about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

نفوذ
1405/05/01 - 19:43- تروریسم سایبری

نفوذ به قلب زیرساخت‌های صنعتی آمریکا؛ جزئیات عملیات «شبکه‌های خاموش»

ایالات متحده رسماً اعلام کرد که ایران در جنگ سایبری، ابتکار عمل را در دست گرفته است.

گروه مالی وان مین (OneMain) که متخصص در اعطای وام به افرادی با سابقه اعتباری "غیر اصلی" است، در ایالت نیویورک جریمه ای 4.25 میلیون دلاری برای نقص امنیت سایبری که در طول تحقیقات دولتی کشف شده است، پرداخت خواهد کرد.

به گزارش کارگروه امنیت خبرگزاری سایبربان، دپارتمان خدمات مالی ایالتی (DFS) روز پنجشنبه در اطلاعیه ای اعلام کرد:

وان مین نتوانست به طور موثر ریسک ارائه دهنده خدمات شخص ثالث را مدیریت کند، امتیازات دسترسی را مدیریت کند و متدولوژی توسعه امنیتی برنامه رسمی را حفظ کند، و به طور قابل توجهی آسیب پذیری شرکت را در برابر رویدادهای امنیت سایبری افزایش داده است.

برای مثال، تحقیقات دپارتمان خدمات مالی ایالتی نشان می دهد که این شرکت به کاربران اداری محلی اجازه می‌دهد تا حساب‌های خود را به اشتراک بگذارند و به آن حساب‌ها اجازه داده از رمز عبور پیش‌فرض که کاربران هنگام ورود به سیستم دریافت کرده‌اند، استفاده کنند.
سایر خطاهای مستند شامل مشکلات امنیتی برنامه است.
دپارتمان می گوید:

وان مین از یک چارچوب مدیریت پروژه غیررسمی که در داخل توسعه داده بود استفاده می کند که در رسیدگی به مراحل چرخه حیات توسعه نرم‌افزار کلیدی ناکام بوده است.

دپارتمان خدمات مالی ایالتی می گوید که این شرکت همچنین فروشندگان شخص ثالث را علیرغم داشتن سیاستی برای تعیین رتبه بندی ریسک آنها، به درستی ارزیابی نکرده است.
این دپارتمان در ادامه می گوید:

وان مین حتی پس از وقوع چندین رویداد امنیتی سایبری که ناشی از مدیریت نادرست اطلاعات غیر عمومی و کنترل ضعیف امنیت سایبری توسط فروشندگان بوده است، نتوانسته به‌طور مناسب امتیاز ریسک چندین فروشنده را تنظیم کند.

در پاسخی که توسط کامپلینس ویک (Compliance Week) به آن استناد می شود، شرکت مستقر در اوانسویل در ایندیانا می گوید که از مدت‌ها قبل به مشکلاتی که در این تحقیق که سیاست‌های آن را از سال 2017 تا اوایل سال 2020 بررسی می‌کرده، رسیدگی کرده است.
این شرکت می گوید:

امنیت سایبری یک حوزه در حال تحول است و ما قصد داریم به تمرکز خود بر تقویت توانایی‌های خود برای مقابله با خطرات در آینده، مطابق با بهترین شیوه‌ها برای صنعت ما و در همکاری با تنظیم‌کننده‌هایمان، ادامه دهیم.

وان مین درآمد 1.09 میلیارد دلاری را برای سه ماهه اول سال 2023 گزارش کرده بود. این شرکت در کمک به مشتریانی که ممکن است نتوانند با سایر وام دهندگان وام دریافت کنند، تخصص دارد.
دپارتمان خدمات مالی ایالتی و دفتر دادستان کل ایالت در پیگیری تسویه حساب های امنیت سایبری از شرکت هایی که در نیویورک فعالیت می کنند، به صورت تهاجمی عمل کرده اند. نمونه‌های اخیر شامل پرونده‌ای با بیمه‌گر آی مد (EyeMed) و شرکت مادر خرده‌فروش شین (SHEIN) در سال 2022 می باشد.
تنها در این هفته، دادستان کل یک خرده‌فروش کالاهای ورزشی و یک شرکت مدیریت پزشکی را به دلیل نقص حفاظت از داده‌ها جریمه کرده است.

منبع:

تازه ترین ها
اولین
1405/07/13 - 11:05- آمریکا

اولین دریافتی کارولینای شمالی از شرکت متا

کارولینای شمالی اولین دریافتی خود را تحت توافق‌نامه ایمنی کودکان از شرکت متا دریافت کرد.

هک
1405/07/13 - 09:25- توییتر

هک حساب کاربری مایکروسافت در ایکس

هکرها حساب کاربری مایکروسافت در شبکه اجتماعی ایکس را برای تبلیغ کلاهبرداری رمزارز کلیپی تصاحب کردند.

نشت
1405/07/13 - 09:11- جرم سایبری

نشت اطلاعات 200 هزار دانشجوی دانمارکی

هک شدن دانشگاه بزرگ فنی دانمارک منجر به افشای اطلاعات ۲۰۰ هزار نفر شد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.