رویدادها و وقایع امنیتی

افتخارات جدید برای Bitdefender

AV-Test و AV-Comparatives، دو مؤسسه معتبر و مستقل ارزیابی‌کننده نرم‌افزارهای ضدبدافزار به جمعبندی آزمون‌های برگزار شده در سال 2016 پرداخته‌اند. مؤسسه AV-Test نشان “بهترین کارایی” (Best Performance) در سال 2016 را به ضدبدافزار سازمانی Bitdefender اعطا کرده است. مؤسسه AV-Comparatives نیز ضدویروس Bitdefender را به‌عنوان محصول “ممتاز” (Outstanding) در سال 2016 معرفی نموده است.

صنعت دفاعی آمریکا هدف بدافزاری جدید؛ کاشفان آن: بدافزار کار ایران است

دو محقق امنیتی در مقاله‌ای از انتشار بدافزاری خبر داده‌اند که دستگاه‌های با سیستم عامل Windows یا macOS را در صنعت دفاعی آمریکا هدف قرار داده است. این محققان بدافزار مذکور را محصول ایران می‌دانند.

وجود آسیب‌پذیری‌های متعدد در سرورهای پنتاگون

وجود سرورهای آسیب‌پذیر در وزارت دفاع آمریکا براحتی مهاجمان سایبری را قادر به بهره‌جویی از آنها می‌کند. این نتیجه بررسی محققی است که در پروژه “Hack the Pentagon” (پنتاگون را هک کنید) شرکت داشته است.

کشف بیش از 200 آسیب‌پذیری در محصولات Trend Micro

دو محقق امنیتی در مدت 6 ماه بیش از 200 آسیب‌پذیری را در محصولات Trend Micro کشف و گزارش کرده‌اند. بسیاری از این آسیب‌پذیری‌ها، به‌صورت از راه دور و بدون نیاز به دخالت کاربر قابل بهره‌جویی هستند.

دستگیری یکی از کارکنان ارشد Kaspersky به جرم خیانت

روزنامه روسی Kommersant خبر داده یکی از مدیران شرکت روسی Kaspersky در روسیه به اتهام مشارکت در خیانت به منافع ملی بازداشت شده است. این روزنامه علت دستگیری این شخص را نقض قانون Article 275 روسیه اعلام کرده است. نقض این قانون مجازات 12 تا 20 سال حبس را در پی خواهد داشت.

درخواست WikiLeaks از هکرها برای انتشار اظهارنامه‌های مالیاتی ترامپ

سایت WikiLeaks از مردم خواسته که با دست یافتن به اظهارنامه‌های مالیاتی دونالد ترامپ، رئیس جمهور جدید آمریکا آنها را به‌صورت ناشناس به این سایت ارسال کنند تا از این طریق همگان از جزییات این اظهارنامه‌ها آگاه شوند.

ضربان قلب به‌عنوان گذرواژه؛ روشی خلاقانه یا ایده‌ای احمقانه؟!

محققان دانشگاه Binghamton University در نیویورک در مقاله‌ای به استفاده از الگوی نوار قلب افراد به‌عنوان گذرواژه‌ای برای رمزگذاری و رمزگشایی داده‌های هر فرد پرداخته‌اند. این محققان گفته‌اند که هر فرد یک نوار قلب (ECG) منحصربه‌فرد و خاص خود را دارد.

CryptoSearch، ابزاری برای انتقال فایل‌های رمزشده

یک محقق امنیتی برنامه‌ای را عرضه کرده که هدف آن کمک به قربانیان باج‌افزار برای شناسایی و انتقال فایل‌های رمزشده است. رمزگشایی فایل‌هایی که CryptoSearch آنها را شناسایی می‌کند حداقل در حال حاضر بدون پرداخت باج ممکن نیست. بنابراین بهترین اقدام، نگهداری آنهاست؛ با این امید که در آینده ابزاری برای رمزگشایی این فایل‌ها عرضه شود.

Android، آسیب‌پذیرترین نرم‌افزار سال 2016

با پایان سال 2016، سیستم عامل Android به‌عنوان آسیب‌پذیرترین نرم‌افزار و شرکت Oracle به‌عنوان تولیدکننده نرم‌افزار با بیشترین آسیب‌پذیری در این سال میلادی شناخته شده‌اند. این رده‌بندی‌ها بر مبنای تعداد آسیب‌پذیری‌های گزارش شده توسط محققان در سال گذشته میلادی صورت گرفته است.

عرضه ابزار رمزگشایی باج‌افزار GlobeImposter

محققان با بهره‌جویی از آسیب‌پذیری موجود در باج‌افزار GlobeImposter موفق به ساخت ابزاری برای رمزگشایی فایل‌های رمز شده توسط آن شده‌اند. لازمه استفاده از ابزار رمزگشایی عرضه شده در اختیار داشتن حداقل نمونه‌ای سالم از فایل‌های رمز شده است.

