اوراکل دست به کار شداین موضوع به تنهایی میتوانست یک لیست جداگانه باشد، با توجه به رسوایی مجوزهای جاوا. نرمافزار ثبت سوابق بیماران در سوئد آنقدر ضعیف بود که مردم به سیستمهای دستی بازگشتند – این غول فناوری همچنین با جریمههای کلان حریم خصوصی دادهها مواجه شد. برنده اصلی باید سیستم منابع انسانی باشد که آنقدر فراتر از بودجه و کمعملکرد بود که به ورشکستگی بزرگترین نهاد محلی اروپا کمک کرد. چنین سطحی از خدمات را نمیتوانید هر جایی پیدا کنید.
سال بسیار بد آرشیو اینترنتمانند کتابخانه بریتانیا، آرشیو اینترنت امسال توسط مجرمان سایبری مورد حمله قرار گرفت و باعث ماهها اختلال در خدماتی شد که بسیاری به آنها وابسته هستند. این تنها در صورتی ناخوشایند نیست که شما به ایده دسترسی به دانش به عنوان پایهای برای یک فرهنگ عادلانه و آزاد علاقهای نداشته باشید.
متأسفانه برای آرشیو، این شامل شرکتهای ضبط موسیقی سونی و یونیورسال نیز میشود که به دلیل نقض حقنشر، ۶۰۰ میلیون دلار خسارت punitive درخواست کردهاند. ماشین Wayback آرشیو اینترنت، صفحات وب را به صورت تاریخی ذخیره میکند که گاهی شامل موسیقیهای دارای مجوز است. بنابراین، ماشین Wayback در حال گرسنه نگهداشتن موزیسینها است، که کار شرکتهای ضبط موسیقی است، و باید نابود شود. این که وکلای موسیقی آن را بسیار مفید میدانند تا در مقابل ادعاهای ناشران موسیقی بایستند، یک تصادف محض است.
سال بسیار بد آرشیو اینترنتمانند کتابخانه بریتانیا، آرشیو اینترنت امسال توسط مجرمان سایبری مورد حمله قرار گرفت و باعث ماهها اختلال در خدماتی شد که بسیاری به آنها وابسته هستند. این تنها در صورتی ناخوشایند نیست که شما به ایده دسترسی به دانش به عنوان پایهای برای یک فرهنگ عادلانه و آزاد علاقهای نداشته باشید.
متأسفانه برای آرشیو، این شامل شرکتهای ضبط موسیقی سونی و یونیورسال نیز میشود که به دلیل نقض حقنشر، ۶۰۰ میلیون دلار خسارت punitive درخواست کردهاند. ماشین Wayback آرشیو اینترنت، صفحات وب را به صورت تاریخی ذخیره میکند که گاهی شامل موسیقیهای دارای مجوز است. بنابراین، ماشین Wayback در حال گرسنه نگهداشتن موزیسینها است، که کار شرکتهای ضبط موسیقی است، و باید نابود شود. این که وکلای موسیقی آن را بسیار مفید میدانند تا در مقابل ادعاهای ناشران موسیقی بایستند، یک تصادف محض است.
۷:۳۲
ریست :: علم برای مردم
اوراکل دست به کار شد این موضوع به تنهایی میتوانست یک لیست جداگانه باشد، با توجه به رسوایی مجوزهای جاوا. نرمافزار ثبت سوابق بیماران در سوئد آنقدر ضعیف بود که مردم به سیستمهای دستی بازگشتند – این غول فناوری همچنین با جریمههای کلان حریم خصوصی دادهها مواجه شد. برنده اصلی باید سیستم منابع انسانی باشد که آنقدر فراتر از بودجه و کمعملکرد بود که به ورشکستگی بزرگترین نهاد محلی اروپا کمک کرد. چنین سطحی از خدمات را نمیتوانید هر جایی پیدا کنید. سال بسیار بد آرشیو اینترنت مانند کتابخانه بریتانیا، آرشیو اینترنت امسال توسط مجرمان سایبری مورد حمله قرار گرفت و باعث ماهها اختلال در خدماتی شد که بسیاری به آنها وابسته هستند. این تنها در صورتی ناخوشایند نیست که شما به ایده دسترسی به دانش به عنوان پایهای برای یک فرهنگ عادلانه و آزاد علاقهای نداشته باشید. متأسفانه برای آرشیو، این شامل شرکتهای ضبط موسیقی سونی و یونیورسال نیز میشود که به دلیل نقض حقنشر، ۶۰۰ میلیون دلار خسارت punitive درخواست کردهاند. ماشین Wayback آرشیو اینترنت، صفحات وب را به صورت تاریخی ذخیره میکند که گاهی شامل موسیقیهای دارای مجوز است. بنابراین، ماشین Wayback در حال گرسنه نگهداشتن موزیسینها است، که کار شرکتهای ضبط موسیقی است، و باید نابود شود. این که وکلای موسیقی آن را بسیار مفید میدانند تا در مقابل ادعاهای ناشران موسیقی بایستند، یک تصادف محض است.
و برنده جایزه بزرگترین قطعی سال ۲۰۲۴ است…اگر بدبختی عاشق همراهی است، قطعیهای شبکه بیشتر از یک آواز عاطفی بیتلها عشق را در سراسر جهان پخش میکنند. یک پیکربندی اشتباه، یک بهروزرسانی خراب، یک منبع تغذیه منفجر شده – بالهای پروانهای که هرجومرج را در سراسر سیاره به راه میاندازند. به ۳.۳ میلیون اتصال از دست رفته اینستاگرام یا ۵ میلیون اتصال از دست رفته Cloudflare فکر کنید. اینها تنها رقبای کوچک برای پادشاه غیرقابل دسترس – فیسبوک – بودند. با قطعی حماسی ۱۱.۱ میلیون کاربری خود. این قطعی در دومین قطعی بزرگ متا در سال قرار گرفت و ثابت کرد که زاکربرگ مصمم است به تنهایی اخبار کافی برای رسانههای فناوری فراهم کند. (اگر به قطعیها معتاد هستید، اینجا گزارش جهانی سال را ببینید.)
