🔻هکرها و احتمال انتشار "اسرار شرمآور" ترامپ
▫️هکرهایی که دادههای یک شرکت حقوقی بزرگ سرگرمی را به سرقت بردهاند، حالا تهدید کردهاند که در صورت عدم دریافت ۴۲ میلیون دلار پول، «اسرار شرمآور» #دونالد_ترامپ را منتشر میکنند.
این گروه هفته پیش، پس از #هک شرکت حقوقی «گرابمن شایر میزلاس اند ساکس»، سندی را منتشر کردند که به نظر میرسد قراردادی مربوط به ستاره موسیقی پاپ، #مدونا باشد.
با این حال، این #هکرها شواهدی مبنی بر داشتن اطلاعات سری افشاگرایانه علیه دونالد ترامپ ارائه نکردهاند و شرکت حقوقی نیز تاکید کرده است که رئیس جمهوری مشتری آنها نیست و هرگز نبوده است.
گروه هکرها در پستی اینترنتی که توسط نشریه #ورایتی دیده شده است، نوشت: «نفر بعدی که ما اطلاعات او را منتشر خواهیم کرد، دونالد ترامپ است. رقابتهای انتخاباتی در جریان است و ما به موقع اسناد زیادی از اسرار شخصی شرمآور او منتشر میکنیم. خطاب به شما رأی دهندگان میگوییم که بعد از انتشار این اسناد، یقینا نمیخواهید که او رئیس جمهوری باشد.»
▫️هکرهایی که دادههای یک شرکت حقوقی بزرگ سرگرمی را به سرقت بردهاند، حالا تهدید کردهاند که در صورت عدم دریافت ۴۲ میلیون دلار پول، «اسرار شرمآور» #دونالد_ترامپ را منتشر میکنند.
این گروه هفته پیش، پس از #هک شرکت حقوقی «گرابمن شایر میزلاس اند ساکس»، سندی را منتشر کردند که به نظر میرسد قراردادی مربوط به ستاره موسیقی پاپ، #مدونا باشد.
با این حال، این #هکرها شواهدی مبنی بر داشتن اطلاعات سری افشاگرایانه علیه دونالد ترامپ ارائه نکردهاند و شرکت حقوقی نیز تاکید کرده است که رئیس جمهوری مشتری آنها نیست و هرگز نبوده است.
گروه هکرها در پستی اینترنتی که توسط نشریه #ورایتی دیده شده است، نوشت: «نفر بعدی که ما اطلاعات او را منتشر خواهیم کرد، دونالد ترامپ است. رقابتهای انتخاباتی در جریان است و ما به موقع اسناد زیادی از اسرار شخصی شرمآور او منتشر میکنیم. خطاب به شما رأی دهندگان میگوییم که بعد از انتشار این اسناد، یقینا نمیخواهید که او رئیس جمهوری باشد.»
🔸هک لینکدین
پژوهشگران #امنیت_سایبری گفتند که برخی #هکرها در پوشش استخدام برای شرکتهای بزرگ صنایع دفاعی #آمریکا نظیر شرکتهای هوافضای کالینز و جنرال داینامیک در شبکه اجتماعی #لینکدین برای ورود به شبکههای پیمانکاران نظامی در اروپا استفاده کردهاند.
یک شرکت خدمات امنیتی سایبری مستقر در اسلواکی به نام اِسِت گفته در یک مورد جاسوسان سایبری سال گذشته توانستهاند با نزدیک شدن به کارکنان با پیشنهادات شغلی دروعین از سوی شرکتهای آمریکایی، سامانههای سایبری دست کم دو شرکت دفاعی و هوافضا در اروپای مرکزی را به خطر بیاندازند.
ژان ایان بوتین، مسئول تحقیقلت تهدیدهای امنیتی این شرکت گفته مهاجمان برای نفوذ با استفاده از امکانات پیامرسانی خصوصی لینکدین برخی پیوندهای حاوی بدافزار را به مخاطبان خود دادهاند تا آنها فریب خورده و وارد آن شوند. شرکت اسلواک با اشاره به محرمانه بودن اطلاعات مشتریان، نام قربانیان این دزدی رایانهای را فاش نکرده و حتی گفته است که هنوز معلوم نیست چه اطلاعاتی به سرقت رفته است.
