شما عضو این انجمن نبوده یا وارد نشده اید. لطفا برای مشاهده کامل انجمن و استفاده از آن وارد شوید یا ثبت نام کنید .

مهمان گرامی، خوش‌آمدید!
شما قبل از این که بتوانید در این انجمن مطلبی ارسال کنید باید ثبت نام کنید.

نام کاربری
  

گذرواژه‌
  





جستجوی انجمن‌ها

(جستجوی پیشرفته)

آمار انجمن
» اعضا: 3,331
» آخرین عضو: melikafarhadi
» موضوعات انجمن: 9,903
» ارسال‌های انجمن: 14,014

آمار کامل

کاربران آنلاین
در حال حاضر 1054 کاربر آنلاین وجود دارد.
» 0 عضو | 1054 مهمان
،

آخرین موضوع‌ها
اگر زیاد پشت کامیپوتر هست...
انجمن: معرفی سایت، وبلاگ و خدمات
آخرین ارسال توسط: melikafarhadi
دیروز، ۰۴:۳۶ عصر
» پاسخ: 0
» بازدید: 6
چگونه لباس بپوشیم که قدبل...
انجمن: گفتگوی آزاد
آخرین ارسال توسط: سزار
۰۳/۲/۵، ۰۳:۳۷ عصر
» پاسخ: 2
» بازدید: 606
چگونگی ست کردن ترکیب رنگ ...
انجمن: گفتگوی آزاد
آخرین ارسال توسط: سزار
۰۳/۲/۵، ۰۱:۴۰ عصر
» پاسخ: 2
» بازدید: 594
بررسی کامیون تاترا
انجمن: معرفی سایت، وبلاگ و خدمات
آخرین ارسال توسط: tehranyekta
۰۳/۲/۳، ۰۵:۴۶ عصر
» پاسخ: 0
» بازدید: 19
نایلون شیرینگ
انجمن: گفتگوی آزاد
آخرین ارسال توسط: سینا رضایی
۰۳/۲/۲، ۰۶:۱۰ عصر
» پاسخ: 3
» بازدید: 736
دستگاه های بسته بندی شرین...
انجمن: گفتگوی آزاد
آخرین ارسال توسط: سینا رضایی
۰۳/۲/۲، ۰۶:۰۵ عصر
» پاسخ: 1
» بازدید: 293
Exemplary Сasual Dating -...
انجمن: ویندوزفون
آخرین ارسال توسط: anhtuvp
۰۳/۲/۲، ۰۵:۰۹ عصر
» پاسخ: 0
» بازدید: 22
Top-notch Сasual Dating -...
انجمن: ویندوزفون
آخرین ارسال توسط: ofoghit
۰۳/۱/۳۱، ۰۶:۱۱ عصر
» پاسخ: 0
» بازدید: 14
دستگاه آسیاب چکشی چیست و ...
انجمن: بازارچه
آخرین ارسال توسط: ngeekgirl
۰۳/۱/۳۱، ۰۵:۵۵ عصر
» پاسخ: 0
» بازدید: 26
سفر به ناشناخته های ایران
انجمن: سفرهای داخلی
آخرین ارسال توسط: arvin912
۰۳/۱/۲۹، ۰۶:۲۷ عصر
» پاسخ: 9
» بازدید: 1,586
دهکده های تفریحی کردان
انجمن: سفرهای داخلی
آخرین ارسال توسط: arvin912
۰۳/۱/۲۹، ۰۴:۵۸ عصر
» پاسخ: 0
» بازدید: 20
قدم زدن در طبیعت و افزایش...
انجمن: سفرهای داخلی
آخرین ارسال توسط: arvin912
۰۳/۱/۲۹، ۰۴:۵۶ عصر
» پاسخ: 0
» بازدید: 16
ایده هایی برای طراحی لوگو...
انجمن: معرفی سایت، وبلاگ و خدمات
آخرین ارسال توسط: webcade
۰۳/۱/۲۸، ۰۶:۲۲ عصر
» پاسخ: 0
» بازدید: 29
Finest Сasual Dating - Li...
انجمن: ویندوزفون
آخرین ارسال توسط: mohammadalihashemi
۰۳/۱/۲۸، ۱۲:۲۷ صبح
» پاسخ: 0
» بازدید: 38
رترو بازگشتی به استایل نو...
انجمن: گفتگوی آزاد
آخرین ارسال توسط: سزار
۰۳/۱/۲۷، ۰۶:۰۲ عصر
» پاسخ: 0
» بازدید: 49

 
  قوانین و ضوابط بخش اخبار هک و امنیت
ارسال کننده: saberi - ۹۴/۴/۲۷، ۰۹:۵۳ عصر - انجمن: قوانین انجمن ها - بدون پاسخ

ضمن اظهار تشکر از کلیه بازدیدکنندگان بخش اخبار هک و امنیت و تمامی کاربرانی که اقدام به ارسال پست های خبری می کنند؛ جهت ساماندهی وافزایش کیفیت این بخش و تشکیل آرشیو غنی از اخبار مرتبط و به تبع آن افزایش میزان رضایت کلیه کاربران و بازدیدکنندگان و تعامل با سایر رسانه های خبری قوانین و ضوابطی طبق اصول علمی روزنامه نگاری تهیه و تدوین شده و امید است با توجه به موارد ذیل بخشی پویاتر از پیش خدمت دوستان ارائه دهیم.

1- قوانین و ضوابط بخش اخبار هک و امنیت زیر مجموعه قوانین کلی انجمن است و کاربران محترم بایستی ضمن توجه و رعایت قوانین کلی؛ ضوابط این بخش را نیز رعایت فرمایند.

