نرم افزار AnyDesk هک شد

یکی از محبوب ترین نرم افزارهای دنیا برای کنترل از راه دور یعنی AnyDesk هک شد.به گزارش پایگاه خبری صنایع مدرن، شرکت سازنده این نرم افزار اعلام کرده که به علت یک حمله سایبری شدید، سیستم هایش به خطر افتاده است.گفته می شود این حمله از نوع حملات باج افزاری نبوده و جزئیات این اتفاق در اختیار دولت آلمان است.AnyDesk در یک بیانیه مطبوعاتی اعلام کرد که:ما تمام مجوزهای امنیتی‌محور را لغو کرده‌ایم و سیستم‌ها در صورت لزوم اصلاح یا جایگزین شده‌اند. ما به‌زودی مجوز فعلی ثبت کد را لغو خواهیم کرد و از همین حالا توسعه‌ی یک سیستم جدید را آغاز کرده‌ایم.این شرکت همچنین تمام رمزهای عبور فعلی در وب سایت AnyDesk را باطل کرده و از کاربران خواسته تا در صورت صلاحدید رمز عبور خود را تغییر دهند.این شرکت همچنین از کلیه کاربران خواست تا آخرین نسخه AnyDesk را در اولین فرصت دانلود کنند.
در خصوص جزئیات این حمله سایبری و نیز به سرقت رفتن اطلاعات، از سوی انی‌دسک اطلاعاتی منتشر نشده است.با این حال، تأکید شده که هیچ مدرکی وجود ندارد که نشان دهد کاربران از این اتفاق آسیب‌ دیده باشند.
پیش‌تر انی‌دسک به کاربران در مورد وقفه‌های متناوب و اختلال در خدمات به مشتریان خود هشدار داده بود. این شرکت مشتریان مهمی از جمله ال‌جی، سامسونگ، اسپایدرکم و بیش ۱۷۰ هزار مشتری دیگر دارد.

دانشگاه آزاد: هک و دسترسی غیرمجاز به داده‌ها در سامانه انتخاب واحد صورت نگرفته است

دانشجویان دانشگاه آزاد از تاریخ ۵ بهمن ماه، به اختلال‌ها و عدم دسترسی سامانه آموزشیار روبه‌رو شده و انتخاب واحد آن‌ها با موانع مختلف و یا خرابی سایت مواجه شده است. دانشگاه آزاد درخصوص شائبه‌هایی مبنی بر شکل‌گیری حمله سایبری به سامانه آموزشیار اطلاعیه‌ای صادر کرد و اعلام داشت که اقدامات لازم برای رفع مشکل پیش‌آمده کنونی انجام خواهد شد.
به گزارش پایگاه خبری صنایع مدرن، دانشجویان دانشگاه آزاد علی‌رغم اینکه انتخاب واحد آن‌ها از تاریخ ۷ بهمن‌ماه آغاز شده بود با اختلال شدید و مسدود بودن سامانه آموزشیار روبرو شده‌اند. بسیاری از دانشجویان این واحد آموزشی در شبکه اجتماعی ایکس، آغاز اختلال‌های سایت دانشگاه آزاد را از روز پنجشنبه، ۵ بهمن ماه نیز گزارش دادند.
روز گذشته، روابط عمومی دانشگاه آزاد، ضمن تایید بر اختلال‌های پیش آمده در سامانه انتخاب واحد اعلام کرد پس از رفع این اختلال بلافاصله اطلاع رسانی لازم صورت خواهد پذیرفت.
روابط عمومی دانشگاه آزاد اعلام کرد:بر این اساس به دانشجویان اطمینان داده می شود فرصت مجدد برای انتخاب واحد این دسته از دانشجویان به‌صورت کامل در نظر گرفته شده و مراتب اطلاع رسانی خواهد شد. پیشاپیش از صبر و شکیبایی و همراهی شما سپاسگزاریم.
روز گذشته نیز دانشگاه آزاد درخصوص حمله سایبری به سامانه آموزشیار اطلاعیه صادر کرد و اعلام کرد ضمن مقابله با حملات سایبری، تیم‌های فنی و تخصصی رصد و پایش ضمن شناسایی منشأ حملات، اقدام لازم را برای رفع آن در دستور کار خود قرار داده است.
در ادامه این بیانیه، دانشگاه آزاد اعلام کرده است که با توجه به نوع حملات، تیم‌های امنیت شبکه تدابیر لازم را انجام داده و سرویس انتخاب واحد دوباره در دسترس قرار گرفته است. همچنین با توجه به تنوع حمله، سیاست‌های امنیتی ارتقا یافته و افزایش یافته‌اند. این تغییرات در دو نوبت صورت گرفته و با توجه به پیش‌بینی تکرار حملات، اقدامات پیش‌گیرانه توسط تیم رصد، پایش و اقدام نیز در دستورکار قرار گرفته است.
در این اطلاعیه، دانشگاه آزاد بر این اساس به اطلاع کلیه دانشجویان می‌رساند که برای آن دسته از دانشجویان که در روند انتخاب واحد با مشکل مواجه شده‌‎اند، طی روزهای آتی فرصت مجدد انتخاب واحد -انتخاب واحد تکمیلی- در نظر گرفته و اطلاع‌رسانی خواهد شد.
انتخاب واحد دانشجویان دانشگاه آزاد اسلامی در نیم‌سال دوم، از ۷ بهمن‌ماه آغاز و تا ۱۸ همین ماه ادامه دارد.

