دسته بندی: رویدادها و وقایع امنیتی

کارت اعتباری مستر کارت

Mastercard جدید با اثر انگشت کار می‌کند

شرکت Mastercard روش جدیدی را برای اصالت‌سنجی بیومتریک کارت‌های اعتباری معرفی کرده که در آن از اسکنر اثرانگشت استفاده می‌شود. در این روش دارنده کارت در زمان خرید می‌تواند بجای وارد کردن چهار عدد موسوم به شماره شناسایی شخصی (PIN)، انگشت خود را بر روی اسکنر تعبیه شده در درون کارت نگه دارد.

جعل نشانی دامنه؛ روش شناسایی: تقریباً غیرممکن!

یک محقق چینی روش جدیدی برای اجرای حملات فیشینگ کشف کرده که شناسایی آن توسط کاربران با روش‌های معمول تقریباً غیرممکن است. تا پیش از این تصور بر این بود که توجه به عبارت درج شده در نوار نشانی مرورگر و وجود پودمان SSL در آن می‌تواند کاربر را از گزند تهدیدات فیشینگ حفظ کند. اما در این روش کشف شده توجه به نوار نشانی کمکی به کاربر نمی‌کند.

شبکه بانکی SWIFT هدف NSA

گروه نفوذگران Shadow Brokers، بخش جدیدی از فایل‌های سرقت شده از یک گروه نفوذگر حرفه‌ای که وابستگی اثبات شده‌ای به “سازمان امنیت ملی” دولت آمریکا (NSA) دارد را منتشر کرده است. در بین فایل‌های درز شده، بهره‌جو‌هایی به چشم می‌خورد که سیستم بانکی SWIFT را بر روی دستگاه‌های با سیستم عامل Windows هدف قرار می‌داده‌اند.

ساخت مخفیانه کامپیوتر توسط دو زندانی!

دو زندانی در اوهایوی آمریکا با استفاده از زباله‌های الکترونیکی اقدام به ساخت کامپیوتر کرده و از طریق شبکه زندان به اینترنت متصل شدند! این افراد به‌محض برخط شدن از مهارتشان برای نقض قانون استفاده کردند.

ابزارهای نفوذ CIA، استفاده شده در حداقل 40 حمله سایبری

گزارشی که به تازگی شرکت Symantec آن را منتشر کرده نشان می‌دهد ابزارهای نفوذ CIA که جزییات آنها توسط WikiLeaks منتشر شده در حملات سایبری به سازمان‌ها در کشورهای مختلف که برخی از آنها از کشورهای متحد آمریکا محسوب می شوند مورد استفاده قرار گرفته بوده.

سیا

افشای جزییات ابزار ساخت بدافزار CIA

روز جمعه، 18 فروردین ماه، WikiLeaks، بخش دیگری از فایل‌های محرمانه متعلق به CIA را منتشر کرد. این اسناد از یک چارچوب نرم افزاری پرده برمی‌دارند که این سازمان جاسوسی از آن برای ساخت بدافزارهای سفارشی و عبور از سد نرم‌افزارهای ضدویروس استفاده می‌کرده است.

McAfee دوباره McAfee شد

شرکت McAfee که نامی آشنا در صنعت امنیت فناوری اطلاعات است و در نزدیک به سه دهه امنیت بسیاری از کاربران و سازمان‌ها را تأمین کرده است اکنون با نشان، شعار و رویکردی جدید فعالیت خود را ادامه می‌دهد.

پیشی گرفتن Android از Windows

بر اساس آمار StartCounter، سهم کاربران اینترنت با سیستم عامل Android در ماه مارس 2017، 37.93 درصد بوده است. سیستم عامل Windows با 0.2 درصد سهم کمتر در جایگاه دوم قرار گرفته است. این تغییرات در حالی روی می‌دهد که سهم جهانی سیستم‌های عامل Android و Windows در 5 سال قبل به ترتیب 2.4 و 81.4 درصد بوده است.

سیا

افشای کدهای ابزار ضدتحلیل CIA

WikiLeaks، صدها فایل محرمانه سازمان اطلاعات مرکزی آمریکا (CIA) را منتشر کرده که نشان می‌دهند چگونه این سازمان اطلاعاتی قادر بوده تا اجرای حملات سایبری را به کشورهایی نظیر ایران، روسیه، چین و کره شمالی نسبت دهد.

reCAPTCHA بدون دخالت کاربر!

شرکت Google آخرین نسخه از سرویس رایگان reCAPTCHA خود را با عنوان Invisible reCAPTCHA عرضه کرد. سرویس جدید شامل بررسی کوکی‌های ذخیره شده بر روی دستگاه، وضعیت ورود به سیستم، سوابق مرور سایت‌ها و سایر جزییاتی است که ربات‌ها قادر به تولید آنها نیستند.

