حمله اینترنتی به زرین پال

به نظر می‌رسد یک حمله اینترنتی سایت شرکت زرین پال ارایه دهنده خدمات پرداخت را از کار انداخته است. 
 
برای چند دقیقه صفحه مشکی هکرها روی وب سایت این شرکت قرار گرفت اما دقایقی بعد سایت زرین پال از دسترس خارج شده است. به رغم آنکه هکرها ادعا کرده‌اند اطلاعات کاربران را به سرقت برده‌اند و حاضر به فروش آن‌ها هستند اکانت توییتر زرین پال به سرعت درمورد این هک توضیح داد و دسترسی هکرها به اطلاعات کاربران را تکذیب کرد. 
 
 
زرین پال در توییتر نوشت : 
 
دوستان و همراهان عزیز زرین‌پال به اطلاع می‌رسانیم که فردی با سو‌ استفاده از باگی که در یکی از روترهای میکروتیک پیدا کرده موفق به بارگذاری یک سایت روی سرور دیگری شده است. لازم به ذکر است که هیچ دسترسی به داده‌های زرین پال وجود ندارد و این مشکل تا چند دقیقه دیگر برطرف می‌شود.
 
همچنین یکی از اعضای تیم فنی زرین پال نیز در توییتر به کاربران اطمینان داد که هیچ حمله‌ای به سرور زرین پال نشده و  فروش اطلاعات کاربران را بلوف هکرها دانست.
 
 
زرین پال یکی از شاخص‌ترین استارت‌آپ‌های فین‌تک در ایران به شمار می‌آید که سرویس‌های مختلفی در حوزه خدمات مالی و پرداخت به کسب وکارهای ایرانی ارایه میدهد.
 
 
صفحه هکرها که برای دقایقی روی سایت زرین پال قرار گرفت.

آدرس ایمیل کاربران وب سایت «ردیت» هک شد

«ردیت»، شبکه اشتراک گذاری لینک اخبار و عکس اعلام کرده آدرس های ایمیل کاربران و یک مخزن اطلاعاتی مربوط به سوابق ۲۰۰۷ این شرکت هک شده است. این مخزن حاوی پسوردهای قدیمی کاربران آن بوده است.
 
به گزارش مهر به نقل از دیلی میل،شرکت Reddit اعلام کرده بین تاریخ ۱۴ تا ۱۸ ژوئن سال جاری هک شده است.
 
این نشت اطلاعاتی احتمالا آدرس ایمیل و پسورد کاربران در اینترنت را فاش کرده است.
 
Reddit یک وب سایت تجمیع اخبار است که محتوی وب و وب سایت های بحث و گفتگو را رده بندی می کند. کاربران این وب سایت می توانند لینک، متن و تصاویر را در آن پست کنندو کاربران دیگر Reddit به پست ها رای می دهند.
 
در پست جدید این وب سایت آمده است: هکری وارد چند سیستم Reddit شده و توانسته به برخی اطلاعات کاربران از جمله آدرس های ایمیل و یک مخزن اطلاعات بک آپ مربوط به سال ۲۰۰۷ (حاوی پسوردهای قدیمی) دسترسی یابد.از آن زمان تاکنون ما مشغول تحقیقات درباره اطلاعات فاش شده و بهبود سیستم ها و فرایندهایمان بوده ایم تا از وقوع دوباره چنین رویدادی جلوگیری کنیم.
 
هکر مذکور در یک حمله پیچیده توانسته سیستم پیامکی احراز هویت شرکت را دور بزند.
 
Reddit اعتراف کرده سیستم پیامکی احراز هویت آن به اندازه پیش بینی شده ایمن نیست و حمله اصلی به وسیله یک پیامک انجام شده است.
 
آن دسته از کاربران Reddit  که پسوردهایشان در اطلاعات قدیمی فاش  شده ، پیامی از وب سایت برای تغییر پسورد دریافت می کنند و باید به سرعت رمز خود را تغیر دهند.

چگونه خود را از تروجان‌ها محافظت کنیم؟

 
 
هنگامی که شما از برنامه‌های رسمی که از فروشگاه رسمی مانند گوگل دانلود شده‌اند، استفاده می‌کنید، برنامه‌های شما نسبتا امن هستند، اما زمانی که برنامه‌ها از فروشگاه‌های شخص ثالث دانلود می‌شوند، امنیتی دربر ندارند. ممکن است اینگونه برنامه‌ها، تروجان‌ها باشند و تمام اطلاعات مربوط به بانکداری شما به دست جنایتکاران اینترنتی بیفتد که ممکن است اطلاعات مورد نظر مورد سوءاستفاده قرار گرفته یا به فروش برسند.
 
