رویدادها و وقایع امنیتی

نیروهای مسلح برای جنگ‌ سایبری آماده‌اند

فرمانده فاوای ستاد کل نیروهای مسلح گفت: نیروهای مسلح جمهوری اسلامی ایران آمادگی مقابله با جنگ سایبری دشمن را دارد. سردار محمد آقاکیشی با بیان اینکه پیشرفت‌های مناسبی در امر فناوری اطلاعات کشور شده، اعلام کرد: نهضت توسعه فناوری اطلاعات و ارتباطات هم‌اکنون یکی از پیشرفته‌ترین امور در بخش نظامی و غیرنظامی کشور است.

بگوئید نه، حتی اگر دوستانه بپرسند، وگرنه …

براساس یک نامه داخلی متعلق به سازمان امنیت ملی (NSA) آمریکا، Edward Snowden، افشاگر مشهور، حداقل از اعتماد و دوستی سه نفر برای دسترسی به اطلاعات محرمانه و طبقه بندی شده این سازمان، سوءاستفاده کرده است. این سه نفر که اکنون همگی از اتهام مشارکت در افشای اطلاعات محرمانه تبرئه شده اند، در زمان ها و مکان های مختلف با Snowden درتماس بوده اند.

اخذ مجوز برای اپلیکیشن های موبایل الزامی شد

مدیر سامانه های همراه مرکز رسانه های دیجیتال از الزامی شدن اخذ مجوز برای اپلیکیشن ها و برنامه های کاربردی تلفن همراه خبر داد و گفت: فعالان این بخش به عنوان ناشر دیجیتال باید از مرکز توسعه فناوری اطلاعات و رسانه های دیجیتال مجوز ارائه خدمات دریافت کنند. وی از شناسنامه دار کردن نرم افزارهای داخلی خبر داد.

روترهای شبکه

مراقب روترهای آلوده Linksys باشید

یک بدافزار جدید با سوءاستفاده از نقطه ضعفی در بخش احراز هویت در روترهای شرکت Linksys توانسته به این تجهیزات نفوذ کرده و آنها را آلوده کند. روترهای سری E-Series هدف اصلی این بدافزار است. ابتدا کارشناسان موسسه SANS بودند که درباره رفتار غیرمتعارف روترهای E1000 و E1200 شرکت Linksys هشدار دادند. بر اساس مشاهدات این کارشناسان، روترها اقدام به اسکن نشانی های IP بر روی درگاه های 80 و 8080 می کردند.

اینترنت ملی

فعالیت‌های همه کاربران در فضای مجازی رصد می‌شود

مطمئن باشید در حال حاضر هم کاربران و تمام فعالیت‌های آنان در فضای مجازی دیده می‌شود منتها افراد الان نمی‌دانند که در حال رصد شدن هستند. اما اینکه به عنوان شیوه اعمال نظارت نمی‌توان از آن استفاده کرد به این دلیل است که مشکل حقوقی دارد. رییس سابق سازمان فناوری اطلاعات و مجری شبکه ملی اطلاعات در دولت گذشته، درمورد شبکه ملی اطلاعات، فیلترینگ، اولویت‌های حوزه ICT کشور و… صحبت کرد.

میزبانی 35 درصد محتوای مصرفی دیتا در داخل کشور

35 درصد محتوای مصرفی شبکه اطلاعات کشور در بستر IP در داخل کشور میزبانی می‌شود. حسن کریمی – معاون بهره‌برداری و مدیریت شبکه شرکت ارتباطات زیرساخت – با اعلام این مطلب افزود: شرکت ارتباطات زیرساخت تاکنون موفق شده است میزبانی 25 در صد محتوای مصرفی کشور را به داخل منتقل کند و 10 درصد دیگر محتوا نیز توسط شرکتهای داخلی میزبانی می‌شود بنابراین در مجموع 35 در صد محتوای مصرفی در داخل کشور میزبانی می‌شود.

افشای نام کاربری و رمز عبور هزاران سرور FTP

فهرستی حاوی مجوزهای دسترسی به بیش از 7 هزار سرور FTP در تالارهای گفتگوی زیرزمینی و بین نفوذگران منتشر شده است. در برخی موارد نفوذگران با اتصال به این سرورها، فایلهای آلوده از جمله اسکریپت های نوشته شده به زبان PHP را بر روی آنها کپی کرده اند. در موارد دیگر مشاهده شده است که نفوذگران با قرار دادن فایل هایی بر روی این سرورها از آنها برای تغییر جهت کاربران به سایت های مخرب استفاده نموده اند.

