رویدادها و وقایع امنیتی

مصوبه جدید دولت درباره شبکه ملی اطلاعات

معاون سازمان فناوری اطلاعات ایران از ابلاغ دستورالعمل جدیدی به دستگاههای اجرایی با امضای وزیر ارتباطات و فناوری اطلاعات خبر داد که براساس آن دستگاههای اجرایی ملزم به هماهنگی با سازمان فناوری اطلاعات برای همبندی و اتصال شبكه های اختصاصی ارتباطی شان شده اند.

مایکروسافت اصلاحیه دردسرساز را دوباره منتشر کرد

روز سه شنبه 3 اردیبهشت ماه، شرکت مایکروسافت اصلاحیه شماره MS13-036 را که برای برخی از کاربران Windows دردسرساز شده بود، پس از بازنگری، مجددا منتشر کرد. این اصلاحیه که به همراه اصلاحیه های ماهانه مایکروسافت برای ماه میلادی April منتشر شده بود، سه روز بعد از انتشار از سایت بروز رسانی این شرکت برداشته شد. نصب اصلاحیه بر روی برخی سیستم های Windows باعث راه اندازی مکرر کامپیوتر و ظهور صفحه آبی مرگبار Windows می شد.

علامت Twitter

خبر زخمی شدن اوباما، آشوب به پا کرد !

سه شنبه 3 اردیبهشت، ساعت 13:40 به وقت محلی در آمریکا، خبرگزاری رسمی و مشهور Associates Press این خبر را از سایت خبری-اجتماعی Twitter ارسال (tweet) کرد: “دو انفجار در کاخ سفید باعث زخمی شدن اوباما، رئیس جمهور آمریکا شد. اطلاعات بیشتر متعاقباً ارسال خواهد شد.” البته این خبر دروغ بود و توسط نفوذگرانی که به حساب کاربری Twitter خبرگزاری نفوذ کرده بودند، ارسال شده بود. ولی راست یا دروغ بودن خبر در لحظات اول چندان قابل تشخیص نبود و باعث آشوب و نگرانی در بخش های مختلف آمریکا شد.

آمار شگفت انگیز مرکز مدیریت اینترنت کشور

آخرین آمارها از تعداد کاربران اینترنت در ایران نشان می دهد که 60 درصد مردم از اینترنت استفاده می‌کنند؛ 40 درصد کاربران اینترنت در گروه سنی 20 تا 29 سال قرار دارند و اینترنت موبایل بیشترین پارامتر اتصال به اینترنت در ایران است.
مرکز مدیریت توسعه ملی اینترنت در آخرین گزارش خود، شمار کاربران اینترنت در ایران را تا پایان 6 ماهه نخست سال 91 بالغ بر 45 میلیون و 5 هزار و 644 نفر اعلام کرده است که به وسیله پارامترهایی چون اینترنت دایل آپ، اینترنت ADSL ، اینترنت موبایل GPRS ، وایمکس و فیبر به شبکه متصل می شوند.

محصولات Sophos UTM از سازمان فناوری اطلاعات تائیدیه گرفت

شرکت مهندسی شبکه گستر، نماینده شرکت Sophos و توزیع کننده محصولات Sophos UTM در ایران، موفق به کسب تائیدیه برای این محصولات از سازمان فناوری اطلاعات شد. محصولات Sophos UTM اولین محصولات UTM خارجی در ایران هستند که موفق به کسب این تائیدیه شده اند.

جرم‌های رایانه‌ای کدامند؟

طبق قوانین کشور مواردی چون تحقیر و توهین به جنس زن، انتشار غیرمجاز اسناد، دستورها و مسایل محرمانه، افترا به مقامات، نهادها و سازمانهای حکومتی، انتشار فیلترشکن، طرح مسائل نژادی و قومی، عرضه تجاری آثار سمعی و بصری بدون مجوز وزارت ارشاد، تبلیغ و ترویج مصرف سیگار، ترویج اسراف و تبذیر، شنود غیرمجاز، جاسوسی رایانه‌یی از مصادیق جرایم رایانه‌یی است. مصادیق مختلفی برای محتواهای مجرمانه در فضای مجازی تعریف شده که این موارد در هشت گروه کلی طبقه‌بندی شده‌اند.

کامپیوتر خراب

دروغ قدیمی، قربانیان جدید

گهگاه دلسوزی، همدردی و احساس مسئولیت بعضی ها مشکل آفرین می شود و بدون اینکه این مردم ساده و صادق بخواهند و یا بدانند، آب در آسیاب دشمن می ریزند. به عنوان مثال، متن زیر را در نظر بگیرید. این متن که در ظاهر یک هشدار دوستانه و به موقع به کاربران است، این روزها در سایت اجتماعی Facebook زیاد به چشم می خورد. عنوانی که نظرها را به خود جلب میکند و نوشته های درشت، احساس اهمیت و مهم بودن خبر را بیشتر نشان می دهد.

