رویدادها و وقایع امنیتی

تهدیدها و چالش های پیش رو …

مرور رویدادها و تجارب کسب شده در گذشته، پیش بینی آینده را آسان تر می سازد. براساس این پیش بینی ها می توان خود را برای مقابله با تهدیدات آماده تر کرد. آنچه در ادامه آمده پیش بینی رویدادهایی است که با استناد به منابع امنیتی انتظار وقوع آنها در سال 1393 می رود.

فیلترینگ

فیلترینگ و میلیاردها تومان پولی که به جیب فیلترشکن فروشان می ریزد

فیلترینگ، نامی آشنا برای ایرانیان است، تاکنون هر کاربر ایرانی اینترنت بدون شک بارها و بارها به صفحه پیوندها هدایت شده است. این روزها اما، هر جا نام فیلترینگ برده می‌شود بی اختیار برخی کاربران به یاد فیس‌بوک می‌افتند و از فیس‌بوک بازی مسئولین ایرانی در حالی که این شبکه اجتماعی فیلتر است، تعجب می‌کنند.

تذکر وزیر ارتباطات به نمایندگی سامسونگ

وزیر ارتباطات ضمن انتقاد از عدم دسترسی کاربران ایرانی به برنامه‌های سامسونگ، به نماینده این شرکت در ایران مهلت داد تا برای حل این مشکل اقدام کند. شرکت سامسونگ پیش از این در اردیبهشت ماه سال جاری اعلام کرده بود که فروشگاه آنلاین برنامه‌های موبایل را در ایران می‌بندد.

مرکز داده

چه کسی بر سایت‌های دولتی نظارت می‌کند؟

هفته گذشته دبیر شورای عالی فضای مجازی از میزبانی 40 درصد سایتهای دولتی در خارج از کشور خبر داد این در حالی است که پیش از این و در دولت قبل اعلام شده بود بالغ بر 95 درصد این سایت‌ها در داخل کشور میزبانی می‌شوند. در سالهای قبل این گونه اعلام شده بود که همه شرکت ها، چه دولتی و چه خصوصی، میزبانی سایتهای خود را به داخل کشور انتقال دهند.

گواهینامه SSL

HTTPS هم آسیب پذیر است

به باور متخصصان رمزنگاری با استفاده از پودمان SSL، یکی از مؤثرترین راه های حفاظت از داده های رد و بدل شده بر روی اینترنت محسوب می شود. به همین خاطر متخصصان امنیت و مدافعان حریم خصوصی همواره به مدیران سایت ها، بخصوص سرویس دهندگان ایمیل و شبکه های اجتماعی، توصیه می کنند پودمان HTTPS را بصورت پیش فرض بر روی صفحات خود فعال کنند. اما در مقاله ای که بتازگی توسط چند محقق دانشگاه Berkeley آمریکا ارائه شده است، حملات جدیدی معرفی شده اند که در آنها ترافیک های رمز شده با دقت بالایی تجزیه و تحلیل می گردد.

مار

بدافزار Uroburos

بدافزاری از نوع Rootkit و با درجه خطر کم (Low) که می تواند کاملا کنترل سیستم آلوده را در دست بگیرد. این بدافزار توجه رسانه ها را به شدت به خود جلب کرده است و شرکت ضدویروس Gdata، روسیه را منبع انتشار این بدافزار دانسته و دولت روسیه را متهم به دست داشتن در انتشار این بدافزار می داند. پیچیدگی این بدافزار، وجود برخی واژه گان در برنامه بدافزار، کلیدهای رمزنگاری و رفتار این بدافزار همگی باعث شده اند تا روسیه منبع اصلی این بدافزار شناخته شود.

شاهکاری دیگر از بدافزار Uroburos

شرکت آلمانی G-Data که پیشتر در گزارشی بدافزار Uroburos را مرتبط با دولت روسیه اعلام کرده بود در هفته گذشته پرده از یکی دیگر از توانایی های این بدافزار فوق پیشرفته برداشت. هدف از ایجاد بدافزار Uroburos جاسوسی از سازمانها و نهادها و سرقت اطلاعات حساس آنها بوده است. به نظر می رسد بدافزار Uroburos با بدافزار روسی Agent.BTZ که در سال 2008 در حملات سایبری بر ضد وزارت دفاع آمریکا استفاده شده بود، کاملاً مرتبط می باشد.

کمیته امداد

صندوق الکترونیکی صدقات آمد

سرپرست کمیته امداد امام خمینی (ره) از آغاز نصب صندوق های صدقات الکترونیکی درکشور خبرداد. انواری افزود: این نوع صندوق ها که از ضریب امنیتی بالایی برخوردار هستند، در درب منازل، مکانهای تجاری و اداری نصب می شود.

اصلاحیه مایکروسافت

اصلاحیه های امنیتی مایکروسافت منتشر شد (March 2014)

روز سه شنبه 20 اسفند ماه، شرکت مایکروسافت طبق برنامه ماهانه خود، اصلاحیه های امنیتی جدید برای ماه میلادی مارس را منتشر کرد. این ماه پنج اصلاحیه منتشر شده که در مجموع 23 نقطه ضعف را در محصولات مختلف مایکروسافت برطرف می کنند. از جمله نقاط ضعفی که ترمیم و اصلاح شده است، نقطه ضعف مرورگر IE است که نزدیک به یک ماه قبل شناسایی شد و در این مدت در موارد متعددی مورد سوءاستفاده نفوذگران قرار گرفته است.

سازمان تنظیم مقررات

قوانین حوزه فاوا به نفع کدام بازیگران تغییر می‌یابد؟

با تغییر دولت این تنها وزرا و مدیران نبودند که دستخوش جابجایی شدند، حالا قواعد و قوانین حاکم بر برخی ساختارها نیز در حال تغییر است. سازمان تنظیم مقررات و ارتباطات رادیویی بعد از حذف رقیب خود یعنی شورای رقابت که با تغییر مدیر آن تقریبا رو به فراموشی می‌رود، حالا با فراغ بال بیشتری می‌تواند به بازنگری قوانین و مقررات عرضه‌کنندگان خدمات ارتباطی در کشور بپردازد.

تهدیدها و چالش های پیش رو …

مرور رویدادها و تجارب کسب شده در گذشته، پیش بینی آینده را آسان تر می سازد. براساس این پیش بینی ها می توان خود را برای مقابله با تهدیدات آماده تر کرد. آنچه در ادامه آمده پیش بینی رویدادهایی است که با استناد به منابع امنیتی انتظار وقوع آنها در سال 1393 می رود.

فیلترینگ

فیلترینگ و میلیاردها تومان پولی که به جیب فیلترشکن فروشان می ریزد

فیلترینگ، نامی آشنا برای ایرانیان است، تاکنون هر کاربر ایرانی اینترنت بدون شک بارها و بارها به صفحه پیوندها هدایت شده است. این روزها اما، هر جا نام فیلترینگ برده می‌شود بی اختیار برخی کاربران به یاد فیس‌بوک می‌افتند و از فیس‌بوک بازی مسئولین ایرانی در حالی که این شبکه اجتماعی فیلتر است، تعجب می‌کنند.

تذکر وزیر ارتباطات به نمایندگی سامسونگ

وزیر ارتباطات ضمن انتقاد از عدم دسترسی کاربران ایرانی به برنامه‌های سامسونگ، به نماینده این شرکت در ایران مهلت داد تا برای حل این مشکل اقدام کند. شرکت سامسونگ پیش از این در اردیبهشت ماه سال جاری اعلام کرده بود که فروشگاه آنلاین برنامه‌های موبایل را در ایران می‌بندد.

مرکز داده

چه کسی بر سایت‌های دولتی نظارت می‌کند؟

هفته گذشته دبیر شورای عالی فضای مجازی از میزبانی 40 درصد سایتهای دولتی در خارج از کشور خبر داد این در حالی است که پیش از این و در دولت قبل اعلام شده بود بالغ بر 95 درصد این سایت‌ها در داخل کشور میزبانی می‌شوند. در سالهای قبل این گونه اعلام شده بود که همه شرکت ها، چه دولتی و چه خصوصی، میزبانی سایتهای خود را به داخل کشور انتقال دهند.

