رویدادها و وقایع امنیتی

ادامه سریال ارسال اشتباه پیامک های بانکی

عضو هیئت مدیره بانک رفاه با بیان اینکه پیامک ارسالی به دلیل اتمام تاریخ انقضای کارت‌ها بوده است گفت: این پول در بانک باقی مانده تا مشتری برای باز کردن حساب جدید اقدام کند و پس از آن پول به حساب واریز خواهد شد.

اسماعیل للگانی با بیان اینکه تعدادی پیامک ارسالی از طرف این بانک برای برداشت از حساب آنها و قطع یارانه 28 هزار تومانی نبوده است، اظهار داشت: این پیامک برای کسانی ارسال شده است که تاریخ انقضای اعتبار کارت آنها به اتمام رسیده است.

وزیر ارتباطات: قطعی سایت رفاهی ارتباطی به مخابرات نداشت

وزیر ارتباطات: قطعی سایت رفاهی ارتباطی به مخابرات نداشت; مسئولان نخواستند کمک‌شان کنیم

درحالی که طی هفته اخیر سامانه ستاد مدیریت خانوار با اختلال شدید همراه بود وزیر ارتباطات و فناوری اطلاعات گفت: این اختلال‌ها ارتباطی با مخابرات نداشت و فقط بخاطر نپذیرفتن کمک این وزارت‌خانه توسط سازمان هدفمندی بود.

آخرین اخبار درباره حملات سایبری اخیر

پس از حملات سایبری سوم اردیبهشت ماه بر علیه شبکه اینترنت و مخابرات وزارت نفت و برخی شرکت های تابعه آن، هفته گذشته مسئولان و مقامات مختلف اخبار جدیدی در این رابطه اعلام نمودند.

مسئولان وزارت نفت از شناسایی ماهیت حملات و هویت حمله کنندگان خبر دادند. به گفته این مسئولان، حملات توسط یک ویروس صورت گرفته که هدف اصلی آن، سرقت و نابودی اطلاعات بوده است. به گفته این مسئولان، موضوع همچنان تحت بررسی و پیگیری است و به همین دلیل نیز جزئیات بیشتری از اطلاعات به دست آمده، فعلاً منتشر نمی شود.

همچنین، در ابتدای هفته گذشته (9 اردیبهشت) شایعاتی درباره حملات سایبری مشابه علیه شبکه وزارت علوم منتشر گردید که پس از چند روز با جمله بندی ماهرانه ای، به تایید مسئولان این وزارتخانه نیز رسید. در خبرها آمده بود که “روابط عمومی وزارت علوم، خبر توفیق حمله سایبری به وزارت علوم را تکذیب کرد” !

Conficker: از دشمنان قدیمی غافل نشویم

این روزها بحث حملات سایبری به مراکز دولتی کشور داغ است و توجه بسیاری از مدیران شبکه و کاربران را به خود جلب کرده است. ولی باید وقت داشت و با اولویت بندی و برآورد احتمال آسیب پذیری از هر یک از تهدیدات جاری و روزمره، یکباره از دشمنان قدیمی که همواره در کمین بوده و هستند، غافل نشد.

شرکت مایکروسافت با انتشار گزارش امنیتی خود در هفته گذشته، ویروس Conficker را همچنان بزرگترین تهدید برای شبکه های سازمانی دانست. در سه ماهه زمستان 90، بیش از 17 میلیون کامپیوتر به این ویروس مبتلا شده اند.

بررسی های جدید توسط شرکت امنیتی Neustar نشان می دهد که کامپیوترهای آلوده به ویروس Conficker بیشتر از کامپیوترهای سالم، در معرض خطر آلودگی به انواع بدافزارها هستند و احتمال حمله و نفوذ به این کامپیوترهای آلوده نیز بسیار بیشتر است.

اصلاحیه های مایکروسافت برای ماه می این هفته منتشر می شوند

سه شنبه 19 اردیبهشت ماه، شرکت مایکروسافت طبق برنامه ماهانه خود، اصلاحیه های امنیتی جدید برای ماه میلادی “می” را منتشر خواهد کرد. این ماه 7 اصلاحیه برای ترمیم نقاط ضعف در سیستم عامل Windows، نرم افزار Office و Silverlight و همچنین فناوری Net Framework. ارائه خواهد شد.