 

بازپرس دادسرای جرایم رایانه‌ای: برای مقابله با جرایم رایانه‌ای دستمان کوتاه است

به گزارش صنایع خبری مدرن، این بازپرس دادسرای رسیدگی به جرایم رایانه‌ای ضمن اشاره به کمبودهای قانون در خصوص جرایم رایانه‌ای گفت: علاوه بر هک اسنپ‌ فود، این اتفاق در نهادهای عمومی و دولتی و خصوصی هم رخ داده است.
امین تویسرکانی با اشاره به اینکه قانون جرایم رایانه‌ای فعلی در سال ۸۸ تصویب شده است، افزود: این قانون با مقتضیات امروز ما فاصله زیادی دارد و کمبودهای زیادی دارد.
تویسرکانی که عضو کمیته تخصصی آسیب‌شناسی قوانین و مقررات زمینه‌ساز افزایش ورودی پرونده‌های قضایی و ارائه راهکارهای پیشگیرانه است، به خبرنگار صنایع مدرن توضیح داد:در حوزه حفاظت و صیانت از حریم خصوصی اشخاص یا اطلاعات شخصی و خصوصی افراد، قوانینی در این زمینه داریم ولی نوک پیکان این قوانین بیشتر به طرف بزهکار است و طرف افرادی که حافظ و امین این اطلاعات و داده‌های بزرگ که اهمیت زیادی پیدا کردند هستند، نیست. ما در حوزه قوانینی که تکلیف‌ساز برای مراجع مختلف اعم از خصوصی و دولتی باشد و هم قوانینی که ضمانت اجراهای کیفری و حقوقی در خصوص این اشخاص داشته باشد با فقدان روبه‌رو هستیم یا اگر قوانینی هم داریم، بسیار ضعیف است.
نوک پیکان قوانین حفاظت و صیانت از اطلاعات شخصی، بیشتر به طرف بزهکار است و طرف افرادی که حافظ و امین این اطلاعات بوده‌اند، نیست.
به گفته تویسرکانی در یکی دو سال اخیر با حوادث مختلفی درباره نفوذ، دسترسی و شنود و تخریب اطلاعات و داده‌های مردم نزد مراجع مختلف اعم از دولتی و عمومی و خصوصی مواجه شدیم که هک اسنپ‌فود فقط یکی از آن‌ها است.
هک اسنپ‌ فود و این سکو به‌دلیل طرفداران زیادی که دارد بسیار دیده و رسانه‌ای شد اما این اتفاق در حوزه‌های دیگر هم اعم از نهادهای عمومی و دولتی و خصوصی رخ داده است. ما در محاکم برای مقابله با این پدیده مجرمانه دستمان کوتاه است زیرا اکثر بزهکاران این موارد یا شناسایی نمی‌شوند و یا اگر شناسایی شوند، قابلیت دسترسی به آن‌ها را نداریم. آن‌ها اکثراً از طریق سرورهای خارج از کشور این کار را انجام‌ می‌دهند و امکان اینکه آنها را شناسایی کنیم، وجود ندارد یا در مواردی که شناسایی می‌شوند قابلیت دستیابی به آن‌ها را نداریم؛ بنابراین با پدیده‌ای روبرو هستیم که بزه‌دیده‌های فراوانی در سطح ملی دارد و از آن طرف دسترسی به مجرمان این حوزه وجود ندارد و از سوی دیگر در این زمینه قانون مدون، متقن و سخت‌گیرانه‌ای وجود ندارد.
بازپرس دادسرای جرایم رایانه‌ای گفت:مهم‌ترین جرمی که در دادسرای جرایم رایانه‌ای مورد رسیدگی واقع می‌شود، کلاهبرداری رایانه‌ای یا همان تحصیل مال به صورت غیرمجاز از طریق سامانه‌های رایانه‌ای است که نزدیک به ۸۰ درصد جرایم ما را دربرمی‌گیرد. جرم بعدی که پرونده اسنپ‌فود از همین نوع است، «دسترسی غیرمجاز» است و جالب اینکه مجازات این‌ جرم یکسال حبس تعزیری است یعنی مجازات مرتکب اصلی حبس یا جزای نقدی است؛ لذا تناسبی بین جرم و مجازات وجود ندارد. در لایحه جدید سعی شده این تناسب به‌صورت بهتری رخ دهد و برای انواع سکوها و ارایه‌دهندگان خدمات رایانه‌ای تکالیفی برای حفظ و صیانت و امنیت داده‌ها پیش‌بینی شده است.
