نگراني

بلاگ حرفه اي

ويديوهاي آناليز درگيري تيم هاي فوتبال ايران و قطر / ويديوي نگراني يك مسئول از حفظ محيط زيست! / ويديوي صراحت بي سابقه يك زوج در تلويزيون

۱۶ بازديد

زمان دريافت خبر: شنبه ۱۳ شهريور ۱۳۹۵ ساعت ۲۳:۲۴

منبع خبر: تابناك

دونالد ترامپ دوباره قواعد بازي رو بر هم زد / يك دهه پس از ورود گسترده هواپيماهاي بدون سرنشين به جنگ، تصوير آينده چگونه است؟ / ويديوهايي از تاريخچه قدرت گيري اسلام كريم اف و جنگ قدرت در ازبكستان؛ از ديگر ويديوهاي اين بسته خبري است.

ويديوهاي آناليز درگيري تيم هاي فوتبال ايران و قطر / ويديوي نگراني يك مسئول از حفظ محيط زيست! / ويديوي صراحت بي سابقه يك زوج در تلويزيون

مشاهده متن اصلي خبر

نگراني فزاينده بانك‌ها از حملات سايبري پيشرفته

۱۳ بازديد
مجموعه حملات سايبري پيشرفته‌اي كه عليه بانك‌ها انجام گرفت و به دزدي ده‌ها ميليون دلار منجر شد، نگراني‌ها را نسبت به تبديل شدن صنعت مالي به يك هدف فوق‌العاده جذاب براي هكرها افزايش داده است.به گزارش ايتنا از ايسنا، بانك‌ها در بنگلادش، فيليپين، ويتنام و اكوادور طي سال گذشته در حملاتي كه بر روي سرويس بين بانكي جهاني معروف به سوئيفت انجام گرفت، قرباني شده‌اند و بعضي از تحليلگران انتظار دارند حملات بيشتري برملا شوند.پس از اين‌كه خبر سرقت ۸۱ ميليون دلار از بانك مركزي بنگلادش در ماه مه علني شد، سوئيفت اعلام كرد: اين حادثه يك اتفاق تنها نبوده، بلكه بخشي از يك اقدام گسترده و بسيار پيشرفته بوده كه بانك‌ها را هدف قرار داده است. مقامات سوئيفت از آن زمان اظهار كردند كه بانك‌ها در فيليپن و ويتنام هم هدف سرقت قرار گرفتند.در اين بين "بانكو دل آسترو" اكوادور در شكايتي مدعي شده است كه هكرها از طريق درخواست‌هاي نقل و انتقال كلاهبردارانه در سوئيفت، بيش از ۹ ميليون دلار از اين بانك سرقت كرده‌اند. متخصصان امنيت سايبر مي‌گويند: اين حملات تنها ظاهر مشكل است و انتظار دارند رويدادهاي بيشتري آشكار شوند.به گفته يك محقق شركت امنيتي كاسپرسكي، تبهكاران سايبري ديگر مادربزرگ‌هاي تنها در خانه را براي سرقت پول اندك هدف نمي‌گيرند، بلكه مستقيما سراغ جايي مي‌روند كه پول در آنجا قرار دارد. هنوز معلوم نيست حملات از كجا صورت گرفتند، اما هكرها از تكنيك‌هايي استفاده مي‌كنند كه مشابه تكنيك‌هاي پيشرفته براي جاسوسي سايبر است، البته اين به معناي دست داشتن كشورها نيست، بلكه بيشتر به معناي تحول در فعاليت‌هاي هكري است و تبهكاران سايبر از بعضي از اين تكنيك‌ها استفاده مي‌كنند.محققان كاسپرسكي سال گذشته يك گروه هكري را شناسايي كردند كه به بانك‌هايي در اروپاي شرقي دستبرد زده بودند و ضرر حاصل از اين اقدام آنها حداكثر يك ميليارد دلار برآورد شد.