خطر امنیتی Siri برای شرکت‌ها

پایگاه اطلاع رسانی پلیس فتا: بنا بر گفته نایب رئیس F-Secure، ماریا نوردگرن، Siri اپل برای شرکت‌ها و شبکه‌های مؤسسه‌ها مناسب نیست. بر اساس این گزارش، نه تنها Siri دفتر تلفن شما را می‌خواند، تقویمتان را حفظ می‌کند و ممکن است تاریخ تولد دوست شما را هم بداند، همچنین ممکن است اسرار شرکت شما را بداند. نوردگرن در یک کنفرانس مطبوعاتی در هلسینکی، اعلام کرد که فقدان سیاست‌های امنیتی شرکتی اپل، ضعف بزرگی است. او گفت: «از هر ده کاربر، چهار نفر نگرانی از داده‌های شرکتی ندارند و فکر نمی‌کنند که به جایی درز کند. از Siri استفاده کنید، کاملا جذاب است، خودم آن را دوست دارم اما اگر از آن چیزی بخواهید داده در آیفون ذخیره نمی‌شود، بلکه به مرکز داده‌های اورِگون می‌رود.» Siri داده صوتی را می‌گیرد و آن را در مرکز داده‌های اپل برای پردازش آپلود می‌کند.
داده‌ها به متن و سوالی تبدیل می‌شود که به دستگاه بازگردانده شده است. این امر بر اساس سرعت شبکه در چند ثانیه اتفاق می‌افتد. نوردگرن در باره دسترسی به داده‌های Siri توسط هکرها هشدار داد.
از آنجا که این دستیابی می تواند در جست‌وجوی وب، دسترسی به دفتر تلفن(مخاطبین) و سایر اطلاعات شخصی مورد استفاده قرار گیرد، این داده‌ها می‌توانند در ایجاد تصویر وسیع‌تری از کاربران خود به کار روند.
با این حال، توانایی اپل برای دسترسی به داده‌های محرمانه شرکت رقیب، عامل خطر را بالاتر هم می‌برد. او گفت: «اگر کسی به اطلاعات شما علاقه‌مند باشد در معرض خطر قرار دارید.» این مطالب به دنبال اعلام اپل در WWDC مبنی بر اینکه نسل بعدی سیستم عامل تلفن همراه IOS6، Siri را به آیپد می‌آورد- تبلتی که مورد علاقه بسیاری از مشتریان شرکت‌ها و مؤسسات است بیان می‌شود. اوائل سال جاری، IBM Siri را در شبکه شرکت‌های خود ممنوع اعلام کرد با استناد به دلایلی که اپل و دیگر شرکت‌ها به طور بالقوه می‌توانند از مشتریان و کارکنان خود جاسوسی کنند و سهوا اسرار صنعتی را در منطقه‌ای گسترش دهند.
غول های کامپیوتری سیاست داشتن دستگاه شخصی را دارند و هنوز اجازه استفاده آیفون و آیپد را می‌دهند، اما این دستیابی‌ها دردسرهایی در بخش امنیت اطلاعات IBMبه وجود آورده است. اپل دقیقا توضیح نمی‌دهد که چه کسانی به داده‌های Siri دسترسی دارند، به چه مدت آن داده‌ها ذخیره می‌شوند و یا اینکه اگر کارکنان اپل می‌توانند به داده‌ها دسترسی داشته باشند و تحت چه کنترلی این امر صورت می‌گیرد.

رسوایی امنیتی سایت "لینکداین" فراتر از آن چیزی است که ابتدا تصور می شد

پایگاه اطلاع رسانی پلیس فتا: تعداد کلمات عبور کاربران شبکه اجتماعی لینکداین که در جریان حملات هکری اخیر به این وب سایت افشا شده، فراتر از رقم 6.5 میلیونی است که توسط موسسه امنیتی Imperva اعلام شده است. به گزارش وی تری، Imperva مدعی است اگر چه تنها حدود 6.5 میلیون کلمه عبور رمزگذاری شده توسط هکرها بر روی اینترنت افشا شده، اما هکرهای شناخته نشده ای که این اطلاعات را سرقت کرده اند به احتمال زیاد داده های بسیار بیشتری را در اختیار دارند. راب راچوالد از محققان Imperva معتقد است میزان داده های به سرقت رفته از این سایت بسیار فراتر از 6.5 میلیون حساب کاربری است. احتمالا هکر یا هکرها تنها کلمات عبور دشوار را منتشر کرده و کلمات عبور ساده تر را در اینترنت قرار نداده اند. وی افزود: با بررسی این فهرست نمی توان تشخیص داد این کلمات عبور متعلق به چند نفر بوده و شاید برخی از کلمات عبور یاد شده مربوط به چندین نفر باشد. یکی دیگر از مشکلات افشا شده سایت LinkedIn، مربوط به برنامه کاربردی آن است که برای گوشی های آیفون نوشته شده است. این برنامه بدون اجازه کاربر اطلاعات مربوط به وی را برای سرورهای سایت LinkedIn ارسال می دارد. مدیران LinkedIn ضمن تایید این حملات جزییات چندانی را در مورد آن افشا نکرده اند.

هزاران پرینتر اداری قربانی بدافزار شدند

در نتیجه فعالیت­های یك بدافزار، هزاران پرینتر اداری در سراسر جهان در حال چاپ صفحات به درد نخور و تبدیل كردن كاغذهای پرینتر به كاغذ باطله هستند.
پایگاه اطلاع رسانی پلیس فتا: هزاران پرینتر اداری در سراسر جهان در حال چاپ صفحات به درد نخور و تبدیل كردن كاغذهای پرینتر به كاغذ باطله هستند.به نظر می­رسد كه این مساله نتیجه فعالیت­های یك بدافزار باشد.
به گفته شركت امنیتی سایمانتك، این بدافزار كه Trojan.Milicenso نام گرفته است، توسط محققان امنیتی به عنوان یك وسیله انتقال بدافزار توصیف شده است كه از سال 2010 كه برای نخستین بار كشف شد تا كنون بارها مورد استفاده قرار گرفته است.
به نظر می­رسد كه عمده ترین اهداف این بدافزار در ایالات متحده آمریكا، هند، اروپای شمالی و آمریكای جنوبی بوده است.
سایمانتك اظهار داشت كه چندین راه برای ورود این بدافزار به كامپیوترها وجود دارد، از جمله باز كردن یك پیوست ایمیل، وب‌سایت­های آلوده یا استفاده از كدك­های جعلی ویدئو. زمانی كه این بدافزار باز می­شود، كاربر را به صفحات تبلیغاتی منتقل می­كند كه راه معمولی برای نویسندگان بدافزارهاست تا درآمد سریع و راحتی به دست بیاورند.
ولی یكی از تاثیرات جانبی این بدافزار نیز در مورد پرینترها است. این بدافزار فایلی را در صف پرینتر باز می­كند كه پس از آن، ویندوز مشغول كار چاپ كردن می­شود. از آنجاییكه این فایل­ها بدون ابزارهای خاص قابل خواندن نیستند، باعث چاپ شدن صفحاتی غیرقابل خواندن می­شود و این كار تا تمام شدن كاغذ پرینتر یا خاموش كردن پرینتر ادامه می یابد.
این كار مثل باز كردن یك فایل سیستمی با یك ویرایشگر متنی ساده است و در تمام مدت شما با كاغذهای باطله روبرو هستید.

فلِیم باعث نگرانی شرکت ها از وصله های امنیتی مایکروسافت شده است

پایگاه اطلاع رسانی پلیس فتا: ویروس فلیم به علت توان تخریبی گسترده خود و امکان دور زدن وصله های ویندوز اعتماد شرکت ها به مایکروسافت را به شدت کاهش داده است. بد افزار فلِیم می تواند با تقلید از امضای مایکروسافت، فایل هایی مشابه با وصله های به روزرسان این شرکت طراحی کند و اعتماد شرکت های تجاری به مایکروسافت را از بین ببرد. به دنبال انتشار فلیم، مایکروسافت مجبور شد پلاتفورم گواهی های امنیتی خود را به روز کند تا از استفاده از گواهی های امنیتی امضانشده که توسط اشخاص ثالث به عنوان گواهی های قانونی عرضه می شد، جلوگیری نماید. میکوهیپونن رییس شرکت امنیتی F-Secureدر این مورد می گوید: قابلیت چنین نفوذی به مایکروسافت باعث خواهد شد تا شرکت ها از نصب وصله های مهم به روزرسان مایکروسافت خودداری کنند، زیرا ممکن است این وصله ها توسط هکرها دستکاری شده باشند و به ابزاری برای تسهیل نفوذ به شبکه های رایانه ای و سرقت اطلاعات آنها مبدل شده باشند. وی افزود: واقعیت آن است که ویروس فلیم می تواند وصله های به روزرسان مایکروسافت را دستکاری و از آنها برای فریب کاربران استفاده کند. لذا دیگر به محتوای وصله ای این شرکت اعتمادی وجود ندارد. البته فلیم برای خرابکاری های حرفه ای و حمله به مجموعه ای کوچک از اهداف طراحی شده و لذا شرکت ها نباید استفاده از وصله های مایکروسافت را متوقف کنند.

