هکرها در کمین حمله به شبکه‌های آسیب پذیر با باج افزارها هستند

محققان امنیتی به منظور جمع آوری اطلاعات در مورد حملات چند مرحله ای با باج افزارها، یک سیستم اطلاعاتی کاذب ایجاد کرده و متوجه شدند هکرها آن را در مدت زمان کوتاه شناسایی کرده و به آن حمله می‌کنند.
 
محققان امنیتی پس از سرعت عمل هکرها در شناسایی آسیب پذیری‌ها در زیرساخت‌های حیاتی، از هدف قرار گرفتن سیستم‌های کنترل صنعتی (ICS) توسط باج افزارهای مختلف هشدار دادند.
 
شرکت امنیتی «Cybereason» به منظور به دام انداختن هکرها، یک سیستم اطلاعاتی با داده‌های کاذب موسوم به هانی پات (Honeypot) ایجاد کرده و آن را به گونه‌ای طراحی کردند که شبیه یک شرکت برق واقعی فعال در اروپا و آمریکای شمالی به نظر رسیده تا هکرها برای حمله کردن به آن تشویق شوند.
 
محققان زیرساخت‌های این شبکه را با آسیب پذیری‌های امنیتی رایج در زیرساخت‌های حیاتی، از جمله پورت‌های دسترسی از راه دور به دسکتاپ، پسوردهای ضعیف و مشکلات امنیتی در زیرشبکه ها ایجاد کردند.
 
این هانی پات اوایل سال جاری میلادی در اینترنت در دسترس قرار گرفت و تنها سه روز طول کشید تا هکرها آن را شناسایی و برای حمله به آن نقشه بکشند. آن‌ها با استفاده از باج افزار به بخش‌هایی از شبکه نفوذ کرده و نام کاربری و کلمه عبور تعدادی از اکانت‌ها را سرقت کردند.
 
هکرها با سوءاستفاده از ابزارهای کنترل از راه دور دسکتاپ به شبکه دسترسی پیدا کرده و پس از هک کردن پسورد ادمین، دسترسی سیستم را از راه دور به دست گرفتند. آن‌ها سپس یک درب پشتی در سرور آلوده ایجاد کرده و با استفاده از ابزارهای پاورشل مثل Mimikatz، نام‌های کاربری و کلمات عبور را سرقت کردند تا توانایی دسترسی بیشتر به شبکه و آلوده کردن سیستم‌های بیشتر را پیدا کنند.
 
این حمله نشان می‌دهد هکرها علاوه بر بکارگیری باج افزارها، توانایی سرقت نام‌های کاربری و کلمات عبور را دارند. آن‌ها این کار را به عنوان اهرم اطمینان انجام می‌دهند تا اگر با رقم باج خواهی آن‌ها موافقت نشد، شرکت را با انتشار اطلاعات حساس تهدید کنند.
 
به گفته محققان هکرها پس از پایان مراحل جانبی حمله، باج افزارها را به طور همزمان در تمام سرورهای آلوده رها می‌کنند تا با این کار قدرت حمله را افزایش دهند.
 
حمله هکرها به این هانی پات خسارات جدی در پی نداشت، ولی آزمایش نشان داد شبکه‌هایی که از زیرساخت‌های حیاتی پشتیبانی می‌کنند باید از درجه امنیت بسیار بالایی برخوردار باشند که انتخاب کلمات عبور پیچیده تنها یکی از روش های ارتقا امنیت است.

