روزنامه دنیای اقتصاد
3K subscribers
13.3K photos
2.44K videos
13 files
1.15K links
کانال رسمی روزنامه دنیای اقتصاد

صاحب امتیاز: شرکت دنیای اقتصاد تابان
مدیر مسئول: علیرضا بختیاری
سردبیر: پویا جبل عاملی
Download Telegram
دیگر هیچ چیز خصوصی نیست

🔺سریال هک انواع پلتفرم‌ها این‌بار با هک سرورهای اسنپ‌فود دنبال شده و داده‌های بیش از ۲۰ میلیون کاربر این سرویس در معرض افشای عمومی قرار گرفته است.

🔺این نخستین باری نیست که میلیون‌ها رکورد از جزئی‌ترین فعالیت‌های مردم به واسطه نشت اطلاعات پلتفرم‌ها در دسترس عموم قرار می‌گیرد؛ پيش‌تر اطلاعات تپسي هک و با مبلغ ۳۵ هزار دلار براي فروش گذاشته شد.

🔺هکرها این بار برای اثبات ادعای خود فایلی از داده‌ها را منتشر کردند.

🔺درحالی که در زمان هک اطلاعات تپسی، پلیس فتا از تحت کنترل بودن شرایط خبر داده بود، حالا اینبار همان گروه هکری، پلتفرم اسنپ‌فود را هدف حمله قرار داده تا نشان دهد وضعیت امنیت پلتفرم‌ها بر خلاف آنچه ادعا می‌شود، شکننده‌ است.

🔺گذشته از تبعات این ماجرا برای حریم خصوصی افراد، با افشای اسرار بازار کسب‌وکارهای اینترنتی، حریم خصوصی آنها نیز آسیب‌پذیر به نظر می‌رسد.

🔗متن کامل

#دنیای_اقتصاد #هک

کانال رسمی روزنامه دنیای اقتصاد👇
@donyayeeghtesad_com
رکورد حملات باج‌افزاری در ۲۰۲۳ شکسته شد

🔺حملات باج‌افزاری دوباره به اوج خود بازگشتند؛ تا جایی که مقامات پیش‌بینی می‌کنند ۲۰۲۳ بدترین سال از نظر رشد تعداد حملات باج‌افزاری باشد.

🔺شرکت امنیتی Sophos تخمین می‌زند به‌طور متوسط میزان باج‌های پرداختی توسط هر فرد، از حدود ۸۰۰ هزار دلار در سال ۲۰۲۲ به بیش از ۵/۱ میلیون دلار در سه ماهه اول سال ۲۰۲۳ رسیده است.

🔺کشورهای غربی در تلاش هستند تا با تحریم‌ها و حملات سایبری به رهبری خودشان، این حملات را پاسخ بدهند. با این وجود به نظر نمی‌رسد بتوانند موج باج‌های پرداختی و تهدیدات روزافزون ناشی از آن را تا سال‌های آینده هم متوقف کنند...👇

🔗متن کامل گزارش را بخوانید

#دنیای_اقتصاد #هک #دیجیتال

کانال رسمی روزنامه دنیای اقتصاد👇
@donyayeeghtesad_com
🔺
سرمقاله امروز «دنیای اقتصاد»:

معضل هک داده‌های شخصی

👤 نیما نامداری

✍️ نفوذ اخیر در سامانه دادگستری و افشای اطلاعات میلیون‌ها پرونده قضایی هم از حیث گستردگی اطلاعات و هم از نظر حساسیت آنها چنان اتفاق بزرگی است که قابل مقایسه با هیچ‌کدام از حملات پیشین نیست.

✍️ اغراق نیست اگر بگوییم وضعیت امنیت اطلاعات شهروندان اکنون به یک مساله امنیت ملی بدل شده است.

✍️ مشکل اصلی کماکان فقدان قانونی است که از داده‌های شخصی مردم حفاظت کند.

