برچسب: نفوذ

پس از هک شدن تعدادی ایمیل، Yahoo رمز کاربران را تغییر می دهد

شرکت Yahoo تعدادی از کاربران خود را وادار کرده تا رمز عبور خود را تغییر دهند. ایمیل این کاربران اخیراً در یک سلسله حملات مورد سوءاستفاده قرار گرفته و اطلاعات مختلفی از داخل ایمیل ها جمع آوری و سرقت شده است. به گفته مسئولان Yahoo، نام کاربری و رمز عبور تعدادی از کاربران Yahoo که مورد حمله قرار گرفته اند، احتمالا از سایت ها و شرکت های دیگری که به آنها نفوذ شده، به سرقت رفته است.

رمز

بدترین گذرواژه ها (Password)

مدتی است که گذرواژه 123456 توانسته خودی نشان دهد و از سایه سنگین گذرواژه Password بیرون بیاید و مقام اول بدترین گذرواژه دنیا را به خود اختصاص دهد. شرکت امنیتی Splashdata سالانه فهرستی از رایج ترین گذرواژه های سرقت شده توسط خلافکاران سایبری و نفوذگران تهیه و منتشر می کند. در جدیدترین فهرست ارائه شده، گذرواژه 123456 توانسته برای اولین بار گذرواژه Password را پشت سر بگذارد و در این فهرست در جایگاه اول بنشیند.

هشدار پلیس فتا درباره کلاهبرداری با سبد کالا

با توجه به توزيع رايگان سبد کالا توسط دولت، به تازگي افرادي سودجو و فرصت طلب از طريق فريب افکار عمومي و تبليغات محيطي و اينترنتي قصد کلاهبرداري از شهروندان را دارند. اين سبد کالا کاملا رايگان و با برنامه ريزي قبلي بوده و نيازي به ثبت نام در هيچ سايت يا فروشگاهي نيست. دريافت هر گونه وجهي توسط هر شخص حقيقي يا حقوقي و يا واحدهاي توزيع کننده ممنوع است.

اصلاحیه های امنیتی مایکروسافت منتشر شد (January 2014)

اصلاحیه مایکروسافتتعداد اندک و درجه اهمیت پایین اصلاحیه های این ماه مایکروسافت به حدی است که بسیاری از کارشناسان امنیتی به مدیران شبکه و کاربران توصیه می کنند تا ابتدای به نصب و اعمال اصلاحیه های Oracle و Adobe بپردازند و سپس به سراغ اصلاحیه های مایکروسافت بیایند. از لحاظ آماری هم در سال میلادی گذشته 2013، نرم افزارهای Java ،Acrobat و Flash درصدر فهرست نرم افزارهایی بودند که بیشترین حملات سایبری و نفوذی علیه آنها صورت گرفته است.

انتشار بدافزار بین هزاران کاربر از سایت Yahoo.com

یک تبلیغ مخرب که از طریق سرویس های تبلیغاتی Yahoo برای کاربران به نمایش در می آمده، هزاران بازدیدکننده از سایت های Yahoo.com را در کشورهای مختلف جهان آلوده کرد. طبق تخمینی که بر اساس آمار جمع آوری شده، صورت گرفته، این تبلیغ مخرب در هر ساعت باعث آلودگی 27 هزار کاربر شده است. بیشترین میزان آلودگی در کشورهای رومانی، انگلیس و فران مشاهده شده است.

هشدار پلیس فتا به صرافی‌ها و شرکت‌های بین‌المللی

رییس پلیس فضای تولید و تبادل اطلاعات پایتخت به صاحبان صرافی‌ها و شرکت‌های بین‌المللی هشدار داد: تاکنون پرونده‌هایی میلیاردی در مورد هک شماره حساب این شرکت‌ها در پلیس فتا گشوده شده است. سرهنگ کاکوان با بیان اینکه چندی پیش پرونده‌ای مبنی بر هک ایمیلی گشوده شد، گفت: این شرکت بین‌المللی که مبادلات متعددی با شرکت‌های خارجی داشته است، مبلغ یک میلیون و 600 هزار دلار به حساب جعلی واریز کرده است.

وب سرورها

Effusion، بدافزاری برای حمله به سرورهای Nginx و Apache

به گزارش منابع خبری، ویروس نویسان بدافزاری موسوم به Effusion ساخته اند که اختصاصا بر روی سرورهای وب Nginx و Apache فعالیت می کند. این بدافزار قادر است بصورت آنی کدهای مخرب را به سایت هایی که بر روی سرورهای وب آلوده میزبانی می شوند تزریق کند. بدافزار Effusion کدها را در ابتدا، انتها یا پس از نشانه (tag) خاص در این صفحات اضافه می کند.

بدافزارهای سوار بر Linux

اخیراً بدافزار جدیدی مشاهده شده که پس از نفوذ به دستگاه های دارای سیستم های عامل Linux و Windows از آنها برای حملات “از کاراندازی سرویس” یا DoS سوءاستفاده می کنند. این بدافزار با حملات لغت‌نامه‌ای به سرویس های SSH
(Secure Shell) نفوذ می کند. به عبارت دیگر سیستم هایی که دارای گذرواژه های ضعیف هستند و ارتباط از راه دور از طریق پودمان SSH بر روی آنها فعال است، نسبت به این بدافزار آسیب پذیرند.

سایت های اجتماعی

پذیرش واقعیتي به نام “شبکه‌های اجتماعی”

شبکه‌های‌اجتماعی ‌و خصوصا فیس‌بوک، امروزه به جزیی از زندگی روزمره اغلب شهروندان در تمام دنیا تبدیل شده است. این شبکه‌ها در کنار تهدیدات بالقوه‌ای که برای کاربران دارد، مزایای زیادی را نیز در اختیار آنها قرار می‌دهد که به جرأت می توان گفت؛ این مزایا باعث عضویت میلیون‌ها نفر در این شبکه‌ها شده است. باتوجه به این نکته باید بپذیریم که نادیده انگاشتن این شبکه‌ها یا حتی انکار وجود آنها هیچ کمکی به فراگیر شدن فرهنگ استفاده صحیح از آنها نمی‌کند.

هشدار دوباره به کاربران Win XP

اخیرا مدیران ارشد بخش امنیت شرکت مایکروسافت مطلب نسبتا مفصلی را در خصوص عواقب استفاده از نرم افزارهای فاقد پشتیبانی بر روی وبلاگ این شرکت منتشر کرده و در آن، یکبار دیگر به کاربران سیستم عامل قدیمی Win XP درباره توقف پشتیبانی و تهدیدات ناشی از آن، هشدار داده اند. در این مطلب آمده است: “سیستم عامل Win XP که متعلق به قرن گذشته است، هیچگاه قادر به مقابله با تهدیدات سایبری امروز نخواهد بود.”

پس از هک شدن تعدادی ایمیل، Yahoo رمز کاربران را تغییر می دهد

شرکت Yahoo تعدادی از کاربران خود را وادار کرده تا رمز عبور خود را تغییر دهند. ایمیل این کاربران اخیراً در یک سلسله حملات مورد سوءاستفاده قرار گرفته و اطلاعات مختلفی از داخل ایمیل ها جمع آوری و سرقت شده است. به گفته مسئولان Yahoo، نام کاربری و رمز عبور تعدادی از کاربران Yahoo که مورد حمله قرار گرفته اند، احتمالا از سایت ها و شرکت های دیگری که به آنها نفوذ شده، به سرقت رفته است.

رمز

بدترین گذرواژه ها (Password)

مدتی است که گذرواژه 123456 توانسته خودی نشان دهد و از سایه سنگین گذرواژه Password بیرون بیاید و مقام اول بدترین گذرواژه دنیا را به خود اختصاص دهد. شرکت امنیتی Splashdata سالانه فهرستی از رایج ترین گذرواژه های سرقت شده توسط خلافکاران سایبری و نفوذگران تهیه و منتشر می کند. در جدیدترین فهرست ارائه شده، گذرواژه 123456 توانسته برای اولین بار گذرواژه Password را پشت سر بگذارد و در این فهرست در جایگاه اول بنشیند.

هشدار پلیس فتا درباره کلاهبرداری با سبد کالا

با توجه به توزيع رايگان سبد کالا توسط دولت، به تازگي افرادي سودجو و فرصت طلب از طريق فريب افکار عمومي و تبليغات محيطي و اينترنتي قصد کلاهبرداري از شهروندان را دارند. اين سبد کالا کاملا رايگان و با برنامه ريزي قبلي بوده و نيازي به ثبت نام در هيچ سايت يا فروشگاهي نيست. دريافت هر گونه وجهي توسط هر شخص حقيقي يا حقوقي و يا واحدهاي توزيع کننده ممنوع است.

اصلاحیه های امنیتی مایکروسافت منتشر شد (January 2014)

اصلاحیه مایکروسافتتعداد اندک و درجه اهمیت پایین اصلاحیه های این ماه مایکروسافت به حدی است که بسیاری از کارشناسان امنیتی به مدیران شبکه و کاربران توصیه می کنند تا ابتدای به نصب و اعمال اصلاحیه های Oracle و Adobe بپردازند و سپس به سراغ اصلاحیه های مایکروسافت بیایند. از لحاظ آماری هم در سال میلادی گذشته 2013، نرم افزارهای Java ،Acrobat و Flash درصدر فهرست نرم افزارهایی بودند که بیشترین حملات سایبری و نفوذی علیه آنها صورت گرفته است.

انتشار بدافزار بین هزاران کاربر از سایت Yahoo.com

یک تبلیغ مخرب که از طریق سرویس های تبلیغاتی Yahoo برای کاربران به نمایش در می آمده، هزاران بازدیدکننده از سایت های Yahoo.com را در کشورهای مختلف جهان آلوده کرد. طبق تخمینی که بر اساس آمار جمع آوری شده، صورت گرفته، این تبلیغ مخرب در هر ساعت باعث آلودگی 27 هزار کاربر شده است. بیشترین میزان آلودگی در کشورهای رومانی، انگلیس و فران مشاهده شده است.

هشدار پلیس فتا به صرافی‌ها و شرکت‌های بین‌المللی

رییس پلیس فضای تولید و تبادل اطلاعات پایتخت به صاحبان صرافی‌ها و شرکت‌های بین‌المللی هشدار داد: تاکنون پرونده‌هایی میلیاردی در مورد هک شماره حساب این شرکت‌ها در پلیس فتا گشوده شده است. سرهنگ کاکوان با بیان اینکه چندی پیش پرونده‌ای مبنی بر هک ایمیلی گشوده شد، گفت: این شرکت بین‌المللی که مبادلات متعددی با شرکت‌های خارجی داشته است، مبلغ یک میلیون و 600 هزار دلار به حساب جعلی واریز کرده است.

وب سرورها

Effusion، بدافزاری برای حمله به سرورهای Nginx و Apache

به گزارش منابع خبری، ویروس نویسان بدافزاری موسوم به Effusion ساخته اند که اختصاصا بر روی سرورهای وب Nginx و Apache فعالیت می کند. این بدافزار قادر است بصورت آنی کدهای مخرب را به سایت هایی که بر روی سرورهای وب آلوده میزبانی می شوند تزریق کند. بدافزار Effusion کدها را در ابتدا، انتها یا پس از نشانه (tag) خاص در این صفحات اضافه می کند.

بدافزارهای سوار بر Linux

اخیراً بدافزار جدیدی مشاهده شده که پس از نفوذ به دستگاه های دارای سیستم های عامل Linux و Windows از آنها برای حملات “از کاراندازی سرویس” یا DoS سوءاستفاده می کنند. این بدافزار با حملات لغت‌نامه‌ای به سرویس های SSH
(Secure Shell) نفوذ می کند. به عبارت دیگر سیستم هایی که دارای گذرواژه های ضعیف هستند و ارتباط از راه دور از طریق پودمان SSH بر روی آنها فعال است، نسبت به این بدافزار آسیب پذیرند.

سایت های اجتماعی

پذیرش واقعیتي به نام “شبکه‌های اجتماعی”

شبکه‌های‌اجتماعی ‌و خصوصا فیس‌بوک، امروزه به جزیی از زندگی روزمره اغلب شهروندان در تمام دنیا تبدیل شده است. این شبکه‌ها در کنار تهدیدات بالقوه‌ای که برای کاربران دارد، مزایای زیادی را نیز در اختیار آنها قرار می‌دهد که به جرأت می توان گفت؛ این مزایا باعث عضویت میلیون‌ها نفر در این شبکه‌ها شده است. باتوجه به این نکته باید بپذیریم که نادیده انگاشتن این شبکه‌ها یا حتی انکار وجود آنها هیچ کمکی به فراگیر شدن فرهنگ استفاده صحیح از آنها نمی‌کند.

هشدار دوباره به کاربران Win XP

اخیرا مدیران ارشد بخش امنیت شرکت مایکروسافت مطلب نسبتا مفصلی را در خصوص عواقب استفاده از نرم افزارهای فاقد پشتیبانی بر روی وبلاگ این شرکت منتشر کرده و در آن، یکبار دیگر به کاربران سیستم عامل قدیمی Win XP درباره توقف پشتیبانی و تهدیدات ناشی از آن، هشدار داده اند. در این مطلب آمده است: “سیستم عامل Win XP که متعلق به قرن گذشته است، هیچگاه قادر به مقابله با تهدیدات سایبری امروز نخواهد بود.”