سرقت کلمات عبور ۹۰۰ سرور وی پی ان شرکت‌های بزرگ تجاری

 
 
یک هکر کلمات عبور سرورهای وی پی ان بیش از ۹۰۰ شرکت بزرگ جهان را سرقت کرد. این فهرست بر روی یک مجمع هکری آنلاین روسی به اشتراک گذاشته شده است.
 
به نقل از زد دی نت، فهرست منتشر شده متشکل از اسامی کاربری و کلمات عبور و نیز آدرس‌های آی پی بیش از ۹۰۰ وی پی ان سرور است. همزمان با تداوم شیوع ویروس کرونا استفاده از سرورهای وی پی ان توسط شرکت‌های تجاری برای تسهیل دورکاری و نیز به اشتراک گذاری ایمن اطلاعات خصوصی افزایش یافته است. در همین حال تلاش هکرها برای سرقت اطلاعات این سرورها که می‌تواند موجب سوءاستفاده‌های مالی و حرفه‌ای شود نیز بیشتر شده است.
 
بررسی‌های مؤسسه امنیتی کیلا نشان می‌دهد برخی جزئیات فنی سرورهای وی پی ان مذکور هم سرقت شده‌اند که از آن جمله می‌توان به نسخه میان افزار سرورهای وی پی ان، کلیدهای اس اس اچ هر سرور، فهرستی از کاربران محلی هر سرور، اطلاعات حساب کاربری ادمین، آخرین مورد لاگین به هر سرور و غیره اشاره کرد.
 
تحقیقات یک مؤسسه امنیتی دیگر به نام بانک سکیوریتی نشان می‌دهد که علت موفقیت این حمله سوءاستفاده از آسیب پذیری یک میان افزار بوده که بر روی همه سرورهای مذکور نصب شده بود. تحقیقات برای شناسایی عامل این حمله هکری ادامه دارد.

پوتین خرید کالا با ارز دیجیتال را ممنوع کرد

لایحه روسیه برای تنظیم بازار ارزهای دیجیتال با امضای رئیس جمهور این کشور، ولادیمیر پوتین به تصویب رسید. ارزهای دیجیتال در این کشور قانونی می‌شوند، اما استفاده از آن‌ها برای پرداخت هزینه‌ها ممنوع است.
 
به گزارش Bitcoin، این لایحه در تاریخ ۱ مرداد توسط «دومای دولتی»، «مجلس سفلای مجمع فدرال روسیه» مورد تایید قرار گرفته بود و «شورای فدراسیون» نیز در تاریخ ۳ مرداد آن را تایید کرده بود و حالا با امضای پوتین، از تاریخ ۱۲ دی ماه اجرایی می‌شود.
 
در این قانون، ارز دیجیتال به شرح زیر تعریف شده: «ارز دیجیتال به عنوان مجموعه‌ای از دیتا الکترونیکی شناخته می‌شود که امکان پرداخت با آن وجود دارد و واحد پول فدراسیون روسیه یا یک دولت خارجی و به عنوان ابزاری برای سرمایه‌گذاری محسوب نمی‌شود. ارز دیجیتال را نمی‌توان برای پرداخت هزینه کالاها یا سرویس‌ها در روسیه مورد استفاده قرار داد.»
 
در این قانون به دارایی‌های مالی دیجیتال نیز اشاره شده: «دارایی‌های مالی دیجیتال، حقوق دیجیتالی شامل مطالبات پولی، توانایی استفاده از حقوق قابل مذاکره تحت اوراق بهادار، حق مشارکت در سهام شرکت‌های غیر دولتی و حق مطالبه انتقال اوراق بهادر قابل مذاکره است.»

این دارایی‌های دیجیتال را می‌توان فروخت، خریداری و مبادله کرد و از آن به عنوان ضمانت نیز استفاده کرد، با این حال امکان استفاده از آن به عنوان وسیله‌ای برای پرداخت هزینه کالاها و خدمات وجود ندارد. بانک‌ها و صرافی‌های روسیه می‌توانند به مجری دارایی‌های مالی دیجیتال تبدیل شوند و برای این کار باید در بانک مرکزی این کشور ثبت نام کنند.
 
