برچسب هک

وضعیت بحرانی ایران در نقض و افشای داده‌های کاربران

روند نقض اطلاعات حساب‌های کاربری در سال ۲۰۲۴ افزایشی است و برخلاف روند کاهشی سال ۲۰۲۳ همچنان تعداد هک و درز اطلاعاتی نگران‌کننده است. طبق نقشه جهانی نقض داده، در ایران از سال ۲۰۰۴ تا کنون بیش از ۱۶۰ میلیون حساب کاربری هک شده است. یعنی به‌طور میانگین ۱۸۱ حساب کاربری به ازای هر ۱۰۰ نفر نقض شده و اطلاعات آن به بیرون درز کرده است.

نشت دیتابیس سازمان‌ملل و درز داده‌های حساس

دیتابیسی حاوی داده‌های حساس و گاه شخصی صندوق اعتبار سازمان ملل برای پایان خشونت علیه زنان به اینترنت درز کرده و بیش از ۱۱۵ هزار فایل مربوط به سازمان‌های شریک که از بخش زنان سازمان‌ ملل بودجه دریافت کرده و یا با آن همکاری کرده‌اند در دسترس عموم قرار گرفته است. در این داده‌ها اطلاعاتی مثل کارکنان و قرارداد‌ها و یا نامه‌ها و حتی حسابرسی دقیق مالی سازمان‌هایی که با جوامع آسیب‌پذیر جهان کار می‌کنند، از جمله در رژیم‌های سرکوب‌گر وجود دارد.

پیروزی واتساپ علیه شرکت اسرائیلی در پرونده هک پگاسوس

واتساپ در پرونده‌ای علیه شرکت اسرائیلی NSO، ارائه دهنده جاسوس‌افزار، به پیروزی رسید. این پیام‌رسان طی شکایتی در آمریکا مدعی شده بود که NSO از پلتفرم این شرکت برای نفوذ به گوشی روزنامه‌نگاران، فعالان اجتماعی و مخالفان با ابزار هک پگاسوس سو استفاده کرده است. ناظران می‌گویند حکم صادره در این پرونده تبعات زیادی برای دیگر شرکت‌های جاسوس‌افزاری در بازار آمریکا خواهد داشت.

مهمترین هک‌های سال ۲۰۲۴

امنیت دیجیتال هرساله با چالش‌های جدی مواجه است اما در سال ۲۰۲۴ جرایم سایبری به طور خاصی با پشتوانه گروه‌های منتسب به دولت‌ها شدت گرفتند و هکرها چندین نقطه ضعف مهم را هدف قرار دادند. رویکرد هکرها بسیار کارآمد بود اما موسسات در معرض خطر قرار گرفتند و پیامد‌های جدی را برای حریم خصوصی، امنیت و ایمنی کاربران شاهد بودیم.

در میزگرد امنیت مطرح شد: تعدد نهادهای ناظر امنیتی عملکردهای امنیتی سازمان‌ها را بهتر نکرده‌است

فعالان حوزه امنیت می‌گویند تعدد اخبار هک شدن کسب و کارها و نبود قانونی قاطع در زمینه حمایت از داده‌های کاربران باعث نوعی بی‌تفاوتی در میان کسب و کارها شده است. آنها همچنین معتقدند تعدد نهادهای ناظر امنیتی در سال‌های اخیر به دلیل نبود تفکیک صحیح و پراکندگی آنها کمکی به بهبود فرآیندهای امنیتی شرکت‌ها نکرده است. همین موضوع باعث شده است هم شرکت‌های دولتی و هم استارت‌‌آپی، مجبور شوند نیروی انسانی زیادی برای نوشتن گزارش‌ها و پاسخگویی به رگولاتورها تخصیص دهند، بدون اینکه این اقدامات به بهبود عملکرد واقعی سازمان‌ها کمک کند.

۲۵ هک بزرگ در سال جاری میلادی، طلوع عصر جدید تهدیدات سایبری در ۲۰۲۵

سال ۲۰۲۵ به میدان نبرد امنیت سایبری تبدیل شده است و با وجود گذشت سه ماه ابتدایی حملات سایبری شدیدی رخ داده است که نشان از تهدیدهای گسترده این حوزه در ادامه سال جاری است. از نفوذ به پیام‌رسان‌های رمزنگاری‌شده گرفته تا سرقت داده‌های میلیون‌ها دانش‌آموز و حملات هدفمند به نهادهای امنیتی جهانی. تنها در سه ماه نخست امسال، جهان شاهد ۲۰ حمله بزرگ سایبری بوده که نه تنها حریم خصوصی کاربران عادی، بلکه امنیت ملی کشورها را به چالش کشیده است.