کرونا زمینه‌ساز بزرگ ترین هک های سال ۲۰۲۰

همزمان با شیوع کرونا بازار حمله‌های سایبری نیز داغ شد و  کار به جایی کشید که پلیس اینترپل و یوروپل نسبت به افزایش تعداد این حملات هشدار دادند. به دنبال این هشدارها، گوگل هم در اواسط ماه آوریل سال‌جاری گزارش داد که تنها در یک هفته روزانه بیش از 18میلیون حمله بدافزاری اسکم یا فیشینگ ایمیل مرتبط با کووید 19 را ثبت کرده که این، رقمی بسیار چشمگیر است و نشان از افرایشی 30 درصدی نسبت به هفته‌های پیشین دارد. اکنون در میانه سال 2020 قرار داریم و در مدتی که از سال 2020 گذشته، شاهد هک‌ها و حمله‌های گسترده‌ای بوده‌ایم که البته برخی از آنها با شیوع کرونا بی‌ارتباط نیستند. اما بزرگ‌ترین هک‌های سال 2020 تاکنون، کدام حمله‌های سایبری بوده‌اند؟
گردشگری زیر تیغ هکرها
با وجودی که سفر و گردشگری در دوران کرونا رونق چندانی نداشت اما ماجرای هک ایرلاین Easyjet در ماه مه سال 2020 خبرساز شد. در قالب این هک، اطلاعات ایمیل آدرس و اطلاعات سفر 9میلیون مشتری این ایرلاین بریتانیایی به سرقت رفت. این اطلاعات شامل کدهای 9رقمی و همچنین CVV سه رقمی کارت‌ها و نیز تاریخ انقضای کارت و... بوده است. به‌دنبال اعلام این هک، ایرلاین Easyjet به مشتریانش هشدار داد تا رمز عبور خود برای ورود به سرویس‌های Easyjet را تغییر بدهند. همچنین این ایرلاین به پرداخت 18میلیارد پوند غرامت به‌دلیل سهل‌انگاری در محافظت از اطلاعات کاربران و مشتریان محکوم شد.یکی دیگر از هک‌های بزرگ سال 2020 در حوزه گردشگری را می‌توان حمله سایبری به یک هتل دانست. طی این هک در ماه مارس درمجموع اطلاعات 5.2میلیون نفر از میهمانان هتل Marriott فاش شد. هکرها با دسترسی به اکانت دو نفر از کارمندان هتل Marriott موفق شدند به اطلاعات کاربران دسترسی پیدا کنند. این اطلاعات شامل نام، جنس، سن، شماره تلفن و اطلاعات سفر مسافر بوده است به همین دلیل هم نارضایتی بسیار مسافران را به‌دنبال داشت و در شرایط کرونا که این هتل عملاً غیرفعال بود، اعلام خبر هک ضربه‌ای سنگین‌تر به پیکر این هتل معروف وارد کرد. البته گفته می‌شود این هک از ژانویه 2020 آغاز شده بوده ولی تا فوریه از چشم محققان سایبری و تیم‌های امنیت سایبری پنهان مانده بود، این بدان معناست که هکرها به‌مدت 6هفته فرصت داشتند تا اطلاعات مشتریان هتل را درو کنند. این، دومین هک بزرگ اطلاعات مشتریان این هتل در سال‌جاری به شمار می‌رود چرا که در ماه فوریه نیز اطلاعات 10.6میلیون نفر از مشتریان این هتل سرقت شد که در میان آنها نام «جاستین بیبر» خواننده معروف و همچنین «جک دورسی»مدیرعامل توئیتر دیده می‌شود.
هک گسترده ابزارهای ارتباطی دیجیتال
در دوران قرنطینه و دورکاری، کاربران از ابزارهای ارتباطی دیجیتال بیشترین بهره را گرفتند و در این میان شاید بتوان گفت محبوب‌ترین آنهــــا اپلیکیشن‌های ارتـباطی زوم (Zoom) ـ،
 Microsoft Teams  و همچنین Google Meet بودند. اما همانقدر که این اپ‌ها مورد توجه کاربران قرار داشتند هکرها نیز نسبت به آن بی‌توجه نبودند و به‌دنبال فرصتی می‌گشتند تا حمله سایبری خود را عملی کنند. درنهایت مشخص شد در شرایطی که بیشتر کاربران به نوعی به اپلیکیشن زوم اعتیاد پیدا کرده‌اند، اطلاعات بیش از
۵۰۰ هزار نفر از کاربران این اپلیکیشن در فضای وب تاریک (Dark Web) و تالارهای هکرها فاش شده است و عملاً هکرها در حال خرید و فروش این اطلاعات هستند. گفته می‌شود در این حمله سایبری اطلاعات کاربرانی افشا شده است که برای حساب‌های کاربری مختلف خود یک رمز عبور را مورد استفاده قرار داده‌اند. درواقع اکانت این کاربران در فضایی دیگر لو رفته و به‌دلیل مشابه بودن رمزهای عبور، اطلاعات آنها در اپلیکیشن زوم نیز به سرقت رفت. به همین دلیل هم محققان حوزه سایبری بلافاصله از کاربران زوم یا سایر اپلیکیشن‌های ارتباطی درخواست کردند برای استفاده از این راه‌های ارتباطی دیجیتال حتماً یک رمز انحصاری استفاده کنند تا احتمال هک شدن حساب کاربری آنها به حداقل ممکن برسد. Microsoft Teams نیز از حمله هکرها در امان نماند و مورد حمله بدافزاری قرار گرفت. به محض اینکه قربانیان روی آیکون Open Microsoft Teams کلیک می‌کردند، به یک آدرس جعلی وارد می‌شدند و کامپیوتر آنها در اختیار هکرها قرار می‌گرفت. Google Meets هم با دامنه‌های جعلی همچون Googelmeets\.com در آوریل 2020 مورد حمله سایبری قرار گرفت و کاربران به جای وب سایت اصلی به وب‌سایتی راهنمایی می‌شدند که در تصرف هکرها قرار داشت.
لو رفتن اطلاعات 440میلیون کاربر
یکی دیگر از هک‌های بزرگ سال 2020 به یکی از بزرگ‌ترین کمپانی‌های آرایشی جهان مربوط می‌شود. در سال‌جاری میلادی مشتریان کمپانی آرایشی Estée Lauder از هک در امان نماندند و اطلاعات 440میلیون مشتری مورد دستبرد هکرها قرار گرفت. حتی ایمیل‌های داخلی این کمپانی آرایشی نیز مورد حمله سایبری قرار گرفت و نام مشتریان، شماره تلفن، لیست خرید و.... فاش شد و نارضایتی این مشتریان را به‌دنبال داشت. محققان عرصه سایبری اعلام کردند که هکرها می‌توانند با استفاده از هک ایمیل مشتریان، اطلاعات کارت‌های بانکی آنها را به دست آورده و حساب را خالی کنند یا اینکه حملات فیشینگ انجام دهند. این کمپانی به‌دلیل این حمله سایبری بسیار مورد سرزنش قرار گرفت چرا که از اطلاعات دیتابیس این کمپانی بخوبی محافظت نکرده بود و رمزگذاری‌های پیشرفته‌ای در آن دیده نمی‌شد.
