about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

اسپانیا شرکت «23andMe» را به دلیل نقص سایبری که امکان هک 2023 را فراهم کرد، حدود 3 میلیون دلار جریمه کرد.

به گزارش کارگروه بین‌الملل سایبربان؛ براساس حکم اجرایی که با جریمه ۲.۴ میلیون یورویی (۲.۷ میلیون دلاری) وضع شده توسط یک نهاد ناظر بر حریم خصوصی داده‌های اسپانیا مرتبط است، مدیران اجرایی شرکت «23andMe» پس از آنکه شخصی سعی کرد نمونه‌ای از داده‌های هک شده را در رِدیت (Reddit) بفروشد، از نقض داده‌های این شرکت در آوریل ۲۰۲۳ مطلع شدند.

آژانس حفاظت از داده‌ها اسپانیا (AEPD) این جریمه را اعلام کرد و در حکم خود گفت که بیش از ۲۶۰۰ اسپانیایی تحت تأثیر نقضی قرار گرفته‌اند که ۶.۹ میلیون نفر در سراسر جهان را تحت تأثیر قرار داده است.

طبق حکم صادره، ۲۳andMe تا ۱۲ روز پس از اطلاع شرکت از این هک، مقامات اسپانیایی را در جریان آن قرار نداد. در این حکم، لزوم اطلاع‌رسانی فوری به دلیل اهمیت کاهش زودهنگام خطرات بی‌اهمیت توصیف شده است. در این تصمیم آمده است که شیوه‌های ضعیف امنیت سایبری شرکت و فقدان حفاظت‌های مناسب برای داده‌های ژنتیکی بسیار حساس، الزامات مقررات عمومی حفاظت از داده‌ها (GDPR) را برآورده نمی‌کند و عدم احراز هویت چند عاملی اجباری توسط 23andMe را به عنوان عامل اصلی حمله پر کردن اعتبارنامه ذکر کرده است.

در این تصمیم آمده که شرکت همچنین محدودیتی برای دسترسی، درخواست یا دانلود داده‌ها برای هر آدرس آی‌پی قائل نشده است.

نارسایی‌های امنیت سایبری به ویژه قابل توجه هستند، زیرا 23andMe در گزارش مالی ماه می سال 2023 که نهاد نظارتی در وب‌سایت این شرکت یافت، به طور مفصل به باج‌افزار و سایر تهدیدات سایبری اشاره کرده است.

طبق تصمیم اسپانیا، در گزارش مالی آمده است:

«افزایش تهدیدات سایبری جهانی و جرایم سایبری پیچیده‌تر و هدفمندتر، امنیت سیستم‌ها و شبکه‌های ما و همچنین محرمانگی، در دسترس بودن و یکپارچگی داده‌های ما را به خطر می‌اندازد.»

شرکت 23andMe در گزارش مالی خود اعلام کرد که نقض امنیتی یا حریم خصوصی که منجر به افشای اطلاعات مشتریان شود، می‌تواند شرکت را ملزم به رعایت قوانین اطلاع‌رسانی نقض امنیتی و متحمل شدن هزینه‌های قابل توجهی برای جبران خسارت و جلوگیری از وقوع مجدد آن در آینده، افزایش احتمالی حق بیمه و ممیزی‌های امنیتی یا تحقیقات قانونی کند.

طبق تصمیم نهاد نظارتی، سیاست حفظ حریم خصوصی 23andMe فقط شامل یک ارجاع به اعتبارنامه‌های دسترسی به حساب است و هیچ الزام خاصی در مورد قالب رمز عبور در رابطه با قدرت آن و همچنین هیچ الزامی برای اصلاح دوره‌ای آن را نشان نمی‌دهد.

در 15 ژوئیه سال جاری، 23andMe با ائتلافی از 42 دادستان کل ایالت به مبلغ 18 میلیون دلار به توافق رسید و متعهد شد که اقدامات جدید حفاظت از داده‌ها را در مؤسسه تحقیقاتی 23andMe، یک شرکت غیرانتفاعی وابسته به شرکتی اجرا کند که توسط مدیرعامل سابق شرکت، آن ووجیکی (Anne Wojcicki)، اداره می‌شود.
 

منبع:

تازه ترین ها
قانون‌گذاران
1405/05/31 - 10:12- آمریکا

قانون‌گذاران به دنبال بررسی تأثیر کاهش نیرو در آژانس امنیت سایبری آمریکا

شماری از اعضای کنگره آمریکا از یک نهاد نظارتی دولتی خواسته‌اند تأثیر کاهش نیروی انسانی در آژانس امنیت سایبری و امنیت زیرساخت را بر توانایی این سازمان برای انجام وظایف خود بررسی کند.

جاسوسی
1405/05/31 - 10:06- جرم سایبری

جاسوسی چین با استفاده از بدافزارهای مجهز به هوش مصنوعی

پژوهشگران حوزه تهدیدات سایبری از شناسایی پنج گونه بدافزار جدید و پیش‌تر مستندسازی‌نشده خبر داده‌اند که در حملات علیه نهادهای دولتی در سراسر آسیای مرکزی مورد استفاده قرار گرفته‌اند.

درخواست
1405/05/31 - 09:58- آمریکا

درخواست توضیح سناتورهای آمریکایی از تیک‌تاک

دو سناتور آمریکایی در پی انتشار گزارش‌هایی درباره غیرفعال کردن عمدی برخی قابلیت‌های امنیتی تیک‌تاک برای گروهی از کاربران، از این شرکت خواستند توضیح دهد چرا این اقدامات را انجام داده است.