رویدادها و وقایع امنیتی

دزدی

تغییر جنس جرایم رایانه‌ای

عضو اصلی مجتمع قضایی جرایم اینترنتی دادگستری تهران گفت: در حالی که در گذشته بیشترین جرایم اینترنتی در موارد اختلاف بر سر دامنه، کم‌فروشی اینترنت و هک کردن بود، ‌اکنون بیشترین جرایم، مرتبط با موضوعات مالی و اخلاقی است. باقر افخمی از تنوع جرایم و تغییر جنس جرایم رایانه‌ای در ماه‌های اخیر خبر داد.

نقطه ضعف ترمیم نشده IE قربانیان بیشتری می گیرد

طی روزهای گذشته تعداد حملات نفوذی که از نقطه ضعف امنیتی شناخته شده ولی هنوز ترمیم نشده مرورگر IE سوءاستفاده می کنند، به طور چشمگیری افزایش یافته است. اکنون دیگر این نقطه ضعف تنها برای حملات خاص و انتخاب شده، مورد سوءاستفاده قرار نمی گیرد. این نقطه ضعف حدود دو هفته قبل توسط شرکت امنیتی FireEye شناسایی شد.

فیس بوک

فیلترینگ فیس‌بوک لغو می‌شود

وزیر ارشاد معتقد است: به بهانه‌ی حفظ ارزش‌های اسلامی جلوی رشد چیزی را در کشور نمی‌توان گرفت. از این رو، مسأله‌ی فیلتر بودن فیسبوک جزو مواردی است که پس از مدت زمانی حل خواهد شد. علی جنتی درباره‌ی فیلتر شدن شبکه‌های اجتماعی در کشور، اذعان کرد:‌ به هر حال، من شخصا با مجموعه‌ای از فرهیختگان در کشور اعتقاد داریم که نمی‌توانیم افراد را در محیطی محدود محصور و ادعا کنیم، هیچ ارتباطی با دنیا نداریم.

استاکسنت

فرضیه جدید درباره نحوه نفوذ ویروس Stuxnet

شاید یکی از معماهای بزرگ درباره ویروس Stuxnet، اولین جنگ افزار سایبری واقعی در دنیا، نحوه نفوذ و رخنه آن به تاسیسات هسته ای ایران بوده و هست. یک فرضیه جدید که از سوی یک شرکت امنیتی بنام Critical Intelligence منتشر شده، نقطه ضعف در چرخه خرید و تامین تجهیزات تاسیسات هسته ای را مطرح می کند و آنرا راه نفوذ Stuxnet می داند. موضوعی که می تواند درس و سرمشق مهمی برای تمام مسئولانی که وظیفه ساخت و نگهداری زیرساخت ها و تشکیلات مهم کشوری را بر عهده دارند، باشد.

پلیس، “راهور 120” را بازمهندسی می‌کند

شهریورماه امسال دومین سامانه الکترونیکی ناجا با عنوان سایت راهور 120 شهریورماه گذشته با حضور با حضور فرمانده نیروی انتظامی ‌و رییس پلیس راهوررونمایی شد. سایتی که بنا بود به میلیون‌ها نفر از ایرانیان خدمات ارایه دهد اما تنها لحظاتی پس از افتتاح از کار افتاد. این سایت به نشانی rahvar120.ir قرار بود علاوه بر ردگیری مدارک ارسال شده به پست، خدمات صدور گواهینامه، اطلاع از تخلفات رانندگی , … از ترافیک کاری پلیس 10+ بکاهد.

Apple

اصلاح یک خطای برنامه نویسی خجالت آور توسط Apple

شرکت Apple با انتشار نسخه به روز شده ای از سیستم عامل Mavericks یک خطای برنامه نویسی خجالت آور را در نحوه تائید و ایجاد ارتباط امن اینترنتی، برطرف کرد. نسخه جدید OS X 10.9.2 بیـن 460 تا 860 مگابایت حجم دارد و عـلاوه بـر اصـلاح ایـن خـطای بـرنـامـه نـویسـی، 32 نقطه ضعف مختلف را در ایـن سیستم عامل برطرف می کند.

مک آفی

راهکار جدید McAfee برای شناسایی آنی تهدیدات پیچیده امروزی

شرکت McAfee اخیرا راهکار جدیدی به نام Threat Intelligence Exchange برای شناسایی هرچه سریعتر تهدیدات جدید و ناشناخته معرفی کرد. این راهکار جدید McAfee پاسخی است به تهدیدات پیچیده، قوی و فراگیر امروزی که تغییر شیوه های دفاعی و امنیتی را ضروری کرده است. در زمانی که دولت ها خود عامل انتشار بدافزار هستند و بخش های دفاعی بسیاری از کشورها شروع به طراحی و ساخت مخوف ترین بدافزارها کرده اند، تنها راه واکنش و مقابله، از طریق اقدامات مشترک و همکاری های بین المللی است.

