رویدادها و وقایع امنیتی

هشدار Google به کاربران: بر روی اینترنت تحت نظر هستید

شرکت Google با نمایش هشدارهایی به کاربران خود، آنان را از تحت نظر بودن و سرقت اطلاعات شخصی شان توسط نهادها و مراکز دولتی مطلع می سازد. این هشدارها بخشی از طرح آموزشی Google برای آگاه ساختن کاربران از خطراتی است که آنان را بر روی اینترنت تهدید می کند.

قبل از انتشار Office 2013 رمزنگاری آن شکسته شد

شرکت امنیتی Elcomsoft اعلام کر که موفق شده ابزاری برای کشف رمزهایی که در رمزگذاری فایل های Office 2013 به کار می رود، تهیه کند. شرکت Elcomsoft که یک شرکت خصوصی در کشور روسیه است، نسخه جدیدی از ابزار نرم افزاری Advanced Password Cracking خود را عرضه کرده است که بدون سعی و خطا، می تواند رمز فایل های رمزگذاری شده Office 2013 را استخراج و کشف کند.

اظهارات وزیر ارتباطات در خصوص تفاوت اينترنت پاك با فيلترينگ

طرح «اينترنت پاك» پس از مطرح‌ شدنش سوالات متعددي را در ميان كاربران اينترنت كشور ايجاد كرد و بيم آن مي‌رفت كه با اجرايي شدن آن، فيلترينگ موجود در كشور افزايش يابد اما وزير ICT درباره اين طرح مي‌گويد: اين بحث در حد يك ايده بود اما اكنون با بهره‌گيري از نظرات نخبگان و دانشمندان داخلي در تلاشيم كه آن را به حد يك طرح نزديك كنيم.

آماده برای اصلاحیه های جدید مایکروسافت باشید

طبق اعلام شرکت مایکروسافت سه شنبه 18 مهر ماه اصلاحیه های امنیتی ماهانه این شرکت برای ماه میلادی اکتبر منتشر خواهند شد. این ماه هفت اصلاحیه امنیتی منتشر خواهد شد که تنها یک اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) است. مابقی اصلاحیه ها درجه اهمیت “مهم” (Important) دارند. اصلاحیه های این ماه 20 نقطه ضعف را در انواع نرم افزارهای مایکروسافت، از جمله Office، SharePoint، SQL و سیستم عامل Windows، برطرف خواهند کرد.

حمله به کاخ سفید!

مقامات دولت آمریکا از کشف و مقابله با یک حمله و نفوذ به سیستم های کامپیوتری کاخ سفید خبر دادند. طبق اطلاعیه منتشر شده این حمله از طریق یک ایمیل کلاهبرداری (Phishing) که به طور هدفمند، یکی از کارکنان ارشد کاخ سفید را هدف قرار داده بود، صورت گرفته است. مقامات تاکید دارند که این حمله به موقع شناسایی شده و مانع از هرگونه فعالیت مخرب و یا سرقت اطلاعات شده اند.

نسخه جدید Cisco Security Management

شرکت Cisco به تازگی نسخه جدید و به روز شده ای از ابزار نرم افزاری Cisco Security Management یا CSM را منتشر کرده است. در این نسخه جدید امکانات و قابلیت های بسیار مفید و جالبی افزوده شده است. اگر تا به حال CSM را تجربه نکرده اید، به طور خلاصه، CSM یک نرم افزار مدیریتی یکپارچه برای محصولات امنیتی Cisco نظیر VPN، Firewall و IPS است.

اینبار نوبت دبیر شورایعالی فضای مجازی درباره فیلتر جی میل است

دبیر شورای عالی فضای مجازی گفت: خود من شخصا برای حل این موضوع با دادستان کل کشور و وزیر ارتباطات و فناوری اطلاعات تماس گرفتم و همانگونه که مشاهده میکنید با رفع این مشکل فنی از سرویس های جیمیل و گوگل رفع فیلتر شد.

حمله و سرقتی که چندان به آن توجه نشد

شرکت Telvent سازنده سیستم های مدیریت صنعتی (که اصطلاحاً به آنها SCADA گفته می شود) اخیراً اعلام کرد که شبکه سازمانی آنها مورد حمله و نفوذ قرار گرفته و علاوه بر سرقت اطلاعات، برخی از فایل های فنی مشتریان تغییر داده شده اند. این حادثه یکی دیگر از سری حوادثی است که طی یک سال گذشته برای شرکت های سازنده و یا استفاده کننده از سیستم های SCADA رخ می دهد.

سخنگوی قوه قضاییه: فیلتر جی‌میل مشکل فنی بود

اینبار سخنگوی قوه قضائیه علت فیلتر شدن جیمیل را تشریح کرد. بخشی از این فیلم موهن روی سایت یوتیوپ قرار گرفت که در کارگروه فیلترینگ تصمیم گرفته شد این سایت فیلتر شود. سایت یوتیوپ قبلا از سوی گوگل خریداری شده بود که همزمان با فیلترینگ سایت یوتیوپ در گوگل و جیمیل اخلال ایجاد شد. در جلسه چهارشنبه کارگروه مصوب شد از هر امکان فنی استفاده شود تا همزمان با فیلتر شدن یوتیوپ مردم از جیمیل محروم نشوند.

ويروس W32/Lovgate.g@M

ويروسی با میزان انتشار کم (Low) که البته طی یک ماه گذشته موارد قابل توجهی از آن در ایران دیده شده است. ویروس W32/Lovegate.g@M علاوه برآنکه عملکرد “کرم” (Worm) داشته و به طور خودکار خودش را منتشر می کند، نوعی ارسال کننده ی نامه های انبوه الکترونیکی (Mass-Mailing email worm) نیز می باشد. این بدافزار اولین بار…

هشدار Google به کاربران: بر روی اینترنت تحت نظر هستید

شرکت Google با نمایش هشدارهایی به کاربران خود، آنان را از تحت نظر بودن و سرقت اطلاعات شخصی شان توسط نهادها و مراکز دولتی مطلع می سازد. این هشدارها بخشی از طرح آموزشی Google برای آگاه ساختن کاربران از خطراتی است که آنان را بر روی اینترنت تهدید می کند.