تویسرکانی درباره صیانت از اطلاعات مردم در فضای مجازی گفت:راهکاری برای حفاظت از اطلاعات مردم در فضای مجازی وجود ندارد زیرا این حوزه قابل پیش‌بینی نیست. اینکه با قاطعیت تمام به شهروندان بگوییم این اقدامات را انجام دهید تا اطلاعاتتان محفوظ بماند، بحث فنی است. باید این واقعیت را بپذیریم که با فضایی روبه‌رو هستیم که بسیار خطرناک است. فضای مجازی، فضایی است که امکان نفوذ و بزه‌دیدگی‌اش بیشتر از فضای واقعی است.‌ ما حتی با اصلاح قانون هم، هیچ وقت نمی‌توانیم صد درصد به شهروندان بگوییم به فلان سکو اطمینان کنند.
این مقام قضایی سپس با اشاره به اینکه رمز ارزها در سه سال اخیر نظام عدالت کیفری ما را متأثر کرده و پلیس و دستگاه قضایی به‌شدت درگیرش شده‌اند، ادامه داد:حجم انبوهی از پرونده‌ها در دستگاه قضایی مربوط به دعاوی مرتبط با رمزارز است. در چند سال اخیر درصد بسیار بالایی از مردم در حوزه رمرزارز مالباخته شدند و افراد بسیار کمی در این زمینه سود کردند. بسیاری از مردم ما بزه‌دیده جرایم رمزارز شده‌اند.
به گفته او در حوزه رمزارزها جرایم مختلفی از جمله کلاهبرداری رایانه‌ای، دسترسی غیرمجاز، کلاهبرداری سنتی و اخلال در نظام اقتصادی کشور و پولشویی رخ می‌دهد و مردم با کمترین اطلاعات، دارایی‌های زیادی را وارد این حوزه کرده‌اند.
این قاضی دادسرای جرایم رایانه‌ای بر سختی و غیرممکن بودن جرم‌یابی در حوزه رمز‌ارز تأکید کرد و افزود:در نظام عدالت کیفری در تمام دنیا، احتمال شناسایی بزهکاران مرتبط با رمزارز وجود ندارد و در بسیاری از پرونده‌هایی که در این حوزه تشکیل می‌شود طرف مالباخته شده و مطمئن هستیم جرم رخ داده اما به هیچ وجه امکان شناسایی متهم را نداریم؛ لذا حوزه خطرناکی است. در آخرین آیین‌نامه مصوب هیئت دولت هم که در زمینه رمزارز تصویب شده صراحتاً ذکر شده که حوزه‌های مبادلات رمزارز مشمول ضمانت و حمایت دولتی و بانکی نیست؛ زیرا امکانش نیست و دولت‌ها نظارت قاطعی در حوزه رمزارز ندارند که از آن‌ها مطالبه‌گری، حمایت و ضمانت کنیم.
به گفته او پرونده‌های مالباختگان رمزارز، از پرونده‌های شایع و بسیار مهمی است که در دستگاه قضایی جریان دارد.پرونده‌های مالباختگان رمزارز انواع و اقسام ترفندها را دارد. ما با پرونده‌هایی با چندهزار یا چند ده‌هزار شاکی مواجه هستیم که در بسیاری از آن‌ها یا به نتیجه نمی‌رسیم یا متهم قابل شناسایی نیست یا حتی اگر متهم در دسترس باشد امکان استرداد اموال قربانیان و جبران خسارات آن‌ها میسر نیست.
این مقام قضایی در پایان درباره آمار مربوط به تعداد پرونده‌های هک تلفن همراه اشخاص عادی، اپلیکیشن‌ها و سکوهای مهم مانند همین اسنپ‌فود و همچنین سرقت و کلاهبرداری‌های اینترنتی اظهار بی‌اطلاعی کرد.

