گزارش ها

ویروس DNS Changer؛ ایندفعه تقصیر چه کسی بود ؟

در خبرها داشتیم که از روز دوشنبه 19 تیرماه، ده‌ها هزار دستگاه آلوده به بدافزار DNSChanger قادر به استفاده و دسترسی به اینترنت نخواهند بود.
از نگاه امنیتی به پنج دلیل، کاربران آلوده به ویروس DNSChanger حق شان است که از دسترسی به اینترنت محروم شوند.

گزارش McAfee: بانکداری الکترونیکی، سود آور برای سارقان

در گزارش جدیدی که از سوی شرکت McAfee منتشر شده امنیت بانکداری الکترونیکی و شیوه های جدیدی که برای سرقت از این سیستم ها به کار گرفته می شود، بررسی شده است. در گزارش Dissecting Operation High Roller به نسل جدید ویروس های مشهور Zeus ،Spy Eye، استفاده از حساب های بانکی واسطه برای انتقال وجوه سرقت شده، دور زدن روش های تایید اصالت (Authentication)، خودکار سازی بسیار از عملیات کلاهبرداری، اطلاع از جزئیات عملیات و مراحل بانکداری در بانکهای مختلف و… اشاره شده است.

مصوبات شورای عالی فضای مجازی جنبه قانونی دارد و لازم الاجراست

علیرضا شاه میرزایی عضو شورای عالی فضای مجازی در خصوص علت عدم اطلاع رسانی پیرامون جلسات رسمی شورای عالی فضای مجازی پس از گذشت بیش از سه ماه از تشکیل این شورا به فرمان مقام معظم رهبری، اظهار داشت: دبیر شورا باید انتخاب می شد که این موضوع یک فرآیند پیچیده ای داشت زیرا باید دستگاههای مختلف روی آن توافق نظر می کردند.

مشروح نشست خبری دبیر شورایعالی فضای مجازی

اولين نشست خبري دبير شوراي عالي فضاي مجازي ساعاتي پيش برگزار شد تا پس از گذشت بيش از صد روز دبير اين شورا به ذكر توضيحاتي درباره وظايف، عملكرد و برنامه‌هاي اين شورا بپردازد.
مهدي اخوان بهابادي در اين جلسه عنوان كرد: اين شورا به طور مستقيم زير نظر مقام معظم رهبري فعاليت خواهد كرد و كار كارشناسي براي تشكيل آن از يك سال پيش آغاز شده بود كه پس از آماده شدن مقدمات اسفند ماه سال گذشته با ابلاغ دستور ايشان اولين جلسه اين شورا تشكيل شد.

حملات سایبری دولت ها می تواند دامنگیر شرکت ها هم شود

حملات سایبری اخیر نظیر بدافزار Flame می تواند دیر یا زود دامنگیر شرکت ها و کاربران بیگناهی شود که یقیناً آمادگی مقابله با اینگونه بلایا را ندارند. حملات سایبری گسترده و یا پیچیده به گونه ای هستند که امکان مقابله و مهار عملی آنها وجود ندارد و اغلب نیز امکان تفکیک قربانیان این حملات بر روی اینترنت آنچنان ساده و آسان نیست. حتی در نمونه هایی نظیر Stuxnet هم که اهداف ویروس دقیقاً مشخص بوده اند، در عمل شاهد بوده ایم که خطاهای برنامه نویسی و یا رویدادهای غیر قابل پیش بینی، باعث از کنترل خارج شدن بدافزار و انتشار گسترده آن شده است.

اطلاعات سازمانی به همراه کارمندان اخراجی، شرکت را ترک می کنند !

دسترسی به داده های ذخیره شده در صورتی که به درستی مدیریت نشود، می تواند صدمات جبران ناپذیری را به کارکنان، سازمان و حتی کشور وارد کند. بخصوص رمز حسابهای کاربری خاص که کلید اصلی دسترسی به داده های سازمان می باشند.

جامعه اطلاعاتي ايران، ترافيك آيين‌نامه‌هايي كه هرگز اجرا نشدند

حوزه فناوري اطلاعات، ارتباطات، رسانه و در يك كلام همه آن وجه‌هايي كه در سال‌هاي اخير از مجموعه آن‌ها به‌عنوان جامعه اطلاعاتي ياد مي‌شود كه پس از گذر از عصر كشاورزي به صنعتي، دوره جديد جهاني را شكل داده، به ‌نسبت تازگي و در عين حال سرعت تحول تكنولوژيكي‌اش به نقشه‌هاي راه و چارچوب‌هايي نياز دارد كه معمولا در قالب قانون‌ها و آيين‌نامه‌ها تدوين و به فراخور زمان، به‌روز مي‌شوند.
در همين زمينه در كشور ما نيز در چند دهه گذشته، بويژه سال‌هاي اخير، در راستاي تدوين برخي آيين‌نامه‌هاي اجرايي تحت تاثير اسناد بالادستي به گام‌هايي برداشته شده كه گاه اجراي آن‌ها به قدري به تاخير افتاده كه عملا كاركرد زماني خود را از دست داده‌اند.

