رویدادها و وقایع امنیتی

استفاده بدافزارها از Google Docs

اخیراً بدافزاری شناسایی شده که از سرویس Google Docs برای ارتباط با مرکز کنترل و فرماندهی خود سوء استفاده می کند. این بدافزار از قابلیت Viewer در سرویس Google Drive سوء استفاده کرده و آن را بعنوان یک Proxy برای ارتباط با سرور فرماندهی خود، بکار می گیرد.

اجرایی شدن امضای دیجیتال در بانک‌ها از اول آذر ماه

در نشست تخصصی با عنوان «راه‌اندازی چک الکترونیکی راهبردی در جهت گسترش تجارت الکترونیکی و توسعه اقتصادی» از اجرایی شدن امضای دیجیتال در بانک‌ها از اول آذر ماه خبر داده شد. وزارت بازرگانی در چند سال گذشته اقدام به راه اندازی سامانه امضای دیجیتال به صورت گسترده با سرمایه‌گذاری عمده کرده است که این کار باعث توسعه زیر ساخت‌های مربوط به تجارت الکترونیک در زمینه امضای دیجیتال شده است.

حذف ايران کد از کالاهای آی‌تی

به دلیل محدودیت‌های ارزی، کالاهای ارتباطات و فناوری اطلاعات از ماه‌های گذشته تاکنون مشمول کدینگ کالا نمی‌شوند. احمد غلامزاده، مدیر عامل مرکز ملی شماره‌گذاری کالا و خدمات ایران با اشاره به اینکه در یک دوره برای همه کالاهای IT کد ملی صادرشده بود، گفت: به دلیل محدودیت‌های ارزی کالاهای IT مشمول کدینگ کالا نمی‌شوند. وی با یادآوری این مطلب که حدود چند ماه است که کدینگ محصولات فناوری اطلاعات حذف شده است افزود: در شرایط حاضر واردات همه کالاهای فناوری اطلاعات بدون کدینگ انجام می‌شود.

اصلاحیه امنیتی VMware برای جلوگیری از حملات DoS

شرکت VMware برای رفع یک نقطه ضعف در vSphere API که سیستم های ESX و ESXi را در برابر حملات از نوع DoS آسیب پذیر می ساخت، اصلاحیه ای منتشر کرد. سوء استفاده موفق از این نقطه ضعف می تواند مدیریت سیستم را مختل نماید ولی بر عملکرد ماشین های مجازی بر روی Host تاثیری ندارد.

دستور رییس مجلس برای بررسی مشکلات واردات سخت افزار

اعضای کنفدراسیون صادرات اتاق بازرگانی ایران با دکتر لاریجانی واعضای هیات رییسه مجلس شورای اسلامی در خصوص رفع مشکلات و موانع واردات تجهیزات سخت افزاری دیدار کردند. دکتر لاریجانی رییس مجلس شورای اسلامی مرکز پژوهش‌های مجلس را مامور کرد تا مشکلات و موانع واردات تجهیزات سخت افزاری کشور را بررسی نماید.

درس هایی از رسوایی ژنرال آمریکایی

مهمترین عاملی که باعث افشاء رابطه غیراخلاقی سرهنگ چهار ستاره آمریکا شد، ایمیل بود. ارتباط نامشروع رئیس سازمان امنیتی CIA و سرهنگ بازنشسته ارتش آمریکا، این سئوال را برای بسیاری مطرح کرده که آیا یک چنین مقام ارشد امنیتی نمی توانسته ایمیل های ارسالی و دریافتی خود را خصوصی نگه دارد و از افشاء شدن آنها جلوگیری کند؟ و اگر رئیس سازمان CIA نمی تواند، شانس ما کاربران عادی چیست؟!

دیتا سنتر ملی در ابتدای سال ۹۲ افتتاح می‌شود

مرکز داده ملی به‌منظور ارتقاء تجهیزات و برخی اقلام در حوزه فناوری اطلاعات با تاخیر چند ماهه در نیمه اول سال ۹۲ افتتاح می‌شود. کلیه زیر ساخت‌ها و تجهیزات مرکز داده ملی آماده و در مرحله نصب قرار دارد. نهایت سعی و تلاش بر این است که تا پایان سال جاری دیتا سنتر ملی را به بهره‌برداری برسد که به خاطر تغییرات بوجود آمده پیش‌بینی می‌شود در سه ماهه اول سال ۹۲ این مرکز آماده بهره‌برداری شود.

