صاحبان مشاغل اطلاعاتشان را در فیس بوک افشا نکنند
وزارت امنیت داخلی امریکا به صاحبان مشاغل در این کشور هشدار داده است که اطلاعات شخصی و کاری خود را تنها در حد لزوم در اینترنت و شبکههای اجتماعی افشا کنند.
به گزارش ایتنا از فارس به نقل از کامپیوترورلد، این وزارتخانه هشدار داده که هکرهای اینترنتی و جانیان آنلاین در کمین نشستهاند تا با دسترسی به اطلاعات یاد شده از آنها سواستفاده کنند و به افراد و موسسات ضررهای مادی و معنوی وارد کنند.
بیشترین تلاش برای سواستفاده از این اطلاعات از سوی طراحان حملات پیشینگ صورت می گیرد. این افراد با گشت و گذار در اینترنت و شبکه های اجتماعی مشهوری مانند فیس بوک اطلاعات افراد و شرکت ها را جمع آوری کرده و از آنها برای ارسال ایمیل های جعلی که به ظاهر از طرف همان افراد و شرکت ها ارسال شده سواستفاده می کنند.
معمولا گیرندگان این نوع ایمیل ها وقتی پیام هایی حاوی اطلاعات دقیق دریافت می کنند، به آنها اعتماد کرده و اطلاعات شخصی خود را در صورت درخواست افشا می کنند. این فرایند معمولا برای خالی کردن حساب های بانکی یا کارت اعتباری افراد به کار می رود.
وزارت امنیت داخلی آمریکا می گوید ۱۱ شرکت مهم بخش انرژی در آمریکا در اکتبر گذشته به همین شیوه هدف حملات پیچیده فیشینگ قرار گرفتند و اطلاعات ذی قیمتی از آنها سرقت شد.
اطلاعات لازم برای اجرای این حملات که شامل اسامی افراد، آدرس های ایمیل و وابستگی های سازمانی و ... افراد بوده از طریق شبکه های اجتماعی و وب در دسترس عموم است.
وزارت امنیت داخلی آمریکا هشدار داده که تداوم بی احتیاطی در این زمینه، باعث می شود امکان سواستفاده برای هکرها و جانیان اینترنتی کماکان وجود داشته باشد.
بزرگترین پایگاه اشتراک گذاری فایلهای متنی -- شد
وب سایت اسکریبد (Scribd) که بزرگترین پایگاه اشتراک گذاری فایلها و اسناد متنی محسوب میشود، هفته گذشته -- شد.
به گزارش ایتنا از
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
به نقل از وب سایت zdnet، بنا بر اعلام پایگاه اسکریبد هکرها موفق شدهاند گذرواژههای یک درصد از ۱۰۰ میلیون کاربر این پایگاه را به سرقت برند.
اسکریبد اعلام کرده است که هکرها بدین دلیل موفق شدهاند که این گذرواژهها با استفاده از یک الگوریتم قدیمی و ضعیف ذخیره شدهاند. بر اساس این گزارش، اسکرایبد از طریق ایمیل به حدود یک میلیون نفر از کابران خود توصیه کرده است گذرواژههای خود را تغییر دهند.
این پایگاه همچنین تاکید کرده است که هکرها به حساب کاربری هیچ یک از کاربران اسکریبد نفوذ نکردهاند و فقط گذرواژههایی را که با استفاده از الگوریتم SHA1 ذخیره شدهاند، آسیب پذیر کردهاند.
اسکریبد که بزرگترین پایگاه اشتراک گذاری فایلهای متنی محسوب میشود، در سال ۲۰۰۶ تاسیس شد. این وب سایت فایلهای کاربران را به فرمت iPaper تبدیل و آنها را با دیگران به اشتراک میگذارد.
در سالهای اخیر بسیاری از نشریات و وب سایتهای مطرحی مثل فورچون و بیزینس ویک از اسکریبد به عنوان یکی از موفقترین شرکتهای نوپا یاد کرده بودند.
مجله تایمز نیز در سال ۲۰۱۰ اسکریبد را یکی از برترین شرکتهای نوپایی دانسته بود که زندگی بشر را تغییر خواهد داد.
مراقب مرورگرهایتان باشید!
رییس پلیس فتای گیلان توصیههایی را در ارتباط با استفاده از مرورگرهای اینترنتی به شهروندان ارائه کرد.
به گزارش ایتنا از ایسنا، سرهنگ ایرج محمدخانی با بیان اینکه مرورگرهای وب، کاربران را قادر میسازند که به وب گسترده جهانی دسترسی داشته باشند تا به مقادیر زیادی از اطلاعات دست یابید، گفت: همه وب سایتها سالم نیستند.
رییس پلیس فتای گیلان افزود: دانستن برخی از تهدیدهای ذاتی وب گسترده جهانی و رعایت نکات ایمنی به کاربران کمک خواهد کرد تا از سرقت هویت یا استفاده غیرمجاز از رایانهشان در امان باشند.
وی از کاربران خواست مطمئن شوند که از آخرین نسخه مرورگر وب خود استفاده میکنند و تنظیمات حساس امنیتی و محرمانه را فعال و آخرین به روز رسانیها و اصلاحیهها را اعمال کنند.
محمدخانی با بیان اینکه شهروندان نباید کوکیها و زبان اسکریپتنویسی را بدون آن که هدف آنها را بدانند، تایید کنند، خاطرنشانکرد: کاربران از نامهای کاربری و رمزهای عبور متفاوت برای سایتهای مختلف یا حسابهای کاربری استفاده کنند، چرا که این امر کمک میکند تا اطمینان حاصل کنند که اگر یک حساب کاربریشان به خطر افتاد، روی سایر حسابهای کاربری آنان تاثیری نخواهد گذاشت.
رییس پلیس فتای گیلان همچنین از شهروندان خواست بیانیه محرمانگی وب سایت را پیش از آن که اطلاعات شخصیشان را در اختیار آن بگذارند، وارد کنند، چرا که در این صورت میدانند که وب سایت با اطلاعات آنان چه خواهد کرد.
به گفته وی، کاربران قبل از اینکه اطلاعات حساس را در وب سایتی وارد کنند، باید به دنبال آیکن قفل یا عبارت https:// در نوار آدرس بگردند تا امنیت آن را احراز کنند و همچنین تمام فایلهای دانلود شده را قبل از بازکردن آن، اسکن کنند.
شرکتهای تجاری هر سه دقیقه یکبار هدف حمله بدافزار قرار میگیرند
مطالعات یک شرکت عرضه کننده راهکارهای امنیتی نشان میدهد شرکتهای تجاری هر سه دقیقه یک بار با بدافزارها دست و پنجه نرم میکنند.
به گزارش ایتنا از
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
به نقل از وب سایت itworld، شرکت فایر آی (FireEye) در مطالعهای دریافته است که شرکتهای تجاری هر سه دقیقه یکبار هدف بدافزارهایی قرار میگیرند که از سد فناوریهای امنیتی قدیمی میگذرند.
بنا بر این گزارش، این بدافزارها عمدتاً از طریق ایمیل، لینکهایی که کاربران را به وب سایتهای آلوده میکشاند و یا سایر دستگاهها و سیستمهای آلوده منتقل میشود.
این گزارش حاصل مطالعهای است که شرکت فایر آی در نیمه دوم سال ۲۰۱۲ از طریق نرمافزارهای امنیتی خود که بر روی سیستمهای بسیاری از کسب و کارها و شرکتها در سراسر جهان نصب شده، انجام داده است.
نرم افزارهای امنیتی این شرکت عمدتاً بر روی شبکههای مورد استفاده شرکتها و کسب و کارهای تجاری نصب میشود و نقش نوعی دیوار آتشین (فایر وال) را ایفا میکند.
پژوهشگران فایر آی در این گزارش گفتهاند طراحان بدافزارها از روشهای پیشرفتهای استفاده میکنند که میتوانند مانع از ردیابی و کشف بدافزارها شوند.
شیوه دیگری که مورد توجه طراحان بدافزارها قرار گرفته ارسال فایلهایی است که دارای مهر و گواهی جعلی یا -- شده است و نرمافزارهای امنیتی نیز بدان اعتماد میکنند.
طراحان بدافزارهای پیشرفته که از آنها با عنوان بدافزارهای پایدار و پیشرفته (APT) یاد میشود، سعی میکنند بدافزارهای مورد نظر خود را به گونهای ارسال کنند که از طریق برنامهها و نرم افزارهای معمولی قابل اجرا شدن باشد.
فناوریها و نرم افزارهای امنیتی قدیمی که برای کشف بدافزارها عمدتاً بر روی فایلهایی با پسوند EXE تمرکز میکنند، قادر نیستند بدافزارهای پیشرفته و جدید را ردیابی کنند.
itna.ir
نکات کلیدی برای اینکه طعمه سارقان سایبری نشویم!
ایتنا- میخواهید با خیال آسوده در میان انبوه سایتهای مفید بچرخید و از امنیت فناوریهای شخصیتان لذت ببرید؟ پس این مقاله را تا انتها بخوانید و توصیهای ایمنی را جدی بگیرید!
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
رییس پلیس فضای تولید و تبادل اطلاعات پایتخت با ارائه راهکارهایی ساده عنوان کرد که هموطنان میتوانند با به کار بردن نکاتی آسان اما کاربردی،از طعمهشدن در امان باشند.
به گزارش ایتنا از ایسنا سرهنگ محمدمهدی کاکوان با ارائه هشدارهایی به مردم در مورد استفاده از دستگاه کارتخوان (POS) با بیان اینکه از فروشنده بخواهید دستگاه POS را در معرض دید شما قرار دهد، گفت: رمز عبور کارت بانکی خود را به هیچ عنوان بازگو نکنید و حتما sms بانک یا اینترنت بانک حساب خود را با مراجعه به بانک مورد نظر فعال کنید.
وی به کاربران دستگاههای کارتخوان توصیه کرد که پرینت حساب خود را به صورت دورهای مورد بررسی قرار دهند و افزود: رمز خود را به صورت دورهای تغییر دهید و از قرار دادن شماره شناسنامه، تاریخ تولد و ... خودداری کنید.
نامههای الکترونیکی مشکوکی که بلای جان میشود
کاکوان در مورد استفاده از بلوتوث نیز با بیان اینکه نام بلوتوث خود را عوض کنید و ترجیحا با نام خانم نباشد گفت: نام و مدل گوشی خود را عوض کنید تا محاسبات هکر در انتخاب نرمافزار گوشی بدست نیاید و هنگام ارسال بلوتوث از رمز غیرقابل پیشبینی استفاده نکنید.
وی با بیان اینکه بلوتوث خود را به No show all یا Hidden تغییر دهید تا همه قادر به مشاهده بلوتوث شما نباشند، گفت: اطلاعات خصوصی خود از قبیل عکس و فیلم را در تلفنهمراه ذخیره نکنید.
کاکوان همچنین در تشریح روشهای مقابله با ویروسها، با بیان اینکه نامههای الکترونیکی مشکوک و ضمیمههای آن را باز نکنید، گفت: اگر ضمیمه نامهها، فایلهای اجرایی یا اسناد نرمافزارهایی نظیر Microsoft Word بود بدون بررسی توسط نرمافزارهای ضدویروس آنها را اجرا نکنید.
وی با بیان اینکه فایلها و برنامههایی را که از اینترنت دریافت میکنید، با نرمافزارهای ضدویروس بررسی کنید گفت: نرمافزارهای ویروسیاب خود را به موقع بروزرسانی کنید.
مراقب ایمیلهای مشکوک و جعلی باشید
وی افزود: در صورت دریافت ایمیل مشکوک از بازکردن آن خودداری کنید، به این دلیل که ایمیلهای جعلی شما را به صفحات تقلبی هدایت کرده و اطلاعات شما را سرقت میکند.
رییس پلیس فتای پایتخت با ارائه هشدارهایی در مورد استفاده از تلفنهمراه، با بیان اینکه اطلاعات شخصی، عکسها و فیلمهای خصوصی خود را در تلفن همراهتان نگهداری نکنید، چراکه در صورت سرقت مورد سودجویی و سوءاستفاده سارقان قرار خواهد گرفت، گفت: در صورتی که تلفن همراهتان قابلیت نصب نرمافزار را داشته باشد، حتما از برنامههای ضدسرقت موبایل استفاده کنید.
وی با بیان اینکه شماره سریال گوشی و حک شده روی کارتن گوشی را از طریق *#۰۶# چک کرده و در جای مطمئن نگهداری کنید، گفت: هرگز اطلاعات مهم خود مانند شماره حساب، رمز، تاریخ تولد و غیره را از طریق پیام کوتاه ارسال نکنید و دادههای خود از قبیل پیامکها و شماره تلفنهایتان را رمزگذاری کنید.
حواستان به https ها باشد!
کاکوان همچنین با ارائه هشدارهای صفحات جعلی فیشینگ با بیان اینکه آدرس سایت بانکداری مجازی در نوار آدرس مرورگر باید با https آغازشده باشد، گفت: به ایمیلهای مرتبط با اطلاعات مالی یا شخصی خود پاسخ ندهید و فرمها، صفحات ورود به سیستم پیوند شده در این پیامها را پر نکنید، هرگز از طریق لینکهای موجود در سایتهای دیگر به سایت بانک مراجعه نکنید، بلکه آدرس سایت را در محل مناسبش تایپ کنید و فقط زمانی که ۱۰۰ درصد مطمئن هستید که درسایت واقعی قرار دارید، به حساب خود وارد شوید.
فارمینگ چیست؟
وی با بیان اینکه فارمینگ نوع دیگری از حمله هکرهاست که موجب هدایت ترافیک یک وبسایت به سایت جعلی دیگر میشود، گفت: از طریق تغییر فایلهای میزبان در یک کامپیوتر قربانی یا از طریق بهرهگیری از قابلیت آسیبپذیری نرمافزارهای سامانه نام دامنه (DNS) صورت گیرد و بهترین روش برای محافظت از فارمینگ برای کاربران اینترنت، دقت در آدرس سایتها، نصب یک آنتیویروس و فایروال قوی و اپراتور اینترنتی معروف و قابل اعتماد است.
دستهای پشت پرده کلیدهای کیبورد
کاکوان در مورد ماهیت «کیلاگر» با بیان اینکه، جز برنامههای مخربی هستند که روی کامپیوتر شما نشسته و تمام کلیدهایی که در سیستمتان وارد میکنید را ذخیره خواهند کرد، گفت: این برنامهها تمام کلیدهایی که شما فشار دهید را ذخیره کرده و آنها را به سروری خانگی ارسال خواهند کرد و با استفاده از این اطلاعات هکرها میتوانند به راحتی اکانتهای شما را شکسته و وارد آنها شوند.
وی با بیان اینکه سادهترین راه حل برای راحتشدن از دست «کیلاگرها» نصب یک آنتیویروس یا آنتیاسپایور قوی است گفت: توصیه مهم این که برای پرداختهای اینترنتی، انتقال وجه، خریدهای اینترنتی و ... خود از کافی نتهای غیرمجاز و رایانههای عمومی استفاده نکنید.
اسکیمرهای کوچکی که سرقتهای بزرگی میکنند
رییس پلیس فتای پایتخت با بیان اینکه «اسکیمرها» دستگاههای الکترونیکی کوچکی هستند که توسط سارقان روی دستگاههای خودپرداز نصب میشوند و تلاش میکنند تا اطلاعات کارت بانکی و رمز شما را سرقت کنند، گفت: «اسکیمر» به راحتی اطلاعات کار شما را از روی نوار مغناطیسیاش میخواند و در حافظهاش ذخیره میکند.
به گفته کاکوان «اسکیمرها» انواع مختلفی از قبیل دوربین مخفی ضبط کننده پسورد، زائده نصب شده روی قسمت ورودی کارت عابربانک، زائده نصب شده و تقلبی روی صفحه کلید عابربانک و ... دارد.
سایتهایی که کالا را میبلعند
وی در مورد فعالیت سایتهای تقلبی فروش کالا نیز با بیان اینکه این گونه سایتها با راهاندازی تبلیغات گسترده، در اکثر موارد کلاهبرداری بوده و پس از خرید مشتری و دریافت وجه، یا کالای بدون کیفیت ارسال میکنند یا کالای مورد نظر را ارسال نمیکنند، گفت: تنها راه اطمینان از یک خرید مطمئن اینترنتی، استفاده از فروشگاههایی است که در سایت
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
معرفی شدهاند.
Enemad.ir چیست؟
وی افزود: Enemad.ir نماد اعتماد الکترونیکی فروشگاههای اینترنتی ایرانی که زیر نظر وزارت صنعت، معدن و تجارت، در قالب خود سایتهای فروش اینترنتی مجاز را معرفی و دسترسی به آنها را امکانپذیر میکند و تنها سایتهایی برای خرید معتبر هستند که لوگوی Enemad و لینک به سایت Enemad.ir در آنها وجود داشته باشد.
۳ میلیارد دلار خسارت به وب سایتهای اسرائیلی در حملات سایبری یکپارچه
اینترنت - گروه هکرهای ناشناس (Anonymous) در یک رشته حملات سایبری یکپارچه ، بیش از 3 میلیارد دلار خسارت به اسرائیل وارد کردند.
وب سايتهاي حكومتي اين رژيم از جمله سايت پليس اسرائيل، اداره نخست وزيري اسرائيل، سايتهاي امنيتي اين كشور و وب سايت وزارت مهاجرت و اداره مركزي آمار، در اين حملات آسيب جدي ديدند.
گروه هكرهاي ناشناس اعلام كردند در اين حملات 100 هزار سايت، 40 هزار اكانت فيس بوك و 30 هزار اكانت بانكي هك شده و رژيم 3 ميليارد دلار خسارت ديد.{
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
}
البته يتزاك بن يسرائيل از اداره ملي سايبري ميزان حملات را ناچيز دانسته است. وي افزود گروه ناشناس قادر به نابودي زيرساختها نيست.
اسرائيل مراسمي را تحت عنوان قربانيان هولوكاست ديروز برگزار كرد كه همين عامل باعث حملات وسيع سايبري به اين كشور شد.
khabaronline.ir
کشف بدافزار جاسوس که با حرکت موشواره فعال میشود
محققان توانستهاند بدافزار بسیار پیشرفتهای را شناسایی کنند که برای جاسوسی از ادارات دولتی در خاورمیانه و آسیای مرکزی طراحی شده است.
به گزارش فارس به نقل از فایر آی، موسسه امنیتی FireEye که این بدافزار را شناسایی کرده می گوید این بدافزار بعد از نفوذ به رایانه ها تنها پس از حرکت دادن موشواره توسط کاربران فعال می شود.
بدافزار مذکور برای جلوگیری از شناسایی و پاکسازی هم از روش های پیچیده ای برای مخفی سازی بهره می گیرد.
بدافزار مذکور با ردگیری کلیک های موشواره کاربران رفتار کاربران را تحت نظر گرفته و بر همین اساس اقدامات لازم را انجام و از شناسایی خود جلوگیری می کند. به بیان دیگر اگر بدافزار مشاهده کند که کاربر در حال حرکت دادن موشواره به سمت آیکون برنامه ضدویروس خود است به سرعت متوجه وخامت اوضاع شده و از روش های مختلفی برای جلوگیری از شناسایی و پاکسازی خود بهره می گیرد.
FireEye معتقد است این بدافزار پیچیده توسط انسان ها به طور آنی کنترل می شود و اگر احساس کند در آستانه شناسایی است به گونه ای رفتار می کند که کاربر تصور کند با یک برنامه عادی طرف است.
بدافزار مذکور اطلاعات مسروقه از رایانه ها را برای نویسنده بدافزار ارسال می کند که هنوز اطلاعات چندانی در مورد ماهیت آن وجود ندارد.
iritn.com