رویدادها و وقایع امنیتی

ظهور مجدد ویروس ها در دریای بیکران بدافزارها

کلمه “ویروس” غالباً، اما به اشتباه، برای انواع بدافزارها بکار می رود. اما در حقیقت، ویروسها خود نیز نوع خاصی از بدافزارها هستند که با آلوده کردن فایلهایی با پسوندهایی همچون SCR، EXE و DLL انتشار می یابند. اوج فعالیت و موفقیت های ویروسها پیش از فراگیر شدن اینترنت بوده است. با ورود اینترنت به سازمانها و منازل، ویروس نویسان نیز روشهای دیگری را برای انتشار برنامه های مخرب و اعمال خرابکارانه خود بکار گرفته اند. در بستر اینترنت، کرم (Worm)هایی همچون SQL Slammer و Blaster توانستند در عرض چند دقیقه کامپیوترها را در اقصی نقاط جهان آلوده کنند.

وزیر ارتباطات: سرقت اطلاعات کارکرد اصلی گوگل است

وزیر ارتباطات و فن‌آوری اطلاعات: اگر در نظر بگیریم در حال حاضر مثلثی که در راس آن رژیم صهیونیستی و در دو ضلع آن آمریکا و انگلیس قرار دارند؛ پنج سایت طراحی کرده‌اند که از طریق هدایت این سایت‌ها که شامل ویکی پدیا، ویکی مدیا و گوگل ارث می‌شود، تلاش دارند هدایت افکار بشر را به دست گیرند. اکنون فردی که از سرویسی مانند گوگل ارث استفاده می‌کند باید این بداند که این سیستم دارای قدرتی است که می تواند تمامی مدارک موجود بر روی آن دسکتاپ آنها را مورد مشاهده قرار دهد.

نسخه جدید Firefox؛ اصلاح شده و با امکانات جدید

نسخه جدید مرورگر Firefox که در آن هشت نقطه ضعف امنیتی ترمیم شده است، منتشر گردید. سه نقطه ضعف از این 8 مورد، دارای درجه اهمیت “حیاتی” (Critical) هستند. سوء استفاده از هر یک از این سه نقطه ضعف حیاتی می تواند امکان دسترسی غیرمجاز به کامپیوتر آسیب پذیر را از راه دور فراهم آورد. همچنین در نسخه جدید Firefox 21 ابزار جدیدی به نام Firefox Health Tool اضافه شده است. با استفاده از این ابزار می توان وضعیت مرورگر و استفاده از آن را تحت نظر داشت.

مجازات های سنگین برای نفوذگران LulzSec

دادگاهی در کشور انگلیس سنگین ترین مجازات هایی را که تاکنون برای مجرمان سایبری درنظر گرفته شده است، برای چهار نفر از اعضای گروه نفوذگر LulzSec صادر نمود.
یک عضو 21 ساله از این گروه نفوذگر به 32 ماه و عضو 26 ساله دیگر به 30 ماه زندان محکوم شده اند. عضو دیگر این گروه نیز به دلیل سن کم در دادگاه ویژه ای به 20 ماه زندان محکوم گردید. عضو چهارم و 18 ساله نیز به دلیل ترک گروه قبل از دستگیری، با کمی بخشش به 300 ساعت کار اجتماعی اجباری محکوم شد. هر چهار نفر به جرم خود اقرار کرده بودند.

بهتر است اول خبر داده و بعد ویروس فرستاد!

نفوذگران متوجه شده اند که نتیجه بهتری می گیرند اگر اول با قربانی خود تماس تلفنی گرفته و سپس ایمیل آلوده به ویروس را ارسال کنند.
بر اساس گزارشی که از سوی شرکت امنیتی Symantec منتشر شده، در یک عملیات پیچیده که علیه برخی شرکت های فرانسوی صورت گرفته، کارکنان بخش های مالی و حسابداری این شرکت ها به روش بسیار زیرکانه ای فریب داده می شوند و اعتماد آنها جلب می گردد تا راحت تر و بدون شک و تردید، ایمیل های آلوده ارسالی را باز کنند.

گوگل

Google فضای ذخیره سازی یکپارچه و بیشتر به کاربران می دهد

تاکنون خدمات گوناگون شرکت Google مانند جزایر پراکنده، هر کدام به طور مستقل به کاربران سرویس می دادند. ولی از زمانی که این شرکت تصمیم گرفت شرایط حریم خصوصی و حفظ محرمانگی اطلاعات کاربران را یکپارچه کرده و به صورت یک سیاست نامه (Policy) واحد درآورد، همه چیز عوض شد و آن جزایر پراکنده، تبدیل به یک قاره به هم پیوسته شدند. گرچه این تغییر سیاست Google با انتقادات و اعتراضات فراوانی همراه بود ولی یک تاثیر مثبت داشته است.