2- بخش اخبار هک و امنیت انجمن آشیانه محلی است برای درج اخبار و گزارش های خبری مرتبط با حوزه هک و امنیت. لذا اخبار ارسالی می بایست در این چهارچوب کلی قرار گیرد. درج اخبار و گزارش های سایر مقوله های حوزه it مغایر با سیاست انجمن آشیانه است.

3- اخبار و گزارش های ارسالی بایستی دارای خصلت های خبری: سرعت،صحت و جامعیت باشد.

4- اخبار و گزارش های ارسالی بایستی حداقل دارای یکی از ارزش های خبری
- دربرگیری
- شهرت
- برخورد
- استثناها
- بزرگی و فراوانی
- مجاورت
- زمان یا تازگی رویداد
باشد.
5- اخبار ارسالی بایستی دارای تیتر، لید،متن و منبع بوده و از اصول درست نویسی پیروی کند.

6- از اظهار نظر، تحلیل، تفسیر و نقد اخبار خودداری کرده و در صورت مهم بودن خبر از دیدگاه شما، می توانید در بخش آزاد موضوع را به بحث گذاشته تا سایر کاربران نیز در صورت تمایل در آن شرکت کنند.

7- در صورت نیاز به فراگیری شیوه های روزنامه نگاری الکترونیک و درخواست کاربران در حد معقول؛ تاپیک آموزش روزنامه نگاری الکترونیک ایجاد خواهد شد.

8- اخبار و گزارش های تولیدی، ترجمه شده، مصاحبه های اختصاصی برای کاربر فعالیت مثبت تلقی خواهد شد و امتیازهای برای آن در نظر گرفته شده و مطالب آنان با نام در نشریه الکترونیک آشیانه منتشر خواهد شد.

کلیه مطالبی که خارج از چهارچوب ضوابط باشد، حذف خواهد شد.


توضیح برخی از اصطلاحات درج شده در متن:

خصلت سرعت به معنی سرعت انتقال پیام به مخاطب است. صحت به مفهوم ارائه اطلاعات درست به خواننده و جامعیت به معنی ارائه اخبار به صورت کامل و پاسخ به عناصر خبری است.

- دربرگیری: رویداد زمانی ارزش دربرگیری دارد که بر روی تعداد زیادی از افراد جامعه تاثیری در زمان حال یا آینده داشته باشد. مثال: بزرگترین حفره امنیتی ویندوز اعلام شد

- شهرت: اشخاص حقیقی یا حقوقی که به خاطر فعالیت هایشان در جامعه شناخته شده باشند ارزش خبری دارند. مثال: رئیس پلیس اینترنتی اعلام کرد: مزاحمان سایبری شناسایی می شوند

- برخورد: اینگونه رویدادها حاوی اختلاف میان افراد یک جامعه می باشد. مثال: پلیس بین الملل سارقان اطلاعات بانک جهانی را دستگیر کرد

- استثناها: رویدادی است که بر خلاف پیش بینی یا انتظار اتفاق می افتد. مثال: پیرمرد 89 ساله فرانسوی هکر سال 2010 شد

- بزرگی و فراوانی: این ارزش خبری به اعداد و آمار مربوط است. مثال: طی سال گذشته یک صد هزار وب سایت در جهان هک شد

- مجاورت: اخباری که دارای ارزش مجاورت جغرافیایی یا مفهومی باشد. مثال کنفرانس امنیت فضای وب در تهران برگزار می شود

- زمان یا تازگی رویداد: زمان وقوع یا تازگی رویداد به مطلب خبری ارزش ویژه ای می بخشد. رویدادی که امروز اتفاق افتاده است اگر امروز گزارش نشود، از جنبه کار روزنامه نگاری به تاریخ پیوسته است باشد.

چاپ این مطلب

  قابل توجه كاربران بخش اخبار هك و امنيت
ارسال کننده: saberi - ۹۴/۴/۲۷، ۰۹:۴۹ عصر - انجمن: هک و امنیت - بدون پاسخ

ا توجه به فعاليت دقيق بخش اخبار هك و امنيت كه اين مهم با همكاري همه كاربران و فعالان اين بخش ميسر شده است به اذعان رسانه ها و كارشناسان حوزه خبر و رسانه، بخش اخبار هك و امنيت آشيانه يكي از منابع دقيق اخبار حوزه هك و امنيت در ايران است و اين اصل تنها به دليل فعاليت مفيد و بدون حاشيه كاربران اين بخش حاصل شده است.
بخش اخبار هك و امنيت آشيانه تنها محل باز نشر اخبار اين حوزه است و بنا به سياست بخش خبري ساير حوزه هاي فناوري اطلاعات در آن جايي ندارد. به همين دليل كاربران و فعالان اين بخش با توجه به رعايت دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
ضروري است از انتشار اخبار بدون منبع خبري معتبر و يا اخبار شخصي هك سايت ها و سرورها خودداري كنند.
با توجه به حضور سايتها و وبلاگهاي خبري هك و امنيت به اطلاع مي رساند كه با توجه به مشاهده ارسال اخبار از سايتهاي بدون منبع صحيح خبري دوستان و كاربران در نظر داشته باشند اخبار ارسالي بايستي تنها از پايگاههاي اطلاع رساني قابل اعتماد و شناخته شده استفاده كنند در غير اينصورت اخبار ارسالي آنان بدون تذكر حذف خواهد شد.
رسانه هاي معتبر حوزه هك و امنيت شامل:
1- خبرگزاري هاي رسمي كشور مانند: ايرنا، ايسنا، مهر، فارس، آريا، ايلنا، پانا، برنا، واحد مركزي خبر، باشگاه خبرنگاران جوان، موج، تسنيم و ساير خبرگزاري هاي تحت پوشش معاونت مطبوعات
2- روزنامه ها و نشريات سراسري
3- سايتهاي رسمي و تحت نظارت وزارت ارشاد و حمايت حوزه امنيت فناوري اطلاعات وزارت ارتباطات و فناوری اطلاعات مانند: مركز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای (ماهر)، افتانا و سايتهاي خبري تحت نظارت معاونت مطبوعات.
4- سايتهاي رسمي سازمان ها و مراكز دولتي مانند: پليس فتا، سازمان پدافند غير عامل كشور، شوراي عالي اطلاع رساني و سايتهاي پدافند سايبري
5- سايتهاي رسمي مراكز دانشگاهي و آموزشي مانند: مركز آپاي شريف و سايتهاي همسو
6- پايگاههاي اطلاع رساني وزارتخانه ها، مجلس شوراي اسلامي و قوه قضاييه.

