رویدادها و وقایع امنیتی

اصلاحیه های امنیتی جدید مایکروسافت (مارس 2013)

این ماه هفت اصلاحیه امنیتی منتشر شده که در مجموع 20 نقطه ضعف مختلف را در انواع محصولات مایکروسافت ترمیم می کنند. چهار اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) هستند و مابقی درجه اهمیت “مهم” (Important) دارند.
یکی از هفت اصلاحیه امنیتی این ماه شرکت مایکروسافت، نقطه ضعفی را در Windows برطرف می کند که با سوء استفاده از آن می توان با یک حافظه USB Flash که به کامپیوتر وصل می شود، دسترسی کامل به آن کامپیوتر در حد Admin پیدا کرد.

جایگاه ایران در شاخص آمادگی دیجیتالی

مدیرکل دفتر بررسی های اقتصادی وزارت ارتباطات و فناوری اطلاعات با اشاره به اندازه‌گيري و تحليل شاخص آمادگی دیجیتالی ایران در میان کشورهای منطقه و ميزان نفوذ ارتباطات و فناوری اطلاعات در کشورمان توسط انجمن اقتصاد جهانی گفت: ایران در جدول آمادگی شبکه ای رتبه 16 را در میان 20 کشور منطقه و رتبه 104 را در میان کشورهای جهان به خود اختصاص داده است.

دفع حملات جدید نیازمند روش های دفاعی جدید هستند

علیرغم وجود ابزارهای امنیتی مختلف، مجرمان سایبری همچنان قادر هستند که هدف های مورد نظر خود را انتخاب کرده و با موفقیت به آنها حمله کنند. حملات اخیر به چند روزنامه آمریکایی یا سلسله حملات سایبری به بانک های آمریکایی، نمونه هایی واقعی و زنده هستند. این افراد خلافکار با تحت نظر گرفتن اهداف خود و شناسایی نقاط ضعف و آسیب پذیر آنها، امکان سوء استفاده موفق از این ضعف ها را فراهم آورده و اقدام به نفوذ به اهداف از پیش تعیین شده خود می کنند.
راه حل چیست؟ ابتدا باید طرز فکر و روش کار مجرمان سایبری را متوجه شویم.

دعوت چین برای مشارکت در فضای سایبری

وزیر امور خارجه چین تمام ملت های جهان را به مشارکت برای تامین امنیت اینترنت به جای آتش افروزی در فضای سایبری، فرا خواند. وی همچنین اتهامات اخیر را درباره دست داشتن دولت چین را در حملات و عملیات جاسوسی سایبری رد و تکذیب نمود.
وی گفت: “فضای سایبری به جنگ احتیاج ندارد، قوانین و مشارکت لازم دارد. ما با تبدیل شدن فضای سایبری به یک میدان کارزار جدید مخالف هستیم. اینترنت نباید تبدیل به یک ابزار نوین برای مداخله در امور داخلی کشورهای دیگر شود.”

حکیم جوادی: اختلالی گزارش نشده است

رئیس سازمان فناوری اطلاعات در پی اختلالات موجود در دسترسی کاربران اینترنت به برخی سایتها اعلام کرد که گزارشی در مورد اختلال اینترنت به این سازمان گزارش نشده است.
دسترسی اغلب کاربران ایرانی به سایتهای پربازدیدی همچون گوگل و یاهو در چند روز گذشته با اختلالات بسیار همراه است و بسیاری از این کاربران امکان استفاده از این موتورهای جستجو، پست الکترونیک – ایمیل – و چت را ندارند؛ این در حالی است که تاکنون متولیان بخش اینترنت و فضای مجازی کشور اطلاع رسانی در زمینه دلایل بروز این اختلالات نداشته اند.

دور جدید حملات علیه بانک های آمریکا، قویتر و هوشمندانه تر

آغاز دور سوم حملات سایبری علیه بانک های آمریکا، نه تنها اختلال و خسارات بیشتری را برای این بانک ها به همراه داشت، بلکه باعث مطرح شدن سئوالات بیشتر درباره اهداف واقعی و حامیان اصلی این حملات گردید. همان طور که گروه Izz ad-Din al-Qassam Cyber Fighters از قبل اعلام کرده و قول داده بود، دوره جدیدی از حملات سایبری علیه سایت ها و سرویس های بانکداری اینترنتی چندین بانک آمریکایی آغاز گردید.

