رویدادها و وقایع امنیتی

ویروس

بدافزار W32/Duel

بدافزاری از نوع “کرم” (Worm) است که درجه خطر کم (Low) دارد. گونه های جدید این بدافزار در بهمن ماه سال جاری (1392) مشاهده شده است. این ویروس پس از آلوده کردن سیستم، از دستگاه آلوده اقدام به ارسال نامه های الکترونیکی به نشانی های شانسی می نماید. همچنین بدافزار W32/Duel در محیط شبکه های محلی با جستجوی شاخه های اشتراکی تلاش می کند فایل های مخرب خود را بر روی این شاخه ها کپی نماید.

هزینه 400 میلیونی برای الگوسازی فارسی فایرفاکس

سازمان فناوری اطلاعات و زیرمجموعه آن یعنی مرکز مدیریت توسعه ملی اینترنت (متما) مدتی است با سرمایه 400 میلیون تومانی مرورگری به نام “ساینا” طراحی کرده‌اند که در این زمینه جای چند سوال وجود دارد. اگر چه طراحان و سازندگان این مرورگر بر این نکته تاکید دارند که ساینا مرورگری بومی و ایرانی است اما کافی است یک نظر به آن انداخته شود تا از همان طرح آن ایده شباهت و کپی‌برداری شدن آن از فایرفاکس در ذهن کاربر جرقه بزند.

شبکه ملی اطلاعات در سال آینده راه اندازی می شود

دبیر شورای عالی فضای مجازی از راه اندازی شبکه ملی اطلاعات در سال آینده خبرداد و گفت: وزارت ارتباطات و فناوری اطلاعات در دو هفته آینده برنامه های راهبردی خود در زمینه پیاده سازی شبکه ملی اطلاعات را به مرکز ملی فضای مجازی ارایه می دهد. محمد حسن انتظاری اظهار داشت: زیرساخت های شبکه ملی اطلاعات هم اکنون در مرکز ملی فضای مجازی به تصویب رسیده.

اصلاحیه سیسکو

اصلاح نقاط ضعف امنیتی در چندین محصول Cisco

شرکت Cisco با انتشار اصلاحیه های جدید و نسخه های به روز شده، نقاط ضعف حیاتی مختلفی را در چند محصول خود، از جمله Intrusion Prevention System و نرم افزار Firewall Services Module بر روی برخی روترها و سوئیچ ها، ترمیم کرد.
سه نقطه ضعف امنیتی با درجه اهمیت “حیاتی” در بخش های مختلف محصول IPS اصلاح شده اند که سوءاستفاده از هریک از آنها می تواند شرایط “از کار اندازی سرویس” یا Denial-Of-Services را فراهم آورند.

دفاع سایبری

راه اندازی پلیس افتخاری جرایم سایبری

رئیس پلیس جرایم سایبری از راه اندازی پلیس افتخاری در این پلیس خبر داد. سردار کمال هادیانفر در این باره اظهار داشت: سوءاستفاده مجرمان و باندهاي جرايم سازمان يافته موجب شده تا آنها همواره جلوتر از پليس حرکت کنند به گونه اي که اين پديده امروز به يک معضل بسيار بزرگ براي کشورها تبديل شده است. ارتقاء سطح مشارکت اجتماعي پليس با جامعه در پيشگيري از بروز جرايم يکي از شاخصه هاي اصلي جوامع پيشرفته محسوب مي شود.

ارسال پیامک انبوه منوط به تایید محتوا توسط وزارت ارشاد شد

رئیس مرکز توسعه فناوری اطلاعات گفت: سامانه‌ای طراحی شده که سه اپراتور تلفن‌همراه بدون تأیید وزارت ارشاد پیامک انبوه ارسال نکنند؛ اپراتورها هر پیامک انبوه را روی سامانه قرار می‌دهند و پس از کنترل و تأیید در سامانه ارسال خواهد شد. حسن نجفی سولاری اظهار داشت: آیین‌نامه پیامک تبلیغاتی انبوه آماده و ابلاغ شده است و اپراتورها اکنون مکلف به اجرا هستند.

شبکه اجتماعی

حضور در شبکه‌های اجتماعی فیلتر شده، جرم است

عضو کمیسیون فرهنگی مجلس گفت: ممکن است روزی استفاده از شبکه‌های اجتماعی را رفع فیلتر کنیم اما تا مادامی که قانون منع استفاده وجود دارد همه موظف به رعایت قانون هستند و خلاف آن جرم است. حجت الاسلام پژمان فر درباره آسیب‌های حضور در شبکه‌های اجتماعی اظهار کرد: در شبکه‌های اجتماعی شرایطی وجود دارد که افراد خطوط قرمزی برای ارتباط برقرار کردن ندارند به همین خاطر به صورت آزاد با یکدیگر ارتباط دارند.