✍️ متاسفانه به‌دلیل بی‌اعتمادی به کیفیت فرآیند سیاستگذاری و نگرانی از اینکه نکند چنین قانونی به جای آنکه به حمایت از کاربران بپردازد به ابزاری برای محدودیت بیشتر بدل شود، اکوسیستم اقتصاد دیجیتال هم در مطالبه چنین قانونی مردد و بی‌میل است.

✍️ اما اتفاقات اخیر نشان داد حتی یک قانون بد، بهتر از بی‌قانونی فعلی است.

✍️ واقعا افراد چگونه می‌توانند بابت سهل‌انگاری رخ‌داده در قوه قضائیه به خود این قوه شکایت کنند؟

✍️ اگر به واسطه این افشای اطلاعات خساراتی متوجه افراد شود چه کسی این خسارات را پرداخت خواهد کرد؟

✍️ آیا دولتی‌ها همان شدت و حدتی که در برخورد با بخش خصوصی دارند، در مواجهه با خودشان هم نشان می‌دهند؟

✍️ ما نیازمند قانونی هستیم که داده‌های شخصی را تعریف کند، مسوولیت‌ها را مشخص کند، کوتاهی را جرم‌انگاری کند و به مردم امکان بدهد اگر به واسطه این کوتاهی خسارتی متوجه آنها شد بتوانند از مقصر، بدون تبعیض میان بخش خصوصی و دولتی، شکایت کنند.

🔗متن کامل سرمقاله

#دنیای_اقتصاد #سرمقاله #هک_اطلاعات

کانال رسمی روزنامه دنیای اقتصاد👇
@donyayeeghtesad_com
چرخه بی‌پایان هک در دنیای رمزارز

🔹با رشد محبوبیت ارز‌های دیجیتال و گسترش این بازار مالی، تلاش هکر‌ها نیز افزایش یافته است تا از حجم بیشتر معاملات بهره برده و با نفوذ به پلتفرم‌ها یا فریب سرمایه‌گذاران، دارایی‌های ارز دیجیتال را به سرقت ببرند.

🔹در حالی که طی چند سال گذشته فعالان بلاک چینی در تلاش برای افزایش امنیت پلتفرم‌ها و به طور کلی بازار ارز‌های دیجیتال بوده‌اند، اما به نظر می‌رسد که این تلاش‌ها کافی نبوده و پلتفرم گالا اخیراً یک هک بزرگ دیگر را تجربه کرده است.

🔹گالا به عنوان یک پلتفرم برای توزیع و پشتیبانی از بازی‌های مبتنی بر بلاک چین فعالیت می‌کند که طی چند سال اخیر بار‌ها هک و حملات مختلف را تجربه کرده و جنجال‌های زیادی پیرامون تیم توسعه و این پروژه بلاک چینی وجود داشته است.

🔹با جدیدترین هک انجام شده، به نظر می‌رسد که گالا در یک حلقه بی‌پایان گیر کرده است و حاشیه‌های امنیتی پیرامون آن تمامی ندارند.

🔹در روز دوشنبه 31 اردیبهشت، چندین شرکت امنیتی بلاک چین یک سرقت گسترده به ارزش حدودی 216 میلیون دلار هشدار دادند.

🔺بررسی داده‌ها نشان می‌دهد که در جریان این حمله و در نتیجه آسیب‌پذیری موجود در قرارداد توکن گالا، پنج میلیارد از توکن این پروژه توسط یک هکر ایجاد شده است که در آن زمان ارزش بیش از 200 میلیون دلاری داشتند.

🔹هرچند آدرس کیف پول مهاجم ساعاتی پس از حمله در لیست سیاه گالا قرار گرفت و هکر از انتقال و دسترسی به توکن‌های ایجاد شده منع شد.

🔹البته این لیست سیاه چندان به موقع عمل نکرد و هکر تا آن زمان حدود 21 میلیون دلار از توکن‌های خود را خارج کرده بود. این خبر تأثیر منفی خود را بر روند قیمتی گالا داشت و قیمت این توکن را از 0.049 دلار به کمتر از 0.041 دلار رساند.

