سومین بت نت بزرگ جهان از كار افتاد

این بت نت به طور روزانه مسئول ارسال 18 میلیارد هرزنامه در سراسر جهان بود.
پایگاه اطلاع رسانی پلیس فتا: متخصصان امنیتی توانستند سومین بت نت بزرگ جهان را كه مسئول 18 درصد از هزرنامه های سراسر جهان بود، از كار بیندازند.
سرورهای دستور و كنترل در پاناما و هلند كه روزانه 18 میلیارد هرزنامه را برای بت نت Grum ارسال می­كردند، روز سه شنبه هفته گذشته از كار انداخته شدند، ولی معماران این بت نت همان روز مجددا سرورهای جدیدی را در روسیه راه اندازی كردند. شركت امنیتی كالیفرنیایی FireEye و سرویس انگلیسی ردیابی هرزنامه به نام SpamHaus، این هرزنامه ها را تا سرورهای آنها در روسیه ردگیری كرده و با ISP های محلی برای از كار انداختن این سرورها كار كردند.
جامعه فن آوری به تلاش­های خود برای از كار انداختن این بت نت­ها افزوده است. به طور خاص مایكروسافت بسیار فعال بوده است و با استفاده از حكم دادگاه برای توقیف سرورهای دستور و كنترل اقدام كرده و عملكرد بت نت­های Waledoc، Rustock و Kelihos را مختل كرده است.
سایمانتك در مارس 2011 گزارش داد كه از كار انداختن بت نت Rustock، یك سوم حجم هرزنامه های سراسر دنیا را كاهش داد. این بت نت در اوج فعالیت خود روزانه مسئول ارسال 44 میلیارد هرزنامه یا به عبارتی دیگر بیش از 47 درصد از هرزنامه های كل جهان بود.
متخصصان امنیتی اطمینان دارند كه در پی­گیری­های خود، فعالیت بت نت Grum را متوقف كرده اند.
یك متخصص امنیت در شركت FireEye اظهار داشت كه قرار نیست سازندگان Grum سرور جدیدی را ایجاد كنند. آنها مجبور هستند مانند آغاز كار Grum، یك كمپین كاملا جدید راه اندازی كنند و صدها هزار سیستم جدید را آلوده نمایند. آنها مجبور هستند از ابتدا آغاز كنند. به علت نحوه نوشته شدن بدافزار Grum، هنگامی كه سرور اصلی از كار می افتد، سیستم­های آلوده دیگر قادر نخواهند بود به ارسال هرزنامه و یا ایجاد ارتباط با یك سرور جدید بپردازند.

گسترش همکاری در حوزه امنیت فضای سایبر با سازمان پدافند

 بر اساس تفاهم نامه امضاء شده میان سازمان فناوری اطلاعات ایران و سازمان پدافند غیرعامل، همکاری‌ها در حوزه امنیت فضای تبادل اطلاعات میان دو طرف افزایش خواهد یافت. علی حکیم جوادی - معاون وزیر ارتباطات - با اشاره به همکاری‌های خوب میان سازمان فناوری اطلاعات و سازمان پدافند غیرعامل در این حوزه اظهار کرد: امیدواریم امضاء این تفاهم نامه زمینه همکاری بیشتر در جهت تقویت بیش از پیش این حوزه را فراهم کند. دکتر جلالی،‌ رییس سازمان پدافند غیرعامل نیز در مراسم امضاء این تفاهم نامه تصریح کرد: امیدواریم با تنظیم چارچوب های همکاری در قالب این تفاهم نامه،‌بیشترین هم افزایی برای کشور محقق شود. وی با بیان این مطلب که فضای امنیت فضای تبادل اطلاعات یک فضای جدیدی محسوب می شود افزود: همگرایی و هم افزایی موجب می‌شود تا بتوانیم از حداکثر ظرفیت های موجود در راستای افزایش قابلیت دفاع استفاده کنیم.

شركت‌های بزرگ بيش‌تر نگران حملات سايبری باشند!

تعداد حملات هدفمند به كسب­‌و‌كارهای كوچك افزایشی ناگهانی یافته است اما احتمال حمله به كسب­‌وكارهای بزرگ به ویژه صنایع دفاعی و دارویی هنوز بیش­تر از سایر شركت­‌ها است.
پایگاه اطلاع رسانی پلیس فتا: تعداد حملات هدفمند به كسب­‌و‌كارهای كوچك افزایشی ناگهانی یافته است اما احتمال حمله به كسب­‌وكارهای بزرگ به ویژه صنایع دفاعی و دارویی هنوز بیش­تر از سایر شركت­‌ها است. بنا بر اعلام مؤسسه امنیتی سیمانتك، حملات سايبری هدفمند رو به افزایش­‌ هستند و با آن­ كه كسب­‌وكارهای كوچك به طور روزافزون مورد حمله قرار می­‌گیرند، شركت­‌های بزرگ همچنان مهم­‌ترین هدف مجرمان اینترنتی و جاسوسان سایبری­‌اند. در گزارشی كه این مؤسسه در ماه ژوئیه منتشر كرده، رخدادهای ماه ژوئن مورد بررسی قرار گرفته است و بر اساس آن ۴۴ درصد از تمام حملات هدفمند بر شركت­‌هایی متمركز بودند كه بیش­تر از ۲۵۰۰ كارمند داشتند اما این تعداد نسبت به سال قبل كاهش یافته است. در سال پیش، شركت­‌های بزرگ هدف نیمی از حملات بودند. آخرین داده­‌ها نشان می­‌دهد كه توجه مهاجمان سايبری به كسب­‌وكارهای كوچك­‌تر معطوف شده است. شركت­هایی با ۲۵۰ كارمند یا كم­تر هدف ۳۷ درصد از حملات بودند كه این رقم دو برابر سال ۲۰۱۱ بود. به گفته پاول وود، مدیر اطلاعات امنیتی سیمانتك، از آن­جا كه شركت­‌های بزرگ بودجه­‌های كلان­تری برای حوزه آی­‌تی در اختیار دارند و فناوری سیستم­‌های دفاعی­شان برتر است، هدف قرار دادن كسی كه با این شركت­‌ها ارتباط دارد، راحت­‌تر از هدف قرار دادن خود شركت است. به طور متوسط، در ماه ژوئن، روزانه به ۶۹ شركت بزرگ، ۳۱ شركت متوسط و ۵۸ شركت كوچك حمله شد اما هنوز هم احتمال آن كم است كه مشاغل كوچك به طور مستقل هدف حمله قرار گیرند. بنا بر آمار سال ۲۰۰۸، با توجه به ۵.۸ میلیون كسب­‌وكاری كه هر یك حداكثر ۲۵۰ كارمند دارند، میزان حملات بسیار اندك به شمار می­‌آید و این در حالی است كه ۴۰۰۰ شركت با بیش از ۲۵۰۰ كارمند سهم بزرگ­تری را به خود اختصاص می­‌دهند. علاوه بر این، تمایل مهاجمان به حمله به مشاغل كوچك شاید منجر به كم شدن حمله به شركت­های بزرگ نشود بلكه شاید هكر­ها تنها در صدد یافتن راهی تازه برای نفوذ به سیستم­های پیمانكاران دفاعی، شركت­های دارویی و سازمان­های دولتی مورد توجه خود باشند. مهاجمان با نفوذ در سیستم­های تأمین­‌كنندگان خردتر، به جای ورود از مسیر اصلی، مسیری آسان­تر برای حمله به دست می­آورند. در این گزارش آمده است: ممكن است مشاغل كوچك، بدون داشتن نیروی كامل برای جلوگیری از حملات، در زنجیره تأمین خدمات رابطی ضعیف تلقی شوند." صنایع دفاعی و شیمیایی-دارویی از جمله صنایعی بودند كه بیش­تر از سایرین مورد حمله قرار گرفتند: شركت­های دفاعی روزانه با بیش از هفت حمله مواجه شدند و شركت­های دارویی و شیمیایی هدف تعداد كم­تری از حملات قرار گرفتند. به گفته وود، مسئولان سیمانتك یك رخداد را از جمع كثیر داده­‌های پردازش شده در گزارش جدا كردند وگرنه آمار بسیار بالا می­رفت. یك مؤسسه بزرگ مالی، یكی از مشتریان جدید، با حمله­‌ای مقابله كرد اما پس از آن گروه­های مهاجم آن را به شدت مورد حمله قرار دادند. حمله به این مؤسسه موجب افزایش چشمگیر آمار حملات ماه آوریل شد. بر اساس مطالب منتشر شده برروي وب‌سايت سازمان فناوری اطلاعات ایران، مسوولان سیمانتك در گزارش تهدیدات امنیت اینترنت در سال ۲۰۱۱ به افزایش حملات هدفمند اشاره كردند. در عین حال، میزان ترافیك ایمیل ناشی از هرزنامه­‌ها به كم­تر از ۶۷ درصد رسید. در سپتامبر سال ۲۰۱۰ این رقم ۹۲ درصد بود.