پاينده باشيد

چاپ این مطلب

  ۱۴ حمله بزرگ سایبری در جهان در سال 2014
ارسال کننده: saberi - ۹۴/۴/۲۷، ۰۹:۴۷ عصر - انجمن: هک و امنیت - بدون پاسخ

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای براساس بررسی که توسط شرکت امنیتی پاندا انجام شده است مهمترین رویدادهای امنیت فناوری اطلاعات و حملات سایبری در سراسر جهان در سال ۲۰۱۴ را اعلام کرد.

به گزارش خبرگزاری مهر، مرکز ماهر اعلام کرد: شرکت امنیتی پاندا، مهمترین رویدادهای امنیت فناوری اطلاعات در سراسر جهان در طول سال ۲۰۱۴ را تحلیل کرده است.

سرقت اطلاعات کارت های اعتباری ۴۰ میلیون مشتری در آمریکا

در پایان سال ۲۰۱۴، فروشگاه بزرگ زنجیره ای Target در ایالات متحده گزارش داد که هکرها اطلاعات کارتهای نقدی و اعتباری حدود ۴۰ میلیون از مشتریان این فروشگاه را سرقت کرده اند. در این مورد، خریداران آنلاین تحت تأثیر این سرقت قرار نگرفته بودند و فقط مشتریانی که در فروشگاه های این شرکت حضور یافته و از طریق کارت اعتباری خود پرداخت کرده بودند هدف قرار گرفته بودند.

سرقت اطلاعات مالی ۲۱ میلیون نفر در کره جنوبی

کره جنوبی نیز شاهد یکی از بزرگترین حملات سایبری تا کنون بود. شرکت اعتباری KCB قربانی یک حمله سایبری قرار گرفت که منجر به سرقت اطلاعات مالی شخصی ۱۰۵.۸ میلیون حساب بانکی شد. اطلاعات سرقتی شامل شماره کارت اعتباری، نام، شماره تلفن، آدرس منزل و آدرس ایمیل و حتی شماره پاسپورت بود. اگر فرض کنیم که هر کره ای به طور میانگین ۵ کارت اعتباری داشته باشد، این بدان معناست که حداقل ۲۱ میلیون کاربر قربانی این حمله شده اند که نزدیک به ۴۲ درصد از کل حمعیت این کشور را تشکیل می دهد. اما در حقیقت تعداد قربانیان بسیار بیشتر از این عدد است. این بار بر خلاف مورد Target، پای هیچ بدافزاری در میان نبود و کل قضیه به سرقت این اطلاعات در طول ۱۱ ماه توسط یکی از کارمندان دپارتمان ضد تقلب این شرکت انجام می شد.

سرقت از حساب ایمیل ۱۶ میلیون نفر در آلمان

در آلمان، اداره امنیت اطلاعات این کشور اعلام کرد که حدود ۱۶ میلیون حساب ایمیل به سرقت رفته است. در این مورد مهاجمان از بات نت استفاده کرده بودند. اداره امنیت اطلاعات آلمان در وب سایتی به کاربران در مورد اینکه ایمیل آنها جزو ایمیل های سرقتی هست یا خیر اطلاع رسانی کرد.

سرقت نام کاربری و کلمه عبور کاربران یاهو

کاربران یاهو نیز هدف یک نشت اطلاعات قرار گرفتند که در این مورد داده های سرقتی مستقیماً از سرورهای یاهو به دست نیامده بودند. برخی کاربران ایمیل یاهو به این شرکت اطلاع دادند که نام کاربری و کلمه عبور آنها به سرقت رفته است. تحقیقات بعدی نشان داد که این اطلاعات از پایگاه داده یک شرکت پیمانکار به سرقت رفته است. در پاسخ به این حمله، یاهو کلمات عبور قربانیان را بازنشانی کرد و از احراز هویت دو فاکتوری برای امن سازی حساب این کاربران استفاده کرد.

سرقت فایل های حقوقی توسط بدافزار گروگان گیر

در سالی که گذشت CryptoLocker، بدافزار گروگان گیر خطرناکی که فایل های قربانی را تا زمان پرداخت باج موردنظر به صورت رمز شده نگاه می دارد، مجدداً ظاهر شد. یکی از قربانیان بی شمار این بدافزار یک شرکت حقوقی در کارولینای شمالی ایالات متحده بود که پذیرفت تمامی فایلهای حقوقی موجود بر روی سرور اصلی این کمپانی هدف این بدافزار قرار گرفته است؛ رویدادهایی مانند این، اهمیت سیاست های تهیه نسخ پشتیبان را در محیط های تجاری روشن می کنند، چرا که خسارت ناشی از چنین رخدادهایی با در اختیار داشتن یک نسخه کپی پشتیبان از داده های از دست رفته و بازیابی آنها، به شدت کاهش می یابد.

