رویدادها و وقایع امنیتی

مراقب نسخه های به روز رسانی جعلی Flash باشید

موضوع کشف نقاط ضعف متعدد در نرم افزار Flash Player در هفته های اخیر و ارائه نسخه های به روز رسانی از سوی شرکت Adobe، اکنون مورد سوء استفاده خلافکاران و نفوذگران قرار گرفته است. اخیراً ایمیل های مخربی بصورت انبوه ارسال شده که در ظاهر نسخه های به روز شده Flash Player را ارائه می کند. ولی در واقعیت، این ایمیل ها حاوی یک پیوست مخرب است.

ضوابط فنی درگاه‌های دستگاه‌های اجرایی کشور

وزارت ارتباطات و فناوری اطلاعات به منظور ایجاد و توسعه شبکه ملی اطلاعات و مراکز داده داخلی امن و پایدار، سازوکار و الزامات ضوابط فنی درگاه‌ها (پرتال‌ها، وب سایت‌ها، وبگاه‌ها و رسانه‌های برخط) کشور را تعیین کرد.

واکنش “کاشف” در زمان بروز مشکلات احتمالی

مدیرکل فناوری اطلاعات و ارتباطات بانک مرکزی از فعالیت سیستم کاشف به عنوان یک گروه واکنش سریع در شناسایی مشکلات احتمالی شبکه بانکها و جلوگیری از تبدیل شدن مسایل به بحران خبر داد. سیستم کاشف که کار خود را آغاز کرده است یک گروه واکنش سریع است و به محض اینکه اتفاقی در شبکه بیافتد قبل از اینکه تبدیل به یک بحران در سطح سیستم شود، قادر به مدیریت و حل مشکل خواهد بود.

کشف درب های مخفی در محصولات امنیتی Barracuda

یک شرکت امنیتی خبر از کشف چندین درب مخفی (Back Door) در انواع محصولات امنیتی شرکت Barracuda داد. این درب های مخفی قابل دسترسی برای شرکت Barracuda و چند موسسه دیگر بوده اند. این کشف حدود دو ماه قبل به اطلاع شرکت Barracuda رسیده و اکنون این شرکت ضمن تائید وجود این درب های مخفی، با انتشار اصلاحیه ای اقدام به رفع و مسدود سازی آنها کرده است. تقریباً تمام محصولات امنیتی Barracuda دارای این درب های مخفی هستند.

ويروس RDN/Generic BackDoor!h

ويروسی با درجه خطر کم که عملکرد “اسب تروا” (Trojan) داشته و با باز کردن یک در پشتی ( Back Door)برای نفوذگر امکان دسترسی از راه دور و نفوذ به سیستم مورد حمله را فراهم می کند. این اسب تروا در بهمن ماه سال جاری…

ارائه VPN قانونی در کشور

دبیر شورایعالی فضای مجازی از ارائه خدمات قانونی VPN در کشور خبر داد و گفت: براساس این طرح، اشخاصی که در داخل کشور نیاز به دریافت خدمات قانونی VPN دارند، می توانند تقاضای خود را اعلام کرده و برای دریافت این خدمات ثبت نام کنند.

رایانا: یک سرویس ایمیل ایرانی جدید

سرویس جدید پست الکترونیک ایرانی به نام “رایانا” و به نشانی اینترنتی www.rayana.ir شروع به سرویس‌دهی کرد. کلمه رایانا برگرفته از کلمه‌ی رایانامه یا همان Email، است که قصد دارد سرویس‌های متفاوت و متمایزی را ارائه ‌نماید. سرویس پیامک (SMS) رایانا، از امکانات متمایز رایانا است.

توجه بیشتر مایکروسافت و مجرمان سایبری به Skype

به تدریج که شاهد تبدیل شدن سرویس Skype به یکی از اجزای اصلی در محصولات مختلف مایکروسافت هستیم، بدون تردید علاقه و توجه مجرمان سایبری به این سرویس تلفن اینترنتی نیز افزایش خواهد یافت. نمونه های واقعی از این روند را طی هفته های گذشته شاهد بوده ایم. بدافزار Shylock که برای سرقت از سیستم های بانکداری اینترنتی کاربران مورد استفاده قرار می گیرد، ارتقاء یافته و اکنون نسخه سازگار با Skype این بدافزار منتشر شده است.

مراکز کنترل شبکه های مخرب (botnet) در جهان

شرکت امنیتی McAfee بطور مستمر فعالیت شبکه های مخری (Botnet) و مراکز کنترل و فرماندهی (Command & Control) آنها را در جهان تحت نظر داشته و به تازگی تصویری کاملی از پراکندگی این مراکز در سطح جهان در کشورهای مختلف ارائه کرده است.

مجلس: استفاده از رایتل نیازمند، فرهنگ‌سازی

عضو کمیسیون آموزش و تحقیقات مجلس، استفاده از رایتل را نیازمند فرهنگ‌سازی خواند و گفت: باید با فرهنگ سازی مناسب، طریقه استفاده صحیح از رایتل را به جامعه آموزش داد. وی با اشاره به پیامدهای منفی عدم رعایت شئونات اسلامی در مکالمات تصویری اپراتور جدید تلفن همراه (رایتل) اظهارداشت: رواج تلفن همراه رایتل بدون ایجاد فرهنگ سازی در میان آحاد جامعه، قطعا پیامدهای منفی جبران ناپذیری را به دنبال خواهد داشت.

