رویدادها و وقایع امنیتی

خونریزی

آنچه که باید درباره اشکال امنیتی Heartbleed بدانید

اشکال امنیتی “خونریزی قلبی” یا Heart-bleed یک اشکال امنیتی بزرگ است که دو سوم سایت های اینترنتی دنیا را تحت تاثیر قرار می دهد. این بدان معنی است که تقریباً همه باید برای محافظت خود قدم هایی را بردارند. این اشکال امنیتی در نرم افزار OpenSSL وجود دارد. از این نرم افزار بطور گسترده برای رمزنگاری اطلاعات رد و بدل شده بر روی اینترنت، استفاده می شود. این اشکال امنیتی در نسخه جدید OpenSSL 1.0.1g که چند روز قبل منتشر شد برطرف گردیده است.

اصلاحیه های امنیتی مایکروسافت برای ماه میلادی آوریل

مجموعه اصلاحیه های امنیتی این ماه مایکروسافت شامل آخرین اصلاحیه هایی است که برای سیستم عامل قدیمی Windows XP منتشر می شود.
شرکت مایکروسافت برای ماه میلادی آوریل چهار اصلاحیه جدید منتشر کرده است. دو اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) و دو اصلاحیه دیگر، فقط دارای درجه اهمیت “مهم” (Important) هستند.

حمله و نفوذ

آدرس ایمیل ایرانی ها در بین 18 میلیون آدرس هک شده

سرپرست مرکز فوریتهای سایبری پلیس فتا از کشف هک شدن 18 میلیون آدرس ایمیل توسط پلیس آلمان خبر داد. تعدادی از ایمیل‌های اعلامی و هک شده مربوط به کاربران ایرانی بوده است که دارای سرور با نام دامنه ir. هستند، شناسایی شد. البته خوشبختانه تعداد آنها اندک است،

ضدویروس جعلی

هر آنچه که باید درباره بدافزارهای Fake Alert بدانید

بدافزارهای “پیام های جعلی” یا Fake Alert معمولا از نوع “اسب تروا” (Trojan) هستند. این نوع بدافزار در واقع نرم افزاری است که خود را در قالب یک نرم افزار امنیتی نشان داده و تنها هدف آن کسب درآمد برای سازندگان آن می باشد. بدافزارهایی که در خانواده “پيامهای جعلي” قرار می گيرند، با نمايش پيامهای هشدار غيرواقعی مبنی بر آلوده بودن دستگاه، کاربر را به پرداخت پول برای رفع آلودگی و پاکسازی سیستم ترغیب می کنند.

روتر

رهیاب ها و مودم ها، هدف جدید نفوذگران

آمارها و بررسی های اخیر نشان می دهد که ضعف های امنیتی و تنظیمات نادرست در رهیاب (Router) ها، مودم‏‏ (Modem)ها و تجهیزات Access Point می تواند آنها را به هدفی جدید برای نفوذگران تبدیل کند. نفوذگران به دنبال راههای ساده تر برای انجام کارهای خرابکارانه خود هستند. سوءاستفاده از رهیاب ها، به عنوان واسطی میان اینترنت و کامپیوترها و گوشی های هوشمند، می تواند به بروز اختلال در عملکرد دستگاه های تحت پوشش آنها منجر شود. برخی حملات اخیر نیز می تواند نشان از آغاز این روند جدید باشد.

امنیت یاهو

امکانات امنیتی جدید در Yahoo

شرکت Yahoo طبق وعده ای که چند ماه قبل داده بود، اعلام کرد که از این به بعد تبادل اطلاعات بین مراکز داده Yahoo در سراسر دنیا بطور رمزگذاری شده، صورت خواهد گرفت. این اقدام Yahoo به دنبال افشاگری Edward Snowden، افشاگر مشهور آمریکایی، درباره شنود ترافیک بین مراکز داده شرکتهای بزرگی مانند Yahoo و Google توسط سازمان امنیت ملی (NSA) آمریکا صورت می گیرد.

