رویدادها و وقایع امنیتی

هر آنچه که درباره عملیات جاسوسی Mask باید بدانید

Mask نام عملیات جاسوسی گسترده ای است که از سال 2007 میلادی در جریان بوده است. عاملی که عملیات Mask را با اهمیت می کند، پیچیدگی ابزارهایی است که در این عملیات بکار گرفته شده است. پیچیدگی و تنوع عملیاتی که Mask قادر به انجام آنها هست، این فرضیه را قوت می بخشد که یک دولت با امکانات فنی، مالی و انسانی گسترده پشت این عملیات جاسوسی بوده است.

مرکز ماهر

تقویت مرکز ماهر به عنوان گروه واکنش به رخدادهای رایانه‌ای ملی

سرپرست معاونت امنیت فضای تولید و تبادل اطلاعات سازمان IT، از توسعه و تقویت مرکز ماهر به عنوان cert ملی ایران به منظور ارتقای زیرساخت‌ها تا پایان سال ۹۳ خبر داد. رادکانی، در نشست میان مسئولان سازمان فناوری اطلاعات ایران با مدیران پلیس سایبری، اظهار داشت: مرکز ماهر به عنوان cert ملی ایران یکی از مراکز مهم و اثر گذار در پیشگیری از حملات سایبری است.

نقطه ضعف در IE

یک سوم کاربران مرورگر IE در معرض خطر حملات نفوذی هستند

روز پنجشنبه 24 بهمن ماه، شرکت مایکروسافت تائید کرد که نسخه های 9 و 10 مرورگر Internet Explorer هم اکنون تحت حملات نفوذی قرار دارند و نفوذگران از یک نقطه ضعف امنیتی جدید و تابحال ناشناخته برای حملات خود سوء استفاده می کنند. کاربران نسخه های 9 و 10 مرورگر IE بیش از یک سوم کاربران این مرورگر را تشکیل می دهند.

اصلاحیه های مایکروسافت

اصلاحیه های امنیتی مایکروسافت منتشر شد (February 2014)

روز سه شنبه 22 بهمن ماه، شرکت مایکروسافت طبق برنامه ماهانه خود، اصلاحیه های امنیتی برای ماه میلادی فوریه را منتشر کرد.
این ماه شاهد انتشار هفت اصلاحیه امنیتی هستیم. اصلاحیه های امنیتی این ماه برای رفع نقطه ضعف مختلفی در سیستم عامل Windows، مرورگر IE و محصول ضدهرزنامه Forefront Protection منتشر شده اند. از هفت اصلاحیه این ماه، 4 اصلاحیه دارای درجه اهمیت “حیاتی” و مابقی دارای درجه اهمیت “مهم” هستند.

sophos+cyberoam

Cyberoam را شرکت Sophos خرید

شرکت Sophos عرضه کننده محصولات ضدویروس و امنیت شبکه اقدام به خرید شرکت Cyberoam سازنده محصولات UTM کرد.
شرکت Sophos امیدوار است که با خرید شرکت Cyberoam و با بهره گیری از فناوری ها و تجربیات این شرکت در زمینه تولید نسل جدید دیواره های آتش در راهکارهای موفق فعلی Sophos در زمینه امنیت شبکه، قادر به توسعه بیشتر و نفوذ عمیق تر در بازار محصولات امنیت شبکه و به ویژه محصولات UTM گردد.

روز اصلاحیه

دو اصلاحیه دیگر به اصلاحیه های این ماه مایکروسافت اضافه شد

شرکت مایکروسافت در یک اقدام کم سابقه، روز دوشنبه 21 بهمن ماه اعلام کرد که دو اصلاحیه امنیتی جدید دیگر هم این هفته به همراه پنج اصلاحیه ای که قبلاً اعلام کرده بود، منتشر خواهد کرد. این دو اصلاحیه امنیتی اضافی دارای درجه اهمیت “حیاتی” (Critical) خواهند بود. روز سه شنبه 22 بهمن ماه، اصلاحیه های امنیتی ماهانه مایکروسافت برای ماه میلادی فوریه منتشر خواهند شد.

فروشگاه های target

طراحی غلط شبکه، دلیل سرقت اطلاعات از فروشگاه های Target

سرقت مشخصات و اطلاعات میلیون ها مشتری فروشگاه های زنجیره ای Target در ماه گذشته به دلیل طراحی غلط ساختار شبکه و جدا نکردن بخش حساس پردازش های مالی از بقیه قسمت های شبکه بوده است. اکنون مشخص شده است که نفوذگران با سرقت و استفاده از مجوزهای دسترسی یکی از پیمانکاران Target، به شبکه این شرکت راه پیدا کرده اند.

