در سال گذشته میلادی؛ حملات سایبری هزار میلیارد دلار خسارت زدند: گزارش جدید «اطلس وی پی ان» (یک سرویس پروکسی) نشان میدهد در سال ۲۰۲۰ میلادی جرایم سایبری بیش از هزار میلیارد دلار به اقتصاد جهان خسارت زده است.
چنین رقمی معادل یک درصد کل تولید ناخالص کل کشورهای جهان (GDP) است. طبق یافتههای این تحقیق، در سال گذشته میلادی نفوذهای سایبری ۹۴۵ میلیارد دلار به تولید خالص ملی جهان خسارت زد. علاوه بر آن ۱۴۵ میلیارد دلار از این شاخص نیز صرف ارتقای امنیت سایبری شد.
در کل هزینه امنیت سایبری در ۲۰۲۰ میلادی ۵۰ درصد نسبت به دوسال قبل (۲۰۱۸) افزایش یافته است. در این میان خسارتهای ناشی از نشت های سایبری نسبت ۲۰۱۸ میلادی (۵۲۲.۵ میلیارد دلار) ۸۱ درصد افزایش یافته است.
در این گزارش با اشاره به تحقیقات شرکت مک آفی (منتشر شده در دسامبر ۲۰۲۰ میلادی) فاش شده، سازمانهای مختلف در مقابل مجرمان سایبری آمادگی نداشتند به طوری که یک پنجم (۲۰ درصد) شرکتهایی که در این تحقیق همکاری کردند، هیچ طرحی برای جلوگیری از چنین حملاتی نداشتند.
در کل ۱۹ درصد شرکتها برنامههایی برای واکنش به حملههای سایبری در اختیار داشتند اما هیچ طرحی برای جلوگیری از آنها برنامه ریزی نکرده بودند. همچنین یک درصد شرکتها هیچ گونه استراتژی مخصوص حملات سایبری نداشتند.
در این میان شرکتهای ژاپنی در خصوص جلوگیری از جرایم سایبری بدترین وضعیت را داشتند به طوری که ۴ درصد سازمانهای این کشور برای مقابله با چنین چالشهایی برنامه ریزی نکرده بودند.
از سوی دیگر ۴۴ درصد سازمانها در سراسر جهان برای مقابله و جلوگیری از حملات سایبری کاملاً آمادگی داشتند. ۳۳ درصد کسب وکارها در سطح جهانی فقط استراتژیهای پیشگیرانه ایجاد کرده بودند.
گزارش مک آفی با توجه به اطلاعات به دست آمده از ۱۵۰۰ شرکت در ژاپن، استرالیا، آلمان، فرانسه، انگلیس، کانادا و آمریکا تهیه شده است.
ریچل ولش مدیر ارشد عملیاتی «اطلس وی پی ان» در این باره مینویسد: هیچ سازمانی به طور کامل در برابر جرایم سایبری ایمن نیست و ممکن است عواقب وخیمی داشته باشد. بنابراین اگر شرکتی میخواهد ریسکهای سایبری را کاهش دهد باید استراتژیهای پیشگیرانه و واکنشی در اختیار داشته باشد. یک برنامه اجرایی مخصوص زمانی که شرکت هک میشود به اندازه ایمن سازی آن در برابر چنین تهدیدهایی اهمیت دارد.
گزارش مذکور درحالی منتشر شده که شرکت ورایزون (اپراتور آمریکایی) با تحلیل بیش از ۳۲ هزار نفوذ سایبری و ۴ هزار حمله سایبری تأیید شده در ۸۱ کشور، اعلام کرد در سال ۲۰۱۹ انگیزش مجرمان سایبری از اقدامات خود به جای خرابکاری، دستیابی به سود مالی بوده است.
قوانین جدید واتس اپ بصورت یک بنر به نمایش در خواهند آمد واتس اپ بزودی بنری را در ورود به برنامه به نمایش در می آورد و از کاربران می خواهد سیاست های جدید حفظ حریم خصوصی را خوانده و آنها را قبل از اینکه در ۱۵ ماه مه اجرایی شوند، بپذیرند.
اعلامیه رسمی واتس اپ برای نمایش قوانین جدید به شرح ذیل است:
“در هفته های آینده، ما یک بنر در برنامه خود نمایش خواهیم داد که شامل اطلاعات کاملی از قوانین حریم خصوصی جدید شرکت است ؛همچنین به کاربران یادآوری میکنیم که این قوانین را با دقت خوانده و برای استفاده از واتس اپ، اقدام به قبولی آنها کنند.”
