برچسب:

امنیت دیجیتال

Sharenting
وقتی کودکان می‌گویند: عکس‌های من را حذف کنید
رشد استفاده کودکان و نوجوانان از شبکه‌های اجتماعی، موضوع تازه‌ای را در حوزه فرهنگ دیجیتال پررنگ کرده است: حق آن‌ها برای کنترل تصاویری که والدینشان در اینترنت منتشر می‌کنند. یک مطالعه در رومانی نشان می‌دهد حدود یک‌سوم کودکان ۹ تا ۱۶ ساله از والدین خود خواسته‌اند برخی پست‌ها یا تصاویر مربوط به آن‌ها را از شبکه‌های اجتماعی حذف کنند؛ مسئله‌ای که اهمیت حریم خصوصی دیجیتال و شکل‌گیری هویت آنلاین کودکان را بیش از گذشته نشان می‌دهد.
Sharenting
وقتی کودکان می‌گویند: عکس‌های من را حذف کنید

رشد استفاده کودکان و نوجوانان از شبکه‌های اجتماعی، موضوع تازه‌ای را در حوزه فرهنگ دیجیتال پررنگ کرده است: حق آن‌ها برای کنترل تصاویری که والدینشان در اینترنت منتشر می‌کنند. یک مطالعه در رومانی نشان می‌دهد حدود یک‌سوم کودکان ۹ تا ۱۶ ساله از والدین خود خواسته‌اند برخی پست‌ها یا تصاویر مربوط به آن‌ها را از شبکه‌های اجتماعی حذف کنند؛ مسئله‌ای که اهمیت حریم خصوصی دیجیتال و شکل‌گیری هویت آنلاین کودکان را بیش از گذشته نشان می‌دهد.

Hack Back
آمریکا به شرکت‌های خصوصی اجازه حمله سایبری می‌دهد
دولت آمریکا با ایجاد چارچوبی جدید، قصد دارد از توان شرکت‌های خصوصی فناوری و امنیت سایبری برای مقابله با گروه‌های جنایتکار سایبری فراملی استفاده کند. بر اساس این سیاست، شرکت‌های خصوصی تأییدشده می‌توانند تحت نظارت و مجوز دولت آمریکا در عملیات شناسایی، اختلال و حتی تخریب زیرساخت‌های سایبری گروه‌های جنایتکار خارجی مشارکت کنند. این تصمیم، یکی از مهم‌ترین تغییرات اخیر در رویکرد آمریکا نسبت به مقابله با جرایم سایبری محسوب می‌شود و در عین حال نگرانی‌هایی درباره تشدید درگیری‌های سایبری و پیامدهای حقوقی آن ایجاد کرده است.
Hack Back
آمریکا به شرکت‌های خصوصی اجازه حمله سایبری می‌دهد

دولت آمریکا با ایجاد چارچوبی جدید، قصد دارد از توان شرکت‌های خصوصی فناوری و امنیت سایبری برای مقابله با گروه‌های جنایتکار سایبری فراملی استفاده کند. بر اساس این سیاست، شرکت‌های خصوصی تأییدشده می‌توانند تحت نظارت و مجوز دولت آمریکا در عملیات شناسایی، اختلال و حتی تخریب زیرساخت‌های سایبری گروه‌های جنایتکار خارجی مشارکت کنند. این تصمیم، یکی از مهم‌ترین تغییرات اخیر در رویکرد آمریکا نسبت به مقابله با جرایم سایبری محسوب می‌شود و در عین حال نگرانی‌هایی درباره تشدید درگیری‌های سایبری و پیامدهای حقوقی آن ایجاد کرده است.

