تواناتک Tavaanatech
83.4K subscribers
21.4K photos
10K videos
2.75K files
12.8K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
هشدار

در اقدامی بسیار خطرناک بانک سپه سرویس کوتاه کننده لینک بر روی دامنه رسمی بانک راه اندازی کرده است!
کلاهبردارها برای مخفی کردن لینک های فیشینگ انواع ترفندها را به کار میبرند که بانک سپه با این کار کمک بزرگی به این افراد کرده!
(وب‌آموز)

#هشدار #یاری_مدنی_توانا #فیشینگ #بانک_سپه

@tavaanatech
گروه هکری Codebreakers مدعی شده است که به اطلاعات مشتریان بانک سپه دسترسی پیدا کرده و بیش از ۱۲ ترابایت داده مربوط به ۴۲ میلیون کاربر را در اختیار دارد. این گروه ادعا می‌کند که اطلاعات به‌دست‌آمده شامل داده‌های کاربران نظامی نیز می‌شود.

براساس اظهارات این گروه، حمله سایبری اخیر در روزهای گذشته رخ داده و آن‌ها ۷۲ ساعت به بانک سپه فرصت داده بودند تا برای جلوگیری از افشای اطلاعات با آن‌ها مذاکره کند. اما طبق پستی که در کانال تلگرامی این هکرها منتشر شده، مدیران بانک سپه نسبت به امنیت اطلاعات مشتریان خود بی‌توجه بوده و حتی ۱ دلار نیز برای حفاظت از داده‌ها پرداخت نکرده‌اند.

با این حال، تاکنون هیچ مقام رسمی در این باره واکنشی نشان نداده است.

#بانک_سپه #هک

@tavaanatech
هکرها حساب‌های شخصی همدانچی را منتشر کردند

در روزهای گذشته خبری مبنی بر هک اطلاعات مشتریان بانک سپه توسط گروه هکری Codebreakers مطرح شد.
گروه هکری Codebreakers مدعی شد که به اطلاعات مشتریان بانک سپه دسترسی پیدا کرده و بیش از ۱۲ ترابایت داده مربوط به ۴۲ میلیون کاربر را در اختیار دارد. این گروه ادعا می‌کند که اطلاعات به‌دست‌آمده شامل داده‌های کاربران نظامی نیز می‌شود.
پس از انتشار این خبر، رضا همدانچی، مدیر روابط‌عمومی بانک سپه، هک شدن اطلاعات بانکی مشتریان این بانک را تکذیب کرد. در پی آن، بسیاری از رسانه‌های داخلی و خبرگزاری‌های وابسته به حاکمیت، از جمله فارس و تسنیم، نیز این موضوع را تکذیب کردند.

اما بعد از تکذیب ‎هک بانک سپه توسط همدانچی مدیر روابط عمومی این بانک، ‎هکرها اطلاعات حساب‌های شخصی او در این بانک را در کانال تلگرامی خود منتشر کردند!

گروه هکری Codebreakers با انتشار این تصویر نوشت:
«به دلیل اظهارنظر نادرست صرفا بخش کوچکی از اطلاعات ایشان(رضا همدانچی) منتشر شد. تمام تراکنش‌ها از درگاه های حضوری و اینترنتی به همراه مبلغ و تاریخ و ساعت خرید و نام فروشگاه .....»

کامنت یکی از کاربران در اشاره به اطلاعات بانکی رضا همدانچی:
«به وام ۳۰۰ میلیونی با سود ۴ درصد و بازپرداخت ۱۲۰ ماهه دقت کنید!»

#هک #بانک_سپه

@tavaanatech
بانک سپه همچنان تکذیب می‌کند

گروه هکری Codebreakers در کانال تلگرامی‌ خود تهدید کرده که به دلیل بی‌توجهی و بی‌تفاوتی مقامات بانک سپه نسبت به سرقت اطلاعات ۴۲ میلیون مشتری، و با توجه به اینکه این بانک حاضر به پذیرش نشت اطلاعات نشده، قسمتی از این اطلاعات را در کانال خود منتشر خواهد کرد.

این گروه هکری همچنین در قسمتی از متن تهدیدآمیز خود عنوان کرده:
«ما اطلاعات حساس ۴۲ میلیون مشتری را در اختیار داریم؛ از جمله آدرس و تلفن محل سکونت و محل کار، شماره موبایل وگردش حساب، تراکنش ها و اطلاعات کارت های اعتباری، طبق تصمیم جدید این اطلاعات محرمانه برای اشخاص نظامی و مشتریان خانم بالای ۱۸ سال که مبالغ زیادی پول در حساب خود دارند به‌صورت پارت‌های ۱۰۰ هزارتایی تا زمان پاسخگویی بانک در کانال تلگرام ما منتشر خواهد شد
بانک سپه مسئول مستقیم هرگونه مزاحمت، سرقت اموال، گروگان‌گیری یا سوقصد احتمالی برای این مشتریان خواهد بود.»
..............
افشا شدن اطلاعات هویتی مشتریان بانک سپه توسط گروه هکری Codebreakers نشان دهنده نقض جدی حریم خصوصی مردم است، موضوع مهمی که به دلیل بی توجهی مقامات بانک به امنیت اطلاعات، زمینه ساز دسترسی هکرها به این اطلاعات شده است. بانک سپه همچنان به تکذیب این هک گسترده ادامه می‌دهد، اما گروه هکری در کانال تلگرامی خود تهدید کرده که قسمتی از اطلاعات را به نشانه اعتراض به این بی‌توجهی منتشر خواهد کرد.

به نظر می‌رسد گروه هکری Codebreakers با تهدید به انتشار اطلاعات حساس، از جمله آدرس‌ها، شماره‌های تلفن، گردش‌های حساب، تراکنش‌ها و اطلاعات کارت‌های اعتباری، بانک سپه را به چالش کشیده است. این گروه تصمیم گرفته است تا اطلاعات محرمانه برخی از افراد، از جمله زنان بالای ۱۸ سال با موجودی‌های بالا و نظامیان، را به صورت چند قسمتی در کانال تلگرام خود منتشر کند تا زمانی که بانک پاسخگویی مناسب ارائه دهد.

این وضعیت نه تنها نقض آشکار حریم خصوصی است، بلکه خطرات جدی برای امنیت فیزیکی و مالی مشتریان عادی بانک ایجاد می‌کند. از نظر اخلاقی و قانونی، بانک سپه مسئول مستقیم هرگونه مزاحمت، یا هر گونه عواقب احتمالی است که ناشی از این نشت داده‌ها خواهد بود.

#هک #بانک_سپه

@tavaanatech
در روزهای اخیر، انتشار اخباری مبنی بر نفوذ یک گروه هکری به نام «کدبریکرز»(Codebreakers) به سامانه‌های بانک سپه، سر و صدای زیادی در فضای مجازی به‌پا کرده است. این گروه هکری مدعی شده که موفق به دسترسی به اطلاعات مالی میلیون‌ها مشتری این بانک شده و بخشی از این اطلاعات را نیز فاش کرده است.

از جمله موارد افشاشده، اطلاعات مالی مربوط به مقامات حکومتی و نظامی در جمهوری اسلامی است. در صدر این فهرست، عباس گل‌محمدی با دارایی ۷۶۸ میلیارد تومان و پس از او، حسن پلارک قرار دارد که به گفته‌ی هکرها، تنها در بانک سپه بیش از ۶۳۴ میلیارد تومان سپرده دارد. این خبر در حالی منتشر شده که بسیاری از مردم درگیر معیشت روزمره‌اند و برای نان شب خود می‌جنگند.

گروه کدبریکرز(Codebreakers) همچنین اطلاعات ۱۳ شرکت نیمه‌دولتی را منتشر کرده که هریک بیش از صد میلیارد تومان وام گرفته‌اند. آن‌ها می‌گویند بیش از ۱۲ ترابایت داده از حدود ۴۲ میلیون مشتری بانک سپه، از سال ۱۳۰۴ تا ۱۴۰۴ را در اختیار دارند. این گروه هکری به بانک سپه سه روز فرصت داده بود تا وارد مذاکره شود و مانع از فروش داده‌ها گردد.

بانک سپه ابتدا خبر این نفوذ را تکذیب کرد و سپس با تهدید رسانه‌ها و شهروندان، خواستار خودداری از بازنشر اطلاعات افشاشده شد.

برخی کاربران شبکه‌های اجتماعی از جمله علی شریف زارچی، عضو هیئت علمی دانشگاه صنعتی شریف، پرسیده‌اند: «۶۳۴ میلیارد تومان فقط در یک حساب شخصی حسن پلارک، رئیس سابق ستاد بازسازی عتبات عالیات، نزد بانک سپه چه می‌کند وقتی مردم به نان شب محتاجند؟»

حسن پلارک متولد رفسنجان و از فرماندهان نیروی قدس سپاه پاسداران، دوست سال‌های دور قاسم سلیمانی، فرمانده پیشین نیروی قدس، بود که دی‌ماه ۱۳۹۸ در حمله پهپادی ایالات متحده به کاروان حامل او و همراهانش کشته شد.