اشخاص حقیقی و حقوقی تنها در صورتی که معاملات و دارایی‌های خود را اعلام کنند، می‌توانند معاملات رمزنگاری شده را در دادگاه به چالش بکشند. پیش از اینکه چنین لایحه‌ای از سوی پوتین امضا شود، چندین موضوع مانند توکن و استخراج از آن حذف شد که البته ظاهرا در لایحه بعدی در فصل پاییز، به آن‌ها رسیدگی خواهد شد.

مراجع قضایی روسیه سرقت رمزارز را جرم نمی‌دانند

 
 
دادگاهی اخیرا در کشور روسیه برگزار شده، که سرقت واضح بیت کوین را به عنوان جرم شناسایی نکرده است؛ چرا که در حال حاضر قانونی در رابطه با رمزارزها در این کشور وجود ندارد و هیچ وضعیت خاصی برای بیت کوین توصیف نشده.
 
در ماه دسامبر سال قبل پرونده‌ای پیرامون سرقت بیت کوین در کشور روسیه تشکیل شد، و دادگاه پتروگرادسکی از سن پترزبورگ نتیجه نهایی تصمیمات مراجع قضایی را اعلام کرده است. سارق مجرم شناخته شد و به زندان خواهد رفت، اما فقط لازم است پول نقد دزدیده شده را برگرداند، نه بیت کوین‌ها را.
 
ماجرا از این قرار است که دو نفر به اسم‌های «پیتر پایرون» و «ینگینی پریگوژین» در سال ۲۰۱۸ در لباس مبدل نیروهای امنیتی ویژه روسیه، شاکی را مجبور به انتقال پول و رمزارز به حساب‌های خود کردند. تحت شکنجه و اعمال زور، شاکی پنج میلیون روبل و تمام رمزارزهایش از جمله ۹۹.۷۰۳۵ بیت کوین را منتقل کرد.
 
بیت‌کوین‌های استخراج شده
 
مقدار بیت کوین سرقت شده در آن سال معادل با ۴۸ میلیون روبل (۶۸۰هزار دلار) بوده که حالا حدودا ۹۰۸ هزار دلار می‌ارزد. سایر رمزارزهای او هم حدودا ۷ میلیون روبل ارزش داشته که مجموع اموال از دست رفته طرف را به حدود ۶۰ میلیون روبل می‌رساند.
 
قربانی با مراجعه به مراجع قضایی به دنبال بازگشت تمام اموال از دست رفته‌اش بود؛ دادگاه جابجایی تحت فشار رمزارزها را تایید می‌کند، اما با این وجود با استناد به بانک مرکزی روسیه و شرایط جرم اعلام می‌کند: «سرقت رمزارز یک جرم علیه دارایی حساب نمی‌شود. به خاطر نبود قانون خاص در این رابطه، امکان تشخیص این موضوع به عنوان یک بخشی از قوانین مدنی وجود ندارد.»
 
سارقین به هشت تا ده سال زندان در امنیتی‌ترین مرکز روسیه محکوم شدند، و همچنین لازم است تمام آن پنج میلیون روبل را برگردانند. اما رمزارزها که حدودا ۵۵ میلیون روبل در زمان سرقت ارزش داشته‌اند، در نتیجه‌گیری نهایی تصمیم قضایی پرونده نادیده گرفته شدند.

آنگلا مرکل هکرهای وابسته به روسیه را به هک ایمیل‌های شخصی متهم کرد

 
«آنگلا مرکل» صدر اعظم آلمان می‌گوید «شواهد مستحکمی» دارد که نشان می‌دهند هکرهای وابسته به روسیه قصد نفوذ به ایمیل‌های شخصی او را داشته‌اند.
 
هفته نامه «اشپیگل» آلمان هفته گذشته گزارش کرد که اداره اصلی اطلاعات ارتش روسیه موسوم به گِ ار او (GRU) قصد داشته با هک کردن پارلمان آلمان، به ایمیل‌های دفتر انتخاباتی مرکل در سال ۲۰۱۵ دسترسی پیدا کند.
 
