مهر:
با کشف نوعی برنامه کی لاگر در ۵۰۰ مدل از لپتاپهای اچ پی، مشخص شده که تقریبا هر مطلب مهم تایپشده به دست کاربران با استفاده از این لپتاپها بدون اجازه آنها ثبت و ذخیره شده است. به گزارش خبرگزاری مهر به نقل از بیزینس اینسایدر، این مشکل امنیتی که یک محقق مستقل آن را کشف کرده، ناشی از نصب یک نرمافزار بهطور پیشفرض در بسیاری از لپتاپهای اچپی است که آلوده به برنامه کی لاگر است.
فارس:
یک مرد ۲۰ ساله اهل ایالت فلوریدا بهعنوان عامل هک گسترده سایت اوبر در سال گذشته شناسایی شده است؛ هکی که باعث سرقت اطلاعات بیش از ۵۷ میلیون مسافر و راننده اوبر شد. رسانهها افشا کردهاند که اوبر برای مخفی کردن این رسوایی هکری گسترده صدهزاردلار به این هکر رشوه داده و از او قول گرفته که اطلاعات دریافتی را نابود کند.
ایسنا:
اطلاعات محرمانه سیستمهای رایانهای و سایبری فرودگاه پرث در استرالیا احتمالا از سوی یک هکر ویتنامی هک شده و به سرقت رفته است. کوین براون، مدیر ارشد اجرایی فرودگاه پرث در استرالیا،در بیانیهای عنوان کرد: ما در سال گذشته میلادی ۲۰۱۶ که متوجه نفوذ یک هکر معروف ویتنامی به یکی از شبکههای فرودگاه شدیم، موضوع را سریعا به سازمان امنیت سایبری استرالیا و پلیس فدرال استرالیا مخابره کردیم. وی در ادامه افزود: همکاری و تلاشهای بیوقفه این دو سازمان موجب شد تا مجرمان سایبری و منشا حملات سایبری و هک صورت…
آیتیایران:
گزارشهای جدید خبرگزاری رویترز حاکی از استعفای سه مدیر ارشد امنیتی شرکت اوبر در روز گذشته است. یکی از این سه مدیر، «پوجا آشوک» است که هفته گذشته به جای «جو سالیوان» بهعنوان مدیر ارشد امنیت شرکت اوبر انتخاب شد. سالیوان هفته گذشته بهدلیل مخفی کردن جریان حمله هکرها به سرورهای اوبر و سرقت اطلاعات ۵۷ میلیون کاربر و ۶۰۰هزار راننده اوبر، از سمت خود برکنار شده بود. دو مدیر دیگری که روز جمعه استعفا کردند، «جف جونز» و «پریتوی رای» از مدیران رده بالای امنیتی اوبر بودند. این دو مدیر گفتهاند که تا پایان…
فارس:
محققان موسسه امنیت سایبری روسی دکتر وب از شناسایی آسیبپذیری تازهای در سیستم عامل لینوکس خبر میدهند که به هکرها امکان میدهد از راه دور به این سیستم عامل نفوذ کنند. به گزارش خبرگزاری فارس به نقل از ویتری، مهاجمان سایبری از این طریق میتوانند زمینه نفوذ به درون سیستم عامل لینوکس را فراهم و دادههای کاربران در این سیستم عامل متنباز را سرقت کنند.
بررسیهای کارشناسان امنیتی نشان میدهد علاقه هکرها به نفوذ به سیستم عاملهای متنباز و نسخههای مختلف لینوکس روز به روز در حال افزایش است، زیرا…
مهر:
محققان دانشگاهی سیستمی جدید ابداع کردهاند که با سرعت مگابیت برثانیه کدهای رمزگذاری تولید و به این ترتیب از سرقت اطلاعات ابررایانهها جلوگیری میکند. به تازگی سیستم رمزگذاری با سرعت بالایی ابداع شده که از سرقت اطلاعات ابررایانهها جلوگیری میکند.