نقص امنیتی در DNS روترها

هنگامی که در مورد حملات سایبری صبحت می شود معمولا توجه ها به کامپیوترها، گوشی های هوشمند و تبلتها است در حالیکه سایر دستگاه های سخت افزاری نیز می توانند تحت تأثیر این حملات قرار گیرند؛ از جمله این موارد، یک نقص امنیتی در روترهای Linksys بود به مهاجمین اجازه می داد که عملیاتی مانند تغییر تنظیمات DNS روتر را انجام دهند.

کشف حفره خطرناک در اینترنت اکپسلورر

۸ آوریل به عنوان تاریخی تعیین شد که در آن مایکروسافت پشتیبانی ویندوز XP را متوقف کرد؛ این بدان معناست که کاربران این سیستم عامل دیگر به روز رسانیهای امنیتی را دریافت نکرده و هیچ حفره امنیتی جدیدی اصلاح نخواهد شد. این موضوع همزمان شد با کشف یک حفره امنیتی خطرناک که اینترنت اکسپلورر - IE را تحت تأثیر قرار داد و به مهاجم اجازه می داد هنگامی که کاربر در حال مشاهده وب سایت حاوی این آسیب پذیری است، سیستم وی را آلوده سازد. این مسأله به همراه کشف حملاتی با استفاده از این آسیب پذیری، باعث شد که مایکروسافت برغم توقف پشتیبانی XP، اقدام به ارائه یک به روز رسانی برای این حفره کند.

خونریزی قلبی باردیگر ظاهر شد

Heartbleed که به حمله خونریزی قلبی معروف بود نیز در اوایل آوریل و همزمان با توقف پشتیبانی XP ظاهر شد؛ این حفره ابتدا یک حفره امنیتی در کتابخانه OpenSSL بود که برای رمزنگاری ارتباطات به کار می رود. از آنجایی که بسیاری از سرویسهای اینترنتی مانند Webmail، شبکه های اجتماعی، بانکهای آنلاین و غیره، ارتباطات را رمز می کنند تا از داده های در حال تبادل محافظت کنند؛ سرورهایی که از این کتابخانه آسیب پذیر استفاده می کردند در برابر حمله آسیب پذیر بودند.

این مسأله ماژولی را شامل می شد که اجازه می داد ارتباطات باز مجدداً مورد استفاده قرار گیرند و به این ترتیب ۶۴ کیلوبایت از حافظه سیستم قربانی مکرراً در دسترس مهاجم قرار داشت. البته حداقل مهاجمین قادر به انتخاب اینکه به کدام بخش از حافظه دسترسی داشته باشند نبودند و همچنین، یک کتابخانه نیز برای ترمیم این نقص امنیتی عرضه شد. چند روز بعد، یک دانش آموز ۱۹ساله کانادایی به جرم استفاده از Heartbleed برای سرقت داده های ۹۰۰ کانادایی از اداره مالیات این کشور دستگیر شد.

حمله سایبری به بزرگترین شرکت حراج آنلاین

به گزارش مهر، یکی از بزرگترین و بحث انگیزترین حملات سه ماهه دوم ۲۰۱۴، به eBay مربوط بود. این شرکت حراج آنلاین از تمامی کاربران خود خواست که به علت وقوع یک حمله سایبری، کلمات عبور خود را تغییر دهند. مهاجمین به اطلاعات کارمندان eBay دسترسی پیدا کرده و از آن طریق به شبکه این شرکت دسترسی پیدا کرده بودند. این دسترسی شامل نام، کلمه عبور رمز شده، آدرس ایمیل، آدرس پستی، شماره تلفن و تاریخ تولد مشتریان می شد.

پاندا کشف کرد که مجرمان سایبری در حال ارسال ایمیل های جعلی از طرف eBay برای کاربران هستند که به آنها در مورد این مسأله امنیتی هشدار داده و لینکی مخرب نیز برای تغییر کلمه عبور برای آنها ارسال می کنند. در صورتیکه کاربران بر روی این لینک کلیک کرده و اطلاعات خود را وارد کنند، تمامی اطلاعات اعتباری خود را در اختیار مهاجمان قرار می دهند.

عملیات FBI برای یک حمله خرابکارانه سایبری

یک عملیات بزرگ اف بی آی علیه جرایم سایبری نیز از کار انداختن بات نت GameOver Zeus بود. این بدافزار متعلق به خانواده ای از بدافزارها است که از ارتباطات نظیر به نظیر برای عملیات خرابکارانه خود استفاده می کنند و به این ترتیب بر سرورهای خاصی که قابل از کار انداختن باشند تکیه ندارند.

جی میل هک شد

پس از افشای آنلاین حدود ۵ میلیون نام کاربری و کلمه عبور جیمیل، اخبار حمله هک بالقوه علیه گوگل، در صدر اخبار قرار گرفت. گوگل به رسانه ها اعلام کرد که هیچ نشانه ای مبنی بر مورد سوء استفاده قرار گرفتن سیستمهای این شرکت وجود ندارد و هر زمان که این شرکت از مورد سوء استفاده قرار گرفتن حسابهای کاربران آگاه شود، به آنها برای امن سازی حسابهایشان کمک خواهد کرد.

گوگل اعلام کرد که ۹۸درصد از این کلمات عبور کار نمی کند و به نظر می رسد که داده های افشا شده از طریق حملات سرقت هویت و حملات هک دیگر از کاربران به دست آمده باشند.