SilverFox
اپلیکیشن‌های جعلی AI؛ تله جدید هکرها برای کاربران
گروه جاسوسی سایبری SilverFox با استفاده از اپلیکیشن‌های جعلی مرتبط با هوش مصنوعی و کمپین‌های فیشینگ، فعالیت‌های خود را در منطقه آسیا-اقیانوسیه گسترش داده است. مهاجمان با سوءاستفاده از محبوبیت ابزارهای هوش مصنوعی، کاربران را به نصب نرم‌افزارهای ظاهراً کاربردی اما مخرب ترغیب می‌کنند. این روش می‌تواند به سرقت اطلاعات، نفوذ به سیستم‌ها و ادامه فعالیت مهاجمان در شبکه قربانی منجر شود.
SilverFox
اپلیکیشن‌های جعلی AI؛ تله جدید هکرها برای کاربران

گروه جاسوسی سایبری SilverFox با استفاده از اپلیکیشن‌های جعلی مرتبط با هوش مصنوعی و کمپین‌های فیشینگ، فعالیت‌های خود را در منطقه آسیا-اقیانوسیه گسترش داده است. مهاجمان با سوءاستفاده از محبوبیت ابزارهای هوش مصنوعی، کاربران را به نصب نرم‌افزارهای ظاهراً کاربردی اما مخرب ترغیب می‌کنند. این روش می‌تواند به سرقت اطلاعات، نفوذ به سیستم‌ها و ادامه فعالیت مهاجمان در شبکه قربانی منجر شود.

AI Security
هشدار بزرگ؛ هوش مصنوعی از دفاع سایبری جلو زد
رشد سریع حملات سایبری مبتنی بر هوش مصنوعی در منطقه آسیا-اقیانوسیه نگرانی‌های تازه‌ای درباره آمادگی سازمان‌ها ایجاد کرده است. یک مطالعه جدید هشدار می‌دهد که سرعت گسترش تهدیدهای سایبری مجهز به هوش مصنوعی در حال افزایش است، در حالی که بسیاری از سازمان‌ها هنوز زیرساخت‌ها و آمادگی لازم برای مقابله با این حملات را در اختیار ندارند. این وضعیت می‌تواند شکاف میان توانایی مهاجمان و ظرفیت دفاعی سازمان‌ها را بیشتر کند.
AI Security
هشدار بزرگ؛ هوش مصنوعی از دفاع سایبری جلو زد

رشد سریع حملات سایبری مبتنی بر هوش مصنوعی در منطقه آسیا-اقیانوسیه نگرانی‌های تازه‌ای درباره آمادگی سازمان‌ها ایجاد کرده است. یک مطالعه جدید هشدار می‌دهد که سرعت گسترش تهدیدهای سایبری مجهز به هوش مصنوعی در حال افزایش است، در حالی که بسیاری از سازمان‌ها هنوز زیرساخت‌ها و آمادگی لازم برای مقابله با این حملات را در اختیار ندارند. این وضعیت می‌تواند شکاف میان توانایی مهاجمان و ظرفیت دفاعی سازمان‌ها را بیشتر کند.

Software Update
اپل ۲۴۰ حفره امنیتی را در iPhone و Mac بست
اپل با انتشار مجموعه‌ای از به‌روزرسانی‌های امنیتی برای سیستم‌عامل‌های iOS و macOS Tahoe، صدها آسیب‌پذیری امنیتی را برطرف کرد. این شرکت اعلام کرده است که ۸۷ آسیب‌پذیری در iOS و ۱۵۵ آسیب‌پذیری در macOS Tahoe رفع شده‌اند؛ نقص‌هایی که برخی از آن‌ها می‌توانستند به اجرای کد مخرب، افزایش سطح دسترسی، افشای اطلاعات و کاهش امنیت دستگاه‌ها منجر شوند. کارشناسان امنیت سایبری از کاربران خواسته‌اند که برای محافظت از اطلاعات شخصی و سازمانی، دستگاه‌های خود را در سریع‌ترین زمان ممکن به‌روزرسانی کنند.
Software Update
اپل ۲۴۰ حفره امنیتی را در iPhone و Mac بست

اپل با انتشار مجموعه‌ای از به‌روزرسانی‌های امنیتی برای سیستم‌عامل‌های iOS و macOS Tahoe، صدها آسیب‌پذیری امنیتی را برطرف کرد. این شرکت اعلام کرده است که ۸۷ آسیب‌پذیری در iOS و ۱۵۵ آسیب‌پذیری در macOS Tahoe رفع شده‌اند؛ نقص‌هایی که برخی از آن‌ها می‌توانستند به اجرای کد مخرب، افزایش سطح دسترسی، افشای اطلاعات و کاهش امنیت دستگاه‌ها منجر شوند. کارشناسان امنیت سایبری از کاربران خواسته‌اند که برای محافظت از اطلاعات شخصی و سازمانی، دستگاه‌های خود را در سریع‌ترین زمان ممکن به‌روزرسانی کنند.