حسن پلارک که فروردین ۱۳۹۹ در فهرست تحریم‌های وزارت خزانه‌داری آمریکا قرار گرفت، در بخش خصوصی هم فعال است و در سال ۱۳۸۹ شرکت «یگانه‌اندیش سرمایه» را همراه با پسرش، هادی پلارک، راه‌اندازی کرد که نام آن‌ها در پرونده فساد بانک سرمایه نیز مطرح شد.

در زیر مجموعه این شرکت، شرکت‌های خودروسازی راین، پرستوی آبی ارگ (واردات قطعات خودرو)، دان‌ ارتباط گویا (تولید مواد غذایی) و رادکیش (واردات مواد آرایشی) فعال بودند. دو شرکت اول ابتدا به حسین مرعشی، فعال اقتصادی اصلاح‌طلب کرمانی‌تبار تعلق داشتند و پس از مدتی به خانواده پلارک که طیف قاسم سلیمانی در استان کرمان محسوب می‌شدند، فروخته یا داده شدند و در گام سوم پدر و پسر این شرکت‌ها را به «هلدینگ یاس» وابسته به بنیاد تعاون سپاه واگذار کردند.

افشا شدن اطلاعات هویتی مشتریان بانک سپه توسط گروه هکری Codebreakers نشان دهنده نقض جدی حریم خصوصی مردم است، موضوع مهمی که به دلیل بی توجهی مقامات بانک به امنیت اطلاعات، زمینه ساز دسترسی هکرها به این اطلاعات شده است. بانک سپه ابتدا این هک گسترده را تکذیب کرد و سپس رسانه‌ها و شهروندان را به تهدید قضایی در صورت بازنشر اطلاعات هک شده تهدید کرد.

این وضعیت نه تنها نقض آشکار حریم خصوصی است، بلکه خطرات جدی برای امنیت فیزیکی و مالی مشتریان عادی بانک ایجاد می‌کند. از نظر اخلاقی و قانونی، بانک سپه مسئول مستقیم هرگونه مزاحمت، یا هر گونه عواقب احتمالی است که ناشی از این نشت داده‌ها خواهد بود.

#هک #بانک_سپه

@tavaanatech
رمزهای ورود بانک سپه اغلب با نام کاربری "Sepah" و پسورد 123 بود

«کدبریکرز»(Codebreakers) پس از هک کردن اطلاعات مشتریان بانک سپه به موضوع جالبی اشاره کرده و نوشته:
«چیزی که خیلی واسمون جالب و خنده‌دار بود، رمزهای تکراری بانک سپه بود، اکثر جاها رمزش "Password:123" و"User: Sepah" بود!»

گروه هکری Codebreakers با تهدید به انتشار اطلاعات حساس، از جمله آدرس‌ها، شماره‌های تلفن، گردش‌های حساب، تراکنش‌ها و اطلاعات کارت‌های اعتباری، بانک سپه را به چالش کشیده است.

این گروه هکری امروز در بیانیه جدید نوشت:
«سوءمدیریت شما نشت اولیه‌ی کوچکی از اطلاعات را رقم زد. اگر مشتریان‌تان چیزی بیشتر از اعداد ترازنامه‌هایتان هستند و امنیت و حریم خصوصی‌شان هنوز برایتان معنایی دارد، اشتباه گذشته را تکرار نکنید و تماشاگر انتشار اطلاعات مشتریانتان در دارک‌پول‌ها (Dark Pools) نباشید و پای میز مذاکره بیایید.»

افشا شدن اطلاعات هویتی مشتریان بانک سپه توسط گروه هکری Codebreakers نشان دهنده نقض جدی حریم خصوصی مردم است، موضوع مهمی که به دلیل بی توجهی مقامات بانک به امنیت اطلاعات، زمینه ساز دسترسی هکرها به این اطلاعات شده است. بانک سپه همچنان به تکذیب این هک گسترده ادامه می‌دهد، اما گروه هکری در کانال تلگرامی خود تهدید کرده که قسمتی از اطلاعات را به نشانه اعتراض به این بی‌توجهی منتشر خواهد کرد.

این وضعیت نه تنها نقض آشکار حریم خصوصی است، بلکه خطرات جدی برای امنیت فیزیکی و مالی مشتریان عادی بانک ایجاد می‌کند. از نظر اخلاقی و قانونی، بانک سپه مسئول مستقیم هرگونه مزاحمت، یا هر گونه عواقب احتمالی است که ناشی از این نشت داده‌ها خواهد بود.

#هک #بانک_سپه

@tavaanatech