تبليغاتclose
๑۩۞۩๑ تیم امنیتی ضربت๑۩۞۩๑ آموزش امنیت و راه های مقابله با هک









جهت ارتباط با مدير سايت از آيدي زير استفاده،
كنيد

خبرنامه
از مزایای این برنامه :
شما می توانيد با ثبت ايميل خود در خبر نامه جديدترين اخبار و مطالب مربوط به سايت را در ايميل خود در يافت كنيد.


درباره سایت

سلام به این وبلاگ خوش امدید.اگر کسی قصد تبادل لینک با این وبلاگ را دارد در قسمت نظرات بیان کنید.با تشکر گروه امنیتی ضربت. نظر یادتون نره . خوشحال می شم نظربدید. سایت جدید ما: http://zarbat.org/forums
چت باکس

نام :
وب :
پیام :
2+2=:
 
(Refresh)
جستجو

کدهای اختصاصی
آخرین ارسال های انجمن
ادرس جدید وبلاگ
شنبه 19 فروردين 1391

سلام به همه دوستان با محبت

بعد از چند رو بر آن شدیم که این دامنه رو بروری وبلاگ ست نماییم از این به بعد میتونید با این ادرس وارد بشید.

http://zarbat.net

موفق باشید.


Author : R3ZA BLACK HAT
Visit : 74 Time

رای مقابله با حملات سایبری باید یک سازمان بین المللی امنیت سایبری ایجاد شود.امروزه و خصوصا بعد از ظهور بدافزارهایی چون استاکس نت در سال ۲۰۱۰ و دوکو در سال ۲۰۱۱ تعابیر و تفسیرهای اولیه از امنیت سایر را به کلی دگرگون کرد به طوری که امروزه واژه ای مثل جنگ سایبری به راحتی در صدر اخبار روز دنیا دیده می شود.

به گزارش افتانا، یوجین کسپرسکی که که این سخنان را در نمایشگاه سبیت2012 بیان می کرد به ظهور تهدیدات سیستماتیکی اشاره کرد که برای مقابله با آن ها باید استراتژی های جدیدی برای توسعه IT در سرتاسر جهان تدوین کرد.

او معتقد است که بهترین راه حل برای دستیابی به این موضوع ایجاد سازمان بین المللی امنیت سابیری
International Cyber – Security Organization:ICSO است. سازمانی که بتواند به صورت مستقل امنیت جهانی را برای شرکت های چند ملیتی و بین المللی فراهم کند و ابزارهایی را برای مقابله با تهدیدات غیرمتعارف سایبری تولید کنند.

به عقیده وی این سازمان وظیفه سرمایه گذاری برای دفاع از کشورها در مقابله پدیده تروریسم سایبری را نیز بر عهده دارد.
وی در این سخنرانی افزود: با ایجاد ICSO سلاح های سایبری نابود نخواهند شد اما به هر صورت ایجاد این سازمان قدمی رو به جلو برای حرکت به این سمت می باشد.


Author : R3ZA BLACK HAT
Visit : 47 Time

وزیرارتباطات و فناوری اطلاعات در شرایطی اعلام کرد که باید ورود نرم افزارهای امنیتی به کشور قطع شود که فقط دو نر م افزار امنیتی در داخل کشور تولید می شود.

به گزارش افتانا به نقل از نشريه عصر ارتباط، ایمن و امن پرداز تنها نرم افزارهای امنیتی هستند که توسط تولیدکنندگان ایرانی تولید می شوند و هنوز میزان تولید نیاز بازار داخلی را به صورت کامل پوشش نمی دهند. ریشه نگرانی های دولت به وسعت گرفتن تهدیدات سایبری مربوط می شود که با حمله کرم رایانه ای استاکس نت عمق این تهدیدات برای ایران ملموس شد و پس از آن نیز با استارس، دوکو که همگی از فرزندان استاکس نت به شمار می رفتند تداوم یافت تا این خطرات هیچ گاه به فراموشی سپرده نشوند و کشور همیشه از ناحیه آنها احساس خطر کند.

