رویدادها و وقایع امنیتی

پاسخ مسئولانه به اختلالات اینترنت

متولیان بخش ارتباطات کشور در واکنش به نابسامانی موجود در دسترسی به سایتهای اینترنتی که حدود 2 ماه است برای برخی کاربران در بعضی مناطق و تنها برای تعدادی از سرویس های پربازدید و پرکاربرد رخ داده است، اعلام کردند که مشکل از شبکه زیرساخت ارتباطی کشور نیست.

سوء استفاده از سرورهای میزبان وب؛ ترفند جدید نفوذگران

مجرمان سایبری بطور روز افزونی به سرورهای اشتراکی میزبانی وب (Shared Web Hosting) نفوذ کرده و از دامنه (Domain)هایی که بر روی این سرورها نگهداری می شوند برای کلاهبرداری های اینترنتی (Phishing) سوء استفاده می نمایند. طبق آخرین گزارش منتشر شده، بیش از 47 درصد عملیات کلاهبرداری اینترنتی در شش ماهه دوم سال گذشته از طریق همین سرورهای میزبان که مورد حمله و نفوذ قرار گرفته اند، انجام شده است.

ایجاد مراکز گوهر در دستگاهای اجرایی تا پایان سال جاری

تاکنون اقدام لازم درخصوص ایجاد مراکز گوهر (گروه واکنش هماهنگ رخداد) عملیاتی شده و تا پایان سال جاری، این مراکز در دستگاهای اجرایی راه اندازی می‌شوند.
سعید مهدیون – عضو هیات عامل سازمان و رئیس کمیته پدافند غیرعامل وزارت ارتباطات – با بیان این مطلب که امنیت در کنار هماهنگی محقق می‌شود تصریح کرد: نمی توان با فعالیت های جزیره‌ای و حتی دستوری امنیت را در فضای تبادل اطلاعات ایجاد کنیم و در همین راستا نیز اقدام مرکز ماهر تاکنون بیشتر بر مبنای تعامل بوده است.

تبلیغات تحریم‌کننده کره‌یی در شلوغ‌ترین چهارراه تهران!

در حالی تنها چند روز از انتشار بیانیه شرکت کره ای سامسونگ مبنی بر تحریم برخی نرم‌افزارها در گوشی‌های تلفن همراه در ایران می گذرد که خودنمایی دو بنر تبلیغاتی این شرکت در یکی از پرترددترین چهارراه های پایتخت تعجب بسیاری از مردم را برانگیخته است.
شاید عجیب به نظر برسد که شرکتی کشوری را تحریم کند اما در همان حال بیشترین حجم تبلیغات را در همان کشور داشته باشد اما این اتفاق در مورد غول صنعت کره جنوبی در ایران رخ داده است.

Java 8 با تاخیر می آید ولی ایمن تر خواهد بود

شاید تصمیم جدید شرکت Oracle به شدت تصمیم شرکت مایکروسافت که تولید نرم افزارهای خود را در زمان اجرای طرح ایمن سازی Trustworthy Computing به طور کامل متوقف کرد، نباشد ولی شروع خوبی است.
طبق اعلام مسئولان Oracle، انتشار نسخه جدید نرم افزار Java 8 تا ابتدای سال میلادی آینده به تاخیر خواهد افتاد. به جای اختصاص نیرو و زمان برای توسعه و تولید نسخه جدید Java 8، تمرکز Oracle بر روی ایمن سازی این نرم افزار خواهد بود.

بکارگیری ابزارهای امنیتی قوی تر توسط دولت آمریکا

برای افزایش ضریب امنیت مراکز دولتی در برابر حملات سایبری، وزارت امنیت داخلی آمریکا تصمیم گرفته که نسخه جدید سیستم نفوذیاب EINSTEIN خود را که توان بیشتری در شناسایی حملات و بدافزارها، به ویژه در ایمیل ها، دارد، به زودی به کار گیرد. این سیستم جدید امکان مشاهده و جمع آوری محتوای ایمیل و مشخصات کامل فرستنده را دارد. همین امر باعث طرح انتقاداتی درباره حریم خصوصی افراد شده است.

