دسته بندی: رویدادها و وقایع امنیتی

اخذ مجوز برای اپلیکیشن های موبایل الزامی شد

مدیر سامانه های همراه مرکز رسانه های دیجیتال از الزامی شدن اخذ مجوز برای اپلیکیشن ها و برنامه های کاربردی تلفن همراه خبر داد و گفت: فعالان این بخش به عنوان ناشر دیجیتال باید از مرکز توسعه فناوری اطلاعات و رسانه های دیجیتال مجوز ارائه خدمات دریافت کنند. وی از شناسنامه دار کردن نرم افزارهای داخلی خبر داد.

روترهای شبکه

مراقب روترهای آلوده Linksys باشید

یک بدافزار جدید با سوءاستفاده از نقطه ضعفی در بخش احراز هویت در روترهای شرکت Linksys توانسته به این تجهیزات نفوذ کرده و آنها را آلوده کند. روترهای سری E-Series هدف اصلی این بدافزار است. ابتدا کارشناسان موسسه SANS بودند که درباره رفتار غیرمتعارف روترهای E1000 و E1200 شرکت Linksys هشدار دادند. بر اساس مشاهدات این کارشناسان، روترها اقدام به اسکن نشانی های IP بر روی درگاه های 80 و 8080 می کردند.

اینترنت ملی

فعالیت‌های همه کاربران در فضای مجازی رصد می‌شود

مطمئن باشید در حال حاضر هم کاربران و تمام فعالیت‌های آنان در فضای مجازی دیده می‌شود منتها افراد الان نمی‌دانند که در حال رصد شدن هستند. اما اینکه به عنوان شیوه اعمال نظارت نمی‌توان از آن استفاده کرد به این دلیل است که مشکل حقوقی دارد. رییس سابق سازمان فناوری اطلاعات و مجری شبکه ملی اطلاعات در دولت گذشته، درمورد شبکه ملی اطلاعات، فیلترینگ، اولویت‌های حوزه ICT کشور و… صحبت کرد.

میزبانی 35 درصد محتوای مصرفی دیتا در داخل کشور

35 درصد محتوای مصرفی شبکه اطلاعات کشور در بستر IP در داخل کشور میزبانی می‌شود. حسن کریمی – معاون بهره‌برداری و مدیریت شبکه شرکت ارتباطات زیرساخت – با اعلام این مطلب افزود: شرکت ارتباطات زیرساخت تاکنون موفق شده است میزبانی 25 در صد محتوای مصرفی کشور را به داخل منتقل کند و 10 درصد دیگر محتوا نیز توسط شرکتهای داخلی میزبانی می‌شود بنابراین در مجموع 35 در صد محتوای مصرفی در داخل کشور میزبانی می‌شود.

افشای نام کاربری و رمز عبور هزاران سرور FTP

فهرستی حاوی مجوزهای دسترسی به بیش از 7 هزار سرور FTP در تالارهای گفتگوی زیرزمینی و بین نفوذگران منتشر شده است. در برخی موارد نفوذگران با اتصال به این سرورها، فایلهای آلوده از جمله اسکریپت های نوشته شده به زبان PHP را بر روی آنها کپی کرده اند. در موارد دیگر مشاهده شده است که نفوذگران با قرار دادن فایل هایی بر روی این سرورها از آنها برای تغییر جهت کاربران به سایت های مخرب استفاده نموده اند.

سمینار نقش رایانش ابری در مهاجرت به نرم افزارهای بومی و آزاد

کمیسیون آموزش و پژوهش سازمان نظام صنفی رایانه ای تهران اسفند ماه سمینار نقش رایانش ابری در مهاجرت به نرم افزارهای بومی و آزاد / متن باز برگزار می‌کند.
هدف از برگزاری این دوره آشنایی با روش‌های اجرایی و عملیاتی استقرار سیستم‌های نرم افزاری سازمانی در دوران گذار مهاجرت به نرم‌افزارهای بومی و آزاد/متن باز است. پیش‌نیاز حضور در سمینار، آشنایی با مفاهیم سیستم عامل و نرم افزارهای کاربردی است و مخاطب آن کلیه کارشناسان و مدیران فاوای کشور هستند.

کارت خوان

حملات EPOS Data Theft

حملات جدیدی سامانه های الکترونیکی فروش (EPOS) را مورد تهدید قرار داده است. این حملات سامانه هایی را مورد هدف قرار می دهد که مسئولیت پردازش کارت های بانکی و اعتباری (Credit و Debit) را نیز بر عهده دارند و باید اعتبار و موجودی کارت مشتری را دریافت و کنترل کنند. در حملات نفوذی و سرقت اطلاعات از بدافزارهای نوع “درب مخفی” (Backdoor) و “سارق رمز عبور” (Password Stealer) و همچنین چندین ابزار دیگر مانند NetCat و PSEXEC استفاده می شود.

