برچسب: امنیت

گزارش Gartner: برای ششمین سال، McAfee شرکت پیشگام

موسسه Gartner، یکی از معتبرترین موسسات بین المللی ارزیابی کننده محصولات IT، برای ششمین سال متوالی شرکت McAfee را به عنوان یک شرکت پیشگام (Leader) در زمینه محصولات Endpoint Protection Platforms یا به اختصار EPP معرفی کرد. براساس گزارش موسسه Gartner که اخیراً منتشر شد، شرکت McAfee قادر بوده تا با درک صحیحی از شرایط محیط کار و نیاز کاربران، امکانات زیر را در محصولات خود فراهم کند.

رمز

بدترین گذرواژه ها (Password)

مدتی است که گذرواژه 123456 توانسته خودی نشان دهد و از سایه سنگین گذرواژه Password بیرون بیاید و مقام اول بدترین گذرواژه دنیا را به خود اختصاص دهد. شرکت امنیتی Splashdata سالانه فهرستی از رایج ترین گذرواژه های سرقت شده توسط خلافکاران سایبری و نفوذگران تهیه و منتشر می کند. در جدیدترین فهرست ارائه شده، گذرواژه 123456 توانسته برای اولین بار گذرواژه Password را پشت سر بگذارد و در این فهرست در جایگاه اول بنشیند.

پلیس فتا

فرمانده ناجا:‌ جرائم اینترنتی روبه افزایش است

رییس پلیس کشور، گفت: انحصار قدرت سایبری در دست کشورهای بزرگ و توسعه یافته است و آنها تلاش می‌کنند از این انحصار برای سلب استقلال کشورهای دیگر استفاده کنند، بنابراین ایجاد امنیت و مبارزه با جرایم سایبری دفاع از استقلال و پیشرفت کشور است. وی افزود: جرائم اینترنتی در حال تغییر ماهیت از جرائم سخت افزاری به جرائم نرم‌افزاری هستند.

رمزنگاری ارتباطات در سرویس ایمیل Yahoo

هفته گذشته شرکت Yahoo به وعده ای که چند ماه قبل داده بود، جامه عمل پوشاند و رمزنگاری ارتباطات بین کاربر و سرویس های ایمیل خود را بصورت خودکار فعال کرد. از این پس تمامی ارتباطات با سرویس های ایمیل Yahoo، صرفنظر از نوع برنامه (مرورگر یا برنامه های موبایل) و پودمان (IMAP،POP یا SMTP)، بصورت HTTPS بوده و با گواهینامه های 2048 بیتی رمز می شوند. اما روش ها و ابزارهای رمزنگاری این غول اینترنتی، آن هم با این همه تاخیر، چندان هم مطابق با انتظارات نیست.

طراحی و تولید “باج افزار” جدید

یک گروه از بدافزار نویسان درحال طراحی و تولید بدافزار جدیدی از نوع باج افزارها (Ransomware) هستند که پس از رمزگذاری فایل های قربانی، از او درخواست باج برای بازگشایی فایل ها می کند. براساس گزارش جدیدی که از سوی یک گروه از کارشناسان امنیتی منتشر شده، این بدافزار جدیدPower Locker نام دارد و به احتمال زیاد ایده اصلی آن از بدافزار CryptoLocker که در یکماه گذشته فعالیت گسترده ای از آن مشاهده شده، گرفته شده است.

انتشار بدافزار بین هزاران کاربر از سایت Yahoo.com

یک تبلیغ مخرب که از طریق سرویس های تبلیغاتی Yahoo برای کاربران به نمایش در می آمده، هزاران بازدیدکننده از سایت های Yahoo.com را در کشورهای مختلف جهان آلوده کرد. طبق تخمینی که بر اساس آمار جمع آوری شده، صورت گرفته، این تبلیغ مخرب در هر ساعت باعث آلودگی 27 هزار کاربر شده است. بیشترین میزان آلودگی در کشورهای رومانی، انگلیس و فران مشاهده شده است.

حمله به فیس بوک

مخالف جدی شبکه جاسوسی فیس‌بوک هستم!

عضو شورای عالی فضای مجازی درباره فیس بوک گفت: چطور می‌توانم با شبکه‌ای موافق باشم که به گفته خود کشورهای غربی مخوف‌ترین و پیچیده‌ترین شبکه جاسوسی آمریکا است. تقی‌پور – وزیر ارتباطات و فناوری اطلاعات در دولت دهم درباره این موضوع که از مخالفان سرسخت فیلترینگ شبکه‌های اجتماعی به شمار می رود اظهار کرد:‌ به شدت موافق شبکه‌های اجتماعی هستم اما شدیدا مخالف شبکه فیس بوک هستم.

