رویدادها و وقایع امنیتی

Flash Player یکبار دیگر اصلاح شد

شرکت Adobe از کشف یک نقطه ضعف جدید در نرم افزار Flash Player خبر داد که اخیراً به صورت نسبتاً گسترده ای مورد سوء استفاده قرار گرفته است. سیستم های آسیب پذیر در معرض دسترسی غیر مجاز از راه دور قرار دارند.

گر چه همه نسخه های نرم افزار Flash Player این نقطه ضعف جدید را دارند ولی در حال حاضر این نقطه ضعف در مرورگر Internet Explorer مورد سوء استفاده قرار گرفته است.

ارایه‌دهندگان خدمات پست الكترونیكی داخلی منتشر شد

مرکز مدیریت توسعه ملی اینترنت (متما) فهرست ارایه‌دهندگان خدمات پست الکترونیکی داخلی را منتشر کرد.
بر این اساس باید آدرس پست الكترونیكی تمامی دستگاه‌های موضوع ماده 5 قانون مدیریت خدمات كشوری با دامنه ir. و gov.ir باشد.
درحال حاضر نیز سه سرویس‌دهنده پست الکترونیکی داخلی در کشور وجود دارند که سرویس مورد نظر را روی آدرس‌های iran.ir، post.ir و chmail.ir ارایه می‌دهند.

ایمنی سایتهای دولتی با راه اندازی شبکه ملی اطلاعات

وزیر ارتباطات و فناوری اطلاعات گفت: با راه اندازی شبکه ملی اطلاعات ضریب ایمنی سایتهای دولتی و خصوصی کشور در شبکه اینترنت افزایش می یابد.

به نقل از سایت خبری ایستنا، تقی پور در گفت و گو با پایگاه اطلاع رسانی دولت تصریح کرد: در حال حاضر میزبانی 95 درصد از سایتهای دولتی در داخل کشور انجام می شود و با ابلاغی که صورت گرفته باقی مانده هم به داخل کشور منتقل خواهند شد.

آزمایشگاه‌های مرجع برای ارزیابی تجهیزات سایبری ایجاد می‌شود

رییس مركز پدافند سایبری از ایجاد آزمایشگاه‌های مرجع در حوزه تجهیزات حوزه سایبری خبر داد و گفت: براین اساس شبكه آزمایشگاه مرجع با هسته مركزی و با بهره‌گیری از تمامی امكانات موجود در كشور شكل می‌گیرد.

به گزارش ایتنا سعید رحیمی در گفت‌و گو با ایرنا اظهار داشت: دراین آزمایشگاه كه تاپایان امسال راه‌اندازی می‌شود، محصولات حوزه سخت‌افزار و شبكه مورد استفاده در نهادها و دستگاه‌های حساس از نظر كارآیی و امنیتی بررسی و ارزیابی می‌شود.

وزیر ارتباطات: باید ناامنی ها را از IT جدا کرد

وزیر ارتباطات الزام استفاده از ایمیل ایرانی را راهی برای جداسازی نا امنی از فناوری اطلاعات عنوان کرد.

رضا تقی پور وزیر ارتباطات و فناوری اطلاعات در گفتگو با باشگاه خبرنگاران گفت: استدلال ما این است که میزبانی در این ایمیل ها در داخل نسبت به سایت دیگر امن تر هستند. اطلاعات در داخل کشور گردش دارد حداقل بیگانگان از طریق شبکه به این اطلاعات دسترسی نخواهند داشت. طبیعی است که در لایحه های بعدی خود این مراکز ملاحظات امنیتی را رعایت می کنند.

محافظت بیشتر در برابر ویروس Wiper

بنابر اطلاعات کسب شده از مرکز تحقيقاتی “ماهر” (مدیریت امداد و هماهنگی عملیات روخدادهای رایانه ای) مشخصاتی از بدافزاری که به ویروس Wiper مشهور شده است، بدست آمده و یک اسکریپت برای تشخیص ویروس براساس این مشخصات تهیه شده است که بطور اختصاصی در اختیار برخی مراکز قرار داده شده.

توصیه می شود علاوه بر مسدود نمودن فایل DiskPart که در راهنمای قبلی بدان اشاره شده بود، ایجاد یا دسترسی به فایل و سرویس های دیگری را نیز که احتمالاً می تواند در محافظت هرچه بیشتر شبکه شما موثر باشد، از طریق امکانات Access Protection ضدویروس McAfee VirusScan Enterprise مسدود نمایید.

افتتاح حساب بانکی تنها با ایمیل داخلی

وزیر ارتباطات در نامه‌ای خطاب به رئیس کل بانک مرکزی اعلام کرد: از این پس در هنگام افتتاح حساب، تنها ایمیل داخلی از مشتریان پذیرفته ‌شود و ارسال صورت‌حساب‌های بانکی به ایمیل خارجی ممنوع است.

وزیر ICT: ممنوعيت استفاده از ایميل‌هاي خارجي براي ارسال ريزمكالمات

وزير ارتباطات با ارسال نامه‌اي به رييس سازمان تنظيم مقررات و ارتباطات راديويي تاكيد كرده كه لازم است اپراتورها در ارسال ريزمكالمات مشتركان به صورت الكترونيكي نسبت به برخي موارد اقدامي عاجل و آني به عمل آورند.