وزیر ارتباطات و فناوری اطلاعات نیز برای اینکه کشور را از حملات سایبری مصون دارد از ممنوعیت واردات نرم افزارهای امنیتی به کشور گفت و بر تولید نرم افزارهای امنیتی در داخل کشور تاکید کرد چرا که امنیت مقوله ای نیست که بتوان به واردات آن اعتماد کرد اما وزیر در صحبت هایش در جمع اعضای اتاق بازرگانی فراموش کرد به چگونگی اجرای این برنامه اشاره ای کند.

رضاتقی پور وزيرارتباطات و فناوري اطلاعات تا كنون فقط اعلام کرده است باید ورود نرم افزارهای امنیتی به کشور ممنوع شود اما هیچ اشاره ای به چگونگی اجرای این برنامه نکرد، توان داخلی را برآورد نکرد و از میزان تولیدات داخلی در این زمینه هیچ نگفت، حتی زمان اجرایی شدن آن را نیز مشخص نکرد تا واردکنندگان و تولیدکنندگان بتوانند برنامه های کاری خود را با آن هماهنگ کنند.

در چنین شرایطی شاید سال آینده زمان قطع ورود نرم افزارهای امنیتی باشد یا شاید سال ها اجرای چنین طرحی به طول انجامد.

با این وجود بازرگانان و تولیدکنندگان محصولات نرم افزاری به تکاپو افتادند تا شاید بتوانند خود را با گفته وزیر هماهنگ کنند.

در اولین گام سازمان نظام صنفی رایانه ای به منظور حمایت از اعضای صنف خود، تشکیل جلسه داد و تولیدکنندگان امیدوار و وارد کنندگان نگران نرم افزارهای امنیتی را در جلسه ای با هدف بررسی فرصت ها و تهدیدهای پیام وزیر با وضعیت موجود بازار دور یکدیگر جمع کرد.

در این نشست بر لزوم حرکت به سمت تولید راهکارهای امنیتی داخلی و حمایت از توان داخلی و همچنین برنامه ریزی مناسب برای بهره مندی از توانایی های داخلی در کنار محصولات خارجی با هدف ارتقای تدریجی کیفیت و امکانات محصولات داخلی تاکید شد.

منتظر ابلاغیه دولت هستیم

«بخش خصوصی به شرط تحقق قول های حمایتی دولت از تصمیم حاکمیتی، حمایت خواهد کرد.» این گفته بهناز آریا رئیس کمیسیون افتای سازمان نظام صنفی است که نتیجه جلسه سازمان با فعالان صنف را در یک جمله مشخص می کند.

او افزود: «بررسی وضعیت نرم افزارها و برنامه های داخلی که تاکنون تولید شده اند یکی از دغدغه های اصلی مطرح شده بود ضمن اینکه با حضور تعداد زیادی از شرکت های واردکننده نشست بیشتر رنگ و بوی آنتی ویروسی به خود گرفته بود.»

او در ادامه با اشاره به اینکه نباید عجله کنیم، افزود: «دولت هنوز ابلاغیه ای در این زمینه منتشر نکرده و ما همچنان منتظر هستیم.»

بنابراین هر گونه اقدامی پیش از ابلاغیه دولت و بدون تعیین برنامه زمانی مشخص، نتیجه مورد نظر که همان خودکفایی تامین امنیت سایبری در داخل است را میسر نخواهد کرد.

او با تاکید بر اینکه بخش خصوصی در نهایت نظر حاکمیتی را تایید و از آن حمایت می کند، گفت: «طبق رای اعضای حاضر در جلسه قرار شد از تصمیم حاکمیتی حمایت کنیم به این شرط که بدنه دولت نیز به قول هایی که برای حمایت از این صنعت داده عمل کند و مسلما دانش بخش خصوصی به همراه حمایت دولت مثمرثمر واقع خواهد شد.»