ویروس DNS Changer؛ ایندفعه تقصیر چه کسی بود ؟

در خبرها داشتیم که از روز دوشنبه 19 تیرماه، ده‌ها هزار دستگاه آلوده به بدافزار DNSChanger قادر به استفاده و دسترسی به اینترنت نخواهند بود.
از نگاه امنیتی به پنج دلیل، کاربران آلوده به ویروس DNSChanger حق شان است که از دسترسی به اینترنت محروم شوند.

تلاش برای سهم 2 درصدی شرکت های IT در تولید ناخاص ملی

معاون وزیر ارتباطات گفت: در تلاشیم IT به عنوان یک دارایی، در ذی‌حسابی و ممیزی سازمان‌ها حسابرسی شود و حتی بتوان از آن به عنوان وثیقه استفاده کرد که این کار ورود شرکت‌های IT به بورس را تسریع می‌کند.

گزارش McAfee: بانکداری الکترونیکی، سود آور برای سارقان

در گزارش جدیدی که از سوی شرکت McAfee منتشر شده امنیت بانکداری الکترونیکی و شیوه های جدیدی که برای سرقت از این سیستم ها به کار گرفته می شود، بررسی شده است. در گزارش Dissecting Operation High Roller به نسل جدید ویروس های مشهور Zeus ،Spy Eye، استفاده از حساب های بانکی واسطه برای انتقال وجوه سرقت شده، دور زدن روش های تایید اصالت (Authentication)، خودکار سازی بسیار از عملیات کلاهبرداری، اطلاع از جزئیات عملیات و مراحل بانکداری در بانکهای مختلف و… اشاره شده است.

مصوبات شورای عالی فضای مجازی جنبه قانونی دارد و لازم الاجراست

علیرضا شاه میرزایی عضو شورای عالی فضای مجازی در خصوص علت عدم اطلاع رسانی پیرامون جلسات رسمی شورای عالی فضای مجازی پس از گذشت بیش از سه ماه از تشکیل این شورا به فرمان مقام معظم رهبری، اظهار داشت: دبیر شورا باید انتخاب می شد که این موضوع یک فرآیند پیچیده ای داشت زیرا باید دستگاههای مختلف روی آن توافق نظر می کردند.

مشروح نشست خبری دبیر شورایعالی فضای مجازی

اولين نشست خبري دبير شوراي عالي فضاي مجازي ساعاتي پيش برگزار شد تا پس از گذشت بيش از صد روز دبير اين شورا به ذكر توضيحاتي درباره وظايف، عملكرد و برنامه‌هاي اين شورا بپردازد.
مهدي اخوان بهابادي در اين جلسه عنوان كرد: اين شورا به طور مستقيم زير نظر مقام معظم رهبري فعاليت خواهد كرد و كار كارشناسي براي تشكيل آن از يك سال پيش آغاز شده بود كه پس از آماده شدن مقدمات اسفند ماه سال گذشته با ابلاغ دستور ايشان اولين جلسه اين شورا تشكيل شد.

حملات سایبری دولت ها می تواند دامنگیر شرکت ها هم شود

حملات سایبری اخیر نظیر بدافزار Flame می تواند دیر یا زود دامنگیر شرکت ها و کاربران بیگناهی شود که یقیناً آمادگی مقابله با اینگونه بلایا را ندارند. حملات سایبری گسترده و یا پیچیده به گونه ای هستند که امکان مقابله و مهار عملی آنها وجود ندارد و اغلب نیز امکان تفکیک قربانیان این حملات بر روی اینترنت آنچنان ساده و آسان نیست. حتی در نمونه هایی نظیر Stuxnet هم که اهداف ویروس دقیقاً مشخص بوده اند، در عمل شاهد بوده ایم که خطاهای برنامه نویسی و یا رویدادهای غیر قابل پیش بینی، باعث از کنترل خارج شدن بدافزار و انتشار گسترده آن شده است.

اطلاعات سازمانی به همراه کارمندان اخراجی، شرکت را ترک می کنند !

دسترسی به داده های ذخیره شده در صورتی که به درستی مدیریت نشود، می تواند صدمات جبران ناپذیری را به کارکنان، سازمان و حتی کشور وارد کند. بخصوص رمز حسابهای کاربری خاص که کلید اصلی دسترسی به داده های سازمان می باشند.

جامعه اطلاعاتي ايران، ترافيك آيين‌نامه‌هايي كه هرگز اجرا نشدند

حوزه فناوري اطلاعات، ارتباطات، رسانه و در يك كلام همه آن وجه‌هايي كه در سال‌هاي اخير از مجموعه آن‌ها به‌عنوان جامعه اطلاعاتي ياد مي‌شود كه پس از گذر از عصر كشاورزي به صنعتي، دوره جديد جهاني را شكل داده، به ‌نسبت تازگي و در عين حال سرعت تحول تكنولوژيكي‌اش به نقشه‌هاي راه و چارچوب‌هايي نياز دارد كه معمولا در قالب قانون‌ها و آيين‌نامه‌ها تدوين و به فراخور زمان، به‌روز مي‌شوند.
در همين زمينه در كشور ما نيز در چند دهه گذشته، بويژه سال‌هاي اخير، در راستاي تدوين برخي آيين‌نامه‌هاي اجرايي تحت تاثير اسناد بالادستي به گام‌هايي برداشته شده كه گاه اجراي آن‌ها به قدري به تاخير افتاده كه عملا كاركرد زماني خود را از دست داده‌اند.