• About
  • Advertise
  • Careers
  • Contact
پنج‌شنبه, آگوست 21, 2025
بدون نتیجه
مشاهده تمام نتایج
مجله خبری اقتصاد ارتباطات
  • اخبار اقتصاد ارتباطات
  • rss
  • اخبار اقتصاد ارتباطات
  • rss
بدون نتیجه
مشاهده تمام نتایج
مجله خبری اقتصاد ارتباطات
بدون نتیجه
مشاهده تمام نتایج
خانه اخبار

جزئیات کشف مهمترین باگ امنیتی سیستم بانکی/شناسایی ۲۳۰ آسیب در ۳ روز

توسط مریم رضایی
اکتبر 26, 2024
در اخبار
0

در چهار روز رقابت‌های هکرهای کلاه سفید اهداف برای شناسایی آسیب‌های سامانه‌های دو بانک، یک شرکت بیمه‌ای و چندین شرکت بخش خصوص تعریف شد و تیم‌های حاضر علاوه بر شناسایی ۲۳۰ آسیب موفق به کشف مهمترین آسیب در سامانه یکی از بانک‌های کشور شدند.

به گزارش ایسنا، امنیت سایبری به معنای محافظت از سیستم‌های متصل به اینترنت شامل سخت‌افزار، نرم‌افزار و داده‌ها در برابر تهدیدات دیجیتال است. این روش هم توسط افراد و هم توسط سازمان‌ها برای جلوگیری از نفوذ غیرمجاز به پایگاه‌های داده‌ و سایر سیستم‌های دیجیتال مورد استفاده قرار می‌گیرد.

حملات هکرها یکی از مهم‌ترین تهدیداتی است که معمولاً برای نفوذ، اصلاح، پاک کردن، تخریب یا باج‌گیری سیستم‌ها و داده‌های محرمانه کاربر یا سازمان طراحی شده‌اند. یکی از روش‌هایی که برای کنترل و خنثی کردن حملات هکرها می‌تواند استفاده شود، بکارگیری رویکردهای تدافعی در امنیت سایبری است.

از این رو همگام با تحول فناوری،  انواع تهدیدات مختلف و جدیدی در حوزه امنیت سایبری به وجود می‌آیند و یا به شکل پیشرفته‌تری تبدیل می‌شوند. در حال حاضر تهدیدات امنیتی مختلفی وجود دارد که شامل این موارد می‌شود:

بدافزارها

بدافزارها (Malware) دسته‌ای از نرم‌افزارهای مضر هستند که در آن هر فایل یا برنامه‌ای می‌تواند برای آسیب رساندن به کاربر کامپیوتر به سلاحی خطرناک تبدیل شود. این شامل انواع مختلفی از بدافزارها مانند کرم‌ها، ویروس‌ها، تروجان‌ها و جاسوس‌افزارها است.

باج افزارها

باج‌افزارها (Ransomware) نوعی بدافزار هستند که در آن یک مهاجم یا به‌ اصطلاح یک هکر، فایل‌های سیستم کامپیوتری شخص یا سازمان قربانی را معمولاً از طرق مختلفی رمزگذاری می‌کند و به دنبال آن در ازای رمزگشایی و انتشار این فایل‌ها، از کاربر باج‌خواهی می‌کند.

مهندسی اجتماعی

مهندسی اجتماعی (Social Engineering) نوعی روش حمله است که بر تعامل انسان با انسان متکی است و کاربران را فریب می‌دهد تا با دور زدن پروتکل‌های امنیتی، اطلاعاتی که معمولاً ایمن هستند را بدست آورند.

فیشینگ

نوعی مهندسی اجتماعی محسوب می‌شود که شامل ارسال ایمیل‌ها یا پیام‌های متنی جعلی است که به نظر می‌رسد منشأ آن از منابع قانونی باشد. این پیام‌ها معمولاً مخاطبان گسترده‌ای را هدف قرار می‌دهند. هدف این پیام‌ها سرقت اطلاعات حساس مانند جزئیات کارت اعتباری یا اعتبار ورود به سیستم است.

تهدیدهای داخلی

تهدیدهای داخلی مربوط به نقض یا ضررهای امنیتی است که توسط عوامل انسانی مانند کارمندان، پیمانکاران یا مشتریان ایجاد می‌شود. این تهدیدها می‌توانند مخرب یا غیرعمدی باشند.

جزئیات کشف مهمترین باگ امنیتی سیستم بانکی/شناسایی ۲۳۰ آسیب در ۳ روز

حملات مرد میانی

حملات Man-in-the-Middle (MitM) یا حملات مرد میانی، حملات نظارتی هستند که در آن مهاجم، پیام‌ها را بین دو طرف که مستقیماً با یکدیگر در ارتباط هستند، ره‌گیری و ارسال می‌کند.