پایان آنتن‌ ندادن‌ موبایل با رومینگ ملی

رومینگ ملی موبایل به اپراتور اجازه می‌دهد در جایی که آنتن ندارد از آنتن و شبکه اپراتور دیگر استفاده کند و پایانی باشد بر عدم آنتن‌دهی موبایل. تصویب مقررات رومینگ ملی، به یک سال پیش باز می‌گردد. کمیسیون تنظیم مقررات ارتباطات در جلسه شماره ١٣١ مورخ 16/11/1390 آن را تصویب کرده است. محمود واعظی گفته: باید اپراتورهای تلفن همراه را متقاعد کنیم که رومینگ ملی بین آنها وجود داشته باشد.

هر آنچه که درباره عملیات جاسوسی Mask باید بدانید

Mask نام عملیات جاسوسی گسترده ای است که از سال 2007 میلادی در جریان بوده است. عاملی که عملیات Mask را با اهمیت می کند، پیچیدگی ابزارهایی است که در این عملیات بکار گرفته شده است. پیچیدگی و تنوع عملیاتی که Mask قادر به انجام آنها هست، این فرضیه را قوت می بخشد که یک دولت با امکانات فنی، مالی و انسانی گسترده پشت این عملیات جاسوسی بوده است.

مرکز ماهر

تقویت مرکز ماهر به عنوان گروه واکنش به رخدادهای رایانه‌ای ملی

سرپرست معاونت امنیت فضای تولید و تبادل اطلاعات سازمان IT، از توسعه و تقویت مرکز ماهر به عنوان cert ملی ایران به منظور ارتقای زیرساخت‌ها تا پایان سال ۹۳ خبر داد. رادکانی، در نشست میان مسئولان سازمان فناوری اطلاعات ایران با مدیران پلیس سایبری، اظهار داشت: مرکز ماهر به عنوان cert ملی ایران یکی از مراکز مهم و اثر گذار در پیشگیری از حملات سایبری است.

اخذ مجوز برای اپلیکیشن های موبایل الزامی شد

مدیر سامانه های همراه مرکز رسانه های دیجیتال از الزامی شدن اخذ مجوز برای اپلیکیشن ها و برنامه های کاربردی تلفن همراه خبر داد و گفت: فعالان این بخش به عنوان ناشر دیجیتال باید از مرکز توسعه فناوری اطلاعات و رسانه های دیجیتال مجوز ارائه خدمات دریافت کنند. وی از شناسنامه دار کردن نرم افزارهای داخلی خبر داد.

روترهای شبکه

مراقب روترهای آلوده Linksys باشید

یک بدافزار جدید با سوءاستفاده از نقطه ضعفی در بخش احراز هویت در روترهای شرکت Linksys توانسته به این تجهیزات نفوذ کرده و آنها را آلوده کند. روترهای سری E-Series هدف اصلی این بدافزار است. ابتدا کارشناسان موسسه SANS بودند که درباره رفتار غیرمتعارف روترهای E1000 و E1200 شرکت Linksys هشدار دادند. بر اساس مشاهدات این کارشناسان، روترها اقدام به اسکن نشانی های IP بر روی درگاه های 80 و 8080 می کردند.

اینترنت ملی

فعالیت‌های همه کاربران در فضای مجازی رصد می‌شود

مطمئن باشید در حال حاضر هم کاربران و تمام فعالیت‌های آنان در فضای مجازی دیده می‌شود منتها افراد الان نمی‌دانند که در حال رصد شدن هستند. اما اینکه به عنوان شیوه اعمال نظارت نمی‌توان از آن استفاده کرد به این دلیل است که مشکل حقوقی دارد. رییس سابق سازمان فناوری اطلاعات و مجری شبکه ملی اطلاعات در دولت گذشته، درمورد شبکه ملی اطلاعات، فیلترینگ، اولویت‌های حوزه ICT کشور و… صحبت کرد.