از بین 7 اصلاحیه این ماه، سه اصلاحیه دارای درجه “حیاتی” (Critical) و مابقی دارای درجه اهمیت “مهم” (Important) خواهند بود.

نقطه ضعف نه چندان جدید در Skype

یک نقطه ضعف در سرویس Skype که باعث افشای نشانی IP کاربر می شود، طی چند روز اخیر در رسانه های عمومی خبر ساز شده ولی اکنون مشخص گردیده که Skype از دو سال قبل از وجود این نقطه ضعف خبر داشته و به دلیل پیچیدگی و مشکلات نرم افزاری، اقدامی برای رفع و ترمیم آن بعمل نیاورده است.

هفته گذشته یک ابزار که می تواند نشانی IP کاربر Skype و موقعیت جغرافیایی او را نشان دهد، بر روی اینترنت منتشر شد. به دلیل خبرساز شدن این موضوع، شرکت مایکروسافت (صاحب سرویس Skype) با انتشار اطلاعیه وجود این نقطه ضعف را تأیید کرد ولی آن را یک مشکل عمومی برای تمام نرم افزارهای Peer-to-peer دانست.

اصلاح مرورگر Chrome 18

نسخه 18 مرورگر Chrome که مدت زیادی از انتشار آن نمی گذرد، توسط شرکت Google به روز شد تا 5 حفره امنیتی در آن ترمیم گردد. سه حفره امنیتی از این 5 مورد، دارای درجه اهمیت “حیاتی” بودند.

از بین 5 حفره امنیتی شناسایی شده، فقط یک مورد توسط یک کارشناس خارج از شرکت Google تشخیص داده شد که هزار دلار پاداش نیز برای او به همراه داشت.

شناسایی ویروس جدید ویژه Apple Mac

شرکت مایکروسافت از کشف و شناسایی یک ویروس جدید که کاربران سیستم عامل Apple Mac OSX را هدف قرار می دهد، خبر داد. این ویروس جدید از یک نقطه ضعف قدیمی در نرم افزار Office سوء استفاده می کند.

نقطه ضعف مورد بحث حدود سه سال قبل توسط شرکت مایکروسافت با انتشار اصلاحیه MS09-027 برطرف شد. این اصلاحیه دو نقطه ضعف را در نرم افزار Office برطرف می کند که سوء استفاده از هر یک از آنها، دسترسی غیر مجاز از راه دور را به کامپیوتر آسیب پذیر ممکن می سازد.

باجگیری از بانک بلژیکی

یک گروه نفوذگر با ادعای اینکه اطلاعات مشتریان یک بانک بلژیکی را به سرقت برده اند، درخواست 15 هزار یورو باج کرده اند.

روز پنجشنبه 14 اردیبهشت، این گروه نفوذگر با ارسال یک ایمیل به بانک بلژیکی Belfius به آنان اطلاع داد که مشخصات درخواست کنندگان وام از موسسه اعتباری Elantis (وابسته به بانک Belfius) را که درخواست خود را بصورت On-line گذاشته اند، بدست آورده و حاضر است با دریافت 15 هزار یورو، از انتشار عمومی این اطلاعات خودداری کند.

اعطای جوایز جشنواره 20 شبکه گستر به برندگان

در پی برگزاری “جشنواره 20” به مناسبت بیستمین سالگرد تاسیس شرکت مهندسی شبکه گستر در سال گذشته و برگزاری مراسم قرعه کشی جوایز این جشنواره در اسفند ماه 90، اکنون خوشحال هستیم که اعلام کنیم، هدایای جشنواره به اکثر برندگان خوش شانس تقدیم شده است.

تصاویری از برندگان جشنواره 20 و هدایای دریافتی آنان در سایت شبکه گستر قابل مشاهده است.

امیدواریم در سال جدید 91 نیز با اجرای طرح ها و برنامه های ویژه برای مشترکین شبکه گستر دیگر علاقمندان به محصولات و فعالیت این شرکت، یکبار دیگر به نحو شایسته ای قدردان اعتماد، حمایت و وفاداری این بزرگواران باشیم.