امنیت کاربران لینوکس و مک به خطر افتاد

یک حفره امنیتی در Bash کشف شد که امنیت کاربران لینوکس و مک را به خطر می انداخت. این آسیب پذیری که Shellshock نام گرفت، مفسر دستور این سیستم عامل ها را تحت تأثیر قرار می داد. این نقص امنیتی به یک مجرم سایبری اجازه می داد با استفاده از Bash از راه دور به سیستم دسترسی یابد و جاسوس افزار طراحی شده برای سرقت اطلاعات را روی آن قرار دهد یا اینکه کنترل سیستم را کاملاً در اختیار بگیرد. سیستمهای تحت تأثیر این آسیب پذیری عبارت از سیستمهای Mac OS X، بسیاری از سرورهای وب و برخی دستگاههای شبکه های خانگی مانند روترها بودند.

حمله بدافزاری نگهبانان صلح به سونی

در آخر نوامبر کارمندان سونی با رخدادی غیرمنتظره ای مواجه شدند که قادر به راه اندازی کامپیوترهای خود نبودند. بک حمله بدافزاری محتویات درایو سخت آنها را پاک کرده بود. بک گروه که خود را «نگهبانان صلح» می نامیدند مسئولیت این حمله را بر عهده گرفتند و ادعا کردند که بیش از ۱۰۰ ترابایت داده از سونی سرقت کرده اند. کمی پس از آن، این گروه شروع به انتشار اطلاعات شخصی کارمندان سونی و خانواده های آنها، ایمیلها، حقوقها، کپیهای فیلمهای عرضه نشده و غیره کردند. چند روز بعد از این حمله، بدافزار جدیدی با امضاهای دیجیتال معتبر به سرقت رفته از سونی کشف شد.

شبکه پلی استیشن سونی از کار افتاد

یکی از آخرین حملات بزرگ سال گذشته، Xbox Live مایکروسافت و شبکه پلی استیشن سونی را تحت تأثیر قرار داد. این سرویسها به علت یک رشته حملات انکار سرویس در بیشتر روزهای عید کریسمس از کار افتاده بودند. نکته قابل توجه در این حملات این بود که این حمله با استفاده از سیستمهای آلوده رخ نداده بود، بلکه با استفاده از مسیریاب های مورد سوء استفاده، رخ داده بود.

چاپ این مطلب

  خطر هکرها برای خودروهای خودران
ارسال کننده: saberi - ۹۴/۴/۲۷، ۰۹:۴۶ عصر - انجمن: هک و امنیت - بدون پاسخ

کارشناسان امنیتی آمریکایی با انتشار گزارشی هشدار دادند هکرها خطر واقعی برای خودروهای خودران ایجاد می کنند.

به گزارش ایسنا، انتظار می رود خودروهای خودران که فناوریهای پیشرفته ای مانند حسگرهای الکترونیک دارند، تا سال 2020 یا حتی زودتر وارد جاده ها شوند.

اما به گفته کارشناسان شرکت های امنیتی آمریکایی میژن سکیور و پرون روبوتیک، مانند خودروهای متصل و سیستم های مولتی مدیای داخلی آنها، فناوری خودروهای خودران آنها را در برابر حملات هکرها آسیب پذیر می سازد.

یک هکر اخیرا مدعی شده به سیستمهای الکترونیکی یک جت آمریکایی که سرنشین آن بوده نفوذ کرده و مسیر آن را تغییر داده است. وی مدعی شده این کار را با استفاده از سیستم وای فای داخل پرواز انجام داده است.

این دو شرکت امنیتی با همکاری دانشگاه ویرجینیا و پنتاگون تستهایی را انجام داده اند که نشان می دهد نفوذ و مختل کردن سیستمهای مولتی سنسور امکان پذیر است.

یکی از آزمایشات انجام گرفته تغییر نحوه واکنش خودرو در برابر یک مانع پیش رو بود. طبق سناریوی حمله که از سوی کارشناسان مطرح شده است، در این وضعیت خودرو به جای ترمز کردن سرعت می گیرد و با سرعت بالا به مانع برخورد می کند که باعث آسیب دیدن خودرو و به خطر افتادن زندگی سرنشینانش می شود.

بر اساس این گزارش، اگر حمله ای انجام بگیرد تولیدکنندگان خودرو قادر نخواهند بود سریعا به جمع آوری و تجزیه و تحلیل اطلاعات بپردازند تا از خودروها در برابر حملات جدید بعدی حفاظت بیشتری صورت دهند.

به گفته این کارشناسان، هکرها می توانند از طریق اتصالات بی سیم به سیستم خودروهای خودران نفوذ کنند.

منابع آگاه در صنعت خودرو به خبرگزاری فرانسه اظهار کرده اند احتمال هک سیستم در پروسه تولید آن لحاظ شده است. به عنوان مثال غول اینترنتی گوگل گروهی از برنامه نویسان زبده را بکار گرفته تا برای نفوذ به نرم افزار خودروی خودران طراحی شده توسط این شرکت تلاش کنند.

در این بین شرکتهای بیمه آمریکایی که نگران ایمنی و امکان کاهش خطر تصادفات با استفاده از فناوریهای جدید هستند، ممکن است با مطرح شدن تهدید حمله سایبری در مورد قراردادهایشان تجدیدنظر کرده و نرخ بیمه مورد مطالبه را بازبینی کنند.

چاپ این مطلب

  جنجال بزرگترین سرقت اینترنتی در آمریکا
ارسال کننده: saberi - ۹۴/۴/۲۷، ۰۹:۴۰ عصر - انجمن: هک و امنیت - بدون پاسخ

آمریکا اعلام کرد بزرگترین حمله اینترنتی به این کشور روی داده و چین را عامل آن اعلام کرد.

سایت شبکه سی ان ان گزارش داد؛ در این حمله سایبری، گزارش های مربوط به 4 میلیون کارمند امریکایی هک شد.

