دسته بندی: رویدادها و وقایع امنیتی

نشانی IP

پنجم اسفند ماه پایان مهلت ثبت آدرس‌های IP ایران

اپراتورها و مصرف کنندگان آدرس‌های IP موظفند تا پنجم اسفند ماه سال جاری آدرس‌های IP را در سامانه مدیریت این آدرس‌ها به نشانی ripe.matma.ir ثبت کنند. ثبت این آدرس‌ها در راستای اجرای آیین‌نامه جامع ساماندهی آدرس‌های عددی اینترنتی مصوب جلسه ۱۷۷ کمیسیون تنظیم مقررات ارتباطات و به منظور ضرورت مهندسی مجدد نشانی‌های عددی اینترنتی در کشور صورت می‌گیرد.

کارت خوان

شناسایی بدافزاری که سامانه های فروشگاهی را آلوده می کند

شرکت امنیتی iSight Partners که با ارگانهای امنیتی آمریکا درخصوص سرقت بزرگ از شرکت Target همکاری می کند، اعلام کرد که موفق به شناسایی بدافزار مورد استفاده در حملات اخیر به سامانه های فروشگاهی (PoS) این شرکت شده است.
در گزارش این شرکت، اسب تروای Trojan.POSRAM به عنوان ابزاری مخرب برای شناسایی، ذخیره سازی، انتقال شماره کارت و شماره شناسایی شخصی (PIN) از طریق دستگاه های کارتخوان که به سامانه های فروشگاهی متصل هستند، معرفی شده است.

فیلتر

سیاست جدید دولت در کارگروه فیلترینگ اعلام شد

وزیر ارتباطات گفت: در نشست اخیر کارگروه فیلترینگ رویکرد و سیاست دولت جدید، به اطلاع اعضای کارگروه رسید و توافق شد که تنها سایت‌های غیر اخلاقی محدود شود و سایت‌هایی که مورد نیاز مردم برای افزایش آگاهی است، دچار مشکل نشوند. وزیر ارتباطات و فناوری اطلاعات افزود: با توجه به رویکرد دولت تدبیر و امید لازم بود، با تشکیل جلسه‌ای، رویکردها و سیاست‌های دولت جدید، به اطلاع سایر اعضای کارگروه می‌رسید.

پلیس فتا

فرمانده ناجا:‌ جرائم اینترنتی روبه افزایش است

رییس پلیس کشور، گفت: انحصار قدرت سایبری در دست کشورهای بزرگ و توسعه یافته است و آنها تلاش می‌کنند از این انحصار برای سلب استقلال کشورهای دیگر استفاده کنند، بنابراین ایجاد امنیت و مبارزه با جرایم سایبری دفاع از استقلال و پیشرفت کشور است. وی افزود: جرائم اینترنتی در حال تغییر ماهیت از جرائم سخت افزاری به جرائم نرم‌افزاری هستند.

محبوب ترین نوع اتصال به شبکه

آمارهای رسمی ارائه شده در زمینه ضریب نفوذ اینترنت در کشور براساس تکنولوژیهای مختلفی چون Dialup، ADSL، Wimax، GPRS و فیبرنوری حاکی از آن است که اینترنت در 4 استان اصفهان، مازندران، تهران و قم در میان بیش از 60 درصد مردم کاربرد دارد و این درحالی است که اینترنت در سایر استانها ضریب نفوذی بین 30 تا 60 درصد را به خود اختصاص داده است.

فروشگاه های target

آلودگی دستگاه های PoS، عامل اصلی سرقت اطلاعات

همانگونه که در خبر “دسترسی سارقان به مشخصات 40 میلیون کارت اعتباری” اعلام شد. اطلاعات مشتریان فروشگاه های زنجیره ای Target در روزهای پایانی سال میلادی گذشته و در اوج خریدهای شب عید مسیحی به سرقت رفت. اکنون بررسی های بیشتر نشان می دهد که تعداد افرادی که مشخصات آنها به سرقت رفته بالغ بر 110 میلیون نفر می شود. همچنین اکنون مشخص شده که دستگاه های کارت خوان یا PoS در فروشگاه های Target آلوده به نوعی بدافزار بوده اند.