گیمرها در کانون توجه هکرها
یکی دیگر از هک‌های قابل تأمل سال 2020 مربوط به بازی نینتندو بود. با توجه به اینکه در دوران قرنطینه تعداد زیادی از کاربران جهان به گیم و بازی‌های ویدئویی علاقه‌مند شدند هکرها نیز از این ظرفیت بزرگ غافل نماندند و به کاربران این حوزه حمله کردند. در این حمله سایبری که در اوایل آوریل انجام شد، اطلاعات بیش از 300هزار نفر از کاربران نینتندو فاش شد. این اطلاعات شامل اطلاعات شخصی همچون تاریخ تولد، کشور، آدرس ایمیل، رمز ورود و... بود و حتی برخی از این اطلاعات به فروش هم رسید. به‌دنبال وقوع این هک، کمپانی نینتندو بلافاصله قربانیان را ازطریق ایمیل مطلع کرد و از همه کاربران خود در جهان خواست تا تأیید دومرحله‌ای را برای ورود به حساب کاربری خود فعال کنند؛ موضوعی که محققان بارها نسبت به آن هشدار داده‌اند و معتقدند کاربران باید آن را در همه اکانت‌های خود در شبکه‌های اجتماعی، اپلیکیشن‌ها و...رعایت کنند تا کمتر در معرض هک قرار بگیرند. همچنین رمزهای عبور اکانت‌هایی که مورد حمله سایبری قرار گرفته بودند بلافاصله توسط نینتندو عوض شد و راه دسترسی به اکانت‌های نینتندو از طریق NNID مسدود شد. NNIDها پیش از این برای وسایل Wii U مورد استفاده قرار می‌گرفت اما آخرین مدل‌های نینتندو از Nintendo Account system بهره می‌گیرند به همین دلیل هم کاربران این مدل از نینتندوها در برابر هکرها امنیت بیشتری دارند.با وجودی که تعداد قربانیان این حمله هکری چندان بالا نبود اما محققان حوزه سایبری معتقدند به‌دلیل افزایش تعداد گیمرها در جهان باید منتظر اخبار بیشتری از هک‌های گسترده در این حوزه باشیم.
این وام‌های پردردسر
یکی دیگر از هک‌های سال 2020 باز هم به شیوع کرونا مربوط می‌شود. کسب و کارهای کوچک در امریکا به‌دلیل کرونا آسیب فراوانی دیدند و به همین دلیل هم تلاش شد تا وام‌هایی مشخص به شاغلان این حوزه اختصاص یابد. تعداد زیادی از کاربران درخواست وام 10هزار دلاری داشتند اما اطلاعات حداقل 8هزار نفر از این افراد مورد دستبرد هکرها قرار گرفت. درواقع از طریق پرتالی که برای تقاضای وام ایجاد شده بود نام، شماره تلفن، آدرس پستی و ایمیل، تاریخ تولد، وضعیت شهروندی و اطلاعات بیمه کاربران مورد سرقت قرار گرفت. هرچند تعداد قربانیان این هک نیز چندان بالا نیست اما از نگاه محققان حوزه سایبری نمی‌توان نسبت به این موضوع بی‌توجه بود چرا که هکرها به سایر پرتال‌های مشابه هم همین نگاه را دارند و احتمال می‌رود پرتال‌های درخواست بیمه بیکاری، ثبت مشخصات افرادی که شغل خود را از دست داده‌اند و... نیز مورد حمله هکرها قرار بگیرد.
هک یک شرکت ارتباطی بزرگ
لو رفتن اطلاعات بیش از یک میلیون نفر از مشتریان کمپانی T-Mobile و برخی کارمندان، این کمپانی بزرگ ارتباطی جهان در ماه مارس بار دیگر شرکت‌های ارتباطی را در کانون توجه قرار داد. در شرایطی که به‌دلیل کرونا بیشتر مردم جهان تنها راه ارتباطی خود را اینترنت می‌دانستند، این خبر بازتاب گسترده‌ای داشت. این حمله هکری از طریق ارسال فایل‌های آلوده به بدافزار به مشتریان کمپانی T-Mobile صورت گرفت. این کمپانی اعلام کرد که اطلاعات حساب‌های بانکی مشتریان و برخی کارمندان این کمپانی و نیز شماره و کدهای امنیتی آنان وهمچنین شماره تلفن و تماس‌های داخلی و خارجی آنها به سرقت رفته اما هیچ یک از اطلاعات کارت‌های بانکی یا پرداخت‌های مالی در دسترس هکرها قرار نگرفته است. این کمپانی در سال 2018 هم شاهد یک حمله هکری دیگر بود که طی آن اطلاعات 2میلیون مشتری این کمپانی هک شد و عاملان این حمله سایبری هکرهای بین‌المللی عنوان شدند.
یک اتهام بزرگ برای مایکروسافت
همزمان با سال نو میلادی خبر انتشار اطلاعات 250میلیون کاربر مایکروسافت، همه را شگفت‌زده کرد. این اطلاعات مربوط به کاربران در طول 14سال گذشته بود و در طول دو روز هرکسی در مرورگر وب می‌توانست به این اطلاعات دسترسی داشته باشد. بسیاری آن را یک هک بزرگ نامیدند اما مایکروسافت عنوان کرد که آسیب‌پذیری و نقص در یکی از دیتابیس‌های خود سبب شد بخشی از سوابق مربوط به مشتریان و کاربرانی که با بخش پشتیبانی و خدمات این شرکت در ارتباط بودند، به‌طور موقت لو برود. مایکروسافت می‌گوید قسمت اعظم داده‌های لو رفته شامل اطلاعات اصلاح شده هستند که هکرها نمی‌توانند از آنها استفاده کنند. ولی شرکت Comparitech می‌گوید برخی اطلاعات شامل ایمیل و آدرس IP در فایل متنی ذخیره شده هستند و هکرها می‌توانند با استفاده از آنها خود را جای کارمندان مایکروسافت جا زده و کاربران را به سایت‌های فیشینگ منتقل کنند. به هرحال مایکروسافت این را هرگز به‌عنوان یک هک قبول نکرد و تنها آن را نشت داده‌ها و اطلاعات به‌دلیل یک آسیب‌پذیری دانست.
 