بمب گذاری

قربانی ایمیل های بمب گذاری آمریکا نشوید

به دنبال بمب گذاری های اخیر در مسابقه ماراتن شهر بوستون آمریکا، افراد سودجو و خلافکار از این سوژه خبری و بین المللی سوء استفاده کرده و اقدام به ارسال انبوه ایمیل های مخرب با موضوع و محتوای مرتبط با حوادث آمریکا کرده اند.
اغلب ایمیل های ارسالی دارای فایل پیوست نیستند و تنها یک پیوند (link) در متن ایمیل وجود دارد که در ظاهر فیلم انفجارهای آمریکا را نشان می دهد. این پیوند متغیر است و به سایت های متفاوتی هدایت می شود ولی همه این سایت ها در دو کشور لتویا و اوکراین میزبانی می شوند.

بدافزاری که ردپای خود را پاک می کند

کارشناسان مایکروسافت بدافزاری جدیدی را کشف کرده اند که رفتاری جالب و نادر از خود نشان می دهد. این بدافزار اجزا و فایل های خود را پاک می کند تا امکان بررسی و شناسایی آن دشوار و تقریباً غیرممکن شود. قابلیت حذف اجزا و فایلهای بدافزار دردسر بزرگی برای کارشناسانی است که می خواهند عملکرد و رفتارهای بدافزار را بررسی و شناسایی کنند. با حذف اجزای مختلف بدافزار دیگر امکان تجزیه و تحلیل آن بخش از بدافزار وجود نخواهد داشت.

اصلاح Java و تغییر پیام های هشدار آن

روز سه شنبه 27 فروردین، شرکت Oracle نسخه جدیدی از نرم افزار Java را منتشر کرد که در آن 42 نقطه ضعف امنیتی اصلاح شده است. همچنین در نسخه جدید، نحوه پردازش و نمایش برنامه های Java در مرورگرها تغییر داده شده است.
از 42 نقطه ضعف اصلاح شده در نسخه جدید Java 7 Update 21 تقریبا همه آنها (39 مورد) بدون نیاز به تائید هویت (authentication) قابل سوء استفاده از راه دور هستند. تعدای از این نقاط ضعف، بالاترین درجه اهمیت را در سیستم رتبه بندی Oracle دارند.

مصوبه جدید دولت درباره شبکه ملی اطلاعات

معاون سازمان فناوری اطلاعات ایران از ابلاغ دستورالعمل جدیدی به دستگاههای اجرایی با امضای وزیر ارتباطات و فناوری اطلاعات خبر داد که براساس آن دستگاههای اجرایی ملزم به هماهنگی با سازمان فناوری اطلاعات برای همبندی و اتصال شبكه های اختصاصی ارتباطی شان شده اند.

مایکروسافت اصلاحیه دردسرساز را دوباره منتشر کرد

روز سه شنبه 3 اردیبهشت ماه، شرکت مایکروسافت اصلاحیه شماره MS13-036 را که برای برخی از کاربران Windows دردسرساز شده بود، پس از بازنگری، مجددا منتشر کرد. این اصلاحیه که به همراه اصلاحیه های ماهانه مایکروسافت برای ماه میلادی April منتشر شده بود، سه روز بعد از انتشار از سایت بروز رسانی این شرکت برداشته شد. نصب اصلاحیه بر روی برخی سیستم های Windows باعث راه اندازی مکرر کامپیوتر و ظهور صفحه آبی مرگبار Windows می شد.

علامت Twitter

خبر زخمی شدن اوباما، آشوب به پا کرد !

سه شنبه 3 اردیبهشت، ساعت 13:40 به وقت محلی در آمریکا، خبرگزاری رسمی و مشهور Associates Press این خبر را از سایت خبری-اجتماعی Twitter ارسال (tweet) کرد: “دو انفجار در کاخ سفید باعث زخمی شدن اوباما، رئیس جمهور آمریکا شد. اطلاعات بیشتر متعاقباً ارسال خواهد شد.” البته این خبر دروغ بود و توسط نفوذگرانی که به حساب کاربری Twitter خبرگزاری نفوذ کرده بودند، ارسال شده بود. ولی راست یا دروغ بودن خبر در لحظات اول چندان قابل تشخیص نبود و باعث آشوب و نگرانی در بخش های مختلف آمریکا شد.

