رویدادها و وقایع امنیتی

وزیر ارتباطات: سرقت اطلاعات کارکرد اصلی گوگل است

وزیر ارتباطات و فن‌آوری اطلاعات: اگر در نظر بگیریم در حال حاضر مثلثی که در راس آن رژیم صهیونیستی و در دو ضلع آن آمریکا و انگلیس قرار دارند؛ پنج سایت طراحی کرده‌اند که از طریق هدایت این سایت‌ها که شامل ویکی پدیا، ویکی مدیا و گوگل ارث می‌شود، تلاش دارند هدایت افکار بشر را به دست گیرند. اکنون فردی که از سرویسی مانند گوگل ارث استفاده می‌کند باید این بداند که این سیستم دارای قدرتی است که می تواند تمامی مدارک موجود بر روی آن دسکتاپ آنها را مورد مشاهده قرار دهد.

نسخه جدید Firefox؛ اصلاح شده و با امکانات جدید

نسخه جدید مرورگر Firefox که در آن هشت نقطه ضعف امنیتی ترمیم شده است، منتشر گردید. سه نقطه ضعف از این 8 مورد، دارای درجه اهمیت “حیاتی” (Critical) هستند. سوء استفاده از هر یک از این سه نقطه ضعف حیاتی می تواند امکان دسترسی غیرمجاز به کامپیوتر آسیب پذیر را از راه دور فراهم آورد. همچنین در نسخه جدید Firefox 21 ابزار جدیدی به نام Firefox Health Tool اضافه شده است. با استفاده از این ابزار می توان وضعیت مرورگر و استفاده از آن را تحت نظر داشت.

مجازات های سنگین برای نفوذگران LulzSec

دادگاهی در کشور انگلیس سنگین ترین مجازات هایی را که تاکنون برای مجرمان سایبری درنظر گرفته شده است، برای چهار نفر از اعضای گروه نفوذگر LulzSec صادر نمود.
یک عضو 21 ساله از این گروه نفوذگر به 32 ماه و عضو 26 ساله دیگر به 30 ماه زندان محکوم شده اند. عضو دیگر این گروه نیز به دلیل سن کم در دادگاه ویژه ای به 20 ماه زندان محکوم گردید. عضو چهارم و 18 ساله نیز به دلیل ترک گروه قبل از دستگیری، با کمی بخشش به 300 ساعت کار اجتماعی اجباری محکوم شد. هر چهار نفر به جرم خود اقرار کرده بودند.

بهتر است اول خبر داده و بعد ویروس فرستاد!

نفوذگران متوجه شده اند که نتیجه بهتری می گیرند اگر اول با قربانی خود تماس تلفنی گرفته و سپس ایمیل آلوده به ویروس را ارسال کنند.
بر اساس گزارشی که از سوی شرکت امنیتی Symantec منتشر شده، در یک عملیات پیچیده که علیه برخی شرکت های فرانسوی صورت گرفته، کارکنان بخش های مالی و حسابداری این شرکت ها به روش بسیار زیرکانه ای فریب داده می شوند و اعتماد آنها جلب می گردد تا راحت تر و بدون شک و تردید، ایمیل های آلوده ارسالی را باز کنند.

گوگل

Google فضای ذخیره سازی یکپارچه و بیشتر به کاربران می دهد

تاکنون خدمات گوناگون شرکت Google مانند جزایر پراکنده، هر کدام به طور مستقل به کاربران سرویس می دادند. ولی از زمانی که این شرکت تصمیم گرفت شرایط حریم خصوصی و حفظ محرمانگی اطلاعات کاربران را یکپارچه کرده و به صورت یک سیاست نامه (Policy) واحد درآورد، همه چیز عوض شد و آن جزایر پراکنده، تبدیل به یک قاره به هم پیوسته شدند. گرچه این تغییر سیاست Google با انتقادات و اعتراضات فراوانی همراه بود ولی یک تاثیر مثبت داشته است.

ویروس BackDoor-FANM

ويروسی با درجه خطر (میزان انتشار) کم که عملکرد “اسب تروا” (Trojan) داشته و با باز کردن یک در پشتی ( Back Door)برای حمله کننده امکان دسترسی از راه دور و نفوذ به سیستم مورد حمله را فراهم می کند…

اصلاحیه های امنیتی جدید مایکروسافت (می 2013)

یازده روز پس از انتشار هشدار امنیتی، شرکت مایکروسافت اصلاحیه ای برای رفع نقطه ضعف مهمی در مرورگر Internet Explorer 8 منتشر کرد. از این نقطه ضعف برای نفوذ به کامپیوتر بازدیدکنندگان از سایت وزارت کار آمریکا و چند سایت دولتی دیگر، سوء استفاده شده بود.
اصلاحیه شماره MS13-038 برای ترمیم مرورگر IE8 یکی از 10 اصلاحیه امنیتی ماهانه مایکروسافت است که برای ماه میلادی می منتشر شده است. این ماه، در بین 10 اصلاحیه ارائه شده، دو اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) هستند و مابقی فقط درجه اهمیت “مهم” (Important) دارند.

