تور لحظه آخری
امروز : یکشنبه ، 23 دی 1403    احادیث و روایات:  امام علی (ع):حکمت را هر کجا که یافتی فراگیر، زیرا حکمت گمشده هر مومن است.
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها

تبلیغات

تبلیغات متنی

صرافی ارکی چنج

سایبان ماشین

دزدگیر منزل

اجاره سند در شیراز

armanekasbokar

armanetejarat

صندوق تضمین

Future Innovate Tech

پی جو مشاغل برتر شیراز

خرید یخچال خارجی

موسسه خیریه

واردات از چین

حمية السكري النوع الثاني

ناب مووی

دانلود فیلم

بانک کتاب

دریافت دیه موتورسیکلت از بیمه

طراحی سایت تهران سایت

irspeedy

درج اگهی ویژه

تعمیرات مک بوک

دانلود فیلم هندی

قیمت فرش

درب فریم لس

خرید بلیط هواپیما

بلیط اتوبوس پایانه

تعمیرات پکیج کرج

پوستر آنلاین

بهترین وکیل کرج

بهترین وکیل تهران

خرید از چین

خرید از چین

تجهیزات کافی شاپ

خرید سرور اچ پی ماهان شبکه

کاشت ابرو طبیعی و‌ سریع

قیمت بالابر هیدرولیکی

قیمت بالابر هیدرولیکی

قیمت بالابر هیدرولیکی

لوله و اتصالات آذین

قرص گلوریا

نمایندگی دوو در کرج

دوره آموزش باریستا

مهاجرت به آلمان

بورس کارتریج پرینتر در تهران

تشریفات روناک

نوار اخطار زرد رنگ

ثبت شرکت فوری

خودارزیابی چیست

فروشگاه مخازن پلی اتیلن

کلینیک زخم تهران

کاشت ابرو طبیعی

پارتیشن شیشه ای اداری

اقامت یونان

خرید غذای گربه

رزرو هتل خارجی

تولید کننده تخت زیبایی

مشاوره تخصصی تولید محتوا

سی پی کالاف

دوره باریستا فنی حرفه ای

چاکرا

استند تسلیت

تور بالی نوروز 1404

سوالات لو رفته آیین نامه اصلی

کلینیک دندانپزشکی سعادت آباد

پی ال سی زیمنس

دکتر علی پرند فوق تخصص جراحی پلاستیک

تجهیزات و دستگاه های کلینیک زیبایی

تعمیر سرووموتور

تحصیل پزشکی در چین

مجله سلامت و پزشکی

تریلی چادری

خرید یوسی

ساندویچ پانل

ویزای ایتالیا

مهاجرت به استرالیا

میز کنفرانس

 






