رویدادها و وقایع امنیتی

بدافزاری دیگر برای خاورمیانه

اخیراً بدافزار جدیدی کشف و شناسایی شده که از امکانات خاصی برای پیشبرد اهداف سوء خود، استفاده می کند. اطلاعات به دست آمده نشان می دهد که احتمالاً این بدافزار از طریق ایمیل های هدفمند که دریافت کنندگان آنها از قبل انتخاب و تعیین شده اند، منتشر می شود. همچنین به نظر می رسد که این بدافزار اهدافی را در کشورهای خاورمیانه و آسیایی دنبال می کند.

شروع سال نو با اصلاحیه های جدید مایکروسافت !

طبق اعلام شرکت مایکروسافت، اصلاحیه های امنیتی ماهانه این شرکت برای ماه میلادی آوریل، روز سه شنبه 20 فروردین ماه منتشر خواهند شد.
این ماه شاهد انتشار 9 اصلاحیه امنیتی خواهیم بود که فقط دو اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) هستند. محصولاتی که با این اصلاحیه های ترمیم و به روز خواهند شد، عبارتند از سیستم عامل Windows، مرورگر Internet Explorer، نرم افزارهای SharePoint، Office و ضد بدافزار Windows Defender که به همراه سیستم عامل Windows 8 ارائه می شود.

بزرگترین حمله “از کاراندازی سرویس” (DoS) در جهان

طی هفته گذشته شاهد بزرگترین حمله اینترنتی از نوع “حملات از کاراندازی سرویس” یا Denial of Services Attacks بودیم که باعث تاخیر یا وقفه در دسترسی بسیاری از کاربران به اینترنت شد. کاربرانی که در کشورهای اروپایی و آمریکای شمالی بودند، این تاثیرات را بیشتر احساس کردند.
حدود 10 روز پیش یک شرکت ارائه دهنده خدمات میزبانی بر روی اینترنت (Internet Hosting Provider) در کشور هلند به نام Cyberbunker تصمیم به یک اقدام تلافی جویانه علیه موسسه غیرانتفاعی SpamHaus که در زمینه خدمات ضدهرزنامه (Anti-Spam) فعالیت می کند، گرفت.

جاسوسی سایبری جدید؛ این بار با سوء استفاده از TeamViewer

کارشناسان امنیتی یک عملیات جاسوسی سایبری جدید دیگری را شناسایی کرده اند که فعالان سیاسی و حقوق بشر، ارگان های دولتی، مراکز تحقیقاتی و واحدهای تولیدی را در کشورهای اروپای شرقی و اتحاد جماهیر شوروی سابق، هدف قرار داده است.
گروهی که مسئول این عملیات جاسوسی سایبری جدید هستند، از یک ابزار مخرب که به همراه نرم افزار مشهور TeamViewer اجرا شده و از امکانات آن سوء استفاده می کند، بهره برده و به همین دلیل نیز نام TeamSpy به این گروه داده شده است.

خدمت جدید Google برای مدیران سایت های هک شده

شرکت Google یک سایت جدید برای کمک و راهنمایی به مدیران سایت های اینترنتی که مورد حمله و نفوذ قرار می گیرند، راه اندازی کرده است.
در سایت جدید، انواع مقاله، ویدئو و دستورالعمل های اجرایی برای کمک به مدیران سایت های هک شده جهت شناسایی نقاط نفوذ، رفع نقاط ضعف و اصلاح و پاکسازی عملیات مخرب نفوذی، ارائه شده است.

واگذاری VPN قانونی توسط شرکت زیرساخت

مدیرکل روابط عمومی و اموربین الملل شرکت ارتباطات زیرساخت گفت: شرکت ارتباطات زیرساخت بسترهای واگذاری VPN را فراهم کرده است. مهندس خدایی با بیان این مطلب افزود:این شرکت متولی ساماندهی و اختصاص شبکه اختصاصی مجازی (VPN) در کشور است و انتقال اطلاعات و داده های با اهمیت سازمانها و نهادهای کشوری برای تبادل در فضای مجازی با استفاده از VPN از امنیت نسبی برخوردار خواهد شد.

