
در حالی که هفته کاری در آمریکا روز جمعه به پایان میرسد و همه شرکتها و کارمندان تعطیل میشوند، کارشناسان مایکروسافت روزهای پایانی این هفته را در محل کار خود گذراندند تا بتوانند هر چه سریعتر اثرات ناشی از حملات هکرها را از بین ببرند.
آخرین ساعات روز جمعه شرکت مایکروسافت دریافت که سرویس جهانی Azure آن مبتنی بر فضای پردازش ابری به دلیل برخی حملات امنیتی غیرفعال شده است و کاربران امکان دسترسی به این شبکه را ندارند.
در همین موقع شرکت مایکروسافت دریافت که بدافزارها به سیستم داخلی رایانههای این شرکت هم نفوذ کردهاند تا پس از اپل، فیسبوک و توئیتر مایکروسافت هم به لیست بزرگترین شرکتهای هک شده اضافه شود.
تمام مشکلاتی که مربوط به سرویس Azure مایکروسافت میشد، به دلیل از کار افتادن سیستم SSL آن بود و این شرکت روی سایت اینترنتی خود توضیح داد که به زودی مشکل را برطرف میکند.
این سرویس سرانجام در شنبه صبح به حالت اول خود بازگشت.
در کنار این اختلال شرکت مایکروسافت سیل عظیم بدافزارها در شبکه داخلی خود را کشف کرد و دریافت که بهخصوص در بخش تولید نرمافزارهای ویژه سیستمعامل Mac این بدافزارها به صورت گسترده نفوذ کردهاند.
این بدافزارها از طریق حفره امنیتی زبان برنامهنویسی Java که توسط شرکت اوراکل پشتیبانی میشود گسترش یافتند.
لازم به ذکر است که طی یک ماه گذشته حملات مشابهی به شرکتهای توئیتر، فیسبوک و اپل انجام شد.
برچسبها: تلاش مایکروسافت برای حل مشکلات ناشی از حملات هکرها,

تا امروز انواع سیستمهای پردازشی از رایانههای رومیزی گرفته تا گوشیهای هوشمند مورد حملات اینترنتی قرار گرفتهاند.
اما کارشناسان امنیتی میگویند که یخچالهای امروزی هم هک میشوند.
شمارشان سیستم کارشناسان امنیتی طی هفته جاری موفق به کشف بوتنت جدیدی شدهاند که برای لوازم خانگی متصل به اینترنت ساخته شده است و آنها را آلوده میکند.
تاکنون بیش از ۷۵۰ هزار ایمیل آلوده به این بوتنت منتشر شده است.
کارشناسان میگویند که بسیاری از آنها توانستهاند کنترل لوازم خانگی هوشمند را در دست بگیرند.
گروه امنیتی Proofpoint که دفتر مرکزی آنها در ایالت کالیفرنیای آمریکا واقع شده است، به دنبال کشف این بوتنت جدید توضیح داد که حمله یاد شده با هدف ورود به طرح "اینترنت برای همهچیز" دنبال میشود و طی آن ابزارها و لوازم خانگی هوشمند آسیب میبینند.
مرکز Proofpoint توضیح داد که هکرها در اقدام جدید موفق شدهاند کنترل و مدیریت شبکههای خانگی را در دست بگیرند، به سیستمهای چندرسانهای خانگی با قابلیت اتصال به اینترنت حمله کنند و بوتنت خود را به داخل تلویزیونها و یخچالها انتقال دهند.
این بوتنت برای پلتفورمهای نصب شده روی تلویزیونها و یخچالهای اینترنتی ساخته شده است و امکان ورود هرزنامهها به داخل آن را فراهم میکند.
لازم به ذکر است کارشناسان امنیتی پیش از این در مورد احتمال بروز حملات امنیتی به ابزارهای خانگی هشدار داده بودند.
اما این نخستین باری است که یک بوتنت با این هدف شناسایی میشود..
برچسبها: یخچالها هم هک شدند,

