امنیت
-
چالشهای تحقق امنیت سایبری در دوران کرونا
محمد تسلیمی * – هدف ما ارایه بینش به تصمیمگیرندگان برای مدیریت موثرتر خطرات امنیت سایبری و در نتیجه تحلیل پیامدهای امنیت سایبری ناشی از بیماری همهگیر COVID-۱۹، پیامدهای بلندمدت و استراتژیهای خروج از وضعیت کنونی در ارتباط با امنیت سایبری است. اولین مسالهای که باید مورد توجه قرار گیرد شناخت نقاط ضعف و قوت سازمانها و کلیه بخشهای فعال در فضای تبادل اطلاعات کشور برای مدیریت تاثیرات امنیت سایبری در…
-
ماجرای 4 گاف عجیبِ نشت اطلاعات محرمانه در دنیا
اگر تصاویر بلیتهای کنسرت را بدون مخفی کردن بارکد در اینستاگرام پست کنید، کس دیگری میتواند به جای شما از شنیدن بند موسیقی دلخواهتان لذت ببرد. اگر بارکد را مخفی کرده اما این کار را با ابزاری اشتباه انجام دهید نیز همان نتیجهی قبلی را خواهید گرفت. پس یادتان باشد پیش از فخر فروختن، بارکد را بدرستی مخفی کنید؛ چندان کار سختی هم نیست! با این حال شرایطی هم پیش…
-
ادعای حمله هکرهای ایرانی به مایکروسافت
مایکروسافت خبر از حمله سایبری به یکی از شبکههای خود داد و ادعا کرد این هکرها از حمایت ایران برخوردارند. هکرها با دستیابی به یک کلمه رمز در اطلاعات ذخیرهشده در رایانش ابری، موفق به کنترل یک شبکه این شرکت شدهاند. تنها داشتن یک کلمه رمز برای انجام حملهای سایبری به یکی از شبکههای مایکروسافت کفایت میکرده است. شرکت مایکروسافت احتمال میدهد این حمله سایبری از سوی گروهی به نام…
-
ایزولاسیون فیزیکی هم نمیتواند مانع سرقت اطلاعات از کامپیوترها شود
اینترنت مساویست با دردسر. برای همین هم هست که یکی از روشهای اصلی برای امن نگه داشتن کامپیوتر و حراست از اطلاعات باارزشِ آن، هرگز وصل نکردنش به اینترنت یا شاید وصل کردنش به هیچ شبکهی اینترنتی است (حتی شبکه لوکال). چنین ایزولاسیون فیزیکیای را اصطلاحاً «شبکه شکاف هوا [1]» میخوانند. لابد با خود میگویید «کانکشن که نباشد هیچ مشکلی پیش نمیآید» اینطور نیست؟ متأسفانه این ادعا تماماً نمیتواند درست…
-
رمزگشایی از معمای استاکسنت پس از ۱۰ سال؛ خیانت زیمنس
ویروس استاکسنت که برای کارشکنی در برنامه اتمی ایران برنامهریزی شده بود، نخستین سلاح سایبری بود که کارشناسان امنیت فناوری اطلاعات را به وحشت انداخت. سازمانهای امنیتی چند کشور در عملیات استاکسنت دست داشتند. ده سال پیش یک کارشناس نرمافزار در بلاروس متوجه بدافزار خطرناکی شد که میتوانست میلیونها کامپیوتر در سراسر جهان را آلوده کند. سایت مجله آلمانی “اشپیگل” گزارش مفصلی از چگونگی کشف استاکسنت تهیه کرده و با…
-
انتشار گسترده یک باجافزار در ایران/ هدف: دانشجویان
مرکز ماهر از انتشار گسترده نسخه جدید باج افزار STOP در کشور خبر داده که در نرمافزارهای مرتبط با پایاننامهها جاسازی می شود و بیشتر، قشر دانشجو و کاربران خانگی را هدف قرار داده است. به گزارش خبرگزاری مهر به نقل از مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای، باجافزار STOP برای نخستین بار در تاریخ ۲۵ دسامبر ۲۰۱۷ میلادی مشاهده شده است. این باجافزار تاکنون با اسامی مختلفی…
-
کدام گروه هکری در حال حمله به شبکه سازمانی شماست؟ حدس نزن، بررسی کن!
روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)؛ حدود چهار سال پیش، امنیت سایبری به دستاویزی در بازیهای ژئوپولیتیک تبدیل شد. سیاستمداران از هر درجه و ملیتی بر سر عملیاتهای خصمانهی جاسوسی سایبری انگشت اتهام را به سمت همدیگر نشانه میگرفتند و در عین حال رایاسلاح[1]های کشورشان را بیش از هر زمان دیگری توسعه میدادند. حال آنکه در این آتشبار شرارتهای ژئوپولیتیکی شرکتهای امنیت سایبری مستقلی هستند که…
-
وزیر ارتباطات: هر دستگاهی مسوول صیانت از اطلاعات خودش است
وزیر ارتباطات و فناوری اطلاعات با بیان اینکه مسئولیت نظارت در برابر حملات سایبری تقسیم بندی شده است، گفت: از سوی دیگر نیز باید دستگاهها اهتمام بیشتری کنند. محمدجواد آذری جهرمی در گفتگو با خبرنگار مهر در خصوص افشای اطلاعات برخی سازمانها و اقدامات وزارت ارتباطات در راستای صیانت از این اطلاعات اظهار کرد: در شبکه ملی اطلاعات شرکتها و نهادهای مختلف فعالیت میکنند و طبق سند امنیتی که در…
-
گزارش مرکز پژوهشها از جایگاه بسیار ضعیف ایران در حفاظت از اطلاعات کاربران
مرکز پژوهش های مجلس با اعلام گزارشی از وضع بسیار ضعیف ایران در ارزیایی جهانی حفاطت از حریم خصوصی کاربران، پیشنهاد داد لایحه «صیانت از داده های شخصی» در اولویت بررسی کمیسیون صنایع قرار گیرد. به گزارش خبرنگار مهر، نشت اطلاعات و افشای پایگاه اطلاعات هویتی کاربران بسیاری از سازمانها، اپراتورها، شرکتهای دولتی و خصوصی در فضای مجازی طی ماههای اخیر یکی از موضوعات خبرساز بود به نحوی که به…
-
حجم نشت اطلاعات کاربران ایرانی طبیعی نیست
مجتبی مصطفوی – با دنبال کردن اخبار و اتفاقات رخ داده در زمینه نشت اطلاعات شرکتها و سازمانهای مختلف در ماههای اخیر، شاید اولین نکتهای که جلب توجه میکند، رشد تعداد این اتفاقات با شیب نسبتا بالا در همین مدت کوتاه باشد. رخ دادن حملات سایبری در دنیای الکترونیکی امروز به یک امر بدیهی تبدیل شده، اما آیا نشت این حجم از اطلاعات در یک بازه زمانی چند ماهه هم امری…