دسته بندی: رویدادها و وقایع امنیتی

بدافزار

آلودگی Yahoo فراتر از یک تبلیغ ساده

همانطور که در خبر 18 دی ماه تحت عنوان “انتشار بدافزار بین هزاران کاربر از سایت Yahoo” اعلام شد، یک تبلیغ مخرب که از طریق سیستم تبلیغاتی Yahoo به نمایش در می آمد، تعدادی زیادی از کاربران را به سایت های مخرب هدایت کرده و آنها را آلوده نمود. ولی اکنون بررسی های بیشتر نشان می دهد که تعداد کاربران آلوده بسیار بیشتر از تعدادی است که در ابتدا برآورده شده بود.

اوراکل

147 اصلاحیه امنیتی Oracle، از جمله 36 اصلاحیه برای Java

روز سه شنبه 24 دی ماه، شرکت Oracle در یک اقدام بی سابقه، 147 اصلاحیه برای ترمیم انواع نقاط ضعف در محصولات نرم افزاری خود منتشر کرد. از جمله 36 اصلاحیه برای محصول پرطرفدار و مشهور Java ارائه شده است. شرکت Oracle در اطلاعیه ای اعلام کرد که 36 اصلاحیه برای نرم افزار Java SE عرضه خواهد کرد که سوءاستفاده از 34 مورد از آنها، بدون نیاز به مجوزهای دسترسی و تائید هویت، از داخل شبکه محلی امکان پذیر است.

آیا Zero Access به انتهای خط رسیده است؟

اواخر سال میلادی گذشته، شرکت مایکروسافت اعلام کرد که قصد دارد در یک اقدام مشترک با پلیس FBI آمریکا، پلیس Europol اروپا و با همکاری چند شرکت امنیتی، شبکه مخرب و پیچیده Zero Access را متلاشی کند. اکنون پس از گذشت چند هفته از اعلامیه مایکروسافت مبنی بر برچیده شدن بخش قابل توجهی از شبکه مخرب Zero Access، شرکت امنیتی Sophos، با استناد به آمار خود، به بررسی اثر بخش بودن اقدامات انجام شده پرداخته است.

گوگل

سخنرانی 2 مدیر ایرانی شرکت گوگل در دانشگاه امیرکبیر

دو تن از مدیران ایرانی شرکت گوگل، لیلی بقایی‌راد “مدیر محصول شرکت گوگل” (بخش اندروید) و علی اژدری‌راد “مدیر محصول شرکت گوگل” در کشور سوئیس، در جريان نخستین دوره مسابقات ایده‌پردازی و برنامه‌نویسی اندروید که با عنوان “ایران موبی‌کد 2014” در دانشگاه صنعتی امیرکبیر برگزار می‌شود، سخنرانی خواهند کرد.

پدافند غیرعامل

تهدیدهای سایبری وزارت نفت بررسی شد

ثبات و استمرار فعالیت ساختار پدافند غیرعامل در وزارت نفت در دیدار وزیر نفت با رئیس سازمان پدافند غیر عامل کشور مورد موافقت قرار گرفت. خصوصی سازی و آسیب پذیری های ناشی از واگذاری های اصل 44 بدون در نظر گرفتن ملاحظات دفاعی و امنیتی، دفاع سایبری در زیرساخت های وزارت نفت (حمله سایبری به زیرساخت های این حوزه در سال 91)، پدافند غیرعامل در وزارت نفت در سه سطح عملیاتی، فنی مهندسی و مدیریتی و راهبردی از جمله موضوعات مطرح شده در این دیدار بود.

وزیر ارشاد: فیلتر فیس‌بوک دیر یا زود باید برداشته شود

علی جنتی، وزیر ارشاد در مصاحبه ای گفت که علاقه  مند است که تمامی‌ مردم ایران به فیس‌بوک دسترسی داشته باشند. وی در این مصاحبه اعلام کرده است که او و چند تن دیگر از وزرا در دولت تدبیر و امید سعی دارند شرایطی به وجود بیاید که همه ایرانی‌ها به فیس‌بوک که ابزاری برای ارتباطات و تبادل نظر مردم است، دسترسی آزاد داشته باشند.

رمزنگاری ارتباطات در سرویس ایمیل Yahoo

هفته گذشته شرکت Yahoo به وعده ای که چند ماه قبل داده بود، جامه عمل پوشاند و رمزنگاری ارتباطات بین کاربر و سرویس های ایمیل خود را بصورت خودکار فعال کرد. از این پس تمامی ارتباطات با سرویس های ایمیل Yahoo، صرفنظر از نوع برنامه (مرورگر یا برنامه های موبایل) و پودمان (IMAP،POP یا SMTP)، بصورت HTTPS بوده و با گواهینامه های 2048 بیتی رمز می شوند. اما روش ها و ابزارهای رمزنگاری این غول اینترنتی، آن هم با این همه تاخیر، چندان هم مطابق با انتظارات نیست.