دولت امریکا اعلام کرد گزارش وضعیت حدود 4 میلیون کارمند فعلی و سابق دولت مورد حمله و سرقت سایبری قرار گرفته است.

دولت آمریکا از همه کارمندان دولت خواست گزارش های مالی خود را تحت نظارت و بررسی قرار دهند و کارت های بانکی جدید برای خود صادر کنند.

سی ان ان نوشت: مقامات آمریکا معتقدند که این دزدی سایبری بزرگترین در تاریخ این کشور و منبع آن نیز دولت چین است.

براساس این گزارش، مجموعه ای دزدان و هکرهای سایبری در زمینه جمع اوری اطلاعات و گزارش وضعیت کارمندان دولت آمریکا برای ارتش چین فعالیت می کنند.

هنوز هدف از این اقدام مشخص نشده است.

مسؤولان آمریکایی گفته اند: به بررسی اوضاع ادامه می دهیم. اعتقاد ما این است که میلیون ها نفر از کارمندان دولت آمریکا تحت تاثیر حملات سایبری قرار گرفتند.

سفارت چین در واشنگتن هم گفت قوانین چین همه انواع جرایم الکترونیکی را ممنوع می داند. چین تلاش های زیادی را برای مبارزه با این نوع از جرایم می کند.

در بیانیه سفارت چین آمده است: هیچ کس نمی تواند قبل از روشن شدن حقایق، نتیجه گیری کند.

چاپ این مطلب

  پایگاه اینترنتی کمیسیون انتخابات ترکیه هک شد
ارسال کننده: saberi - ۹۴/۴/۲۷، ۰۹:۳۷ عصر - انجمن: هک و امنیت - بدون پاسخ

بنا بر اعلام رسانه های ترکیه، اندکی پس از پایان رای گیری در انتخابات این کشور، پایگاه اینترنتی کمیسیون انتخابات مورد حمله هکرها قرار گرفته و از دسترس خارج شده است.

به گزارش «تابناک»، رسانه های ترکیه از حمله سایبری به کمیسیون انتخابات ترکیه و از دسترس خارج شدن پایگاه اینترنتی آن به دلیل حمله هکرها خبر دادند.

انتخابات پارلمانی ترکیه صبح امروز آغاز شد و مردم این کشور برای انتخاب 550 عضو پارلمان پای صندوقهای رای حاضر شدند. در حالی که تدابیر شدید امنیتی در ترکیه برقرار بود، این انتخابات ساعت 8 صبح امروز (به وقت ترکیه) با 174 هزار صندوق رای در 81 استان ترکیه آغاز شد و دقایقی قبل رای گیری پایان یافت.

حمله سایبری و از دسترس خارج شدن پایگاه کمیسیون انتخابات ترکیه در حالی اتفاق افتاده که پیشتر حزب جمهوریخواه خلق در مورد قطع اینترنت در «روز انتخابات عمومی» هشدار داده بود.

چاپ این مطلب

  حمله هکرهای سوری به وب سایت ارتش آمریکا
ارسال کننده: saberi - ۹۴/۴/۲۷، ۰۹:۳۶ عصر - انجمن: هک و امنیت - بدون پاسخ

هکرها در اعترا ض به حمایت واشنگتن از پیکارجویانی که با دولت سوریه می جنگند، سایت رسمی ارتش آمریکا را هک کردند.

به گزارش سرویس دیگر رسانه های خبرگزاری شبستان به نقل از پرس تی وی؛ در پی حمله هکرها، روز دوشنبه (18 خرداد) ورود به سایت رسمی ارتش آمریکا، امکان پذیر نبود.

صفحه ای در توئیتر به نام «ارتش الکترونیک سوریه» اعلام کرد که سایت ارتش آمریکا را هک کرده است.

هنگام ورود به سایت ارتش آمریکا پنجره ای باز می شود که بر روی آن نوشته شده است «ارتش الکترونیک سوریه» این سایت را هک کرده است.

مالکوم فارست، سرتیپ ارتش آمریکا، نیز با بیان آن که محتوای سایت ارتش آمریکا در معرض خطر قرار گرفته است، گفت «وقتی متوجه این مساله شدیم، ارتش اقدامات پیشگیرانه درخوری انجام داد تا با از کار انداختن موقت وب سایت، از دست رسی به اطلاعات ارتش جلوگیری شود.»

به گفته مقام های ارتش آمریکا، دیگر صفحات متعلق به ارتش تحت تاثیر اقدام هکرها قرار نگرفت.

پیشتر صفحه رسمی نیروهای عملیات ویژه و هوابرد ارتش آمریکا در فیس بوک از اعضای این صفحه خواسته بود به وب سایت ارتش مراجعه نکنند زیرا این وب سایت را «ارتش الکترونیک سوریه هک کرده است.»

ناآرامی ها از سال 2011 در سوریه ادامه دارد و آمریکا و برخی از هم پیمانان این کشور از پیکارجویان مخالف حکومت بشار اسد حمایت می کنند. در جنگ سوریه بیش از 220 هزار نفر کشته و میلیون ها نفر دیگر آواره شده اند.

همچنین، ارتش آمریکا از سال گذشته بدون هماهنگی با دولت دمشق، مواضع تروریست های داعش را در عراق و سوریه بمباران می کند، با این حال پیکارجویان توانسته اند مناطق بیشتری از این دو کشور را تصرف کنند.

چاپ این مطلب

  دسترسی هکرهای چینی به اطلاعات حساس پرسنل نظامی و اطلاعاتی آمریکا
ارسال کننده: saberi - ۹۴/۴/۲۷، ۰۹:۳۳ عصر - انجمن: هک و امنیت - بدون پاسخ

هکرهای چینی با نفوذ به سیستم های دفتر مدیریت پرسنلی آمریکا به داده های خصوصی کارمندان سرویس های نظامی و اطلاعاتی این کشور دست پیدا کرده اند، آمریکا نگران است این داده ها زمینه ساز تهدید و باجگیری از این افراد شود.


