برچسب: نفوذ

هک

دستگیری کلاهبرداری که آموزش «هک» می‌داد

رییس پلیس فتای استان خراسان رضوی از شناسایی و دستگیری کلاهبرداری‌ خبر داد که به بهانه آموزش «هک» از مردم سرقت می‌کرد. سرهنگ سید محسن عرفانی در تشریح این خبر، گفت: برابر اخبار واصله و رصدهای انجام شده در فضای مجازی، فردی که با تبلیغات گسترده در اینترنت، ادعای آموزش‌های خلاف و دسترسی به حساب دیگران را در فضای مجازی می داد توسط پلیس فتا استان دستگیر شد.

استفاده از Cookies برای شناسایی کاربران

سازمان امنیت ملی (NSA) آمریکا که طی چند ماه گذشته با افشاگری های Edward Snowden، پیمانکار سابق این سازمان، تقریبا هر روز در سر خط خبرها قرار دارد، اکنون به استفاده از فایل های Cookies شرکت هایی نظیر Google جهت شناسایی کاربران و نفوذ به سیستم آنها، متهم شده است. طبق اسناد افشاء شده، سازمان NSA از Cookies مرورگرها برای ردیابی برخی افراد مشکوک و مظنونین استفاده می کرده است.

دفاع سایبری

رونمایی وزارت دفاع از 12 محصول سایبری

همزمان با آغاز هفته پژوهش، از 12 محصول بومی فناورانه در حوزه سایبری با حضور وزیر دفاع و رئیس سازمان پدافند غیرعامل کشور رونمایی و نمایشگاه صنعت بومی سایبری افتتاح شد. وزیر دفاع با اشاره به اهمیت فوق‌العاده موضوع پدافند غیرعامل و سایبر در کشور، ضرورت بومی‌سازی فناوری‌های سایبری و ابداع و خلق جدید در این حوزه اظهار کرد: بحمدالله امروز با اتکا به نبوغ و خلاقیت دانشمندان و متخصصان کشورمان گام‌های بسیار مثبت و بلندی در حوزه سایبر برداشته شده است.

اصلاحیه Adobe

ترمیم نقاط ضعف امنیتی در محصولات Adobe

شرکت Adobe چندین نقطه ضعف امنیتی در نرم افزارهای Flash Player و Shockwave Player را ترمیم کرده و نسخه های به روز شده ای از این دو نرم افزار را منتشر نمود.
یکی از نقاط ضعف ترمیم شده در Flash Player مورد سوء استفاده واقعی قرار گرفته و گزارش هایی در این مورد دریافت شده است. برای سوء استفاده از این نقطه ضعف خاص، کاربر به روش های مختلف وسوسه و فریب داده می شود تا یک فایل Word را باز کند.

حملات سایبری

به دنبال تروریست های واقعی در بازی های کامپیوتری

از قرار معلوم سازمان امنیت ملی (NSA) آمریکا و مرکز شنود دولت انگلیس (GCHQ) باور دارند که تروریست های واقعی در بازی های کامپیوتری بر روی اینترنت مخفی شده و از ارتباطات بین بازیکنان سوء استفاده می کنند. طی چند سال گذشته این دو مرکز امنیتی، بازی های مشهور و پرطرفدار کامپیوتری را که چندین نفر بطور همزمان از طریق اینترنت با یکدیگر رقابت می کنند، تحت نظر داشته و اطلاعات حجیمی از این بازی ها جمع آوری کرده اند.

آیا ایمیل و پسورد من لو رفته؟ این سایت جواب می دهد.

یک سایت که به تازگی راه اندازی شده است به کاربران اینترنت این امکان را می دهد که نشانی ایمیل و پسورد مرتبط با آن را که برای ورود به سایت های مختلف استفاده می کنند، کنترل کرده و از لو نرفتن آن مطمئن شوند. با استفاده از این سایت می توان کنترل کرد که آیا در چند حمله بزرگ اخیر و سرقت اطلاعات از شرکتها و سایت های مشهور جهان، نشانی ایمیل کاربر به دست نفوذگران افتاده است یا خیر.

نفوذ NSA به بیش از 50 هزار شبکه در جهان

سازمان امنیت ملی (NSA) آمریکا برای جمع آوری اطلاعات به بیش از 50 هزار شبکه در جهان نفوذ کرده و علاوه بر آن، در 20 نقطه مهم به فیبرهای نوری اصلی که ترافیک اینترنت را بین قاره های جهان انتقال می دهند، دسترسی مخفیانه داشته است. براساس اطلاعات جدیدی که از سوی Edward Snowden، افشاگر مشهور آمریکایی، منتشر شده، سازمان امنیت ملی آمریکا یک بدافزار ویژه ای را با نام Implant بر روی بیش از 50 هزار سیستم در شبکه های کامپیوتری مختلف در جهان نصب کرده است.

مسیر اینترنت

کج کردن راه های اینترنتی

طبق یک تحقیق جدید، ترافیک اینترنتی موسسات دولتی، مراکز مالی و سرویس های VoIP در کشورهای مختلف بطور مخفیانه گروگان گرفته شده و با تغییر مسیر اصلی آن به سرویس دهنده های ISP در کشورهای بلاروس، ایسلند و جمهوری چک هدایت می شود. طی یک دوره 60 روزه، حدود یک هزار و پانصد نشانی IP منحصربفرد از 150 شهر مختلف در جهان، به گروگان گرفته شده، مورد بازبینی قرار گرفته و احتمالا دستکاری شده و سپس به مسیر اصلی خود بازگردانده شده است.

ویروس

بدافزار Exploit-CVE2012-0158!rtf

بدافزاری از نوع اسب تروا (Trojan Horse) که از طریق یک فایل مخرب دستکاری شده RTF به قربانی خود حمله نموده و با سوء استفاده از یک نقطه ضعف قدیمی (شناسه CVE-2012-0158) در نرم افزار Word به سیستم قربانی نفوذ می‌کند. درجه خطر این بدافزار پایین (Low) می‌باشد و برای اولین بار در اردیبهشت سال 1391 مشاهده شده است. نگارش های جدید این بدافزار در آبان سال جاری انتشار یافته اند. در حال حاضر موارد انتشار این حمله در خاورمیانه پایین بوده و بیشترین آلودگی ها در آمریکا مشاهده شده است.

مرورگر Chrome

اصلاحیه اضطراری برای ترمیم مرورگر Chrome

شرکت Google با انتشار اضطراری نسخه به روز شده ای از مرورگر Chrome اقدام به ترمیم نقاط ضعفی که هفته گذشته در مسابقات نفوذ Pwn2Own به نمایش گذاشته شد، کرد. این نسخه جدید از مرورگر Chrome برای محیط های Linux ،Mac ،Windows و Android ارائه شده است. این نقاط ضعف جدید و تاکنون ناشناخته در مسابقات نفوذ Pwn2Own توسط یک نفوذگر که با نام مستعار Pinkie Pie فعالیت می کند، اعلام و نحوه سوء استفاده از آنها نیز به نمایش گذاشته شد.

هک

دستگیری کلاهبرداری که آموزش «هک» می‌داد

رییس پلیس فتای استان خراسان رضوی از شناسایی و دستگیری کلاهبرداری‌ خبر داد که به بهانه آموزش «هک» از مردم سرقت می‌کرد. سرهنگ سید محسن عرفانی در تشریح این خبر، گفت: برابر اخبار واصله و رصدهای انجام شده در فضای مجازی، فردی که با تبلیغات گسترده در اینترنت، ادعای آموزش‌های خلاف و دسترسی به حساب دیگران را در فضای مجازی می داد توسط پلیس فتا استان دستگیر شد.

استفاده از Cookies برای شناسایی کاربران

سازمان امنیت ملی (NSA) آمریکا که طی چند ماه گذشته با افشاگری های Edward Snowden، پیمانکار سابق این سازمان، تقریبا هر روز در سر خط خبرها قرار دارد، اکنون به استفاده از فایل های Cookies شرکت هایی نظیر Google جهت شناسایی کاربران و نفوذ به سیستم آنها، متهم شده است. طبق اسناد افشاء شده، سازمان NSA از Cookies مرورگرها برای ردیابی برخی افراد مشکوک و مظنونین استفاده می کرده است.

دفاع سایبری

رونمایی وزارت دفاع از 12 محصول سایبری

همزمان با آغاز هفته پژوهش، از 12 محصول بومی فناورانه در حوزه سایبری با حضور وزیر دفاع و رئیس سازمان پدافند غیرعامل کشور رونمایی و نمایشگاه صنعت بومی سایبری افتتاح شد. وزیر دفاع با اشاره به اهمیت فوق‌العاده موضوع پدافند غیرعامل و سایبر در کشور، ضرورت بومی‌سازی فناوری‌های سایبری و ابداع و خلق جدید در این حوزه اظهار کرد: بحمدالله امروز با اتکا به نبوغ و خلاقیت دانشمندان و متخصصان کشورمان گام‌های بسیار مثبت و بلندی در حوزه سایبر برداشته شده است.

اصلاحیه Adobe

ترمیم نقاط ضعف امنیتی در محصولات Adobe

شرکت Adobe چندین نقطه ضعف امنیتی در نرم افزارهای Flash Player و Shockwave Player را ترمیم کرده و نسخه های به روز شده ای از این دو نرم افزار را منتشر نمود.
یکی از نقاط ضعف ترمیم شده در Flash Player مورد سوء استفاده واقعی قرار گرفته و گزارش هایی در این مورد دریافت شده است. برای سوء استفاده از این نقطه ضعف خاص، کاربر به روش های مختلف وسوسه و فریب داده می شود تا یک فایل Word را باز کند.

حملات سایبری

به دنبال تروریست های واقعی در بازی های کامپیوتری

از قرار معلوم سازمان امنیت ملی (NSA) آمریکا و مرکز شنود دولت انگلیس (GCHQ) باور دارند که تروریست های واقعی در بازی های کامپیوتری بر روی اینترنت مخفی شده و از ارتباطات بین بازیکنان سوء استفاده می کنند. طی چند سال گذشته این دو مرکز امنیتی، بازی های مشهور و پرطرفدار کامپیوتری را که چندین نفر بطور همزمان از طریق اینترنت با یکدیگر رقابت می کنند، تحت نظر داشته و اطلاعات حجیمی از این بازی ها جمع آوری کرده اند.

آیا ایمیل و پسورد من لو رفته؟ این سایت جواب می دهد.

یک سایت که به تازگی راه اندازی شده است به کاربران اینترنت این امکان را می دهد که نشانی ایمیل و پسورد مرتبط با آن را که برای ورود به سایت های مختلف استفاده می کنند، کنترل کرده و از لو نرفتن آن مطمئن شوند. با استفاده از این سایت می توان کنترل کرد که آیا در چند حمله بزرگ اخیر و سرقت اطلاعات از شرکتها و سایت های مشهور جهان، نشانی ایمیل کاربر به دست نفوذگران افتاده است یا خیر.

نفوذ NSA به بیش از 50 هزار شبکه در جهان

سازمان امنیت ملی (NSA) آمریکا برای جمع آوری اطلاعات به بیش از 50 هزار شبکه در جهان نفوذ کرده و علاوه بر آن، در 20 نقطه مهم به فیبرهای نوری اصلی که ترافیک اینترنت را بین قاره های جهان انتقال می دهند، دسترسی مخفیانه داشته است. براساس اطلاعات جدیدی که از سوی Edward Snowden، افشاگر مشهور آمریکایی، منتشر شده، سازمان امنیت ملی آمریکا یک بدافزار ویژه ای را با نام Implant بر روی بیش از 50 هزار سیستم در شبکه های کامپیوتری مختلف در جهان نصب کرده است.

مسیر اینترنت

کج کردن راه های اینترنتی

طبق یک تحقیق جدید، ترافیک اینترنتی موسسات دولتی، مراکز مالی و سرویس های VoIP در کشورهای مختلف بطور مخفیانه گروگان گرفته شده و با تغییر مسیر اصلی آن به سرویس دهنده های ISP در کشورهای بلاروس، ایسلند و جمهوری چک هدایت می شود. طی یک دوره 60 روزه، حدود یک هزار و پانصد نشانی IP منحصربفرد از 150 شهر مختلف در جهان، به گروگان گرفته شده، مورد بازبینی قرار گرفته و احتمالا دستکاری شده و سپس به مسیر اصلی خود بازگردانده شده است.

ویروس

بدافزار Exploit-CVE2012-0158!rtf

بدافزاری از نوع اسب تروا (Trojan Horse) که از طریق یک فایل مخرب دستکاری شده RTF به قربانی خود حمله نموده و با سوء استفاده از یک نقطه ضعف قدیمی (شناسه CVE-2012-0158) در نرم افزار Word به سیستم قربانی نفوذ می‌کند. درجه خطر این بدافزار پایین (Low) می‌باشد و برای اولین بار در اردیبهشت سال 1391 مشاهده شده است. نگارش های جدید این بدافزار در آبان سال جاری انتشار یافته اند. در حال حاضر موارد انتشار این حمله در خاورمیانه پایین بوده و بیشترین آلودگی ها در آمریکا مشاهده شده است.

مرورگر Chrome

اصلاحیه اضطراری برای ترمیم مرورگر Chrome

شرکت Google با انتشار اضطراری نسخه به روز شده ای از مرورگر Chrome اقدام به ترمیم نقاط ضعفی که هفته گذشته در مسابقات نفوذ Pwn2Own به نمایش گذاشته شد، کرد. این نسخه جدید از مرورگر Chrome برای محیط های Linux ،Mac ،Windows و Android ارائه شده است. این نقاط ضعف جدید و تاکنون ناشناخته در مسابقات نفوذ Pwn2Own توسط یک نفوذگر که با نام مستعار Pinkie Pie فعالیت می کند، اعلام و نحوه سوء استفاده از آنها نیز به نمایش گذاشته شد.