به گزارش ایسنا، تروجان‌ها، برنامه‌های کامپیوتری مخرب و جعلی هستند که خود را همانند نرم‌افزار اصلی نشان داده و پس از ورود به دستگاه و یا سیستم به استخراج داده‌ها از سیستم و یا دستگاه آلوده اقدام می‌کنند.
 
تروجان‌هایی رواج پیدا کرده‌اند که می‌توانند عملیات بانک‌ها را شبیه‌سازی کنند و به عنوان برنامه‌های بانکی واقعی، اطلاعات خصوصی شخصی مشتریان بانکی، از جمله اعتبارنامه‎ها، اطلاعات کارت و غیره را ارائه می‌دهند.
 
تروجان‌ها چطور کار می‌کنند؟
 
تروجان‌ها ممکن است برروی دستگاه شما ظاهر شوند و به عنوان به‌روزرسانی اضطراری در فروشگاه برنامه‌های شخص ثالث یا از طریق لینک‌های مخرب که بر روی آن‌ها کلیک می‌کنید ظاهر شوند. تروجان‌ها سپس می‌توانند برنامه‌های بانکی یا برنامه‌های پرداختی که شما استفاده می‌کنید، همراه با سایر برنامه‌های شبکه‌اجتماعی را مورد سوءاستفاده قرار دهد. 
 
سرانجام، هنگامی که یکی از این برنامه‌ها را باز می‌کنید، صفحه نمایش با یک صفحه نمایش جعلی، تقریبا یکسان با صفحه اصلی برنامه، پوشانده خواهد شد. سپس، همانطور که وارد صفحه اطلاعات  ورودی خود می‌شوید، تروجان آن را ضبط می‌کند و سپس یک پیام خطا روی صفحه نمایش داده می‌شود. سپس تروجان با استفاده از اعتبار ورود به سیستم خود به خودی خود و یا انتقال اعتبار به سازندگان تروجان اقدام خواهد کرد. هکرها حتی اطلاعات خرابکاری را به فروش می‌رسانند و پول زیادی کسب می‌کنند.
 
 
 
نحوه شناسایی تروجان‌ها
 
 
وقتی مکرراً جزییات کارت بانکی از شما خواسته شود، صفحه مورد نظر تا زمانی که شما تمام اطلاعات را وارد نکرده‌اید، از بین نمی‌رود. این یعنی به احتمال زیاد شما با یک صفحه تروجان روبرو هستید. بهترین کاری که باید بکنید جلوگیری از استفاده از برنامه‌های غیرمجاز است.
 
بسیاری از مردم تمایل دارند از برنامه‌های کاربردی از فروشگاه‌های شخص ثالث استفاده کنند، فقط به این دلیل که بسیاری از برنامه‌های رایگان ارائه می‌شوند. اما چنین برنامه‌های رایگان ممکن است آلوده به ویروس یا تروجان باشند که سعی دارند همه اطلاعات شخصی شما را سرقت کنند. بر اساس اطلاعات سایت پلیس فتا، بهترین سیاست این است که همیشه برنامه‌ها را از فروشگاه‌های مجاز برنامه مانند فروشگاه گوگل پلی یا فروشگاه اپل، دانلود یا آن‌ها را خریداری کنید.
 
همچنین حتماً در هنگام نصب یک برنامه، مجوزها را چک کنید؛ شما هرگز نباید اطلاعات شخصی حساس را بصورت آنلاین به اشتراک بگذارید.  از صحت برنامه یا وب سایت که در آن شما اطلاعات شخصی خود را به اشتراک می‌گذارید، اطمینان حاصل کنید. هرگز برروی لینک‌هایی که پیشنهادات غیرواقعی دارند، به ویژه لینک‌هایی که به دنبال اطلاعات شما هستند از طریق اس‌ام‌اس، ایمیل یا واتس‌اپ و غیره کلیک نکنید.