آژانس امنیت ملی آمریکا(NSA) قادر است بدون اطلاع کاربران وارد گوشیهای هوشمند آیفون، بلکبری و اندروید شود و روی بیشتر گوشیهای هوشمند امروزی که در بازار جهانی فروخته میشوند، به اطلاعات شخصی کاربران دسترسی پیدا کند.
شمارشان سیستم روزنامه آلمانی Der Spiegel با انتشار گزارشی توضیح داد که سازمان امنیت ملی آمریکا امکان دسترسی به لیست شماره تلفنها، تماسهای برقرار شده، پیامکهای ارسال و دریافتی و همچنین موقعیت جغرافیایی کاربران را دارد.
در اسناد منتشر شده از سوی این سازمان اعلام نشده است که NSA به صورت گسترده و جمعی گوشیهای کاربران را مورد بررسی قرار میدهد و بر این اساس میتوان گفت که این تکنیک برای بررسی تکتک گوشیها مورد استفاده قرار میگیرد.
روزنامه Der Spiegel گزارش خود را مبتنی بر اسناد فوق محرمانه سازمان امنیت ملی آمریکا منتشر کرده است.
گزارش این روزنامه چند روز پیش از تصمیمات نهایی وزارت دادگستری آمریکا در این زمینه منتشر شده است.
این وزارتخانه قصد دارد صدها صفحه از اطلاعات مربوط به فعالیتهای دولت آمریکا در این زمینه منتشر کند.
روزنامه Der Spiegel ادعا میکند که به اسناد فوق محرمانه داخلی سازمان NSA دسترسی پیدا کرده است و بر اساس این اسناد مشخص شده که ستاد ارتباطات دولت بریتانیا(GCHQ) نیز در این زمینه اقداماتی را انجام داده است.
برچسبها: دولت آمریکا در گوشی همه کاربران جاسوسی میکند ,
آژانس امنیت ملی آمریکا 50 هزار شبکه رایانهای در سراسر جهان را هک و آنها را به بدافزار جاسوسی خود آلوده کرده است.

"آژانس امنیت ملی آمریکا"(NSA) طی سال گذشته بیش از ۵۰ هزار شبکه رایانهای را هک کرد تا از این طریق بتواند این شبکهها را به نوعی بدافزار آلوده کرده و از آنها جاسوسی کند.
شمارشان سیستم، این طور که "ادوارد اسنودن"(Edward Snowden) از کارمندان اسبق این سازمان اطلاعات جدیدی را منتشر کرده است، آژانس امنیت ملی آمریکا سال گذشته بیش از ۵۰ هزار شبکه رایانهای در سراسر جهان را هک کرده است تا بتواند بدافزار مخصوص خود را به آنها وارد کند و اطلاعات مورد نظرش را از این طریق بهدست آورد.
اسنودن در این اقدام یک فایل PowerPoint مربوط به سال ۲۰۱۲ میلادی منتشر کرده که اطلاعات آن توسط روزنامه هلندی NRC Handelsblad منتشر شده است.
این اسناد یک نقشه جهانی را نشان میدهند که در آن بیش از ۵۰ هزار شبکه رایانهای در سراسر جهان نمایان شده است و توضیح میدهد که NSA چگونه این شبکهها را به بدافزار خود آلوده کرده است.
به گفته کارشناسان، آژانس امنیت ملی آمریکا یک گروه حرفهای از هکرها را در اختیار گرفته است که فعالیتهای جاسوسی خود را به کمک آنها دنبال میکند.
این گروه پروژه جدید خود برای هک کردن شبکهها را با نام "بهرهبرداری از شبکههای کامپیوتری"(CNE) دنبال میکند و از جمله مراکزی که در این اقدام مورد حمله قرار گرفته است میتوان به شبکه شرکت مخابراتی بلژیک موسوم به Belgacom اشاره کرد.
البته پیش از این گفته شده بود که این حمله را "دفتر مرکزی ارتباطات دولت بریتانیا" که آژانس اطلاعاتی این کشور محسوب میشود، به عنوان یکی از حامیان اصلی سازمان NSA انجام داده است.
کارشناسان امنیتی میگویند، زمانی که این شبکهها هک میشدند و بدافزار یاد شده در آنها منتشر میشد، هکرها میتوانستند از راه دور کنترل کامل شبکه را در اختیار بگیرند تا تنها با فشردن یک دکمه همه اطلاعات آن به مرکز NSA منتقل شود.
برچسبها: آژانس امنیت ملی آمریکا 50 هزار شبکه را هک و آلوده کرد ,

مقامات انگلیسی تایید کردند که وب سرور ftp.bbc.co.uk که برای نقل و انتقال فایل های حجیم ویدئویی و صوتی مورد استفاده کارکنان قرار می گیرد، توسط هکر روس مورد سوء استفاده قرار گرفته است.
، ظاهرا این اتفاق روز ۲۵ دسامبر رخ داده است.
البته گفته نشده که آیا سایر سرورها و زیرساخت های اینترنتی و شبکه ای بی بی سی مورد دستبرد اطلاعاتی قرار گرفته است یا نه؟
گروه امنیتی Hold Security LLC که فوروم های هکری را مانیتور می کند با آگاهی از یک تبلیغ فروش کریسمسی که توسط هکر روی اف تی پی لود شده بود، این موضوع را کشف می کند.
برچسبها: هکر روس بی بی سی را هک کرد,
دلیل اصلی این امر را میتوان در تلاش گوگل برای ایجاد محبوبیت بالا برای شبکه اجتماعی نه چندان محبوبش دانست.

شرکت گوگل در اقدامی عجیب سامانه مدیریت پست الکترونیکی را به شبکه اجتماعی گوگل پلاس افزود تا کاربران این شبکه بتوانند بدون داشتن اکانت ای میل اقدام به فرستادن پست الکترونیکی کنند.

از رایورز این اقدام گوگل برای بسیاری از منتقدان و کارشناسان صنعت جای تعجب داشته است.
البته دلیل اصلی این امر را میتوان در تلاش گوگل برای ایجاد محبوبیت بالا برای شبکه اجتماعی نه چندان محبوبش دانست ولی این امر با تضعیف یکی از مهمترین ابزارهای گوگل صورت گرفته است و مسلما نتیجه آن تنها بر روی کاربران جدید موثر خواهد بود.


گوگل در باره این موضوع اینچنین توضیح داده است که با همخوان سازی گوگل پلاس با جی میل افرادی عضو در این شبکه احتماعی میتوانند حتی بدون داشتن آدرس ای میل شما و حتی هنگامی که هیچ آشنایی خاصی با شما ندارند برایتان ایمیل ارسال کنند.و کاربران جی میل نیز این امکانات را با سیستمی جدید در تنظیمات مشاهده خواهند نمود ولی امکان مسدود کردن آن را نخواهند داشت.
البته بنا به گفته مسئولان این پروژه در حال حاضر شاهد عملیاتی شدن آن نخواهیم بود.
برچسبها: عملکرد گوگل پلاس بر علیه جی میل,