این شرکت همچنین افزود: هیچ چیز بین شما و حریم خصوصی تان وجود نخواهد داشت، استفاده از نسخه کاری واتساپ کاملاً اختیاری بوده و شما در هنگام گفتگو با این اپلیکیشن بصورت واضح برچسب "شما درحال کنترل شدن هستید" را خواهید دید.
فیسبوک در یک توئیت جداگانه اعلام کرد که تمام چت های شخصی شما با دوستان و اعضای خانواده با فناوری End-to-end رمزگذاری شده اند، به این معنی که هیچکس نمی تواند به آنها دسترسی داشته باشد. بعلاوه، این به کاربران بستگی دارد که اگر بخواهند با یک حساب کاربری کاری شروع به گفتگو کنند یا بصورت عادی به گفتگو های خود بپردازند.
اظهار نظر جدید کاخ سفید در مورد حمله به سولار ویندز: تیم تحقیقاتی کاخ سفید برای حمله به شرکت سولارویندز، طی یک کنفرانس خبری از نگرانی خود بابت نفوذ به 100 شرکت آمریکایی و مشکلات آتی حاصل از این حمله سخن گفت.
معاون مشاور امنیت ملی آمریکا در زمینه سایبر و فناوری های نوظهور، در یک کنفرانس خبری عنوان کرد:
« 9 آژانس دولتی و بیش از 100 ارگان خصوصی فعال در بخش فناوری آمریکا مورد هدف این حمله سایبری قرار گرفته اند.»
وی افزود:
« شرکت های خصوصی نمی توانند از ما را در برابر حملات سایبری محافظت کنند و دولت باید به این قضایا ورود کند. اکثر بخش های خصوصی که مورد هدف این حمله سایبری قرار گرفته اند، شرکت های فناوری محور هستند که می توانند زمینه حملات بعدی را مهیا کنند.»
آن نوبرگر ادعا کرد که هکرهای نفوذ کننده به سیستم های آمریکا به احتمال خیلی زیاد روس تبار هستند.»
وی گفت:
« با هک شدن سیستم های فایر آی و مایکروسافت، ما به این نتیجه رسیدیم که این حمله یک رویداد جاسوسی ساده نیست و مطمئنا طراحی و برنامه ریزی برای آن، ماه ها به طول انجامیده است. این اتفاق می تواند مقدمه حملات بعدی به آمریکا را نیز مهیا کند. مطمئنا این حمله توسط هکرهایی پیچیده و پیشرفته انجام شده است و عاملین این حمله سطح دانش خود در مورد فناوری را به رخ کشیدند.»
او اظهار داشته که شروع این حمله از داخل آمریکا و سیستم شرکت های خصوصی کار را برای آن ها مشکل کرده ؛ زیرا که نظارت بر شبکه شرکت های خصوصی دشوار است.
آن نوبرگر گفت که بررسی حمله به سولار ویندز امری زمان بر است و بایستی لایه به لایه مورد بررسی قرار بگیرد. ممکن درک کامل ابعاد این حمله، سال ها به طول بیانجامد.
برد اسمیت رئیس مایکروسافت نیز هفته گذشته اعلام کرد که حمله به سولار ویندز، بزرگ ترین و پیچیده ترین حمله سایبری ثبت شده در دنیا است.
🛑اخبار کوتاه دنیای مجازی
🔹وزیر ارتباطات: ترس مردم از شبکه ملی اطلاعات به دلیل تبلیغات اشتباه است
«وزارت ارتباطات قاضي كيفيت اينترنت و مسوول پايش و نظارت بر كيفيت است و دستگاه مجري نيست.»
🔹افتتاحیه فعالیت رسمی اینترنت اشیا در شهر تهران
هوشمند! صفتی که وقتی به عنوان پیشوند یا پسوند به یک کلمه، فرآیند یا دستگاه اضافه میشود، نشان دهنده نوع خاص و پیشرفته از آن است، مثل تلفنهای هوشمند، تلویزیونهای هوشمند، دستگاه های هوشمند و ...
🔹رئیس سازمان تنظیم مقررات: اینترنت پرسرعت مطالبه مردم است
رئیس سازمان تنظیم مقررات و ارتباطات رادیویی اعلام کرد که در حوزههای جدید تعرفهگذاری در کمیسیون تنظیم مقررات ارتباطات صورت نخواهد گرفت.
🔹رییس جمهور: شبکه شاد میتواند الگوی مناسبی برای تحقق پیام رسان داخلی باشد
رئیس جمهور با تاکید بر اهتمام دولت بر توسعه زیرساختهای ارتباطی برای خدمترسانی بیشتر به مردم اظهار داشت: شبکه شاد میتواند الگوی مناسبی برای تحقق پیام رسانهای داخلی باشد.
