رویدادها و وقایع امنیتی

تبلیغات

تبلیغات گوگل رمزگذاری می شود

شرکت گوگل اعلام کرد که از نهم تیر ماه بخش اعظم تبلیغات این شرکت، موسوم به Google Ads، بر روی پودمان HTTPS بصورت رمزشده ارائه خواهد شذ. این اقدام، در راستای سیاست “HTTPS Everywhere” (همه‌جا HTTPS) این شرکت است.

شبکه مخرب Pushdo هنوز زنده و فعال است

در بیش از 50 کشور، کامپیوترهای آلوده به گونه جدیدی از بدافزار مورد استفاده در شبکه مخرب Pushdo وجود دارند. Pushdo یک شبکه مخرب توزیع هرزنامه است که از سال 2007 فعالیت است. از لحاظ گستردگی، Pushdo دومین شبکه مخرب توزیع هرزنامه‌ در جهان محسوب می‌شود.

CTB-Locker; ظهور گونه جدید این باج‌افزار

در روزهای اخیر انتشار گونه جدیدی از باج افزار CTB-Locker در کشور گزارش شده است.
توصیه اکید می شود تا اقدامات لازم برای مهار انتشار هرزنامه ها در سامانه پست الکترونیکی سازمان ها صورت گیرد. کاربران نیز از باز کردن ایمیل های ناشناخته و همچنین باز/اجرا کردن پیوست این نوع ایمیل ها جدا خودداری کنند.

بدافزار

W32/Worm-AAEH؛ چندریختی قدیمی

W32/Worm-AAEH بدافزاری با ویژگی های کرم (Worm) است که به زبان Visual Basic نوشته شده است. این بدافزار با قابلیت چندریختی شدن (Polymorphic) توانسته فعالیت خود را از اواسط سال 2009 تا همین چند روز پیش همچنان ادامه دهد.

مایکروسافت

آسیب پذیری Windows به یک ضعف امنیتی قدیمی

یک ضعف امنیتی که در سال 1997 در سیستم عامل Windows کشف شد همچنان می تواند توسط ابزارهای “بهره جو” (Exploit) مورد سواستفاده قرار گیرد. این ضعف امنیتی مربوط به بخش SMB در سیستم عامل Windows می شود.

شبکه مخرب

متلاشی شدن شبکه مخرب Simda در یک عملیات مشترک

در یک عملیات مشترک، نهادهای قانونی بین المللی با همکاری چندین شرکت و مؤسسه فعال در بخش امنیت، موفق به انهدام زیرساخت شبکه مخرب Simda شدند. به گزارش پلیس بین الملل، گردانندگان این شبکه مخرب توانسته بودند 770 هزار سیستم را در بیش از 190 کشور آلوده کنند.

اصلاحیه های امنیتی مایکروسافت برای ماه آوریل

سه‌شنبه 25 فروردین، شرکت مایکر.سافت اصلاحیه های امنیتی ماهانه خود را برای ماه میلادی آوریل منتشر کرد. این ماه نیز مانند ماه گذشته شاهد تعدادی زیادی اصلاحیه هستیم که توجه و رسیدگی به برخی از آنها بسیار مهم و حیاتی است.

ابزاری برای نجات قربانیان باج افزار CoinVault

قربانیان باج افزار CoinVault ممکن است با ابزار رایگانی که با همکاری شرکت Kaspersky و پلیس هلند تهیه شده است قادر به رمزگشایی فایل های رمزشده خود باشند. این ابزار از کلیدهایی استفاده می کند که پلیس هلند در طی تحقیقات پلیسی به آنها دست یافته است.

سرقت میلیونی در حملات Dyre Wolf

نتایج یک تحقیق توسط شرکت IBM نشان می‌دهد نفوذگران با بهره‌گیری از یک بدافزار نسبتاً جدید و یک روش فریب قدیمی توانسته‌اند بیش از یک میلیون دلار را از حساب شرکت‌ها و سازمان‌های مختلف برداشت کنند.
این سلسله حملات نفوذی با عنوان Dyre Wolf نامگذاری شده است.

تغییر رویکرد مایکروسافت در فعالسازی استاندارد DNT

مدیر بخش حریم خصوصی کاربران در شرکت مایکروسافت اعلام کرد که این شرکت در نحوه پیاده سازی پیش فرض استاندارد Do Not Track، تجدید نظر نموده و منبعد بخش DNT در سرآیند بسته های HTTP در مرورگرهای مایکروسافت بصورت پیش فرض فعال نخواهد بود.

