about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

غول‌های بیمه گایکو و تراولرز توسط مقامات ایالت نیویورک بیش از 11 میلیون دلار به دلیل یک نشت اطلاعاتی در سال 2020 که منجر به افشای شماره گواهینامه رانندگی حدود 120 هزار نفر از ساکنان نیویورک شد، جریمه شدند.

به گزارش کارگروه بین الملل خبرگزاری سایبربان، هکرها از شماره‌های سرقت‌شده برای ثبت درخواست‌های جعلی دریافت مزایای بیکاری در ایالت نیویورک استفاده کرده و در اوج همه‌گیری کووید-19 هزاران دلار به سرقت بردند.

لیتیا جیمز، دادستان کل نیویورک، و آدرین هریس، مدیر بخش خدمات مالی نیویورک، این دو شرکت را به دلیل «امنیت ضعیف داده‌ها» که به افشای اطلاعات حساس منجر شد، جریمه کردند.

شرکت‌های بیمه خودرو وب‌سایت‌هایی برای ارائه قیمت‌های بیمه به مشتریان بالقوه دارند.

این سایت‌ها معمولاً دارای قابلیتی هستند که اطلاعات کاربران را با استفاده از داده‌های واردشده به‌صورت خودکار تکمیل می‌کنند.

شرکت‌هایی مانند گایکو (Geico) و تراولرز (Travelers) با ارائه‌دهندگان داده‌های ثالث همکاری می‌کنند تا فرایند خرید بیمه را تسریع کرده و به‌صورت خودکار شماره گواهینامه رانندگی یا شماره شناسایی وسیله نقلیه افراد را وارد کنند.

در نوامبر 2020، هکرها با استفاده از قابلیت تکمیل خودکار در سامانه‌های گایکو توانستند به شماره گواهینامه رانندگی بیش از 116 هزار نفر از ساکنان نیویورک دسترسی پیدا کنند.

بیش از یک ماه بعد، گایکو افزایش درخواست‌های تکمیل‌شده اما ناتمام را کشف کرد.

در ژانویه 2021، این شرکت اقداماتی برای پنهان کردن شماره‌های گواهینامه رانندگی انجام داد و تیم امنیت سایبری آن شروع به بررسی دارک وب برای یافتن شواهدی از سرقت داده‌ها کرد.

آنها متوجه شدند که هکرها درباره نفوذ به سیستم گایکو و سرقت شماره‌های گواهینامه بحث می‌کنند.

در برخی موارد، هکرها با خرید بیمه‌نامه و ثبت ادعاهای جعلی به این شماره‌ها دسترسی پیدا کرده بودند.

بعدها مشخص شد که هکرها از یک روش دیگر از طریق رابط برنامه‌نویسی کاربردی (API) این شرکت برای دسترسی به اطلاعات استفاده کرده‌اند.

در فوریه 2021، این شرکت این حادثه را به دفتر دادستان کل نیویورک گزارش کرد، اما مقامات هشدار دادند که سامانه‌های آن همچنان آسیب‌پذیر هستند.

در مجموع، هکرها 135,414 شماره گواهینامه رانندگی را به سرقت بردند که حدود 116,611 مورد متعلق به ساکنان نیویورک بود.

این شماره‌ها برای ثبت درخواست‌های جعلی مزایای بیکاری در اداره کار نیویورک استفاده می شدند.

اگرچه اداره کار بسیاری از این درخواست‌ها را پیش از پرداخت تشخیص داد، اما هزاران نفر از متقاضیان جعلی بخشی از مزایا را دریافت کردند.

به‌عنوان بخشی از این توافق، گایکو ملزم به اجرای یک برنامه امنیتی داده، استخدام یک مسئول برای نظارت بر برنامه و گزارش سالانه درباره اثربخشی آن شد.

همچنین هر دو شرکت باید ظرف 60 روز فهرستی از تمام سامانه‌های پردازش اطلاعات مشتریان تهیه کرده و دستورالعمل‌هایی برای حفاظت از آنها ارائه دهند.

تراولرز نیز سامانه‌ای مشابه دارد، اما هکرها سامانه‌ای را هدف قرار دادند که برای نمایندگان مستقل بیمه ارائه می‌شود.

این سامانه به نام کاربری و رمز عبور نیاز داشت، اما احراز هویت چندمرحله‌ای الزامی نبود.

در نهایت، هکرها به شماره‌های گواهینامه 88,858 مشتری دسترسی یافتند که 3,912 نفر از آنها ساکن نیویورک بودند.

همانند گایکو، از این اطلاعات نیز برای ثبت درخواست‌های جعلی مزایای بیکاری استفاده شد.

در نهایت، دادستانی نیویورک و بخش خدمات مالی هر دو شرکت را جریمه کردند.

گایکو ملزم به پرداخت 4.75 میلیون دلار به دادستانی و 5 میلیون دلار به بخش خدمات مالی شد، در حالی که تراولرز باید 350 هزار دلار به دادستانی و 1.2 میلیون دلار به خدمات مالی بپردازد.

این جریمه‌ها بخشی از اقدامات اخیر دفتر دادستان کل نیویورک برای مقابله با نشت داده‌ها و افزایش امنیت اطلاعات است.

 

منبع:

تازه ترین ها
آمریکا
1404/02/13 - 15:31- آمریکا

آمریکا به دنبال قطع نقش‌آفرینی صنعت جرایم سایبری جنوب‌شرق آسیا

وزارت خزانه‌داری ایالات متحده، گروه هوی‌وان مستقر در کامبوج را به‌عنوان یک نهاد دارای نگرانی اصلی در زمینه پول‌شویی معرفی کرده و پیشنهاد داده است که دسترسی این گروه به نظام مالی آمریکا قطع شود.

تحویل
1404/02/13 - 15:21- جرم سایبری

تحویل مظنون حملات باج‌افزاری نتفیلیم از اسپانیا به ایالات متحده

دادستان‌های فدرال روز پنج‌شنبه اعلام کردند که یک شهروند اوکراینی به اتهام استفاده از باج‌افزار نتفیلیم برای حمله به شرکت‌های بزرگ در ایالات متحده و سایر کشورها، به آمریکا تحویل داده شده است.

جریمه
1404/02/13 - 15:14- آمریکا

جریمه ۸.۴ میلیون دلاری برای پیمانکاران دفاعی آمریکا

دو شرکت پیمانکار دفاعی ایالات متحده، ریتیون و گروه نایت‌وینگ، موافقت کردند که برای حل‌وفصل اتهاماتی مبنی بر نقض مفاد قرارداد با وزارت دفاع، مبلغ ۸.۴ میلیون دلار به دولت پرداخت کنند.