▫️هکرها که بودند؟
شرکت اِسِت ضمن یادآوری این که قادر به تعیین هویت دقیق #هکرها نبوده میگوید که این حملات پیوندهایی با یک گروه از کره شمالی به نام #لازاروس دارند. دستگاه قضایی آمریکا در گذشته این گروه را به سازماندهی یک سلسله دزدی فضای مجازی از جمله از جمله شرکت سونی پیکچرز و بانک مرکزی بنگلادش متهم کرده است.
این اولین بار نیست که از شبکه لینکدین برای جاسوسی بین المللی استفاده میشود. مقامات غربی بارها چین را به استفاده از حسابهای جعلی در این شبکه پیامرسان برای جذب جاسوس در کشورهای دیگر متهم کردهاند.
مسئولان لینکدین میگویند که حسابهای کاربری استفاده شده در این حملات را شناسایی و حذف کردهاند.
پژوهشگران #امنیت_سایبری گفتند که برخی #هکرها در پوشش استخدام برای شرکتهای بزرگ صنایع دفاعی #آمریکا نظیر شرکتهای هوافضای کالینز و جنرال داینامیک در شبکه اجتماعی #لینکدین برای ورود به شبکههای پیمانکاران نظامی در اروپا استفاده کردهاند.
یک شرکت خدمات امنیتی سایبری مستقر در اسلواکی به نام اِسِت گفته در یک مورد جاسوسان سایبری سال گذشته توانستهاند با نزدیک شدن به کارکنان با پیشنهادات شغلی دروعین از سوی شرکتهای آمریکایی، سامانههای سایبری دست کم دو شرکت دفاعی و هوافضا در اروپای مرکزی را به خطر بیاندازند.
ژان ایان بوتین، مسئول تحقیقلت تهدیدهای امنیتی این شرکت گفته مهاجمان برای نفوذ با استفاده از امکانات پیامرسانی خصوصی لینکدین برخی پیوندهای حاوی بدافزار را به مخاطبان خود دادهاند تا آنها فریب خورده و وارد آن شوند. شرکت اسلواک با اشاره به محرمانه بودن اطلاعات مشتریان، نام قربانیان این دزدی رایانهای را فاش نکرده و حتی گفته است که هنوز معلوم نیست چه اطلاعاتی به سرقت رفته است.
▫️هکرها که بودند؟
شرکت اِسِت ضمن یادآوری این که قادر به تعیین هویت دقیق #هکرها نبوده میگوید که این حملات پیوندهایی با یک گروه از کره شمالی به نام #لازاروس دارند. دستگاه قضایی آمریکا در گذشته این گروه را به سازماندهی یک سلسله دزدی فضای مجازی از جمله از جمله شرکت سونی پیکچرز و بانک مرکزی بنگلادش متهم کرده است.
این اولین بار نیست که از شبکه لینکدین برای جاسوسی بین المللی استفاده میشود. مقامات غربی بارها چین را به استفاده از حسابهای جعلی در این شبکه پیامرسان برای جذب جاسوس در کشورهای دیگر متهم کردهاند.
مسئولان لینکدین میگویند که حسابهای کاربری استفاده شده در این حملات را شناسایی و حذف کردهاند.
🔸هک تاریخی
#هکرها توانستند با دستیابی به پنل ادمین #توییتر اکانتهای افراد سرشناس نظیر #بیل_گیتس، #جف_بزوس، #جو_بایدن، #باراک_اوباما، #ایلان_ماسک و ... را هک کنند.
#هکرها توانستند با دستیابی به پنل ادمین #توییتر اکانتهای افراد سرشناس نظیر #بیل_گیتس، #جف_بزوس، #جو_بایدن، #باراک_اوباما، #ایلان_ماسک و ... را هک کنند.
#امنیتسایبری🔸 لینک ناشناس
کلیک روی لینکی ناامن، فایلی مشکوک یا اغوا کننده در ایمیل شما یا در یک وبسایت ناشناس میتواند کامپیوترتان را به سرعت آلوده کند و به #هکرها اجازه دهد با نصب #بدافزار کنترل وبکم #کامپیوتر شما را به دست بگیرند.