افزایش حملات اینترنتی هدفدار، علیه متقاضیان تورهای مسافرتی

چند هفته پیش شرکت‌های امنیتی از انتشار وسیع یک نامه الکترونیک مخرب با عنوان "بلیت شما صادر شده است!" با امضای جعلی یک شرکت معتبر هواپیمایی در اروپا خبر دادند.
پایگاه اطلاع رسانی پلیس فتا: اگر قصد ثبت‌نام اینترنتی در یک تور مسافرتی را دارید، ‌مراقب دور جدیدی از حملات رایانه‌ای باشید. شرکت امنیتی Panda Security با اعلام این هشدار،‌ از کاربران اینترنت خواسته تا مراقب نامه‌های الکترونیک آلوده‌ای باشند که به صورت بسیار گسترده در حال انتشار هستند.
عنوان این نامه‌ها معمولاً در رابطه با تأیید یا موفقیت ثبت‌نام شما در یک تور مسافرتی ست و فایل‌ها و لینک‌های اینترنتی ضمیمه به آنها می‌توانند بسیار خطرناک باشند. این نامه‌های آلوده، حاوی گونه‌هایی خطرناک از تروژان Sinowal هستند که اغلب برای سرقت اطلاعات محرمانه و شخصی بکار می‌رود. از آن جا که اکنون بسیاری از کاربران ترجیح می‌دهند تا ثبت نام، رزرو هتل، تهیه بلیت و دریافت اطلاعات مسافرتی خود را از طریق اینترنت انجام دهند، خرابکاران اینترنتی هم با انتشار نامه‌های جعلی و تقلبی در همین رابطه، سعی در جلب توجه کاربران و متقاعد کردن آنها به کلیک بر روی فایل‌ها و لینک‌های مخرب موجود در این نامه‌ها را دارند تا پس از آلوده کردن سیستم‌های رایانه‌ای، اطلاعات حساس و ارزشمند کاربران را سرقت کنند. اطلاعاتی که توسط مجرمان اینترنتی برای کسب درآمدهای مستقیم یا غیر مستقیم مورد استفاده قرار می‌گیرند. چند هفته پیش هم شرکت‌های امنیتی از انتشار وسیع یک نامه الکترونیک مخرب با عنوان "بلیت شما صادر شده است!" با امضای جعلی یک شرکت معتبر هواپیمایی در اروپا خبر دادند که فایل ضمیمه آن به جای اطلاعات مربوط به بلیت‌های مسافرتی، حاوی یک تروژان بسیار خطرناک با عنوان Sirefef خبر داده بودند که منجر به آلودگی و آسیب پذیری شدید رایانه‌ها می‌شود. برای پیشگیری از فعال‌شدن ویروس‌های جدید، به تمام کاربران اینترنت توصیه شده تا نامه‌های الکترونیک ارسال شده از طرف منابع مشکوک یا ناشناس را به هیچ عنوان باز نکنند و یا دست کم فایل‌های ضمیمه و لینک‌های اینترنتی موجود در آن را اجرا ننمایند.

كشف مشكلی در اسكایپ

مشكلی در اسكایپ كشف شده است كه باعث می شود پیام های خصوصی كاربران به اشتباه برای افراد دیگری ارسال شود. اسكایپ این مطلب را تایید كرد و به زودی آن را برطرف می نماید.
پایگاه اطلاع رسانی پلیس فتا: برخی از كاربران بر روی شبكه اسكایپ شكایتی را مطرح كردند كه پیام‌های متنی را كه دریافت كرده‌اند مربوط به افراد دیگری بوده است.
پنج نفر دیگر از برنامه ای متعلق به مایكروسافت این مطلب را تایید كردند و اظهار داشتند كه در لیست تماس های خود پیام‌هایی را مشاهده كردند كه مربوط به آن‌ها نبوده است.  
سخنگوی اسكایپ گفت كه در حال حاضر در حال بررسی این موضوع هستیم و امیدواریم به زودی این مشكل را رفع نماییم.
او اضافه كرد كه ما مطلع هستیم كه در برخی شرایط نادر پیام‌های بین دو تماس به طور ناخواسته برای نفر سوم فرستاده می‌شود. در چند روز آینده این مساله را برطرف خواهیم كرد. اسكایپ به كاربران خود اعلام كرد كه نسخه به روز شده اسكایپ را دانلود نمایند.
به نظر می‌رسد كه این مشكل مربوط به به روز رسانی ژوئن 2012 می‌شود و كسانی كه از نسخه‌های قدیمی‌تر اسكایپ استفاده می‌كنند تحت تاثیر این مشكل قرار ندارند. هنوز معلوم نیست كه چه تعداد كاربر تحت تاثیر این آسیب پذیری قرار گرفته اند و چه تعداد پیام نادرست فرستاده شده است.