ویروس BackDoor-FANM

ويروسی با درجه خطر (میزان انتشار) کم که عملکرد “اسب تروا” (Trojan) داشته و با باز کردن یک در پشتی ( Back Door)برای حمله کننده امکان دسترسی از راه دور و نفوذ به سیستم مورد حمله را فراهم می کند…

اصلاحیه های امنیتی جدید مایکروسافت (می 2013)

یازده روز پس از انتشار هشدار امنیتی، شرکت مایکروسافت اصلاحیه ای برای رفع نقطه ضعف مهمی در مرورگر Internet Explorer 8 منتشر کرد. از این نقطه ضعف برای نفوذ به کامپیوتر بازدیدکنندگان از سایت وزارت کار آمریکا و چند سایت دولتی دیگر، سوء استفاده شده بود.
اصلاحیه شماره MS13-038 برای ترمیم مرورگر IE8 یکی از 10 اصلاحیه امنیتی ماهانه مایکروسافت است که برای ماه میلادی می منتشر شده است. این ماه، در بین 10 اصلاحیه ارائه شده، دو اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) هستند و مابقی فقط درجه اهمیت “مهم” (Important) دارند.

اصلاحیه برای انواع محصولات Adobe منتشر شد

شرکت Adobe نیز که انتشار اصلاحیه برای محصولات خود را با شرکت مایکروسافت هماهنگ و همزمان کرده، روز سه شنبه 24 اردیبهشت ماه، اصلاحیه و نسخه های به روز شده ای برای محصولات Reader، Acrobat، Flash Player و ColdFusion منتشر کرد.

ضعف امنیتی بانک ها، عامل اصلی سرقت 45 میلیون دلاری

مردی که دو هفته قبل جسدش در جزایر دومینیک کشف شد، سر دسته شاخه نیویورک یک گروه دزدان سایبری بود که توانستند 45 میلیون دلار را از دستگاه های خودپرداز در کشورهای مختلف جهان، سرقت کنند. یکی از مهمترین و تعجب برانگیزین نکات این رویداد که یقیناً باید مورد بررسی و آسیب شناسی توسط بانک ها قرار گیرد، سرقت این مبلغ هنگفت به صورت نقد و تنها با استفاده از 17 کارت خرید (Debit Card) است.

ظهور مجدد ویروس ها در دریای بیکران بدافزارها

کلمه “ویروس” غالباً، اما به اشتباه، برای انواع بدافزارها بکار می رود. اما در حقیقت، ویروسها خود نیز نوع خاصی از بدافزارها هستند که با آلوده کردن فایلهایی با پسوندهایی همچون SCR، EXE و DLL انتشار می یابند. اوج فعالیت و موفقیت های ویروسها پیش از فراگیر شدن اینترنت بوده است. با ورود اینترنت به سازمانها و منازل، ویروس نویسان نیز روشهای دیگری را برای انتشار برنامه های مخرب و اعمال خرابکارانه خود بکار گرفته اند. در بستر اینترنت، کرم (Worm)هایی همچون SQL Slammer و Blaster توانستند در عرض چند دقیقه کامپیوترها را در اقصی نقاط جهان آلوده کنند.

وزیر ارتباطات: سرقت اطلاعات کارکرد اصلی گوگل است

وزیر ارتباطات و فن‌آوری اطلاعات: اگر در نظر بگیریم در حال حاضر مثلثی که در راس آن رژیم صهیونیستی و در دو ضلع آن آمریکا و انگلیس قرار دارند؛ پنج سایت طراحی کرده‌اند که از طریق هدایت این سایت‌ها که شامل ویکی پدیا، ویکی مدیا و گوگل ارث می‌شود، تلاش دارند هدایت افکار بشر را به دست گیرند. اکنون فردی که از سرویسی مانند گوگل ارث استفاده می‌کند باید این بداند که این سیستم دارای قدرتی است که می تواند تمامی مدارک موجود بر روی آن دسکتاپ آنها را مورد مشاهده قرار دهد.

نسخه جدید Firefox؛ اصلاح شده و با امکانات جدید

نسخه جدید مرورگر Firefox که در آن هشت نقطه ضعف امنیتی ترمیم شده است، منتشر گردید. سه نقطه ضعف از این 8 مورد، دارای درجه اهمیت “حیاتی” (Critical) هستند. سوء استفاده از هر یک از این سه نقطه ضعف حیاتی می تواند امکان دسترسی غیرمجاز به کامپیوتر آسیب پذیر را از راه دور فراهم آورد. همچنین در نسخه جدید Firefox 21 ابزار جدیدی به نام Firefox Health Tool اضافه شده است. با استفاده از این ابزار می توان وضعیت مرورگر و استفاده از آن را تحت نظر داشت.

