

|
درباره سایت ![]() سلام به این وبلاگ خوش امدید.اگر کسی قصد تبادل لینک با این وبلاگ را دارد در قسمت نظرات بیان کنید.با تشکر گروه امنیتی ضربت. نظر یادتون نره . خوشحال می شم نظربدید. سایت جدید ما: http://zarbat.org/forums
موضوعات
آرشیو
مطالب پربازدید
چت باکس
آخرین ارسال های انجمن
ادرس جدید وبلاگ
شنبه 19 فروردين 1391
سلام به همه دوستان با محبت بعد از چند رو بر آن شدیم که این دامنه رو بروری وبلاگ ست نماییم از این به بعد میتونید با این ادرس وارد بشید. http://zarbat.net موفق باشید.
باید سازمان بین المللی امنیت سایبری ایجاد شود
پنجشنبه 17 فروردين 1391
رای مقابله با حملات سایبری باید یک سازمان بین المللی امنیت سایبری ایجاد
شود.امروزه و خصوصا بعد از ظهور بدافزارهایی چون استاکس نت در سال ۲۰۱۰ و
دوکو در سال ۲۰۱۱ تعابیر و تفسیرهای اولیه از امنیت سایر را به کلی دگرگون
کرد به طوری که امروزه واژه ای مثل جنگ سایبری به راحتی در صدر اخبار روز
دنیا دیده می شود.
شوک آخر سال؛ آنتي ويروس خارجي ممنوع
پنجشنبه 17 فروردين 1391
وزیرارتباطات و فناوری اطلاعات در شرایطی اعلام کرد که باید ورود نرم
افزارهای امنیتی به کشور قطع شود که فقط دو نر م افزار امنیتی در داخل کشور
تولید می شود.
آیا هک کردن متوقف می شود؟
پنجشنبه 17 فروردين 1391
اعضای گروه مشهور LulzSec که از پایان سال گذشته میلادی و بعلت انتشار
اطلاعات محرمانه ای که از وب سایت های دولتی و شرکت های بزرگ به سرقت برده
بوند، تحت تعقیب مراجع قضایی قرار گرفته بودند، دستگیر شدند.
انرژی تخریبی اینترنت در حال تغییر شکل (بخش دوم)
پنجشنبه 17 فروردين 1391
جنگ ها و درگیرهای سیاسی در اینترنت
در سال ۱۳۹۰ جنگ ها و درگیری های اینترنتی به عنوان های خبری ثابت بسیاری از رسانه ها و روزنامه ها تبدیل شد. هر چند که سابقه این جنگ ها دست کم به چهار سال پیش باز می گردد اما نخستین جنگ اینترنتی در سال ۱۳۹۰، حملات یک جانبه ای بود که از طرف یک گروه سازمان یافته علیه وزارت اقتصاد و دارایی کشور کانادا انجام شد. با این وجود که تحقیات اولیه نشان می داد این حملات از سرور هایی در کشور چین هدایت می شوند. امّا هیچ گاه شواهد محکمی علیه ترتیب دهنده واقعی آنها، یافت نشد. درست یک ماه بعد، شرکت های امنیتی از عملیات "اژدهای شب" پرده برداشتند که طی آن بزرگ ترین شرکت های نفتی جهان مانند BP، SHELL و Marathon OIL طی دو سال گذشته و به طور مستمر تحت حملات جاسوسی و آلودگی ها شدید رایانه ای قرار داشته اند. باز هم مثل مورد قبلی همه راه ها به چین ختم شد، امّا هیچ گونه شواهد محکمی علیه مقامات رسمی این کشور یافت نشد. بعدها وزارت دفاع ایالات متحده و بخش های دولتی و نظامی در برخی از کشورهای دیگر جهان، ارتش نروژ، وزارت اقتصاد فرانسه و نشست جهانی گروه ۲۰ در فرانسه، دولت کره جنوبی، برخی صنایع ژاپن ،ارتش ایالات متحده و ... تحت حملات شدید و موفق رایانه ای قرار گرفتند و ... بالاخره برای نخستین بار در تاریخ امنیت فناوری اطلاعات، سخنگوی وزارت دفاع آمریکا اعلام کرد که حملات اینترنتی علیه منافع این کشور، به مثابه جنگ حقیقی و واقعی ارزیابی خواهد شد و واکنش مناسب در برابر آن اعمال خواهد