آمار شکایت کاربران اینترنتی طی شش ماه امسال

اگرچه طی ماه‌های اخیر میزان کاربران اینترنت پرسرعت رشد چشمگیری داشته اما در این مدت همزمان با رشد تعداد کاربران میزان نارضایتی‌ها نیز افزایش یافته است اما با وجود این مشکلات به نظر میرسد کاربران اینترنت فرصتی برای پیگیری مشکلات خود ندارند چرا که بنا بر اعلام مدیران سازمان تنظیم مقررات ارتباطات طی شش ماه گذشته تنها 767 شکایت به این سازمان رسیده است.

ويروس RDN/Generic Dropper

ويروسی با میزان انتشار کم که عملکرد “اسب تروا” (Trojan) داشته و پس از آلوده کردن دستگاه می تواند به عنوان ابزاری جهت کنترل دستگاه قربانی از راه دور استفاده گردد. این بدافزار در اسفند ماه سال جاری (1391) منتشر شده است و در موارد متعددی هم در ایران دیده شده است.
اسب های تروا برنامه هايی هستند که بعنوان يک برنامه سودمند به کاربر معرفی می شوند و او هنگامی که تلاش می کند با اجرای آن از امکانات وعده داده شده استفاده کند، دستگاه خود را دچار…

جزئیات طرح ملی توسعه رمز در کشور

دبیر کمیته ملی رمز از تصویب طرح ملی توسعه رمز کشور در شورایعالی علوم، تحقیقات و فناوری خبر داد و گفت: بومی سازی الگوریتم رمزنگاری و جذب دانشجویان دکترا در حوزه رمزشناسی و رمزنگاری از جمله مهمترین اهداف این سند بالادستی است. دکتر مرتضی براری گفت: پروژه رمز ملی با همکاری چندین دانشگاه بزرگ کشور و در راستای توسعه ملی حوزه رمزنگاری تدوین و به مرحله اجرا درآمده است.

3 پروژه اولویت‌دار وزارت ارتباطات در سال 92

معاون وزیر ارتباطات گفت: سه پروژه مهم وزارتخانه در سال 92 به ترتیب اولویت، تکمیل شبکه ملی اطلاعات، افتتاح دیتاسنترهای استانی و توسعه شبکه فیبر نوری کشور است. عبدالمجید غریب رضا اظهار داشت: علیرغم اینکه بودجه کل کشور در سال 92 انقباضی است اما سعی کردیم بودجه بخش ICT در سال 92 حداقل به اندازه سال 91 باشد و کاهش نداشته باشد ضمن اینکه در برخی ردیف‌ها رشد مختصری داشته است.

اصلاحیه های امنیتی جدید مایکروسافت (مارس 2013)

این ماه هفت اصلاحیه امنیتی منتشر شده که در مجموع 20 نقطه ضعف مختلف را در انواع محصولات مایکروسافت ترمیم می کنند. چهار اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) هستند و مابقی درجه اهمیت “مهم” (Important) دارند.
یکی از هفت اصلاحیه امنیتی این ماه شرکت مایکروسافت، نقطه ضعفی را در Windows برطرف می کند که با سوء استفاده از آن می توان با یک حافظه USB Flash که به کامپیوتر وصل می شود، دسترسی کامل به آن کامپیوتر در حد Admin پیدا کرد.

جایگاه ایران در شاخص آمادگی دیجیتالی

مدیرکل دفتر بررسی های اقتصادی وزارت ارتباطات و فناوری اطلاعات با اشاره به اندازه‌گيري و تحليل شاخص آمادگی دیجیتالی ایران در میان کشورهای منطقه و ميزان نفوذ ارتباطات و فناوری اطلاعات در کشورمان توسط انجمن اقتصاد جهانی گفت: ایران در جدول آمادگی شبکه ای رتبه 16 را در میان 20 کشور منطقه و رتبه 104 را در میان کشورهای جهان به خود اختصاص داده است.

دفع حملات جدید نیازمند روش های دفاعی جدید هستند

علیرغم وجود ابزارهای امنیتی مختلف، مجرمان سایبری همچنان قادر هستند که هدف های مورد نظر خود را انتخاب کرده و با موفقیت به آنها حمله کنند. حملات اخیر به چند روزنامه آمریکایی یا سلسله حملات سایبری به بانک های آمریکایی، نمونه هایی واقعی و زنده هستند. این افراد خلافکار با تحت نظر گرفتن اهداف خود و شناسایی نقاط ضعف و آسیب پذیر آنها، امکان سوء استفاده موفق از این ضعف ها را فراهم آورده و اقدام به نفوذ به اهداف از پیش تعیین شده خود می کنند.
راه حل چیست؟ ابتدا باید طرز فکر و روش کار مجرمان سایبری را متوجه شویم.