هک اسنپ‌فود و افشای اطلاعات کاربران؛ اسنپ‌فود بیانیه داد: مسئولیت این اتفاق را می‌پذیریم

بنا به گزارش پایگاه خبری صنایع مدرن، یک گروه هکری که در تابستان سال جاری اقدام به هک کردن پلتفرم تپسی گرده بود، شب گذشته ادعا کرد که به اطلاعات کاربران، پیک و فروشنده های تپسی دسترسی پیدا کرده است.
مجموعه اسنپ فود طی بیانیه ای این موضوع را تایید و اعلام کرد در حال همکاری با پلیس فتا برای شناسایی و رفع آلودگی ناشی از این اقدام هستند.
اسنپ‌فود در بیانیه خود ضمن پذیرش مسئولیت این اتفاقف اعلام کرد بررسی دقیقی در مورد دلایل وقوع آن انجام خواهد داد:این گروه هکری پیش از مذاکره با اسنپ‌فود اقدام به فروش اطلاعات کرده است و شرکت اسنپ‌فود حداکثر تلاش خود را برای جلوگیری از انتشار داده‌های کاربران، از طریق مذاکره با این گروه هکری، خواهد کرد.
اسنپ فود نسبت به نگرانی کاربران از افشای اطلاعات بانکی خود اعلام کرد که کاربران در این خصوص نگرانی ای نداشته باشند چرا که بر طبق قوانین بانک مرکزی اطلاعات بانکی کاربران ذخیره نمی شود.:کلیه اطلاعات پرداخت بانکی کاربران، اعم از اطلاعات مربوط به کد امنیتی کارت (CCV)، رمز عبور و تاریخ انقضا، در امنیت کامل قرار دارد و این اطلاعات مطابق مقررات بانک مرکزی در هیچ یک از پلتفرم‌ها ذخیره نمی‌شود.
آنها همچنین وعده دادند متعاقبا اطلاعات تکمیلی در این مورد را منتشر خواهند کرد.
این گروه هکری ادعا کرده است بیش از ۲۰ میلیون کاربر شامل نام کاربری، پسورد، ایمیل، نام و نام خانوادگی، شماره موبایل، تاریخ تولد و همچنین اطلاعات بیش از ۸۸۰ میلیون سفارش محصول را استخراج کرده‌اند.
آن ها همچنین اعلام کردند که هک را به اسنپ فود اطلاع نداده و مستقیما اطلاعات را برای فروش گذاشته است. آن ها علت عدم مذاکره با اسنپ فود را تجربه مذاکره با تپسی اعلام داشتند:پس از ماجرای تپسی تصمیم گرفتیم با هیچ شرکتی در آینده مذاکره نکنیم.
آنطور که بررسی نمونه‌ها توسط کارشناسان نشان می‌دهد، آخرین نمونه اطلاعات نشت شده مربوط به تاریخ ۱۰ دسامبر ۲۰۲۳ است. این موضوع احتمالا می‌تواند حاکی از آن باشد که اطلاعات حدود ۲۰ روز پیش از اسنپ فود استخراج شده است.