آنگلا مرکل می‌گوید: «ما سعی می‌کنیم روابط خود را با روسیه قوی تر کنیم»، اما اعتراف کرد که حمله هکی روسیه در تلاش‌های این کشور برای قوی تر کردن روابط تأثیر منفی گذاشته است.
 
هفته نامه اشپیگل می‌گوید پلیس جنایی فدرال آلمان و آژانس سایبری فدرال این کشور حمله هکی روسیه را بازسازی کرده و متوجه شده‌اند که دو آدرس ایمیل دفتر آنگلا مرکل مورد هدف هکرها قرار گرفته‌اند.
 
به گزارش رویترز، پارلمان مرکزی فدرال آلمان (بوندستاگ) ماه مه سال ۲۰۱۵ هک شدن سیستم‌ها را کشف کرده است و در بررسی‌های خود متوجه شده که هکرها دست کم از ابتدای سال ۲۰۱۵ به دنبال نفوذ به ایمیل‌های پارلمان بوده‌اند. پارلمان آلمان نتوانسته نوع اطلاعات سرقت شده را تشخیص دهد.
 
به گزارش روزنامه Süddeutsche Zeitung، در تاریخ ۵ مه دولت آلمان دستور بازداشت یکی از افسران اطلاعاتی ارتش روسیه را که گمان می‌رود حملات هکی سال ۲۰۱۵ را انجام داده باشد، صادر کرده است.
 
این مظنون ۲۹ ساله «Dmitry Badin» نام داشته و عضو یکی از ۱۲ افسر روسیه است که ایالات متحده آمریکا نیز به اتهام دخالت در انتخابات ریاست جمهوری سال ۲۰۱۶ این کشور او را تحت پیگرد قرار داده. به گفته FBI این گروه متهم است سیستم‌های انتخاباتی آمریکا را هک کرده و با انتشار فایل‌های سرقتی به دنبال مختل کردن انتخابات بوده است.
 
مسکو تمامی اتهامات مبنی بر هک دولت‌های خارجی را رد کرده است.

آنگلا مرکل هکرهای وابسته به روسیه را به هک ایمیل‌های شخصی متهم کرد

 
«آنگلا مرکل» صدر اعظم آلمان می‌گوید «شواهد مستحکمی» دارد که نشان می‌دهند هکرهای وابسته به روسیه قصد نفوذ به ایمیل‌های شخصی او را داشته‌اند.
 
هفته نامه «اشپیگل» آلمان هفته گذشته گزارش کرد که اداره اصلی اطلاعات ارتش روسیه موسوم به گِ ار او (GRU) قصد داشته با هک کردن پارلمان آلمان، به ایمیل‌های دفتر انتخاباتی مرکل در سال ۲۰۱۵ دسترسی پیدا کند.
 
آنگلا مرکل می‌گوید: «ما سعی می‌کنیم روابط خود را با روسیه قوی تر کنیم»، اما اعتراف کرد که حمله هکی روسیه در تلاش‌های این کشور برای قوی تر کردن روابط تأثیر منفی گذاشته است.
 
هفته نامه اشپیگل می‌گوید پلیس جنایی فدرال آلمان و آژانس سایبری فدرال این کشور حمله هکی روسیه را بازسازی کرده و متوجه شده‌اند که دو آدرس ایمیل دفتر آنگلا مرکل مورد هدف هکرها قرار گرفته‌اند.
 
به گزارش رویترز، پارلمان مرکزی فدرال آلمان (بوندستاگ) ماه مه سال ۲۰۱۵ هک شدن سیستم‌ها را کشف کرده است و در بررسی‌های خود متوجه شده که هکرها دست کم از ابتدای سال ۲۰۱۵ به دنبال نفوذ به ایمیل‌های پارلمان بوده‌اند. پارلمان آلمان نتوانسته نوع اطلاعات سرقت شده را تشخیص دهد.
 
به گزارش روزنامه Süddeutsche Zeitung، در تاریخ ۵ مه دولت آلمان دستور بازداشت یکی از افسران اطلاعاتی ارتش روسیه را که گمان می‌رود حملات هکی سال ۲۰۱۵ را انجام داده باشد، صادر کرده است.
 