دزدی

بیشترین جرایم اینترنتی تهرانی‌ها چیست؟

سرهنگ محمد مهدی کاکوان در تشریح حوزه فعالیت فتا و اولویت‌های این پلیس، گفت: پلیس فتا به کلیه جرایمی که در فضای سایبر اتفاق می‌افتد رسیدگی می‌کند که شامل جرایم اقتصادی، برداشت از حساب‌های بانکی، فیشینگ، جرایم اخلاقی، مزاحمت‌ها در شبکه‌های اجتماعی و به طور کلی همه موضوعاتی که مبتلابه مردم است می‌شود و در بین این مسائل، برداشت از حساب مردم بیشترین آمار جرایم را به خود اختصاص داده است و بعد از آنان اتفاقاتی که در شبکه‌های اجتماعی رخ می‌دهد حائز اهمیت است.

روز اصلاحیه

اصلاحیه های ماهانه مایکروسافت؛ آخرین اصلاحیه ها برای Win XP

طبق اطلاعیه شرکت مایکروسافت، سه شنبه 24 دی ماه، اصلاحیه های امنیتی ماهانه این شرکت برای ماه میلادی ژانویه منتشر خواهند شد. این اولین مجموعه از اصلاحیه های امنیتی در سال جدید میلادی 2014 است. این ماه، در مجموع چهار اصلاحیه امنیتی منتشر خواهد شد که هیچکدام دارای درجه اهمیت “حیاتی” (Critical) نیستند. همه اصلاحیه های این ماه فقط دارای درجه اهمیت “مهم” (Important) هستند.

نام تجاری جدید

تغییر تدریجی نام McAfee

طبق اعلام مدیرعامل شرکت Intel با شکل گیری نام تجاری جدید Intel Security به تدریج در یکسال آینده شاهد عرضه محصولات جدید امنیتی با این نام جدید خواهیم بود و نام تجاری McAfee به مرور کنار گذاشته خواهد شد. وی خبر از ایجاد نام تجاری Intel Security داد که سپر مشهور قرمز رنگ McAfee را همچنان به همراه خواهد داشت. مهارت و فناوری های امنیتی McAfee با سابقه موفق و تجربیات Intel در ایجاد نوآوری در بازار، تحت نام تجاری جدید Intel Security در هم آمیخته خواهند شد.

بدافزار

آلودگی Yahoo فراتر از یک تبلیغ ساده

همانطور که در خبر 18 دی ماه تحت عنوان “انتشار بدافزار بین هزاران کاربر از سایت Yahoo” اعلام شد، یک تبلیغ مخرب که از طریق سیستم تبلیغاتی Yahoo به نمایش در می آمد، تعدادی زیادی از کاربران را به سایت های مخرب هدایت کرده و آنها را آلوده نمود. ولی اکنون بررسی های بیشتر نشان می دهد که تعداد کاربران آلوده بسیار بیشتر از تعدادی است که در ابتدا برآورده شده بود.

اوراکل

147 اصلاحیه امنیتی Oracle، از جمله 36 اصلاحیه برای Java

روز سه شنبه 24 دی ماه، شرکت Oracle در یک اقدام بی سابقه، 147 اصلاحیه برای ترمیم انواع نقاط ضعف در محصولات نرم افزاری خود منتشر کرد. از جمله 36 اصلاحیه برای محصول پرطرفدار و مشهور Java ارائه شده است. شرکت Oracle در اطلاعیه ای اعلام کرد که 36 اصلاحیه برای نرم افزار Java SE عرضه خواهد کرد که سوءاستفاده از 34 مورد از آنها، بدون نیاز به مجوزهای دسترسی و تائید هویت، از داخل شبکه محلی امکان پذیر است.

آیا Zero Access به انتهای خط رسیده است؟

اواخر سال میلادی گذشته، شرکت مایکروسافت اعلام کرد که قصد دارد در یک اقدام مشترک با پلیس FBI آمریکا، پلیس Europol اروپا و با همکاری چند شرکت امنیتی، شبکه مخرب و پیچیده Zero Access را متلاشی کند. اکنون پس از گذشت چند هفته از اعلامیه مایکروسافت مبنی بر برچیده شدن بخش قابل توجهی از شبکه مخرب Zero Access، شرکت امنیتی Sophos، با استناد به آمار خود، به بررسی اثر بخش بودن اقدامات انجام شده پرداخته است.