مهر:
یک وبسایت پربازدید اشتراکگذاری عکس اعلام کرده در سال ۲۰۱۴ میلادی اطلاعات ایمیل ۷/ ۱میلیون کاربر آن دزدیده شده است. Imgur یک وبسایت پربازدید اشتراکگذاری عکس، اعلام کرده که در سال ۲۰۱۴ میلادی هک شده است. این وب سایت روز پنجشنبه از این نشت اطلاعاتی باخبر شده است. ایمگور در یک پست اعلام کرده هکرها آدرس ایمیل و پسورد ۷/ ۱ میلیون حساب کاربری را دزدیدهاند. این درحالی است که تعداد کل مشترکان این وبسایت ۱۵۰ میلیون کاربر تخمین زده میشود.
ايسنا:
وب سایت شرکت دانسک، دارنده سوپرمارکتهای زنجیره ای بیلکا و فورتکس در دانمارک، در ساعات آغازین شروع حراج پایان سال موسوم به جمعه سیاه (black Friday) هک شد.
دنیــای اقتصاد:
طبــق گزارشهای متعدد، شرکت اوبر تا به امروز جریان هک شدن این سرویس و سرقت اطلاعات ۵۷ میلیون کاربر و راننده این برنامه در اکتبر ۲۰۱۶ را مخفی کرده بود. اوبر روز سهشنبه به این قضیه اعتراف کرد. اوبر علاوه بر این خبر، اعتراف کرد که مبلغ ۱۰۰ هزار دلار حقالسکوت به هکرها پرداخت کرده تا اطلاعات سرقت شده را حذف کنند و از این قضیه به رسانهها چیزی اعلام نکنند. این جریان چند روز پیش ابتدا از سوی خبرگزاری بلومبرگ فاش شد. هکرها اطلاعات شخصی از جمله نام، آدرس ایمیل و شماره تلفن کاربران و همچنین نام و…
فارس:
شرکت اوبر ارائه دهنده خدمات تاکسی یاب به هکرهای اطلاعات ۵۷ میلیون کاربر خود، ۱۰۰ هزار دلار پرداخته تا آنها اطلاعات مسروقه را پاک کنند و ساکت بمانند.
فارس:
در شرایطی که گوشیهای وانپلاس به علت امکانات و طراحی خوب موردتوجه قرار گرفتهاند، نگرانی در مورد حفظ امنیت و حریم شخصی کاربران این گوشیها افزایش یافته است. در حالی که گفته میشد شرکت چینی وانپلاس از جمعآوری اطلاعات شخصی کاربران این گوشیها دست برداشته، حالا مشخص شده که شرکت سازنده هنوز حجم انبوهی از دادههای کاربران را روی سرورهای خود جمعآوری میکند.
فارس:
بررسیهای موسسه تحقیقاتی UpGuard نشان میدهد پنتاگون در نگهداری اطلاعات به دست آمده با جاسوسیهای سایبری از کاربران اینترنت بسیار سهل انگارانه عمل میکند. فرماندهی مرکزی ارتش آمریکا حداقل ۸/ ۱ میلیارد پست و مطلب اینترنتی جمعآوری شده را روی سرورهای تحت وب آمازون و به شکلی پیکربندی نشده و به هم ریخته جمعآوری کرده و این دادهها میتواند به سهولت در دسترس هکرها و جانیان اینترنتی قرار گیرد. برخی از این اطلاعات مربوط به سال ۲۰۰۹ است و البته به نظر نمیرسد هیچگونه اطلاعات خصوصی از این طریق قابل…
دولت آمریکا علیه حملات سایبری که ادعا می شود از سال ۲۰۱۶ با حمایت دولت کره شمالی و علیه صنایع هوافضا، ارتباطات از راه دور و مالی انجام می شود، هشدار داد.