به گفته دن گيدور، موسس شركت امنيتي Trail of Bits، رخنه‌هاي امنيتي اخير تعجب‌برانگيز نيست، زيرا اگر كسي منابع كافي در اختيار داشته باشد شمار زيادي از اين حملات امكان‌پذير خواهد بود. البته تيم نسبتا كوچكي از هكرها مي‌توانند هك‌هايي كه از طريق سوئيفت انجام گرفت را اجرا كنند.سوئيفت يا جامعه ارتباطات مالي بين بانكي جهاني يك شبكه مستقر در بروكسل است كه از سوي بيش از ۱۱ هزار موسسه مالي در ۲۰۰ كشور استفاده مي‌شود. اين محقق امنيتي سوئيفت را به دليل كوتاهي در تقويت نرم‌افزار خود و استفاده از سخت‌افزارهايي با ضريب امنيتي بالاتر مقصر خواند.به گفته گيدو، واضح است كه سوئيفت بايد براي جلوگيري از وقوع چنين رويدادهايي اقدام كند و اين شبكه مي‌توانست در الزامات امنيتي قاطعانه‌تر عمل كرده و سخت‌افزارهايي با ضريب امنيتي بالاتر داشته باشد.سوئيفت ماه جاري اعلام كرد: دو شركت امنيت سايبر را استخدام كرده درحالي كه تيم اطلاعات امنيتي ويژه‌اي را براي مقابله با چنين حملاتي ايجاد كرده است.در آمريكا نگراني‌هايي در ميان مقامات، مديران بانكي و قانون‌گذاران درباره تهديدهاي متوجه بانك‌ها از سوي هكرها مطرح شده است. رخنه‌هاي امنيتي در گذشته حدود ده‌ها ميليون مشتري جي‌پي مورگان چيس و همچنين غول مالي مورگان استنلي را تحت تاثير قرار داده بود و يك گزارش كنگره در ماه گذشته نشان داد رخنه‌هاي امنيتي بزرگي در شركت بيمه سپرده فدرال (FDIC) صورت گرفته است.تام كارپر، سناتور آمريكايي ماه گذشته از وزارت امنيت داخلي درخواست كرد درباره تحقيقات كه در مورد آسيب‌پذيري‌هاي سيستم مالي آمريكا انجام شده‌اند، توضيح دهد.بر اساس گزارش خبرگزاري فرانسه، انجمن بانكداران آمريكايي هم در ماه ژوييه در صف سازمان‌هاي امنيتي و مالي قرار گرفت كه نسبت به ريسك‌هاي احتمالي حملات سايبري هشدار داده‌اند.به گفته كارشناسان مك‌كافي هكرهايي كه سوئيفت را هدف گرفتند كاملا سازمان يافته بوده و از منابع لازم برخوردار بودند. همچنين اين هكرها احتمالا يك هم‌دست داخلي داشته‌اند كه جزييات لازم براي آماده كردن حملات‌شان را در اختيار آنها قرار داده است. در نهايت اين هكرها شناخت خوبي از سيستم سوئيفت و نحوه دست‌كاري آن براي جلوگيري از شناسايي روش كلاهبردارانه آنها در انتقال پول داشته‌اند.محققان در شركت سيمانتك به اين نتيجه رسيده‌اند كه بدافزار مورد استفاده در هك بانك‌ها همان كدي را دارد كه در حملات سايبري گسترده عليه سوني پيكچرز در سال ۲۰۱۴ مورد استفاده قرار گرفته بود.به گفته گيدو، اين احتمال وجود دارد كه بانك‌هاي آمريكايي با حملات مشابهي روبه‌رو شوند.

نگراني فزاينده بانك‌ها از حملات سايبري پيشرفته

۵ بازديد
مجموعه حملات سايبري پيشرفته‌اي كه عليه بانك‌ها انجام گرفت و به دزدي ده‌ها ميليون دلار منجر شد، نگراني‌ها را نسبت به تبديل شدن صنعت مالي به يك هدف فوق‌العاده جذاب براي هكرها افزايش داده است.به گزارش ايتنا از ايسنا، بانك‌ها در بنگلادش، فيليپين، ويتنام و اكوادور طي سال گذشته در حملاتي كه بر روي سرويس بين بانكي جهاني معروف به سوئيفت انجام گرفت، قرباني شده‌اند و بعضي از تحليلگران انتظار دارند حملات بيشتري برملا شوند.پس از اين‌كه خبر سرقت ۸۱ ميليون دلار از بانك مركزي بنگلادش در ماه مه علني شد، سوئيفت اعلام كرد: اين حادثه يك اتفاق تنها نبوده، بلكه بخشي از يك اقدام گسترده و بسيار پيشرفته بوده كه بانك‌ها را هدف قرار داده است. مقامات سوئيفت از آن زمان اظهار كردند كه بانك‌ها در فيليپن و ويتنام هم هدف سرقت قرار گرفتند.در اين بين "بانكو دل آسترو" اكوادور در شكايتي مدعي شده است كه هكرها از طريق درخواست‌هاي نقل و انتقال كلاهبردارانه در سوئيفت، بيش از ۹ ميليون دلار از اين بانك سرقت كرده‌اند. متخصصان امنيت سايبر مي‌گويند: اين حملات تنها ظاهر مشكل است و انتظار دارند رويدادهاي بيشتري آشكار شوند.به گفته يك محقق شركت امنيتي كاسپرسكي، تبهكاران سايبري ديگر مادربزرگ‌هاي تنها در خانه را براي سرقت پول اندك هدف نمي‌گيرند، بلكه مستقيما سراغ جايي مي‌روند كه پول در آنجا قرار دارد. هنوز معلوم نيست حملات از كجا صورت گرفتند، اما هكرها از تكنيك‌هايي استفاده مي‌كنند كه مشابه تكنيك‌هاي پيشرفته براي جاسوسي سايبر است، البته اين به معناي دست داشتن كشورها نيست، بلكه بيشتر به معناي تحول در فعاليت‌هاي هكري است و تبهكاران سايبر از بعضي از اين تكنيك‌ها استفاده مي‌كنند.محققان كاسپرسكي سال گذشته يك گروه هكري را شناسايي كردند كه به بانك‌هايي در اروپاي شرقي دستبرد زده بودند و ضرر حاصل از اين اقدام آنها حداكثر يك ميليارد دلار برآورد شد.به گفته دن گيدور، موسس شركت امنيتي Trail of Bits، رخنه‌هاي امنيتي اخير تعجب‌برانگيز نيست، زيرا اگر كسي منابع كافي در اختيار داشته باشد شمار زيادي از اين حملات امكان‌پذير خواهد بود. البته تيم نسبتا كوچكي از هكرها مي‌توانند هك‌هايي كه از طريق سوئيفت انجام گرفت را اجرا كنند.سوئيفت يا جامعه ارتباطات مالي بين بانكي جهاني يك شبكه مستقر در بروكسل است كه از سوي بيش از ۱۱ هزار موسسه مالي در ۲۰۰ كشور استفاده مي‌شود. اين محقق امنيتي سوئيفت را به دليل كوتاهي در تقويت نرم‌افزار خود و استفاده از سخت‌افزارهايي با ضريب امنيتي بالاتر مقصر خواند.به گفته گيدو، واضح است كه سوئيفت بايد براي جلوگيري از وقوع چنين رويدادهايي اقدام كند و اين شبكه مي‌توانست در الزامات امنيتي قاطعانه‌تر عمل كرده و سخت‌افزارهايي با ضريب امنيتي بالاتر داشته باشد.سوئيفت ماه جاري اعلام كرد: دو شركت امنيت سايبر را استخدام كرده درحالي كه تيم اطلاعات امنيتي ويژه‌اي را براي مقابله با چنين حملاتي ايجاد كرده است.در آمريكا نگراني‌هايي در ميان مقامات، مديران بانكي و قانون‌گذاران درباره تهديدهاي متوجه بانك‌ها از سوي هكرها مطرح شده است. رخنه‌هاي امنيتي در گذشته حدود ده‌ها ميليون مشتري جي‌پي مورگان چيس و همچنين غول مالي مورگان استنلي را تحت تاثير قرار داده بود و يك گزارش كنگره در ماه گذشته نشان داد رخنه‌هاي امنيتي بزرگي در شركت بيمه سپرده فدرال (FDIC) صورت گرفته است.تام كارپر، سناتور آمريكايي ماه گذشته از وزارت امنيت داخلي درخواست كرد درباره تحقيقات كه در مورد آسيب‌پذيري‌هاي سيستم مالي آمريكا انجام شده‌اند، توضيح دهد.بر اساس گزارش خبرگزاري فرانسه، انجمن بانكداران آمريكايي هم در ماه ژوييه در صف سازمان‌هاي امنيتي و مالي قرار گرفت كه نسبت به ريسك‌هاي احتمالي حملات سايبري هشدار داده‌اند.به گفته كارشناسان مك‌كافي هكرهايي كه سوئيفت را هدف گرفتند كاملا سازمان يافته بوده و از منابع لازم برخوردار بودند. همچنين اين هكرها احتمالا يك هم‌دست داخلي داشته‌اند كه جزييات لازم براي آماده كردن حملات‌شان را در اختيار آنها قرار داده است. در نهايت اين هكرها شناخت خوبي از سيستم سوئيفت و نحوه دست‌كاري آن براي جلوگيري از شناسايي روش كلاهبردارانه آنها در انتقال پول داشته‌اند.محققان در شركت سيمانتك به اين نتيجه رسيده‌اند كه بدافزار مورد استفاده در هك بانك‌ها همان كدي را دارد كه در حملات سايبري گسترده عليه سوني پيكچرز در سال ۲۰۱۴ مورد استفاده قرار گرفته بود.به گفته گيدو، اين احتمال وجود دارد كه بانك‌هاي آمريكايي با حملات مشابهي روبه‌رو شوند.