ادامه سریال ارسال اشتباه پیامک های بانکی

عضو هیئت مدیره بانک رفاه با بیان اینکه پیامک ارسالی به دلیل اتمام تاریخ انقضای کارت‌ها بوده است گفت: این پول در بانک باقی مانده تا مشتری برای باز کردن حساب جدید اقدام کند و پس از آن پول به حساب واریز خواهد شد.

اسماعیل للگانی با بیان اینکه تعدادی پیامک ارسالی از طرف این بانک برای برداشت از حساب آنها و قطع یارانه 28 هزار تومانی نبوده است، اظهار داشت: این پیامک برای کسانی ارسال شده است که تاریخ انقضای اعتبار کارت آنها به اتمام رسیده است.

وزیر ارتباطات: قطعی سایت رفاهی ارتباطی به مخابرات نداشت

وزیر ارتباطات: قطعی سایت رفاهی ارتباطی به مخابرات نداشت; مسئولان نخواستند کمک‌شان کنیم

درحالی که طی هفته اخیر سامانه ستاد مدیریت خانوار با اختلال شدید همراه بود وزیر ارتباطات و فناوری اطلاعات گفت: این اختلال‌ها ارتباطی با مخابرات نداشت و فقط بخاطر نپذیرفتن کمک این وزارت‌خانه توسط سازمان هدفمندی بود.

آخرین اخبار درباره حملات سایبری اخیر

پس از حملات سایبری سوم اردیبهشت ماه بر علیه شبکه اینترنت و مخابرات وزارت نفت و برخی شرکت های تابعه آن، هفته گذشته مسئولان و مقامات مختلف اخبار جدیدی در این رابطه اعلام نمودند.

مسئولان وزارت نفت از شناسایی ماهیت حملات و هویت حمله کنندگان خبر دادند. به گفته این مسئولان، حملات توسط یک ویروس صورت گرفته که هدف اصلی آن، سرقت و نابودی اطلاعات بوده است. به گفته این مسئولان، موضوع همچنان تحت بررسی و پیگیری است و به همین دلیل نیز جزئیات بیشتری از اطلاعات به دست آمده، فعلاً منتشر نمی شود.

همچنین، در ابتدای هفته گذشته (9 اردیبهشت) شایعاتی درباره حملات سایبری مشابه علیه شبکه وزارت علوم منتشر گردید که پس از چند روز با جمله بندی ماهرانه ای، به تایید مسئولان این وزارتخانه نیز رسید. در خبرها آمده بود که “روابط عمومی وزارت علوم، خبر توفیق حمله سایبری به وزارت علوم را تکذیب کرد” !

Conficker: از دشمنان قدیمی غافل نشویم

این روزها بحث حملات سایبری به مراکز دولتی کشور داغ است و توجه بسیاری از مدیران شبکه و کاربران را به خود جلب کرده است. ولی باید وقت داشت و با اولویت بندی و برآورد احتمال آسیب پذیری از هر یک از تهدیدات جاری و روزمره، یکباره از دشمنان قدیمی که همواره در کمین بوده و هستند، غافل نشد.

شرکت مایکروسافت با انتشار گزارش امنیتی خود در هفته گذشته، ویروس Conficker را همچنان بزرگترین تهدید برای شبکه های سازمانی دانست. در سه ماهه زمستان 90، بیش از 17 میلیون کامپیوتر به این ویروس مبتلا شده اند.

بررسی های جدید توسط شرکت امنیتی Neustar نشان می دهد که کامپیوترهای آلوده به ویروس Conficker بیشتر از کامپیوترهای سالم، در معرض خطر آلودگی به انواع بدافزارها هستند و احتمال حمله و نفوذ به این کامپیوترهای آلوده نیز بسیار بیشتر است.

اصلاحیه های مایکروسافت برای ماه می این هفته منتشر می شوند

سه شنبه 19 اردیبهشت ماه، شرکت مایکروسافت طبق برنامه ماهانه خود، اصلاحیه های امنیتی جدید برای ماه میلادی “می” را منتشر خواهد کرد. این ماه 7 اصلاحیه برای ترمیم نقاط ضعف در سیستم عامل Windows، نرم افزار Office و Silverlight و همچنین فناوری Net Framework. ارائه خواهد شد.

