رویدادها و وقایع امنیتی

اینترنت ملی

مصوبه راه اندازی شبکه ملی اطلاعات در کوتاه‌ترین زمان

حجت‌الاسلام والمسلمین دکتر حسن روحانی در دومین روز از سفر به خوزستان در بخشی از صحبت های خود در نشست ظرفیت‌های توسعه استان گفت: از جمله اقدامات کلان دولت این است که در شورای عالی فضای مجازی مصوب شد در کوتاه ترین زمان و در صورت امکان در همین سال 93 یک شبکه ملی اطلاعات با پهنای باند عالی و سرعت بالا راه اندازی شود.

اصلاحیه های امنیتی مایکروسافت منتشر شد (January 2014)

اصلاحیه مایکروسافتتعداد اندک و درجه اهمیت پایین اصلاحیه های این ماه مایکروسافت به حدی است که بسیاری از کارشناسان امنیتی به مدیران شبکه و کاربران توصیه می کنند تا ابتدای به نصب و اعمال اصلاحیه های Oracle و Adobe بپردازند و سپس به سراغ اصلاحیه های مایکروسافت بیایند. از لحاظ آماری هم در سال میلادی گذشته 2013، نرم افزارهای Java ،Acrobat و Flash درصدر فهرست نرم افزارهایی بودند که بیشترین حملات سایبری و نفوذی علیه آنها صورت گرفته است.

دفع حمله

کشف ضعف امنیتی در پودمان NTP

طبق اعلام مرکز US CERT، فرمان Monlist در پودمان (Network Time Protocol (NTP آسیب پذیر بوده و امکان اجرای حملات “از کاراندازی سرویس” (DoS) را برای نفوذگران فراهم می سازد. NTP پودمانی است که بر روی درگاه 123 برای یکسان سازی زمان ماشینهای شبکه مورد استفاده قرار می گیرد. این پودمان یکی از قدیمی ترین پودمانهای اینترنتی است.

تجهیزات شبکه ارتباطات زیرساخت بومی می‌شود

مدیرکل دفتر طرح های جامع و تدوین استانداردهای شرکت ارتباطات زیرساخت از بومی سازی تجهیزات شرکت ارتباطات زیرساخت با سفارش تولید دو دستگاه تجهیزات انتقال نوری و تجهیزات انتقال الکتریکی 10گیگابیت بر ثانیه خبر داد و گفت: هم اکنون در حال تبادل قرارداد تجهیزات انتقال نوری با مرکز تحقیقات مخابرات ایران و تجهیزات انتقال الکتریکی با دانشگاه صنعتی شریف هستیم.

بدافزار

آلودگی Yahoo فراتر از یک تبلیغ ساده

همانطور که در خبر 18 دی ماه تحت عنوان “انتشار بدافزار بین هزاران کاربر از سایت Yahoo” اعلام شد، یک تبلیغ مخرب که از طریق سیستم تبلیغاتی Yahoo به نمایش در می آمد، تعدادی زیادی از کاربران را به سایت های مخرب هدایت کرده و آنها را آلوده نمود. ولی اکنون بررسی های بیشتر نشان می دهد که تعداد کاربران آلوده بسیار بیشتر از تعدادی است که در ابتدا برآورده شده بود.

اوراکل

147 اصلاحیه امنیتی Oracle، از جمله 36 اصلاحیه برای Java

روز سه شنبه 24 دی ماه، شرکت Oracle در یک اقدام بی سابقه، 147 اصلاحیه برای ترمیم انواع نقاط ضعف در محصولات نرم افزاری خود منتشر کرد. از جمله 36 اصلاحیه برای محصول پرطرفدار و مشهور Java ارائه شده است. شرکت Oracle در اطلاعیه ای اعلام کرد که 36 اصلاحیه برای نرم افزار Java SE عرضه خواهد کرد که سوءاستفاده از 34 مورد از آنها، بدون نیاز به مجوزهای دسترسی و تائید هویت، از داخل شبکه محلی امکان پذیر است.

آیا Zero Access به انتهای خط رسیده است؟

اواخر سال میلادی گذشته، شرکت مایکروسافت اعلام کرد که قصد دارد در یک اقدام مشترک با پلیس FBI آمریکا، پلیس Europol اروپا و با همکاری چند شرکت امنیتی، شبکه مخرب و پیچیده Zero Access را متلاشی کند. اکنون پس از گذشت چند هفته از اعلامیه مایکروسافت مبنی بر برچیده شدن بخش قابل توجهی از شبکه مخرب Zero Access، شرکت امنیتی Sophos، با استناد به آمار خود، به بررسی اثر بخش بودن اقدامات انجام شده پرداخته است.