سیمانتک: هکرهای ایرانی عملیات‌ و متدهای حمله خود را ارتقا داده‌اند

یک شرکت امنیت سایبری در آمریکا مدعی شده یک گروه جدید هکر با قابلیت‌های بالا که در ایران مستقر است، به شبکه‌های سازمان‌های دولتی و دیگر شرکت‌های خاورمیانه‌ای، رسوخ کرده است.
 
به گزارش «هیل»، شرکت «سیمانتک»، شرکت امنیت سایبری در آمریکا، اطلاعاتی را منتشر کرده که نشان‌گر مجموعه‌ای از اقدام به هک بوده است. این گروه به سازمان‌هایی در عربستان سعودی، امارات، قطر، کویت، مصر، بحرین، اسرائیل و افغانستان حمله کرده است. اهداف این گروه در بخش‌های متعددی از جمله انرژی، فناوری ارتباطات، سرویس‌های مالی، نقل و انتقال و دولتی متمرکز بوده است.
 
«ویکرام تاکور» مدیر فنی شرکت «سیمانتک» به «هیل» گفته این گروه از سال ۲۰۱۷ آغاز به کار کرده اما فعالیت‌هایش را بین اواخر سال گذشته و اوایل سال ۲۰۱۸ بیشتر کرده است. «تاکور» گفته این سازمان به حملاتش تا الان ادامه داده است.
 
بر اساس این گزارش، «سیمانتک» به فهرستی ۸۰۰‌تایی از سازمان‌هایی دست پیدا کرده که هدف حملات سایبری این گروه قرار گرفته‌اند. تحلیل‌گران مدعی هستند که این لیست به فارسی نوشته شده و نشان می‌دهد ریشه این گروه در ایران است. 
 
«تاکور» مدعی شد: «همه سازمان‌های هدف به نوعی با گفتمان سیاسی ایران منطبق بوده‌اند و ایران در واقع در این لیست جایی نداشت. از منظر تحلیلی، این به آن معناست که ریشه هکرها در ایران است.»
 
«هیل» اذعان کرده که «سیمانتک» مدرکی دال بر ارتباط این گروه با دولت ایران ندارد. «تاکور» مدعی شده که ممکن است این گروه از طرف دولت کار کند.
 
«سیمانتک» این گروه را از حملات دست اول علیه ۴۰ سازمان متعدد زیر نظر گرفته است. در برخی موارد هک‌ها مسدود می‌شدند و در برخی موارد سرنخی در قربانی به جای می‌گذاشتند.
 
«تاکور» گفته که این گروه هکر از ترکیبی از ابزارهای هک کردن موجود و علنی و بدافزارهای مخرب سفارشی برای حملاتش استفاده کرده است. این گروه از تاکتیک‌های متنوعی برای نفوذ به اهدافش بهره برده است؛ از جمله این تاکتیک‌ها می‌توان به استراتژی‌ که هکر از طریق آن یک وبسایت را آلوده کرده و در نهایت در سیستم هدف خود نفوذ می‌کنند، اشاره کرد. تحلیل‌گران نشانه‌هایی از همکاری هکرها با یک وبسایت آژانس اطلاعاتی لبنانی هم مشاهده کرده‌اند. 
 
بر اساس این گزارش، هکرها اینترنت را برای یافتن ضعف‌های شبکه‌ها که بتوانند از طریق آن نفوذ کنند؛ اسکن کرده‌اند. این گروه در ابتدا به هک ایمیل علاقه داشتند که این کار برای اهداف جاسوسی است. 
 
به ادعای کارشناسان امنیتی، هکرهای ایرانی عملیات‌های خود را توسعه داده و متدهای حمله خود را ارتقا داده‌اند.
 
«تاکور» گفته برخی از سازمان‌های خاورمیانه‌ای در کشورهای غربی هم دارای شعبی هستند و هکرها ممکن است فرصت‌طلبانه برخورد کنند. به عقیده من، هدف آنها قرار است از لیستی که به دست آمده فراتر است.

«یو اس بی» که از هک رایانه جلوگیری می کند

گوگل اعلام کرده یک سال قبل کلیدهای یو اس بی در اختیار ۸۵ هزار کارمند خود قرار داده که از هک حساب های کاربری آنان جلوگیری می کند. طی این یک سال هیچ گزارش هکی ثبت نشده است.
 
