رویدادها و وقایع امنیتی

پلیس فتا

فرمانده ناجا:‌ جرائم اینترنتی روبه افزایش است

رییس پلیس کشور، گفت: انحصار قدرت سایبری در دست کشورهای بزرگ و توسعه یافته است و آنها تلاش می‌کنند از این انحصار برای سلب استقلال کشورهای دیگر استفاده کنند، بنابراین ایجاد امنیت و مبارزه با جرایم سایبری دفاع از استقلال و پیشرفت کشور است. وی افزود: جرائم اینترنتی در حال تغییر ماهیت از جرائم سخت افزاری به جرائم نرم‌افزاری هستند.

محبوب ترین نوع اتصال به شبکه

آمارهای رسمی ارائه شده در زمینه ضریب نفوذ اینترنت در کشور براساس تکنولوژیهای مختلفی چون Dialup، ADSL، Wimax، GPRS و فیبرنوری حاکی از آن است که اینترنت در 4 استان اصفهان، مازندران، تهران و قم در میان بیش از 60 درصد مردم کاربرد دارد و این درحالی است که اینترنت در سایر استانها ضریب نفوذی بین 30 تا 60 درصد را به خود اختصاص داده است.

فروشگاه های target

آلودگی دستگاه های PoS، عامل اصلی سرقت اطلاعات

همانگونه که در خبر “دسترسی سارقان به مشخصات 40 میلیون کارت اعتباری” اعلام شد. اطلاعات مشتریان فروشگاه های زنجیره ای Target در روزهای پایانی سال میلادی گذشته و در اوج خریدهای شب عید مسیحی به سرقت رفت. اکنون بررسی های بیشتر نشان می دهد که تعداد افرادی که مشخصات آنها به سرقت رفته بالغ بر 110 میلیون نفر می شود. همچنین اکنون مشخص شده که دستگاه های کارت خوان یا PoS در فروشگاه های Target آلوده به نوعی بدافزار بوده اند.

اینترنت ملی

مصوبه راه اندازی شبکه ملی اطلاعات در کوتاه‌ترین زمان

حجت‌الاسلام والمسلمین دکتر حسن روحانی در دومین روز از سفر به خوزستان در بخشی از صحبت های خود در نشست ظرفیت‌های توسعه استان گفت: از جمله اقدامات کلان دولت این است که در شورای عالی فضای مجازی مصوب شد در کوتاه ترین زمان و در صورت امکان در همین سال 93 یک شبکه ملی اطلاعات با پهنای باند عالی و سرعت بالا راه اندازی شود.

اصلاحیه های امنیتی مایکروسافت منتشر شد (January 2014)

اصلاحیه مایکروسافتتعداد اندک و درجه اهمیت پایین اصلاحیه های این ماه مایکروسافت به حدی است که بسیاری از کارشناسان امنیتی به مدیران شبکه و کاربران توصیه می کنند تا ابتدای به نصب و اعمال اصلاحیه های Oracle و Adobe بپردازند و سپس به سراغ اصلاحیه های مایکروسافت بیایند. از لحاظ آماری هم در سال میلادی گذشته 2013، نرم افزارهای Java ،Acrobat و Flash درصدر فهرست نرم افزارهایی بودند که بیشترین حملات سایبری و نفوذی علیه آنها صورت گرفته است.

دفع حمله

کشف ضعف امنیتی در پودمان NTP

طبق اعلام مرکز US CERT، فرمان Monlist در پودمان (Network Time Protocol (NTP آسیب پذیر بوده و امکان اجرای حملات “از کاراندازی سرویس” (DoS) را برای نفوذگران فراهم می سازد. NTP پودمانی است که بر روی درگاه 123 برای یکسان سازی زمان ماشینهای شبکه مورد استفاده قرار می گیرد. این پودمان یکی از قدیمی ترین پودمانهای اینترنتی است.

تجهیزات شبکه ارتباطات زیرساخت بومی می‌شود

مدیرکل دفتر طرح های جامع و تدوین استانداردهای شرکت ارتباطات زیرساخت از بومی سازی تجهیزات شرکت ارتباطات زیرساخت با سفارش تولید دو دستگاه تجهیزات انتقال نوری و تجهیزات انتقال الکتریکی 10گیگابیت بر ثانیه خبر داد و گفت: هم اکنون در حال تبادل قرارداد تجهیزات انتقال نوری با مرکز تحقیقات مخابرات ایران و تجهیزات انتقال الکتریکی با دانشگاه صنعتی شریف هستیم.

