دسته بندی: رویدادها و وقایع امنیتی

بانک مرکزی

شناسایی در فضای مجازی برای بانک مرکزی ممکن شد

بانک مرکزی به عنوان نخستین نهاد دولتی،‌ شناسه شیء(OID) که امکان شناسایی در فضای مجازی را فراهم می‌کند،‌ دریافت کرد. فروزنده دوست سرپرست معاونت سیاست گذاری و اعتبار بخشی سازمان فناوری اطلاعات ایران با اعلام این خبر گفت: این شناسه به منظور شناسایی منحصر بفرد نهادها و موسسات دولتی و غیردولتی، طرح ها وپروژه ها، محصولات و خدمات در فضای مجازی استفاده می‌شود.

فلش

ترمیم فوری یک نقطه ضعف امنیتی در Adobe Flash

شرکت Adobe با انتشار اطلاعیه ای خبر از ترمیم فوری یک نقطه ضعف امنیتی حیاتی در نرم افزار Flash Player داد که بطور واقعی مورد سوء استفاده قرار گرفته است. در اطلاعیه شماره APSB14-04 شرکت Adobe آمده است که با سوء استفاده موفق از این نقطه ضعف می توان کنترل کامل دستگاه آسیب پذیر را در اختیار گرفت. شماره شناسه این نقطه ضعف CVE-2014-0497 است و در گروه نقاط ضعف Integer Underflow دسته بندی شده است.

مدیرعامل جدید

بیل گیتس رفت، مدیرعامل جدید آمد

بالاخره انتظارها و گمانه زنی ها به سر رسید و روز سه شنبه 15 بهمن ماه شرکت مایکروسافت با انتشار اطلاعیه ای Satya Nadella، یکی از مدیران داخلی مایکروسافت را به عنوان مدیرعامل جدید این شرکت معرفی کرد. همچنین اعلام شد که Bill Gates از سمت ریاست هیئت مدیره مایکروسافت کناره گیری کرده و منبعد فقط تحت عنوان بنیانگذار و مشاور فنی به فعالیت خود در مایکروسافت ادامه خواهد داد.

شبکه ملی اطلاعات

الزامات شبکه ملی اطلاعات به عنوان زیر ساخت فضای مجازی کشور

مرکز ملی فضای مجازی اعلام کرد: در جلسه پانزدهم شورای عالی فضای مجازی که در تاریخ 3/10/92 به ریاست محترم جمهوری اسلامی ایران برگزار شد، بودجه سال 93 مرکز ملی فضای مجازی و تعریف و الزامات شبکه ملی اطلاعات تصویب و پس از ملاحظه رهبر معظم انقلاب، توسط دبیر شورا به دستگاه‌های ذیربط ابلاغ شد.

حقه جدید برای انتشار بدافزار Zeus

نفوذگران و مجرمان سایبری روش جدیدی برای فریب ابزارهای امنیتی و انتشار گونه جدیدی از بدافزار مشهور Zeus پیدا کرده اند. بدافزار Zeus مهارت خاصی در سرقت اطلاعات سامانه های بانکداری الکترونیکی دارد. اخیراً یک شرکت امنیتی این روش جدید را شناسایی کرده و به اطلاع دیگر مراکز و شرکت های امنیتی رسانده است. تا قبل از این، هیچ یک از 50 محصول ضدبدافزار که در سایت ویروس یابی Virtual Total وجود دارند، قادر به تشخیص این ترفند جدید نبودند.

وزارت ارتباطات

شوراهای نه چندان عالی

نصراله جهانگرد دبیر شورای عالی فناوری اطلاعات با بیان اینکه 2 ماه پیش، دولت، تمامی‌ کارگروه‌های فرعی را لغو کرد و دستور داد تمامی‌شوراهای عالی قانونی کشور فعال شوند گفت: در این راستا شورای عالی فناوری اطلاعات بار دیگر احیا شد و کمیته فاوا را که در دولت دهم در هیات دولت ایجاد شده بود لغو کرد. در مقابل این خبر، سعید سالاریان، قائم مقام دبیر شورای عالی اطلاع رسانی این اظهارات را یکطرفه دانست. وی گفت: با وجود درایتی که از جهانگرد سراغ داریم احتمالا منظورشان از فعال شدن شوراها، فعالیت در سطحی پایین‌تر از شورای عالی فضای مجازی است.

مسابقه هک

Pwn2Own: مسابقات هک با 645 هزار دلار جایزه

شرکت HP برگزار کننده مسابقات Pwn2Own امسال 645 هزار دلار به افراد و گروه هایی که بتوانند با سوءاستفاده موفق از نقاط ضعف ناشناخته و جدیدی که کشف کرده اند، مشهورترین مرورگرها و رایج ترین افزونه ها (Plug-ins) را به زانو درآورند، جایزه اختصاص داده است. مسابقات هک Pwn2Own هر سال همزمان با برگزاری کنفرانس امنیتی CanSeeWest اجرا می شوند.

دولت

کارگروه فاوای دولت منحل شد

کارگروه فاوای دولت با هدف پیشرفت ICT و امنیت در سال ۸۸ ایجاد شد. مهم‌ترین اقدام آن در ۴ سال عمر دولت دهم، آیین‌نامه دورکاری بود که سپس فراموش شد. اکنون رئیس سازمان فناوری اطلاعات ایران می‌گوید: این کارگروه به همراه تمام کارگروه‌های فرعی منحل شده است. 2 ماه پیش دولت تمامی کارگروه‌های فرعی را لغو کرد و دستور داد تمام شوراهای عالی قانونی کشور فعال شوند.

صدا و سیما

صدا و ‌سیما هم از بودجه وزارت ارتباطات سهم می‌برد؟

امسال قرار بود با تصویب لایحه‌ای، صد درصد درآمد وزارت ارتباطات برای توسعه خدمات زیربنایی ICT صرف شود؛ اما علاوه بر اینکه چنین نشد؛ از کل اعتبار تخصیص یافته نیز 300 میلیارد تومان برای صدا و سیما و 100 میلیارد تومان برای مرکز فضای مجازی کسر شده است. وزیر ارتباطات و فناوری اطلاعات در خبرها گفته بود که علیرغم گذشت 5/2 سال از برنامه پنجم توسعه تنها 15 درصد در حوزه ICT پیشرفت داشته‌ایم و باید 85 درصد برنامه را در زمان باقی‌مانده به اتمام برسانیم.

اسب تروا

بدافزار RDNGeneric VB.kk

بدافزاری است با درجه خطر کم و از نوع “اسب تروا” (Trojan). پس از آلوده کردن دستگاه می تواند به عنوان ابزاری جهت کنترل دستگاه قربانی استفاده گردد. این اسب تروا برای اولین بار در دی ماه سال جاری (1392) کشف شده است. در حال حاضر شدت آلودگی به این ویروس در خاورمیانه پایین تر از سایر نقاط جهان است.
یکی از آسیب های این بدافزار، تغییر تنظیمات پیش فرض مرورگر سیستم عـامـل (Windows Explorer) می بـاشـد. بـه نحـوی کـه کـاربـر دیـگـر نمی تواند فایل های مخفی (Hidden) را مشاهده کند.

بانک مرکزی

شناسایی در فضای مجازی برای بانک مرکزی ممکن شد

بانک مرکزی به عنوان نخستین نهاد دولتی،‌ شناسه شیء(OID) که امکان شناسایی در فضای مجازی را فراهم می‌کند،‌ دریافت کرد. فروزنده دوست سرپرست معاونت سیاست گذاری و اعتبار بخشی سازمان فناوری اطلاعات ایران با اعلام این خبر گفت: این شناسه به منظور شناسایی منحصر بفرد نهادها و موسسات دولتی و غیردولتی، طرح ها وپروژه ها، محصولات و خدمات در فضای مجازی استفاده می‌شود.

فلش

ترمیم فوری یک نقطه ضعف امنیتی در Adobe Flash

شرکت Adobe با انتشار اطلاعیه ای خبر از ترمیم فوری یک نقطه ضعف امنیتی حیاتی در نرم افزار Flash Player داد که بطور واقعی مورد سوء استفاده قرار گرفته است. در اطلاعیه شماره APSB14-04 شرکت Adobe آمده است که با سوء استفاده موفق از این نقطه ضعف می توان کنترل کامل دستگاه آسیب پذیر را در اختیار گرفت. شماره شناسه این نقطه ضعف CVE-2014-0497 است و در گروه نقاط ضعف Integer Underflow دسته بندی شده است.

مدیرعامل جدید

بیل گیتس رفت، مدیرعامل جدید آمد

بالاخره انتظارها و گمانه زنی ها به سر رسید و روز سه شنبه 15 بهمن ماه شرکت مایکروسافت با انتشار اطلاعیه ای Satya Nadella، یکی از مدیران داخلی مایکروسافت را به عنوان مدیرعامل جدید این شرکت معرفی کرد. همچنین اعلام شد که Bill Gates از سمت ریاست هیئت مدیره مایکروسافت کناره گیری کرده و منبعد فقط تحت عنوان بنیانگذار و مشاور فنی به فعالیت خود در مایکروسافت ادامه خواهد داد.

شبکه ملی اطلاعات

الزامات شبکه ملی اطلاعات به عنوان زیر ساخت فضای مجازی کشور

مرکز ملی فضای مجازی اعلام کرد: در جلسه پانزدهم شورای عالی فضای مجازی که در تاریخ 3/10/92 به ریاست محترم جمهوری اسلامی ایران برگزار شد، بودجه سال 93 مرکز ملی فضای مجازی و تعریف و الزامات شبکه ملی اطلاعات تصویب و پس از ملاحظه رهبر معظم انقلاب، توسط دبیر شورا به دستگاه‌های ذیربط ابلاغ شد.