به گزارش بیزینس  اینسایدر، گوگل توانسته  از هک حساب کاربری کارمندان خود جلوگیری کند. در همین راستا این شرکت از کارمندان خود خواسته تا از کلیدهای فیزیکی امنیتی یو اس بی استفاده کنند.در سال ۲۰۱۷ میلادی این شرکت کلیدهای امنیتی فیزیکی را به ۸۵ هزار کارمند خود داد. از آن زمان هیچ گزارش هکی از سوی کارمندان گوگل اعلام نشده است.
 
این کلیدهای امنیتی، یواس بی های ارزان قیمتی هستند که کاربر را ملزوم می کند با استفاده از پسورد و یو اس بی وارد یک وب سایت شوند.
 
به گفته محققان حفاظت از حساب کاربری با کمک پسورد کافی نیست و شرکت های فناوری روشی جدید ابداع کرده اند که بیشتر اوقات نیازمند موبایل یا یک کلید سخت افزاری مانند «سیستم کلید امنیتی» است که گوگل به کار گرفته است.
 
به گفته سخنگوی این شرکت  کلیدهای امنیتی اکنون به مبنای دسترسی به تمام حساب های کاربری گوگل  برای کارمندان این شرکت تبدیل شده اند.
 
ممکن است در اپلیکیشن ها و به دلایل مختلف از کاربران خواسته شود تا با کلید امنیتی هویت خود را احراز کنند. این مورد به حساسیت اپلیکیشن و خطری که کاربر را تهدید می کند بستگی دارد.
 
ایده اصلی چنین سیستمی که به عنوان احراز هویت دو مرحله شناخته شده،  بدان معناست که اگر هکرها پسورد کاربر را هم بدانند نمی توانند وارد حساب کاربری او شوند مگر آنکه به موبایل یا کلید یو اس بی او دسترسی داشته باشند.
 
کلید امنیت گوگل از نوعی احراز هویت چندمرحله ای به نام Universal ۲nd Factor(U۲F) استفاده می کند که به کاربر اجازه می دهد فرایند ورود را به راحتی و با قراردادن یو اس بی و فشار دکمه ای در دستگاه انجام دهد. در حال حاضر U۲F در کروم، فایرفاکس و اوپرا پشتیبانی می شود.

هک تجهیزات برق آمریکایی‌ها توسط هکرهای روسی

هکرهای روسی سال گذشته با هک و نفوذ به تجهیزات و زیرساخت‌های برق و انرژی ایالات متحده آمریکا، کنترل آن‌ها را در دست گرفته و به اطلاعات آن دسترسی پیدا کردند.
 
به گزارش رویترز، وال استریت ژورنال اخیرا افشا کرده که هکرهای روسی سال گذشته به بسیاری از تجهیزات و زیرساخت‌های برقی در ایالات متحده آمریکا نفوذ پیدا کرده و به اطلاعات و برنامه‌ریزی‌های دقیق آن دسترسی یافته بودند، به گونه‌ای که بسیاری از سازمان‌ها و نهادهای دولتی و حساس با مشکل قطعی و اختلال در اتصال به برق مواجه شده و تعداد کثیری از دستگاه‌های برقی و الکتریکی نیز برای ساعاتی مختل شده بودند.
 
دو سال پیش بود که اقدامات مداخله‌جویانه هکرهای تحت حمایت دولت روسیه تبدیل به یک موضوع روز و داغ در جهان شد، به گونه‌ای که بارها پلیس فدرال آمریکا (FBI)، نمایندگان مجلس سنا و کنگره و نهادهای اطلاعاتی و امنیتی از مداخلات گسترده روسیه در جریان انتخابات ریاست جمهوری ۲۰۱۶ ایالات متحده آمریکا که در آن دونالد ترامپ پیروز میدان شد، خبر دادند و بسیاری از نهادهای مسئول برگزاری انتخابات را به اتهام کم‌کاری و سهل‌انگاری دستگیر و بازخواست کردند.
 
حالا بار دیگر اخباری مبنی بر دستکاری هکرهای روسی در وسائل برقی و الکتریکی موجود در سازمان و نهادهای آمریکایی منتشر شده است که می‌تواند همچون اخبار قبلی، شفافیت روابط این دو کشور را در هاله‌ای از ابهام فروببرد.
 
بر اساس اظهارات مقامات بلندپایه وزارت امنیت داخلی ایالات متحده آمریکا، این هکرها تحت حمایت یک گروه روسی تحت عنوان «دراگون فلای» یا «انرجتیک بیر» بوده‌اند و به منظور در اختیار گرفتن کنترل وسائل الکتریکی و الکترونیکی نهادهای مهم و حیاتی آمریکا قصد مداخله داشتند.
 

