رویدادها و وقایع امنیتی

کارت‌های سوخت مشکل امنیتی دارند

سامانه‌ها مشکل سخت افزاری ندارند و مشکل نرم افزاری است و باید کارت‌های سوخت یا تغییر کند و یا جمع آوری شوند. یک منبع آگاه در مرکز توسعه تجارت الکترونیک از ناامن بودن کارت‌های سوخت و تایید نشدن این کارت‌ها در تست آزمایشگاهی این مرکز خبر داد. وی گفت: حدود ۶ ماه قبل مرکز بر ناامن بودن این کارت‌ها تاکید کرد زیرا در تست‌های آزمایشگاهی مرکز امنیت کارت‌های سوخت رد شدند.

اینترنت ملی

تکذیب خبر “فعالیت کاربران ایرانی رصد می‌شود”

روز چهارشنبه هفته گذشته مصاحبه علی حکیم جوادی رییس سابق سازمان فناوری اطلاعات با خبرگزاری دانا منتشر شد که در بخشی از آن به امکان رصد فعالیت کاربران اینترنت پرداخته شده بود. این بخش از اظهارات ایشان این برداشت را ایجاد کرد که شاید فعالیت کاربران ایرانی نیز مشمول رصد می‌شود و به همین جهت تیتر “فعالیت اینترنتی همه کاربران ایرانی رصد می‌شود” برای آن انتخاب شد. اکنون ایشان بیان جمله ” فعالیت همه کاربران ایرانی رصد می شود” را تکذیب می کند.

نیروهای مسلح برای جنگ‌ سایبری آماده‌اند

فرمانده فاوای ستاد کل نیروهای مسلح گفت: نیروهای مسلح جمهوری اسلامی ایران آمادگی مقابله با جنگ سایبری دشمن را دارد. سردار محمد آقاکیشی با بیان اینکه پیشرفت‌های مناسبی در امر فناوری اطلاعات کشور شده، اعلام کرد: نهضت توسعه فناوری اطلاعات و ارتباطات هم‌اکنون یکی از پیشرفته‌ترین امور در بخش نظامی و غیرنظامی کشور است.

بگوئید نه، حتی اگر دوستانه بپرسند، وگرنه …

براساس یک نامه داخلی متعلق به سازمان امنیت ملی (NSA) آمریکا، Edward Snowden، افشاگر مشهور، حداقل از اعتماد و دوستی سه نفر برای دسترسی به اطلاعات محرمانه و طبقه بندی شده این سازمان، سوءاستفاده کرده است. این سه نفر که اکنون همگی از اتهام مشارکت در افشای اطلاعات محرمانه تبرئه شده اند، در زمان ها و مکان های مختلف با Snowden درتماس بوده اند.

اخذ مجوز برای اپلیکیشن های موبایل الزامی شد

مدیر سامانه های همراه مرکز رسانه های دیجیتال از الزامی شدن اخذ مجوز برای اپلیکیشن ها و برنامه های کاربردی تلفن همراه خبر داد و گفت: فعالان این بخش به عنوان ناشر دیجیتال باید از مرکز توسعه فناوری اطلاعات و رسانه های دیجیتال مجوز ارائه خدمات دریافت کنند. وی از شناسنامه دار کردن نرم افزارهای داخلی خبر داد.

روترهای شبکه

مراقب روترهای آلوده Linksys باشید

یک بدافزار جدید با سوءاستفاده از نقطه ضعفی در بخش احراز هویت در روترهای شرکت Linksys توانسته به این تجهیزات نفوذ کرده و آنها را آلوده کند. روترهای سری E-Series هدف اصلی این بدافزار است. ابتدا کارشناسان موسسه SANS بودند که درباره رفتار غیرمتعارف روترهای E1000 و E1200 شرکت Linksys هشدار دادند. بر اساس مشاهدات این کارشناسان، روترها اقدام به اسکن نشانی های IP بر روی درگاه های 80 و 8080 می کردند.

اینترنت ملی

فعالیت‌های همه کاربران در فضای مجازی رصد می‌شود

مطمئن باشید در حال حاضر هم کاربران و تمام فعالیت‌های آنان در فضای مجازی دیده می‌شود منتها افراد الان نمی‌دانند که در حال رصد شدن هستند. اما اینکه به عنوان شیوه اعمال نظارت نمی‌توان از آن استفاده کرد به این دلیل است که مشکل حقوقی دارد. رییس سابق سازمان فناوری اطلاعات و مجری شبکه ملی اطلاعات در دولت گذشته، درمورد شبکه ملی اطلاعات، فیلترینگ، اولویت‌های حوزه ICT کشور و… صحبت کرد.

