رویدادها و وقایع امنیتی

مایکروسافت به کمک کاربران Win XP می آید

به دنبال افزایش اعتراض کاربران سیستم عامل قدیمی Windows XP درخصوص مشکلات ارتقاء سیستم عامل، شرکت مایکروسافت اعلام کرد که یک ابزار نرم افزاری برای کمک به این کاربران و سهولت در انتقال از Win XP به سیستم های عامل جدید به رایگان عرضه خواهد کرد.

چقدر می‌توان به بستر اینترنتی بانک‌ها اعتماد کرد؟

مدیر کل فن‌آوری اطلاعات بانک مرکزی معتقد است به هیچ عنوان نمی‌توان معیار خاصی برای این که چقدر احتمال حمله به شبکه اینترنتی بانکی وجود دارد در نظر گرفت اما با این وجود طی یک سال گذشته هیچ موردی مبنی بر هک حساب‌های بانکی وجود نداشته است. حکیمی گفت: تا آنجا که می‌توان گفت به لحاظ زیرساختی و سرویس مشکل امنیتی خاصی در ارتباط با حساب‌های بانکی و سیستم بانکی وجود ندارد.

دزدی

تغییر جنس جرایم رایانه‌ای

عضو اصلی مجتمع قضایی جرایم اینترنتی دادگستری تهران گفت: در حالی که در گذشته بیشترین جرایم اینترنتی در موارد اختلاف بر سر دامنه، کم‌فروشی اینترنت و هک کردن بود، ‌اکنون بیشترین جرایم، مرتبط با موضوعات مالی و اخلاقی است. باقر افخمی از تنوع جرایم و تغییر جنس جرایم رایانه‌ای در ماه‌های اخیر خبر داد.

نقطه ضعف ترمیم نشده IE قربانیان بیشتری می گیرد

طی روزهای گذشته تعداد حملات نفوذی که از نقطه ضعف امنیتی شناخته شده ولی هنوز ترمیم نشده مرورگر IE سوءاستفاده می کنند، به طور چشمگیری افزایش یافته است. اکنون دیگر این نقطه ضعف تنها برای حملات خاص و انتخاب شده، مورد سوءاستفاده قرار نمی گیرد. این نقطه ضعف حدود دو هفته قبل توسط شرکت امنیتی FireEye شناسایی شد.

فیس بوک

فیلترینگ فیس‌بوک لغو می‌شود

وزیر ارشاد معتقد است: به بهانه‌ی حفظ ارزش‌های اسلامی جلوی رشد چیزی را در کشور نمی‌توان گرفت. از این رو، مسأله‌ی فیلتر بودن فیسبوک جزو مواردی است که پس از مدت زمانی حل خواهد شد. علی جنتی درباره‌ی فیلتر شدن شبکه‌های اجتماعی در کشور، اذعان کرد:‌ به هر حال، من شخصا با مجموعه‌ای از فرهیختگان در کشور اعتقاد داریم که نمی‌توانیم افراد را در محیطی محدود محصور و ادعا کنیم، هیچ ارتباطی با دنیا نداریم.

استاکسنت

فرضیه جدید درباره نحوه نفوذ ویروس Stuxnet

شاید یکی از معماهای بزرگ درباره ویروس Stuxnet، اولین جنگ افزار سایبری واقعی در دنیا، نحوه نفوذ و رخنه آن به تاسیسات هسته ای ایران بوده و هست. یک فرضیه جدید که از سوی یک شرکت امنیتی بنام Critical Intelligence منتشر شده، نقطه ضعف در چرخه خرید و تامین تجهیزات تاسیسات هسته ای را مطرح می کند و آنرا راه نفوذ Stuxnet می داند. موضوعی که می تواند درس و سرمشق مهمی برای تمام مسئولانی که وظیفه ساخت و نگهداری زیرساخت ها و تشکیلات مهم کشوری را بر عهده دارند، باشد.

پلیس، “راهور 120” را بازمهندسی می‌کند

شهریورماه امسال دومین سامانه الکترونیکی ناجا با عنوان سایت راهور 120 شهریورماه گذشته با حضور با حضور فرمانده نیروی انتظامی ‌و رییس پلیس راهوررونمایی شد. سایتی که بنا بود به میلیون‌ها نفر از ایرانیان خدمات ارایه دهد اما تنها لحظاتی پس از افتتاح از کار افتاد. این سایت به نشانی rahvar120.ir قرار بود علاوه بر ردگیری مدارک ارسال شده به پست، خدمات صدور گواهینامه، اطلاع از تخلفات رانندگی , … از ترافیک کاری پلیس 10+ بکاهد.