آمار وبسایت

 تعداد کل بازدیدها : 1852426168




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
 refresh

مهمترین سرقت های اطلاعاتی سال ۲۰۱۴


واضح آرشیو وب فارسی:الف: مهمترین سرقت های اطلاعاتی سال ۲۰۱۴

تاریخ انتشار : چهارشنبه ۱۳ خرداد ۱۳۹۴ ساعت ۱۸:۱۷
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای براساس بررسی که توسط شرکت امنیتی پاندا انجام شده است مهمترین رویدادهای امنیت فناوری اطلاعات و حملات سایبری در سراسر جهان در سال ۲۰۱۴ را اعلام کرد. به گزارش مهر، مرکز ماهر اعلام کرد: شرکت امنیتی پاندا، مهمترین رویدادهای امنیت فناوری اطلاعات در سراسر جهان در طول سال ۲۰۱۴ را تحلیل کرده است.سرقت اطلاعات کارت های اعتباری ۴۰ میلیون مشتری در آمریکادر پایان سال ۲۰۱۴، فروشگاه بزرگ زنجیره ای Target در ایالات متحده گزارش داد که هکرها اطلاعات کارتهای نقدی و اعتباری حدود ۴۰ میلیون از مشتریان این فروشگاه را سرقت کرده اند. در این مورد، خریداران آنلاین تحت تأثیر این سرقت قرار نگرفته بودند و فقط مشتریانی که در فروشگاه های این شرکت حضور یافته و از طریق کارت اعتباری خود پرداخت کرده بودند هدف قرار گرفته بودند.سرقت اطلاعات مالی ۲۱ میلیون نفر در کره جنوبیکره جنوبی نیز شاهد یکی از بزرگترین حملات سایبری تا کنون بود. شرکت اعتباری KCB قربانی یک حمله سایبری قرار گرفت که منجر به سرقت اطلاعات مالی شخصی ۱۰۵.۸ میلیون حساب بانکی شد. اطلاعات سرقتی شامل شماره کارت اعتباری، نام، شماره تلفن، آدرس منزل و آدرس ایمیل و حتی شماره پاسپورت بود. اگر فرض کنیم که هر کره ای به طور میانگین ۵ کارت اعتباری داشته باشد، این بدان معناست که حداقل ۲۱ میلیون کاربر قربانی این حمله شده اند که نزدیک به ۴۲ درصد از کل حمعیت این کشور را تشکیل می دهد. اما در حقیقت تعداد قربانیان بسیار بیشتر از این عدد است. این بار بر خلاف مورد Target، پای هیچ بدافزاری در میان نبود و کل قضیه به سرقت این اطلاعات در طول ۱۱ ماه توسط یکی از کارمندان دپارتمان ضد تقلب این شرکت انجام می شد. سرقت از حساب ایمیل ۱۶ میلیون نفر در آلماندر آلمان، اداره امنیت اطلاعات این کشور اعلام کرد که حدود ۱۶ میلیون حساب ایمیل به سرقت رفته است. در این مورد مهاجمان از بات نت استفاده کرده بودند. اداره امنیت اطلاعات آلمان در وب سایتی به کاربران در مورد اینکه ایمیل آنها جزو ایمیل های سرقتی هست یا خیر اطلاع رسانی کرد.سرقت نام کاربری و کلمه عبور کاربران یاهوکاربران یاهو نیز هدف یک نشت اطلاعات قرار گرفتند که در این مورد داده های سرقتی مستقیماً از سرورهای یاهو به دست نیامده بودند. برخی کاربران ایمیل یاهو به این شرکت اطلاع دادند که نام کاربری و کلمه عبور آنها به سرقت رفته است. تحقیقات بعدی نشان داد که این اطلاعات از پایگاه داده یک شرکت پیمانکار به سرقت رفته است. در پاسخ به این حمله، یاهو کلمات عبور قربانیان را بازنشانی کرد و از احراز هویت دو فاکتوری برای امن سازی حساب این کاربران استفاده کرد.