فروش شماره تلفن ۵۳۳ میلیون اکانت هک شده فیسبوک از طریق بات تلگرام: اپراتور بات مدعی شده اطلاعات ۵۳۳ میلیون اکانت فیسبوک را از یک آسیبپذیری در سال ۲۰۱۹ بدست آورده است. در این دیتابیس اطلاعات بیش از ۳۰۰ هزار کاربر ایرانی نیز دیده میشود.
این بات به کاربران اجازه انجام دو کار را میدهد: اگر فرد شماره نام کاربری (User ID) اکانت فیسبوک را داشته باشد، میتواند شماره تلفن آن را پیدا کرده و اگر شماره تلفن اکانت را داشته باشد میتواند شماره نام کاربری آن را پیدا کند. البته برای این کار نیاز به پرداخت هزینه است. دسترسی به اطلاعاتی مثل شماره تلفن یا شماره نام کاربری یک کردیت هزینه بر میدارد که اپراتور بات آن را ۲۰ دلار میفروشد. در صورتی که خریدار قصد دسترسی به حجم بالایی از اطلاعات را داشته باشد باید ۱۰ هزار کردیت (معادل ۵ هزار دلار) پرداخت کند.
این بات دستکم از دو هفته قبل (۱۲ ژانویه ۲۰۲۱) راه اندازی شده اما شماره هایی که دسترسی به آنها را میدهد مربوط به سال ۲۰۱۹ هستند. این اطلاعات قدیمی هستند اما اکثر کاربران معمولاً شماره تلفن خود را در طول این سه سال عوض نکرده اند. این اتفاق یک رسوایی بزرگ برای فیسبوک و طعنهآمیز است چرا که بسیاری از کاربران برای فعال کردن احراز هویت دو مرحلهای و ارتقا امنیت اکانت شماره تلفنشان را به فیسبوک داده بودند.
تلگرام احتمالاً به زودی این بات را از کار میاندازد ولی با توجه به اینکه اطلاعات کاربران از سال ۲۰۱۹ در اینترنت پخش شده ,از کار انداختن این بات تنها دسترسی آسان به آنها را محدود میکند.
حمله سایبری گروه هکری دولت کره شمالی به محققین امنیتی گوگل: گوگل امروز اعلام کرد که یک گروه هکری وابسته به دولت کره شمالی، محققان فعال شرکت گوگل در حوزه آسیب پذیری را مورد هدف سایبری قرار داده است.
این حمله توسط تیم امنیتی گوگل( افراد متخصص در رصد گروه های هکری پیشرفته) شناسایی شد.
گوگل گفت که هکرهای کره شمالی توانستند با استفاده از چندین پروفایل مختلف در شبکه های اجتماعی مانند توئیتر، لینکدین، تلگرام و کی بیس به محققین امنیتی دسترسی پیدا کنند.
هکرها پس از ایجاد ارتباطات اولیه با محققان، به آن ها پیشنهاد همکاری در حوزه آسیب پذیری را دادند و سپس یک پروژه در قالب ویژوال استودیو را به آن ها ارسال کردند.(ویژوال استودیو یک محیط یکپارچه توسعه نرم افزار ساخت شرکت مایکروسافت است)
این فایل حاوی کدهای مخربی بود که می توانستند بدافزاری را بر روی سیستم محققان نصب کنند.
این بدافزار به عنوان یک در پشتی عمل کرد که سرورها را از راه دور کنترل و هدایت می کرد.
اما به گفته گوگل، ارسال فایل های مخرب، تنها روش مورد استفاده هکرها نبود. در برخی موارد آن ها از محققین امنیتی می خواستند تا یک وبلاگ به میزبانی خودشان را بازدید کنند.
گوگل مدعی شد این وبلاگ، دارای کدهایی مخربی بود که می توانست کامپیوترهای محققین را به محض ورود آلوده کند. پس از آن، سرویس مخربی بر روی سیستم محققین نصب می شد و با ایجاد در پشتی در داخل حافظه سیستم، کنترل سرورهای آن ها را به دست می گرفت.
محققین این شرکت مدعی هستند بسیاری از قربانیان فعال در سایت با وجود به روز بودن ویندوز 10 و مرورگر کروم خود، باز هم آلوده شدند.
برخی از محققین معتقدند که گروه هکری دولت کره شمالی توانسته است با استفاده از آسیب پذیری روز صفر کروم و ویندوز 10 اهداف خود را عملیاتی کند.
