رویدادها و وقایع امنیتی

مقابله مایکروسافت با دو بدافزار عربی

شرکت مایکروسافت با اعلام جرم و اقدام قضایی، سعی در مقابله با دو بدافزار دارد که فعالیت آنها از کشورهای کویت و الجزایر سرمنشاء می گیرند. در دادخواستی که مسئولان مایکروسافت به یک دادگاه آمریکایی تسلیم کرده اند، علیه دو فرد عرب تبار اعلام جرم شده است.

سرقت 682 هزار دلاری با کمک بدافزار Luuuk

آزمایشگاه شرکت Kaspersky، گزارشی را منتشر کرده که بر طبق آن، در حملات سایبری، از یک بانک اروپایی، مبلغی معادل 682 هزار دلار یک هفته مانده به پایان سال 2013 سرقت شده است. این شرکت امنیتی روسی، نام بانک و دلیل ارائه این گزارش با تاخیری 6 ماهه را اعلام نکرده است.

و حالا پسورد WiFi مرکز امنیت جام جهانی را می بینید که …

این یک تصویر از مرکز امنیت جام جهانی فوتبال 2014 برزیل در یکی از روزنامه های این کشور منتشر شده است تا نشان دهد پشت صحنه این مسابقات چه نیروها و تجهیزاتی فراهم شده تا هیچ اختلال و وقفه ای در جریان بازی ها به وجود نیاید. ولی یک چیز بسیار جالب و نگران کننده در این تصویر می توان دید.

کشف آسیب پذیری در سرورهای SuperMicro

یک محقق امنیتی، ضعفی را در بردهای اصلی سرورهای SuperMicro کشف کرده است، که می‌تواند دسترسی غیرمجاز به رابط مدیریتی سرور را از راه دور برای نفوذگر فراهم سازد. بررسی انجام شده نشان داده است که در حال حاضر، نزدیک به 32 هزار سرور آسیب‌پذیر به این ضعف امنیتی، بر روی اینترنت قابل مشاهده و دسترسی هستند.

تغییر کد توسط همگردان ها، نگرانی جدید برنامه نویسان

یافتن باگ‌ها درکد برنامه کم بود، اکنون برنامه‌نویسان باید نگران کدهایی باشند که همگردان (Compiler) سر از کارشان در نمی‌آورد و بدون هشدار به برنامه‌نویس آنها را حذف می‌کند. کدهایی که ممکن است وظیفه حفاظت از برنامه را برعهده داشته باشند و حذف شدن آنها، تهدید امنیتی بالقوه ای برای برنامه و کاربران آن باشد.

سالانه 50 هزار حمله سایبری به کشور می‌شود

رییس سازمان پدافند غیرعامل با اعلام کشف حدود 50 هزار حمله آگاهانه سایبری علیه ایران در سال گذشته گفت: در مورد موضوع آسیب‌پذیری خونریزی قلبی، ایمیل‌های کاربران ایرانی و بانک‌ها بیشترین آسیب را دیدند.

600 هزار دلار درآمد حاصل از نفوذ به سیستم های NAS

یک نفوذگر با بهره‌جویی از یک ضعف امنیتی، بدافزاری را بر روی دستگاه‌های NAS ساخت شرکت Synology نصب و از پردازشگر آنها برای تولید Dogecoin، نوعی واحد پول دیجیتال، استفاده کرده است. این عملیات که در ماه‌های اولیه سال جاری میلادی رخ داده است درآمدی بالغ بر 600 هزار دلار برای این نفوذگر داشته که در نوع خود بی‌نظیر است.

باج افزارها همچنان جولان می دهند

یکی از نتایج انهدام شبکه مخرب GameOver، از کار افتادن سرورهای باج‌افزار CryptoLocker بود. اما انتشار بدافزارهای مشابه دیگر نشان می‌دهد که گردانندگان باج‌افزارها قصد ترک این کسب و کار کثیف اما پررونق را ندارند.

11 بازیکن پرخطر جام جهانی برزیل

شرکت McAfee فهرستی از نام 11 بازیکن حاضر در جام جهانی برزیل منتشر کرده است که جستجوی نام آنها بر روی اینترنت بیشترین خطر آلودگی را برای کاربر دارد. در صدر این فهرست، نام کریستیانو رونالدو، کاپیتان تیم ملی پرتغال و مهاجم باشگاه رئال مادرید به چشم می‌خورد. احتمال اینکه کلیک بر روی نتایج جستجوی نام این بازیکن، کاربر را به سایتی مخرب هدایت کند 3.7 درصد اعلام شده است.

نفوذگران ناشناس به دنبال شرکت های نفتی

دستـه ای از نـفـوذگران فـعـال در خـاورمیـانـه کـه بـه گـروه مشهور نـفـوذگـران “نـاشنـاس” (Anonymous) وابسته هستند، شرکتهای نفتی جهان را به حملات سایبری تهدید کرد. دسته نفوذگر AnonGhost صنعت نفت جهان را به حملات سایبری در روز جمعه 30 خرداد ماه تهدید کرده و مدعی شده است که جریان نفت را در جهان مختل خواهد کرد.

