برچسب: هکر

  • ماجرای هکری که مدیر امنیتی توییتر شد

    ماجرای هکری که مدیر امنیتی توییتر شد

     

    ماجرای هکری که مدیر امنیتی توییتر شد|خبر فوریتوئیتر یک هکر مشهور را به عنوان مدیر امنیتی استخدام کرده تا چالش‌های امنیتی و مهندسی پیش روی خود را برطرف کند.
    توئیتر با چالش‌های قانونگذاری بیشماری روبرو است و از سوی دیگر با تهدیدهای امنیتی متعددی دست و پنجه نرم می‌کند. در همین راستا این شبکه اجتماعی اکنون پیترو زاتکو، یکی از هکرهای مشهور جهان را استخدام کرده تا چالش‌های مختلف از اشتباهات مهندسی گرفته تا اخبار جعلی را برطرف کند.
    زاتکو بیشتر به نام هکری خود یعنی «ماج» (Mudge) شناخته شده و در سمت جدید خود به عنوان مدیر امنیتی توئیتر می‌تواند تغییراتی در ساختار و عملکرد را پیشنهاد کند. پیش بینی می‌شود پس از یک بازبینی ۴۵ تا ۶۰ روزه، او مدیریت قابلیت‌های کلیدی امنیتی توئیتر را برعهده گیرد.
    او در یک مصاحبه اختصاصی اعلام کرد اطلاعات امنیتی، یکپارچگی سایت، امنیت فیزیکی، یکپارچگی پلتفرم را برای بررسی سوءاستفاده و دستکاری و همچنین بخش مهندسی را بررسی می‌کند.
    این هکر پیش از این بر امنیت شرکت Stripe ( پردازش پرداخت آنلاین) نظارت می‌کرد و قبل از آن در پروژه‌های خاصی با گوگل همکاری کرده است.
    او فعالیت خود را در دهه ۱۹۹۰ میلادی آغاز کرد و عضو یک گروه هکرها بود که ابزارهایی برای هک ویندوز منتشر می‌کردند تا به این ترتیب مایکروسافت را وادار به ارتقای امنیت این پلتفرم کنند.
  • هکرها سراغ سازندگان واکسن کرونا رفتند

    هکرها سراغ سازندگان واکسن کرونا رفتند

     

    هکرها سراغ سازندگان واکسن کرونا رفتند|خبر فوریمایکروسافت در گزارشی اعلام کرد که هکرها در روسیه و کره شمالی هفت شرکت برجسته که در زمینه ساخت واکسن کووید ۱۹ و تحقیقات درمانی فعالیت می کنند را هدف گرفته اند.

    مایکروسافت در یک پست وبلاگ اعلام کرد که حملات سایبری در ماههای اخیر انجام شده و شرکتهای داروسازی بزرگ و محققان واکسن در آمریکا، کانادا، فرانسه، هند و کره جنوبی را هدف گرفته است. طبق این گزارش عمده این حملات دفع شده اند اما مایکروسافت به شرکتها یا محققانی که هدف قرار گرفته اند، اشاره ای نکرد.

    گزارش مایکروسافت جدیدترین اطلاعات درباره تلاش هکرها برای سرقت اطلاعات مربوط به تلاشهای پزشکی برای مبارزه با همه گیری ویروس کروناست. آمریکا امسال چین و روسیه را متهم کرد تلاش می کنند تحقیقات در زمینه کووید ۱۹ را به سرقت ببرند. در مواردی که مایکروسافت توضیح داده، هکرهای کره شمالی ایمیلهای فیشینگی ارسال می کنند که وانمود می کنند از سوی سازمان جهانی بهداشت ارسال شده اند در حالی که هکرهای روسی تلاش کرده اند با استفاده از هزاران یا میلیونها تلاش سریع، وارد اکانت افراد شوند.

    مایکروسافت اعلام کرد ما به همه سازمانهایی که هدف حمله قرار گرفتند، اطلاع دادیم و جایی که حملات موفقیت آمیز بود، به کمک شتافتیم.

    در این بین، شرکت بایو ان تک که با همکاری شرکت فایزر در حال ساخت یک واکسن کووید ۱۹ است، در واکنش به یک گزارش اعلام کرد سیستمهای آی تی یا سرورهای این شرکت هدف هیچ حمله باج افزاری قرار نگرفته اند. بیزنس اینسایدر به نقل از منابع آگاه گزارش کرده بود سرورهای بایو ان تک در سپتامبر هدف حمله سایبری قرار گرفته و بخشهایی از سرورهایش توسط باج افزار ریوک رمزنگاری شده بود.

    بر اساس گزارش بلومبرگ، این شرکت آلمانی و همکاری آمریکایی اش هفته گذشته اعلام کردند یافته های مقدماتی یک آزمایش گسترده نشان داده که واکسن آنها بیش از ۹۰ درصد در مقابله با عوارض کووید ۱۹ موثر بوده است.

  • لو رفتن اطلاعات ۵.۵ میلیون مشترک رایتل در ایران

    لو رفتن اطلاعات ۵.۵ میلیون مشترک رایتل در ایران

    5ed7d2094c4eb_2020-06-03_21-08در جدیدترین قسمت از سریال لو رفتن اطلاعات کاربران، شنیده‌ها حاکی از نشت ۵.۵ میلیون اطلاعات مشترک اپراتور رایتل است. ظاهرا این اطلاعات که با هک شدن دیتابیس رایتل در اختیار قرار گرفته، شامل اسم، کد ملی، شماره تلفن، آدرس و کد پستی مشترکان می‌شود و در اینترنت برای فروش قرار گرفته است.
    هکر اطلاعات که بر اساس گمان برخی از کارشناسان فنی، ایرانی است، اعلام کرده که در ابتدا به خود رایتل پیشنهاد داده تا با ارائه ۵ بیت کوین به او، از افشای این اطلاعات جلوگیری کند و زمانی که دیده رایتل علاقه‌ای به این کار نداشته، قصد فروش و عرضه آنها را به‌صورت عمومی گرفته است. این هکر هم‌چنین ادعا کرده که تمامی اطلاعات به روز بوده و او آنها را در آوریل۲۰۲۰ (فروردین و اردیبهشت۹۹) استخراج کرده است.
    لورفتن اطلاعات شخصی مربوط به کاربران تلگرامی به‌دلیل استفاده از نسخه‌های غیررسمی این اپلیکیشن و استفاده کنندگان از فروشگاههای آنلاین داخلی و حتی اطلاعات ثبت احوالی ایرانیان در روزهای ابتدایی فروردین‌ماه سال جاری و پس از آن اخباری از نشت اطلاعات در برخی از سازمانها، در ماه‌های گذشته از ابتدای سال، به یکی از مهم‌ترین و پرجنجال‌ترین اخبار تبدیل شده بود.
    امیر ناظمی -رئیس سازمان فناوری اطلاعات-  چندی پیش درباره لو رفتن اطلاعات سازمان‌ها گفته بود: هرچند قانون حفاظت از داده‌های عمومی یا همان GDPR در هزارتوی نظام بروکراسی محبوس مانده است، اما این به آن معنا نیست که قانونی برای اجبار سازمان‌ها و دستگاه‌ها به حفاظت از داده‌های شخصی وجود ندارد، بلکه به معنای آن است که همه نیازها را پاسخ نمی‌دهد. تک‌تک این مواد قانونی می‌تواند منجر به محکومیت هر فرد حقیقی و حقوقی شود که در محافظت از داده‌ها سهل‌انگاری کرده است.
    همچنین مرکز ماهر در بیانیه‌ای در رابطه با روند افشا داده‌های سازمان‌ها و کسب‌وکارها در فضای مجازی، با بیان این نکته که ارتقاء هر سیستمی، از جمله امنیت و حفاظت از داده‌های شهروندان نیازمند دریافت بازخوردها و تصحیح آن سیستم است، اعلام کرد: مطابق بند ۵-۱ نظام ملی مقابله با حوادث فضای مجازی کشور: «مسئولیت پیشگیری و مقابله با حوادث فضای مجازی هر دستگاه، بر عهده بالاترین مقام آن دستگاه خواهد بود.» به این ترتیب مسئولیت اصلی در پاسخ به سوالات امنیت بانک‌های داده و اطلاعات، در وهله اول بر عهده بالاترین مسوول دستگاه است.
    حسین فلاح جوشقانی، رئیس سازمان تنظیم مقررات و ارتباطات رادیویی در واکنش به این موضوع در توییتر نوشت: مرکز ماهر درز اطلاعات رایتل را تایید کرده است. گزارش‌ها نشان می‌دهد اطلاعات لورفته متعلق به چهار سال پیش بوده و توسط عامل انسانی رخ داده است. در هر حال رایتل مسئول حفاظت از داده‌ی مشترکین است و باید برخورد مسئولانه‌ای از خود نشان دهد. طبق ضوابط پروانه برخورد جدی خواهیم کرد.
    البته تجربه حوادث مشابه نشان داده که اگر پایگاه اطلاعات کسب‌وکاری فاش ‌شود، معمولا کارش به دادگاه نمی‌رسد، به همین دلیل هم این شرکت‌ها ترجیح می‌دهند اتفاقات مشمول گذر زمان شود و مردم هم به‌ جای مطالبه‌گری، اتفاق را به دست فراموشی بسپارند، اما باید دید سریال نشت اطلاعات کاربران که از ابتدای سال جاری پررنگ شده، کی متوقف می‌شود و یا اینکه با رعایت نکردن نکات امنیتی و نادیده‌ گرفتن اهمیت موضوع حفاظت از داده‌های شخصی، این روند همچنان ادامه دارد.

    منبع: ایسنا