مراقب نسخه های به روز رسانی جعلی Flash باشید

موضوع کشف نقاط ضعف متعدد در نرم افزار Flash Player در هفته های اخیر و ارائه نسخه های به روز رسانی از سوی شرکت Adobe، اکنون مورد سوء استفاده خلافکاران و نفوذگران قرار گرفته است. اخیراً ایمیل های مخربی بصورت انبوه ارسال شده که در ظاهر نسخه های به روز شده Flash Player را ارائه می کند. ولی در واقعیت، این ایمیل ها حاوی یک پیوست مخرب است.

ضوابط فنی درگاه‌های دستگاه‌های اجرایی کشور

وزارت ارتباطات و فناوری اطلاعات به منظور ایجاد و توسعه شبکه ملی اطلاعات و مراکز داده داخلی امن و پایدار، سازوکار و الزامات ضوابط فنی درگاه‌ها (پرتال‌ها، وب سایت‌ها، وبگاه‌ها و رسانه‌های برخط) کشور را تعیین کرد.

واکنش “کاشف” در زمان بروز مشکلات احتمالی

مدیرکل فناوری اطلاعات و ارتباطات بانک مرکزی از فعالیت سیستم کاشف به عنوان یک گروه واکنش سریع در شناسایی مشکلات احتمالی شبکه بانکها و جلوگیری از تبدیل شدن مسایل به بحران خبر داد. سیستم کاشف که کار خود را آغاز کرده است یک گروه واکنش سریع است و به محض اینکه اتفاقی در شبکه بیافتد قبل از اینکه تبدیل به یک بحران در سطح سیستم شود، قادر به مدیریت و حل مشکل خواهد بود.

کشف درب های مخفی در محصولات امنیتی Barracuda

یک شرکت امنیتی خبر از کشف چندین درب مخفی (Back Door) در انواع محصولات امنیتی شرکت Barracuda داد. این درب های مخفی قابل دسترسی برای شرکت Barracuda و چند موسسه دیگر بوده اند. این کشف حدود دو ماه قبل به اطلاع شرکت Barracuda رسیده و اکنون این شرکت ضمن تائید وجود این درب های مخفی، با انتشار اصلاحیه ای اقدام به رفع و مسدود سازی آنها کرده است. تقریباً تمام محصولات امنیتی Barracuda دارای این درب های مخفی هستند.

ويروس RDN/Generic BackDoor!h

ويروسی با درجه خطر کم که عملکرد “اسب تروا” (Trojan) داشته و با باز کردن یک در پشتی ( Back Door)برای نفوذگر امکان دسترسی از راه دور و نفوذ به سیستم مورد حمله را فراهم می کند. این اسب تروا در بهمن ماه سال جاری…

ارائه VPN قانونی در کشور

دبیر شورایعالی فضای مجازی از ارائه خدمات قانونی VPN در کشور خبر داد و گفت: براساس این طرح، اشخاصی که در داخل کشور نیاز به دریافت خدمات قانونی VPN دارند، می توانند تقاضای خود را اعلام کرده و برای دریافت این خدمات ثبت نام کنند.

رایانا: یک سرویس ایمیل ایرانی جدید

سرویس جدید پست الکترونیک ایرانی به نام “رایانا” و به نشانی اینترنتی www.rayana.ir شروع به سرویس‌دهی کرد. کلمه رایانا برگرفته از کلمه‌ی رایانامه یا همان Email، است که قصد دارد سرویس‌های متفاوت و متمایزی را ارائه ‌نماید. سرویس پیامک (SMS) رایانا، از امکانات متمایز رایانا است.

توجه بیشتر مایکروسافت و مجرمان سایبری به Skype

به تدریج که شاهد تبدیل شدن سرویس Skype به یکی از اجزای اصلی در محصولات مختلف مایکروسافت هستیم، بدون تردید علاقه و توجه مجرمان سایبری به این سرویس تلفن اینترنتی نیز افزایش خواهد یافت. نمونه های واقعی از این روند را طی هفته های گذشته شاهد بوده ایم. بدافزار Shylock که برای سرقت از سیستم های بانکداری اینترنتی کاربران مورد استفاده قرار می گیرد، ارتقاء یافته و اکنون نسخه سازگار با Skype این بدافزار منتشر شده است.

مراکز کنترل شبکه های مخرب (botnet) در جهان

شرکت امنیتی McAfee بطور مستمر فعالیت شبکه های مخری (Botnet) و مراکز کنترل و فرماندهی (Command & Control) آنها را در جهان تحت نظر داشته و به تازگی تصویری کاملی از پراکندگی این مراکز در سطح جهان در کشورهای مختلف ارائه کرده است.

مجلس: استفاده از رایتل نیازمند، فرهنگ‌سازی

عضو کمیسیون آموزش و تحقیقات مجلس، استفاده از رایتل را نیازمند فرهنگ‌سازی خواند و گفت: باید با فرهنگ سازی مناسب، طریقه استفاده صحیح از رایتل را به جامعه آموزش داد. وی با اشاره به پیامدهای منفی عدم رعایت شئونات اسلامی در مکالمات تصویری اپراتور جدید تلفن همراه (رایتل) اظهارداشت: رواج تلفن همراه رایتل بدون ایجاد فرهنگ سازی در میان آحاد جامعه، قطعا پیامدهای منفی جبران ناپذیری را به دنبال خواهد داشت.