Web Analytics Made Easy - Statcounter

 سال ۲۰۲۳، جهان با دوقطبی شدن سیاسی، ناآرامی و خشونت روبه‌رو شد و ۲۰۲۳ را به سالی پر از عدم‌قطعیت و تراژدی تبدیل کرد. از نظر امنیت دیجیتال نیز اوضاع به همین شکل بود. سال میلادی گذشته، حملات فیشینگ و باج‌افزار‌ها بیشمار بود که در هیچ یک از این هک‌ها نوآوری تهاجمی جدیدی وجود نداشت. پایگاه اینترنتی وایرد، فهرستی از بدترین حملات سایبری، باج‌افزاری، نشت اطلاعات، اخاذی دیجیتال و کارزار‌های هکری تحت حمایت دولت‌ها را گردآوری کرده است که از نظر می‌گذرانید.

بیشتر بخوانید: اخباری که در وبسایت منتشر نمی‌شوند!

نرم‌افزار مشهور انتقال فایل

یکی از بدترین هک‌های سال گذشته که اتفاقی هم نبود، سوء استفاده از آسیب‌پذیری نرم‌افزار پرکاربرد مووایت (MOVEit) بود که کاربران برای انتقال فایل از آن استفاده می‌کنند. در این حمله، گروهی از هکر‌ها در ماه می‌توانستند داده‌های چندین نهاد دولتی و کسب‌وکار بین‌المللی از جمله خطوط هوایی بریتیش ایرویز، سازمان انرژی آمریکا و شرکت حمل و نقل لوییزیانا را به سرقت ببرند.

این هکر‌ها به باند اخاذی «Cl ۰ p» معروف شده‌اند و پیش‌بینی می‌شود که حملات آن‌ها در سال ۲۰۲۴ نیز ادامه پیدا کند.

زیرساخت‌های حیاتی آمریکا

آژانس امنیت ملی آمریکا، ماه ژوئن اعلام کرد هکر‌های چینی، شبکه‌های زیرساختی حیاتی در آمریکا از جمله شبکه‌های برق را هدف قرار داده‌اند. ولت تایفون (Volt Typhoon) نام یکی از این گروه‌های هکری مورد حمایت دولت چین است. مقامات آمریکایی به مأموران امنیت شبکه هشدار داده‌اند که مراقب فعالیت‌های مشکوک هکر‌های چینی برای نفوذ به سیستم‌ها باشد. هکر‌ها از آسیب‌پذیری‌های روز صفر استفاده می‌کنند.

مایکروسافت به تازگی فاش کرده است که هکر‌های چینی یک کلید رمزنگاری را از سیستم‌هایش دزدیده‌اند و با این کلید می‌توانند به سیستم‌های ایمیل مبتنی بر اَبر اوت لوک (Outlook) در ۲۵ سازمان از جمله چندین سازمان دولتی آمریکا دسترسی داشته باشند.

مجموعه‌های گردشگری

ماه سپتامبر، گروه کازینو‌های زنجیره‌ای ام‌جی‌ام (MGM)، و مجموعه گردشگری سزار‌ها (Caesars Entertainment) در امریکا مورد حملات سایبری قرار گرفتند. این حملات توسط گروهی موسوم به باج افزار Alphv انجام شد و مشکلاتی را برای مشتریان ایجاد کرد، ازجمله اینکه کارت‌های ورود به اتاق‌های هتل کار نمی‌کردند، دستگاه‌های بازی کازینو خاموش شدند و دستگاه‌های خودپرداز از کار افتادند. گروه ام‌جی‌ام بازیابی شد؛ اما مجموعه سزار‌ها با نقض داده‌ها مواجه شد که در آن اطلاعات شخصی مانند کد امنیتی اعضا و شماره گواهینامه رانندگی آن‌ها به سرقت رفت.

روزنامه وال استریت ژورنال گزارش داد که گروه سزار‌ها نیمی از ۳۰ میلیون دلاری را که مهاجمان برای منتشر نکردن اطلاعات مشتریان خواسته بودند پرداخت کرد، در حالی که ام‌جی‌ام هیچ باجی نداد.

خدمات مدیریت هویت

اُکتا (Okta) شرکتی است که خدمات مدیریت هویت به سایر مشاغل ارائه می‌دهد. در ماه اکتبر، این شرکت فاش کرد که سیستم پشتیبانی مشتری آن هک شده است. در ابتدا، آن‌ها ادعا کردند که تنها اطلاعات یک درصد از مشتریان به سرفت رفته است؛ اما کمی بعد و در ماه نوامبر این شرکت اذعان کرد که اطلاعات تمام مشتریان به سرقت رفته است.

اُکتا نقش مهمی در ارائه خدمات امنیتی به سایر شرکت‌ها ایفا می‌کند و تا سال ۲۰۲۱ از نفوذ بالایی برخوردار بود؛ اما در همین سال با حفره امنیتی جدی روبه‌رو شد.

امنیت کاربران

شرکت لَست پَس (LastPass) که در زمینه حفظ گذرواژه فعالیت دارد در ماه دسامبر با دو حمله امنیتی روبه‌رو شد. اولین حمله در آگوست ۲۰۲۲ و دومین حمله در فوریه ۲۰۲۳ اتفاق افتاد. این شرکت فاش کرد که حادثه آگوست ۲۰۲۲ بدتر از آن چیزی بود که فکرش را می‌کردند. هکر‌ها توانستند به نسخه‌های رمزگذاری‌شدۀ گذرواژه برخی از کاربران و همچنین سایراطلاعات شخصی دسترسی پیدا کنند. این بسیار نگران‌کننده بود؛ زیرا کاربران حساس‌ترین داده‌های دیجیتال خود را به این شرکت سپرده بودند.

در حادثه دوم، مهاجمان به کامپیوتر خانگی یکی از مهندسان ارشد این شرکت که به حساس‌ترین سیستم‌های لَست‌پس دسترسی داشت، وارد شدند. آن‌ها اعتبار احراز هویت را دزدیدند و توانستند به محیط ذخیره‌سازی ابری آمازون S ۳ دسترسی پیدا کنند. در نتیجه، پشتیبان‌گیری‌های لَست‌پس، سایر منابع ذخیره‌سازی مبتنی بر ابر و برخی از نسخه‌های پشتیبان‌گیری حیاتی پایگاه‌داده مورد نقض قرار گرفتند.

ربودن داده‌های ژنتیکی

اطلاعات شخصی عده‌ای از کاربران در یک شرکت ارائه‌دهنده خدمات آزمایش ژنتیک به نام «۲۳ and Me» که در کشور‌های آمریکا، انگلیس، ایرلند و کانادا فعالیت دارد در ماه اکتبر مورد حمله هکر‌ها قرار گرفت. این شرکت در آن زمان اعلام نکرد که اطلاعات چه تعداد از کاربران در این حمله به سرقت رفته است؛ اما مدتی بعد مشخص شد که هکر‌ها داده‌های ۵.۵ میلیون نفر از کسانی را که در سرویس اشتراک‌گذاری اطلاعات دی‌ان‌ای عضو بودند به همراه اطلاعات بیش از یک میلیون کاربر دیگر را ربوده‌اند. برخی از این اطلاعات شامل قومیت و اصل‌ونسب کاربران بود که می‌توانست برای تبلیغات هدفمند مورد سوءاستفاده قرار بگیرد.

خدمات بی‌سیم

یکی از شرکت‌های ارائه‌دهنده خدمات بی‌سیم به نام تی-موبایل (T-Mobile) در سال‌های اخیر چندین بار مورد نقض داده‌ها قرار گرفته است. در سال ۲۰۲۳ نیز این شرکت دو تخلف دیگر را گزارش کرد. یکی از این تخلفات بین نوامبر ۲۰۲۲ و ژانویه ۲۰۲۳ اتفاق افتاد و حساب‌های پیش‌پرداخت و پس‌پرداخت ۳۷ میلیون مشتری را هک کرد. در طول این مدت، مهاجمان اطلاعات مشتری مانند نام، آدرس ایمیل، شماره تلفن، آدرس صورتحساب، تاریخ تولد، شماره حساب و جزئیات خدمات را سرقت کردند. دومین نقض بین فوریه و مارس رخ داد و اطلاعات حدود ۹۰۰ مشتری را تحت‌تأثیر قرار داد. گرچه مقیاس حمله دوم کوچک بود؛ اما همچنان مهم بود، زیرا داده‌های حساس، از جمله نام کامل، تاریخ تولد، آدرس، اطلاعات تماس، اطلاعات هویتی و شماره بیمه مشتریان به سرقت رفته بود.

منبع: آنا

باشگاه خبرنگاران جوان وب‌گردی خواندنی‌ها

منبع: باشگاه خبرنگاران

کلیدواژه: حمله هکری حملات سایبری

درخواست حذف خبر:

«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را به‌طور اتوماتیک از وبسایت www.yjc.ir دریافت کرده‌است، لذا منبع این خبر، وبسایت «باشگاه خبرنگاران» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۳۹۵۶۷۷۶۷ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتی‌که در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.

با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.

خبر بعدی:

اطلاعات پروژه جدید بهمن دیزل لو رفت!

بر اساس شنیده‌ها شرکت بهمن دیزل برای تولید و عرضه یک کامیونت 3.8 تنی برنامه‌ریزی کرده و بنا دارد این بار به سراغ تولید و عرضه کامیونت 3.8 تن برود و با این اقدام عملا سبد محصولات تجاری نسبتا سبک، سنگین و کشنده در اختیار بهمن دیزل خواهد بود و چنانچه این پروژه با موفقیت انجام شود، بهمن دیزل قطعه‌ دیگری از پازل تناژ باربری ایران را کامل کرده است. این محصول می‌توان پاسخ مناسبی برای بازار بارهایی با تناژ سبک باشد.