🔗متن کامل

#دنیای_اقتصاد #بلاکچین #هک

کانال رسمی روزنامه دنیای اقتصاد👇
@donyayeeghtesad_com
🔹 راستی‌آزمایی برای فعالیت در بازار رمزارزها ضروری است

👁‍🗨 بسیاری از معامله‌گران در سراسر جهان برای بهره‌بردن از تغییرات قیمتی در بازار رمزارزها و کسب سود وارد این بازار می‌شوند؛ واقعیت این است که کسب هیچ درآمدی آسان نیست و فعالیت در بازار ارزهای دیجیتال نیازمند تحلیل و بررسی‌‌‌‌‏‌های مداوم و دقیق روند‌‌‌‌‏‌ها است.

👁‍🗨 مفهوم «اعتماد نکن، راستی‌آزمایی کن» در طراحی و فلسفه فناوری بلاک‌چین، بیت‌کوین و دیگر ارز‌‌‌‌‌‌های مشابه آن ریشه دارد.

👁‍🗨 به همین‌دلیل ناکاموتو برای ساخت ارز دیجیتال خود از فناوری بلاک‌چین بهره برد تا بتواند به کمک یک دفتر کل توزیع شده، سیستمی غیرمتمرکز و تحت‌کنترل جامعه علاقه‌‌‌‌‌‌مند به آن را در اختیار مردم جهان قرار دهد.

👁‍🗨 در این سیستم، شفافیت زیادی وجود دارد تا صحت‌سنجی تراکنش‌ها و انجام معاملات آسان و قابل‌اعتماد باشد.

در زمان فعالیت در حوزه امور مالی غیرمتمرکز و پلتفرم‌های بلاک‌چینی نیز کاربران به اطلاعات مهمی دسترسی دارند. بررسی سوابق فعالیت تیم توسعه، میزان ذخایر صندوق پروژه، کد‌‌‌‌‌‌های قرارداد‌‌‌‌‌‌های هوشمند، تاریخچه تراکنش‌ها، میزان فعالیت کاربران و دیگر موارد از جمله مواردی هستند که قابل بررسی هستند و به سرمایه‌گذاران کمک می‌کنند تا در پلتفرم‌های مطمئن و قابل‌اطمینان فعالیت داشته باشند.

🔗متن کامل

#دنیای_اقتصاد #بلاکچین #هک #رمزارز

کانال رسمی روزنامه دنیای اقتصاد👇
@donyayeeghtesad_com
🔴 کلاهبردارانی که از صفحات افراد مشهور برای هک کردن استفاده می‌کنند!

🔺طی سالیان گذشته هک شبکه‌‌‏‌های اجتماعی به موضوعی مهم در عصر دیجیتال تبدیل شده‌است و افرادی مانند بازیگران و افراد مشهور به‌طور فزاینده‌ای قربانی این حملات سایبری می‌شوند.

🔺معمولا پس از هک حساب‌های کاربری اشخاص مشهور، پروژه‌های شت‌کوین و کلاهبرداری ارز‌‌‌‌های دیجیتال تبلیغ می‌شوند زیرا سارقان می‌توانند به‌راحتی رد خود را در فضای بلاک‌چین گم کنند.

🔺تنها طی چند سال‌گذشته، ده‌‌‌‌ها هک مختلف شبکه‌‌‌‌های اجتماعی اشخاص مشهور رخ ‌داده‌است که به‌خوبی خطر بزرگ اعتماد کورکورانه به دیگر افراد برای سرمایه‌گذاری در بازار ارز‌‌‌‌های دیجیتال را نشان می‌دهد.

🔺این موضوع همچنین هشداری برای فعالان بازار است که همواره و حتی در صورت دریافت لینک از آشنایان و دوستان، اعتبار آن را بررسی کنند.

🔺امروزه برای فالوور‌‌‌‌ها و طرفداران اشخاص مشهور مهم است که همواره هوشیار باشند، یکی از نشانه‌های هک‌شدن اشتراک‌‌‌‌گذاری پست‌های پیشنهاد سرمایه‌گذاری یا تبلیغ ارز‌‌‌‌های دیجیتال است.