میزبانی 35 درصد محتوای مصرفی دیتا در داخل کشور

35 درصد محتوای مصرفی شبکه اطلاعات کشور در بستر IP در داخل کشور میزبانی می‌شود. حسن کریمی – معاون بهره‌برداری و مدیریت شبکه شرکت ارتباطات زیرساخت – با اعلام این مطلب افزود: شرکت ارتباطات زیرساخت تاکنون موفق شده است میزبانی 25 در صد محتوای مصرفی کشور را به داخل منتقل کند و 10 درصد دیگر محتوا نیز توسط شرکتهای داخلی میزبانی می‌شود بنابراین در مجموع 35 در صد محتوای مصرفی در داخل کشور میزبانی می‌شود.

افشای نام کاربری و رمز عبور هزاران سرور FTP

فهرستی حاوی مجوزهای دسترسی به بیش از 7 هزار سرور FTP در تالارهای گفتگوی زیرزمینی و بین نفوذگران منتشر شده است. در برخی موارد نفوذگران با اتصال به این سرورها، فایلهای آلوده از جمله اسکریپت های نوشته شده به زبان PHP را بر روی آنها کپی کرده اند. در موارد دیگر مشاهده شده است که نفوذگران با قرار دادن فایل هایی بر روی این سرورها از آنها برای تغییر جهت کاربران به سایت های مخرب استفاده نموده اند.

سمینار نقش رایانش ابری در مهاجرت به نرم افزارهای بومی و آزاد

کمیسیون آموزش و پژوهش سازمان نظام صنفی رایانه ای تهران اسفند ماه سمینار نقش رایانش ابری در مهاجرت به نرم افزارهای بومی و آزاد / متن باز برگزار می‌کند.
هدف از برگزاری این دوره آشنایی با روش‌های اجرایی و عملیاتی استقرار سیستم‌های نرم افزاری سازمانی در دوران گذار مهاجرت به نرم‌افزارهای بومی و آزاد/متن باز است. پیش‌نیاز حضور در سمینار، آشنایی با مفاهیم سیستم عامل و نرم افزارهای کاربردی است و مخاطب آن کلیه کارشناسان و مدیران فاوای کشور هستند.

کارت‌های سوخت مشکل امنیتی دارند

سامانه‌ها مشکل سخت افزاری ندارند و مشکل نرم افزاری است و باید کارت‌های سوخت یا تغییر کند و یا جمع آوری شوند. یک منبع آگاه در مرکز توسعه تجارت الکترونیک از ناامن بودن کارت‌های سوخت و تایید نشدن این کارت‌ها در تست آزمایشگاهی این مرکز خبر داد. وی گفت: حدود ۶ ماه قبل مرکز بر ناامن بودن این کارت‌ها تاکید کرد زیرا در تست‌های آزمایشگاهی مرکز امنیت کارت‌های سوخت رد شدند.

اینترنت ملی

تکذیب خبر “فعالیت کاربران ایرانی رصد می‌شود”

روز چهارشنبه هفته گذشته مصاحبه علی حکیم جوادی رییس سابق سازمان فناوری اطلاعات با خبرگزاری دانا منتشر شد که در بخشی از آن به امکان رصد فعالیت کاربران اینترنت پرداخته شده بود. این بخش از اظهارات ایشان این برداشت را ایجاد کرد که شاید فعالیت کاربران ایرانی نیز مشمول رصد می‌شود و به همین جهت تیتر “فعالیت اینترنتی همه کاربران ایرانی رصد می‌شود” برای آن انتخاب شد. اکنون ایشان بیان جمله ” فعالیت همه کاربران ایرانی رصد می شود” را تکذیب می کند.

نیروهای مسلح برای جنگ‌ سایبری آماده‌اند

فرمانده فاوای ستاد کل نیروهای مسلح گفت: نیروهای مسلح جمهوری اسلامی ایران آمادگی مقابله با جنگ سایبری دشمن را دارد. سردار محمد آقاکیشی با بیان اینکه پیشرفت‌های مناسبی در امر فناوری اطلاعات کشور شده، اعلام کرد: نهضت توسعه فناوری اطلاعات و ارتباطات هم‌اکنون یکی از پیشرفته‌ترین امور در بخش نظامی و غیرنظامی کشور است.