کشف حفره های امنیتی خطرناک در زوم برای همه رایانه ها

یک موسسه امنیتی از شناسایی آسیب پذیری های خطرناکی در نرم افزار ویدئو کنفرانس زوم خبر داده که هکرها با سوءاستفاده از آنها می توانند امنیت همه رایانه های شخصی را به خطر بیندازند.
 
 به نقل از هات هاردویر، همزمان با شیوع ویروس کرونا استفاده مردم از نرم افزارهای گپ گروهی و ویدئو کنفرانس برای برگزاری جلسات کاری، آموزش آنلاین و غیره افزایش یافته است. یکی از محبوب ترین این نرم افزارها زوم است که افشای حفره‌های امنیتی جدید آن توسط مؤسسه Cisco Talos نشان می‌دهد مشکلات این برنامه علیرغم به روزرسانی های اخیر برطرف نشده است.
 
Cisco Talos قبلاً نیز یک آسیب پذیری امنیتی را در نرم افزار زوم شناسایی کرده بود که شرکت سازنده آن را در ماه می با عرضه وصله TALOS-۲۰۲۰-۱۰۵۵ برطرف کرده بود.
 
این شرکت می‌گوید هکرها با سواستفاده از آسیب پذیری تازه می‌توانند پیام‌های حاوی فایل‌های آلوده و دستکاری شده با فرمت گیف را برای کاربران نرم افزار زوم ارسال کنند. البته این پیام‌ها باید از طریق سرورهای شرکت Gipghy ارسال شوند که در زمینه تولید انبوه فایل‌های متحرک گیف فعالیت می‌کند.
 
هکرها بعد از این کار می‌توانند به رایانه‌های شخصی آلوده شده نفوذ کرده و داده‌های شخصی آنها را سرقت کنند. کارشناسان Cisco Talos با شرکت زوم در تماس هستند تا بتوانند این مشکل را هر چه سریع‌تر برطرف کنند.

حمله هکرهای ایرانی و چینی به کارزارهای انتخاباتی ترامپ و بایدن

 
 
به گزارش رویترز هکرهای خارجی تلاش کرده اند به حساب های ایمیلی کارکنان کمپین های انتخاباتی جو بایدن (نامزد دمکرات انتخابات آمریکا) و دونالد ترامپ نفوذ کنند. ظاهرا هکرهای چینی تلاش داشته اند به حساب های ایمیلی کارکنان در کمپین بایدن دسترسی پیدا کنند و هکرهای ایرانی کارکنان دونالد ترامپ را هدف این حملات قرار داده اند.
 
