امنیت دیجیتال
رشد استفاده کودکان و نوجوانان از شبکههای اجتماعی، موضوع تازهای را در حوزه فرهنگ دیجیتال پررنگ کرده است: حق آنها برای کنترل تصاویری که والدینشان در اینترنت منتشر میکنند. یک مطالعه در رومانی نشان میدهد حدود یکسوم کودکان ۹ تا ۱۶ ساله از والدین خود خواستهاند برخی پستها یا تصاویر مربوط به آنها را از شبکههای اجتماعی حذف کنند؛ مسئلهای که اهمیت حریم خصوصی دیجیتال و شکلگیری هویت آنلاین کودکان را بیش از گذشته نشان میدهد.
دولت آمریکا با ایجاد چارچوبی جدید، قصد دارد از توان شرکتهای خصوصی فناوری و امنیت سایبری برای مقابله با گروههای جنایتکار سایبری فراملی استفاده کند. بر اساس این سیاست، شرکتهای خصوصی تأییدشده میتوانند تحت نظارت و مجوز دولت آمریکا در عملیات شناسایی، اختلال و حتی تخریب زیرساختهای سایبری گروههای جنایتکار خارجی مشارکت کنند. این تصمیم، یکی از مهمترین تغییرات اخیر در رویکرد آمریکا نسبت به مقابله با جرایم سایبری محسوب میشود و در عین حال نگرانیهایی درباره تشدید درگیریهای سایبری و پیامدهای حقوقی آن ایجاد کرده است.
گروه جاسوسی سایبری SilverFox با استفاده از اپلیکیشنهای جعلی مرتبط با هوش مصنوعی و کمپینهای فیشینگ، فعالیتهای خود را در منطقه آسیا-اقیانوسیه گسترش داده است. مهاجمان با سوءاستفاده از محبوبیت ابزارهای هوش مصنوعی، کاربران را به نصب نرمافزارهای ظاهراً کاربردی اما مخرب ترغیب میکنند. این روش میتواند به سرقت اطلاعات، نفوذ به سیستمها و ادامه فعالیت مهاجمان در شبکه قربانی منجر شود.
رشد سریع حملات سایبری مبتنی بر هوش مصنوعی در منطقه آسیا-اقیانوسیه نگرانیهای تازهای درباره آمادگی سازمانها ایجاد کرده است. یک مطالعه جدید هشدار میدهد که سرعت گسترش تهدیدهای سایبری مجهز به هوش مصنوعی در حال افزایش است، در حالی که بسیاری از سازمانها هنوز زیرساختها و آمادگی لازم برای مقابله با این حملات را در اختیار ندارند. این وضعیت میتواند شکاف میان توانایی مهاجمان و ظرفیت دفاعی سازمانها را بیشتر کند.
اپل با انتشار مجموعهای از بهروزرسانیهای امنیتی برای سیستمعاملهای iOS و macOS Tahoe، صدها آسیبپذیری امنیتی را برطرف کرد. این شرکت اعلام کرده است که ۸۷ آسیبپذیری در iOS و ۱۵۵ آسیبپذیری در macOS Tahoe رفع شدهاند؛ نقصهایی که برخی از آنها میتوانستند به اجرای کد مخرب، افزایش سطح دسترسی، افشای اطلاعات و کاهش امنیت دستگاهها منجر شوند. کارشناسان امنیت سایبری از کاربران خواستهاند که برای محافظت از اطلاعات شخصی و سازمانی، دستگاههای خود را در سریعترین زمان ممکن بهروزرسانی کنند.
حملات Credential Stuffing در سالهای اخیر به یکی از رایجترین روشهای سرقت حسابهای کاربری تبدیل شدهاند. در این نوع حمله، مجرمان سایبری از نامهای کاربری و گذرواژههای افشاشده در رخنههای اطلاعاتی گذشته استفاده میکنند تا به حساب کاربران در سرویسهای مختلف دسترسی پیدا کنند. در این مقاله با نحوه عملکرد Credential Stuffing، تفاوت آن با Brute Force و Password Spraying، نقش احراز هویت چندمرحلهای (MFA)، استفاده از مدیر رمز عبور و بهترین راهکارهای جلوگیری از سرقت حساب آشنا خواهید شد.
شرکت Chick-fil-A تأیید کرده است که مهاجمان سایبری با استفاده از حملات Credential Stuffing موفق شدهاند به بخشی از حسابهای کاربری سرویس وفاداری Chick-fil-A One دسترسی غیرمجاز پیدا کنند. این حمله با استفاده از نامهای کاربری و گذرواژههای سرقتشده از رخنههای اطلاعاتی قبلی انجام شده و شرکت برای محافظت از کاربران، گذرواژه حسابهای آسیبدیده را بازنشانی و تدابیر امنیتی جدیدی را اجرا کرده است.
شرکت Meta پس از شناسایی و رفع یک آسیبپذیری امنیتی مهم در زیرساخت پشتیبانی مشتریان خود، مبلغ ۷۸ هزار دلار به پژوهشگر امنیتی که این نقص را گزارش کرده بود، پرداخت کرد. این آسیبپذیری از نوع Broken Access Control بود و در صورت سوءاستفاده میتوانست دسترسی غیرمجاز به برخی اطلاعات مربوط به درخواستهای پشتیبانی کاربران را امکانپذیر کند. این رویداد بار دیگر اهمیت برنامههای Bug Bounty و همکاری میان شرکتهای فناوری و پژوهشگران امنیتی را در افزایش امنیت سرویسهای آنلاین نشان میدهد.
دولت ایالت ویکتوریا در استرالیا از طرحی جدید رونمایی کرده است که به نهادهای مسئول اجازه میدهد در پروندههای مرتبط با نفرتپراکنی، اطلاعات هویتی کاربران ناشناس را از پلتفرمهای شبکههای اجتماعی درخواست کنند. این اقدام با هدف افزایش مسئولیتپذیری در فضای آنلاین و مقابله با آزارهای اینترنتی انجام شده و همزمان بحثهای تازهای درباره حفظ حریم خصوصی و آزادی بیان در دنیای دیجیتال به راه انداخته است.
خانوادههای قربانیان یک تیراندازی جمعی در استان بریتیش کلمبیا کانادا در حال آمادهسازی شکایتی حقوقی علیه OpenAI هستند. محور اصلی این پرونده، ادعای قصور در مدیریت درخواستهای مرتبط با خشونت و مسئولیت شرکتهای توسعهدهنده هوش مصنوعی در قبال جلوگیری از سوءاستفاده از این فناوری است. کارشناسان معتقدند این پرونده میتواند به یکی از مهمترین پروندههای حقوقی حوزه هوش مصنوعی تبدیل شود و بر سیاستهای ایمنی، قوانین فناوری و آینده فرهنگ دیجیتال در سراسر جهان تأثیر بگذارد.