خیز هکرها برای انجام گستردهترین حمله تاریخ به حسابهای بانکی
نتایج یک بررسی امنیتی نشان می دهد یک باند تبهکار بین المللی در حال برنامهریزی برای حمله به حسابهای بانکی آنلاین هزاران نفر و سرقت پول هستند.
به گزارش فارس به نقل از کامپیوترورلد، موسسه امنیتی RSA که این تحقیق را انجام داده می گوید بسیاری از مشتریان بانکی در آمریکا در معرض این حملات قرار خواهند گرفت. تعداد بانک های هدف این گروه حدود 30 بانک تخمین زده شده است.
کارشناسان RSA می گویند اطلاعات آنها نشان می دهد که هکرها قصد دارند با سوءاستفاده از یک تروجان به رایانه های کاربران نفوذ کرده و پس از کنترل آنها زمینه را برای انتقال غیرمجاز پول از حساب های بانکی مردم به حساب های بانکی متعلق به خود فراهم آورند.
اگر چنین حمله ای واقعاً اتفاق بیفتد یکی از بی سابقه ترین حملات سایبری بر ضد بانک ها در تاریخ رخ داده است. هکرها تاکنون حدود 100 رایانه را برای طراحی شبکه بوت نت مورد نیاز برای این کار در خدمت گرفته اند که هر یک از آنها می توانند برای تعداد قابل توجی مشترک حساب های بانکی مشکل ایجاد کنند.
در هفته های گذشته هم چند بانک مشهور آمریکایی مانند JP Morgan Chase، Bank of America، Citigroup و Wells Fargo نیز مورد حملات مشابه قرار گرفته بودند. با توجه به وسعت و پیچیدگی این حملات هنوز عاملان اصلی آن شناسایی نشده اند.
فناوریهای تازه کسپرسکی برای محافظت از کسب و کارها
ایتنا - لابراتوار کسپرسکی سه تکنولوژی جدید، برای راهکارهای امنیت کسب و کار اختراع کرده است.
لابراتوار کسپرسکی سه تکنولوژی جدید، برای راهکارهای امنیت کسب و کار اختراع کرده است.
این فناوریها شامل یک ضدویروس برای ------ سرور میباشد که دادهها را در زمان دریافت پویش میکند، روشی برای کاهش تهدیدات امنیتی فناوری اطلاعات در شبکههای رایانهای و سیستمی برای کنترل سطح دسترسی به منابع شبکه است.
به گزارش ایتنا، اختراع شماره ۲۲۴۹۳۴۸ ثبت شده در روسیه، سیستم و روشی برای ویروسیابی سمت سرور را توضیح میدهد که برای اسکن دادههای دریافت شده به کار میرود.
کارشناسان آزمایشگاه کسپرسکی تکنولوژی جدیدی را به وجود آوردهاند که پارامترهای اصلی فایلهای درحال دریافت را تحلیل کرده و درستی منبع دادههای جدید را ارزیابی میکند.
اگر داده مورد نظر از یک منبع مشکوک آمده و یا ویژگیهای آن نشان دهنده وجود کدهای مخرب باشد، داده مورد نظر به طور کامل بر روی سرور ------ دانلود شده و در آنجا برای وجود بدافزار اسکن خواهد شد.
اطلاعات این فرایند در زمان پویش به کاربر نمایش داده میشود.
اگر در زمان بررسی داده، کوچکترین مدرکی از وجود اجزای بدافزار درد دادههای دانلود شده وجود داشته باشد، مراحل پویش بر روی رایانه کاربر اجرا میگردد.
در مقایسه با باقی راهکارهای موجود برای پویش ضدویروس از راه دور یا بر روی سرور، فناوری اختراع شده توسط لابراتوار کسپرسکی دارای این مزیت است که به صورت خودکار الگوریتم اسکن را برای فایلهای دریافت شده انتخاب میکند و بدین صورت سیستم امنیتی را کاراتر کرده و منابع بیشتری را محفوظ میدارد.
اختراع شماره ۸۱۸۱۲۵۳ که توسط آزمایشگاه کسپرسکی در ایالات متحده آمریکا ثبت گردیده است سیستم و روشی را توضیح میدهد که خطرات و تهدیدات فناوری اطلاعات در شبکههای رایانهای را کاهش میدهد.
این فناوری ابزاری را ایجاد میکند تا پتانسیل تهدیدات از جانب یک کاربر را بر اساس چندین پارامتر ارزیابی کند.
این پارامترها شامل فعالیت کارمند مورد نظر بر روی ایستگاه کاری خود، ارتباطات بین کارمند با دیگر کارمندان و همچنین دیگر اطلاعات میباشد.
از نتایج این ارزیابی میتوان برای تعیین سیاستهای امنیتی انعطاف پذیر که شامل تنظیمات اجزای مختلف آنتی ویروس، سطوح دسترسی و غیره است استفاده کرد.
اختراع سوم به شماره ۸۲۰۹۷۴۰ نیز در ایالات متحده آمریکا ثیت شده است که سیستم و روشی را برای کنترل دسترسی به منابع و یا بخش خاصی از شبکه تعریف میکند، این دسترسی با استفاده از یک کارگزار (Agent) مدیریتی نصب شده بر روی رایانه خاصی که به همین منظور طراحی گردیده است انجام میگیرد.
در مراحل ابتدایی این عملیات، این تکنولوژی ساختار (توپولوژی) شبکه را تشخیص داده و میزان کارایی هر رایانه را درجهبندی میکند. کارگزار مدیریتی بر روی دستگاهی با بالاترین درجه کارایی نصب میشود و توسط کنسول مدیریتی برای کنترل دسترسی به منابع شبکه به کار گرفته میشود.
بنابراین، این فناوری کمک میکند تا این اطمینان حاصل شود که سیاستهای امنیتی پیاده شده در ساختار شبکه با بیشترین کارایی و در حالت موثر اجرا میشوند.
نیکلای گریبانیکف مدیر فنی ارشد آزمایشگاه کسپرسکی در این باره میگوید: پیشگیری از حملات سایبری هدف اصلی متخصصان فناوری اطلاعات اکثر شرکتها میباشد. ما به صورت مستمر در حال توسعه و تولید فناوریهای امنیتی جدید میباشیم تا کسب و کارها و فعالیتهای تجاری را با موثرترین راهکارهای امنیتی ایمن کنیم. مهمتر از همه، ما محافظتهای ضدبدافزاری را تهیه و توسعه میدهیم تا نیازهای مشتریان تجاری ما را برای گسترش پذیری، آسانی در نصب و مطابقت با زیرساختهای فناوری اطلاعات فراهم نماییم. برخی از فناوریها برای مقابله با فعالیتهای مخرب کاربران طراحی شدهاند، این فعالیتهای مخرب ممکن است به صورت اتفاقی یا از پیش برنامه ریزی شده باشد. یکی از جدیدترین روشهای اختراع شده برای این طراحی شده است تا به صورت خودکار قوانین و محدودیتها را برای کارمندان بر اساس رفتار آنها تغییر دهد.
itna.ir
گردهمایی سربازان پاد در قدیمی ترین پایتخت ایران
ایتنا - گلمر بحری مدیرعامل پاد: کسپرسکی بیتردید بیشترین سهم بازار ایران را در اختیار دارد
دومین کنفرانس چهار روزه نمایندگان شرکت پارس آتنا دژ(پاد) سهشنبه یازدهم تا جمعه چهاردهم مهرماه و با حضور بیش از ۵۰ نفر از نمایندگان این شرکت در شهر همدان برگزار شد.
به گزارش ایتنا از روابط عمومی شرکت پاد، در روز نخست این کنفرانس، مدیران شرکت پاد به تشریح وضعیت این شرکت در یک سال گذشته و برنامههای پیش رو پرداختند.
گلمر بحری مدیرعامل شرکت پاد در این کنفرانس گفت: سال گذشته مشکلات زیادی پیش روی بخشخصوصی و به ویژه شرکتهای فعال در حوزه امنیت شبکه و اطلاعات قرار داشت، اما همدلی و همراهی نمایندگان پاد سبب پشت سر گذاشتن مشکلات شد.
وی افزود: سازمانهای بزرگ و متوسط تا حدود زیادی به اهمیت امنیت شبکه و اطلاعات پی بردهاند و باید با راهنمایی صحیح، به سمت استفاده از محصولات باسابقه و معتبر این حوزه بروند.
بحری با بیان این که کسپرسکی بیتردید بیشترین سهم بازار ایران را در اختیار دارد گفت: براساس گزارش گارتنر، این برند اکنون به عنوان یکی از لیدرهای بازار آنتی ویروس در دنیا مطرح است. علت همکاری شرکت پاد با کسپرسکی نیز محصولات با کیفیت این شرکت بوده است. برای ما بسیار اهمیت دارد که کالایی را عرضه کنیم که به امنیت شبکه و اطلاعات کشور کمک کند.
مدیرعامل شرکت پاد همچنین به معرفی محصولات جدید این شرکت پرداخت و گفت: محصول KSOS به عنوان نخستین راه حل امنیتی ویژه شرکتهای کوچک و متوسط در جهان از سوی کسپرسکی عرضه شده است. این محصول حداقل ۴۰ درصد ارزانتر از محصولات سازمانی کسپرسکی است. کارایی آسانی داد و از امکانات نسخه فعلی سازمانی کسپرسکی (Open Space Security) بهرهمند است.
بحری در مورد ویژگیهای راهکار جدید کسپرسکی برای شبکههای مجازی نیز توضیح داد: با استفاده از این محصول، سازمانها تنها نیاز به یک نسخه آنتی ویروس برای هر سرور فیزیکی، مستقل از تعداد سرورهای مجازی بر روی آن خواهند داشت، امکان مدیریت توسط کنسول مدیریتی کسپرسکی فراهم است و از Vmware و Citrix نیز پشتیبانی میکند.
آرش ایرانمنش مدیر فروش منطقه آسیای غربی کسپرسکی نیز در این مراسم با بیان این که پاد به عنوان یکی از موفقترین نمایندگان کسپرسکی در ایران مطرح است گفت: از جانب کسپرسکی به خاطر رشد قابل توجه فروش پاد و نمایندگانش سپاسگزاری میکنم.
گلرخ بحری مدیر مارکتینگ شرکت پاد نیز گفت: برنامههای مختلفی برای کمک به فعالیتهای بازاریابی نمایندگان در سال گذشته اجرا شد که در سال آینده نیز قویتر و بیش از گذشته ادامه خواهد داشت.
وی حمایتهای مادی و معنوی از نمایندگان برای حضور در نمایشگاهها و برگزاری سمینارهای تخصصی را از جمله فعالیتهای بخش مارکتینگ برشمرد و گفت: برنامههای ویژهای برای افزایش همکاری با رسانههای کشوری و استانی نیز در نظر گرفته شده است.
همچنین در این مراسم از پورتال نمایندگان شرکت پاد رونمایی شد. خدیجه فیروزی مقیم مدیر بازرگانی شرکت پاد در مورد این پورتال توضیح داد: تمام نیازهای نمایندگان از دریافت قیمت گرفته تا ثبت سفارشات به صورت آنلاین و ۲۴ ساعته از طریق این پورتال پاسخ داده میشود.
وی ارائه گزارشات دورهای و همچنین اعلام زمان پایان قراردادهای مشتریان هر نماینده را از ویژگیهای این پورتال برشمرد و گفت: با استفاده از این پورتال ارائه خدمات به نمایندگان در سریعترین زمان ممکن و با حداقل اشتباه صورت خواهد گرفت.
itna.ir
مراقب فیشینگهای تلفنی باشید
موبنا- سرپرست معاونت تشخیص و پیشگیری پلیس فتا گفت: ارسال لینکهای فیشینگ و سرقت اطلاعات حساب بانکی افراد یکی از روشهای رایج کلاهبرداریهای اینترنتی است.
به گزارش موبنا سرهنگ علی نیکنفس در ششمین نمایشگاه رسانههای دیجیتال با اشاره به اینکه مجرمان فضای مجازی همواره راههایی را برای اعمال مجرمانه خود مییابند، گفت: یکی از روشهای رایج بزهکاران فضای مجازی ساخت لینکها و صفحاتی تحت عنوان فیشینگ است که فرد سودجو با ارسال ایمیل لینکی را به کاربر معرفی میکند.
نیکنفس ادامه داد: بزهکاران فضای سایبر با ارسال ایمیل به کاربران و سپس معرفی لینکهایی، از کاربر میخواهند تا یکسری اطلاعات هویتی یا مالی خود را طی فرمهایی در آن سایت ارائه دهند، پس از این اقدام از سوی کاربران، کلاهبرداران اقدام به سرقت اطلاعات وارد شده میکنند.
وی با اشاره به اینکه مجرمان اقدام به طراحی سایتها و درگاههای بانکی به صورت جعلی میکنند، اظهار داشت: کاربران همواره باید آدرس این درگاهها را چک کنند، زیرا بزهکاران با استفاده از لوگوها و تیترهای رسمی از بانکها و موسسات مالی معتبر درصد به دست آوردن اطلاعات بانکی افراد از طرف خود کاربران هستند که در این صورت به راحتی میتوانند حساب بانک افراد را خالی کنند.
نیکنفس با بیان اینکه فیشینگ ممکن است از سوی افراد آشنا و دوستان ارسال شود، گفت: لینکهای فیشینگ ممکن است بصورت پیغام یا تبلیغ در شبکههای اجتماعی، تحتپوشش وبسایتهای خیریه، برنامههای پیغام فوری یا از طریق پیام کوتاه برای کاربران ارسال شود.
وی با اشاره به اینکه سودجویان با دستکاری در پیوندهای موجود در سایتها کاربران را گمراه میکنند، اظهار داشت: فیشرها برای جلوگیری از شناسایی متنهای متداول فیشینگ در ایمیل توسط فیلترهای ضد فیشینگ از عکس به جای نوشته استفاده میکنند.
سرپرست معاونت تشخیص و پیشگیری پلیس فتا به فیشینگهای تلفنی نیز اشاره کرد و گفت: در این مورد پیامهایی به ظاهر از سوی بانک ارسال میشود که طی آن از مخاطب درخواست میشود، برای رفع نقصی از حساب خود، شماره خاصی را شماره گیری کند، بعد از گرفتن شماره که متعلق به فیشر است، از کاربر خواسته میشود تا شماره حساب و رمز خود را نیز وارد کند؛ در صورت اجابت این درخواست، مخاطب مورد بزه قرارگرفته و اطلاعات وی به سرقت میرود.
وی در پایان مهمترین راه پیشگیری از این کلاهبرداری را، مجهز شدن به فناوریهای پیشرفته و تدوین قوانین و مقررات لازم از سوی دولت دانست؛ پول و امضای الکترونیک از جمله مصداقهای رشد این فناوریهای جدید است.
قتلعام مجازی شخصیتهای «وارکرافت» توسط هکرها
تعدادی هکر با حمله به سرورهای بازی آنلاین World of Warcraft یا (WoW) تمامی شخصیت های مجازی خلق شده توسط کاربران آنها را از بین بردند.
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
به گزارش فارس به نقل از بی بی سی، شخصیت های یاد شده که در شهرهای مختلف مجازی بازی مذکور فعال بودند همگی به طور مجازی قتل عام شده اند.
کارشناسان می گویند هکرها شخصیتی را خلق کرده اند که توانسته تمامی بازیکنان دیگر را از بین ببرد و همچنین شخصیت های تحت کنترل خود بازی را هم نابود کند.
Blizzard Activision شرکت طراح بازی می گوید در حال بررسی موضوع است، اما تاکید کرده آسیب پذیری که موجب موفقیت این حمله شده برطرف شده و هکرها دیگر امکان سوءاستفاده از آن را نخواهند داشت.
بیش از 10 میلیون نفر در سراسر جهان این بازی را به طور آنلاین اجرا می کنند که گفته می شود تقریبا نیمی از آنها از داخل چین بازی مذکور را اجرا می نمایند.
تعداد این افراد در سال 2010 به بیشترین میزان خود رسیده بود که معادل 12 میلیون نفر بود.
هنوز تکنیک مورد استفاده هکرها برای این کار و عوامل اصلی این اقدام شناسایی نشده اند.
حجم بالاي حملات سايبري به ایران
ایتنا - تقیپور: ما تنها آن دسته از حملات را رسانهاي ميكنيم كه بزرگ بوده و توسط عاملان شناخته شده انجام ميشوند.
وزير ارتباطات و فناوري اطلاعات در پاسخ به اين سوال كه چرا متون فارسي در اينترنت كم است گفت: البته محتواي فارسي در اينترنت وجود دارد اما متون و محتواهايي هست كه هنوز به اينترنت منتقل نشده است و من از كساني كه در اين زمينه محتوا توليد ميكنند ميخواهم متون تحقيقاتي و علمي خود را در قالب معيني روي شبكه قرار دهند.
به گزارش ایتنا از ايسنا، رضا تقيپور پس از جلسه هيئت دولت در پاسخ به اين سوال كه آيا براي حفاظت از مالكيت معنوي، اين متون قوانين كافي است گفت: ما قانون مالكيت معنوي را تصويب كردهايم اما اگر مشكلاتي در اين زمينه وجود دارد ميتوان آن را پيشنهاد داده و به تصويب برسانيم.
او در پاسخ به سوالي در باره حملات سايبري به دستگاهها گفت: اين حملات به صورت مرتب و در حجم بالايي اتفاق ميافتد اما ما تنها آن دسته از حملات را رسانهيي ميكنيم كه بزرگ بوده و توسط عاملان شناخته شده انجام ميشوند اما از بخشهاي ناشناخته نيز حملات اتفاق ميافتد و ميتوان گفت روزانه بالاي ۵۰۰ حمله سايبري به دستگاهها رخ ميدهد.
وي در ادامه گفت: دولت مصوبهاي دارد كه بر اساس آن سيستمهاي فناوري و اطلاعاتي موظفند گواهي مميزي را با همكاري شركتهايي كه توسط دولت و نيروهاي امنيتي معرفي شدهاند كشف كنند و دور اول اعطاي اين مميزيها آغاز شده و شركتهاي بانكي و اعتباري كه با پول مردم سر و كار دارند در اولويت هستند.
itna.ir
موفقیت مایکروسافت در ناکار کردن یک باتنت خطرناک
ایتنا - شرکت میزبان باتنت نیتول، خدمات خود را به این شبکه مخرب متوقف میکند.
شرکت مایکروسافت برای مقابله با باتنت نیتول (Nitol) به موفقیتهای تازه ای دست یافته است.
به گزارش ایتنا از
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
به نقل از سایت خبری رجیستر، مایکروسافت توانسته یک قرارداد حقوقی با شرکت ارائهدهنده خدمات میزبانی به گردانندگان این شبکه مخرب، منعقد کند.
این شرکت که پنگ یانگ نام دارد، با اعلام موافقت خود برای همکاری با مایکروسافت و مقامات چینی، گفته پشتیبانی از شبکه باتنت نیتول را متوقف میسازد.
این در حالی است که پیشتر، مایکروسافت مدعی شده بود برخی رایانههای تولید شده درچین، به هنگام تولید و پیش از خروج از کارخانه، به بدافزار آلوده میشود.
هکرها با راهاندازی شبکههای باتنت و آلوده کردن رایانه کاربران، به اقدامات مجرمانهای همچون سرقت اطلاعات شخصی، نمایش تبلیغات ناخواسته و اجرای حملات اینترنتی مبادرت میورزند.
itna.ir
بدافزار خطرناک در کمین کاربران اسکایپ
کرم اینترنتی خطرناکی به تازگی کاربران نرم افزار تلفن اینترنتی اسکایپ را هدف قرار داده است.
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
به گزارش فارس به نقل از بتابیت، این کرم از طریق هرزنامههایی برای کاربران ارسال می شود که اولین بار توسط شرکت امنیتی ترندمیکرو شناسایی شده است.
حملات یاد شده از روز دوشنبه آغاز شده و کاربران اسکایپ آن را تایید کرده اند. این افراد از دریافت پیام هایی حاوی لینک به سایت های آلوده خبر داده اند.
پیام های یاد شده حاوی این سوال هستند: آیا این عکس جدید پروفایل شماست؟ در ادامه پیام هم آدرس لینک درج شده است.
در صورتی که افراد بر روی آن لینک کلیک کنند بدافزار Dorkbot که به NRGbot هم شهرت دارد بر روی رایانه های کاربران نصب می شود. Dorkbot باعث قفل شدن رایانه ها و رمزگذاری فایل های موجود در آن شده و در ادامه از کاربر می خواهد برای از بین رفتن مشکل 200 دلار پرداخت کند.
هنوز مشخص نیست چه تعداد رایانه به این نوع بدافزار آلوده شده اند و عامل اصلی طراحی Dorkbot چه فرد یا افرادی هستند. از Dorkbot پیش از این در سال 2011 برای سرقت اطلاعات هم استفاده شده بود.