیق خارجی لازم است.»

این گزارش جدید فهرستی شامل سیاستمداران، سران اعتراضات، فعالان تجاری و روزنامه نگاران در اراضی اشغالی را به اهداف جاسوسی پلیس رژیم صهیونیستی می‌افزاید.
پیشتر «عومر بارلو»، وزیر امنیت داخلی رژیم صهیونیستی به استفاده غیرقانونی پلیس این رژیم از جاسوس افزار «پگاسوس» اذعان کرده بود.

به گزارش «الجزیره»، وزیر امنیت داخلی رژیم صهیونیستی، می‌گوید که پلیس این رژیم در چندین مورد از جاسوس افزار «پگاسوس»، ساخت شرکت صهیونیستی «ان اس او»، به طور غیر قانونی استفاده کرده است.

پیش از این نیز رسانه‌های رژیم صهیونیستی گزارش داده بودند که پلیس این رژیم از جاسوس افزار «پگاسوس» برای هک تلفن شهروندان اراضی اشغالی و کنترل و استخراج اطلاعات آن‎ها، استفاده می‌کند.

رگولاتوری استرالیا موفقیت بزرگی در برابر متا به دست آورده، زیرا دادگاه فدرال این کشور درخواست تجدیدنظرخواهی متا (فیس‌بوک سابق) در مورد پرونده کمبریج آنالیتیکا را رد کرده است.

به گزارش خبرگزاری مهر به نقل از زد دی نت، دادگاه فدرال استرالیا تقاضای استیناف فیس‌بوک در مورد پرونده کمبریج آنالیتیکا را رد کرده است. این شرکت مدعی شده بود از این طریق نه تجارتی انجام شده و نه اطلاعات شخصی کاربران در استرالیا جمع‌آوری شده است. اما دادگاه ادعاهای مذکور را رد کرد.

این بدان معنی است که شکایت دفتر کمیسر اطلاعات استرالیا (OAIC) علیه فیسبوک (متا)، پس از تقریباً دو سال کشمکش در دادگاه، سرانجام قابل رسیدگی قضائی است.

متا با طرح ادعاهایی مبنی بر اینکه در استرالیا تجارت نکرده و اطلاعات شخصی را جمع‌آوری نمی‌کند تلاش داشت از شکایت از خود بر طبق قوانین حفظ حریم خصوصی این کشور جلوگیری کند. اما دادگاه فدرال استدلال متا را مبنی بر اینکه پلتفرم فیس‌بوک صرفاً به عنوان یک وب‌سایت در خارج از این کشور عمل می‌کند و در صورت دریافت درخواست داده‌های کاربران را به دولت استرالیا ارائه می‌دهد، نپذیرفت.

از نظر دادگاه نصب کوکی‌های متا بر روی دستگاه‌های الکترونیکی کاربران استرالیایی یک اقدام تجاری برای گسترش کسب و کار و جمع‌آوری اطلاعات شخصی در استرالیا تلقی می‌شود.

رگولاتوری استرالیا هم اکنون متا را به نقض حریم خصوصی بیش از ۳۰۰۰۰۰ استرالیایی متهم کرده که داده‌های آنها در رسوایی کمبریج آنالیتیکا افشا شده بود. این رویداد منجر به جمع‌آوری داده‌های میلیون‌ها کاربر فیس بوک در سراسر جهان توسط شرکت مشاوره Cambridge Analytic بدون رضایت آنها از طریق یک اپلیکیشن شد.

رسوایی کمبریج آنالیتیکا از سال ۲۰۱۸ به دلیل استفاده از داده‌های جمع‌آوری شده برای بررسی احتمال پیروزی دونالد ترامپ در انتخابات ریاست جمهوری سال ۲۰۱۶ و کمپین برگزیت، پوشش رسانه‌ای گسترده‌ای داشته است. آنجلین فالک، کمیسر اطلاعات استرالیا و حریم خصوصی گفت که از نتیجه قضاوت دادگاه خرسند است و دفتر او به پیشبرد پرونده ادامه خواهد داد.

فیس‌بوک دوباره در انگلیس جریمه شد

دوشنبه, ۱۸ بهمن ۱۴۰۰، ۰۴:۰۶ ب.ظ | ۰ نظر

رگولاتوری انگلیس دوباره متا را به علت خریداری شرکت گیفی و نگرانی از تشدید انحصارطلبی تجاری آن جریمه کرد.

به گزارش فارس به نقل از زد دی نت، سازمان رقابت و بازار بریتانیا (CMA) متا را که قبلاً فیس‌بوک نامیده می‌شد به دلیل همکاری نکردن این شرکت در تحقیقات مربوط به خرید  شرکت گیفی جریمه کرد.

