-
گروهک بزرگ جاسوسی سایبری شناسایی شد
کارشناسان امنیتی از شناسایی یک گروهک سایبری جاسوسی خبر دادهاند که تاکنون ۵۹ رایانه از جمله سیستمهای داخلی دولت آمریکا، سازمانهای تحقیقاتی، گروههای فکری و شرکتهای خصوصی را ظرف ۱۰ روز در ۲۳ کشور جهان محاصره کردهاند.
به گزارش ایتنا، حملات این گروهک توسط محققان مرکز امنیتی Kaspersky Lab و همچنین "آزمایشگاه رمزنگاری و امنیت سیستم"(CrySyS) وابسته به دانشگاه اقتصاد و فناوری بوداپست شناسایی و تحلیل شده است.
این گروهک سایبری که با نام MiniDuke فعالیت میکند، از پستهای الکترونیکی هدفمند برای انجام حملات خود استفاده میکند و نوعی تکنیک را برای فعالیتهای خود به کار میبرد که "نیزه کلاهبرداری" نام دارد و طی آن فایلهای آلوده مبتنی بر فرمت PDF به همراه نسخه تقلبی وصله امنیتی مخصوص Adobe Reader ۹، ۱۰ و ۱۱ که به تازگی انجام شده است، به دست کاربران میرسد.
نخستین نشانهها از این حمله اوایل ماه جاری میلادی شناسایی شد و کارشناسان امنیتی مرکز FireEye اعلام کردند که برنامه Adobe Reader دچار نقص امنیتی است.
پس از این جریان شرکت Adobe در تاریخ ۲۰ فوریه نرمافزارهای خود را وصله کرد.
-
خبرگزاری فرانسه هم ه.ک شد
خبرگزاری فرانسه هم به جمع شرکتهایی پیوست که طی روزهای گذشته ه.ک شدهاند.
به گزارش سرویس فناوری اطلاعات خبرگزاری دانشجویان ایران (ایسنا)، خبرگزاری فرانسه اعلام کرد که یکی از حسابهای کاربری این خبرگزاری که مربوط به بخش عکس بوده است در شبکه اجتماعی توئیتر مورد حمله هکرها قرار گرفته است.
خبرگزاری فرانسه عنوان کرد که در پی این حمله خرابکاران در حال حاضر این حساب کاربری از دسترس خارج شده است.
پیر سلریر، معاون سردبیر جهانی خبرگزاری فرانسه، در این خصوص گفت: منبع حملات روز گذشته هنوز مشخص نشده است.
وی تصریح کرد: تصاویر منتشر شده در حساب کاربری ما برای خبرگزاری فرانسه نبوده است و به نظر میرسد که تصاویر خبرنگاران عراقی است که در سوریه به قتل رسیدهاند.
این حساب کاربری به طور معمول برای انتشار تصاویر خبرگزاری فرانسه از سراسر جهان مورد استفاده قرار میگیرد.
-
جاوا را غیر فعال کنید / جاوا دوباره آسیب پذیر شد
ایتنا- جاوا هنوز از مخمصه ناامنیهای قبلی رهایی نیافته، بازهم در گیر مشکلات امنیتی شده است و این امر کارشناسان را نسبت به آینده جاوا بدبین کرده است.
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
فیکس های اول و ۱۹ فوریه ظاهرا کارساز نبود و کشف حفره جدید در جاوا باعث شد تا کارشناسان به کاربران توصیه کنند تا اطلاع ثانوی و ارسال وصله امنیتی جدید، برنامه جاوا در کامپیوتر خود را غیر فعال سازند.
به گزارش ایتنا از خبرآنلاین، حفره از نوع zero-day بوسیله حمله کنندگان کشف شده و کاربران باید جاوا را غیر فعال کنند.
کاربرانی که تازه ترین وصله امنیتی را روی جاوای نسخه ۱.۶ با آپدیت ۴۱ و جاوا نسخه ۱.۷ با آپدیت ۱۵ نصب کرده اند در معرض خطر قرار گرفته اند.
کارشناسان امنیتی در موسسه فایرآی اعلام کردند گزارشهای جدید نشان می دهد برخی مشتریان این کمپانی مورد حمله قرار گرفته اند. به گفته این کارشناسان یا باید جاوا غیر فعال شده و یا سطح امنیتی آنرا تا high بالا ببرند تا وصله امنیتی نوشته شده و از طریق آپدیت جاوا ، روی سیستم ها نصب شود.
فرمان و کنترل McRAT را روی کامپیوتر قربانی دانلود کرده و قابل اجرا می کند و همچنین McRAT خود را به صورت DLL روی رجیستری ویندوز انداخته و مطمئن می شود که قابل دسترسی نخواهد بود.
برای اغلب کاربران خانگی این موضوع قابل فهم فنی نیست اما به هر حال باعث crash در جاوا ماشین JVM کامپیوتر آنها می شود.
حفره جدید تحت عنوان CVE-2013-1493 توسط اوراکل (مالک و مسوول جاوا) به ثبت رسید و در زمان انتشار خبر این کمپانی به مدیریت لری الیسون (در حال بیزینس در هاوایی و خرید شرکت هواپیمایی) جزییات بیشتری را برای رسانه ها منتشر نکرد.
حفره ای که اخیرا در جاوا باعث حمله با سرورهای اپل و مایکروسافت و فیس بوک و توئیتر و ... شده، همین مشکل است که علی رغم فیکس کردن مشکل و انتشار وصله جدید، دوباره و سه باره و ... مشکل عود کرده است، به همین خاطر کارشناسان نسبت به آینده جاوا بدبین شده اند.
این حفره موسوم به waterhole شده اما آپدیت اوراکل برای جاوا مانع از خروج آب نشده است!!
-
تظاهرات هکرها علیه کسپرسکی!
ایتنا - به خاطر کسپرسکی شبها کابوس میبینم!
شرکت روسی کسپرسکی یکی از معروفترین شرکتهای فعال در حوزه مبارزه با ویروسهای رایانهای و برقراری امنیت دستگاههای الکترونیکی به شمار میرود ولی مسلماً موفقیتهای این شرکت، مانعی بر سر راه هکرها و بزهکاران سایبری است.
کسپرسکی امسال در کنگره جهانی موبایل که در بارسلونا برگزار میشود، محصولات جدید خود در زمینه تامین امنیت دستگاههای همراه و رایانههای شخصی را عرضه کرده است.
به گزارش ایتنا از شماران سیستم به نقل از شبکه خبری راشا تودی، صدها نفر به نمایندگی از هکرها در جلوی ورودی نمایشگاه تظاهراتی نمادین به راه انداختهاند و با برافراشتن پرچمهایی به کسپرکسی اعتراض کردند.
پارچه نوشتههای معترضان حاوی نکات جالبی بود و بر روی آن، عباراتی همچون «کسپرسکی به خانه برگرد»، «به خاطر کسپرسکی شبها کابوس میبینم» و «کسپرسکی مرا از کار بیکار کرده است» به چشم میخورد!
البته این تظاهرات، واقعی نیست و باعث و بانی آن خود شرکت کسپرسکی است.
در واقع این شرکت روسی با هدف جلب نظر بازدیدکنندگان نمایشگاه به غرفه خود و نیز تاکید بر اهمیت محافظت از دستگاههای همراه و رایانهها از گزند هکرها و از آسیبهایی که ویروسهای رایانهای پدید میآورند، این تظاهرات عجیب را راهاندازی کرده است.
-
شرکت اچپی هم از پیشرفت هکرها میگوید
ایتنا - مهاجمان به طور مداوم در حال پیشرفتهتر کردن تکنیکهای مورد استفاده خود هستند.
شرکت اچپی در گزارش اخیر خود اعلام کرد تعداد آسیبپذیریهای نرمافزاری کشف شده در سال ۲۰۱۲ با نزدیک به ۲۰ درصد رشد نسبت به سال پیش از آن، به ۸۰۰۰ مورد رسیده است.
به گزارش ایتنا از شماران سیستم به نقل از پایگاه خبری ویتری، در گزارش Cyber Risk Report اچپی برای سال ۲۰۱۲، تاکید شده که بخش عمدهای از این حفرههای امنیتی، برای کسب و کارها «نیمه خطرناک» هستند.
نویسندگان این گزارش معتقدند کلید کنترل حملات سایبری در آینده، درک ریسکهای کنونی است.
جاکوب وست (Jacob West) یکی از مدیران ارشد اچپی با اشاره به این که حملات هکری بسیار پیچیدهتر شده است، گفت مهاجمان به طور مداوم در حال پیشرفتهتر کردن تکنیکهای مورد استفاده خود هستند تا از این رهگذر بتوانند از چنبره پیچیدهترین ابزار امنیتی نیز بگریزند.
میزان خطرسازی ۴۴ درصد از آسیبپذیرهای کشف شده در سال گذشته، در حد «متوسط» بوده است. در حالی که ۳۶ درصد آنها «بسیار خطرناک» و فقط ۲۰ درصد این نواقص امنیتی «کم خطر» درجهبندی شده است.
یکی از مهمترین نگرانیهای امنیتی در سال گذشته، وجود تعداد پرشمار برنامههای کاربردی آلوده بود که توسط هکرها تهیه و منتشر شده است.
در این گزارش همچنین عنوان شده که شیوههای مخربی همچون SQL injection، cross-site scripting، denial of service، buffer overflow و cross-site request forgery برخی از شایعترین روشهای مورد استفاده هکرها به شمار میرود.
بنا به گزارش اچپی، حملات تزریق کد یا همان cross-site scripting، با اختصاص ۴۵ درصد، بیش از سایر روشها مورد استفاده هکرها بوده است.
-
نقص در کدنویسی وب کار دست رایانههای کاربران داد
ایتنا- یک برنامهنویس حرفهای از شناسایی مشکلی جدّی در استاندارد تحت وب HTML5 خبر داده که موجب آلودگی رایانههای شخصی میشود.
به گزارش ایتنا از فارس و به نقل از بی.بی.سی، این برنامه نویس برای اینکه توجه عموم را به مشکل یاد شده جلب کند یک صفحه وب طراحی کرد و نشان داد که چگونه با سوءاستفاده از آسیب پذیری یاد شده می توان حافظه رایانه کاربران را پر از اطلاعات بی ارزش کرد.
وی از همین طریق در هر ۱۶ ثانیه یک گیگابایت اطلاعات بی ارزش را به حافظه رایانههای مک آسیب پذیر اضافه میکرد.
بررسیهای این برنامهنویس نشان میدهد اکثر مرورگرهای اینترنتی یعنی کروم، IE، اپرا و سافاری در برابر این مشکل آسیب پذیرند.
از آنجا که این نقص مربوط به استاندارد جدید وب یعنی HTML ۵ است و ادعا میشد استاندارد یاد شده از دقت زیادی برخوردار است، نگرانی ها در این مورد هم جدیتر است.
آسیب پذیری یاد شده از طریق پر کردن حافظه رایانه در عملکرد مرورگرها و دیگر اجزای رایانه اختلال ایجاد میکند و هنوز راه حلی برای آن یافت نشده است.
itna.ir
-
هکرها اطلاعات کاربری 50 میلیون کاربر سرویس اورنوت را سرقت کردند!
فارنت: اگر اهل استفاده از سرویس اورنوت (Evernote) باشید احتمالا امروز که برای استفاده از این سرویس مراجعه کنید با پیغامی مبنی بر لزوم تغییر رمز عبور خود روبرو خواهید شد! چرا؟ بنابر بر اعلام وبلاگ رسمی این سرویس، با حمله هکرها به این سرویس این سرویس -- شده و تمامی اطلاعات شامل: ایمیلها، نامهای کاربری و رمزهای عبور به سرقت رفته است. خوشبختانه رمزهای عبور به سرقت رفته شده، کدگذاری شده بودند اما بهترین و امنترین راه فعلا تغییر رمز عبور فعلی شماست.
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
در
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
در این خصوص آمده است:
در بیست و هشتم فوریه، تیم عملیات و امنیت اورنوت فعالیتهای مشکوکی را در این شبکه کشف و آن را مسدود کرد که به نظر میرسد اقداماتی هماهنگ برای دسترسی به نقاط امن سرویس اورنوت بوده است.
بنابر تحقیقات امنیتی صورت گرفته، هیچ شواهدی دال بر اینکه محتویات موجود شما بر روی سرویس اورنوت دسترسی غیر مجاز صورت گرفته شده و یا تغییری در آنها صورت داده شده و یا مفقود شده باشد، دیده نمیشود. ما همچنین هیچ مدرکی مبنی بر اینکه اطلاعات کاربران غیر رایگان و تجاری ما در معرض خطر قرار گرفته باشند پیدا نکردیم.
این تحقیقات امنیتی همچنین نشان داد که افراد نفوذگر قادر به دسترسی به اطلاعات کاربران همچون نام کاربری، آدرس ایمیل (ثبت شده در اورنوت) و گذرواژههای کدگذاری شده بودهاند. حتی اگر آنها به این گذرواژهها دسترسی پیدا کرده باشند تمامی انها از طریق یک روش توسط اورنوت کدگذاری شدهاند. (از لحاظ فنی یعنی به طور عادی کسی قادر به استفاده از آنها بدون باز کردن کد آنها نیست!)
-
جنگ سایبری هکرهای مالزی و فلیپین
هکرهای مالزیایی و فیلیپینی جنگ سایبری به راه انداختند.
به گزارش سرویس فناوری اطلاعات خبرگزاری دانشجویان ایران (ایسنا)، این حملات سایبری بین هکرهای مالزیایی و فیلیپینی در حالی صورت میگیرد دو کشور بر سر تملک بر ایالت صباح در شرق مالزی اختلاف دارند و این اختلافات از چند روز گذشته تشدید شده است.
گروهی از مردان مسلح فیلیپینی که خود را از پیروان پادشاه سلطاننشین سولو در جنوب فیلیپین میدانند، از حدود دو هفته گذشته منطقهای از شرق مالزی را به تصرف خود درآوردهاند.
هکرها که مدعی شدهاند شاخهای از گروه هکرهای ناشناس در مالزی و فیلیپین هستند وبسایتهای مربوط به دوکشور را مورد هدف قرار دادهاند.
به گزارش روزنامه استار چاپ مالزی، اعتقاد بر این است که اولین حملات سایبری از سوی هکرهای مالزیایی و تنها چند ساعت پس از آغاز درگیریها نظامی بین نیروهای پلیس مالزی و شبهنظامیان سلطاننشین سولو در روز جمعه انجام شده است.
-
صندوقدار زن، جاعل اینترنتی از آب درآمد
ایتنا- اینبار پلیس فتا با یک بزهکار زن روبرو بود و محل جرم هم یک مرکز تهیه غذا بود!
رئیس پلیس فتای گیلان از شناسایی و دستگیری جاعل رایانهای یک مرکز تهیه غذا در رشت خبر داد.
به گزارش ایتنا از ایسنا، سرهنگ ایرج محمدخانی دراینباره گفت: در پی ارجاع یک فقره پرونده از دادسرای رشت به دادخواهی مدیر یک مرکز تهیه غذا با هویت معلوم مبنی بر این که در حسابرسی از این مرکز متوجه شده فاکتورهایی که از طریق سامانه صادر شده با موجودی حساب مرکز تهیه غذا همخوانی ندارد، موضوع در دستور کار ماموران پلیس فتا قرار گرفت.
محمدخانی افزود : کارشناسان در بررسیها دریافتند که صندوقدار مرکز تهیه غذا با سوءاستفاده از شناسه کاربری و گذرواژه سامانه نرمافزاری مرکز، پس از ثبت سفارش مشتریان، با تغییر در دادههای الکترونیکی سامانه، مبالغی را تحصیل کرده است.
به گفته وی، متهم که زنی ۲۷ ساله با تحصیلات کارشناسی بود پس از احضار به پایگاه پلیس فتا و مشاهده شواهد موجود به بزه ارتکابی خود اعتراف و برای وی توسط مقام قضایی قرار مجرمیت صادر شد.
رئیس پلیس فتای گیلان از مدیران اینگونه از مراکز خواست، به امنیت سامانههای نرمافزاری خود توجه داشته و قبل از هرگونه بهرهبرداری نرمافزاری نسبت به اخذ تاییدیه امنیتی از مبادی ذیربط اقدام کرده و افرادی را در مشاغل حساس بکارگیری کنند که صلاحیت فردی و اجتماعی آنان قبلاً از مبادی قانونی احراز شده باشد.
itna.ir
-
آمار رو به رشد ویروسهای ایمیلی
ایتنا- فقط یک کلیک کافی است که ویروس از Inbox وارد سیستمتان شود و شما را به دردسر بیندازد.
شرکت امنیتی سایمانتک هر ماه گزارشی را که حاوی تحلیل آخرین تهدیدها و روندهای مربوط به بدافزار، هرزنامه و دیگر خطرات بالقوه در این حوزه است، منتشر میکند.
به گزارش ایتنا از ایسنا، در گزارش ماه ژانویه این شرکت که دادههای مربوط به دوره حد فاصل دسامبر ۲۰۱۲ تا ژانویه ۲۰۱۳ جمعآوری شده است.
بر اساس اعلام این شرکت در ماه ژانویه، نسبت کلی میزان هرزنامهها نسبت به کل ایمیلهای رد و بدل شده در فضای مجازی با کاهش ۶.۵ درصدی نسبت به ماه دسامبر مواجه بوده و به ۶۴.۱ درصد (یک ایمیل از هر ۱.۵۶ ایمیل) رسیده است.
در این زمینه از لحاظ جغرافیایی، عربستان سعودی بار دیگر از سایر کشورها پیشی گرفته و در صدر کشورهای دریافت کننده هرزنامه قرار دارد البته با این حال میزان هرزنامهها در این کشور نسبت به ماه پیش کاهش داشته و به نرخ ۸۲.۷ درصد رسیده است.
نرخ هرزنامه برای شرکتهای کوچک و متوسط (۱-۲۵۰)، ۶۴.۲ درصد، در مقایسه با ۶۴.۱ درصد برای شرکتهای بزرگ (۲۵۰۰+) بوده است.
بنا بر اعلام مرکز ماهر، در ماه ژانویه، نرخ کلی حملات سرقت هویت ۰.۰۶۸ درصد کاهش داشته است، به طوری که میانگین از هر ۵۰۸.۶ ایمیل (۰.۱۹۷ درصد)، یک ایمیل به نوعی مورد مصالحه قرار گرفته است.
در ماه ژانویه، نرخ کلی ویروسهای مبتنی بر اییل، یک ایمیل از بین هر ۴۰۰ ایمیل بوده است (۰.۲۵ درصد) که با کاهش ۰.۱۱ درصدی مواجه بوده است.
در این ماه، ۳۳.۵ درصد از بدافزارهای مبتنی بر ایمیل حاوی لینک به وبسایتهای خرابکار بودهاند که این میزان نسبت به دوره مشابه قبلی، ۶.۳ درصد افزایش داشته است.
itna.ir
-
تلفن ضده.ک برای صدراعظم آلمان
ایتنا- خودتان تصور کنید: آنگلا مرکل باشید و اهل پیامک زدن به دوستانتان،اما موبایلتان امنیت کافی نداشته باشد! چه اتفاقی میافتد!
صدراعظم آلمان به زودی به همراه دیگر مقامات بلندپایه آلمانی از تلفنهای همراه هوشمند با امنیت بالا استفاده خواهد کرد.
به گزارش ایتنا از ایسنا، آنگلا مرکل که علاقه زیادی به پیامک زدن دارد به زودی خواهد توانست برای این کار از یک تلفن همراه هوشمند ویژه با ضریب امنیتی بسیار بالا استفاده کند.
یک مجله آلمانی گزارش داد که سوء استفاده و ه.کهای انجام شده از سوی جاسوسان باعث شده است تا دولت آلمان ۱۰ هزار تلفن همراه هوشمند ضد ه.ک سفارش بدهد.
شرکتهای دویچه تلکام (DTE) و Secusmart دو شرکتی هستند که برنده این قرارداد برای ساخت ۱۰ هزار تلفن همراه هوشمند مقاوم در برابر هرگونه ه.ک شدهاند.
این تلفنهای همراه قادر خواهند بود تا تمامی تماسها و پیامکهای ارسالی و دریافتی را کدگذاری کنند. این در حالی است که استفاده از فیسبوک و توئیتر در این تلفنهای همراه امکانپذیر خواهد بود.
شرکت دویچه تلکام در این راستا نرمافزاری طراحی کرده است که قابلیت نصب بر روی تلفنهای همراه هوشمند گالاکسی S۲ و S۳ شرکت سامسونگ را دارد و این در حالی است که شرکت سکیواسمارت نیز برروی نرمافزاری کار کرده است که بر روی تلفن همراه هوشمند بلکبری Z۱۰ نصب میشود.
به گزارش شبکه خبری بلومبرگ، به نوشته این مجله آلمانی، مقامات بلندپایه آلمانی از این پس خواهند توانست به راحتی اطلاعات طبقهبندی شده را از طریق تلفن همراه منتقل کنند.
شبکه خبری دویچه وله نیز به نقل از سخنگوی شرکت سکیواسمارت عنوان کرد: راهحلی که کارشناسان این شرکت برای مکالمه و تبادل اطلاعات امن پیدا کردهاند در دنیا بینظیر است و در کشورهای دیگر نیز مورد استفاده قرار خواهد گرفت.
بر این اساس کاربران گوشیهای جدید بلکبری این امکان را دارد که بین دو حالت "خصوصی" و "کاری" انتخاب کند. اگر این کاربر بهعنوان مثال بخواهد در حالت خصوصی یک قرار ملاقات را در تقویم موبایل خود ذخیره کند، اما در همان روز و ساعت ملاقات کاری دیگری را ذخیره کرده باشد، تلفن کاربر را از این موضوع با خبر میکند اما جزئیات بیشتری در مورد ملاقات کاری نشان نمیدهد.
کاربر با نرمافزار جدید همچنین میتواند مسیر انتقال دادههای خود را هم انتخاب کند. پیش از این ایمیلهای ارسالشده توسط گوشیهای بلکبری همواره از سرورهای خارج از آلمان میگذشتند. این موضوع نگرانیهای امنیتیای را به وجود آورده بود.
بلکبری با وجود فعالیت درازمدت در عرصه تولید تلفنهای همراه، مدتی است که سهم خود را در بازارهای جهانی تا حد زیادی از دست داده است.
سفارش جدید دولت آلمان میتواند مهر تأییدی بر کیفیت محصولات این شرکت باشد. به نوشته نشریه آلمانی "Wirtschaftswoche" گوشیهای امن بلکبری حدود ۲ هزار و ۵۰۰ یورو قیمت خواهند داشت.
-
هرزنامهها وارد سیستم Dropbox شدند
ایتنا - برخی کاربران سرویس اینترنتی Dropbox اعلام کردند که نوعی هرزنامه از طرف این شرکت به دست آنها رسیده است.
برخی کاربران سرویس اینترنتی Dropbox اعلام کردند که نوعی هرزنامه از طرف این شرکت به دست آنها رسیده است و که این پست الکترونیکی ناخواسته شامل لینکهای میشود که میتواند اطلاعات آنها را سرقت کند.
به گزارش ایتنا، Dropbox در اصل یک سرویس مبتنی بر فضای پردازش ابری محسوب میشود که امکان ذخیرهسازی اطلاعات برای کاربران را فراهم میکند و بین عموم کاربران محبوبیت فراوان دارد.
یکی از کاربران در این خصوص توضیح داد: «من یک آدرس پست الکترونیکی دارم که از ۱۰ حرف انگلیسی نامرتب و اتفاقی درست شده است که این آدرس را برای سرویس Dropbox استفاده میکنم. طی هفته جاری از جانب سرویس یاد شده یک هزرنامه روی این پست الکترونیکی دریافت کردم.»
او در ادامه گفت: «اگر آنها قصد انتشار هرزنامه در حساب کاربری من را داشتند باید تعداد بیشتری از این نوع پستهای الکترونیکی دریافت میکردم. اما آنها فقط یک آدرس بهخصوص را مد نظر قرار داده بودند و آنهم Dropbox بود. من فکر میکنم که سرویس پست الکترونیکی Dropbox دچار مشکل شده است.»
لازم به ذکر است که طی هفته گذشته علاوه بر این کاربر تعداد زیادی از دیگر کاربران شکایتهایی را در این خصوص منتشر کردهاند.
شرکت Dropbox هنوز هیچ خبری در این زمینه منتشر نکرده است.
-
تهدیدات سایبری جدیترین چالش شبکههای نظامی آمریکا
وزارت دفاع آمریکا هشدار داده که شبکه های رایانهای نظامی این کشور در برابر حملات سایبری آسیبپذیر هستند. Tweet به گزارش فارس به نقل از واشنگتن پست، در گزارش این وزارتخانه تصریح شده که اگر شبکه های یاد شده مورد حمله قرار بگیرند خطرات جدی ایالات متحده را تهدید خواهد کرد. انتشار این گزارش حاصل 18 ماه تحقیق از سوی متخصصان نظامی و فناوری در آمریکاست که تلاش کرده اند از تبعات حمله به سیستم های نظامی و سایبری این کشور مطلع شوند. برای تهیه گزارش یاد شده با مقامات مختلف وزارت دفاع امریکا، سیاست گذاران و متخصصان امنیتی، مسئولان بخش خصوصی، دانشگاهیان و .. مصاحبه شده است. از جمله جدی ترین خطراتی که شبکه های سایبری نظامی را تهدید می کند می توان به حملات denial of service، نفوذ به داده های مختلف، ایجاد اختلال در زنجیره تبادل اطلاعات و ... است. حملات یاد شده استفاده از تسلیحات، موشک ها و بمب های ارتش آمریکا را غیرممکن می کند و حتی ممکن است موجب اصابت آنها به اهداف اشتباهی یا حتی فرود آمدن آنها بر روی نیروهای آمریکایی شود. همچنین از طریق این حملات می توان باعث اختلال مصنوعی در زمینه دسترسی به آب و غذا و مهمات شد. این مساله در نهایت منجر به از دست رفتن اعتماد فرماندهان نظامی به شبکه های رایانهای و اطلاعاتی و همین طور سیستم ها و نیروهای نظامی می شود. در گزارش مذکور همچنین پیش بینی شده که اگر حملات یاد شده به نیروها و افراد غیرنظامی صورت بگیرد موجب قطع دسترسی به برق، زیرساخت های ارتباطی، شبکه های مالی و حتی سوخت خواهد شد. لذا در کوتاه مدت دسترسی به غذا و امکانات پزشکی مختل شده و با ناکارآمد شدن سیستم حمل و نقل مشکلات اساسی به وجود آمده و حتی امکان شورش جدی خواهد شد. یک نکته جالب در این گزارش اشاره به درگیری های سایبری آمریکا و شوروی در دهه 70 میلادی است. بر این اساس در دهه 70 میلادی اتحاد جماهیر شوروی با اجرای عملیاتی موسوم به تفنگدار یا gunman بدافزاری را به درون ماشین های تایپ الکتریکی شرکت آی بی ام در سفارت آمریکا در شوروی با تنها 16 مگابایت حافظه نفوذ داد و اطلاعات حساسی را به سرقت برد.
-
آلوده ترین شهرهای اینترنتی کشور کدامند؟
استان تهران که ماههای متوالی است درصدر جدول آلودههای اینترنتی قرار دارد بهمن ماه هم با تفاوتی جدی نسبت به سایر استانها، همچنان عنوان آلودهترین استان اینترنتی کشور را برای خود حفظ کرد.
به گزارش ایتنا از ایسنا، بهمن ماه امسال استان تهران با داشتن ۱۱ آدرس ارسال کننده بدافزار آلودهترین شهر اینترنتی کشور بوده و پس از آن استانهای خوزستان و ایلام به ترتیب با داشتن ۶و ۵ آدرس ارسال کننده بدافزار در ردههای دوم و سوم قرار گرفتهاند.
خراسان رضوی نیز با داشتن ۴ آدرس آلوده از دیگر استانهای آلوده اینترنتی به شمار میرود.
اما آذربایجان شرقی، چهارمحال بختیاری،فارس، قم، کردستان، کرمانشاه، مازندران، مرکزی و یزد هم استانهایی هستند که هریک با داشتن یک آدرس ارسال کننده بدافزار به عنوان پاکترینهای اینترنتی شناخته شدهاند.
اصفهان، آذربایجان غربی، قزوین و گلستان نیز با داشتن دو آدرس آلوده به عنوان دومین استانهای پاک اینترنتی به شمار میروند.
دی ماه امسال نیز تهران و آذربایجان شرقی هر یک از داشتن ۶ آدرس به عنوان آلودهترین استانها شناخته شدند و پس از آنها کرمانشاه در رتبه دوم قرار داشت.
بهمن ماه سال گذشته آذربایجان شرقی با ۵۰ ، قم با ۳۹ و همدان با ۲۶ آدرس آلودهترین استانهای اینترنتی کشور بودند.
-
نقل قول:
استان تهران که ماههای متوالی است درصدر جدول آلودههای اینترنتی قرار دارد بهمن ماه هم با تفاوتی جدی نسبت به سایر استانها، همچنان عنوان آلودهترین استان اینترنتی کشور را برای خود حفظ کرد.
به گزارش ایتنا از ایسنا، بهمن ماه امسال استان تهران با داشتن ۱۱ آدرس ارسال کننده بدافزار آلودهترین شهر اینترنتی کشور بوده و پس از آن استانهای خوزستان و ایلام به ترتیب با داشتن ۶و ۵ آدرس ارسال کننده بدافزار در ردههای دوم و سوم قرار گرفتهاند.
خراسان رضوی نیز با داشتن ۴ آدرس آلوده از دیگر استانهای آلوده اینترنتی به شمار میرود.
اما آذربایجان شرقی، چهارمحال بختیاری،فارس، قم، کردستان، کرمانشاه، مازندران، مرکزی و یزد هم استانهایی هستند که هریک با داشتن یک آدرس ارسال کننده بدافزار به عنوان پاکترینهای اینترنتی شناخته شدهاند.
اصفهان، آذربایجان غربی، قزوین و گلستان نیز با داشتن دو آدرس آلوده به عنوان دومین استانهای پاک اینترنتی به شمار میروند.
دی ماه امسال نیز تهران و آذربایجان شرقی هر یک از داشتن ۶ آدرس به عنوان آلودهترین استانها شناخته شدند و پس از آنها کرمانشاه در رتبه دوم قرار داشت.
بهمن ماه سال گذشته آذربایجان شرقی با ۵۰ ، قم با ۳۹ و همدان با ۲۶ آدرس آلودهترین استانهای اینترنتی کشور بودند.
یکی از دلایل اصلی تعدد کافی نت ها ست در تهران که به نظر من منشا اصلی ویروس ها هستند.
-
دستگیری هکر انتقامگیر
ایتنا- شاکی چندین بار در سایت مزبور اقدام به اهانت و حذف اکانتهای متهم کرده بود و همین دلیل انتقامگیری هکر بود.
رئیس پلیس فتای استان قم از دستگیری یک هکر در این استان خبر داد.
به گزارش ایتنا از ایسنا، سرگرد رضایی در اینباره گفت: درپی شکایت فردی مبنی بر -- اکانت وی، ماموران تحقیقات خود در این زمینه را آغاز کردند.
رضایی با اشاره به اظهارات شاکی پرونده گفت: فردی با -- اکانت و بهدست آوردن رمزهای عبوری وی کلیه اطلاعات شاکی را حذف و خسارت مالی نیز به او وارد کرد.
وی با بیان اینکه پس از انجام بررسیها متهم شناسایی و به این پلیس احضار شد، گفت: متهم پس از رویت مدارک غیرقابل انکار به جرم خود اقرار کرد و معترف شد به دلیل این که شاکی چندین بار در این سایت اقدام به اهانت و حذف چندین اکانت وی کرده بود برای انتقامگیری از وی دست به این کار زد.
رئیس پلیس فتای قم به متخلفان در فضای مجازی هشدار داد: هرگونه -- و نفوذ غیرمجاز به سیستمهای دیگران، ایجاد اختلال و سرقت اطلاعات اشخاص و سازمانها جرم تلقی شده و پلیس با عاملان آن برخوردی قانونی خواهد داشت.
-
کاسپرسکای وجود رخنه امنیتی در نسخه جدید آنتی ویروس خود را تایید کرد
ایتنا- نسخه 2013 کسپرسکای حاوی یک رخنه امنیتی است که میتواند به رایانهای که این نرمافزار روی آن نصب شده باشد، رخنه کند.
شرکت روسی کسپرسکای که نرم افزار آنتی ویروس تولید میکند، تایید کرده که نسخه به روز شده این آنتی ویروس دارای یک رخنه امنیتی است که ممکن است سیستم عامل رایانه کاربران را از کار بیندازد و یا امکان نفوذ به رایانه آنها را فراهم کند.
به گزارش ایتنا از همکاران سیستم به نقل از وب سایت pcworld، شرکت کاسپرسکای خبری را که چند روز پیش درباره نقص امنیتی آنتی ویروس این شرکت منتشر شده بود، تایید کرده است.
بر اساس این خبر، نسخه ۲۰۱۳ آنتی ویروس اینترنت سکیوریتی کاسپرسکی دارای یک رخنه امنیتی است که به کمک نسخه ۶ پروتکل اینترنتی (IPv6) میتوان به رایانهای که این نرم افزار بر روی آن نصب شده باشد، نفوذ کرد.
نسخه ۶ پروتکل اینترنتی با رابطهای شبکهای، ویندوز ویستا و نسخههای بعد از ویستا، برخی از نسخههای لینوکس و آی او اس مک اپل سازگاری دارد.
البته تعداد رایانههایی که از این پروتکل استفاده میکنند در حال حاضر زیاد نیست و از این پروتکل بیشتر برای دسترسی به شبکههای محلی استفاده میشود.
این رخنه ظاهراً نخستین بار توسط یک پژوهشگر امنیت آی تی به نام مارک هوز فاش شد. وی ادعا کرده است که در ۲۱ ژانویه و ۱۴ فوریه این موضوع را به کاسپرسکای اعلام کرده، اما هیچ بازخوردی از سوی آنها دریافت نکرده است و به همین دلیل به صورت عمومی درباره این رخنه اطلاع رسانی کرده است.
شرکت کاسپرسکای حالا در واکنش به انتشار این خبر اعلام کرده این مشکل را حل کرده و بزودی یک وصله امنیتی را به صورت خودکار برای کاربران این محصول خواهد فرستاد. کاسپرسکای گفته این وصله امنیتی در حال حاضر آماده است و فقط به کسانی ارائه میشود که آن را تقاضا کنند، ولی بزودی آن را به صورت خودکار برای کاربران ارسال خواهد کرد.
-
۷۹ درصد بدافزارها آندروید را هدف میگیرند
شرکت امنیتی F-Secure میگوید، ۷۹ درصد بدافزارهای موبایل برای حمله به آندروید طراحی شدهاند. این شرکت تنها در سهماهه چهارم سال گذشته میلادی ۹۶ تهدید جدید در سیستمعامل آندروید را شناسایی کردهاست که در مقایسه با تابستان همان سال تقریباً دو برابر شدهاست. طبق بررسیها بیشتر بدافزارهای آندرویدی (۲۱ درصد) برای کلاهبرداری مالی و کسب درآمد ساخته شدهاند.
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
به گزارش سرویس امنیت و شبکه پایگاه خبری فن آوری اطلاعات ایران ازماهنامه شبکه، بهاین ترتیب که برای شماره تماس های پولی (premium-rate telephone numberها) پیام متنی میفرستند و باتوجه به اینکه در اینگونه تماس ها بخشی از هزینه دریافتی به سرویس دهنده (در اینجا سرویس دهنده قلابی) تعلق میگیرد مجرمان از این موضوع سوء استفاده میکنند تروجانهای بانکی نیز که شمارههای احراز هویت تراکنش یا mTAN ها را کش میروند تا تراکنش های بانکی آنلاین را معتبر جلوه دهند و از حساب های کاربران پول برداشت کنند، جزو تهدیدهای عمده بهشمار میروند.
اما این آمار نباید باعث وحشت کاربران آندروید شود. همانطور که ویندوز در دنیای کامپیوترهای شخصی پیشتاز است، آندروید نیز بیشتر سهم بازار موبایل را در دست دارد، پس بدیهی است که بدافزارهایش نیز بیشتر باشد. برای مقابله با بدافزارها بهتر است نکتههای امنیتی را رعایت کرد.
حدود نیمی از کاربران آندروید از نسخههای قدیمی تا قدمت دوساله آن (نسخه ۲٫X یا نان زنجبیلی و ۳٫X یا کندوی عسل) استفاده میکنند. خیلی از شرکت های سازنده دستگاههای موبایل نیز یا سیستمعامل تولیداتشان را دیر ارتقا میدهند یا کلاً اهمیتی نمیدهند.
طبق آمار گوگل، تنها ۱۵ درصد تجهیزات آندرویدی کنونی از تازهترین نسخه آندروید یعنی لوبیا ژلهای سود میبرند. علاوه بر این، نباید هر بازی یا برنامهای رابی مهابا با دانلود و نصب کرد، بهویژه اینکه F-Secure میگوید ۶۶ درصد تروجانها خود را بهصورت برنامههای معتبر جا میزنند.
-
هشدار آمریکا به چین: ما را ه.ک نکنید
ایتنا- البته چین نیز ساکت ننشسته و آمریکا را به ه.ک کردن شبکههای رایانهای دولتی خود متهم کرده است.
دولت اوباما روز گذشته از چین درخواست کرد تا اقداماتی را به منظور توقف ه.ک گسترده شبکههای رایانهای این کشور به عمل آورد.
به گزارش ایتنا از فارس به نقل از بوستون گلوب، کاخ سفید همچنین از چین خواسته تا برای وضع استانداردهایی در زمینه امنیت فضای سایبری با ایالات متحده وارد گفتوگو شود.
در هفته های اخیر مقامات آمریکایی به طور مکرر دولت چین را به تلاش برای ه.ک کردن شبکه های رایانه ای دولتی و تجاری این کشور متهم کرده اند. چین ضمن رد این ادعا به طور مقابل آمریکایی ها را به ه.ک کردن شبکه های رایانه ای دولتی و تجاری خود متهم کرده است.
توماس دنیلن مشاور امنیت ملی کاخ سفید در سخنرانی خود در روز دوشنبه به صراحت در این زمینه موضع گرفت و اظهار داشت: صاحبان مشاغل تجاری در آمریکا جداً نگرانند که اطلاعات محرمانه آنها به دنبال حملات پیچیده و هدفمند سرقت شود و و حملات بی سابقه ای که از چین نشات می گیرد برای آنها دردسر ایجاد کند.
وی از دولت چین خواسته است که در این زمینه سه مساله را بپذیرد. یکی ضرورت و اهمیت مشکل، دیگری تعهد به مقابله با هکرهای فعال در چین و دیگری توافق برای گفتوگو به منظور ایجاد هنجارهای قابل قبول رفتاری در حوزه سایبری.
برخی کارشناسان مستقل معتقدند تبدیل چین به یک ابرقدرت نوظهور اقتصادی و سیاسی و نگرانی آمریکا از این مساله باعث شده تا کاخ سفید در پی ایجاد چالش های مصنوعی و ساختگی به منظور جلوگیری از تداوم پیشرفت چین باشد و وارد آوردن اتهامات سایبری آمریکا به چین هم در همین راستا ارزیابی می شود.
-
ایجاد شبکه کشف بدافزارها در آذربایجان شرقی
موبنا - با همکاری دستگاههای اجرایی و سازمان فناوری اطلاعات ایران، شبکه کشف و جمعآوری بدافزارها در استان آذربایجان شرقی از سوی اداره کل ارتباطات و فناوری اطلاعات ایجاد میشود.
به گزارش موبنا از روابط عمومی وزارت ارتباطات و فناوری اطلاعات،بهمن حسین زاده مدیر کل ارتباطات و فناوری اطلاعات آذربایجان شرقی، ضمن بیان این مطلب اظهار داشت: در این راستا، اداره کل ارتباطات به عنوان بازوی اجرایی سازمان فناوری اطلاعات در استان نسبت به آموزش و آگاهی کارشناسان IT دستگاههای اجرایی به کمک مرکز ماهر اقدام کرده است.
وی با اشاره به دیگر برنامههای موجود در این حوزه افزود: از سوی دیگر تیم های امــداد امنیت رخدادهای رایانهای در شمالغرب کشور از سوی این اداره کل ایجاد خواهد شد که استقبال دستگاههای اجرایی استان از آن موضوع، نشاندهنده پیشرفت در بحث امنیت شبکه در استان است.
مدیر کل ارتباطات و فناوری اطلاعات آذربایجان شرقی تصریح کرد: در این خصوص و به منظور افزایش سطح آگاهی مسوولان ذیربط با مراکز ماهر و نما و تشکیل تیم های گوهر در آذربایجان شرقی ، همایش مسوولان و کارشناسان IT دستگاههای اجــرایی و صنایع و بخش خصوصی برگزار شد .
وی خاطرنشان کرد: هدف از این همایش ایجاد تعامل بین این اداره کل و سایر دستگاههای اجرا در راستای پیادهسازی اهداف وزارت ارتباطات و فناوری اطلاعات برای ایمنسازی شبکههای فناوری اطلاعات این استان و تشکیل تیم های گوهر برای مقابله با رخدادهای رایانهای در دستگاههای اجرا و صنایع و بانکها چه در استان و چه در منطقه شمالغرب کشور است .
-
نگرانی از حملات سایبری با پشتیبانی دولتها
ایتنا- مظنونترین کشور از نظر حمایت هکرها، چین بوده است که البته آمریکا نیز مورد بعدی بوده است.
در بحبوحۀ حملات سایبری گسترده علیه شرکتهای آمریکایی، نتایج یک سنجش نشان داده است که نیمی از مشاغل بر این باورند که سازمانشان میتواند هدف این نوع حملات باشد.
به گزارش ایتنا از ایسنا، بنا بر نظرسنجی از ۲۰۵ شرکت کنندۀ کنفرانس سال ۲۰۱۳ امنیت RSA، نیمی از صاحبان مشاغل میگویند که سازمانشان هدف بالقوۀ حملات سایبری مورد حمایت دولتهاست. این کنفرانس را شرکت انسیرکل (nCircle)، متخصص راهبردهای مدیریت عملکرد امنیتی و تهدیدات اطلاعاتی، برگزار کرده است.
علاوه بر این، نظرسنجی مذکور نشان داده است که کمتر از نیمی از پاسخگویان (۴۸ درصد) معتقد بودند که چین از تواناییهای لازم برای حملات سایبری تحت حمایت دولت برخوردار است و این در حالی است که یک سوم (۳۳ درصد) از پاسخگویان بر این اعتقاد بودند که آمریکا در این زمینه توانمند است.
بر اساس اطلاعات سایت سازمان فناوری اطلاعات، مسئول ارشد تحقیقات انسیرکل، تیم کینینی، در گزارشی چنین اعلام کرده است: "تعداد سازمانهایی که اهداف بالقوۀ حملات سایبری تحت حمایت دولتها هستند احتمالاً بسیار بیشتر از ۵۰ درصد است، زیرا اگر مهاجمان نتوانند به سازمانی که هدفشان است نفوذ کنند، به سراغ شرکا و تأمین کنندگان خدمات آنان میروند. صادقانه بگویم از این که سطح بدگمانی متخصصان امنیت اطلاعات بالا نیست تعجب کردهام. "
وی همچنین خاطرنشان کرد که برداشت عموم دربارۀ تواناییهای کشورها در حملات سایبری زاییدۀ پوششهای اخیر رسانهای، به ویژه
گزارشهای مربوط به تلاش هکرهای چینی به نفوذ در بخش عظیمی از وبسایتهای شرکتهای آمریکایی است.
او در ادامه گفت: "واقعیت این است که کشورهایی که واقعاً در زمینۀ حملات سایبری کارآمدند خبرساز نیستند، زیرا لو نمیروند. به نظر
میرسد که چین تعداد زیادی "سرباز" سایبری دارد اما هنوز مرجعی برای اثبات این امر نداریم."
در تحقیق طبقه بندی شدۀ اخیر که مؤسسه برآورد ضد اطلاعات آمریکا انجام داده، چین مقصر بخش عمدۀ حملات سایبری به مؤسسات آمریکایی تلقی شده است و نتیجه این بوده که متخصصان امنیت از دولت آمریکا درخواست کردهاند تا سیاستهای جدیتری برای مقابله با این حملات در پیش بگیرد. هدف گزارش مذکور که در ماه فوریه منتشر شد، معرفی تهدیدات موجود به عموم آمریکاییها بود.
به نظر میرسد این بی اعتمادیها پس از انتشار گزارش کمیسیون مرور امنیت و اقتصاد ایالات متحده-چین در ماه نوامبر ۲۰۱۲ ایجاد شده است.
در این گزارش آمده بود که جاسوسی اقتصادی بخشی از استراتژی ملی چین است.
در گزارش دیگری که در تاریخ ۱۹ فوریه منتشر شد، شرکت مندینت (Mandiant)، که در حوزۀ واکنش به رخدادها فعال است، چنین استدلال کرده است که گروهی در ارتش آزادیبخش خلق چین، موسوم به واحد ۶۱۳۹۸، مسئول بیش از ۱۴۰ حملهای است که از سال ۲۰۰۶ به بعد ردگیری شدهاند.
-
بانک مرکزی استرالیا ه.ک شد
ایتنا - بانک مرکزی استرالیا روز گذشته تایید کرد که مورد حملات سایبری قرار گرفته است و که البته در این حملات هیچ اطلاعاتی سرقت نشده و هیچ سیستمی از بین نرفته است.
بانک مرکزی استرالیا روز گذشته تایید کرد که مورد حملات سایبری قرار گرفته است و که البته در این حملات هیچ اطلاعاتی سرقت نشده و هیچ سیستمی از بین نرفته است.
به گزارش ایتنا، بانک مرکزی استرالیا که با نام Reserve Bank شناخته میشود در روزنامه محلی Australian Financial Review گزارش منتشر کرد که در آن توضیح داده شده بود که بانک مرکزی برای چندین بار مورد حملات هکرها قرار گرفته است.
در گزارش این بانک آمده است: «همانطور که روز جاری در رسانههای گروهی اعلام شد، بانک مرکزی استرالیا بار دیگر مورد هدف حملات هکرها قرار گرفت. این بانک تمام تمهیدات امنیتی را انجام داده و حملات یاد شده را ایزوله کرده است تا نتوانند خسارتی برجا بگذارند. ما تایید میکنیم که ویروسهای منتشر شده از طریق این حملات سایبری موفق به پخش شدن در شبکه و سیستمهای بانک مرکزی نشدهاند.»
در ادامه این گزارش آمده است: «سوءاستفادهگران اینترنتی در پی این حملات موفق به انجام هیچ کاری نشدند و هیچ اطلاعاتی در شبکه داخلی بانک مرکزی سرقت نشد.»
حملات سایبری و -- کردن سایتهای دولتی این روزها به روشی معمول تبدیل شده است و کارشناسان اعلام کردهاند که حمله اخیر به سمت بانک مرکزی استرالیا را چینیها ترتیب دادهاند.
-
مشکل امنیتی فروشگاه App Store سرانجام حل شد
ایتنا - این مشکل امنیتی شدید برای مدت ۶ ماه با فروشگاه اینترنتی اپل همراه بود و چندین بار شرکتها و مراکز امنیتی در این زمینه به اپل هشدار داده بودند.
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
شرکت اپل سرانجام آسیبپذیریهای شدید فروشگاه اینترنتی iOS App Store خود که احتمال بروز مشکلات فراوان برای کاربران را به وجود آورده بود، وصله کرد.
به گزارش ایتنا، این مشکل امنیتی شدید برای مدت ۶ ماه با فروشگاه اینترنتی اپل همراه بود و چندین بار شرکتها و مراکز امنیتی در این زمینه به اپل هشدار داده بودند.
"الی بورزتین"( Elie Bursztein) یکی از محققان امنیتی گوگل در تازهترین اتفاق در یک مطلب وبلاگی توضیح داد فروشگاه اینترنتی App Store مشکلات امنیتی فراوانی پیشروی خود دارد و که اپل از ژوئیه گذشته از این مشکلات آگاهی پیدا کرده است.
اما جالب است که اپل هفته گذشته سعی در رفع این مشکلات امنیتی کرد.
این آسیبپذیری به گونهای بود امکان سرقت رمزهای عبور کاربران را فراهم میکرد.
گفته میشود زمانی که کاربر برای بهروزرسانی ابزار خود به این فروشگاه اینترنتی مراجعه میکرد، رمز عبور آن به راحتی قابل سرقت بود.
مشکل دیگری که این فروشگاه اینترنتی داشت، نمایش ابزارهای رایگان در گروه ابزارهای پولی بود که کاربران به واسطه آن مجبور به پرداخت برای در اختیار گرفتن ابزارهای رایگان میشدند.
شرکت اپل هماکنون با انتشار بیانیهای توضیح داد که مشکل فروشگاه اینترنتی خود برای تمام دستگاههای موبایلی را حل کرده است.
-
هکرها هم خالی بند شده اند؟ داستان فریب آمیز -- کردن اطلاعات مالی سیاستمداران و سلبریتی ها
اینترنت - خبر انتشار اطلاعات شخصی زن اوباما، جو بایدن معاون اوباما و هیلاری کلینتون توسط هکرها را شنیده اید؟
گفته شده هکر ناشناسی اطلاعات مالی و شخصی افراد مشهور از جمله سیاستمداران و سلبریتی ها را روی سایت قرار داد.
این هکر که حدس زده می شود روس باشد، با ستاپ کردن سایت
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
ظاهرا ، اطلاعات شخصی و مالی میشل اوباما(همسر اوباما )، جو بایدن معاون رییس جمهور امریکا،هیلاری کلینتون وزیر خارجه سابق امریکا، رابرت مولر رئیس اف بی آی و دادستان عمومی امریکا اریک هولدر و تعدادی دیگر از شخصیتهای هالیوودی و سلبریتی ها را منتشر کرد.
این هکرها ادعا کرده شماره رفاه ملی، آدرس پستی قدیم و جدید این اشخاص و شماره تلفن های آنها را -- کرده است.
شماره تلفن قرار داده شده برای بایدن متعلق به یک فروشگاه است و شماره تلفن رئیس اف بی آی نیز درست نیست.آدرس هیلاری کلینتون نیز آدرس کاخ سفید است.
این هکر هیچ ارتباطی با گروه انا.نی.موس هم ندارد.آیا این فرد واقعا هکر بوده است؟
Michelle ObamaSSN: 350-60-2302DOB: 01/17/1964Phone Number's: (773) 702-0770, (773) 343-2082, (773) 644-4809
Last *KNOWN* Address: 180 N LA SALLE ST 2200CHICAGO, IL 60601Previous Addresses:
5046 S GREENWOOD AVE, CHICAGO, IL 60615
5450 S EAST VIEW PARK PK1, CHICAGO, IL 60615
7436 S Euclid Ave Chicago, IL 60649
5470 S Everett Ave Apt 1S Chicago, IL 60615
|
khabaronline.ir
-
ایجاد لابراتوار امنیت سایبری در سنگاپور برای نیروهای امنیتی و قضایی
اینترنت - با خواندن امنیت سایبر بعنوان چالش کلیدی برای حکومت سنگاپور توسط تئو چی هین قائم مقام نخست وزیر، دولت قصد ایجاد مراکز آموزش دفاع سایبری تا سال 2014 را برای نیروهای امنیتی و قضایی دارد.
مهارتهای دفاع در برابر حملات، شناسایی انواع حملات و بحثهای حقوقی جرایم سایبری از جمله مواردی است که در لابراتور جدید امنیت سایبری در سنگاپور مورد بحث و بررسی قرار خواهد گرفت.
چی هین افزود مجریان قانون با دیدن یک پلتفورم واقعی در امور سایبری تبحر خواهند یافت و ضمن ارتقای مهارتهای سایبری می توانند در مواردی که با آن مواجه می شوند، گلیم خود را از آب بیرون کشند.
به گفته وی کشورها در حال ساخت دیوار دفاع سایبری خود هستندو سعی می کنند توانایی های دفاعی خود را ارتقاء دهند.
حملات سایبری بوسیله تبهکاران، تروریستها و گروههای دولتی از لحاظ شدت و پیچیدگی توسعه یافته است و هیچ کشوری چاره جویی 100 درصد مقابله با این حملات را پیدا نکرده است و هر نوع نواوری در این زمینه بسیار زود، منسوخ می شود.
از آنجایی که قوانین جرایم رایانه ای و سایبری در سنگاپور تدوین یافته، وزاری مربوطه می توانند اندازه سنجی ها را انجام داده و حملات سایبری را در حد ملی شناسایی کرده و خنثی سازند.
سنگاپور همچنین با کشورهای هم عقیده در این زمینه همکاری فنی خواهد کرد و به آژانس های حقوقی و درگیر با امورد سایبری همکاری خواهد کرد.
سازمان آی تی SITSA سنگاپور با همکاری با مسوولین زیرساخت اطلاعاتی نیز همکاری کرده تا لابراتوار طبق برنامه در سال 2014 افتتاح شود.
khabaronline.ir
-
یک بانک دیگر آمریکایی مورد حملات هکری قرار گرفت
وبسایتهای وابسته به یک بانک بزرگ دیگر آمریکایی موسوم به JP Morgan Chase هدف حملات هکری قرار گرفت.
به گزارش ایتنا از فارس به نقل از گلوبال پست، حملات انجام شده به وب سایتهای این بانک از نوع DOS بوده و باعث شده آنها برای مدتی از دسترس خارج شوند. این سایتها خدمات گوناگون بانکداری الکترونیک ارائه داده و همچنین حاوی اطلاعاتی در مورد خدمات بانکی JP Morgan Chase بودند.
مدیران بانک JP Morgan Chase از مشتریان خود خواستند برای تداوم دسترسی به خدمات مورد نظر از برنامه های همراه و همین طور شعبه های فیزیکی این بانک استفاده کنند.
در ماه های اخیر دهها بانک آمریکایی هدف حملات هکری قرار گرفته و این حملات در مواردی منجر به سرقت اطلاعات کاربران و حتی پس اندازهای آنان شده است. از جمله بانک هایی که قربانی این حملات شدهاند می توان به Wells Fargo، Bank of America، Chase، Citigroup، HSBCو ... اشاره کرد.
اگر چه منشا این حملات مشخص نیست، اما در گذشته چند بار دولت آمریکا بدون انکه سند و مدرکی ارائه دهد ایران و چین را به دست داشتن دراین حملات متهم کرده بود.
این ادعاها از سوی هر دو کشور با قدرت رد شد. نکته جالب اینکه حتی بانک مرکزی آمریکا از حملات هکری مصون نمانده است و وب سایت آن ماه گذشته -- شد.
-
فروش ویژه بهارانه اینترنت سکیوریتی کسپرسکی تک کاربره
ایتنا - این محصول به صورت اوریجینال، همراه با گارانتی و پشتیبانی، عرضه میگردد.
شرکت گسترش خدمات تجارت الکترونیک ایرانیان (ایدکو) تنها توزیع کننده آنلاین محصولات کسپرسکی در خاورمیانه، از فروش ویژه سال نو اینترنت سکیوریتی ۲۰۱۳ تک کاربره کسپرسکی خبر داد.
به گزارش ایتنا این محصول به تعداد محدود و با ۵۰ درصد سود در خرید ویژه بهار ۱۳۹۲ عرضه خواهد شد.
هدف از ارائه این محصولات با قیمت ویژه بابت قدردانی و عیدی شرکت ایدکو و کانال فروش آنلاین به خریداران و همراهان همیشگی کسپرسکی آنلاین میباشد.
این فروش ویژه که روی سایت رسمی فروش آنلاین کسپرسکی به نشانی
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
و سایتهای کلیه نمایندگان کانال فروش آنلاین برپا شده است، به همراه پشتیبانی از کلیه کارتهای بانکی عضو شتاب، لایسنسهای محصولات را نیز به طور آنی در اختیار خریداران قرار میدهد.
ضمن آنکه این محصول به صورت اوریجینال، همراه با گارانتی و پشتیبانی، عرضه میگردد.
همچنین این محصول دارای امتیازاتی از قبیل: محافظت در مقابل همه گونه ویروس، بدافزار و تهدیدات اینترنتی، شناسایی تهدیدات جدید، شناسایی وبسایتهای مشکوک، ارائه امنیت بسیار بالا برای خرید و فعالیتهای بانکی آنلاین، حفاظت از حریم شخصی و هویت دیجیتال، پیشگیری از سوءاستفاده از ضعفهای امنیتی رایانه توسط بدافزارها، دانلود و نصب خودکار ویژگیها و سازگاری با ویندوز ۸ میباشد.
itna.ir
-
جلسه فوری اوباما با مدیران عامل شرکتها برای افزایش امنیت سایبری
ایتنا - رئیس جمهور آمریکا با دهها مدیرعامل شرکتهای بزرگ این کشور جلسهای برقرار کرد تا از حمایت آنها برای قانون جدید امنیت فضای سایبری اطمینان حاصل کند
"باراک اوباما"(Barak Obama) رئیس جمهور آمریکا با دهها مدیرعامل شرکتهای بزرگ این کشور جلسهای برقرار کرد تا از حمایت آنها برای قانون جدید امنیت فضای سایبری اطمینان حاصل کند و قابلیت آژانسهای دولتی، شرکتهای تجاری و افراد را در مقابل آسیبپیذیری شبکههای رایانهای افزایش دهد.
به گزارش ایتنا، این جلسه پشت درهای بسته در کاخ سفید و یک روز پس از آن برگزار شد که مدیران ارشد سازمان اطلاعاتی آمریکا در مجلس سنای این کشور هشدار دادند حملات سایبری و جاسوسیهای دیجیتالی با اهداف تروریستی صورت گرفته است و مهمترین تهدید برای امنیت ملی آمریکا محسوب میشود.
آنها توضیح دادند که حملات جدید و گستردهتر در راه است و در کنار آنها سرقتهای دیجیتالی و ربودن مالکیتهای معنوی به یک مشکل همهگیر برای آمریکا تبدیل شده و این کشور را در معرض خطرات جدی قرار داده است.
مدیران عامل در جلسهای که با رئیس جمهور آمریکا برگزار کردند توضیح دادند که غالب حملات اینترنتی از جانب کشورهای روسیه و چین ترتیب داده میشود.
لازم به ذکر است که سازمان پلیس مرکزی فدرال آمریکا موسوم به FBI هماکنون در حال انجام بررسیهای گسترده است تا صحت این قضیه را مشخص کند و عامل اصلی حملات گسترده به این کشور را بیابد.
itna.ir
-
خطر امنیتی مودمهای USB کاربران را تهدید میکند
ایتنا - نرمافزارهای نصب شده روی این قبیل مودمها هیچ سیستم امنیتی ندارند و باید برای استفاده از آنها احتیاط کرد.
بخش قابل ملاحظهای از مودمهای USB مخصوص شبکههای مخابراتی ۳G و ۴G که توسط اپراتورهای موبایلی به مشتریانشان ارائه میشوند، توسط شرکتهای معمولی و به وسیله نرمافزارهای غیرایمن تولید میشوند و به گفته دو کارشناس امنیتی روسی، این مودمها میتوانند خطرات امنیتی فراوانی را برای کاربران به همراه داشته باشند.
به گزارش ایتنا، "نیکیتا تاراکانوف"(Nikita Tarakanov) و "اولگ کوپریف"(Oleg Kupreev) میزان امنیت در مودمهای ۳G/۴G USB که از جانب اپراتورهای روسی طی ماههای گذشته عرضه شده است را بررسی کردند.
نتایج حاصل از بررسی آنها که در کنفرانس امنیتی Black Hat Europe ۲۰۱۳ اعلام شد، نشان داد که این مودمها خطرات امنیتی فراوانی را با خود حمل میکنند.
بیشتر مودمهای ۳G و ۴G که در روسیه، اروپا و دیگر مناطق جهان مورد استفاده قرار میگیرند، توسط کارخانههای چینی بهخصوص هوواوی و ZTE ساخته میشوند و در نهایت مارک شرکت مخابراتی مورد نظر روی آنها چاپ میشود.
این دو کارشناس اعلام کردند که نرمافزارهای نصب شده روی این قبیل مودمها هیچ سیستم امنیتی ندارند و باید برای استفاده از آنها احتیاط کرد.
itna.ir
-
تمرکز هکرها با سیستمهای ترافیکی جادهای
ایتنا - هکرها میتوانند روی سیستمهای تحلیل اطلاعات ترافیکی جادهها و خیابانها تاثیر بگذارند و باعث شوند افراد بهاشتباه وارد خیابانهای شلوغ شوند.
یک محقق امنیتی آلمانی طی کنفرانس BlackHat Europe توضیح داد هکرها میتوانند روی سیستمهای تحلیل اطلاعات ترافیکی جادهها و خیابانها تاثیر بگذارند و باعث شوند افراد بهاشتباه وارد خیابانهای شلوغ شوند یا در عوض با گمراه کردن افرادی که از سرویسهای هدایتگر گوگل و Waze استفاده میکنند، خیابانها را خالی از اتومبیل نگه دارند.
به گزارش ایتنا، سرویسهای مسیریاب و هدایتگر گوگل و Waze ابزارهایی هستند که روی گوشیهای هوشمند نیز استفاده می شوند و به صورت لحظه بهلحظه اطلاعات را در اختیار رانندگان میگذارند و آنها را در طول مسیر همراهی میکنند.
اما با توجه به نقصهای امنیتی موجود هکرها میتوانند به صورت گسترده بر نرمافزارهای هدایتگر یاد شده اثر بگذارند بتوانند اطلاعات لحظه بهلحظه ترافیکی را دستکاری کنند و در نهایت اطلاعاتی در اختیار رانندگان بگذارند که صحت ندارد.
"توبیاس جسک"(Tobias Jeske) دانشجوی دکترا در دانشگاه فناوری هامبورگ طی کنفرانسی که در شهر آمستردام برگزار شده بود توضیح داد که هکرها بهتازگی بر سیستمهای هوشمند ترافیکی تمرکز کردهاند و قصد سواستفاده از آن را دارند.
itna.ir
-
دستگیری هکر سایت همسریابی
رییس پلیس فتای استان فارس از دستگیری عامل -- ایمیل و سرقت اطلاعات شخصی یکی از شهروندان شیرازی خبر داد.
به گزارش جهان،سرهنگ حسینی دراین باره گفت: درپی شکایت زنی مبنی بر -- رایانامه و سرقت اطلاعات شخصی وی، مأموران تحقیقات خود برای شناسایی متهم را آغاز کردند.
رییس پلیس فتای استان فارس ادامه داد: در تحقیقات مقدماتی انجام گرفته در خصوص ادعای شاکیه و با توجه به اینکه پیامهای توهینآمیزی نیز به وی ارسال شده، آدرس فرد ارسالکننده و ایمیلها شناسایی شد و پس از اقدامات پلیسی کارشناسان مشخص شد مجرم از طریق -- سایت همسریابی که شاکیه در آن عضو بود، اقدام به سرقت اطلاعات خصوصی وی کرده که سرانجام متهم ساکن شیراز شناسایی و دستگیر شد.
وی تصریحکرد: متهم پس از رویت مستندات موجود به جرم خود اعتراف و تحویل مراجع قضایی شد.
حسینی به کاربران در فضای مجازی هشدار داد: به هیچ عنوان اطلاعات شخصی و عکس و فیلمهای خود را در سایتهای اینترنتی به اشتراک نگذاشته و نسبت به تنظیم محرمانگی اطلاعات خود هوشیار باشند و توجه داشته باشند که افراد در فضای مجازی به راحتی میتوانند تغییر هویت دهند،بنابراین به راحتی به دیگران اعتماد نکرده و اطلاعات خصوصی خود را در اختیارشان نگذارند.
itanalyze.com
-
دستگیری مدیر ه.کر
رییس پلیس فتای تهرانبزرگ از دستگیری عامل نفوذ به سایت یک موسسه آموزشی خبرداد.
به گزارش سرویس «حوادث» خبرگزاری دانشجویان ایران (ایسنا)، سرهنگ کاکوان در تشریح جزئیات این خبر گفت: به دنبال شکایت مدیر یکی از موسسات آموزشی مبنی بر سوءاستفاده از سایت این موسسه، ماموران تحقیقات خود را برای شناسایی و دستگیری متهم آغاز کردند.
کاکوان ادامهداد: پس از بررسیهای اولیه مشخص شد فردی با دسترسی به این سایت اقدام به نشر اکاذیب و تبلیغات منفی کرده و مطالبی برای هتک حرمت مدیران موسسه در قالب ایمیل به داوطلبان و والدین آنها ارسال کرده است.
وی افزود: متهم که مدیر سابق این موسسه بود شناسایی و به این پلیس احضار شد وی پس از رویت مستندات به جرم خود اعتراف و انگیزه خود را انتقامگیری عنوان کرد.
رییس پلیس فتای تهرانبزرگ هشدارداد:هرگونه نفوذ غیرمجاز به سیستمهای رایانهای افراد یا ادارات و موسسات جرم تلقی شده و با عاملان آن برخوردی قانونی و قاطع خواهد شد.
-
هند بزرگترین هرزنامهنویس جهان شناخته شد
ایتنا - در بین کشورهایی که بیشترین سهم را در انتشار هرزنامهها داشتهاند باید هند را در رتبه نخست قرار داد که گفته میشود بیش از 20 درصد هرزنامههای جهان از سوی این کشور ارسال میشود.
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
بر اساس نتایج حاصل از یک مطالعه جدید، سری هرزنامههای Bad Neighborhoods عامل انتشار بیش از ۵۰ درصد پستهای الکترونیکی ناخوسته در جهان محسوب میشوند.
به گزارش ایتنا، در بین کشورهایی که بیشترین سهم را در انتشار هرزنامهها داشتهاند باید هند را در رتبه نخست قرار داد که گفته میشود بیش از ۲۰ درصد هرزنامههای جهان از سوی این کشور ارسال میشود.
این هرزنامهها از سوی ۴۲ هزار ISP در سراسر جهان منتشر شده است.
کشور هند به عنوان بزرگترین ناشر هرزنامه در جهان محسوب میشود که پس از آن بهترتیب کشورهای ویتنام و برزیل قرار دارند که هر دوی آنها مسئول انتشار ۷ درصد از هرزنامهها در جهان هستند.
"جووانی سزار"(Giovane Cesar) نویسنده این گزارش توضیح داد: «این نتایج افزایش مهارت هرزنامهنویسان را نشان میدهد که با استفاده از روشهای جدید و با تاکید روی آدرسهای IP توانستهاند دامنه فعالیتهای خود را نسبت به قبل گسترش دهند.»
سزار معتقد است که نحوه انتشار هرزنامهها را باید بر اساس مناطق جغرافیایی بررسی کرد و راههای مقابله با آن را از این طریق ارایه نمود.
-
میانگین حفرههای امنیتی هر رایانه در جهان به عدد 12 رسید
بی توجهی کاربران رایانههای شخصی و عدم به روزکردن برنامههای نرم افزاری باعث شده آسیب پذیریهای این رایانهها به طور چشمگیری افزایش یابد.
به گزارش فارس به نقل از آی تی پی تحقیقات موسسه امنیتی کاسپراسکای نشان می دهد عدم نصب وصله های امنیتی جدید برای نرم افزارهای مختلف باعث شده میلیون ها رایانه در سراسر جهان آسیب پذیر باقی بمانند.
کاسپراسکای با اسکن کردن صدها میلیون رایانه در سراسر جهان موفق به شناسایی 132 میلیون آسیب پذیری در آنها شده است. این آسیب پذیری ها مربوط به 11 میلیون رایانه مجهز به سیستم عامل ویندوز بوده است. به عبارت بهتر متوسط آسیب پذیری های شناسایی شده در هر رایانه برابر با 12 مورد بوده است.
از مجموع این حفره ها و آسیب پذیری ها تنها 8مورد به طور گسترده از سوی هکرها مورد سواستفاده قرار گرفته اند که 5 مورد از آنها مربوط به برنامه جاوا بوده اند. دو آسیب پذیری نیز مربوط به برنامه فلاش شرکت ادوب و یکی مربوط به برنامه Adobe Reader بوده که برای مشاهده فایل های پی دی اف به کار می رود .
جالب اینکه حتی در صورت عرضه شدن وصله های تازه کاربران به کندی این وصله ها را نصب می کنند. به عنوان مثال پس از به روز شدن برنامه جاوا شش هفته طول کشید تا 28 درصد کاربران نسخه تازه این برنامه را نصب کنند. وضعیت در مورد دیگر برنامه های آسیب پذیر نیز به همین منوال بوده است.
-
کاربران جهانی امسال 22 میلیارد دلار نرمافزار امنیتی میخرند
ایتنا - کاربران جهانی امسال برای شناسایی و مقابله با بدافزارها 5/1 میلیارد ساعت و 22 میلیارد دلار صرف خواهند کرد تا از این طریق بتوانند اثرات ناشی از حملات بدافزارها را از بین ببرند.
بر اساس نتایج مطالعه جدید، کاربران جهانی تا پایان سال ۲۰۱۳ میلادی برای مقابله با بدافزارها و برنامههای مخرب اینترنتی ۲۲ میلیارد دلار هزینه میکنند و در مقابل شرکتها و سازمانها برای آنکه خود را در مقابل ابزارها و نرمافزارهای مخرب ایمن کنند ۱۱۴ میلیارد دلار میپردازند.
به گزارش ایتنا از
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
، بر اساس مطالعه جدیدی که مرکز تحقیقاتی IDC انجام داده است، از سه کاربر معمولی که در سراسر جهان وجود دارد یک نفر در خطر حملات بدافزارها به نرمافزارهای مایکروسافت قرار دارد و این در حالی است که از هر ۱۰ کارمندی که در شرکتها و سازمانهای مختلف فعالیت میکنند، ۳ نفر در معرض حملات اینترنتی به محصولات مایکروسافت قرار دارند.
بدافزارها یا همان نرمافزارهای مخرب با هدف تخریب اطلاعات حمله میکنند و در برخی مواقع شبکه رایانهها یا یک رایانه را از کار میاندازند.
شعبه مایکروسافت در هند در بیانیهای توضیح داده است: «کاربران جهانی امسال برای شناسایی و مقابله با بدافزارها ۵/۱ میلیارد ساعت و ۲۲ میلیارد دلار صرف خواهند کرد تا از این طریق بتوانند اثرات ناشی از حملات بدافزارها را از بین ببرند. این در حالی است که شرکتها و سازمانها در سراسر جهان با صرف ۱۱۴ میلیارد دلار میکوشند این اثرات مخرب حملات سایبری را از بین ببرند.»
مطالعه حاضر برای دریافت نتایج یاد شده توسط شرکت تحقیقاتی IDC در ۱۰ کشور جهان روی ۱۱۰۴ کاربر معمولی، ۹۷۳ کاربر تجاری و ۲۶۸ مدیر IT و اطلاعاتی در سازمانها انجام شد.
این بررسی نشان داد ۳۲ درصد رایانههای شخصی بدون فعال کردن سیستم امنیتی سیستمهای عامل مورد استفاده قرار میگیرند و ۱۲ درصد کاربران ابزارهای امنیتی پایه راهم مورد استفاده قرار نمیدهند.
itna.ir
-
90 درصد بدافزارهای ناشناخته بهوسیله ابزارهای وبی منتشر میشوند
ایتنا - نزدیک به ۹۰ درصد "بدافزارهای ناشناخته" در جریان جستوجوهای اینترنتی وارد سیستمهای رایانهای میشوند که در مقابل ۲ درصد این بدافزارها از طریق پست الکترونیکی به دست کاربران میرسند.
مرکز تحقیقاتی Palo Alto Networks بر پایه مطالعه جدید خود اعلام کرد که سیستمهای امنیتی قدیمی بدافزارهای اینترنتی را بهتر و بیشتر از بدافزارهای موجود در پستهای الکترونیکی تشخیص میدهند.
به گزارش ایتنا، در حالی که پستهای الکترونیکی به عنوان مهمترین عامل انتشار بدافزار در سراسر جهان محسوب میشوند، بخش زیادی از بدافزارهای ناشناخته از طریق ابزارهای مبتنی بر وب به دست کاربران میرسند.
مرکز Palo Alto در گزارشی با عنوان "بازبینی بدافزارهای مدرن" توضیح داد که نزدیک به ۹۰ درصد "بدافزارهای ناشناخته" در جریان جستوجوهای اینترنتی وارد سیستمهای رایانهای میشوند که در مقابل ۲ درصد این بدافزارها از طریق پست الکترونیکی به دست کاربران میرسند.
در این گزارش آمده است: «"بدافزارهای ناشناخته" به آن دسته از ابزارهای و نرمافزارهای مخرب اطلاق میشود که سرویس پردازش ابری Wildfire آنها را شناسایی کرده است و توسط شش برنامه ضدویروس بزرگ که در بازار جهانی مورد استفاده قرار میگیرد شناسایی نشدهاند.»
برای به دست آوردن این اطلاعات مطالعهای روی ۱۰۰۰ کاربر که از نسل جدید فایروالها و سرویس Wildfire استفاده میکردند، انجام شد.
در سیستمهای رایانهای این افراد ۶۸ هزار و ۴۷ بدافزار شناسایی شد که از بین آنها ۲۶ هزار و ۳۶۳ نمونه معادل ۴۰ درصد را سیستمهای امنیتی معمول تشخیص ندادند.
itna.ir
-
حفره های جاوا همچنان قربانی می گیرد
اینترنت - حملات از طریق حفره های موجود در جاوا همچنان ادامه دارد و مطابق تازه ترین تحقیقات 94 درصد از کامپیوترهای اندپوینتی که روی آنها جاوای اوراکل نصب است، همچنان از لحاظ امنیتی آسیب پذیر هستند.
وب سنس در گزارشی نوشت حفره ها نه تنها مربوط به آسیب های موسوم به Zero day است، بلکه حفره های قدیمی نیز همچنان خطر آفرین هستند.
بر این اساس تعداد حفره ها بسیار زیاد بوده و هر چند اوراکل سعی کرده در قسمت مرورگر کاربر نهایی آپدیت های لازم را تعبیه کند، آپدیت ها مانند مسکن عمل کرده و نتوانسته باید و شاید، جلوی حملات را بگیرد.
کارشناسان می گویند مرورگر روی کامپیوترها و موبایلها همچنان تحت حمله هکرها قرار می گیرند و امن کردن آنها مشکل به نظر می رسد.
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
درصد آسیب پذیری انواع نسخه های جاوا
با بررسی حفره ها از طریق ACE یا موتور پیشرفته دسته بندی و نیز شبکه موسوم به Threatseeker مشخص شده دهها میلیون از ماشینهای دارای جاوا تحت نام اند پوینت ها همچنان آسیب پذیرند.
آخرین نسخه جاوا بنام 1.7.17 را تنها 5 درصد از کاربران روی ماشین خود نصب کرده اند و بسیاری طبق نمودار زیر هنوز از نسخه های قدیمی استفاده می کنند که آسیب پذیری را دو چندان می کند.
اغلب کیت های از پیش تعریف شده برای حملات هکری تحت اکسپلویتهای جاوا به مبلغ 200 دلار در اینترنت قابل خریدو فروش است که نمونه ای از آنرا در پایین مشاهده می کنید:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
گفتنی است 75 درصد از مرورگرها از جاوای نسخه 1.6.16 استفاده می کنند که دو سوم آنها بیش از یک سال است که تاریخ انقضای آنها گذشته است و 50 درصد از جاواهای مصرفی نیز دو سال از تاریخ انقضای آنها گذشته است و این بدان معناست که حفره های روی این نسخه ها دو سالی است که دربهای خود را به سوی حمله کنندگان باز گذاشته است.
و حالا 93.77 درصد از مرورگرها روی ماشینها آسیب پذیر هستند.
چارلز رنه قائم مقام موسسه تحقیقاتی وب سنس می گوید با آپدیت کردن خطر رفع نمی شود، بلکه کاهش می باید.
khabaronline.ir
-
نامه جمعی از فعالان سایبری به اخوان در مورد خطر جاوا
ایتنا - در پیامی رسمی از طریق رسانههای جمعی مختلف کشور، اخطار امنیت نرم افزاری فوری در مورد جاوا صادر شده و به کاربران و ارائه کنندگان خدمات در این حوزه هشدار و رهنمودهای کاربردی ارائه شود.
شرکت اوراکل مالک فعلی جاوا مدتهاست ایران را بخاطر آنچه سازگاری این شرکت با قوانین ایالات متحده عنوان شده تحریم کرده و در نتیجه، بهروزرسانی جاوا که دارای نقیصههای امنیتی متعددی بوده و نصب نبودن آن باعث آسیب پذیری مداوم رایانهها میشود را مختل کرده است.
به گزارش ایتنا عده ای از فعالان سایبری در این زمینه نامه سرگشادهای به آقای اخوان رئیس سازمان فضای مجازی کشور نوشتهاند که در زیر میخوانید:
ریاست محترم سازمان فضای مجازی جمهوری اسلامی ایران، جناب آقای دکتر اخوان
سلام
ضمن گرامیداشت ایام فاطمیه و همچنین آرزوی موفقیت برای حضرتعالی و همکاران در سال جدید، درخواست میکنیم با عنایت به وظایف تعیین شده برای سازمان مجازی در حوزه امنیت فضای تبادل اطلاعات به محتوا و درخواستهای مطرح در یادداشت حاضر توجه خاص و در صورت صلاحدید کارشناسان فنی مربوطه اقدامات فوری صورت پذیرد. بدیهی است که مطلع هستید شرکت اوراکل مدتهاست در اقدامی یکجانبه و با ادعای رعایت قوانین جاری کشور ایالات متحده امریکا در تحریمهای ایران، دسترسی از ایران(یعنی IP های ایرانی) به زیرساختهای را لغو کرده است. در نتیجه این تصمیم، عمده کاربران ایرانی امکان دریافت یا بهروزرسانی نرمافزار جاوا را ندارند. گفتوگو در مورد نیاز به این نرمافزار اگر چه از نظر ما بحثی معتبر خواهد بود اما در شرایط فعلی واقعیت این است که بخش وسیعی از کاربران اینترنت خواسته یا ناخواسته از رایانه و ترکیب نرمافزارهائی استفاده میکنند که جاوا در آن حضور دارد و عدم بهروزرسانی جاوا باعث شده است که نقائص امنیتی این نرمافزار، کاربران ایرانی اینترنت را به سوژههای نفوذ سایبری و سوءاستفاده تبدیل کند. جاوا نیز مانند هر نرمافزاری دارای آسیب پذیری است اما به دلیل عمر طولانی این نرمافزار و عدم رعایت اصول ایمنی نرم افزار در پیاده سازی تدریجی آن، به ویژه در ماههای اخیر به هدفی مهم برای نفوذگران برای بهره برداری و اجرای کدهای مخرب آشکار و پنهان و توسعه بدافزار و بدرفتاریهای سایبری بدل شده و رفتار فاقد تدبیر شرکت اوراکل نیز مزید بر علت میباشد. با توجه به رشد سوءاستفاده از این واقعیتها، فعالان سایبری ایرانی از نهاد اصلی مدیریتی فضای مجازی کشور درخواست میکنند:
۱. در پیامی رسمی از طریق رسانههای جمعی مختلف کشور، اخطار امنیت نرم افزاری فوری در مورد جاوا صادر شده و به کاربران و ارائه کنندگان خدمات در این حوزه هشدار و رهنمودهای کاربردی ارائه شود.
۲. به دلیل تحریم آدرسهای ایرانی توسط شرکت اوراکل، حق این شرکت در مالکیت حفظ آدرس و نامهای اینترنتی( DNS های مرتبط با اوراکل و جاوا ) در فضای مجازی ایران تا اطلاع ثانوی لغو شده و درخواست دسترسی به آدرسهای مذکور در فضای تبادل اطلاعات ایرانی به حکم قانون به یک سرور ایرانی هدایت شوند تا ضمن اطلاعرسانی گستردهتر، راهکارهای لازم جهت مدیریت امنیت به کاربران ارائه شود. پیشنهاد میکنیم که این راهکارها هم شامل روشهای غیرفعال کردن و مقابله با سوءاستفاده ها از جاوا ( شامل یک پویشگر آنلاین برای بررسی مرورگر کاربر و ارائه مشاوره صحیح ) و همچنین نسخههای به روز شده برای آن دسته از کاربرانی که به هر دلیل فاقد امکان عدم بهرهبرداری فوری از جاوا هستند را شامل شود.
در خاتمه با تشکر از جنابعالی و سازمان فضای مجازی کشور، برای کلیه هموطنان در ابتدای سال ۱۳۹۲ روزگاری خوش با سلامتی و موفقیت در سایه الطاف پروردگار آرزومندیم.
با احترام
جمعی از فعالان سایبری ایران
۷ فروردین ۱۳۹۲
رونوشت جهت اطلاع :
- وزیر محترم ارتباطات و فناوری اطلاعات
- ماهر
- مراکز آپای دانشگاهی کل کشور
- پلیس فتا
- معاونت رسانه های دیجیتال وزارت ارشاد
- سازمان صدا و سیما
itna.ir
-
79 درصد بدافزارهای موبایلی جهان مخصوص اندروید است
ایتنا - ۷۹ درصد بدافزارهای موبایلی سال گذشته با هدف تخریب سیستمعامل اندروید منتشر شده است که این رقم از ۷/۶۶ درصد بدافزارهای اندرویدی سال ۲۰۱۱ بیشتر است.
با توجه به اینکه اندروید محبوبترین سیستمعامل موبایلی در جهان محسوب میشود، کارشناسان بر پایه یک مطالعه جدید دریافتند نزدیک به چهارپنجم تمام بدافزارهای موبایلی که در سال ۲۰۱۲ میلادی منتشر شد مربوط به اندروید میشده است.
به گزارش ایتنا، مرکز تحقیقات امنیتی F-Secure در گزارش جدید اعلام کرد ۷۹ درصد بدافزارهای موبایلی سال گذشته با هدف تخریب سیستمعامل اندروید منتشر شده است که این رقم از ۷/۶۶ درصد بدافزارهای اندرویدی سال ۲۰۱۱ بیشتر است.
این طور که کارشناسان امنیتی گزارش دادهاند، در سال ۲۰۱۰ میلادی تنها ۲۵/۱۱ درصد بدافزارها برای تخریب سیستمعامل اندروید منتشر شدند که به دنبال افزایش محبوبیت این سیستمعامل موبایلی، میزان انتشار بدافزارهای مربوط به آن هم بیشتر شد.
سیستمعامل iOS اپل که دومین سیستمعامل موبایلی محبوب در جهان محسوب میشود تنها ۷/۰ درصد از بدافزارهای منتشر شده در سال گذشته را از آن خود کرد.
سیستم عامل سیمبین نوکیا که سهم آن در بازار جهانی رو به کاهش است و آخرین روزهای زندگی خود را سپری میکند، صاحب ۱۹ درصد بدافزارهای منتشر شده در سال ۲۰۱۲ بوده است. این رقم دو سال قبل ۵/۶۲ درصد گزارش شده بود.
itna.ir
-
اینجا در اینترنت، یک جنگ جهانی رخ داده: مافیای روس با اف بی آی!
اینترنت - طوفان سندی را سال گذشته به یاد می آورید؟ بعد از تخریب بسیاری از خانه ها و قطع برق و اینترنت، صحبت از این شد که تعداد اسپم ها روی اینترنت به شدت کاهش یافته است.
نیوجرسی مرکز طوفان، کاربران اینترنتی دارد که زندگی شان بسیار شبیه کلاهبرداران نیجریایی است. اغلب سرورهای تولید اسپم (هرزنامه) امریکا هم در آنجا واقع شده است. این داستان را تا اینجا به خاطر بسپارید.
شرکت ضد اسپم Spamhaus واقع در ژنو و لندن، در سراسر دنیا دست به مبارزه با اسپم و اسپمرها می زند. حدود 80 سرور پر قدرت در دنیا راه اندازی کرده و بعد از شناسایی آی پی های مولد اسپم ، آنها را در لیست سیاه قرار می دهد.
اما سایبر بونکر (Cyber bunker or cb3rob) کیست و چیست؟ “سایبر بونکر” دیتاسنتر ضد بمب و ضد گلوله در هلند است. محل این دیتاسنتر در واقع تونلی زیر زمینی و 5 طبقه است که سال 1955 توسط ناتو در منطقه ای بنامKloetinge در جنوب هلند با بتون 20 مگاتنی ضد بمب ساخته شده است. اینجا مرکز فرماندهی هلند هنگام حملات احتمالی اتمی بود تا اگر جنگ هسته ای رخ دهد از آنجا مدیریت بحران شود. 75 نفر در این تونل می توانند 10 سال زندگی کنند.
در سال 1994 ارتش هلند آن را از حالت نظامی بیرون آورد و در سال 1996 فروخته شد. همان سال این مرکز تبدیل به دیتاسنتر شد و در سال 1998 بنام سایبر بونکر مشهور شد.
سایبر بونکر از همان ابتدا با پلیس و اف بی آی در افتاد. گفته شد این مرکز ، پشتیبان شبکه بیزینس مافیای روسیه و گانگسترهای سایبری این کشور در غرب است و در واقع خط مقدم جبهه سایبری روس علیه غرب.
در اکتبر 2009 شبکه دانلود بیت تورنت بعد از ایجاد مشکلات غیر قانونی از سوئد مهاجرت کرده و سرورهای خود را در سایبر بونکر قرار داد تا از شر پلیس راحت شود.
اف بی آی با شناسایی شبکه مافیای روسیه روی سرورهای سایبر بونکر در سال 2011 به کمپانی A2B internetکه به سایبر بونکر اجازه رشد فنی داده بود، دستور داد تا حد واندازه سایبر بونکر را در حد یک مشتری معمولی پایین بیاورد چرا که سایبر بونکر هاست اسپمر ها شده است. A2B ابتدا نپذیرفت و فقط چند آی پی را محدود کرد. اسپم هاوس (کمپانی ضد اسپم) A2B را در لیست سیاه اسپمرها قرار داد و بعد A2B مجبور شد سایبر بونکر را محدود کند.
همان موقع سایبر بونکر علیه اسپم هاوس به پلیس هلند شکایت کرد.{
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
}
امسال در اوایل مارس 2013 ، اسپم هاوس تصمیم گرفت نام و سرورهای سایبر بونکر را داخل لیست سیاه قرار دهد.
این اتفاق رخ داد؛
سایبر بونکر حملات DDOS علیه سرورهای اسپم هاوس انجام داد و سرورها و سایت اسپم هاوس را از کار انداخت؛
اسپم هاوس به کمک کمپانی امنیتی کلودفر حملات را پس زد اما سرورهای کلودفر نیز تحت حمله سایبر بونکر قرار گرفت؛
حملات روی اکسپلویت DNS متمرکز شد و حملات موسوم به DNS Reflection توسط سایبر بونکر رخ داد؛
حجم حملات به 300 گیگابیت بر ثانیه رسید و خطوط اینترنت در اروپا کند شد؛(جهت مقایسه باید گفته شود کل پهنای باند ایران 72 گیگ است! و برای حملات سایبری به بانکهای امریکایی که اخیرا صورت گرفت تنها 50 گیگابیت بر ثانیه حجم ترافیکی به این حمله اختصاص داده شد.)
این بزرگترین حمله از لحاظ حجم تولید ترافیک به روش DDOS بود که در تاریخ اینترنت به ثبت رسید؛
هم زمان خبر رسید سه غواص در سواحل اسکندریه مصر یکی از کابلهای اصلی اینترنت از اروپا به آسیا،خاورمیانه و هند و مالزی را قطع کرده اند که توسط گارد ساحلی بازداشت شده اند؛ کابل متعلق به SEACOM بوده و بعد از این حرکت اینترنت در این مناطق نیز کند شد؛{
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
،
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
}
Sven Olaf Kamphuis ، سخنگوی سایبر بونکر با راشا تودی مصاحبه کرده است (دقت کنید با راشا تودی که شبکه روسی است) و اتهامات تولید اسپم و ... را رد کرده است.{
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
} و اسپم هاوس را سازمانی سانسور چی خطاب کرده که هر که را دلش بخواهد در لیست سیاه قرار می دهد و دست به اخاذی می زند.
هم زمان با این حادثه کمپینی درست شده بنام stophaus.com که کاملا علیه اسپم هاوس (کمپانی ضد اسپم) در اینترنت فعالیت می کند و ایجاد کنندگان آن بزرگترین تولید کنندگان اسپم در جهان هستند که این کمپین را راه اندازی کرده اند.
هدف stophaus جلوگیری از فعالیت اسپم هاوس است که روزانه 80 درصد اسپم های جهان را فیلتر می کند. اسپم هاوس را استیو لینفورد در سال 1998 ایجاد کرد که با ناتو، نظامی ها، اف بی آی برای بلوکه کردن اسپمرها همکاری می کند.
عملیات ضد اسپم لینفورد و همکاران متخصص در جرایم رایانه ای ، شناسایی شبکه ها و سرویس دهندگان اینترنتی است که دست به تولید اسپم می زنند. اسپم هاوس نام شبکه ها و افرادی که اسپم تولید می کند را با عنوان 100 تولید کننده برتر اسپم، منتشر می کند ولی کسی را دستگیر نمی کند.{
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
}
یکی از این افراد معروف و تولید کننده اسپم ، Andrew Jacob Stephens است که ملقب به AKA MAIL MASCOTاست که گفته می شود کمپین Stophaus.com را او راه انداخته است.
استفنز، مرد هزار چهره، در سینسیناتی اوهایوی امریکاست و spamware و نرم افزار تولید اسپم می فروشد. وی حتی کلیسای قلابی هم ساخته و با پولهای کلیسا نیز همان کاری می کند که با پولهای اسپم تا مالیات ندهد!{
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
}
همه اسپمرها در جهان دچار واهمه شده اند، گانگسترهای مولد بوت نت، آلوده کردن های پی سی کاربران به بدافزار و ارسال خودکار اسپم به سایرین، داروهای لاغری، تقویت کننده...، اجناس لوکس با قیمت پایین در باکس ایمیلها و کلیک کاربران و دوباره ازدیاد اسپم و تروجان سارق اطلاعات بانکی....
Sven Olaf Kamphuis سخنگوی سایبر بونکر به همین خاطر به راشا تودی گفت حمله کنندگان در همه کشورها پخش هستند...
قانون 2003 ضد اسپم در کنگره امریکا کارساز نبود و با تفسیر دو پهلوی قانون جدید، اسپم ها چند برابر شدند.
پرده آخر این داستان: اف بی آی: بچه ها بیایید لانه شان (سایبر بونکر) را پیدا کردیم؛ نفت بیاورید!
آیا این دیتاسنتر مولد اسپم برای همیشه خاموش شده ؟ نمی دانیم؟ اسپم ها کم می شوند؟ نمی دانیم؟
بچه های نیوجرسی دوباره خانه هایشان را می سازند و اینترنت شان دوباره بر قرار می شود و ...
khabaronline.ir