اکنون قالب حمل‌و نقل تجاری نسبتا سبک با وانت‌های شهری که حداکثر توانایی حمل کمتر از 900 کیلو را دارند، انجام می‌شود و در مرتبه بعدی کامیونت های 6تن و 8 تن و کامیون‌های فورس F210 (بهمن دیزل) با توانایی حمل حدود 10 تن هستند که نیازهای این حوزه را برطرف می‌کنند اما در فاصله وانت‌های 1.8 تنی با بارهایی در محدوده 4 تن تمهیدی اندیشیده نشده که خلا موجود خسارات هنگفتی به منابع محیط زیست، سوخت کشور وارد می‌کند چرا که در شرایط فعلی مصرف کننده ناچار است کامیون‌های بازه‌ی 10 تن را ناقص بارگیری شود. به همین دلایل می‌تواند ورود بخش خصوصی به تولید کامیونتی 3.8 تنی هوشمندانه و متناسب با نیاز بازار است. مدیران بهمن دیزل با ورود به این قسمت از بازار، قدرت‌نمایی خوبی خواهند داشت و تا سالیان سال یکه تاز این حوزه خواهند بود. 

دلایل زیادی برای استقبال بازار این محصول وجود دارد که مهمترین آن فرسودگی در این رده باربری است. محصولاتی که به عنوان وانت شناخته می‌شوند اغلب از نظر شاخص‌های فناورانه عقب افتاده‌ هستند و ایمنی بسیار پایینی نسبت به سلامت راننده و حفظ بار دارند. لذا تولید محصولی در این رده با ایمنی بالا و تکنولوژی روز، می‌تواند تحول خوبی در حوزه تجاری ایران باشد.

کشورهای توسعه یافته نیز با تمرکز بر تولید کامیونت‌های 3.5 تا 4 تن تلاش کردند حمل و نقل بارهای کم حجم و سبک را مقرون به صرفه کنند. به واقع در کشورهای پیشرفته، خودروهای پرمصرفی مانند وانت‌های کنونی کشور ما اجازه تردد ندارند و برای شرکت‌ها و بنگاه‌های تجاری تردد این خودروها غیراقتصادی است.

شرکت بهمن دیزل با تمرکز بر خلا بازار حمل و نقل ایران نقش قابل توجهی در حفظ منابع سوختی، بهینه کردن اقتصاد حمل و نقل باری شرکت‌های تولید و رانندگان و همین‌طور حفاظت از محیط زیست برداشته است؛ محاسبات دقیق کارشناسان گواهی می‌دهد که خلاهای موجود در باربری ایران و همینطور عقب افتادگی فناورانه خسارات زیادی به اقتصاد، سلامت و محیط‌زیست وارد می‌کند و ورود بخش خصوصی برای جبران این خلاها می‌تواند در کاهش این زیان‌ موثر باشد.

در خصوص کامیونت 3.8 تن و با توجه به اهتمام بهمن دیزل در به بکارگیری فناوری‌های روز می‌توان انتظار داشت این خودروی تجاری نیز از فناوری هشدار دهنده‌ حرکت بین خطوط LDWS و ESC و هشدار برخورد از جلو FCWS و ترمز اضطراری هوشمند AEBS و... بهره ببرند.

همچنین اگر اطلاعات این پروژه دقیق باشد، رانندگان و خریداران این کامیون 3.8 تنی می‌توانند امیدوار باشند این محصول نیز همچون F210 از تهویه و امکانات رفاهی مولتی مدیا برای راننده بهره‌ ببرد.

طبق شنیده‌ها، بهمن دیزل تا نیمه اول سال 1403 محصول 3.8 تنی خود را معرفی خواهد کرد و این محصول عضو دیگری از خانواده فورس خواهد بود. این شرکت سال قبل کامیون 12 تن با نام F210 را تولید کرد که از نظر فناوری، ایمنی و امکانات رفاهی تحولی در این رده باری بود.

دیگر خبرها

  • جدول مربوط به «بودجه شرکت‌های دولتی» تصویب شد
  • موافقت مجلس با جدول مربوط به هزینه‌کرد یک درصد از هزینه‌های شرکت‌های دولتی
  • وزیر نفت: ۵۰ درصد از رشد اقتصادی کشور مربوط به نفت است
  • تحقیقات اتحادیه اروپا از متا بر سر کنترل اطلاعات غلط
  • بانک دی استخدام می کند (+جزئیات)
  • بودجه مربوط به زنان و خانواده کافی نیست
  • شهادت ۳۷ فلسطینی در حملات رژیم صهیونیستی به غزه
  • اطلاعات پروژه جدید بهمن دیزل لو رفت!
  • لیست 6 نفره از وکلای خوب تهران به همراه سوابق
  • چه تیم‌هایی در جام جهانی باشگاه‌ها 2025 شرکت می‌کنند؟