این مظنون ۲۹ ساله «Dmitry Badin» نام داشته و عضو یکی از ۱۲ افسر روسیه است که ایالات متحده آمریکا نیز به اتهام دخالت در انتخابات ریاست جمهوری سال ۲۰۱۶ این کشور او را تحت پیگرد قرار داده. به گفته FBI این گروه متهم است سیستم‌های انتخاباتی آمریکا را هک کرده و با انتشار فایل‌های سرقتی به دنبال مختل کردن انتخابات بوده است.
 
مسکو تمامی اتهامات مبنی بر هک دولت‌های خارجی را رد کرده است.

یاندکس یک سرویس ضروری در بحبوحه تعطیلی اقتصاد روسیه

محدودیت های سخت برای خروج اهالی مسکو از خانه‌هایشان، تقاضا برای سرویس توزیع یاندکس را افزایش داده است. تعداد کاربران این شرکت فناوری روسی ۷۵ درصد از ماه مارس افزایش یافته و افراد بیشتری از سایت، بلاگ و پلتفرم های ویدئویی آن دیدن می کنند.
 
 
 به نقل از فایننشال تایمز، در حالی که اکثر شهروندان مسکو شش هفته است در خانه‌های خود قرنطینه شده اند، یک منظره آشنا در خیابان‌های تقریباً خالی پایتخت روسیه به چشم می‌خورد: ارتش زردپوش پیکهای شرکت بزرگ فناوری یاندکس.
 
 محدودیت های سخت برای خروج اهالی مسکو از خانه‌هایشان، تقاضا برای سرویس توزیع یاندکس را افزایش داده است. تعداد کاربران این شرکت فناوری روسی 75 درصد از ماه مارس افزایش یافته و افراد بیشتری از سایت، بلاگ و پلتفرم های ویدئویی آن دیدن می کنند.
 
 مدیرعامل یاندکس گفت امیدوار است با بهره بردن از همه گیری ویروس کرونا به عنوان فرصتی جهت گسترش سایر کسب و کارهای خود، ضربه مالی را که این بحران به تبلیغات آنلاین و تاکسی های آن زده جبران کند. این دو بخش اصلی ترین و پردرآمدترین کسب و کارهای یاندکس هستند.
 
از یاندکس اغلب به عنوان یک گوگل روسی یاد می شود و یکی از معدود موتورهای جستجو در سراسر جهان است که بر بازار داخلی خود تسلط دارد. یاندکس طی سالهای اخیر فعالیت های خود را متنوع کرده و با سرویس حمل و نقل اوبر با موفقیت رقابت می کند. این شرکت یک سایت تجاری یک میلیارد دلاری راه انداخته که به آن «آمازون روسیه» می گویند و پلتفرم تماشای آنلاین فیلم مخصوص به خود را راه اندازی کرده است.
 
 تحلیلگران عقیده دارند سرعت رشد یاندکس حتی پس از برداشته شدن محدودیت ها هم افزایش می یابد. کاربران به خدمات دیجیتال عادت می کنند که باعث می شود نرخ استفاده از این خدمات حتی پس از برداشته شدن قرنطینه هم افزایش یابد، خدماتی مانند توزیع غذا، تجارت و رسانه.
 
 همه گیری ویروس کرونا برخی از طرح‌های توسعه ای یاندکس را کاملاً متوقف کرده و در را به روی طرح‌های دیگر باز کرده است. برای مثال تاکسی اینترنتی این شرکت که قرار بود طی دو سال بزرگترین سرویس آنلاین جهان باشد توسط مقامات شهر مسکو کاملاً متوقف شده است.
 
یاندکس امیدوار است خسارت‌هایی که در این بخش ها خورده با افزایش استفاده از نرم افزار توزیع آن جبران شود. این نرم افزار حدود 20 هزار رستوران را در مسکو در بر می گیرد.
 
یاندکس خدمات خود را گسترش داده و از رانندگان تاکسی برای رساندن غذا و خرید مشتریان استفاده می کند. این شرکت مکانهایی ضدعفونی شده برای تاکسی‌ها باز کرده و به رانندگان ماسک و مایع ضد عفونی کننده می دهد و 3.4 میلیون دلار بر روی یک پروژه جهت تحویل تست های کرونا و رساندن پزشکان برای ویزیت در خانه در 24 شهر هزینه کرده است.
 