گوگل

سخنرانی 2 مدیر ایرانی شرکت گوگل در دانشگاه امیرکبیر

دو تن از مدیران ایرانی شرکت گوگل، لیلی بقایی‌راد “مدیر محصول شرکت گوگل” (بخش اندروید) و علی اژدری‌راد “مدیر محصول شرکت گوگل” در کشور سوئیس، در جريان نخستین دوره مسابقات ایده‌پردازی و برنامه‌نویسی اندروید که با عنوان “ایران موبی‌کد 2014” در دانشگاه صنعتی امیرکبیر برگزار می‌شود، سخنرانی خواهند کرد.

پدافند غیرعامل

تهدیدهای سایبری وزارت نفت بررسی شد

ثبات و استمرار فعالیت ساختار پدافند غیرعامل در وزارت نفت در دیدار وزیر نفت با رئیس سازمان پدافند غیر عامل کشور مورد موافقت قرار گرفت. خصوصی سازی و آسیب پذیری های ناشی از واگذاری های اصل 44 بدون در نظر گرفتن ملاحظات دفاعی و امنیتی، دفاع سایبری در زیرساخت های وزارت نفت (حمله سایبری به زیرساخت های این حوزه در سال 91)، پدافند غیرعامل در وزارت نفت در سه سطح عملیاتی، فنی مهندسی و مدیریتی و راهبردی از جمله موضوعات مطرح شده در این دیدار بود.

وزیر ارشاد: فیلتر فیس‌بوک دیر یا زود باید برداشته شود

علی جنتی، وزیر ارشاد در مصاحبه ای گفت که علاقه  مند است که تمامی‌ مردم ایران به فیس‌بوک دسترسی داشته باشند. وی در این مصاحبه اعلام کرده است که او و چند تن دیگر از وزرا در دولت تدبیر و امید سعی دارند شرایطی به وجود بیاید که همه ایرانی‌ها به فیس‌بوک که ابزاری برای ارتباطات و تبادل نظر مردم است، دسترسی آزاد داشته باشند.

اینترنت ملی

مصوبه راه اندازی شبکه ملی اطلاعات در کوتاه‌ترین زمان

حجت‌الاسلام والمسلمین دکتر حسن روحانی در دومین روز از سفر به خوزستان در بخشی از صحبت های خود در نشست ظرفیت‌های توسعه استان گفت: از جمله اقدامات کلان دولت این است که در شورای عالی فضای مجازی مصوب شد در کوتاه ترین زمان و در صورت امکان در همین سال 93 یک شبکه ملی اطلاعات با پهنای باند عالی و سرعت بالا راه اندازی شود.

اصلاحیه های امنیتی مایکروسافت منتشر شد (January 2014)

اصلاحیه مایکروسافتتعداد اندک و درجه اهمیت پایین اصلاحیه های این ماه مایکروسافت به حدی است که بسیاری از کارشناسان امنیتی به مدیران شبکه و کاربران توصیه می کنند تا ابتدای به نصب و اعمال اصلاحیه های Oracle و Adobe بپردازند و سپس به سراغ اصلاحیه های مایکروسافت بیایند. از لحاظ آماری هم در سال میلادی گذشته 2013، نرم افزارهای Java ،Acrobat و Flash درصدر فهرست نرم افزارهایی بودند که بیشترین حملات سایبری و نفوذی علیه آنها صورت گرفته است.

دفع حمله

کشف ضعف امنیتی در پودمان NTP

طبق اعلام مرکز US CERT، فرمان Monlist در پودمان (Network Time Protocol (NTP آسیب پذیر بوده و امکان اجرای حملات “از کاراندازی سرویس” (DoS) را برای نفوذگران فراهم می سازد. NTP پودمانی است که بر روی درگاه 123 برای یکسان سازی زمان ماشینهای شبکه مورد استفاده قرار می گیرد. این پودمان یکی از قدیمی ترین پودمانهای اینترنتی است.

