رویدادها و وقایع امنیتی

با مشارکت شرکت Bitdefender چندین شبکه مخرب منهدم شد

در عملیاتی موسوم به Avalanche با تلاشی گروهی، چندین شبکه مخرب قدرتمند توسط پلیس اروپا و پشتیبانی چندین شرکت امنیتی از جمله شرکت ضدویروس Bitdefender منهدم شدند. در این عملیات 800 هزار دامنه حذف شدند، 30 سرور توقیف شدند و 220 سرور در حالت برون‌خط قرار داده شدند.

باج‌افزار Mamba، مسبب رایگان شدن سیستم حمل و نقل سانفرانسیسکو

روز جمعه، 5 آذر ماه، مهاجمان از نسخه جدیدی از باج‌افزار Mamba در حمله‌ای گسترده بر ضد آژانس حمل و نقل شهری سانفرانسیسکو آمریکا استفاده کردند که در نتیجه آن سیستم‌های پرداخت این آژانس غیرفعال شدند و برای مدت حدود دو روز حمل و نقل با اتوبوس و قطار در این شهر رایگان شد.

انتشار ابزار رمزگشایی ESET برای باج‌افزار Crysis

شرکت ضدویروس ESET، ابزار جدید و رایگانی را برای کمک به رمزگشایی و بازگرداندن فایل‌های رمز شده توسط باج‌افزار Crysis منتشر کرده است. باج‌افزار Crysis با استفاده از الگوریتم‌های RSA و AES و با بکارگیری یک کلید رمزنگاری طولانی اقدام به رمزگذاری فایل‌های کاربر می‌کند.

شکایت Kaspersky از شرکت Microsoft

روز پنجشنبه، 20 آبان ماه، شرکت ضدویروس Kaspersky، اعلام کرد که از شرکت Microsoft به سبب آنچه که این شرکت روسی آن را سوءاستفاده از موقعیت خود در وادار کردن کاربران به استفاده از ضدویروس Windows Defender در Windows 10 خوانده به دادگاه‌های روسیه و اتحادیه اروپا شکایت می‌کند.

پسوردهای هک شده

Facebook گذرواژه‌های سرقتی را می‌خرد!

شرکت Facebook اعلام کرده که قصد دارد با خرید گذرواژه‌های به فروش گذاشته شده در بازارهای سیاه تبهکاران سایبری به آن دسته از کاربرانش که از این گذرواژه‌ها استفاده می‌کنند هشدار دهد. اقدام اخیر Facebook در پرداخت پول به دلالان سایبری انتقاد برخی کارشناسان امنیتی را بدنبال داشته است.

ترمیم آسیب‌پذیری عبور از سد اصالت‌سنجی Gmail

شرکت Google به کاربران امکان می‌دهد چندین نشانی ایمیل را به حساب Gmail خود متصل کنند. همچنین این سرویس ایمیل پرطرفدار دارای قابلیتی است که امکان ارسال خودکار ایمیل‌های دریافت شده به نشانی دیگر را فراهم می‌کند. تا همین چند وقت پیش مهاجمان می‌توانستند از طریق آسیب‌پذیری موجود در این دو قابلیت از سد اصالت‌سنجی Gmail عبور کنند و از طرف حساب کاربری هک شده اقدام به ارسال ایمیل کرده و یا ایمیل‌های دریافتی آن را شنود کنند.

دعوای مایکروسافت و گوگل بر سر افشای وجود یک آسیب‌پذیری

شرکت مایکروسافت اعلام کرده که اصلاحیه آسیب‌پذیری کشف شده جدیدی که جزییات آن را گوگل 10 روز پس از اعلام به این شرکت، بصورت عمومی منتشر کرده، روز سه‌شنبه، 18 آبان ماه عرضه خواهد کرد. با این حال این شرکت از تصمیم گوگل در اعلام عمومی وجود آسیب‌پذیری پیش از عرضه اصلاحیه آن بشدت انتقاد کرده و آن را عاملی برای کاهش امنیت کارابران خوانده است.

باج افزار بسیار خطرناک

گزارش مفقود شدن دو حافظه فلش به کنگره آمریکا

اداره کنترل پول آمریکا (The Office of the Comptroller of the Currency) با انتشار بیانیه‌ای اعلام کرده که موضوع گم شدن دو حافظه فلش را به کنگره و سازمان‌های فدرال این کشور گزارش کرده است. بر طبق قانون FISMA آمریکا، سازمان‌های این کشور موظف به ارائه گزارش از وقوع چنین رخدادهایی به کنگره هستند.

روشی جدید برای تزریق کد و فرار از سد ضدبدافزار

محققان امنیتی روش جدیدی را شناسایی کرده‌اند که بدافزار را قادر می‌سازد با سوءاستفاده از جداول Atom در سیستم عامل Winodws، بدون شناسایی شدن توسط ضدویروس و سایر برنامه‌های امنیتی، کد مخرب را در پروسه‌ای مجاز تزریق کند.

ماکروی ویروسی

اضافه شدن قابلیت مسدودسازی ماکروهای دانلودکننده به Office 2013

در ماه مارس، شرکت مایکروسافت قابلیتی را به نسخه 2016 نرم افزار Office اضافه کرد که به مدیران شبکه امکان می‌داد تا با استفاده از Group Policy ماکروهایی را که با اینترنت ارتباط برقرار می‌کنند محدود نمایند. روز چهارشنبه، 5 آبان ماه، این شرکت اعلام کرد که به درخواست بسیاری از کاربران این قابلیت را به نسخه 2013 نرم‌افزار Office نیز افزوده است.