 یاندکس همچنین بر روی نقشه های خود شاخصی اجرا کرده که از اطلاعات مصرف کننده استفاده و نشان می‌دهد چند نفر در خیابان ها در هر زمان حضور دارند یا صف داخل سوپر مارکت ها چقدر طولانی است.

افزایش ۴۰ درصدی تجارت الکترونیک در روسیه با شیوع ویروس کرونا

میزان فروش آنلاین در روسیه به سرعت در ماه مارس افزایش یافته و به ۱۶ میلیارد روبل (۲۱۸ میلیون دلار) رسیده است.
 
 
به نقل از راشاتودی، میزان فروش آنلاین در روسیه به سرعت در ماه مارس افزایش یافته و به 16 میلیارد روبل (218 میلیون دلار) رسیده است.
 
این رقم 38.2 درصد نسبت به ماه فوریه افزایش دارد و تقریباً نیمی از تبادلات مالی در سه ماهه اول 2020 است.
 
ولادمیر افیموف، معاون شهردار مسکو گفت:« بازار تجارت الکترونیک مسکو به سرعت در حال توسعه است. تجارت الکترونیک 6.8 درصد از مارس 2019 افزایش یافته و حدود یک چهارم معادل 24 درصد کل بازار تجارت اینترنتی روسیه را تشکیل می دهد».
 
 خرده فروشان سنتی انواع کالاها در شبکه اینترنتی روسیه از آغاز آوریل برنامه های فروش آنلاین و تحویل در محل را در مسکو اجرایی کرده اند. آمار نشان می دهند متوسط معاملات روزانه در هفته منتهی به بیست و ششم آوریل به 5.4 میلیارد روبل (74 میلیون دلار) رسیده که 5.6 درصد نسبت به هفته قبل از آن افزایش داشته است.
 
 تشکیلات اقتصادی کوچک و متوسط می ‌توانند از یارانه های خاصی که برای ارتقاء پلتفرم های تجارت آنلاین و خدمات آنلاین تحویل غذا در نظر گرفته شده استفاده کنند.

روسیه خواهان تشریک مساعی برای جلوگیری از بحران سایبری جهانی

 
 
نماینده ویژه رئیس‌جمهوری روسیه در زمینه همکاری‌های بین‌المللی امنیت سایبری تأکید کرد، جامعه بین‌المللی باید استانداردهای عملکرد در فضای سایبری را به منظور جلوگیری از یک بحران جهانی دیگر توسعه دهد.
 
به نقل از خبرگزاری تاس، آندری کروتسکیخ، نماینده ویژه رئیس‌جمهوری روسیه در زمینه همکاری‌های بین‌المللی امنیت سایبری این اظهارات را در جریان یک گفت‌وگوی آنلاین تحت عنوان «امنیت اطلاعات و روند دیجیتالی کردن: بین توسعه و ترس» که به میزبانی باشگاه مذاکرات بین‌المللی والدای برگزار شده بود، مطرح کرد.
 
وی گفت: همه‌گیری ویروس کرونا نشان داد که جهان باید از قبل خود را برای مسائل جهانی آماده کند. کرونا به روشنی نشان داد که ما باید پیش از وقوع بحران، به راه‌حل‌هایی دست یابیم و دفعه بعد با بحران سایبری مواجه خواهیم شد.
 
این مقام ارشد روسی ضمن تأکید بر لزوم ایجاد استانداردهای بین‌المللی عملکرد در فضای سایبری، گفت: جدای یک واژه‌شناسی و درک مشترک، ما باید در خصوص استانداردهای امنیتی مشخص توافق کنیم.
 
کروتسکیخ افزود: امیدوارم که بشر آن‌قدر عاقل باشد که تلاش‌های مشترکی دست‌کم برای دستیابی به راه‌حل‌های اولیه در این زمینه انجام دهد.

اف بی آی گرداننده پلاتفورم جنایت سایبری را دستگیر کرد

پلیس فدرال آمریکا یکی از اتباع روسیه را به علت مدیریت پلاتفورمی برای میزبانی ابزار و خدمات هکری و جنایات سایبری دستگیر کرده است.
 