به گزارش ایرنا از منابع خبری به نقل از آسوشیتدپرس، روز جمعه (22 خرداد/ 12 ژوئن) گزارش داده شد نفوذگران چینی با هک کردن سیستم های کامپیوتری دفتر مدیریت پرسنلی آمریکا توانسته اند داده های حساس و مهم مرتبط با مدارک و ' تاییدیه های امنیتی' میلیون ها نفر از کارکنان سرویس های نظامی٬ اطلاعاتی و جاسوسی ایالات متحده را بربایند.

اطلاعات بسیاری از کارکنان سازمان اطلاعات مرکزی آمریکا (CIA)٬ آژانس امنیت ملی آمریکا (NSA) و نیروهای عملیات ویژه نظامی این کشور در پنتاگون از جمله داده هایی است که به دست هکرهای چینی افتاده است. بر اساس این گزارش٬ از اکتبر 2014 بیش از 2/9 میلیون نفر برای دریافت تاییدیه امنیتی اقدام کرده اند و احتمالا داده های خصوصی همه آنها حالا در دست نفوذگران چینی است.

مسوولان دفتر مدیریت پرسنل آمریکا حاضر به پاسخگویی به سوالات خبرگزاری ها درباره جزییات این نفوذ بزرگ امنیتی نشده اند اما یکی از مقامات ارشد دولت آمریکا در گفت و گو با رویترز تایید کرده که این حمله٬ عملیاتی مجزا از حمله ای است که هفته پیش خبر آن منتشر شد و در این عملیات داده های بسیار حساس تر هدف قرار گرفته اند.

کاخ سفید روز جمعه اعلام کرد که نمی تواند محتوای گزارش آسوشیتدپرس درباره نفوذ به داده های خصوصی 14 میلیون کارمند سابق و کنونی دولت آمریکا را تایید کند. هفته گذشته دولت آمریکا تایید کرده بود که پیشینه 4 میلیون کارمند دولت این کشور در عملیاتی که یکی از بزرگترین حملات سایبری به شبکه های کامپیوتری ایالات متحده است٬ در دسترس هکرها قرار گرفته است.

بر اساس گزارش آسوشیتدپرس٬ یکی از فرم هایی که هکرها به آن دسترسی پیدا کرده اند٬ موسوم به ' فرم استاندارد 86' است که در آن از متقاضیان خواسته می شود اطلاعاتی بسیار خصوصی درباره بیماری های روانی٬ مصرف الکل و مواد مخدر٬ سوء پیشینه و بازداشت ها و ورشکستگی های اقتصادی را تشریح کنند.

در این فرم همچنین افراد باید فهرست بستگان و نزدیکان خود در آمریکا و خارج از مرزهای آن را ارائه و گذشته از این ها شماره امنیت اجتماعی (Social Security) خود و شریک زندگی شان را هم در آن درج کنند.

مجموعه این اطلاعاتی که در اختیار هکرها قرار گرفته٬ پتانسیل عظیمی برای اقدامات تخریبی علیه کارکنان دولت آمریکا و میلیون ها شهروند این کشور است که موجب نگرانی عمیق مقامات دولت شده است. کاخ سفید اعلام کرده که باید اقدامات جدی تری برای تقویت استراتژی سایبری آمریکا صورت گیرد تا با تهاجم پیوسته به زیرساخت سایبری این کشور مقابله شود.

چین هرگونه نقش آفرینی در این حملات گسترده سایبری را تکذیب کرده است. مقامات دولت آمریکا می گویند هکرهای چینی با بهره گیری از روش های پیشرفته نفوذ٬ پایگاه های عظیمی از داده های خصوصی شهروندان آمریکایی ساخته اند که می تواند برای اهداف گوناگونی از جمله جاسوسی سنتی مانند استخدام جاسوسان جدید و یا دسترسی به شبکه های امن و زمینه سازی برای حملات گسترده تر مورد استفاده قرار گیرند.

مهمتر از همه این ها٬ چینی ها حالا می توانند تصویر دقیق تری از ساختار پنهان دولت آمریکا داشته باشند که به آنها امکان بی سابقه ای برای سوء استفاده از کارمندان دولت را می دهد.

چاپ این مطلب

  حمله سایبری هکرهای ایرانی به اهداف صهیونیستی و عربستانی
ارسال کننده: saberi - ۹۴/۴/۲۷، ۰۹:۳۲ عصر - انجمن: هک و امنیت - بدون پاسخ

یک شرکت امنیت سایبری رژیم صهیونیستی مدعی شد که حملات جدیدی از سوی ایران به اهداف صهیونیستی و عربستانی صورت گرفته است.

به گزارش گروه بین الملل خبرگزاری تسنیم به نقل از تایمز آو اسرائیل، شرکت امنیت سایبری صهیونیستی کلیراسکای مدعی شد که یک موج حملات سایبری به اهداف اسرائیلی و دیگر کشورهای حوزه خلیج فارس را شناسایی کرده است.

بنا به ادعای این شرکت سایبری هکرها 40 هدف در اسرائیل و 500 هدف در دیگر کشورها را مورد حمله قرار داده اند. در سرزمین های اشغالی ژنرال های بازنشسته، کارمندان شرکتهای مشاوره امنیتی و محققان هدف قرار گرفته*آند.