آسیب پذیری در سرور MySQL

این آسیب پذیری می تواند به هكرها اجازه دهد تا بدون ارائه اعتبارنامه های مناسب برای احراز هویت، دسترسی پایگاه داده MySQL را بدست آورند.
پایگاه اطلاع رسانی پلیس فتا: محققان امنیتی، جزئیات آسیب پذیری در سرور MySQL را منتشر كردند. این آسیب پذیری می تواند به هكرهای بالقوه اجازه دهد تا بدون ارائه اعتبارنامه های مناسب برای احراز هویت، دسترسی پایگاه داده MySQL را بدست آورند. این آسیب پذیری با عنوان CVE-۲۰۱۲-۲۱۲ شناسایی می شود و در MySQL نسخه ۵.۱.۶۳ و ۵.۵.۲۵ برطرف شده است. این آسیب پذیری تنها زمانی مورد سوء استفاده قرار می گیرد كه MySQL بر روی سیستمی ساخته شود كه تابع memcmp بتواند مقادیر خارج از محدوده ۱۲۷ تا ۱۲۸- را برگرداند.
 
این مساله مربوط به سیستم های لینوكس می شود كه از یك كتابخانه GNU C بهینه سازی شده با SSE استفاده می كنند. اگر MySQL بر روی چنین سیستمی قرار گیرد، كدی كه الگوریتم درهم سازی رمزنگاری رمز عبور وارد شده را با الگوریتم درهم سازی ذخیره شده در پایگاه داده برای یك حساب كاربری خاص مقایسه می كند، بعضی مواقع حتی اگر رمز عبور وارد شده نادرست باشد، احراز هویت را تایید می كند. یك مهاجم می تواند الگوریتم درهم سازی رمز عبور را با استفاده از حملات dictionary بشكند و دسترسی غیر مجاز سرور را بدست آورد. Sergei Golubchik، هماهنگ كننده امنیتی برای MariaDB اظهار داشت: احتمال سوء استفاده از این مشكل بر روی سیستم هایی كه پیش شرط لازم را دارا می باشند، ۱ به ۲۵۶ است. MariaDB یك شركت توسعه یافته و شعبه ای از MySQL است كه تحت تاثیر این آسیب پذیری قرار دارد. این رخنه در MariaDB نسخه های ۵.۱.۶۲، ۵.۳.۶ و ۵.۵.۲۳ اصلاح شده است. شركت Moore لیستی از سیستم های لینوكس كه MySQL قدیمی بر روی آن­ها نصب شده است و دارای این آسیب پذیری می باشد را منتشر كرده است. این سیستم ها شامل نسخه های ۶۴ بیتی از Ubuntu نسخه ۱۰.۰۴، ۱۰.۱۰، ۱۱.۰۴، ۱۱.۱۰ و ۱۲.۰۴، نسخه های ۶۴ بیتی از OpenSUSE نسخه ۱۲.۱، نسخه های ۶۴ بیتی از نسخه ناپایدار Debian، نسخه های ۶۴ بیتی از Fedora نسخه ۱۶ و یك نسخه نامشخص از Arch Linux می شوند. به كاربران توصیه می شود كه در اسرع وقت سیستم خود را به یك نسخه اصلاح شده ارتقاء دهند، خصوصا كه در حال حاضر كد سوء استفاده برای این آسیب پذیری منتشر شده است. اصلاحیه رسمی برای MySQL نسخه ۵.۰.x در دسترس نیست زیرا این نسخه از سرور پایگاه داده دیگر توسط اوراكل پشتیبانی نمی شود.

ضعف امنیتی مرورگر اینترنت اکسپلورر برای جیمیل دردسر ساز شد

پایگاه اطلاع رسانی پلیس فتا: دو شرکت مایکروسافت و گوگل به طور جداگانه در مورد تلاش برای سوء استفاده از مرورگر IE برای حمله به حساب های جیمیل هشدار دادند. آسیب پذیری تازه Internet Explorer به هکرها و کلاهبرداران اینترنتی امکان می دهد تا به حساب های پست الکترونیک جیمیل حمله کرده و اطلاعات کاربران را سرقت کنند. ضعف یاد شده به تازگی شناسایی شده و هنوز وصله ای برای رفع آن عرضه نشده، همین امر باعث شده کاربران ویندوز این مرورگر برای دفاع از خود توان کافی نداشته باشند. هکرها از این طریق می توانند کدهای مخرب خود را به طور مخفیانه بر روی رایانه فرد قربانی اجرا کنند. گوگل برای برخی از کاربران جیمیل که از به خطر افتادن اطلاعات آنها بیم داشته پیام های هشدارآمیزی ارسال کرده است. هکرها برای فریب کاربران پیوند وب سایت های آلوده ای را برای آنها ارسال می کنند و به روش های مختلف کاربران را به کلیک کردن بر روی این پیوند ها تشویق می کنند. گوگل مدعی است این آسیب پذیری تمامی نسخه های ویندوز و حتی کاربران آفیس 2003 و 2007 را هم تهدید می کند. مایکروسافت به کاربران خود توصیه کرده فعلا از ابزاری موسوم به Enhanced Mitigation Experience Toolkit  استفاده کنند تا فعلا از هرگونه آسیب احتمالی در امان باشند.

هکر جوان به عملیات خرابکارانه خود اعتراف کرد

هکر جوان سرانجام به هک کردن وب سایت‌های سازمان CIA و پنتاگون اعتراف کرد.
پایگاه اطلاع رسانی پلیس فتا: رایان کلری عضو گروه هکری موسوم به LulzSec به انجام حملات هکری و خرابکارانه‌ای که به وب‌سایت‌های مشهور جهان از جمله وب‌سایت‌ سازمان CIA و وزارت دفاع آمریکا و حمله وب‌سایت‌های دولتی و خصوصی در انگلستان انجام شده اعتراف کرد. به گزارش ایتنا از تلگراف، کلری ضمن اعترافات خود اعلام کرد به همراه همکار و دوست ۱۹ ساله خود جیک دیویس حملات هکری را علیه وب‌سایت‌هایی از قبیل؛ NHS، سونی، نینتندو، پلیس آریزونا، استودیو قرن بیست فاکس و چندین وب‌سایت مشهور دیگر با هدف برهم زدن انجام فعالیت و سرویس انجام می‌شود را ترتیب داده‌اند. این ۲ هکر جوان در اعترافات خود به صراحت اعلام کردند که در برنامه‌ریزی‌ها و طرح‌های خود از هکرهای مختلف و عضو گروه هکرهای ناشناس و Internet Feds هم استفاده کرده‌اند. هکرهای جوان که با حضور در دادگاه Southwark در برابر اتهامات وارده از خود دفاع می‌کردند، اتهام استفاده و بهره‌برداری از اطلاعات محرمانه وب‌سایت‌های مشهور را به کلی رد کرده و نپذیرفتند. در حال حاضر این ۲ هکر جوان به تجاوز به حریم خصوصی و بر هم زدن نظم و انجام حملات مخرب متهم شده‌اند و دادگاه نهایی آنها قرار است در هشتم ماه آوریل سال آینده میلادی برگزار شود. 

اطلاعات 1.5 میلیون کارت اعتباری در آستانه افشاء

 بررسی های کارشناسی نشان می دهد اطلاعات بیش از 1.5 میلیون کارت اعتباری به علت سهل انگاری یک شرکت تجاری در خطر افشا شدن قرار دارد و حتی ممکن است برخی از اطلاعات این کارتها در حال سوءاستفاده باشند. بر اساس این گزارش، شرکت گلوبال پِیمِنتس، پردازش اطلاعات پرداخت های اینترنتی را به گونه ای ایمن انجام نمی دهد و همین مساله بسیاری از شهروندان آمریکایی را در معرض خطر قرار می دهد. البته اطلاعاتی که به طور جدی در معرض هک شدن و افشا قرار دارند محدود به شماره های کارت های اعتباری و تاریخ انقضای آنها بوده و اطلاعاتی مانند اسامی دارندگان کارت ها، آدرس و شماره های بیمه های اجتماعی آنها را در برنمی گیرند. اما افشای همین اطلاعات محدود هم سوءاستفاده از حساب های افراد را ممکن می کند. پل گارسیا مدیر گلوبال پِیمِنتس ضمن اقرار به این مشکل، از مشتریان این شرکت عذرخواهی کرده و می گوید در حال انجام بررسی های کارشناسی برای حل این مشکل است. بی دقتی یاد شده تاکنون کاربران خدمات کارت اعتباری ویزا، مسترکارت، آمِریکن اکسپرس و دیسکاور فاینَنشیال سرویس را در کنار مشتریان چند بانک مشهور آمریکایی دچار مشکل کرده است.

