دسته بندی: رویدادها و وقایع امنیتی

sophos+cyberoam

Cyberoam را شرکت Sophos خرید

شرکت Sophos عرضه کننده محصولات ضدویروس و امنیت شبکه اقدام به خرید شرکت Cyberoam سازنده محصولات UTM کرد.
شرکت Sophos امیدوار است که با خرید شرکت Cyberoam و با بهره گیری از فناوری ها و تجربیات این شرکت در زمینه تولید نسل جدید دیواره های آتش در راهکارهای موفق فعلی Sophos در زمینه امنیت شبکه، قادر به توسعه بیشتر و نفوذ عمیق تر در بازار محصولات امنیت شبکه و به ویژه محصولات UTM گردد.

روز اصلاحیه

دو اصلاحیه دیگر به اصلاحیه های این ماه مایکروسافت اضافه شد

شرکت مایکروسافت در یک اقدام کم سابقه، روز دوشنبه 21 بهمن ماه اعلام کرد که دو اصلاحیه امنیتی جدید دیگر هم این هفته به همراه پنج اصلاحیه ای که قبلاً اعلام کرده بود، منتشر خواهد کرد. این دو اصلاحیه امنیتی اضافی دارای درجه اهمیت “حیاتی” (Critical) خواهند بود. روز سه شنبه 22 بهمن ماه، اصلاحیه های امنیتی ماهانه مایکروسافت برای ماه میلادی فوریه منتشر خواهند شد.

فروشگاه های target

طراحی غلط شبکه، دلیل سرقت اطلاعات از فروشگاه های Target

سرقت مشخصات و اطلاعات میلیون ها مشتری فروشگاه های زنجیره ای Target در ماه گذشته به دلیل طراحی غلط ساختار شبکه و جدا نکردن بخش حساس پردازش های مالی از بقیه قسمت های شبکه بوده است. اکنون مشخص شده است که نفوذگران با سرقت و استفاده از مجوزهای دسترسی یکی از پیمانکاران Target، به شبکه این شرکت راه پیدا کرده اند.

ناجا

ناجا: کاربری 27 درصد ایرانیان از اینترنت غیراخلاقی و 35 درصد بی‌هدف

جانشین فرماندهی انتظامی استان اصفهان گفت: استفاده 27 درصد کاربران ایرانی از اینترنت غیراخلاقی و 35 درصد بی هدف است.
سرهنگ حسین حسین زاده افزود: همچنین توزیع استفاده کاربران ایرانی از اینترنت هفت درصد نیز بخش پژوهش و 31 درصد دوستی های اینترنتی را شامل می شود.

طراحی فیلترینگ هوشمند به سه دانشگاه سپرده شد

وزیر ارتباطات و فناوری اطلاعات با تأکید بر اینکه در اجرا نشدن فیلترینگ هوشمند هیچ تاملی در کار نیست گفت: فیلترینگ هوشمند کار بسیار پیچیده و دقیقی است که باید با جدیت دنبال شود. محمود واعظی با اعلام اینکه فعالیت‌ها در خصوص فراهم آوردن بنیه فنی فیلترینگ هوشمند آغاز شده است گفت‌: در این راستا با سه گروه از دانشگاه‌های مختلف برای اجرای این طرح قرارداد منعقد کرده‌ایم.

مرکز شنود انگلیس

حملات سایبری دولت انگلیس علیه فعالان سیاسی و اجتماعی

طبق گزارش منتشر شده، مرکز شنود اطلاعات دولت انگلیس (GCHQ) به گروه های فعال سیاسی و اجتماعی بر روی اینترنت نفوذ کرده و با انجام حملات سایبری، راه های ارتباطی بین اعضای این گروه ها را مختل و از کار می اندازد.
شبکه خبری NBC محتویات یک فایل Powerpoint را منتشر کرده که از سوی افشاگر مشهور آمریکایی، Edward Snowden، در اختیار این شبکه قرار داده شده است. این فایل توسط GCHQ در سال 2012 میلادی جهت ارائه در یک سمینار امنیتی که سازمان امنیت ملی (NSA) آمریکا برگزارکننده آن بوده، تهیه شده است.

همگانی شدن نسل سوم موبایل از مرداد سال آینده

وزیر ارتباطات و فناوری اطلاعات از همگانی شدن نسل سوم و ورود نسل چهارم موبایل در سال آینده خبر داد و گفت: از مردادماه سال 93 پروانه نسل سوم تلفن همراه برای همه اپراتورها صادر و مقدمات نسل چهارم نیز برای پایان سال مهیا می شود.