🔹فناوری ۵G در عملکرد هواپیماها اختلال ایجاد می کند
سازمان هوانوردی فرانسه هشدار داده موبایل های ۵G باید هنگام فرود و بلند شدن هواپیما از زمین خاموش باشند زیرا سیگنال آنها در خوانش ارتفاع هواپیما از سطح دریا اختلال ایجاد می کند.
🔹رییس مایکروسافت: برنامهای برای سرمایهگذاری در بیتکوین نداریم
مایکروسافت دومین شرکت بزرگ آمریکا، در آیندهای نزدیک برنامهای برای سرمایهگذاری و اضافه کردن بیتکوین به ترازنامه خود ندارد.
🔹بیانیه ساترا در واکنش به اظهارات جهرمی مبنی بر قانونی نبودن این سازمان
جهرمی روز چهارشنبه در رابطه با فعالیت ساترا اظهاراتی مطرح کرد که به نظر میرسد به مذاق هیچکدام از این دو نهاد خوش نیامده است.
🔹سرویس Nearby Share گوگل به قابلیت ارسال اپلیکیشن مجهز شد
سرویس Nearby Share گوگل یکی از ابزار کاربردی است که به جهت ارسال لینک ها، تصاویر و… استفاده میشود. در جدیدترین آپدیت این برنامه، امکان ارسال اپلیکیشن به آن اضافه شده است.
🔹قانون ضد انحصارطلبی اپل به تصویب نرسید
قانون پیشنهادی برای مقابله با انحصارطلبی اپاستور شرکت اپل در ایالت داکوتای شمالی سرانجام به تصویب نرسید و شرکتهای معترض به اپل ناکام ماندند.
🔹فیس بوک انتشار اخبار در استرالیا را متوقف کرد
فیس بوک در اقدامی ناگهانی انتشار اخبار در پلتفرم خود در استرالیا را متوقف کرده است. این اقدام با انتقادات زیادی روبرو شده است.
🔹آمریکا ۳ شهروند کره شمالی را به دست داشتن در حملات سایبری متهم کرد
ایالات متحده ۳ برنامه نویس رایانهای کره شمالی را به دست داشتن در حملات سایبری و هکری با هدف سرقت بیش از ۱.۳ میلیارد دلار پول و ارز دیجیتال متهم کرده است.
🔹ترامپ به دنبال راه اندازی شبکه اجتماعی شخصی
دونالد ترامپ رئیس جمهور سابق آمریکا بعد از مدتی سکوت با شبکه نیوزمکس مصاحبه کرده و از برنامهریزی برای راه اندازی پلتفرم شبکه اجتماعی خود خبر داده است.
🔹سرعت اینترنت در جهان بهبود یافت
یک گزارش جدید بین المللی نشان می دهد در ژانویه ۲۰۲۱ میلادی متوسط سرعت اینترنت ثابت و موبایل جهان بهبود یافته است.
🔹بینی الکترونیک افراد سرطانی را شناسایی میکند
محققان دانشگاه ام آی تی موفق به طراحی یک بینی الکترونیک شدهاند که از فناوری هوش مصنوعی به منظور تقلید از توانایی چشایی سگ و شناسایی افراد سرطانی بهره میگیرد.
🔹پیتر شیف: بیت کوین به ۱۰۰ هزار دلار میرسد و بعد از آن قیمتش صفر میشود!
پیتر شیف میگوید احتمال رسیدن آن به ۱۰۰,۰۰۰ دلار هم وجود دارد، اما سقوط آن به صفر غیرقابلاجتناب است.
Open_Source_Intelligence_Techniques-Lite.pdf
حجم:
40.54M
نسخه pdf کتاب مجموعه تکنیک های اوسینت (نسخه لاتین)
3.35M حجم رسانه بالاست
مشاهده در ایتا
جاسوسی های نوین در بستر شبکه های اجتماعی رخ می دهند/ مراقب انتشار اطلاعات مهم در گفتگوهای اینترنتی باشیم!
اتهام آمریکا به کرده شمالی: سرقت ۱۰۰ میلیون دلار ارز دیجیتال از طریق هک دولت آمریکا از سه هکر اهل کره شمالی به اتهام جرایم سایبری از جمله سرقت از صدها کسبوکار شکایت کرده است. در بین قربانیان چندین صرافی ارزهای دیجیتال هم دیده میشوند.