اداره غذا و داروی آمریکا از ایمیل کارمندان جاسوسی می کند

اعلام خبر جاسوسی اداره غذا و داروی آمریکا از ایمیل کارمندانش، واکنش خشم آلود افراد شاغل در این اداره را به دنبال داشته است.
پایگاه اطلاع رسانی پلیس فتا: اعلام خبر جاسوسی اداره غذا و داروی آمریکا از ایمیل کارمندانش، واکنش خشم آلود افراد شاغل در این اداره را به دنبال داشته است. این اداره با اجرای یک برنامه گسترده کنترل و نظارت علیه تعدادی از دانشمندان شاغل در بخش های مختلف، محتوای هزاران ایمیل را که این دانشمندان به طور مخفیانه برای اعضای کنگره، حقوق دانان، اتحادیه های کارگری، روزنامه نگاران و حتی شخص اوباما رییس جمهور آمریکا ارسال کرده بودند را بررسی کرده بود و از جزییات آنها اطلاع داشت. مدیران اداره مذکور فهرستی ۲۱ نفری از منتقدان سیاست‌های خود تهیه کرده و به دقت آنها را تحت کنترل داشته اند. در این فهرست هم اسامی کارکنان و هم اسامی همکاران اداره غذا و داروی آمریکا به چشم می خورد. برای کنترل دقیق این افراد نرم‌افزار نظارتی بر روی لپ‌تاپ ها و رایانه‌های آنان نصب شده بود. در اواسط سال ۲۰۱۰ که تحقیقات مفصلی در مورد نحوه افشای اطلاعات محرمانه این اداره توسط ۵ دانشمند شاغل در آن آغاز شد و این رسوایی با انتقادهای گسترده ای مواجه شد، مدیران این اداره با جاسوسی در ایمیل کارکنان خود بیش از ۸۰ هزار صفحه کپی از محتوای این ایمیل ها تهیه کرده و مطالعه نمودند. به دنبال اعلام این خبر مقامات اداره غذا و داروی آمریکا موسوم به FDA از چنین اقدامی دفاع کرده و این کار را محدود به تنها ۵ دانشمند دانسته اند که مشکوک به افشای اطلاعات محرمانه در مورد امنیت و طراحی وسایل بهداشتی بوده اند.
 
با این حال تحقیقات دقیق تر در مورد نحوه جاسوسی این اداره از کارکنانش آغاز شده است. برخی دانشمندان شاغل در این اداره که سال گذشته به این موضوع مشکوک شده بودند شکایتی را تقدیم دادگاه کرده بودند.

رییس سازمان پدافند غیرعامل:تهدید تأسیسات ایران تهدید بشریت است

غلامرضا جلالي پدافند غیر عامل

هراز نیوز :رییس سازمان پدافند غیرعامل جمهوری اسلامی ایران تأکید کرد، حمله سایبری به زیرساخت ها مانند تجاوز به خاک یک کشور است، که متناسب با آن تهدید پاسخ خواهیم داد.

“غلامرضا جلالی”  در پاسخ به سئوالی درباره ابلاغ راهبرد دفاع سایبری از سوی رییس جمهوری آمریکا اظهار داشت: مفهوم این امر آن است که هرگونه حمله به زیرساختهای مهم آمریکا حمله نظامی تلقی می شود، و به آن پاسخ متناسب داده می شود، که طبیعتا همین موضوع هم می تواند در باره کشور ایران که یک کشور مقتدر و مستقل و قدرت منطقه ای در زمینه دفاع سایبری است، شکل بگیرد.

جلالی با بیان اینکه شکل تهدید در حوزه سایبری تغییر کرده است، گفت: وقتی که با یک حمله سایبری، زیرساخت متوقف یا تخریب و یا دچار آتش سوزی یا انفجار می شود، دیگر تفاوتی بین عامل آن که یک ویروس یا یک سلاح سایبری، یا یک بمب باشد وجود ندارد.

جلالی تأکید کرد: این امر تجاوز به خاک یک کشور است و ما هم نسبت به این موضوع حساس هستیم، و به هر نوع تهدیدی در این خصوص متناسب با آن تهدید پاسخ خواهیم گفت.

 

صورت جدید تهدیدها در دنیا

جلالی افزود: پدافند غیرعامل تقابل جدی با تهدیدها است، و ما تلاش کردیم ابتدا تهدیدهای امروزی را بشناسیم.

جلالی تأکید کرد: تهدیدها امروزه نسبت به گذشته کاملا متفاوت است و نیازمند نگاهی تخصصی است؛ زیرا مبانی تهدیدهای امروزی به نوعی دانش و فناوری است، و می تواند در کنار خود هم فرصت تولید کند و هم تهدید.

وی خاطرنشان کرد: توسعه فناوری ها باعث شده است شکل های جدیدی از تهدید به وجود بیاید.

طرح ریزی مدل دفاع بومی، مطابق با نیازهای کشور

جلالی با تأکید بر ضرورت شناخت کامل تهدیدها و ایجاد دفاعی برتر در برابر آنها، گفت: از آنجا که ما نیازمند نوعی دفاع بومی و مستقل از دفاع غیرعامل هستیم، مدل دفاعی دیگری را طراحی کردیم که خاص خودمان است و با نیازهای کشور تطابق دارد.

حوزه های پدافند غیرعامل

جلالی با اشاره به تقسیم بندی سرمایه های کشور به چهار دسته در حوزه پدافند غیرعامل، تأکید کرد: حوزه نخست سرمایه های فیزیکی و زیر ساختی مانند ساختمانها است، که تا اندازه زیادی پایداری کشور به پایداری آنها بستگی دارد.

جلالی حوزه دوم را سرمایه های انسانی برشمرد و گفت: همه کشورهای دنیا حفاظت از جان مردم را به عنوان منافع ملی و حیاتی دنبال می کنند.

وی سرمایه های سایبری را حوزه سوم سرمایه عنوان کرد و گفت: تهدید ها در این حوزه در فضای مجازی شکل می گیرد. این تهدیدها در کشورهای مختلف متفاوت است، کشور ما از آن کشورهایی است که در این زمینه بر توسعه این فناوری تأکید شده است.

جلالی خاطرنشان کرد: بخش چهارم که هنوز به آن زیاد پرداخته نشده، سرمایه های معنوی وملی کشور است، که در قالب غرور و دفاع از ارزشهای ملی و معنوی قرار دارد.

افزایش تهدیدها با رشد فن آوری

جلالی افزود: در حوزه تهدیدها در فضای مجازی شاهد آن هستیم که هرچه فناوری ها رشد می کند و قابلیت ها و فرصتهای خوبی را برای مردم تأمین می کند، به همان اندازه تهدیدهایی را برای مردم تولید می کند.