Apple

اصلاح یک خطای برنامه نویسی خجالت آور توسط Apple

شرکت Apple با انتشار نسخه به روز شده ای از سیستم عامل Mavericks یک خطای برنامه نویسی خجالت آور را در نحوه تائید و ایجاد ارتباط امن اینترنتی، برطرف کرد. نسخه جدید OS X 10.9.2 بیـن 460 تا 860 مگابایت حجم دارد و عـلاوه بـر اصـلاح ایـن خـطای بـرنـامـه نـویسـی، 32 نقطه ضعف مختلف را در ایـن سیستم عامل برطرف می کند.

مک آفی

راهکار جدید McAfee برای شناسایی آنی تهدیدات پیچیده امروزی

شرکت McAfee اخیرا راهکار جدیدی به نام Threat Intelligence Exchange برای شناسایی هرچه سریعتر تهدیدات جدید و ناشناخته معرفی کرد. این راهکار جدید McAfee پاسخی است به تهدیدات پیچیده، قوی و فراگیر امروزی که تغییر شیوه های دفاعی و امنیتی را ضروری کرده است. در زمانی که دولت ها خود عامل انتشار بدافزار هستند و بخش های دفاعی بسیاری از کشورها شروع به طراحی و ساخت مخوف ترین بدافزارها کرده اند، تنها راه واکنش و مقابله، از طریق اقدامات مشترک و همکاری های بین المللی است.

صدور گواهی های جدید ارزیابی امنیتی برای محصولات Sophos UTM

به تازگی گواهی های جدید “ارزیابی امنیتی نمونه محصول” برای محصولات Sophos UTM یا Astaro ASG سابق از سوی سازمان فناوری اطلاعات ایران صادر و در سامانه شناسه شی (OID) ثبت گردید. محصولات Sophos UTM پس از گذراندن موفقیت آمیز آزمایش های متعدد در مرکز تحقیقات صنایع انفورماتیک، در ابتدای سال جاری حائز کسب گواهی و تائیدیه از سوی سازمان فناوری اطلاعات ایران شد.

مایکروسافت به کمک کاربران Win XP می آید

به دنبال افزایش اعتراض کاربران سیستم عامل قدیمی Windows XP درخصوص مشکلات ارتقاء سیستم عامل، شرکت مایکروسافت اعلام کرد که یک ابزار نرم افزاری برای کمک به این کاربران و سهولت در انتقال از Win XP به سیستم های عامل جدید به رایگان عرضه خواهد کرد.

چقدر می‌توان به بستر اینترنتی بانک‌ها اعتماد کرد؟

مدیر کل فن‌آوری اطلاعات بانک مرکزی معتقد است به هیچ عنوان نمی‌توان معیار خاصی برای این که چقدر احتمال حمله به شبکه اینترنتی بانکی وجود دارد در نظر گرفت اما با این وجود طی یک سال گذشته هیچ موردی مبنی بر هک حساب‌های بانکی وجود نداشته است. حکیمی گفت: تا آنجا که می‌توان گفت به لحاظ زیرساختی و سرویس مشکل امنیتی خاصی در ارتباط با حساب‌های بانکی و سیستم بانکی وجود ندارد.

دزدی

تغییر جنس جرایم رایانه‌ای

عضو اصلی مجتمع قضایی جرایم اینترنتی دادگستری تهران گفت: در حالی که در گذشته بیشترین جرایم اینترنتی در موارد اختلاف بر سر دامنه، کم‌فروشی اینترنت و هک کردن بود، ‌اکنون بیشترین جرایم، مرتبط با موضوعات مالی و اخلاقی است. باقر افخمی از تنوع جرایم و تغییر جنس جرایم رایانه‌ای در ماه‌های اخیر خبر داد.

نقطه ضعف ترمیم نشده IE قربانیان بیشتری می گیرد

طی روزهای گذشته تعداد حملات نفوذی که از نقطه ضعف امنیتی شناخته شده ولی هنوز ترمیم نشده مرورگر IE سوءاستفاده می کنند، به طور چشمگیری افزایش یافته است. اکنون دیگر این نقطه ضعف تنها برای حملات خاص و انتخاب شده، مورد سوءاستفاده قرار نمی گیرد. این نقطه ضعف حدود دو هفته قبل توسط شرکت امنیتی FireEye شناسایی شد.

فیس بوک

فیلترینگ فیس‌بوک لغو می‌شود

وزیر ارشاد معتقد است: به بهانه‌ی حفظ ارزش‌های اسلامی جلوی رشد چیزی را در کشور نمی‌توان گرفت. از این رو، مسأله‌ی فیلتر بودن فیسبوک جزو مواردی است که پس از مدت زمانی حل خواهد شد. علی جنتی درباره‌ی فیلتر شدن شبکه‌های اجتماعی در کشور، اذعان کرد:‌ به هر حال، من شخصا با مجموعه‌ای از فرهیختگان در کشور اعتقاد داریم که نمی‌توانیم افراد را در محیطی محدود محصور و ادعا کنیم، هیچ ارتباطی با دنیا نداریم.

استاکسنت

فرضیه جدید درباره نحوه نفوذ ویروس Stuxnet

شاید یکی از معماهای بزرگ درباره ویروس Stuxnet، اولین جنگ افزار سایبری واقعی در دنیا، نحوه نفوذ و رخنه آن به تاسیسات هسته ای ایران بوده و هست. یک فرضیه جدید که از سوی یک شرکت امنیتی بنام Critical Intelligence منتشر شده، نقطه ضعف در چرخه خرید و تامین تجهیزات تاسیسات هسته ای را مطرح می کند و آنرا راه نفوذ Stuxnet می داند. موضوعی که می تواند درس و سرمشق مهمی برای تمام مسئولانی که وظیفه ساخت و نگهداری زیرساخت ها و تشکیلات مهم کشوری را بر عهده دارند، باشد.

پلیس، “راهور 120” را بازمهندسی می‌کند

شهریورماه امسال دومین سامانه الکترونیکی ناجا با عنوان سایت راهور 120 شهریورماه گذشته با حضور با حضور فرمانده نیروی انتظامی ‌و رییس پلیس راهوررونمایی شد. سایتی که بنا بود به میلیون‌ها نفر از ایرانیان خدمات ارایه دهد اما تنها لحظاتی پس از افتتاح از کار افتاد. این سایت به نشانی rahvar120.ir قرار بود علاوه بر ردگیری مدارک ارسال شده به پست، خدمات صدور گواهینامه، اطلاع از تخلفات رانندگی , … از ترافیک کاری پلیس 10+ بکاهد.

Apple

اصلاح یک خطای برنامه نویسی خجالت آور توسط Apple

شرکت Apple با انتشار نسخه به روز شده ای از سیستم عامل Mavericks یک خطای برنامه نویسی خجالت آور را در نحوه تائید و ایجاد ارتباط امن اینترنتی، برطرف کرد. نسخه جدید OS X 10.9.2 بیـن 460 تا 860 مگابایت حجم دارد و عـلاوه بـر اصـلاح ایـن خـطای بـرنـامـه نـویسـی، 32 نقطه ضعف مختلف را در ایـن سیستم عامل برطرف می کند.

مک آفی

راهکار جدید McAfee برای شناسایی آنی تهدیدات پیچیده امروزی

شرکت McAfee اخیرا راهکار جدیدی به نام Threat Intelligence Exchange برای شناسایی هرچه سریعتر تهدیدات جدید و ناشناخته معرفی کرد. این راهکار جدید McAfee پاسخی است به تهدیدات پیچیده، قوی و فراگیر امروزی که تغییر شیوه های دفاعی و امنیتی را ضروری کرده است. در زمانی که دولت ها خود عامل انتشار بدافزار هستند و بخش های دفاعی بسیاری از کشورها شروع به طراحی و ساخت مخوف ترین بدافزارها کرده اند، تنها راه واکنش و مقابله، از طریق اقدامات مشترک و همکاری های بین المللی است.

صدور گواهی های جدید ارزیابی امنیتی برای محصولات Sophos UTM

به تازگی گواهی های جدید “ارزیابی امنیتی نمونه محصول” برای محصولات Sophos UTM یا Astaro ASG سابق از سوی سازمان فناوری اطلاعات ایران صادر و در سامانه شناسه شی (OID) ثبت گردید. محصولات Sophos UTM پس از گذراندن موفقیت آمیز آزمایش های متعدد در مرکز تحقیقات صنایع انفورماتیک، در ابتدای سال جاری حائز کسب گواهی و تائیدیه از سوی سازمان فناوری اطلاعات ایران شد.