رویدادها و وقایع امنیتی

یک دگمه اشتباه، شما را به دام “وحشت افزار”ها می‌کشد

دهها نام دامنه مشهور که با دیکته غلط ثبت و راه اندازی شده اند، کاربران ناآگاه را به دام “وحشت افزار” (Scareware) جدیدی به نام SpeedUpKit می کشانند.
نرم افزار SpeedUpKit که 30 دلار قیمت دارد، ادعا می کند که Registry را بازسازی کرده و فایلهای اضافه و بیهوده را از روی کامپیوتر پاکسازی می کند.

WhatsApp بدترین شرکت در حفظ حریم کاربران

بر اساس آخرین رتبه بندی، WhatsApp با نداشتن سیاست نامه شفاف و آشکار در خصوص همکاری با دولت‌ها و مراجع قانونی، بدترین شرکت در حفظ حریم خصوصی کاربران بشمار می آید.

نقطه ضعف گسترده در 600 میلیون گوشی سامسونگ

جزئیات یک نقطه ضعف امنیتی گسترده که می تواند بیش از 600 میلیون گوشی شرکت Samsung را تحت تاثیر قرار دهد، منتشر شد. این نقطه ضعف در گوشی های جدید Galaxy S6 نیز وجود دارد.

انتشار اصلاحیه های حیاتی برای چندین محصول VMware

شرکت VMware، اصلاحیه های امنیتی برای چندین محصول مجازی سازی خود ارائه کرده است. تعدادی از این اصلاحیه ها برای ترمیم آسیب پذیری هایی است که نفوذگران را قادر به رخنه به ماشین های مجازی و اجرای کدهای مخرب بر روی سیستم عامل ماشین میزبان می کنند.

سوال های بی پاسخ درباره Duqu-2

روز چهارشنبه 20 خرداد، شرکت ضدویروس Kaspersky اعلام کرد که شبکه سازمانی این شرکت مورد حمله و نفوذ گونه جدیدی از بدافزار Duqu قرار گرفته است. گرچه kaspersky گزارش مفصل و دقیقی از نحوه انتشار و فعالیت بدافزار جدید منتشر کرده است ولی هنوز سوال های مهمی درباره این عملیات سایبری بین المللی بی پاسخ باقی مانده است.

ارتش

حمله ارتش الکترونیک سوریه به سایت ارتش آمریکا

هفته گذشته تصاویری حاوی پیامهایی بر ضد دولت آمریکا بر روی سایت ارتش این کشور قرار گرفت. سایت مذکور و سایت مرکز فرماندهی راهبردی آمریکا، هر دو پس از مدتی از دسترس خارج شدند. ارتش الکترونیک سوریه، از حامیان دولت بشار اسد، مسئولیت این حمله را برعهده گرفته است.

Duqu-2; هدف این بار، مذاکرات هسته ای ایران

گونه جدیدی از بدافزار Duqu شبکه های کامپیوتری چندین هتل و دیگر محلهایی که میزبان مذاکرات هسته ای ایران با گروه 1+5 بوده هدف قرار داده است. این حملات از سال گذشته میلادی در جریان بوده است.

اصلاحیه های امنیتی جدید مایکروسافت منتشر شدند

مرورگر Internet Explorer شرکت مایکروسافت که همواره زیر ذره‌بین کارشناسان امنیتی و نفوذگران بوده و هست، این ماه یکبار دیگر انبوهی از ضعف های امنیتی آن مورد اصلاح و ترمیم قرار گرفته است. این ماه، از 45 نقطه ضعف ترمیم شده توسط اصلاحیه های امنیتی ماهانه مایکروسافت، 24 مورد مربوط به مرورگر IE است.

اخاذی

Tox، خط تولید باج افزارهای سفارشی

ابزارهای ساخت و مونتاژ بدافزار، پیوستن به جمع تبهکاران سایبری را برای آن دسته از افرادی که دانش زیادی در زمینه برنامه نویسی ندارند آسان تر می کنند. حالا یک ابزار تازه دیگر به این ابزارها اضافه شده است.