دعوت چین برای مشارکت در فضای سایبری

وزیر امور خارجه چین تمام ملت های جهان را به مشارکت برای تامین امنیت اینترنت به جای آتش افروزی در فضای سایبری، فرا خواند. وی همچنین اتهامات اخیر را درباره دست داشتن دولت چین را در حملات و عملیات جاسوسی سایبری رد و تکذیب نمود.
وی گفت: “فضای سایبری به جنگ احتیاج ندارد، قوانین و مشارکت لازم دارد. ما با تبدیل شدن فضای سایبری به یک میدان کارزار جدید مخالف هستیم. اینترنت نباید تبدیل به یک ابزار نوین برای مداخله در امور داخلی کشورهای دیگر شود.”

حکیم جوادی: اختلالی گزارش نشده است

رئیس سازمان فناوری اطلاعات در پی اختلالات موجود در دسترسی کاربران اینترنت به برخی سایتها اعلام کرد که گزارشی در مورد اختلال اینترنت به این سازمان گزارش نشده است.
دسترسی اغلب کاربران ایرانی به سایتهای پربازدیدی همچون گوگل و یاهو در چند روز گذشته با اختلالات بسیار همراه است و بسیاری از این کاربران امکان استفاده از این موتورهای جستجو، پست الکترونیک – ایمیل – و چت را ندارند؛ این در حالی است که تاکنون متولیان بخش اینترنت و فضای مجازی کشور اطلاع رسانی در زمینه دلایل بروز این اختلالات نداشته اند.

دور جدید حملات علیه بانک های آمریکا، قویتر و هوشمندانه تر

آغاز دور سوم حملات سایبری علیه بانک های آمریکا، نه تنها اختلال و خسارات بیشتری را برای این بانک ها به همراه داشت، بلکه باعث مطرح شدن سئوالات بیشتر درباره اهداف واقعی و حامیان اصلی این حملات گردید. همان طور که گروه Izz ad-Din al-Qassam Cyber Fighters از قبل اعلام کرده و قول داده بود، دوره جدیدی از حملات سایبری علیه سایت ها و سرویس های بانکداری اینترنتی چندین بانک آمریکایی آغاز گردید.

آمار شکایت کاربران اینترنتی طی شش ماه امسال

اگرچه طی ماه‌های اخیر میزان کاربران اینترنت پرسرعت رشد چشمگیری داشته اما در این مدت همزمان با رشد تعداد کاربران میزان نارضایتی‌ها نیز افزایش یافته است اما با وجود این مشکلات به نظر میرسد کاربران اینترنت فرصتی برای پیگیری مشکلات خود ندارند چرا که بنا بر اعلام مدیران سازمان تنظیم مقررات ارتباطات طی شش ماه گذشته تنها 767 شکایت به این سازمان رسیده است.

ويروس RDN/Generic Dropper

ويروسی با میزان انتشار کم که عملکرد “اسب تروا” (Trojan) داشته و پس از آلوده کردن دستگاه می تواند به عنوان ابزاری جهت کنترل دستگاه قربانی از راه دور استفاده گردد. این بدافزار در اسفند ماه سال جاری (1391) منتشر شده است و در موارد متعددی هم در ایران دیده شده است.
اسب های تروا برنامه هايی هستند که بعنوان يک برنامه سودمند به کاربر معرفی می شوند و او هنگامی که تلاش می کند با اجرای آن از امکانات وعده داده شده استفاده کند، دستگاه خود را دچار…

جزئیات طرح ملی توسعه رمز در کشور

دبیر کمیته ملی رمز از تصویب طرح ملی توسعه رمز کشور در شورایعالی علوم، تحقیقات و فناوری خبر داد و گفت: بومی سازی الگوریتم رمزنگاری و جذب دانشجویان دکترا در حوزه رمزشناسی و رمزنگاری از جمله مهمترین اهداف این سند بالادستی است. دکتر مرتضی براری گفت: پروژه رمز ملی با همکاری چندین دانشگاه بزرگ کشور و در راستای توسعه ملی حوزه رمزنگاری تدوین و به مرحله اجرا درآمده است.

3 پروژه اولویت‌دار وزارت ارتباطات در سال 92

معاون وزیر ارتباطات گفت: سه پروژه مهم وزارتخانه در سال 92 به ترتیب اولویت، تکمیل شبکه ملی اطلاعات، افتتاح دیتاسنترهای استانی و توسعه شبکه فیبر نوری کشور است. عبدالمجید غریب رضا اظهار داشت: علیرغم اینکه بودجه کل کشور در سال 92 انقباضی است اما سعی کردیم بودجه بخش ICT در سال 92 حداقل به اندازه سال 91 باشد و کاهش نداشته باشد ضمن اینکه در برخی ردیف‌ها رشد مختصری داشته است.