سرقت فایل های حقوقی توسط بدافزار گروگان گیردر سالی که گذشت CryptoLocker، بدافزار گروگان گیر خطرناکی که فایل های قربانی را تا زمان پرداخت باج موردنظر به صورت رمز شده نگاه می دارد، مجدداً ظاهر شد. یکی از قربانیان بی شمار این بدافزار یک شرکت حقوقی در کارولینای شمالی ایالات متحده بود که پذیرفت تمامی فایلهای حقوقی موجود بر روی سرور اصلی این کمپانی هدف این بدافزار قرار گرفته است؛ رویدادهایی مانند این، اهمیت سیاست های تهیه نسخ پشتیبان را در محیط های تجاری روشن می کنند، چرا که خسارت ناشی از چنین رخدادهایی با در اختیار داشتن یک نسخه کپی پشتیبان از داده های از دست رفته و بازیابی آنها، به شدت کاهش می یابد.نقص امنیتی در DNS روترها هنگامی که در مورد حملات سایبری صبحت می شود معمولا توجه ها به کامپیوترها، گوشی های هوشمند و تبلتها است در حالیکه سایر دستگاه های سخت افزاری نیز می توانند تحت تأثیر این حملات قرار گیرند؛ از جمله این موارد، یک نقص امنیتی در روترهای Linksys بود به مهاجمین اجازه می داد که عملیاتی مانند تغییر تنظیمات DNS روتر را انجام دهند.کشف حفره خطرناک در اینترنت اکپسلورر۸ آوریل به عنوان تاریخی تعیین شد که در آن مایکروسافت پشتیبانی ویندوز XP را متوقف کرد؛ این بدان معناست که کاربران این سیستم عامل دیگر به روز رسانیهای امنیتی را دریافت نکرده و هیچ حفره امنیتی جدیدی اصلاح نخواهد شد. این موضوع همزمان شد با کشف یک حفره امنیتی خطرناک که اینترنت اکسپلورر - IE را تحت تأثیر قرار داد و به مهاجم اجازه می داد هنگامی که کاربر در حال مشاهده وب سایت حاوی این آسیب پذیری است، سیستم وی را آلوده سازد. این مسأله به همراه کشف حملاتی با استفاده از این آسیب پذیری، باعث شد که مایکروسافت برغم توقف پشتیبانی XP، اقدام به ارائه یک به روز رسانی برای این حفره کند.خونریزی قلبی باردیگر ظاهر شدHeartbleed که به حمله خونریزی قلبی معروف بود نیز در اوایل آوریل و همزمان با توقف پشتیبانی XP ظاهر شد؛ این حفره ابتدا یک حفره امنیتی در کتابخانه OpenSSL بود که برای رمزنگاری ارتباطات به کار می رود. از آنجایی که بسیاری از سرویسهای اینترنتی مانند Webmail، شبکه های اجتماعی، بانکهای آنلاین و غیره، ارتباطات را رمز می کنند تا از داده های در حال تبادل محافظت کنند؛ سرورهایی که از این کتابخانه آسیب پذیر استفاده می کردند در برابر حمله آسیب پذیر بودند.این مسأله ماژولی را شامل می شد که اجازه می داد ارتباطات باز مجدداً مورد استفاده قرار گیرند و به این ترتیب ۶۴ کیلوبایت از حافظه سیستم قربانی مکرراً در دسترس مهاجم قرار داشت. البته حداقل مهاجمین قادر به انتخاب اینکه به کدام بخش از حافظه دسترسی داشته باشند نبودند و همچنین، یک کتابخانه نیز برای ترمیم این نقص امنیتی عرضه شد. چند روز بعد، یک دانش آموز ۱۹ساله کانادایی به جرم استفاده از Heartbleed برای سرقت داده های ۹۰۰ کانادایی از اداره مالیات این کشور دستگیر شد.حمله سایبری به بزرگترین شرکت حراج آنلاینبه گزارش مهر، یکی از بزرگترین و بحث انگیزترین حملات سه ماهه دوم ۲۰۱۴، به eBay مربوط بود. این شرکت حراج آنلاین از تمامی کاربران خود خواست که به علت وقوع یک حمله سایبری، کلمات عبور خود را تغییر دهند. مهاجمین به اطلاعات کارمندان eBay دسترسی پیدا کرده و از آن طریق به شبکه این شرکت دسترسی پیدا کرده بودند. این دسترسی شامل نام، کلمه عبور رمز شده، آدرس ایمیل، آدرس پستی، شماره تلفن و تاریخ تولد مشتریان می شد.