about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
هوش
1403/08/29 - 07:56- هوش مصنوعي

هوش مصنوعی و دانش‌آموزان؛ تحولی که باید برای آن آماده شد

آموزش و پرورش، به خصوص مدارس به عنوان مهم‌ترین بستر تربیت نسل آینده، نقش کلیدی در آماده‌سازی دانش‌آموزان برای ورود به دنیای هوش مصنوعی دارد. اکنون هوش مصنوعی برای دانش‌آموزان یک انتخاب نیست، بلکه یک ضرورت است.

ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

شرکت اسنوفلیک، ارائه‌دهنده فضای ذخیره‌سازی ابری، مقصر بودن محصولاتش را برای سرقت آشکار داده‌ها که بر مشتریان شرکت، از جمله تیکت مستر و بانک سانتاندر تأثیر گذاشته، رد می‌کند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این هفته، هکرهای گروه شاینی هانترز ادعا کردند که اطلاعات شخصی 560 میلیون مشتری تیکت مستر (Ticketmaster) و 30 میلیون مشتری بانک سانتاندر (Santander) را به سرقت برده اند.

روز جمعه، محققان شرکت هادسون راک تحلیلی از تعاملات آنلاین با هکرهایی منتشر کردند که ادعا می‌کردند سیستم اسنوفلیک (Snowflake) را به منظور سرقت حجم عظیمی از داده‌های این دو شرکت، در میان شرکت‌هایی که هنوز نامشان فاش نشده است، مورد حمله قرار داده‌اند.

هکرها داده ها را برای فروش در انجمن جرایم سایبری زبان روسی به آدرس exploit[.]in قرار داده بودند.

آنها عنوان کردند که مهاجمان توانسته اند که با استفاده از اعتبارنامه‌های سرقت شده، به حساب سرویس نو (ServiceNow) کارمندان اسنوفلیک وارد شوند و از آنجا توانسته اند توکن‌های ورود را تولید کنند.

هادسون راک در همین رابطه نوشت:

به بیان صریح، یک اعتبار واحد منجر به نفوذ بالقوه به صدها شرکتی شد که داده‌های خود را با استفاده از اسنوفلیک ذخیره می‌کردند. خود عامل تهدیدکننده مدعی شده است که 400 شرکت تحت تأثیر قرار گرفته‌اند و سرویس نو، یک پلتفرم مدیریت فناوری اطلاعات جداگانه در این ماجرا است.

اسنوفلیک در پست خود در روز جمعه به طور مستقیم به این موضوع واکنش نشان نداد اما آسیب پذیری در سیستم های خود را که منجر به دسترسی به داده های مشتریان شده است، مقصر دانست.

این شرکت بیان کرد که در حال بررسی علت افزایش فعالیت تهدیدات سایبری است که برخی از حساب های مشتریان را هدف قرار می دهد.

آنها اظهار کردند:

تحقیقات نشان می دهد که این نوع حملات با اعتبار کاربری مشتریان ما انجام می شود که از طریق فعالیت های تهدید سایبری نامرتبط افشا شده است. تا به امروز، ما معتقد نبوده ایم که این فعالیت ناشی از آسیب‌پذیری، پیکربندی نادرست یا فعالیت مخرب در اسنوفلیک بوده باشد.

اسنوفلیک همچنین اذعان کرد که به حساب آزمایشی یک کارمند سابق از طریق اعتبارنامه سرقت شده دسترسی پیدا کرده است، اما در ادامه افزود که حاوی اطلاعات حساسی نبوده است.

آنها همچنین توضیح دادند که راهی برای دسترسی به اعتبار مشتریان و استخراج آن از محیط اسنوفلیک وجود ندارد.

به نظر می‌رسد که پاسخ این شرکت با ادعاهای هادسون راک مبنی بر اینکه یک فایل .csv ظاهراً قانونی، اسناد دزدیده شده بیش از 2 هزار مشتری متصل به سرورهای اروپای اسنوفلیک را نشان می‌دهد، مغایرت دارد.

همچنین ظاهراً این پرونده ها نشان می دهد که یکی از کارمندان اسنوفلیک در اکتبر گذشته توسط بدافزار اینفو استیلر (infostealer) آلوده شده است.

به گفته عامل تهدید، اینها مدارک مورد استفاده برای انجام این حمله هستند.

سانتاندر به حادثه ای در 14 می اشاره کرد و بیانیه ای منتشر کرد مبنی بر اینکه اطلاعات خاصی مربوط به مشتریان سانتاندر در شیلی، اسپانیا و اروگوئه، و همچنین تمامی کارکنان فعلی و برخی از کارکنان سابق سانتاندر، مورد دسترسی قرار گرفته است.

سانتاندر تصریح کرد:

هیچ داده تراکنش، و هیچ اعتباری که اجازه انجام تراکنش ها بر روی حساب ها را بدهد، در پایگاه داده وجود ندارد، از جمله جزئیات بانکی آنلاین و رمز عبور.

دو هفته بعد، شاینی هانترز (ShinyHunters) مدعی شد که اطلاعات حساب بانکی 30 میلیون نفر به همراه 28 میلیون شماره کارت اعتباری را در اختیار دارد، اما ادعای آنها تایید نشده است.

شرکت تیکت مستر نیز هنوز تایید نکرده است که به داده‌های مشتریان دسترسی پیدا شده است یا خیر، اما مجرمان سایبری ادعا می‌کنند که اطلاعاتی متعلق به بیش از نیم میلیارد مشتری، از جمله جزئیات کارت اعتباری آنها را در دست دارند.
 

منبع:

تازه ترین ها
تشکیل
1403/10/23 - 15:15- آسیا

تشکیل سازمان امنیت سایبری در ترکیه

ترکیه با هدف ارتقای امنیت سایبری ملی سازمان ریاست امنیت سایبری را تأسیس کرد.

دبی
1403/10/23 - 13:08- هوش مصنوعي

دبی میزبان رقابت برترین توسعه دهندگان بازی هوش مصنوعی

دبی میزبان رویدادی برای رقابت برترین توسعه دهندگان بازی هوش مصنوعی در 23 ژانویه امسال خواهد بود.

تولید
1403/10/23 - 12:55- آمریکا

تولید تراشه‌های ۴ نانومتری در آمریکا

شرکت صنایع نیمه‌رسانا تایوان، تولید تراشه‌های ۴ نانومتری را در آریزونا آمریکا آغاز می‌کند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.