سمینار نقش رایانش ابری در مهاجرت به نرم افزارهای بومی و آزاد

کمیسیون آموزش و پژوهش سازمان نظام صنفی رایانه ای تهران اسفند ماه سمینار نقش رایانش ابری در مهاجرت به نرم افزارهای بومی و آزاد / متن باز برگزار می‌کند.
هدف از برگزاری این دوره آشنایی با روش‌های اجرایی و عملیاتی استقرار سیستم‌های نرم افزاری سازمانی در دوران گذار مهاجرت به نرم‌افزارهای بومی و آزاد/متن باز است. پیش‌نیاز حضور در سمینار، آشنایی با مفاهیم سیستم عامل و نرم افزارهای کاربردی است و مخاطب آن کلیه کارشناسان و مدیران فاوای کشور هستند.

کارت خوان

حملات EPOS Data Theft

حملات جدیدی سامانه های الکترونیکی فروش (EPOS) را مورد تهدید قرار داده است. این حملات سامانه هایی را مورد هدف قرار می دهد که مسئولیت پردازش کارت های بانکی و اعتباری (Credit و Debit) را نیز بر عهده دارند و باید اعتبار و موجودی کارت مشتری را دریافت و کنترل کنند. در حملات نفوذی و سرقت اطلاعات از بدافزارهای نوع “درب مخفی” (Backdoor) و “سارق رمز عبور” (Password Stealer) و همچنین چندین ابزار دیگر مانند NetCat و PSEXEC استفاده می شود.

پایان آنتن‌ ندادن‌ موبایل با رومینگ ملی

رومینگ ملی موبایل به اپراتور اجازه می‌دهد در جایی که آنتن ندارد از آنتن و شبکه اپراتور دیگر استفاده کند و پایانی باشد بر عدم آنتن‌دهی موبایل. تصویب مقررات رومینگ ملی، به یک سال پیش باز می‌گردد. کمیسیون تنظیم مقررات ارتباطات در جلسه شماره ١٣١ مورخ 16/11/1390 آن را تصویب کرده است. محمود واعظی گفته: باید اپراتورهای تلفن همراه را متقاعد کنیم که رومینگ ملی بین آنها وجود داشته باشد.

نیروهای مسلح برای جنگ‌ سایبری آماده‌اند

فرمانده فاوای ستاد کل نیروهای مسلح گفت: نیروهای مسلح جمهوری اسلامی ایران آمادگی مقابله با جنگ سایبری دشمن را دارد. سردار محمد آقاکیشی با بیان اینکه پیشرفت‌های مناسبی در امر فناوری اطلاعات کشور شده، اعلام کرد: نهضت توسعه فناوری اطلاعات و ارتباطات هم‌اکنون یکی از پیشرفته‌ترین امور در بخش نظامی و غیرنظامی کشور است.

بگوئید نه، حتی اگر دوستانه بپرسند، وگرنه …

براساس یک نامه داخلی متعلق به سازمان امنیت ملی (NSA) آمریکا، Edward Snowden، افشاگر مشهور، حداقل از اعتماد و دوستی سه نفر برای دسترسی به اطلاعات محرمانه و طبقه بندی شده این سازمان، سوءاستفاده کرده است. این سه نفر که اکنون همگی از اتهام مشارکت در افشای اطلاعات محرمانه تبرئه شده اند، در زمان ها و مکان های مختلف با Snowden درتماس بوده اند.

اخذ مجوز برای اپلیکیشن های موبایل الزامی شد

مدیر سامانه های همراه مرکز رسانه های دیجیتال از الزامی شدن اخذ مجوز برای اپلیکیشن ها و برنامه های کاربردی تلفن همراه خبر داد و گفت: فعالان این بخش به عنوان ناشر دیجیتال باید از مرکز توسعه فناوری اطلاعات و رسانه های دیجیتال مجوز ارائه خدمات دریافت کنند. وی از شناسنامه دار کردن نرم افزارهای داخلی خبر داد.

روترهای شبکه

مراقب روترهای آلوده Linksys باشید

یک بدافزار جدید با سوءاستفاده از نقطه ضعفی در بخش احراز هویت در روترهای شرکت Linksys توانسته به این تجهیزات نفوذ کرده و آنها را آلوده کند. روترهای سری E-Series هدف اصلی این بدافزار است. ابتدا کارشناسان موسسه SANS بودند که درباره رفتار غیرمتعارف روترهای E1000 و E1200 شرکت Linksys هشدار دادند. بر اساس مشاهدات این کارشناسان، روترها اقدام به اسکن نشانی های IP بر روی درگاه های 80 و 8080 می کردند.

