رویدادها و وقایع امنیتی

3 میلیون دلار جایزه برای دستگیری متهم اصلی Zeus

دو نهاد دولتی در آمریکا 3 میلیون دلار جایزه برای اطلاعاتی که منجر به دستگیری متهم اصلی در فعالیت های مجرمانه شبکه مخرب GameOver Zeus شود، تعیین کرده اند. این جایزه بالاترین رقم در فهرست مهمترین مجرمان سایبری پلیس FBI آمریکا است.

Lenovo گرفتار در Superfish

لپ‌تاپ‌های ساخت شرکت Lenovo می‌توانند زندگی دیجیتال کاربران را به خطر بیندازند. ماجرا از اینجا شروع شد که تابستان امسال، شرکت Lenovo نرم‌افزاری با نام Superfish Visual Discovery را به صورت از پیش نصب‌شده، بر روی لپ‌تاپ‌های خود قرار داد.

نقطه ضعف بسیار حیاتی در Samba

به کاربران Samba توصیه می شود تا در اسرع وقت اقدام به نصب اصلاحیه امنیتی جدید نمایند. یک نقطه ضعف حیاتی که امکان اجرای فرامین در سطح root را فراهم می آورد به تازگی در نرم افزار “متن آزاد” Samba کشف و شناسایی شده است.

باج افزارها؛ حکایت همچنان باقی

در هفته‌های اخیر، مطالب متعددی در خصوص باج‌افزارها (Ransomware) در این وبلاگ منتشر شد. اما به نظر می‌رسد غوغایی که باجگیرها به راه انداخته‌اند به این زودی‌ها قصد خاموشی ندارد.

بدافزار مورد استفاده در عملیات Equation

Fanny یک بدافزار از مجموعه بدافزارهایی است که مهاجمین سایبری Equation از آن در عملیات خود استفاده می کردند. برخی شواهد نشان می دهد که بدافزار Fanny قبل از بدافزار مشهور Stuxnet به عنوان پیش قراول از دو دهه قبل فعال بوده است.

آیا Equation دیسک سخت من را هم دستکاری کرده ؟

مهاجمان سایبری Equation برای فعالیت‌های جاسوسی و سرقت اطلاعات اقدام به آلوده کردن بخش ثابت‌افزار یا Firmware دیسک های سخت HDD و SSD می کردند. بخشی از دیسک که تابحال فقط قابل دسترسی و در کنترل شرکتهای سازنده این دیسک‌ها بوده است. ولی آیا می توان تشخیص داد که دیسکی توسط Equation دستکاری و آلوده شده است ؟

حریم خصوصی

من هم قربانی Equation بودم

در یکی از یکشنبه‌های سال 2009، Grzegorz Brzęczyszczykiewicz برای شرکت در کنفرانسی بین المللی راهی آمریکا می‌شود. این سفر، برای او که یک دانشمند صاحب‌نام در حوزه کاری‌ خود است، رویدادی عادی و روزمره محسوب می‌گرددد. ولی مدتی بعد، با ارسال لوح فشرده‌ای حاوی تصاویر کنفرانس از سوی برگزارکننده مراسم، اتفاقات باورنکردنی شروع می شود.

سیستم های Mac نیز از حمله Equation در امان نیستند

مهاجمان سایبری Equation که از ابزارهایی مشابه ابزارهای سازمان‌های های امنیتی و اطلاعاتی، برای فعالیت های مخرب و جاسوسی خود استفاده می کردند، علاوه بر سیستم های Windows، سیستم های Apple Mac را نیز مورد حمله قرار داده اند.

حملات سایبری

Equation؛ جاسوسی نفوذگران به سبک سازمان‌های امنیتی

گروهی نفوذگر با روش‌هایی مشابه آنچه که در سازمان‌های امنیتی و اطلاعاتی آمریکا مورد استفاده قرار می‌گرفته است، مؤسسات کلیدی در چندین کشور از جمله ایران و روسیه را هدف حملات خود قرار داده‌اند.

بانکداری الکترونیکی

Carbanak؛ حملات سایبری برای سرقت 1 میلیارد دلار

اخیراً پرده از حملاتی زیرکانه ای برداشته شده که نه به دست سازمانهای جاسوسی دولتی، که توسط کلاهبرداران و دزدان سایبری اجرا شده است. حمله‌ای با عنوان Carbanak که توانسته در کمتر از دو سال مبلغی حدود 1 میلیارد دلار از بانکها و مؤسسات بانکی سرقت کند و بزرگترین سرقت بانکی قرن لقب بگیرد.