نقص امنیتی شرکت مخابراتی Xfinity اطلاعات 35 میلیون کاربر را به خطر انداخت

هزاران کمپانی در سراسر جهان از جمله شرکت مخابراتی آمریکایی Xfinity از نرم افزار شرکت خدمات ابری Citrix استفاده می کنند.نقص امنیتی موجود در این نرم افزار باعث شد تا اطلاعات بیش از 35 میلیون مشتری این شرکت از جمله نام کاربری، رمز عبور و اطلاعات تماس آن ها در معرض خطر نشت قرار گیرد.
به گزارش پایگاه خبری صنایع مدرن، آسیب پذیری کشف شده در نرم افزار Citrix برروی 35,879,455 مشتری تأثیر گذاشته است.این نقص امنیتی در بازه زمانی 16 تا 19 اکتبر سال 2023-مهرماه سال جاری- رخ داده است.
پس از کشف این آسیب پذیری Xfinity اعلام کرد که این نقص را در سیستم های خود اصلاح کرده است.
با این حال بررسی های دقیق تر توسط کارشناسان . متخصصان نشان داد که به علت این نقص امنیتی دسترسی های غیرمجازی انجام شده است.
بررسی های این غول مخابراتی نشان داد که اطلاعات مهمی از کاربرانش به خطر افتاده است.این اطلاعات شامل نام کاربری، رمز عبور، نام رسمی، اطلاعات تماس، تاریخ تولد، 4 رقم آخر کد خدمات تامین اجتماعی و فعالیت های صورت گرفته در بخش کاربری مشتریان بوده ایت.
به همین دلیل Xfinity از کلیه مشتریان خود خواسته تا علاوه بر تغییر رمز عبور خود، احراز هویت دو مرحله ای را نیز فعال نمایند.این شرکت همچنین به کاربران خود توصیه کرده تا از استفاده از رمز عبور تکراری در چندین حساب کاربری جدا خودداری کنند.
این شرکت در بیانیه منتشر شده در خصوص اتفاق رخ داده، به جبران خسارت به کاربران خود نپرداخته است.معمولا در صورت بروز چنین اتفاقاتی از سوی شرکت و کمپانی، خدمات رایگان به عنوان خسارت یا غرامت به کاربران ارائه می شود.شاید علت عدم ارائه چنین خدماتی از سوی Xfinity، عدم افشای اطلاعات بانکی و مالی کاربران این شرکت باشد.
قابل ذکر است که در سال 2018 نیز این شرکت درگیر چنین نقص‌های امنیتی بوده است. در آن سال مشخص شد که یک سایت که برای فعال‌کردن روترهای Xfinity استفاده می‌شد، داده‌های شخصی ازجمله آدرس خانه، نام شبکه وای‌فای و رمز عبور آن را لو داده است.

اطلاعات شخصی میلیون ها آمریکایی افشا شد

آژانس‌های ایالتی آمریکا اعلام کردند اطلاعات میلیون‌ها نفر از افراد ساکن لوئیزیانا و اورگن به دلیل حملات هکرها افشا شده و به سرقت رفته است.

به گزارش پایگاه خبری صنایع مدرن به نقل از سی ان ان، کیسی تینگل یک مقام ارشد در دفتر فرماندار لوئیزیانا اعلام کرده است که روز جمعه اطلاعات بیش از 6 میلیون کاربران به خطر افتاده و افشا شده است.

در حال حاضر این ایالت‌ها شخص خاصی را مسئول این افشا اطلاعات نکرده‌اند اما مقامات فدرال ادعا کرده‌اند که ممکن است یک گروه از هکرهای روسی مقصر این افشا اطلاعات باشد. این هکرها در واقع با سوء استفاده از نقض یک نرم افزار محبوب در انتقال فایل استفاده کرده و از طریق آن اطلاعات کاربران را دریافت کرده اند.