بدافزار

آلودگی Yahoo فراتر از یک تبلیغ ساده

همانطور که در خبر 18 دی ماه تحت عنوان “انتشار بدافزار بین هزاران کاربر از سایت Yahoo” اعلام شد، یک تبلیغ مخرب که از طریق سیستم تبلیغاتی Yahoo به نمایش در می آمد، تعدادی زیادی از کاربران را به سایت های مخرب هدایت کرده و آنها را آلوده نمود. ولی اکنون بررسی های بیشتر نشان می دهد که تعداد کاربران آلوده بسیار بیشتر از تعدادی است که در ابتدا برآورده شده بود.

اوراکل

147 اصلاحیه امنیتی Oracle، از جمله 36 اصلاحیه برای Java

روز سه شنبه 24 دی ماه، شرکت Oracle در یک اقدام بی سابقه، 147 اصلاحیه برای ترمیم انواع نقاط ضعف در محصولات نرم افزاری خود منتشر کرد. از جمله 36 اصلاحیه برای محصول پرطرفدار و مشهور Java ارائه شده است. شرکت Oracle در اطلاعیه ای اعلام کرد که 36 اصلاحیه برای نرم افزار Java SE عرضه خواهد کرد که سوءاستفاده از 34 مورد از آنها، بدون نیاز به مجوزهای دسترسی و تائید هویت، از داخل شبکه محلی امکان پذیر است.

آیا Zero Access به انتهای خط رسیده است؟

اواخر سال میلادی گذشته، شرکت مایکروسافت اعلام کرد که قصد دارد در یک اقدام مشترک با پلیس FBI آمریکا، پلیس Europol اروپا و با همکاری چند شرکت امنیتی، شبکه مخرب و پیچیده Zero Access را متلاشی کند. اکنون پس از گذشت چند هفته از اعلامیه مایکروسافت مبنی بر برچیده شدن بخش قابل توجهی از شبکه مخرب Zero Access، شرکت امنیتی Sophos، با استناد به آمار خود، به بررسی اثر بخش بودن اقدامات انجام شده پرداخته است.

پلیس فتا

فرمانده ناجا:‌ جرائم اینترنتی روبه افزایش است

رییس پلیس کشور، گفت: انحصار قدرت سایبری در دست کشورهای بزرگ و توسعه یافته است و آنها تلاش می‌کنند از این انحصار برای سلب استقلال کشورهای دیگر استفاده کنند، بنابراین ایجاد امنیت و مبارزه با جرایم سایبری دفاع از استقلال و پیشرفت کشور است. وی افزود: جرائم اینترنتی در حال تغییر ماهیت از جرائم سخت افزاری به جرائم نرم‌افزاری هستند.

محبوب ترین نوع اتصال به شبکه

آمارهای رسمی ارائه شده در زمینه ضریب نفوذ اینترنت در کشور براساس تکنولوژیهای مختلفی چون Dialup، ADSL، Wimax، GPRS و فیبرنوری حاکی از آن است که اینترنت در 4 استان اصفهان، مازندران، تهران و قم در میان بیش از 60 درصد مردم کاربرد دارد و این درحالی است که اینترنت در سایر استانها ضریب نفوذی بین 30 تا 60 درصد را به خود اختصاص داده است.

فروشگاه های target

آلودگی دستگاه های PoS، عامل اصلی سرقت اطلاعات

همانگونه که در خبر “دسترسی سارقان به مشخصات 40 میلیون کارت اعتباری” اعلام شد. اطلاعات مشتریان فروشگاه های زنجیره ای Target در روزهای پایانی سال میلادی گذشته و در اوج خریدهای شب عید مسیحی به سرقت رفت. اکنون بررسی های بیشتر نشان می دهد که تعداد افرادی که مشخصات آنها به سرقت رفته بالغ بر 110 میلیون نفر می شود. همچنین اکنون مشخص شده که دستگاه های کارت خوان یا PoS در فروشگاه های Target آلوده به نوعی بدافزار بوده اند.

