رویدادها و وقایع امنیتی

بدافزارهای سوار بر Linux

اخیراً بدافزار جدیدی مشاهده شده که پس از نفوذ به دستگاه های دارای سیستم های عامل Linux و Windows از آنها برای حملات “از کاراندازی سرویس” یا DoS سوءاستفاده می کنند. این بدافزار با حملات لغت‌نامه‌ای به سرویس های SSH
(Secure Shell) نفوذ می کند. به عبارت دیگر سیستم هایی که دارای گذرواژه های ضعیف هستند و ارتباط از راه دور از طریق پودمان SSH بر روی آنها فعال است، نسبت به این بدافزار آسیب پذیرند.

بدافزارها

بدافزار Downloader.gen.a

بدافزاری از نوع “اسب تروا” (Trojan) است که در گروه “دریافت کننده ها” (Downloader) قرار می گیرد. اين بدافزار برای اولین بار در مرداد ماه سال 1385 مشاهده شده است و از آن زمان تاکنون نسخه های مختلفی از آن منتشر شده است. آخرین نگارش این اسب تروا در آذر ماه سال جاری (1392) منتشر شد. در حال حاضر میزان آلودگی به این بدافزار در خاورمیانه پایین تر از سایر نقاط جهان است.

گوشی همراه

پلیس فتا: از تلفن همراه به عنوان رايانه استفاده نكنيد

رئيس پليس فتا استان خراسان شمالي از شهروندان خواست اطلاعات و تصاوير شخصي و خانوادگي خود را بر روي گوشي هاي همراه قرار ندهند و از تلفن همراه به عنوان رايانه استفاده نكنند. سرگرد”سهيل خاکشور” با اشاره به استفاده گروه هاي سني مختلف از تلفن همراه و قرار گرفتن اين وسيله ارتباطي در بين كودكان و نوجوانان، گفت: تلفن همراه ، رايانه همراه شخصي محسوب نمي شود.

تا آزادي “وي چت” از “وایبر” و “تانگو”استفاده كنيد!

قادر مرزي، نماینده مجلس تاکیدکرد: وی چت فیلتر شد، اما نرم افزارهایی دیگری چون وایبر، واتس آپ و تانگو نیز کارکردی مانند وی چت دارند. از زمانی هم که وی چت فیلتر شد نرم افزارهای دیگری جایگزین آن شده و مردم این نرم افزارها را دانلود کرده اند. من خودم همین امروز اپلیکیشن دیگری را دانلود کردم و به مردم هم توصیه می کنم تا رفع فیلترینگ وی چت از وایبر و تانگو استفاده کنند.

نقطه ضعف مرورگر Safari در حفظ اطلاعات کاربر

در مرورگر Safari مانند اغلب مرورگرهای دیگر، گزینه ای برای باز کران مجدد سایت های بازدید شده وجود دارد. ولی در این مرورگر، اطلاعات مربوط به بازگشایی سایت ها، از جمله سایت های امن HTTPS، بصورت متن ساده و در قالب فایل XML نگهداری می شود. نفوذگران همواره سعی دارند تا با سوءاستفاده از نقاط ضعف مرورگرها، صفحاتی را که کاربر باز کرده به گروگان گرفته و اطلاعات رد و بدل شده از طریق مرورگر را شنود و سرقت کنند.

شاپرک

انتقال واریزهای الکترونیکی 24 ساعت پس از واریز!

با وجود دستورات بانک مرکزی به بانک‌ها برای یکپارچه سازی پرداخت‌های اینترنتی از یکشنبه و اتصال سوئیچ آنها به شاپرک، برخی از بانکها در مقابل اجرای این طرح مقاومت کرده و برای فرار از جریمه سنگین بانک مرکزی جلوی تراکنش‌های اینترنتی شتاب خود را گرفته‌اند به طوری که مبالغ انتقالی از این طریق، 24 ساعت پس از انجام عملیات الکترونیکی، به حساب‌های مقصد واریز می‌شود.

شبکه اجتماعی

برنامه 137 شهرداری برروی شبکه‌های اجتماعی

مشاور رسانه اجتماعی شهرداری تهران با اشاره به فعالیت‌های این ارگان در شبکه‌های اجتماعی گفت: ما در حال کار برروی برنامه 137 شهرداری برای ارائه آن روی شبکه‌های اجتماعی هستیم، یعنی همان امکاناتی که برروی سایت خود ما و یا برنامه موبایل به کاربران ارائه می‌دهیم، روی بستربرخی شبکه‌های اجتماعی نیز ارائه خواهیم کرد.