آمار شگفت انگیز مرکز مدیریت اینترنت کشور

آخرین آمارها از تعداد کاربران اینترنت در ایران نشان می دهد که 60 درصد مردم از اینترنت استفاده می‌کنند؛ 40 درصد کاربران اینترنت در گروه سنی 20 تا 29 سال قرار دارند و اینترنت موبایل بیشترین پارامتر اتصال به اینترنت در ایران است.
مرکز مدیریت توسعه ملی اینترنت در آخرین گزارش خود، شمار کاربران اینترنت در ایران را تا پایان 6 ماهه نخست سال 91 بالغ بر 45 میلیون و 5 هزار و 644 نفر اعلام کرده است که به وسیله پارامترهایی چون اینترنت دایل آپ، اینترنت ADSL ، اینترنت موبایل GPRS ، وایمکس و فیبر به شبکه متصل می شوند.

محصولات Sophos UTM از سازمان فناوری اطلاعات تائیدیه گرفت

شرکت مهندسی شبکه گستر، نماینده شرکت Sophos و توزیع کننده محصولات Sophos UTM در ایران، موفق به کسب تائیدیه برای این محصولات از سازمان فناوری اطلاعات شد. محصولات Sophos UTM اولین محصولات UTM خارجی در ایران هستند که موفق به کسب این تائیدیه شده اند.

جرم‌های رایانه‌ای کدامند؟

طبق قوانین کشور مواردی چون تحقیر و توهین به جنس زن، انتشار غیرمجاز اسناد، دستورها و مسایل محرمانه، افترا به مقامات، نهادها و سازمانهای حکومتی، انتشار فیلترشکن، طرح مسائل نژادی و قومی، عرضه تجاری آثار سمعی و بصری بدون مجوز وزارت ارشاد، تبلیغ و ترویج مصرف سیگار، ترویج اسراف و تبذیر، شنود غیرمجاز، جاسوسی رایانه‌یی از مصادیق جرایم رایانه‌یی است. مصادیق مختلفی برای محتواهای مجرمانه در فضای مجازی تعریف شده که این موارد در هشت گروه کلی طبقه‌بندی شده‌اند.

کامپیوتر خراب

دروغ قدیمی، قربانیان جدید

گهگاه دلسوزی، همدردی و احساس مسئولیت بعضی ها مشکل آفرین می شود و بدون اینکه این مردم ساده و صادق بخواهند و یا بدانند، آب در آسیاب دشمن می ریزند. به عنوان مثال، متن زیر را در نظر بگیرید. این متن که در ظاهر یک هشدار دوستانه و به موقع به کاربران است، این روزها در سایت اجتماعی Facebook زیاد به چشم می خورد. عنوانی که نظرها را به خود جلب میکند و نوشته های درشت، احساس اهمیت و مهم بودن خبر را بیشتر نشان می دهد.

بمب گذاری

قربانی ایمیل های بمب گذاری آمریکا نشوید

به دنبال بمب گذاری های اخیر در مسابقه ماراتن شهر بوستون آمریکا، افراد سودجو و خلافکار از این سوژه خبری و بین المللی سوء استفاده کرده و اقدام به ارسال انبوه ایمیل های مخرب با موضوع و محتوای مرتبط با حوادث آمریکا کرده اند.
اغلب ایمیل های ارسالی دارای فایل پیوست نیستند و تنها یک پیوند (link) در متن ایمیل وجود دارد که در ظاهر فیلم انفجارهای آمریکا را نشان می دهد. این پیوند متغیر است و به سایت های متفاوتی هدایت می شود ولی همه این سایت ها در دو کشور لتویا و اوکراین میزبانی می شوند.

بدافزاری که ردپای خود را پاک می کند

کارشناسان مایکروسافت بدافزاری جدیدی را کشف کرده اند که رفتاری جالب و نادر از خود نشان می دهد. این بدافزار اجزا و فایل های خود را پاک می کند تا امکان بررسی و شناسایی آن دشوار و تقریباً غیرممکن شود. قابلیت حذف اجزا و فایلهای بدافزار دردسر بزرگی برای کارشناسانی است که می خواهند عملکرد و رفتارهای بدافزار را بررسی و شناسایی کنند. با حذف اجزای مختلف بدافزار دیگر امکان تجزیه و تحلیل آن بخش از بدافزار وجود نخواهد داشت.

اصلاح Java و تغییر پیام های هشدار آن

روز سه شنبه 27 فروردین، شرکت Oracle نسخه جدیدی از نرم افزار Java را منتشر کرد که در آن 42 نقطه ضعف امنیتی اصلاح شده است. همچنین در نسخه جدید، نحوه پردازش و نمایش برنامه های Java در مرورگرها تغییر داده شده است.
از 42 نقطه ضعف اصلاح شده در نسخه جدید Java 7 Update 21 تقریبا همه آنها (39 مورد) بدون نیاز به تائید هویت (authentication) قابل سوء استفاده از راه دور هستند. تعدای از این نقاط ضعف، بالاترین درجه اهمیت را در سیستم رتبه بندی Oracle دارند.