about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

انتشار شده در تاریخ

اطلاعات محرمانه شرکت به پرداخت ملت لو رفت

اطلاعات تراکنش‌های مالی مشتریان شرکت به پرداخت ملت طی یک رایانامه به صورت عمومی منتشر شده است.

 

به گزارش کارگروه امنیت سایبربان؛ شرکت به پرداخت ملت در ایمیلی اطلاعات تراکنش‌های مالی مشتریان خود را در یک فایل اکسل برای بیشتر مشتریان خود ارسال کرد و سپس در ایمیل دیگری از همین مشتریان درخواست کرد تا اطلاعات ارسال شده را حذف کنند و ایمیل قبلی را نادیده بگیرند.

یکی از افرادی که این ایمیل‌ها را دریافت کرده بود، در فضای مجازی نوشت:

امروز یک فایل اکسل از طرف به‌پرداخت به ایمیلم ارسال شد که اطلاعات آماری و فنی همه پذیرنده‌های درگاه اینترنتی بانک ملت (دولتی، شرکتی و شخصی) داخلش بود. مثلاً الان من می‌دانم در ماه بهمن تأمین اجتماعی چقدر تراکنش داشته است. در حالا حاضر ایمیلی ارسال شده که این رایانامه را نادیده بگیرید.

Paragraphs

انتشار اطلاعات مالی مشتریان به پرداخت ملت گرچه ممکن است برای بسیاری از افرادی که آن را دریافت کرده‌اند بی‌اهمیت باشد اما تضمینی برای انتشار گسترده آن در فضای مجازی وجود ندارد؛ موضوعی که می‌تواند عواقب انتشار اطلاعات را بیشتر کند. جواد دادگر کارشناس امنیت اطلاعات نظر دیگری دارد و موضوع را از جنبه دیگری بررسی می‌کند. دادگر در گفتگویی تأکید کرد که انتشار تراکنش‌های مشتریان نمی‌تواند عواقب سنگینی داشته باشد اما نکته اینجاست که اطلاعات خصوصی مالی مشتریان باید محفوظ بماند ولی حالا منتشر شده است:

دادگر معتقد است قوی‌ترین دلیل برای انتشار این دسته از اطلاعات، خطای انسانی است:

احتمالاً یکی از کارمندان که قصد ارسال ایمیل را داشته است به اشتباه فایل اطلاعات مشتریان را انتخاب و ارسال کرده‌ است. هرچند داشتن اطلاعات مالی مشتریان در بانک‌ها موضوعی قانونی و طبیعی است اما این فایل‌ها باید طبقه‌بندی‌شده باشند تا دسترسی به آن‌ها محدود باشد. معمولاً ارسال ایمیل برای تمامی مشتریان در سطح گسترده که جنبه اطلاع‌رسانی دارد توسط بخش روابط عمومی یا ارتباط با کاربران انجام می‌شود. چرا که ایمیل تمامی کاربران را در اختیار دارند و متن و فایل اطلاعاتی مشترکی را برای همه ارسال می‌کنند. اما سؤال اینجاست که چرا این فایل روی سیستم کسی که ایمیل‌ها را ارسال می‌کند وجود داشته و چرا این فرد به اطلاعات مالی مشتریان دسترسی داشته است؟

این کارشناس امنیت اطلاعات این احتمال را مطرح می‌کند که شاید فایل برای دسترسی به ایمیل مشتریان به کارمند داده شده باشد اما بازهم این توجیه قانع کننده نیست:

در این رایانامه اطلاعات تراکنش های مشتریان، آدرس، ایمیل مشتریان وجود داشته ‌است. به نظر نمی‌رسد انتشار این اطلاعات بتواند مشکلی ایجاد کند چون موضوعات خیلی مهمی نیستند اما بازهم این امکان وجود دارد که اطلاعاتی در آن‌ها وجود داشته باشد که برای برخی دردسرساز باشد.

گفتنی است رابط کاربری شرکت به پرداخت ملت به تازگی تغییر کرده است. طبق اعلام این شرکت تغییرات در رابط کاربری درگاه پرداخت اینترنتی با این هدف انجام شده تا با نیازهای جدید کسب‌وکارهای حوزه پرداخت متناسب باشد و در معرفی همین رابط جدید بود که اطلاعات تراکنش‌های مالی کاربران منتشر شد. برخی کارشناسان می‌گویند:

شرکت پرداخت بانک ملت قصد داشته امکانات جدید وب‌سایت‌ خود را به مشتریان خود معرفی کند اما به اشتباه اطلاعات مالی حدود ۷۰۰ مشتری خود را هم در قالب یک فایل اکسل به همه آن مشتریان ایمیل کرده است.

تازه ترین ها
اطلاعات
1404/07/18 - 08:22- سایرفناوری ها

اطلاعات در فضای ابری باید به‌صورت رمزنگاری‌شده، ذخیره شوند

استفاده از الگوریتم‌هایی چون AES-256، مدیریت مستقل کلیدها و مدل‌هایی چون «اعتماد صفر» نه‌تنها داده‌ها را ایمن می‌کند، بلکه انطباق با قوانین سخت‌گیرانه‌ای مانند GDPR را نیز تضمین می‌سازد.

انقلاب
1404/07/18 - 08:19- هوش مصنوعي

انقلاب پنهان هوش مصنوعی/ عامل‌های هوش مصنوعی چطور زندگی ما را دگرگون خواهند کرد؟

در سال ۲۰۲۵ مطالب زیادی درباره عامل‌های هوش مصنوعی (AI Agents) نوشته شد و حالا به نظر می‌رسد که استفاده از این فناوری نوظهور در زندگی روزمره به شکل گسترده‌تری آغاز شود.

حملات
1404/07/18 - 08:17- جنگ سایبری

حملات سایبری پایان ندارد؛ ضرورت حکمرانی قانونمند دیجیتال

رئیس مرکز ملی فضای مجازی گفت: در صورت نبود قوانین مشخص، پلتفرم‌ها می‌توانند به ابزاری علیه مردم، وحدت ملی و ارزش‌های فرهنگی کشور‌ها تبدیل شوند.