ناجا

ناجا: کاربری 27 درصد ایرانیان از اینترنت غیراخلاقی و 35 درصد بی‌هدف

جانشین فرماندهی انتظامی استان اصفهان گفت: استفاده 27 درصد کاربران ایرانی از اینترنت غیراخلاقی و 35 درصد بی هدف است.
سرهنگ حسین حسین زاده افزود: همچنین توزیع استفاده کاربران ایرانی از اینترنت هفت درصد نیز بخش پژوهش و 31 درصد دوستی های اینترنتی را شامل می شود.

طراحی فیلترینگ هوشمند به سه دانشگاه سپرده شد

وزیر ارتباطات و فناوری اطلاعات با تأکید بر اینکه در اجرا نشدن فیلترینگ هوشمند هیچ تاملی در کار نیست گفت: فیلترینگ هوشمند کار بسیار پیچیده و دقیقی است که باید با جدیت دنبال شود. محمود واعظی با اعلام اینکه فعالیت‌ها در خصوص فراهم آوردن بنیه فنی فیلترینگ هوشمند آغاز شده است گفت‌: در این راستا با سه گروه از دانشگاه‌های مختلف برای اجرای این طرح قرارداد منعقد کرده‌ایم.

مرکز شنود انگلیس

حملات سایبری دولت انگلیس علیه فعالان سیاسی و اجتماعی

طبق گزارش منتشر شده، مرکز شنود اطلاعات دولت انگلیس (GCHQ) به گروه های فعال سیاسی و اجتماعی بر روی اینترنت نفوذ کرده و با انجام حملات سایبری، راه های ارتباطی بین اعضای این گروه ها را مختل و از کار می اندازد.
شبکه خبری NBC محتویات یک فایل Powerpoint را منتشر کرده که از سوی افشاگر مشهور آمریکایی، Edward Snowden، در اختیار این شبکه قرار داده شده است. این فایل توسط GCHQ در سال 2012 میلادی جهت ارائه در یک سمینار امنیتی که سازمان امنیت ملی (NSA) آمریکا برگزارکننده آن بوده، تهیه شده است.

هر آنچه که درباره عملیات جاسوسی Mask باید بدانید

Mask نام عملیات جاسوسی گسترده ای است که از سال 2007 میلادی در جریان بوده است. عاملی که عملیات Mask را با اهمیت می کند، پیچیدگی ابزارهایی است که در این عملیات بکار گرفته شده است. پیچیدگی و تنوع عملیاتی که Mask قادر به انجام آنها هست، این فرضیه را قوت می بخشد که یک دولت با امکانات فنی، مالی و انسانی گسترده پشت این عملیات جاسوسی بوده است.

مرکز ماهر

تقویت مرکز ماهر به عنوان گروه واکنش به رخدادهای رایانه‌ای ملی

سرپرست معاونت امنیت فضای تولید و تبادل اطلاعات سازمان IT، از توسعه و تقویت مرکز ماهر به عنوان cert ملی ایران به منظور ارتقای زیرساخت‌ها تا پایان سال ۹۳ خبر داد. رادکانی، در نشست میان مسئولان سازمان فناوری اطلاعات ایران با مدیران پلیس سایبری، اظهار داشت: مرکز ماهر به عنوان cert ملی ایران یکی از مراکز مهم و اثر گذار در پیشگیری از حملات سایبری است.

نقطه ضعف در IE

یک سوم کاربران مرورگر IE در معرض خطر حملات نفوذی هستند

روز پنجشنبه 24 بهمن ماه، شرکت مایکروسافت تائید کرد که نسخه های 9 و 10 مرورگر Internet Explorer هم اکنون تحت حملات نفوذی قرار دارند و نفوذگران از یک نقطه ضعف امنیتی جدید و تابحال ناشناخته برای حملات خود سوء استفاده می کنند. کاربران نسخه های 9 و 10 مرورگر IE بیش از یک سوم کاربران این مرورگر را تشکیل می دهند.