امنيت را نمي توان برون سپاري كرد

محمود لیایی دبیر ستاد حمایت از تولیدات بومی فاوا، نیز با تاکید بر اینکه لازمه تامین امنیت سایبری کشور، نظارت بر روند واردات آنتی ویروس های امنیتی است، گفت: «واردکنندگان باید الزامات کشور را در نظر بگیرند و سپس برای وارد کردن نرم افزارهای امنیتی اقدام کنند. متاسفانه تاکنون روند واردات نرم افزارهای امنیتی بدون هیچ گونه نظارتی انجام می شد در حالی که امنیت کشور را نمی شود مانند یک پروژه برون سپاری و فقط به آنتی ویروس های خارجی تکیه کرد.»

او در ادامه با اشاره به اینکه دولت تسهیلاتی به بخش خصوصی برای تولید نرم افزارهای امنیتی داخلی در نظر گرفته، افزود: «قاعدتا در این مسیر باید به مرحله تولید آنتی ویروس قدرتمند برسیم و علاوه بر تامین امنیت اطلاعات نهادهای دولتی برای کامپیوترهای شخصی هم باید برنامه ریزی هایی انجام شود اما مجموعه این اتفاقات آماده سازی زیرساخت ها را می طلبد.»

به فال نیک می گیریم

مدیر عامل شرکت مهران رایانه عرضه کننده اولین آنتی ویروس ایرانی ایمن، که پس از مدت ها غیبت در نمایشگاه الکامپ با عرضه نسخه ققنوس سعی کرد جای خالی گذشته خود را پر کند اظهارات وزیر را به فال نیک گرفته است.

محمدرضا سعدی با تاکید بر اینکه دولت باید پیش از این از تولیدات داخلی در حوزه نرم افزارهای امنیتی حمایت می کرد، گفت: «با این حال ممنوعیت ورود محصولات خارجی چاره کار نیست چون برای تولیدکننده داخلی انحصار به وجود می آورد و هر نوع انحصاری کیفیت را زیر سوال می برد.»

به گفته وی دولت می تواند به سازمان های زیرمجموعه خودش تکلیف کند تا از محصول داخلی استفاده کند و از سوی دیگر محصولات خارجی نیز در بازار عرضه شوند تا رقابت در بازار حفظ شود.

سعدی در پاسخ به اینکه آیا آنتی ویروس های ایرانی می توانند طبق پروتکل های بین المللی با دیگر آنتی ویروس های دنیا همکاری کنند و از اطلاعات به اشتراک گذاشته آنها برای به روز رسانی بانک ویروس ها و راه های مقابله با آنها بهره مند شوند یا به دلایلی مانند تحریم از برقراری چنین ارتباطاتی ناتوان هستند، گفت: «علاوه بر این مشکلاتی که شما به آن اشاره کردید ما به اطلاعاتی که شرکت هایی همچون مایکروسافت در اختیار شرکت های تولیدکننده نرم افزار های امنیتی قرار می دهد نیز دسترسی نداریم و تنها روش موجود برای ما استفاده از روش مهندسی معکوس است.»

او با اعلام اینکه کمک مالی و سرمایه گذاری تنها بخشی از حمایت به شمار می رود، افزود: «تدوین قوانین و سیاستگذاری های مناسب و آماده سازی بازار برای مصرف کالای داخلی مهم ترین مساله است که تولیدکننده داخلی را راغب به سرمایه گذاری در این حوزه می کند و برای این مساله نیز باید برنامه ریزی بلندمدت داشت و گام به گام حرکت کرد در غیر این صورت نتیجه ای جز شکست نخواهد داشت.»

سعدی معتقد است: «حمایت از تولید داخلی به ذات مفید است، در این راه هم لازم است ظرفیت های فرهنگی ایجاد شود چون به کاربر ایرانی که همیشه از قفل شکسته ها استفاده می کرده می فهماند برای دریافت خدمات و سرویس های مورد نیازش باید هزینه کند و به این ترتیب تولیدکننده داخلی راغب به سرمایه گذاری می شود.»