نقشه جهان

ترکیه دارای بیشترین میزان آلودگی در دنیا

براساس گزارش جدید Microsoft Security Intelligence Report که توسط شرکت مایکروسافت درباره وضعیت امنیت فناوری اطلاعات در جهان تهیه و منتشر می شود، در شش ماهه اول سال میلادی 2013، ترکیه دارای بیشترین میزان آلودگی در بین دیگر کشورهای جهان بوده است. مایکروسافت این افزایش را نشان از علاقه مجرمان سایبری به ترکیه دانسته است.

پرداخت مخفیانه سازمان امنیت ملی به شرکت امنیتی RSA

سازمان امنیت ملی آمریکا (NSA) در یک توافقنامه محرمانه، 10 میلیون دلار به شرکت RSA، برای دستکاری الگوریتم رمزنگاری خود که بصورت گسترده در برنامه های امنیتی مورد استفاده قرار می گیرد، پرداخت کرده است. این گزارشی بود که خبرگزاری رویترز هفته گذشته آنرا منتشر نمود. گزارشی که سازمان امنیت ملی را متهم به ضعیف تر کردن استانداردهای رمزنگاری به منظور رصد کامل داده ها می کند.

اصلاح ضعف امنیتی در VMware ESX, ESXi

شرکت VMware یک نقطه ضعف امنیتی را در محصولات ESX و ESXi خود برطرف کرد. سوء استفاده از این نقطه ضعف می توانست دسترسی غیرمجاز محلی به فایلها را فراهم آورد. طبق هشدار امنیتی شرکت VMware، سوء استفاده از این نقطه ضعف امنیتی می تواند به یک کاربر vCentre Server مجوز Add Existing Disk بدهد تا قادر به خواندن و نوشتن فایلهای روی ESX و ESXi باشد. سوء استفاده از این ضعف امنیتی فقط بصورت محلی (Local) و از طریق vCentre امکان پذیر است. vCentre ابزار مدیریتی محصولات مجازی سازی VMware است.

گزارش Gartner: برای ششمین سال، McAfee شرکت پیشگام

موسسه Gartner، یکی از معتبرترین موسسات بین المللی ارزیابی کننده محصولات IT، برای ششمین سال متوالی شرکت McAfee را به عنوان یک شرکت پیشگام (Leader) در زمینه محصولات Endpoint Protection Platforms یا به اختصار EPP معرفی کرد. براساس گزارش موسسه Gartner که اخیراً منتشر شد، شرکت McAfee قادر بوده تا با درک صحیحی از شرایط محیط کار و نیاز کاربران، امکانات زیر را در محصولات خود فراهم کند.

رمز

بدترین گذرواژه ها (Password)

مدتی است که گذرواژه 123456 توانسته خودی نشان دهد و از سایه سنگین گذرواژه Password بیرون بیاید و مقام اول بدترین گذرواژه دنیا را به خود اختصاص دهد. شرکت امنیتی Splashdata سالانه فهرستی از رایج ترین گذرواژه های سرقت شده توسط خلافکاران سایبری و نفوذگران تهیه و منتشر می کند. در جدیدترین فهرست ارائه شده، گذرواژه 123456 توانسته برای اولین بار گذرواژه Password را پشت سر بگذارد و در این فهرست در جایگاه اول بنشیند.

پلیس فتا

فرمانده ناجا:‌ جرائم اینترنتی روبه افزایش است

رییس پلیس کشور، گفت: انحصار قدرت سایبری در دست کشورهای بزرگ و توسعه یافته است و آنها تلاش می‌کنند از این انحصار برای سلب استقلال کشورهای دیگر استفاده کنند، بنابراین ایجاد امنیت و مبارزه با جرایم سایبری دفاع از استقلال و پیشرفت کشور است. وی افزود: جرائم اینترنتی در حال تغییر ماهیت از جرائم سخت افزاری به جرائم نرم‌افزاری هستند.