شین هانتلی رئیس گروه خطرسنجی گوگل توییت کرده است که این هکرها با استفاده از حملات فیشینگ تلاش داشته اند به ایمیل های کارکنان کمپین های انتخاباتی در آمریکا نفوذ کنند اما نشانه ای دال بر تضعیف شدن سیستم های امنیتی آنها در دسترس نیست.
 
یکی از سخنگویان گوگل در مصاحبه با ورج گفته است که این شرکت شواهدی از موفقیت این حملات هکی به دست نیاورده و این اطلاعات را برای مقامات پلیس آمریکا ارسال کرده است.
 
ما به کارکنان کمپین های انتخاباتی توصیه می کنیم که از مکانیزم های حفاظتی بیشتری برای کار و ایمیل های شخصی خود استفاده کنند و برخی منابع امنیتی نظیر برنامه حفاظت پیشرفته گوگل را به آنها پیشنهاد می کنیم.
 
مت هیل معاون مطبوعاتی کمپین انتخاباتی بایدن نیز در این باره گفته است که کمپین از حملات فیشینگ آگاه بوده و خود را برای چنین اتفاقی آماده کرده بود.
 
ما از ابتدای کار کمپین می دانستیم که هدف چنین حملاتی قرار می گیریم و برای آنها آماده ایم. این کمپین امنیت سایبری را بسیار جدی می گیرد و نسبت به این تهدیدات کاملا هشیار است.
 
یکی از سخنگویان ترامپ نیز اظهار داشته که برخی عوامل خارجی حمله ناموفقی را برای نفوذ به تکنولوژی های مورد استفاده کارکنان او انجام داده اند. او همچنین گفته است که کمپین ترامپ کاملا در برابر حملات سایبری هوشیار است و بحثی در مورد اقدامات احتیاطی ندارد.
 
البته این نخستین بار نیست که هکرهای ایرانی تلاش می کنند حملات هکی را علیه ترامپ ترتیب دهند. سال گذشته نیز مایکروسافت اعلام کرد که یک گروه هکر ایرانی که با اسامی مختلفی چون Phosphorous، APT 35 یا Charming Kitten فعالیت دارد حملات ناموفقی را علیه سیستم های ایمیلی کارکنان ترامپ رقم زده است.

مدیرعامل آسیاتک: اطلاعات لو رفته مربوط به مشترکان آسیاتک نیست

شب گذشته برخی کاربران در شبکه‌های اجتماعی خبر از هک اطلاعات مشترکان این شرکت داده و اینکه این اطلاعات برای خرید و فروش در اینترنت قرار گرفته است. برخی خبرها نیز حکایت از درز نزدیک به ۲۳ میلیون اطلاعات مشترکان آسیاتک را می‌داد. حالا محمدعلی یوسفی‌زاده مدیرعامل آسیاتک در گفت‌وگو با پیوست اعلام می‌کند که درز این اطلاعات هیچ ارتباطی به مشترکان این شرکت اینترنتی ندارد و دیتای منتشر شده مربوط به پتل یکی از نمایندگی‌های فروش این شرکت است.
 
محمدعلی یوسفی‌زاده، مدیرعامل آسیاتک در خصوص جزییات این اتفاق گفت:‌ «چند روز پیش ایمیل دریافت کردیم مبنی بر اینکه فردی توانسته به اطلاعات مشتریان ما دسترسی داشته باشد. چند نمونه این اطلاعات را هم برای ما ارسال کردند و درخواست ۱۰ بیت‌کوین داشتند تا اطلاعات را در اینترنت منتشر نکنند. با دریافت این ایمیل بررسی‌ها را شروع و متوجه شدیم که اطلاعات هیچ‌کدام از مشترکان ما درز پیدا نکرده و اطلاعاتی که هکر در اختیار دار هیچ ربطی به آسیاتک و مشترکان ما ندارد.»
 
مدیرعامل آسیاتک با اعلام اینکه اطلاعات درز پیدا کرده مربوط به یکی از نمایندگی‌های آسیاتک بوده توضیح داد: «ما نزدیک به ۸۰۰ نمایندگی فروش در کل کشور داریم که این نمایندگی‌ها با سیستم‌های نرم‌افزاری خودشان کار فروش و جذب مشتری را پیش می‌برند. مشکل در سیستم اتوماسیون بازاریابی یکی از این نمایندگان باعث شده بود تا اطلاعات کارمندان‌شان مانند لیست بیمه، میزان پورسانت و دیتای مربوط به بازاریابی‌شان در دسترس هکر یا هکرهایی قرار بگیرد. همچنین این اطلاعات نشت پیدا کرده هم مربوط به سال ۹۵ و سال ماقبل آن بوده است.» یوسفی‌زاده تاکید می‌کنند که در نهایت آنها همان زمان به نمایندگی خود هشدار لازم در این زمینه را داده‌اند. مدیرعامل آسیاتک با تاکید روی این موضوع که تامین امنیت و داشتن امنیت صددرصدی برای هیج کسب‌وکاری امکان‌‍پذیر نیست، گفت: «به خطر افتادن اطلاعات در هر کسب‌وکاری یک ریسک حساب می‌شود؛ اما مهم این است که همیشه به این بخش توجه شود. برای نمونه ما تلاش کرده‌ایم که با استفاده از پیاده‌سازی استاندار‌های امنیتی، برنامه‌ریزی، ایجاد بهبود مستمر در فرایندها، انجام ارزیابی‌های مستمر امنیتی و رعایت موارد کنترلی بهترین نحوه سرویس را به مشترکان خود داشته باشیم.»
 