۷:۳۲
ریست :: علم برای مردم
و برنده جایزه بزرگترین قطعی سال ۲۰۲۴ است… اگر بدبختی عاشق همراهی است، قطعیهای شبکه بیشتر از یک آواز عاطفی بیتلها عشق را در سراسر جهان پخش میکنند. یک پیکربندی اشتباه، یک بهروزرسانی خراب، یک منبع تغذیه منفجر شده – بالهای پروانهای که هرجومرج را در سراسر سیاره به راه میاندازند. به ۳.۳ میلیون اتصال از دست رفته اینستاگرام یا ۵ میلیون اتصال از دست رفته Cloudflare فکر کنید. اینها تنها رقبای کوچک برای پادشاه غیرقابل دسترس – فیسبوک – بودند. با قطعی حماسی ۱۱.۱ میلیون کاربری خود. این قطعی در دومین قطعی بزرگ متا در سال قرار گرفت و ثابت کرد که زاکربرگ مصمم است به تنهایی اخبار کافی برای رسانههای فناوری فراهم کند. (اگر به قطعیها معتاد هستید، اینجا گزارش جهانی سال را ببینید.)
اپل ویژنمانند هوش مصنوعی و محاسبات کوانتومی، واقعیت مجازی و افزوده ایدههایی هستند که تا زمانی که سعی نکنید آنها را به کاری مفید تبدیل کنید، خوب به نظر میرسند. مهم نیست که چقدر میلیاردها دلار صرف اثبات خلاف این موضوع شود. عینکهای Apple Vision Pro در زمان راهاندازی توجه زیادی را به خود جلب کردند. ورود اپل به یک بخش جدید با فناوری بسیار گرانقیمت همیشه خبرساز است، اما از آن زمان، کمتر از یک زنبور فسیل شده در کهربا سر و صدا داشته است. نه تنها هیچ برنامهی killer وجود ندارد، بلکه هیچ برنامهای در حال توسعه نیز نیست.
اپل لیسا کارهایی انجام داد که هیچ چیز دیگری نمیتوانست انجام دهد، در حالی که آنقدر گران بود که فروش نداشت، اما مک، که یک چهارم قیمت داشت، در نهایت به موفقیت رسید. Apple Vision Pro با قیمت ۳۵۰۰ دلار حتی اگر ۸۰۰ دلار هم بود، باز هم بیفایده میبود.
اپل لیسا کارهایی انجام داد که هیچ چیز دیگری نمیتوانست انجام دهد، در حالی که آنقدر گران بود که فروش نداشت، اما مک، که یک چهارم قیمت داشت، در نهایت به موفقیت رسید. Apple Vision Pro با قیمت ۳۵۰۰ دلار حتی اگر ۸۰۰ دلار هم بود، باز هم بیفایده میبود.
۷:۳۲
ریست :: علم برای مردم
اپل ویژن مانند هوش مصنوعی و محاسبات کوانتومی، واقعیت مجازی و افزوده ایدههایی هستند که تا زمانی که سعی نکنید آنها را به کاری مفید تبدیل کنید، خوب به نظر میرسند. مهم نیست که چقدر میلیاردها دلار صرف اثبات خلاف این موضوع شود. عینکهای Apple Vision Pro در زمان راهاندازی توجه زیادی را به خود جلب کردند. ورود اپل به یک بخش جدید با فناوری بسیار گرانقیمت همیشه خبرساز است، اما از آن زمان، کمتر از یک زنبور فسیل شده در کهربا سر و صدا داشته است. نه تنها هیچ برنامهی killer وجود ندارد، بلکه هیچ برنامهای در حال توسعه نیز نیست. اپل لیسا کارهایی انجام داد که هیچ چیز دیگری نمیتوانست انجام دهد، در حالی که آنقدر گران بود که فروش نداشت، اما مک، که یک چهارم قیمت داشت، در نهایت به موفقیت رسید. Apple Vision Pro با قیمت ۳۵۰۰ دلار حتی اگر ۸۰۰ دلار هم بود، باز هم بیفایده میبود.
اکس-توییتر و ماسک زوالمشخص شد که علیرغم صحبتها درباره تبدیل X به یک پلتفرم بانکی جهانی و وادار کردن تبلیغکنندگان فراری به بازگشت به پلتفرم از طریق اقدامات قضایی، ایلان ماسک فقط میخواهد آن را به بزرگترین پلتفرم ترولینگ در این یا هر سیاره دیگری تبدیل کند. او از آن برای ترول کردن انگلیس درباره نزدیک بودن به جنگ داخلی استفاده کرد – کشوری که آنقدر مودب است که سر و صدا به پا کند – و به تلاشهای برزیل برای اعمال مقررات آنلاین خود بیاعتنایی کرد. برزیل برنده شد. کاربرانی که این نوع چیزها را دوست دارند، ماندهاند، اما دیاسپورای کسانی که دوست ندارند، رقیب Bluesky را با مشکلات مقیاسپذیری مواجه کردهاند. آفرین، ایلان.
۷:۳۲
ریست :: علم برای مردم
اکس-توییتر و ماسک زوال مشخص شد که علیرغم صحبتها درباره تبدیل X به یک پلتفرم بانکی جهانی و وادار کردن تبلیغکنندگان فراری به بازگشت به پلتفرم از طریق اقدامات قضایی، ایلان ماسک فقط میخواهد آن را به بزرگترین پلتفرم ترولینگ در این یا هر سیاره دیگری تبدیل کند. او از آن برای ترول کردن انگلیس درباره نزدیک بودن به جنگ داخلی استفاده کرد – کشوری که آنقدر مودب است که سر و صدا به پا کند – و به تلاشهای برزیل برای اعمال مقررات آنلاین خود بیاعتنایی کرد. برزیل برنده شد. کاربرانی که این نوع چیزها را دوست دارند، ماندهاند، اما دیاسپورای کسانی که دوست ندارند، رقیب Bluesky را با مشکلات مقیاسپذیری مواجه کردهاند. آفرین، ایلان.