🔺معمولا سلبریتی و افراد مشهور جهانی به دلیل عواقب قانونی که این موضوع به‌همراه دارد از تبلیغ مستقیم پروژه‌های ارز دیجیتال به‌ویژه مواردی که شناخته‌شده نیستند، خودداری می‌کنند، بنابراین اگر به ناگهان فردی دنبال‌‌‌‌کنندگان خود را به سرمایه‌گذاری در یک پروژه ناشناخته ارز‌‌‌‌های دیجیتال تشویق کند، نشانه مشکوکی است و می‌تواند نشان دهد که حساب کاربری او هک شده‌است.

🔗متن کامل

#بلاکچین #دنیای_اقتصاد #هک #رمزارز

کانال رسمی روزنامه دنیای اقتصاد👇
@donyayeeghtesad_com
🔴 می دانید کدام کشور بهشت هکرهاست؟ درست حدس زدید؛ ایران!

👈 سهم 49 درصدی ایران از بزرگ‌ترین حمله سایبری

🔺استفاده از فیلترشکن در پاییز ۱۴۰۱ تا به امروز سه برابر شده و به‌طور میانگین هر کاربر ایرانی در طول روز ۴ساعت از فیلترشکن استفاده می‌کند.

🔺آمارها نشان می‌دهد که شبکه اینترنت کشور تحت تاثیر تداوم سیاست‌های محدودکننده و فیلترینگ، ناامن شده است.

🔺طبق گزارش شرکت ارتباطات زیرساخت، طی ۲۱ ماه معادل ۴۳۰ هزار حمله DDoS به ۷۹ هزار مقصد سایبری در کشور صورت گرفته و نسبت بزرگ‌ترین حمله منع خدمت توزیع شده کشور به بزرگ‌ترین حمله ثبت شده در جهان 49.2 درصد است.

🔺کارشناسان امنیت شبکه معتقدند که شبکه ایران به‌دلیل فیلترینگ و استفاده گسترده از فیلترشکن بسیار آلوده و آسیب‌پذیر شده و به همین دلیل بهشت هکرهاست.

🔺این موضوع را می‌توان در گزارش‌های بین‌المللی، آمارهای انجمن تجارت الکترونیک و گزارش اخیر شرکت زیرساخت نیز مشاهده کرد؛ زیرا طبق گزارش این شرکت از هر ۱۰۰ حمله منع خدمت توزیع شده در کشور، ۶۵ حمله از طریق شبکه دستگاه‌های آلوده است...

#دنیای_اقتصاد #فیلترینگ #فیلترشکن #هکر #هک #امنیت #امنیت_سایبری

کانال رسمی روزنامه دنیای اقتصاد👇
@donyayeeghtesad_com
▶️ شرکت‌های تکنولوژی: ایران توسط هوش مصنوعی، علیه انتخابات آمریکا فعالیت سایبری می کند

👁‍🗨 همزمان با نزدیک شدن به زمان برگزاری انتخابات ایالات‌متحده، برخی شرکت‌های تکنولوژی مدعی انجام حملات سایبری توسط هکرهای ایرانی یا انتشار اطلاعات نادرست توسط کمپین‌های کنترل‌شده از سوی کاربران ایرانی شده‌اند.

👁‍🗨 روز گذشته تیتر اول بخش تکنولوژی وب‌سایت نیویورک‌تایمز به خبری درباره مختل کردن یک کمپین انتشار اطلاعات نادرست متعلق به کاربران ایرانی توسط شرکت اوپن ای‌آی اختصاص داشت.

👁‍🗨 در روزهای اخیر شرکت گوگل هم در گزارشی ادعا کرده بود که هکرهای ایرانی در حملات سایبری به کارزارهای انتخاباتی دونالد ترامپ و کامالا هریس نقش داشته‌اند.

👁‍🗨 روز جمعه شرکت اوپن ای‌آی اعلام کرد به نظر نمی‌رسد این اقدام ایرانی‌ها چندان در جلب نظر مخاطبان موفقیتی به دست آورده باشد.

