جریمه های سنگین اروپا برای افشای اطلاعات کاربران

طبق قانون حفاظت از اطلاعات اروپا، کسب وکارهایی که سیستم هایشان به بدافزار آلوده شده باید ۴ درصد از درآمد سالانه خود را جریمه بدهند.
 
به گزارش تلگراف، قانون کلی حفاظت از اطلاعات (GDPR) که ماه گذشته در اروپا اجرایی شد، احتمالا سبب می شود کسب وکارها به مجرمان سایبری باج دهند زیرا در مقایسه با جریمه های سنگین این قانون، باج  گزینه کم هزینه تری است.
 
قانون GDPR جریمه های جدیدی برای کسب وکارهایی وضع  کرده که به دلیل ابتلا سیستم هایشان به بدافزار، اطلاعاتشان فاش می شود. درهمین راستا ممکن است شرکتی حتی تا ۴ درصد درآمد سالانه خود یا تا سقف ۲۰ میلیون یورو جریمه شود.
 
کروز در این باره می گوید: اگر قرار باشد شرکتی ۴ درصد درآمد سالانه خود را جریمه بپردازد، پرداخت جریمه به مجرمان اینترنتی کم هزینه تر است و شرکت می تواند بی  سروصدا این مشکل را رفع کند.
 
با این وجود وکلا به شرکت ها توصیه نمی کنند باج را بپردازند. رنزو مارچینی یکی از وکلای  حوزه حفاظت از اطلاعات اشاره می کند شرکت ها براساس قانون وظیفه دارند ابتلا سیستم های خود به هرگونه باج افزاری را به دفتر کمیسیون اطلاعات (ICO) اطلاع دهند.

پلیس‌فتا نسبت به شرط بندی‌های جام جهانی هشدار داد

رییس پلیس فتا تهران بزرگ گفت: شرط بندی در فضای مجازی جرم است و شرط بندها به مقامات قضایی تحویل داده می‌شوند.
 
سرهنگ تورج کاظمی رییس پلیس فتا تهران بزرگ؛ در خصوص شرط بندی‌های موجود در فضای مجازی اظهارداشت: این قبیل کارها در فضای مجازی مشاهده می‌شود و در صورت شناسایی متخلفان در این زمینه، ماموران پلیس فتا طبق قانون این افراد را دستگیر می‌کنند و پرونده آنها برای رسیدگی بیشتر به مراجع قضایی تحویل داده می‌شود.
 
سرهنگ کاظمی با اشاره به نزدیک بودن شروع مسابقات جام جهانی ۲۰۱۸ روسیه، در مورد شرط بندی بر سر این مسابقات در فضای مجازی گفت: همزمان با شروع این مسابقات و مسابقات ورزشی دیگر از این قبیل، عمل شرط بندی در فضای مجازی گسترش می‌یابد و طبیعتا افرادی که به دنبال سودجویی و کسب منافع خود هستند، به شرط بندی اقدام می‌کنند.
 
رییس پلیس فتا تهران بزرگ ادامه داد: افرادی که قصد انجام شرط بندی در فضای مجازی را دارند، لازم است که وارد شرط بندی‌ها نشوند و جو فضای مجازی را بر هم نزنند، چرا که این افراد شناسایی می‌شوند و پرونده آنها به مراجع قضایی تحویل داده می‌شود تا با متخلفان برخورد قانونی صورت گیرد.

کشف بدافزاری خطرناکتر از VPN Filter

 
مرکز مدیریت راهبری امنیت فضای تولید وتبادل اطلاعات از کشف یک بدافزار مخرب جدید خبر داده که بیش از ۴۰ هزار دستگاه متصل به اینترنت را مورد حمله قرار داده است.
 
 
پس از کشف بدافزار بزرگ و خطرناک VPNFilter، پژوهشگران امنیتی بات‌نت غول‌پیکر و خطرناکتر دیگری را شناسایی کرده‌اند که بیش از ۴۰ هزار سرور، مودم و دستگاه‌های متصل به اینترنت را که متعلق به تعداد زیادی از سازمان‌ها در سراسر جهان است، تحت تاثیر قرار داده است.
 
