برچسب: حملات سایبری

اصلاحیه های امنیتی مایکروسافت منتشر شد (January 2014)

اصلاحیه مایکروسافتتعداد اندک و درجه اهمیت پایین اصلاحیه های این ماه مایکروسافت به حدی است که بسیاری از کارشناسان امنیتی به مدیران شبکه و کاربران توصیه می کنند تا ابتدای به نصب و اعمال اصلاحیه های Oracle و Adobe بپردازند و سپس به سراغ اصلاحیه های مایکروسافت بیایند. از لحاظ آماری هم در سال میلادی گذشته 2013، نرم افزارهای Java ،Acrobat و Flash درصدر فهرست نرم افزارهایی بودند که بیشترین حملات سایبری و نفوذی علیه آنها صورت گرفته است.

دفع حمله

کشف ضعف امنیتی در پودمان NTP

طبق اعلام مرکز US CERT، فرمان Monlist در پودمان (Network Time Protocol (NTP آسیب پذیر بوده و امکان اجرای حملات “از کاراندازی سرویس” (DoS) را برای نفوذگران فراهم می سازد. NTP پودمانی است که بر روی درگاه 123 برای یکسان سازی زمان ماشینهای شبکه مورد استفاده قرار می گیرد. این پودمان یکی از قدیمی ترین پودمانهای اینترنتی است.

پدافند غیرعامل

تهدیدهای سایبری وزارت نفت بررسی شد

ثبات و استمرار فعالیت ساختار پدافند غیرعامل در وزارت نفت در دیدار وزیر نفت با رئیس سازمان پدافند غیر عامل کشور مورد موافقت قرار گرفت. خصوصی سازی و آسیب پذیری های ناشی از واگذاری های اصل 44 بدون در نظر گرفتن ملاحظات دفاعی و امنیتی، دفاع سایبری در زیرساخت های وزارت نفت (حمله سایبری به زیرساخت های این حوزه در سال 91)، پدافند غیرعامل در وزارت نفت در سه سطح عملیاتی، فنی مهندسی و مدیریتی و راهبردی از جمله موضوعات مطرح شده در این دیدار بود.

تهدید دوباره حریم خصوصی کاربران توسط Google

در یک اقدام ناگهانی و بدون اعلام قبلی، شرکت Google یک قابلیت مهم برای “حفظ حریم خصوصی” کاربران را در نسخه جدید سیستم عامل Android حذف کرد. این قابلیت به کاربر اجازه می داد تا نرم افزارهایی را که اطلاعات شخصی کاربر را جمع آوری می کردند، تحت کنترل و نظارت داشته باشد. قابلیت “حفظ حریم خصوصی” از طریق راهکار App Ops اولین بار در نسخه Android 4.3 ارائه شد.

هشدار دوباره به کاربران Win XP

اخیرا مدیران ارشد بخش امنیت شرکت مایکروسافت مطلب نسبتا مفصلی را در خصوص عواقب استفاده از نرم افزارهای فاقد پشتیبانی بر روی وبلاگ این شرکت منتشر کرده و در آن، یکبار دیگر به کاربران سیستم عامل قدیمی Win XP درباره توقف پشتیبانی و تهدیدات ناشی از آن، هشدار داده اند. در این مطلب آمده است: “سیستم عامل Win XP که متعلق به قرن گذشته است، هیچگاه قادر به مقابله با تهدیدات سایبری امروز نخواهد بود.”

حملات سایبری

بررسی تهدید‌های سایبری علیه ایران

همایش امنیت در فضای مجازی با موضوع «تارهای عنکبوتی» و با هدف بررسی جرایم سایبری و راهکارهای جلوگیری از آن و بررسی تهدیدهای سایبری علیه ایران فردا با حضور کارشناسان متخصص و مسئولان سازمان پلیس فتا برگزار می‌شود. هدف از برگزاری این همایش آشنایی مخاطبان با مباحث تخصصی فناوری اطلاعات و حفظ اطلاعات شخصی است.

پلیس فتا

هادیانفر: پليس فتا پاسخگوی حملات سايبری است

رئيس فضای توليد و تبادل اطلاعات نيروی انتظامی گفت : برابر قوانين بين المللی رسمی ترين سازمان هر کشور برای پاسخگويی به حملات سايبری، پليس سايبری آن کشور است. سردار سيد کمال هاديانفر ارتباط و تعامل پليس فتا با درون و برون سازمان و همچنين در بحث حقوق شهروندی را يکي از علل موفقيت اين پليس برشمرد و گفت: اين موفقيت بايد با اعتماد سازی معطوف شود به گونه ای که ضريب اعتماد به پليس فتا افزايش يابد.