اینترنت ملی

مصوبه راه اندازی شبکه ملی اطلاعات در کوتاه‌ترین زمان

حجت‌الاسلام والمسلمین دکتر حسن روحانی در دومین روز از سفر به خوزستان در بخشی از صحبت های خود در نشست ظرفیت‌های توسعه استان گفت: از جمله اقدامات کلان دولت این است که در شورای عالی فضای مجازی مصوب شد در کوتاه ترین زمان و در صورت امکان در همین سال 93 یک شبکه ملی اطلاعات با پهنای باند عالی و سرعت بالا راه اندازی شود.

اصلاحیه های امنیتی مایکروسافت منتشر شد (January 2014)

اصلاحیه مایکروسافتتعداد اندک و درجه اهمیت پایین اصلاحیه های این ماه مایکروسافت به حدی است که بسیاری از کارشناسان امنیتی به مدیران شبکه و کاربران توصیه می کنند تا ابتدای به نصب و اعمال اصلاحیه های Oracle و Adobe بپردازند و سپس به سراغ اصلاحیه های مایکروسافت بیایند. از لحاظ آماری هم در سال میلادی گذشته 2013، نرم افزارهای Java ،Acrobat و Flash درصدر فهرست نرم افزارهایی بودند که بیشترین حملات سایبری و نفوذی علیه آنها صورت گرفته است.

دفع حمله

کشف ضعف امنیتی در پودمان NTP

طبق اعلام مرکز US CERT، فرمان Monlist در پودمان (Network Time Protocol (NTP آسیب پذیر بوده و امکان اجرای حملات “از کاراندازی سرویس” (DoS) را برای نفوذگران فراهم می سازد. NTP پودمانی است که بر روی درگاه 123 برای یکسان سازی زمان ماشینهای شبکه مورد استفاده قرار می گیرد. این پودمان یکی از قدیمی ترین پودمانهای اینترنتی است.

تجهیزات شبکه ارتباطات زیرساخت بومی می‌شود

مدیرکل دفتر طرح های جامع و تدوین استانداردهای شرکت ارتباطات زیرساخت از بومی سازی تجهیزات شرکت ارتباطات زیرساخت با سفارش تولید دو دستگاه تجهیزات انتقال نوری و تجهیزات انتقال الکتریکی 10گیگابیت بر ثانیه خبر داد و گفت: هم اکنون در حال تبادل قرارداد تجهیزات انتقال نوری با مرکز تحقیقات مخابرات ایران و تجهیزات انتقال الکتریکی با دانشگاه صنعتی شریف هستیم.

بدافزار

آلودگی Yahoo فراتر از یک تبلیغ ساده

همانطور که در خبر 18 دی ماه تحت عنوان “انتشار بدافزار بین هزاران کاربر از سایت Yahoo” اعلام شد، یک تبلیغ مخرب که از طریق سیستم تبلیغاتی Yahoo به نمایش در می آمد، تعدادی زیادی از کاربران را به سایت های مخرب هدایت کرده و آنها را آلوده نمود. ولی اکنون بررسی های بیشتر نشان می دهد که تعداد کاربران آلوده بسیار بیشتر از تعدادی است که در ابتدا برآورده شده بود.

اوراکل

147 اصلاحیه امنیتی Oracle، از جمله 36 اصلاحیه برای Java

روز سه شنبه 24 دی ماه، شرکت Oracle در یک اقدام بی سابقه، 147 اصلاحیه برای ترمیم انواع نقاط ضعف در محصولات نرم افزاری خود منتشر کرد. از جمله 36 اصلاحیه برای محصول پرطرفدار و مشهور Java ارائه شده است. شرکت Oracle در اطلاعیه ای اعلام کرد که 36 اصلاحیه برای نرم افزار Java SE عرضه خواهد کرد که سوءاستفاده از 34 مورد از آنها، بدون نیاز به مجوزهای دسترسی و تائید هویت، از داخل شبکه محلی امکان پذیر است.

آیا Zero Access به انتهای خط رسیده است؟

اواخر سال میلادی گذشته، شرکت مایکروسافت اعلام کرد که قصد دارد در یک اقدام مشترک با پلیس FBI آمریکا، پلیس Europol اروپا و با همکاری چند شرکت امنیتی، شبکه مخرب و پیچیده Zero Access را متلاشی کند. اکنون پس از گذشت چند هفته از اعلامیه مایکروسافت مبنی بر برچیده شدن بخش قابل توجهی از شبکه مخرب Zero Access، شرکت امنیتی Sophos، با استناد به آمار خود، به بررسی اثر بخش بودن اقدامات انجام شده پرداخته است.