مرکز مدیریت راهبری امنیت فضای تولید و تبادل اطلاعات ریاست جمهور (افتا) اعلام کرد: این بدافزار که Prowli نام گرفته است، در حال پخش و تزریق بدافزار به سرورها و وب‌سایت‌های مختلف در سراسر جهان است.
 
تکنیک‌های مورد استفاده این بات‌نت شامل اکسپلویت‌ها، حملات brute-force و بهره‌برداری از پیکربندی‌های ضعیف است.
 
بدافزار Prowli تاکنون بیش از ۴۰ هزار دستگاه  و بیش از ۹۰۰۰ کسب و کار در حوزه‌های مختلف، از جمله مالی، آموزش و سازمان‌های دولتی را مورد حمله قرار داده است.
 
دستگاه‌ها و سرویس‌هایی که توسط این بدافزار آسیب دیده‌اند:
•    سرورهای Drupal و Wordpress
•    سرورهای جوملا
•    سرورهای پشتیبان‌گیری که نرم‌افزار HP Data Protector را اجرا می‌کنند
•    مودم‌های DSL
•    سرورهایی که پورت SSH آنها باز است
•    PhpMyAdmin
•    سرورهایی که پورت SMB آنها در در دسترس است
•    دستگاه‌های اینترنت اشیا یا IoT آسیب‌پذیر
 
تمامی موارد فوق با استفاده از یک آسیب‌پذیری شناخته شده یا حدس نام‌کاربری و رمزعبور آلوده شده‌اند.
 
مهاجمان همچنین از این بدافزار برای نصب کاوشگر ارز دیجیتالی Monero نیز استفاده می‌کنند.
 
از آنجا که مهاجمان از آسیب‌پذیری‌های شناخته شده مختلف و حدس زدن اطلاعات ورود برای نفوذ به دستگاه‌ها استفاده می‌کنند، کاربران باید مطمئن شوند که سیستم های آنها به‌روز هستند و همیشه از گذرواژه‌های قوی برای دستگاه‌های خود استفاده کنند.
 
کد خبر 4319428
 
معصومه بخشی پور
 

۷۴ مجرم سایبری دستگیر شدند

وزارت دادگستری ایالات متحده آمریکا اعلام کرد که ۷۴ نفر از مجرمان سایبری در این کشور به اتهام سرقت اطلاعات محرمانه اشخاص و شرکت‌های تجاری دستگیر شده اند.
 
به گزارش زد دی نت، حملات بدافزارها، باج‌افزارها و ویروس‌های رایانه‌ای که در سال ۲۰۱۷ در مقایسه با سال‌های گذشته به بیش‌ترین حد خود رسیده بود، حالا بر اساس تازه‌ترین تحقیقات صورت گرفته، پیش‌بینی شده است که سال جاری میلادی حملات سایبری توسط بدافزارهای جدید رکورد خواهند زد.
 
سالانه شرکت‌ها و سازمان‌های دولتی و خصوصی بزرگی در سراسر جهان متحمل خسارات و آسیب‌های جبران‌ناپذیری می‌شوند که از جمله مهم‌ترین آن‌ها می‌توان به حمله سایبری به شرکت مالی اکوئیفاکس در آمریکا، سازمان بهداشت و سلامت در انگلستان، وزارت‌های دفاع و امور خارجه بسیاری از کشورها و شرکت حسابرسی دیلویت (Deloitte) در آمریکا اشاره کرد.
 
بنابراین می‌توان گفت خطر حملات سایبری در کمین تمامی افراد، کاربران و شرکت‌های کوچک و بزرگ در جهان است و دیگر نمی‌توان ادعا کرد که کسی از گزند و خطرات حملات سایبری در امان است. حمله سایبری توسط بدافزار واناکرای (WannaCry) به طور قطع یکی از مهلک‌ترین حملاتی است که در طول سال‌های اخیر صورت گرفته است.
 