تیم امنیتی گوگل ، پروفایل جعلی مورد استفاده این هکرها را نیز در گزارش خود قید کرده است.
به عقیده محققان، هدف از این حمله می تواند سرقت آسیب پذیری های شناسایی شده توسط محققین مورد هدف قرار گرفته باشد. گروه های هکری می توانند این آسیب پذیری ها را حملات خود مورد استفاده قرار دهند.
🛑فروش اسناد طبقهبندیشده آژانس امنیت ملی آمریکا به روسیه
یکی از زنان ایالت ویرجینیای غربی که زمانی در نیروی هوایی آمریکا خدمت میکرد اخیراً به دلیل برنامهریزی برای ارائه اطلاعات طبقهبندیشدهی آژانس امنیت ملی آمریکا به دولت روسیه به بیش از 11 سال زندان محکوم شد.
الیزابت جو شرلی (Elizabeth Jo Shirley) 47 ساله، سال گذشته به جرم خود در مورد حفظ عمدی اطلاعات دفاع ملی و آدمربایی اعتراف کرد.
بیل پاول (Bill Powell) یکی از دادستانهای ایالت متحده در بیانیهای گفت:
شرلی موقعیتی داشت که بالاترین سطح اعتماد را میطلبید. او با انجام این خیانت این اعتماد را از بین برد. امنیت ملی یکی از بالاترین اولویتهای ما است. شرلی سزاوار این حکم است و نه یک روز کمتر.
تاسیس دفتر فیسبوک و اینستاگرام در ترکیه/همسایههایی که کمتر وقت کشی میکنند این روزها در کشوری در همسایگی ما، اتفاق جدیدی در حوزه حکمرانی فضای مجازی در حال وقوع است. «فیس بوک و اینستاگرام در ترکیه دفتر می زنند»، این خبری است که عمر فاتح سایان، معاون وزیر حمل و نقل و زیرساخت ترکیه در حساب توییتری خود اعلام کرد. همچنین تبلیغ در این شبکههای اجتماعی هم در ترکیه ممنوع شده است.
وی گفت: فیس بوک و اینستاگرام اعلام کردند که پیرو قانون ۷۲۵۳ مورخ اول اکتبر ۲۰۲۰ دفاتر نمایندگی ترکیه افتتاح میکنند و از توییتر و سایر شبکههای اجتماعی که هنوز گزارشی درباره دفاتر نمایندگی ارائه ندادهاند، انتظار خبرهای مشابه و خوب داریم.
بر اساس این قانون تمام شبکههای اجتماعی که دارای بیش از یک میلیون کاربر ترکیهای هستند باید نمایندگی حقوقی در ترکیه تاسیس کنند و در صورت عدم افتتاح دفتر رسمی، از سوی دولت ترکیه با جریمه 10 میلیون لیری مواجه خواهند شد. متن کامل گزارش خبرگزاری فارس را در این لینک بخوانید: b2n.ir/164426
تاسیس دفتر فیسبوک و اینستاگرام در ترکیه/همسایههایی که کمتر وقت کشی میکنند این روزها در کشوری در همسایگی ما، اتفاق جدیدی در حوزه حکمرانی فضای مجازی در حال وقوع است. «فیس بوک و اینستاگرام در ترکیه دفتر می زنند»، این خبری است که عمر فاتح سایان، معاون وزیر حمل و نقل و زیرساخت ترکیه در حساب توییتری خود اعلام کرد. همچنین تبلیغ در این شبکههای اجتماعی هم در ترکیه ممنوع شده است.
وی گفت: فیس بوک و اینستاگرام اعلام کردند که پیرو قانون ۷۲۵۳ مورخ اول اکتبر ۲۰۲۰ دفاتر نمایندگی ترکیه افتتاح میکنند و از توییتر و سایر شبکههای اجتماعی که هنوز گزارشی درباره دفاتر نمایندگی ارائه ندادهاند، انتظار خبرهای مشابه و خوب داریم.