به همین خاطر سعی کنید حتیالمقدور از کلیک روی #لینک ناشناس در #اینترنت خودداری کنید
کلیک روی لینکی ناامن، فایلی مشکوک یا اغوا کننده در ایمیل شما یا در یک وبسایت ناشناس میتواند کامپیوترتان را به سرعت آلوده کند و به #هکرها اجازه دهد با نصب #بدافزار کنترل وبکم #کامپیوتر شما را به دست بگیرند.
به همین خاطر سعی کنید حتیالمقدور از کلیک روی #لینک ناشناس در #اینترنت خودداری کنید
عرصههای ارتباطی
#سایبر #آمریکا 🔸جزئیات تازه از حملات سایبری به وزارت خزانه داری آمریکا خبرگزاری رویترز گزارش داد که وزارت خزانه داری آمریکا مورد حملات سایبری قرار گرفته است. خبرگزاری رویترز نوشت: یک گروه هکر با پشتیبانی یک دولت خارجی اطلاعاتی را از وزارت خزانه داری ایالات…
#سایبر
🔸سازمان امنیت هستهای امریکا هک شد
منابع آگاه میگویند #هکرها موفق به نفوذ در وزارت انرژی و سازمان ملی امنیت هستهای #آمریکا هم شدهاند. کار این سازمان نظارت بر زرادخانههای تسلیحات هستهای است. فارس میگوید پیش از این خبر #هک گسترده پنتاگون، وزارت خارجه آمریکا، موسسه ملی سلامت، وزارت امنیت داخلی و وزارت خزانهداری ایالات متحده هم اعلام شده بود.
🔸سازمان امنیت هستهای امریکا هک شد
منابع آگاه میگویند #هکرها موفق به نفوذ در وزارت انرژی و سازمان ملی امنیت هستهای #آمریکا هم شدهاند. کار این سازمان نظارت بر زرادخانههای تسلیحات هستهای است. فارس میگوید پیش از این خبر #هک گسترده پنتاگون، وزارت خارجه آمریکا، موسسه ملی سلامت، وزارت امنیت داخلی و وزارت خزانهداری ایالات متحده هم اعلام شده بود.
#جرایم_سایبر
🔸هکرها سرور پست الکترونیک مایکروسافت را هک کردند
#مایکروسافت، غول فناوری اطلاعات آمریکا میگوید حملات سایبری در نرم افزار سرور پست الکترونیک خود را شناسایی کرده و گروهی از هکرهایی که در چین مستقر هستند را مسئول این حملات معرفی کرده است.
مایکروسافت میگوید که #هکرها در یک سری حملات از حفرههایی در نرم افزار اکسچنج سرور این شرکت که قبلا شناسایی نشده بود استفاده کردهاند.
این شرکت میگوید هکرها با دستیابی به یک اکسچنج سرور و کنترل آن از راه دور اقدام به سرقت اطلاعات آن میکردند.
مایکروسافت میگوید گروهی به نام #هافنیوم که طبق تحلیل آنها تحت حمایت دولت پکن بوده اما خارج از #چین فعالیت میکند در این رشته حملات سایبری دخیل بودهاند.
دولت آمریکا اقدامات احتیاطی را افزایش داده است. #جن_ساکی دبیر مطبوعاتی کاخ سفید گفت این مسٔله آسیب پذیری چشمگیری است که می تواند تاثیرات گستردهای داشته باشد.
رویترز میگوید اطلاعات بیش از ۲۰ هزار سازمان آمریکایی از جمله دولتهای شهری و کسب و کارهای کوچک لو رفته است.
🔸هکرها سرور پست الکترونیک مایکروسافت را هک کردند
#مایکروسافت، غول فناوری اطلاعات آمریکا میگوید حملات سایبری در نرم افزار سرور پست الکترونیک خود را شناسایی کرده و گروهی از هکرهایی که در چین مستقر هستند را مسئول این حملات معرفی کرده است.
مایکروسافت میگوید که #هکرها در یک سری حملات از حفرههایی در نرم افزار اکسچنج سرور این شرکت که قبلا شناسایی نشده بود استفاده کردهاند.
این شرکت میگوید هکرها با دستیابی به یک اکسچنج سرور و کنترل آن از راه دور اقدام به سرقت اطلاعات آن میکردند.