هوش مصنوعی دسکتاپ مایکروسافتمردم کامپیوترهای Copilot را نمیخواهند و واقعاً Recall را نمیخواهند. با توجه به حجم زیاد هوش مصنوعی، دشوار است که یک دلیل خاص برای شکست آن پیدا کنیم – آیا مزاحمت آن، ناتوانی در تشخیص حقیقت از داستان، یا اشتیاق سیریناپذیر آن برای دادههای دیگران است؟ – اما روش Recall برای جمعآوری همهچیزهایی که روی دسکتاپ خود انجام میدهید و ارسال آن به مایکروسافت، واقعاً در سیاره ترسناکها رکورددار است. این که شرکت در ابتدا این موضوع را درک نکرد و هنوز بسیار مشتاق است که همان بچه عجیب و غریب با نگاه ناراحتکننده و بدون مرز باشد که میخواهد بهترین دوست شما باشد، مهم نیست که چقدر سعی میکنید از او دوری کنید… خوب، این نشانه خوبی برای سلامت روان در سال ۲۰۲۵ نیست.
۷:۳۲
ریست :: علم برای مردم
هوش مصنوعی دسکتاپ مایکروسافت مردم کامپیوترهای Copilot را نمیخواهند و واقعاً Recall را نمیخواهند. با توجه به حجم زیاد هوش مصنوعی، دشوار است که یک دلیل خاص برای شکست آن پیدا کنیم – آیا مزاحمت آن، ناتوانی در تشخیص حقیقت از داستان، یا اشتیاق سیریناپذیر آن برای دادههای دیگران است؟ – اما روش Recall برای جمعآوری همهچیزهایی که روی دسکتاپ خود انجام میدهید و ارسال آن به مایکروسافت، واقعاً در سیاره ترسناکها رکورددار است. این که شرکت در ابتدا این موضوع را درک نکرد و هنوز بسیار مشتاق است که همان بچه عجیب و غریب با نگاه ناراحتکننده و بدون مرز باشد که میخواهد بهترین دوست شما باشد، مهم نیست که چقدر سعی میکنید از او دوری کنید… خوب، این نشانه خوبی برای سلامت روان در سال ۲۰۲۵ نیست.
خودروهای خودرانDARPA مسابقه چالش بزرگ خودروهای خودران مسافت طولانی را در سال ۲۰۰۴ آغاز کرد. با پیشرفتهای چشمگیر در سالهای متوالی، هدف نهایی خودروهای بدون راننده اجتنابناپذیر به نظر میرسید. اکنون، با کنار گذاشتن پروژه تاکسی بدون راننده Cruise توسط جنرال موتورز به عنوان پروژهای که به طور دائمی غیرقابل اجرا است، و تنها ماندن تسلا و Waymo در بازی، به نظر میرسد که این فقط یک اشتباه دیگر بوده است. بیست سال تحقیق و پیشرفتهای عظیم در سنسورها، محاسبات و هوش مصنوعی نتوانسته است آن را محقق کند.
و هیچچیز در نقشه راه وجود ندارد که نشان دهد زمان بیشتر کمککننده خواهد بود. رانندگان تحویل خوشحال باشید: مهارتهای اصلی شما در انداختن بستهها در گودالها و فرار بدون زدن زنگ در برای مدتی دیگر توسط فناوری به چالش کشیده نخواهد شد.
و هیچچیز در نقشه راه وجود ندارد که نشان دهد زمان بیشتر کمککننده خواهد بود. رانندگان تحویل خوشحال باشید: مهارتهای اصلی شما در انداختن بستهها در گودالها و فرار بدون زدن زنگ در برای مدتی دیگر توسط فناوری به چالش کشیده نخواهد شد.
۷:۳۲
ریست :: علم برای مردم
خودروهای خودران DARPA مسابقه چالش بزرگ خودروهای خودران مسافت طولانی را در سال ۲۰۰۴ آغاز کرد. با پیشرفتهای چشمگیر در سالهای متوالی، هدف نهایی خودروهای بدون راننده اجتنابناپذیر به نظر میرسید. اکنون، با کنار گذاشتن پروژه تاکسی بدون راننده Cruise توسط جنرال موتورز به عنوان پروژهای که به طور دائمی غیرقابل اجرا است، و تنها ماندن تسلا و Waymo در بازی، به نظر میرسد که این فقط یک اشتباه دیگر بوده است. بیست سال تحقیق و پیشرفتهای عظیم در سنسورها، محاسبات و هوش مصنوعی نتوانسته است آن را محقق کند. و هیچچیز در نقشه راه وجود ندارد که نشان دهد زمان بیشتر کمککننده خواهد بود. رانندگان تحویل خوشحال باشید: مهارتهای اصلی شما در انداختن بستهها در گودالها و فرار بدون زدن زنگ در برای مدتی دیگر توسط فناوری به چالش کشیده نخواهد شد.
قتل Moxie“به کودکان فکر کنید” عبارتی است که وقتی برای ترویج دخالت دولتها استفاده میشود که نمیتواند در برابر منطق مقاومت کند، واقعاً آزاردهنده است. گاهی اوقات کاملاً درست است. Moxie – بود – یک ربات فوقالعاده بامزه برای کودکان بین ۵ تا ۱۰ سال بود که طراحی شده بود تا علایق و احساسات آنها را یاد بگیرد و با آنها ارتباط برقرار کند تا تعاملات اجتماعی را آموزش دهد. بسیاری از کودکان، به ویژه غیرعصبیها، با یک اسباببازی مورد علاقه خود ارتباط بسیار قوی برقرار میکنند. وقتی آن اسباببازی یک همبازی بینهایت صبور و مهربان باشد – این قدرتمند است. اما هوش مصنوعی اصلی Moxie مبتنی بر ابر بود، شرکت مادر Embodied پولش تمام شد و سرورها را خاموش کرد. و به همین سادگی، هر Moxie در جهان برای همیشه مرد. هوش مصنوعی اخلاقی یک عبارت توخالی نیست.
پس اینجا هستید، چه شگفتیهایی میتوانیم برای سال ۲۰۲۵ انتظار داشته باشیم؟ پاسخهای خود را روی یک کارت پستال به Vulture Towers ارسال کنید. یا شاید فقط گزینه آسانتر را انتخاب کنید و نظرات خود را در بخش نظرات زیر ارسال کنید.
به سال ۲۰۲۵ شگفتانگیز سلام میکنیم.