همچنین دقایقی پیش آسیاتک در اطلاعیه‌ای رسمی هرگونه درز اطلاعات کاربرانش را تکذیب کرد. در این اطلاعیه با اشاره به خبرهای منتشر شده در این خصوص در شبکه‌های مجازی نوشته شده است که موارد اعلام شده در خصوص دستیابی به اطلاعات کاربران آسیاتک ارتباطی با سامانه های جاری و درگاه های اطلاعاتی شرکت نداشته و در حوزه داده‌های سامانه‌های آسیاتک نبوده است. در این اطلاعیه با اشاره به پیاده‌سازی سیستم نظام مدیریت امنیت اطلاعات نوشته شده است: «نظام مدیریت امنیت اطلاعات و سایر سیستم‌های مدیریتی همواره راهگشای بهبود خدمات و فعالیتهای شرکت آسیاتک است. در این خصوص با توجه به دامنه کاربرد این سیستم مدیریتی کلیه فعالیت‌های حوزه خدمات از جمله ساماندهی های نرم افزاری و سخت افزاری ، تحت نظارت سیستم مدیریت ISMS قرار دارد که اجرای این نظام توسط نهاد افتا نیز صحه گذاری شده است.» آسیاتک در اطلاعیه خود تکید کرده که آنها با بهره‌گیری از متخصصان مجرب آخرین استانداردهای مدیریتی، امنیتی و یا توسعه و آموزش مداوم کارکنان بستری مناسب و امن برای ارائه خدمات به مشتریان را فراهم و در تلاش هستند  که این روند همچنان پایدار بماند و با تمام توان از اطلاعات مشتریان صیانت می‌کنند. در ادامه این اطلاعیه آسیاتک پیگیر خبرهای کذب در این خصوص از مراجعه قضایی را حق خود دانسته و نوشته است: «آسیاتک حق پیگیری قضایی و قانونی در خصوص مطالب اخیر جهت تشویش اذهان عمومی و تخریب نام تجاری و مقاصد سودجویانه اقتصادی، فارغ از هرگونه نتیجه را در جهت احقاق حقوق ، برای خود محفوظ می‌دارد.»
 
در چند ماه گذشته و با شیوع ویروس کرونا بسیاری از کسب‌وکارها در ایران و همچنین سراسر دنیا مورد حمله‌های سایبری قرار گرفته‌‌اند. در اوایل نوروز امسال خبرهای مختلفی در مورد درز اطلاعات ۴۲ میلیون کاربر ایرانی تلگرام، درز اطلاعات کاربران سیب‌اپ، انتشار اطلاعات شهروندان از طریق سامانه ثبت احوال و … منتشر شده و تاکنون هم مشخص نشده که آیا با مسببان این اتفاق‌ها برخورد شده یا خیر.

حمله بدافزاری گسترده به شرکت های تجاری

هکرها با شناسایی یک آسیب پذیری خطرناک در سرورهای شرکت های تجاری که تهیه وصله نرم افزاری برای آنها دشوار است، بدافزاری را برای حمله به این سرورها طراحی کرده اند.
 
 به نقل از زددی نت، هزاران رایانه سرور در شرکت های مختلف جهان هدف حمله بدافزاری متعلق به شرکت Blue Mockingbird قرار گرفته اند.
 
 
بدافزار یادشده با هدف سرقت رمزارزهای مختلف طراحی شده است و اوائل ماه جاری میلادی برای اولین بار شناسایی شده بود. تحلیل گران شرکت امنیتی رد کاناری می گویند احتمالا بدافزار یادشده از دسامبر سال ۲۰۱۹ فعال بوده است. هنوز ابعاد خرابکاری های این بدافزار و میزان سرقت رمزارز توسط آن مشخص نیست.
 
بدافزار یادشده به سرورهایی حمله می کند که بر روی آنها برنامه های مختلف سازگار با ASP.NET نصب شده باشند. هکرها از آسیب پذیری سوء استفاده می کنند که قبلا برای رفع آن وصله ای موسوم به CVE-۲۰۱۹-۱۸۹۳۵ از سوی مایکروسافت عرضه شده بود. اما بسیاری از مدیران شبکه ها از نصب وصله یادشده خودداری کرده اند.
 