گردید. چین نیز برای اولین بار اذعان کرد که از ابتدای سال جاری هدف بیش از پانصد هزار حمله اینترنتی قرار گرفته که نیمی از آنها از خارج از کشور برنامه ریزی و هدایت شده اند. در اواخر پاییز امسال نیز، تلویزیون رسمی ایران، تصاویری از یک هواپیمای بدون سرنشین آمریکایی را منتشر کرد که بدون وجود هیچ گونه آسیبی به تصاحب نیروهایش درآمده بود. نکته جالب این جاست که ایرانی ها گفته اند که با هک کردن سیستم جهت یابی (GPS) این هواپیما و تغییر مقادیر جغرافیایی، موفق شده اند تا بدون هیچ مشکلی این هواپیما را به داخل خاک ایران هدایت کنند. البته ۱۳۹۰، سال تولد یک ویروس رایانه ای جدید به نام Duqu بود که خاطره ویروس مخرب ویروس Stuxnet را دوباره زنده کرد.هرچند هیچ گاه مانند بلوف های رسانه ای و غیر فنی که در مورد استاکس نت شاهد بودیم، خسارت های قابل توجهی از طرف این بدافزار جدید هم ایجاد نشد، اما گوشزد دوباره ای بود به مراکز حساس و استراتژیک کشورهای مختلف تا به کامل ترین وجه، وضعیت امنیتی وحفاظتی خود را تحت کنترل داشته باشند. یکی از خطرناک ترین شیوه های انتقال این ویروس، فایل های ضمیمه نامه های الکترونیک هستند که معمولاً به صورت هدفدار به اهداف مورد نظر ارسال می شوند... امنیت سیستم های عامل به جز سیستم های عامل ویندوز که هنوز بزرگترین بستر اجرایی بدافزار ها و کدهای مخرب محسوب می شوند سیستم های عامل دیگر نیز به نسبت میزان کاربرد رفته رفته اهمیت امنیتی پیدا می کنند. در این بین، سیستم های عامل Mac و Android که پس از ویندوز از بیشترین میزان محبوبیت برخوردار هستند، با رشد تهدیدها و بدافزارهای سازگار با محیط خاص خود مواجه شده اند... بر اساس اعلام پاندا، درسال ۱۳۹۰ ما شاهد نخستین موج های وسیع وگسترده حملات اینترنتی علیه سیستم عامل مک، بوده ایم! جالب این که در ماه گذشته میلادی یک تروژان کاملاً جدید با قابلیت سرقت اطلاعات مالی و بانکی ویژه محیط سیستم های عامل مک در مقیاس بسیار وسیعی منتشر شد. این تروژان و سایر تهدیدهای رایانه ای ویژه Mac ، شرکت های امنیتی و نیز رسانه های بزرگ جهان را تا حد بیشتری نسبت به امنیت این نوع از سیستم عامل که تا کنون بدون ویروس و کاملاً امن تلقی می شد، حساس کردند. به هر حال رفته رفته کاربران سیستم های عامل شرکت Apple هم باید درک کنند که دیر یا زود باید بدافزارهای سازگار با Mac را جدی بگیرند. در مقایسه با Mac، سیستم عامل اندروید شرکت گوگل، در مدت زمان کوتاه تری به یک هدف مورد علاقه برای خرابکاران اینترنتی تبدیل شد. دلیل آن هم استفاده از این سیستم عامل محبوب در بسیاری از تلفن های همراه هوشمند و نیز تبلت های خوش نقش و نگار موجود در بازار است. بدون شک، در آینده ای نزدیک، تصور سیستم عامل اندروید هم بدون استفاده از نرم افزارهای امنیتی غیر ممکن خواهد بود. در ابتدای سال ۱۳۹۰ ویروس trj/adrd.A ویژه سیستم عامل اندروی در حالی کشف شد که فروشگاه مرکزی Google در کشور چین، به عنوان نخستین عامل انتشار این ویروس معرفی شد. Trj/adrd.A بازخورد رسانه ای و عمومی شدیدی داشت و توجه جدی بسیاری از کارشناسان را به امنیت آسیب پذیر سیستم عامل اندروید جلب کرد. از آن پس کدهای مخرب ویژه سیستم