صدور گواهی های جدید ارزیابی امنیتی برای محصولات Sophos UTM

به تازگی گواهی های جدید “ارزیابی امنیتی نمونه محصول” برای محصولات Sophos UTM یا Astaro ASG سابق از سوی سازمان فناوری اطلاعات ایران صادر و در سامانه شناسه شی (OID) ثبت گردید. محصولات Sophos UTM پس از گذراندن موفقیت آمیز آزمایش های متعدد در مرکز تحقیقات صنایع انفورماتیک، در ابتدای سال جاری حائز کسب گواهی و تائیدیه از سوی سازمان فناوری اطلاعات ایران شد.

ویروس

بدافزار W32/Duel

بدافزاری از نوع “کرم” (Worm) است که درجه خطر کم (Low) دارد. گونه های جدید این بدافزار در بهمن ماه سال جاری (1392) مشاهده شده است. این ویروس پس از آلوده کردن سیستم، از دستگاه آلوده اقدام به ارسال نامه های الکترونیکی به نشانی های شانسی می نماید. همچنین بدافزار W32/Duel در محیط شبکه های محلی با جستجوی شاخه های اشتراکی تلاش می کند فایل های مخرب خود را بر روی این شاخه ها کپی نماید.

هزینه 400 میلیونی برای الگوسازی فارسی فایرفاکس

سازمان فناوری اطلاعات و زیرمجموعه آن یعنی مرکز مدیریت توسعه ملی اینترنت (متما) مدتی است با سرمایه 400 میلیون تومانی مرورگری به نام “ساینا” طراحی کرده‌اند که در این زمینه جای چند سوال وجود دارد. اگر چه طراحان و سازندگان این مرورگر بر این نکته تاکید دارند که ساینا مرورگری بومی و ایرانی است اما کافی است یک نظر به آن انداخته شود تا از همان طرح آن ایده شباهت و کپی‌برداری شدن آن از فایرفاکس در ذهن کاربر جرقه بزند.

دزدی

تغییر جنس جرایم رایانه‌ای

عضو اصلی مجتمع قضایی جرایم اینترنتی دادگستری تهران گفت: در حالی که در گذشته بیشترین جرایم اینترنتی در موارد اختلاف بر سر دامنه، کم‌فروشی اینترنت و هک کردن بود، ‌اکنون بیشترین جرایم، مرتبط با موضوعات مالی و اخلاقی است. باقر افخمی از تنوع جرایم و تغییر جنس جرایم رایانه‌ای در ماه‌های اخیر خبر داد.

نقطه ضعف ترمیم نشده IE قربانیان بیشتری می گیرد

طی روزهای گذشته تعداد حملات نفوذی که از نقطه ضعف امنیتی شناخته شده ولی هنوز ترمیم نشده مرورگر IE سوءاستفاده می کنند، به طور چشمگیری افزایش یافته است. اکنون دیگر این نقطه ضعف تنها برای حملات خاص و انتخاب شده، مورد سوءاستفاده قرار نمی گیرد. این نقطه ضعف حدود دو هفته قبل توسط شرکت امنیتی FireEye شناسایی شد.

فیس بوک

فیلترینگ فیس‌بوک لغو می‌شود

وزیر ارشاد معتقد است: به بهانه‌ی حفظ ارزش‌های اسلامی جلوی رشد چیزی را در کشور نمی‌توان گرفت. از این رو، مسأله‌ی فیلتر بودن فیسبوک جزو مواردی است که پس از مدت زمانی حل خواهد شد. علی جنتی درباره‌ی فیلتر شدن شبکه‌های اجتماعی در کشور، اذعان کرد:‌ به هر حال، من شخصا با مجموعه‌ای از فرهیختگان در کشور اعتقاد داریم که نمی‌توانیم افراد را در محیطی محدود محصور و ادعا کنیم، هیچ ارتباطی با دنیا نداریم.

