پرش به محتوا
آخرین اخبار
عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude
اخبار

تست نفوذ قانونی به دادگاه ایالتی آیووا با دستگیری کارکنان شرکت امنیتی پایان یافت

شهریور ۲۷, ۱۳۹۸ نوشتهٔ editor بدون نظر

کمیته رکن چهارم – دو کارمند یک شرکت امنیتی که برای بررسی آسیب پذیری سیستم های ثبت اسناد دادگستری ایالت آیووا استخدام شده بودند در نهایت به دلیل ورود غیر مجاز به اداره دادگستری دستگیر شدند

مأموران دادگستری در نیمه شب ۱۱ سپتامبر هشداری مبنی بر نفوذ به سیستم ها دریافت کردند. در ادامه متوجه حضور دو کارمند یک شرکت امنیتی پیمانکار کلرادویی (به نام Coalfire) با تجهیزات غیر مجاز در ساختمان دادگستری شدند و آنها را دستگیر کردند. این در حالی بود که دو فرد دستگیر شده مدعی بودند که برای تست امنیتی، استخدام شده اند و فعالیت در شب بخشی از قرارداد بوده است.

این دو که ۲۹ و ۴۳ ساله هستند به مجریان قانون اعلام کرده اند برای آزمایش سیستم هشدار و سنجش زمان واکنش پلیس به نفوذ، استخدام شده اند. اما از سوی دیگر مقامات دالاس در ایالات آیووا از این آزمایش اطلاعی نداشتند.

در نهایت در همان روز دستگیری، دادگستری تأیید کرد که این دو نفر برای یک شرکت امنیت سایبری کار می کنند و از آنها درخواست شده بود برای دسترسی غیر مجاز به اسناد ثبت شده دادگاه تلاش کنند. هدف از این کار یافتن هر گونه آسیب پذیری احتمالی بود. از نظر دادگاه ایالتی ورود غیر مجاز به هر ساختمانی به عنوان بخشی از برنامه آزمایش امنیت سایبری یا هر گونه آزمایش دیگری غیر قابل قبول است.

هر دو فرد به ورود غیر مجاز و مالکیت تجهیزات غیر قانونی متهم شده اند و در ۲۳ سپتامبر برای دادرسی مقدماتی در دادگاه حاضر خواهند شد. شرکت Coalfire اعلام کرده که به دلیل محرمانگی کارهای خود و دلایل امنیتی و مرتبط حریم خصوصی پاسخی به این موضوع نمی دهد. با این حال اشاره کرده که از سال ۲۰۰۱ بیش از ۱۰ هزار مورد ارزیابی امنیتی را انجام داده و صدها ارزیابی مشابه را برای موسسات دولتی انجام می دهد.

منبع: دیجیاتو

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.