مجازات های سنگین برای نفوذگران LulzSec

دادگاهی در کشور انگلیس سنگین ترین مجازات هایی را که تاکنون برای مجرمان سایبری درنظر گرفته شده است، برای چهار نفر از اعضای گروه نفوذگر LulzSec صادر نمود.
یک عضو 21 ساله از این گروه نفوذگر به 32 ماه و عضو 26 ساله دیگر به 30 ماه زندان محکوم شده اند. عضو دیگر این گروه نیز به دلیل سن کم در دادگاه ویژه ای به 20 ماه زندان محکوم گردید. عضو چهارم و 18 ساله نیز به دلیل ترک گروه قبل از دستگیری، با کمی بخشش به 300 ساعت کار اجتماعی اجباری محکوم شد. هر چهار نفر به جرم خود اقرار کرده بودند.

بهتر است اول خبر داده و بعد ویروس فرستاد!

نفوذگران متوجه شده اند که نتیجه بهتری می گیرند اگر اول با قربانی خود تماس تلفنی گرفته و سپس ایمیل آلوده به ویروس را ارسال کنند.
بر اساس گزارشی که از سوی شرکت امنیتی Symantec منتشر شده، در یک عملیات پیچیده که علیه برخی شرکت های فرانسوی صورت گرفته، کارکنان بخش های مالی و حسابداری این شرکت ها به روش بسیار زیرکانه ای فریب داده می شوند و اعتماد آنها جلب می گردد تا راحت تر و بدون شک و تردید، ایمیل های آلوده ارسالی را باز کنند.

گوگل

Google فضای ذخیره سازی یکپارچه و بیشتر به کاربران می دهد

تاکنون خدمات گوناگون شرکت Google مانند جزایر پراکنده، هر کدام به طور مستقل به کاربران سرویس می دادند. ولی از زمانی که این شرکت تصمیم گرفت شرایط حریم خصوصی و حفظ محرمانگی اطلاعات کاربران را یکپارچه کرده و به صورت یک سیاست نامه (Policy) واحد درآورد، همه چیز عوض شد و آن جزایر پراکنده، تبدیل به یک قاره به هم پیوسته شدند. گرچه این تغییر سیاست Google با انتقادات و اعتراضات فراوانی همراه بود ولی یک تاثیر مثبت داشته است.

ویروس BackDoor-FANM

ويروسی با درجه خطر (میزان انتشار) کم که عملکرد “اسب تروا” (Trojan) داشته و با باز کردن یک در پشتی ( Back Door)برای حمله کننده امکان دسترسی از راه دور و نفوذ به سیستم مورد حمله را فراهم می کند…

اصلاحیه های امنیتی جدید مایکروسافت (می 2013)

یازده روز پس از انتشار هشدار امنیتی، شرکت مایکروسافت اصلاحیه ای برای رفع نقطه ضعف مهمی در مرورگر Internet Explorer 8 منتشر کرد. از این نقطه ضعف برای نفوذ به کامپیوتر بازدیدکنندگان از سایت وزارت کار آمریکا و چند سایت دولتی دیگر، سوء استفاده شده بود.
اصلاحیه شماره MS13-038 برای ترمیم مرورگر IE8 یکی از 10 اصلاحیه امنیتی ماهانه مایکروسافت است که برای ماه میلادی می منتشر شده است. این ماه، در بین 10 اصلاحیه ارائه شده، دو اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) هستند و مابقی فقط درجه اهمیت “مهم” (Important) دارند.

اصلاحیه برای انواع محصولات Adobe منتشر شد

شرکت Adobe نیز که انتشار اصلاحیه برای محصولات خود را با شرکت مایکروسافت هماهنگ و همزمان کرده، روز سه شنبه 24 اردیبهشت ماه، اصلاحیه و نسخه های به روز شده ای برای محصولات Reader، Acrobat، Flash Player و ColdFusion منتشر کرد.

ضعف امنیتی بانک ها، عامل اصلی سرقت 45 میلیون دلاری

مردی که دو هفته قبل جسدش در جزایر دومینیک کشف شد، سر دسته شاخه نیویورک یک گروه دزدان سایبری بود که توانستند 45 میلیون دلار را از دستگاه های خودپرداز در کشورهای مختلف جهان، سرقت کنند. یکی از مهمترین و تعجب برانگیزین نکات این رویداد که یقیناً باید مورد بررسی و آسیب شناسی توسط بانک ها قرار گیرد، سرقت این مبلغ هنگفت به صورت نقد و تنها با استفاده از 17 کارت خرید (Debit Card) است.