حفره خطرناک جاوا مراکز تماس تلفنی را به دردسر انداخت

شرکت سیسکو هشدار داده که یک نقص امنیتی خطرناک در برنامه جاوا می تواند شرکت هایی را که از نرم افزارهای مرکز تماس این شرکت استفاده می کنند، دچار مشکل کند.
 
به نقل از زددی نت، سیسکو اعلام کرده که نقص امنیتی جاوا به هکرها امکان می دهد از راه دور کدهای مخرب خود را بر روی رایانه های افراد قربانی اجرا کنند.
 
بنابراین سازمان هایی که از پلاتفورم مرکز تماس تلفنی سیسکو موسوم به Unified CCX استفاده می کنند، باید نرم افزار مذکور را به سرعت به روز کنند تا از وقوع هرگونه مشکل برای خود به طور جدی خودداری کنند.
 
سیسکو یک نسخه به روزشده از Unified CCX عرضه کرده که آسیب پذیری جاوا که مدیریت و کنترل آن را از راه دور ممکن می کند، برطرف می سازد.هکرها از این طریق می توانند بدافزارهایی را بر روی رایانه های افراد قربانی نصب کنند. برنامه Unified CCX مدیریت حداکثر ۴۰۰ تماس را ممکن می کند. اولین بار یکی از کارکنان شرکت بوزآلن همیلتون موفق به شناسایی نقص امنیتی مذکور شد.
 

۵۰۰ گیگابایت داده از گیت‌هاب مایکروسافت سرقت شد

طبق گزارش‌های منتشر شده، هکرها به حساب گیت‌هاب ‫مایکروسافت نفوذ کرده و ۵۰۰ گیگابایت داده را از مخازن خصوصی این شرکت به سرقت برده‌اند.
 
 به نقل از مرکز ماهر، گیت‌هاب یک بستر توسعه‌ نرم‌افزار محبوب است که میزبانی نرم‌افزار را برای حدود ۴۰ میلیون برنامه‌نویس ارائه می‌دهد. برنامه‌نویسان از این بستر برای کنترل نسخه‌ نرم‌افزار خود استفاده می‌کنند.
 
مایکروسافت، گیت‌هاب را با قیمت ۵.۷ میلیارد دلار در اکتبر سال ۲۰۱۸ به‌دست آورد.
 
در حال حاضر، تصاویری از هک‌شدن اطلاعات شخصی سرورهای گیت‌هاب منتشر شده که نشان می‌دهد اطلاعات هک‌شده شامل کدهای منبع آژور (Azure)، آفیس و منابع اجرایی ویندوز است. بعد از چند بررسی مشخص شد که خبر این هک واقعی است و ممکن است بتوان رمزهای ورودی حساب‌های کاربری بعضی از شرکت‌ها را نیز در آن پیدا کرد.
 
این حمله‌ سایبری توسط گروه هکری «ShinyHunters» انجام شد که چندی پیش، شرکت اندونزیایی Tokopedia را هک کرده بود.
 
هکرها ۵۰۰ گیگابایت از پروژه‌های خصوصی مایکروسافت را دانلود و ۱ گیگابایت از آن را در یک انجمن هکری منتشر کردند تا افراد ثبت‌نامی به آن‌ها دسترسی پیدا کنند. این گروه هکری ابتدا قصد داشت این اطلاعات را به فروش برساند، اما سپس تصمیم گرفت آن‌ها را به‌صورت رایگان فاش کند.
 
با این حال، با توجه به نمونه‌های مخازن خصوصی و لیست‌ فهرست‌های مشاهده‌شده، به‌نظر نمی‌رسد هیچ داده‌ محرمانه‌ای وجود داشته باشد که امکان بروز مشکلاتی را برای مایکروسافت فراهم آورد. اکثر آن‌ها به‌عنوان نمونه کد، پروژه‌های آزمایشی، کتاب‌های الکترونیکی و موارد مشابه هستند.
 
هکرها اعلام کردند که دیگر به حساب‌های گیت‌هاب دسترسی ندارند، بنابراین مایکروسافت زمان دارد تا هرگونه عواقب این نقص اطلاعاتی را بررسی کند و به کاربران خود اطلاع دهد.

آنگلا مرکل هکرهای وابسته به روسیه را به هک ایمیل‌های شخصی متهم کرد

 
«آنگلا مرکل» صدر اعظم آلمان می‌گوید «شواهد مستحکمی» دارد که نشان می‌دهند هکرهای وابسته به روسیه قصد نفوذ به ایمیل‌های شخصی او را داشته‌اند.
 
هفته نامه «اشپیگل» آلمان هفته گذشته گزارش کرد که اداره اصلی اطلاعات ارتش روسیه موسوم به گِ ار او (GRU) قصد داشته با هک کردن پارلمان آلمان، به ایمیل‌های دفتر انتخاباتی مرکل در سال ۲۰۱۵ دسترسی پیدا کند.
 
