برچسب: حملات نفوذی

جاسوسی سایبری، این دفعه از نوع هندی

در روزهای گذشته اخبار متعددی درباره حملات نفوذی و جاسوسی سایبری در همین وبلاگ منتشر کرده ایم. این دفعه نیز نوبت نفوذگران هندی است که ابراز وجود کنند. شرکت ضد ویروس Norman با انتشار گزارشی، خبر از کشف و شناسایی یک عملیات جاسوسی سایبری که علیه شرکت مخابرات نروژ Telenor صورت گرفته، داد. بررسی بدافزارهای به کار گرفته شده در این عملیات جاسوسی نشان می دهد که این عملیات از سال ها قبل آغاز شده و قربانیان مختلفی داشته است.

سرقت 22 میلیون ID از Yahoo ژاپن

مسئولان Yahoo در کشور ژاپن اعلام کردند که احتمالاً شناسه کاربری (ID) بیش از 22 میلیون کاربر این سایت به سرقت رفته است. یک عملیات نفوذی که اواخر هفته گذشته کشف و شناسایی شد، دلیل لو رفتن این اطلاعات اعلام شده است. مسئولان Yahoo تاکید می کنند که شناسه کاربردی افراد، اطلاعات محرمانه به شمار نمی رود و هیچ اطلاعات شخصی دیگری هم، از جمله رمزهای عبور سایت Yahoo، دزدیده نشده است.

حملات هماهنگ به سایت های دولت عربستان سعودی

در چند روز گذشته، حملات هماهنگ و برنامه ریزی شده ای علیه برخی سایت های دولت عربستان سعودی صورت گرفته و گروهی که خود را شاخه ای از گروه “نفوذگران ناشناس” (Anonymous) معرفی می کند، مسئولیت حملات را بر عهده گرفته است. در اغلب این حملات از روش “از کاراندازی سرویس” یا Denial Of Service Attack استفاده شده و در موارد اندکی نیز روش SQL Injection به کار گرفته شده است.

کشف یک عملیات جاسوسی سایبری جدید

اکنون شاید دیگر خبر کشف عملیات جاسوسی سایبری که دامنه فعالیت آن در ده ها و یا حتی صدها کشور گسترده شده باشد، به اندازه یک یا دو سال قبل، ما را شگفت زده و متحیر نمی کند. مدتهاست که هر چند ماه یکبار، یکی از شرکت های امنیتی مشهور پرده از فعالیت یک عملیات سایبری جدید برمی دارد و گزارش مفصلی از یافته های خود منتشر می کند. در هر صورت، این دفعه نیز نوبت شرکت ضدویروس Trend Micro است که خبر از شناسایی یک عملیات جاسوسی سایبری بدهد.

مجازات های سنگین برای نفوذگران LulzSec

دادگاهی در کشور انگلیس سنگین ترین مجازات هایی را که تاکنون برای مجرمان سایبری درنظر گرفته شده است، برای چهار نفر از اعضای گروه نفوذگر LulzSec صادر نمود.
یک عضو 21 ساله از این گروه نفوذگر به 32 ماه و عضو 26 ساله دیگر به 30 ماه زندان محکوم شده اند. عضو دیگر این گروه نیز به دلیل سن کم در دادگاه ویژه ای به 20 ماه زندان محکوم گردید. عضو چهارم و 18 ساله نیز به دلیل ترک گروه قبل از دستگیری، با کمی بخشش به 300 ساعت کار اجتماعی اجباری محکوم شد. هر چهار نفر به جرم خود اقرار کرده بودند.

مایکروسافت هم به فهرست شرکتهای هک شده پیوست

شرکت مایکروسافت اعلام کرد که این شرکت نیز اخیراً قربانی حملات نفوذی که توسط نوعی بدافزار صورت می گیرد، شده و تعدادی از سیستم های این شرکت آلوده گردیده اند. این بدافزار از نقاط ضعف امنیتی در نرم افزار Java برای دسترسی و آلوده سازی سیستم ها، سوءاستفاده می کند. شرکت مایکروسافت در اطلاعیه ای که بدین منظور منتشر کرده، تاکید دارد که هیچ شواهدی مبنی بر سرقت اطلاعات کاربران و یا اسرار سازمانی به دست نیامده است.

حملات نفوذی به کارت های بنزین

روسای دو انجمن صنفی جایگاه‌داران سوخت با تشریح اقدامات برخی از افراد سود در فعال‌سازی کارت‌های سوخت بنزین از برداشت‌های گسترده و نامحدود بنزین 400 تومانی از طریق این کارت‌های سوخت جعلی و جهش یافته خبر می‌دهند. با این وجود، شرکت ملی پخش فرآورده‌های نفتی وجود چنین کارت‌هایی را رد می کند. با گذشت بیش از هفت سال از اجرای طرح سهمیه بندی بنزین، عدم اجرای طرح های نوسازی و بازسازی سامانه هوشمند سوخت در جایگاه های بنزین به یک مشکل جدید برای توزیع و عرضه بنزین در سطح کشور تبدیل شده است.

شرکت Apple آخرین قربانی حملات نفوذی اخیر

شرکت Apple اعلام کرد که قربانی یک حمله توسط نوعی بدافزار شده و تعدادی از سیستم های این شرکت آلوده شده اند. این بدافزار از یک حفره امنیتی در نرم افزار Java برای دسترسی و آلوده سازی سیستم ها، سوءاستفاده کرده است. شرکت Apple در اطلاعیه ای که بدین منظور منتشر کرده، تاکید دارد که هیچ شواهدی مبنی بر سرقت اطلاعات کاربران و یا دسترسی به مشخصات شخسی آنان به دست نیامده است.

Facebook چطور هک شد؟

چند روز قبل شرکت Facebook اعلام کرد که مورد حمله و نفوذ پیچیده ای قرار گرفته ولی به نظر نمی رسد که اطلاعات کاربران در معرض خطر بوده باشد. این حمله به دنبال چند عملیات حمله و نفوذ بزرگ اتفاق می افتد. دو هفته قبل شرکت Twitter بعد از اینکه مورد حمله و نفوذ قرار گرفت از 250 هزار عضو سایت خواست تا رمز عبور خود را تغییر دهند. بعد از آن نیز دو روزنامه مشهور The New York Times و The Well Street Journal خبر از هدف قرار گرفتن توسط نفوذگران چینی دادند.

حمله جدید برعلیه سرورهای Linux

یک حمله نفوذی جدید از نوع iframe شناسایی شده که سرورهای Linux را هدف قرار داده و سعی در آلوده ساختن آنها با بدافزار Zeus دارد. این حمله جدید سرورهای 64 بیتی Apache را مورد هدف قرار داده و از آنها برای میزبانی بدافزارهایی که جهت سرقت اطلاعات بانکی به کار می روند، استفاده می کند.

جاسوسی سایبری، این دفعه از نوع هندی

در روزهای گذشته اخبار متعددی درباره حملات نفوذی و جاسوسی سایبری در همین وبلاگ منتشر کرده ایم. این دفعه نیز نوبت نفوذگران هندی است که ابراز وجود کنند. شرکت ضد ویروس Norman با انتشار گزارشی، خبر از کشف و شناسایی یک عملیات جاسوسی سایبری که علیه شرکت مخابرات نروژ Telenor صورت گرفته، داد. بررسی بدافزارهای به کار گرفته شده در این عملیات جاسوسی نشان می دهد که این عملیات از سال ها قبل آغاز شده و قربانیان مختلفی داشته است.

سرقت 22 میلیون ID از Yahoo ژاپن

مسئولان Yahoo در کشور ژاپن اعلام کردند که احتمالاً شناسه کاربری (ID) بیش از 22 میلیون کاربر این سایت به سرقت رفته است. یک عملیات نفوذی که اواخر هفته گذشته کشف و شناسایی شد، دلیل لو رفتن این اطلاعات اعلام شده است. مسئولان Yahoo تاکید می کنند که شناسه کاربردی افراد، اطلاعات محرمانه به شمار نمی رود و هیچ اطلاعات شخصی دیگری هم، از جمله رمزهای عبور سایت Yahoo، دزدیده نشده است.

حملات هماهنگ به سایت های دولت عربستان سعودی

در چند روز گذشته، حملات هماهنگ و برنامه ریزی شده ای علیه برخی سایت های دولت عربستان سعودی صورت گرفته و گروهی که خود را شاخه ای از گروه “نفوذگران ناشناس” (Anonymous) معرفی می کند، مسئولیت حملات را بر عهده گرفته است. در اغلب این حملات از روش “از کاراندازی سرویس” یا Denial Of Service Attack استفاده شده و در موارد اندکی نیز روش SQL Injection به کار گرفته شده است.

کشف یک عملیات جاسوسی سایبری جدید

اکنون شاید دیگر خبر کشف عملیات جاسوسی سایبری که دامنه فعالیت آن در ده ها و یا حتی صدها کشور گسترده شده باشد، به اندازه یک یا دو سال قبل، ما را شگفت زده و متحیر نمی کند. مدتهاست که هر چند ماه یکبار، یکی از شرکت های امنیتی مشهور پرده از فعالیت یک عملیات سایبری جدید برمی دارد و گزارش مفصلی از یافته های خود منتشر می کند. در هر صورت، این دفعه نیز نوبت شرکت ضدویروس Trend Micro است که خبر از شناسایی یک عملیات جاسوسی سایبری بدهد.

مجازات های سنگین برای نفوذگران LulzSec

دادگاهی در کشور انگلیس سنگین ترین مجازات هایی را که تاکنون برای مجرمان سایبری درنظر گرفته شده است، برای چهار نفر از اعضای گروه نفوذگر LulzSec صادر نمود.
یک عضو 21 ساله از این گروه نفوذگر به 32 ماه و عضو 26 ساله دیگر به 30 ماه زندان محکوم شده اند. عضو دیگر این گروه نیز به دلیل سن کم در دادگاه ویژه ای به 20 ماه زندان محکوم گردید. عضو چهارم و 18 ساله نیز به دلیل ترک گروه قبل از دستگیری، با کمی بخشش به 300 ساعت کار اجتماعی اجباری محکوم شد. هر چهار نفر به جرم خود اقرار کرده بودند.

مایکروسافت هم به فهرست شرکتهای هک شده پیوست

شرکت مایکروسافت اعلام کرد که این شرکت نیز اخیراً قربانی حملات نفوذی که توسط نوعی بدافزار صورت می گیرد، شده و تعدادی از سیستم های این شرکت آلوده گردیده اند. این بدافزار از نقاط ضعف امنیتی در نرم افزار Java برای دسترسی و آلوده سازی سیستم ها، سوءاستفاده می کند. شرکت مایکروسافت در اطلاعیه ای که بدین منظور منتشر کرده، تاکید دارد که هیچ شواهدی مبنی بر سرقت اطلاعات کاربران و یا اسرار سازمانی به دست نیامده است.

حملات نفوذی به کارت های بنزین

روسای دو انجمن صنفی جایگاه‌داران سوخت با تشریح اقدامات برخی از افراد سود در فعال‌سازی کارت‌های سوخت بنزین از برداشت‌های گسترده و نامحدود بنزین 400 تومانی از طریق این کارت‌های سوخت جعلی و جهش یافته خبر می‌دهند. با این وجود، شرکت ملی پخش فرآورده‌های نفتی وجود چنین کارت‌هایی را رد می کند. با گذشت بیش از هفت سال از اجرای طرح سهمیه بندی بنزین، عدم اجرای طرح های نوسازی و بازسازی سامانه هوشمند سوخت در جایگاه های بنزین به یک مشکل جدید برای توزیع و عرضه بنزین در سطح کشور تبدیل شده است.

شرکت Apple آخرین قربانی حملات نفوذی اخیر

شرکت Apple اعلام کرد که قربانی یک حمله توسط نوعی بدافزار شده و تعدادی از سیستم های این شرکت آلوده شده اند. این بدافزار از یک حفره امنیتی در نرم افزار Java برای دسترسی و آلوده سازی سیستم ها، سوءاستفاده کرده است. شرکت Apple در اطلاعیه ای که بدین منظور منتشر کرده، تاکید دارد که هیچ شواهدی مبنی بر سرقت اطلاعات کاربران و یا دسترسی به مشخصات شخسی آنان به دست نیامده است.

Facebook چطور هک شد؟

چند روز قبل شرکت Facebook اعلام کرد که مورد حمله و نفوذ پیچیده ای قرار گرفته ولی به نظر نمی رسد که اطلاعات کاربران در معرض خطر بوده باشد. این حمله به دنبال چند عملیات حمله و نفوذ بزرگ اتفاق می افتد. دو هفته قبل شرکت Twitter بعد از اینکه مورد حمله و نفوذ قرار گرفت از 250 هزار عضو سایت خواست تا رمز عبور خود را تغییر دهند. بعد از آن نیز دو روزنامه مشهور The New York Times و The Well Street Journal خبر از هدف قرار گرفتن توسط نفوذگران چینی دادند.

حمله جدید برعلیه سرورهای Linux

یک حمله نفوذی جدید از نوع iframe شناسایی شده که سرورهای Linux را هدف قرار داده و سعی در آلوده ساختن آنها با بدافزار Zeus دارد. این حمله جدید سرورهای 64 بیتی Apache را مورد هدف قرار داده و از آنها برای میزبانی بدافزارهایی که جهت سرقت اطلاعات بانکی به کار می روند، استفاده می کند.