about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

دادستان کل نیویورک 200 هزار دلار جریمه برای یک شرکت حقوقی که نماینده بیمارستان‌هایی است که پرونده‌های حساس آن در حمله باج‌افزاری در سال 2021 مورد دسترسی قرار گرفته بود، وضع کرده است.

به گزارش کارگروه امنیت خبرگزاری سایبربان، دادستان کل، لیتیتیا جیمز، شرکت هایدل، پیتونی، مورفی و باخ (HPMB) مستقر در نیویورک را به دلیل داشتن "امنیت ضعیف داده" متهم کرده است که منجر به درز اطلاعات حدود 114 هزار نفر از جمله اطلاعات در مورد سلامت آنها شده است.
او در بیانیه ای که همراه با این تصمیم بود، گفته است:

اهالی نیویورک نباید نگران باشند که حریم خصوصی آنها نقض می شود و اطلاعات حساس آنها مورد سوء استفاده قرار می گیرد.
شرکت‌ها می‌توانند و باید اقدامات امنیتی داده‌های خود را برای محافظت از داده‌های دیجیتالی مصرف‌کنندگان تقویت کنند، در غیر این صورت می‌توانند انتظار خبرهایی از این دست را از سمت من و دفترم داشته باشند.

بر اساس نتایج تحقیقات دفتر دادستان کل، یک مهاجم از سرور ایمیل مایکروسافت اکسچنج شرکت سوء استفاده کرده و از آسیب‌پذیری که مایکروسافت بیش از شش ماه قبل شناسایی کرده بود، استفاده کرده است. علیرغم اینکه مایکروسافت اصلاحاتی را برای باگ‌ها منتشر کرده است، ظاهراً این شرکت در استفاده به‌موقع از وصله این آسیب‌پذیری‌ها شکست خورده است.
ماه بعد، حدود کریسمس، مهاجم بدافزار لاک بیت (LockBit) را مستقر می کند. دفتر دادستان کل می نویسد که در حین مذاکره با مهاجمان، به یک شرکت امنیتی استخدام شده، فهرستی از ده ها هزار پرونده ارائه شد که شامل اظهارات حقوقی، لیست بیماران، و سوابق پزشکی بوده است که شرکت هایدل، پیتونی، مورفی و باخ در ارتباط با موضوعات دعوی قضایی در اختیار داشته است.
در نهایت، شرکت هایدل، پیتونی، مورفی و باخ 100 هزار دلار باج را پرداخت می کند اما مدرکی مبنی بر حذف فایل ها به آنها ارائه نمی شود. در ماه مه 2022، شش ماه پس از سرقت اولیه، این شرکت پس از انجام تحقیقات در مورد پرونده های لو رفته، به افرادی که تحت تأثیر این سرقت قرار گرفته بودند، اطلاع می دهد.
دفتر دادستان کل تشخیص می دهد که این شرکت استانداردهای حفاظت از داده های الزامی شده توسط قانون قابل حمل و پاسخگویی بیمه سلامت (HIPAA) را که از حریم خصوصی در مورد اطلاعات پزشکی محافظت می کند، نقض کرده است.
این الزامات شامل انجام ارزیابی‌های منظم ریسک سیستم‌ها، رمزگذاری اطلاعات خصوصی روی سرورها، و اتخاذ شیوه‌های مناسب به حداقل رساندن داده‌ها بوده است.
علاوه بر جریمه 200 هزار دلاری، این شرکت باید مجموعه ای از اقدامات امنیتی از جمله خصوصی سازی اطلاعات، توسعه یک برنامه تست نفوذ، به روز رسانی سیاست های حفظ داده ها و توسعه یک برنامه جامع امنیت اطلاعات را اتخاذ کند.
دادستان کل نیویورک در مجازات شرکت هایی که به دلیل سرقت داده ها مقصر شناخته شده اند، تهاجمی عمل کرده است. اکتبر گذشته، این دفتر، خرده‌فروش تجارت الکترونیک یعنی زوتاپ (Zoetop) را 1.9 میلیون دلار به دلیل رسیدگی به یک نشت جریمه کرده بود.
رگولاتورها برای سایر شرکت‌های حقوقی نیز جریمه‌هایی وضع کرده‌اند، به‌طوری‌که مقام حفاظت از داده‌های انگلستان، شرکت لندنی تاکرز سالیسیتورز (Tuckers Solicitors LLP) را به اتهام نقض استانداردهای مندرج در قوانین حفاظت از داده‌ها، حدود ۱۲۰ هزار دلار جریمه کرده است.
 

منبع:

تازه ترین ها
تأخیر
1405/04/31 - 10:10- جرم سایبری

تأخیر قرعه‌کشی در دبیرستان ETHS در پی حمله سایبری

دبیرستان اِوَنستون تاون‌شیپ اعلام کرد حمله سایبری که تابستان امسال سامانه‌های این مدرسه را هدف قرار داد، روند قرعه‌کشی پارکینگ دانش‌آموزان برای سال تحصیلی ۲۰۲۷-۲۰۲۶ را نیز با اختلال مواجه کرده است.

رونمایی
1405/04/31 - 10:08- تروریسم سایبری

رونمایی از پلتفرم جدید جاسوسی صنایع هوافضای رژیم صهیونیستی

شرکت صنایع هوافضای رژیم صهیونیستی از پلتفرم نسل بعدی حمله الکترونیکی و جمع‌آوری اطلاعات خود به نام اِلیون رونمایی کرد.

بازگشت
1405/04/31 - 10:05- جرم سایبری

بازگشت کی‌اف‌سی ژاپن به فعالیت عادی پس از حمله سایبری

شرکت کی‌اف‌سی ژاپن در ۲۲ ژوئیه اعلام کرد که تمامی شعب این مجموعه در سراسر کشور به وضعیت عادی بازگشته‌اند.