به روز رسانی ماهانه Flash و رفع چهار نقطه ضعف

شرکت Adobe روز سه شنبه 22 اسفند ماه، همزمان با روز انتشار اصلاحیه های ماهانه شرکت مایکروسافت، نسخه به روز شده ای از نرم افزار Flash Player را منتشر کرد.
در نسخه جدید و اصلاح شده که تحت شماره APSB13-09 منتشر شده، چهار نقطه ضعف امنیتی ترمیم شده اند. سوء استفاده از هر یک از این چهار نقطه ضعف می تواند دسترسی غیر مجاز از راه دور را به سیستم های آسیب پذیر فراهم آورد.

به روز رسانی سیستم عامل Mac OS و مرورگر Safari

شرکت Apple روز پنجشنبه 24 اسفند ماه اقدام به به روز رسانی سیستم عامل Mac OS X 10.8 یا Mountain Lion کرد. این اولین به روز رسانی پس از شش ماه است که 14 حفره امنیتی را در این سیستم عامل برطرف می کند.
علاوه بر سیستم عامل Mountain Lion، شرکت Apple مرورگر Safari خود را نیز به روز کرد تا 17 حفره امنیتی مختلف را در آن ترمیم کند.

آخرین وضعیت قطعی VPN

دبیر شورای عالی فضای مجازی درباره زمان اعلام فراخوان برای ثبت نام اشخاص حقیقی اعلام کرد: به زودی سایت برای ثبت این درخواست‌ها باز خواهد شد. مهدی اخوان بهابادی اظهار کرد: مساله ارائه VPN قانونی امری است که به ظرفیت شرکت ارتباطات زیرساخت برمی‌گردد چرا که این شرکت متولی ارائه خدمات VPN محسوب می‌شود.

اختلال مخابراتی در شبکه بانکی کشور

اختلال در شبکه ارتباطی، مشتریان نیمی از بانکهای کشور را دچار مشکل کرد. ناصر حکیمی مدیرکل فناوری اطلاعات و ارتباطات بانک مرکزی با تاکید بر اینکه هم اکنون با استفاده از شبکه ارتباطی پشتیبان مشکل بانک‌ها بر طرف شده است گفت : از ساعت حدود 11و نیم تا 12 و پنج دقیقه (سه‌شنبه 22 اسفند) ارتباطات مخابراتی حدود نیمی از بانک‌های کشور ناپایدار و دچار اختلال شد .

بدافزاری دیگر برای خاورمیانه

اخیراً بدافزار جدیدی کشف و شناسایی شده که از امکانات خاصی برای پیشبرد اهداف سوء خود، استفاده می کند. اطلاعات به دست آمده نشان می دهد که احتمالاً این بدافزار از طریق ایمیل های هدفمند که دریافت کنندگان آنها از قبل انتخاب و تعیین شده اند، منتشر می شود. همچنین به نظر می رسد که این بدافزار اهدافی را در کشورهای خاورمیانه و آسیایی دنبال می کند.

شروع سال نو با اصلاحیه های جدید مایکروسافت !

طبق اعلام شرکت مایکروسافت، اصلاحیه های امنیتی ماهانه این شرکت برای ماه میلادی آوریل، روز سه شنبه 20 فروردین ماه منتشر خواهند شد.
این ماه شاهد انتشار 9 اصلاحیه امنیتی خواهیم بود که فقط دو اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) هستند. محصولاتی که با این اصلاحیه های ترمیم و به روز خواهند شد، عبارتند از سیستم عامل Windows، مرورگر Internet Explorer، نرم افزارهای SharePoint، Office و ضد بدافزار Windows Defender که به همراه سیستم عامل Windows 8 ارائه می شود.

بزرگترین حمله “از کاراندازی سرویس” (DoS) در جهان

طی هفته گذشته شاهد بزرگترین حمله اینترنتی از نوع “حملات از کاراندازی سرویس” یا Denial of Services Attacks بودیم که باعث تاخیر یا وقفه در دسترسی بسیاری از کاربران به اینترنت شد. کاربرانی که در کشورهای اروپایی و آمریکای شمالی بودند، این تاثیرات را بیشتر احساس کردند.
حدود 10 روز پیش یک شرکت ارائه دهنده خدمات میزبانی بر روی اینترنت (Internet Hosting Provider) در کشور هلند به نام Cyberbunker تصمیم به یک اقدام تلافی جویانه علیه موسسه غیرانتفاعی SpamHaus که در زمینه خدمات ضدهرزنامه (Anti-Spam) فعالیت می کند، گرفت.

