دسته بندی: رویدادها و وقایع امنیتی

توصیه های شبکه گستر برای آمادگی در برابر حملات سایبری

به دنبال وقوع حملات سایبری در هفته گذشته در وزارت نفت و مراکز تابعه آن و همچنین تائید غیرمستقیم مسئولان وزارت علوم درباره حمله سایبری بر علیه برخی شبکه های سازمانی آن وزارتخانه در ابتدای هفته جاری، جهت پاسخ به درخواست ها و سئوالات مکرر مشترکین گرامی محصولات امنیتی McAfee درخصوص راه های مقابله و پیشگیری در برابر اینگونه حملات، رعایت نکات و انجام اقدامات زیر توصیه می گردد.

حمله سایبری به وزارت علوم

به نقل از سایت خبری “ایستنا” در ادامه حملات سايبري به وزارتخانه‌هاي ايران، روز گذشته خبر‌هاي غير‌رسمي از حمله سايبري به وزارت علوم حكايت داشت.

به گزارش شرق هنوز اخبار و حاشيه‌هاي مربوط به حمله سايبري هفته گذشته به وزارت نفت ايران و تشكيل ستاد بحران در اين وزارتخانه ادامه داشت كه خبر اقدامي مشابه عليه وزارت علوم سر زبان‌ها افتاد. گزارشي از ميزان خسارت به شبكه‌هاي اين وزارتخانه منتشر نشده اما پس از پي‌گيري شرق تاكيد شد «اوضاع تحت كنترل است.»

به اين‌ترتيب شايد بتوان گفت پس از حمله گسترده ويروسي «استاكس نت» و«استارس» به تاسيسات هسته‌اي جمهوري اسلامي، اكنون حملات سايبري به وزارتخانه‌ها و ادارات ايران آغاز شده است. يك منبع آگاه ديروز با تاييد خبر حمله سايبري به وزارت علوم تاكيد كرده كه «اقدامات پيشگيرانه براي مهار آسيب‌زايي حملات احتمالي صورت گرفته است.»

ويروس TDSS.e!rootkit

ويروسی با درجه خطر کم که عملکرد “اسب تروا” (Trojan) داشته و پس از آلوده کردن دستگاه می تواند به عنوان ابزاری جهت کنترل دستگاه قربانی از راه دور استفاده گردد. نمونه ی اول ايــن ويروس که یک Rootkit پیشرفته می باشد با ورودش در سال 2008 توجه تمامی کارشناسان امنیتی را به خود جلب نمود.

وزارت نفت پس از حمله سایبری

پس از حمله سایبری هفته گذشته (یکشنبه 3 اردیبهشت 91) به شبکه مخابرات و اینترنت وزارت نفت، اکنون بسیاری از ارتباطات مراکز مختلف این وزارتخانه که برای پیشگیری و جلوگیری از گسترش حمله قطع شده بود، به حالت عادی بازگشته است. مسئولان وزارت نفت در حال جایگزینی اطلاعات و داده های از بین رفته، از نسخه های پشتیبان هستند.

راز بقای ویروس Flashback

ویروس Flashback که حدود یکماه قبل با سوء استفاده از یک نقطه ضعف در نرم افزار Java بین کاربران Apple Mac شیوع پیدا کرد، همچنان به یکه تازی خود ادامه می دهد و برخلاف آمارهایی که هفته گذشته منتشر شد، تعداد کامپیوترهای آلوده به ویروس Flashback کاهش نیافته است.

خبر بدتر اینکه، در هفته گذشته، گونه جدید دیگری از ویروس Flashback کشف شد که بسیار زیرک تر از گونه های فعلی است و کاملاً بدون نیاز به دخالت کاربر، کامپیوتر را آلوده می سازد. این گونه جدید، فایل های مخرب خود را در هر بار آلودگی، در محل های مختلف و با نام های مختلف ایجاد و ذخیره می کند تا شناسایی و پاکسازی آن دشوارتر باشد.

گزارش جدید مایکروسافت: Conficker همچنان بزرگ ترین تهدید

بر اساس جدیدترین گزارش Microsoft Security Intelligence Report که هر سال دو بار توسط شرکت مایکروسافت درباره وضعیت امنیت فناوری اطلاعات در جهان، تهیه و منتشر می شود، ویروس مشهور Conficker همچنان بزرگترین تهدید برای شبکه های سازمانی اعلام شده است. گر چه میزان شیوع این ویروس در دو سال گذشته مهار شده ولی همچنان آمار آلودگی سالانه به ویروس Conficker نزدیک به دو میلیون مورد آلودگی می باشد.

سرقت و نشت برنامه های VMware

به دنبال نفوذ به شبکه تعدادی شرکت چینی و سرقت اطلاعات از آنان، طی روزهای گذشته، ایمیل های سازمانی و برنامه (Source) برخی از نرم افزارهای شرکت WMware بر روی اینترنت منتشر شده است.

