امنیت سایبری
-
درسهایی از حملات سایبری دیشب
علی کیائی فر – حوادث و اتفاقات سایبری دیشب درس بزرگی بود برای همه ما کارشناسان امنیت: ⚠️دریافتیم امنیت بسیار شکننده تر از چیزی است که می اندیشیم.⚠️دریافتیم بسیاری از سایتهای حیاتی در کشور فاقد HA و Recovery Plan هستند.⚠️دریافتیم که بسیاری از سوئیچ های حیاتی ما فاقد Backup بوده اند و نتوانسته اند در مدت زمان قابل قبولی Recovery شوند.⚠️دریافتیم که سازمانهای ما سیاست کارآمدی برای Patch Management ندارند.⚠️دریافتیم…
-
پلیس فتا: در حمله اخیر دسترسی غیرمتعارف رخ نداده است
رئیس مرکز تشخیص و پیشگیری پلیس فتای ناجا اعلام کرد که اختلال در سرویس اینترنت کشور صرفاً قطعی و کندی ارتباطات را در پی داشته و هیچگونه دسترسی غیرمجاز یا نشت اطلاعاتی درپی آن رخ نداده است. سرهنگ علی نیکنفس با اشاره به اختلال رخ داده در سرویس اینترنت کشور گفت: بررسیهای اخیر تیم تالوس که مرجع تهدیدشناسی و امنیت تجهیزات سیسکو است، نشان دهنده وجود این نقص امنیتی در…
-
ایران وارد مکاتبه با تیمهای واکنش سریع دنیا شد
آسیبپذیری CredSSP و انتشار باجافزارهای مختلف از طریق این پروتکل در فضای مجازی، شبکه هانینت کشور را مشغول خود کرد. با توجه به تهدیدات سایبری گسترده اخیر درباره سوءاستفاده و نفوذ از طریق پروتکل RDP از جمله شناسایی آسیبپذیری CredSSP و انتشار باجافزارهای مختلف از طریق این پروتکل، تمرکز بیشتری در رصد فعالیتها و حملات بر این بستر از طریق شبکه هانینت مرکز ماهر صورت گرفته است. در این بین…
-
کشف ردپای ترولهای انتخاباتی روس در تامبلر
مدیران پلتفرم میکروبلاگ تامبلر / Tumblr میگویند 84 اکانت پیدا کردهاند که اطلاعات غلط در زمان کمپین انتخاباتی 2016 آمریکا منتشر کرده و همگی بخشی از ترولهای روسی هستند. به گزارش خبرآنلاین، شبکه اجتماعی تامبلر که در سال 2007 تاسیس و در سال 2013 به مبلغ 1.1 میلیارد دلار توسط یاهو خریداری شد به طور مشخص از 13 لینک مرتبط با آژانس تحقیقات اینترنت روسیه / IRA نام میبرند که…
-
تشدید غیرعادی نفوذ به سرورهای ایرانی
یک کارشناس امنیت اطلاعات گفت: از حدود چهار تا پنج ماه پیش حملات پویش پورت با منشا خارجی برای نفوذ به سرورها در ایران به طور غیرعادی و محسوس افزایش یافته است. یک کارشناس امنیت اطلاعات از افزایش حجم حملات سایبری در فضای سایبری ایران خبر داد و اظهار داشت: اخیرا حملاتی برای نفوذ به سرورها در ایران دیده می شود که این حملات از گذشته همواره وجود داشتهاند اما…
-
رکورد حملات سایبری شکست
هفته گذشته سایت مشهور گیت هاب به علت حملات سایبری موسوم به دی او اس با ظرفیت ۱.۳ ترابایت در ثانیه از کار افتاد. اما بعد از ۵ روز این رکورد حمله سایبری هم شکسته شد. به گزارش خبرگزاری مهر به نقل از رجیستر، موسسه امنیتی آربور نتورکس می گوید گیت هاب روز گذشته حمله ای با ظرفیت بی سابقه ۱.۷ ترابیت در ثانیه را پشت سر گذارده و البته…
-
تعین تکلیف تلگرام با فتوا
رئیس سازمان پدافند غیرعامل کشور با تاکید بر آموزش دانش شبکههای اجتماعی در میان روحانیون بر نقش جدی حوزههای علمیه در بازمهندسی نظام جامع سایبری جمهوری اسلامی در شبکههای اجتماعی تاکید کرد. سردار جلالی رییس سازمان پدافند غیرعامل در جلسه بصیرتی حوزه علمیه حق شناس ضمن گرامیداشت یاد شهدای دفاع مقدس، مدافع حرم و شهدای روحانیت در خصوص تهدیدات و فرصتهای فضای سایبری با تاکید بر منویات رهبری گفت: ما…
-
آلودگی ۷۴۰۰ سایت به ویروس استخراج بیتکوین
مجرمان اینترنتی با قرار دادن ویروسی در ۷۴۰۰ وب سایت در سراسر جهان، کنترل رایانه های کاربران مبتلا را به دست گرفتند و پول مجازی استخراج کردند. به گزارش خبرگزاری مهر به نقل از میل آنلاین، هکرها هزاران وب سایت دولتی انگلیس را هک کرده اند تا بتوانند پول های مجازی مانند بیت کوین را ذخیره کنند. وب سایت های متعلق به کمیسیون اطلاعات، شرکت وام های دانشجویی و وب…
-
اجبار خطرناک به خرید آنتیویروس بومی
علی کیاییفر – در دنیا آنتی ویروسهای مطرح زیادی وجود دارد که همه آنها دارای آسیبپذیریهایی هستند. از آنجا که این محصولات در اکثر کشورها مشتری دارند همواره زیر ذره بین متخصصان و NGOهای مستقل و دولتی قرار دارند. آسیبپذیریها کشف و اعلام عمومی و برطرف میشوند. به عنوان مثال گوگل، گروهی بنام Project Zero تشکیل داده که کارشان کشف این آسیبپذیریها در محصولات مختلف است. یقینا محصولات ایرانی هم…
-
حمله هکرهای نیجریه به آژانسهای مسافرتی ایران
یکی از جرایم سایبری بین المللی، کلاهبرداری اینترنتی از طریق ایمیل های جعلی است که این نوع کلاهبرداری به “کلاهبرداری نیجریه ای” معروف شده و در این جرم، هکرها یا مجرمین سایبری، تاجران و صرافان و شرکت های صادرات و واردات را هدف قرار می دادند. هکرها با ایجاد یک ایمیل شبیه به ایمیل فروشنده، خود را در حین یکی از معاملات به جای طرف فروشنده جا زده و به…