مایکروسافت میگوید گروهی به نام #هافنیوم که طبق تحلیل آنها تحت حمایت دولت پکن بوده اما خارج از #چین فعالیت میکند در این رشته حملات سایبری دخیل بودهاند.
دولت آمریکا اقدامات احتیاطی را افزایش داده است. #جن_ساکی دبیر مطبوعاتی کاخ سفید گفت این مسٔله آسیب پذیری چشمگیری است که می تواند تاثیرات گستردهای داشته باشد.
رویترز میگوید اطلاعات بیش از ۲۰ هزار سازمان آمریکایی از جمله دولتهای شهری و کسب و کارهای کوچک لو رفته است.
ورکادا 🔸 هک بزرگ آسان
گروهی از #هکرها در یک #هک بزرگ به یک شرکت ارائهدهنده دوربینهای امنیتی به نام #ورکادا (verkada) نفود کردند و به دوربینهای نصب شده برای بیش از ١۵٩ هزار مشتری این شرکت دسترسی یافتند. این مشتریها شامل شرکتهایی چون #تسلا، #کلاودفلر و بیمارستانها و زندانهای مختلف در امریکا میشود.
روش هک شرکت ورکادا بسیار ابتدایی بوذه، این هکرها یک اکانت ورکادا را با دسترسی ادمین در اینترنت پیدا کرده و در کمال تعجب دیدهاند که اکانت کار میکند و بنابراین توانستهاند به شبکه داخلی ورکادا نفود کنند و تصاویر دوربینهای نصب شده برای مشتریان این شرکت و حتی دوربینهای اداره های خود ورکادا را هم ببینند. علاوه بر این هکرها به کل ارشیو ویدیوهای ضبط شده از دوربین مشتریان این شرکت هم دسترسی پیدا کردهاند.
شرکت امریکایی ورکادا در سال ٢٠١۶ تاسیس شد و به شرکتهای مختلف دوربینهای امنیتی میفروشد که از طریق اینترنت میتوان به آنها دسترسی داشت. این شرکت تا به حال بیش از ٨٠ میلیون دلار سرمایه جذب کرده و ارزش آن ١.۶ میلیارد دلار تخمین زده میشود
این شرکت دسترسی هکرها را قطع و مشتریهاش را درباره این هک اگاه کرده است. شرکتهای تسلا و کلاود فلر این موضوع را تایید کردند.
این هکرها که قبلا شرکتهایی مثل #اینتل و #نیسان را هک کرده بودند، گفتند هدفشان از انجام این هک این بوده که نشان دهند که نظارت ویدیویی چقدر فراگیر است
Bloomberg.com
گروهی از #هکرها در یک #هک بزرگ به یک شرکت ارائهدهنده دوربینهای امنیتی به نام #ورکادا (verkada) نفود کردند و به دوربینهای نصب شده برای بیش از ١۵٩ هزار مشتری این شرکت دسترسی یافتند. این مشتریها شامل شرکتهایی چون #تسلا، #کلاودفلر و بیمارستانها و زندانهای مختلف در امریکا میشود.
روش هک شرکت ورکادا بسیار ابتدایی بوذه، این هکرها یک اکانت ورکادا را با دسترسی ادمین در اینترنت پیدا کرده و در کمال تعجب دیدهاند که اکانت کار میکند و بنابراین توانستهاند به شبکه داخلی ورکادا نفود کنند و تصاویر دوربینهای نصب شده برای مشتریان این شرکت و حتی دوربینهای اداره های خود ورکادا را هم ببینند. علاوه بر این هکرها به کل ارشیو ویدیوهای ضبط شده از دوربین مشتریان این شرکت هم دسترسی پیدا کردهاند.
شرکت امریکایی ورکادا در سال ٢٠١۶ تاسیس شد و به شرکتهای مختلف دوربینهای امنیتی میفروشد که از طریق اینترنت میتوان به آنها دسترسی داشت. این شرکت تا به حال بیش از ٨٠ میلیون دلار سرمایه جذب کرده و ارزش آن ١.۶ میلیارد دلار تخمین زده میشود
این شرکت دسترسی هکرها را قطع و مشتریهاش را درباره این هک اگاه کرده است. شرکتهای تسلا و کلاود فلر این موضوع را تایید کردند.