شرکت WMware ضمن تایید اینکه برنامه برخی نرم افزارهای این شرکت بر روی اینترنت عرضه و منتشر شده، اعلام نمود که هنوز منشاء و منبع اصلی نشست اطلاعات را شناسایی نکرده و حتی احتمال سرقت از داخل شرکت WMware را هم رد نمی کند. فایل های منتشر شده از برنامه های WMware بر روی اینترنت نشان می دهد که این اطلاعات از نوع اطلاعاتی است که شرکت WMware در اختیار دیگر شرکت های تولید کننده نرم افزار و شرکت های شریک و همکار خود قرار می دهد.

ترمیم Hotmail توسط مایکروسافت

شرکت مایکروسافت اعلام کرد که یک نقطه ضعف مهم و خطرناک را در سرویس پست الکترونیکی Hotmail خود اصلاح و ترمیم کرده است. سوء استفاده از این نقطه ضعف، تغییر رمز دسترسی به سرویس را به دلخواه و به آسانی امکان پذیر می ساخت.

حدود یک هفته قبل که این نقطه ضعف برای اولین بار در یکی از سایت های محبوب نفوذگرها عنوان شد و روش سوء استفاده از آن ارائه گردید، هیاهوی زیادی بین افراد خلافکار و نفوذگرها به راه افتاد. بسیاری از این افراد، نفوذ به صندوق پستی Hotmail را به قیمت 20 دلار تبلیغ می کردند.

مقام اول هند در جهان برای ارسال هرزنامه

طبق جدیدترین آمار منتشر شده از سوی شرکت امنیتی Sophos، طی سه ماه گذشته میزان هرزنامه (Spam) ارسالی از کشور هند از هر کشور دیگری بیشتر بوده و بدین ترتیب برای اولین بار، هند جایگاه اول را در فهرست “بزرگترین ارسال کنندگان هرزنامه” از آمریکا ربوده و از آن خود کرده است.

تاکنون همواره آمریکا بعنوان بزرگترین ارسال کننده هرزنامه در جهان شناخته می شد. ولی اکنون کشور هند با ارسال 3/9 درصد از کل هرزنامه های دنیا، آمریکا را به جایگاه دوم، با 3/8 درصد، رانده است. کشور کره جنوبی نیز با 7/5 درصد در مقام سوم را در فهرست “بزرگترین ارسال کنندگان هرزنامه” دارد.

توصیه های شبکه گستر برای آمادگی در برابر حملات سایبری

به دنبال وقوع حملات سایبری در هفته گذشته در وزارت نفت و مراکز تابعه آن و همچنین تائید غیرمستقیم مسئولان وزارت علوم درباره حمله سایبری بر علیه برخی شبکه های سازمانی آن وزارتخانه در ابتدای هفته جاری، جهت پاسخ به درخواست ها و سئوالات مکرر مشترکین گرامی محصولات امنیتی McAfee درخصوص راه های مقابله و پیشگیری در برابر اینگونه حملات، رعایت نکات و انجام اقدامات زیر توصیه می گردد.

حمله سایبری به وزارت علوم

به نقل از سایت خبری “ایستنا” در ادامه حملات سايبري به وزارتخانه‌هاي ايران، روز گذشته خبر‌هاي غير‌رسمي از حمله سايبري به وزارت علوم حكايت داشت.

به گزارش شرق هنوز اخبار و حاشيه‌هاي مربوط به حمله سايبري هفته گذشته به وزارت نفت ايران و تشكيل ستاد بحران در اين وزارتخانه ادامه داشت كه خبر اقدامي مشابه عليه وزارت علوم سر زبان‌ها افتاد. گزارشي از ميزان خسارت به شبكه‌هاي اين وزارتخانه منتشر نشده اما پس از پي‌گيري شرق تاكيد شد «اوضاع تحت كنترل است.»

به اين‌ترتيب شايد بتوان گفت پس از حمله گسترده ويروسي «استاكس نت» و«استارس» به تاسيسات هسته‌اي جمهوري اسلامي، اكنون حملات سايبري به وزارتخانه‌ها و ادارات ايران آغاز شده است. يك منبع آگاه ديروز با تاييد خبر حمله سايبري به وزارت علوم تاكيد كرده كه «اقدامات پيشگيرانه براي مهار آسيب‌زايي حملات احتمالي صورت گرفته است.»

ويروس TDSS.e!rootkit

ويروسی با درجه خطر کم که عملکرد “اسب تروا” (Trojan) داشته و پس از آلوده کردن دستگاه می تواند به عنوان ابزاری جهت کنترل دستگاه قربانی از راه دور استفاده گردد. نمونه ی اول ايــن ويروس که یک Rootkit پیشرفته می باشد با ورودش در سال 2008 توجه تمامی کارشناسان امنیتی را به خود جلب نمود.