سوء استفاده گسترده از نقاظ ضعف تازه اصلاح شده در Java

یکی از نقاط ضعفی که اخیراً توسط شرکت Oracle در نرم افزار Java اصلاح و ترمیم شده، اکنون مورد سوء استفاده در حملات گسترده قرار گرفته است. در این حملات، قربانیان آلوده به بدافزاری می شوند که کامپیوتر آنان را قفل کرده و با ادعای اینکه کاربر اعمال خلاف بر روی اینترنت انجام می داده، از کاربر خواسته می شود تا جریمه ای برای آزاد کردن کامپیوترش پرداخت کند.

پراکندگی اعتبارات IT در لایحه بودجه۹۲ مشهود است

از بررسی فصل‌ها و ردیف‌های مختلف و همچنین بندهای ماده واحده بودجه سال 92، می‌توان به این نتیجه رسید که در مجموع، سهم اعتبارات تخصیص یافته به فناوری اطلاعات و ارتباطات نسبت به سال ۱۳۹۱ از رشد تقریبا ۱۳ درصدی برخوردار شده و به رقم ۱۴۹۱۹ میلیارد ریال رسیده است، درآمدهای این حوزه نیز نسبت به سال 1391 از رشد ۲۳ درصدی برخوردار شده است.

GhostRAT ابزار جاسوسی سایبری پرطرفدار

GhostRAT که یک ابزار جاسوسی سایبری شناخته شده است، همچنان پرطرفدار است و در حملات سایبری مورد استفاده قرار می گیرد. این بدافزار که یک ابزار دسترسی از راه دور است، به احتمال زیاد در اوایل سال 2009 میلادی در کشور چین ساخته شده است. با استفاده از این ابزار می توان از راه دور، از کامپیوتر قربانی اطلاعات کاربر را سرقت کرد.

ویروس PWS-FATS

ويروسی با درجه خطر کم که عملکرد “اسب تروا” (Trojan) دارد و اقدام به دزدیدن اطلاعات از روی سیستم قربانی می نماید. این اسب تروا قابلیت شناسایی کارت خوان های…

پاسخ مسئولانه به اختلالات اینترنت

متولیان بخش ارتباطات کشور در واکنش به نابسامانی موجود در دسترسی به سایتهای اینترنتی که حدود 2 ماه است برای برخی کاربران در بعضی مناطق و تنها برای تعدادی از سرویس های پربازدید و پرکاربرد رخ داده است، اعلام کردند که مشکل از شبکه زیرساخت ارتباطی کشور نیست.

سوء استفاده از سرورهای میزبان وب؛ ترفند جدید نفوذگران

مجرمان سایبری بطور روز افزونی به سرورهای اشتراکی میزبانی وب (Shared Web Hosting) نفوذ کرده و از دامنه (Domain)هایی که بر روی این سرورها نگهداری می شوند برای کلاهبرداری های اینترنتی (Phishing) سوء استفاده می نمایند. طبق آخرین گزارش منتشر شده، بیش از 47 درصد عملیات کلاهبرداری اینترنتی در شش ماهه دوم سال گذشته از طریق همین سرورهای میزبان که مورد حمله و نفوذ قرار گرفته اند، انجام شده است.

ایجاد مراکز گوهر در دستگاهای اجرایی تا پایان سال جاری

تاکنون اقدام لازم درخصوص ایجاد مراکز گوهر (گروه واکنش هماهنگ رخداد) عملیاتی شده و تا پایان سال جاری، این مراکز در دستگاهای اجرایی راه اندازی می‌شوند.
سعید مهدیون – عضو هیات عامل سازمان و رئیس کمیته پدافند غیرعامل وزارت ارتباطات – با بیان این مطلب که امنیت در کنار هماهنگی محقق می‌شود تصریح کرد: نمی توان با فعالیت های جزیره‌ای و حتی دستوری امنیت را در فضای تبادل اطلاعات ایجاد کنیم و در همین راستا نیز اقدام مرکز ماهر تاکنون بیشتر بر مبنای تعامل بوده است.

تبلیغات تحریم‌کننده کره‌یی در شلوغ‌ترین چهارراه تهران!