روز اصلاحیه

اصلاحیه های ماهانه مایکروسافت این هفته از راه می‌رسند

روز سه شنبه 22 بهمن ماه، شرکت مایرکوسافت طبق برنامه ماهانه خود، اصلاحیه های امنیتی برای ماه میلادی فوریه را منتشر خواهد کرد. این ماه هم مانند ماه گذشته تعداد اصلاحیه ها و میزان اهمیت آنها پایین است. نکته ای که باعث کنجکاوی بسیاری از کارشناسان امنیتی شده است. این ماه، پنج اصلاحیه امنیتی منتشر خواهد شد که تنها دو اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) هستند و سه اصلاحیه دیگر فقط درجه اهمیت “مهم” (Important) دارند.

بانک مرکزی

شناسایی در فضای مجازی برای بانک مرکزی ممکن شد

بانک مرکزی به عنوان نخستین نهاد دولتی،‌ شناسه شیء(OID) که امکان شناسایی در فضای مجازی را فراهم می‌کند،‌ دریافت کرد. فروزنده دوست سرپرست معاونت سیاست گذاری و اعتبار بخشی سازمان فناوری اطلاعات ایران با اعلام این خبر گفت: این شناسه به منظور شناسایی منحصر بفرد نهادها و موسسات دولتی و غیردولتی، طرح ها وپروژه ها، محصولات و خدمات در فضای مجازی استفاده می‌شود.

فلش

ترمیم فوری یک نقطه ضعف امنیتی در Adobe Flash

شرکت Adobe با انتشار اطلاعیه ای خبر از ترمیم فوری یک نقطه ضعف امنیتی حیاتی در نرم افزار Flash Player داد که بطور واقعی مورد سوء استفاده قرار گرفته است. در اطلاعیه شماره APSB14-04 شرکت Adobe آمده است که با سوء استفاده موفق از این نقطه ضعف می توان کنترل کامل دستگاه آسیب پذیر را در اختیار گرفت. شماره شناسه این نقطه ضعف CVE-2014-0497 است و در گروه نقاط ضعف Integer Underflow دسته بندی شده است.

sophos+cyberoam

Cyberoam را شرکت Sophos خرید

شرکت Sophos عرضه کننده محصولات ضدویروس و امنیت شبکه اقدام به خرید شرکت Cyberoam سازنده محصولات UTM کرد.
شرکت Sophos امیدوار است که با خرید شرکت Cyberoam و با بهره گیری از فناوری ها و تجربیات این شرکت در زمینه تولید نسل جدید دیواره های آتش در راهکارهای موفق فعلی Sophos در زمینه امنیت شبکه، قادر به توسعه بیشتر و نفوذ عمیق تر در بازار محصولات امنیت شبکه و به ویژه محصولات UTM گردد.

روز اصلاحیه

دو اصلاحیه دیگر به اصلاحیه های این ماه مایکروسافت اضافه شد

شرکت مایکروسافت در یک اقدام کم سابقه، روز دوشنبه 21 بهمن ماه اعلام کرد که دو اصلاحیه امنیتی جدید دیگر هم این هفته به همراه پنج اصلاحیه ای که قبلاً اعلام کرده بود، منتشر خواهد کرد. این دو اصلاحیه امنیتی اضافی دارای درجه اهمیت “حیاتی” (Critical) خواهند بود. روز سه شنبه 22 بهمن ماه، اصلاحیه های امنیتی ماهانه مایکروسافت برای ماه میلادی فوریه منتشر خواهند شد.

فروشگاه های target

طراحی غلط شبکه، دلیل سرقت اطلاعات از فروشگاه های Target

سرقت مشخصات و اطلاعات میلیون ها مشتری فروشگاه های زنجیره ای Target در ماه گذشته به دلیل طراحی غلط ساختار شبکه و جدا نکردن بخش حساس پردازش های مالی از بقیه قسمت های شبکه بوده است. اکنون مشخص شده است که نفوذگران با سرقت و استفاده از مجوزهای دسترسی یکی از پیمانکاران Target، به شبکه این شرکت راه پیدا کرده اند.

ناجا

ناجا: کاربری 27 درصد ایرانیان از اینترنت غیراخلاقی و 35 درصد بی‌هدف

جانشین فرماندهی انتظامی استان اصفهان گفت: استفاده 27 درصد کاربران ایرانی از اینترنت غیراخلاقی و 35 درصد بی هدف است.
سرهنگ حسین حسین زاده افزود: همچنین توزیع استفاده کاربران ایرانی از اینترنت هفت درصد نیز بخش پژوهش و 31 درصد دوستی های اینترنتی را شامل می شود.

طراحی فیلترینگ هوشمند به سه دانشگاه سپرده شد

وزیر ارتباطات و فناوری اطلاعات با تأکید بر اینکه در اجرا نشدن فیلترینگ هوشمند هیچ تاملی در کار نیست گفت: فیلترینگ هوشمند کار بسیار پیچیده و دقیقی است که باید با جدیت دنبال شود. محمود واعظی با اعلام اینکه فعالیت‌ها در خصوص فراهم آوردن بنیه فنی فیلترینگ هوشمند آغاز شده است گفت‌: در این راستا با سه گروه از دانشگاه‌های مختلف برای اجرای این طرح قرارداد منعقد کرده‌ایم.

مرکز شنود انگلیس

حملات سایبری دولت انگلیس علیه فعالان سیاسی و اجتماعی

طبق گزارش منتشر شده، مرکز شنود اطلاعات دولت انگلیس (GCHQ) به گروه های فعال سیاسی و اجتماعی بر روی اینترنت نفوذ کرده و با انجام حملات سایبری، راه های ارتباطی بین اعضای این گروه ها را مختل و از کار می اندازد.
شبکه خبری NBC محتویات یک فایل Powerpoint را منتشر کرده که از سوی افشاگر مشهور آمریکایی، Edward Snowden، در اختیار این شبکه قرار داده شده است. این فایل توسط GCHQ در سال 2012 میلادی جهت ارائه در یک سمینار امنیتی که سازمان امنیت ملی (NSA) آمریکا برگزارکننده آن بوده، تهیه شده است.

همگانی شدن نسل سوم موبایل از مرداد سال آینده

وزیر ارتباطات و فناوری اطلاعات از همگانی شدن نسل سوم و ورود نسل چهارم موبایل در سال آینده خبر داد و گفت: از مردادماه سال 93 پروانه نسل سوم تلفن همراه برای همه اپراتورها صادر و مقدمات نسل چهارم نیز برای پایان سال مهیا می شود.

روز اصلاحیه

اصلاحیه های ماهانه مایکروسافت این هفته از راه می‌رسند

روز سه شنبه 22 بهمن ماه، شرکت مایرکوسافت طبق برنامه ماهانه خود، اصلاحیه های امنیتی برای ماه میلادی فوریه را منتشر خواهد کرد. این ماه هم مانند ماه گذشته تعداد اصلاحیه ها و میزان اهمیت آنها پایین است. نکته ای که باعث کنجکاوی بسیاری از کارشناسان امنیتی شده است. این ماه، پنج اصلاحیه امنیتی منتشر خواهد شد که تنها دو اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) هستند و سه اصلاحیه دیگر فقط درجه اهمیت “مهم” (Important) دارند.

بانک مرکزی

شناسایی در فضای مجازی برای بانک مرکزی ممکن شد

بانک مرکزی به عنوان نخستین نهاد دولتی،‌ شناسه شیء(OID) که امکان شناسایی در فضای مجازی را فراهم می‌کند،‌ دریافت کرد. فروزنده دوست سرپرست معاونت سیاست گذاری و اعتبار بخشی سازمان فناوری اطلاعات ایران با اعلام این خبر گفت: این شناسه به منظور شناسایی منحصر بفرد نهادها و موسسات دولتی و غیردولتی، طرح ها وپروژه ها، محصولات و خدمات در فضای مجازی استفاده می‌شود.

فلش

ترمیم فوری یک نقطه ضعف امنیتی در Adobe Flash

شرکت Adobe با انتشار اطلاعیه ای خبر از ترمیم فوری یک نقطه ضعف امنیتی حیاتی در نرم افزار Flash Player داد که بطور واقعی مورد سوء استفاده قرار گرفته است. در اطلاعیه شماره APSB14-04 شرکت Adobe آمده است که با سوء استفاده موفق از این نقطه ضعف می توان کنترل کامل دستگاه آسیب پذیر را در اختیار گرفت. شماره شناسه این نقطه ضعف CVE-2014-0497 است و در گروه نقاط ضعف Integer Underflow دسته بندی شده است.