پس اینجا هستید، چه شگفتیهایی میتوانیم برای سال ۲۰۲۵ انتظار داشته باشیم؟ پاسخهای خود را روی یک کارت پستال به Vulture Towers ارسال کنید. یا شاید فقط گزینه آسانتر را انتخاب کنید و نظرات خود را در بخش نظرات زیر ارسال کنید.
به سال ۲۰۲۵ شگفتانگیز سلام میکنیم.
۷:۳۳
سرباز ارتش آمریکا که به سرقت لاگهای تماس ترامپ از AT&T متهم شده بود، بازداشت شد
https://resetmag.ir/73/
https://resetmag.ir/73/
۷:۳۳
تعداد بازداشتشدگان مرتبط با هکهای Snowflake به ۳ نفر افزایش یافت
یک سرباز ارتش ایالات متحده در تگزاس پس از آنکه به دو اتهام انتقال غیرمجاز اطلاعات محرمانه سوابق تماس تلفنی تحت پیگرد قانونی قرار گرفت، دستگیر شد.
اگرچه کیفرخواست [PDF] هیچ فعالیت هک یا نام قربانیان را مشخص نکرده است، کامرون جان واگنیوس، ۲۰ ساله، به عنوان یک مجرم سایبری معروف به Kiberphant0m شناخته میشود که ادعا کرده حداقل ۱۵ شرکت ارتباطی از جمله AT&T و Verizon را نقض کرده است، بر اساس گزارش KrebsOnSecurity.
در ادامه خبر همراه رسانه ریست باشید
واگنیوس به گفتهها همدست کانر ریلی موکا است، یکی از افرادی که متهم به نفوذ به محیطهای میزبانی شده توسط Snowflake چندین سازمان، سرقت دادههای حساس مشتریان ذخیره شده در سرویس ذخیرهسازی ابری و سپس اخاذی از قربانیان برای میلیونها دلار است.
بریان کرِبس، روزنامهنگار امنیت اطلاعات، با مادر واگنیوس، آلیشا روئن، گفتوگو کرد که گفت پسرش در یک پایگاه ارتش در کره جنوبی بر روی سیگنالهای رادیویی و ارتباطات شبکه کار میکرد.
روئن گفت: “من هرگز نمیدانستم که او به هک علاقه دارد. قطعاً وقتی این موضوع را فهمیدیم، برایم شوکآور بود.”
در ۶ نوامبر، اندکی پس از دستگیری موکا، Kiberphant0m در BreachForums درباره سرقت لاگهای تماس AT&T برای رئیسجمهور منتخب دونالد ترامپ و معاون رئیسجمهور کامالا هریس لاف زد. این مجرم تهدید کرد که تمام لاگهای تماس را منتشر خواهد کرد مگر اینکه AT&T با Kiberphant0m یا Reddinton تماس بگیرد و پست را با عنوان “#FREEWAIFU” امضا کرد.
هویت Reddinton هنوز ناشناخته است.
بر اساس اسناد دادگاه، در حدود ۶ نوامبر، واگنیوس “عمداً و آگاهانه اطلاعات محرمانه سوابق تماس یک نهاد تحت پوشش را بدون مجوز قبلی از مشتری که چنین اطلاعات محرمانه سوابق تماس به طور متقلبانهای به دست آمده بود، فروخت و منتقل کرد و تلاش کرد بفروشد و منتقل کند.”
واگنیوس در ۲۰ دسامبر در دادگاهی در تگزاس حاضر شد و دادستانهای فدرال درخواست استرداد او به ایالت واشنگتن را کردند، TheDesk گزارش داد.
کیفرخواست و دستگیری بعدی واگنیوس تعداد مظنونان در هکهای ذخیرهسازی دادههای Snowflake را به سه نفر رساند. علاوه بر واگنیوس و موکا، که در کانادا زندگی میکند و دستگیر شد، جان اِرین بینز، یک آمریکایی مقیم ترکیه، اوایل امسال دستگیر شد و در یک زندان ترکیه نگهداری میشود.
مقامات فدرال در نوامبر کیفرخواستی علیه موکا و بینز را افشا کردند. هر دو مرد با ۲۰ اتهام توطئه، کلاهبرداری و سوء استفاده کامپیوتری، کلاهبرداری سیمی و سرقت هویت تشدید شده مواجه هستند پس از اینکه allegedly به محیطهای آنلاین حداقل ۱۰ سازمان نفوذ کردند و به “میلیاردها رکورد حساس مشتریان” دسترسی پیدا کردند.
دادستانهای فدرال ادعا میکنند که این دو نفر همچنین از قربانیان درخواست پرداخت باج کردند و در نهایت دادههای سرقت شده را فروختند.
گزارشهای قبلی نشان میداد که نفوذگران دیجیتال حداقل ۱۶۵ مشتری Snowflake از جمله AT&T، بانک سانتاندر، Ticketmaster و Advance Auto Parts را نقض کردهاند.
این مجرمان ممکن است با Scattered Spider، که گوگل آن را به عنوان UNC3944 ردیابی میکند، ارتباط داشته باشند. Scattered Spider همچنین به عنوان عامل پشت سرقتهای دیجیتال کازینوهای لاس وگاس در سال ۲۰۲۳ شناخته میشود.
ادامه در ریست : https://resetmag.ir/73/
یک سرباز ارتش ایالات متحده در تگزاس پس از آنکه به دو اتهام انتقال غیرمجاز اطلاعات محرمانه سوابق تماس تلفنی تحت پیگرد قانونی قرار گرفت، دستگیر شد.
اگرچه کیفرخواست [PDF] هیچ فعالیت هک یا نام قربانیان را مشخص نکرده است، کامرون جان واگنیوس، ۲۰ ساله، به عنوان یک مجرم سایبری معروف به Kiberphant0m شناخته میشود که ادعا کرده حداقل ۱۵ شرکت ارتباطی از جمله AT&T و Verizon را نقض کرده است، بر اساس گزارش KrebsOnSecurity.
در ادامه خبر همراه رسانه ریست باشید
واگنیوس به گفتهها همدست کانر ریلی موکا است، یکی از افرادی که متهم به نفوذ به محیطهای میزبانی شده توسط Snowflake چندین سازمان، سرقت دادههای حساس مشتریان ذخیره شده در سرویس ذخیرهسازی ابری و سپس اخاذی از قربانیان برای میلیونها دلار است.