این هکرها که قبلا شرکتهایی مثل #اینتل و #نیسان را هک کرده بودند، گفتند هدفشان از انجام این هک این بوده که نشان دهند که نظارت ویدیویی چقدر فراگیر است
Bloomberg.com
🔸هکرها و ۵ سازمان فدرال آمریکا
تحقیقات درباره #هک سازمانهای فدرال آمریکا ادامه دارد و این بار شواهد حاکی از نفوذ به حداقل ۵ سازمان دولتی به وسیله شکاف در یک وی پی ان رصد شده است.
به گزارش مهر به نقل از رویترز، دولت آمریکا برای سومین بار در سال جاری تحقیقات درباره یک عملیات هک در سازمانهای فدرال را آغاز کرده است. به گفته مقامات ارشد و برخی مدافعان سایبری بخش خصوصی آمریکا، این حمله در زمان ریاست جمهوری دونالد ترامپ آغاز شده اما به تازگی کشف شده است.
#هکرها در #حملات_سایبری اخیر به سازمانهای دولتی آمریکا، شکاف در نرمافزارهایی را هدف گرفتهاند که توسط شرکتهای طرف سوم ساخته شدهاند. شکافهای امنیتی اخیر مربوط به یک VPN به نام Pulse Connect Secure هستند که هکرها با سوءاستفاده از آن به سیستمهای کاربران دسترسی یافتند.
بر اساس اطلاعات موجود، بیش از ١٢ سازمان فدرال از این VPN استفاده میکردند. هفته گذشته در یک دستورالعمل #امنیت_سایبری اضطراری از تمام سازمانهای فدرال خواسته شد تا سیستمهایشان را برای وجود هرگونه شکاف اسکن کنند و گزارش دهند. بررسی نتایج به دست آمده حاکی از شواهد هک احتمالی در حداقل ۵ سازمان دولتی است.
شرکت تولید کننده این نرم افزار قرار است تا روز دوشنبه شکاف امنیتی را ترمیم کند. البته به گفته یکی از مقامات آمریکایی تحقیقات دولت از Pulse Connect Secure در مراحل اولیه است، به همین دلیل گستره و تأثیر حمله سایبری هنوز کاملاً مشخص نیست.
تحقیقات درباره #هک سازمانهای فدرال آمریکا ادامه دارد و این بار شواهد حاکی از نفوذ به حداقل ۵ سازمان دولتی به وسیله شکاف در یک وی پی ان رصد شده است.
به گزارش مهر به نقل از رویترز، دولت آمریکا برای سومین بار در سال جاری تحقیقات درباره یک عملیات هک در سازمانهای فدرال را آغاز کرده است. به گفته مقامات ارشد و برخی مدافعان سایبری بخش خصوصی آمریکا، این حمله در زمان ریاست جمهوری دونالد ترامپ آغاز شده اما به تازگی کشف شده است.
#هکرها در #حملات_سایبری اخیر به سازمانهای دولتی آمریکا، شکاف در نرمافزارهایی را هدف گرفتهاند که توسط شرکتهای طرف سوم ساخته شدهاند. شکافهای امنیتی اخیر مربوط به یک VPN به نام Pulse Connect Secure هستند که هکرها با سوءاستفاده از آن به سیستمهای کاربران دسترسی یافتند.
بر اساس اطلاعات موجود، بیش از ١٢ سازمان فدرال از این VPN استفاده میکردند. هفته گذشته در یک دستورالعمل #امنیت_سایبری اضطراری از تمام سازمانهای فدرال خواسته شد تا سیستمهایشان را برای وجود هرگونه شکاف اسکن کنند و گزارش دهند. بررسی نتایج به دست آمده حاکی از شواهد هک احتمالی در حداقل ۵ سازمان دولتی است.
شرکت تولید کننده این نرم افزار قرار است تا روز دوشنبه شکاف امنیتی را ترمیم کند. البته به گفته یکی از مقامات آمریکایی تحقیقات دولت از Pulse Connect Secure در مراحل اولیه است، به همین دلیل گستره و تأثیر حمله سایبری هنوز کاملاً مشخص نیست.