 
 به نقل از زددی نت، پلاتفورم یادشده Deer.io نام دارد که از نظر امکانات و طراحی شباهت زیادی به پلاتفورم خرید آنلاین Shopify دارد. در Deer.io فروشگاه‌های آنلاین متعددی برای تبلیغات محصولات و خدمات هکری و از جمله فروش حساب‌های هک شده و اطلاعات به سرقت شده از کاربران در دسترس است.
 
مظنون دستگیر شده کیریل ویکتورویچ فیرسوف نام دارد که هفتم مارس در فرودگاه جان اف کندی نیویورک دستگیر شد. اف بی آی مدعی است این فرد از اکتبر سال ۲۰۱۳ در حال اداره سایت یادشده بوده است.
 
هزینه عضویت وفروش اقلام هک شده در این سایت ۱۲ دلار در ماه است و بررسی‌ها از فعالیت بیش از ۲۴ هزار فروشگاه هکری در آن حکایت دارد. ارزش اقلام و اطلاعات هک شده موجود در Deer.io بالغ بر ۱۷ میلیون دلار برآورد می‌شود. اف بی آی تا به حال حدود ۲۵۰ فروشگاه آنلاین میزبانی شده در Deer.io را بررسی کرده و شاهد فروش اطلاعات حساب‌های هک شده، سرورهای هک شده و اطلاعات ارزشمند شخصی در آنها مانند نام و نام خانوادگی، شماره‌های تأمین اجتماعی، آدرس محل سکونت و غیره بوده است.
 

سرویس امنیت فدرال روسیه خواستار دسترسی به اطلاعات شخصی کاربران شد

سرویس امنیت فدرال روسیه (FSB) به برخی شرکت های اینترنتی بزرگ در روسیه دستور داده تا مجوز دسترسی به پیام ها و اطلاعات شخصی کاربران را به این آژانس امنیتی بدهند.
 
بسیاری از شرکت های اینترنتی در روسیه در لیستی قرار دارند که آنها را در صورت درخواست آژانس های امنیتی این کشور، وادار به افشای داده های کاربران می کند.
 
لیست شرکت های اینترنتی را سازمان «خدمت فدرال نظارت بر ارتباطات، فناوری اطلاعات و رسانه‌های جمعی» یا به اختصار روسکماندزور (Roskomnadzor) تدوین کرده و در آن نام بیش از 200 شرکت از جمله تلگرام، برخی از خدمات موتور جستجوی یاندکس (Yandex)، شبکه اجتماعی VK و سایت خرید و فروش Avito به چشم می خورند.
 
بر اساس گزارشی که در سایت رویترز منتشر شده، به شرکت های اینترنتی روسیه دستور داده شده تا با نصب تجهیزات مورد نظر سرویس امنیت فدرال روسیه، به کارمندان این آژانس مجوز دسترسی مداوم به اطلاعات سیستم ها و رمزگشایی ارتباطات کاربران را بدهند. شرکت هایی که از این دستور سرپیچی کنند، فیلتر خواهند شد.
 
اعمال محدودیت شدید در اینترنت توسط دولت روسیه انتقادات برخی سیاستمداران را به دنبال داشته و سبب شده تا فعالان این کشور در اعتراض به حضور پررنگ دولت این کشور در دنیای مجازی، دست به تظاهرات بزنند.
 
تلگرام در گذشته با درخواست دولت روسیه مبنی بر دسترسی به پیام های خصوص کاربران مخالفت کرد و اواخر فروردین ماه 97 دادگاهی در این کشور دستور فیلتر شدن این پیام رسان را صادر کرد.
 
مقامات روسیه علاوه بر شرکت های داخلی، توجهات خود را معطوف اپلیکیشن های خارجی از جمله تیندر (Tinder) کرده اند. تیندر سال گذشته میلادی اعلام کرد که با اضافه شدن به لیست روسکماندزور موافقت کرده ولی اطلاعات خصوصی کاربران را فاش نکرده است. هنوز معلوم نیست سرویس امنیت فدرال روسیه دستور افشای اطلاعات و پیام های کاربران را به این اپلیکیشن داده یا خیر.