بریان کرِبس، روزنامهنگار امنیت اطلاعات، با مادر واگنیوس، آلیشا روئن، گفتوگو کرد که گفت پسرش در یک پایگاه ارتش در کره جنوبی بر روی سیگنالهای رادیویی و ارتباطات شبکه کار میکرد.
روئن گفت: “من هرگز نمیدانستم که او به هک علاقه دارد. قطعاً وقتی این موضوع را فهمیدیم، برایم شوکآور بود.”
در ۶ نوامبر، اندکی پس از دستگیری موکا، Kiberphant0m در BreachForums درباره سرقت لاگهای تماس AT&T برای رئیسجمهور منتخب دونالد ترامپ و معاون رئیسجمهور کامالا هریس لاف زد. این مجرم تهدید کرد که تمام لاگهای تماس را منتشر خواهد کرد مگر اینکه AT&T با Kiberphant0m یا Reddinton تماس بگیرد و پست را با عنوان “#FREEWAIFU” امضا کرد.
هویت Reddinton هنوز ناشناخته است.
بر اساس اسناد دادگاه، در حدود ۶ نوامبر، واگنیوس “عمداً و آگاهانه اطلاعات محرمانه سوابق تماس یک نهاد تحت پوشش را بدون مجوز قبلی از مشتری که چنین اطلاعات محرمانه سوابق تماس به طور متقلبانهای به دست آمده بود، فروخت و منتقل کرد و تلاش کرد بفروشد و منتقل کند.”
واگنیوس در ۲۰ دسامبر در دادگاهی در تگزاس حاضر شد و دادستانهای فدرال درخواست استرداد او به ایالت واشنگتن را کردند، TheDesk گزارش داد.
کیفرخواست و دستگیری بعدی واگنیوس تعداد مظنونان در هکهای ذخیرهسازی دادههای Snowflake را به سه نفر رساند. علاوه بر واگنیوس و موکا، که در کانادا زندگی میکند و دستگیر شد، جان اِرین بینز، یک آمریکایی مقیم ترکیه، اوایل امسال دستگیر شد و در یک زندان ترکیه نگهداری میشود.
مقامات فدرال در نوامبر کیفرخواستی علیه موکا و بینز را افشا کردند. هر دو مرد با ۲۰ اتهام توطئه، کلاهبرداری و سوء استفاده کامپیوتری، کلاهبرداری سیمی و سرقت هویت تشدید شده مواجه هستند پس از اینکه allegedly به محیطهای آنلاین حداقل ۱۰ سازمان نفوذ کردند و به “میلیاردها رکورد حساس مشتریان” دسترسی پیدا کردند.
دادستانهای فدرال ادعا میکنند که این دو نفر همچنین از قربانیان درخواست پرداخت باج کردند و در نهایت دادههای سرقت شده را فروختند.
گزارشهای قبلی نشان میداد که نفوذگران دیجیتال حداقل ۱۶۵ مشتری Snowflake از جمله AT&T، بانک سانتاندر، Ticketmaster و Advance Auto Parts را نقض کردهاند.
این مجرمان ممکن است با Scattered Spider، که گوگل آن را به عنوان UNC3944 ردیابی میکند، ارتباط داشته باشند. Scattered Spider همچنین به عنوان عامل پشت سرقتهای دیجیتال کازینوهای لاس وگاس در سال ۲۰۲۳ شناخته میشود.
ادامه در ریست : https://resetmag.ir/73/
۷:۳۳
روش های بروز رسانی خودکار کانال تلگرام به صورت مداوم آپدیت شدن مطالب کانال
مشروح این آموزش را در سایت ریست بخوانید :https://resetmag.ir/74/روش-های-بروز-رسانی-خودکار-کانال-تلگرام/
مشروح این آموزش را در سایت ریست بخوانید :https://resetmag.ir/74/روش-های-بروز-رسانی-خودکار-کانال-تلگرام/
۷:۳۴
...
۷:۳۴
بحث درب پشتی رمزنگاری «تمام شده و به پایان رسیده»، مشاوران فناوری میگویند همه باید از رمزنگاری end-to-end استفاده کنیم
https://resetmag.ir/75/
https://resetmag.ir/75/
۷:۳۴
زمانی که افبیآی از رمزنگاری end-to-end حمایت میکند، میفهمید که موضوع جدی است
مصاحبه: پس از حملات سایبری Salt Typhoon، که قانونگذاران و فعالان حریم خصوصی آن را بدترین نفوذ به سیستمهای مخابراتی در تاریخ آمریکا نامیدهاند، نهادهای دولتی ایالات متحده موضع خود درباره رمزنگاری را تغییر دادهاند.
پس از سالها مخالفت با استفاده از این نوع پیامرسانی امن، جف گرین، معاون اجرایی مدیر سایبری CISA، ماه گذشته در یک نشست خبری با یک مقام ارشد افبیآی به خبرنگاران گفت: «رمزنگاری دوست شماست.» او همچنین توصیه کرد که از «رمزنگاری مدیریتشده مسئولانه» برای تماسهای تلفنی و پیامهای متنی استفاده کنیم.
مصاحبه: پس از حملات سایبری Salt Typhoon، که قانونگذاران و فعالان حریم خصوصی آن را بدترین نفوذ به سیستمهای مخابراتی در تاریخ آمریکا نامیدهاند، نهادهای دولتی ایالات متحده موضع خود درباره رمزنگاری را تغییر دادهاند.
پس از سالها مخالفت با استفاده از این نوع پیامرسانی امن، جف گرین، معاون اجرایی مدیر سایبری CISA، ماه گذشته در یک نشست خبری با یک مقام ارشد افبیآی به خبرنگاران گفت: «رمزنگاری دوست شماست.» او همچنین توصیه کرد که از «رمزنگاری مدیریتشده مسئولانه» برای تماسهای تلفنی و پیامهای متنی استفاده کنیم.