بر اساس این قانون تمام شبکههای اجتماعی که دارای بیش از یک میلیون کاربر ترکیهای هستند باید نمایندگی حقوقی در ترکیه تاسیس کنند و در صورت عدم افتتاح دفتر رسمی، از سوی دولت ترکیه با جریمه 10 میلیون لیری مواجه خواهند شد. متن کامل گزارش خبرگزاری فارس را در این لینک بخوانید:
b2n.ir/164426
همه چیزهایی که باید در باره توئیتر بدانیم / چه ساعت هایی توییت ها بهتر دیده می شوند؟ همه ما روزانه با فعالیت در شبکههای اجتماعی، ردپایی از خود برجای میگذاریم. ساعات فعالیتمان در شبکههای اجتماعی، تکتک صفحاتی که مخفیانه به آنها سر میزنیم، هر آنچه مینویسیم، بازنشر میکنیم و لایک میزنیم، همه و همه بخشی از این ردپای دیجیتالی است که ما از خودمان برجای میگذاریم. شرکتهای فناوری صاحب این اپلیکیشنها، مجموعه دادهای از ردپای ما دارند که میتواند به خوبی نشاندهنده باورها، عقاید، ارزشها و الگوهای رفتاری ما باشد. برخی معتقدند که با تحلیل این ردپای دیجیتال، میتوان ما را بهتر از خودمان شناخت و حتی ویژگیهای روانشناختی هر فرد را نیز به درستی پیشبینی کرد . متن کامل را در سایت خبرآنلاین بخوانید:
b2n.ir/794562
فعالیت امنیتی هکرهای کلاه سفید در کشور قانونی می شود: دبیر ستاد توسعه اقتصاد دیجیتال و هوشمندسازی معاونت علمی از برنامهریزی برای شناسایی متخصصان حوزه امنیت و هکرهای کلاه سفید در کشور خبر داد.
هکرهای کلاه سفید ( White Hat Hacker) به آن دسته از هکرهایی گفته میشود که نقاط ضعف سیستمهای رایانهای را تست و شناسایی میکنند اما نیت خرابکارانه ندارند و هدفشان نشان دادن ضعف سیستمهای امنیتی شبکههای کامپیوتری به سازمانها است.
مهدی محمدی با بیان اینکه قصد این است که متخصصان حوزه امنیت رایانه و هکرهای کلاه سفید به صورت قانونی در کشور فعالیت کنند، گفت: با اعلام این فراخوان، علاوه بر احراز هویت و شناسنامه دار شدن فعالیت این متخصصان، امکان بازاریابی و جذب این افراد از طریق شرکتهایی که نیاز به متخصص امنیت دارند، فراهم میشود.
وی با اشاره به اینکه تاکنون هکرها به صورت غیرقانونی در کشور فعال بودهاند، گفت: با اعلام این فراخوان، شاهد احراز هویت هکرهای قابل اعتماد خواهیم بود و برای این فعالیت، یک بازار کسب و کار ایجاد میشود. به این ترتیب که ارتباط هکرها با شرکتهایی که به متخصص تست نفوذ نیاز دارند برقرار میشود و ما نیز در حوزههایی که از نظر امنیت اطلاعات برایمان دارای اهمیت است، از این متخصصان استفاده میکنیم.
دبیر ستاد توسعه فناوریهای اقتصاد دیجیتال و هوشمندسازی معاونت علمی و فناوری ریاست جمهوری در گفتگو با خبرگزاری مهر با بیان اینکه هنوز آمار دقیقی از تعداد هکرهای فعال در کشور وجود ندارد اما به نظر میرسد که تعداد زیادی از متخصصان در این حوزه فعالیت میکنند، ادامه داد: حتی شواهد نشان میدهد که بسیاری از این هکرها، به بیرون از کشور خدماتی میدهند و اقدامات بینالمللی خوبی انجام دادهاند. بر این اساس برای آنکه این شخصیتها که اغلب حقیقی هستند به مشکلات امنیتی برخورد نکنند، قصد داریم که فعالیت آنها را شناسنامه دار کنیم.
محمدی تاکید کرد: با این وجود، شاهد شکلگیری یک دیتابیس از هکرهای قابل اعتماد در کشور خواهیم بود که میتوانند به حل مسائل امنیتی سامانههای دولتی و خصوصی کمک کنند.
وی گفت: در دنیا نیز هکر بودن یک شغل محسوب میشود اما در ایران تاکنون این ظرفیتها شناسایی نشده و این فعالیتها نیز ساماندهی نشده تا هکرها در مظان اتهام نباشند.