افتخارات جدید برای Bitdefender

AV-Test و AV-Comparatives، دو مؤسسه معتبر و مستقل ارزیابی‌کننده نرم‌افزارهای ضدبدافزار به جمعبندی آزمون‌های برگزار شده در سال 2016 پرداخته‌اند. مؤسسه AV-Test نشان “بهترین کارایی” (Best Performance) در سال 2016 را به ضدبدافزار سازمانی Bitdefender اعطا کرده است. مؤسسه AV-Comparatives نیز ضدویروس Bitdefender را به‌عنوان محصول “ممتاز” (Outstanding) در سال 2016 معرفی نموده است.

صنعت دفاعی آمریکا هدف بدافزاری جدید؛ کاشفان آن: بدافزار کار ایران است

دو محقق امنیتی در مقاله‌ای از انتشار بدافزاری خبر داده‌اند که دستگاه‌های با سیستم عامل Windows یا macOS را در صنعت دفاعی آمریکا هدف قرار داده است. این محققان بدافزار مذکور را محصول ایران می‌دانند.

وجود آسیب‌پذیری‌های متعدد در سرورهای پنتاگون

وجود سرورهای آسیب‌پذیر در وزارت دفاع آمریکا براحتی مهاجمان سایبری را قادر به بهره‌جویی از آنها می‌کند. این نتیجه بررسی محققی است که در پروژه “Hack the Pentagon” (پنتاگون را هک کنید) شرکت داشته است.

کشف بیش از 200 آسیب‌پذیری در محصولات Trend Micro

دو محقق امنیتی در مدت 6 ماه بیش از 200 آسیب‌پذیری را در محصولات Trend Micro کشف و گزارش کرده‌اند. بسیاری از این آسیب‌پذیری‌ها، به‌صورت از راه دور و بدون نیاز به دخالت کاربر قابل بهره‌جویی هستند.

دستگیری یکی از کارکنان ارشد Kaspersky به جرم خیانت

روزنامه روسی Kommersant خبر داده یکی از مدیران شرکت روسی Kaspersky در روسیه به اتهام مشارکت در خیانت به منافع ملی بازداشت شده است. این روزنامه علت دستگیری این شخص را نقض قانون Article 275 روسیه اعلام کرده است. نقض این قانون مجازات 12 تا 20 سال حبس را در پی خواهد داشت.

درخواست WikiLeaks از هکرها برای انتشار اظهارنامه‌های مالیاتی ترامپ

سایت WikiLeaks از مردم خواسته که با دست یافتن به اظهارنامه‌های مالیاتی دونالد ترامپ، رئیس جمهور جدید آمریکا آنها را به‌صورت ناشناس به این سایت ارسال کنند تا از این طریق همگان از جزییات این اظهارنامه‌ها آگاه شوند.

ضربان قلب به‌عنوان گذرواژه؛ روشی خلاقانه یا ایده‌ای احمقانه؟!

محققان دانشگاه Binghamton University در نیویورک در مقاله‌ای به استفاده از الگوی نوار قلب افراد به‌عنوان گذرواژه‌ای برای رمزگذاری و رمزگشایی داده‌های هر فرد پرداخته‌اند. این محققان گفته‌اند که هر فرد یک نوار قلب (ECG) منحصربه‌فرد و خاص خود را دارد.

CryptoSearch، ابزاری برای انتقال فایل‌های رمزشده

یک محقق امنیتی برنامه‌ای را عرضه کرده که هدف آن کمک به قربانیان باج‌افزار برای شناسایی و انتقال فایل‌های رمزشده است. رمزگشایی فایل‌هایی که CryptoSearch آنها را شناسایی می‌کند حداقل در حال حاضر بدون پرداخت باج ممکن نیست. بنابراین بهترین اقدام، نگهداری آنهاست؛ با این امید که در آینده ابزاری برای رمزگشایی این فایل‌ها عرضه شود.

Android، آسیب‌پذیرترین نرم‌افزار سال 2016

با پایان سال 2016، سیستم عامل Android به‌عنوان آسیب‌پذیرترین نرم‌افزار و شرکت Oracle به‌عنوان تولیدکننده نرم‌افزار با بیشترین آسیب‌پذیری در این سال میلادی شناخته شده‌اند. این رده‌بندی‌ها بر مبنای تعداد آسیب‌پذیری‌های گزارش شده توسط محققان در سال گذشته میلادی صورت گرفته است.

عرضه ابزار رمزگشایی باج‌افزار GlobeImposter

محققان با بهره‌جویی از آسیب‌پذیری موجود در باج‌افزار GlobeImposter موفق به ساخت ابزاری برای رمزگشایی فایل‌های رمز شده توسط آن شده‌اند. لازمه استفاده از ابزار رمزگشایی عرضه شده در اختیار داشتن حداقل نمونه‌ای سالم از فایل‌های رمز شده است.