مهر:
۱۲میلیون نام ورود و پسورد کاربران گوگل از طریق ایمیلهای فیشینگ از سال ۲۰۱۶ تا ۲۰۱۷ هک شده است. محققان گوگل پس از یک سال تحقیق اعلام کردهاند هکرها بهطور مداوم سعی در نفوذ به حسابهای کاربری این موتورجستوجو میکنند. محققان این شرکت یک سال صرف تحقیق درباره نحوه سرقت پسورد کاربران توسط هکرها و فاش کردن اطلاعاتشان در بازار سیاه اینترنت کردهاند. گوگل برای جمع آوری اطلاعات درباره ابزارهای هک با دانشگاه برکلی کالیفرنیا همکاری کرد. محققان متوجه شدند بیشتر پسوردها به دو شیوه ایمیلهای فیشینگ و نفوذ…
مهر:
مدیر عامل سابق یاهو میگوید وی و همکارانش هنوز سرنخی در مورد منشا حمله هکری به بیش از سه میلیارد حساب کاربری در این سایت در اختیار ندارند. در سالهای ۲۰۱۳ و ۲۰۱۴ تمامی سه میلیارد حساب کاربری ثبت شده در سایت یاهو و خدمات وابسته به آن، هک شدند و اطلاعات خصوصی آنها به دست هکرها افتاد.
مهر:
گوگل بررسیهای مفصلی را روی وضعیت حسابهای کاربری افراد انجام داده و مهمترین تهدیدات امنیتی آنها را مشخص کرده است. گوگل میگوید تلاش داشته از این طریق درک بهتری از نحوه سرقت کلمات عبور کاربران از سوی هکرها و کلاهبرداران اینترنتی بهدست آورد.بررسی یادشده از ماه مارس سال ۲۰۱۶ تا ماه مارس سال ۲۰۱۷ روی بازارهای سیاه خرید و فروش کلمات عبور و دادههای کاربران صورت گرفته است و نشان میدهد که چند روش عمده برای نفوذ به حسابهای کاربری افراد به کار میرود.
چه اتفاقی میافتد اگر لپتاپ شما بدون اطلاعتان ویدئویی از محیط اطراف شما ضبط کند یا صدای شما را در حین مکالمه تلفنی یا صحبت کردن با کسی ضبط کند؟ این سناریو نه تنها ترسناک به نظر میرسد بلکه انجامشدنی نیز هست.
ایسنا:
یکی از راههایی که میتواند به در امان ماندن از خطرات و تهدیدات حملات سایبری و هک شدن در فضای اینترنت کمک کند افزایش ضریب ایمنی گذرواژههای صفحات مجازی و حسابهای کاربری است. از آنجایی که امروزه شبکههای اجتماعی در اینترنت و صفحات مجازی شخصی زندگی ما را فرا گرفته است، لازم است اطلاعات خود را برای ایمن ماندن از گزند هکرها و مجرمان سایبری در این فضای باز افزایش دهیم. در ادامه به بررسی مختصر راههایی که ضریب ایمنی گذرواژه یا رمز عبور صفحات مجازی را افزایش میدهد، میپردازیم:
خبرگزاری مهر:
بهدلیل وجود اشتباهی در کدگذاری ٦٨٥ اپلیکیشن هکرها میتوانند به پیامکها و تماسهای صوتی ١٨٠ میلیون کاربر موبایل دسترسی یابند. شرکت امنیت سایبری Appthority هشدار داده بهدلیل وجود اشتباهی در کدگذاری در ٦٨٥ اپلیکیشن موبایل حدود ١٨٠ میلیون کاربر موبایل در معرض خطر هک پیامکها و تماس هایشان هستند. برنامه نویسان، اطلاعات لازم برای دسترسی به خدمات شرکت Twilio Inc را بهطور اشتباهی رمزگذاری کردهاند. هکرها میتوانند با بررسی کدها در اپلیکیشنهای مختلف به این اطلاعات دسترسی یابند. این شکاف امنیتی…
مهر:
یک اشتباه برنامهنویسی هنگام برطرف کردن یک حفره امنیتی، کدی مهم را به اشتباه پاک کرد و سبب شده معادل ۲۸۰ میلیون دلار پول مجازیEthereum از بین برود. کارشناسان پیشبینی میکنند چنین خسارتی شامل ۲۰ درصد کل شبکه پول مجازی Ethereum باشد. Parity(شرکت سازنده این پول دیجیتال) قصد داشت مشکلی را برطرف کند که به هکرها اجازه میداد از کیف پولهای الکترونیک با اجازه برداشت چند نفر سرقت کنند. در این میان اشتباها اختلالی در سیستم به وجود آمد که به یک کاربر اجازه داد مالک تمام کیف پولهای الکترونیک با اجازه…
هک کردن هکرها مدتها موضوع بحثبرانگیز جامعه امنیت بوده و اکنون نرمافزاری طراحی شده که امکان مقابله با هکرهایی که به شبکه نفوذ کرده و کنترل دستگاهها را در دست میگیرند را پدید آورده است.
خبرگزاری فارس:
بسیاری از کاربران آیفون اپل با امضای طومار اینترنتی از این شرکت خواستند مقابل درخواستهای پلیس آمریکا برای ایجاد راه نفوذ مخفی در آیفون ایکس مقاومت کند. آیفون ایکس دارای قابلیتی موسوم به فیسآی دی است که باز کردن قفل گوشی را با شناسایی چهره مالک آن ممکن میکند.
مهر:
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای با معرفی یک نرمافزار مقابله با هکرها، از امکان هک مهاجمانی که به شبکههای کامپیوتری نفوذ میکنند، خبر داد. مرکز ماهر با معرفی نرمافزار جدید MazeHunter که Cymmetria آن را طراحی کرده است، اعلام کرد: این نرم افزار امکان مقابله بیشتر با هکرهایی را که به شبکه نفوذ کرده و کنترل دستگاهها را در دست میگیرند فراهم کرده است.این موسسه آن را هک قانونی (legal hackback)میداند و در کنار ابزار تولید شده یک چارچوب را به سازمانها پیشنهاد میکند که تعیین…
مهر:
هکرها با هدف گرفتن یک شرکت کانادایی که پشتیبان فرومهای گفتوگوی آنلاین است اطلاعات ۷/ ۲ میلیون کاربر را به خطر انداختهاند. هکرها یک بار دیگر شرکت کانادایی Verticalscope را هدف گرفتهاند.
مهر:
یک گروه از هکرهای چینی دوباره فعال شدهاند و با ایمیلهای فیشینگ و بدافزار اقدام به سرقت اطلاعات و جاسوسی از سازمانهای غربی میکنند. گروه هکرهای KeyBoy با استفاده از بدافزار مخصوص و ایمیلهای فیشینگ از سازمانها دزدی و جاسوسی میکنند. آنها سازمانهای مختلفی در شرکتهای غربی را هدف گرفتهاند. این گروه هکری که از ۲۰۱۳ فعالیت خود را آغاز کرده، قبلا سازمانهایی در جنوب شرق آسیا را هدف گرفته بود. آخرین هدف بدافزارهای این گروه پارلمان تبت در ۲۰۱۶ میلادی بود. به نظر میرسد اکنون هکرها حوزه…
ایسنا:
بدافزاری جدید کشف شده که وسایل شبکه دارای ضعف را هدف قرار میدهد و استفاده از تکهکدها و ترکیب آنان با یکدیگر، این تهدید را برای هکرها ساده میکند. بدافزار جدیدی با نام ریپر (Reaper) یا آیاوتیروپ (IoTroop) اولین بدافزاری نیست که وسایل شبکه دارای ضعف را هدف قرار میدهد. بر اساس گزارش شرکت چکپوینت کد مخرب این بدافزار به سرعت در حال رشد و آلوده کردن وسایل تحت شبکه است. مایا هاروویتز مدیر گروه تهدیدات در چکپوینت بیان کرده که این بدافزار صدها هزار وسیله و تجهیزات شبکه را تاکنون آلوده کرده است.
مهر:
محققان متوجه اشکالی در اپلیکیشن دستگاههای هوشمند خانگی یک شرکت تولیدکننده شدند؛ هکرها با کمک این حفره امنیتی میتوانند از کاربر در خانه خود جاسوسی کنند.
خبرگزاری مهر:
سیستم عامل اندروید به زودی به قابلیتی تجهیز میشود که رمزگذاری نام وبسایتها را ممکن کرده و بنابراین احتمال سوءاستفاده هکرها را به حداقل میرساند.