اصلاحیه برای انواع محصولات Adobe منتشر شد

شرکت Adobe نیز که انتشار اصلاحیه برای محصولات خود را با شرکت مایکروسافت هماهنگ و همزمان کرده، روز سه شنبه 24 اردیبهشت ماه، اصلاحیه و نسخه های به روز شده ای برای محصولات Reader، Acrobat، Flash Player و ColdFusion منتشر کرد.

ضعف امنیتی بانک ها، عامل اصلی سرقت 45 میلیون دلاری

مردی که دو هفته قبل جسدش در جزایر دومینیک کشف شد، سر دسته شاخه نیویورک یک گروه دزدان سایبری بود که توانستند 45 میلیون دلار را از دستگاه های خودپرداز در کشورهای مختلف جهان، سرقت کنند. یکی از مهمترین و تعجب برانگیزین نکات این رویداد که یقیناً باید مورد بررسی و آسیب شناسی توسط بانک ها قرار گیرد، سرقت این مبلغ هنگفت به صورت نقد و تنها با استفاده از 17 کارت خرید (Debit Card) است.

بررسی مهاجرت به سمت نرم‌افزارهای بومی و متن‌باز

کارگروه مشترک سازمان نظام صنفی رایانه‌ای استان تهران و سازمان فناوری اطلاعات، موضوع بررسی مهاجرت به نرم افزارهای بومی و متن باز را از ابعاد مختلف بررسی می‌کند.
به موجب مصوبه توسعه، تولید و کاربرد نرم افزارهای بومی که ماه پیش از سوی معاون اول رئیس جمهور ابلاغ شد، دستگاههای اجرایی کشور باید ظرف یک سال آینده، تمامی نرمافزارهای پایه درسامانه های فعال روی سرورهای خود را با نرمافزارهای بومی جایگزین کنند.

وزیر ارتباطات: سرقت اطلاعات کارکرد اصلی گوگل است

وزیر ارتباطات و فن‌آوری اطلاعات: اگر در نظر بگیریم در حال حاضر مثلثی که در راس آن رژیم صهیونیستی و در دو ضلع آن آمریکا و انگلیس قرار دارند؛ پنج سایت طراحی کرده‌اند که از طریق هدایت این سایت‌ها که شامل ویکی پدیا، ویکی مدیا و گوگل ارث می‌شود، تلاش دارند هدایت افکار بشر را به دست گیرند. اکنون فردی که از سرویسی مانند گوگل ارث استفاده می‌کند باید این بداند که این سیستم دارای قدرتی است که می تواند تمامی مدارک موجود بر روی آن دسکتاپ آنها را مورد مشاهده قرار دهد.

نسخه جدید Firefox؛ اصلاح شده و با امکانات جدید

نسخه جدید مرورگر Firefox که در آن هشت نقطه ضعف امنیتی ترمیم شده است، منتشر گردید. سه نقطه ضعف از این 8 مورد، دارای درجه اهمیت “حیاتی” (Critical) هستند. سوء استفاده از هر یک از این سه نقطه ضعف حیاتی می تواند امکان دسترسی غیرمجاز به کامپیوتر آسیب پذیر را از راه دور فراهم آورد. همچنین در نسخه جدید Firefox 21 ابزار جدیدی به نام Firefox Health Tool اضافه شده است. با استفاده از این ابزار می توان وضعیت مرورگر و استفاده از آن را تحت نظر داشت.

مجازات های سنگین برای نفوذگران LulzSec

دادگاهی در کشور انگلیس سنگین ترین مجازات هایی را که تاکنون برای مجرمان سایبری درنظر گرفته شده است، برای چهار نفر از اعضای گروه نفوذگر LulzSec صادر نمود.
یک عضو 21 ساله از این گروه نفوذگر به 32 ماه و عضو 26 ساله دیگر به 30 ماه زندان محکوم شده اند. عضو دیگر این گروه نیز به دلیل سن کم در دادگاه ویژه ای به 20 ماه زندان محکوم گردید. عضو چهارم و 18 ساله نیز به دلیل ترک گروه قبل از دستگیری، با کمی بخشش به 300 ساعت کار اجتماعی اجباری محکوم شد. هر چهار نفر به جرم خود اقرار کرده بودند.

بهتر است اول خبر داده و بعد ویروس فرستاد!

نفوذگران متوجه شده اند که نتیجه بهتری می گیرند اگر اول با قربانی خود تماس تلفنی گرفته و سپس ایمیل آلوده به ویروس را ارسال کنند.
بر اساس گزارشی که از سوی شرکت امنیتی Symantec منتشر شده، در یک عملیات پیچیده که علیه برخی شرکت های فرانسوی صورت گرفته، کارکنان بخش های مالی و حسابداری این شرکت ها به روش بسیار زیرکانه ای فریب داده می شوند و اعتماد آنها جلب می گردد تا راحت تر و بدون شک و تردید، ایمیل های آلوده ارسالی را باز کنند.

گوگل

Google فضای ذخیره سازی یکپارچه و بیشتر به کاربران می دهد

تاکنون خدمات گوناگون شرکت Google مانند جزایر پراکنده، هر کدام به طور مستقل به کاربران سرویس می دادند. ولی از زمانی که این شرکت تصمیم گرفت شرایط حریم خصوصی و حفظ محرمانگی اطلاعات کاربران را یکپارچه کرده و به صورت یک سیاست نامه (Policy) واحد درآورد، همه چیز عوض شد و آن جزایر پراکنده، تبدیل به یک قاره به هم پیوسته شدند. گرچه این تغییر سیاست Google با انتقادات و اعتراضات فراوانی همراه بود ولی یک تاثیر مثبت داشته است.

ویروس BackDoor-FANM

ويروسی با درجه خطر (میزان انتشار) کم که عملکرد “اسب تروا” (Trojan) داشته و با باز کردن یک در پشتی ( Back Door)برای حمله کننده امکان دسترسی از راه دور و نفوذ به سیستم مورد حمله را فراهم می کند…

اصلاحیه های امنیتی جدید مایکروسافت (می 2013)

یازده روز پس از انتشار هشدار امنیتی، شرکت مایکروسافت اصلاحیه ای برای رفع نقطه ضعف مهمی در مرورگر Internet Explorer 8 منتشر کرد. از این نقطه ضعف برای نفوذ به کامپیوتر بازدیدکنندگان از سایت وزارت کار آمریکا و چند سایت دولتی دیگر، سوء استفاده شده بود.
اصلاحیه شماره MS13-038 برای ترمیم مرورگر IE8 یکی از 10 اصلاحیه امنیتی ماهانه مایکروسافت است که برای ماه میلادی می منتشر شده است. این ماه، در بین 10 اصلاحیه ارائه شده، دو اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) هستند و مابقی فقط درجه اهمیت “مهم” (Important) دارند.

اصلاحیه برای انواع محصولات Adobe منتشر شد

شرکت Adobe نیز که انتشار اصلاحیه برای محصولات خود را با شرکت مایکروسافت هماهنگ و همزمان کرده، روز سه شنبه 24 اردیبهشت ماه، اصلاحیه و نسخه های به روز شده ای برای محصولات Reader، Acrobat، Flash Player و ColdFusion منتشر کرد.

ضعف امنیتی بانک ها، عامل اصلی سرقت 45 میلیون دلاری

مردی که دو هفته قبل جسدش در جزایر دومینیک کشف شد، سر دسته شاخه نیویورک یک گروه دزدان سایبری بود که توانستند 45 میلیون دلار را از دستگاه های خودپرداز در کشورهای مختلف جهان، سرقت کنند. یکی از مهمترین و تعجب برانگیزین نکات این رویداد که یقیناً باید مورد بررسی و آسیب شناسی توسط بانک ها قرار گیرد، سرقت این مبلغ هنگفت به صورت نقد و تنها با استفاده از 17 کارت خرید (Debit Card) است.

بررسی مهاجرت به سمت نرم‌افزارهای بومی و متن‌باز

کارگروه مشترک سازمان نظام صنفی رایانه‌ای استان تهران و سازمان فناوری اطلاعات، موضوع بررسی مهاجرت به نرم افزارهای بومی و متن باز را از ابعاد مختلف بررسی می‌کند.
به موجب مصوبه توسعه، تولید و کاربرد نرم افزارهای بومی که ماه پیش از سوی معاون اول رئیس جمهور ابلاغ شد، دستگاههای اجرایی کشور باید ظرف یک سال آینده، تمامی نرمافزارهای پایه درسامانه های فعال روی سرورهای خود را با نرمافزارهای بومی جایگزین کنند.