about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

اطلاعات صدها میلیون سند یکی از بزرگترین موسسه های مالی آمریکا فاش شد.

به گزارش کارگروه حملات سایبری سایبربان، به نقل از «دیجیاتو»؛ صدها میلیون سند شامل اطلاعات شخصی و مالی مشتریان یکی از بزرگترین موسسات مالی آمریکا در معرض افشا قرار گرفته اند.

بر اساس گزارش Krebs  موسسه First American که عمده فعالیت هایتش به حوزه املاک مربوط می شود، ۸۵۵ میلیون سند را بدون هیچگونه رمز عبور یا حفاظتی روی سرورهای خود آپلود کرده به گونه ای که با در اختیار داشتن آدرس یک سند در سایت موسسه و تغییر هریک از اعداد موجود در لینک، امکان مشاهده و دسترسی به اسناد مشتریان دیگر وجود داشته است.

با توجه به ماهیت کسب و کار موسسه First American این فایل ها شامل داده های حساسی نظیر تصاویر گواهینامه، رسیدهای پرداخت، اطلاعات بانکی و شماره تامین اجتماعی مشتریان بوده که طی ۱۶ سال گذشته گردآوری شده اند. هکرها با طراحی اسکریپتی نه چندان پیچیده قادر به گردآوری این حجم عظیم اطلاعات و فروش آن در دارک وب بودند؛ سناریویی که ظاهرا به تحقق نپیوسته است.

این آسیب پذیری توسط محققی امنیتی به نام Ben Shoval شناسایی شده و به گفته او برخی کسب و کارهای کوچکتر هم ممکن است اسناد داخلی خود را در اختیار  First American قرار داده باشند. با این حال وی نسبت به احتمال سوءاستفاده از اطلاعات مشتریان اظهار بی اطلاعی کرده است.

زمان ایجاد این حفره امنیتی مشخص نیست اما Krebs با استفاده از سایت archive.org بازه زمانی آنرا بیش از دو سال اعلام کرده است. First American از دیروز و پس از اطلاع از مشکل آنرا رفع کرده است. یکی از سخنگویان این موسسه با تاکید بر اهمیت امنیت و محرمانگی برای آنها، از انجام بررسی های فوری برای اطمینان از عدم درز اطلاعات مشتریان خبر داده است.

ذخیره داده های کلان بدون استفاده از رمز عبور در شرکت های دیگر هم رواج دارد اما حتی در این روش هم برای حفظ امنیت داده ها آدرس هایی پیچیده ایجاد می شوند.

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد