رویدادها و وقایع امنیتی

سوء استفاده سریع نفوذگران از نقاط ضعف تازه ترمیم شده

تنها چهار روز پس از اینکه شرکت Adobe یک آسیب پذیری در نرم افزار Flash Player، با شناسه CVE-2015-3113، را ترمیم کرد، نفوذگران بهره جویی (Exploit) برای سوءاستفاده از این ضعف امنیتی در سیستم هایی که همچنان از نگارش آسیب پذیر استفاده می کنند، ساختند. موضوعی که اهمیت نصب سریع اصلاحیه ها را پر رنگ تر می کند.

دستگیری گردانندگان اصلی بدافزارهای بانکی Zeus و SpyEye

در عملیاتی به رهبری پلیس اروپا و سازمان قضایی اتحادیه اروپا و با مشارکت نهادهای امنیتی و قضایی کشورهای استونی، لتونی، آلمان، مولداوی، لهستان، اوکراین و آمریکا، متهمان کلیدی مدیریت شبکه توزیع و انتشار بدافزارهای Zeus و SpyEye دستگیر شدند.

نشان SC Awards

Sophos UTM دو مقام بزرگ کسب کرد

محصـولات امنیتی Sophos UTM مـوفـق بـه کسب مقـام “بهترین UTM” و بـرنـده نشـان SC Awards Europe 2015 شد. همچنین نشریه PC Pro Magazine محصولات Sophos UTM را لایق دریافت بالاترین نشان “5 ستاره” دانست و درجه A-List را به این محصولات اعطا کرد

ویروس

انتشار گونه های جدید از بدافزارهای Downloader

W97M/Downloader و X97M/Downloader بدافزارهایی هستند که از طریق دستورات ماکرو (Macro) مخرب، بدافزارهای دیگری را دریافت و اجرا می کنند. آخرین گونه این دو بدافزار در 25 خرداد امسال کشف و شناسایی شده است.

سامسونگ

تغییر بی اجازه Windows Update توسط سامسونگ

بر اساس بررسی انجام شده، تنظیمات بخش Windows Update در کامپیوترها و تبلت های ساخت شرکت Samsung، توسط یکی از فایل های این شرکت، بدون کسب اجازه از کاربر، تغییر داده می شود.

شنود محصولات Kaspersky توسط سازمانهای امنیتی غربی

گزارش نشریه The Intercept نشان می دهد سازمان امنیت ملی آمریکا (NSA) و مرکز شنود دولت انگلیس (GCHQ) همواره محصولات ضدویروس و دیگر ابزارهای امنیتی را سدی در برابر عملیات جاسوسی خود دانسته و کوشیده اند تا به محصولات شرکت های امنیتی همچون شرکت روسی Kaspersky نفوذ کنند.

قرارداد نیروی دریایی آمریکا و مایکروسافت برای Win XP !!

نیروی دریایی آمریکا برای به روز نگاه داشتن 100 هزار کامپیوتر با سیستم عامل Windows XP، میلیون ها دلار به شرکت مایکروسافت پرداخت می کند. این نیرو با امضای قراردادی با مایکروسافت، این شرکت را ملزم به ارائه اصلاحیه های امنیتی برای محصولات Windows XP ،Office 2003 ،Exchange 2003 و Windows Server 2003 کرده است.

نفوذگران، هواپیماها را در لهستان زمین گیر کردند

بدنبال حمله نفوذگران به سیستم های کامپیوتری شرکت هواپیمایی لهستان، 10 پرواز در فرودگاه ورشو زمین گیر شدند. این حمله، که جزییات زیادی از آن منتشر نشده است، سبب تاخیر و یا لغو پرواز 1400 مسافر شد.

بدافزار

Dridex؛ عضو جدیدی از خانواده “بدافزارهای بانکی”

Dridex بدافزاری بانکی است که مجوزهای دسترسی کاربر به سامانه های بانکداری الکترونیکی را زمانی که او به سایت بانک مراجعه می نماید، سرقت می کند.
Dridex یکی از گونه های خانواده بدافزار Cridex است. آخرین گونه این بدافزار در 25 خرداد کشف و شناسایی شده است.

Gartner: استفاده سازمانی از Win 8.1 را فراموش کنید

با عرضه قریب الوقوع Windows 10 و کهنه شدن Windows 8، شاید جای تعجب نداشته باشد که موسسه ارزیابی Gartner به سازمانها توصیه کند نسخه 8 را فراموش کرده و بر روی نسخه جدید 10 تمرکز و برنامه ریزی کنند.