یک دگمه اشتباه، شما را به دام “وحشت افزار”ها می‌کشد

دهها نام دامنه مشهور که با دیکته غلط ثبت و راه اندازی شده اند، کاربران ناآگاه را به دام “وحشت افزار” (Scareware) جدیدی به نام SpeedUpKit می کشانند.
نرم افزار SpeedUpKit که 30 دلار قیمت دارد، ادعا می کند که Registry را بازسازی کرده و فایلهای اضافه و بیهوده را از روی کامپیوتر پاکسازی می کند.

WhatsApp بدترین شرکت در حفظ حریم کاربران

بر اساس آخرین رتبه بندی، WhatsApp با نداشتن سیاست نامه شفاف و آشکار در خصوص همکاری با دولت‌ها و مراجع قانونی، بدترین شرکت در حفظ حریم خصوصی کاربران بشمار می آید.

نقطه ضعف گسترده در 600 میلیون گوشی سامسونگ

جزئیات یک نقطه ضعف امنیتی گسترده که می تواند بیش از 600 میلیون گوشی شرکت Samsung را تحت تاثیر قرار دهد، منتشر شد. این نقطه ضعف در گوشی های جدید Galaxy S6 نیز وجود دارد.

انتشار اصلاحیه های حیاتی برای چندین محصول VMware

شرکت VMware، اصلاحیه های امنیتی برای چندین محصول مجازی سازی خود ارائه کرده است. تعدادی از این اصلاحیه ها برای ترمیم آسیب پذیری هایی است که نفوذگران را قادر به رخنه به ماشین های مجازی و اجرای کدهای مخرب بر روی سیستم عامل ماشین میزبان می کنند.

سوال های بی پاسخ درباره Duqu-2

روز چهارشنبه 20 خرداد، شرکت ضدویروس Kaspersky اعلام کرد که شبکه سازمانی این شرکت مورد حمله و نفوذ گونه جدیدی از بدافزار Duqu قرار گرفته است. گرچه kaspersky گزارش مفصل و دقیقی از نحوه انتشار و فعالیت بدافزار جدید منتشر کرده است ولی هنوز سوال های مهمی درباره این عملیات سایبری بین المللی بی پاسخ باقی مانده است.

ارتش

حمله ارتش الکترونیک سوریه به سایت ارتش آمریکا

هفته گذشته تصاویری حاوی پیامهایی بر ضد دولت آمریکا بر روی سایت ارتش این کشور قرار گرفت. سایت مذکور و سایت مرکز فرماندهی راهبردی آمریکا، هر دو پس از مدتی از دسترس خارج شدند. ارتش الکترونیک سوریه، از حامیان دولت بشار اسد، مسئولیت این حمله را برعهده گرفته است.

Duqu-2; هدف این بار، مذاکرات هسته ای ایران

گونه جدیدی از بدافزار Duqu شبکه های کامپیوتری چندین هتل و دیگر محلهایی که میزبان مذاکرات هسته ای ایران با گروه 1+5 بوده هدف قرار داده است. این حملات از سال گذشته میلادی در جریان بوده است.

اصلاحیه های امنیتی جدید مایکروسافت منتشر شدند

مرورگر Internet Explorer شرکت مایکروسافت که همواره زیر ذره‌بین کارشناسان امنیتی و نفوذگران بوده و هست، این ماه یکبار دیگر انبوهی از ضعف های امنیتی آن مورد اصلاح و ترمیم قرار گرفته است. این ماه، از 45 نقطه ضعف ترمیم شده توسط اصلاحیه های امنیتی ماهانه مایکروسافت، 24 مورد مربوط به مرورگر IE است.

اخاذی

Tox، خط تولید باج افزارهای سفارشی

ابزارهای ساخت و مونتاژ بدافزار، پیوستن به جمع تبهکاران سایبری را برای آن دسته از افرادی که دانش زیادی در زمینه برنامه نویسی ندارند آسان تر می کنند. حالا یک ابزار تازه دیگر به این ابزارها اضافه شده است.