به زمان می سپاریم

محمدعلی دره شیری مدیرعامل شرکت کارنما رایانه که نمایندگی آنتی ویروس های کسپرسکی و جی دیتا را بر عهده دارد، با بیان اینکه این خبر تلنگری است برای شرکت هایی که توانمندی های لازم برای تولید نرم افزارهای امنیتی را دارند.

او گفت: «برای رسیدن به مرحله اشباع امنیتی باید شرایط را بسنجیم که این نیازمند توانمندی فنی و تخصصی بالایی است که یا داریم یا باید مهیا کنیم. سرمایه گذاری و پشتیبانی نیز دو گزینه غیرقابل انکار برای تحقق این مهم به شمار می روند.»

شرکت هایی که نمایندگی برندهای نرم افزارهای امنیتی را دارند مسلما از تولید نرم افزار امنیتی در داخل کشور حمایت خواهند کرد اما واضح است که به صورت ضربتی نمی توان از ورود چنین نرم افزارهایی به کشور جلوگیری کرد و سیستم ها و اطلاعات مهم کشور را بدون محافظت رها کرد.


Author : R3ZA BLACK HAT
Visit : 45 Time
آیا هک کردن متوقف می شود؟
پنجشنبه 17 فروردين 1391

اعضای گروه مشهور LulzSec که از پایان سال گذشته میلادی و بعلت انتشار اطلاعات محرمانه ای که از وب سایت های دولتی و شرکت های بزرگ به سرقت برده بوند، تحت تعقیب مراجع قضایی قرار گرفته بودند، دستگیر شدند.

این دستگیری موجب انحلال گروه معروف LulzSec شد، اما به گفته صاحب نظران هنوز بسیاری از گروه های هکر ناشناس به فعالیت های خود ادامه می دهند.

به گزارش پایگاه اطلاع رسانی پلیس فتا، این گروه، در نهایت متوجه شدند که توهین به سازمان های دولتی سرانجامی جز دستگیری برای آن ها ندارد. مقامات قضایی اعلام کردند اعضای این گروه 5 نفر بودند که در بریتانیا، ایرلند، نیویورک و شیکاگو دست به اعمال مجرمانه می زدند. طی اعلام این مقامات، رهبری این گروه به عهده شخصی به نام سابو بوده است. بر اساس اعلام دفتر دادستانی ایالات متحده در نیویورک، یکی از اعضای این گروه شخصی به نام هکتور خاویر مانسگور 28 ساله است، که بعلت انتشار پنجاه هزار سهم غیر مجاز در ماه ژوئن دستگیر شده بود. شخصی دیگری به نام ژاک دیویس با نام مستعار Topiary نیز در جولای گذشته در بریتانیا دستگیر شده بود.

اعضای گروه LulzSec به اتهام حملات سایبری علیه شبکه های FOX، PBS و شرکت بین المللی Stratfor تحت تعقیب قرار گرفته بودند. علاوه بر آن اعضای این گروه به سرقت اطلاعات محرمانه از جمله کلمه های عبور و انتشار آن ها و دستیابی به ای میل های شخصی افراد متهم شده اند، همچنین استراق سمع کنفرانس تلفنی میان مقامات اسکاتلند یارد و FBI که مضمون آن تلاش برای دستگیری این گروه بود، نیز از دیگر اتهامات این گروه هکر است.

با وجود اینکه بسیاری از رسانه ها از دستگیری این گروه بسیار هیجان زده هستند، اما پیش بینی کارشناسان حاکی از این واقعیت است که ممکن است LulzSec برای مدتی خاموش شوند، اما در ادامه این دستگیری اثر چندانی بر روی فعالیت سایر هکرها نخواهد داشت.