وزارت دادگستری آمریکا در گزارش خود عنوان کرد که هکرهای کره شمالی ۱.۳ میلیارد دلار از طریق فعالیتهای غیرقانونی سرقت کردهاند. بخش عمدهای از این مبلغ به نقلوانتقالات غیرقانونی از حسابهای بانکی برمیگردد. از سوی دیگر چند شرکت، از جمله یک شرکت استخراج ارزهای دیجیتال در اسلوونی مرتبط با نایس هش (NiceHash)، قربانی این هکرها شدهاند. نایس هش که یکی از ارائهدهندگان خدمات استخراج ارزهای دیجیتال است، دسامبر سال ۲۰۱۷ (آذر ۹۶) هدف حمله هکرهای کره شمالی قرار گرفته بود. در کیفرخواست ثبتشده در دادگاه منطقهای لسآنجلس در ماه دسامبر (آذر ۹۹)، از کیم ایل (Kim Il)، جون چانگ هیوک (Jon Chang Hyok) و پارک جیم هیوک (Park Chang Hyok) بهعنوان متهمان پرونده یاد شده است. گفته میشود که این سه نفر از اعضای اداره شناسایی کره شمالی هستند که از زیرشاخههای سازمان اطلاعات نظامی کره شمالی است. در کیفرخواست وزارت دادگستری آمریکا آمده است:
اتهامات آنها شامل هدف قرار دادن صدها شرکت ارزهای دیجیتال و سرقت دهها میلیون دلار ارز دیجیتال است؛ از جمله ۷۵ میلیون دلار از یک شرکت ارزهای دیجیتال در اسلوونی در دسامبر ۲۰۱۷، ۲۴.۹ میلیون دلار از یک شرکت ارز دیجیتال اندونزی در سپتامبر ۲۰۱۸ (شهریور ۹۷) و ۱۱.۸ میلیون دلار از یک شرکت خدمات مالی در نیویورک در اوت ۲۰۲۰ (مرداد ۹۹)؛ در این حمله از یک نرمافزار مشکوک با نام کریپتونورو (CryptoNeuro) بهعنوان در پشتی (بکدور) استفاده شده بود. در مجموع ۱۱۱.۷ میلیون دلار در این سرقتها به جیب هکرها رفته است.
سامانه ابلاغ الکترونیک قضایی (adliran.ir) هک شده و بانک اطلاعاتی آن شامل بیش از 25 میلیون رکورد نام و نام خانوادگی، نام پدر، جنسیت، کد ملی، ایمیل، تلفن ثابت، تلفن همراه، ادرس، کد پستی، محل تولد و محل اقامت، نشت پیدا کرده و در فضای وب تاریک برای فروش قرار داده شده است. این اطلاعات توسط تیم Leakfa مورد بررسی قرار گرفته و صحت اطلاعات آن مورد تایید قرار گرفته است.
هدایت شده از سواد سایبری
27.28M حجم رسانه بالاست
مشاهده در ایتا
قسمت بیست و یکم مجموعه مرورگر:
معرفی فیلم searching محصول سال 2018 که به موضوع "ردپای دیجیتالی" و "دزدی هویت" می پردازد. یکی از تکنیک هایی که در این فیلم شاهد آن هستیم، استفاده از روش "جستجوی معکوس تصویر" برای بررسی منبع اصلی ارائه یک عکس در اینترنت است که در تشخیص اخبار جعلی هم کاربرد دارد
بررسی علمی یک مشکل همهگیر: چرا نمیتوانیم گوشیهای خود را اندکی هم که شده، کنار بگذاریم؟! واقعا چه پیش آمده که اینقدر گرفتار شدهایم. چرا نمیتوانیم مثل سابق کتاب و مجله بخوانیم، چرا گاهی از وقت ورزش، ملاقات با دوستان، حتی دیدن سریالهای تلویزیونی هم می زنیم تا بتوانیم بیشتر با موبایلهای خود باشیم؟
بیشتر اپلیکیشنها و شبکههای اجتماعی محبوب این روزها، در همان بدو تأسیس خود و در زمان طراحی، راهبرد خاصی را دنبال میکنند:
اینکه تا هر میزان که ممکن باشد، شما را در خود نگه دارند.
الان تقریبا هیچ شبکه اجتماعی را نمیتوانید پیدا کنید که علاقه داشته باشد کاربرش با سهولت مثلا از طریق لینک، از آن خارج شود و وارد سایتهای دیگر شود. چون چنین چیزی به معنی کم شدن استفاده از شبکه اجتماعی شده است. متن کامل را در این لینک بخوانید:
b2n.ir/b44301