رویدادها و وقایع امنیتی

بیت دیفندر از دو سال قبل MiniDuke را می شناخته

شرکت ضدویروس Bitdefender اعلام کرد که بدافزار مرتبط با عملیات جاسوسی سایبری را که به MiniDuke مشهور شده، از سال 2011 میلادی شناسایی می کند. سوابق شناسایی بدافزارها توسط نسخه های مختلف ضد ویروس Bitdefender نشان می دهد که گونه های اولیه بدافزار MiniDuke در اواسط سال 2011 کشف و شناسایی شده اند. این اطلاعات جدید، شروع فعالیت عملیات جاسوسی را زودتر از زمانی که تا به حال تصور می شد، به اثبات می رساند.

فلش در سیستم اپل

مرورگر Safari راه را به روی Flash قدیمی می بندد

شرکت Apple در یک اقدام جالب با انتشار یک اصلاحیه خودکار، مانع از اجرای نسخه های اصلاح نشده و آسیب پذیر نرم افزار Flash بر روی مرورگر Safari شد. این اصلاحیه که بطور خودکار بر روی سیستم عامل Mac OS X دریافت و نصب شده است، باعث می شود تا امکان امنیتی XProtext سیستم عامل، مانع از اجرای نسخه Flash قدیمی در مرورگر Safari شود و با نمایش پیامی، کاربر را مطلع کرده و به نوعی او را وادار به دریافت و به روز کردن نرم افزار Flash می کند.

از سرگیری حملات سایبری به بانکهای آمریکایی

طبق اطلاعیه ای که اخیرا منتشر شده، گروه حمله کننده به بانک های آمریکایی خبر از شروع مجدد حملات در هفته جاری داده اند. این گروه که خود را Cyber Fighters of Izz ad-Din al-Qassam معرفی می کنند طی یکسال گذشته به دفعات مسئول حملات سایبری به بانک های مختلف آمریکا بوده اند. این گروه انتشار فیلم توهین آمیز به حضرت محمد (ص) را بر روی سایت YouTube دلیل اصلی این حملات اعلام کرده است.

عضو شورای عالی فضای مجازی: باید فروشنده پهنای باند می‌شدیم

عضو شورای عالی فضای مجازی گفت: اگر از موقعیت جغرافیایی خود به خوبی استفاده می‌کردیم، به جای اینکه پهنای باند بخریم باید تاکنون فروشنده پهنای باند می‌شدیم. علیرضا شاه‌میرزایی در چهارمین همایش مخابرات ایران اظهار داشت: هم‌اکنون بسیاری از کشورها نقاط تبادل ترافیک دارند، حتی افغانستان و آنگولا و شایسته نیست که در ایران نقاط تبادل ترافیک وجود ندارد.

صدور مجوز اشتباه برای خدمات رایتل !

معاون تنظیم مقررات مرکز ملی فضای مجازی کشور با اشاره به مشکلات قانونی در حوزه ارائه خدمات محتوایی در فضای مجازی کشور به مشکل پیش آمده در زمینه تماس تصویری اپراتور رایتل اشاره کرد و گفت: این مشکلات فقط مربوط به رایتل نمی شود و شرکتهای رقیب نباید ازاین مشکل به وجود آمده خوشحال شوند چراکه این مشکلات جنبه های زیر ساختی دارد و به دلیل آن است که قبل از بررسی زیر ساختهای مختلف به اشتباه مجوز برای ارائه این خدمات در کشور صادر شده است.

نقطه ضعف جدید Java، فقط پس از 72 ساعت

نرم افزار Java فقط توانست 72 ساعت دوام بیاورد و یکبار دیگر نقطه ضعفی جدید در این نرم افزار کشف و شناسایی شد.

طبق گزارش شرکت امنیتی FireEye نقطه ضعف جدید مورد سوء استفاده نفوذگران قرار گرفته و از این طریق کامپیوتر کاربرانی که مرورگر آنها حتی دارای Java 6 Update 41 و یا Java 7 Update 15 می باشند، مورد حمله و نفوذ قرار گرفته اند.