در حالی تنها چند روز از انتشار بیانیه شرکت کره ای سامسونگ مبنی بر تحریم برخی نرم‌افزارها در گوشی‌های تلفن همراه در ایران می گذرد که خودنمایی دو بنر تبلیغاتی این شرکت در یکی از پرترددترین چهارراه های پایتخت تعجب بسیاری از مردم را برانگیخته است.
شاید عجیب به نظر برسد که شرکتی کشوری را تحریم کند اما در همان حال بیشترین حجم تبلیغات را در همان کشور داشته باشد اما این اتفاق در مورد غول صنعت کره جنوبی در ایران رخ داده است.

Java 8 با تاخیر می آید ولی ایمن تر خواهد بود

شاید تصمیم جدید شرکت Oracle به شدت تصمیم شرکت مایکروسافت که تولید نرم افزارهای خود را در زمان اجرای طرح ایمن سازی Trustworthy Computing به طور کامل متوقف کرد، نباشد ولی شروع خوبی است.
طبق اعلام مسئولان Oracle، انتشار نسخه جدید نرم افزار Java 8 تا ابتدای سال میلادی آینده به تاخیر خواهد افتاد. به جای اختصاص نیرو و زمان برای توسعه و تولید نسخه جدید Java 8، تمرکز Oracle بر روی ایمن سازی این نرم افزار خواهد بود.

بکارگیری ابزارهای امنیتی قوی تر توسط دولت آمریکا

برای افزایش ضریب امنیت مراکز دولتی در برابر حملات سایبری، وزارت امنیت داخلی آمریکا تصمیم گرفته که نسخه جدید سیستم نفوذیاب EINSTEIN خود را که توان بیشتری در شناسایی حملات و بدافزارها، به ویژه در ایمیل ها، دارد، به زودی به کار گیرد. این سیستم جدید امکان مشاهده و جمع آوری محتوای ایمیل و مشخصات کامل فرستنده را دارد. همین امر باعث طرح انتقاداتی درباره حریم خصوصی افراد شده است.

سوء استفاده گسترده از نقاظ ضعف تازه اصلاح شده در Java

یکی از نقاط ضعفی که اخیراً توسط شرکت Oracle در نرم افزار Java اصلاح و ترمیم شده، اکنون مورد سوء استفاده در حملات گسترده قرار گرفته است. در این حملات، قربانیان آلوده به بدافزاری می شوند که کامپیوتر آنان را قفل کرده و با ادعای اینکه کاربر اعمال خلاف بر روی اینترنت انجام می داده، از کاربر خواسته می شود تا جریمه ای برای آزاد کردن کامپیوترش پرداخت کند.

پراکندگی اعتبارات IT در لایحه بودجه۹۲ مشهود است

از بررسی فصل‌ها و ردیف‌های مختلف و همچنین بندهای ماده واحده بودجه سال 92، می‌توان به این نتیجه رسید که در مجموع، سهم اعتبارات تخصیص یافته به فناوری اطلاعات و ارتباطات نسبت به سال ۱۳۹۱ از رشد تقریبا ۱۳ درصدی برخوردار شده و به رقم ۱۴۹۱۹ میلیارد ریال رسیده است، درآمدهای این حوزه نیز نسبت به سال 1391 از رشد ۲۳ درصدی برخوردار شده است.

GhostRAT ابزار جاسوسی سایبری پرطرفدار

GhostRAT که یک ابزار جاسوسی سایبری شناخته شده است، همچنان پرطرفدار است و در حملات سایبری مورد استفاده قرار می گیرد. این بدافزار که یک ابزار دسترسی از راه دور است، به احتمال زیاد در اوایل سال 2009 میلادی در کشور چین ساخته شده است. با استفاده از این ابزار می توان از راه دور، از کامپیوتر قربانی اطلاعات کاربر را سرقت کرد.

ویروس PWS-FATS

ويروسی با درجه خطر کم که عملکرد “اسب تروا” (Trojan) دارد و اقدام به دزدیدن اطلاعات از روی سیستم قربانی می نماید. این اسب تروا قابلیت شناسایی کارت خوان های…