رویدادها و وقایع امنیتی

بدافزار

حملات جاسوسیBozok RAT

حمله ای از نوع “حملات کلاهبرداری” (Phishing Attacks) با درجه خطر متوسط که به اسم “Bozok RAT ” نام گذاری شده است و در برگیرنده مجموعه ای از بدافزارها می باشد. این حمله بانک ها و موسسات بزرگ مالی را هدف قرار می دهد. این بدافزار از طریق پیوست (attachment) نامه های الکترونیکی به صورت یک فایل Word منتشر می شود.

راه حل مایکروسافت

فعلا از ترمیم نقطه ضعف جدید خبری نیست، ولی …

هفته گذشته (چهارشنبه 15 آبان) شرکت مایکروسافت خبر از کشف نقطه ضعف جدیدی داد که در سیستم عامل Windows و نرم افزارهای Office و Lync وجود دارد و مواردی از سوء استفاده از آن نیز گزارش شده است. نزدیک بودن زمان انتشار ماهانه اصلاحیه های امنیتی مایکروسافت در سه شنبه این هفته (21 آبان) بسیاری را امیدوار کرده بود که مایکروسافت بدون نیاز به ارائه اصلاحیه فوق العاده، به همراه اصلاحیه های ماهانه، چاره ای نیز برای این نقطه ضعف جدید خواهد اندیشید.

محتوای پربازدیدترین سایت ها در ایران

معاون سازمان فناوری اطلاعات ایران از رصد و پایش نحوه میزبانی پربازدیدترین سایتهای ایرانی تا پایان مهرماه جاری خبر داد و گفت: براساس ارزیابی صورت گرفته از میان 436 سایت پربازدید ایرانی، بالغ بر 287 سایت در داخل کشور میزبانی می شوند. از رشد انتقال میزبانی سایتهای اینترنتی به داخل کشور با رقم ماهانه 3 تا 5 درصد خبر داد.

ارائه فونت های جدید فارسی برای صفحات وب

مدیر اجرایی کارگروه خط و زبان فارسی در محیط رایانه ای شورای عالی اطلاع رسانی از تکمیل اصلاح و استانداردسازی فونتهای فارسی برای صفحات وب و نسخه های موجود در ویندوز خبر داد که تا کمتر از یک ماه آینده در اختیار کاربران قرار می گیرد. وی اظهار داشت: این پروژه با هدف رفع مشکلات فعلی فونتهای فارسی در محیط رایانه و مطابقت با استانداردهای ملی و بین المللی و رعایت قواعد زیباشناختی در دستور کار قرار گرفته است.

راه اندازی مرکز عملیات امنیت برای پیشگیری از تهدیدات سایبری

مدیرکل دفتر توسعه فناوری اطلاعات وزارت صنعت معدن و تجارت از راه اندازی مرکز عملیات امنیت بخش صنعت کشور برای پیشگیری از تهدیدات سایبری این حوزه خبر داد. وی اظهار داشت: مرکز عملیات امنیت -SOC – تاکنون به صورت عملیاتی در هیچ یک از دستگاهها و نهادها به اجرا درنیامده است و وزارت صنعت معدن و تجارت در راه اندازی این مرکز پیشگام است.

فیلتر

رونمایی صفحه جدید “پیوندها”

صفحه جدید «پیوندها» طراحی شد. صفحه «پیوندها» پربازدیدترین صفحه و صفحه محبوب کاربران ایرانی اینترنت است، که در هنگام وارد کردن نشانی صفحات مسدودشده در مرورگرهای اینترنتی، بر روی نمایشگر کامپیوترهای آنها به نمایش درآمده و آنان را دلشاد می‌کند. صفحه جدید «پیوندها» که توسط جمعی از فعالان خودجوش مجازی طراحی‌شده، درصورت تصویب جایگزین صفحه قدیمی «پیوندها» می‌گردد.

حمله و نفوذ

سوءاستفاده نفوذگران هندی از نقطه ضعف جدید مایکروسافت

نقطه ضعف جدیدی که کشف آن چهارشنبه 15 آبان از سوی مایکروسافت اعلام شد، توسط گروه شناخته شده ای از نفوذگران هندی مورد سوء استفاده جدی قرار گرفته و در حملات اخیر آنها بکار رفته است. این گروه هندی در اوایل سال جاری حملاتی تحت عنوان Operation Hangover را علیه اهدافی در کشور همسایه پاکستان اجرا کردند.

روز اصلاحیه

دوباره ماه جدید و اصلاحیه های جدید مایکروسافت

طبق اطلاعیه شرکت مایکروسافت، سه شنبه 21 آبان ماه اصلاحیه های ماهانه این شرکت برای ماه میلادی نوامبر منتشر خواهند شد. این ماه شاهد انتشار هشت اصلاحیه امنیتی خواهیم بود که تنها سه مورد از آنها دارای درجه اهمیت “حیاتی” (Critical) هستند و مابقی فقط درجه اهمیت “مهم” (Important) دارند.

علامت Twitter

عرضه Twitter در بازار بورس نیویورک

روز پنجشنبه 16 آبان ماه، برای اولین بار سهام شرکت Twitter، سرویس اطلاع رسانی اجتماعی، در بازار بورس نیویورک آمریکا به معرض فروش گذاشته شد. قیمت اولیه و پایه هر سهم از Twitter درحد 26 دلار تعیین شده بود ولی به محض گشایش بورس و عرضه سهام این شرکت، قیمت هر سهام با بیش از 70 درصد افزایش به بالاتر از 45 دلار رسید. در اوج خرید و فروش سهام Twitter مبلغ هر سهم به بیش از 50 دلار هم رسیده بود.

خدمات ویژه ویروس CryptoLocker

نویسنده بدافزار CryptoLocker، بدافزاری که اطلاعات قربانی را رمزگذاری کرده و برای بازگشایی آن از کاربر اخاذی می کند، اکنون شانس دومی هم به قربانیان خود می دهد تا اگر تغییر عقیده داده اند، باج درخواستی را پرداخت کنند و اطلاعات خود را رمزگشایی شده، پس بگیرند.
بدافزار CryptoLocker انواع فایلها را بر روی سیستم قربانیان خود، رمزگذاری کرده و غیر قابل دسترس برای کاربر می کند. سپس از کاربر درخواست 300 دلار باج می کند تا کلید رمزگذاری را برای بازگشایی فایل ها در اختیار او بگذارد.

بدافزار

حملات جاسوسیBozok RAT

حمله ای از نوع “حملات کلاهبرداری” (Phishing Attacks) با درجه خطر متوسط که به اسم “Bozok RAT ” نام گذاری شده است و در برگیرنده مجموعه ای از بدافزارها می باشد. این حمله بانک ها و موسسات بزرگ مالی را هدف قرار می دهد. این بدافزار از طریق پیوست (attachment) نامه های الکترونیکی به صورت یک فایل Word منتشر می شود.

راه حل مایکروسافت

فعلا از ترمیم نقطه ضعف جدید خبری نیست، ولی …

هفته گذشته (چهارشنبه 15 آبان) شرکت مایکروسافت خبر از کشف نقطه ضعف جدیدی داد که در سیستم عامل Windows و نرم افزارهای Office و Lync وجود دارد و مواردی از سوء استفاده از آن نیز گزارش شده است. نزدیک بودن زمان انتشار ماهانه اصلاحیه های امنیتی مایکروسافت در سه شنبه این هفته (21 آبان) بسیاری را امیدوار کرده بود که مایکروسافت بدون نیاز به ارائه اصلاحیه فوق العاده، به همراه اصلاحیه های ماهانه، چاره ای نیز برای این نقطه ضعف جدید خواهد اندیشید.

محتوای پربازدیدترین سایت ها در ایران

معاون سازمان فناوری اطلاعات ایران از رصد و پایش نحوه میزبانی پربازدیدترین سایتهای ایرانی تا پایان مهرماه جاری خبر داد و گفت: براساس ارزیابی صورت گرفته از میان 436 سایت پربازدید ایرانی، بالغ بر 287 سایت در داخل کشور میزبانی می شوند. از رشد انتقال میزبانی سایتهای اینترنتی به داخل کشور با رقم ماهانه 3 تا 5 درصد خبر داد.

ارائه فونت های جدید فارسی برای صفحات وب

مدیر اجرایی کارگروه خط و زبان فارسی در محیط رایانه ای شورای عالی اطلاع رسانی از تکمیل اصلاح و استانداردسازی فونتهای فارسی برای صفحات وب و نسخه های موجود در ویندوز خبر داد که تا کمتر از یک ماه آینده در اختیار کاربران قرار می گیرد. وی اظهار داشت: این پروژه با هدف رفع مشکلات فعلی فونتهای فارسی در محیط رایانه و مطابقت با استانداردهای ملی و بین المللی و رعایت قواعد زیباشناختی در دستور کار قرار گرفته است.

راه اندازی مرکز عملیات امنیت برای پیشگیری از تهدیدات سایبری

مدیرکل دفتر توسعه فناوری اطلاعات وزارت صنعت معدن و تجارت از راه اندازی مرکز عملیات امنیت بخش صنعت کشور برای پیشگیری از تهدیدات سایبری این حوزه خبر داد. وی اظهار داشت: مرکز عملیات امنیت -SOC – تاکنون به صورت عملیاتی در هیچ یک از دستگاهها و نهادها به اجرا درنیامده است و وزارت صنعت معدن و تجارت در راه اندازی این مرکز پیشگام است.

فیلتر

رونمایی صفحه جدید “پیوندها”

صفحه جدید «پیوندها» طراحی شد. صفحه «پیوندها» پربازدیدترین صفحه و صفحه محبوب کاربران ایرانی اینترنت است، که در هنگام وارد کردن نشانی صفحات مسدودشده در مرورگرهای اینترنتی، بر روی نمایشگر کامپیوترهای آنها به نمایش درآمده و آنان را دلشاد می‌کند. صفحه جدید «پیوندها» که توسط جمعی از فعالان خودجوش مجازی طراحی‌شده، درصورت تصویب جایگزین صفحه قدیمی «پیوندها» می‌گردد.

حمله و نفوذ

سوءاستفاده نفوذگران هندی از نقطه ضعف جدید مایکروسافت

نقطه ضعف جدیدی که کشف آن چهارشنبه 15 آبان از سوی مایکروسافت اعلام شد، توسط گروه شناخته شده ای از نفوذگران هندی مورد سوء استفاده جدی قرار گرفته و در حملات اخیر آنها بکار رفته است. این گروه هندی در اوایل سال جاری حملاتی تحت عنوان Operation Hangover را علیه اهدافی در کشور همسایه پاکستان اجرا کردند.

روز اصلاحیه

دوباره ماه جدید و اصلاحیه های جدید مایکروسافت

طبق اطلاعیه شرکت مایکروسافت، سه شنبه 21 آبان ماه اصلاحیه های ماهانه این شرکت برای ماه میلادی نوامبر منتشر خواهند شد. این ماه شاهد انتشار هشت اصلاحیه امنیتی خواهیم بود که تنها سه مورد از آنها دارای درجه اهمیت “حیاتی” (Critical) هستند و مابقی فقط درجه اهمیت “مهم” (Important) دارند.

علامت Twitter

عرضه Twitter در بازار بورس نیویورک

روز پنجشنبه 16 آبان ماه، برای اولین بار سهام شرکت Twitter، سرویس اطلاع رسانی اجتماعی، در بازار بورس نیویورک آمریکا به معرض فروش گذاشته شد. قیمت اولیه و پایه هر سهم از Twitter درحد 26 دلار تعیین شده بود ولی به محض گشایش بورس و عرضه سهام این شرکت، قیمت هر سهام با بیش از 70 درصد افزایش به بالاتر از 45 دلار رسید. در اوج خرید و فروش سهام Twitter مبلغ هر سهم به بیش از 50 دلار هم رسیده بود.

خدمات ویژه ویروس CryptoLocker

نویسنده بدافزار CryptoLocker، بدافزاری که اطلاعات قربانی را رمزگذاری کرده و برای بازگشایی آن از کاربر اخاذی می کند، اکنون شانس دومی هم به قربانیان خود می دهد تا اگر تغییر عقیده داده اند، باج درخواستی را پرداخت کنند و اطلاعات خود را رمزگشایی شده، پس بگیرند.
بدافزار CryptoLocker انواع فایلها را بر روی سیستم قربانیان خود، رمزگذاری کرده و غیر قابل دسترس برای کاربر می کند. سپس از کاربر درخواست 300 دلار باج می کند تا کلید رمزگذاری را برای بازگشایی فایل ها در اختیار او بگذارد.