دبیر ستاد توسعه فناوریهای اقتصاد دیجیتال و هوشمندسازی معاونت علمی و فناوری ریاست جمهوری گفت: در کنار قانونمند شدن فعالیت هکرهای قابل اعتماد، معاونت علمی یک سری پروژههایی را برای انجام این اشخاص تعریف خواهد کرد تا مشکلات امنیتی سیستمهای سازمانی را شناسایی و برطرف کنند.
در جریان سفر وزیر امور خارجه کشورمان به روسیه، موافقتنامه همکاری جمهوری اسلامی ایران و فدراسیون روسیه در حوزه امنیت اطلاعات(سند همکاری در حوزه سایبری) به امضا وزرای امور خارجه دو کشور رسید.
حوزههای خاص همکاری دو کشور وفق این موافقتنامه شامل تقویت امنیت اطلاعات، مبارزه با جرائم ارتکاب یافته با استفاده از فناوری اطلاعات و ارتباطات، کمکهای فنی و فناوری، همکاری بینالمللی شامل شناسایی، هماهنگی و انجام همکاری لازم در مجامع منطقهای و بینالمللی برای تضمین امنیت ملی و بینالمللی است.
مفاد این موافقتنامه شامل حوزههای مقابله با تهدیدات و تبادل اطلاعات و همکاری در حوزه اجرای قانون باهدف پیگیری، کشف، مبارزه، تحقیق و پیگرد قضائی جرائم با استفاده از فناوری اطلاعات و ارتباطات برای اهداف تروریستی و واکنش به حوادث رایانهای است.
وزیر امور خارجه روسیه گفت:
ما یک توافق بین دولتی درباره همکاری در زمینه تضمین امنیت اطلاعات امضاء کردیم. با توجه به افزایش اهمیت مسائل سایبری و تأثیر آنها بر روابط بینالملل و موقعیت کشورهای مختلف، این سند به ما کمک میکند تا فعالیتهای خود را در این زمینه همسو کنیم.
19.37M حجم رسانه بالاست
مشاهده در ایتا
شاخصترین اطلاعات مصرف بازیهای دیجیتال در ایران
📌 این موشن گرافیک به مرور مهمترین اطلاعات الگوی مصرف بازی در میان خانوارهای ایرانی میپردازد. این اطلاعات شامل متغیرهای زمینهای بازیکنان، میزان نفوذ پلتفرمهای مختلف، هزینهکرد بازیکنان ایرانی و ملاحظاتی در مورد الگوی بازی کردن بازیکنان میشود.
3.23M حجم رسانه بالاست
مشاهده در ایتا
📌 چگونه اخبار جعلی را شناسایی کنیم؟
نکات مهمی که در برخورد با اخبار جعلی باید در نظر گرفته شود.
📌 حذف نیم میلیون ویدئو جعلی در یوتیوب
🔹مدیرعامل یوتیوب در یادداشتی جدید میگوید این پلتفرم در یک سال اخیر بیش از ۵۰۰ هزار ویدئو حاوی اطلاعات نادرست و جعلی درباره ویروس کرونا را حذف کرده است.
🔸سوزان وجیسکی همچنین از افزایش 25 درصدی مدت تماشای ویدئو در این پلتفرم در سهماهه نخست سال گذشته میلادی خبر داد.
🔸همچنین براساس گفتههای مدیرعامل یوتیوب، در سال گذشته میلادی بیش از نیممیلیون کانال یوتیوب نخستینبار قابلیت پخش زنده را امتحان کردهاند.
🔸طبق اعلام وجیسکی، یوتیوب در سه سال گذشته بیش از ۳۰ میلیارد دلار به خالقان ویدئو و هنرمندان و شرکتهای مربوط به محتوای چندرسانهای پرداخت کرده است.
📚 کتاب «درآمدی بر مبانی نظری و عملی بازیوارسازی»
✅ چارچوبهای طراحی بازی و عناصر و اجزای بازی وارسازی
✅ «بوم ناب» و «جعبه ابزار» بازی وارسازی؛ راهکاری عملی برای طراحی نوآور سامانههای بازیوار
✅ بررسی و تحلیل نمونه پروژههای موفق بازیوار شده
🖋 نویسندگان: دکتر بهرام هوشیار یوسفی، دکتر هانا میرخضری
✅ برای مطالعه این یادداشت و دسترسی به نسخه دیجیتال کتاب به لینک زیر مراجعه نمائید:
🔗 https://drc.ircg.ir/z