قرارداد 400 میلیون دلاری خرید گیفی توسط متا از ژوئن 2020، یعنی یک ماه پس از اعلام خبر این معامله، توسط رگولاتوری انگلیس در دست بررسی است.

 رگولاتوری انگلیس روز جمعه اعلام کرد متا را 1.5 میلیون پوند جریمه کرده، زیرا این شرکت خبر استعفای کارکنان کلیدی گیفی که یکی از الزامات تحقیقات مذکور است را منتشر نکرده است.

 بر اساس گزارش رگولاتوری انگلیس، متا در مورد استعفای سه کارمند کلیدی گیفی و اعطای مجدد پست به آنها پنهان کاری کرده است. جریمه 1.5 میلیون پوندی دومین جریمه ای است که در رابطه با قرارداد خرید گیفی از سوی رگولاتوری انگلیس علیه متا صادر می شود.متا به این علت قبلا هم 50 میلیون پوند جریمه شده بود.


کلاه‌برداران سایبری فناوری‌های جدید بانکی را برای نفوذ تست می‌کنند. 
به گزارش سایبربان؛ کلاه‌برداران سایبری اولین کسانی هستند که فناوری‌های جدید بانکی را تست می‌کنند و به‌سرعت با نوآوری‌ها سازگار می‌شوند و روش‌های جدیدی را برای فریب مشتریان مؤسسات اعتباری ابداع می کنند.

بر اساس نظرسنجی‌هایی که تاس از بانک‌های روسیه همچون گازپروم بانک، روس بانک و رایفایزنبانک انجام داده، کلاه‌برداران به‌سرعت به ظهور نوآوری‌ها واکنش نشان می‌دهند. آن‌ها اولین افرادی هستند که به شناسایی آسیب‌پذیری‌های فناوری‌های جدید بانکی می‌پردازند و برای تطبیق طرح‌های قدیمی و توسعه طرح‌های جدید برای فریب مشتریان بانکی اخبار و رویدادها را رصد می‌کنند. 

آلِکسِی پلیِشکوف، معاون دپارتمان حفاظت اطلاعات گازپروم بانک روسیه دراین‌باره می‌گوید تجربه نشان می‌دهد اصلی‌ترین و کنجکاوترین تست کنندگان فناوری‌های جدید مالی، اغلب خود کلاه‌برداران سایبری هستند. هنگامی‌که یک محصول وارد بازار می‌شود، این کلاه‌برداران هستند که به‌عنوان اولین نفر به سیستم‌ها/پورتال/اینترفیس وصل می‌شوند و سعی می‌کنند آسیب‌پذیری‌های روز صفر را در الگوریتم‌ها یا فناوری‌ها شناسایی کنند.

به باور وی، هر چه زودتر کلاه‌برداران این کار را انجام دهند، زودتر از اقدامات خود سود خواهند برد و تا زمانی که سازنده سیستم جدید خطاها را شناسایی و از بین نبرده، مدت بیشتری می‌توانند از این آسیب‌پذیری سوءاستفاده کنند.

میخائیل ایوانوف، مدیر دپارتمان امنیت اطلاعات روس بانک نیز در این خصوص معتقد است که مهاجمان بسیار سریع برنامه‌های موجود را تطبیق داده و برای کلاه‌برداری از شهروندان روش‌های جدیدی را ابداع می‌کنند. به‌عنوان‌مثال، قبل از تعطیلات سال نو یا در جمعه سیاه، با افزایش تراکنش‌های شهروندان، کلاه‌برداران از سناریوهای مختلفی استفاده می‌کنند و آن‌ها را با موقعیت وفق می‌دهند.

الکساندر ماتیچِف، رئیس بخش مقابله با کلاه‌برداری سایبری رایفایزنبانک نیز بر این باور است که با ظهور فناوری‌های جدید اغلب سناریوهای کلاه‌برداری جدید علیه افرادی به وجود می‌آیند که نمی‌دانند این فناوری‌ها چگونه عمل می‌کنند. بنابراین، بایستی از محتوای منابع رسمی استفاده کرد تا به درک درستی از ساختار هر فناوری جدید رسید و به پیشنهادهای نامفهوم اعتماد نکرد.

پلیس فدرال در ۲۰۲۰ میلادی طی تحقیقاتی درباره حادثه آتش سوزی در مقر اتحادیه پلیس در شهر سیاتل با استفاده از حکم دادگاه داده های موقعیت مکانی را از گوگل دریافت کرد.

