about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

انتشار شده در تاریخ

اطلاعات محرمانه شرکت به پرداخت ملت لو رفت

اطلاعات تراکنش‌های مالی مشتریان شرکت به پرداخت ملت طی یک رایانامه به صورت عمومی منتشر شده است.

 

به گزارش کارگروه امنیت سایبربان؛ شرکت به پرداخت ملت در ایمیلی اطلاعات تراکنش‌های مالی مشتریان خود را در یک فایل اکسل برای بیشتر مشتریان خود ارسال کرد و سپس در ایمیل دیگری از همین مشتریان درخواست کرد تا اطلاعات ارسال شده را حذف کنند و ایمیل قبلی را نادیده بگیرند.

یکی از افرادی که این ایمیل‌ها را دریافت کرده بود، در فضای مجازی نوشت:

امروز یک فایل اکسل از طرف به‌پرداخت به ایمیلم ارسال شد که اطلاعات آماری و فنی همه پذیرنده‌های درگاه اینترنتی بانک ملت (دولتی، شرکتی و شخصی) داخلش بود. مثلاً الان من می‌دانم در ماه بهمن تأمین اجتماعی چقدر تراکنش داشته است. در حالا حاضر ایمیلی ارسال شده که این رایانامه را نادیده بگیرید.

Paragraphs

انتشار اطلاعات مالی مشتریان به پرداخت ملت گرچه ممکن است برای بسیاری از افرادی که آن را دریافت کرده‌اند بی‌اهمیت باشد اما تضمینی برای انتشار گسترده آن در فضای مجازی وجود ندارد؛ موضوعی که می‌تواند عواقب انتشار اطلاعات را بیشتر کند. جواد دادگر کارشناس امنیت اطلاعات نظر دیگری دارد و موضوع را از جنبه دیگری بررسی می‌کند. دادگر در گفتگویی تأکید کرد که انتشار تراکنش‌های مشتریان نمی‌تواند عواقب سنگینی داشته باشد اما نکته اینجاست که اطلاعات خصوصی مالی مشتریان باید محفوظ بماند ولی حالا منتشر شده است:

دادگر معتقد است قوی‌ترین دلیل برای انتشار این دسته از اطلاعات، خطای انسانی است:

احتمالاً یکی از کارمندان که قصد ارسال ایمیل را داشته است به اشتباه فایل اطلاعات مشتریان را انتخاب و ارسال کرده‌ است. هرچند داشتن اطلاعات مالی مشتریان در بانک‌ها موضوعی قانونی و طبیعی است اما این فایل‌ها باید طبقه‌بندی‌شده باشند تا دسترسی به آن‌ها محدود باشد. معمولاً ارسال ایمیل برای تمامی مشتریان در سطح گسترده که جنبه اطلاع‌رسانی دارد توسط بخش روابط عمومی یا ارتباط با کاربران انجام می‌شود. چرا که ایمیل تمامی کاربران را در اختیار دارند و متن و فایل اطلاعاتی مشترکی را برای همه ارسال می‌کنند. اما سؤال اینجاست که چرا این فایل روی سیستم کسی که ایمیل‌ها را ارسال می‌کند وجود داشته و چرا این فرد به اطلاعات مالی مشتریان دسترسی داشته است؟

این کارشناس امنیت اطلاعات این احتمال را مطرح می‌کند که شاید فایل برای دسترسی به ایمیل مشتریان به کارمند داده شده باشد اما بازهم این توجیه قانع کننده نیست:

در این رایانامه اطلاعات تراکنش های مشتریان، آدرس، ایمیل مشتریان وجود داشته ‌است. به نظر نمی‌رسد انتشار این اطلاعات بتواند مشکلی ایجاد کند چون موضوعات خیلی مهمی نیستند اما بازهم این امکان وجود دارد که اطلاعاتی در آن‌ها وجود داشته باشد که برای برخی دردسرساز باشد.

گفتنی است رابط کاربری شرکت به پرداخت ملت به تازگی تغییر کرده است. طبق اعلام این شرکت تغییرات در رابط کاربری درگاه پرداخت اینترنتی با این هدف انجام شده تا با نیازهای جدید کسب‌وکارهای حوزه پرداخت متناسب باشد و در معرفی همین رابط جدید بود که اطلاعات تراکنش‌های مالی کاربران منتشر شد. برخی کارشناسان می‌گویند:

شرکت پرداخت بانک ملت قصد داشته امکانات جدید وب‌سایت‌ خود را به مشتریان خود معرفی کند اما به اشتباه اطلاعات مالی حدود ۷۰۰ مشتری خود را هم در قالب یک فایل اکسل به همه آن مشتریان ایمیل کرده است.

تازه ترین ها
محکومیت
1404/04/12 - 20:35- سایرفناوری ها

محکومیت گوگل در یک دعوای گروهی

گوگل در یک دعوای گروهی مربوط به داده‌های تلفن همراه، به پرداخت ۳۱۴ میلیون دلار جریمه محکوم شد.

استفاده
1404/04/12 - 20:27- هوش مصنوعي

استفاده از هوش مصنوعی در مراکز فرماندهی پنتاگون

پنتاگون از قرارداد ۱۰ میلیون‌دلاری با یک شرکت هوش مصنوعی در مراکز فرماندهی خود حمایت می‌کند.

استفاده
1404/04/12 - 19:48- هوش مصنوعي

استفاده از هوش مصنوعی در زمینه بهبود عملکرد و رفاه کارکنان

هوش مصنوعی به طور فزاینده‌ای برای بهبود نحوه سنجش و پشتیبانی سازمان‌ها از عملکرد و رفاه کارکنان مورد استفاده قرار می‌گیرد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.