بگوئید نه، حتی اگر دوستانه بپرسند، وگرنه …

براساس یک نامه داخلی متعلق به سازمان امنیت ملی (NSA) آمریکا، Edward Snowden، افشاگر مشهور، حداقل از اعتماد و دوستی سه نفر برای دسترسی به اطلاعات محرمانه و طبقه بندی شده این سازمان، سوءاستفاده کرده است. این سه نفر که اکنون همگی از اتهام مشارکت در افشای اطلاعات محرمانه تبرئه شده اند، در زمان ها و مکان های مختلف با Snowden درتماس بوده اند.

اخذ مجوز برای اپلیکیشن های موبایل الزامی شد

مدیر سامانه های همراه مرکز رسانه های دیجیتال از الزامی شدن اخذ مجوز برای اپلیکیشن ها و برنامه های کاربردی تلفن همراه خبر داد و گفت: فعالان این بخش به عنوان ناشر دیجیتال باید از مرکز توسعه فناوری اطلاعات و رسانه های دیجیتال مجوز ارائه خدمات دریافت کنند. وی از شناسنامه دار کردن نرم افزارهای داخلی خبر داد.

روترهای شبکه

مراقب روترهای آلوده Linksys باشید

یک بدافزار جدید با سوءاستفاده از نقطه ضعفی در بخش احراز هویت در روترهای شرکت Linksys توانسته به این تجهیزات نفوذ کرده و آنها را آلوده کند. روترهای سری E-Series هدف اصلی این بدافزار است. ابتدا کارشناسان موسسه SANS بودند که درباره رفتار غیرمتعارف روترهای E1000 و E1200 شرکت Linksys هشدار دادند. بر اساس مشاهدات این کارشناسان، روترها اقدام به اسکن نشانی های IP بر روی درگاه های 80 و 8080 می کردند.

اینترنت ملی

فعالیت‌های همه کاربران در فضای مجازی رصد می‌شود

مطمئن باشید در حال حاضر هم کاربران و تمام فعالیت‌های آنان در فضای مجازی دیده می‌شود منتها افراد الان نمی‌دانند که در حال رصد شدن هستند. اما اینکه به عنوان شیوه اعمال نظارت نمی‌توان از آن استفاده کرد به این دلیل است که مشکل حقوقی دارد. رییس سابق سازمان فناوری اطلاعات و مجری شبکه ملی اطلاعات در دولت گذشته، درمورد شبکه ملی اطلاعات، فیلترینگ، اولویت‌های حوزه ICT کشور و… صحبت کرد.

میزبانی 35 درصد محتوای مصرفی دیتا در داخل کشور

35 درصد محتوای مصرفی شبکه اطلاعات کشور در بستر IP در داخل کشور میزبانی می‌شود. حسن کریمی – معاون بهره‌برداری و مدیریت شبکه شرکت ارتباطات زیرساخت – با اعلام این مطلب افزود: شرکت ارتباطات زیرساخت تاکنون موفق شده است میزبانی 25 در صد محتوای مصرفی کشور را به داخل منتقل کند و 10 درصد دیگر محتوا نیز توسط شرکتهای داخلی میزبانی می‌شود بنابراین در مجموع 35 در صد محتوای مصرفی در داخل کشور میزبانی می‌شود.

افشای نام کاربری و رمز عبور هزاران سرور FTP

فهرستی حاوی مجوزهای دسترسی به بیش از 7 هزار سرور FTP در تالارهای گفتگوی زیرزمینی و بین نفوذگران منتشر شده است. در برخی موارد نفوذگران با اتصال به این سرورها، فایلهای آلوده از جمله اسکریپت های نوشته شده به زبان PHP را بر روی آنها کپی کرده اند. در موارد دیگر مشاهده شده است که نفوذگران با قرار دادن فایل هایی بر روی این سرورها از آنها برای تغییر جهت کاربران به سایت های مخرب استفاده نموده اند.

سمینار نقش رایانش ابری در مهاجرت به نرم افزارهای بومی و آزاد

کمیسیون آموزش و پژوهش سازمان نظام صنفی رایانه ای تهران اسفند ماه سمینار نقش رایانش ابری در مهاجرت به نرم افزارهای بومی و آزاد / متن باز برگزار می‌کند.
هدف از برگزاری این دوره آشنایی با روش‌های اجرایی و عملیاتی استقرار سیستم‌های نرم افزاری سازمانی در دوران گذار مهاجرت به نرم‌افزارهای بومی و آزاد/متن باز است. پیش‌نیاز حضور در سمینار، آشنایی با مفاهیم سیستم عامل و نرم افزارهای کاربردی است و مخاطب آن کلیه کارشناسان و مدیران فاوای کشور هستند.