وزارت دادگستری ایالات متحده آمریکا روز دوشنبه اعلام کرد که ۷۴ نفر از مجرمان سایبری که ۴۲ نفر از آنها در این کشور بودند و در سرقت اطلاعات محرمانه و شخصی اشخاص حقیق و حقوقی و همچنین شرکت‌های تجاری کوچک و بزرگ در جهان دست داشته‌اند، توسط ماموران پلیس فدرال آمریکا ( FBI) دستگیر شده و تحویل مقامات قضایی داده شده‌اند.
 
طبق این بیانیه، سایر مجرمان سایبری در کشورهای نیجریه ، کانادا، جزیره موریس و لهستان مستقر بوده و فعالیت کرده‌اند و میلیون‌ها کاربر شخصی و تجاری در جهان را با مشکلات متعددی مواجه ساخته‌اند.
 
طبق گزارش و آمارهای منتشر شده از سوی مقامات فدرال مربوطه، این مجرمان سایبری با هک و حملات سایبری و اقدامات سوءاستفاده گرانه‌ای که از ایمیل، حساب‌های کاربری و دستگاه‌های الکترونیکی کاربران اینترنتی انجام داده‌اند، براورد می‌شود که حدود ۱۴ میلیون دلار بدست آورده‌اند.
 
به گفته آن‌ها، این مجرمان با دسترسی به اطلاعات شخصی و محرمانه کاربران و شرکت‌ها از قربانیان اخاذی کرده و در قبال بازگرداندن داده‌هایشان، مبالغ هنگفتی دریافت می‌کرده‌اند.
 
راندولف تکس الیس – مدیر سرویس‌های محرمانه ایالات متحده – در بیانیه‌ای عنوان کرد که رشد قارچ مانند دامنه‌های سایبری و جرائم اینترنتی باعث شد تا ما به روش‌های نوین و جدیدی برای دسترسی و ردیابی مجرمان سایبری روی آوریم.
 
بر اساس گزارش وزارت دادگستری آمریکا، این مجرمان سایبری بیشتر آن دسته از کارمندان و کارکنانی را که هدف قرار داده‌اند که به امور مالی، حسابرسی و نقل و انتقالات پولی شرکت‌هایشان دسترسی داشته‌اند.
 

حمله هکرهای چینی به نیروی دریایی ارتش آمریکا

هکرهای چینی با نفوذ به سرورهای یک شرکت پیمانکار نیروی دریایی ارتش آمریکا موفق به سرقت اطلاعات حساسی در مورد جنگ افزارهای زیردریایی پنتاگون شدند.
 
به گزارش اسین ایج، منابع خبری آمریکایی مدعی هستند که این هکرها به دولت چین وابسته هستند. حجم اطلاعات به سرقت رفته بسیار بالا گزارش شده است. ظاهرا این اطلاعات شامل داده هایی در مورد برنامه های نیروی دریایی ارتش آمریکا برای تولید موشک های مافوق صوت ضدکشتی نیز هست. قرار است از این موشک ها در زیردریایی های ارتش آمریکا استفاده شود.
 
حملات یادشده در ماه های ژانویه و فوریه انجام شده و پلیس فدرال آمریکا به همراه نیروی دریایی ارتش این کشور در حال تحقیق و بررسی در این زمینه هستند.
 
در حالی که طرف آمریکایی از هرگونه اظهار نظر بیشتر در این زمینه خودداری کرده، سفارت چین در آمریکا هم از این مساله اظهار بی اطلاعی کرده است.
 
نام شرکت پیمانکاری که با نیروی دریایی ارتش امریکا همکاری داشته، افشا نشده است. اما گفته شده که این شرکت نیز ماهیت نظامی دارد و ساختمان و دفتر آن در نیوپورت واقع در رودآیلند قرار دارد.
 
حجم اطلاعاتی که توسط هکرها سرقت شده بالغ بر ۶۱۴ گیگابایت بوده و مربوط به طرحی موسوم به اژدهای دریاست. برخی اطلاعات مربوط به سیستم های ارسال پیام و حسگرها، اتاق های مخابراتی زیردریایی های آمریکایی، سیستم های رمزگذاری آنها و واحدهای جنگ الکترونیک این زیردریایی ها نیز به دست هکرها افتاده است. تمامی این اطلاعات ماهیت فوق محرمانه داشته اند.

اعتراض ۵۷ شرکت به قوانین حمایت از حریم شخصی افراد در اروپا

قوانین حمایت از حریم شخصی افراد در اروپا، به شبکه های اجتماعی اجازه نمی دهد بدون رضایت کاربر پیام هایشان را بخوانند. درهمین راستا ۵۷ شرکت در نامه ای نسبت به آن اعتراض کرده اند.
 
به گزارش تلگراف، قانون حمایت از حریم شخصی افراد در اروپا احتمالا به فشار روی شبکه های اجتماعی مانند فیس بوک منجر می شود. طبق این قانون این شبکه ها نمی توانند پیام های ارسالی میان افراد را بخوانند.
 
هدف از طراحی قوانین ePrivacy (که در حال حاضر در بروکسل تحت بررسی است)، فراهم کردن اطمینان خاطر برای شهروندان در مقابل شرکت های اینترنتی است.
 
طبق قوانین پیشنهادی شرکت ها باید قبل از خوانش پیام های خصوصی، رضایت واضح کاربر را دریافت کنند. این قانون شامل اطلاعات دیگر مانند تماس های ردوبدل شده و زمان آنها نیز می شود.
 
فیس بوک محتویات پیام های شخصی از جمله تصاویر را اسکن می کند تا تطبیق آنها با قوانین خود را بررسی کند. همچنین اگر کاربری یک پیام را گزارش دهد،  فیس بوک آن را رصد می کند. تا همین اواخر گوگل نیز برای ردیابی تبلیغات پیام های ایمیل را نیز رصد می کرد. سرویس های دیگر مانند اسکایپ و آی مسج اپل نیز تحت این قانون قرار می گیرند.
 
 شرکت های فعال این صنعت این قانون پیشنهادی را غیر عقلانی نامیده اند و ادعا می کنند چنین قوانینی باری بزرگ بر شرکت های فناوری ایجاد می کند.
 
درهمین راستا ۵۷ شرکت فناوری و اینترنتی از جمله tech UK، European Tech Alliance و هیات صنعت فناوری اطلاعات در واشنگتن در نامه ای هشدار داده اند چنین قانونی تاثیر منفی زیادی دارد وروی تمام بخش ها و اقتصاد دیجیتال اتحادیه اروپا تاثیر می گذارد.
 
 این نامه هشدار می دهد قوانین مذکور بسیار سختگیرانه هستند و از پردازش قانونی اطلاعات جلوگیری می کنند، حتی با اجرای آنها ریسک شکسته شدن حریم خصوصی فرد نیز بیشتر می شود.
 
به عنوان مثال چنین قانونی برقراری ارتباط میان ماشین ها را نیز شامل می شود و احتمالا فناوری های جدید مانند خودروهای خودران نیز تحت تاثیر آن قرار می گیرند.
 
 این درحالی است که تصویب این قوانین به دلیل اختلافات به تعویق افتاده اما قرار است از سال جاری اجرایی شوند.
 
  این خبر در حالی منتشر می شود که چند هفته قبل قانون GDPR (قوانین کلی حفاظت از اطلاعات ) اجرایی شد و به نظر می رسد برای کسب وکارهای مختلف دردسر ساز شده است.

کشف جاسوس‌افزار پیشرفته سایبری

مرکز مدیریت راهبردی افتای ریاست جمهوری از کشف جاسوس افزار جدید خطرناک با نام InvisiMole خبر داد که به عنوان ابزاری برای مقاصد ملی و مالی مورد استفاده قرار می گیرد.
 
به گزارش مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات (افتا)، پژوهشگران امنیتی ESET بدافزاری را کشف کرده‌اند که در ۵ سال گذشته به شدت مورد استفاده قرار گرفته است؛ درحالی که ریشه این بدافزار جدید مشخص نشده، اما باورها بر این است که این بدافزار یک ابزار پیشرفته جاسوسی سایبری است که برای مقاصد ملی و مالی مورد استفاده قرار می‌گیرد.
 
