about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

شرکت عینک‌سازی واربی پارکر روز پنجشنبه از سوی وزارت بهداشت و خدمات انسانی آمریکا با جریمه‌ای ۱.۵ میلیون دلاری مواجه شد.

به گزارش کارگروه بین الملل خبرگزاری سایبربان، این جریمه به دنبال حمله وارد کردن اعتبارنامه (Credential Stuffing) در سال ۲۰۱۸ اعمال شد که طی آن اطلاعات شخصی نزدیک به ۲۰۰ هزار نفر به خطر افتاد.

دفتر حقوق مدنی ایالات متحده (OCR) وابسته به وزارت بهداشت و خدمات انسانی آمریکا (HHS) که بر اجرای قوانین قابلیت انتقال و پاسخگویی بیمه سلامت (HIPAA) نظارت دارد، اعلام کرد که نقص‌های امنیتی متعددی در این شرکت منجر به این جریمه شده است.

طبق اعلام این نهاد، واربی پارکر (Warby Parker) در انجام تحلیل دقیق و جامع برای شناسایی ریسک‌ها و آسیب‌پذیری‌های احتمالی در اطلاعات الکترونیکی سلامت شخصی کوتاهی کرده و تدابیر امنیتی لازم را برای کاهش خطرات اطلاعات بیماران به کار نگرفته است.

این شرکت برای نخستین بار در نوامبر ۲۰۱۸ فعالیت‌های غیرعادی در فرآیند ورود به حساب‌های کاربری را شناسایی کرد.

پس از بررسی‌ها مشخص شد که یک شخص ثالث از طریق حمله وارد کردن اعتبارنامه به حساب‌های مشتریان دسترسی پیدا کرده است.

در این نوع حمله، هکرها از اطلاعات ورود دزدیده‌شده در سایر وب‌سایت‌ها برای نفوذ به حساب‌های کاربران استفاده می‌کنند.

اطلاعات در معرض خطر شامل نام، آدرس، برخی اطلاعات پرداخت و سوابق مربوط به نسخه‌های عینک بود.

واربی پارکر همچنین دو گزارش دیگر از نقض امنیتی ارائه داده است؛ یکی در آوریل ۲۰۲۰ و دیگری در ژوئن ۲۰۲۲.

در این موارد، تعداد افراد آسیب‌دیده کمتر از ۵۰۰ نفر بود.

طبق گزارش دفتر حقوق مدنی، تا سپتامبر ۲۰۲۴، این شرکت همچنان ارزیابی جامعی از ریسک‌های احتمالی و آسیب‌پذیری‌های مربوط به محرمانگی اطلاعات سلامت را انجام نداده بود.

آن‌ها همچنین اعلام کردند که واربی پارکر تا ژوئیه ۲۰۲۲ تدابیر امنیتی معقولی برای حفاظت از اطلاعات حساس اجرا نکرده و تا می ۲۰۲۰ نیز نظارت بر فعالیت‌های سیستم اطلاعاتی خود را آغاز نکرده بود.

این شرکت تاکنون به این موضوع واکنشی نشان نداده است.

در ژانویه ۲۰۲۴، دپارتمان حقوق مدنی وزارت بهداشت و خدمات انسانی یک توافق ۸۰ هزار دلاری با یک شرکت بهداشتی در ماساچوست به دنبال یک حمله باج‌افزاری در سال ۲۰۲۳ امضا کرد.

در ژوئیه ۲۰۲۴، یک شرکت بهداشتی در غرب میانه آمریکا با جریمه ۹۵۰ هزار دلاری مواجه شد.

در دسامبر ۲۰۲۴، کاخ سفید اعلام کرد که برای نخستین بار از سال ۲۰۱۳، قوانین قابلیت انتقال و پاسخگویی بیمه سلامت با مقررات امنیت سایبری به‌روزرسانی خواهد شد.

این اصلاحات سازمان‌های نگهدارنده داده‌های سلامت را ملزم می‌کند که اقداماتی مانند رمزگذاری داده‌ها را اجرا کنند تا در صورت حمله سایبری، اطلاعات بیماران در اینترنت فاش نشود و امنیت افراد به خطر نیافتد.

این بیانیه توسط آن نیوبرگر، معاون مشاور امنیت ملی در حوزه امنیت سایبری و فناوری‌های نوظهور در دولت بایدن منتشر شد.

 

منبع:

تازه ترین ها
کلنگ‌زنی
1404/05/29 - 09:25- آمریکا

کلنگ‌زنی مرکز فناوری و امنیت سایبری میسیسیپی

میسیسیپی گامی بزرگ در مقابله با تهدیدهای سایبری برداشته است؛ روز سه‌شنبه رهبران ایالت، کلنگ آغاز ساخت مرکزی را به زمین زدند که می‌تواند به یکی از مهم‌ترین مراکز امنیت سایبری کشور تبدیل شود.

افشا
1404/05/29 - 09:19- جرم سایبری

افشا اطلاعات نزدیک به ۵۰ هزار نفر در حمله سایبری فوریه

یک حمله سایبری به شورای بازرگانی ایالت نیویورک موجب دسترسی هکرها به اطلاعات حساس بیش از ۴۷ هزار نفر شد.

حمله
1404/05/29 - 09:10- جرم سایبری

حمله باج‌افزاری به شرکت داروسازی اینوتیو

یک شرکت تحقیقاتی دارو مستقر در ایندیانا اعلام کرد که حمله اخیر باج‌افزاری موجب اختلال در فعالیت‌های تجاری آن شده و این شرکت را وادار به خاموشی سیستم‌های حیاتی کرده است.