حمله هکرها با سرقت رمز عبور قربانیان

مجرمان سایبری روزبه‌روز راه‌های بیش‌تری از حملات فیشینگ و نرم‌افزارهای جاسوسی برای سرقت اطلاعات کاربران استفاده می‌کنند و اما چاره‌ی این حملات محافظت بیش‌تر از رمزهای عبور و استفاده از نکات امنیتی لازم است.
 
شرکت ورایزون سال گذشته، نشان داد ۸۰ درصد از هک‌ها، مربوط به رمزعبور به سرقت‌رفته است. مجرمان سایبری از رمز عبور قربانی برای دسترسی به سیستم آن‌ها استفاده کرده و اطلاعاتشان را به سرقت برده‌اند. براساس این نقص، این نیاز در سازمان‌ها بوجود می‌آید تا تدابیری اتخاذ کنند که از سرقت رمزعبور شناسایی جلوگیری شود.
 
اما با گذشت یک سال به نظر می‌رسد اتفاق جدیدی رخ نداده است؛ مجرمان سایبری روزبه‌روز در حال افزایش هستند و اعتبار کاربران را به سرقت می‌برند. آن‌ها روش‌های مختلفی برای سرقت کلمات ‌عبور دارند، مانند حملات فیشینگ، گزارش‌گیر صفحه‌کلید و نرم‌افزارهای جاسوسی. تقریبا هر تکنیک برای سرقت گذرواژه شامل نوعی بدافزار است. ای‌میل‌های مخرب با استفاده ازURL های جعلی برای سرقت به منظور فریب دادن کاربران به دریافت اطلاعات می‌پردازند.
 
نوع جدیدی از نرم‌افزارهای مخرب، باج‌افزارهای توزیع‌شده هستند. همچنین تروجان‌ها و نرم‌افزار ارز دیجیتال مخرب نیز وجود دارد. سایت‌های فیشینگ به صورت پراکنده‌ای فعال بوده و کاربران را فریب می‌دهند. ضمیمه مایکروسافت ورد حامل آخرین آپدیت نرم‌افزارهای مخرب است. آن‌ها ترفندی را به کاربر نشان می‌دهند تا ماکرو و Smoke Loader را در سیستم آسیب‌دیده نصب کنند.
با توجه به گزارش سایت پلیس فتا، محققان اطلاعاتی به دست آورده‌اند که نصبSmoke Loader ها و  TrickBotیک فریب بزرگ است. این ابزار یک تروجان است که اعتبار بانکی و سایر اطلاعات حساس را از بین می‌برد. این بدافزار به گونه‌ای طراحی شده که به نظر می‌رسد یک درخواست فاکتور از یک شرکت را درخواست کرده است.
 
بسیاری از این نوشتارها تنها این تئوری را بیان می‌کنند که رمز عبور دزدیده‌شده کلید بسیاری از نقص‌های داده است. بنابراین بسیار مهم است که سازمان‌ها و افراد اقدامات و ابزار خود را بهبود بخشیده و از خود و داده‌های خود محافظت کنند. همچنین، ضروری است که یک سیستم وجود داشته باشد که هرگونه آسیب‌دیدگی شبکه یا فعالیت‌های جنایتکاران اینترنتی را شناسایی کند.
 
 هر زمان که مجرمان سایبری یک گروه از اطلاعات را سرقت می‌کنند، اطلاعات حساب کاربر شامل نام کاربری و رمز عبور نمایان می‌شود. اهمیتی ندارد که رمز عبور تا چه میزان سخت باشد، به‌محض آنکه رمز عبور روی رایانه مجرمان سایبری ظاهر شود، از آن رمز عبور در راستای اعمال مجرمانه بهره می‌برند.
 
کارشناسان به کاربران توصیه دارند که برای بالا بردن امنیت خود از دادن رمز عبور خود به سایر افراد جداً اجتناب کنند. از نوشتن رمز عبور بر روی کاغذ و گذاشتن آن بر روی میز محل کار، نزدیک کامپیوتر و یا چسباندن آن بر روی کامپیوتر، جداً خودداری کنند. تعداد زیادی از برنامه‌ها امکان به خاطر سپردن رمزهای عبور را ارائه می‌کنند، زمانی که سیستم را ترک می‌کنید، این قابلیت را غیرفعال کنید.
 