پاندا کشف کرد که مجرمان سایبری در حال ارسال ایمیل های جعلی از طرف eBay برای کاربران هستند که به آنها در مورد این مسأله امنیتی هشدار داده و لینکی مخرب نیز برای تغییر کلمه عبور برای آنها ارسال می کنند. در صورتیکه کاربران بر روی این لینک کلیک کرده و اطلاعات خود را وارد کنند، تمامی اطلاعات اعتباری خود را در اختیار مهاجمان قرار می دهند.عملیات FBI برای یک حمله خرابکارانه سایبری یک عملیات بزرگ اف بی آی علیه جرایم سایبری نیز از کار انداختن بات نت GameOver Zeus بود. این بدافزار متعلق به خانواده ای از بدافزارها است که از ارتباطات نظیر به نظیر برای عملیات خرابکارانه خود استفاده می کنند و به این ترتیب بر سرورهای خاصی که قابل از کار انداختن باشند تکیه ندارند.جی میل هک شدپس از افشای آنلاین حدود ۵ میلیون نام کاربری و کلمه عبور جیمیل، اخبار حمله هک بالقوه علیه گوگل، در صدر اخبار قرار گرفت. گوگل به رسانه ها اعلام کرد که هیچ نشانه ای مبنی بر مورد سوء استفاده قرار گرفتن سیستمهای این شرکت وجود ندارد و هر زمان که این شرکت از مورد سوء استفاده قرار گرفتن حسابهای کاربران آگاه شود، به آنها برای امن سازی حسابهایشان کمک خواهد کرد.گوگل اعلام کرد که ۹۸درصد از این کلمات عبور کار نمی کند و به نظر می رسد که داده های افشا شده از طریق حملات سرقت هویت و حملات هک دیگر از کاربران به دست آمده باشند.امنیت کاربران لینوکس و مک به خطر افتادیک حفره امنیتی در Bash کشف شد که امنیت کاربران لینوکس و مک را به خطر می انداخت. این آسیب پذیری که Shellshock نام گرفت، مفسر دستور این سیستم عامل ها را تحت تأثیر قرار می داد. این نقص امنیتی به یک مجرم سایبری اجازه می داد با استفاده از Bash از راه دور به سیستم دسترسی یابد و جاسوس افزار طراحی شده برای سرقت اطلاعات را روی آن قرار دهد یا اینکه کنترل سیستم را کاملاً در اختیار بگیرد. سیستمهای تحت تأثیر این آسیب پذیری عبارت از سیستمهای Mac OS X، بسیاری از سرورهای وب و برخی دستگاههای شبکه های خانگی مانند روترها بودند.حمله بدافزاری نگهبانان صلح به سونیدر آخر نوامبر کارمندان سونی با رخدادی غیرمنتظره ای مواجه شدند که قادر به راه اندازی کامپیوترهای خود نبودند. بک حمله بدافزاری محتویات درایو سخت آنها را پاک کرده بود. بک گروه که خود را «نگهبانان صلح» می نامیدند مسئولیت این حمله را بر عهده گرفتند و ادعا کردند که بیش از ۱۰۰ ترابایت داده از سونی سرقت کرده اند. کمی پس از آن، این گروه شروع به انتشار اطلاعات شخصی کارمندان سونی و خانواده های آنها، ایمیلها، حقوقها، کپیهای فیلمهای عرضه نشده و غیره کردند. چند روز بعد از این حمله، بدافزار جدیدی با امضاهای دیجیتال معتبر به سرقت رفته از سونی کشف شد.شبکه پلی استیشن سونی از کار افتادیکی از آخرین حملات بزرگ سال گذشته، Xbox Live مایکروسافت و شبکه پلی استیشن سونی را تحت تأثیر قرار داد. این سرویسها به علت یک رشته حملات انکار سرویس در بیشتر روزهای عید کریسمس از کار افتاده بودند. نکته قابل توجه در این حملات این بود که این حمله با استفاده از سیستمهای آلوده رخ نداده بود، بلکه با استفاده از مسیریاب های مورد سوء استفاده، رخ داده بود.







این صفحه را در گوگل محبوب کنید

[ارسال شده از: الف]
[مشاهده در: www.alef.ir]
[تعداد بازديد از اين مطلب: 102]

bt

اضافه شدن مطلب/حذف مطلب







-


اجتماع و خانواده

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن