رویدادها و وقایع امنیتی

Cisco در حال مرور کدهای خود

در پی کشف کدهای جاسوسی در محصولات دیواره آتش شرکت Juniper، شرکت Cisco نیز اقدام به بررسی کدهای خود کرده است.

Black Atlas، عملیاتی برای نفوذ به پایانه های فروش

گروهی از نفوذگران حرفه ای با بهره گیری از ابزارهای مورد استفاده در آزمون های نفوذپذیری و با هدف آلوده کردن پایانه های فروش و سرقت اطلاعات کارت های بانکی، شرکت های کوچک و متوسط را هدف قرار داده اند.

استفاده نفوذگران از بدافزاری 12 ساله برای اجرای حملاتی پیشرفته

نتایج یک بررسی نشان می دهد گروه نفوذگر Shrouded Crossbow، که از سال 2010 عمدتاً شرکتهای آسیایی فعال در صنایع حساس را هدف قرار می داده، از گونه ارتقا یافته یک درب پشتی قدیمی با نام Bifrose برای اجرای حملات خود استفاده می کرده است.

جاسوسی دو گروه نفوذگر ایرانی از اهدافی در خاورمیانه

شرکت ضدویروس سیمانتک گزارشی را منتشر کرده که بر طبق آن، دو گروه نفوذگر ایرانی از بدافزارهایی از نوع درب پشتی برای جاسوسی از اهداف خود در نقاط مختلف جهان، بخصوص در منطقه خاورمیانه استفاده می کرده اند.

انهدام شبکه مخرب Dorkbot

نهادهای قانونی چند کشور به همراه تعدادی از شرکت‌های کامپیوتری، از جمله مایکروسافت، در عملیاتی مشترک، شبکه مخرب Dorkbot را متلاشی کردند. Dorkbot در طول حیات 4 ساله اش حدود یک میلیون کامپیوتر را آلوده کرده است. سهم ایران هم از این آلودگی ها 3 درصد بوده است.

ابزار Dell برای حذف گواهی های دیجیتال آسیب پذیر

شرکت Dell، ابزاری را ارائه کرده که دو گواهی دیجیتال آسیب پذیر را از روی لپ تاپ های ساخت این شرکت حذف می کند. ویروس نویسان قادر بوده اند تا فایل های مخرب خود را با یکی از این گواهی های دیجیتال امضا کرده و از سد برخی محدودیت های امنیتی در سیستم عامل Windows عبور کنند.

آلودگی دو مدل از لپ تاپ های شرکت Dell

کاربران دو مدل از لپ‌تاپ‌های شرکت Dell با آسیب پذیری خطرناکی در گواهی امنیتی SSL آنها مواجه شده‌اند. این گواهی به طور پیش فرض بر روی لپ‌تاپ‌های مذکور نصب شده است.

Cisco در حال مرور کدهای خود

در پی کشف کدهای جاسوسی در محصولات دیواره آتش شرکت Juniper، شرکت Cisco نیز اقدام به بررسی کدهای خود کرده است.

Black Atlas، عملیاتی برای نفوذ به پایانه های فروش

گروهی از نفوذگران حرفه ای با بهره گیری از ابزارهای مورد استفاده در آزمون های نفوذپذیری و با هدف آلوده کردن پایانه های فروش و سرقت اطلاعات کارت های بانکی، شرکت های کوچک و متوسط را هدف قرار داده اند.

استفاده نفوذگران از بدافزاری 12 ساله برای اجرای حملاتی پیشرفته

نتایج یک بررسی نشان می دهد گروه نفوذگر Shrouded Crossbow، که از سال 2010 عمدتاً شرکتهای آسیایی فعال در صنایع حساس را هدف قرار می داده، از گونه ارتقا یافته یک درب پشتی قدیمی با نام Bifrose برای اجرای حملات خود استفاده می کرده است.

جاسوسی دو گروه نفوذگر ایرانی از اهدافی در خاورمیانه

شرکت ضدویروس سیمانتک گزارشی را منتشر کرده که بر طبق آن، دو گروه نفوذگر ایرانی از بدافزارهایی از نوع درب پشتی برای جاسوسی از اهداف خود در نقاط مختلف جهان، بخصوص در منطقه خاورمیانه استفاده می کرده اند.

انهدام شبکه مخرب Dorkbot

نهادهای قانونی چند کشور به همراه تعدادی از شرکت‌های کامپیوتری، از جمله مایکروسافت، در عملیاتی مشترک، شبکه مخرب Dorkbot را متلاشی کردند. Dorkbot در طول حیات 4 ساله اش حدود یک میلیون کامپیوتر را آلوده کرده است. سهم ایران هم از این آلودگی ها 3 درصد بوده است.

ابزار Dell برای حذف گواهی های دیجیتال آسیب پذیر

شرکت Dell، ابزاری را ارائه کرده که دو گواهی دیجیتال آسیب پذیر را از روی لپ تاپ های ساخت این شرکت حذف می کند. ویروس نویسان قادر بوده اند تا فایل های مخرب خود را با یکی از این گواهی های دیجیتال امضا کرده و از سد برخی محدودیت های امنیتی در سیستم عامل Windows عبور کنند.

آلودگی دو مدل از لپ تاپ های شرکت Dell

کاربران دو مدل از لپ‌تاپ‌های شرکت Dell با آسیب پذیری خطرناکی در گواهی امنیتی SSL آنها مواجه شده‌اند. این گواهی به طور پیش فرض بر روی لپ‌تاپ‌های مذکور نصب شده است.