وزارت نفت پس از حمله سایبری

پس از حمله سایبری هفته گذشته (یکشنبه 3 اردیبهشت 91) به شبکه مخابرات و اینترنت وزارت نفت، اکنون بسیاری از ارتباطات مراکز مختلف این وزارتخانه که برای پیشگیری و جلوگیری از گسترش حمله قطع شده بود، به حالت عادی بازگشته است. مسئولان وزارت نفت در حال جایگزینی اطلاعات و داده های از بین رفته، از نسخه های پشتیبان هستند.

راز بقای ویروس Flashback

ویروس Flashback که حدود یکماه قبل با سوء استفاده از یک نقطه ضعف در نرم افزار Java بین کاربران Apple Mac شیوع پیدا کرد، همچنان به یکه تازی خود ادامه می دهد و برخلاف آمارهایی که هفته گذشته منتشر شد، تعداد کامپیوترهای آلوده به ویروس Flashback کاهش نیافته است.

خبر بدتر اینکه، در هفته گذشته، گونه جدید دیگری از ویروس Flashback کشف شد که بسیار زیرک تر از گونه های فعلی است و کاملاً بدون نیاز به دخالت کاربر، کامپیوتر را آلوده می سازد. این گونه جدید، فایل های مخرب خود را در هر بار آلودگی، در محل های مختلف و با نام های مختلف ایجاد و ذخیره می کند تا شناسایی و پاکسازی آن دشوارتر باشد.

گزارش جدید مایکروسافت: Conficker همچنان بزرگ ترین تهدید

بر اساس جدیدترین گزارش Microsoft Security Intelligence Report که هر سال دو بار توسط شرکت مایکروسافت درباره وضعیت امنیت فناوری اطلاعات در جهان، تهیه و منتشر می شود، ویروس مشهور Conficker همچنان بزرگترین تهدید برای شبکه های سازمانی اعلام شده است. گر چه میزان شیوع این ویروس در دو سال گذشته مهار شده ولی همچنان آمار آلودگی سالانه به ویروس Conficker نزدیک به دو میلیون مورد آلودگی می باشد.

سرقت و نشت برنامه های VMware

به دنبال نفوذ به شبکه تعدادی شرکت چینی و سرقت اطلاعات از آنان، طی روزهای گذشته، ایمیل های سازمانی و برنامه (Source) برخی از نرم افزارهای شرکت WMware بر روی اینترنت منتشر شده است.

شرکت WMware ضمن تایید اینکه برنامه برخی نرم افزارهای این شرکت بر روی اینترنت عرضه و منتشر شده، اعلام نمود که هنوز منشاء و منبع اصلی نشست اطلاعات را شناسایی نکرده و حتی احتمال سرقت از داخل شرکت WMware را هم رد نمی کند. فایل های منتشر شده از برنامه های WMware بر روی اینترنت نشان می دهد که این اطلاعات از نوع اطلاعاتی است که شرکت WMware در اختیار دیگر شرکت های تولید کننده نرم افزار و شرکت های شریک و همکار خود قرار می دهد.

ترمیم Hotmail توسط مایکروسافت

شرکت مایکروسافت اعلام کرد که یک نقطه ضعف مهم و خطرناک را در سرویس پست الکترونیکی Hotmail خود اصلاح و ترمیم کرده است. سوء استفاده از این نقطه ضعف، تغییر رمز دسترسی به سرویس را به دلخواه و به آسانی امکان پذیر می ساخت.

حدود یک هفته قبل که این نقطه ضعف برای اولین بار در یکی از سایت های محبوب نفوذگرها عنوان شد و روش سوء استفاده از آن ارائه گردید، هیاهوی زیادی بین افراد خلافکار و نفوذگرها به راه افتاد. بسیاری از این افراد، نفوذ به صندوق پستی Hotmail را به قیمت 20 دلار تبلیغ می کردند.

مقام اول هند در جهان برای ارسال هرزنامه

طبق جدیدترین آمار منتشر شده از سوی شرکت امنیتی Sophos، طی سه ماه گذشته میزان هرزنامه (Spam) ارسالی از کشور هند از هر کشور دیگری بیشتر بوده و بدین ترتیب برای اولین بار، هند جایگاه اول را در فهرست “بزرگترین ارسال کنندگان هرزنامه” از آمریکا ربوده و از آن خود کرده است.

تاکنون همواره آمریکا بعنوان بزرگترین ارسال کننده هرزنامه در جهان شناخته می شد. ولی اکنون کشور هند با ارسال 3/9 درصد از کل هرزنامه های دنیا، آمریکا را به جایگاه دوم، با 3/8 درصد، رانده است. کشور کره جنوبی نیز با 7/5 درصد در مقام سوم را در فهرست “بزرگترین ارسال کنندگان هرزنامه” دارد.