اقتراح قانون مراقبة سويسري يُؤدي إلى هجرة شركات الخصوصية

2025-09-12
اقتراح قانون مراقبة سويسري يُؤدي إلى هجرة شركات الخصوصية

تنظر سويسرا في قانون مثير للجدل يلزم مقدمي الخدمات الذين لديهم أكثر من 5000 مستخدم بجمع بطاقات الهوية الصادرة عن الحكومة، والاحتفاظ ببيانات المشتركين لمدة ستة أشهر، وتعطيل التشفير. وقد أثار هذا غضب المدافعين عن الخصوصية في جميع أنحاء العالم، مما دفع شركات مثل بروتون إلى نقل بنيتها التحتية خارج سويسرا لتجنب ما يسمونه "المراقبة الجماعية". ويُهدد القانون سرية البيانات عبر الإنترنت، مما يؤثر على المستخدمين في جميع أنحاء العالم. ويقارنه النقاد بتشريعات مماثلة في روسيا، مما يثير مخاوف جدية بشأن التزام سويسرا بالحريات الرقمية.

اقرأ المزيد
التكنولوجيا

قراصنة يستغلون أجهزة سونيك وول منتهية الصلاحية لسرقة البيانات الحساسة

2025-07-18
قراصنة يستغلون أجهزة سونيك وول منتهية الصلاحية لسرقة البيانات الحساسة

اكتشفت مجموعة استخبارات التهديدات في جوجل (GTIG) وماندانت حملة مستمرة تستغل نقاط الضعف في أجهزة سونيك وول Secure Mobile Access (SMA) 100 series منتهية الصلاحية لسرقة البيانات الحساسة. يستخدم المهاجمون، UNC6148، بيانات الاعتماد و بذور OTP المسروقة مسبقًا لاستعادة الوصول حتى بعد تحديثات الأمان. باب خلفي يسمى OVERSTEP يغير عملية التمهيد للوصول المستمر، وسرقة بيانات الاعتماد، وإخفاء البرامج الضارة. بينما يرتبط الأمر المحتمل بعصابة الفدية Abyss، إلا أن دوافع المهاجمين وعدد الضحايا لا يزالان غير واضحين. أصدرت سونيك وول تحديثًا ينصح المستخدمين بإعادة تعيين روابط OTP.

اقرأ المزيد
التكنولوجيا سونيك وول

غرامة 5000 يورو على ميتا بسبب بكسلات التتبع، مما يفتح الباب أمام دعاوى قضائية جماعية بموجب اللائحة العامة لحماية البيانات

2025-07-10
غرامة 5000 يورو على ميتا بسبب بكسلات التتبع، مما يفتح الباب أمام دعاوى قضائية جماعية بموجب اللائحة العامة لحماية البيانات

أمرت محكمة ألمانية شركة ميتا بدفع 5000 يورو لمستخدم بسبب تضمين بكسلات تتبع على مواقع ويب تابعة لجهات خارجية دون موافقة، مما ينتهك اللائحة العامة لحماية البيانات. يُحدد هذا الحكم سابقة، وقد يفتح الباب أمام دعاوى قضائية جماعية ضد ميتا. أعلن القضاء أن المستخدمين الأفراد ليسوا بحاجة لإثبات أضرار محددة للمقاضاة. وقد اعتبرت ممارسة ميتا في استخدام تقنية التتبع لإنشاء ملفات تعريف للمستخدمين وتوليد مليارات من الأرباح انتهاكًا واسع النطاق لقانون حماية البيانات الأوروبي. يحذر الخبراء من أن لهذا القرار تأثيرًا كبيرًا على مواقع الويب والتطبيقات التي تستخدم تقنيات تتبع مماثلة، حيث أن الدعاوى الجماعية المحتملة تشكل تهديدًا ماليًا وتشغيليًا خطيرًا لميتا.

اقرأ المزيد
التكنولوجيا

جامعة كولومبيا تتعرض للاختراق، وبيانات 2.5 مليون طالب مهددة

2025-07-03
جامعة كولومبيا تتعرض للاختراق، وبيانات 2.5 مليون طالب مهددة

تعرضت جامعة كولومبيا لانتهاك أمني كبير، حيث ادعى ناشط إلكتروني مسؤوليته عن سرقة 460 غيغابايت من البيانات، بما في ذلك معلومات من 2.5 مليون طلب من الطلاب على مدى عقود. يُزعم أن القراصنة، بدافع من أجندة سياسية، استهدفوا معلومات حول قبول/رفض المتقدمين، وجنسيتهم، وأرقامهم التعريفية، وبرامجهم الأكاديمية. على الرغم من أن الجامعة استعانت بشركة أمن سيبراني، وأكدت عدم وجود نشاط خبيث مؤخراً، إلا أن المدى الكامل للانتهاك، الذي تضمن أيضاً أرقام الضمان الاجتماعي للموظفين والمتقدمين، لا يزال قيد التحقيق وقد يستغرق شهوراً لتحديد حجمه.