Author : R3ZA BLACK HAT
Visit : 58 Time

جنگ ها و درگیرهای سیاسی در اینترنت

در سال ۱۳۹۰ جنگ ها و درگیری های اینترنتی به عنوان های خبری ثابت بسیاری از رسانه ها و روزنامه ها تبدیل شد. هر چند که سابقه این جنگ ها دست کم به چهار سال پیش باز می گردد اما نخستین جنگ اینترنتی در سال ۱۳۹۰، حملات یک جانبه ای بود که از طرف یک گروه سازمان یافته علیه وزارت اقتصاد و دارایی کشور کانادا انجام شد. با این وجود که تحقیات اولیه نشان می داد این حملات از سرور هایی در کشور چین هدایت می شوند. امّا هیچ گاه شواهد محکمی علیه ترتیب دهنده واقعی آنها، یافت نشد.

درست یک ماه بعد، شرکت های امنیتی از عملیات "اژدهای شب" پرده برداشتند که طی آن بزرگ ترین شرکت های نفتی جهان مانند BP، SHELL و Marathon OIL طی دو سال گذشته و به طور مستمر تحت حملات جاسوسی و آلودگی ها شدید رایانه ای قرار داشته اند. باز هم مثل مورد قبلی همه راه ها به چین ختم شد، امّا هیچ گونه شواهد محکمی علیه مقامات رسمی این کشور یافت نشد.

بعدها وزارت دفاع ایالات متحده و بخش های دولتی و نظامی در برخی از کشورهای دیگر جهان، ارتش نروژ، وزارت اقتصاد فرانسه و نشست جهانی گروه ۲۰ در فرانسه، دولت کره جنوبی، برخی صنایع ژاپن ،ارتش ایالات متحده و ... تحت حملات شدید و موفق رایانه ای قرار گرفتند و ... بالاخره برای نخستین بار در تاریخ امنیت فناوری اطلاعات، سخنگوی وزارت دفاع آمریکا اعلام کرد که حملات اینترنتی علیه منافع این کشور، به مثابه جنگ حقیقی و واقعی ارزیابی خواهد شد و واکنش مناسب در برابر آن اعمال خواهد گردید.

چین نیز برای اولین بار اذعان کرد که از ابتدای سال جاری هدف بیش از پانصد هزار حمله اینترنتی قرار گرفته که نیمی از آنها از خارج از کشور برنامه ریزی و هدایت شده اند.

در اواخر پاییز امسال نیز، تلویزیون رسمی ایران، تصاویری از یک هواپیمای بدون سرنشین آمریکایی را منتشر کرد که بدون وجود هیچ گونه آسیبی به تصاحب نیروهایش درآمده بود. نکته جالب این جاست که ایرانی ها گفته اند که با هک کردن سیستم جهت یابی (GPS) این هواپیما و تغییر مقادیر جغرافیایی، موفق شده اند تا بدون هیچ مشکلی این هواپیما را به داخل خاک ایران هدایت کنند.

البته ۱۳۹۰، سال تولد یک ویروس رایانه ای جدید به نام Duqu بود که خاطره ویروس مخرب ویروس Stuxnet را دوباره زنده کرد.هرچند هیچ گاه مانند بلوف های رسانه ای و غیر فنی که در مورد استاکس نت شاهد بودیم، خسارت های قابل توجهی از طرف این بدافزار جدید هم ایجاد نشد، اما گوشزد دوباره ای بود به مراکز حساس و استراتژیک کشورهای مختلف تا به کامل ترین وجه، وضعیت امنیتی وحفاظتی خود را تحت کنترل داشته باشند. یکی از خطرناک ترین شیوه های انتقال این ویروس، فایل های ضمیمه نامه های الکترونیک هستند که معمولاً به صورت هدفدار به اهداف مورد نظر ارسال می شوند...


امنیت سیستم های عامل

به جز سیستم های عامل ویندوز که هنوز بزرگترین بستر اجرایی بدافزار ها و کدهای مخرب محسوب می شوند سیستم های عامل دیگر نیز به نسبت میزان کاربرد رفته رفته اهمیت امنیتی پیدا می کنند. در این بین، سیستم های عامل Mac و Android که پس از ویندوز از بیشترین میزان محبوبیت برخوردار هستند، با رشد تهدیدها و بدافزارهای سازگار با محیط خاص خود مواجه شده اند...

بر اساس اعلام پاندا، درسال ۱۳۹۰ ما شاهد نخستین موج های وسیع وگسترده حملات اینترنتی علیه سیستم عامل مک، بوده ایم! جالب این که در ماه گذشته میلادی یک تروژان کاملاً جدید با قابلیت سرقت اطلاعات مالی و بانکی ویژه محیط سیستم های عامل مک در مقیاس بسیار وسیعی منتشر شد. این تروژان و سایر تهدیدهای رایانه ای ویژه Mac ، شرکت های امنیتی و نیز رسانه های بزرگ جهان را تا حد بیشتری نسبت به امنیت این نوع از سیستم عامل که تا کنون بدون ویروس و کاملاً امن تلقی می شد، حساس کردند. به هر حال رفته رفته کاربران سیستم های عامل شرکت Apple هم باید درک کنند که دیر یا زود باید بدافزارهای سازگار با Mac را جدی بگیرند.

در مقایسه با Mac، سیستم عامل اندروید شرکت گوگل، در مدت زمان کوتاه تری به یک هدف مورد علاقه برای خرابکاران اینترنتی تبدیل شد. دلیل آن هم استفاده از این سیستم عامل محبوب در بسیاری از تلفن های همراه هوشمند و نیز تبلت های خوش نقش و نگار موجود در بازار است. بدون شک، در آینده ای نزدیک، تصور سیستم عامل اندروید هم بدون استفاده از نرم افزارهای امنیتی غیر ممکن خواهد بود.
در ابتدای سال ۱۳۹۰ ویروس trj/adrd.A ویژه سیستم عامل اندروی در حالی کشف شد که فروشگاه مرکزی Google در کشور چین، به عنوان نخستین عامل انتشار این ویروس معرفی شد.

Trj/adrd.A بازخورد رسانه ای و عمومی شدیدی داشت و توجه جدی بسیاری از کارشناسان را به امنیت آسیب پذیر سیستم عامل اندروید جلب کرد. از آن پس کدهای مخرب ویژه سیستم عامل اندروید یکی پس از دیگری تولید و از روش های مختلف منتشر شدند که یکی از آنها آپلود فایل آلوده در فروشگاه های رسمی و مرکزی گوگل بوده است! بنابراین پیش بینی ها نشان می دهند که با افزایش بیشتر سهم اندروید در بازار سیستم عامل، توجه خرابکاران و در نتیجه تعداد و تنوع بدافزار های ویژه این سیستم عامل هم افزایش پیدا کند.

اعتراض های سیاسی اجتماعی در اینترنت

حالا اینترنت و فضای مجازی به علت خصوصیت های ویژه ای که از آن برخوردارند، به محلی مناسب برای اعتراض های اجتماعی و سیاسی تبدیل شده اند. نمونه هایی از این اعتراض ها را در کارزار تسخیر وال استریت و انقلاب های کشورهای عربی مشاهده کرده ایم. اما مشکل اینجاست که شاید اعتراض های اینترنتی برای نیل به اهداف اجتماعی یا سیاسی کاربران مؤثر واقع شود، اما حتماً به خشونت وناامنی اطلاعات در شبکه جهانی وب دامن می زند، برای مثال در ابتدا تا اواسط سال ۱۳۹۰، درگیری های سیاسی میان طرفداران انقلاب مصر و دولت نظامی این کشور به سرتاسر اینترنت گسترش یافته بود.حمایت برخی گروه های اینترنتی که خود را مدافع حقوق بشر و آزادی بیان معرفی می کنند مانند گروه ناشناس (Anonymous) نیز در گسترش این اعتراض ها و البته پس لرزه های آن در سرتاسر شبکه وب، بی تأثیر نبوده است.