طبق گزارش منتشر شده از سوی این شرکت 44 درصد از حملات به عربستان و 14 درصد نیز به اسرائیل صورت گرفته است. رادیو اسرائیل نیز مدعی شد که اهداف خارج از اسرائیل شامل وزیر دارایی یک کشور حوزه خلیج فارس، سفارت قطر در انگلیس، روزنامه نگاران و فعالان حقوق بشر می شوند.

این گزارش پس از آن منتشر شد که اخباری مبنی بر جاسوسی رژیم صهیونیستی از مذاکرات هسته ای میان ایران و قدرتهای جهانی توجه رسانه های دنیا را به خود جلب کرد.

هرچند مقامات صهیونیستی خبر جاسوسی از مذاکرات را رد کرده اند اما سوابق اسرائیل در این زمینه گویای مسائل دیگری است. حتی مقامات آمریکا نیز با اذعان به تلاش سرویس های جاسوسی اسرائیلی برای اطلاع از روند مذاکرات هسته ای تاکید کردند که هیات آمریکایی برای مقابله با چنین جاسوسی هایی از یک سیستم امن استفاده می کرد.

هفته گذشته چهارشنبه (20 خرداد) وال استریت ژورنال گزارش داد زمانی که این شرکت امنیتی، سال گذشته میلادی، متوجه شد توسط ویروسی که اعتقاد بر این است جاسوسان اسرائیلی آن را مورد استفاده قرار می دهند، هک شده است، سعی کرد اماکن دیگری را که هدف قرار گرفته اند شناسایی کند. این شرکت میلیون ها رایانه را در سراسر جهان مورد بررسی قرار داده و متوجه شد سه هتل لوکس در اروپا نیز مورد حمله قرار گرفته اند. هیچ هتل دیگری تحت حمله قرار نگرفته بود.

مسئولین کاسپراسکای در تحقیقاتی که برای کشف ارتباط بین این هتل ها انجام دادند متوجه شدند که هر سه هتل در گذشته محل برگزاری مذاکرات هسته ای بین ایران و گروه 1+5 بوده اند.

این ویروس نسخه بهبودیافته ویروسی به نام «دوقو» (Duqu) بود که برای اولین بار توسط کاسپراسکای در سال 2011 کشف شد. مقامات کنونی و سابق آمریکا و بسیاری از کارشناسان امنیت سایبری بر این باور هستند که دوقو برای انجام پیچیده ترین عملیات جمع آوری اطلاعات توسط رژیم صهیونیستی مورد استفاده قرار می گرفت.

پس از این افشاسازی، مقامات آمریکایی با تایید تلاش رژیم صهیونیستی مبنی بر استفاده از ویروس جدیدی برای جاسوسی از مذاکرات هسته ای اعلام کردند از رایانه های تیم آمریکایی اطلاعاتی به سرقت نرفته است.

سفارت های جمهوری اسلامی ایران در وین، پایتخت اتریش، و برن، پایتخت سوئیس، نیز بلافاصله طی یادداشت های رسمی جداگانه ای که به وزارت خانه های امور خارجه اتریش و سوئیس ارسال شد، با اشاره به اخبار منتشر شده اخیر، مراتب نگرانی جدی دولت ایران از امنیت اماکن محل برگزاری مذاکرات هسته ای را به دولت های مزبور اعلام کرده و خواستار اطلاع از نتایج تحقیقاتی که در این زمینه معمول می گردد، شدند.

دیپلمات های ایرانی البته تأکید کردند که همیشه احتمال چنین جاسوسی هایی را می داده اند بنابراین تدابیر لازم را اندیشیده اند و گزندی از این جاسوسی ها وارد نیامده است.

انتشار خبر حمله سایبری ایران به اهداف اسرائیلی پس از مشخص شدن تلاش رژیم صهیونیستی برای جاسوسی از مذاکرات هسته ای این ذهنیت را ایجاد می کند که مقامات تل آویو به دنبال راهی برای خنثی کردن و حداقل کاهش تاثیر منفی جاسوسی های این رژیم است.

چاپ این مطلب

  سایت مدیریت کلمات عبور کاربران هک شد
ارسال کننده: saberi - ۹۴/۴/۲۷، ۰۹:۳۰ عصر - انجمن: هک و امنیت - بدون پاسخ

LastPass مدعی است در اثر این حملات هکری خسارتی به داده های کاربران وارد نشده و ایمنی همه آنها حفظ شده است

سایت LastPass که خدمات مدیریت کلمات عبور به کاربران ارائه می کند، از شناسایی برخی فعالیت های مشکوک هکری در روز جمعه خبر داده و می گوید این اقدامات را متوقف کرده است.

به گزارش ایتنا از فارس، LastPass در قالب یک app یا افزونه برای مرورگرهای اینترنتی عمل می کند و کلمات عبور کاربران را ردگیری و حفاظت می کند تا کاربران به جای حفظ کردن کوهی از کلمات عبور تنها مجبور به به خاطرسپردن یک کلمه عبور باشند.

مدیران LastPass به کاربران اطمینان داده اند که نفوذ هکرها باعث از دست رفتن کلمات عبورشان نشده ولی ایمیل متصل به هر کلمه عبور و همین طور عبارت یادآور کلمه عبور به دست مهاجمان افتاده است.

جو سیگریست مدیر عامل LastPass می گوید ما مطمئن هستیم که اقدامات ما برای رمزگذاری اطلاعات برای حفاظت از اکثر کاربران کافی است.

با این وجود کارهای بیشتری را برای تضمین امینی داده های کاربران انجام خواهیم داد.

هک شدن LastPass موجب نگرانی بسیاری از کارشناسان امنیتی شده که تصور می کردند سایتی که برای حفظ میلیون ها کلمه عبور طراحی شده خود از امنیت بالایی برخوردار است.

چاپ این مطلب