یکی از بهترین راه‌ها برای افزایش امنیت حساب‌های کاربری متعدد در فضای مجازی انتخاب یک گذرواژه و رمز عبور ایمن است که تا حد زیادی راه را برای نفوذ هکرها دشوار می‌کند. متخصصان امنیت سایبری به کاربران پیشنهاد می‌کنند که از کلمات قابل حدس زدن همچون نام، نام خانوادگی، سال و تاریخ تولد، نام همسر و غیره اکیدا خودداری کنند و درصورتی که می‌خواهند از این کلمات، عبارات و اعداد استفاده کنند، باید در میان آن از حروف اختصاری و نشانه‌گذاری استفاده کنند.
 

درآمد هکرها از استخراج ارز دیجیتالی سه برابر شد

در نیمه نخست سال جاری میلادی حملات بدافزاری به منظور استخراج ارزهای دیجیتالی رمزنگاری شده نسبت به نیمه دوم سال گذشته سه برابر شده است.
 
به گزارش coinidol، از آنجا که این روزها تب استخراج ارزهای دیجیتالی رمزنگاری شده در کشورهای مختلف جهان بالا گرفته است، کاربران و هکرهای بسیاری نیز از ابررایانه‌هایی که پردازنده و کارت گرافیک‌های بسیار قدرتمندی دارند، برای استخراج  و ماینینگ ارزهای مجازی استفاده می‌کنند و در این طریق هم درآمدهای هنگفتی را کسب می‌کنند.
 
 تازه‌ترین گزارشی که موسسه تحقیقاتی چک پوینت ارائه داده، نشان می‌دهد در نیمه نخست سال جاری ۲۰۱۸ میلادی در مقایسه با نیمه دوم سال گذشته، تعداد افراد و شرکت‌های قربانی بدافزارهای مربوط به استخراج ارزهای دیجیتالی رمزنگاری شده همچون بیت کوین سه برابر شده است.
 
 براساس گفته‌های تحلیلگران، زمانی که بیت‌کوین در سال ۲۰۰۹ برای نخستین بار در بازارهای جهانی ظهور پیدا کرد، ارزش آن حتی از یک دلار هم کمتر بود اما در ماه‌های گذشته حتی تا مرز ۲۰ هزار دلار هم رسید. درواقع، فناوری بیت‌کوین ‌که یک پول رمزنگاری شده است، این امکان را به کاربران می‌دهد که بدون نیاز به هیچ بانکی مبادلات مالی خود را انجام دهند و همچنین هویت طرفین معامله نیز ناشناس باقی می‌ماند.
 
متخصصان و کارشناسان فعال در حوزه امنیت سایبری که در موسسه تحقیقاتی دیگری که Security Vendor فعالیت می‌کنند، به تازگی در جدیدترین آمارهای خود اعلام کرده‌اند که میزان حملات سایبری از طریق بدافزارهای استخراج ارزهای دیجیتالی رمزنگاری شده همچون بیت کوین در نیمه دوم سال گذشته میلادی ۲۱ درصد بوده و حالا در نیمه نخست سال جاری ۲۰۱۸ میلادی به بیش از ۴۲ درصد رسیده است.
 
این آمار و ارقام خود به تنهایی نشان می‌دهد که هکرها و مجرمان سایبری به سمت و سوی ارزهای دیجیتالی گرایش بیشتری پیدا کرده‌اند چراکه سرقت پول‌های هنگفت از این طریق برایشان بسیار آسان‌تر، کم‌هزینه‌تر و کم‌خطرتر از سایر روش‌های دیگر است.
 
یکی از دلایلی که بسیاری از کشورها بخصوص در ابتدای آغاز بکار ارزهای مجازی نظیر بیت کوین، نقل و انتقالات پول از این طریق را ممنوع اعلام کرده بودند، همین ناشناس بودن مبدا و مقصد مبادلات پولی است و همین مساله این امکان را به مجرمان، تروریست‌ها، سوداگران و قاچاقچیان ارز، مواد مخدر، دارو و اسلحه می‌دهد تا با خیال آسوده به فعالیت‌های غیرقانونی و غیرمجاز خود ادامه دهند و از طرف نهادهای امنیتی و اطلاعاتی قابل ردگیری و پیگیری نباشند.
 