گوگل

سخنرانی 2 مدیر ایرانی شرکت گوگل در دانشگاه امیرکبیر

دو تن از مدیران ایرانی شرکت گوگل، لیلی بقایی‌راد “مدیر محصول شرکت گوگل” (بخش اندروید) و علی اژدری‌راد “مدیر محصول شرکت گوگل” در کشور سوئیس، در جريان نخستین دوره مسابقات ایده‌پردازی و برنامه‌نویسی اندروید که با عنوان “ایران موبی‌کد 2014” در دانشگاه صنعتی امیرکبیر برگزار می‌شود، سخنرانی خواهند کرد.

پدافند غیرعامل

تهدیدهای سایبری وزارت نفت بررسی شد

ثبات و استمرار فعالیت ساختار پدافند غیرعامل در وزارت نفت در دیدار وزیر نفت با رئیس سازمان پدافند غیر عامل کشور مورد موافقت قرار گرفت. خصوصی سازی و آسیب پذیری های ناشی از واگذاری های اصل 44 بدون در نظر گرفتن ملاحظات دفاعی و امنیتی، دفاع سایبری در زیرساخت های وزارت نفت (حمله سایبری به زیرساخت های این حوزه در سال 91)، پدافند غیرعامل در وزارت نفت در سه سطح عملیاتی، فنی مهندسی و مدیریتی و راهبردی از جمله موضوعات مطرح شده در این دیدار بود.

وزیر ارشاد: فیلتر فیس‌بوک دیر یا زود باید برداشته شود

علی جنتی، وزیر ارشاد در مصاحبه ای گفت که علاقه  مند است که تمامی‌ مردم ایران به فیس‌بوک دسترسی داشته باشند. وی در این مصاحبه اعلام کرده است که او و چند تن دیگر از وزرا در دولت تدبیر و امید سعی دارند شرایطی به وجود بیاید که همه ایرانی‌ها به فیس‌بوک که ابزاری برای ارتباطات و تبادل نظر مردم است، دسترسی آزاد داشته باشند.

رمزنگاری ارتباطات در سرویس ایمیل Yahoo

هفته گذشته شرکت Yahoo به وعده ای که چند ماه قبل داده بود، جامه عمل پوشاند و رمزنگاری ارتباطات بین کاربر و سرویس های ایمیل خود را بصورت خودکار فعال کرد. از این پس تمامی ارتباطات با سرویس های ایمیل Yahoo، صرفنظر از نوع برنامه (مرورگر یا برنامه های موبایل) و پودمان (IMAP،POP یا SMTP)، بصورت HTTPS بوده و با گواهینامه های 2048 بیتی رمز می شوند. اما روش ها و ابزارهای رمزنگاری این غول اینترنتی، آن هم با این همه تاخیر، چندان هم مطابق با انتظارات نیست.

دزدی

بیشترین جرایم اینترنتی تهرانی‌ها چیست؟

سرهنگ محمد مهدی کاکوان در تشریح حوزه فعالیت فتا و اولویت‌های این پلیس، گفت: پلیس فتا به کلیه جرایمی که در فضای سایبر اتفاق می‌افتد رسیدگی می‌کند که شامل جرایم اقتصادی، برداشت از حساب‌های بانکی، فیشینگ، جرایم اخلاقی، مزاحمت‌ها در شبکه‌های اجتماعی و به طور کلی همه موضوعاتی که مبتلابه مردم است می‌شود و در بین این مسائل، برداشت از حساب مردم بیشترین آمار جرایم را به خود اختصاص داده است و بعد از آنان اتفاقاتی که در شبکه‌های اجتماعی رخ می‌دهد حائز اهمیت است.

روز اصلاحیه

اصلاحیه های ماهانه مایکروسافت؛ آخرین اصلاحیه ها برای Win XP

طبق اطلاعیه شرکت مایکروسافت، سه شنبه 24 دی ماه، اصلاحیه های امنیتی ماهانه این شرکت برای ماه میلادی ژانویه منتشر خواهند شد. این اولین مجموعه از اصلاحیه های امنیتی در سال جدید میلادی 2014 است. این ماه، در مجموع چهار اصلاحیه امنیتی منتشر خواهد شد که هیچکدام دارای درجه اهمیت “حیاتی” (Critical) نیستند. همه اصلاحیه های این ماه فقط دارای درجه اهمیت “مهم” (Important) هستند.

نام تجاری جدید

تغییر تدریجی نام McAfee

طبق اعلام مدیرعامل شرکت Intel با شکل گیری نام تجاری جدید Intel Security به تدریج در یکسال آینده شاهد عرضه محصولات جدید امنیتی با این نام جدید خواهیم بود و نام تجاری McAfee به مرور کنار گذاشته خواهد شد. وی خبر از ایجاد نام تجاری Intel Security داد که سپر مشهور قرمز رنگ McAfee را همچنان به همراه خواهد داشت. مهارت و فناوری های امنیتی McAfee با سابقه موفق و تجربیات Intel در ایجاد نوآوری در بازار، تحت نام تجاری جدید Intel Security در هم آمیخته خواهند شد.