رییس سازمان پدافند غیرعامل خاطرنشان کرد: ۲۲ کشور امروز ساختارهایی را بعنوان دفاع سایبری تشکیل داده اند، و خوشبختانه ایران هم توانست برای اولین بار سیاستهای کلی نظام را در حوزه دفاع سایبری تهیه کند، و این سیاستها در مجمع به اجماع رسید، و در اسفند ۸۹ از سوی رهبر معظم انقلاب ابلاغ شد.

تشکیل قرارگاه سایبری در کشور

جلالی گفت: از مهر امسال هم با قرارگاه سایبری کشور برای دفاع در برابر تهدیدها تشکیل شد، و اقدامات بسیار خوبی در این زمینه صورت گرفت.

سلاح سایبری تهدیدی علیه بشریت

جلالی در خصوص تهدیدهای آمریکا و اسرائیل علیه برنامه هسته ای ایران، و تدابیری که در حوزه پدافند غیرعامل برای مقابله با این تهدیدها اندیشده شده است، گفت: در سال گذشته به دست آمریکایی ها و اسرائیلی ها در بستر  نرم افزار سیستم عامل ویندوز و نرم افزار زیمنس آلمان، سلاح جدیدی بعنوان استاکس نت تولید شد که در بسیاری از کشورها توسعه پیدا کرد.

جلالی با بیان اینکه تهدیدهای آمریکا و رژیم صهیونیستی به کشور ما خلاصه نمی شود، تأکید کرد: این سلاح برعلیه بشریت است و نه علیه یک کشور. اگر ویروسی قادر باشد که در تأسیسات هسته ای یک کشور وارد شود و بتواند تخریب و آتش سوزی در زیرساخت ایجاد کند، خطرات آن برای همه بشریت است؛ و آمریکایی ها و اسرائیلی ها که خودشان با صراحت اعلام می کنند پشت سراین ویروس هستند، باید شرم کنند.

نیروی انسانی بهترین سرمایه در دفاع سایبری

جلالی گفت: ما ظرفیت ها و نقاط قوتی در حوزه دفاع سایبری داریم، که آن داشتن نیروی انسانی جوان، مبتکر و متخصص است، که بهترین سرمایه کشور ما است.

جلالی اظهار داشت: نیروهای ما در نقاط مختلف دنیا و داخل کشور فعالیت می کنند.

مدیریت و کنترل خطرناکترین پدیده سایبری

جلالی با اشاره به کنترل و مدیریت ویروس استاکسنت بعنوان خطرناکترین پدیده سایبری، از طریق بخشی از استعدادهای سازماندهی نشده، گفت: این بخشی از قدرت اولیه ما بود؛ ما امروز شاهد بروز ویروسی به نام “دوکو” هستیم که یک ساعت پس از تولید این ویروس از سوی شرکت سیمانتک، ما توانستیم کنترل کننده آن را بشناسیم، و آن را کاملا کنترل و مدیریت کنیم.

تولید سخت افزار ونرم افزارهای امنیتی دفاعی داخلی

وی افزود: امروزه با تشکیل قرارگاه دفاعی سایبری کشور بنا داریم ازظرفیت های دانشی کشورمان، صنعت فناوری اطلاعات نرم افزارها و سخت افزارهای امنیتی دفاعی تولید داخلی داشته باشیم، زیرا تهدیدها در فضای سایبری، تهدیدهای فراگیری است و ما نمی توانیم به نرم افزارهایی که در آن حفره های امنیتی پیش بینی شده وجود دارد اعتماد کنیم.

 

رییس سازمان پدافند غیرعامل، با بیان اینکه می توانیم به راحتی کمربند امنیتی و سپر دفاعی مستحکمی را در حوزه فضای سایبری داشته باشیم، تأکید کرد: اگر بتوانیم ۵۰ درصد از ظرفیت نیروهای انسانی خودمان را به کار بگیریم، حتما نگرانی جدی در این زمینه نخواهیم داشت.

نفوذ اسب تروا در اپل و گوگل

برنامه موبایلی Find and Call علاوه بر دزدیدن اطلاعات شخصی کاربران، موقعیت جغرافیایی آنها را هم فاش می‌کند.
پایگاه اطلاع رسانی پلیس فتا: بر اساس یافته‌های کارشناسان کسپرسکی، اسب تروآی جدیدی در دو سرویس آنلاین App Store و Google Play منتشر شده است که دفترچه تلفن کاربران را سرقت کرده و روی سرور مشخصی بارگذاری می‌کند. کاوشگران ویروس شرکت کسپرسکی در پی درخواستی از سوی یک اپراتور روسی به نام MegaFon، برنامه موبایلی Find and Call را مورد بررسی قرار دادند و دریافتند که قسمتی از خدمات این نرم‌افزار با عنوان Find your friends بی‌سر و صدا و بدون آگاهی کاربران، اطلاعات و شماره‌های دفترچه تلفن آنها را روی سرور نویسندگان این برنامه بارگذاری می‌کند.
این در حالی است که هنگام بارگذاری یا همان «دزدیدن» اطلاعات دفترچه های تلفن، هیچ گزینه‌ای برای کسب اجازه از کاربران و رضایت آنها از انجام این کار وجود ندارد. دنیس ماسلنیکوف، یکی از کارشناسان ارشد بدافزارها در تیم کاوش و بررسی جهانی کسپرسکی بر این باور است که برنامه موبایلی Find and Call علاوه بر دزدیدن اطلاعات شخصی کاربران، موقعیت جغرافیایی آنها را هم فاش می‌کند. اپراتور MegaFon در ابتدا گمان می‌کرد این برنامه موبایلی یک کرم پیامکی است که از یک گوشی به گوشی دیگر پخش می‌شود.
ولی با وجود شباهت فراوان Find and Call به کرم‌های پیامکی، این نرم‌افزار عملکرد متفاوتی دارد. Find and Call به شماره‌های مختلف دفترچه تلفن کاربران پیامک می‌فرستد و کاربران را به دریافت و نصب این برنامه تشویق می‌کند؛ کاربران قربانی همزمان هنگامی می‌بینند این پیام از سوی دوست یا دوستانشان به آنها ارسال شده، روی لینک دانلود کلیک می‌کنند. با اینکه به نظر می‌رسد گوگل و اپل از وجود این بدافزار روی فروشگاه برنامه‌های کاربردی خودآگاه شده‌اند، با این حال ظاهرا نسخه آندروییدی و آیفون Find and Call هنوز روی App Store و Google Play قابل دانلود است. گوگل با راه‌اندازی سرویس Google Play تلاش کرده است از گسترش بدافزارها و برنامه‌های خرابکارانه روی پلت‌فورم آندرویید جلوگیری کند.
غول جست‌وجو و تبلیغات اینترنتی فوریه گذشته از راه‌اندازی یک نرم‌افزاری امنیتی روی فروشگاه اینترنتی Google Play به نام Bouncer خبر داد که کار آن شناسایی بدافزارهاست.
با این حال گسترش نرم‌افزارهای خرابکارانه‌ای مثل Find and Call نشان می‌دهد که پشت سر گذاشتن از این دیواره های امنیتی کار دشواری نیست.

