پرش به محتوا
آخرین اخبار
آسیب‌پذیری ChatGPT امکان ساخت عامل مخفی در سازمان‌ها را فراهم می‌کرد افزونه جعلی Notepad++ برای آلوده‌سازی ویندوز استفاده شد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند آسیب‌پذیری ChatGPT امکان ساخت عامل مخفی در سازمان‌ها را فراهم می‌کرد افزونه جعلی Notepad++ برای آلوده‌سازی ویندوز استفاده شد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند
اخبار

نقض داده در فورچون ۵۰۰

خرداد ۲۰, ۱۳۹۸ نوشتهٔ editor بدون نظر

کمیته رکن چهارم – بر اساس گزارش محققان امنیتی، حجم عظیمی از اطلاعات شرکت‌های فناوری فورچون ۵۰۰ به سرقت رفته‌اند.

پژوهشگران امنیتی «vpnmentor»، به تازگی گزارش دادند که حجم عظیمی از داده‌های شرکت‌های فناوری فورچون ۵۰۰ (Fortune 500) سرقت شده است. حجم داده‌های به سرقت رفته به ۲۶۴ گیگابایت می‌رسد. این اطلاعات شامل نام، آدرس پستی، ایمیل، عنوان شغلی، صورت‌حساب‌ها، اطلاعات پرداختی، کارت شناسایی و حتی تاریخ انقضای مشتریان می‌شود.

بر اساس اطلاعات منتشر شده، داده‌های به سرقت رفته، ده‌ها هزار مشتری را تحت تأثیر قرار داده‌اند که خود بخشی از یک پایگاه داده‌ی بزرگ‌تر هستند.

داده‌های به سرقت رفته رمزنگاری نشده بودند؛ بنابراین احتمال این‌که حجم بیشتری از آن سرقت شود وجود دارند. این اطلاعات در دسترس اپراتورهای پشتیبان قرار داشتند تا به‌منظور نگهداری از سرور به بررسی باگ‌ها و نقص‌های موجود بپردازند؛ اما از قرار دادن رمز عبور روی آن‌ها خودداری شده بود. به این معنی که هر شخصی که به یک مرورگر وب دسترسی داشته باشد، می‌تواند داده‌ها را به دلخواه خود رصد کند.

شرکت «تک دیتا» (Tech Data)، توضیح داد نقض داده‌ها در تاریخ ۲ ژوئن شناسایی شد و حداکثر تا ۲ روز پس از آن برطرف گردید.

شرکت مذکور ادعا کرد بر اساس بررسی‌های صورت گرفته از داده‌های به سرقت رفته در هیچ‌گونه اقدام غیرقانونی استفاده نشده است. همچنین مدعی شدند داده‌های ورود به حساب کاربری، مصرف‌کنندگان روی سرور مورد نفوذ واقع شده، ذخیره نشده‌اند.

منبع : سایبربان

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.