اصلاحیه Adobe

انتشار اصلاحیه فوق العاده برای Adobe Flash

اصلاحیه Adobeشرکت Adobe برای ترمیم یک نقطه ضعف امنیتی در نرم افزار Flash Player اصلاحیه فوق العاده و نسخه به روز شده ای از این نرم افزار را منتشر کرد. از این نقطه ضعف جدید و تابحال ناشناخته برای نفوذ به سیستم مراجعه کنندگان به سایت سه موسسه تحقیقات سیاسی و اجتماعی سوءاستفاده شده است. مشاهدات اولیه نشان دهنده دخالت گروه های نفوذگر چینی در این حملات جدید است.

تونل vpn

تا هر وقت نیاز دارید از VPN استفاده کنید

معاون وزیر ارتباطات و فناوری اطلاعات گفت: تا هر وقت نیاز دارید از VPN استفاده کنید. نصراله جهانگرد در مراسم اختتامیه جشنواره وب و موبایل ایران به سوال یکی از شرکت‌کنندگان در این جشنواره که پرسیده بود تا کی باید از VPN استفاده کنیم، این پاسخ را داد. وی گفت: وقتی wechat در ایران فیلتر شد، مدیران چینی بلافاصله به ایران آمدند و اعلام آمادگی کردند مشکلات را حل کنند.

نقطه ضعف مرورگر

راه حل موقت مایکروسافت برای ترمیم IE

به دنبال کشف یک نقطه ضعف امنیتی در نسخه های 9 و 10 مرورگر IE، اکنون شرکت مایکروسافت اقدام به انتشار یک راه حل موقت برای جلوگیری از سوءاستفاده از این نقطه ضعف، کرده است. در حال حاضر دو گروه نفوذگر از این نقطه ضعف در مرورگر IE10 جهت نفوذ به سیستم های Windows 8 و Windows 7 سوءاستفاده می کنند. از جمله قربانیان اخیر این حملات نفوذی، پیمانکاران وزارت دفاع کشور فرانسه هستند.

ویروس

بدافزار W32/Duel

بدافزاری از نوع “کرم” (Worm) است که درجه خطر کم (Low) دارد. گونه های جدید این بدافزار در بهمن ماه سال جاری (1392) مشاهده شده است. این ویروس پس از آلوده کردن سیستم، از دستگاه آلوده اقدام به ارسال نامه های الکترونیکی به نشانی های شانسی می نماید. همچنین بدافزار W32/Duel در محیط شبکه های محلی با جستجوی شاخه های اشتراکی تلاش می کند فایل های مخرب خود را بر روی این شاخه ها کپی نماید.

هزینه 400 میلیونی برای الگوسازی فارسی فایرفاکس

سازمان فناوری اطلاعات و زیرمجموعه آن یعنی مرکز مدیریت توسعه ملی اینترنت (متما) مدتی است با سرمایه 400 میلیون تومانی مرورگری به نام “ساینا” طراحی کرده‌اند که در این زمینه جای چند سوال وجود دارد. اگر چه طراحان و سازندگان این مرورگر بر این نکته تاکید دارند که ساینا مرورگری بومی و ایرانی است اما کافی است یک نظر به آن انداخته شود تا از همان طرح آن ایده شباهت و کپی‌برداری شدن آن از فایرفاکس در ذهن کاربر جرقه بزند.

شبکه ملی اطلاعات در سال آینده راه اندازی می شود

دبیر شورای عالی فضای مجازی از راه اندازی شبکه ملی اطلاعات در سال آینده خبرداد و گفت: وزارت ارتباطات و فناوری اطلاعات در دو هفته آینده برنامه های راهبردی خود در زمینه پیاده سازی شبکه ملی اطلاعات را به مرکز ملی فضای مجازی ارایه می دهد. محمد حسن انتظاری اظهار داشت: زیرساخت های شبکه ملی اطلاعات هم اکنون در مرکز ملی فضای مجازی به تصویب رسیده.

اصلاحیه سیسکو

اصلاح نقاط ضعف امنیتی در چندین محصول Cisco

شرکت Cisco با انتشار اصلاحیه های جدید و نسخه های به روز شده، نقاط ضعف حیاتی مختلفی را در چند محصول خود، از جمله Intrusion Prevention System و نرم افزار Firewall Services Module بر روی برخی روترها و سوئیچ ها، ترمیم کرد.
سه نقطه ضعف امنیتی با درجه اهمیت “حیاتی” در بخش های مختلف محصول IPS اصلاح شده اند که سوءاستفاده از هریک از آنها می تواند شرایط “از کار اندازی سرویس” یا Denial-Of-Services را فراهم آورند.

دفاع سایبری

راه اندازی پلیس افتخاری جرایم سایبری

رئیس پلیس جرایم سایبری از راه اندازی پلیس افتخاری در این پلیس خبر داد. سردار کمال هادیانفر در این باره اظهار داشت: سوءاستفاده مجرمان و باندهاي جرايم سازمان يافته موجب شده تا آنها همواره جلوتر از پليس حرکت کنند به گونه اي که اين پديده امروز به يک معضل بسيار بزرگ براي کشورها تبديل شده است. ارتقاء سطح مشارکت اجتماعي پليس با جامعه در پيشگيري از بروز جرايم يکي از شاخصه هاي اصلي جوامع پيشرفته محسوب مي شود.

ارسال پیامک انبوه منوط به تایید محتوا توسط وزارت ارشاد شد

رئیس مرکز توسعه فناوری اطلاعات گفت: سامانه‌ای طراحی شده که سه اپراتور تلفن‌همراه بدون تأیید وزارت ارشاد پیامک انبوه ارسال نکنند؛ اپراتورها هر پیامک انبوه را روی سامانه قرار می‌دهند و پس از کنترل و تأیید در سامانه ارسال خواهد شد. حسن نجفی سولاری اظهار داشت: آیین‌نامه پیامک تبلیغاتی انبوه آماده و ابلاغ شده است و اپراتورها اکنون مکلف به اجرا هستند.

شبکه اجتماعی

حضور در شبکه‌های اجتماعی فیلتر شده، جرم است

عضو کمیسیون فرهنگی مجلس گفت: ممکن است روزی استفاده از شبکه‌های اجتماعی را رفع فیلتر کنیم اما تا مادامی که قانون منع استفاده وجود دارد همه موظف به رعایت قانون هستند و خلاف آن جرم است. حجت الاسلام پژمان فر درباره آسیب‌های حضور در شبکه‌های اجتماعی اظهار کرد: در شبکه‌های اجتماعی شرایطی وجود دارد که افراد خطوط قرمزی برای ارتباط برقرار کردن ندارند به همین خاطر به صورت آزاد با یکدیگر ارتباط دارند.

اصلاحیه Adobe

انتشار اصلاحیه فوق العاده برای Adobe Flash

اصلاحیه Adobeشرکت Adobe برای ترمیم یک نقطه ضعف امنیتی در نرم افزار Flash Player اصلاحیه فوق العاده و نسخه به روز شده ای از این نرم افزار را منتشر کرد. از این نقطه ضعف جدید و تابحال ناشناخته برای نفوذ به سیستم مراجعه کنندگان به سایت سه موسسه تحقیقات سیاسی و اجتماعی سوءاستفاده شده است. مشاهدات اولیه نشان دهنده دخالت گروه های نفوذگر چینی در این حملات جدید است.

تونل vpn

تا هر وقت نیاز دارید از VPN استفاده کنید

معاون وزیر ارتباطات و فناوری اطلاعات گفت: تا هر وقت نیاز دارید از VPN استفاده کنید. نصراله جهانگرد در مراسم اختتامیه جشنواره وب و موبایل ایران به سوال یکی از شرکت‌کنندگان در این جشنواره که پرسیده بود تا کی باید از VPN استفاده کنیم، این پاسخ را داد. وی گفت: وقتی wechat در ایران فیلتر شد، مدیران چینی بلافاصله به ایران آمدند و اعلام آمادگی کردند مشکلات را حل کنند.

نقطه ضعف مرورگر

راه حل موقت مایکروسافت برای ترمیم IE

به دنبال کشف یک نقطه ضعف امنیتی در نسخه های 9 و 10 مرورگر IE، اکنون شرکت مایکروسافت اقدام به انتشار یک راه حل موقت برای جلوگیری از سوءاستفاده از این نقطه ضعف، کرده است. در حال حاضر دو گروه نفوذگر از این نقطه ضعف در مرورگر IE10 جهت نفوذ به سیستم های Windows 8 و Windows 7 سوءاستفاده می کنند. از جمله قربانیان اخیر این حملات نفوذی، پیمانکاران وزارت دفاع کشور فرانسه هستند.