مقابله مایکروسافت با دو بدافزار عربی

شرکت مایکروسافت با اعلام جرم و اقدام قضایی، سعی در مقابله با دو بدافزار دارد که فعالیت آنها از کشورهای کویت و الجزایر سرمنشاء می گیرند. در دادخواستی که مسئولان مایکروسافت به یک دادگاه آمریکایی تسلیم کرده اند، علیه دو فرد عرب تبار اعلام جرم شده است.

سرقت 682 هزار دلاری با کمک بدافزار Luuuk

آزمایشگاه شرکت Kaspersky، گزارشی را منتشر کرده که بر طبق آن، در حملات سایبری، از یک بانک اروپایی، مبلغی معادل 682 هزار دلار یک هفته مانده به پایان سال 2013 سرقت شده است. این شرکت امنیتی روسی، نام بانک و دلیل ارائه این گزارش با تاخیری 6 ماهه را اعلام نکرده است.

و حالا پسورد WiFi مرکز امنیت جام جهانی را می بینید که …

این یک تصویر از مرکز امنیت جام جهانی فوتبال 2014 برزیل در یکی از روزنامه های این کشور منتشر شده است تا نشان دهد پشت صحنه این مسابقات چه نیروها و تجهیزاتی فراهم شده تا هیچ اختلال و وقفه ای در جریان بازی ها به وجود نیاید. ولی یک چیز بسیار جالب و نگران کننده در این تصویر می توان دید.

کشف آسیب پذیری در سرورهای SuperMicro

یک محقق امنیتی، ضعفی را در بردهای اصلی سرورهای SuperMicro کشف کرده است، که می‌تواند دسترسی غیرمجاز به رابط مدیریتی سرور را از راه دور برای نفوذگر فراهم سازد. بررسی انجام شده نشان داده است که در حال حاضر، نزدیک به 32 هزار سرور آسیب‌پذیر به این ضعف امنیتی، بر روی اینترنت قابل مشاهده و دسترسی هستند.

تغییر کد توسط همگردان ها، نگرانی جدید برنامه نویسان

یافتن باگ‌ها درکد برنامه کم بود، اکنون برنامه‌نویسان باید نگران کدهایی باشند که همگردان (Compiler) سر از کارشان در نمی‌آورد و بدون هشدار به برنامه‌نویس آنها را حذف می‌کند. کدهایی که ممکن است وظیفه حفاظت از برنامه را برعهده داشته باشند و حذف شدن آنها، تهدید امنیتی بالقوه ای برای برنامه و کاربران آن باشد.

سالانه 50 هزار حمله سایبری به کشور می‌شود

رییس سازمان پدافند غیرعامل با اعلام کشف حدود 50 هزار حمله آگاهانه سایبری علیه ایران در سال گذشته گفت: در مورد موضوع آسیب‌پذیری خونریزی قلبی، ایمیل‌های کاربران ایرانی و بانک‌ها بیشترین آسیب را دیدند.

600 هزار دلار درآمد حاصل از نفوذ به سیستم های NAS

یک نفوذگر با بهره‌جویی از یک ضعف امنیتی، بدافزاری را بر روی دستگاه‌های NAS ساخت شرکت Synology نصب و از پردازشگر آنها برای تولید Dogecoin، نوعی واحد پول دیجیتال، استفاده کرده است. این عملیات که در ماه‌های اولیه سال جاری میلادی رخ داده است درآمدی بالغ بر 600 هزار دلار برای این نفوذگر داشته که در نوع خود بی‌نظیر است.

باج افزارها همچنان جولان می دهند

یکی از نتایج انهدام شبکه مخرب GameOver، از کار افتادن سرورهای باج‌افزار CryptoLocker بود. اما انتشار بدافزارهای مشابه دیگر نشان می‌دهد که گردانندگان باج‌افزارها قصد ترک این کسب و کار کثیف اما پررونق را ندارند.

11 بازیکن پرخطر جام جهانی برزیل

شرکت McAfee فهرستی از نام 11 بازیکن حاضر در جام جهانی برزیل منتشر کرده است که جستجوی نام آنها بر روی اینترنت بیشترین خطر آلودگی را برای کاربر دارد. در صدر این فهرست، نام کریستیانو رونالدو، کاپیتان تیم ملی پرتغال و مهاجم باشگاه رئال مادرید به چشم می‌خورد. احتمال اینکه کلیک بر روی نتایج جستجوی نام این بازیکن، کاربر را به سایتی مخرب هدایت کند 3.7 درصد اعلام شده است.

نفوذگران ناشناس به دنبال شرکت های نفتی

دستـه ای از نـفـوذگران فـعـال در خـاورمیـانـه کـه بـه گـروه مشهور نـفـوذگـران “نـاشنـاس” (Anonymous) وابسته هستند، شرکتهای نفتی جهان را به حملات سایبری تهدید کرد. دسته نفوذگر AnonGhost صنعت نفت جهان را به حملات سایبری در روز جمعه 30 خرداد ماه تهدید کرده و مدعی شده است که جریان نفت را در جهان مختل خواهد کرد.