روند افزایشی حملات بدافزارها به سیستم عامل مک

پایگاه اطلاع رسانی پلیس فتا: میزان حملات بدافزاری که برای آلوده کردن رایانه های مک طراحی شده اند در سه ماهه اول سال 2012 افزایش قابل ملاحظه ای داشته است. یافته های موسسه تحقیقاتی کاسپراسکای نشان می دهد که سیستم عامل مک تحت حملات روز افزون سایبری قرار دارد، در مدت یاد شده بیش از 70 بدافزار جدید رایانه های مجهز به مک را هدف قرار داده اند که نسبت به تنها 20 بدافزار در سه ماهه چهارم سال 2011 رشد قابل توجهی نشان می دهد. در گزارش کاسپراسکای همچنین برای اولین بار به این نکته اشاره شده که تروجان Flashfake که در اواخر سال 2011 در فضای مجازی منتشر شد شبکه ای متشکل از رایانه های بوت نت با استفاده از حدود 700 هزار رایانه مک به وجود آورده که امری بی سابقه تلقی می شود. دشوارتر شدن شناسایی تروجان های مک نکته مهم دیگری است که کار شرکت های امنیتی را برای مقابله با آنها دشوار می سازد. برخی از این تروجان ها در کنار آلوده کردن رایانه ها با جایگزین کردن لینک های مشهور در صفحات اول جستجوگرهای اینترنتی برای کسب درآمد هم به کار می روند. گفتنی است رایانه های مک اگر چه در سراسر دنیا کاربران محدودی دارند، اما معمولا قشر فرهیخته و متخصص از این نوع رایانه ها استفاده می کنند و بنابراین انگیزه کافی برای حمله به این سیستم عامل در میان جنایتکاران آنلاین وجود دارد.

حافظه های USB شریک جرم ویروس Flame

 با اینکه مدت‌هاست حافظه‌های USB یک تهدید امنیتی به شمار می‌آیند، ولی سوءاستفاده ویروس Flame از این ابزارهای کوچکاندام، آنها را به رده سلاح‌های مخرب و جاسوسی ارتقاء داده است. ویروس Flame از هر درگاه USB که بر روی کامپیوترها پیدا می‌کرد بعنوان یک مسیر مخفی برای پنهان ماندن از دید ابزارهای امنیتی شبکه استفاده می‌نمود. ویروس Flame بر خلاف ویروس‌های رایج امروزی به دنبال اطلاعات شخصی هر کاربری نبوده و فقط به دنبال اهداف خاص و با اهمیت می‌رفته. اینگونه اطلاعات حساس و مهم معمولا در شبکه‌های بسته که به اینترنت دسترسی ندارند، نگهداری می‌شود و همین موضوع کار ویروس Flame را دشوارتر ساخته بود. ویروس Flame باید اطلاعات مورد نظر خود را از شبکه‌های بسته و حفاظت شده،سرقت و جمع‌آوری می‌کرد و در یک مقطعی از زمان، شرایط ارسال این اطلاعات رابه مرکز فرماندهی خود، مهیا می‌ساخت.
به همین منظور، ویروس Flame اطلاعات جمع‌آوری شده و یک کپی از خود را در اولین فرصت، به حافظه‌های USB که به کامپیوتر آلوده متصل می‌شدند، کپی می‌کرد. سپس هنگامی که حافظه USB ناقل به یک کامپیوتر دیگر متصل می‌شد، ویروس Flame فعال گردیده و کنترل می‌کرد آیا کامپیوتر جدید، دسترسی به اینترنت دارد یا خیر. ویروس Flame تنها در صورتی که کامپیوتر دسترسی به اینترنت داشت، اطلاعات سرقت شده را به روی کامپیوتر منتقل می‌کرد و سپس از طریق یک ارتباط امن https با سرور فرماندهی برای انتقال اطلاعات ارتباط برقرار می‌نمود. ویروس Flame برای مخفی نگه داشتن خود بر روی حافظه USB به نوعی از یک ضعف سیستم عامل Windows سوءاستفاده می‌کرده. نام فایلی که بر روی حافظه USB ایجاد می شده "." بود.
سیستم عامل Windows این علامت را بعنوان شاخه جاری معنی می‌کند و لذا از نظر سیستم عامل، چیزی برای نمایش وجود نداشت. البته به طور عادی امکان نامگذاری یک فایل به "." وجود ندارد و تنها با دستکاری FAT می‌توان چنین حالتی را ایجاد کرد. با استفاده از فرمان cmd dir/a می‌توان فایل را مشاهده کرد ولی دسترسی به فایل امکان‌پذیر نیست مگر آن که در FAT تغییراتی داده شود. البته هیچ بعید نیست که برای سرعت عمل بیشتر، یک نفر جاسوس و خرابکار، در جابجایی و حمل و نقل حافظه‌های USB دخیل بوده باشد. برای سرقت اطلاعات از عمق شبکه‌های امن و حساس، استفاده از حافظه‌های USB به این روش شیوه جدیدی است که یقینا مورد توجه ویروس‌نویسان و نفوذگران قرار خواهد گرفت.

نقص امنیتی برنامه Yahoo Mail یا بت نت اندرویدی؟

پایگاه اطلاع رسانی پلیس فتا: شرکت امنیتی Lookout اظهار داشت که اتهام انتشار هرزنامه توسط یک بت نت مبتنی بر اندروید صحیح نیست و احتمالا مجرمان در حال سوء استفاده از نقایص امنیتی برنامه Yahoo Mail برای سیستم عامل اندروید هستند. این شرکت امنیتی اظهار داشت که اتهاماتی مبنی بر اینکه یک بت نت مبتنی بر اندروید در حال انتشار هرزنامه است ممکن است صحیح نباشد، بلکه احتمالا مجرمان در حال سوء استفاده از نقایص امنیتی موجود در برنامه Yahoo Mail برای سیستم عامل موبایل گوگل هستند.
بنا به گفته یک عضو ارشد شرکت امنیتی Lookout، احتمالا بدافزاری در کار نیست، بلکه یک مساله امنیتی در برنامه Yahoo Mail است. Lookout تعدادی مساله امنیتی را در برنامه Yahoo Mail سیستم عامل اندروید کشف کرده و نتایج بررسی­های خود را برای تیم امنیتی گوگل ارسال نموده است. نخستین اخباری که روز سه شنبه گذشته در این مورد منتشر شد، حاکی از آن بود که یک بت نت مبتنی بر اندروید به طور گسترده ای در حال انتشار هرزنامه است. یک مدیر برنامه های تیم امنیتی Forefront مایکروسافت گزارش کرد که این هرزنامه ها از سرورهای یاهو نشأت گرفته و از طریق دستگاه­های اندروید ارسال می­گردند.
سایر محققان امنیتی از جمله شرکت امنیتی سوفوس نیز پس از تحلیل برخی از این پیغام­های هرزنامه ای به نتیجه مشابهی رسیدند.
گوگل انکار کرده است که این هرزنامه ها توسط یک بت نت اندرویدی ارسال شده باشد. گوگل اظهار داشت که تحلیل­های این شرکت نشان می­دهد که هرزنامه نویسان با استفاده از کامپیوترهای آلوده و یک امضای جعلی موبایل، سعی در عبور از مکانیزم­های ضد هرزنامه ای در پلتفورم ایمیل مورد استفاده خود دارند.
بسیاری از متخصصین امنیتی از گوگل حمایت کرده اند و این تئوری را مطرح کرده اند که این هرزنامه ها از یک بت نت متشکل از سیستم­های آلوده ویندوز ارسال شده اند و مطابق اظهارات گوگل، برای جلوگیری از شناسایی شدن، قیافه یک ایمیل موبایل را به خود گرفته اند.
Mahaffrey و Lookout نیز این احتمال را مطرح کرده اند که Yahoo Mail بر روی سیستم­های اندروید حاوی آسیب پذیری­هایی است که هرزنامه نویسان در حال سوء استفاده از آن هستند. به گفته فروشگاه رسمی برنامه های اندروید یعنی Google Play، نسخه جاری Yahoo Mail برای اندروید، 1.4.4 است که آخرین بار روز بیست و سوم ژوئن به روز رسانی شده است. یاهو تا کنون در این مورد توضیحی نداده است.

بیش از نیمی از بریتانیایی ها نگران امنیت پرداخت‌ های آنلاین

پایگاه اطلاع رسانی پلیس فتا: بیشتر از 50 درصد بریتانیایی ها نگران امنیت خدمات پرداخت آنلاین هستند و بیم آن دارند که این سرویس ها امنیت کافی نداشته باشند. یافته های کمیسیون اروپا نشان می دهد که شهروندان بریتانیایی نگران آن هستند که داده ها و اطلاعات شخصیشان در زمان استفاده از این خدمات افشا شود  و تراکنش های مالیشان در اختیار هکرها و کلاهبرداران آنلاین قرار بگیرد. گزارش کمیسیون اروپا حاکیست 56 درصد از بریتانیایی ها نگران میزان امنیت سرویس های پرداخت آنلاین خود هستند و 49 درصد هم گفته اند از آن بیم دارند که گروه ها و باندهای جنایتکار و شرکت های تجاری داده های شخصی آنان را مورد سوءاستفاده قرار دهند. 89 درصد از کسانی که در این نظرسنجی ها شرکت کرده اند هم می گویند که با ضرورت عدم افشای اطلاعات شخصی کاربران در محیط آنلاین موافقند. میزان نگرانی انگلیسی ها از امنیت داده های شخصیشان در محیط آنلاین بیشتر از دیگر از شهروندان کشورهای عضو اتحادیه اروپاست. به طور متوسط 40 درصد از شهروندان کشورهای عضو اتحادیه اروپا چنین نگرانی دارند و تنها 38 درصد هم نگران امنیت سرویس های پرداخت های آنلاین هستند.

100هزار کاربر چینی، قربانی بدافزار جدید اندروید

 بدافزار جدیدی به نام Trojan!MMarketPay.A@Android بر روی 9 فروشگاه برنامه های موبایل کشف شده است که تا کنون بیش از 100 هزار گوشی هوشمند چینی را آلوده کرده است. این بدافزار با دانلود کرد بی سر و صدای برنامه ها و محتوای چندرسانه ای پولی از یک فروشگاه برنامه های اندروید در چین، اقدام به کسب درآمد می­کند. این بدافزار از سوی شرکت امنیتی TrustGo که آن را کشف کرده است Trojan!MMarketPay.A@Android نامیده شده است و تا کنون بر روی 9 فروشگاه برنامه های موبایل کشف شده است: nDuoa، GFan، AppChina، LIQU، ANFONE، Soft.3g.cn،  TalkPhone، 159.com و  AZ4S. این شرکت امنیتی همچنین هشت نام بسته زیر را برای این بدافزار منتشر کرده است:
 
    mediawoz.goweather.com
    mediawoz.gotq.com
    mediawoz.gotq1.com
itkt.travelskygo.cn
    itkt.travelsky.cn
    funinhand.weibo.com
    mobile.tianqitong.sina
    estrongs.android.pop.com
 
MMarketPay.A با قرار دادن دستورات خرابکار در فروشگاه موبایل کار خود را انجام می­دهد. در حالت عادی مشتریان فروشگاه موبایل پس از خرید یک برنامه یا محتوای چند رسانه ای، یک کد از طریق پیام کوتاه دریافت می­کنند، سپس می­توانند به فروشگاه بازگشته و شروع به دانلود برنامه مورد نظر نمایند. سپس فروشگاه موبایل این دستور را به صورت حساب تلفن مشتری خود اضافه می­کند.
MMarketPay.A این پروسه را به طور خودکار انجام داده و هرچه می­تواند اقدام به دانلود برنامه ها می­کند، به طوری­که قربانی وی با یک صورت حساب بسیار بالا مواجه می­شود.

بازار گرم کاسبی اپراتورها با اطلاعات مشتریان در آمریکا

بعد از افشای جاسوسی دولت آمریکا در مورد نحوه استفاده کاربران گوگل، فیس بوک و توییتر از خدمات مختلف اینترنتی، این بار نوبت نقض حریم شخصی کاربران تلفن های همراه رسیده است.
پایگاه اطلاع رسانی پلیس فتا: بعد از افشای جاسوسی دولت آمریکا در مورد نحوه استفاده کاربران گوگل، فیس بوک و توییتر از خدمات مختلف اینترنتی، این بار نوبت نقض حریم شخصی کاربران تلفن‌های همراه رسیده است. برای اولین بار آماری به طور علنی منتشر شده که نشان می‌دهد اپراتورهای تلفن همراه در آمریکا با سخاوتمندی به ۱.۳ میلیون تقاضای دولت ایالات متحده برای دسترسی به اطلاعات شخصی مشترکان خود پاسخ مثبت داده‌اند. این اطلاعات که در اختیار نهادهای مختلف دولتی و قضایی قرار گرفته شامل محتوای پیامک‌های رد و بدل شده، موقعیت مکانی برقرای تماس‌ها از سوی مالک گوشی و دیگر اطلاعاتی است که دسترسی به آنها از سوی مقامات دولتی ضروری تشخیص داده شده است. گفتنی است گزارش یاد شده به دنبال اصرار و پافشاری برخی نمایندگان کنگره آمریکا منتشر شده است. این اسناد نشانگر رشد انفجار آمیز نقض حریم شخصی کاربران تلفن همراه از سوی کاخ سفید در ۵ سال اخیر است. در برخی موارد یک اپراتور تلفن همراه در عرض یک روز هزاران بار اطلاعات شخصی مشترکان مختلف خود را به درخواست پلیس، دادگاه های قضایی، نیروهای امنیتی و ... افشا نموده است. در مواردی اپراتورهای تلفن همراه درخواست های مطرح شده را غیرقابل توجیه و از نظر حقوقی تردید برانگیز تشخیص داد‌اند، اما به اصرار نهادهای دولتی و قضایی سرانجام در برابر خواست‌های آنها تسلیم شده اند. در یک مورد هم یک اپراتور به شدت در برابر درخواست پلیس فدرال آمریکا (اف بی آی) مقاومت کرده، اما به نتیجه نرسیده است. در حالی که پیش از این تصور می‌رفت این اقدام در آمریکا ابعاد ملی ندارد، اما حال مشخص شده که نیروهای دولتی و قضایی در آمریکا این قانون شکنی را به طور گسترده و در سطح ملی در همه ایالت ها انجام می‌دهند. نماینده دموکرات کنگره آمریکا پس از افشای ابعاد اقدامات یاد شده گفته است: من تصور نمی‌کردم که این کار به چنین وسعتی صورت بگیرد. آمار یاد شده با همکاری چهار اپراتور بزرگ ایالات متحده یعنی AT&T، Sprint، T-Mobile و Verizon افشا شده است. AT&T در گزارش یاد شده اذعان کرده که هر روز ۷۰۰ درخواست برای افشای اطلاعات مشترکانش دریافت می‌کند که ۲۳۰ مورد از آنها اضطراری بوده و به همین علت نیازمند حکم دادگاه و برگه احضاریه نیست. این رقم نسبت به سال ۲۰۰۷ سه برابر شده است. به طور کلی ظرف ۵ سال گذشته تعداد درخواست نهادهای مختلف دولتی و قضایی برای دسترسی به اطلاعات گوشی های شهروندان بین ۱۲ تا ۱۶ درصد رشد کرده است. Sprint دیگر اپراتور آمریکایی هم در این گزارش از دریافت ۱۵۰۰ درخواست در روز برای افشای اطلاعات کاربرانش خبر داده است. البته دریافت چنین درخواست‌هایی به ابزار کسب درآمد برای اپراتورها آمریکایی مبدل شده است. چون این اپراتورها برای جاسوسی از مشترکانشان نیازمند نصب ابزار و تجهیزات پیشرفته‌ای هستند و هزینه این کار را هم از نهادهای قضایی و امنیتی دریافت می‌کنند. به عنوان مثال AT&T به همین منظور در سال ۲۰۱۱ حدود ۸.۳ میلیون دلار دریافت کرده است. این در حالی است که رقم یاد شده در سال ۲۰۰۷ تنها ۲.۸ میلیون دلار بود. نکته جالب این است که حتی شرکت های کوچک مخابراتی و از جمله موسسات ارائه دهنده خدمات ارزش افزوده هم چنین درخواست‌هایی را دریافت می‌کنند که تعداد آنها در هر روز به طور متوسط به ۱۱۶ مورد می‌رسد.
 
البته آمار کلی نقض حریم شخصی کاربران تلفن همراه بسیار بیشتر از ۱.۳ میلیون بار است و باید توجه داشت که اپراتورهای تلفن همراه بخشی از این اطلاعات را حذف کرده اند و لذا دسترسی به آمار دقیق در این زمینه ممکن نیست. بر همین اساس تعداد افرادی که اطلاعاتشان افشا شده هم ممکن است به دهها میلیون نفر برسد. نکته مهمی که در این زمینه وجود دارد آن است که وقتی اطلاعات مکانی یک کاربر تلفن همراه افشا می‌شود ممکن است به همراه آن اطلاعات هزاران کاربر دیگری که در همان موقعیت جغرافیایی قرار داشته اند نیز اعلام شود و معمولا اپراتورهای همراه برای تفکیک اطلاعات یاد شده برنامه‌ای ندارند. برخی کارشناسان و وکلا معتقدند با توجه به رشد افسارگسیخته جاسوسی دولت آمریکا از شهروندان شاید چاره‌ای جز کنار گذاشتن استفاده از تلفن همراه باقی نمانده باشد و افرادی که به حفظ حریم شخصی و اطلاعات خصوصیشان اهمیت می‌دهند باید به طور جدی به این مساله توجه کنند. 

سرویس Voice یاهو هک شد: رمز عبور ۴۵۰‌هزار کاربر پخش شد

پایگاه اطلاع رسانی پلیس فتا - اگر شما هم یکی از کاربران سرویس Voice یاهو هستید، همین الان نسبت به تغییر رمز عبور خود اقدام کنید. به نظر می‌رسد این سرویس از نظر امنیتی دچار مشکلاتی شده است که در پی آن رمز عبور بیش از ۴۵۰ هزار کاربر یاهو هک شده و سپس در قالب یک فایل متنی در اینترنت منتشر شده است.
در فایل منتشر شده که از دسترس خارج شد، ذکر شده بود که: حفره‌های امنیتی بسیاری برروی وب‌سرورهای یاهو وجود دارد که باعث خسارات بسیار شدیدتر از این خواهد شد.
گروه هکری D33Ds که سرویس Voice یاهو را هک کرده‌ اعلام نموده که مشکلات امنیتی یاهو هنوز وجود دارند و یاهو باید برای رفع آنها زودتر اقدام کند در غیراینصورت متحمل خسارت‌های بیشتری خواهد شد.
گزارش‌ها حاکی از آنند که هکر از روش SQL injection توانسته‌اند به دیتابیس یاهو نفوذ کنند.

۲۵۰۰آدرس اینترنتی آلوده شناسایی شدند

استانهای آلوده به انواع نرم افزارهای مخرب اینترنتی در ۳ماه نخست امسال شناسایی شدند که براساس آن تهران، قم و مازندران دارای بیشترین تعداد آدرسهای اینترنتی آلوده به انواع بدافزار بودند و در مجموع بالغ بر ۲۵۵۸ آدرس آلوده اینترنتی دراین بازه زمانی شناسایی شد.
پایگاه اطلاع رسانی پلیس فتا: استانهای آلوده به انواع نرم‌افزارهای مخرب اینترنتی در ۳ماه نخست امسال شناسایی شدند که براساس آن تهران، قم و مازندران دارای بیشترین تعداد آدرسهای اینترنتی آلوده به انواع بدافزار بودند و در مجموع بالغ بر ۲۵۵۸ آدرس آلوده اینترنتی دراین بازه زمانی شناسایی شد. بدافزار واژه کوتاه شده نرم افزار مخرب (malicious software) است که برای توصیف تمام ویروسها، کرمها، جاسوس افزارها و تقریبا هر چیزی که به طور خاص برای صدمه به رایانه و یا سرقت اطلاعات طراحی شده به کار می رود. مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای – ماهر- برای ارتقای امنیت فضای تبادل اطلاعات در پایان هر ماه پس از جمع آوری و تحلیل داده‌ از شبکه "تله بدافزار" گزارشی مبنی بر میزان گستره آلودگی سیستم های رایانه ای به انواع بدافزار در استانهای کشور ارائه می کند که این امر بیانگر تعداد آدرسهای اینترنتی آلوده شناسایی شده در هر استان است. بروز بیشترین حملات انواع بدافزارها در فروردین ماه ماهانه میلیون ها رایانه در سراسر جهان مورد حملات انواع نرم افزارهای مخرب قرار می گیرند و در کشور ما نیز برخی آمار ارائه شده از خطر حمله به حدود ۵۰ تا ۶۰ درصد سیستمهای رایانه‌ای خبر می‌دهد. براین اساس سازمان فناوری اطلاعات با راه اندازی مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای نسبت به ایجاد تله بدافزار در کشور اقدام کرده تا از حملات رایانه‌ای در سطح شبکه اینترنت جلوگیری کند. این شبکه که با هدف ثبت نقاط ضعف امنیتی سیستم‌های رایانه‌ای و نوع حمله به آنها در کشور به عنوان یک پروژه ملی تعریف شده ماهانه به صورت میانگین بالغ بر یک هزار و ۶۰۰ بدافزار را به دام می‌اندازد. آمارهای به دست آمده در ۳ ماهه نخست امسال نشان می‌دهد که بیشترین تعداد آدرسهای اینترنتی آلوده شناسایی شده مربوط به استانهای تهران، قم، آذربایجان شرقی، مازندران، اصفهان و ایلام بوده و در این راستا این استانها از نظر تعداد آدرسهای آلوده و نیز تعداد دفعات ارسال نرم افزار مخرب در مکانهای نخست این جدول قرار دارند. در بررسی های به عمل آمده بیشترین حمله بدافزارها به استانهای کشور در فروردین ماه امسال به یکهزار و ۸۴۷ مورد آدرس اینترنتی آلوده شکل گرفته که در این مورد ۵۹۹ آدرس اینترنتی شناسایی شده مربوط به استان مازندران، ۲۳۳ مورد مربوط به تهران و ۲۰۴ مورد مربوط به بوشهر بوده است. در ماههای ‌اردیبهشت و خرداد ۹۱ نیز به ترتیب ۳۹۷ و ۳۱۴ مورد آدرس اینترنتی آلوده به انواع نرم‌افزار مخرب در استانهای کشور شناسایی شده‌اند که براین اساس استانهای قم، تهران، ایلام ، آذربایجان شرقی و اصفهان در اردیبهشت ماه و تهران، آذربایجان شرقی، قم، ایلام و مازندران در خردادماه بیشترین تعداد آدرسهای اینترنتی آلوده به انواع نرم افزارهای مخرب را داشته‌اند. تهران و مازندران و قم آلوده ترین استانها به نرم‌افزارهای مخرب گزارش‌های ارائه شده از مرکز ماهر در ۳ ماهه نخست امسال نشان می‌دهد که سیستم‌های رایانه‌ای استانهای مازندران و تهران و قم بیشترین نقاط ضعف امنیتی در کشور را دارا هستند و میزان درصد آلودگی آدرسهای اینترنتی در این استانها به مراتب بیشتر از دیگر استانها است. بررسیها نشان می‌دهد که در ۳ ماهه نخست امسال استان تهران به ترتیب ۲۳۳ ، ۵۵ و ۳۶ بار مورد حملات انواع بدافزار قرار گرفته و استان قم نیز به ترتیب ۱۸۵، ۵۶ و ۳۲ بار و مازندران نیز ۵۹۹ و ۲۰ بار مورد هجوم انواع نرم افزار مخرب قرار گرفته است.

هکر روسی آمازون در قبرس به دام افتاد

یک هکر روس که در سال ۲۰۰۸ به سایت آمازون حمله کرده بود، سرانجام در قبرس دستگیر شد.
پایگاه اطلاع رسانی پلیس فتا: یک هکر روس که در سال ۲۰۰۸ به وب‌سایت آمازون حمله کرده بود، سرانجام در قبرس دستگیر شد. وزارت دادگستری آمریکا اعلام کرده که با همکاری مقامات قبرسی این هفته موفق به دستگیری Dmitry Olegovich Zubakha شده است. او که تنها ۲۵ سال سن دارد در مسکو متولد شده و قرار است به زودی برای محاکمه به آمریکا منتقل شود. وی در ماه ژوئن سال ۲۰۰۸ دو بار حملات موسوم به denial of service را بر ضد وب‌سایت آمازون به راه انداخته بود و در ماه می سال ۲۰۱۱ شناسایی و محکوم شد. وی در همان زمان به وب‌سایت‌های مشهور دیگری مانند Priceline.com و eBay هم حمله کرده بود. وی با سوءاستفاده از اطلاعات کارت‌های اعتباری که از وب‌سایت‌های یاد شده به دست آورده بود در اکتبر سال ۲۰۰۹ دست به انجام خریدهای اینترنتی زده بود. بر اساس برآوردها او اطلاعات بیش از ۲۸ هزار کارت اعتباری را به سرقت برده است. کارشناسان قضایی می‌گویند او احتمالا به ۱۰ سال زندان و جریمه سنگین مالی محکوم خواهد شد. پیش از این یک هکر اهل استونی هم به جرم سرقت اطلاعات ۲۴۰ هزار کارت اعتباری در آمریکا به زندان محکوم شده بود.

وب‌سایت‌های سارق هویت ركورد زدند

استفاده از یك فناوری جدید در تشخیص وب‌سایت‌های سارق هویت نشان می‌دهد كه مجرمان سایبری بسیار فعال عمل می‌كنند.
پایگاه اطلاع رسانی پلیس فتا: تعداد وب‌سایت‌های سارق هویت به بالاترین میزان خود در اوایل سال جاری میلادی رسیده و این موضوع نشان دهنده اینست كه جعل وب‌سایت‌های قانونی و واقعی همچنان یك تجارت سودمند برای مجرمان سایبری است.
گروه كاری ضد سرقت هویت (APWG) در آخرین گزارش خود اعلام كرده است كه 56859 وب‌سایت سارق هویت را در ماه فوریه 2012 شناسایی كرده است. این میزان از ركورد قبلی كه متعلق به آگوست 2009 است، یك درصد بالاتر است. APWG یك كنسرسیوم غیر انتفاعی متشكل از بانك‌ها، شركت‌های امنیتی و دیگر شركت‌هایی است كه روند جرائم سایبری را دنبال می‌كنند.
وب‌سایت‌های سارق هویت، وب‌سایت‌هایی هستند كه به ظاهر كاملاً مشابه وب‌سایت‌های اصلی و قانونی هستند و غالباً به تقلید از برندهای مشهور می‌پردازند. این وب‌سایت‌ها از اعتمادی كه كاربران به شركت‌های قانونی دارند، سوءاستفاده كرده و آنها را برای افشا كردن نام كاربری، كلمه عبور و دیگر اطلاعات حساس فریب می‌دهند.
APWG در گزارش خود اعلام كرده است كه یكی از علل مشاهده افزایش تعداد وب‌سایت‌های سارق هویت، استفاده از یك فناوری جدید برای تشخیص وب‌سایت‌های كلاهبردار است.
بنا بر گزارش APWG بیش از 38 درصد وب‌سایت‌های جعلی مربوط به بخش خدمات مالی بوده اند. خدمات پرداخت آنلاین و خدمات خرده فروشی نیز به ترتیب در مكان‌های بعدی قرار دارند. همچنین این وب‌سایت‌ها 392 برند را جعل كرده‌اند كه این نیز یك ركورد محسوب می‌شود.
 
آقای پیتر كاسیدی، رهبر APWG در این مورد می‌گوید:
 
" امروزه همه نوع تجارتی آنلاین شده است و لذا فرصت‌های زیادی را برای كلاهبرداری‌های جدید و فریبنده ایجاد كرده است كه به سوءاستفاده از ارتباط آنلاین شركت و مشتریان می‌پردازد. البته مردم نیز نسبت به حملات سرقت هویت هوشیارتر شده و به راحتی فریب نمی خورند ولی هنوز هستند افرادی كه با استفاده از فریب‌های خلاقانه آنها را مورد سوءاستفاده قرار می‌دهند."
 
حدود نیمی از وب‌سایت‌های سارق هویت در سه ماهه اول 2012 از اسامی برندها در URL خود استفاده كرده‌اند كه معمولاً مردم را فریب می‌دهد.
 
نكته مثبت اینجاست كه وب‌سایت‌های سارق هویت با توجه به فناوری‌های امنیتی پیشرفته‌تر، سریع‌تر از گذشته شناسایی و متوقف می‌شوند.

سومین بت نت بزرگ جهان از كار افتاد

این بت نت به طور روزانه مسئول ارسال 18 میلیارد هرزنامه در سراسر جهان بود.
پایگاه اطلاع رسانی پلیس فتا: متخصصان امنیتی توانستند سومین بت نت بزرگ جهان را كه مسئول 18 درصد از هزرنامه های سراسر جهان بود، از كار بیندازند.
سرورهای دستور و كنترل در پاناما و هلند كه روزانه 18 میلیارد هرزنامه را برای بت نت Grum ارسال می­كردند، روز سه شنبه هفته گذشته از كار انداخته شدند، ولی معماران این بت نت همان روز مجددا سرورهای جدیدی را در روسیه راه اندازی كردند. شركت امنیتی كالیفرنیایی FireEye و سرویس انگلیسی ردیابی هرزنامه به نام SpamHaus، این هرزنامه ها را تا سرورهای آنها در روسیه ردگیری كرده و با ISP های محلی برای از كار انداختن این سرورها كار كردند.
جامعه فن آوری به تلاش­های خود برای از كار انداختن این بت نت­ها افزوده است. به طور خاص مایكروسافت بسیار فعال بوده است و با استفاده از حكم دادگاه برای توقیف سرورهای دستور و كنترل اقدام كرده و عملكرد بت نت­های Waledoc، Rustock و Kelihos را مختل كرده است.
سایمانتك در مارس 2011 گزارش داد كه از كار انداختن بت نت Rustock، یك سوم حجم هرزنامه های سراسر دنیا را كاهش داد. این بت نت در اوج فعالیت خود روزانه مسئول ارسال 44 میلیارد هرزنامه یا به عبارتی دیگر بیش از 47 درصد از هرزنامه های كل جهان بود.
متخصصان امنیتی اطمینان دارند كه در پی­گیری­های خود، فعالیت بت نت Grum را متوقف كرده اند.
یك متخصص امنیت در شركت FireEye اظهار داشت كه قرار نیست سازندگان Grum سرور جدیدی را ایجاد كنند. آنها مجبور هستند مانند آغاز كار Grum، یك كمپین كاملا جدید راه اندازی كنند و صدها هزار سیستم جدید را آلوده نمایند. آنها مجبور هستند از ابتدا آغاز كنند. به علت نحوه نوشته شدن بدافزار Grum، هنگامی كه سرور اصلی از كار می افتد، سیستم­های آلوده دیگر قادر نخواهند بود به ارسال هرزنامه و یا ایجاد ارتباط با یك سرور جدید بپردازند.

اداره غذا و داروی آمریکا از ایمیل کارمندان جاسوسی می کند

اعلام خبر جاسوسی اداره غذا و داروی آمریکا از ایمیل کارمندانش، واکنش خشم آلود افراد شاغل در این اداره را به دنبال داشته است.
پایگاه اطلاع رسانی پلیس فتا: اعلام خبر جاسوسی اداره غذا و داروی آمریکا از ایمیل کارمندانش، واکنش خشم آلود افراد شاغل در این اداره را به دنبال داشته است. این اداره با اجرای یک برنامه گسترده کنترل و نظارت علیه تعدادی از دانشمندان شاغل در بخش های مختلف، محتوای هزاران ایمیل را که این دانشمندان به طور مخفیانه برای اعضای کنگره، حقوق دانان، اتحادیه های کارگری، روزنامه نگاران و حتی شخص اوباما رییس جمهور آمریکا ارسال کرده بودند را بررسی کرده بود و از جزییات آنها اطلاع داشت. مدیران اداره مذکور فهرستی ۲۱ نفری از منتقدان سیاست‌های خود تهیه کرده و به دقت آنها را تحت کنترل داشته اند. در این فهرست هم اسامی کارکنان و هم اسامی همکاران اداره غذا و داروی آمریکا به چشم می خورد. برای کنترل دقیق این افراد نرم‌افزار نظارتی بر روی لپ‌تاپ ها و رایانه‌های آنان نصب شده بود. در اواسط سال ۲۰۱۰ که تحقیقات مفصلی در مورد نحوه افشای اطلاعات محرمانه این اداره توسط ۵ دانشمند شاغل در آن آغاز شد و این رسوایی با انتقادهای گسترده ای مواجه شد، مدیران این اداره با جاسوسی در ایمیل کارکنان خود بیش از ۸۰ هزار صفحه کپی از محتوای این ایمیل ها تهیه کرده و مطالعه نمودند. به دنبال اعلام این خبر مقامات اداره غذا و داروی آمریکا موسوم به FDA از چنین اقدامی دفاع کرده و این کار را محدود به تنها ۵ دانشمند دانسته اند که مشکوک به افشای اطلاعات محرمانه در مورد امنیت و طراحی وسایل بهداشتی بوده اند.
 
با این حال تحقیقات دقیق تر در مورد نحوه جاسوسی این اداره از کارکنانش آغاز شده است. برخی دانشمندان شاغل در این اداره که سال گذشته به این موضوع مشکوک شده بودند شکایتی را تقدیم دادگاه کرده بودند.

شركت‌های بزرگ بيش‌تر نگران حملات سايبری باشند!

تعداد حملات هدفمند به كسب­‌و‌كارهای كوچك افزایشی ناگهانی یافته است اما احتمال حمله به كسب­‌وكارهای بزرگ به ویژه صنایع دفاعی و دارویی هنوز بیش­تر از سایر شركت­‌ها است.
پایگاه اطلاع رسانی پلیس فتا: تعداد حملات هدفمند به كسب­‌و‌كارهای كوچك افزایشی ناگهانی یافته است اما احتمال حمله به كسب­‌وكارهای بزرگ به ویژه صنایع دفاعی و دارویی هنوز بیش­تر از سایر شركت­‌ها است. بنا بر اعلام مؤسسه امنیتی سیمانتك، حملات سايبری هدفمند رو به افزایش­‌ هستند و با آن­ كه كسب­‌وكارهای كوچك به طور روزافزون مورد حمله قرار می­‌گیرند، شركت­‌های بزرگ همچنان مهم­‌ترین هدف مجرمان اینترنتی و جاسوسان سایبری­‌اند. در گزارشی كه این مؤسسه در ماه ژوئیه منتشر كرده، رخدادهای ماه ژوئن مورد بررسی قرار گرفته است و بر اساس آن ۴۴ درصد از تمام حملات هدفمند بر شركت­‌هایی متمركز بودند كه بیش­تر از ۲۵۰۰ كارمند داشتند اما این تعداد نسبت به سال قبل كاهش یافته است. در سال پیش، شركت­‌های بزرگ هدف نیمی از حملات بودند. آخرین داده­‌ها نشان می­‌دهد كه توجه مهاجمان سايبری به كسب­‌وكارهای كوچك­‌تر معطوف شده است. شركت­هایی با ۲۵۰ كارمند یا كم­تر هدف ۳۷ درصد از حملات بودند كه این رقم دو برابر سال ۲۰۱۱ بود. به گفته پاول وود، مدیر اطلاعات امنیتی سیمانتك، از آن­جا كه شركت­‌های بزرگ بودجه­‌های كلان­تری برای حوزه آی­‌تی در اختیار دارند و فناوری سیستم­‌های دفاعی­شان برتر است، هدف قرار دادن كسی كه با این شركت­‌ها ارتباط دارد، راحت­‌تر از هدف قرار دادن خود شركت است. به طور متوسط، در ماه ژوئن، روزانه به ۶۹ شركت بزرگ، ۳۱ شركت متوسط و ۵۸ شركت كوچك حمله شد اما هنوز هم احتمال آن كم است كه مشاغل كوچك به طور مستقل هدف حمله قرار گیرند. بنا بر آمار سال ۲۰۰۸، با توجه به ۵.۸ میلیون كسب­‌وكاری كه هر یك حداكثر ۲۵۰ كارمند دارند، میزان حملات بسیار اندك به شمار می­‌آید و این در حالی است كه ۴۰۰۰ شركت با بیش از ۲۵۰۰ كارمند سهم بزرگ­تری را به خود اختصاص می­‌دهند. علاوه بر این، تمایل مهاجمان به حمله به مشاغل كوچك شاید منجر به كم شدن حمله به شركت­های بزرگ نشود بلكه شاید هكر­ها تنها در صدد یافتن راهی تازه برای نفوذ به سیستم­های پیمانكاران دفاعی، شركت­های دارویی و سازمان­های دولتی مورد توجه خود باشند. مهاجمان با نفوذ در سیستم­های تأمین­‌كنندگان خردتر، به جای ورود از مسیر اصلی، مسیری آسان­تر برای حمله به دست می­آورند. در این گزارش آمده است: ممكن است مشاغل كوچك، بدون داشتن نیروی كامل برای جلوگیری از حملات، در زنجیره تأمین خدمات رابطی ضعیف تلقی شوند." صنایع دفاعی و شیمیایی-دارویی از جمله صنایعی بودند كه بیش­تر از سایرین مورد حمله قرار گرفتند: شركت­های دفاعی روزانه با بیش از هفت حمله مواجه شدند و شركت­های دارویی و شیمیایی هدف تعداد كم­تری از حملات قرار گرفتند. به گفته وود، مسئولان سیمانتك یك رخداد را از جمع كثیر داده­‌های پردازش شده در گزارش جدا كردند وگرنه آمار بسیار بالا می­رفت. یك مؤسسه بزرگ مالی، یكی از مشتریان جدید، با حمله­‌ای مقابله كرد اما پس از آن گروه­های مهاجم آن را به شدت مورد حمله قرار دادند. حمله به این مؤسسه موجب افزایش چشمگیر آمار حملات ماه آوریل شد. بر اساس مطالب منتشر شده برروي وب‌سايت سازمان فناوری اطلاعات ایران، مسوولان سیمانتك در گزارش تهدیدات امنیت اینترنت در سال ۲۰۱۱ به افزایش حملات هدفمند اشاره كردند. در عین حال، میزان ترافیك ایمیل ناشی از هرزنامه­‌ها به كم­تر از ۶۷ درصد رسید. در سپتامبر سال ۲۰۱۰ این رقم ۹۲ درصد بود.