گوگل به نگهداری اطلاعات شخصی کاربران اعتراف کرد

پایگاه اطلاع رسانی پلیس فتا – سرانجام پس از دو سال اختلاف، جلسات دادگاه و جریمه‌های مالی در فرانسه و آمریکا، گوگل اعتراف کرد که تمام اطلاعات شخصی کاربران (شامل ایمیل و کلمات عبور) را حفظ کرده است.
به گزارش سایت zdnet،  گوگل تمامی این اطلاعات را در شبکه‌های نا‌امن وای فای نگهداری می‌کند.
منبع این خبر، نامه‌ای عمومی است که توسط کمیساریای عالی بریتانیا منتشر شده است.
گوگل معتقد است که جریان نگهداری اطلاعات به واسطه بازرسی از دیسکت‌های ذخیره‌سازی شرکت کشف شده است. اعلام این خبر مردم بسیاری از کشور‌ها را نگران کرده است.
گوگل به مقامات قول داده است که در اولین فرصت این اطلاعات را نابود خواهد کرد، اما تا آن زمان در پی یافتن راهی است که از خطر سرقت آن‌ها جلوگیری کند.
نخستین بار دادگاهی در بریتانیا این پرونده را به جریان انداخت و ادعا کرد که گوگل تمامی اطلاعات شخصی کاربران از دسامبر ۲۰۱۰ را در فضایی نا‌امن نگه داشته است.
هر چند گوگل این موضوع را پذیرفته است اما همچنان تأیید می‌کند که این اشتباه سهوی بوده است. اما یکی از مهندسان شرکت گوگل در ارتباط با توانایی‌هایش برای ذخیره سازی اطلاعات در فضای وای فای اخباری در فضای مجازی منتشر ساخته است که مسألهٔ سهوی بودن موضوع را تا حدودی زیر سؤال برده است.

کاربران Gmail رمز خود را عوض کنند!

پایگاه اطلاع رسانی پلیس فتا - بعد از بهره برداری هکرها از نقص سیستم های کامپیوتری یاهو و به سرقت رفتن و سپس انتشار بیش از ۴۰۰۰۰۰ نام کاربری و رمز عبور یاهو بر روی وب، سایر وب سایت ها نیز در معرض خطر قرار گرفته اند.
از این میان می توان به لاگین و ورود به سایت های گوگل، AOL و مایکروسافت اشاره کرد. این سه شرکت می گویند لازم است کاربرانی که اکانت یاهوی آن ها آلوده شده است، رمز عبور خود را برای سایت های جی میل، AOL، هات میل، MSN و Live.com تغییر دهند.
یاهو ضمن انتشار بیانیه ای از مشکل امنیتی به وجود آمده عذرخواهی نمود و این را یکی از آخرین دشواری هایی دانست که این شرکت پس از، از دست دادن دو مدیر اجرایی ظرف یک سال گذشته که در این شرکت صورت گرفته با آن روبه رو می شود.
این رخنه امنیتی انتقادات زیادی را از سوی متخصصان امنیتی متوجه یاهو نمود از جمله این که شرکت بزرگ و مطرحی مانند یاهو که به نوعی پرچمدار اینترنت محسوب می شود، بایستی به بهترین شکل از وظیفه محافظت و صیانت از داده ها و اطلاعات کاربران برآید.
دانا لنگکیک Dana Lengkeek، سخنگوی یاهو اظهار داشت یکی از فایل های قدیمی تر یاهو از شبکه Yahoo Contributor Network (که یک سرویس انتشار اینترنتی است که دو سال پیش توسط یاهو خریداری شده است) به سرقت رفته است، این شبکه به نویسندگان، عکاسان و فیلم برداران کمک می کند تا اثرهای خود را از طریق وب به فروش برسانند.او در ادامه افزود ما در حال ترمیم آسیب پذیری می باشیم، رمزهای عبور آلوده کاربران یاهو را تغییر داده ایم و به شرکت هایی که ممکن است مرتبط با اکانت های آلوده می باشند هشدار امنیتی داده ایم.
به گفته مارکوس کری، محقق امنیتی شرکت Rapid 7، سایر شرکت هایی که احتمالا در معرض این ریسک امنیتی قرار داشته باشند عبارتند از کامکست، Verizon Communications و AT&T. او برآورد کرده است که یک میلیون اکانت کاربران سرویس های غیر از یاهو به این رخنه امنیتی آلوده شده اند.

80 درصد از سایتهای مرتبط با المپیك فریبكار هستند

پایگاه اطلاع رسانی پلیس فتا - در نتایج جستجو به دنبال اخبار المپیك در اینترنت، از هر پنج سایت، چهار سایت تقلبی هستند.
المپیك تابستانی 2012 در لندن در جریان است و در كنار آن، كلاهبرداری‌ها و فریب‌های مرتبط با این المپیك نیز در جریان هستند. 80 درصد از دامنه های وب مرتبط با المپیك یا فقط با هدف فریبكاری و كلاهبرداری ایجاد شده اند و یا در حال ارسال هرزنامه برای مشاهده كنندگان خود هستند.
این آمار جدید كه توسط شركت امنیتی Zscaler ارائه شده است كه تمامی دامنه های حاوی رشته Olympics را كه توسط مشتریان این شركت در یك روز مشاهده شده اند، مورد بررسی قرار داده است. این سپس شركت امنیتی این دامنه ها را برای بررسی بیشتر به سه گروه تقسیم كرده است: typo squatting، فریب‌های «TV on PC» و «Made for Adsense». از سایر فریب‌ها می‌توان به نرم افزارهایی برای مشاهده بازی‌ها اشاره كرد كه در حقیقت جاسوس افزار یا تبلیغ افزار هستند.
Typo squatting كه به آن سرقت URL نیز گفته می‌شود، چیز جدیدی نیستند. این تكنیك هرزنامه مبتنی بر این است كه كاربر URL یك وب سایت را به اشتباه در میله آدرس مرورگر خود وارد نماید و در نتیجه به اشتباه وارد یك سایت هرزنامه گردد.
فریب «TV on PC» به ازای مبلغ كمی در ماه، برنامه های دریافتی از تلویزیون یا ماهواره را بر روی یك PC منتقل می‌نماید. بسیاری از صفحات جعلی وب به عنوان نظرات كاربران در ترویج این فریب‌ها شكل گرفته اند یا اینكه از اسكریپت‌های ساده تغییر مسیر HTTP استفاده می‌كنند.
سایت‌های «Made for Adsense» وب سایت‌هایی هستند كه ترافیك وب را از موتورهای جستجو دریافت می‌كنند. این سایت‌ها حاوی تبلیغات متعددی هستند و كاربران را ترغیب می‌كنند تا برای دریافت محتویات جالب‌تر، بر روی این تبلیغات كلیك نمایند.
البته نكته مثبت این است كه به نظر می‌رسد هیچ‌یك از این سایت‌ها در حال انتشار بدافزار نیستند.

یک لینک و 200 هزار ایمیل تقلبی

در این ایمیل های تقلبی به دروغ ادعا شده که مشترکان یاد شده باید مبالغ قابل توجهی را به AT&T بپردازند تا صورت حساب هایشان به طور کامل تسویه شود.
پایگاه اطلاع رسانی پلیس فتا: شرکت امنیتی وب سنس از شناسایی یک مورد کلاهبرداری اینترنتی گسترده از مشتریان اپراتور آمریکایی AT&T خبر داد.
تاکنون بیش از ۲۰۰ هزار ایمیل تقلبی برای مشترکان خدمات این اپراتور ارسال شده و تلاش شده به بهانه ارائه صورت حساب اطلاعات شخصی مشترکان اپراتور مذکور به سرقت رود. در این ایمیل‌های تقلبی به دروغ ادعا شده که مشترکان یاد شده باید مبالغ قابل توجهی را به AT&T بپردازند تا صورت حساب‌هایشان به طور کامل تسویه شود. ایمیل‌های یاد شده همچنین حاوی لینک به کدهای آلوده‌ای است که در صورت کلیک کردن کاربر بر روی آن رایانه کاربر آلوده به بدافزار خواهد شد. کارشناسان وب سنس می‌گویند با کلیک بر روی لینک یاد شده کاربر به سوی وب سروری هدایت می شود که حاوی بدافزاری برای آلوده کردن رایانه افراد است. این بدافزار توسط اکثر نرم افزارهای ضدویروس قابل شناسایی و کشف نیست و به همین علت دامنه تخریب آن روز به روز بیشتر می شود. AT&T ضمن هشدار به کاربران در مورد کلاهبرداری‌های یاد شده تصریح کرده که برای دریافت صورت حساب‌های باقی مانده اش از مشترکان از روش‌هایی همچون تبادل ایمیل استفاده نمی کند.

هکر روسی آمازون در قبرس دستگیر شد

پایگاه اطلاع رسانی پلیس فتا - وزارت دادگستری آمریکا اعلام کرده که با همکاری مقامات قبرسی این هفته موفق به دستگیری Dmitry Olegovich Zubakha شده است. 
او که تنها ۲۵ سال سن دارد در مسکو متولد شده و قرار است به زودی برای محاکمه به آمریکا منتقل شود. وی در ماه ژوئن سال ۲۰۰۸ دو بار حملات موسوم به denial of service را بر ضد سایت آمازون به راه انداخته بود و در ماه می سال ۲۰۱۱ شناسایی و محکوم شد.
وی در همان زمان به سایت های مشهور دیگری مانند Priceline.com و eBay هم حمله کرده بود. وی با سوءاستفاده از اطلاعات کارت های اعتباری که از سایت های یاد شده به دست آورده بود در اکتبر سال ۲۰۰۹ دست به انجام خریدهای اینترنتی زده بود. بر اساس برآوردها او اطلاعات بیش از ۲۸ هزار کارت اعتباری را به سرقت برده است.
کارشناسان قضایی می گویند او احتمالاً به ۱۰ سال زندان و جریمه سنگین مالی محکوم خواهد شد. پیش از این یک هکر اهل استونی هم به جرم سرقت اطلاعات ۲۴۰ هزار کارت اعتباری در آمریکا به زندان محکوم شده بود.

کیف‌های دیجیتال هدف بعدی هکرها

متخصصان امنیتی و هکرهایی که در کنفرانس Def Con و Black Hat در لاس‌وگاس شرکت داشتند، عنوان کردند که تلفن‌های همراه هوشمند هم‌اکنون در قلب زندگی مدرن قرار دارد و به نظر می‌رسد که رفته رفته هکرها این تلفن‌ها را هدف حملات سایبری خود قرار دهند
پایگاه اطلاع رسانی پلیس فتا: به نظر می‌رسد که هکرها کیف‌های دیجیتالی را هدف بعدی حملات خرابکارانه خود قرار داده‌اند. هکرها در کنفرانس Def Con، راه‌های دستیابی به کیف‌های دیجیتالی را مورد بررسی قرار دادند. متخصصان امنیتی و هکرهایی که در کنفرانس Def Con و Black Hat در لاس‌وگاس شرکت داشتند، عنوان کردند که تلفن‌های همراه هوشمند هم‌اکنون در قلب زندگی مدرن قرار دارد و به نظر می‌رسد که رفته رفته هکرها این تلفن‌ها را هدف حملات سایبری خود قرار دهند. استفان ریدلی ـ یک محقق امنیتی ـ در این خصوص گفت: من فکر می‌کنم که تلفن‌های همراه هوشمند طی پنج سال آینده به میزان زیادی مورد علاقه مردم قرار خواهد گرفت و به همین دليل توجه هکرها نیز به تلفن‌های همراه هوشمند معطوف خواهد شد که اطلاعات شخصی زیادی را در خود جای می‌دهند. وی تصریح کرد: علاوه بر اطلاعات تماس دوستان و جزئیات فعالیت کاربران از جمله فعالیت‌هایشان در اینترنت، تلفن‌های همراه هوشمند این امکان را به هکرها می‌دهد تا مکان صاحبان تلفن همراه را ردگیری کنند. نکته مهم دیگر اینکه طی یک دهه آینده، نقش تلفن‌های همراه به عنوان کیف دیجیتال افزایش چشمگیری خواهد یافت و جایگزین کارت‌های اعتباری و پول نقد خواهند شد و در این میان امنیت تلفن‌های همراه هوشمند بیش از پیش اهمیت پیدا می‌کند.

هک شدن دراپ باکس و دردسر تازه برای هزاران کاربر

مدیران سایت دراپ باکس هک شدن حساب های کاربری برخی کاربران خود را تایید کرده اند.
پایگاه اطلاع رسانی پلیس فتا: این مساله پس از آن افشا شد که تعداد زیادی از کاربران خدمات این وب‌سایت ذخیره سازی آنلاین فایل به ناگهان حجم زیادی از هرزنامه های مختلف را دریافت کردند. این هرزنامه ها که ارسال آنها از دو هفته پیش آغاز شده، کاربران را به بازدید از وب‌سایت‌های قمار و شرط بندی دعوت می کند. هکرها توانسته اند از طریق وب‌سایت‌های ثالث نام کاربری و کلمات عبور افراد را سرقت کنند و سپس وارد حساب‌های کاربری افراد شوند. مدیران دراپ باکس بعد از اطلاع از این مساله با افرادی که حساب‌هایشان هک شده تماس گرفته و برای حفاظت از اطلاعاتشان راهنمایی هایی ارائه کرده اند. گفتنی است از یکی از کلمات عبور حساب های هک شده برای دسترسی به اطلاعات پروژه ای محرمانه که در اختیار یکی از کارکنان دراپ باکس بوده هم استفاده شده است. بررسی‌ها نشان می‌دهد عموم کاربران هک شده ساکن کشورهای اروپای غربی هستند. تحقیقات برای شناسایی عوامل این حمله هکری ادامه دارد.

کشف یک بدافزار جدید در سیستم عامل OS X

 شرکت امنیتی اینتِگو از کشف یک تروجان جدید، در قالب اسکریپت متنی که سیستم عامل OS X را تهدید می کند، خبر داد. این بدافزار که OSX/Crisis نام دارد تاکنون به سیستم ها خدشه ای وارد نکرده است، اما به گفته ی کارشناسان پتانسیل این کار را دارد. ظاهراً این تهدید تنها برای سیستم عامل های 10.6 و 10.7 وجود دارد. این بدافزار بیشتر فایل های نصب شده را مجدداً و بصورت تصادفی نام گذاری می کند؛ البته در تمامی این موارد بدافزار مذکور در فایلی، داخل دایرکتوری /Library/ScriptingAdditions/ و با نام appleHID قابل مشاهده است. اینتِگو تاکنون هیچ اطلاعاتی در مورد چگونگی مواجه با این بدافزار خصوصاً هنگامیکه برای اولین بار خود را به عنوان یک نرم افزار حقیقی نشان می دهد و یا با یک درایو شبیه آنچه که در بدافزار فلاش بک وجود داشت، ایجاد می کند، منتشر نکرده است. این بدافزار پس از نصب، حتی در زمان بوت سیستم نیز اجرا می شود و مرتباً هر 5 دقیقه یکبار با سرور کنترل کننده خود ارتباط برقرار می کند. برخلاف بدافزارپیشین OS X، این بدافزار دارای ویژگی های منحصر به فردی است. در حقیقت این بدافزار جدید به روشی کاملاً مهندسی طراحی شده است که شناسایی آن بسیار دشوار است و معمولاً در سیستم های با سطح امنیت پایین می تواند به راحتی به فعالیت خود ادامه دهد. هرچند به گفته کارشناسان میزان انتشار این بد افزار در حال حاضر بسیار پایین است.

هر روز 70 هزار حمله سایبری

طبق برخي آمارهاي موجود، روزانه بيش از ۷۰ تا ۷۳ هزار حمله مختلف سايبري صورت مي‌گيرد و در چنين شرايطي بايد ساز‌وكاري مناسب براي مقابله با اين ويروس‌ها و بد‌افزار‌ها وجود داشته باشد.
پایگاه اطلاع رسانی پلیس فتا: معاون وزير ارتباطات و فناوري اطلاعات از انجام روزانه ۷۰ تا ۷۳ هزار حمله سايبری در دنيا خبر داد. علی حكيم‌جوادی درباره‌ی حملات سايبری اظهار كرد: اكنون هيچ كشوری در دنيا وجود ندارد كه بگويد تاكنون با حملات سايبری مواجه نشده است، چراكه در حال حاضر از يك هكر آماتور تا هكر‌های سازمان يافته و گاه دولت‌ها هم میتوانند مزاحمت‌هايی برای ساير كاربران ايجاد كرده و حتی به زيرساخت‌های حياتی كشور‌ها حمله كنند. رييس سازمان فناوری اطلاعات در عين حال عنوان كرد: طبق برخی آمارهای موجود، روزانه بيش از ۷۰ تا ۷۳ هزار حمله مختلف سايبری صورت می‌گيرد و در چنين شرايطی بايد ساز‌وكاری مناسب برای مقابله با اين ويروس‌ها و بد‌افزار‌ها وجود داشته باشد. حكيم‌جوادی در ادامه راه‌اندازی مركز "ماهر" را اقدامی در همين راستا دانست و خاطر نشان كرد: نبايد تعداد حملات به چند حمله محدود خلاصه شود، اما با اين حال تفاوت‌های عمده‌ای بين حمله‌های صورت گرفته وجود دارد و اين حمله‌ها گاه به گونه‌ای بوده است كه نمی‌توان آن را از طريق يك فرد ارزيابی كرد، چراكه سرمايه‌گذاریهای بسياری برای آن‌ها صورت گرفته است. رييس سازمان فن‌آوری اطلاعات در ادامه با تاكيد بر اين‌كه تاكنون با تحقيقات و تلاش‌های صورت گرفته كارشناسان موفق به شناسايی سريع ويروس‌ها و بد‌افزار‌های مهاجم شده‌اند، گفت: يكی از راهكارهايی كه می‌توان برای جلوگيری از گسترش اين موضوع مورد استفاده قرار داد، آن است كه بخش‌های دولتی و حتی خصوصی ارتباط خوبی با مركز ماهر داشته باشند. وي در ادامه با تاكيد مجدد بر اين‌كه بحث حملات سايبری مختص به يك كشور نمی‌شود، ياد‌آور شد: در اجلاس WSIS نيز بسياری از كشور‌ها اين مساله را يكی از تهديد‌های خود عنوان كردند و حتي برخی كشور‌ها آنقدر برروی اين موضوع حساسيت نشان دادند كه اين حملات را در حد نظامی ارزيابی كردند. او ادامه داد: خوشبختانه اكنون همكاری‌های خوبی بين فعالان حوزه‌ی سايبر صورت گرفته و ما اميدواريم با همكاری‌های بيش‌تر دست‌اندركاران پاسخ به‌موقعی براي اين تهديد‌ها داشته باشيم. حكيم‌جوادی در عين حال راه‌اندازی شبكه ملی اطلاعات و دسترسی بخش‌های اجرايی به شبكه‌ای برون‌مرزی را يكی از راهكارهای مهم كاهش اين خطر برشمرد.

