about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

محققان امنیتی در برخی از اپلیکیشن‌های حوزه سلامت آسیب‌پذیری کشف کردند. 

به گزارش کارگروه امنیت سایبربان؛ محققان شرکت امنیتی «Knight Ink» و شرکت حفاظت از رابط‌های API تلفن همراه «Approov» اعلام کردند اپلیکیشن‌های سلامت همراه در برابر حملات سایبری به رابط‌های برنامه‌نویسی کاربردی یا همان API آسیب‌پذیر هستند. مهاجمان می‌توانند با حمله به رابط‌های این برنامه‌ها به اطلاعات پزشکی و شخصی کاربران دسترسی پیدا کنند. 

محققان در تحقیقات خود 30 اپلیکیشن محبوب سلامت همراه با 772 هزار بار میانگین دانلود مورد تجزیه‌وتحلیل قرارداده و به این نتیجه رسیدند در این برنامه‌ها پین گواهینامه‌ها انجام نشده و کاربران در معرض حملات مردمیانی قرارگرفته‌اند. 

بر طبق گزارش شرکت‌های مذکور، 77 درصد از برنامه‌ها فاقد کلیدهای ای‌پی‌آی، توکن و اعتبارنامه هستند. یک‌چهارم برنامه‌ها در برابر مهندسی معکوس محافظت نشده‌اند. 

تمام نقاط پایانی ای‌پی‌آی برنامه‌ها در برابر حملات صدور مجوز شکسته «Broken object level authorization- BOLA» آسیب‌پذیر هستند و امکان دسترسی مهاجمان به اطلاعات کاربر همچون آدرس، تاریخ تولد، شماره بیمه، داروهای مصرفی و حساسیت‌های بیمار را فراهم می‌سازند. نیمی از رابط‌های تست‌شده دسترسی به اطلاعات پاتولوژی، اشعه ایکس و نتایج بالینی بیماران را نیز میسر می‌سازد. 

 در حملات مذکور هکرها با سرقت اطلاعات ورود به سیستم و اعتبارنامه‌های کاربران در پوشش کاربر مجاز عمل می‌کنند و صدور مجوز در رابطه با داده‌ها، آن‌طور که باید انجام نمی‌شود و دسترسی غیرمجاز به داده‌ها فراهم می‌گردد. 

منبع:

تازه ترین ها
اقتصاد
1404/05/28 - 17:29- آسیا

اقتصاد عملیات‌های کلاهبرداری سایبری در جنوب شرقی آسیا

به گفته کارشناسان، عملیات‌های کلاهبرداری سایبری در جنوب شرقی آسیا بخشی از یک صنعت غیرقانونی گسترده و در حال تکامل است.

رونمایی
1404/05/28 - 17:13- هوش مصنوعي

رونمایی از اولین خانواده مجازی اماراتی به رهبری دختر هوش مصنوعی

سازمان دیجیتال دبی از اولین خانواده مجازی اماراتی به رهبری دختر هوش مصنوعی به نام «لطیفه» رونمایی کرد.

آموزش
1404/05/28 - 12:18- هوش مصنوعي

آموزش متخصصان محلی در مالزی توسط هواوی

هواوی متعهد شده است که تحت یک ابتکار جدید، 30 هزار متخصص محلی را در مالزی آموزش دهد.