تشکیل کمیته ممیزی فناوری اطلاعات

معاون وزیر ارتباطات و فناوری اطلاعات از ارایه پیشنهاد تشکیل کمیته ممیزی فناوری اطلاعات خبر داد‌.‌ از این پس تقریبا همه معماری فناوری اطلاعات دستگاه‌ها و سازمانها از سوی آزمایشگاه‌های سازمان فناوری اطلاعات مورد بررسی و ارزیابی قرار خواهد گرفت که این خود باعث اداره مدیریت صنعت خواهد شد.‌

طرح های دولت برای مدیریت و راهبری IT

علی حکیم‌جوادی رییس سازمان فناوری اطلاعات کشور سخنران اصلی همایش راهبری و مدیریت فناوری اطلاعات بود که روز شنبه 12 اسفند ماه به همت سازمان نظام صنفی رایانه‌ای استان تهران و مشارکت دانشگاه شهید بهشتی، سازمان فناوری اطلاعات و انجمن انفورماتیک برگزار شد. وی گفت: در طرح جامع ICT کشور در پنج ساله نخست طرح E:Iran را داریم که با استفاده از ابزار‌های IT کشور می‌توانیم تا سال 94 به آن دست یابیم.

توسعه امکانات امنیتی در محصولات McAfee

شرکت McAfee اعلام کرد که یک فناوری امنیتی از نوع “جعبه شن” (Sand-box) را از شرکت LynuxWorks خریداری کرده و به زودی آنرا در انواع محصولات خود بکار خواهد گرفت. فناوری ValidEdge که یک امکان امنیتی از نوع “جعبه شن” برای آزمون و شناسایی تهدیدات و بدافزارهای ناشناخته و جدید می باشد، توسط شرکت LynuxWorks طراحی و ساخته شده است.

بار دیگر کسپرسکی: کشف عملیات جاسوسی سایبری

شرکت کسپرسکی خبر از کشف یک عملیات جدید جاسوسی سایبری داد که 59 کامپیوتر را در 23 کشور مختلف مورد حمله و هدف قرار داده است! طبق گزارش منتشر شده از سوی شرکت کسپرسکی، در این حملات که از طریق ایمیل های هدفمند صورت می گیرند، دریافت کننده ایمیل ها از قبل شناسایی و انتخاب شده اند. این ایمیل ها حاوی یک فایل PDF مخرب هستند که از جدیدترین نقطه ضعف در نرم افزار Adobe Reader که به تازگی توسط شرکت Adobe ترمیم شده ، برای نفوذ و دسترسی به کامپیوتر قربانی، سوء استفاده می کند.

بیت دیفندر از دو سال قبل MiniDuke را می شناخته

شرکت ضدویروس Bitdefender اعلام کرد که بدافزار مرتبط با عملیات جاسوسی سایبری را که به MiniDuke مشهور شده، از سال 2011 میلادی شناسایی می کند. سوابق شناسایی بدافزارها توسط نسخه های مختلف ضد ویروس Bitdefender نشان می دهد که گونه های اولیه بدافزار MiniDuke در اواسط سال 2011 کشف و شناسایی شده اند. این اطلاعات جدید، شروع فعالیت عملیات جاسوسی را زودتر از زمانی که تا به حال تصور می شد، به اثبات می رساند.

فلش در سیستم اپل

مرورگر Safari راه را به روی Flash قدیمی می بندد

شرکت Apple در یک اقدام جالب با انتشار یک اصلاحیه خودکار، مانع از اجرای نسخه های اصلاح نشده و آسیب پذیر نرم افزار Flash بر روی مرورگر Safari شد. این اصلاحیه که بطور خودکار بر روی سیستم عامل Mac OS X دریافت و نصب شده است، باعث می شود تا امکان امنیتی XProtext سیستم عامل، مانع از اجرای نسخه Flash قدیمی در مرورگر Safari شود و با نمایش پیامی، کاربر را مطلع کرده و به نوعی او را وادار به دریافت و به روز کردن نرم افزار Flash می کند.

از سرگیری حملات سایبری به بانکهای آمریکایی

طبق اطلاعیه ای که اخیرا منتشر شده، گروه حمله کننده به بانک های آمریکایی خبر از شروع مجدد حملات در هفته جاری داده اند. این گروه که خود را Cyber Fighters of Izz ad-Din al-Qassam معرفی می کنند طی یکسال گذشته به دفعات مسئول حملات سایبری به بانک های مختلف آمریکا بوده اند. این گروه انتشار فیلم توهین آمیز به حضرت محمد (ص) را بر روی سایت YouTube دلیل اصلی این حملات اعلام کرده است.