اصلاحیه های مایکروسافت

اصلاحیه های امنیتی مایکروسافت منتشر شد (February 2014)

روز سه شنبه 22 بهمن ماه، شرکت مایکروسافت طبق برنامه ماهانه خود، اصلاحیه های امنیتی برای ماه میلادی فوریه را منتشر کرد.
این ماه شاهد انتشار هفت اصلاحیه امنیتی هستیم. اصلاحیه های امنیتی این ماه برای رفع نقطه ضعف مختلفی در سیستم عامل Windows، مرورگر IE و محصول ضدهرزنامه Forefront Protection منتشر شده اند. از هفت اصلاحیه این ماه، 4 اصلاحیه دارای درجه اهمیت “حیاتی” و مابقی دارای درجه اهمیت “مهم” هستند.

sophos+cyberoam

Cyberoam را شرکت Sophos خرید

شرکت Sophos عرضه کننده محصولات ضدویروس و امنیت شبکه اقدام به خرید شرکت Cyberoam سازنده محصولات UTM کرد.
شرکت Sophos امیدوار است که با خرید شرکت Cyberoam و با بهره گیری از فناوری ها و تجربیات این شرکت در زمینه تولید نسل جدید دیواره های آتش در راهکارهای موفق فعلی Sophos در زمینه امنیت شبکه، قادر به توسعه بیشتر و نفوذ عمیق تر در بازار محصولات امنیت شبکه و به ویژه محصولات UTM گردد.

روز اصلاحیه

دو اصلاحیه دیگر به اصلاحیه های این ماه مایکروسافت اضافه شد

شرکت مایکروسافت در یک اقدام کم سابقه، روز دوشنبه 21 بهمن ماه اعلام کرد که دو اصلاحیه امنیتی جدید دیگر هم این هفته به همراه پنج اصلاحیه ای که قبلاً اعلام کرده بود، منتشر خواهد کرد. این دو اصلاحیه امنیتی اضافی دارای درجه اهمیت “حیاتی” (Critical) خواهند بود. روز سه شنبه 22 بهمن ماه، اصلاحیه های امنیتی ماهانه مایکروسافت برای ماه میلادی فوریه منتشر خواهند شد.

فروشگاه های target

طراحی غلط شبکه، دلیل سرقت اطلاعات از فروشگاه های Target

سرقت مشخصات و اطلاعات میلیون ها مشتری فروشگاه های زنجیره ای Target در ماه گذشته به دلیل طراحی غلط ساختار شبکه و جدا نکردن بخش حساس پردازش های مالی از بقیه قسمت های شبکه بوده است. اکنون مشخص شده است که نفوذگران با سرقت و استفاده از مجوزهای دسترسی یکی از پیمانکاران Target، به شبکه این شرکت راه پیدا کرده اند.

ناجا

ناجا: کاربری 27 درصد ایرانیان از اینترنت غیراخلاقی و 35 درصد بی‌هدف

جانشین فرماندهی انتظامی استان اصفهان گفت: استفاده 27 درصد کاربران ایرانی از اینترنت غیراخلاقی و 35 درصد بی هدف است.
سرهنگ حسین حسین زاده افزود: همچنین توزیع استفاده کاربران ایرانی از اینترنت هفت درصد نیز بخش پژوهش و 31 درصد دوستی های اینترنتی را شامل می شود.

طراحی فیلترینگ هوشمند به سه دانشگاه سپرده شد

وزیر ارتباطات و فناوری اطلاعات با تأکید بر اینکه در اجرا نشدن فیلترینگ هوشمند هیچ تاملی در کار نیست گفت: فیلترینگ هوشمند کار بسیار پیچیده و دقیقی است که باید با جدیت دنبال شود. محمود واعظی با اعلام اینکه فعالیت‌ها در خصوص فراهم آوردن بنیه فنی فیلترینگ هوشمند آغاز شده است گفت‌: در این راستا با سه گروه از دانشگاه‌های مختلف برای اجرای این طرح قرارداد منعقد کرده‌ایم.

مرکز شنود انگلیس

حملات سایبری دولت انگلیس علیه فعالان سیاسی و اجتماعی

طبق گزارش منتشر شده، مرکز شنود اطلاعات دولت انگلیس (GCHQ) به گروه های فعال سیاسی و اجتماعی بر روی اینترنت نفوذ کرده و با انجام حملات سایبری، راه های ارتباطی بین اعضای این گروه ها را مختل و از کار می اندازد.
شبکه خبری NBC محتویات یک فایل Powerpoint را منتشر کرده که از سوی افشاگر مشهور آمریکایی، Edward Snowden، در اختیار این شبکه قرار داده شده است. این فایل توسط GCHQ در سال 2012 میلادی جهت ارائه در یک سمینار امنیتی که سازمان امنیت ملی (NSA) آمریکا برگزارکننده آن بوده، تهیه شده است.