تبلیغات

تبلیغات گوگل رمزگذاری می شود

شرکت گوگل اعلام کرد که از نهم تیر ماه بخش اعظم تبلیغات این شرکت، موسوم به Google Ads، بر روی پودمان HTTPS بصورت رمزشده ارائه خواهد شذ. این اقدام، در راستای سیاست “HTTPS Everywhere” (همه‌جا HTTPS) این شرکت است.

شبکه مخرب Pushdo هنوز زنده و فعال است

در بیش از 50 کشور، کامپیوترهای آلوده به گونه جدیدی از بدافزار مورد استفاده در شبکه مخرب Pushdo وجود دارند. Pushdo یک شبکه مخرب توزیع هرزنامه است که از سال 2007 فعالیت است. از لحاظ گستردگی، Pushdo دومین شبکه مخرب توزیع هرزنامه‌ در جهان محسوب می‌شود.

CTB-Locker; ظهور گونه جدید این باج‌افزار

در روزهای اخیر انتشار گونه جدیدی از باج افزار CTB-Locker در کشور گزارش شده است.
توصیه اکید می شود تا اقدامات لازم برای مهار انتشار هرزنامه ها در سامانه پست الکترونیکی سازمان ها صورت گیرد. کاربران نیز از باز کردن ایمیل های ناشناخته و همچنین باز/اجرا کردن پیوست این نوع ایمیل ها جدا خودداری کنند.

بدافزار

W32/Worm-AAEH؛ چندریختی قدیمی

W32/Worm-AAEH بدافزاری با ویژگی های کرم (Worm) است که به زبان Visual Basic نوشته شده است. این بدافزار با قابلیت چندریختی شدن (Polymorphic) توانسته فعالیت خود را از اواسط سال 2009 تا همین چند روز پیش همچنان ادامه دهد.

مایکروسافت

آسیب پذیری Windows به یک ضعف امنیتی قدیمی

یک ضعف امنیتی که در سال 1997 در سیستم عامل Windows کشف شد همچنان می تواند توسط ابزارهای “بهره جو” (Exploit) مورد سواستفاده قرار گیرد. این ضعف امنیتی مربوط به بخش SMB در سیستم عامل Windows می شود.

شبکه مخرب

متلاشی شدن شبکه مخرب Simda در یک عملیات مشترک

در یک عملیات مشترک، نهادهای قانونی بین المللی با همکاری چندین شرکت و مؤسسه فعال در بخش امنیت، موفق به انهدام زیرساخت شبکه مخرب Simda شدند. به گزارش پلیس بین الملل، گردانندگان این شبکه مخرب توانسته بودند 770 هزار سیستم را در بیش از 190 کشور آلوده کنند.

اصلاحیه های امنیتی مایکروسافت برای ماه آوریل

سه‌شنبه 25 فروردین، شرکت مایکر.سافت اصلاحیه های امنیتی ماهانه خود را برای ماه میلادی آوریل منتشر کرد. این ماه نیز مانند ماه گذشته شاهد تعدادی زیادی اصلاحیه هستیم که توجه و رسیدگی به برخی از آنها بسیار مهم و حیاتی است.

ابزاری برای نجات قربانیان باج افزار CoinVault

قربانیان باج افزار CoinVault ممکن است با ابزار رایگانی که با همکاری شرکت Kaspersky و پلیس هلند تهیه شده است قادر به رمزگشایی فایل های رمزشده خود باشند. این ابزار از کلیدهایی استفاده می کند که پلیس هلند در طی تحقیقات پلیسی به آنها دست یافته است.

سرقت میلیونی در حملات Dyre Wolf

نتایج یک تحقیق توسط شرکت IBM نشان می‌دهد نفوذگران با بهره‌گیری از یک بدافزار نسبتاً جدید و یک روش فریب قدیمی توانسته‌اند بیش از یک میلیون دلار را از حساب شرکت‌ها و سازمان‌های مختلف برداشت کنند.
این سلسله حملات نفوذی با عنوان Dyre Wolf نامگذاری شده است.

تغییر رویکرد مایکروسافت در فعالسازی استاندارد DNT

مدیر بخش حریم خصوصی کاربران در شرکت مایکروسافت اعلام کرد که این شرکت در نحوه پیاده سازی پیش فرض استاندارد Do Not Track، تجدید نظر نموده و منبعد بخش DNT در سرآیند بسته های HTTP در مرورگرهای مایکروسافت بصورت پیش فرض فعال نخواهد بود.