در مورد دیگر، تنها درگیری لفظی بین شرکت امنیتی HBGary و گروه Ananymous بود که منجر به هک شدن این شرکت و نشت اطلاعات سازمانی و محرمانه شامل نامه های الکترونیک اعضا و یا مخاطبان این شرکت و البته انتشار عمومی آنها در اینترنت گردید. محتویات برخی از این ایمیل ها، حاوی اطلاعات غیر اخلاقی و غیر حرفه ای بود که به شدت بروی اعتبار و حیثیت HBGary به عنوان یک شرکت امنیتی قابل اعتماد تاثیر منفی گذاشت.

البته کارنامه گروه Anonymous که خود را تنها یک گروه معترض معرفی می کند، پر است از حملات اینترنتی علیه شرکت ها، مراکز و سازمان های بزرگ که شرکت سونی، سازمان بازرگانی ایالات متحده، دفتر مرکزی پلیس اسپانیا، و ده ها مرکز و سازمان دولتی دیگر...

Lulz Sec گروه اعتراضی دیگری است که در اوایل سال جاری از گروه Ananomous جداشد، و فعالیت های تخریبی خود را بروی سرقت اطلاعات از شرکت های کوچکتر با ضریب امنیتی پایین تر و همچنین اجرای حملات تکذیب سرویس DoS علیه مراکز مهمتر متمرکز کرد.

در اواسط سال ۱۳۹۰ دو گروه جدا شده برای انجام یک عملیات مهم بار دیگر به هم پیوستند.عملیات جدید آنها در واقع اعلام جنگ به تمام مراکز دولتی و سیاسی جهان بود، به این صورت که آنها از تمام اعضاء و طرفداران خود خواستند تا بدون محدویت به هر مرکز دولتی و سیاسی در گوشه و کنار جهان حمله کنند و پس از به دست آوردن اطلاعات محرمانه، آنها را در اینترنت منتشر نمایند. اما چندی بعد با دست گیرشدن چند تن از اعضای اصلی این دو گروه فعالیت آنها اندکی کاهش یافت .در حال حاضر ۴۰ نفر از اعضای گروه Anaymous که چندی پیش توسط FBI دستگیر شدند منتظر دادرسی وحکمی هستند که ممکن است از ۵ تا ۱۰ سال زندان باشد.

اما مهمترین و جدیدترین عملیات گروه Anonymous ، سرقت اطلاعات مالی اعتباری و محرمانه هزاران مشتری شرکت امنیتیStratfor و دسترسی به حساب های بانکی آنها برای کمک به مراکز خیریه بود! علاوه بر این، در هفته گذشته آنها بخش کوچکی از ۲۰۰ گیگابایت اطلاعاتی که بنا بر ادعای آنها از این مرکز سرقت کرده بودند را در شبکه جهانی اینترنت منتشر کردند. در اوایل و نیز در اواخر سال ۱۳۹۰ گروه ویکی لیکس هم به همکاری با Ananymous پرداخت و بخش بزرگی از اطلاعات شرکت Stratfor را در اینترنت منتشر کرد. این نه نخستین اما بزرگترین همکاری ویکی لیکس با هکرهای اینترنتی در زمینه سرقت و انتشار اطلاعات محرمانه بوده است.

پیش بینی ها برای سال ۱۳۹۱

بنا بر گزارش پاندا، شرایط فعلی امنیت جهانی اطلاعات نشان می دهد که حمله به شرکت ها، و مراکز سازمانی بزرگ، جاسوسی اطلاعات، جنگ ها و در گیری های سیاسی در اینترنت و شبکه های اجتماعی بزرگترین نگرانی های امنیتی در سال ۱۳۹۱ خواهند بود. البته تا کنون هیچ دوره زمانی در تاریخ امنیت اطلاعات رایانه ای به اندازه سال ۱۳۹۰ برای شرکت های بزرگ و مراکز دولتی به این اندازه سخت و دشوار نبوده است. اما سال ۱۳۹۱ بدون شک از این لحاظ دشوارتر هم خواهد بود.

