فاطمه بقایی
دولت فرانسه جزئیات اجرای قانون جدید محدودیت دسترسی افراد زیر ۱۵ سال به شبکههای اجتماعی را منتشر کرده است؛ قانونی که با هدف افزایش امنیت کودکان و نوجوانان در فضای آنلاین تدوین شده و پلتفرمهایی مانند TikTok، Instagram و Snapchat را ملزم میکند از سازوکارهای مؤثر برای احراز سن کاربران استفاده کنند. این تصمیم در کنار حمایتها، بحثهای گستردهای درباره حفظ حریم خصوصی، حقوق کودکان و نحوه اجرای قوانین در فضای دیجیتال به همراه داشته است.
گزارش هفتگی رسانه تخصصی SecurityWeek از موجی تازه از تهدیدهای سایبری پرده برداشته است. در این گزارش، ظهور بدافزار مبتنی بر هوش مصنوعی Dolphin X، شناسایی بیش از ۴۰۰ آسیبپذیری جدید در هسته لینوکس، نقصهای امنیتی در سوئیچهای صنعتی Siemens ROX II و یک کارزار جاسوسی علیه کاربران Zimbra از مهمترین رویدادهای امنیت سایبری روزهای اخیر معرفی شدهاند. کارشناسان هشدار میدهند که ترکیب هوش مصنوعی با حملات سایبری، چشمانداز تهدیدات دیجیتال را پیچیدهتر از گذشته کرده است.
طرح «News Prominence» دولت بریتانیا برای افزایش نمایش اخبار رسانههای معتبر در پلتفرمهایی مانند یوتیوب، تیکتاک و اینستاگرام، با واکنش کمیته قضایی مجلس نمایندگان آمریکا روبهرو شده است. منتقدان این طرح معتقدند چنین سیاستی ممکن است بر رقابت میان تولیدکنندگان محتوا و آزادی بیان تأثیر بگذارد، در حالی که دولت بریتانیا هدف آن را مقابله با اطلاعات نادرست و تقویت دسترسی کاربران به منابع خبری معتبر عنوان میکند.
شرکت Meta پس از شناسایی و رفع یک آسیبپذیری امنیتی مهم در زیرساخت پشتیبانی مشتریان خود، مبلغ ۷۸ هزار دلار به پژوهشگر امنیتی که این نقص را گزارش کرده بود، پرداخت کرد. این آسیبپذیری از نوع Broken Access Control بود و در صورت سوءاستفاده میتوانست دسترسی غیرمجاز به برخی اطلاعات مربوط به درخواستهای پشتیبانی کاربران را امکانپذیر کند. این رویداد بار دیگر اهمیت برنامههای Bug Bounty و همکاری میان شرکتهای فناوری و پژوهشگران امنیتی را در افزایش امنیت سرویسهای آنلاین نشان میدهد.
شرکت Fairlife، زیرمجموعه گروه Coca-Cola، هدف یک حمله باجافزاری قرار گرفت که موجب اختلال در بخشی از خطوط تولید و سامانههای عملیاتی این شرکت در ایالات متحده شد. این حادثه بار دیگر نشان میدهد که صنعت تولید و زنجیره تأمین همچنان از اصلیترین اهداف مجرمان سایبری هستند. کارشناسان امنیت نیز با هشدار نسبت به افزایش حملات علیه زیرساختهای صنعتی، بر لزوم تقویت سامانههای دفاعی و واکنش سریع به حوادث امنیتی تأکید کردهاند.
دولت ایالت ویکتوریا در استرالیا از طرحی جدید رونمایی کرده است که به نهادهای مسئول اجازه میدهد در پروندههای مرتبط با نفرتپراکنی، اطلاعات هویتی کاربران ناشناس را از پلتفرمهای شبکههای اجتماعی درخواست کنند. این اقدام با هدف افزایش مسئولیتپذیری در فضای آنلاین و مقابله با آزارهای اینترنتی انجام شده و همزمان بحثهای تازهای درباره حفظ حریم خصوصی و آزادی بیان در دنیای دیجیتال به راه انداخته است.
رشد سریع ژانر «رمانتسی» (Romantasy) در سالهای اخیر نشان میدهد شبکههای اجتماعی بهویژه تیکتاک، دیگر فقط پلتفرم سرگرمی نیستند و به یکی از مهمترین عوامل شکلدهنده فرهنگ مطالعه و بازار نشر تبدیل شدهاند. جامعه کاربران BookTok با معرفی کتابها، ساخت ویدیوهای کوتاه و ایجاد موجهای فرهنگی، توانستهاند سلیقه میلیونها خواننده جوان را در سراسر جهان تغییر دهند.
انتشار جزئیات یک آسیبپذیری Zero-Day جدید در سیستمعامل ویندوز با نام LegacyHive توجه گسترده جامعه امنیت سایبری را به خود جلب کرده است. این آسیبپذیری که توسط پژوهشگر امنیتی Nightmare Eclipse شناسایی و معرفی شده، هنوز وصله رسمی از سوی مایکروسافت دریافت نکرده و به همین دلیل میتواند به هدفی جذاب برای مهاجمان سایبری تبدیل شود. کارشناسان از سازمانها و مدیران فناوری اطلاعات خواستهاند تا زمان انتشار بهروزرسانی رسمی، اقدامات پیشگیرانه را برای کاهش ریسک حملات در اولویت قرار دهند.
تیکتاک از مجموعهای از ابزارها و قابلیتهای آموزشی جدید با هدف افزایش سواد هوش مصنوعی کاربران رونمایی کرده است. این قابلیتها شامل یک مرکز آموزشی اختصاصی، راهنماهای تشخیص محتوای تولیدشده با هوش مصنوعی و آموزش شناسایی دیپفیکها هستند. این اقدام در شرایطی انجام میشود که استفاده گسترده از هوش مصنوعی مولد، تشخیص محتوای واقعی از محتوای مصنوعی را به یکی از مهمترین چالشهای فضای آنلاین تبدیل کرده است. کارشناسان معتقدند این تصمیم میتواند نقش مهمی در ارتقای فرهنگ دیجیتال و افزایش اعتماد کاربران به محتوای آنلاین ایفا کند.
فرانسه با اعمال تحریم علیه ۹ فرد و ۴ نهاد مرتبط با گروه جاسوسی سایبری Turla، گام تازهای در مقابله با عملیاتهای سایبری منتسب به روسیه برداشت. مقامهای فرانسوی اعلام کردهاند این گروه طی سالهای گذشته نهادهای دولتی، دفاعی، پژوهشی، فناوری و انرژی را هدف حملات سایبری قرار داده است. این اقدام همزمان با تحریمهای مشابه از سوی دیگر کشورهای اروپایی انجام شده و نشاندهنده تشدید همکاریهای بینالمللی برای مقابله با تهدیدهای سایبری دولتمحور است.