eitaa logo
خبرگزاری سایبربان | Cyberbannews
2.4هزار دنبال‌کننده
6.3هزار عکس
651 ویدیو
22 فایل
دیده بان سایبری ایران🇮🇷 مرجع تخصصی امور سایبری©️ نخستین موسسه اطلاع رسانی امور سایبری در ایران📨 سایت: https://www.cyberbannews.com روابط عمومی و تبلیغات: @admin1814
مشاهده در ایتا
دانلود
🛑پولتیکو: هکرها برای منتشر نکردن اطلاعات ۲۰ بانک ایران و مشتریانش سه میلیون دلار باج گرفتند! 🔴پولتیکو به نقل از منابع مطلع گزارش داده که حمله سایبری ماه گذشته که تهدیدی برای ثبات سیستم بانکداری ایران بود موجب شد که شرکت تامین کننده خدمات الکترونیکی برای بانک‌های ایران به هکرها میلیون‌ها دلار باج پرداخت کند. 🔹 براساس این گزارش، این شرکت ایرانی تحت فشار دولت دست‌کم سه میلیون دلار به عنوان باج پرداخت کرد تا از انتشار داده‌های ۲۰ بانک ایران و اطلاعات حساب میلیون‌ها ایرانی جلوگیری کند. 🔹به گزارش پولتیکو، این بدترین حمله سایبری به بانک‌های ایران به‌شمار می‌رود و گروهی تحت عنوان «آی‌آر‌لیکس» (IRLeaks) که سابقه هک بانک‌های ایران را دارد، احتمالا پشت این حمله قرار دارد. 🔹این گروه هکری در ماه دسامبر نیز اطلاعات بیش از ۲۰ شرکت بیمه و اسنپ فوود را هک کرده بود. 🔹مقامات می‌گویند هکرها در این ماجرا هم از شرکت‌ها پول گرفتند اما این مبالغ بسیار کمتر از باجی بود که بابت هک سیستم بانکی دریافت کردند. 🔹 این گروه هکری از طریق شرکتی تحت عنوان «توسن» که به بخش مالی ایران خدمات دیجیتال ارایه می‌کند، وارد سرورهای بانک‌ها شدند. آنها توسن را به عنوان اسب تراوا (Trojan horse) استفاده کردند و اطلاعات بانک‌های خصوصی و دولتی را استخراج کردند. @cyberbannews_ir
🌐 آیا امکان پیشگیری از این حمله هکری وجود داشته است؟ 🔹این حملات نسبتا پیچیده هستند و تیمی که این کار را پیش گرفته است تا به امروز تمیز کار کرده است و ردی از خود بجا نگذاشته است که بتوان آن‌ها رهگیری کرد و در نتیجه حملات صورت گرفته ساده نبوده‌اند. 🔻پیشگیری از حملات هکری این چنینی در کوتاه مدت ممکن نیست و نمی‌توان گفت در حدفاصل هک شدن تپسی تا به امروز بانک‌ها می‌توانستند جلوی این حمله را بگیرند، اما قطعا می‌توانستند مقداری فضای امنیتی خود را بهبود بخشند اما رسیدن به این امنیت کامل نیازمند یک سرمایه‌گذاری بلند مدت است. 🔻مدت‌ها است که مجموعه‌های خصوصی و دولتی در کشور هدف این حملات هکری هستند و تعداد آن‌ها روز به روز در حال افزایش است و این موضوع نشان‌دهنده آن است که ما از ابتدا بر روی حوزه امنیت سایبری سرمایه‌گذاری نکرده‌ایم و این سیستم به قدری ضعیف است که در کوتاه مدت نیز نمی‌توان به حد مطلوب رسید و در کوتاه مدت امکان ترمیم سیستم امنیت سایبری کشور وجود ندارد، مگر آنکه تصمیم‌ بگیرند بر روی امنیت سایبری سرمایه‌گذاری جدی شود و چنین اقدامی نیاز به سرمایه‌گذاری هنگفتی دارد. @cyberbannews_ir
🌐وب سایت شرکت مد و پوشاک رژیم صهیونسیتی توسط گروه سایبری فتاح هک شد. 🔹این گروه هکری توانست اطلاعات هزاران نفر از مشتریان این وب سایت را استخراج کند. 🔹این اطلاعات شامل: ایمیل، رمز عبور، نام کاربری، نام و نام خانوادگی، IP، آدرس منزل و اطلاعات دیگر... 🌐 آدرس سایتی که مورد هدف قرار گرفت: https://mekimi.co.il @cyberbannews_ir
🌐 استفاده از یک حمله جدید جهت سرقت اطلاعات شبکه‌های ایزوله 🔹کارشناسان امنیت سایبری اخیرا یک حمله جانبی نوین شناسایی کرده‌اند که از انتشار امواج رادیویی توسط حافظه رم به‌عنوان ابزاری برای استخراج داده‌ها بهره می‌برد و با استفاده از سیگنال‌های رادیویی می‌تواند داده‌های حساس را کدگذاری و ارسال کند. 🔹شبکه ایزوله به نوعی از شبکه‌ها گفته می‌شود که به‌طور کامل از سایر شبکه‌ها، به‌ویژه اینترنت، جدا شده‌ باشد. 🔹 این نوع شبکه‌ها هیچ‌گونه ارتباطی با شبکه‌های خارجی ندارند و اغلب برای محافظت از اطلاعات حساس، مانند داده‌های مالی، نظامی یا امنیتی استفاده می‌شوند. @cyberbannews_ir
🌐 بهره‌برداری مهاجمان سایبری از آسیب‌پذیری‌های Fortinet 🔹یک مهاجم سایبری ادعا کرد 440 گیگابایت داده را از سرور Azure Sharepoint شرکت Fortinet بهره‌برداری کرده است. 🔹این مهاجم همچنین لینک دسترسی به فضای ذخیره‌سازی ابری که داده‌ در آن ذخیره شده‌است به اشتراک گذاشت. 🔹فورتی‌نت در پاسخ به این حادثه اعلام کرد که مهاجم به تعداد محدودی از فایل‌ها دسترسی پیدا کرده است. 🔹این فایل‌ها شامل اطلاعات مربوط به تعداد محدودی از مشتریان بوده و از یک «فضای ذخیره‌سازی ابری مشترک شخص ثالث» به بهره‌برداری رسیده‌اند. @cyberbannews_ir
🌐 اخراج یک شهروند چینی توسط وزارت دادگستری آمریکا 🔺وزارت دادگستری آمریکا یک شهروند چینی را به دلیل تلاش برای هک چندین نهاد هواپیمایی در سراسر دولت آمریکا با هدف سرقت نرم‌افزار و کدهای توسعه یافته توسط ناسا و سایر سازمان‌ها متهم کرد. 🔹سونگ وو، مهندس ۳۹ ساله در شرکت دولتی هوافضا و دفاع چین به نام شرکت صنعت هوانوردی چین (AVIC)، با ۱۴ فقره کلاهبرداری اینترنتی و ۱۴ فقره سرقت هویت مواجه است که ممکن است به چندین دهه زندان محکوم شود. 📎 گزارش کامل @cyberbannews_ir
🌐 تایید حمله باج‌افزاری به تنها معدن پلاتین ایالات متحده 🔹شرکت معدنی استیل‌واتر روز شنبه به مقامات اطلاع داد که هکرها در اواسط ژوئن به سیستم‌های این شرکت نفوذ کردند، اما این حادثه در تاریخ ۸ ژوئیه کشف شد. 🔹بیش از یک ماه طول کشید تا محققان متوجه شوند که اطلاعات شخصی ۷,۲۵۸ کارمند به سرقت رفته است. 🔹علاوه بر نام‌ها و اطلاعات تماس، هکرها اطلاعات هویتی دولتی، شماره گذرنامه، شماره‌های تأمین اجتماعی، شماره‌های شناسایی مالیاتی، گواهی‌های تولد، اطلاعات مالی مانند شماره حساب‌های بانکی را به سرقت بردند. 📎 گزارش کامل @cyberbannews_ir
🛑حملات سایبری به سیستم های اسکادا رژیم صهیونسیتی همچنان ادامه دارد 🔹گروه هکری ghost Algeria اعلام کرد توانسته است به زیر ساخت های مخابراتی رژیم صهیونسیتی دسترسی پیدا کند و اطلاعات کارکنان را در اختیار بگیرد. @cyberbannews_ir
🌐 اطمینان خطرناک شرکت‌های بریتانیایی در مورد پرداخت باج 🔹تنها ۴٪ از سازمان‌هایی که باج پرداخت می‌کنند، تمام داده‌های خود را بازیابی می‌کنند و بسیاری از آن‌ها ماه‌ها طول می‌کشد تا بهبود یابند. 🔹تحقیقات جدید هشدار داده است که سازمان‌ها در مواجهه با حملات باج‌افزاری ساده‌ لوحانه عمل می‌کنند و بسیاری از آن‌ها باور دارند که داده‌هایشان بازیابی خواهد شد. 📎 گزارش کامل @cyberbannews_ir
🌐 حمله هکرهای کره شمالی به شرکت دفاعی آلمانی 🔹کارشناسان اعلام کردند که هکرهای کره شمالی شرکت دفاعی آلمانی دیهل دیفنس را هک کرده‌اند. 🔹هدف این حمله می‌توانست سرقت اطلاعات محرمانه مربوط به پروژه‌های دفاعی یا فناوری‌های مورد استفاده در تولید سلاح باشد. 🔹به گفته اداره فدرال حفاظت از قانون اساسی و مبارزه با تروریسم، این حمله می‌تواند مربوط به امضای قرارداد بین دیهل و وزارت دفاع کره جنوبی برای خرید موشک‌های پدافند هوایی «IRIS-T» باشد 🔹 کارشناسان معتقدند که چنین حملات سایبری بخشی از استراتژی گسترده‌تر کره شمالی برای به دست آوردن مزیت‌های فناوری از طریق جاسوسی و فعالیت سایبری است 🔹هنوز مشخص نیست که هکرهای کره شمالی به چه مقدار اطلاعات دست یافته‌اند و آیا نشت آن ادامه دارد یا خیر. 📎 گزارش کامل @cyberbannews_ir
🌐 شرکت‌های هوش مصنوعی از اطلاعات شما استفاده می‌کنند 🔹گاردین نوشت: حتی اگر شما موافقت نکرده باشید، شرکت‌های هوش مصنوعی همچنان در حال جمع‌آوری اطلاعات شخصی شما برای آموزش سیستم‌های خود هستند. 🔹 شرکت‌هایی که به‌دنبال توسعه موتور‌های جستجوی مبتنی بر هوش مصنوعی، نویسندگان ایمیل هوشمند یا چت‌بات‌ها هستند، در حال جمع‌آوری پست‌ها و داده‌های شخصی شما و استفاده از آنها برای آموزش این سیستم‌ها هستند که به مقادیر فزاینده‌ای از متن و تصاویر نیاز دارند. 🔹 حتی اگر به آنها اجازه استفاده از داده‌هایتان برای آموزش هوش مصنوعی را نداده‌اید، برخی از شرکت‌ها به‌طور پیش‌فرض شما را انتخاب کرده‌اند. @cyberbannews_ir
🛑 اولین حمله سایبری پس از هشدار مرکز افتا! 🔹 ساعاتی پیش گروه هکری تحت عنوان BlackWolves ادعا شرکت مبنا کارت آریا را هک کرده و به اطلاعات آن دسترسی پیدا کرده است. 🔹 این گروه بخشی از اطلاعات شامل، اطلاعات هویتی مشتریان، لیستی از آدرس‌ها و پلاک‌ها و تجهیزات ارائه شده را به اشتراک گذاشته است. @cyberbannews_ir
🌐 سایت بایگانی اینترنت هک‌ شد و 31 میلیون کاربر قربانی شدند! 🔹بعدازظهر چهارشنبه، یک پنجره پاپ‌آپ غیرمجاز جاوا اسکریپت در پایگاه بایگانی اینترنت اعلام کرد که این سایت دچار یک نقض امنیتی بزرگ شده است. ساعاتی بعد، سازمان نیز تأیید کرد که چنین اتفاقی رخ داده است. 🔹علاوه بر این نقض و تغییرات در سایت، بایگانی اینترنت با موجی از حملات عدم دسترسی توزیع‌شده (DDoS) مواجه شده که به‌طور متناوب خدمات آن را از دسترس خارج کرده است. 🔹در صفحه اطلاع‌رسانی از هک‌ شدن سایت بایگانی اینترنت (www.archive.org) نوشته شده بود: آیا تا به حال احساس کرده‌اید که بایگانی اینترنت با کمترین امکانات کار می‌کند و همواره در آستانه یک نقض امنیتی فاجعه‌بار است؟ 🔹علاوه بر این نقض و تغییرات در سایت، بایگانی اینترنت با موجی از حملات عدم دسترسی توزیع‌شده (DDoS) مواجه شده که به‌طور متناوب خدمات آن را از دسترس خارج کرده است. 📎 گزارش کامل 📡 @cyberbannews_ir
🌐 به ادعای مهدی انجیدنی بنیان‌گذار پیام‌رسان گپ، عامل نفوذی که سیدحسن‌نصرالله را لو داده‌ بود معاهده پاریس(تلگرام) است. 🔹آنچنان که تلویزیون رژیم صهیونسیتی اعلام کرد «معامله پاریس» که در رسانه‌ها با عنوان دستگیری پاول‌دروف در فرانسه از آن نام برده شده، یک برنامه از پیش تعیین شده برای معامله اطلاعات بین تلگرام و رژيم صهيونيستی بوده‌است. 🔹این اطلاعات شامل گفتگوهای محرمانه (که قبلا ادعا میشد دارای رمزنگاری امن است)، اطلاعات تماس، نشانیIP و موقعیت مکانی و... بوده است. 🔹رژيم صهيونيستی با ترکیب این اطلاعات با داده‌هایی که از شرکت meta (مالک اینستاگرام، واتس‌آپ و فیس‌بوک) دریافت کرده بود، توانسته بود به صورت کامل شبکه ارتباطی افراد موثر جبهه مقاومت را کشف نماید. شهید عزیز سیدحسن‌نصرالله بعد از ترور اسماعیل هنیه در تهران در سخنرانیش سربسته به این موضوع اشاره کرد. 🔹مدیرعامل تلگرام مدعی شد از سال ۲۰۱۸، اطلاعات مجرمان! را در اختیار مقامات قرار می‌داده است. 🔹همچنین چون حزب‌الله و سپاه پاسداران از نظر آمریکا جزء سازمان‌های تروریستی هستند، منعی در دادن اطلاعات به آمریکا وجود نداشته و قانوناً باید این کار را انجام می‌داده است!! @cyberbannews_ir
📸 مجرمان سایبری داده‌های همه ما را برای سرقت هویت دیجیتال جمع‌آوری می‌کنند،اما آنها چطور این کار را انجام می‌دهند؟ 📡 @cyberbannews_ir
🌐 ادعای هک مؤسسات دولتی گرجستان توسط هکرهای روسی 🔹کارشناسان مدعی هستند که اطلاعات روسیه سال‌ها است که یک کمپین جاسوسی سایبری گسترده در گرجستان انجام می‌دهد و اطلاعات مربوط به دولت این کشور و شرکت‌های بزرگ را جمع‌آوری می‌کند. 🔹 بلومبرگ ادعا کرد که اداره اصلی ستاد کل نیروهای مسلح روسیه (GRU) و سرویس امنیت فدرال فدراسیون روسیه، حداقل از سال 2017 تا 2020 به سیستم‌های داخلی چندین سازمان دولتی و شرکت‌های بزرگ دسترسی پیدا کرده‌اند. 🔹بلومبرگ ادامه داد که هکرهای مرتبط با سرویس امنیت فدرال (FSB) عملیات مخفیانه‌ای را در وزارت امور خارجه گرجستان برای دسترسی به ایمیل‌های مقامات گرجستان و جمع‌آوری داده‌های ذخیره شده در سفارتخانه‌های گرجستان در سراسر جهان انجام دادند. @cyberbannews_ir
🌐با توجه به گزارشات اخیر برخی از افراد مدعی دسترسی داشتن به اطلاعات فراجا می‌باشند 🔹آنها مدعی این نیز هستند که در حال مذاکره با سازمان اطلاعات فراجا بوده تا موارد به دست آمده را مورد انتشار قرار ندهند. 📡@cyberbannews_ir
🌐 کلاهبرداران با استفاده از هوش مصنوعی کاربران جیمیل را هدف قرار داده‌اند 🔹بر اساس گزارش متخصصان امنیت سایبری، روش جدید و پیچیده‌ای از کلاهبرداری با بهره‌گیری از فناوری هوش مصنوعی کشف شده که ۲.۵ میلیارد کاربر سرویس جیمیل (Gmail) را در معرض خطر قرار داده است. 🔹در این شیوه مجرمانه، کلاهبرداران به طور هوشمندانه‌ای با استفاده از فناوری شبیه‌سازی صدا، از طریق تماس تلفنی با کاربران ارتباط برقرار می‌کنند. 🔹آن‌ها با معرفی خود به عنوان نمایندگان رسمی گوگل (Google)، تلاش می‌کنند تا اطلاعات محرمانه حساب‌های کاربری قربانیان، از جمله نام کاربری و رمز عبور را به سرقت ببرند. @cyberbannews_ir
🌐 ردپای موساد در رسوایی جاسوسی سایبری در ایتالیا 🔹روزنامه اسرائیلی یدیعوت آحارونوت اعتراف کرد که سازمان اطلاعات خارجی رژیم صهیونیستی، موساد، در یک رسوایی جاسوسی که نخست وزیر و مقامات ارشد ایتالیا را هدف قرار داده، دست داشته است. 🔹این روزنامه با بیان اینکه حداقل 4 نفر دستگیر و ده‌ها نفر دیگر تحت بازجویی هستند، افزود که کارشناسان امنیت سایبری و هکرها ممکن است به سرورهای وزارت کشور ایتالیا نفوذ کرده باشند. 🔻رسانه‌های ایتالیایی این پرونده را «توطئه‌ای در بالاترین سطح که شامل اعضای مافیا و مقامات سرویس‌های اطلاعاتی و سرویس‌های اطلاعات خارجی از جمله موساد می‌شود» توصیف کردند. 📎 گزارش کامل @cyberbannews_ir
🔴 هک شدن منوهای دنیای دیزنی و تغییر فونت آن‌ها 🔹یک کارمند اخراج‌شده دیزنی که همچنان به رمزهای عبور این شرکت دسترسی داشت، طبق گزارش رسانه مدیا ۴۰۴ (404 Media)، متهم شده است که به نرم‌افزار استفاده‌شده توسط رستوران‌های والت دیزنی‌ورلد نفوذ کرده است. 🔻شکایت کیفری علیه مایکل شوئر ادعا می‌کند که او به‌طور مکرر به سیستم ایجاد منو دسترسی پیدا کرده و فونت‌های منوها را تغییر داده است، از جمله تغییر به فونت Wingdings که شامل نمادهاست. @cyberbannews_ir
🌐 هک سیستم‌های ردیابی ون‌های زندان بریتانیا 🔹یک حمله سایبری به یک شرکت تله‌ماتیک، خودروهای ون زندان بریتانیا را بدون سیستم‌های ردیابی یا هشدارهای وحشت رها کرده است؛ اگرچه هیچ مدرکی مبنی بر تلاش مجرمان برای سوءاستفاده از این موقعیت وجود ندارد. 🔻این شرکت در بیانیه‌ای به‌روزرسانی شده تأیید کرد که مهاجمان ممکن است به داده‌های کارکنان دسترسی داشته باشند. @cyberbannews_ir
🔴 یک گروه هکری با نام IB IT مدعی شد که به اطلاعات بیش از ۱.۵ میلیون کاربر بلوبانک که زیر مجموعه ای از بانک سامان می‌باشد، دسترسی پیدا کرده است. 🔻این حمله سایبری تا به این لحظه مورد تایید یا تکذیب قرار نگرفته است. @cyberbannews_ir
🛑 فروش اطلاعات مشتریان بانک ملت توسط گروه هکری IB IT 🔻این گروه هکری اعلام کرد: طی نفوذ به سامانه بانک ملت در طی روزهای گذشته تیم IB IT توانستیم اطلاعاتی بالغ بر 4.5 میلیون مشتری این بانک را که در معرض خطر می باشند را از سرورهای این بانک استخراج کنیم 🔹ما منتظر تکذیبیه بانک نمیمانیم و به آنها تا 6 ساعت وقت میدهیم که با ما وارد مذاکره شوند. بعد ازین زمان دیتا بفروش گذاشته خواهد شد. 📡 @cyberbannews_ir
خبرگزاری سایبربان | Cyberbannews
🛑 فروش اطلاعات مشتریان بانک ملت توسط گروه هکری IB IT 🔻این گروه هکری اعلام کرد: طی نفوذ به سامانه ب
🛑 فروش اطلاعات مشتریان بانک ملت توسط گروه هکری IB IT 🔻این گروه هکری اعلام کرد: طی نفوذ به سامانه بانک ملت در طی روزهای گذشته تیم IB IT توانستیم اطلاعاتی بالغ بر 4.5 میلیون مشتری این بانک را که در معرض خطر می باشند را از سرورهای این بانک استخراج کنیم 🔹ما منتظر تکذیبیه بانک نمیمانیم و به آنها تا 6 ساعت وقت میدهیم که با ما وارد مذاکره شوند. بعد ازین زمان دیتا بفروش گذاشته خواهد شد. 📡 @cyberbannews_ir
🌐حمله سایبری به سایت رسمی سفارت رژیم صهیونیستی در بحرین 🔹وبسایت رسمی سفارت رژیم صهیونسیتی در کشور بحرین ساعاتی قبل از دسترس خارج شد. 📡 @cyberbannews_ir