رویدادها و وقایع امنیتی

11 بازیکن پرخطر جام جهانی برزیل

شرکت McAfee فهرستی از نام 11 بازیکن حاضر در جام جهانی برزیل منتشر کرده است که جستجوی نام آنها بر روی اینترنت بیشترین خطر آلودگی را برای کاربر دارد. در صدر این فهرست، نام کریستیانو رونالدو، کاپیتان تیم ملی پرتغال و مهاجم باشگاه رئال مادرید به چشم می‌خورد. احتمال اینکه کلیک بر روی نتایج جستجوی نام این بازیکن، کاربر را به سایتی مخرب هدایت کند 3.7 درصد اعلام شده است.

نفوذگران ناشناس به دنبال شرکت های نفتی

دستـه ای از نـفـوذگران فـعـال در خـاورمیـانـه کـه بـه گـروه مشهور نـفـوذگـران “نـاشنـاس” (Anonymous) وابسته هستند، شرکتهای نفتی جهان را به حملات سایبری تهدید کرد. دسته نفوذگر AnonGhost صنعت نفت جهان را به حملات سایبری در روز جمعه 30 خرداد ماه تهدید کرده و مدعی شده است که جریان نفت را در جهان مختل خواهد کرد.

حبس برای کارمند ناراضی مایکروسافت !

یک کارمند سابق شرکت مایکروسافت که در آخرین روزهای سال گذشته به اتهام فاش کردن اطلاعات محرمانه این شرکت دستگیر شده بود، هفته گذشته به سه ماه حبس محکوم شد.

Pandemiya بدافزاری از نو نوشته شده

بدافزاری جدید از نوع اسب تروا، که قادر به جاسوسی از قربانی، سرقت اطلاعات وارد شده در حین فرآیند اصالت‌سنجی و دخالت در نشست‌های مرورگر است. در بازارهای زیرزمینی به فروش می‌رسد و انتظار می‌رود به‌زودی شاهد انتشار گسترده آن باشیم.

بیت دیفندر

بیت دیفندر؛ ضدویروس برتر در آزمون های جدید

یکبار دیگر ضدویروس Bitdefender توانست در دو آزمون جدید موسسه سنجش و ارزیابی AV-Comparatives در بین بیش از 20 ضدویروس مختلف، در صدر قرار گیرد و برترین امتیازها را به خود اختصاص دهد.

وب گاه های جام جهانی هدف گروه نفوذگران ناشناس

چندین وب‌گاه مرتبط با جام جهانی 2014 برزیل، در آستانه آغاز بازی‌های این جام، هدف حملات از کاراندازی سرویس (Denial of Services) قرار گرفتند. این گروه فهرستی حاوی نام بیش از 60 وب‌گاه را که نقوذگران این گروه موفق به از کاراندازی آنها شده‌اند، منتشر کرده است.

مجازات حبس ابد برای نفوذگران سایبری در انگلیس

دولت انگلیس لایحه‌ای در دست دارد که بر طبق آن افرادی که اقدام به انجام حملات سایبری می کنند و عواقب فاجعه‌انگیز و صدمات فراگیر و عمومی به همراه دارند، به حبس ابد محکوم خواهند شد. این لایحه با عنوان جرایم جدی، هفته گذشته در سخنرانی سالانه ملکه انگلیس در مجلس این کشور اعلام شد.

اصلاحیه های جدید و رفع 59 ضعف در مرورگر مایکروسافت

شرکت مایکروسافت طبق برنامه ماهانه خود، اصلاحیه های امنیتی جدید برای ماه میلادی ژوئن را منتشر کرد. این ماه، هفت اصلاحیه عرضه شده که دو اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) هستند. یکی از اصلاحیه های حیاتی این ماه، 59 نقطه ضعف امنیتی را در مرورگر Internet Explorer، از جمله نقطه ضعفی را که جزئیات آن دو هفته قبل بطور عمومی منتشر شد، ترمیم می کند.

بدافزار

بدافزار PWS-Zbot

بدافزاری از نوع “اسب تروا” (Trojan) است که برای سرقت داده های حساس همچون اطلاعات مالی طراحی شده است. PWS-Zbot عمدتاً از طریق ایمیل منتشر می شود اما نمونه هایی از این بدافزار، قابلیت های اجرای خودکار از روی رسانه‌های جداشدنی و نصب از طریق دانلودهای ناخواسته (Drive-by Download) را نیز در خود دارا می باشند. بمحض اجرا شدن بدافزار به مرکز فرماندهی (Command & Control) متصل و همزمان فعالیتهای اینترنتی کاربر را رصد می کند.

ضعف امنیتی جدید در OpenSSL

اخیراً یک نقطه ضعف در کتابخانه متن‌باز OpenSSL که برای رمزنگاری ترافیک HTTP استفاده می شود شناسایی شده است که امکان شنود ارتباطات رمز شده را فراهم می سازد. این ضعف امنیتی، با شناسه CVE-2014-0224، می تواند به نحوی مورد سوءاستفاده قرار گیرد که سبب رمزگشایی ترافیک های TLS/SSL میان کلاینت و سرور شود.

11 بازیکن پرخطر جام جهانی برزیل

شرکت McAfee فهرستی از نام 11 بازیکن حاضر در جام جهانی برزیل منتشر کرده است که جستجوی نام آنها بر روی اینترنت بیشترین خطر آلودگی را برای کاربر دارد. در صدر این فهرست، نام کریستیانو رونالدو، کاپیتان تیم ملی پرتغال و مهاجم باشگاه رئال مادرید به چشم می‌خورد. احتمال اینکه کلیک بر روی نتایج جستجوی نام این بازیکن، کاربر را به سایتی مخرب هدایت کند 3.7 درصد اعلام شده است.

نفوذگران ناشناس به دنبال شرکت های نفتی

دستـه ای از نـفـوذگران فـعـال در خـاورمیـانـه کـه بـه گـروه مشهور نـفـوذگـران “نـاشنـاس” (Anonymous) وابسته هستند، شرکتهای نفتی جهان را به حملات سایبری تهدید کرد. دسته نفوذگر AnonGhost صنعت نفت جهان را به حملات سایبری در روز جمعه 30 خرداد ماه تهدید کرده و مدعی شده است که جریان نفت را در جهان مختل خواهد کرد.

حبس برای کارمند ناراضی مایکروسافت !

یک کارمند سابق شرکت مایکروسافت که در آخرین روزهای سال گذشته به اتهام فاش کردن اطلاعات محرمانه این شرکت دستگیر شده بود، هفته گذشته به سه ماه حبس محکوم شد.

Pandemiya بدافزاری از نو نوشته شده

بدافزاری جدید از نوع اسب تروا، که قادر به جاسوسی از قربانی، سرقت اطلاعات وارد شده در حین فرآیند اصالت‌سنجی و دخالت در نشست‌های مرورگر است. در بازارهای زیرزمینی به فروش می‌رسد و انتظار می‌رود به‌زودی شاهد انتشار گسترده آن باشیم.

بیت دیفندر

بیت دیفندر؛ ضدویروس برتر در آزمون های جدید

یکبار دیگر ضدویروس Bitdefender توانست در دو آزمون جدید موسسه سنجش و ارزیابی AV-Comparatives در بین بیش از 20 ضدویروس مختلف، در صدر قرار گیرد و برترین امتیازها را به خود اختصاص دهد.

وب گاه های جام جهانی هدف گروه نفوذگران ناشناس

چندین وب‌گاه مرتبط با جام جهانی 2014 برزیل، در آستانه آغاز بازی‌های این جام، هدف حملات از کاراندازی سرویس (Denial of Services) قرار گرفتند. این گروه فهرستی حاوی نام بیش از 60 وب‌گاه را که نقوذگران این گروه موفق به از کاراندازی آنها شده‌اند، منتشر کرده است.

مجازات حبس ابد برای نفوذگران سایبری در انگلیس

دولت انگلیس لایحه‌ای در دست دارد که بر طبق آن افرادی که اقدام به انجام حملات سایبری می کنند و عواقب فاجعه‌انگیز و صدمات فراگیر و عمومی به همراه دارند، به حبس ابد محکوم خواهند شد. این لایحه با عنوان جرایم جدی، هفته گذشته در سخنرانی سالانه ملکه انگلیس در مجلس این کشور اعلام شد.

اصلاحیه های جدید و رفع 59 ضعف در مرورگر مایکروسافت

شرکت مایکروسافت طبق برنامه ماهانه خود، اصلاحیه های امنیتی جدید برای ماه میلادی ژوئن را منتشر کرد. این ماه، هفت اصلاحیه عرضه شده که دو اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) هستند. یکی از اصلاحیه های حیاتی این ماه، 59 نقطه ضعف امنیتی را در مرورگر Internet Explorer، از جمله نقطه ضعفی را که جزئیات آن دو هفته قبل بطور عمومی منتشر شد، ترمیم می کند.

بدافزار

بدافزار PWS-Zbot

بدافزاری از نوع “اسب تروا” (Trojan) است که برای سرقت داده های حساس همچون اطلاعات مالی طراحی شده است. PWS-Zbot عمدتاً از طریق ایمیل منتشر می شود اما نمونه هایی از این بدافزار، قابلیت های اجرای خودکار از روی رسانه‌های جداشدنی و نصب از طریق دانلودهای ناخواسته (Drive-by Download) را نیز در خود دارا می باشند. بمحض اجرا شدن بدافزار به مرکز فرماندهی (Command & Control) متصل و همزمان فعالیتهای اینترنتی کاربر را رصد می کند.

ضعف امنیتی جدید در OpenSSL

اخیراً یک نقطه ضعف در کتابخانه متن‌باز OpenSSL که برای رمزنگاری ترافیک HTTP استفاده می شود شناسایی شده است که امکان شنود ارتباطات رمز شده را فراهم می سازد. این ضعف امنیتی، با شناسه CVE-2014-0224، می تواند به نحوی مورد سوءاستفاده قرار گیرد که سبب رمزگشایی ترافیک های TLS/SSL میان کلاینت و سرور شود.