اینترنت ملی

مصوبه راه اندازی شبکه ملی اطلاعات در کوتاه‌ترین زمان

حجت‌الاسلام والمسلمین دکتر حسن روحانی در دومین روز از سفر به خوزستان در بخشی از صحبت های خود در نشست ظرفیت‌های توسعه استان گفت: از جمله اقدامات کلان دولت این است که در شورای عالی فضای مجازی مصوب شد در کوتاه ترین زمان و در صورت امکان در همین سال 93 یک شبکه ملی اطلاعات با پهنای باند عالی و سرعت بالا راه اندازی شود.

اصلاحیه های امنیتی مایکروسافت منتشر شد (January 2014)

اصلاحیه مایکروسافتتعداد اندک و درجه اهمیت پایین اصلاحیه های این ماه مایکروسافت به حدی است که بسیاری از کارشناسان امنیتی به مدیران شبکه و کاربران توصیه می کنند تا ابتدای به نصب و اعمال اصلاحیه های Oracle و Adobe بپردازند و سپس به سراغ اصلاحیه های مایکروسافت بیایند. از لحاظ آماری هم در سال میلادی گذشته 2013، نرم افزارهای Java ،Acrobat و Flash درصدر فهرست نرم افزارهایی بودند که بیشترین حملات سایبری و نفوذی علیه آنها صورت گرفته است.

دفع حمله

کشف ضعف امنیتی در پودمان NTP

طبق اعلام مرکز US CERT، فرمان Monlist در پودمان (Network Time Protocol (NTP آسیب پذیر بوده و امکان اجرای حملات “از کاراندازی سرویس” (DoS) را برای نفوذگران فراهم می سازد. NTP پودمانی است که بر روی درگاه 123 برای یکسان سازی زمان ماشینهای شبکه مورد استفاده قرار می گیرد. این پودمان یکی از قدیمی ترین پودمانهای اینترنتی است.

تجهیزات شبکه ارتباطات زیرساخت بومی می‌شود

مدیرکل دفتر طرح های جامع و تدوین استانداردهای شرکت ارتباطات زیرساخت از بومی سازی تجهیزات شرکت ارتباطات زیرساخت با سفارش تولید دو دستگاه تجهیزات انتقال نوری و تجهیزات انتقال الکتریکی 10گیگابیت بر ثانیه خبر داد و گفت: هم اکنون در حال تبادل قرارداد تجهیزات انتقال نوری با مرکز تحقیقات مخابرات ایران و تجهیزات انتقال الکتریکی با دانشگاه صنعتی شریف هستیم.

نشانی IP

پنجم اسفند ماه پایان مهلت ثبت آدرس‌های IP ایران

اپراتورها و مصرف کنندگان آدرس‌های IP موظفند تا پنجم اسفند ماه سال جاری آدرس‌های IP را در سامانه مدیریت این آدرس‌ها به نشانی ripe.matma.ir ثبت کنند. ثبت این آدرس‌ها در راستای اجرای آیین‌نامه جامع ساماندهی آدرس‌های عددی اینترنتی مصوب جلسه ۱۷۷ کمیسیون تنظیم مقررات ارتباطات و به منظور ضرورت مهندسی مجدد نشانی‌های عددی اینترنتی در کشور صورت می‌گیرد.

کارت خوان

شناسایی بدافزاری که سامانه های فروشگاهی را آلوده می کند

شرکت امنیتی iSight Partners که با ارگانهای امنیتی آمریکا درخصوص سرقت بزرگ از شرکت Target همکاری می کند، اعلام کرد که موفق به شناسایی بدافزار مورد استفاده در حملات اخیر به سامانه های فروشگاهی (PoS) این شرکت شده است.
در گزارش این شرکت، اسب تروای Trojan.POSRAM به عنوان ابزاری مخرب برای شناسایی، ذخیره سازی، انتقال شماره کارت و شماره شناسایی شخصی (PIN) از طریق دستگاه های کارتخوان که به سامانه های فروشگاهی متصل هستند، معرفی شده است.

فیلتر

سیاست جدید دولت در کارگروه فیلترینگ اعلام شد

وزیر ارتباطات گفت: در نشست اخیر کارگروه فیلترینگ رویکرد و سیاست دولت جدید، به اطلاع اعضای کارگروه رسید و توافق شد که تنها سایت‌های غیر اخلاقی محدود شود و سایت‌هایی که مورد نیاز مردم برای افزایش آگاهی است، دچار مشکل نشوند. وزیر ارتباطات و فناوری اطلاعات افزود: با توجه به رویکرد دولت تدبیر و امید لازم بود، با تشکیل جلسه‌ای، رویکردها و سیاست‌های دولت جدید، به اطلاع سایر اعضای کارگروه می‌رسید.