سوء استفاده سریع نفوذگران از نقاط ضعف تازه ترمیم شده

تنها چهار روز پس از اینکه شرکت Adobe یک آسیب پذیری در نرم افزار Flash Player، با شناسه CVE-2015-3113، را ترمیم کرد، نفوذگران بهره جویی (Exploit) برای سوءاستفاده از این ضعف امنیتی در سیستم هایی که همچنان از نگارش آسیب پذیر استفاده می کنند، ساختند. موضوعی که اهمیت نصب سریع اصلاحیه ها را پر رنگ تر می کند.

دستگیری گردانندگان اصلی بدافزارهای بانکی Zeus و SpyEye

در عملیاتی به رهبری پلیس اروپا و سازمان قضایی اتحادیه اروپا و با مشارکت نهادهای امنیتی و قضایی کشورهای استونی، لتونی، آلمان، مولداوی، لهستان، اوکراین و آمریکا، متهمان کلیدی مدیریت شبکه توزیع و انتشار بدافزارهای Zeus و SpyEye دستگیر شدند.

نشان SC Awards

Sophos UTM دو مقام بزرگ کسب کرد

محصـولات امنیتی Sophos UTM مـوفـق بـه کسب مقـام “بهترین UTM” و بـرنـده نشـان SC Awards Europe 2015 شد. همچنین نشریه PC Pro Magazine محصولات Sophos UTM را لایق دریافت بالاترین نشان “5 ستاره” دانست و درجه A-List را به این محصولات اعطا کرد

ویروس

انتشار گونه های جدید از بدافزارهای Downloader

W97M/Downloader و X97M/Downloader بدافزارهایی هستند که از طریق دستورات ماکرو (Macro) مخرب، بدافزارهای دیگری را دریافت و اجرا می کنند. آخرین گونه این دو بدافزار در 25 خرداد امسال کشف و شناسایی شده است.

سامسونگ

تغییر بی اجازه Windows Update توسط سامسونگ

بر اساس بررسی انجام شده، تنظیمات بخش Windows Update در کامپیوترها و تبلت های ساخت شرکت Samsung، توسط یکی از فایل های این شرکت، بدون کسب اجازه از کاربر، تغییر داده می شود.

شنود محصولات Kaspersky توسط سازمانهای امنیتی غربی

گزارش نشریه The Intercept نشان می دهد سازمان امنیت ملی آمریکا (NSA) و مرکز شنود دولت انگلیس (GCHQ) همواره محصولات ضدویروس و دیگر ابزارهای امنیتی را سدی در برابر عملیات جاسوسی خود دانسته و کوشیده اند تا به محصولات شرکت های امنیتی همچون شرکت روسی Kaspersky نفوذ کنند.

قرارداد نیروی دریایی آمریکا و مایکروسافت برای Win XP !!

نیروی دریایی آمریکا برای به روز نگاه داشتن 100 هزار کامپیوتر با سیستم عامل Windows XP، میلیون ها دلار به شرکت مایکروسافت پرداخت می کند. این نیرو با امضای قراردادی با مایکروسافت، این شرکت را ملزم به ارائه اصلاحیه های امنیتی برای محصولات Windows XP ،Office 2003 ،Exchange 2003 و Windows Server 2003 کرده است.

نفوذگران، هواپیماها را در لهستان زمین گیر کردند

بدنبال حمله نفوذگران به سیستم های کامپیوتری شرکت هواپیمایی لهستان، 10 پرواز در فرودگاه ورشو زمین گیر شدند. این حمله، که جزییات زیادی از آن منتشر نشده است، سبب تاخیر و یا لغو پرواز 1400 مسافر شد.

بدافزار

Dridex؛ عضو جدیدی از خانواده “بدافزارهای بانکی”

Dridex بدافزاری بانکی است که مجوزهای دسترسی کاربر به سامانه های بانکداری الکترونیکی را زمانی که او به سایت بانک مراجعه می نماید، سرقت می کند.
Dridex یکی از گونه های خانواده بدافزار Cridex است. آخرین گونه این بدافزار در 25 خرداد کشف و شناسایی شده است.

Gartner: استفاده سازمانی از Win 8.1 را فراموش کنید

با عرضه قریب الوقوع Windows 10 و کهنه شدن Windows 8، شاید جای تعجب نداشته باشد که موسسه ارزیابی Gartner به سازمانها توصیه کند نسخه 8 را فراموش کرده و بر روی نسخه جدید 10 تمرکز و برنامه ریزی کنند.