استاکسنت

فرضیه جدید درباره نحوه نفوذ ویروس Stuxnet

شاید یکی از معماهای بزرگ درباره ویروس Stuxnet، اولین جنگ افزار سایبری واقعی در دنیا، نحوه نفوذ و رخنه آن به تاسیسات هسته ای ایران بوده و هست. یک فرضیه جدید که از سوی یک شرکت امنیتی بنام Critical Intelligence منتشر شده، نقطه ضعف در چرخه خرید و تامین تجهیزات تاسیسات هسته ای را مطرح می کند و آنرا راه نفوذ Stuxnet می داند. موضوعی که می تواند درس و سرمشق مهمی برای تمام مسئولانی که وظیفه ساخت و نگهداری زیرساخت ها و تشکیلات مهم کشوری را بر عهده دارند، باشد.

پلیس، “راهور 120” را بازمهندسی می‌کند

شهریورماه امسال دومین سامانه الکترونیکی ناجا با عنوان سایت راهور 120 شهریورماه گذشته با حضور با حضور فرمانده نیروی انتظامی ‌و رییس پلیس راهوررونمایی شد. سایتی که بنا بود به میلیون‌ها نفر از ایرانیان خدمات ارایه دهد اما تنها لحظاتی پس از افتتاح از کار افتاد. این سایت به نشانی rahvar120.ir قرار بود علاوه بر ردگیری مدارک ارسال شده به پست، خدمات صدور گواهینامه، اطلاع از تخلفات رانندگی , … از ترافیک کاری پلیس 10+ بکاهد.

Apple

اصلاح یک خطای برنامه نویسی خجالت آور توسط Apple

شرکت Apple با انتشار نسخه به روز شده ای از سیستم عامل Mavericks یک خطای برنامه نویسی خجالت آور را در نحوه تائید و ایجاد ارتباط امن اینترنتی، برطرف کرد. نسخه جدید OS X 10.9.2 بیـن 460 تا 860 مگابایت حجم دارد و عـلاوه بـر اصـلاح ایـن خـطای بـرنـامـه نـویسـی، 32 نقطه ضعف مختلف را در ایـن سیستم عامل برطرف می کند.

مک آفی

راهکار جدید McAfee برای شناسایی آنی تهدیدات پیچیده امروزی

شرکت McAfee اخیرا راهکار جدیدی به نام Threat Intelligence Exchange برای شناسایی هرچه سریعتر تهدیدات جدید و ناشناخته معرفی کرد. این راهکار جدید McAfee پاسخی است به تهدیدات پیچیده، قوی و فراگیر امروزی که تغییر شیوه های دفاعی و امنیتی را ضروری کرده است. در زمانی که دولت ها خود عامل انتشار بدافزار هستند و بخش های دفاعی بسیاری از کشورها شروع به طراحی و ساخت مخوف ترین بدافزارها کرده اند، تنها راه واکنش و مقابله، از طریق اقدامات مشترک و همکاری های بین المللی است.

صدور گواهی های جدید ارزیابی امنیتی برای محصولات Sophos UTM

به تازگی گواهی های جدید “ارزیابی امنیتی نمونه محصول” برای محصولات Sophos UTM یا Astaro ASG سابق از سوی سازمان فناوری اطلاعات ایران صادر و در سامانه شناسه شی (OID) ثبت گردید. محصولات Sophos UTM پس از گذراندن موفقیت آمیز آزمایش های متعدد در مرکز تحقیقات صنایع انفورماتیک، در ابتدای سال جاری حائز کسب گواهی و تائیدیه از سوی سازمان فناوری اطلاعات ایران شد.

ویروس

بدافزار W32/Duel

بدافزاری از نوع “کرم” (Worm) است که درجه خطر کم (Low) دارد. گونه های جدید این بدافزار در بهمن ماه سال جاری (1392) مشاهده شده است. این ویروس پس از آلوده کردن سیستم، از دستگاه آلوده اقدام به ارسال نامه های الکترونیکی به نشانی های شانسی می نماید. همچنین بدافزار W32/Duel در محیط شبکه های محلی با جستجوی شاخه های اشتراکی تلاش می کند فایل های مخرب خود را بر روی این شاخه ها کپی نماید.

هزینه 400 میلیونی برای الگوسازی فارسی فایرفاکس

سازمان فناوری اطلاعات و زیرمجموعه آن یعنی مرکز مدیریت توسعه ملی اینترنت (متما) مدتی است با سرمایه 400 میلیون تومانی مرورگری به نام “ساینا” طراحی کرده‌اند که در این زمینه جای چند سوال وجود دارد. اگر چه طراحان و سازندگان این مرورگر بر این نکته تاکید دارند که ساینا مرورگری بومی و ایرانی است اما کافی است یک نظر به آن انداخته شود تا از همان طرح آن ایده شباهت و کپی‌برداری شدن آن از فایرفاکس در ذهن کاربر جرقه بزند.