تحلیلگران همچنین پیش‌بینی کرده‌اند بسیاری از افراد و هکرها از طریق حملات بدافزاری به رایانه و حساب‌های شخصی کاربران قربانی توانسته‌اند تاکنون ۲.۵ میلیارد دلار به جیب بزنند و درامدهای کلانی را در یک بازه زمانی شش ماهه کسب کنند.
 
تاکنون تعداد کثیری از کاربران در فضای مجازی قربانی حملات بدافزاری وب سایت‌های حاوی تبلیغات برای استخراج و ماینینگ ارزهای دیجیتالی شده‌اند و حساب‌های کاربری و دستگاه‌های الکترونیکی متصل به اینترنتشان مورد سوءاستفاده هکرهای ارزهای دیجیتالی قرار می‌گیرد.

اطلاعات فرودگاه‌های بین‌المللی از سوی هکرها به فروش می‌رسد!

شرکت مک آفی به تازگی اعلام کرده که مجرمان سایبری برخی از اطلاعات اساسی و حیاتی نهادهای دولتی و فرودگاه‌های بین‌المللی را در محیط دارک وب به فروش رسانده‌اند.
 
به گزارش هکرنیوز، پس از آنکه تحقیقات بسیاری در زمینه گزارش های وصاله درباره فروش اطلاعات و داده های حیاتی سازمان های مهم از جمله نهادهای دولتی، امنیتی و همچنین فرودگاههای بین المللی از سوی متخصصان و مهندسین شبکه فعال در شرکت مک آفی که در زمینه امنیت سایبری فعالیت های گسترده ای دارد، صورت گرفت، حالا روابط عمومی این شرکت اعلام کرده است که خیل عظیمی از مجرمان سایبری و هکرها داده های مهم و اساسی نهادهای مهم از جمله فرودگاههای بین المللی را در محیط دارک وب ( dark web) به فروش رسانیده اند که این امر به طور قطع تهدید جدی برای سلامت و امنیت این سازمان های مهم به شمار خواهد آمد.
 
کارشناسانی که در حوزه امنیت و حفاظت از اطلاعات رایانه ای فعالیت می کنند، بر این باورند که فروش اطلاعات نهادهای مهم می تواند آسیب و خسارات جبران ناپذیری را به آنها وارد کرده و سلامت شهروندان و امنیت ملی کشورهای مختلف را به مخاطره بیاندازد.
 
این تحقیقات از زمانی آغاز شد که تیم تحقیقات پیشرفته شرکت مک آفی (McAfee) مشغول بررسی دقیق بازارهای دارک وب یا شبکه تاریک شدند و به نتایج عجیب و جالبی دست پیدا کردند. آنها در این پژوهش ها دریافتند که مجرمان سایبری با راه اندازی فروشگاههای مجازی امکان دسترسی به سیستم و پایه داده ( database) شرکت های مختلف را برای فروش می گذارند که در میان فهرست این نهادها و شرکت های قربانی نام برخی از فرودگاههای بین المللی نیز به چشم می خورد.
 
جالب اینجاست که مجرمان سایبری که خواهان دسترسی به این اطلاعات بودند، می توانستند تنها با پرداخت ۱۰ دلار به آنها دست یابند. بدین ترتیب ، مجرمان سایبری و هکرها قادر خواهند بود به سیستم های امنیتی فرودگاههای موردنظر، اطلاعات اتوماسیون، نظارت و حمل و نقل های آن اشراف یافته و کنترل امور مختلفی را در اختیار بگیرند.
 
در حقیقت این فروشگاههای مجازی و غیرقانونی در محیط دارک وب اقدام به فروش پروتکل های از راه دور برای دسترسی به رایانه های موجود در فرودگاه می کند که به گفته آنها می توانند اقدامات خرابکارانه ای همچون فعال ‌سازی آژیر خطر برای تیم‌های امنیتی، ارسال پیام های مزاحم (Spam)، ویروس و بدافزار، سرقت اطلاعات و دسترسی‌های امنیتی، استخراج ارزهای دیجیتالی رمزنگاری شده و گرفتن باج از فرودگاههای بین المللی را نیز انجام دهند.
 
پیشتر باج افزاری تحت عنوان سم سم (SAMSAM) از طریق حفره های امنیتی و آسیب پذیری های موجود در رایانه های دسکتاپ به داده های ذخیره شده در آنها دسترسی پیدا کرده بود.
 