طبق این اخبار، در روز پنج شنبه بسیاری از آژانس‌های فدرال ایالت متحده مانند وزارت انرژی در این روز دچار مشکل و اختلال شده‌اند. همچنین اخبار زیادی نیز وجود دارد نشان می‌دهد دفتر مدیریت ایالت متحده نیز در روز جمعه دچار اختلال و قطعی گسترده شده است.

در حال حاضر مقامات آمریکا انگیزه این هک را مالی دانسته و اعلام کرده‌اند که این هک با هدف اختلال در سیستم انجام نشده است. قبل از این رخداد نیز در گذشته اطلاعات شخصی 237 هزار کارمند فعلی و سابق در وزارت حمل و نقل ایالت متحده مورد افشاگری قرار گرفته بود.

هکرها سرویس پسورد منیجر نورتون را هک کردند

شرکت NortonLifeLock با ارسال یک نوتیفیکشن به کاربران و مشتریان خود از هک شدن حساب‌های پسورد منیجر نورتون خبر داد. به گفته این شرکت، نفوذ به این حساب‌ها از طریق پلتفرم‌های شخص ثالث انجام شده است.

به گزارش پایگاه خبری صنایع مدرن به نقل از بلی‌پینگ کامپیوتر، متخصصان و کارشناسان حوزه امنیتی می‌گویند که هکرها با هک پسورد منیجر نورتون به احتمال بسیار زیاد به اطلاعات ذخیره‌ شده کاربران این سرویس مانند نام، شماره تلفن و آدرس‌ پستی آن‌ها دست پیدا کرده‌اند.

در هشدار پسورد منیجر نورتون که برای کاربران خود ارسال کرده، آمده است:

سیستم‌های ما تحت نفوذ قرار نگرفته‌اند، اما قویاً باور داریم که یک نرم‌افزار شخص ثالث غیرمجاز نام کاربری و گذرواژه حساب شما را می‌داند و از آن استفاده کرده است

شرکت NortonLifeLock اعلام نکرده که چه تعداد حساب کاربری قربانی این حمله هکری شده‌اند. اما با این حال، برخی از گزارش‌ها حاکی از آن است که 925 هزار اکانت فعال و غیرفعال هدف این حمله سایبری قرار گرفته‌اند.

با توجه به اعلان هشداری که به کاربران این سرویس ارسال شده است، گفته شده که مهاجمان احتمالا به اطلاعات خصوصی افراد دست پیدا کرده‌اند. از این رو، نوترون به مشتریان خود اعلام کرده که احراز هویت دو مرحله‌ای را فعال کنند.

شرکت تولید و توسعه انرژی اتمی ایران نفوذ سایبری به سرور ایمیل خود را تایید کرد

سازمان تولید و انرژی اتمی ایران با انتشار اطلاعیه‌ای، نفوذ سایبری به سرور ایمیل خود را تایید کرد.

به گزارش پایگاه خبری صنایع مدرن به نقل از وب‌سایت رسمی سازمان تولید و توسعه انرژی اتمی ایران، سرور ایمیل سازمان مذکور توسط برخی از مهاجمان سایبری در خارج از کشور مورد هجوم قرار گرفته است. در بخشی از اطلاعیه این سازمان آمده است:

دسترسی  غیر مجاز از مبداء یک کشور خارجی مشخص، به سامانه پست الکترونیک این شرکت منجر به انتشار محتوای برخی از پست‌های الکترونیکی در فضای مجازی شد.

در بخشی دیگر از بیانیه سازمان تولید و توسعه انرژی اتمی به اقدامات صورت گرفته پس از این حمله سایبری اشاره شده است.

واحد فناوری اطلاعات این شرکت بر اساس ترتیبات پیش‌بینی شده و در کوتاه‌ترین زمان ممکن ضمن انجام اقدامات لازم و پیشگیرانه، موضوع را از ابعاد مختلف مورد بررسی قرار داد و گزارش اولیه خود در این خصوص را  ارائه کرد.

در این بیانیه همچنین گفته شده که ایمیل‌های کاربران حاوی پیام‌های فنی و تبادلات معمول و روزمره بوده و این کار برای جلب توجه عموم مردم انجام شده است. این سازمان همچنین تاکید داشت که این کار روی استیصال انجام شده و فاقد هرگونه ارزش دیگری است.

خروج از نسخه موبایل