آنگلا مرکل می‌گوید: «ما سعی می‌کنیم روابط خود را با روسیه قوی تر کنیم»، اما اعتراف کرد که حمله هکی روسیه در تلاش‌های این کشور برای قوی تر کردن روابط تأثیر منفی گذاشته است.
 
هفته نامه اشپیگل می‌گوید پلیس جنایی فدرال آلمان و آژانس سایبری فدرال این کشور حمله هکی روسیه را بازسازی کرده و متوجه شده‌اند که دو آدرس ایمیل دفتر آنگلا مرکل مورد هدف هکرها قرار گرفته‌اند.
 
به گزارش رویترز، پارلمان مرکزی فدرال آلمان (بوندستاگ) ماه مه سال ۲۰۱۵ هک شدن سیستم‌ها را کشف کرده است و در بررسی‌های خود متوجه شده که هکرها دست کم از ابتدای سال ۲۰۱۵ به دنبال نفوذ به ایمیل‌های پارلمان بوده‌اند. پارلمان آلمان نتوانسته نوع اطلاعات سرقت شده را تشخیص دهد.
 
به گزارش روزنامه Süddeutsche Zeitung، در تاریخ ۵ مه دولت آلمان دستور بازداشت یکی از افسران اطلاعاتی ارتش روسیه را که گمان می‌رود حملات هکی سال ۲۰۱۵ را انجام داده باشد، صادر کرده است.
 
این مظنون ۲۹ ساله «Dmitry Badin» نام داشته و عضو یکی از ۱۲ افسر روسیه است که ایالات متحده آمریکا نیز به اتهام دخالت در انتخابات ریاست جمهوری سال ۲۰۱۶ این کشور او را تحت پیگرد قرار داده. به گفته FBI این گروه متهم است سیستم‌های انتخاباتی آمریکا را هک کرده و با انتشار فایل‌های سرقتی به دنبال مختل کردن انتخابات بوده است.
 
مسکو تمامی اتهامات مبنی بر هک دولت‌های خارجی را رد کرده است.

آنگلا مرکل هکرهای وابسته به روسیه را به هک ایمیل‌های شخصی متهم کرد

 
«آنگلا مرکل» صدر اعظم آلمان می‌گوید «شواهد مستحکمی» دارد که نشان می‌دهند هکرهای وابسته به روسیه قصد نفوذ به ایمیل‌های شخصی او را داشته‌اند.
 
هفته نامه «اشپیگل» آلمان هفته گذشته گزارش کرد که اداره اصلی اطلاعات ارتش روسیه موسوم به گِ ار او (GRU) قصد داشته با هک کردن پارلمان آلمان، به ایمیل‌های دفتر انتخاباتی مرکل در سال ۲۰۱۵ دسترسی پیدا کند.
 
آنگلا مرکل می‌گوید: «ما سعی می‌کنیم روابط خود را با روسیه قوی تر کنیم»، اما اعتراف کرد که حمله هکی روسیه در تلاش‌های این کشور برای قوی تر کردن روابط تأثیر منفی گذاشته است.
 
هفته نامه اشپیگل می‌گوید پلیس جنایی فدرال آلمان و آژانس سایبری فدرال این کشور حمله هکی روسیه را بازسازی کرده و متوجه شده‌اند که دو آدرس ایمیل دفتر آنگلا مرکل مورد هدف هکرها قرار گرفته‌اند.
 
به گزارش رویترز، پارلمان مرکزی فدرال آلمان (بوندستاگ) ماه مه سال ۲۰۱۵ هک شدن سیستم‌ها را کشف کرده است و در بررسی‌های خود متوجه شده که هکرها دست کم از ابتدای سال ۲۰۱۵ به دنبال نفوذ به ایمیل‌های پارلمان بوده‌اند. پارلمان آلمان نتوانسته نوع اطلاعات سرقت شده را تشخیص دهد.
 
به گزارش روزنامه Süddeutsche Zeitung، در تاریخ ۵ مه دولت آلمان دستور بازداشت یکی از افسران اطلاعاتی ارتش روسیه را که گمان می‌رود حملات هکی سال ۲۰۱۵ را انجام داده باشد، صادر کرده است.
 
این مظنون ۲۹ ساله «Dmitry Badin» نام داشته و عضو یکی از ۱۲ افسر روسیه است که ایالات متحده آمریکا نیز به اتهام دخالت در انتخابات ریاست جمهوری سال ۲۰۱۶ این کشور او را تحت پیگرد قرار داده. به گفته FBI این گروه متهم است سیستم‌های انتخاباتی آمریکا را هک کرده و با انتشار فایل‌های سرقتی به دنبال مختل کردن انتخابات بوده است.
 
مسکو تمامی اتهامات مبنی بر هک دولت‌های خارجی را رد کرده است.