حقه جدید برای انتشار بدافزار Zeus

نفوذگران و مجرمان سایبری روش جدیدی برای فریب ابزارهای امنیتی و انتشار گونه جدیدی از بدافزار مشهور Zeus پیدا کرده اند. بدافزار Zeus مهارت خاصی در سرقت اطلاعات سامانه های بانکداری الکترونیکی دارد. اخیراً یک شرکت امنیتی این روش جدید را شناسایی کرده و به اطلاع دیگر مراکز و شرکت های امنیتی رسانده است. تا قبل از این، هیچ یک از 50 محصول ضدبدافزار که در سایت ویروس یابی Virtual Total وجود دارند، قادر به تشخیص این ترفند جدید نبودند.

وزارت ارتباطات

شوراهای نه چندان عالی

نصراله جهانگرد دبیر شورای عالی فناوری اطلاعات با بیان اینکه 2 ماه پیش، دولت، تمامی‌ کارگروه‌های فرعی را لغو کرد و دستور داد تمامی‌شوراهای عالی قانونی کشور فعال شوند گفت: در این راستا شورای عالی فناوری اطلاعات بار دیگر احیا شد و کمیته فاوا را که در دولت دهم در هیات دولت ایجاد شده بود لغو کرد. در مقابل این خبر، سعید سالاریان، قائم مقام دبیر شورای عالی اطلاع رسانی این اظهارات را یکطرفه دانست. وی گفت: با وجود درایتی که از جهانگرد سراغ داریم احتمالا منظورشان از فعال شدن شوراها، فعالیت در سطحی پایین‌تر از شورای عالی فضای مجازی است.

مسابقه هک

Pwn2Own: مسابقات هک با 645 هزار دلار جایزه

شرکت HP برگزار کننده مسابقات Pwn2Own امسال 645 هزار دلار به افراد و گروه هایی که بتوانند با سوءاستفاده موفق از نقاط ضعف ناشناخته و جدیدی که کشف کرده اند، مشهورترین مرورگرها و رایج ترین افزونه ها (Plug-ins) را به زانو درآورند، جایزه اختصاص داده است. مسابقات هک Pwn2Own هر سال همزمان با برگزاری کنفرانس امنیتی CanSeeWest اجرا می شوند.

دولت

کارگروه فاوای دولت منحل شد

کارگروه فاوای دولت با هدف پیشرفت ICT و امنیت در سال ۸۸ ایجاد شد. مهم‌ترین اقدام آن در ۴ سال عمر دولت دهم، آیین‌نامه دورکاری بود که سپس فراموش شد. اکنون رئیس سازمان فناوری اطلاعات ایران می‌گوید: این کارگروه به همراه تمام کارگروه‌های فرعی منحل شده است. 2 ماه پیش دولت تمامی کارگروه‌های فرعی را لغو کرد و دستور داد تمام شوراهای عالی قانونی کشور فعال شوند.

صدا و سیما

صدا و ‌سیما هم از بودجه وزارت ارتباطات سهم می‌برد؟

امسال قرار بود با تصویب لایحه‌ای، صد درصد درآمد وزارت ارتباطات برای توسعه خدمات زیربنایی ICT صرف شود؛ اما علاوه بر اینکه چنین نشد؛ از کل اعتبار تخصیص یافته نیز 300 میلیارد تومان برای صدا و سیما و 100 میلیارد تومان برای مرکز فضای مجازی کسر شده است. وزیر ارتباطات و فناوری اطلاعات در خبرها گفته بود که علیرغم گذشت 5/2 سال از برنامه پنجم توسعه تنها 15 درصد در حوزه ICT پیشرفت داشته‌ایم و باید 85 درصد برنامه را در زمان باقی‌مانده به اتمام برسانیم.

اسب تروا

بدافزار RDNGeneric VB.kk

بدافزاری است با درجه خطر کم و از نوع “اسب تروا” (Trojan). پس از آلوده کردن دستگاه می تواند به عنوان ابزاری جهت کنترل دستگاه قربانی استفاده گردد. این اسب تروا برای اولین بار در دی ماه سال جاری (1392) کشف شده است. در حال حاضر شدت آلودگی به این ویروس در خاورمیانه پایین تر از سایر نقاط جهان است.
یکی از آسیب های این بدافزار، تغییر تنظیمات پیش فرض مرورگر سیستم عـامـل (Windows Explorer) می بـاشـد. بـه نحـوی کـه کـاربـر دیـگـر نمی تواند فایل های مخفی (Hidden) را مشاهده کند.