3 میلیون دلار جایزه برای دستگیری متهم اصلی Zeus

دو نهاد دولتی در آمریکا 3 میلیون دلار جایزه برای اطلاعاتی که منجر به دستگیری متهم اصلی در فعالیت های مجرمانه شبکه مخرب GameOver Zeus شود، تعیین کرده اند. این جایزه بالاترین رقم در فهرست مهمترین مجرمان سایبری پلیس FBI آمریکا است.

Lenovo گرفتار در Superfish

لپ‌تاپ‌های ساخت شرکت Lenovo می‌توانند زندگی دیجیتال کاربران را به خطر بیندازند. ماجرا از اینجا شروع شد که تابستان امسال، شرکت Lenovo نرم‌افزاری با نام Superfish Visual Discovery را به صورت از پیش نصب‌شده، بر روی لپ‌تاپ‌های خود قرار داد.

نقطه ضعف بسیار حیاتی در Samba

به کاربران Samba توصیه می شود تا در اسرع وقت اقدام به نصب اصلاحیه امنیتی جدید نمایند. یک نقطه ضعف حیاتی که امکان اجرای فرامین در سطح root را فراهم می آورد به تازگی در نرم افزار “متن آزاد” Samba کشف و شناسایی شده است.

باج افزارها؛ حکایت همچنان باقی

در هفته‌های اخیر، مطالب متعددی در خصوص باج‌افزارها (Ransomware) در این وبلاگ منتشر شد. اما به نظر می‌رسد غوغایی که باجگیرها به راه انداخته‌اند به این زودی‌ها قصد خاموشی ندارد.

بدافزار مورد استفاده در عملیات Equation

Fanny یک بدافزار از مجموعه بدافزارهایی است که مهاجمین سایبری Equation از آن در عملیات خود استفاده می کردند. برخی شواهد نشان می دهد که بدافزار Fanny قبل از بدافزار مشهور Stuxnet به عنوان پیش قراول از دو دهه قبل فعال بوده است.

آیا Equation دیسک سخت من را هم دستکاری کرده ؟

مهاجمان سایبری Equation برای فعالیت‌های جاسوسی و سرقت اطلاعات اقدام به آلوده کردن بخش ثابت‌افزار یا Firmware دیسک های سخت HDD و SSD می کردند. بخشی از دیسک که تابحال فقط قابل دسترسی و در کنترل شرکتهای سازنده این دیسک‌ها بوده است. ولی آیا می توان تشخیص داد که دیسکی توسط Equation دستکاری و آلوده شده است ؟

حریم خصوصی

من هم قربانی Equation بودم

در یکی از یکشنبه‌های سال 2009، Grzegorz Brzęczyszczykiewicz برای شرکت در کنفرانسی بین المللی راهی آمریکا می‌شود. این سفر، برای او که یک دانشمند صاحب‌نام در حوزه کاری‌ خود است، رویدادی عادی و روزمره محسوب می‌گرددد. ولی مدتی بعد، با ارسال لوح فشرده‌ای حاوی تصاویر کنفرانس از سوی برگزارکننده مراسم، اتفاقات باورنکردنی شروع می شود.

سیستم های Mac نیز از حمله Equation در امان نیستند

مهاجمان سایبری Equation که از ابزارهایی مشابه ابزارهای سازمان‌های های امنیتی و اطلاعاتی، برای فعالیت های مخرب و جاسوسی خود استفاده می کردند، علاوه بر سیستم های Windows، سیستم های Apple Mac را نیز مورد حمله قرار داده اند.

حملات سایبری

Equation؛ جاسوسی نفوذگران به سبک سازمان‌های امنیتی

گروهی نفوذگر با روش‌هایی مشابه آنچه که در سازمان‌های امنیتی و اطلاعاتی آمریکا مورد استفاده قرار می‌گرفته است، مؤسسات کلیدی در چندین کشور از جمله ایران و روسیه را هدف حملات خود قرار داده‌اند.

بانکداری الکترونیکی

Carbanak؛ حملات سایبری برای سرقت 1 میلیارد دلار

اخیراً پرده از حملاتی زیرکانه ای برداشته شده که نه به دست سازمانهای جاسوسی دولتی، که توسط کلاهبرداران و دزدان سایبری اجرا شده است. حمله‌ای با عنوان Carbanak که توانسته در کمتر از دو سال مبلغی حدود 1 میلیارد دلار از بانکها و مؤسسات بانکی سرقت کند و بزرگترین سرقت بانکی قرن لقب بگیرد.