تهدیدهای مربوط به تلفن همراه:

هرچند بیشتر شرکت های تولید کننده ضدویروس که از ده سال گذشته وضعیت امنیتی تلفن های همراه و میزان رشد تهدیدها وبد افزارها برای این ابزارهای ارتباطی را نگران کننده پیش بینی کرده بودند و به تولید برنامه های ضد ویروس برای تلفن های همراه پرداختند، اما وضعیت تهدیدها آن چنان که می بینیم آنقدرها نگران کننده نشد... هرچند سیستم عامل اندروید، ان هم به دلیل استفاده دراغلب "تبلت ها" توانست بدافزارهای خطرناک تر و بیشتری را به سمت خود جلب کند...
بنابر این سال آینده نه با سرعتی حیرت آور بلکه آهسته آهسته سیستم عامل اندروید به هدفی خاموش برای خرابکاران اینترنتی تبدیل خواهد شد.هر چند سیستم های پرداخت پول از طریق تلفن های همراه به شرطی که به محبوبیت و شهرت خوبی میان کاربران دست پیدا کنند هدف بهتر و سریع تری برای تبهکاران سایبری خواهند بود.

و در نهایت ویندوز8

نسخه نهایی سیستم عامل ویندوز8 که در اواخر سال ۲۰۱۲ به بازار خواهد آمد، تاثیر چندانی بر وضعیت امنیتی سال آینده نخواهد داشت اما می تواند سال ۱۳۹۲ را به یک سال کاملاً آلوده و پیچیده تبدیل کند زیرا قابلیت های اشتراکی در ویندوز8 افزایش چشم گیری یافته وهمین موضوع در افزایش تولید و انتشار وسیع ویروس های رایانه ای موثر خواهد بود.

مطمئن باشید که از میزان "انرژی تخریبی" اینترنت به هیچ عنوان کاسته نخواهد شد، بلکه این انرژی مخرب، تنها از شکلی به شکل دیگر تبدیل می شود و از محیطی به محیط دیگر می لغزد، بنابراین در سال ۱۳۹۱ باید بیشتر از اینها نگران وضعیت امنیت رایانه و شبکه خود باشید ...

شاید بتوان دریک جمله وضعیت امنیت سال ۱۳۹۱ را این گونه خلاصه کرد:
شما در هر جا که باشید، در خانه، در محل کار، در سفر، بر بالای آسمان ها یا اعماق دریاها، و یا از هر نوع ابزار دیجیتالی که استفاده کنید، از حمله ویروس های رایانه ای و حملات مخرب در امان نخواهید بود. پس به راهکار مناسب فکر کنید ...

Author : R3ZA BLACK HAT
Visit : 40 Time

تعداد صفحات : 19


آمار سایت
آمار مطالب
کل مطالب : 91
کل نظرات : 105
آمار کاربران
افراد آنلاین : 2
تعداد اعضا : 316

کاربران آنلاین

آمار بازدید
بازدید امروز : 65
باردید دیروز : 535
گوگل امروز : 16
گوگل دیروز : 82
بازدید هفته : 1,900
بازدید ماه : 6,233
بازدید سال : 46,789
بازدید کلی : 78,371
اطلاعات کاربری

عضو شويد

نام کاربری :
رمز عبور :

فراموشی رمز عبور؟

عضویت سریع
نام کاربری :
رمز عبور :
تکرار رمز :
ایمیل :
نام اصلی :
کد امنیتی : *
تبادل لینک هوشمند
تبادل لینک هوشمند : برای تبادل لینک ابتدا مارا با عنوان "گروه امنیتی ضربت" وآدرس http://zarbat.rozblog.com لینک نمایید سپس مشخصات لینک خود را در زیر نوشته . در صورت وجود لینک ما در سایت شما لینکتان به طور خودکار در سایت ما قرار میگیرد.باتشکر

عنوان :
آدرس :
صفحات جداگانه