قبل از انتشار Office 2013 رمزنگاری آن شکسته شد

شرکت امنیتی Elcomsoft اعلام کر که موفق شده ابزاری برای کشف رمزهایی که در رمزگذاری فایل های Office 2013 به کار می رود، تهیه کند. شرکت Elcomsoft که یک شرکت خصوصی در کشور روسیه است، نسخه جدیدی از ابزار نرم افزاری Advanced Password Cracking خود را عرضه کرده است که بدون سعی و خطا، می تواند رمز فایل های رمزگذاری شده Office 2013 را استخراج و کشف کند.

اظهارات وزیر ارتباطات در خصوص تفاوت اينترنت پاك با فيلترينگ

طرح «اينترنت پاك» پس از مطرح‌ شدنش سوالات متعددي را در ميان كاربران اينترنت كشور ايجاد كرد و بيم آن مي‌رفت كه با اجرايي شدن آن، فيلترينگ موجود در كشور افزايش يابد اما وزير ICT درباره اين طرح مي‌گويد: اين بحث در حد يك ايده بود اما اكنون با بهره‌گيري از نظرات نخبگان و دانشمندان داخلي در تلاشيم كه آن را به حد يك طرح نزديك كنيم.

آماده برای اصلاحیه های جدید مایکروسافت باشید

طبق اعلام شرکت مایکروسافت سه شنبه 18 مهر ماه اصلاحیه های امنیتی ماهانه این شرکت برای ماه میلادی اکتبر منتشر خواهند شد. این ماه هفت اصلاحیه امنیتی منتشر خواهد شد که تنها یک اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) است. مابقی اصلاحیه ها درجه اهمیت “مهم” (Important) دارند. اصلاحیه های این ماه 20 نقطه ضعف را در انواع نرم افزارهای مایکروسافت، از جمله Office، SharePoint، SQL و سیستم عامل Windows، برطرف خواهند کرد.

حمله به کاخ سفید!

مقامات دولت آمریکا از کشف و مقابله با یک حمله و نفوذ به سیستم های کامپیوتری کاخ سفید خبر دادند. طبق اطلاعیه منتشر شده این حمله از طریق یک ایمیل کلاهبرداری (Phishing) که به طور هدفمند، یکی از کارکنان ارشد کاخ سفید را هدف قرار داده بود، صورت گرفته است. مقامات تاکید دارند که این حمله به موقع شناسایی شده و مانع از هرگونه فعالیت مخرب و یا سرقت اطلاعات شده اند.

نسخه جدید Cisco Security Management

شرکت Cisco به تازگی نسخه جدید و به روز شده ای از ابزار نرم افزاری Cisco Security Management یا CSM را منتشر کرده است. در این نسخه جدید امکانات و قابلیت های بسیار مفید و جالبی افزوده شده است. اگر تا به حال CSM را تجربه نکرده اید، به طور خلاصه، CSM یک نرم افزار مدیریتی یکپارچه برای محصولات امنیتی Cisco نظیر VPN، Firewall و IPS است.

اینبار نوبت دبیر شورایعالی فضای مجازی درباره فیلتر جی میل است

دبیر شورای عالی فضای مجازی گفت: خود من شخصا برای حل این موضوع با دادستان کل کشور و وزیر ارتباطات و فناوری اطلاعات تماس گرفتم و همانگونه که مشاهده میکنید با رفع این مشکل فنی از سرویس های جیمیل و گوگل رفع فیلتر شد.

حمله و سرقتی که چندان به آن توجه نشد

شرکت Telvent سازنده سیستم های مدیریت صنعتی (که اصطلاحاً به آنها SCADA گفته می شود) اخیراً اعلام کرد که شبکه سازمانی آنها مورد حمله و نفوذ قرار گرفته و علاوه بر سرقت اطلاعات، برخی از فایل های فنی مشتریان تغییر داده شده اند. این حادثه یکی دیگر از سری حوادثی است که طی یک سال گذشته برای شرکت های سازنده و یا استفاده کننده از سیستم های SCADA رخ می دهد.

سخنگوی قوه قضاییه: فیلتر جی‌میل مشکل فنی بود

اینبار سخنگوی قوه قضائیه علت فیلتر شدن جیمیل را تشریح کرد. بخشی از این فیلم موهن روی سایت یوتیوپ قرار گرفت که در کارگروه فیلترینگ تصمیم گرفته شد این سایت فیلتر شود. سایت یوتیوپ قبلا از سوی گوگل خریداری شده بود که همزمان با فیلترینگ سایت یوتیوپ در گوگل و جیمیل اخلال ایجاد شد. در جلسه چهارشنبه کارگروه مصوب شد از هر امکان فنی استفاده شود تا همزمان با فیلتر شدن یوتیوپ مردم از جیمیل محروم نشوند.

ويروس W32/Lovgate.g@M

ويروسی با میزان انتشار کم (Low) که البته طی یک ماه گذشته موارد قابل توجهی از آن در ایران دیده شده است. ویروس W32/Lovegate.g@M علاوه برآنکه عملکرد “کرم” (Worm) داشته و به طور خودکار خودش را منتشر می کند، نوعی ارسال کننده ی نامه های انبوه الکترونیکی (Mass-Mailing email worm) نیز می باشد. این بدافزار اولین بار…