در این بین امنیت سایبری همواره با مسائلی مانند هکرها، از دست دادن داده‌ها، حریم خصوصی، مدیریت ریسک و تکامل استراتژی‌های امنیت سایبری دست و پنجه نرم می‌کند و هر چند که تعداد حملات سایبری در طول سال‌های آینده رو به فزونی می‌گذارد، ولی چالش‌های کلیدی در امنیت سایبری وجود دارد که مستلزم توجه مداوم‌ هستند.

«سازگاری با تهدیدات در حال تغییر»، «مدیریت حجم داده‌ها»، «کمبود نیروی انسانی متخصص»، «شکاف مهارتی» و «مدیریت حملات زنجیره تأمین و ریسک‌ها» نمونه‌هایی از این چالش ها به شمار می‌رود.

یکی از مهم‌ترین موانع در امنیت سایبری، تغییر مستمر چشم‌انداز خطرات امنیتی است. ظهور فناوری‌های جدید و کاربردهای بدیع یا متفاوت آنها، راه را برای روش‌های جدید حمله هموار می‌کند. به‌روز ماندن با این تغییرات و پیشرفت‌های مکرر در حملات و اقدامات حفاظتی، کاری اساسی و در حین حال سخت محسوب می‌شود. 

این انگیزه‌ای شد تا در اولین المپیک فناوری ۲۰۲۴، بخش امنیت سایبری بدون هیچ محدودیتی در برگزاری و یا پذیرش تیم‌ها مورد توجه قرار گیرد و منطقه بین‌المللی نوآوری ایران اولین مکانی برای گردهمایی شکارچیان کلاه سفید باشد تا در زیر یک سقف جمع شوند و آسیب‌های برخی از سامانه‌های خدمت‌رسان را شناسایی و کشف کنند.

بر این اساس از روز سه‌شنبه اول آبان لیگ امنیت سایبری در دو بخش «هک سخت افزاری» و «باگ بانتی» برگزار  شد و روز گذشته، جمعه ۴ آبان به کار خود پایان داد.

جزئیات کشف مهمترین باگ امنیتی سیستم بانکی/شناسایی ۲۳۰ آسیب در ۳ روز

رقابت سایبری از مرحله انتخابی تا فینال

مجتبی مصطفوی، دبیر لیگ امنیت سایبری المپیک فناوری در گفت‌وگو با ایسنا با بیان اینکه روز گذشته جمعه ۴ آبان رقابت هک سخت‌افزاری را برگزار کردیم، گفت: این آخرین رقابت رویداد المپیک سایبری بود و تیم‌های برتر مشخص شدند.

وی ادامه داد: در کنار این رقابت، مسابقه کشف آسیب پذیری یا باگ بانتی را برگزار کردیم که در مدت ۴ روز بیش از ۲۳۰ حفره امنیتی از سامانه‌های مختلف شناسایی و گزارش شده است.

مصطفوی برگزاری همایشی روز دوشنبه، ۷ آبان با عنوان «همایش ملی هکرهای دوست داشتنی» را از دیگر بخش‌های این رویداد دانست و اظهار کرد: در این رویداد ارائه‌های فنی را از سوی متخصصان داخلی و همچنین متخصصانی از کشور روسیه خواهیم داشت.

رده‌بندی‌های تیمی

دبیر لیگ امنیت سایبری در خصوص رده بندی تیم‌ها توضیح داد: در بخش رقابت مقدماتی این لیگ ۴۰۰ تیم شرکت کردند و از میان آنها ۱۰ تیم برای حضور در رقابت «حمله و دفاع» و ۱۰ تیم نیز برای حضور در رقابت‌های «هک سخت افزاری» انتخاب شدند.

مصطفوی خاطر نشان کرد: در فینال رقابت «حمله و دفاع» که روز پنج شنبه ۳ ابان به کار خود پایان داد، تیم‌هایی که به زیر ساخت‌های دیگر تیم‌ها حمله می‌کردند، امتیاز مثبت دریافت می‌کردند و هر تیمی که به زیر ساختش حمله موفق صورت می‌گرفت، امتیاز منفی دریافت می‌کرد و مجموع امتیازات منفی و مثبت هر تیم محاسبه و امتیاز نهایی آنها مشخص می‌شد.

به گفته وی بر این اساس ۳ تیم در رقابت حمله و دفاع و ۳ تیم در بخش هک سخت افزاری انتخاب شدند که در اختتامیه المپیک فناوری معرفی می‌شوند و جوایزی دریافت خواهند کرد.

مصطفوی با اشاره به جزئیات لیگ هک سخت‌افزاری گفت: در این لیگ تیم‌ها برای هک سخت افزارهایی مانند کارت‌های هوشمند که برای تردد استفاده می‌شوند، بردهای الکترونیکی، تجهیزات IOT  و غیره با یکدیگر به رقابت پرداختند. این لیگ یک روزه بود که روز جمعه برگزار شد و تا پایان رقابت‌های  روز گذشته ادامه داشت. تیم‌ها بر اساس میزان چالش‌هایی که حل کردند امتیاز دریافت می‌کردند و در نهایت تیم‌های اول تا سوم انتخاب شدند.

جزئیات کشف مهمترین باگ امنیتی سیستم بانکی/شناسایی ۲۳۰ آسیب در ۳ روز

کشف بزرگترین آسیب سیستم بانکی

به گزارش ایسنا، یکی از بخش‌های هیجان انگیز این رقابت کشف باگ‌ها و آسیب‌های سامانه‌ها بود. این سامانه‌ها به درخواست برخی از شرکت‌ها و دو بانک و یک شرکت بیمه‌ای برای بررسی آسیب‌پذیری‌ها به این لیگ معرفی شدند و تیم‌های هکری کلاه سفید باید در طی روزهای برگزاری اقدام به کشف و شناسایی این آسیب‌ها و ارائه گزارش به داوران می‌کردند.

یکی از تیم‌های شکارچی موفق به کشف بزرگترین باگ سامانه یکی از بانک‌ها شد.

یکی از اعضای این تیم کلاه سفید در خصوص این کشف به ایسنا گفت: آسیبی که ما موفق به شناسایی آن شدیم، باگی است که مهاجم می‌تواند لینکی را آماده و به کاربری که وارد حساب خود می‌شود، ارسال و آن کاربر را قربانی کند، چون با یک کلیک کاربر بر روی آن، کل حساب فرد برای مهاجم ارسال خواهد شد.

وی تاکید کرد: این بانک برای جلوگیری از حملات و ارتقای امنیت سامانه خود نیاز دارد تا فیچر خود را به گونه دیگری برنامه‌ریزی کند تا تایید کاربر را بخواهد و بدون تایید کاربر نباشد.

کوچکترین شکارچی با ۱۶ سال سن

نیما غلامی، کوچکترین شکارچی رقابت باگ بانتی لیگ امنیت سایبری المپیک است که در این رقابت شرکت کرده و موفق به شناسایی برخی از باگ‌ها شده بود.

وی که دانش‌آموز رشته کامپیوتر است، در گفت‌وگو با ایسنا اظهار کرد: من از ۱۴ سالگی شروع به شناسایی باگ ها کردم  و تاکنون توانسته‌ام باگ دو سایت خارجی را شناسایی و گزارش آن را ارسال کنم.

انتهای پیام

منبع خبر: https://www.isna.ir/news/1403080502851/%D8%AC%D8%B2%D8%A6%DB%8C%D8%A7%D8%AA-%DA%A9%D8%B4%D9%81-%D9%85%D9%87%D9%85%D8%AA%D8%B1%DB%8C%D9%86-%D8%A8%D8%A7%DA%AF-%D8%A7%D9%85%D9%86%DB%8C%D8%AA%DB%8C-%D8%B3%DB%8C%D8%B3%D8%AA%D9%85-%D8%A8%D8%A7%D9%86%DA%A9%DB%8C-%D8%B4%D9%86%D8%A7%D8%B3%D8%A7%DB%8C%DB%8C-%DB%B2%DB%B3%DB%B0-%D8%A2%D8%B3%DB%8C%D8%A8-%D8%AF%D8%B1

مریم رضایی

مریم رضایی

نوشته‌ی بعدی

از بهداشت الکترومغناطیسی چه می‌دانید؟

نوشته‌های تازه

  • پوشش شبکه ارتباطی Razavi و مسیرهای ورودی مشهاد ارتقا یافت
  • پست: مدیرعامل جی غیر پروژه تا پایان سال به 5 ٪ می رسد
  • وزیر ارتباطات: بیش از 5 ٪ از تجهیزات مورد استفاده اپراتورها نیاز به هزینه ارزی دارند
  • وزیر ارتباطات: جمع آوری برخی از سایت ها ممکن است خدمات مردم را مختل کند
  • وزیر ارتباطات: وضعیت ارتباطات و شبکه اینترنت باید بهبود یابد
  • وزیر ارتباطات: وضعیت ارتباطات و شبکه اینترنت باید بهبود یابد
  • وزیر ارتباطات: ارتباطات و وضعیت شبکه باید بهبود یابد
  • تلاش برای فعال کردن توانایی های پنهان پیام منطقه ویژه اقتصادی/ ایجاد بزرگترین ترمینال در کشور
  • وزیر ارتباطات: استفاده از پهنای باند 1 و 2 پیش نیاز برای توسعه ارتباطات جاده ای است
  • محرک الیاف نوری را افزایش دهید
  • برنامه های اکوسیستم های تحول دیجیتال دولت نیمه دوم امسال را آماده می کنند
  • بخشی از زیرساخت های دولتی برای تحول دیجیتال نیمه دوم امسال را می خواند
  • اکوسیستم های زیستی تحول دیجیتالی دولت نیمه دوم امسال را آماده می کنند
  • تاریخچه آنتن BTS ؛ چه اتفاقی برای شهردار در یک جلسه افتاد؟
  • دستگاه ها حق ذخیره اطلاعات به دست آمده از ثبت نام و ایجاد بانک هویت را ندارند
  • جزئیات واردات طلا و موبایل در شش ماه اول سال جاری/ عبور طلای وارد شده 1 میلیارد دلار
  • سهم محصولات IT در صادرات بدون روغن افزایش می یابد
  • یک سند اشتراک درآمد و آنچه آنها به مردم نمی گویند
  • تاکسی های اینترنتی توسط اتحادیه تجارت مجازی مجوز دارند
  • وزیر ارتباطات: من از کیفیت اینترنت راضی نیستم
  • شبکه فیبر مخابرات ISFAHAN بیش از 4000 کیلومتر است
  • کابل های مس در پروژه فیبر جمع آوری می شوند
  • ایجاد Pavix هوشمند در نمازگزاران مبارک
  • چگونه می توان یک بررسی ماهواره ای از ارتباطات از راه دور از راه دور در ایران/ناهید را بررسی کرد؟
  • رئیس جمهور اقدامات اجرایی دولت هوشمند وزارت ارتباطات را واگذار کرده است
  • کارخانه فیبر ایرانی در ونزوئلا وارد زنجیره تولید شد
  • صادرات وی با عدم بررسی بازار روبرو است
  • دفاتر اجرایی مدیریت مالیات فقط از طریق سیستم ستاد
  • پیشرفت پروژه فیبر در تهران تنها 5 ٪ است
  • 2 تا 6000 زائران آربین روزانه به استان تهران تحویل داده می شوند
  • ارتباط پایدار نمازگزاران Arbaen در دستور کار است
  • Madani Zade: اقتصاد دیجیتال کلید نجات اقتصاد ایران است
  • آماده سازی استخراج کنندگان رامسر برای نیروگاه های تجدید پذیر
  • عدم وجود یک دستور صادرات واحد یکی از اصلی ترین چالش های کشور است
  • برنامه های بورس اوراق بهادار برای ورود به صنعت Blockchain Ramsar تنظیم شده است
  • “مک مجازی” ؛ بیمارستان یکپارچه برای ارائه خدمات ارتباطی به نمازگزاران
  • تأخیر در دریافت گذرنامه با تماس
  • حمایت از فعالان هوش مصنوعی و معرفی مناطق آن یکی از اولویت های کشور است
  • کارگروه یک سیستم اطلاعات اداری برگزار شد
  • کد تخفیف ازکی 1404: راز خرید بیمه خودرو با 30 درصد تخفیف + راهنمای فعال‌سازی فوری
  • استان 5 ٪ افزایش می یابد
  • “رابطه” اولویت اصلی دولت در پروژه فیبر نوری
  • همکاری برای تقویت زیرساخت های ارتباطی سیستم بهداشت
  • بررسی ذخایر آب زیرزمینی با ماهواره چربی
  • وقتی روبات ها با هم در چیزهای خطرناک مطالعه می کنند
  • سند ارتقاء و ارتقاء جامع تصویب شده است
  • پیشرفت کارآیی نهید و تأیید چند سیستم
  • توافق نامه ایران -IRAQ برای ارائه خدمات ارتباطی با کیفیت در Arbaeen
  • برقراری ارتباط پایدار از ایران تا کربلی
  • ساختار ماهواره ای نهید نشانه دسترسی به قله های تکنولوژی/ وزیر ارتباطات است

[xero_seo]

دسته ها

  • اخبار
  • دسته‌بندی نشده
  • About
  • Advertise
  • Careers
  • Contact

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.

بدون نتیجه
مشاهده تمام نتایج
  • Home

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.