کارت اعتباری مستر کارت

Mastercard جدید با اثر انگشت کار می‌کند

شرکت Mastercard روش جدیدی را برای اصالت‌سنجی بیومتریک کارت‌های اعتباری معرفی کرده که در آن از اسکنر اثرانگشت استفاده می‌شود. در این روش دارنده کارت در زمان خرید می‌تواند بجای وارد کردن چهار عدد موسوم به شماره شناسایی شخصی (PIN)، انگشت خود را بر روی اسکنر تعبیه شده در درون کارت نگه دارد.

جعل نشانی دامنه؛ روش شناسایی: تقریباً غیرممکن!

یک محقق چینی روش جدیدی برای اجرای حملات فیشینگ کشف کرده که شناسایی آن توسط کاربران با روش‌های معمول تقریباً غیرممکن است. تا پیش از این تصور بر این بود که توجه به عبارت درج شده در نوار نشانی مرورگر و وجود پودمان SSL در آن می‌تواند کاربر را از گزند تهدیدات فیشینگ حفظ کند. اما در این روش کشف شده توجه به نوار نشانی کمکی به کاربر نمی‌کند.

شبکه بانکی SWIFT هدف NSA

گروه نفوذگران Shadow Brokers، بخش جدیدی از فایل‌های سرقت شده از یک گروه نفوذگر حرفه‌ای که وابستگی اثبات شده‌ای به “سازمان امنیت ملی” دولت آمریکا (NSA) دارد را منتشر کرده است. در بین فایل‌های درز شده، بهره‌جو‌هایی به چشم می‌خورد که سیستم بانکی SWIFT را بر روی دستگاه‌های با سیستم عامل Windows هدف قرار می‌داده‌اند.

ساخت مخفیانه کامپیوتر توسط دو زندانی!

دو زندانی در اوهایوی آمریکا با استفاده از زباله‌های الکترونیکی اقدام به ساخت کامپیوتر کرده و از طریق شبکه زندان به اینترنت متصل شدند! این افراد به‌محض برخط شدن از مهارتشان برای نقض قانون استفاده کردند.

ابزارهای نفوذ CIA، استفاده شده در حداقل 40 حمله سایبری

گزارشی که به تازگی شرکت Symantec آن را منتشر کرده نشان می‌دهد ابزارهای نفوذ CIA که جزییات آنها توسط WikiLeaks منتشر شده در حملات سایبری به سازمان‌ها در کشورهای مختلف که برخی از آنها از کشورهای متحد آمریکا محسوب می شوند مورد استفاده قرار گرفته بوده.

سیا

افشای جزییات ابزار ساخت بدافزار CIA

روز جمعه، 18 فروردین ماه، WikiLeaks، بخش دیگری از فایل‌های محرمانه متعلق به CIA را منتشر کرد. این اسناد از یک چارچوب نرم افزاری پرده برمی‌دارند که این سازمان جاسوسی از آن برای ساخت بدافزارهای سفارشی و عبور از سد نرم‌افزارهای ضدویروس استفاده می‌کرده است.

McAfee دوباره McAfee شد

شرکت McAfee که نامی آشنا در صنعت امنیت فناوری اطلاعات است و در نزدیک به سه دهه امنیت بسیاری از کاربران و سازمان‌ها را تأمین کرده است اکنون با نشان، شعار و رویکردی جدید فعالیت خود را ادامه می‌دهد.

پیشی گرفتن Android از Windows

بر اساس آمار StartCounter، سهم کاربران اینترنت با سیستم عامل Android در ماه مارس 2017، 37.93 درصد بوده است. سیستم عامل Windows با 0.2 درصد سهم کمتر در جایگاه دوم قرار گرفته است. این تغییرات در حالی روی می‌دهد که سهم جهانی سیستم‌های عامل Android و Windows در 5 سال قبل به ترتیب 2.4 و 81.4 درصد بوده است.

سیا

افشای کدهای ابزار ضدتحلیل CIA

WikiLeaks، صدها فایل محرمانه سازمان اطلاعات مرکزی آمریکا (CIA) را منتشر کرده که نشان می‌دهند چگونه این سازمان اطلاعاتی قادر بوده تا اجرای حملات سایبری را به کشورهایی نظیر ایران، روسیه، چین و کره شمالی نسبت دهد.

reCAPTCHA بدون دخالت کاربر!

شرکت Google آخرین نسخه از سرویس رایگان reCAPTCHA خود را با عنوان Invisible reCAPTCHA عرضه کرد. سرویس جدید شامل بررسی کوکی‌های ذخیره شده بر روی دستگاه، وضعیت ورود به سیستم، سوابق مرور سایت‌ها و سایر جزییاتی است که ربات‌ها قادر به تولید آنها نیستند.