هشدار کارشناسان در مورد سوء استفاده هکرها از تب المپیک لندن

کارشناسان امنیتی در مورد سوءاستفاده هکرها و کلاهبرداران اینترنتی از علاقه مردم به کسب اطلاعات در مورد المپیک لندن یا حضور در این رویداد ورزشی هشدار دادند. به تازگی ارسال هرزنامه هایی آغاز شده که موضوع آنها المپیک لندن و اخبار و اطلاعاتی در این زمینه است، اما هدف از ارسال این هرزنامه ها سرقت اطلاعات شخصی کاربران است. در اکثر ایمیل های ارسالی وعده داده شده که اگر کاربران اطلاعات شخصی خود را افشا کنند جوایزی به آنها داده می شود یا در لاتاری برنده می شوند. اما در عمل کاربران به صفحاتی هدایت می شوند که برای وارد کردن اطلاعات شخصیشان طراحی شده است. همچنین برخی از این صفحات آلوده به بدافزارهای مخرب بوده و رایانه های کاربران را دچار مشکل می کنند. همچنین گاهی از کاربران خواسته می شود برای شرکت در قرعه کشی لاتاری ها یا رقابت برای برنده شدن بلیط بازی های المپیک هزینه نقل و انتقال یا هزینه های دیگری را پرداخت کنند که این مبالغ هم به جیب هکرها می رود. یکی از موسسات امنیتی هشدار داده که گاهی این کلاهبرداران خواستار دریافت کپی گذرنامه، شناسنامه یا گواهینامه هم شده اند. بدیهی است که این اطلاعات به طور گسترده از سوی هکرها قابل سوءاستفاده است. همچنین در مواردی این کلاهبرداری ها با سوءاستفاده از نام شرکت های بزرگی مانند کوکاکولا، نوکیا و مایکروسافت انجام شده است. 

گسترش همکاری در حوزه امنیت فضای سایبر با سازمان پدافند

پایگاه اطلاع رسانی پلیس فتا: بر اساس تفاهم نامه امضاء شده میان سازمان فناوری اطلاعات ایران و سازمان پدافند غیرعامل، همکاری‌ها در حوزه امنیت فضای تبادل اطلاعات میان دو طرف افزایش خواهد یافت. علی حکیم جوادی - معاون وزیر ارتباطات - با اشاره به همکاری‌های خوب میان سازمان فناوری اطلاعات و سازمان پدافند غیرعامل در این حوزه اظهار کرد: امیدواریم امضاء این تفاهم نامه زمینه همکاری بیشتر در جهت تقویت بیش از پیش این حوزه را فراهم کند. دکتر جلالی،‌ رییس سازمان پدافند غیرعامل نیز در مراسم امضاء این تفاهم نامه تصریح کرد: امیدواریم با تنظیم چارچوب های همکاری در قالب این تفاهم نامه،‌بیشترین هم افزایی برای کشور محقق شود. وی با بیان این مطلب که فضای امنیت فضای تبادل اطلاعات یک فضای جدیدی محسوب می شود افزود: همگرایی و هم افزایی موجب می‌شود تا بتوانیم از حداکثر ظرفیت های موجود در راستای افزایش قابلیت دفاع استفاده کنیم. 

افزایش حملات اینترنتی هدفدار، علیه متقاضیان تورهای مسافرتی

چند هفته پیش شرکت‌های امنیتی از انتشار وسیع یک نامه الکترونیک مخرب با عنوان "بلیت شما صادر شده است!" با امضای جعلی یک شرکت معتبر هواپیمایی در اروپا خبر دادند.
پایگاه اطلاع رسانی پلیس فتا: اگر قصد ثبت‌نام اینترنتی در یک تور مسافرتی را دارید، ‌مراقب دور جدیدی از حملات رایانه‌ای باشید. شرکت امنیتی Panda Security با اعلام این هشدار،‌ از کاربران اینترنت خواسته تا مراقب نامه‌های الکترونیک آلوده‌ای باشند که به صورت بسیار گسترده در حال انتشار هستند.
عنوان این نامه‌ها معمولاً در رابطه با تأیید یا موفقیت ثبت‌نام شما در یک تور مسافرتی ست و فایل‌ها و لینک‌های اینترنتی ضمیمه به آنها می‌توانند بسیار خطرناک باشند. این نامه‌های آلوده، حاوی گونه‌هایی خطرناک از تروژان Sinowal هستند که اغلب برای سرقت اطلاعات محرمانه و شخصی بکار می‌رود. از آن جا که اکنون بسیاری از کاربران ترجیح می‌دهند تا ثبت نام، رزرو هتل، تهیه بلیت و دریافت اطلاعات مسافرتی خود را از طریق اینترنت انجام دهند، خرابکاران اینترنتی هم با انتشار نامه‌های جعلی و تقلبی در همین رابطه، سعی در جلب توجه کاربران و متقاعد کردن آنها به کلیک بر روی فایل‌ها و لینک‌های مخرب موجود در این نامه‌ها را دارند تا پس از آلوده کردن سیستم‌های رایانه‌ای، اطلاعات حساس و ارزشمند کاربران را سرقت کنند. اطلاعاتی که توسط مجرمان اینترنتی برای کسب درآمدهای مستقیم یا غیر مستقیم مورد استفاده قرار می‌گیرند. چند هفته پیش هم شرکت‌های امنیتی از انتشار وسیع یک نامه الکترونیک مخرب با عنوان "بلیت شما صادر شده است!" با امضای جعلی یک شرکت معتبر هواپیمایی در اروپا خبر دادند که فایل ضمیمه آن به جای اطلاعات مربوط به بلیت‌های مسافرتی، حاوی یک تروژان بسیار خطرناک با عنوان Sirefef خبر داده بودند که منجر به آلودگی و آسیب پذیری شدید رایانه‌ها می‌شود. برای پیشگیری از فعال‌شدن ویروس‌های جدید، به تمام کاربران اینترنت توصیه شده تا نامه‌های الکترونیک ارسال شده از طرف منابع مشکوک یا ناشناس را به هیچ عنوان باز نکنند و یا دست کم فایل‌های ضمیمه و لینک‌های اینترنتی موجود در آن را اجرا ننمایند.

هکر روسی کار دست برنامه‌های همراه اپل داد

یک هکر روسی با بهره گیری از حفره امنیتی در فروشگاه آنلاین شرکت اپل موفق شد تمامی برنامه های غیررایگان موجود را در این فروشگاه را به طور رایگان دریافت کند.
پایگاه اطلاع رسانی پلیس فتا: یک هکر روسی با بهره گیری از حفره امنیتی در فروشگاه آنلاین شرکت اپل موفق شد تمامی برنامه های غیررایگان موجود را در این فروشگاه را به طور رایگان دریافت کند. وی که اطلاعات خود در مورد این ضعف در سیستم عامل iOS اپل را در اختیار بسیاری از دوستانش گذاشته، گرفتاری جدی برای این شرکت ایجاد کرده و موجب کاهش درآمد اپل از فروشگاه آنلاینش شده است. اطلاعات مربوط به این حفره اولین بار چهارشنبه هفته گذشته منتشر شد، اما سوءاستفاده گسترده از آن از روز جمعه آغاز شده است، زیرا ظرف دو روز گذشته تعداد زیادی از وب‌سایت های اینترنتی اطلاعات فنی و تکنیکی مورد نیاز برای سوءاستفاده از آسیب پذیری مذکور را افشا کرده اند. Alexey V. Borodin هکر روسی که به فروشگاه اپل نفوذ کرده مراحل مختلف این کار را نیز تشریح کرده است که انجام آن برای افراد آماتور ساده نیست. وی با فریب سیستم عامل اپل کاری می کند که بدون افشای اطلاعات کاربر برای سیستم عامل، امکان خرید رایگان از فروشگاه آنلاین اپل فراهم شود. نکته جالب آنکه اپل علیرغم اطلاع از این مساله هنوز موفق نشده برای مقابله با آن راه حل پایداری ارائه کند.