1-استفاده از کلمه های عبور یکتا برای وب سایت های مهم
مانند سايت بانکی و ايميل خود با اين کار در صورت افشا کلمه عبور يکی از حسابهای کاربری، امکان دسترسی به تمام حسابهای کاربری مهم شما وجود ندارد، در عين حال بايد کلمه های عبور قوی انتخاب کنيد.
2- امن نگه داشتن کلمه عبور و نام کاربری
هر زمان از شما کلمه عبور و نام کاربری خواسته شد، حتما قبل از ارائه آنها فکر کنيد. هرگز اين اطلاعات را در پاسخ به ايميلی ارائه نکنيد.
اگر به نظر میرسد ايميل از بانکی که در آن حساب داريد ارسال شده است، حتما به جای کليک بر روی لينک يا تماس با شماره تلفن ارسال شده، به وب سايت بانک مراجعه کرده و از آن طريق اقدام نماييد.
3- روی لينکهای داخل ايميل کليک نکنيد و ضميمههای ايميل را باز نکنيد.
مگر اينکه ارسال کننده آن را بشناسيد و همچنين بدانيد که آن لينکها و ضميمهها چه هستند. کليک بر روی لينکها يا ضميمه نامهها ممکن است منجر به نصب برنامههای مخرب بر روی رايانه شما گردد.
همچنين شما هم لينکهای تصادفی را برای دوستانتان ارسال نکنيد.
4- نرم افزارهای رايگان را فقط از سايت هايی که میشناسيد و مورد اعتماد است دانلود کنيد.
اگر نمیدانيد سايتی مطمئن است يا نه، حتما قبل از دانلود نرم افزار از آن سايت، از مورد اطمينان بودن آن سايت مطمئن شويد.
فراموش نکنيد که برخی از بازیها، برنامههای به اشتراک گذاری فايل و برخی نوار ابزارهای رايگان حاوی برنامههای مخرب هستند.
5- با رايانه های عمومی مانند رايانههای شخصی برخورد نکنيد
اگر از طريق رايانههای عمومی به ايميل يا ساير حساب های کاربری خود دسترسی میيابيد، کلمه عبور خود را در مرورگرهای وب ذخيره نکنيد و حتماً مطمئن شويد که در انتهای کار از حساب کاربری خود خارج شدهايد .
همچنين در هنگام استفاده از شبکه های wi-fi عمومی هم بايد مواظب باشيد .
برچسبها: قبل از اينکه ايميل شما هک شود، چه کاری بايد انجام دهيد,
مدیرعامل شرکت نمایشگاه های بین المللی استان فارس در حاشیه آیین افتتاح این نمایشگاه ها در جمع خبرنگاران گفت: در این دو نمایشگاه بیش از 90 شرکت در قالب 160 غرفه در فضایی بالغ بر شش هزار متر مربع در سه سالن حافظ، سرو و نرگس در محل شرکت نمایشگاه های بین المللی فارس دایر شده است.
عبدالناصر اسکندری اظهار داشت: در این نمایشگاه، شرکتها و مارک های شاخص بسیاری در زمینه رایانه و ارتباطات حضور دارند.
وی بیان کرد: حضور بانک های دولتی و خصوصی در قالب بانکداری الکترونیکی، دفاتر پیشخوان دولت و دایره رسیدگی به جرایم رایانه ای از ویژگی های این نمایشگاه است.
برچسبها: دوازدهمین نمایشگاه بین المللی کامپیوتر، الکترونیک و ماشین های اداری در شیراز گشایش یافت,
نرمافزار مخرب Android.HeHe موجب میشود که پیامهای اندرویدیها و تماسهایشان به سرقت رود.
محققان امنیتی آزمایشگاه چشم آتشین (FireEye) شش نوع از نرمافزارهای مخرب جدید را با عنوان Android.HeHe کشف کردهاند که قادر هستند پیامها را سرقت و تماسهای تلفنی را متوقف سازند.
این نرمافزارهای مخرب به عنوان یک به روز رسانی امنیتی برای سیستم عامل آندروید توزیع شدهاند. هنگامیکه این تروجان دستگاهی را آلوده میکند با سرور دستور و کنترل (C & C) و نظارت بر پیامهای کوتاه دریافتی در ارتباط است.
محتوای دیگری نظیر اطلاعات تلفن از جمله IMEI، IMSI (شناسه بینالمللی مشترک موبایل)، شماره تلفن، نسخه سیستم عامل و مدل تلفن نیز از این طریق قابل انتقال به سرور دستور و کنترل هستند.
همچنین این تروجان طبق گزارش سایبربان بررسی میکند که آیا کد IMSI تهی است به طوریکه میتواند تعیین کند آیا در شبیهساز یا در دستگاه واقعی اجرا میشود یا خیر (شبیه ساز کد IMSI ندارد).
سرور دستور و کنترل (C & C) به دستگاه با لیستی از شماره تلفنها پاسخ میدهد. در صورتیکه دستگاه آلوده پیامهای کوتاه یا تماس تلفنی از یکی از این شمارهها را دریافت کند، این تروجان پیام یا تماس را قطع میکند.
پیامهای متنی از هر کدام از این شمارهها در سرور مهاجم اسیر، ذخیره و هرگونه تماس تلفنی نیز رد میشود.
برچسبها: "هِههِه" پیامهای اندرویدی را میدزدد,
روزنامه گاردین گزارش داده که آژانسهای جاسوسی به منظور کسب اطلاعات شخصی افراد روزانه حدود 200 میلیون پیامک را رصد میکند
بر اساس اطلاعاتی که توسط روزنامه گاردین منتشر شده، پیامکهایی که توسط آژانسهای جاسوسی مورد بررسی قرار میگیرد، موقعیت افراد، شبکههای ارتباطاتی و جزییات کارتهای اعتباری آنها را مشخص میکند.
این اطلاعات که توسط روزنامه گاردین منتشر شده بر اساس اسنادی است که اداورد اسنودن فاش کرده است.
بر اساس گزارش گاردین، برنامه جاسوسی پیامکی آژانس امنیت ملی آمریکا " Dishfire " نام دارد و با برنامه "GCHQ" در آژانس امنیت ملی انگلیس در یکراستا قرار دارد.
گزارشها حاکی است که این برنامه سال گذشته روزانه حدود 194 میلیون پیامک را جمع آوری کرده است.
برچسبها: شنود 200 میلیون پیامک در روز ,