about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

به‌گزارش روزنامه چوسان، دولت کره‌جنوبی در پی وقوع یک نفوذ گسترده سایبری به شرکت بزرگ تجارت الکترونیک کوپانگ، روز ۳۰ نوامبر نشست فوق‌العاده وزارتی تشکیل داد.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این نشست در مجتمع دولتی سئول برگزار شد و مقاماتی چون معاون نخست‌وزیر، وزیر علوم و فناوری اطلاعات و ارتباطات، رئیس دفتر هماهنگی سیاست‌های دولتی و رئیس کمیسیون حفاظت از اطلاعات شخصی (PIPC) در آن حضور داشتند.

این حادثه از آن جهت نگران‌کننده تلقی می‌شود که کوپانگ یکی از بزرگ‌ترین و پرمشتری‌ترین پلتفرم‌های خرید آنلاین در کره‌جنوبی است و رخنه اطلاعاتی گسترده می‌تواند بخش قابل‌توجهی از مصرف‌کنندگان این کشور را تحت تأثیر قرار دهد؛ موضوعی که واکنش فوری و قاطع دولت را ضروری ساخت.

پس از اعلام دیرهنگام کوپانگ در شامگاه ۲۹ نوامبر درباره این سرقت عظیم داده‌ها، دولت بلافاصله دستور بررسی همه‌جانبه را صادر کرد.

وزارت علوم اعلام کرد که با دریافت گزارش‌های اولیه در ۱۹ و ۲۰ نوامبر، بازرسی‌های میدانی آغاز شده بود.

یافته‌های اولیه نشان می‌دهد مهاجمان سایبری با سوءاستفاده از نقص‌های احراز هویت در سیستم‌های کوپانگ، موفق شده‌اند داده‌های بیش از ۳۰ میلیون حساب کاربری؛ شامل نام، آدرس ایمیل و اطلاعات تماس برای تحویل سفارش را استخراج کنند.

این موضوع نشان می‌دهد که هکرها با بهره‌گیری از آسیب‌پذیری‌های سرور، بدون طی مراحل معمول ورود، به داده‌ها دسترسی یافته‌اند.

تاکنون هیچ کد مخرب مستقیمی روی سرورها شناسایی نشده است.

دولت کره همچنین یک کارگروه مشترک دولتی–خصوصی را در ۳۰ نوامبر برای بررسی همه سناریوها؛ شامل احتمال نقش‌آفرینی هکرهای پیشرفته و حتی گروه‌های وابسته به دولت‌های خارجی، به کار گرفت.

کمیسیون حفاظت از اطلاعات شخصی نیز در حال بررسی این است که آیا کوپانگ در انجام وظایف قانونی خود، از جمله کنترل دسترسی مناسب و رمزنگاری داده‌ها، کوتاهی کرده است یا خیر.

مقام مسئول در دفتر سیاست‌گذاری شبکه وزارت علوم اعلام کرد که شناسایی منبع این حمله بسیار پیچیده است، زیرا در گذشته نفوذهای مشابه از سوی افراد داخلی یا با استفاده از اعتبارنامه‌های سرقت‌شده رخ داده بود.

دولت اعلام کرده حساب‌های مالی کاربران «ظاهراً» تحت تأثیر قرار نگرفته، اما از مردم خواسته تا اعلام نهایی منتظر بمانند.

معاون نخست‌وزیر نیز ضمن عذرخواهی از مردم به‌دلیل بروز این نقص امنیتی در سامانه‌ای پرکاربرد، نسبت به خطر سوءاستفاده‌های احتمالی و حملات فیشینگ هشدار داد.

نماینده شرکت کوپانگ نیز با عذرخواهی از مشتریان اعلام کرد که این شرکت به‌طور کامل با نهادهای دولتی همکاری خواهد کرد.

دولت کره‌جنوبی از ۳۰ نوامبر یک دوره سه‌ماهه نظارت ویژه برای جلوگیری از انتشار و خرید و فروش داده‌های سرقت‌شده، از جمله در دارک‌وب آغاز کرده است.

 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد