رویدادها و وقایع امنیتی

روز اصلاحیه

اصلاحیه های ماهانه، مایکروسافت این هفته منتشر می شوند

شرکت مایکروسافت طبق برنامه ماهانه خود، سه شنبه 16 مهر ماه، اصلاحیه های امنیتی برای ماه میلادی اکتبر را منتشر خواهد کرد. به همین منظور، شرکت مایکروسافت اطلاعیه ای منتشر کرده و جزئیات اولیه این اصلاحیه ها را اعلام کرده است. این ماه، هشت اصلاحیه امنیتی منتشر خواهد شد که چهار اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) خواهند بود.

Flash Player

نفوذ به شرکت Adobe و سرقت اطلاعات سه میلیون کاربر

نفوذگران با رخنه و نفوذ به شبکه داخلی شرکت نرم افزاری Adobe توانسته اند اطلاعات شخصی و مالی نزدیک به 3 میلیون کاربر این شرکت را به سرقت ببرند. همچنین برنامه (Source Code) چندین نرم افزار مشهور Adobe هم از سرورهای این شرکت سرقت شده است. طبق اعلام مسئولان Adobe، این شرکت اخیراً متوجه نفوذ و دسترسی غیر مجاز به اطلاعات کاربران و برنامه های Adobe شده اند و هنوز تاریخ دقیق این حادثه را نمی دانند.

علامت Twitter

مکالمه‌ توییتری‌ روحانی و رئیس توییتر

جک دورسی رئیس و یکی از بنیانگذاران شبکه اجتماعی توییتر در یکی از توییت‌های اخیر خود، حسن روحانی، رئیس جمهوری ایران را خطاب قرار داده و نوشته است: “عصر به خیر رئیس جمهور، آیا شهروندان ایران می‌توانند توییت‌های شما را بخوانند؟” و حساب کاربری توییتر منسوب به دکتر روحانی در پاسخ به جک دورسی نوشته است …

شبکه مخرب

انهدام بخشی از شبکه مخرب Zero Access

بخش بزرگی از شبکه مخرب Zero Access که یکی از بزرگترین شبکه های مخرب (Botnet) در دنیا به شمار می رود، از دسترس و کنترل گردانندگان آن خارج شده و در اختیار شرکت امنیتی Symantec قرار گرفت. شبکه مخرب Zero Access از بیش از 9/1 میلیون کامپیوتر آلوده و تسخیر شده (Bot) تشکیل شده است و عمده فعالیت این شبکه، کسب درآمد از انجام کلیک های جعلی بر روی تبلیغات و انجام عملیات Bitcoin Mining است.

وبلاگ نویسی

بدافزار WordPress اکنون به دنبال سرورهای POP3 و FTP می رود

بدافزار شناخته شده ای که تا به حال با سعی و خطا رمز عبور به سایت هایی را که با ابزارهایی نظیر Word Press و Joomla ساخته شده اند، به دست آورده و به آنها نفوذ می کرد، اکنون برای حمله و نفوذ به سرورهای ایمیل (POP3) و FTP به کار گرفته شده است. براساس آمار این گزارش، بیش از 25 هزار کامپیوتر Windows به این بدافزار آلوده هستند و برای حمله و نفوذ به بیش از 6 هزار سایت WordPress، Joomla و Datalife Engine مورد استفاده قرار گرفته است.

پیشی گرفتن Win 7 نسبت به Win 8

آخرین آمار نشان می دهد که تعداد کاربرانی که سیستم عامل Windows 7 را برای نصب و ارتقاء سیستم خود انتخاب کرده اند، نسبت به کاربرانی که Windows 8 را به کار می گیرند، بیشتر شده است. این در حالیست که تعداد کاربران Windows XP به طور قابل توجهی کاهش یافته است. در یک ماه گذشته، سهم Windows 8 از کل کاربران Windows به میزان 0.61 درصد افزایش یافته و به 8.02 درصد رسیده است.

رونمایی از نخستین مرورگر ایرانی

سرپرست مرکز مدیریت توسعه ملی اینترنت از طراحی و آغاز بکار نخستین مرورگر ایرانی در دو نسخه ویندوز و لینوکس متناسب با سیستم عامل کاربران ایرانی خبر داد. محمدرضا توکلی با بیان اینکه “ساینا” اولین مرورگر ایرانی است که مراحل بومی سازی آن توسط متخصصان ایرانی انجام شده اظهار داشت: در حال حاضر این پروژه مراحل تست و آزمون اولیه را طی می کند و پس از نسخه آزمایشی، نسخه اولیه آن آماده عرضه خواهد بود.

شرکت ارتباطات زیرساخت سرورهای جدید DNS راه‌اندازی کرد

با تلاش کارشناسان اداره کل مهندسی عملیات شبکه دیتا شرکت ارتباطات زیرساخت، سرورهای جدید DNS در شبکه IP/MPLS با استفاده از فناوری AnyCast با موفقیت مورد بهره‌برداری قرار گرفت. در این روش با استفاده از آدرس IP سرورهای DNS موجود، سرورهای جدیدی در نقاط مختلف شبکه قرار می‌گیرند و مشترکان شبکه دیتا می‌توانند با سرعت بیش‌تری به سرورهای DNS دسترسی داشته باشند.

ابزارهای امنیتی جعلی، مشکل جدید Google

شرکت Google یک نرم افزار امنیتی جعلی را از سایت فروشگاهی Play Store خود برداشت. این نرم افزار خود را در ظاهر به عنوان AdBlock Plus که یک نرم افزار شناخته شده برای شناسایی و مسدود کردن پیام های تبلیغاتی ناخواسته است، نشان می داد. نرم افزار جعلی برخلاف ظاهرش، تبلیغات بیشتری را به سوی کاربر هدایت می کند. این یکی از حالت هایی است که تلاش کاربر برای محافظت و امنیت بیشتر، نتیجه معکوس می دهد.

هکر

بررسی پرونده های کلاهبرداری از طریق ایمیل جعلی

رئیس پلیس فضای تبادل اطلاعات – فتا- از بررسی پرونده های کلاهبرداری از طریق ایمیل جعلی مربوط به تجار ایرانی که با شرکتهای خارجی داد و ستد دارند، خبر داد و گفت: پرونده هایی که برای این مورد کلاهبرداری در پلیس فتا تشکیل شده از طریق مقامات قضایی پلیس اینترپل در حال پیگیری است. با توجه به محدودیت مبادلات ارزی به ویژه از نوع الکترونیکی، خریدهای اینترنتی از سایتهای خارجی بسیار کم بوده و پرونده های مرتبط نیز طبیعتا اندک است اما از سال گذشته چندين فقره پرونده در خصوص کلاهبرداري از طريق ايميل جعلي به دست آمده که در تمامي اين پرونده ها مبالغ بسیار زیادی از شاکيان کلاهبرداري شده است.

روز اصلاحیه

اصلاحیه های ماهانه، مایکروسافت این هفته منتشر می شوند

شرکت مایکروسافت طبق برنامه ماهانه خود، سه شنبه 16 مهر ماه، اصلاحیه های امنیتی برای ماه میلادی اکتبر را منتشر خواهد کرد. به همین منظور، شرکت مایکروسافت اطلاعیه ای منتشر کرده و جزئیات اولیه این اصلاحیه ها را اعلام کرده است. این ماه، هشت اصلاحیه امنیتی منتشر خواهد شد که چهار اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) خواهند بود.

Flash Player

نفوذ به شرکت Adobe و سرقت اطلاعات سه میلیون کاربر

نفوذگران با رخنه و نفوذ به شبکه داخلی شرکت نرم افزاری Adobe توانسته اند اطلاعات شخصی و مالی نزدیک به 3 میلیون کاربر این شرکت را به سرقت ببرند. همچنین برنامه (Source Code) چندین نرم افزار مشهور Adobe هم از سرورهای این شرکت سرقت شده است. طبق اعلام مسئولان Adobe، این شرکت اخیراً متوجه نفوذ و دسترسی غیر مجاز به اطلاعات کاربران و برنامه های Adobe شده اند و هنوز تاریخ دقیق این حادثه را نمی دانند.

علامت Twitter

مکالمه‌ توییتری‌ روحانی و رئیس توییتر

جک دورسی رئیس و یکی از بنیانگذاران شبکه اجتماعی توییتر در یکی از توییت‌های اخیر خود، حسن روحانی، رئیس جمهوری ایران را خطاب قرار داده و نوشته است: “عصر به خیر رئیس جمهور، آیا شهروندان ایران می‌توانند توییت‌های شما را بخوانند؟” و حساب کاربری توییتر منسوب به دکتر روحانی در پاسخ به جک دورسی نوشته است …

شبکه مخرب

انهدام بخشی از شبکه مخرب Zero Access

بخش بزرگی از شبکه مخرب Zero Access که یکی از بزرگترین شبکه های مخرب (Botnet) در دنیا به شمار می رود، از دسترس و کنترل گردانندگان آن خارج شده و در اختیار شرکت امنیتی Symantec قرار گرفت. شبکه مخرب Zero Access از بیش از 9/1 میلیون کامپیوتر آلوده و تسخیر شده (Bot) تشکیل شده است و عمده فعالیت این شبکه، کسب درآمد از انجام کلیک های جعلی بر روی تبلیغات و انجام عملیات Bitcoin Mining است.