۷:۳۵
همین هفته، CISA دستورالعمل رسمی [PDF] درباره چگونگی جلوگیری از دسترسی جاسوسان دولت چین به دستگاههای موبایل منتشر کرد و به سیاستمداران و مقامات ارشد دولتی — که اهداف «بسیار مورد توجه» هستند و «احتمالاً اطلاعات مورد علاقه این تهدیدکنندگان را در اختیار دارند» — توصیه کرد که از تماسهای تلفنی معمولی و برنامههای پیامرسانی معمولی دوری کنند و به جای آن تنها از ارتباطات end-to-end رمزنگاریشده استفاده کنند.
این یک تغییر جهت بزرگ از سوی مقامات فدرال است که به طور تاریخی خواستار دسترسی قانون enforcement به ارتباطات مردم از طریق درب پشتی بودند — اما تنها برای مقابله با جرم و پیشگیری از تروریسم.
جان اکرلی، مدیرعامل و بنیانگذار مشترک شرکت Virtru، به The Register گفت: «ما میدانیم که افراد بد میتوانند از همان درهایی عبور کنند که ظاهراً برای افراد خوب ساخته شدهاند. یک چیز این است که به خطوط تلفن ثابت یا ارتباطات صوتی دسترسی داشته باشید، اما چیز دیگری است که شیر تمام ارتباطات دیجیتال را باز کنید.»
این یک تغییر جهت بزرگ از سوی مقامات فدرال است که به طور تاریخی خواستار دسترسی قانون enforcement به ارتباطات مردم از طریق درب پشتی بودند — اما تنها برای مقابله با جرم و پیشگیری از تروریسم.
جان اکرلی، مدیرعامل و بنیانگذار مشترک شرکت Virtru، به The Register گفت: «ما میدانیم که افراد بد میتوانند از همان درهایی عبور کنند که ظاهراً برای افراد خوب ساخته شدهاند. یک چیز این است که به خطوط تلفن ثابت یا ارتباطات صوتی دسترسی داشته باشید، اما چیز دیگری است که شیر تمام ارتباطات دیجیتال را باز کنید.»
۷:۳۵
ریست :: علم برای مردم
همین هفته، CISA دستورالعمل رسمی [PDF] درباره چگونگی جلوگیری از دسترسی جاسوسان دولت چین به دستگاههای موبایل منتشر کرد و به سیاستمداران و مقامات ارشد دولتی — که اهداف «بسیار مورد توجه» هستند و «احتمالاً اطلاعات مورد علاقه این تهدیدکنندگان را در اختیار دارند» — توصیه کرد که از تماسهای تلفنی معمولی و برنامههای پیامرسانی معمولی دوری کنند و به جای آن تنها از ارتباطات end-to-end رمزنگاریشده استفاده کنند. این یک تغییر جهت بزرگ از سوی مقامات فدرال است که به طور تاریخی خواستار دسترسی قانون enforcement به ارتباطات مردم از طریق درب پشتی بودند — اما تنها برای مقابله با جرم و پیشگیری از تروریسم. جان اکرلی، مدیرعامل و بنیانگذار مشترک شرکت Virtru، به The Register گفت: «ما میدانیم که افراد بد میتوانند از همان درهایی عبور کنند که ظاهراً برای افراد خوب ساخته شدهاند. یک چیز این است که به خطوط تلفن ثابت یا ارتباطات صوتی دسترسی داشته باشید، اما چیز دیگری است که شیر تمام ارتباطات دیجیتال را باز کنید.»
این دقیقاً همان چیزی است که قانون کمک ارتباطی برای اجرای قانون (Communications Assistance for Law Enforcement Act) — که به اختصار CALEA نامیده میشود — ۳۰ سال پیش انجام داد. این قانون که در سال ۱۹۹۴ تصویب شد، از ارائهدهندگان مخابراتی میخواست که سیستمهای خود را به گونهای طراحی کنند که درخواستهای استراق سمع از سوی قانون enforcement را برآورده کنند. در سال ۲۰۰۶، FCC این دستورالعمل را به شرکتهای اینترنت پهنباند نیز گسترش داد.
CALEA همچنین از شرکتهای مخابراتی میخواست که شبکههای خود را ایمن کنند تا از دسترسی جاسوسان خارجی به ارتباطات آمریکاییها جلوگیری شود. اما FCC هرگز این بخش از قانون را به طور جدی اجرا نکرد.
و اوایل امسال، جاسوسان سایبری پکن مکالمات مقامات «بسیار ارشد» سیاسی آمریکا را به عنوان بخشی از کمپین جاسوسی Salt Typhoon ضبط کردند. این نفوذ، که یک سناتور ارشد آمریکایی آن را «بدترین نفوذ به مخابرات در تاریخ کشورمان — به وضوح» نامید، باعث شده است که درخواستها برای اصلاح CALEA و حذف این دربهای پشتی دولتی که میتوانند توسط دیگران پیدا و سوء استفاده شوند، دوباره مطرح شود.
اکرلی گفت: «بحث درباره رمزنگاری end-to-end تمام شده و به پایان رسیده است. این بحث از نظر محتوایی به پایان رسیده است، و به عنوان یک کشور، ما باید رمزنگاری بدون درب پشتی را بپذیریم.»
قبل از این که اکرلی و برادرش ویل — که قبلاً برای آژانس امنیت ملی آمریکا کار میکرد — استارتآپ رمزنگاری دادههای خود را تأسیس کنند، جان اکرلی در کاخ سفید جورج دبلیو بوش به عنوان مشاور فناوری کار میکرد و در توسعه زبان حریم خصوصی دادهها در پلتفرم حزب جمهوریخواه سال ۲۰۰۰ نقش داشت، که خواستار رمزنگاری بدون درب پشتی در شبکهها بود.
او همچنین در زمان وقوع حملات ۱۱ سپتامبر در کاخ سفید حضور داشت، و این رویدادهای تروریستی به سرعت هر گونه پیامرسانی طرفدار رمزنگاری از سوی دولت را خاموش کرد.
CALEA همچنین از شرکتهای مخابراتی میخواست که شبکههای خود را ایمن کنند تا از دسترسی جاسوسان خارجی به ارتباطات آمریکاییها جلوگیری شود. اما FCC هرگز این بخش از قانون را به طور جدی اجرا نکرد.