عامل اندروید یکی پس از دیگری تولید و از روش های مختلف منتشر شدند که یکی از آنها آپلود فایل آلوده در فروشگاه های رسمی و مرکزی گوگل بوده است! بنابراین پیش بینی ها نشان می دهند که با افزایش بیشتر سهم اندروید در بازار سیستم عامل، توجه خرابکاران و در نتیجه تعداد و تنوع بدافزار های ویژه این سیستم عامل هم افزایش پیدا کند. اعتراض های سیاسی اجتماعی در اینترنت حالا اینترنت و فضای مجازی به علت خصوصیت های ویژه ای که از آن برخوردارند، به محلی مناسب برای اعتراض های اجتماعی و سیاسی تبدیل شده اند. نمونه هایی از این اعتراض ها را در کارزار تسخیر وال استریت و انقلاب های کشورهای عربی مشاهده کرده ایم. اما مشکل اینجاست که شاید اعتراض های اینترنتی برای نیل به اهداف اجتماعی یا سیاسی کاربران مؤثر واقع شود، اما حتماً به خشونت وناامنی اطلاعات در شبکه جهانی وب دامن می زند، برای مثال در ابتدا تا اواسط سال ۱۳۹۰، درگیری های سیاسی میان طرفداران انقلاب مصر و دولت نظامی این کشور به سرتاسر اینترنت گسترش یافته بود.حمایت برخی گروه های اینترنتی که خود را مدافع حقوق بشر و آزادی بیان معرفی می کنند مانند گروه ناشناس (Anonymous) نیز در گسترش این اعتراض ها و البته پس لرزه های آن در سرتاسر شبکه وب، بی تأثیر نبوده است. در مورد دیگر، تنها درگیری لفظی بین شرکت امنیتی HBGary و گروه Ananymous بود که منجر به هک شدن این شرکت و نشت اطلاعات سازمانی و محرمانه شامل نامه های الکترونیک اعضا و یا مخاطبان این شرکت و البته انتشار عمومی آنها در اینترنت گردید. محتویات برخی از این ایمیل ها، حاوی اطلاعات غیر اخلاقی و غیر حرفه ای بود که به شدت بروی اعتبار و حیثیت HBGary به عنوان یک شرکت امنیتی قابل اعتماد تاثیر منفی گذاشت. البته کارنامه گروه Anonymous که خود را تنها یک گروه معترض معرفی می کند، پر است از حملات اینترنتی علیه شرکت ها، مراکز و سازمان های بزرگ که شرکت سونی، سازمان بازرگانی ایالات متحده، دفتر مرکزی پلیس اسپانیا، و ده ها مرکز و سازمان دولتی دیگر... Lulz Sec گروه اعتراضی دیگری است که در اوایل سال جاری از گروه Ananomous جداشد، و فعالیت های تخریبی خود را بروی سرقت اطلاعات از شرکت های کوچکتر با ضریب امنیتی پایین تر و همچنین اجرای حملات تکذیب سرویس DoS علیه مراکز مهمتر متمرکز کرد. در اواسط سال ۱۳۹۰ دو گروه جدا شده برای انجام یک عملیات مهم بار دیگر به هم پیوستند.عملیات جدید آنها در واقع اعلام جنگ به تمام مراکز دولتی و سیاسی جهان بود، به این صورت که آنها از تمام اعضاء و طرفداران خود خواستند تا بدون محدویت به هر مرکز دولتی و سیاسی در گوشه و کنار جهان حمله کنند و پس از به دست آوردن اطلاعات محرمانه، آنها را در اینترنت منتشر نمایند. اما چندی بعد با دست گیرشدن چند تن از اعضای اصلی این دو گروه فعالیت آنها اندکی کاهش یافت .