مک آفی همچنین در گزارش خود اعلام کرده است که در محیط دارک وب علاوه بر اطلاعات خطیری که در فرودگاههای بین المللی وجود دارد، داده های مهمی که در سایر سازمان های حیاتی کشورهای مختلف نظیر زیرساخت های سلامت و بهداشت ایالات متحده آمریکا نیز موجود است و به فروش گذاشته شده است.
 
این شرکت همچنین به دلایل امنیتی از ذکر نام و اعلام دقیق مشخصات شرکت ها و فرودگاههای مذکور خودداری کرده است ولی گفته است که این موضوع را با مسئولان مربوطه سازمان های موردنظر در میان گذاشته و مطرح کرده است.
 

کلاه سفید، اولین سامانه مسابقات کشف باگ و آسیب‌پذیری سامانه های فناوری اطلاعات در ایران

سامانه کلاه سفید در راستای ارتقای امنیت سامانه‌های فناوری اطلاعات،به عنوان اولین سامانه مسابقات کشف باگ و آسیب پذیری در ایران با همکاری مرکز پژوهشی آپای دانشگاه صنعتی امیرکبیر راه اندازی شد.
یکی از راه‌کارهای ارتقای امنیت اطلاعات در کسب و کارهای اینترنتی، انجام تست‌های امنیتی دوره‌ای و کشف باگ‌ها و آسیب‌پذیری‌ها، پیش از سواستفاده از آنها توسط نفوذگران است. در ایران از زمان پیدایش اینترنت و پس از آن با افزایش فرهنگ امنیت اطلاعات، تست‌های امنیتی نیز رواج یافته‌اند، اما همواره این موضوع  با مشکل عدم کارایی تست‌ها در قبال هزینه‌های پرداختی روبرو بوده است. مشکل از آن جا پیدا می‌شود که پس از انعقاد قرارداد تست امنیتی، به هر صورت درصد زیاد و یا همه هزینه باید در قبال تست پرداخت شود و این درحالی است که ممکن است هیچ‌گونه آسیب‌پذیری کشف نشود و یا تست مناسبی صورت نگرفته باشد. 
ریشه این مشکل را در مسائل مختلفی می‌توان جستجو کرد. تست‌های امنیتی سنتی توسط یک تیم واحد با دانش محدود انجام می‌شود و بسیار محتمل است که بسیاری از باگ‌ها و نقاط ضعف از چشم این تیم مخفی بماند، یا  تیم وقت کافی برای تست اختصاص ندهد و حتی تیم ارزیابی امنیتی دارای سطح دانش کافی نباشد.
 سامانه کلاه سفید با فهم این چالش و یافتن راه‌حلی برای آن، ایده برگزاری مسابقات ارزیابی امنیتی را مطرح کرده است که سامانه یا پورتال در معرض ارزیابی طیف وسیعی از متخصصین قرار داده می‌شود. 
در این سامانه، جهت ارزیابی محصول، پورتال یا سامانه، کافی است به عنوان یک کاربر سازمانی در سایت کلاه ¬سفید به آدرس https://www.kolahsefid.org ثبت نام کرده؛ جزئیات مسابقه و مبالغ جوایز مشخص و مبلغی  به عنوان جوایز مسابقه در سایت ودیعه گذاشته شود. در صورتی که باگی در سامانه مربوطه کشف شود، پس از ارزیابی و تایید آن توسط داوران، مبلغ آن باگ از ودیعه پرداختی کسر و به متخصص پرداخت خواهد شد. در صورتی که سامانه امن باشد، تنها مبلغ جزیی جهت برگزاری مسابقه درنظر گرفته می‌شود و ودیعه پرداختی  قابل عودت یا استفاده برای مسابقات دیگر است.
  از سوی دیگر در صورتی که افراد در حوزه ارزیابی امنیتی و کشف باگ وآسیب‌پذیری متخصص باشند، می‌توانند با مراجعه به سامانه کلاه سفید و مشاهده مسابقات فعال، اقدام به کشف باگ وآسیب‌پذیری کرده و با گزارش آن، جایزه مربوطه را دریافت کنند.
سامانه کلاه سفید دارای مجوز فعالیت رسمی از مرکز افتای ریاست جمهوری است و داوران سامانه کلاه‌سفید، کارشناسان مرکز پژوهشی آپا دانشگاه صنعتی امیرکبیر (https://apa.aut.ac.ir) هستند.