رویدادها و وقایع امنیتی

تلاش برای هک کردن هیئت تحقیق سقوط پرواز MH17

بررسی های یک شرکت امنیتی نشان می دهد یک گروه نفوذگر سایبری روسی که به طور پیوسته مؤسسات دولتی کشورهای عضو پیمان NATO را هدف قرار می دهد در تلاش بوده است که به سیستم های هیئت پژوهش علت سقوط هواپیمای MH17 مالزی نفوذ کند.

سیا

یک نوجوان، هکر ایمیل رئیس CIA

روزنامه New York Post گزارش داده که هکر حساب ایمیل شخصی رئیس CIAیک دانش آموز نوجوان بوده است. این هکر به این روزنامه توضیح داده که نفوذ او اقدامی در جهت مخالفت با سیاست خارجی آمریکا و در حمایت از فلسطین بوده است.

۴ هزار و ۸۰۰ سایت دولتی هدف حملات نفوذگران

سرپرست مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای در گفتگو با خبرگزاری مهر اعلام کرد در ۲ سال گذشته بیش از ۴ هزار و ۸۰۰ سایت دستگاههای اجرایی که مورد هدف هکرها قرار گرفته بود، شناسایی شد.

آمریکا در پی استرداد سرکرده شبکه مخرب Dridex

طی سندی که توسط وزارت دادگستری آمریکا منتشر شده بر علیه فردی با عنوان Andrey Ghinkul اعلام جرم شده است. او فردی 30 ساله، اهل مولداوی، متهم به مدیریت شبکه مخرب Dridex است. شبکه ای که از آن، با نام های Cridex و Bugat نیز یاد می شود.

اجرای یک حمله پیشرفته با سوءاستفاده از OWA

شرکت امنیتی Cybereason، از کشف یک حمله پیشرفته و مستمر (APT) خبر داده که در آن با فراخوانی یک فایل آلوده در Microsoft Outlook Web Application، اطلاعات اصالت سنجی کاربران سرور ایمیل Exchange ضبط و شنود می شده است.

Firefox هم از افزایه های NPAPI روی برگرداند

شرکت Mozilla اعلام کرده که قصد دارد تا قبل از فرا رسیدن سال 2017 میلادی به پشتیبانی مرورگر Firefox خود، از افزایه های مبتنی بر استاندارد NPAPI خاتمه دهد. هر چند که این شرکت افزایه Adobe Flash را از این مقوله مستثنی دانسته است.

شکستن الگوریتم درهم ساز SHA-1

در مقاله ای که اخیراً منتشر شده، روشی برای در هم شکستن کامل الگوریتم درهم ساز SHA-1 ارائه شده است. الگوریتمی که تقریباً در یک سوم گواهی های دیجیتال پودمان SSL مورد استفاده قرار می گیرد.

فروش اطلاعات کاربران در برخی شبکه‌های اجتماعی داخلی

معاون امنیت سازمان فناوری اطلاعات ایران دو حوزه شبکه‌های اجتماعی داخلی و شبکه‌های بانکی را به عنوان اولویت‌های با اهمیت ویژه این معاونت اعلام کرد و گفت: این دو حوزه مرتب رصد می‌شوند و مشکلات امنیتی را به آنها گزارش می‌کنیم.

ثواب مایکروسافت، کبابش کرد !

تابستان سال گذشته، شرکت مایکروسافت به طور غیرمنتظره ای اعلام کرد که کاربران مرورگر IE تا زمستان امسال فرصت دارند که مرورگر خود را به نسخه 11 ارتقا دهند. اکنون آمارها نشان می دهد که در ماه گذشته، 51/6 درصد از کاربران اینترنت از مرورگر IE استفاده می کرده اند، این در حالی است که در زمستان سال گذشته سهم مایکروسافت از بازار مرورگرها 59/1 درصد بوده.

تلاش برای هک کردن هیئت تحقیق سقوط پرواز MH17

بررسی های یک شرکت امنیتی نشان می دهد یک گروه نفوذگر سایبری روسی که به طور پیوسته مؤسسات دولتی کشورهای عضو پیمان NATO را هدف قرار می دهد در تلاش بوده است که به سیستم های هیئت پژوهش علت سقوط هواپیمای MH17 مالزی نفوذ کند.

سیا

یک نوجوان، هکر ایمیل رئیس CIA

روزنامه New York Post گزارش داده که هکر حساب ایمیل شخصی رئیس CIAیک دانش آموز نوجوان بوده است. این هکر به این روزنامه توضیح داده که نفوذ او اقدامی در جهت مخالفت با سیاست خارجی آمریکا و در حمایت از فلسطین بوده است.

۴ هزار و ۸۰۰ سایت دولتی هدف حملات نفوذگران

سرپرست مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای در گفتگو با خبرگزاری مهر اعلام کرد در ۲ سال گذشته بیش از ۴ هزار و ۸۰۰ سایت دستگاههای اجرایی که مورد هدف هکرها قرار گرفته بود، شناسایی شد.

آمریکا در پی استرداد سرکرده شبکه مخرب Dridex

طی سندی که توسط وزارت دادگستری آمریکا منتشر شده بر علیه فردی با عنوان Andrey Ghinkul اعلام جرم شده است. او فردی 30 ساله، اهل مولداوی، متهم به مدیریت شبکه مخرب Dridex است. شبکه ای که از آن، با نام های Cridex و Bugat نیز یاد می شود.

اجرای یک حمله پیشرفته با سوءاستفاده از OWA

شرکت امنیتی Cybereason، از کشف یک حمله پیشرفته و مستمر (APT) خبر داده که در آن با فراخوانی یک فایل آلوده در Microsoft Outlook Web Application، اطلاعات اصالت سنجی کاربران سرور ایمیل Exchange ضبط و شنود می شده است.

Firefox هم از افزایه های NPAPI روی برگرداند

شرکت Mozilla اعلام کرده که قصد دارد تا قبل از فرا رسیدن سال 2017 میلادی به پشتیبانی مرورگر Firefox خود، از افزایه های مبتنی بر استاندارد NPAPI خاتمه دهد. هر چند که این شرکت افزایه Adobe Flash را از این مقوله مستثنی دانسته است.

شکستن الگوریتم درهم ساز SHA-1

در مقاله ای که اخیراً منتشر شده، روشی برای در هم شکستن کامل الگوریتم درهم ساز SHA-1 ارائه شده است. الگوریتمی که تقریباً در یک سوم گواهی های دیجیتال پودمان SSL مورد استفاده قرار می گیرد.

فروش اطلاعات کاربران در برخی شبکه‌های اجتماعی داخلی

معاون امنیت سازمان فناوری اطلاعات ایران دو حوزه شبکه‌های اجتماعی داخلی و شبکه‌های بانکی را به عنوان اولویت‌های با اهمیت ویژه این معاونت اعلام کرد و گفت: این دو حوزه مرتب رصد می‌شوند و مشکلات امنیتی را به آنها گزارش می‌کنیم.

ثواب مایکروسافت، کبابش کرد !

تابستان سال گذشته، شرکت مایکروسافت به طور غیرمنتظره ای اعلام کرد که کاربران مرورگر IE تا زمستان امسال فرصت دارند که مرورگر خود را به نسخه 11 ارتقا دهند. اکنون آمارها نشان می دهد که در ماه گذشته، 51/6 درصد از کاربران اینترنت از مرورگر IE استفاده می کرده اند، این در حالی است که در زمستان سال گذشته سهم مایکروسافت از بازار مرورگرها 59/1 درصد بوده.