👁‍🗨 اوپن ای‌آی در ماه مه گزارشی را منتشر کرد که نشان می‌داد که پنج کمپین نفوذ آنلاین دیگر را شناسایی و مختل کرده که از تکنولوژی‌های این شرکت برای دستکاری فریبنده افکار عمومی و تاثیرگذاری بر شرایط ژئوپلیتیک استفاده می‌کردند.

👁‍🗨 این گزارش مدعی شد که این اقدامات توسط روسیه، چین، اسرائیل و ایران اداره شد‌ه‌اند.

👁‍🗨 بر اساس این گزارش، این عملیات و اقدامات مخفی از تکنولوژی اوپن ای‌آی در راستای جلب حمایت از کمپین‌های سیاسی یا تغییر افکار عمومی در درگیری‌های ژئوپلیتیک استفاده می‌کردند.

🔗متن کامل

#دنیای_اقتصاد #هوش_مصنوعی #انتخابات_آمریکا #هک

کانال رسمی روزنامه دنیای اقتصاد👇
@donyayeeghtesad_com
رمزارز‌‌‌‏‌ها در چنگال کره‌شمالی

حملات سایبری و سرقت دارایی‌ها امروزه حدود ۴۰ تا ۵۰‌درصد از درآمد خارجی کره‌شمالی و تامین مالی برنامه‌های تسلیحات کشتار جمعی این کشور را تشکیل می‌دهد

👁‍🗨 گروه‌های هکری مورد حمایت دولت کره‌شمالی مدت زمان زیادی است که برای سرقت اطلاعات و خرابکاری تلاش می‌کنند.

👁‍🗨 یکی از گروه‌های شناسایی‌شده هکری و مشهور فعال کره‌شمالی لازاروس نام دارد که با استفاده از تاکتیک‌‌‌‌‌های پیچیده برای سرقت مبالغ هنگفت پول از پلتفرم‌های ارز‌‌‌‌‌های دیجیتال تلاش می‌کند.

👁‍🗨 در سال ۲۰۱۴، این گروه حمله هکری بزرگی به شرکت سونی پیکچرز نیز انجام دادند که پیچیدگی نحوه انجام این حمله توجهات بیشتری را به لازاروس جلب کرد و برخی از اعضای آن تحت‌تعقیب اف‌بی‌آی (اداره تحقیقات فدرال آمریکا) قرارگرفتند.

👁‍🗨 دو روش محبوب مورد‌استفاده لازاروس، کمپین‌‌‌‌‌های فیشینگ و مهندسی اجتماعی به‌شمار ‌‌‌‌‌می‌روند. به‌عنوان مثال، هکر‌‌‌‌‌های لازاروس کارکنان سازمان‌های بزرگ جهانی را با ارسال ایمیل‌های مخرب یا پیام در شبکه‌‌‌‌‌های اجتماعی هدف قرار می‌دهند تا از روش‌های مختلف مانند ارسال ویروس یا فریب افراد برای دریافت اطلاعات مهم امنیتی، به سیستم‌های شرکت‌ها دسترسی پیدا‌کرده و داده یا سرمایه را به سرقت ببرند.

👁‍🗨 براساس گفته تحلیلگران و گزارش‌های منتشر‌شده، حملات سایبری و سرقت دارایی‌ها امروزه حدود ۴۰ تا ۵۰‌درصد از درآمد خارجی کره‌شمالی و تامین مالی برنامه‌های تسلیحات کشتار جمعی این کشور را تشکیل می‌دهد که رقمی قابل‌توجه است.

👁‍🗨 به همین‌دلیل حملات گروه‌های هکری به بازار ارز‌‌‌‌‌های دیجیتال توجه مقامات نظارتی جهانی را نیز به‌دنبال داشته‌است و امروزه بسیاری از کشور‌‌‌‌‌ها در تلاش برای پیدا‌کردن راه‌هایی برای مهار هکر‌‌‌‌‌های کره‌شمالی هستند.