در حال حاضر ۴۰ نفر از اعضای گروه Anaymous که چندی پیش توسط FBI دستگیر شدند منتظر دادرسی وحکمی هستند که ممکن است از ۵ تا ۱۰ سال زندان باشد. اما مهمترین و جدیدترین عملیات گروه Anonymous ، سرقت اطلاعات مالی اعتباری و محرمانه هزاران مشتری شرکت امنیتیStratfor و دسترسی به حساب های بانکی آنها برای کمک به مراکز خیریه بود! علاوه بر این، در هفته گذشته آنها بخش کوچکی از ۲۰۰ گیگابایت اطلاعاتی که بنا بر ادعای آنها از این مرکز سرقت کرده بودند را در شبکه جهانی اینترنت منتشر کردند. در اوایل و نیز در اواخر سال ۱۳۹۰ گروه ویکی لیکس هم به همکاری با Ananymous پرداخت و بخش بزرگی از اطلاعات شرکت Stratfor را در اینترنت منتشر کرد. این نه نخستین اما بزرگترین همکاری ویکی لیکس با هکرهای اینترنتی در زمینه سرقت و انتشار اطلاعات محرمانه بوده است. پیش بینی ها برای سال ۱۳۹۱ بنا بر گزارش پاندا، شرایط فعلی امنیت جهانی اطلاعات نشان می دهد که حمله به شرکت ها، و مراکز سازمانی بزرگ، جاسوسی اطلاعات، جنگ ها و در گیری های سیاسی در اینترنت و شبکه های اجتماعی بزرگترین نگرانی های امنیتی در سال ۱۳۹۱ خواهند بود. البته تا کنون هیچ دوره زمانی در تاریخ امنیت اطلاعات رایانه ای به اندازه سال ۱۳۹۰ برای شرکت های بزرگ و مراکز دولتی به این اندازه سخت و دشوار نبوده است. اما سال ۱۳۹۱ بدون شک از این لحاظ دشوارتر هم خواهد بود. تهدیدهای مربوط به تلفن همراه: هرچند بیشتر شرکت های تولید کننده ضدویروس که از ده سال گذشته وضعیت امنیتی تلفن های همراه و میزان رشد تهدیدها وبد افزارها برای این ابزارهای ارتباطی را نگران کننده پیش بینی کرده بودند و به تولید برنامه های ضد ویروس برای تلفن های همراه پرداختند، اما وضعیت تهدیدها آن چنان که می بینیم آنقدرها نگران کننده نشد... هرچند سیستم عامل اندروید، ان هم به دلیل استفاده دراغلب "تبلت ها" توانست بدافزارهای خطرناک تر و بیشتری را به سمت خود جلب کند... بنابر این سال آینده نه با سرعتی حیرت آور بلکه آهسته آهسته سیستم عامل اندروید به هدفی خاموش برای خرابکاران اینترنتی تبدیل خواهد شد.هر چند سیستم های پرداخت پول از طریق تلفن های همراه به شرطی که به محبوبیت و شهرت خوبی میان کاربران دست پیدا کنند هدف بهتر و سریع تری برای تبهکاران سایبری خواهند بود. و در نهایت ویندوز8 نسخه نهایی سیستم عامل ویندوز8 که در اواخر سال ۲۰۱۲ به بازار خواهد آمد، تاثیر چندانی بر وضعیت امنیتی سال آینده نخواهد داشت اما می تواند سال ۱۳۹۲ را به یک سال کاملاً آلوده و پیچیده تبدیل کند زیرا قابلیت های اشتراکی در ویندوز8 افزایش چشم گیری یافته وهمین موضوع در افزایش تولید و انتشار وسیع ویروس های رایانه ای موثر خواهد بود. مطمئن باشید که از میزان "انرژی تخریبی" اینترنت به هیچ عنوان کاسته نخواهد شد، بلکه این انرژی مخرب، تنها از شکلی به شکل دیگر تبدیل می شود و از محیطی به محیط دیگر می لغزد، بنابراین در سال ۱۳۹۱ باید بیشتر از اینها نگران وضعیت امنیت رایانه و شبکه خود باشید ... شاید بتوان دریک جمله وضعیت امنیت سال ۱۳۹۱ را این گونه خلاصه کرد: شما در هر جا که باشید، در خانه، در محل کار، در سفر، بر بالای آسمان ها یا اعماق دریاها، و یا از هر نوع ابزار دیجیتالی که استفاده کنید، از حمله ویروس های رایانه ای و حملات مخرب در امان نخواهید بود. پس به راهکار مناسب فکر کنید ... آخرین مطالب ارسالی
آمار سایت
اطلاعات کاربری
مطالب تصادفی
لینک دوستان
تبادل لینک هوشمند
صفحات جداگانه | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||