تولید سیستم عامل فارسی با همکاری همراه اول

در حاشیه آخرین روز نمایشگاه ایران تله کام 2012 تفاهم نامه همکاری بین همراه اول و دانشگاه صنعتی شریف امضاء شد. روابط عمومی شرکت ارتباطات سیار ایران اعلام کرد: بر اساس این تفاهم نامه با همکاری دانشگاه صنعتی شریف، همراه اول سیستم عامل اندروید فارسی تولید می‌کند. با تولید این سیستم عامل بومی، برای اولین بار در ایران، نرم‌افزارها و اپلیکیشن‌های فارسی به مشترکین اپراتور اول ارائه می‌شود.

نقطه ضعف ساده ولی خطرناک در Skype

به دنبال انتشار اخباری دوباره آسیب پذیر بودن بخش “تنظیم مجدد رمز عبور” (Password Reset) در سرویس Skype، شرکت مایکروسافت اقدام به مسدود ساختن این بخش نمود تا در اسرع وقت آن را ترمیم کند. اخبار اولیه حاکی از این بود که تنها با اطلاع از نشانی ایمیل یک کاربر که در سرویس Skype ثبت شده است، می توان رمز عبور آن کاربر را در Skype تغییر داد و دسترسی کامل به سرویس آن کاربر پیدا نمود.

بحث بستر امنیت شبکه اینترنتی، دورکاری را از کیفیت انداخته

معاون معاونت توسعه مدیریت و سرمایه انسانی رییس جمهور گفت‌: در حال حاضر دورکاری به صورت گسترده و عام در کشور انجام نمی‌گیرد و این به دلیل مسائل مربوط به امنیت و ایجاد بسترهای مناسب امنیتی در شبکه است. موضوع سامانه‌های الکترونیکی و بکارگیری فناوری اطلاعات با بحث امنیت در کشور مطرح می‌شود و بسیاری از سامانه‌ها در بحث اینترنت کاربرد ندارد چرا که بحث موضوعات امنیتی بسیار در این سامانه‌ها حایز اهمیت است و به همین دلیل موضوع ایجاد شبکه ملی و اطلاعات مطرح می‌شود‌.

استفاده بدافزارها از Google Docs

اخیراً بدافزاری شناسایی شده که از سرویس Google Docs برای ارتباط با مرکز کنترل و فرماندهی خود سوء استفاده می کند. این بدافزار از قابلیت Viewer در سرویس Google Drive سوء استفاده کرده و آن را بعنوان یک Proxy برای ارتباط با سرور فرماندهی خود، بکار می گیرد.

اجرایی شدن امضای دیجیتال در بانک‌ها از اول آذر ماه

در نشست تخصصی با عنوان «راه‌اندازی چک الکترونیکی راهبردی در جهت گسترش تجارت الکترونیکی و توسعه اقتصادی» از اجرایی شدن امضای دیجیتال در بانک‌ها از اول آذر ماه خبر داده شد. وزارت بازرگانی در چند سال گذشته اقدام به راه اندازی سامانه امضای دیجیتال به صورت گسترده با سرمایه‌گذاری عمده کرده است که این کار باعث توسعه زیر ساخت‌های مربوط به تجارت الکترونیک در زمینه امضای دیجیتال شده است.

حذف ايران کد از کالاهای آی‌تی

به دلیل محدودیت‌های ارزی، کالاهای ارتباطات و فناوری اطلاعات از ماه‌های گذشته تاکنون مشمول کدینگ کالا نمی‌شوند. احمد غلامزاده، مدیر عامل مرکز ملی شماره‌گذاری کالا و خدمات ایران با اشاره به اینکه در یک دوره برای همه کالاهای IT کد ملی صادرشده بود، گفت: به دلیل محدودیت‌های ارزی کالاهای IT مشمول کدینگ کالا نمی‌شوند. وی با یادآوری این مطلب که حدود چند ماه است که کدینگ محصولات فناوری اطلاعات حذف شده است افزود: در شرایط حاضر واردات همه کالاهای فناوری اطلاعات بدون کدینگ انجام می‌شود.

اصلاحیه امنیتی VMware برای جلوگیری از حملات DoS

شرکت VMware برای رفع یک نقطه ضعف در vSphere API که سیستم های ESX و ESXi را در برابر حملات از نوع DoS آسیب پذیر می ساخت، اصلاحیه ای منتشر کرد. سوء استفاده موفق از این نقطه ضعف می تواند مدیریت سیستم را مختل نماید ولی بر عملکرد ماشین های مجازی بر روی Host تاثیری ندارد.