عضو شورای عالی فضای مجازی: باید فروشنده پهنای باند می‌شدیم

عضو شورای عالی فضای مجازی گفت: اگر از موقعیت جغرافیایی خود به خوبی استفاده می‌کردیم، به جای اینکه پهنای باند بخریم باید تاکنون فروشنده پهنای باند می‌شدیم. علیرضا شاه‌میرزایی در چهارمین همایش مخابرات ایران اظهار داشت: هم‌اکنون بسیاری از کشورها نقاط تبادل ترافیک دارند، حتی افغانستان و آنگولا و شایسته نیست که در ایران نقاط تبادل ترافیک وجود ندارد.

صدور مجوز اشتباه برای خدمات رایتل !

معاون تنظیم مقررات مرکز ملی فضای مجازی کشور با اشاره به مشکلات قانونی در حوزه ارائه خدمات محتوایی در فضای مجازی کشور به مشکل پیش آمده در زمینه تماس تصویری اپراتور رایتل اشاره کرد و گفت: این مشکلات فقط مربوط به رایتل نمی شود و شرکتهای رقیب نباید ازاین مشکل به وجود آمده خوشحال شوند چراکه این مشکلات جنبه های زیر ساختی دارد و به دلیل آن است که قبل از بررسی زیر ساختهای مختلف به اشتباه مجوز برای ارائه این خدمات در کشور صادر شده است.

نقطه ضعف جدید Java، فقط پس از 72 ساعت

نرم افزار Java فقط توانست 72 ساعت دوام بیاورد و یکبار دیگر نقطه ضعفی جدید در این نرم افزار کشف و شناسایی شد.

طبق گزارش شرکت امنیتی FireEye نقطه ضعف جدید مورد سوء استفاده نفوذگران قرار گرفته و از این طریق کامپیوتر کاربرانی که مرورگر آنها حتی دارای Java 6 Update 41 و یا Java 7 Update 15 می باشند، مورد حمله و نفوذ قرار گرفته اند.

تشکیل کمیته ممیزی فناوری اطلاعات

معاون وزیر ارتباطات و فناوری اطلاعات از ارایه پیشنهاد تشکیل کمیته ممیزی فناوری اطلاعات خبر داد‌.‌ از این پس تقریبا همه معماری فناوری اطلاعات دستگاه‌ها و سازمانها از سوی آزمایشگاه‌های سازمان فناوری اطلاعات مورد بررسی و ارزیابی قرار خواهد گرفت که این خود باعث اداره مدیریت صنعت خواهد شد.‌

طرح های دولت برای مدیریت و راهبری IT

علی حکیم‌جوادی رییس سازمان فناوری اطلاعات کشور سخنران اصلی همایش راهبری و مدیریت فناوری اطلاعات بود که روز شنبه 12 اسفند ماه به همت سازمان نظام صنفی رایانه‌ای استان تهران و مشارکت دانشگاه شهید بهشتی، سازمان فناوری اطلاعات و انجمن انفورماتیک برگزار شد. وی گفت: در طرح جامع ICT کشور در پنج ساله نخست طرح E:Iran را داریم که با استفاده از ابزار‌های IT کشور می‌توانیم تا سال 94 به آن دست یابیم.

توسعه امکانات امنیتی در محصولات McAfee

شرکت McAfee اعلام کرد که یک فناوری امنیتی از نوع “جعبه شن” (Sand-box) را از شرکت LynuxWorks خریداری کرده و به زودی آنرا در انواع محصولات خود بکار خواهد گرفت. فناوری ValidEdge که یک امکان امنیتی از نوع “جعبه شن” برای آزمون و شناسایی تهدیدات و بدافزارهای ناشناخته و جدید می باشد، توسط شرکت LynuxWorks طراحی و ساخته شده است.

بار دیگر کسپرسکی: کشف عملیات جاسوسی سایبری

شرکت کسپرسکی خبر از کشف یک عملیات جدید جاسوسی سایبری داد که 59 کامپیوتر را در 23 کشور مختلف مورد حمله و هدف قرار داده است! طبق گزارش منتشر شده از سوی شرکت کسپرسکی، در این حملات که از طریق ایمیل های هدفمند صورت می گیرند، دریافت کننده ایمیل ها از قبل شناسایی و انتخاب شده اند. این ایمیل ها حاوی یک فایل PDF مخرب هستند که از جدیدترین نقطه ضعف در نرم افزار Adobe Reader که به تازگی توسط شرکت Adobe ترمیم شده ، برای نفوذ و دسترسی به کامپیوتر قربانی، سوء استفاده می کند.