مک آفی

به روز رسانی McAfee در ایام ویژه سال نو میلادی

به مناسب تعطیلات سال نو میلادی، روز کریسمس 25 دسامبر 2013 برابر با چهارشنبه 4 دیماه و روز اول سال نو میلادی 2014 برابر با روز چهارشنبه 11 دی ماه، فایل های به روز رسانی نرم افزارهای ضدویروس McAfee (فایل های DAT) منتشر نخواهند شد.
این فایل های به روز رسانی که در پایان هر روز به وقت ایران منتشر می شوند، معمولاً صبح روز بعد توسط کاربران ایرانی دریافت و مورد استفاده قرار می گیرند.

فروشگاه های target

دسترسی سارقان به مشخصات 40 میلیون کارت اعتباری

شرکت آمریکایی Target تایید کرد که مشخصات حدود 40 میلیون کارت اعتباری و نقدی که در فاصله 6 تا 24 آذر در فروشگاه های این شرکت استفاده شده اند، به سرقت رفته است. نفوذگران با دستکاری حدود 40 هزار دستگاه کارت خوان در فروشگاه های زنجیره ای Target در آمریکا، به روشی که اصطلاحاً Skimming گفته می شود، به داده های ذخیره شده بر روی نوار مغناطیسی پشت کارتهای اعتباری دست یافته اند.

گوگل

درخواست دولت ها از Google برای حذف اطلاعات

طبق آمار جدید ارائه شده از سوی شرکت Google، در شش ماهه ابتدای سال میلادی جاری، میزان درخواست های دولت های جهان از این شرکت برای حذف اطلاعات منتشر شده از سوی کاربران، رشد چشمگیری داشته است. اغلب این درخواست ها جنبه سیاسی داشته اند. در این دوره، 3800 درخواست برای حذف 25 هزار فقره اطلاعات و محتوای مختلف به شرکت Google رسیده است.

بدافزارهای سوار بر Linux

اخیراً بدافزار جدیدی مشاهده شده که پس از نفوذ به دستگاه های دارای سیستم های عامل Linux و Windows از آنها برای حملات “از کاراندازی سرویس” یا DoS سوءاستفاده می کنند. این بدافزار با حملات لغت‌نامه‌ای به سرویس های SSH
(Secure Shell) نفوذ می کند. به عبارت دیگر سیستم هایی که دارای گذرواژه های ضعیف هستند و ارتباط از راه دور از طریق پودمان SSH بر روی آنها فعال است، نسبت به این بدافزار آسیب پذیرند.

بدافزارها

بدافزار Downloader.gen.a

بدافزاری از نوع “اسب تروا” (Trojan) است که در گروه “دریافت کننده ها” (Downloader) قرار می گیرد. اين بدافزار برای اولین بار در مرداد ماه سال 1385 مشاهده شده است و از آن زمان تاکنون نسخه های مختلفی از آن منتشر شده است. آخرین نگارش این اسب تروا در آذر ماه سال جاری (1392) منتشر شد. در حال حاضر میزان آلودگی به این بدافزار در خاورمیانه پایین تر از سایر نقاط جهان است.

گوشی همراه

پلیس فتا: از تلفن همراه به عنوان رايانه استفاده نكنيد

رئيس پليس فتا استان خراسان شمالي از شهروندان خواست اطلاعات و تصاوير شخصي و خانوادگي خود را بر روي گوشي هاي همراه قرار ندهند و از تلفن همراه به عنوان رايانه استفاده نكنند. سرگرد”سهيل خاکشور” با اشاره به استفاده گروه هاي سني مختلف از تلفن همراه و قرار گرفتن اين وسيله ارتباطي در بين كودكان و نوجوانان، گفت: تلفن همراه ، رايانه همراه شخصي محسوب نمي شود.

تا آزادي “وي چت” از “وایبر” و “تانگو”استفاده كنيد!

قادر مرزي، نماینده مجلس تاکیدکرد: وی چت فیلتر شد، اما نرم افزارهایی دیگری چون وایبر، واتس آپ و تانگو نیز کارکردی مانند وی چت دارند. از زمانی هم که وی چت فیلتر شد نرم افزارهای دیگری جایگزین آن شده و مردم این نرم افزارها را دانلود کرده اند. من خودم همین امروز اپلیکیشن دیگری را دانلود کردم و به مردم هم توصیه می کنم تا رفع فیلترینگ وی چت از وایبر و تانگو استفاده کنند.

نقطه ضعف مرورگر Safari در حفظ اطلاعات کاربر

در مرورگر Safari مانند اغلب مرورگرهای دیگر، گزینه ای برای باز کران مجدد سایت های بازدید شده وجود دارد. ولی در این مرورگر، اطلاعات مربوط به بازگشایی سایت ها، از جمله سایت های امن HTTPS، بصورت متن ساده و در قالب فایل XML نگهداری می شود. نفوذگران همواره سعی دارند تا با سوءاستفاده از نقاط ضعف مرورگرها، صفحاتی را که کاربر باز کرده به گروگان گرفته و اطلاعات رد و بدل شده از طریق مرورگر را شنود و سرقت کنند.

شاپرک

انتقال واریزهای الکترونیکی 24 ساعت پس از واریز!

با وجود دستورات بانک مرکزی به بانک‌ها برای یکپارچه سازی پرداخت‌های اینترنتی از یکشنبه و اتصال سوئیچ آنها به شاپرک، برخی از بانکها در مقابل اجرای این طرح مقاومت کرده و برای فرار از جریمه سنگین بانک مرکزی جلوی تراکنش‌های اینترنتی شتاب خود را گرفته‌اند به طوری که مبالغ انتقالی از این طریق، 24 ساعت پس از انجام عملیات الکترونیکی، به حساب‌های مقصد واریز می‌شود.

شبکه اجتماعی

برنامه 137 شهرداری برروی شبکه‌های اجتماعی

مشاور رسانه اجتماعی شهرداری تهران با اشاره به فعالیت‌های این ارگان در شبکه‌های اجتماعی گفت: ما در حال کار برروی برنامه 137 شهرداری برای ارائه آن روی شبکه‌های اجتماعی هستیم، یعنی همان امکاناتی که برروی سایت خود ما و یا برنامه موبایل به کاربران ارائه می‌دهیم، روی بستربرخی شبکه‌های اجتماعی نیز ارائه خواهیم کرد.

مک آفی

به روز رسانی McAfee در ایام ویژه سال نو میلادی

به مناسب تعطیلات سال نو میلادی، روز کریسمس 25 دسامبر 2013 برابر با چهارشنبه 4 دیماه و روز اول سال نو میلادی 2014 برابر با روز چهارشنبه 11 دی ماه، فایل های به روز رسانی نرم افزارهای ضدویروس McAfee (فایل های DAT) منتشر نخواهند شد.
این فایل های به روز رسانی که در پایان هر روز به وقت ایران منتشر می شوند، معمولاً صبح روز بعد توسط کاربران ایرانی دریافت و مورد استفاده قرار می گیرند.

فروشگاه های target

دسترسی سارقان به مشخصات 40 میلیون کارت اعتباری

شرکت آمریکایی Target تایید کرد که مشخصات حدود 40 میلیون کارت اعتباری و نقدی که در فاصله 6 تا 24 آذر در فروشگاه های این شرکت استفاده شده اند، به سرقت رفته است. نفوذگران با دستکاری حدود 40 هزار دستگاه کارت خوان در فروشگاه های زنجیره ای Target در آمریکا، به روشی که اصطلاحاً Skimming گفته می شود، به داده های ذخیره شده بر روی نوار مغناطیسی پشت کارتهای اعتباری دست یافته اند.

گوگل

درخواست دولت ها از Google برای حذف اطلاعات

طبق آمار جدید ارائه شده از سوی شرکت Google، در شش ماهه ابتدای سال میلادی جاری، میزان درخواست های دولت های جهان از این شرکت برای حذف اطلاعات منتشر شده از سوی کاربران، رشد چشمگیری داشته است. اغلب این درخواست ها جنبه سیاسی داشته اند. در این دوره، 3800 درخواست برای حذف 25 هزار فقره اطلاعات و محتوای مختلف به شرکت Google رسیده است.