تلاش چین و آمریکا برای جلوگیری از “جنگ سرد سایبری”

هفته گذشته، وزراء دفاع کشورهای چین و آمریکا طی دیدارها و برگزاری جلسات متعدد سعی کردند تا به شایعاتی که درباره قریب الوقوع بودن جنگ سایبری بین این دو کشور بر سر زبان ها افتاده است، پایان دهند.

Flash Player یکبار دیگر اصلاح شد

شرکت Adobe از کشف یک نقطه ضعف جدید در نرم افزار Flash Player خبر داد که اخیراً به صورت نسبتاً گسترده ای مورد سوء استفاده قرار گرفته است. سیستم های آسیب پذیر در معرض دسترسی غیر مجاز از راه دور قرار دارند.

گر چه همه نسخه های نرم افزار Flash Player این نقطه ضعف جدید را دارند ولی در حال حاضر این نقطه ضعف در مرورگر Internet Explorer مورد سوء استفاده قرار گرفته است.

ارایه‌دهندگان خدمات پست الكترونیكی داخلی منتشر شد

مرکز مدیریت توسعه ملی اینترنت (متما) فهرست ارایه‌دهندگان خدمات پست الکترونیکی داخلی را منتشر کرد.
بر این اساس باید آدرس پست الكترونیكی تمامی دستگاه‌های موضوع ماده 5 قانون مدیریت خدمات كشوری با دامنه ir. و gov.ir باشد.
درحال حاضر نیز سه سرویس‌دهنده پست الکترونیکی داخلی در کشور وجود دارند که سرویس مورد نظر را روی آدرس‌های iran.ir، post.ir و chmail.ir ارایه می‌دهند.

ایمنی سایتهای دولتی با راه اندازی شبکه ملی اطلاعات

وزیر ارتباطات و فناوری اطلاعات گفت: با راه اندازی شبکه ملی اطلاعات ضریب ایمنی سایتهای دولتی و خصوصی کشور در شبکه اینترنت افزایش می یابد.

به نقل از سایت خبری ایستنا، تقی پور در گفت و گو با پایگاه اطلاع رسانی دولت تصریح کرد: در حال حاضر میزبانی 95 درصد از سایتهای دولتی در داخل کشور انجام می شود و با ابلاغی که صورت گرفته باقی مانده هم به داخل کشور منتقل خواهند شد.

آزمایشگاه‌های مرجع برای ارزیابی تجهیزات سایبری ایجاد می‌شود

رییس مركز پدافند سایبری از ایجاد آزمایشگاه‌های مرجع در حوزه تجهیزات حوزه سایبری خبر داد و گفت: براین اساس شبكه آزمایشگاه مرجع با هسته مركزی و با بهره‌گیری از تمامی امكانات موجود در كشور شكل می‌گیرد.

به گزارش ایتنا سعید رحیمی در گفت‌و گو با ایرنا اظهار داشت: دراین آزمایشگاه كه تاپایان امسال راه‌اندازی می‌شود، محصولات حوزه سخت‌افزار و شبكه مورد استفاده در نهادها و دستگاه‌های حساس از نظر كارآیی و امنیتی بررسی و ارزیابی می‌شود.

وزیر ارتباطات: باید ناامنی ها را از IT جدا کرد

وزیر ارتباطات الزام استفاده از ایمیل ایرانی را راهی برای جداسازی نا امنی از فناوری اطلاعات عنوان کرد.

رضا تقی پور وزیر ارتباطات و فناوری اطلاعات در گفتگو با باشگاه خبرنگاران گفت: استدلال ما این است که میزبانی در این ایمیل ها در داخل نسبت به سایت دیگر امن تر هستند. اطلاعات در داخل کشور گردش دارد حداقل بیگانگان از طریق شبکه به این اطلاعات دسترسی نخواهند داشت. طبیعی است که در لایحه های بعدی خود این مراکز ملاحظات امنیتی را رعایت می کنند.

محافظت بیشتر در برابر ویروس Wiper

بنابر اطلاعات کسب شده از مرکز تحقيقاتی “ماهر” (مدیریت امداد و هماهنگی عملیات روخدادهای رایانه ای) مشخصاتی از بدافزاری که به ویروس Wiper مشهور شده است، بدست آمده و یک اسکریپت برای تشخیص ویروس براساس این مشخصات تهیه شده است که بطور اختصاصی در اختیار برخی مراکز قرار داده شده.

توصیه می شود علاوه بر مسدود نمودن فایل DiskPart که در راهنمای قبلی بدان اشاره شده بود، ایجاد یا دسترسی به فایل و سرویس های دیگری را نیز که احتمالاً می تواند در محافظت هرچه بیشتر شبکه شما موثر باشد، از طریق امکانات Access Protection ضدویروس McAfee VirusScan Enterprise مسدود نمایید.

افتتاح حساب بانکی تنها با ایمیل داخلی

وزیر ارتباطات در نامه‌ای خطاب به رئیس کل بانک مرکزی اعلام کرد: از این پس در هنگام افتتاح حساب، تنها ایمیل داخلی از مشتریان پذیرفته ‌شود و ارسال صورت‌حساب‌های بانکی به ایمیل خارجی ممنوع است.

وزیر ICT: ممنوعيت استفاده از ایميل‌هاي خارجي براي ارسال ريزمكالمات

وزير ارتباطات با ارسال نامه‌اي به رييس سازمان تنظيم مقررات و ارتباطات راديويي تاكيد كرده كه لازم است اپراتورها در ارسال ريزمكالمات مشتركان به صورت الكترونيكي نسبت به برخي موارد اقدامي عاجل و آني به عمل آورند.