این هفته آخرین اصلاحیه های Win XP منتشر می شوند

روز سه شنبه 19 فروردین ماه، شرکت مایکروسافت طبق برنامه ماهانه خود، اصلاحیه های امنیتی جدید برای ماه میلادی آوریل را منتشر خواهد کرد. اصلاحیه های این ماه، آخرین اصلاحیه هایی خواهند بود که برای سیستم عامل Windows XP و نرم افزار Office 2003 منتشر می شوند و از این تاریخ به بعد، مایکروسافت به پشتیبانی این دو محصول پایان خواهد داد.

مک آفی

محصولات جدید McAfee در سال 1393

یک سیستم آلوده می تواند شبکه یک سازمان را به زانو درآورد و ضدویروس به تنهایی قادر به مقابله با تهدیدات پیچیده و هوشمند امروزی نیست. برای محافظت در برابر انواع بدافزارها و حملات سایبری، McAfee جدیدترین راهکارهای امنیتی را تحت یک مدیریت یکپارچه و با کاربری آسان برای مدیران شبکه ارائه کرده است. McAfee امنیت کامل را برای تمام دستگاه های موجود در شبکه فراهم می کند.

فروش، پشتیبانی و اطلاع رسانی شبکه گستر در نوروز ۹۳

شرکت مهندسی شبکه گستر تا پایان روز ۲۸ اسفند سال جاری فعال بوده و بخش های فروش و پشتیبانی آماده پاسخگویی به مراجعین و متقاضیان هستند.
برای اطلاع از نحوه فعالیت بخش های فروش، پشتیبانی و اطلاع رسانی شبکه گستر در ایام تعطیلات نوروز، این اطلاعیه را حتما مطالعه نمائید.

سالی که گذشت…

سال 92 شاید یکی از پرحادثه ترین سال های اخیر از لحاظ رویدادهای امنیتی در حوزه فناوری اطلاعات بوده باشد. حمله به شبکه های کامپیوتری شرکتها و مراکز مختلف در جهان به دلایل گوناگون، سوءاستفاده های گسترده از نقاط ضعف نرم افزارهای رایج و تلاش بی امان تولیدکنندگان این محصولات برای امن ساختن آنها، افشاگری های تکان دهنده پیمانکار سابق سازمان امنیت ملی آمریکا و … از جمله رویدادهای مهم سال 92 بوده اند.

خونریزی

آنچه که باید درباره اشکال امنیتی Heartbleed بدانید

اشکال امنیتی “خونریزی قلبی” یا Heart-bleed یک اشکال امنیتی بزرگ است که دو سوم سایت های اینترنتی دنیا را تحت تاثیر قرار می دهد. این بدان معنی است که تقریباً همه باید برای محافظت خود قدم هایی را بردارند. این اشکال امنیتی در نرم افزار OpenSSL وجود دارد. از این نرم افزار بطور گسترده برای رمزنگاری اطلاعات رد و بدل شده بر روی اینترنت، استفاده می شود. این اشکال امنیتی در نسخه جدید OpenSSL 1.0.1g که چند روز قبل منتشر شد برطرف گردیده است.

اصلاحیه های امنیتی مایکروسافت برای ماه میلادی آوریل

مجموعه اصلاحیه های امنیتی این ماه مایکروسافت شامل آخرین اصلاحیه هایی است که برای سیستم عامل قدیمی Windows XP منتشر می شود.
شرکت مایکروسافت برای ماه میلادی آوریل چهار اصلاحیه جدید منتشر کرده است. دو اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) و دو اصلاحیه دیگر، فقط دارای درجه اهمیت “مهم” (Important) هستند.

حمله و نفوذ

آدرس ایمیل ایرانی ها در بین 18 میلیون آدرس هک شده

سرپرست مرکز فوریتهای سایبری پلیس فتا از کشف هک شدن 18 میلیون آدرس ایمیل توسط پلیس آلمان خبر داد. تعدادی از ایمیل‌های اعلامی و هک شده مربوط به کاربران ایرانی بوده است که دارای سرور با نام دامنه ir. هستند، شناسایی شد. البته خوشبختانه تعداد آنها اندک است،

ضدویروس جعلی

هر آنچه که باید درباره بدافزارهای Fake Alert بدانید

بدافزارهای “پیام های جعلی” یا Fake Alert معمولا از نوع “اسب تروا” (Trojan) هستند. این نوع بدافزار در واقع نرم افزاری است که خود را در قالب یک نرم افزار امنیتی نشان داده و تنها هدف آن کسب درآمد برای سازندگان آن می باشد. بدافزارهایی که در خانواده “پيامهای جعلي” قرار می گيرند، با نمايش پيامهای هشدار غيرواقعی مبنی بر آلوده بودن دستگاه، کاربر را به پرداخت پول برای رفع آلودگی و پاکسازی سیستم ترغیب می کنند.

