about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

یک مربی سابق فوتبال دانشگاه میشیگان روز پنجشنبه توسط دادستان‌های فدرال به اتهام هک پایگاه‌های داده دانشجویان ورزشکار در بیش از ۱۰۰ کالج و دانشگاه و دسترسی به اطلاعات پزشکی حدود ۱۵۰ هزار نفر متهم شد.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، وزارت دادگستری کیفرخواستی ۲۴ موردی علیه متیو وایس، ۴۲ ساله، منتشر کرد.

وایس دو فصل به عنوان هماهنگ‌کننده هجومی مشترک تیم مشهور دانشگاه میشیگان فعالیت داشت و پیش از آن در نقش‌های جزئی برای تیم بالتیمور ریونز در لیگ ان اف ال (NFL) کار می‌کرد.

جولی بک، دادستان موقت ایالات متحده، این اتهامات را اعلام و وایس را متهم کرد که از سال ۲۰۱۵ تا ژانویه ۲۰۲۳ به پایگاه‌های داده بیش از ۱۰۰ دانشگاه و کالج که توسط شرکت کفر دولوپمنت سرویس (Keffer Development Services) مدیریت می‌شدند، بدون مجوز دسترسی پیدا کرده است.

دانشگاه میشیگان در سال ۲۰۲۱ وایس را استخدام و در ژانویه ۲۰۲۳ او را اخراج کرد.

بر اساس کیفرخواست، وایس اطلاعات شخصی و پزشکی بیش از ۱۵۰ هزار ورزشکار را دانلود کرده است.

علاوه بر این، او به حساب‌های شبکه‌های اجتماعی، ایمیل و فضای ذخیره‌سازی ابری بیش از ۲ هزار ورزشکار و همچنین ۱,۳۰۰ دانشجو و فارغ‌التحصیل دیگر از دانشگاه‌های سراسر کشور دسترسی پیدا کرده است.

طبق کیفرخواست، وایس عمدتاً ورزشکاران زن دانشگاه‌ها را هدف قرار می‌داد و این زنان را بر اساس وابستگی دانشگاهی، سابقه ورزشی و ویژگی‌های فیزیکی آن‌ها مورد تحقیق و هدف قرار می‌داد.

هدف او دسترسی به عکس‌ها و ویدیوهای خصوصی بود که فقط برای شریکان عاطفی در نظر گرفته شده بودند.

دادستان‌ها اعلام کردند که وایس اطلاعات شخصی برخی از زنان را ثبت می‌کرد و حتی پس از گذشت ماه‌ها یا سال‌ها، به حساب‌های هک‌شده آن‌ها بازمی‌گشت.

او با هک حدود ۱۵۰ حساب در سیستم کفر دولوپمنت سرویس، به سطوح دسترسی بالایی که معمولاً فقط به مربیان و مدیران ورزشی داده می‌شود، دست یافت.

بر اساس اسناد دادگاه، وایس رمزگذاری‌های محافظ رمزهای عبور ورزشکاران را شکسته است و این تکنیک‌ها را از طریق تحقیقات اینترنتی آموخته بود.

او همچنین از اطلاعات فاش‌شده در نشت‌های امنیتی برای یافتن اطلاعات ورود به حساب‌های خاص ورزشکاران استفاده کرده و از نقاط ضعف در فرآیند احراز هویت دانشگاه‌ها برای دسترسی به حساب‌های دانشجویان و فارغ‌التحصیلان بهره برده است.

در میان دانشگاه‌هایی که اطلاعات دانشجویان آن‌ها مورد حمله قرار گرفته، فقط دانشگاه میشیگان و کالج وست‌مونت نام برده شده‌اند.

شرکت کفر دولوپمنت سرویس که با نام سیستم آموزش ورزشی (Athletic Trainer System) نیز شناخته می‌شود، در این باره اظهار نظری نکرده است.

این شرکت مستقر در پنسیلوانیا پلتفرمی را ارائه می‌دهد که به مربیان اجازه می‌دهد آسیب‌های هزاران ورزشکار دبیرستانی و دانشگاهی را ثبت کنند و ادعا می‌کند که از مقررات امنیت داده فدرال، از جمله HIPAA و FedRAMP پیروی می‌کند.

وایس با ۱۴ اتهام دسترسی غیرمجاز به رایانه‌ها و ۱۰ اتهام سرقت هویت شدید روبه‌رو است.

او ممکن است برای هر اتهام هک حداکثر ۵ سال و برای هر اتهام سرقت هویت حداکثر ۲ سال زندان محکوم شود.

جولی بک، دادستان موقت، اعلام کرد:

دفتر ما به طور جدی جرایم هک رایانه‌ای را پیگیری خواهد کرد تا از حساب‌های خصوصی شهروندان محافظت کند.

چیوری گیبسون، مامور ویژه اف بی آی در میشیگان، افزود که گروه ویژه سایبری اف بی آی در دیترویت با همکاری پلیس دانشگاه میشیگان روی این پرونده کار کرده است.

دانشگاه میشیگان از اظهار نظر در مورد کیفرخواست خودداری کرد و همه سؤالات را به وزارت دادگستری ارجاع داد.

این دانشگاه همچنین بیانیه‌ای از سال ۲۰۲۳ را بازنشر کرد که در آن اعلام شده بود:

پس از بررسی سیاست‌های دانشگاه، بخش ورزشی قرارداد متیو وایس، هماهنگ‌کننده هجومی مشترک و مربی کوارتربک‌ها را فسخ کرده است. مطابق با سیاست دانشگاه، در این مورد توضیح بیشتری ارائه نخواهیم داد.

تیم بالتیمور ریونز و ان اف ال نیز از اظهار نظر درباره وایس خودداری کردند.

در ژانویه ۲۰۲۳، دانشگاه میشیگان وایس را تعلیق و اظهار کرد که در حال بررسی گزارشی درباره جرایم دسترسی غیرمجاز به رایانه است که در دسامبر ۲۰۲۲ در تأسیسات تیم رخ داده بود.

یک گزارش جرم روزانه دانشگاه نشان می‌دهد که در ۵ ژانویه ۲۰۲۳، یکی از کارکنان فعالیت‌های مشکوکی را گزارش داده که شامل دسترسی غیرمجاز به حساب‌های ایمیل دانشگاه بوده است.

پس از بررسی بیشتر، مشخص شد که یک جرم احتمالی رخ داده است.

 

منبع:

تازه ترین ها
هشدار
1404/02/12 - 11:17- سایرفناوری ها

هشدار بانک ایتالیا در مورد خطرات ارزهای دیجیتال

بانک ایتالیا در مورد خطرات ارزهای دیجیتال و نفوذ سیاست ایالات متحده هشدار داد.

حمله
1404/02/11 - 21:46- جرم سایبری

حمله سایبری به شرکت بریتانیایی هارودز

هارودز، آخرین فروشگاه خرده‌فروشی بریتانیایی است که مورد حمله سایبری قرار گرفته است.

حمله
1404/02/11 - 21:44- جرم سایبری

حمله سایبری به شرکت بریتانیایی هارودز

هارودز، آخرین فروشگاه خرده‌فروشی بریتانیایی است که مورد حمله سایبری قرار گرفته است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.