گواهینامه SSL

HTTPS هم آسیب پذیر است

به باور متخصصان رمزنگاری با استفاده از پودمان SSL، یکی از مؤثرترین راه های حفاظت از داده های رد و بدل شده بر روی اینترنت محسوب می شود. به همین خاطر متخصصان امنیت و مدافعان حریم خصوصی همواره به مدیران سایت ها، بخصوص سرویس دهندگان ایمیل و شبکه های اجتماعی، توصیه می کنند پودمان HTTPS را بصورت پیش فرض بر روی صفحات خود فعال کنند. اما در مقاله ای که بتازگی توسط چند محقق دانشگاه Berkeley آمریکا ارائه شده است، حملات جدیدی معرفی شده اند که در آنها ترافیک های رمز شده با دقت بالایی تجزیه و تحلیل می گردد.

مار

بدافزار Uroburos

بدافزاری از نوع Rootkit و با درجه خطر کم (Low) که می تواند کاملا کنترل سیستم آلوده را در دست بگیرد. این بدافزار توجه رسانه ها را به شدت به خود جلب کرده است و شرکت ضدویروس Gdata، روسیه را منبع انتشار این بدافزار دانسته و دولت روسیه را متهم به دست داشتن در انتشار این بدافزار می داند. پیچیدگی این بدافزار، وجود برخی واژه گان در برنامه بدافزار، کلیدهای رمزنگاری و رفتار این بدافزار همگی باعث شده اند تا روسیه منبع اصلی این بدافزار شناخته شود.

شاهکاری دیگر از بدافزار Uroburos

شرکت آلمانی G-Data که پیشتر در گزارشی بدافزار Uroburos را مرتبط با دولت روسیه اعلام کرده بود در هفته گذشته پرده از یکی دیگر از توانایی های این بدافزار فوق پیشرفته برداشت. هدف از ایجاد بدافزار Uroburos جاسوسی از سازمانها و نهادها و سرقت اطلاعات حساس آنها بوده است. به نظر می رسد بدافزار Uroburos با بدافزار روسی Agent.BTZ که در سال 2008 در حملات سایبری بر ضد وزارت دفاع آمریکا استفاده شده بود، کاملاً مرتبط می باشد.

کمیته امداد

صندوق الکترونیکی صدقات آمد

سرپرست کمیته امداد امام خمینی (ره) از آغاز نصب صندوق های صدقات الکترونیکی درکشور خبرداد. انواری افزود: این نوع صندوق ها که از ضریب امنیتی بالایی برخوردار هستند، در درب منازل، مکانهای تجاری و اداری نصب می شود.

اصلاحیه مایکروسافت

اصلاحیه های امنیتی مایکروسافت منتشر شد (March 2014)

روز سه شنبه 20 اسفند ماه، شرکت مایکروسافت طبق برنامه ماهانه خود، اصلاحیه های امنیتی جدید برای ماه میلادی مارس را منتشر کرد. این ماه پنج اصلاحیه منتشر شده که در مجموع 23 نقطه ضعف را در محصولات مختلف مایکروسافت برطرف می کنند. از جمله نقاط ضعفی که ترمیم و اصلاح شده است، نقطه ضعف مرورگر IE است که نزدیک به یک ماه قبل شناسایی شد و در این مدت در موارد متعددی مورد سوءاستفاده نفوذگران قرار گرفته است.

سازمان تنظیم مقررات

قوانین حوزه فاوا به نفع کدام بازیگران تغییر می‌یابد؟

با تغییر دولت این تنها وزرا و مدیران نبودند که دستخوش جابجایی شدند، حالا قواعد و قوانین حاکم بر برخی ساختارها نیز در حال تغییر است. سازمان تنظیم مقررات و ارتباطات رادیویی بعد از حذف رقیب خود یعنی شورای رقابت که با تغییر مدیر آن تقریبا رو به فراموشی می‌رود، حالا با فراغ بال بیشتری می‌تواند به بازنگری قوانین و مقررات عرضه‌کنندگان خدمات ارتباطی در کشور بپردازد.