🔗متن کامل

#دنیای_اقتصاد #بلاکچین #هک #کره_شمالی

کانال رسمی روزنامه دنیای اقتصاد👇
@donyayeeghtesad_com
⚠️ بلک‌کت؛ تهدید سایبری پیشرفته

💻 بلک‌کت (نوبروس/ALPHV) یکی از خطرناک‌ترین باج‌افزارهای روسی است که به صورت RaaS به دیگر هکرها اجاره داده می‌شود. این گروه از ۲۰۲۱ تا کنون به سازمان‌های بزرگی مانند Reddit و Change Healthcare حمله کرده است.

⚙️ روش‌های حمله بلک‌کت:

1️⃣ دسترسی اولیه: ورود از طریق ایمیل‌های فیشینگ و سوءاستفاده از آسیب‌پذیری‌های سیستمی.
2️⃣ ایجاد ماندگاری: نصب درهای پشتی برای حفظ دسترسی طولانی‌مدت.
3️⃣ رمزگذاری داده‌ها: استفاده از زبان برنامه‌نویسی راست برای رمزگذاری داده‌ها.
4️⃣ اخاذی دوگانه: تهدید به افشای اطلاعات در صورت عدم پرداخت.
5️⃣ درخواست باج: مطالبه باج به‌صورت ارز دیجیتال (بیت‌کوین و مونرو).
6️⃣ حملات سفارشی‌سازی‌شده: امکان تنظیم بدافزار برای حمله به اهداف خاص.

🔒 راه‌های محافظت در برابر حملات بلک‌کت:

1️⃣ پشتیبان‌گیری منظم و آفلاین از داده‌ها
2️⃣ ایجاد پروتکل‌های امنیتی قوی و احراز هویت چندعاملی
3️⃣ آموزش کارکنان در مورد تهدیدات فیشینگ و امنیت سایبری
4️⃣ استفاده از آنتی‌ویروس و سیستم‌های تشخیص تهدیدات پیشرفته
5️⃣ مدیریت رمز عبور و بخش‌بندی شبکه برای کاهش نفوذ

❗️بلک‌کت همچنان تهدیدی جدی برای امنیت دیجیتال محسوب می‌شود و مقابله با آن نیازمند آگاهی و اقدامات پیشگیرانه است.

🔗متن کامل

#دنیای_اقتصاد #تهدید_سایبری #هک #بلک_کت

کانال رسمی روزنامه دنیای اقتصاد👇
@donyayeeghtesad_com
🔴 سرقت ۷۱ میلیون دلاری در ماه نوامبر!

🔺در ماه نوامبر، هکرها بیش از ۷۱ میلیون دلار از دارایی‌های دیجیتال را سرقت کردند و مجموع خسارت‌های سال جاری به ۱.۴۸ میلیارد دلار رسید. این رقم در مقایسه با سال گذشته ۱۵ درصد کاهش یافته است.

🔺یکی از بزرگ‌ترین حملات ماه نوامبر به سرقت ۲۵.۵ میلیون دلار منجر شد که خوشبختانه تمام دارایی‌های سرقت‌شده بازگردانده شد. در حمله‌ای دیگر، ۲۱ میلیون دلار از دست رفت و بیش از ۹۰۰ نفر آسیب دیدند.

🔺طی ۱۳ سال گذشته، صنعت کریپتو بیش از ۱۹ میلیارد دلار خسارت از حملات و سوءاستفاده‌ها متحمل شده است، درحالی‌که ارزش دارایی‌های موجود از ابتدای امسال ۱۶۴ درصد افزایش یافته و این حوزه را بیش‌ازپیش در معرض خطر قرار داده است.

🔺با افزایش ارزش دارایی‌ها، هکرها نیز فعال‌تر شده‌اند. تقویت امنیت و اقدامات پیشگیرانه برای محافظت از سرمایه‌ها، ضروری‌تر از همیشه به نظر می‌رسد.

🔗متن کامل

#دنیای_اقتصاد #رمزارز #هک #سرقت #کریپتو

کانال رسمی روزنامه دنیای اقتصاد👇
@donyayeeghtesad_com