تجهیزات شبکه ارتباطات زیرساخت بومی می‌شود

مدیرکل دفتر طرح های جامع و تدوین استانداردهای شرکت ارتباطات زیرساخت از بومی سازی تجهیزات شرکت ارتباطات زیرساخت با سفارش تولید دو دستگاه تجهیزات انتقال نوری و تجهیزات انتقال الکتریکی 10گیگابیت بر ثانیه خبر داد و گفت: هم اکنون در حال تبادل قرارداد تجهیزات انتقال نوری با مرکز تحقیقات مخابرات ایران و تجهیزات انتقال الکتریکی با دانشگاه صنعتی شریف هستیم.

بدافزار

آلودگی Yahoo فراتر از یک تبلیغ ساده

همانطور که در خبر 18 دی ماه تحت عنوان “انتشار بدافزار بین هزاران کاربر از سایت Yahoo” اعلام شد، یک تبلیغ مخرب که از طریق سیستم تبلیغاتی Yahoo به نمایش در می آمد، تعدادی زیادی از کاربران را به سایت های مخرب هدایت کرده و آنها را آلوده نمود. ولی اکنون بررسی های بیشتر نشان می دهد که تعداد کاربران آلوده بسیار بیشتر از تعدادی است که در ابتدا برآورده شده بود.

اوراکل

147 اصلاحیه امنیتی Oracle، از جمله 36 اصلاحیه برای Java

روز سه شنبه 24 دی ماه، شرکت Oracle در یک اقدام بی سابقه، 147 اصلاحیه برای ترمیم انواع نقاط ضعف در محصولات نرم افزاری خود منتشر کرد. از جمله 36 اصلاحیه برای محصول پرطرفدار و مشهور Java ارائه شده است. شرکت Oracle در اطلاعیه ای اعلام کرد که 36 اصلاحیه برای نرم افزار Java SE عرضه خواهد کرد که سوءاستفاده از 34 مورد از آنها، بدون نیاز به مجوزهای دسترسی و تائید هویت، از داخل شبکه محلی امکان پذیر است.

آیا Zero Access به انتهای خط رسیده است؟

اواخر سال میلادی گذشته، شرکت مایکروسافت اعلام کرد که قصد دارد در یک اقدام مشترک با پلیس FBI آمریکا، پلیس Europol اروپا و با همکاری چند شرکت امنیتی، شبکه مخرب و پیچیده Zero Access را متلاشی کند. اکنون پس از گذشت چند هفته از اعلامیه مایکروسافت مبنی بر برچیده شدن بخش قابل توجهی از شبکه مخرب Zero Access، شرکت امنیتی Sophos، با استناد به آمار خود، به بررسی اثر بخش بودن اقدامات انجام شده پرداخته است.

گوگل

سخنرانی 2 مدیر ایرانی شرکت گوگل در دانشگاه امیرکبیر

دو تن از مدیران ایرانی شرکت گوگل، لیلی بقایی‌راد “مدیر محصول شرکت گوگل” (بخش اندروید) و علی اژدری‌راد “مدیر محصول شرکت گوگل” در کشور سوئیس، در جريان نخستین دوره مسابقات ایده‌پردازی و برنامه‌نویسی اندروید که با عنوان “ایران موبی‌کد 2014” در دانشگاه صنعتی امیرکبیر برگزار می‌شود، سخنرانی خواهند کرد.

پدافند غیرعامل

تهدیدهای سایبری وزارت نفت بررسی شد

ثبات و استمرار فعالیت ساختار پدافند غیرعامل در وزارت نفت در دیدار وزیر نفت با رئیس سازمان پدافند غیر عامل کشور مورد موافقت قرار گرفت. خصوصی سازی و آسیب پذیری های ناشی از واگذاری های اصل 44 بدون در نظر گرفتن ملاحظات دفاعی و امنیتی، دفاع سایبری در زیرساخت های وزارت نفت (حمله سایبری به زیرساخت های این حوزه در سال 91)، پدافند غیرعامل در وزارت نفت در سه سطح عملیاتی، فنی مهندسی و مدیریتی و راهبردی از جمله موضوعات مطرح شده در این دیدار بود.

وزیر ارشاد: فیلتر فیس‌بوک دیر یا زود باید برداشته شود

علی جنتی، وزیر ارشاد در مصاحبه ای گفت که علاقه  مند است که تمامی‌ مردم ایران به فیس‌بوک دسترسی داشته باشند. وی در این مصاحبه اعلام کرده است که او و چند تن دیگر از وزرا در دولت تدبیر و امید سعی دارند شرایطی به وجود بیاید که همه ایرانی‌ها به فیس‌بوک که ابزاری برای ارتباطات و تبادل نظر مردم است، دسترسی آزاد داشته باشند.