دستور رییس مجلس برای بررسی مشکلات واردات سخت افزار

اعضای کنفدراسیون صادرات اتاق بازرگانی ایران با دکتر لاریجانی واعضای هیات رییسه مجلس شورای اسلامی در خصوص رفع مشکلات و موانع واردات تجهیزات سخت افزاری دیدار کردند. دکتر لاریجانی رییس مجلس شورای اسلامی مرکز پژوهش‌های مجلس را مامور کرد تا مشکلات و موانع واردات تجهیزات سخت افزاری کشور را بررسی نماید.

درس هایی از رسوایی ژنرال آمریکایی

مهمترین عاملی که باعث افشاء رابطه غیراخلاقی سرهنگ چهار ستاره آمریکا شد، ایمیل بود. ارتباط نامشروع رئیس سازمان امنیتی CIA و سرهنگ بازنشسته ارتش آمریکا، این سئوال را برای بسیاری مطرح کرده که آیا یک چنین مقام ارشد امنیتی نمی توانسته ایمیل های ارسالی و دریافتی خود را خصوصی نگه دارد و از افشاء شدن آنها جلوگیری کند؟ و اگر رئیس سازمان CIA نمی تواند، شانس ما کاربران عادی چیست؟!

دیتا سنتر ملی در ابتدای سال ۹۲ افتتاح می‌شود

مرکز داده ملی به‌منظور ارتقاء تجهیزات و برخی اقلام در حوزه فناوری اطلاعات با تاخیر چند ماهه در نیمه اول سال ۹۲ افتتاح می‌شود. کلیه زیر ساخت‌ها و تجهیزات مرکز داده ملی آماده و در مرحله نصب قرار دارد. نهایت سعی و تلاش بر این است که تا پایان سال جاری دیتا سنتر ملی را به بهره‌برداری برسد که به خاطر تغییرات بوجود آمده پیش‌بینی می‌شود در سه ماهه اول سال ۹۲ این مرکز آماده بهره‌برداری شود.

تولید سیستم عامل فارسی با همکاری همراه اول

در حاشیه آخرین روز نمایشگاه ایران تله کام 2012 تفاهم نامه همکاری بین همراه اول و دانشگاه صنعتی شریف امضاء شد. روابط عمومی شرکت ارتباطات سیار ایران اعلام کرد: بر اساس این تفاهم نامه با همکاری دانشگاه صنعتی شریف، همراه اول سیستم عامل اندروید فارسی تولید می‌کند. با تولید این سیستم عامل بومی، برای اولین بار در ایران، نرم‌افزارها و اپلیکیشن‌های فارسی به مشترکین اپراتور اول ارائه می‌شود.

نقطه ضعف ساده ولی خطرناک در Skype

به دنبال انتشار اخباری دوباره آسیب پذیر بودن بخش “تنظیم مجدد رمز عبور” (Password Reset) در سرویس Skype، شرکت مایکروسافت اقدام به مسدود ساختن این بخش نمود تا در اسرع وقت آن را ترمیم کند. اخبار اولیه حاکی از این بود که تنها با اطلاع از نشانی ایمیل یک کاربر که در سرویس Skype ثبت شده است، می توان رمز عبور آن کاربر را در Skype تغییر داد و دسترسی کامل به سرویس آن کاربر پیدا نمود.

بحث بستر امنیت شبکه اینترنتی، دورکاری را از کیفیت انداخته

معاون معاونت توسعه مدیریت و سرمایه انسانی رییس جمهور گفت‌: در حال حاضر دورکاری به صورت گسترده و عام در کشور انجام نمی‌گیرد و این به دلیل مسائل مربوط به امنیت و ایجاد بسترهای مناسب امنیتی در شبکه است. موضوع سامانه‌های الکترونیکی و بکارگیری فناوری اطلاعات با بحث امنیت در کشور مطرح می‌شود و بسیاری از سامانه‌ها در بحث اینترنت کاربرد ندارد چرا که بحث موضوعات امنیتی بسیار در این سامانه‌ها حایز اهمیت است و به همین دلیل موضوع ایجاد شبکه ملی و اطلاعات مطرح می‌شود‌.