این جاسوس افزار که InvisiMole نام گرفته، از سال ۲۰۱۳ فعال بوده است. به گفته پژوهشگران، این بدافزار از کدنویسی هوشمندانه‌ای برخوردار بوده و از دو ماژول تشکیل شده است. هر دو ماژول دارای ویژگی‌های جاسوسی اطلاعات هستند و به یکدیگر کمک می‌کنند تا اطلاعات را استخراج کنند.
 
ماژول نخست که RC۲FM نام دارد و پیچیدگی کمتری نسبت به ماژول دومی دارد، فقط از ۱۵ دستور پشتیبانی می‌کند و قابلیت‌های ویرایش سیستم محلی و جستجو و سرقت اطلاعات را دارد. ویژگی بارز این ماژول، قابلیت آن در استخراج تنظیمات پراکسی از مرورگرها و استفاده از پیکربندی آنها و ارسال این اطلاعات به سرور C&C است.
 
سایر قابلیت‌های این ماژول شامل روشن کردن میکروفون کاربر، ضبط صدا، تبدیل آن به فایل MP۳ و ارسال به سرور C&C است. همچنین این جاسوس افزار می‌تواند وب‌کم کاربر را روشن کند و از صفحه نمایش کاربر screenshot بگیرد. استخراج اطلاعات سیستمی و تغییرات در پیکربندی سیستم از سایر قابلیت‌های آن است.
 
ماژول دوم که RC۲CL نام دارد، دارای قابلیت‌های پیشرفته‌ای است که می‌توان از یک جاسوس ابزار حرفه‌ای، انتظار داشت. این ماژول حاوی ۸۴ دستور در پشتی است که می‌تواند دستورات shell را به صورت راه دور اجرا کند، کلیدهای رجیستری را تغییر دهد، فایل اجرا کند، لیست نرم‌افزارهای نصب شده را بدست آورد، درایورها را بارگذاری کند، اطلاعات شبکه را بدست آورد، UAC را غیر فعال کند، فایروال ویندوز را غیرفعال کند و غیره. این ماژول نیز مانند ماژول اول می‌تواند میکروفون کاربر را روشن کند و همچنین از صفحات عکس بگیرد.
 
از ویژگی‌های منحصر به فرد این ماژول، قابلیت آن در حذف فایل‌ها خود پس از جمع‌آوری اطلاعات به منظور مخفی ماندن از ابزارهای کشف بدافزار و ویروس است. ویژگی دیگر آن در تبدیل خود به یک پراکسی و تسهیل اتصالات با ماژول اول و سرور C&C مهاجم است.

روسیه ۸ میلیون آی پی مسدود شده را باز کرد

سازمان نظارت بر ارتباطات الکترونیکی روسیه اعلام کرد بیش از ۸ میلیون آی پی که به دلیل فیلترینگ تلگرام از در دسترس کاربران خارج شده بود، مجددا فعال شد.
 
به گزارش RNS، این نهاد نظارتی روسیه تاکید کرد که این آی پی‌ها متعلق به شرکت آمازون است که پیام‌رسان تلگرام از آن‌ها برای دور زدن فیلترینگ استفاده می‌کرد، اما اکنون با توقف این اقدامات مجددا دسترسی کاربران به این آی پی ها میسر می‌شود.
 
سازمان امنیت فدرال روسیه بارها از مسئولان پیام‌رسان تلگرام خواسته بود، دسترسی به رمزهای تلگرام را ارائه کنند تا پلیس روسیه بتواند به حساب‌های کاربری و گفت‌وگوهای مشکوک به اقدامات تروریستی دسترسی داشته باشد.
 
اما با مخالفت تلگرام، ۱۳ آوریل امسال دادگاهی در مسکو، حکم به فیلتر شدن تلگرام داد و نزدیک به ۲۰ میلیون آی پی که عمدتا متعلق به آمازون و گوگل بودند با دستور نهادهای نظارتی فیلتر شدند. با این حال تلگرام علی رغم فیلتر شدن، بدلیل بهره‌مندی از وی پی ان داخلی همچنان در دسترس کاربران روسی است.
 

ایمیل شخصی مدیر کارکنان کاخ سفید هک شد

گزارش های جدید نشان می دهد ایمیل شخصی جان کلی مدیر کارکنان کاخ سفید هک شده است.
 