و اوایل امسال، جاسوسان سایبری پکن مکالمات مقامات «بسیار ارشد» سیاسی آمریکا را به عنوان بخشی از کمپین جاسوسی Salt Typhoon ضبط کردند. این نفوذ، که یک سناتور ارشد آمریکایی آن را «بدترین نفوذ به مخابرات در تاریخ کشورمان — به وضوح» نامید، باعث شده است که درخواستها برای اصلاح CALEA و حذف این دربهای پشتی دولتی که میتوانند توسط دیگران پیدا و سوء استفاده شوند، دوباره مطرح شود.
اکرلی گفت: «بحث درباره رمزنگاری end-to-end تمام شده و به پایان رسیده است. این بحث از نظر محتوایی به پایان رسیده است، و به عنوان یک کشور، ما باید رمزنگاری بدون درب پشتی را بپذیریم.»
قبل از این که اکرلی و برادرش ویل — که قبلاً برای آژانس امنیت ملی آمریکا کار میکرد — استارتآپ رمزنگاری دادههای خود را تأسیس کنند، جان اکرلی در کاخ سفید جورج دبلیو بوش به عنوان مشاور فناوری کار میکرد و در توسعه زبان حریم خصوصی دادهها در پلتفرم حزب جمهوریخواه سال ۲۰۰۰ نقش داشت، که خواستار رمزنگاری بدون درب پشتی در شبکهها بود.
او همچنین در زمان وقوع حملات ۱۱ سپتامبر در کاخ سفید حضور داشت، و این رویدادهای تروریستی به سرعت هر گونه پیامرسانی طرفدار رمزنگاری از سوی دولت را خاموش کرد.
۷:۳۵
ریست :: علم برای مردم
این دقیقاً همان چیزی است که قانون کمک ارتباطی برای اجرای قانون (Communications Assistance for Law Enforcement Act) — که به اختصار CALEA نامیده میشود — ۳۰ سال پیش انجام داد. این قانون که در سال ۱۹۹۴ تصویب شد، از ارائهدهندگان مخابراتی میخواست که سیستمهای خود را به گونهای طراحی کنند که درخواستهای استراق سمع از سوی قانون enforcement را برآورده کنند. در سال ۲۰۰۶، FCC این دستورالعمل را به شرکتهای اینترنت پهنباند نیز گسترش داد. CALEA همچنین از شرکتهای مخابراتی میخواست که شبکههای خود را ایمن کنند تا از دسترسی جاسوسان خارجی به ارتباطات آمریکاییها جلوگیری شود. اما FCC هرگز این بخش از قانون را به طور جدی اجرا نکرد. و اوایل امسال، جاسوسان سایبری پکن مکالمات مقامات «بسیار ارشد» سیاسی آمریکا را به عنوان بخشی از کمپین جاسوسی Salt Typhoon ضبط کردند. این نفوذ، که یک سناتور ارشد آمریکایی آن را «بدترین نفوذ به مخابرات در تاریخ کشورمان — به وضوح» نامید، باعث شده است که درخواستها برای اصلاح CALEA و حذف این دربهای پشتی دولتی که میتوانند توسط دیگران پیدا و سوء استفاده شوند، دوباره مطرح شود. اکرلی گفت: «بحث درباره رمزنگاری end-to-end تمام شده و به پایان رسیده است. این بحث از نظر محتوایی به پایان رسیده است، و به عنوان یک کشور، ما باید رمزنگاری بدون درب پشتی را بپذیریم.» قبل از این که اکرلی و برادرش ویل — که قبلاً برای آژانس امنیت ملی آمریکا کار میکرد — استارتآپ رمزنگاری دادههای خود را تأسیس کنند، جان اکرلی در کاخ سفید جورج دبلیو بوش به عنوان مشاور فناوری کار میکرد و در توسعه زبان حریم خصوصی دادهها در پلتفرم حزب جمهوریخواه سال ۲۰۰۰ نقش داشت، که خواستار رمزنگاری بدون درب پشتی در شبکهها بود. او همچنین در زمان وقوع حملات ۱۱ سپتامبر در کاخ سفید حضور داشت، و این رویدادهای تروریستی به سرعت هر گونه پیامرسانی طرفدار رمزنگاری از سوی دولت را خاموش کرد.
اکرلی گفت که تقریباً ۱۰ سال پس از آن هفتهای که در نیویورک با رسانهها درباره نفوذ به Sony Pictures در سال ۲۰۱۴ صحبت میکرد، از حملات Salt Typhoon مطلع شد.
او گفت: «پس این بود: دوباره شروع میکنیم. اما بعد مشخص شد که این حملات به مراتب ویرانکنندهتر از هر نفوذی به یک شرکت خاص هستند.»
–
نفوذ به این عمق در سیستمهای ارتباطی آمریکا اساساً به مهاجمان Salt Typhoon دسترسی به «همه شرکتها در سراسر کشور و هر شهروند آمریکایی» داد، اکرلی افزود. «این بدترین نفوذ در تاریخ کشور ما است. پس این واکنش دوم من بود. و سپس واکنش سوم این بود: خوب، شاید مردم هشیار شوند.»
او بیان کرد که عموم مردم و قانونگذاران باید به اهمیت رمزنگاری end-to-end (E2EE) پی ببرند و اضافه کرد که کنگره باید با یک راهحل قانونی وارد عمل شود. اکرلی گفت: «درها را محکم ببندید، همانطور که ران وایدن با پیشنهاد الزامات امنیتی برای شرکتهای مخابراتی که در خواب غفلت به سر میبرند، مطرح کرده است.»
او به طرح قانونی سناتور ایالت اورگان اشاره میکند که از اپراتورهای شبکه آمریکا میخواهد استانداردهای امنیت سایبری را اجرا کنند و اطمینان حاصل کنند که سیستمهای آنها در برابر حملات مهاجمان دولتی آسیبپذیر نیستند.
وایدن، در زمان اعلام قانون Secure American Communications Act، از «شکست» FCC در اجرای استانداردهای امنیتی که قبلاً توسط CALEA الزامی شده بود، انتقاد کرد.
اکرلی گفت: «چیزی که باید با آن مبارزه کنیم، رضایت از وضع موجود و سیاستهای بد است. به همین دلیل است که CALEA نیاز به اصلاح دارد. یک نور قوی روی این موضوع بیندازید تا زمانی که پاسخ بهتری به جز این وجود داشته باشد: چینیها هنوز آنجا هستند، نمیدانم چه کار کنم. دیگر خیلی دیر شده، فراموشش کنید.»
