آخرین اخبار امنیت در ایران و دنیا
ارسال شده: سهشنبه آپریل 15, 2014 6:32 pm
بانکهای کشور در معرض خطر حمله «خونریزی قلبی»
یک کارشناس امنیت سایبری در رابطه با خطرپذیری سیستمهای بانکی داخلی در برابر حمله «خونریزی قلبی» هشدار داد.
به گزارش سافت گذر و به نقل از گرداب، یک کارشناس در رابطه با رخنه جدیدی که در سیستم کدنگاری OpenSSL پیدا شده گفت: درحال حاضر بسیاری از بانکهای ما از این سیستم کدنگاری استفاده میکنند و در معرض خطر بزرگی قرار گرفتهاند. البته روز گذشته برای رخنه «خونریزی قلبی» یک به روزرسانی منتشر شد که تا حد بسیاری جلوی نفوذ هکرها را میگیرد و تعدادی از بانک ایرانی نیز این به روزرسانی را انجام دادند.
پویان افضلی اظهار کرد: SSL یک شیوه کدنگاری بین کاربر و سایت پذیرنده است که با اعمال الگوریتمهایی خاص باعث میشود هکر نتواند به این اطلاعات مهم دسترسی داشته باشد. OpenSSL نیز یکی از شاخههای این شیوه کدنگاری محسوب میشود که بسیاری از سایتهای ایرانی از جمله بانکها از آن استفاده میکنند.
وی درباره اینکه این رخنه چه اطلاعاتی را در اختیار هکرها قرار میدهد گفت: هکر با استفاده از این باگ میتواند تمامی اطلاعات کد شده اعم از کد کارت بانکی، رمز اصلی کارت، رمز دوم و تاریخ انقضا را مشاهده کند، درحقیقت این رخنه وضعیت بسیار خطرناکی را بوجود آورده که باید سریعا با نصب بسته امنیتی ارائه شده در اینترنت آن را برطرف کرد. اگرچه هفت یا هشت بانک تا به این لحظه این بسته امنیتی را اعمال کردند اما برخی از بانکها و سایر سازمانها از این موضوع بیخبرند.
این کارشناس مسائل امنیتی افزود: تنها بانکها نیستند که در معرض خطر قرار گرفتهاند، بلکه سازمانهای دولتی بسیاری داریم که اطلاعات مهمی را در خود جای دادهاند و از این سیستم کدنگاری استفاده میکنند. باید به سرعت بسته امنیتی مورد نظر را اعمال کرد تا اطلاعات به دست افراد سودجو نیفتد.
افضلی درباره اینکه معمولا سازمانها و بانکهای ایرانی به دلیل تحریمها مجبورند مجوز SSL خود را از شرکتهای دست سوم بگیرند و درصورت ایجاد مشکل، آیا این شرکتها پاسخگو هستند یا خیر، گفت: به دلیل اعمال تحریمها معمولا این مجوز از سمت شرکتهای دست سوم ترکی به شرکتهای ایرانی داده میشود، حال باید دید که شرکت ترک مورد نظر تعهدی در رابطه با ایجاد مشکل داده است یا نه، معمولا بسیاری از این شرکتها چنین تعهدی را ندادهاند اما بعضی از آنها نیز متقبل شدهاند در صورت ایجاد مشکل هزینهای را به عنوان خسارت پرداخت کنند.
منبع:
http://www.softgozar.com/news/20232/%D8 ... %8C%C2%BB-
--- ویرایش شده ---
نقشه آنلاین تهدیدات سایبری کسپرسکی منتشر شد
راهاندازی سرویس شگفتانگیز برای رصد تهدیدات سایبری در تمام دنیا
شرکت کسپرسکی سرویس جدیدی را با عنوان «نقشه تهدیدات سایبری» راهاندازی کرده است که حوادث امنیتی سراسر جهان را بهصورت گرافیکی و آنلاین به نمایش درمیآورد.
به گزارش ایتنا از روابط عمومی شرکت پاد، تهدیداتی که سرویس جدید شرکت کسپرسکی آنها را نمایش میدهد عبارتند از:
• فایلهای خرابکارانه که هنگام اسکن به شیوه on-access و on-demand شناسایی میشوند.
• فایلهای آلودهای که به وسیله Mail-Antivirus و Wen-Antivirus شناسایی میشوند.
• فایلهایی که بهعنوان vulnerability شناخته میشوند.
با وجود تهدیدات سایبری در دنیای امروز، بدافزارها و هرزنامههای خرابکارانه تنها ظرف چند دقیقه تکثیر میشوند.
شرکت کسپرسکی با بهرهگیری از زیرساخت ابری جهانی خود با عنوان «شبکه امنیتی کسپرسکی» (Kaspersky Security Network)، پس از شناسایی تهدیدات امنیتی جدید، در کوتاهترین زمان اطلاعات مربوط به تهدیدات و آسیبپذیریها را دریافت میکند.
KSN اطلاعات مربوط به برنامههای مشکوک یا آلوده را -که بهطور خودکار از دستگاههای الکترونیکی مجهز به محصولات کسپرسکی و با رضایت و آگاهی کاربران به این شبکه ارسال میشود- جمعآوری و خلاصه میکند.
شبکه امنیتی کسپرسکی الگوی رفتاری فایلهای مشکوک روی سیستمهای مختلف را با اطلاعات موجود در پایگاه داده KSN که از صدها هزار برنامه کاربردی معتبر برخوردار است مقایسه و بررسی میکند.
KSN سپس میزان سلامت فایل مورد نظر را تخمین میزند و اگر فایل مربوطه آلوده باشد، دسترسی تمام کاربران کسپرسکی بلافاصله به آن مسدود شده و به این ترتیب از یک آلودگی همهگیر پیشگیری میشود.
شبکه امنیتی کسپرسکی آخرین اطلاعات مربوط به حوادث امنیتی را بهطور بیوقفه روی یک نقشه گرافیکی از کره زمین به نمایش درمیآورد تا کاربران بتوانند دامنه گستردهای از آلودگیهای سایبری و سرعت انتشار آنها را مشاهده کنند.
کاربران همچنین میتوانند نقشه را بچرخانند و با بزرگنمایی نقطه دلخواه، تهدیدات سایبری یک منطقه خاص را مشاهده کنند.
هر دسته از تهدیدات با رنگ مشخصی از تهدیدات دیگر متمایز شده است.
کاربران میتوانند توضیحات مربوط به هر تهدید را فعال یا غیرفعال کنند و با یک کلیک اطلاعات مربوط به حوادث امنیتی را در شبکههای اجتماعی به اشتراک بگذارند.
کاربران همچنین میتوانند رنگ پس زمینه، زبان رابط کاربری و حالت نمایش نقشه (مسطح یا چرخان) را تغییر داده و با کلیک روی لینکی در گوشه صفحه، میتوانند از سلامت سیستمهای کامپیوتری خود اطمینان پیدا کنند.
دنیس زِنکین (Denis Zenkin) مدیر بخش ارتباطات تجاری کسپرسکی اعلام کرد: «کسپرسکی روزانه با بیش از ۳۰۰ هزار فایل آلوده سر و کار دارد. این رقم تا سه سال قبل تنها ۷۰ هزار مورد بود اما به لطف توسعه فناوریهای ضدویروس، امروزه میتوانیم چنین ترافیک بالایی را بهآسانی پوشش دهیم. منبع این حملات سایبری کجاست؟ کاربران بیشتر روی کدام لینکهای آلوده کلیک میکنند؟ کدام دسته از بدافزارها فراگیرتر است؟ اینها سوالات متداولی است که برای بسیاری از کاربران بهوجود میآید. نقشه تهدیدات سایبری جدید شرکت کسپرسکی به کاربران امکان میدهد مقیاس فعالیتهای سایبری را بهصورت آنلاین و بیوقفه مشاهده کنند و خود در جایگاه متخصصان امنیتی ما قرار بگیرند.»
براساس این گزارش برای مشاهده نقشه تهدیدات سایبری کسپرسکی به آدرس http://cybermap.kaspersky.com بروید.
بهمنظور مشاهده نقشه بهصورت کامل و صحیح، مرورگر شما باید از WebGL پشتیبانی کند.
منبع:
http://www.itna.ir/vdcbg8bf.rhbgwpiuur.html
یک کارشناس امنیت سایبری در رابطه با خطرپذیری سیستمهای بانکی داخلی در برابر حمله «خونریزی قلبی» هشدار داد.
به گزارش سافت گذر و به نقل از گرداب، یک کارشناس در رابطه با رخنه جدیدی که در سیستم کدنگاری OpenSSL پیدا شده گفت: درحال حاضر بسیاری از بانکهای ما از این سیستم کدنگاری استفاده میکنند و در معرض خطر بزرگی قرار گرفتهاند. البته روز گذشته برای رخنه «خونریزی قلبی» یک به روزرسانی منتشر شد که تا حد بسیاری جلوی نفوذ هکرها را میگیرد و تعدادی از بانک ایرانی نیز این به روزرسانی را انجام دادند.
پویان افضلی اظهار کرد: SSL یک شیوه کدنگاری بین کاربر و سایت پذیرنده است که با اعمال الگوریتمهایی خاص باعث میشود هکر نتواند به این اطلاعات مهم دسترسی داشته باشد. OpenSSL نیز یکی از شاخههای این شیوه کدنگاری محسوب میشود که بسیاری از سایتهای ایرانی از جمله بانکها از آن استفاده میکنند.
وی درباره اینکه این رخنه چه اطلاعاتی را در اختیار هکرها قرار میدهد گفت: هکر با استفاده از این باگ میتواند تمامی اطلاعات کد شده اعم از کد کارت بانکی، رمز اصلی کارت، رمز دوم و تاریخ انقضا را مشاهده کند، درحقیقت این رخنه وضعیت بسیار خطرناکی را بوجود آورده که باید سریعا با نصب بسته امنیتی ارائه شده در اینترنت آن را برطرف کرد. اگرچه هفت یا هشت بانک تا به این لحظه این بسته امنیتی را اعمال کردند اما برخی از بانکها و سایر سازمانها از این موضوع بیخبرند.
این کارشناس مسائل امنیتی افزود: تنها بانکها نیستند که در معرض خطر قرار گرفتهاند، بلکه سازمانهای دولتی بسیاری داریم که اطلاعات مهمی را در خود جای دادهاند و از این سیستم کدنگاری استفاده میکنند. باید به سرعت بسته امنیتی مورد نظر را اعمال کرد تا اطلاعات به دست افراد سودجو نیفتد.
افضلی درباره اینکه معمولا سازمانها و بانکهای ایرانی به دلیل تحریمها مجبورند مجوز SSL خود را از شرکتهای دست سوم بگیرند و درصورت ایجاد مشکل، آیا این شرکتها پاسخگو هستند یا خیر، گفت: به دلیل اعمال تحریمها معمولا این مجوز از سمت شرکتهای دست سوم ترکی به شرکتهای ایرانی داده میشود، حال باید دید که شرکت ترک مورد نظر تعهدی در رابطه با ایجاد مشکل داده است یا نه، معمولا بسیاری از این شرکتها چنین تعهدی را ندادهاند اما بعضی از آنها نیز متقبل شدهاند در صورت ایجاد مشکل هزینهای را به عنوان خسارت پرداخت کنند.
منبع:
http://www.softgozar.com/news/20232/%D8 ... %8C%C2%BB-
--- ویرایش شده ---
نقشه آنلاین تهدیدات سایبری کسپرسکی منتشر شد
راهاندازی سرویس شگفتانگیز برای رصد تهدیدات سایبری در تمام دنیا
شرکت کسپرسکی سرویس جدیدی را با عنوان «نقشه تهدیدات سایبری» راهاندازی کرده است که حوادث امنیتی سراسر جهان را بهصورت گرافیکی و آنلاین به نمایش درمیآورد.
به گزارش ایتنا از روابط عمومی شرکت پاد، تهدیداتی که سرویس جدید شرکت کسپرسکی آنها را نمایش میدهد عبارتند از:
• فایلهای خرابکارانه که هنگام اسکن به شیوه on-access و on-demand شناسایی میشوند.
• فایلهای آلودهای که به وسیله Mail-Antivirus و Wen-Antivirus شناسایی میشوند.
• فایلهایی که بهعنوان vulnerability شناخته میشوند.
با وجود تهدیدات سایبری در دنیای امروز، بدافزارها و هرزنامههای خرابکارانه تنها ظرف چند دقیقه تکثیر میشوند.
شرکت کسپرسکی با بهرهگیری از زیرساخت ابری جهانی خود با عنوان «شبکه امنیتی کسپرسکی» (Kaspersky Security Network)، پس از شناسایی تهدیدات امنیتی جدید، در کوتاهترین زمان اطلاعات مربوط به تهدیدات و آسیبپذیریها را دریافت میکند.
KSN اطلاعات مربوط به برنامههای مشکوک یا آلوده را -که بهطور خودکار از دستگاههای الکترونیکی مجهز به محصولات کسپرسکی و با رضایت و آگاهی کاربران به این شبکه ارسال میشود- جمعآوری و خلاصه میکند.
شبکه امنیتی کسپرسکی الگوی رفتاری فایلهای مشکوک روی سیستمهای مختلف را با اطلاعات موجود در پایگاه داده KSN که از صدها هزار برنامه کاربردی معتبر برخوردار است مقایسه و بررسی میکند.
KSN سپس میزان سلامت فایل مورد نظر را تخمین میزند و اگر فایل مربوطه آلوده باشد، دسترسی تمام کاربران کسپرسکی بلافاصله به آن مسدود شده و به این ترتیب از یک آلودگی همهگیر پیشگیری میشود.
شبکه امنیتی کسپرسکی آخرین اطلاعات مربوط به حوادث امنیتی را بهطور بیوقفه روی یک نقشه گرافیکی از کره زمین به نمایش درمیآورد تا کاربران بتوانند دامنه گستردهای از آلودگیهای سایبری و سرعت انتشار آنها را مشاهده کنند.
کاربران همچنین میتوانند نقشه را بچرخانند و با بزرگنمایی نقطه دلخواه، تهدیدات سایبری یک منطقه خاص را مشاهده کنند.
هر دسته از تهدیدات با رنگ مشخصی از تهدیدات دیگر متمایز شده است.
کاربران میتوانند توضیحات مربوط به هر تهدید را فعال یا غیرفعال کنند و با یک کلیک اطلاعات مربوط به حوادث امنیتی را در شبکههای اجتماعی به اشتراک بگذارند.
کاربران همچنین میتوانند رنگ پس زمینه، زبان رابط کاربری و حالت نمایش نقشه (مسطح یا چرخان) را تغییر داده و با کلیک روی لینکی در گوشه صفحه، میتوانند از سلامت سیستمهای کامپیوتری خود اطمینان پیدا کنند.
دنیس زِنکین (Denis Zenkin) مدیر بخش ارتباطات تجاری کسپرسکی اعلام کرد: «کسپرسکی روزانه با بیش از ۳۰۰ هزار فایل آلوده سر و کار دارد. این رقم تا سه سال قبل تنها ۷۰ هزار مورد بود اما به لطف توسعه فناوریهای ضدویروس، امروزه میتوانیم چنین ترافیک بالایی را بهآسانی پوشش دهیم. منبع این حملات سایبری کجاست؟ کاربران بیشتر روی کدام لینکهای آلوده کلیک میکنند؟ کدام دسته از بدافزارها فراگیرتر است؟ اینها سوالات متداولی است که برای بسیاری از کاربران بهوجود میآید. نقشه تهدیدات سایبری جدید شرکت کسپرسکی به کاربران امکان میدهد مقیاس فعالیتهای سایبری را بهصورت آنلاین و بیوقفه مشاهده کنند و خود در جایگاه متخصصان امنیتی ما قرار بگیرند.»
براساس این گزارش برای مشاهده نقشه تهدیدات سایبری کسپرسکی به آدرس http://cybermap.kaspersky.com بروید.
بهمنظور مشاهده نقشه بهصورت کامل و صحیح، مرورگر شما باید از WebGL پشتیبانی کند.
منبع:
http://www.itna.ir/vdcbg8bf.rhbgwpiuur.html