جاسوسی سایبری جدید؛ این بار با سوء استفاده از TeamViewer

کارشناسان امنیتی یک عملیات جاسوسی سایبری جدید دیگری را شناسایی کرده اند که فعالان سیاسی و حقوق بشر، ارگان های دولتی، مراکز تحقیقاتی و واحدهای تولیدی را در کشورهای اروپای شرقی و اتحاد جماهیر شوروی سابق، هدف قرار داده است.
گروهی که مسئول این عملیات جاسوسی سایبری جدید هستند، از یک ابزار مخرب که به همراه نرم افزار مشهور TeamViewer اجرا شده و از امکانات آن سوء استفاده می کند، بهره برده و به همین دلیل نیز نام TeamSpy به این گروه داده شده است.

خدمت جدید Google برای مدیران سایت های هک شده

شرکت Google یک سایت جدید برای کمک و راهنمایی به مدیران سایت های اینترنتی که مورد حمله و نفوذ قرار می گیرند، راه اندازی کرده است.
در سایت جدید، انواع مقاله، ویدئو و دستورالعمل های اجرایی برای کمک به مدیران سایت های هک شده جهت شناسایی نقاط نفوذ، رفع نقاط ضعف و اصلاح و پاکسازی عملیات مخرب نفوذی، ارائه شده است.

واگذاری VPN قانونی توسط شرکت زیرساخت

مدیرکل روابط عمومی و اموربین الملل شرکت ارتباطات زیرساخت گفت: شرکت ارتباطات زیرساخت بسترهای واگذاری VPN را فراهم کرده است. مهندس خدایی با بیان این مطلب افزود:این شرکت متولی ساماندهی و اختصاص شبکه اختصاصی مجازی (VPN) در کشور است و انتقال اطلاعات و داده های با اهمیت سازمانها و نهادهای کشوری برای تبادل در فضای مجازی با استفاده از VPN از امنیت نسبی برخوردار خواهد شد.

به روز رسانی ماهانه Flash و رفع چهار نقطه ضعف

شرکت Adobe روز سه شنبه 22 اسفند ماه، همزمان با روز انتشار اصلاحیه های ماهانه شرکت مایکروسافت، نسخه به روز شده ای از نرم افزار Flash Player را منتشر کرد.
در نسخه جدید و اصلاح شده که تحت شماره APSB13-09 منتشر شده، چهار نقطه ضعف امنیتی ترمیم شده اند. سوء استفاده از هر یک از این چهار نقطه ضعف می تواند دسترسی غیر مجاز از راه دور را به سیستم های آسیب پذیر فراهم آورد.

به روز رسانی سیستم عامل Mac OS و مرورگر Safari

شرکت Apple روز پنجشنبه 24 اسفند ماه اقدام به به روز رسانی سیستم عامل Mac OS X 10.8 یا Mountain Lion کرد. این اولین به روز رسانی پس از شش ماه است که 14 حفره امنیتی را در این سیستم عامل برطرف می کند.
علاوه بر سیستم عامل Mountain Lion، شرکت Apple مرورگر Safari خود را نیز به روز کرد تا 17 حفره امنیتی مختلف را در آن ترمیم کند.

آخرین وضعیت قطعی VPN

دبیر شورای عالی فضای مجازی درباره زمان اعلام فراخوان برای ثبت نام اشخاص حقیقی اعلام کرد: به زودی سایت برای ثبت این درخواست‌ها باز خواهد شد. مهدی اخوان بهابادی اظهار کرد: مساله ارائه VPN قانونی امری است که به ظرفیت شرکت ارتباطات زیرساخت برمی‌گردد چرا که این شرکت متولی ارائه خدمات VPN محسوب می‌شود.

اختلال مخابراتی در شبکه بانکی کشور

اختلال در شبکه ارتباطی، مشتریان نیمی از بانکهای کشور را دچار مشکل کرد. ناصر حکیمی مدیرکل فناوری اطلاعات و ارتباطات بانک مرکزی با تاکید بر اینکه هم اکنون با استفاده از شبکه ارتباطی پشتیبان مشکل بانک‌ها بر طرف شده است گفت : از ساعت حدود 11و نیم تا 12 و پنج دقیقه (سه‌شنبه 22 اسفند) ارتباطات مخابراتی حدود نیمی از بانک‌های کشور ناپایدار و دچار اختلال شد .