روتر

رهیاب ها و مودم ها، هدف جدید نفوذگران

آمارها و بررسی های اخیر نشان می دهد که ضعف های امنیتی و تنظیمات نادرست در رهیاب (Router) ها، مودم‏‏ (Modem)ها و تجهیزات Access Point می تواند آنها را به هدفی جدید برای نفوذگران تبدیل کند. نفوذگران به دنبال راههای ساده تر برای انجام کارهای خرابکارانه خود هستند. سوءاستفاده از رهیاب ها، به عنوان واسطی میان اینترنت و کامپیوترها و گوشی های هوشمند، می تواند به بروز اختلال در عملکرد دستگاه های تحت پوشش آنها منجر شود. برخی حملات اخیر نیز می تواند نشان از آغاز این روند جدید باشد.

امنیت یاهو

امکانات امنیتی جدید در Yahoo

شرکت Yahoo طبق وعده ای که چند ماه قبل داده بود، اعلام کرد که از این به بعد تبادل اطلاعات بین مراکز داده Yahoo در سراسر دنیا بطور رمزگذاری شده، صورت خواهد گرفت. این اقدام Yahoo به دنبال افشاگری Edward Snowden، افشاگر مشهور آمریکایی، درباره شنود ترافیک بین مراکز داده شرکتهای بزرگی مانند Yahoo و Google توسط سازمان امنیت ملی (NSA) آمریکا صورت می گیرد.

این هفته آخرین اصلاحیه های Win XP منتشر می شوند

روز سه شنبه 19 فروردین ماه، شرکت مایکروسافت طبق برنامه ماهانه خود، اصلاحیه های امنیتی جدید برای ماه میلادی آوریل را منتشر خواهد کرد. اصلاحیه های این ماه، آخرین اصلاحیه هایی خواهند بود که برای سیستم عامل Windows XP و نرم افزار Office 2003 منتشر می شوند و از این تاریخ به بعد، مایکروسافت به پشتیبانی این دو محصول پایان خواهد داد.

مک آفی

محصولات جدید McAfee در سال 1393

یک سیستم آلوده می تواند شبکه یک سازمان را به زانو درآورد و ضدویروس به تنهایی قادر به مقابله با تهدیدات پیچیده و هوشمند امروزی نیست. برای محافظت در برابر انواع بدافزارها و حملات سایبری، McAfee جدیدترین راهکارهای امنیتی را تحت یک مدیریت یکپارچه و با کاربری آسان برای مدیران شبکه ارائه کرده است. McAfee امنیت کامل را برای تمام دستگاه های موجود در شبکه فراهم می کند.

فروش، پشتیبانی و اطلاع رسانی شبکه گستر در نوروز ۹۳

شرکت مهندسی شبکه گستر تا پایان روز ۲۸ اسفند سال جاری فعال بوده و بخش های فروش و پشتیبانی آماده پاسخگویی به مراجعین و متقاضیان هستند.
برای اطلاع از نحوه فعالیت بخش های فروش، پشتیبانی و اطلاع رسانی شبکه گستر در ایام تعطیلات نوروز، این اطلاعیه را حتما مطالعه نمائید.

سالی که گذشت…

سال 92 شاید یکی از پرحادثه ترین سال های اخیر از لحاظ رویدادهای امنیتی در حوزه فناوری اطلاعات بوده باشد. حمله به شبکه های کامپیوتری شرکتها و مراکز مختلف در جهان به دلایل گوناگون، سوءاستفاده های گسترده از نقاط ضعف نرم افزارهای رایج و تلاش بی امان تولیدکنندگان این محصولات برای امن ساختن آنها، افشاگری های تکان دهنده پیمانکار سابق سازمان امنیت ملی آمریکا و … از جمله رویدادهای مهم سال 92 بوده اند.