پلیس فتا

فرمانده ناجا:‌ جرائم اینترنتی روبه افزایش است

رییس پلیس کشور، گفت: انحصار قدرت سایبری در دست کشورهای بزرگ و توسعه یافته است و آنها تلاش می‌کنند از این انحصار برای سلب استقلال کشورهای دیگر استفاده کنند، بنابراین ایجاد امنیت و مبارزه با جرایم سایبری دفاع از استقلال و پیشرفت کشور است. وی افزود: جرائم اینترنتی در حال تغییر ماهیت از جرائم سخت افزاری به جرائم نرم‌افزاری هستند.

محبوب ترین نوع اتصال به شبکه

آمارهای رسمی ارائه شده در زمینه ضریب نفوذ اینترنت در کشور براساس تکنولوژیهای مختلفی چون Dialup، ADSL، Wimax، GPRS و فیبرنوری حاکی از آن است که اینترنت در 4 استان اصفهان، مازندران، تهران و قم در میان بیش از 60 درصد مردم کاربرد دارد و این درحالی است که اینترنت در سایر استانها ضریب نفوذی بین 30 تا 60 درصد را به خود اختصاص داده است.

فروشگاه های target

آلودگی دستگاه های PoS، عامل اصلی سرقت اطلاعات

همانگونه که در خبر “دسترسی سارقان به مشخصات 40 میلیون کارت اعتباری” اعلام شد. اطلاعات مشتریان فروشگاه های زنجیره ای Target در روزهای پایانی سال میلادی گذشته و در اوج خریدهای شب عید مسیحی به سرقت رفت. اکنون بررسی های بیشتر نشان می دهد که تعداد افرادی که مشخصات آنها به سرقت رفته بالغ بر 110 میلیون نفر می شود. همچنین اکنون مشخص شده که دستگاه های کارت خوان یا PoS در فروشگاه های Target آلوده به نوعی بدافزار بوده اند.

اینترنت ملی

مصوبه راه اندازی شبکه ملی اطلاعات در کوتاه‌ترین زمان

حجت‌الاسلام والمسلمین دکتر حسن روحانی در دومین روز از سفر به خوزستان در بخشی از صحبت های خود در نشست ظرفیت‌های توسعه استان گفت: از جمله اقدامات کلان دولت این است که در شورای عالی فضای مجازی مصوب شد در کوتاه ترین زمان و در صورت امکان در همین سال 93 یک شبکه ملی اطلاعات با پهنای باند عالی و سرعت بالا راه اندازی شود.

اصلاحیه های امنیتی مایکروسافت منتشر شد (January 2014)

اصلاحیه مایکروسافتتعداد اندک و درجه اهمیت پایین اصلاحیه های این ماه مایکروسافت به حدی است که بسیاری از کارشناسان امنیتی به مدیران شبکه و کاربران توصیه می کنند تا ابتدای به نصب و اعمال اصلاحیه های Oracle و Adobe بپردازند و سپس به سراغ اصلاحیه های مایکروسافت بیایند. از لحاظ آماری هم در سال میلادی گذشته 2013، نرم افزارهای Java ،Acrobat و Flash درصدر فهرست نرم افزارهایی بودند که بیشترین حملات سایبری و نفوذی علیه آنها صورت گرفته است.

دفع حمله

کشف ضعف امنیتی در پودمان NTP

طبق اعلام مرکز US CERT، فرمان Monlist در پودمان (Network Time Protocol (NTP آسیب پذیر بوده و امکان اجرای حملات “از کاراندازی سرویس” (DoS) را برای نفوذگران فراهم می سازد. NTP پودمانی است که بر روی درگاه 123 برای یکسان سازی زمان ماشینهای شبکه مورد استفاده قرار می گیرد. این پودمان یکی از قدیمی ترین پودمانهای اینترنتی است.

تجهیزات شبکه ارتباطات زیرساخت بومی می‌شود

مدیرکل دفتر طرح های جامع و تدوین استانداردهای شرکت ارتباطات زیرساخت از بومی سازی تجهیزات شرکت ارتباطات زیرساخت با سفارش تولید دو دستگاه تجهیزات انتقال نوری و تجهیزات انتقال الکتریکی 10گیگابیت بر ثانیه خبر داد و گفت: هم اکنون در حال تبادل قرارداد تجهیزات انتقال نوری با مرکز تحقیقات مخابرات ایران و تجهیزات انتقال الکتریکی با دانشگاه صنعتی شریف هستیم.