به گزارش انگجت، رسانه بازفید به ایمیلی دست یافته که نشان می دهد ایمیل شخصی جان کلی مدیر کارکنان کاخ سفید هک شده است.
 
در این ایمیل آمده است:  «همکاران من نگران ایمیل های ارسالی شما هستند و از شما می خواهند دیگر برای آنها هیچ ایمیلی ارسال نکنید.  در این اواخر ایمیل شخصی من هک شد. اکنون بیشتر فعالیت های من با تلفن یا گفتگوهای رودر رو انجام می شود.»
 
 
در این ایمیل نام دریافت کننده حذف شده و سخنگوی وزارت امنیت داخلی (که اجازه نداد نامش در اینجا برده شود) اعلام کرد این ایمیل ها از سمت یک شهروند عادی ارسال شده بود. این شهروند ایمیل های متعددی به کلی و کارکنان وزارت امنیت داخلی ارسال کرده بود.
 
این ایمیل گزارش های پیشین نشریه پولیکتیکو را تایید می کند. طبق گزارش این نشریه، کلی ماه های متوالی از یک موبایل هک شده استفاده می کرده است.
 
اگر این گزارش ها صحت داشته و یکی باشد، این حمله در اواخر سال ۲۰۱۶ اتفاق افتاده است. در آن زمان کلی هنوز وزیر امنیت داخلی بود.
 
 هنوز مشخص نیست کلی از این حساب کاربری ایمیل برای انجام کارهای دولتی استفاده می کرده یا در آن اطلاعات حساس وجود داشته است.
 
 مدت زمان کوتاهی پس از مراسم تحلیف ترامپ، سازمان NSA از مقامات دولت ترامپ خواست از موبایل های شخصی و ایمیل های شخصی استفاده نکنند زیرا احتمال می رود روسیه، چین یا کشورهای دیگر از آنها جاسوسی کنند.

فناوری تشخیص چهره جلوی تیراندازی در مدارس را می گیرد

نگرانی از وقوع تیراندازی در مدارس همه روزه بیش از ۵۰ میلیون دانش اموز آمریکایی را تهدید می کند و حالا قرار است فناوری تشخیص چهره به کاهش این مشکل کمک کند.
 
به گزارش فیوچریسم، برخی شرکت های امنیتی خصوصی در آمریکا قصد دارند با همکاری نهادهای دولتی از فناوری های نوین به منظور شناسایی مظنونین احتمالی که قصد تیراندازی و به راه انداختن کشتار در مدارس را دارند، بهره بگیرند.
 
به همین منظور دوربین های مجهز به نرم افزارهای شناسایی چهره در نقاط مختلف مدارس و در بیرون و داخل ساختمان آنها نصب می شوند. دوربین های یادشده با دقت دانش آموزان را زیرنظر می گیرند و چهره افرادی را که ممکن است با توجه به ظاهر و شرایطشان مشکل آفرین باشند، علامت می زنند.
 
البته در برخی ایالت های امریکا در این زمینه محدودیت های قانونی وجود دارد و اقداماتی از این دست بدون کسب رضایت افراد یا والدین آنها ممنوع است. به عنوان مثال شرکت های فناوری در ایالت های ایلینویز و تگزاس باید قبل از اسکن کردن چهره افراد از آنها رضایت بگیرند.
 
انتظار می رود طی ماه های آینده بسیاری از مدارس در آمریکا با صرف هزینه های چند میلیون دلاری به دوربین های بسیار پیشرفته مجهز شوند که دارای نرم افزارهای هوش مصنوعی برای تعقیب دائمی افراد مظنون به اعمال خشونت باشند.
 
البته این دوربین ها مشکلاتی نیز دارند. به عنوان مثال برخی از آنها از دقت و کیفیت لازم برای تهیه تصاویر باکیفیت و قابل استفاده برای نرم افزارهای هوش مصنوعی برخوردار نیستند. هک شدن و سرقت اطلاعات این دوربین ها نیز یک نگرانی عمده دیگر محسوب می شود.