از بین 7 اصلاحیه این ماه، سه اصلاحیه دارای درجه “حیاتی” (Critical) و مابقی دارای درجه اهمیت “مهم” (Important) خواهند بود.

نقطه ضعف نه چندان جدید در Skype

یک نقطه ضعف در سرویس Skype که باعث افشای نشانی IP کاربر می شود، طی چند روز اخیر در رسانه های عمومی خبر ساز شده ولی اکنون مشخص گردیده که Skype از دو سال قبل از وجود این نقطه ضعف خبر داشته و به دلیل پیچیدگی و مشکلات نرم افزاری، اقدامی برای رفع و ترمیم آن بعمل نیاورده است.

هفته گذشته یک ابزار که می تواند نشانی IP کاربر Skype و موقعیت جغرافیایی او را نشان دهد، بر روی اینترنت منتشر شد. به دلیل خبرساز شدن این موضوع، شرکت مایکروسافت (صاحب سرویس Skype) با انتشار اطلاعیه وجود این نقطه ضعف را تأیید کرد ولی آن را یک مشکل عمومی برای تمام نرم افزارهای Peer-to-peer دانست.

اصلاح مرورگر Chrome 18

نسخه 18 مرورگر Chrome که مدت زیادی از انتشار آن نمی گذرد، توسط شرکت Google به روز شد تا 5 حفره امنیتی در آن ترمیم گردد. سه حفره امنیتی از این 5 مورد، دارای درجه اهمیت “حیاتی” بودند.

از بین 5 حفره امنیتی شناسایی شده، فقط یک مورد توسط یک کارشناس خارج از شرکت Google تشخیص داده شد که هزار دلار پاداش نیز برای او به همراه داشت.

شناسایی ویروس جدید ویژه Apple Mac

شرکت مایکروسافت از کشف و شناسایی یک ویروس جدید که کاربران سیستم عامل Apple Mac OSX را هدف قرار می دهد، خبر داد. این ویروس جدید از یک نقطه ضعف قدیمی در نرم افزار Office سوء استفاده می کند.

نقطه ضعف مورد بحث حدود سه سال قبل توسط شرکت مایکروسافت با انتشار اصلاحیه MS09-027 برطرف شد. این اصلاحیه دو نقطه ضعف را در نرم افزار Office برطرف می کند که سوء استفاده از هر یک از آنها، دسترسی غیر مجاز از راه دور را به کامپیوتر آسیب پذیر ممکن می سازد.

باجگیری از بانک بلژیکی

یک گروه نفوذگر با ادعای اینکه اطلاعات مشتریان یک بانک بلژیکی را به سرقت برده اند، درخواست 15 هزار یورو باج کرده اند.

روز پنجشنبه 14 اردیبهشت، این گروه نفوذگر با ارسال یک ایمیل به بانک بلژیکی Belfius به آنان اطلاع داد که مشخصات درخواست کنندگان وام از موسسه اعتباری Elantis (وابسته به بانک Belfius) را که درخواست خود را بصورت On-line گذاشته اند، بدست آورده و حاضر است با دریافت 15 هزار یورو، از انتشار عمومی این اطلاعات خودداری کند.

اعطای جوایز جشنواره 20 شبکه گستر به برندگان

در پی برگزاری “جشنواره 20” به مناسبت بیستمین سالگرد تاسیس شرکت مهندسی شبکه گستر در سال گذشته و برگزاری مراسم قرعه کشی جوایز این جشنواره در اسفند ماه 90، اکنون خوشحال هستیم که اعلام کنیم، هدایای جشنواره به اکثر برندگان خوش شانس تقدیم شده است.

تصاویری از برندگان جشنواره 20 و هدایای دریافتی آنان در سایت شبکه گستر قابل مشاهده است.

امیدواریم در سال جدید 91 نیز با اجرای طرح ها و برنامه های ویژه برای مشترکین شبکه گستر دیگر علاقمندان به محصولات و فعالیت این شرکت، یکبار دیگر به نحو شایسته ای قدردان اعتماد، حمایت و وفاداری این بزرگواران باشیم.