رویدادها و وقایع امنیتی

هزینه بالاتر بازیابی از حوداث امنیتی در بسترهای مجازی

نتایج یک تحقیق جدید نشان می دهد وقتی حادثه امنیتی مربوط به ماشین های مجازی باشد، هزینه های بازیابی آن، در مقایسه با بسترهای سنتی، دو برابر می شود. به خصوص که در سال های اخیر بسیاری از سازمان ها، سرویس های حیاتی خود را بر روی بسترهای مجازی پیاده سازی کرده اند.

نفوذگر داعش

کشته شدن رئیس هکرهای داعش

یک نفوذگر انگلیسی که مدتها به عنوان رئیس نفوذگران گروه داعش فعالیت می کرد، روز سه شنبه سوم شهریور ماه در حمله پهبادهای آمریکا به محله Raqqa در سوریه کشته شد. وی سومین فرد در فهرست فعالان داعش بود که دولت آمریکا به دنبال دستگیری آنها است.

عبور از سد روش های اصالت سنجی دو مرحله ای

محققان اجرای چندین حمله فیشینگ (کلاهبرداری اینترنتی) پیشرفته را گزارش کرده اند که هدف بسیاری از آنها شهروندان ایرانی بوده است. در گزارشی که توسط آزمایشگاه تحقیقاتی Citizen Lab منتشر شده نحوه اجرای این حملات و عبور از سد گذرواژه های دو مرحله ای در حساب های کاربری Gmail تشریح شده است.

ویندوز 10

محافظت از حریم خصوصی در Windows 10؛ گام به گام

سیستم عامل جدید Windows 10 شرکت مایکروسافت اطلاعات زیادی از روی کامپیوتر کاربر جمع آوری و به سرورهای رایانش ابری مایکروسافت ارسال می کند. اما همه راضی به اشتراک گذاری اطلاعات خود با مایکروسافت نیستند. اگر شما هم جزو آن دسته از افراد هستید، مطالعه این مقاله را توصیه می کنیم.

میخی دیگر بر تابوت Flash Player

ماه گذشته مرورگر Firefox بطور پیش فرض از نمایش محتوای مبتنی بر Flash جلوگیری کرد تا زمانی که شرکت Adobe یک نقطه ضعف امنیتی را که بطور جدی مورد سوء استفاده قرار گرفته بود، ترمیم و برطرف کند. اکنون نیز نوبت مرورگر Google Chrome است که Flash را برای همیشه کنار بگذارد.

torrent

سرویس‌های Torrent برای Windows 10 ورود ممنوع

iTS، یکی از سرویس دهندگان Torrent، دسترسی کاربران Windows 10 را به سرویس های خود مسدود کرده است. احتمال داده می شود برخی سرویس دهندگان دیگر Torrent نیز از این سیاست پیروی کنند. این تصمیم در پی آن گرفته شد که شرکت مایکروسافت توافقنامه End-User License Agreement جدید خود را منتشر کرد.

سیستم عامل

تعداد کاربران Windows 10 به سرعت در حال افزایش است

در 8 مرداد ماه، تنها یک روز پس از عرضه رسمی Windows 10، شرکت مایکروسافت اعلام کرد سیستم عامل جدید بر روی بیش از 14 میلیون دستگاه نصب شده است. از آن زمان تاکنون مدیران ارشد این شرکت در مورد تعداد ارتقاها سکوت اختیار کرده اند. اما مرور آمار شرکت های دیگر نشان می دهد تعداد کاربران Windows 10 به سرعت در حال افزایش است.

شبکه تلفن همراه جدا برای رهبران کره شمالی

رهبر کره شمالی و اطرافیان ارشد وی از یک شبکه تلفن همراه مستقل و جدا استفاده می کنند تا مکالمات خود را امن و ایمن نگه دارند. این تنها شگفتی شبکه تلفن همراه در کره شمالی نیست.

روتر

سوءاستفاده از رهیاب‌ها برای حملات DDoS

نفوذگران از رهیاب هایی که به درخواست های مبتنی بر پودمان SSDP بر روی اینترنت پاسخ می دهند برای تقویت حملات توزیع شده برای از کاراندازی سرویس استفاده می کنند. در حال حاضر حدود 12 میلیون دستگاه متصل به اینترنت وجود دارد که درگاه SSDP آنها باز است. دستگاه هایی که اکثر آنها رهیاب های خانگی با کاربرانی با دانش IT کم است.

افزایش سرسام آور سوء استفاده از ضعف‌های Flash

شرکت Cisco در گزارش جدید خود درباره افزایش سرسام آور آمار سوء استفاده موفق از ضعف های امنیتی نرم افزار Flash Player هشدار داده است. عرضه فوری ابزارهای مخرب برای سوء استفاده از این ضعف ها و همچنین بی توجهی کاربران و سازمانها به ضرورت به روز رسانی منظم این نرم افزار، به این وضعیت دامن می زند.

هزینه بالاتر بازیابی از حوداث امنیتی در بسترهای مجازی

نتایج یک تحقیق جدید نشان می دهد وقتی حادثه امنیتی مربوط به ماشین های مجازی باشد، هزینه های بازیابی آن، در مقایسه با بسترهای سنتی، دو برابر می شود. به خصوص که در سال های اخیر بسیاری از سازمان ها، سرویس های حیاتی خود را بر روی بسترهای مجازی پیاده سازی کرده اند.

نفوذگر داعش

کشته شدن رئیس هکرهای داعش

یک نفوذگر انگلیسی که مدتها به عنوان رئیس نفوذگران گروه داعش فعالیت می کرد، روز سه شنبه سوم شهریور ماه در حمله پهبادهای آمریکا به محله Raqqa در سوریه کشته شد. وی سومین فرد در فهرست فعالان داعش بود که دولت آمریکا به دنبال دستگیری آنها است.

عبور از سد روش های اصالت سنجی دو مرحله ای

محققان اجرای چندین حمله فیشینگ (کلاهبرداری اینترنتی) پیشرفته را گزارش کرده اند که هدف بسیاری از آنها شهروندان ایرانی بوده است. در گزارشی که توسط آزمایشگاه تحقیقاتی Citizen Lab منتشر شده نحوه اجرای این حملات و عبور از سد گذرواژه های دو مرحله ای در حساب های کاربری Gmail تشریح شده است.

ویندوز 10

محافظت از حریم خصوصی در Windows 10؛ گام به گام

سیستم عامل جدید Windows 10 شرکت مایکروسافت اطلاعات زیادی از روی کامپیوتر کاربر جمع آوری و به سرورهای رایانش ابری مایکروسافت ارسال می کند. اما همه راضی به اشتراک گذاری اطلاعات خود با مایکروسافت نیستند. اگر شما هم جزو آن دسته از افراد هستید، مطالعه این مقاله را توصیه می کنیم.

میخی دیگر بر تابوت Flash Player

ماه گذشته مرورگر Firefox بطور پیش فرض از نمایش محتوای مبتنی بر Flash جلوگیری کرد تا زمانی که شرکت Adobe یک نقطه ضعف امنیتی را که بطور جدی مورد سوء استفاده قرار گرفته بود، ترمیم و برطرف کند. اکنون نیز نوبت مرورگر Google Chrome است که Flash را برای همیشه کنار بگذارد.

torrent

سرویس‌های Torrent برای Windows 10 ورود ممنوع

iTS، یکی از سرویس دهندگان Torrent، دسترسی کاربران Windows 10 را به سرویس های خود مسدود کرده است. احتمال داده می شود برخی سرویس دهندگان دیگر Torrent نیز از این سیاست پیروی کنند. این تصمیم در پی آن گرفته شد که شرکت مایکروسافت توافقنامه End-User License Agreement جدید خود را منتشر کرد.

سیستم عامل

تعداد کاربران Windows 10 به سرعت در حال افزایش است

در 8 مرداد ماه، تنها یک روز پس از عرضه رسمی Windows 10، شرکت مایکروسافت اعلام کرد سیستم عامل جدید بر روی بیش از 14 میلیون دستگاه نصب شده است. از آن زمان تاکنون مدیران ارشد این شرکت در مورد تعداد ارتقاها سکوت اختیار کرده اند. اما مرور آمار شرکت های دیگر نشان می دهد تعداد کاربران Windows 10 به سرعت در حال افزایش است.

شبکه تلفن همراه جدا برای رهبران کره شمالی

رهبر کره شمالی و اطرافیان ارشد وی از یک شبکه تلفن همراه مستقل و جدا استفاده می کنند تا مکالمات خود را امن و ایمن نگه دارند. این تنها شگفتی شبکه تلفن همراه در کره شمالی نیست.

روتر

سوءاستفاده از رهیاب‌ها برای حملات DDoS

نفوذگران از رهیاب هایی که به درخواست های مبتنی بر پودمان SSDP بر روی اینترنت پاسخ می دهند برای تقویت حملات توزیع شده برای از کاراندازی سرویس استفاده می کنند. در حال حاضر حدود 12 میلیون دستگاه متصل به اینترنت وجود دارد که درگاه SSDP آنها باز است. دستگاه هایی که اکثر آنها رهیاب های خانگی با کاربرانی با دانش IT کم است.

افزایش سرسام آور سوء استفاده از ضعف‌های Flash

شرکت Cisco در گزارش جدید خود درباره افزایش سرسام آور آمار سوء استفاده موفق از ضعف های امنیتی نرم افزار Flash Player هشدار داده است. عرضه فوری ابزارهای مخرب برای سوء استفاده از این ضعف ها و همچنین بی توجهی کاربران و سازمانها به ضرورت به روز رسانی منظم این نرم افزار، به این وضعیت دامن می زند.