اقرأ المزيد
التكنولوجيا

Abracadabra Finance تتعرض لهجوم قراصنة، وتخسر 13 مليون دولار من العملات المشفرة

2025-04-08
Abracadabra Finance تتعرض لهجوم قراصنة، وتخسر 13 مليون دولار من العملات المشفرة

تعرضت منصة Abracadabra Finance للتمويل اللامركزي (DeFi) لهجوم قراصنة أسفر عن خسارة ما يقارب 13 مليون دولار من العملات المشفرة. استهدف الهجوم أسواق الإقراض المعزولة على المنصة، والمعروفة باسم "cauldrons". لم يتم اكتشاف الثغرة الأمنية حتى قام المهاجم بتنفيذ عدة معاملات. وتحقق Abracadabra Finance مع شركات الأمن، وتقدم مكافأة قدرها 20% من الأموال المسروقة. تربط بعض شركات الأمن الهجوم بمنصة التبادل اللامركزية GMX، على الرغم من نفي GMX لأي ضلوع. يشتبه المحققون في أن الأموال المستخدمة في الهجوم مصدرها Tornado Cash، التي رفعت عنها وزارة الخزانة الأمريكية العقوبات مؤخراً.

اقرأ المزيد
التكنولوجيا هجوم قراصنة

الاتحاد الأوروبي يكشف عن برنامج ProtectEU: استراتيجية جديدة للأمن الداخلي

2025-04-02
الاتحاد الأوروبي يكشف عن برنامج ProtectEU: استراتيجية جديدة للأمن الداخلي

أطلقت المفوضية الأوروبية برنامج ProtectEU، وهو استراتيجية جديدة للأمن الداخلي تهدف إلى التصدي للتهديدات المتطورة. وتشمل الجوانب المهمة تعزيز اليوروبول لتصبح وكالة شرطة عاملة بكامل طاقتها، ومعالجة الوصول القانوني للبيانات والتشفير (وهو إجراء مثير للجدل)، وتحسين تبادل المعلومات الاستخباراتية عبر قدرة الاتحاد الأوروبي على تحليل المعلومات الاستخباراتية (SIAC). وتعترف الاستراتيجية بالنواقص القائمة في الوعي الظرفي وتنفيذ قوانين الأمن السيبراني. ويعتمد النجاح على الإرادة السياسية والتعاون بين الدول الأعضاء، بالنظر إلى الطبيعة السيادية التاريخية لمسائل الأمن القومي.

اقرأ المزيد

FTC تحذر: بيع 23andMe يجب أن يحترم وعود الخصوصية

2025-04-01
FTC تحذر: بيع 23andMe يجب أن يحترم وعود الخصوصية

حذر رئيس لجنة التجارة الفيدرالية (FTC) أندرو فيرجسون وزارة العدل من أن أي مشترٍ لشركة 23andMe يجب أن يلتزم بسياسة الخصوصية الحالية للشركة، والتي تحمي البيانات الجينية وغيرها من بيانات المستخدمين. تبرز FTC الوعود التي قطعتها 23andMe: التحكم في البيانات من قبل المستخدم، وإمكانية حذف البيانات، والضمانات ضد مشاركة البيانات مع شركات التأمين أو أصحاب العمل أو إنفاذ القانون دون أوامر قانونية. يؤكد فيرجسون على ضرورة الوفاء بهذه الوعود، التي تم ذكرها صراحةً في سياسة خصوصية 23andMe، حتى في حالة الإفلاس، نظرًا للطبيعة الحساسة والثابتة للبيانات الجينية. وتشدد FTC على أهمية ثقة المستهلك في حماية البيانات.

اقرأ المزيد
التكنولوجيا البيانات الجينية

انخفاض مدفوعات برامج الفدية بنسبة 35٪، هل يشير ذلك إلى انهيار النظام البيئي؟

2025-02-07
انخفاض مدفوعات برامج الفدية بنسبة 35٪، هل يشير ذلك إلى انهيار النظام البيئي؟

يكشف تقرير جديد من تشيناليسيس عن انخفاض بنسبة 35٪ في مدفوعات برامج الفدية في عام 2023، من 1.25 مليار دولار إلى 812.55 مليون دولار. ويعزى هذا الانخفاض الكبير، الذي تركز بشكل كبير في النصف الثاني من العام، إلى حملات تطبيق القانون ضد مجموعات برامج الفدية الكبرى مثل لوكبيت، فضلاً عن عملية الاحتيال بالخروج من مجموعة ألفا/بلاك كات، مما قضى على ثقة الضحايا في دفع الفدية. وعلى الرغم من ذلك، لا تزال هجمات برامج الفدية شائعة، حيث لا تزال البنية التحتية الحرجة معرضة لخطر كبير.

اقرأ المزيد
التكنولوجيا

مجموعة قراصنة مؤيدة لأوكرانيا تستهدف أكبر منصة للحصول على المشتريات الحكومية في روسيا

2025-01-16
مجموعة قراصنة مؤيدة لأوكرانيا تستهدف أكبر منصة للحصول على المشتريات الحكومية في روسيا

أعلنت مجموعة قرصنة مؤيدة لأوكرانيا تدعى يلو دريفت مسؤوليتها عن هجوم إلكتروني على منصة روزيلتورغ، وهي أكبر منصة تداول إلكترونية للحصول على المشتريات الحكومية والشركات في روسيا. وزعمت المجموعة أنها حذفت 550 تيرابايت من البيانات. وفي حين نسبت روزيلتورغ في البداية انقطاع الخدمة إلى أعمال الصيانة، إلا أنها أكدت لاحقًا الهجوم، مشيرة إلى أن البيانات والبنية التحتية قد تم استعادتها. وقد أثر الهجوم على شركات روسية كبرى وهيئات حكومية، بما في ذلك وزارة الدفاع وروسكومنادزور. ويبرز هذا الحادث الحرب الإلكترونية المستمرة بين روسيا وأوكرانيا، والتأثير المحتمل المزعزع للاستقرار للهجمات الإلكترونية على البنية التحتية الحيوية.

اقرأ المزيد