اینترنت ملی

فعالیت‌های همه کاربران در فضای مجازی رصد می‌شود

مطمئن باشید در حال حاضر هم کاربران و تمام فعالیت‌های آنان در فضای مجازی دیده می‌شود منتها افراد الان نمی‌دانند که در حال رصد شدن هستند. اما اینکه به عنوان شیوه اعمال نظارت نمی‌توان از آن استفاده کرد به این دلیل است که مشکل حقوقی دارد. رییس سابق سازمان فناوری اطلاعات و مجری شبکه ملی اطلاعات در دولت گذشته، درمورد شبکه ملی اطلاعات، فیلترینگ، اولویت‌های حوزه ICT کشور و… صحبت کرد.

میزبانی 35 درصد محتوای مصرفی دیتا در داخل کشور

35 درصد محتوای مصرفی شبکه اطلاعات کشور در بستر IP در داخل کشور میزبانی می‌شود. حسن کریمی – معاون بهره‌برداری و مدیریت شبکه شرکت ارتباطات زیرساخت – با اعلام این مطلب افزود: شرکت ارتباطات زیرساخت تاکنون موفق شده است میزبانی 25 در صد محتوای مصرفی کشور را به داخل منتقل کند و 10 درصد دیگر محتوا نیز توسط شرکتهای داخلی میزبانی می‌شود بنابراین در مجموع 35 در صد محتوای مصرفی در داخل کشور میزبانی می‌شود.

افشای نام کاربری و رمز عبور هزاران سرور FTP

فهرستی حاوی مجوزهای دسترسی به بیش از 7 هزار سرور FTP در تالارهای گفتگوی زیرزمینی و بین نفوذگران منتشر شده است. در برخی موارد نفوذگران با اتصال به این سرورها، فایلهای آلوده از جمله اسکریپت های نوشته شده به زبان PHP را بر روی آنها کپی کرده اند. در موارد دیگر مشاهده شده است که نفوذگران با قرار دادن فایل هایی بر روی این سرورها از آنها برای تغییر جهت کاربران به سایت های مخرب استفاده نموده اند.

سمینار نقش رایانش ابری در مهاجرت به نرم افزارهای بومی و آزاد

کمیسیون آموزش و پژوهش سازمان نظام صنفی رایانه ای تهران اسفند ماه سمینار نقش رایانش ابری در مهاجرت به نرم افزارهای بومی و آزاد / متن باز برگزار می‌کند.
هدف از برگزاری این دوره آشنایی با روش‌های اجرایی و عملیاتی استقرار سیستم‌های نرم افزاری سازمانی در دوران گذار مهاجرت به نرم‌افزارهای بومی و آزاد/متن باز است. پیش‌نیاز حضور در سمینار، آشنایی با مفاهیم سیستم عامل و نرم افزارهای کاربردی است و مخاطب آن کلیه کارشناسان و مدیران فاوای کشور هستند.

کارت خوان

حملات EPOS Data Theft

حملات جدیدی سامانه های الکترونیکی فروش (EPOS) را مورد تهدید قرار داده است. این حملات سامانه هایی را مورد هدف قرار می دهد که مسئولیت پردازش کارت های بانکی و اعتباری (Credit و Debit) را نیز بر عهده دارند و باید اعتبار و موجودی کارت مشتری را دریافت و کنترل کنند. در حملات نفوذی و سرقت اطلاعات از بدافزارهای نوع “درب مخفی” (Backdoor) و “سارق رمز عبور” (Password Stealer) و همچنین چندین ابزار دیگر مانند NetCat و PSEXEC استفاده می شود.

پایان آنتن‌ ندادن‌ موبایل با رومینگ ملی

رومینگ ملی موبایل به اپراتور اجازه می‌دهد در جایی که آنتن ندارد از آنتن و شبکه اپراتور دیگر استفاده کند و پایانی باشد بر عدم آنتن‌دهی موبایل. تصویب مقررات رومینگ ملی، به یک سال پیش باز می‌گردد. کمیسیون تنظیم مقررات ارتباطات در جلسه شماره ١٣١ مورخ 16/11/1390 آن را تصویب کرده است. محمود واعظی گفته: باید اپراتورهای تلفن همراه را متقاعد کنیم که رومینگ ملی بین آنها وجود داشته باشد.