اطلاعات سپاه چند فعال سایبری مرتبط با بیگانگان را بازداشت کرد

چند تن از فعالان سایبری مرتبط با بیگانگان، توسط سازمان اطلاعات سپاه در کرمان بازداشت شدند. صبح روز گذشته چند نفر از فعالان سایبری مرتبط با بیگانگان، توسط سازمان اطلاعات سپاه در کرمان بازداشت شدند. به گفته یک مقام امنیتی، اتهام این افراد که در قالب یک شبکه پیچیده امنیتی-رسانه‌ای فعالیت می‌کردند، ارتکاب جرایم سایبری و ارتباط با بیگانگان اعلام شده است.

Aramco

Aramco حملات سایبری جدید را تکذیب کرد

شرکت ملی نفت عربستان سعودی (Aramco) وقوع حملات سایبری جدید علیه شبکه های کامپیوتری این شرکت را تکذیب کرد. پس از خارج شدن تعدادی از کامپیوترهای Aramco طی روزهای اخیر، شایعاتی درباره از سرگرفته شدن، حملات سایبری علیه این شرکت منتشر گردید. تابستان سال گذشته، یک حمله سایبری علیه شبکه کامپیوتری Aramco باعث از کار افتادن بیش از 30 هزار کامپیوتر این شرکت شد.

راه اندازی مرکز عملیات امنیت برای پیشگیری از تهدیدات سایبری

مدیرکل دفتر توسعه فناوری اطلاعات وزارت صنعت معدن و تجارت از راه اندازی مرکز عملیات امنیت بخش صنعت کشور برای پیشگیری از تهدیدات سایبری این حوزه خبر داد. وی اظهار داشت: مرکز عملیات امنیت -SOC – تاکنون به صورت عملیاتی در هیچ یک از دستگاهها و نهادها به اجرا درنیامده است و وزارت صنعت معدن و تجارت در راه اندازی این مرکز پیشگام است.

اصلاحیه های امنیتی مایکروسافت منتشر شد (January 2014)

اصلاحیه مایکروسافتتعداد اندک و درجه اهمیت پایین اصلاحیه های این ماه مایکروسافت به حدی است که بسیاری از کارشناسان امنیتی به مدیران شبکه و کاربران توصیه می کنند تا ابتدای به نصب و اعمال اصلاحیه های Oracle و Adobe بپردازند و سپس به سراغ اصلاحیه های مایکروسافت بیایند. از لحاظ آماری هم در سال میلادی گذشته 2013، نرم افزارهای Java ،Acrobat و Flash درصدر فهرست نرم افزارهایی بودند که بیشترین حملات سایبری و نفوذی علیه آنها صورت گرفته است.

دفع حمله

کشف ضعف امنیتی در پودمان NTP

طبق اعلام مرکز US CERT، فرمان Monlist در پودمان (Network Time Protocol (NTP آسیب پذیر بوده و امکان اجرای حملات “از کاراندازی سرویس” (DoS) را برای نفوذگران فراهم می سازد. NTP پودمانی است که بر روی درگاه 123 برای یکسان سازی زمان ماشینهای شبکه مورد استفاده قرار می گیرد. این پودمان یکی از قدیمی ترین پودمانهای اینترنتی است.

پدافند غیرعامل

تهدیدهای سایبری وزارت نفت بررسی شد

ثبات و استمرار فعالیت ساختار پدافند غیرعامل در وزارت نفت در دیدار وزیر نفت با رئیس سازمان پدافند غیر عامل کشور مورد موافقت قرار گرفت. خصوصی سازی و آسیب پذیری های ناشی از واگذاری های اصل 44 بدون در نظر گرفتن ملاحظات دفاعی و امنیتی، دفاع سایبری در زیرساخت های وزارت نفت (حمله سایبری به زیرساخت های این حوزه در سال 91)، پدافند غیرعامل در وزارت نفت در سه سطح عملیاتی، فنی مهندسی و مدیریتی و راهبردی از جمله موضوعات مطرح شده در این دیدار بود.

تهدید دوباره حریم خصوصی کاربران توسط Google

در یک اقدام ناگهانی و بدون اعلام قبلی، شرکت Google یک قابلیت مهم برای “حفظ حریم خصوصی” کاربران را در نسخه جدید سیستم عامل Android حذف کرد. این قابلیت به کاربر اجازه می داد تا نرم افزارهایی را که اطلاعات شخصی کاربر را جمع آوری می کردند، تحت کنترل و نظارت داشته باشد. قابلیت “حفظ حریم خصوصی” از طریق راهکار App Ops اولین بار در نسخه Android 4.3 ارائه شد.

هشدار دوباره به کاربران Win XP

اخیرا مدیران ارشد بخش امنیت شرکت مایکروسافت مطلب نسبتا مفصلی را در خصوص عواقب استفاده از نرم افزارهای فاقد پشتیبانی بر روی وبلاگ این شرکت منتشر کرده و در آن، یکبار دیگر به کاربران سیستم عامل قدیمی Win XP درباره توقف پشتیبانی و تهدیدات ناشی از آن، هشدار داده اند. در این مطلب آمده است: “سیستم عامل Win XP که متعلق به قرن گذشته است، هیچگاه قادر به مقابله با تهدیدات سایبری امروز نخواهد بود.”

حملات سایبری

بررسی تهدید‌های سایبری علیه ایران

همایش امنیت در فضای مجازی با موضوع «تارهای عنکبوتی» و با هدف بررسی جرایم سایبری و راهکارهای جلوگیری از آن و بررسی تهدیدهای سایبری علیه ایران فردا با حضور کارشناسان متخصص و مسئولان سازمان پلیس فتا برگزار می‌شود. هدف از برگزاری این همایش آشنایی مخاطبان با مباحث تخصصی فناوری اطلاعات و حفظ اطلاعات شخصی است.

پلیس فتا

هادیانفر: پليس فتا پاسخگوی حملات سايبری است

رئيس فضای توليد و تبادل اطلاعات نيروی انتظامی گفت : برابر قوانين بين المللی رسمی ترين سازمان هر کشور برای پاسخگويی به حملات سايبری، پليس سايبری آن کشور است. سردار سيد کمال هاديانفر ارتباط و تعامل پليس فتا با درون و برون سازمان و همچنين در بحث حقوق شهروندی را يکي از علل موفقيت اين پليس برشمرد و گفت: اين موفقيت بايد با اعتماد سازی معطوف شود به گونه ای که ضريب اعتماد به پليس فتا افزايش يابد.

اطلاعات سپاه چند فعال سایبری مرتبط با بیگانگان را بازداشت کرد

چند تن از فعالان سایبری مرتبط با بیگانگان، توسط سازمان اطلاعات سپاه در کرمان بازداشت شدند. صبح روز گذشته چند نفر از فعالان سایبری مرتبط با بیگانگان، توسط سازمان اطلاعات سپاه در کرمان بازداشت شدند. به گفته یک مقام امنیتی، اتهام این افراد که در قالب یک شبکه پیچیده امنیتی-رسانه‌ای فعالیت می‌کردند، ارتکاب جرایم سایبری و ارتباط با بیگانگان اعلام شده است.

Aramco

Aramco حملات سایبری جدید را تکذیب کرد

شرکت ملی نفت عربستان سعودی (Aramco) وقوع حملات سایبری جدید علیه شبکه های کامپیوتری این شرکت را تکذیب کرد. پس از خارج شدن تعدادی از کامپیوترهای Aramco طی روزهای اخیر، شایعاتی درباره از سرگرفته شدن، حملات سایبری علیه این شرکت منتشر گردید. تابستان سال گذشته، یک حمله سایبری علیه شبکه کامپیوتری Aramco باعث از کار افتادن بیش از 30 هزار کامپیوتر این شرکت شد.

راه اندازی مرکز عملیات امنیت برای پیشگیری از تهدیدات سایبری

مدیرکل دفتر توسعه فناوری اطلاعات وزارت صنعت معدن و تجارت از راه اندازی مرکز عملیات امنیت بخش صنعت کشور برای پیشگیری از تهدیدات سایبری این حوزه خبر داد. وی اظهار داشت: مرکز عملیات امنیت -SOC – تاکنون به صورت عملیاتی در هیچ یک از دستگاهها و نهادها به اجرا درنیامده است و وزارت صنعت معدن و تجارت در راه اندازی این مرکز پیشگام است.