به گزارش خبرگزاری مهر به نقل از انگجت، این آتش سوزی عمدی در ۲۴ آگوست و یک روز پس از شلیک پلیس به یک فرد سیاهپوست به نام جیکوب بلیک در ویسکانسن اتفاق افتاد. این تیراندازی اعتراضات گسترده ای در سراسر آمریکا در پی داشت. طی این اعتراضات و نافرمانی های مدنی در سیاتل و بخش هایی از آمریکا ۲ نفر بمب آتش زا در ورودی پشتی مقرهای پلیس سیاتل پرتاب کردند.

هرچند در این حمله ساختمان آسیب چندانی ندید اما با واکنش گسترده پلیس روبرو شد. پس از آن اف بی آی جایزه ای ۲۰ هزار دلاری برای هرگونه اطلاعات مرتبط با این آتش سوزی عمدی اعلام کرد.

اسناد دادگاه نشان می دهد اف بی آی برای دریافت اطلاعات درباره ۲ مظنون به گوگل فشار وارد کرده بود. این سازمان با استفاده از حکم دادگاه، داده های موقعیت مکانی دستگاه های اندرویدی که قبل و بعد از آتش سوزی در آن نزدیکی بودند را به دست آورد. گوگل یک روز پس از درخواست اف بی آی اطلاعات را در اختیار سازمان قرار داد.

سخنگوی گول در این باره می گوید: ما هنگام دریافت درخواست ها از سوی سازمان های مجری قانون فرایندهای دقیقی را اجرا می کنیم که برای محافظت از حریم خصوصی کاربران طراحی شده و هم زمان از فعالیت های مهم پلیس پشتیبانی می کند.

البته اف بی آی بعداً به طور عمومی از مردم درخواست کمک کرد. این روند نشان می دهد هرگونه اطلاعات موقعیت مکانی که از گوگل دریافت شده برای ردیابی دو مظنون به اف بی آی کمک نکرده است.

استفاده پلیس از داده های موقعیت مکانی موضوع جدیدی نیست و طی سال های اخیر حکم های دادگاه برای دسترسی به چنین داده هایی افزایش یافته است. در سال ۲۰۱۹ میلادی نیویورک تایمز در گزارشی فاش کرد گوگل هر هفته ۱۸۰ درخواست داده را بررسی می کند.

همچنین گوگل اعلام کرد در ۲۰۲۰ میلادی ۱۱۰۳۳ درخواست دسترسی به داده های مکانی دریافت کرده است.

طبق تخمین ها هزینه جایگزین کردن تجهیزات مخابراتی چینی در  شبکه آمریکا به میزان قابل توجهی افزایش یافته و حدود ۵.۶ میلیارد دلار است.

به گزارش خبرگزاری مهر به نقل از ورج، جسیکا روزنورسل رییس کمیسیون فدرال ارتباطات آمریکا(FCC) در جلسه ای به نمایندگان کنگره اعلام کرد تهیه کنندگان سرویس های مخابراتی خواهان باز پرداخت ۵.۶ میلیارد دلار هزینه برای حذف و جایگزین کردن تجهیزاتی هستند که دولت آمریکا آنها را بی اعتبار و بدون امنیت می داند.

کمیسیون فدرال ارتباطات در سپتامبر ۲۰۲۰ میلادی تخمین زده بود این اقدام حدود ۱.۸ میلیارد دلار هزینه دارد. در دسامبر ۲۰۲۰ نیز کنگره آمریکا ۱.۹ میلیارد دلار برای این امر اختصاص داد.

اما روزن ورسل روز گذشته در بیانیه ای اعلام کرد کمیسیون فدرال ارتباطات بیش از ۱۸۱ درخواست از اپراتورهایی دریافت کرده که قصد دارند تجهیزاتی از شبکه هایشان حذف کنند که خطر امنیت ملی به حساب می آیند. او در این باره گفت: مشتاق همکاری با کنگره هستم تا تضمین شود بودجه لازم برای انجام این برنامه وجود دارد. به این ترتیب اهداف کنگره برای پیشرو بودن آمریکا در حوزه امنیت ۵G تضمین می شود.

پس از افزایش نگرانی ها درباره آنکه اپراتورهای مخابراتی شبکه های ۵G خود را با تجهیزات چینی می سازند، «برنامه بازپرداخت زنجیره تامین» ارائه شد.

این برنامه برای بازپرداخت هزینه های حذف تجهیزات و سرویس شرکت های چینی از شبکه، به تهیه کنندگان سرویس های مخابراتی آمریکایی اجرا می شود.