رمزنگاری ارتباطات در سرویس ایمیل Yahoo

هفته گذشته شرکت Yahoo به وعده ای که چند ماه قبل داده بود، جامه عمل پوشاند و رمزنگاری ارتباطات بین کاربر و سرویس های ایمیل خود را بصورت خودکار فعال کرد. از این پس تمامی ارتباطات با سرویس های ایمیل Yahoo، صرفنظر از نوع برنامه (مرورگر یا برنامه های موبایل) و پودمان (IMAP،POP یا SMTP)، بصورت HTTPS بوده و با گواهینامه های 2048 بیتی رمز می شوند. اما روش ها و ابزارهای رمزنگاری این غول اینترنتی، آن هم با این همه تاخیر، چندان هم مطابق با انتظارات نیست.

طراحی و تولید “باج افزار” جدید

یک گروه از بدافزار نویسان درحال طراحی و تولید بدافزار جدیدی از نوع باج افزارها (Ransomware) هستند که پس از رمزگذاری فایل های قربانی، از او درخواست باج برای بازگشایی فایل ها می کند. براساس گزارش جدیدی که از سوی یک گروه از کارشناسان امنیتی منتشر شده، این بدافزار جدیدPower Locker نام دارد و به احتمال زیاد ایده اصلی آن از بدافزار CryptoLocker که در یکماه گذشته فعالیت گسترده ای از آن مشاهده شده، گرفته شده است.

انتشار بدافزار بین هزاران کاربر از سایت Yahoo.com

یک تبلیغ مخرب که از طریق سرویس های تبلیغاتی Yahoo برای کاربران به نمایش در می آمده، هزاران بازدیدکننده از سایت های Yahoo.com را در کشورهای مختلف جهان آلوده کرد. طبق تخمینی که بر اساس آمار جمع آوری شده، صورت گرفته، این تبلیغ مخرب در هر ساعت باعث آلودگی 27 هزار کاربر شده است. بیشترین میزان آلودگی در کشورهای رومانی، انگلیس و فران مشاهده شده است.

حمله به فیس بوک

مخالف جدی شبکه جاسوسی فیس‌بوک هستم!

عضو شورای عالی فضای مجازی درباره فیس بوک گفت: چطور می‌توانم با شبکه‌ای موافق باشم که به گفته خود کشورهای غربی مخوف‌ترین و پیچیده‌ترین شبکه جاسوسی آمریکا است. تقی‌پور – وزیر ارتباطات و فناوری اطلاعات در دولت دهم درباره این موضوع که از مخالفان سرسخت فیلترینگ شبکه‌های اجتماعی به شمار می رود اظهار کرد:‌ به شدت موافق شبکه‌های اجتماعی هستم اما شدیدا مخالف شبکه فیس بوک هستم.

نقشه جهان

ترکیه دارای بیشترین میزان آلودگی در دنیا

براساس گزارش جدید Microsoft Security Intelligence Report که توسط شرکت مایکروسافت درباره وضعیت امنیت فناوری اطلاعات در جهان تهیه و منتشر می شود، در شش ماهه اول سال میلادی 2013، ترکیه دارای بیشترین میزان آلودگی در بین دیگر کشورهای جهان بوده است. مایکروسافت این افزایش را نشان از علاقه مجرمان سایبری به ترکیه دانسته است.

پرداخت مخفیانه سازمان امنیت ملی به شرکت امنیتی RSA

سازمان امنیت ملی آمریکا (NSA) در یک توافقنامه محرمانه، 10 میلیون دلار به شرکت RSA، برای دستکاری الگوریتم رمزنگاری خود که بصورت گسترده در برنامه های امنیتی مورد استفاده قرار می گیرد، پرداخت کرده است. این گزارشی بود که خبرگزاری رویترز هفته گذشته آنرا منتشر نمود. گزارشی که سازمان امنیت ملی را متهم به ضعیف تر کردن استانداردهای رمزنگاری به منظور رصد کامل داده ها می کند.

اصلاح ضعف امنیتی در VMware ESX, ESXi

شرکت VMware یک نقطه ضعف امنیتی را در محصولات ESX و ESXi خود برطرف کرد. سوء استفاده از این نقطه ضعف می توانست دسترسی غیرمجاز محلی به فایلها را فراهم آورد. طبق هشدار امنیتی شرکت VMware، سوء استفاده از این نقطه ضعف امنیتی می تواند به یک کاربر vCentre Server مجوز Add Existing Disk بدهد تا قادر به خواندن و نوشتن فایلهای روی ESX و ESXi باشد. سوء استفاده از این ضعف امنیتی فقط بصورت محلی (Local) و از طریق vCentre امکان پذیر است. vCentre ابزار مدیریتی محصولات مجازی سازی VMware است.