وبلاگ نویسی

بدافزار WordPress اکنون به دنبال سرورهای POP3 و FTP می رود

بدافزار شناخته شده ای که تا به حال با سعی و خطا رمز عبور به سایت هایی را که با ابزارهایی نظیر Word Press و Joomla ساخته شده اند، به دست آورده و به آنها نفوذ می کرد، اکنون برای حمله و نفوذ به سرورهای ایمیل (POP3) و FTP به کار گرفته شده است. براساس آمار این گزارش، بیش از 25 هزار کامپیوتر Windows به این بدافزار آلوده هستند و برای حمله و نفوذ به بیش از 6 هزار سایت WordPress، Joomla و Datalife Engine مورد استفاده قرار گرفته است.

پیشی گرفتن Win 7 نسبت به Win 8

آخرین آمار نشان می دهد که تعداد کاربرانی که سیستم عامل Windows 7 را برای نصب و ارتقاء سیستم خود انتخاب کرده اند، نسبت به کاربرانی که Windows 8 را به کار می گیرند، بیشتر شده است. این در حالیست که تعداد کاربران Windows XP به طور قابل توجهی کاهش یافته است. در یک ماه گذشته، سهم Windows 8 از کل کاربران Windows به میزان 0.61 درصد افزایش یافته و به 8.02 درصد رسیده است.

رونمایی از نخستین مرورگر ایرانی

سرپرست مرکز مدیریت توسعه ملی اینترنت از طراحی و آغاز بکار نخستین مرورگر ایرانی در دو نسخه ویندوز و لینوکس متناسب با سیستم عامل کاربران ایرانی خبر داد. محمدرضا توکلی با بیان اینکه “ساینا” اولین مرورگر ایرانی است که مراحل بومی سازی آن توسط متخصصان ایرانی انجام شده اظهار داشت: در حال حاضر این پروژه مراحل تست و آزمون اولیه را طی می کند و پس از نسخه آزمایشی، نسخه اولیه آن آماده عرضه خواهد بود.

شرکت ارتباطات زیرساخت سرورهای جدید DNS راه‌اندازی کرد

با تلاش کارشناسان اداره کل مهندسی عملیات شبکه دیتا شرکت ارتباطات زیرساخت، سرورهای جدید DNS در شبکه IP/MPLS با استفاده از فناوری AnyCast با موفقیت مورد بهره‌برداری قرار گرفت. در این روش با استفاده از آدرس IP سرورهای DNS موجود، سرورهای جدیدی در نقاط مختلف شبکه قرار می‌گیرند و مشترکان شبکه دیتا می‌توانند با سرعت بیش‌تری به سرورهای DNS دسترسی داشته باشند.

ابزارهای امنیتی جعلی، مشکل جدید Google

شرکت Google یک نرم افزار امنیتی جعلی را از سایت فروشگاهی Play Store خود برداشت. این نرم افزار خود را در ظاهر به عنوان AdBlock Plus که یک نرم افزار شناخته شده برای شناسایی و مسدود کردن پیام های تبلیغاتی ناخواسته است، نشان می داد. نرم افزار جعلی برخلاف ظاهرش، تبلیغات بیشتری را به سوی کاربر هدایت می کند. این یکی از حالت هایی است که تلاش کاربر برای محافظت و امنیت بیشتر، نتیجه معکوس می دهد.

هکر

بررسی پرونده های کلاهبرداری از طریق ایمیل جعلی

رئیس پلیس فضای تبادل اطلاعات – فتا- از بررسی پرونده های کلاهبرداری از طریق ایمیل جعلی مربوط به تجار ایرانی که با شرکتهای خارجی داد و ستد دارند، خبر داد و گفت: پرونده هایی که برای این مورد کلاهبرداری در پلیس فتا تشکیل شده از طریق مقامات قضایی پلیس اینترپل در حال پیگیری است. با توجه به محدودیت مبادلات ارزی به ویژه از نوع الکترونیکی، خریدهای اینترنتی از سایتهای خارجی بسیار کم بوده و پرونده های مرتبط نیز طبیعتا اندک است اما از سال گذشته چندين فقره پرونده در خصوص کلاهبرداري از طريق ايميل جعلي به دست آمده که در تمامي اين پرونده ها مبالغ بسیار زیادی از شاکيان کلاهبرداري شده است.