میزبانی 35 درصد محتوای مصرفی دیتا در داخل کشور

35 درصد محتوای مصرفی شبکه اطلاعات کشور در بستر IP در داخل کشور میزبانی می‌شود. حسن کریمی – معاون بهره‌برداری و مدیریت شبکه شرکت ارتباطات زیرساخت – با اعلام این مطلب افزود: شرکت ارتباطات زیرساخت تاکنون موفق شده است میزبانی 25 در صد محتوای مصرفی کشور را به داخل منتقل کند و 10 درصد دیگر محتوا نیز توسط شرکتهای داخلی میزبانی می‌شود بنابراین در مجموع 35 در صد محتوای مصرفی در داخل کشور میزبانی می‌شود.

افشای نام کاربری و رمز عبور هزاران سرور FTP

فهرستی حاوی مجوزهای دسترسی به بیش از 7 هزار سرور FTP در تالارهای گفتگوی زیرزمینی و بین نفوذگران منتشر شده است. در برخی موارد نفوذگران با اتصال به این سرورها، فایلهای آلوده از جمله اسکریپت های نوشته شده به زبان PHP را بر روی آنها کپی کرده اند. در موارد دیگر مشاهده شده است که نفوذگران با قرار دادن فایل هایی بر روی این سرورها از آنها برای تغییر جهت کاربران به سایت های مخرب استفاده نموده اند.

سمینار نقش رایانش ابری در مهاجرت به نرم افزارهای بومی و آزاد

کمیسیون آموزش و پژوهش سازمان نظام صنفی رایانه ای تهران اسفند ماه سمینار نقش رایانش ابری در مهاجرت به نرم افزارهای بومی و آزاد / متن باز برگزار می‌کند.
هدف از برگزاری این دوره آشنایی با روش‌های اجرایی و عملیاتی استقرار سیستم‌های نرم افزاری سازمانی در دوران گذار مهاجرت به نرم‌افزارهای بومی و آزاد/متن باز است. پیش‌نیاز حضور در سمینار، آشنایی با مفاهیم سیستم عامل و نرم افزارهای کاربردی است و مخاطب آن کلیه کارشناسان و مدیران فاوای کشور هستند.

کارت خوان

حملات EPOS Data Theft

حملات جدیدی سامانه های الکترونیکی فروش (EPOS) را مورد تهدید قرار داده است. این حملات سامانه هایی را مورد هدف قرار می دهد که مسئولیت پردازش کارت های بانکی و اعتباری (Credit و Debit) را نیز بر عهده دارند و باید اعتبار و موجودی کارت مشتری را دریافت و کنترل کنند. در حملات نفوذی و سرقت اطلاعات از بدافزارهای نوع “درب مخفی” (Backdoor) و “سارق رمز عبور” (Password Stealer) و همچنین چندین ابزار دیگر مانند NetCat و PSEXEC استفاده می شود.

پایان آنتن‌ ندادن‌ موبایل با رومینگ ملی

رومینگ ملی موبایل به اپراتور اجازه می‌دهد در جایی که آنتن ندارد از آنتن و شبکه اپراتور دیگر استفاده کند و پایانی باشد بر عدم آنتن‌دهی موبایل. تصویب مقررات رومینگ ملی، به یک سال پیش باز می‌گردد. کمیسیون تنظیم مقررات ارتباطات در جلسه شماره ١٣١ مورخ 16/11/1390 آن را تصویب کرده است. محمود واعظی گفته: باید اپراتورهای تلفن همراه را متقاعد کنیم که رومینگ ملی بین آنها وجود داشته باشد.

هر آنچه که درباره عملیات جاسوسی Mask باید بدانید

Mask نام عملیات جاسوسی گسترده ای است که از سال 2007 میلادی در جریان بوده است. عاملی که عملیات Mask را با اهمیت می کند، پیچیدگی ابزارهایی است که در این عملیات بکار گرفته شده است. پیچیدگی و تنوع عملیاتی که Mask قادر به انجام آنها هست، این فرضیه را قوت می بخشد که یک دولت با امکانات فنی، مالی و انسانی گسترده پشت این عملیات جاسوسی بوده است.

مرکز ماهر

تقویت مرکز ماهر به عنوان گروه واکنش به رخدادهای رایانه‌ای ملی

سرپرست معاونت امنیت فضای تولید و تبادل اطلاعات سازمان IT، از توسعه و تقویت مرکز ماهر به عنوان cert ملی ایران به منظور ارتقای زیرساخت‌ها تا پایان سال ۹۳ خبر داد. رادکانی، در نشست میان مسئولان سازمان فناوری اطلاعات ایران با مدیران پلیس سایبری، اظهار داشت: مرکز ماهر به عنوان cert ملی ایران یکی از مراکز مهم و اثر گذار در پیشگیری از حملات سایبری است.