وب سایت فروم اندروید هک شد

 بر اساس این گزارش، داده ­های لو رفته شامل نام­های کاربری، آدرس­های ایمیل، کلمات عبور درهم­ سازی شده و آدرس­های IP بیش از یک میلیون کاربر این فروم­ها می­باشد. Phandroid بلافاصله پس از کشف هک شدن سرور میزبان سایت فروم اندروید، به کاربران فروم­های خود توصیه اکید کرده است که کلمات عبور خود را تغییر دهند.
کاربران برای تغییر کلمه عبور می­توانند به UserCP مراجعه کرده و یا از لینک فراموش کردن کلمه عبور استفاده نمایند. مطابق معمول در صورتی­که از آدرس ایمیل و کلمه عبور مشابه فروم اندروید برای حساب­های کاربری دیگر خود نیز استفاده می­کنید، باید آنها را نیز تغییر دهید. یکی از مدیران اندروید اظهار داشت که سرور میزبان Androidforums.com مورد سوء استفاده قرار گرفته و پایگاه داده های این وب سایت مورد دسترسی قرار گرفته است. به گفته وی، روش مورد استفاده برای جمع­آوری داده­ها شناسایی شده و مشکل مربوطه رفع شده است.

هکرها‍ رمز عبور ۴۰۰٫۰۰۰ کاربر Nvidia را به سرقت بردند

پایگاه اطلاع رسانی پلیس فتا - در ادامه حملات هکری که سلسله‌وار حساب کاربران سایت‌هایی چون LinkedIn و Yahoo را به سرقت بردند، حالا کمپانی Nvidia مورد حمله قرار گرفته و برای پیشگیری از حملات احتمالی بعدی مجبور شده که سایت‌های فروش خود را نیز معلق کند. حملات به انجمن، سایت تحقیقاتی و سایت توسعه‌دهندگان انویدیا بوده که طی آن رمز عبور ۴۰۰ هزار کاربر به سرقت رفته است.
انویدیا، تولیدکننده بزرگ نیمه هادی‌ها گفت: تعداد ۴۰۰ هزار رمز عبور کاربران این شرکت توسط هکرها به سرقت رفته است.
این کمپانی که بخشی از قطعات مورد نیاز ابزارهای اپل و گوگل را تولید می‌کند، گفت که حملات این ماه منجر به آن شد که هکرها رمز عبور کاربران این شرکت را کشف کنند. در اثر این ماجرا، این کمپانی به لس آنجلس تایمز گفت که برای بررسی موضوع پنج سایت خود را معلق کرده است.
بنا به گزارش اسوشیتدپرس سخنگوی کمپانی گفت با وجود آن که رمزها با استفاده از «یک الگوریتم دقیق رمزنگاری شده بودند»، اما هکرها توانسته‌اند آنها را بدزدند. انویدیا به لس‌آنجلس تایمز گفت که حساب‌ها به کاربران انجمن، بخش توسعه‌دهندگان و سایت تحقیقاتی انویدیا متعلق بودند که هم اکنون این سایت‌ها معلق شده‌اند.
این کمپانی اعلام کرد که جهت پیشگیری، سایت فروشگاه خود که کاربران از طریق آن می‌توانند محصولات این شرکت را خریداری کنند نیز به حالت تعلیق درآورده است.
انویدیا هنوز نمی‌داند که هکرها چطور به اطلاعات شخصی کاربران دست یافته‌اند. انویدیا گفت که با کاربرانی که این اتفاق روی آنها تأثیر گذاشته تماس گرفته و از طریق ایمیل به طور مستقیم با آنها در ارتباط است.
این حمله به انویدیا جدیدترین حلقه از سلسله هک‌های حرفه‌ای اخیر است. هفته گذشته ۴۵۰٫۰۰۰ حساب یاهو هک شد و اخیراً نیز رسانه اجتماعی Formspring مورد حمله هکرها قرار گرفت. در حملات ماه قبل نیز ۶.۵ میلیون حساب LinkedIn و ۱.۵ میلیون حساب از سایت‌های دیگر مثل eHarmony به سرقت رفته بود.

حفره امنیتی خطرناک یاهو سرانجام برطرف شد

 یاهو سرانجام حفره امنیتی خطرناک سایت خود را که به سرقت اطلاعات ۴۵۰ هزار کاربر منجر شده بود، برطرف کرد.
این شرکت همچنین اطلاعات بیشتری را در مورد نحوه هک شدن حساب های یاهو ارائه کرده است.
بر اساس اطلاعیه ای که از سوی یاهو صادر شده، این شرکت یک لایه امنیتی جدید را برای افزایش امنیت کاربرانش در نظر گرفته و کنترل های امنیتی بیشتری را برای جلوگیری از سرقت گسترده اطلاعات کاربران خود اعمال خواهد کرد.
یاهو از افشای نحوه اجرای حمله مذکور که روز پنج شنبه رخ داده بود، خودداری کرده است. یک گروه هکری موسوم به D۳۳Ds که مسئولیت این حمله را بر عهده گرفته می گوید از یک آسیب پذیری در نرم افزار SQL برای نفوذ به سرویس yahoo voices و سرقت اطلاعات ۴۵۳ هزار کاربر یاهو سوءاستفاده کرده است.
از آنجا که برخی از کاربران حساب های خود را به حساب های جیمیل و هات میل متصل کرده بودند،‌ اطلاعات این حساب ها هم در معرض خطر قرار گرفته است. این اولین بار است که اطلاعات کاربران حساب های یاهو در این سطح گسترده هک شده و به سرقت می رود.

اپل هک برنامه هایش را تأیید کرد

پایگاه اطلاع رسانی پلیس فتا: یک هکر روسی با بهره گیری از حفره امنیتی در فروشگاه آنلاین شرکت اپل موفق شد تمامی برنامه های غیررایگان موجود را در این فروشگاه را به طور رایگان دریافت کند. وی که اطلاعات خود در مورد این ضعف در سیستم عامل iOS اپل را در اختیار بسیاری از دوستانش گذاشته، گرفتاری جدی برای این شرکت ایجاد کرده و موجب کاهش درآمد اپل از فروشگاه آنلاینش شده است. اطلاعات مربوط به این حفره اولین بار چهارشنبه هفته گذشته منتشر شد، اما سوء استفاده گسترده از آن از روز جمعه آغاز شده است، زیرا ظرف دو روز گذشته تعداد زیادی از سایت های اینترنتی اطلاعات فنی و تکنیکی مورد نیاز برای سوءاستفاده از آسیب پذیری مذکور را افشا کرده اند. Alexey V. Borodin هکر روسی که به فروشگاه اپل نفوذ کرده مراحل مختلف این کار را نیز تشریح کرده است که انجام آن برای افراد آماتور ساده نیست. وی با فریب سیستم عامل اپل کاری می کند که بدون افشای اطلاعات کاربر برای سیستم عامل، امکان خرید رایگان از فروشگاه آنلاین اپل فراهم شود. نکته جالب آنکه اپل علیرغم تأیید این مساله هنوز موفق نشده برای مقابله با آن راه حل مناسبی ارائه کند.

هشدار مایکروسافت: لطفا گجت‌های ویندوز خود را غیرفعال کنید!

 شرکت مایکروسافت به جای ترمیم یک نقطه ضعف در بخش گجت سیستم عامل ویندوز، به کاربران این سیستم عامل هشدار داده تا بخش گجت در ویندوز ویستا و بخش سایدبار در ویندوز هفت را به طور کامل غیرفعال کنند. بخش‌های گجت و سایدبار به کاربران ویندوز امکان اجرای برنامه‌های کوچک و نمایش اطلاعات روزمره را بر روی صفحه اصلی ویندوز یا همان دسکتاپ می‌دهد که می‌تواند شامل اطلاعاتی مانند ساعت، وضعیت آب و هوا، عناوین آخرین اخبار و … باشد. بنابر اعلام روابط عمومی شرکت مهندسی شبکه‌گستر، مایکروسافت با انتشار هشدار امنیتی شماره ۲۷۱۹۶۶۲ اعلام کرده که فعال ماندن این دو بخش می‌تواند راههای نفوذ و دسترسی غیرمجاز به رایانه را برای افراد بیگانه و خلافکار فراهم آورد. شرکت مایکروسافت همچنین یک راه‌حل سریع و آسان برای غیر فعال کردن بخش های گجت و سایدبار ارائه کرده که به راحتی امکان فعال یا غیرفعال کردن این دو بخش را فراهم می‌کند که برای آشنایی با آن می‌توانید به اینجا بروید. تمام این هشدارها و اقدامات مایکروسافت در نتیجه اطلاعیه‌ای است که از سوی تعدادی کارشناس امنیتی درباره راههای سوءاستفاده از نقاط ضعف ناشناخته در بخش‌های گجت و سایدبار در سیستم‌های عامل ویندوز ویستا و ویندوز ۷ پیش از همایش سالانه نفوذگران به نام کنفرانس Black Hat که در ماه جاری در شهر لاس وگاس آمریکا برگزار خواهد شد، منتشر شده است. امکانات گجت و سایدبار چندان هم مورد توجه و علاقه کاربران در دو سیستم عامل ویستا و ویندوز ۷ نبوده و در ویندوز ۷، شرکت مایکروسافت تنها ۹ برنامه برای سایدبار در نظر گرفت و به طور پیش‌فرض در سیستم عامل جای داد. مایکروسافت همچنین وب‌سایت ویژه‌ای برای عرضه انواع برنامه‌ها برای استفاده در گجت و سایدبار راه‌اندازی کرده بود که اکنون مدتهاست که به‌روز نشده و در آینده نزدیک نیز جمع‌آوری و برچیده خواهد شد.