Password Manager
Credential Stuffing چیست و چگونه از حساب‌ها محافظت کنیم
حملات Credential Stuffing در سال‌های اخیر به یکی از رایج‌ترین روش‌های سرقت حساب‌های کاربری تبدیل شده‌اند. در این نوع حمله، مجرمان سایبری از نام‌های کاربری و گذرواژه‌های افشاشده در رخنه‌های اطلاعاتی گذشته استفاده می‌کنند تا به حساب کاربران در سرویس‌های مختلف دسترسی پیدا کنند. در این مقاله با نحوه عملکرد Credential Stuffing، تفاوت آن با Brute Force و Password Spraying، نقش احراز هویت چندمرحله‌ای (MFA)، استفاده از مدیر رمز عبور و بهترین راهکارهای جلوگیری از سرقت حساب آشنا خواهید شد.
Password Manager
Credential Stuffing چیست و چگونه از حساب‌ها محافظت کنیم

حملات Credential Stuffing در سال‌های اخیر به یکی از رایج‌ترین روش‌های سرقت حساب‌های کاربری تبدیل شده‌اند. در این نوع حمله، مجرمان سایبری از نام‌های کاربری و گذرواژه‌های افشاشده در رخنه‌های اطلاعاتی گذشته استفاده می‌کنند تا به حساب کاربران در سرویس‌های مختلف دسترسی پیدا کنند. در این مقاله با نحوه عملکرد Credential Stuffing، تفاوت آن با Brute Force و Password Spraying، نقش احراز هویت چندمرحله‌ای (MFA)، استفاده از مدیر رمز عبور و بهترین راهکارهای جلوگیری از سرقت حساب آشنا خواهید شد.

Chick-fil-A
هشدار امنیتی؛ حمله به حساب‌های Chick-fil-A
شرکت Chick-fil-A تأیید کرده است که مهاجمان سایبری با استفاده از حملات Credential Stuffing موفق شده‌اند به بخشی از حساب‌های کاربری سرویس وفاداری Chick-fil-A One دسترسی غیرمجاز پیدا کنند. این حمله با استفاده از نام‌های کاربری و گذرواژه‌های سرقت‌شده از رخنه‌های اطلاعاتی قبلی انجام شده و شرکت برای محافظت از کاربران، گذرواژه حساب‌های آسیب‌دیده را بازنشانی و تدابیر امنیتی جدیدی را اجرا کرده است.
Chick-fil-A
هشدار امنیتی؛ حمله به حساب‌های Chick-fil-A

شرکت Chick-fil-A تأیید کرده است که مهاجمان سایبری با استفاده از حملات Credential Stuffing موفق شده‌اند به بخشی از حساب‌های کاربری سرویس وفاداری Chick-fil-A One دسترسی غیرمجاز پیدا کنند. این حمله با استفاده از نام‌های کاربری و گذرواژه‌های سرقت‌شده از رخنه‌های اطلاعاتی قبلی انجام شده و شرکت برای محافظت از کاربران، گذرواژه حساب‌های آسیب‌دیده را بازنشانی و تدابیر امنیتی جدیدی را اجرا کرده است.

Meta
متا برای کشف یک باگ امنیتی ۷۸ هزار دلار جایزه داد
شرکت Meta پس از شناسایی و رفع یک آسیب‌پذیری امنیتی مهم در زیرساخت پشتیبانی مشتریان خود، مبلغ ۷۸ هزار دلار به پژوهشگر امنیتی که این نقص را گزارش کرده بود، پرداخت کرد. این آسیب‌پذیری از نوع Broken Access Control بود و در صورت سوءاستفاده می‌توانست دسترسی غیرمجاز به برخی اطلاعات مربوط به درخواست‌های پشتیبانی کاربران را امکان‌پذیر کند. این رویداد بار دیگر اهمیت برنامه‌های Bug Bounty و همکاری میان شرکت‌های فناوری و پژوهشگران امنیتی را در افزایش امنیت سرویس‌های آنلاین نشان می‌دهد.
Meta
متا برای کشف یک باگ امنیتی ۷۸ هزار دلار جایزه داد