با مشارکت شرکت Bitdefender چندین شبکه مخرب منهدم شد

در عملیاتی موسوم به Avalanche با تلاشی گروهی، چندین شبکه مخرب قدرتمند توسط پلیس اروپا و پشتیبانی چندین شرکت امنیتی از جمله شرکت ضدویروس Bitdefender منهدم شدند. در این عملیات 800 هزار دامنه حذف شدند، 30 سرور توقیف شدند و 220 سرور در حالت برون‌خط قرار داده شدند.

باج‌افزار Mamba، مسبب رایگان شدن سیستم حمل و نقل سانفرانسیسکو

روز جمعه، 5 آذر ماه، مهاجمان از نسخه جدیدی از باج‌افزار Mamba در حمله‌ای گسترده بر ضد آژانس حمل و نقل شهری سانفرانسیسکو آمریکا استفاده کردند که در نتیجه آن سیستم‌های پرداخت این آژانس غیرفعال شدند و برای مدت حدود دو روز حمل و نقل با اتوبوس و قطار در این شهر رایگان شد.

انتشار ابزار رمزگشایی ESET برای باج‌افزار Crysis

شرکت ضدویروس ESET، ابزار جدید و رایگانی را برای کمک به رمزگشایی و بازگرداندن فایل‌های رمز شده توسط باج‌افزار Crysis منتشر کرده است. باج‌افزار Crysis با استفاده از الگوریتم‌های RSA و AES و با بکارگیری یک کلید رمزنگاری طولانی اقدام به رمزگذاری فایل‌های کاربر می‌کند.

شکایت Kaspersky از شرکت Microsoft

روز پنجشنبه، 20 آبان ماه، شرکت ضدویروس Kaspersky، اعلام کرد که از شرکت Microsoft به سبب آنچه که این شرکت روسی آن را سوءاستفاده از موقعیت خود در وادار کردن کاربران به استفاده از ضدویروس Windows Defender در Windows 10 خوانده به دادگاه‌های روسیه و اتحادیه اروپا شکایت می‌کند.

پسوردهای هک شده

Facebook گذرواژه‌های سرقتی را می‌خرد!

شرکت Facebook اعلام کرده که قصد دارد با خرید گذرواژه‌های به فروش گذاشته شده در بازارهای سیاه تبهکاران سایبری به آن دسته از کاربرانش که از این گذرواژه‌ها استفاده می‌کنند هشدار دهد. اقدام اخیر Facebook در پرداخت پول به دلالان سایبری انتقاد برخی کارشناسان امنیتی را بدنبال داشته است.

ترمیم آسیب‌پذیری عبور از سد اصالت‌سنجی Gmail

شرکت Google به کاربران امکان می‌دهد چندین نشانی ایمیل را به حساب Gmail خود متصل کنند. همچنین این سرویس ایمیل پرطرفدار دارای قابلیتی است که امکان ارسال خودکار ایمیل‌های دریافت شده به نشانی دیگر را فراهم می‌کند. تا همین چند وقت پیش مهاجمان می‌توانستند از طریق آسیب‌پذیری موجود در این دو قابلیت از سد اصالت‌سنجی Gmail عبور کنند و از طرف حساب کاربری هک شده اقدام به ارسال ایمیل کرده و یا ایمیل‌های دریافتی آن را شنود کنند.

دعوای مایکروسافت و گوگل بر سر افشای وجود یک آسیب‌پذیری

شرکت مایکروسافت اعلام کرده که اصلاحیه آسیب‌پذیری کشف شده جدیدی که جزییات آن را گوگل 10 روز پس از اعلام به این شرکت، بصورت عمومی منتشر کرده، روز سه‌شنبه، 18 آبان ماه عرضه خواهد کرد. با این حال این شرکت از تصمیم گوگل در اعلام عمومی وجود آسیب‌پذیری پیش از عرضه اصلاحیه آن بشدت انتقاد کرده و آن را عاملی برای کاهش امنیت کارابران خوانده است.

باج افزار بسیار خطرناک

گزارش مفقود شدن دو حافظه فلش به کنگره آمریکا

اداره کنترل پول آمریکا (The Office of the Comptroller of the Currency) با انتشار بیانیه‌ای اعلام کرده که موضوع گم شدن دو حافظه فلش را به کنگره و سازمان‌های فدرال این کشور گزارش کرده است. بر طبق قانون FISMA آمریکا، سازمان‌های این کشور موظف به ارائه گزارش از وقوع چنین رخدادهایی به کنگره هستند.

روشی جدید برای تزریق کد و فرار از سد ضدبدافزار

محققان امنیتی روش جدیدی را شناسایی کرده‌اند که بدافزار را قادر می‌سازد با سوءاستفاده از جداول Atom در سیستم عامل Winodws، بدون شناسایی شدن توسط ضدویروس و سایر برنامه‌های امنیتی، کد مخرب را در پروسه‌ای مجاز تزریق کند.

ماکروی ویروسی

اضافه شدن قابلیت مسدودسازی ماکروهای دانلودکننده به Office 2013

در ماه مارس، شرکت مایکروسافت قابلیتی را به نسخه 2016 نرم افزار Office اضافه کرد که به مدیران شبکه امکان می‌داد تا با استفاده از Group Policy ماکروهایی را که با اینترنت ارتباط برقرار می‌کنند محدود نمایند. روز چهارشنبه، 5 آبان ماه، این شرکت اعلام کرد که به درخواست بسیاری از کاربران این قابلیت را به نسخه 2013 نرم‌افزار Office نیز افزوده است.