about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

اطلاعات شخصی مسافران ایرآسیا مالزی، اندونزی و تایلند به دلیل حمله باج‌افزار فاش شد.

به گزارش کارگروه حملات سایبری سایبربان؛ اطلاعات شخصی متعلق به 5 میلیون مسافر ایرآسیا (AirAsia) از طریق ایرآسیا مالزی، ایرآسیا اندونزی و ایرآسیا تایلند ممکن است پس از حمله احتمالی باج‌افزاری به خطوط هوایی فاش شده باشد. کارشناسان معتقدند که ایرآسیا قربانی یک حمله باج‌افزاری «Daixin Team» شده و مهاجمان 2 فایل «CSV» را به اشتراک گذاشته‌اند که حاوی اطلاعات شخصی مسافران و کارمندان است.

گروه باج‌افزاری Daixin در هشدار مشترک امنیت سایبری ایالات متحده، منتشر شده در 21 اکتبر 2022، قرار گرفت. از نمونه داده‌ها، فایل CSV حاوی شناسه مسافر، نام کامل (اول، وسط و آخر)، شناسه رزرو، هزینه کل بلیط است. در عین حال، CSV برای داده‌های کارمندان شامل مجموعه گسترده‌ای از جزئیات از جمله عکس‌ها، سوالات محرمانه، پاسخ‌های مخفی، شهر تولد، ایالت تولد، کشور تولد و ملیت است.

به گفته وبگاه تخصصی «DataBreaches»، حمله باج‌افزاری در 11 و 12 نوامبر 2022 صورت گرفت و ادعا شد که AirAsia از طریق یک چت به تیم Daixin پاسخ داده است. پس از به اشتراک گذاشتن داده‌های نمونه، آنها ادعا کردند که ایرآسیا تلاشی برای مذاکره با مبلغ باج نکرده و قصد پرداخت آن را نداشته است. مبلغ باج فاش نشد اما تیم دایکسین مدعی شد که آنها از قفل کردن پرونده‌های مهم مربوط به تجهیزات پرواز به عنوان بخشی از اجتناب از رمزگذاری یا از بین بردن هر چیزی که می‌تواند تهدید کننده زندگی باشد، اجتناب کرده‌اند.

حمله باج‌افزاری معمولاً شامل یک فایل مخرب است که تمام داده‌های روی سرور را رمزگذاری می‌کند و قربانی باید برای بازگرداندن اطلاعات خود باج را بپردازد. طبق گفته «Akamai»، 71 درصد از سازمان‌ها در آسیا اقیانوسیه بین 100 هزار تا یک میلیون دلار (458330 تا 4.58 میلیون رینگیت) و 13 درصد بین یک تا 5 میلیون دلار (4.58 تا 22.92 میلیون رینگیت) هزینه باج پرداخت کرده‌اند. حملات باج‌افزاری می‌تواند به‌شدت فعالیت خطوط هوایی را مختل کند. در ماه می امسال، صدها مسافر پس از حمله باج‌افزاری به شرکت «SpiceJet» در هند سرگردان ماندند.

سخنگوی Daixin Team به DataBreaches گفت که سازماندهی ضعیف گروه ایرآسیا باعث شده که این شرکت در برابر حملات بیشتر آسیب‌پذیرتر باشد. در حالیکه آنها منابع زیادی را رمزگذاری و نسخه‌های پشتیبان را حذف کرده‌اند، اما آسیب بیشتری وارد نکردند.

تیم Daixin علاوه بر افشای اطلاعات مسافران در سایت نشت اختصاصی خود، اعلام کرد که قصد دارد اطلاعات بیشتری در مورد شبکه از جمله درهای پشتی به صورت خصوصی و آزادانه در انجمن‌های هکرها افشا کند.

مالزی از سال 2017 شاهد افزایش نقض داده‌های شخصی با حداقل 3699 مورد گزارش شده است. در سال 2019، مالیندو ایر (باتیک ایر فعلی) نقض داده‌ای را که از سوی 2 کارمند سابق ارائه‌دهنده خدمات تجارت الکترونیک آن صورت گرفته بود، تأیید کرد. اخیراً، یک نقض اطلاعات در «Carousell»، شامل 2.6 میلیون کاربر، رخ داد، در حالیکه داده‌های شخصی ظاهراً از اداره ثبت ملی (JPN) و کمیسیون انتخابات از جمله عکس‌های «eKYC» به صورت آنلاین فروخته شد.

علیرغم نقض عمده اطلاعات شخصی شهروندان مالزیایی، داتو سری حمزه زین‌الدین (Dato Seri Hamzah Zainuddin)، وزیر امور داخلی موقت مالزی این موضوع را رد کرد که ناشی از اداره ثبت ملی باشد، در حالیکه داتوک سری هشام‌الدین حسین (Datuk Seri Hishamuddin Hussien)، وزیر دفاع موقت مالزی، ادعا کرد که نقض داده‌ها امنیت ملی را به خطر نمی‌اندازد.

منبع:

تازه ترین ها
افزایش
1404/02/16 - 17:55- آمریکا

افزایش حملات سایبری علیه آمریکا

بر اساس گزارشی جدید از شرکت امنیت سایبری ترلیکس، حملات سایبری علیه ایالات متحده در اوایل سال ۲۰۲۵ جهش چشمگیری داشته‌اند.

سوءاستفاده
1404/02/16 - 17:44- جرم سایبری

سوءاستفاده از ترس‌های تعرفه‌ای آمریکا

شرکت امنیت سایبری پروف پوینت که در زمینه تحلیل حملات تخصص دارد، هشدار داده که یکی از پرحجم‌ترین حملات ثبت‌شده در پایگاه داده‌ی تهدیدات آن‌ها، مربوط به کیت فیشینگی به نام CoGUI است.

استفاده
1404/02/16 - 17:05- هوش مصنوعي

استفاده از هوش مصنوعی در روند دادرسی کیفری

وزارت دادگستری بریتانیا، هوش مصنوعی را برای رونوشت‌های رسمی از روند دادرسی کیفری بررسی می‌کند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.