او گفت: «پس این بود: دوباره شروع میکنیم. اما بعد مشخص شد که این حملات به مراتب ویرانکنندهتر از هر نفوذی به یک شرکت خاص هستند.»
–
نفوذ به این عمق در سیستمهای ارتباطی آمریکا اساساً به مهاجمان Salt Typhoon دسترسی به «همه شرکتها در سراسر کشور و هر شهروند آمریکایی» داد، اکرلی افزود. «این بدترین نفوذ در تاریخ کشور ما است. پس این واکنش دوم من بود. و سپس واکنش سوم این بود: خوب، شاید مردم هشیار شوند.»
او بیان کرد که عموم مردم و قانونگذاران باید به اهمیت رمزنگاری end-to-end (E2EE) پی ببرند و اضافه کرد که کنگره باید با یک راهحل قانونی وارد عمل شود. اکرلی گفت: «درها را محکم ببندید، همانطور که ران وایدن با پیشنهاد الزامات امنیتی برای شرکتهای مخابراتی که در خواب غفلت به سر میبرند، مطرح کرده است.»
او به طرح قانونی سناتور ایالت اورگان اشاره میکند که از اپراتورهای شبکه آمریکا میخواهد استانداردهای امنیت سایبری را اجرا کنند و اطمینان حاصل کنند که سیستمهای آنها در برابر حملات مهاجمان دولتی آسیبپذیر نیستند.
وایدن، در زمان اعلام قانون Secure American Communications Act، از «شکست» FCC در اجرای استانداردهای امنیتی که قبلاً توسط CALEA الزامی شده بود، انتقاد کرد.
اکرلی گفت: «چیزی که باید با آن مبارزه کنیم، رضایت از وضع موجود و سیاستهای بد است. به همین دلیل است که CALEA نیاز به اصلاح دارد. یک نور قوی روی این موضوع بیندازید تا زمانی که پاسخ بهتری به جز این وجود داشته باشد: چینیها هنوز آنجا هستند، نمیدانم چه کار کنم. دیگر خیلی دیر شده، فراموشش کنید.»
۷:۳۵
ریست :: علم برای مردم
اکرلی گفت که تقریباً ۱۰ سال پس از آن هفتهای که در نیویورک با رسانهها درباره نفوذ به Sony Pictures در سال ۲۰۱۴ صحبت میکرد، از حملات Salt Typhoon مطلع شد. او گفت: «پس این بود: دوباره شروع میکنیم. اما بعد مشخص شد که این حملات به مراتب ویرانکنندهتر از هر نفوذی به یک شرکت خاص هستند.» – نفوذ به این عمق در سیستمهای ارتباطی آمریکا اساساً به مهاجمان Salt Typhoon دسترسی به «همه شرکتها در سراسر کشور و هر شهروند آمریکایی» داد، اکرلی افزود. «این بدترین نفوذ در تاریخ کشور ما است. پس این واکنش دوم من بود. و سپس واکنش سوم این بود: خوب، شاید مردم هشیار شوند.» او بیان کرد که عموم مردم و قانونگذاران باید به اهمیت رمزنگاری end-to-end (E2EE) پی ببرند و اضافه کرد که کنگره باید با یک راهحل قانونی وارد عمل شود. اکرلی گفت: «درها را محکم ببندید، همانطور که ران وایدن با پیشنهاد الزامات امنیتی برای شرکتهای مخابراتی که در خواب غفلت به سر میبرند، مطرح کرده است.» او به طرح قانونی سناتور ایالت اورگان اشاره میکند که از اپراتورهای شبکه آمریکا میخواهد استانداردهای امنیت سایبری را اجرا کنند و اطمینان حاصل کنند که سیستمهای آنها در برابر حملات مهاجمان دولتی آسیبپذیر نیستند. وایدن، در زمان اعلام قانون Secure American Communications Act، از «شکست» FCC در اجرای استانداردهای امنیتی که قبلاً توسط CALEA الزامی شده بود، انتقاد کرد. اکرلی گفت: «چیزی که باید با آن مبارزه کنیم، رضایت از وضع موجود و سیاستهای بد است. به همین دلیل است که CALEA نیاز به اصلاح دارد. یک نور قوی روی این موضوع بیندازید تا زمانی که پاسخ بهتری به جز این وجود داشته باشد: چینیها هنوز آنجا هستند، نمیدانم چه کار کنم. دیگر خیلی دیر شده، فراموشش کنید.»
توضیحات اضافی درباره واژه های استفاده شده در متن بالا :
E2EE (End-to-End Encryption): رمزنگاری end-to-end به معنای رمزنگاری دادهها به گونهای است که تنها فرستنده و گیرنده قادر به decrypt کردن آن باشند و حتی ارائهدهندگان خدمات نیز نتوانند به محتوای ارتباطات دسترسی داشته باشند.CALEA (Communications Assistance for Law Enforcement Act): قانونی که از شرکتهای مخابراتی میخواهد سیستمهای خود را به گونهای طراحی کنند که امکان استراق سمع قانونی برای مقامات اجرای قانون فراهم شود.FCC (Federal Communications Commission): کمیسیون فدرال ارتباطات، نهاد تنظیمکننده ارتباطات در ایالات متحده.
E2EE (End-to-End Encryption): رمزنگاری end-to-end به معنای رمزنگاری دادهها به گونهای است که تنها فرستنده و گیرنده قادر به decrypt کردن آن باشند و حتی ارائهدهندگان خدمات نیز نتوانند به محتوای ارتباطات دسترسی داشته باشند.CALEA (Communications Assistance for Law Enforcement Act): قانونی که از شرکتهای مخابراتی میخواهد سیستمهای خود را به گونهای طراحی کنند که امکان استراق سمع قانونی برای مقامات اجرای قانون فراهم شود.FCC (Federal Communications Commission): کمیسیون فدرال ارتباطات، نهاد تنظیمکننده ارتباطات در ایالات متحده.
۷:۳۵
...
۱۵:۱۳
...
۱۵:۱۴