🔸پایان مرورگر اکسپلورر
#اینترنت_اکسپلورر یکی از اولین مرورگرها و تا سالها پر کاربردترین #مرورگر بود این برنامه در سال ۱۹۹۵ معرفی شد و در سال ۱۹۹۷ بود که حدود بیست سال به عنوان مرورگر اصلی در ویندوز مورد استفاده بود.
با ورود مرورگرهای بسیار امنتر و پرقدرت تر از اکسپلورر، این مرورگر به دلیل سرعت پایین ومشکلات امنیتی زیادی که داشت به حاشیه رفت.
در حالی که مرورگرها دیگر سریع بروزرسانی می شدند اکسپلورر بسیار کند بروزرسانی میشد.
اینترنت اکسپلورر البته هنوز چهارمین مرورگر با سهم پنچ درصدی در بازار است و این عامل کمک زیادی به #هکرها تا کنون کرده است تا جاهای مختلفی را که از آن استفاده میکنند #هک کنند.
#اینترنت_اکسپلورر یکی از اولین مرورگرها و تا سالها پر کاربردترین #مرورگر بود این برنامه در سال ۱۹۹۵ معرفی شد و در سال ۱۹۹۷ بود که حدود بیست سال به عنوان مرورگر اصلی در ویندوز مورد استفاده بود.
با ورود مرورگرهای بسیار امنتر و پرقدرت تر از اکسپلورر، این مرورگر به دلیل سرعت پایین ومشکلات امنیتی زیادی که داشت به حاشیه رفت.
در حالی که مرورگرها دیگر سریع بروزرسانی می شدند اکسپلورر بسیار کند بروزرسانی میشد.
اینترنت اکسپلورر البته هنوز چهارمین مرورگر با سهم پنچ درصدی در بازار است و این عامل کمک زیادی به #هکرها تا کنون کرده است تا جاهای مختلفی را که از آن استفاده میکنند #هک کنند.
#جرایمسایبر
🔸حمله سایبری به بزرگترین شرکت تولید و توزیع گوشت دنیا
شاخه امریکای شمالی شرکت برزیلی #جیبیاس (JBS) بزرگترین تولیدکننده و توزیعکننده گوشت در دنیا مورد حمله #هکرها قرار گرفت. در اثر این حمله بخش بزرگی از خط تولید این شرکت در شمال آمریکا و استرالیا متوقف شد. یک سخنگوی کاخ سفید گفته است که جیبیاس روز یکشنبه (۳۰ مه) دولت ایالات متحده را از این #حملههکری آگاه کرده بود.
پیش از آن شرکت مادر در #برزیل به زیرشاخهاش در آمریکا هشدار داده بود که هدف یک حمله سایبری برنامهریزیشده قرار گرفته است. این حمله #سرور سیستم آیتی در شمال آمریکا و استرالیا را هدف قرار داد.
تعدادی از متخصصان آیتی به کار گرفته شدهاند تا بتوانند اثرات این حمله را خنثی کنند. هنوز برای از بین بردن تمامی اثرات این حمله زمان لازم است. شرکت جیبیاس جزییات بیشتری دراین باره ارائه نکرده است.
خبرگزاری آلمان
🔸حمله سایبری به بزرگترین شرکت تولید و توزیع گوشت دنیا
شاخه امریکای شمالی شرکت برزیلی #جیبیاس (JBS) بزرگترین تولیدکننده و توزیعکننده گوشت در دنیا مورد حمله #هکرها قرار گرفت. در اثر این حمله بخش بزرگی از خط تولید این شرکت در شمال آمریکا و استرالیا متوقف شد. یک سخنگوی کاخ سفید گفته است که جیبیاس روز یکشنبه (۳۰ مه) دولت ایالات متحده را از این #حملههکری آگاه کرده بود.
پیش از آن شرکت مادر در #برزیل به زیرشاخهاش در آمریکا هشدار داده بود که هدف یک حمله سایبری برنامهریزیشده قرار گرفته است. این حمله #سرور سیستم آیتی در شمال آمریکا و استرالیا را هدف قرار داد.
تعدادی از متخصصان آیتی به کار گرفته شدهاند تا بتوانند اثرات این حمله را خنثی کنند. هنوز برای از بین بردن تمامی اثرات این حمله زمان لازم است. شرکت جیبیاس جزییات بیشتری دراین باره ارائه نکرده است.
خبرگزاری آلمان