شرکت Meta پس از شناسایی و رفع یک آسیب‌پذیری امنیتی مهم در زیرساخت پشتیبانی مشتریان خود، مبلغ ۷۸ هزار دلار به پژوهشگر امنیتی که این نقص را گزارش کرده بود، پرداخت کرد. این آسیب‌پذیری از نوع Broken Access Control بود و در صورت سوءاستفاده می‌توانست دسترسی غیرمجاز به برخی اطلاعات مربوط به درخواست‌های پشتیبانی کاربران را امکان‌پذیر کند. این رویداد بار دیگر اهمیت برنامه‌های Bug Bounty و همکاری میان شرکت‌های فناوری و پژوهشگران امنیتی را در افزایش امنیت سرویس‌های آنلاین نشان می‌دهد.

قوانین اینترنت
استرالیا به جنگ کاربران ناشناس رفت
دولت ایالت ویکتوریا در استرالیا از طرحی جدید رونمایی کرده است که به نهادهای مسئول اجازه می‌دهد در پرونده‌های مرتبط با نفرت‌پراکنی، اطلاعات هویتی کاربران ناشناس را از پلتفرم‌های شبکه‌های اجتماعی درخواست کنند. این اقدام با هدف افزایش مسئولیت‌پذیری در فضای آنلاین و مقابله با آزارهای اینترنتی انجام شده و هم‌زمان بحث‌های تازه‌ای درباره حفظ حریم خصوصی و آزادی بیان در دنیای دیجیتال به راه انداخته است.
قوانین اینترنت
استرالیا به جنگ کاربران ناشناس رفت

دولت ایالت ویکتوریا در استرالیا از طرحی جدید رونمایی کرده است که به نهادهای مسئول اجازه می‌دهد در پرونده‌های مرتبط با نفرت‌پراکنی، اطلاعات هویتی کاربران ناشناس را از پلتفرم‌های شبکه‌های اجتماعی درخواست کنند. این اقدام با هدف افزایش مسئولیت‌پذیری در فضای آنلاین و مقابله با آزارهای اینترنتی انجام شده و هم‌زمان بحث‌های تازه‌ای درباره حفظ حریم خصوصی و آزادی بیان در دنیای دیجیتال به راه انداخته است.

OpenAI
شکایت کانادا علیه OpenAI؛ زنگ خطر تازه برای هوش مصنوعی
خانواده‌های قربانیان یک تیراندازی جمعی در استان بریتیش کلمبیا کانادا در حال آماده‌سازی شکایتی حقوقی علیه OpenAI هستند. محور اصلی این پرونده، ادعای قصور در مدیریت درخواست‌های مرتبط با خشونت و مسئولیت شرکت‌های توسعه‌دهنده هوش مصنوعی در قبال جلوگیری از سوءاستفاده از این فناوری است. کارشناسان معتقدند این پرونده می‌تواند به یکی از مهم‌ترین پرونده‌های حقوقی حوزه هوش مصنوعی تبدیل شود و بر سیاست‌های ایمنی، قوانین فناوری و آینده فرهنگ دیجیتال در سراسر جهان تأثیر بگذارد.
OpenAI
شکایت کانادا علیه OpenAI؛ زنگ خطر تازه برای هوش مصنوعی

خانواده‌های قربانیان یک تیراندازی جمعی در استان بریتیش کلمبیا کانادا در حال آماده‌سازی شکایتی حقوقی علیه OpenAI هستند. محور اصلی این پرونده، ادعای قصور در مدیریت درخواست‌های مرتبط با خشونت و مسئولیت شرکت‌های توسعه‌دهنده هوش مصنوعی در قبال جلوگیری از سوءاستفاده از این فناوری است. کارشناسان معتقدند این پرونده می‌تواند به یکی از مهم‌ترین پرونده‌های حقوقی حوزه هوش مصنوعی تبدیل شود و بر سیاست‌های ایمنی، قوانین فناوری و آینده فرهنگ دیجیتال در سراسر جهان تأثیر بگذارد.