80 درصد از سایتهای مرتبط با المپیك فریبكار هستند

در نتایج جستجو به دنبال اخبار المپیك در اینترنت، از هر پنج سایت، چهار سایت تقلبی هستند.
پایگاه اطلاع رسانی پلیس فتا: المپیك تابستانی 2012 در لندن در جریان است و در كنار آن، كلاهبرداری­ها و فریب­های مرتبط با این المپیك نیز در جریان هستند. 80 درصد از دامنه‌های وب مرتبط با المپیك یا فقط با هدف فریبكاری و كلاهبرداری ایجاد شده اند و یا در حال ارسال هرزنامه برای مشاهده كنندگان خود هستند.
این آمار جدید كه توسط شركت امنیتی Zscaler ارائه شده است كه تمامی دامنه‌های حاوی رشته Olympics را كه توسط مشتریان این شركت در یك روز مشاهده شده اند، مورد بررسی قرار داده است. این سپس شركت امنیتی این دامنه ها را برای بررسی بیشتر به سه گروه تقسیم كرده است: typo squatting، فریب­های «TV on PC» و «Made for Adsense». از سایر فریب­ها می­توان به نرم افزارهایی برای مشاهده بازی­ها اشاره كرد كه در حقیقت جاسوس افزار یا تبلیغ افزار هستند.
Typo squatting كه به آن سرقت URL نیز گفته می­شود، چیز جدیدی نیستند. این تكنیك هرزنامه مبتنی بر این است كه كاربر URL یك وب‌سایت را به اشتباه در میله آدرس مرورگر خود وارد نماید و در نتیجه به اشتباه وارد یك وب‌سایت هرزنامه گردد.
فریب «TV on PC» به ازای مبلغ كمی در ماه، برنامه های دریافتی از تلویزیون یا ماهواره را بر روی یك PC منتقل می­نماید. بسیاری از صفحات جعلی وب به عنوان نظرات كاربران در ترویج این فریب­ها شكل گرفته اند یا اینكه از اسكریپت­های ساده تغییر مسیر HTTP استفاده می­كنند.
سایت­های «Made for Adsense» وب‌سایت­هایی هستند كه ترافیك وب را از موتورهای جستجو دریافت می­كنند. این وب‌سایت­ها حاوی تبلیغات متعددی هستند و كاربران را ترغیب می­كنند تا برای دریافت محتویات جالب­تر، بر روی این تبلیغات كلیك نمایند.
البته نكته مثبت این است كه به نظر می­رسد هیچ یك از این وب‌سایت­ها در حال انتشار بدافزار نیستند.

دستگیری هکرهای کره‌ای در فیلیپین

پلیس فیلیپین هشت هکر کره‌يی را دستگیر کرد.
پایگاه اطلاع رسانی پلیس فتا: گیلبرت سوسا، رییس پلیس سایبری فیلیپین گفت که ماموران این نیرو توانسته‌اند هشت هکر اهل کره جنوبی را به جرم هک کردن یکی از بزرگترین شرکت‌های مخابراتی این کشور دستگیر کنند. به گفته وی، این هکرها قصد داشتند تا هزینه مکالمات بین‌المللی را برای دیگر کره‌يی‌های مقیم فیلیپین کاهش دهند. وی تصریح کرد: این هشت هکر کره‌يی روز دوشنبه طی چهار عملیات جداگانه به همراه هفت زن فیلیپینی در مانیل دستگیر شدند. سوسوا افزود: این کره‌ای‌ها با هک کردن شرکت مخابراتی Globe Telecom کاری کرده بودند تا هموطنانشان بتوانند با نصف قیمت معمول با کره جنوبی و دیگر مقاصد بین‌المللی تماس بگیرند. هفته گذشته نیز یک هکر کره‌ای در فیلیپین دستگیر شده بود.

نقص امنیتی Gtalk سرانجام برطرف شد

- گوگل اعلام کرد نقص نرم‌افزاری در نرم‌افزار مسنجر این شرکت موسوم به google talk سرانجام برطرف شده است.
گوگل که به همین علت با اعتراضات گسترده کاربران مواجه شده از آنان عذرخواهی کرده است.
کاربرانی که طی یک روز گذشته تلاش کرده بودند به حساب کاربری خود در این سرویس دسترسی پیدا کنند، شاهد اختلال گسترده آن بوده‌اند.
در مواردی هم که کاربران توانسته بودند با استفاده از نام کاربری و کلمه عبور وارد حساب خود شوند در عمل نتوانسته بودند پیامی ارسال نمایند.
برخی کاربران هم از عدم امکان دسترسی به فهرست تماس‌ها یا ارسال کامل پیام‌های خود گلایه کرده بودند.
این مشکل محدود به رایانه‌های شخصی نبوده و کاربران سیستم عامل آندروید هم از وجود مشکل مشابهی شکایت کرده‌اند.
گوگل در حالی از رفع این مشکل خبر داده که در مورد علت وقوع آن هیچ اطلاع‌رسانی نکرده است.
مشکل یاد شده محدود به کاربران ویندوز نبوده و کاربران مک هم از وجود آن شکایت کرده‌اند.

رشد 300 درصدی بدافزارهای اندرویدی در 3ماهه دوم 2012/ هند و آمریکا در صدر

کماکان متداول‌ترین روش، یک روش قدیمی است که از زمان گسترش کاربری اینترنت مورد استفاده بوده است: ارسال ایمیل‌های فریبنده.
پایگاه اطلاع رسانی پلیس فتا: یافته‌های جدید مؤسسه امنیتی کایندسایت نشان می‌دهد در سه ماهه دوم سال ۲۰۱۲ تعداد بدافزارهای آندروید نسبت به سه ماهه قبل از آن سه برابر شده است. رشد بدافزارهای همراه تا بدان حد سرعت یافته که از هر ۱۴۰ وسیله متصل به شبکه‌های همراه حداقل یکی آلوده به بدافزار است. در منازل مسکونی و خانه‌ها نیز وضعیت چندان بهتر نیست. میزان آلودگی شبکه‌های خانگی به انواع بدافزار در سه ماهه اول سال ۲۰۱۲ معادل ۱۳ درصد بوده است.
اما در سه ماهه دوم سال ۲۰۱۲ حدود ۱۴ درصد از شبکه‌های خانگی در بهار امسال به انواع بدافزار آلوده شده‌اند. این رقم با توجه به رشد ۵۰ درصدی آلودگی به بوت نت‌ها، تروجان‌ها و بدافزارهای موسوم به بک دور قابل توجه است. از مجموع این تهدیدها ۹ درصد تهدیدات بسیار خطرناک را دربر می گیرد که عبارتند از بوت نت‌ها، روت کیت‌ها یا تروجان‌های بانکی. ۶ درصد کاربران خانگی هم با تهدیدات متوسطی مانند نرم‌افزارهای جاسوس، تبلیغات ناخواسته و بدافزارهای هدایت کننده کاربران به صفحات اینترنتی دیگر موسوم به browser hijackers مواجه شده‌اند. در برخی شبکه‌های خانگی هم انواع آلودگی‌ها وجود داشته ولی نکته قابل تامل افزایش ۵۰ درصدی آلودگی‌های خطرناک در سه ماهه دوم سال ۲۰۱۲ نسبت به سه ماهه قبل از آن است. یکی از بزرگ‌ترین تهدیدهایی که در گزارش تریت پست مورد توجه قرار گرفته یک شبکه بوت نت موسوم به ZeroAccess است. این شبکه که از طریق ترغیب کاربران به کلیک کردن بر روی آگهی‌های تبلیغاتی گسترش می‌یابد توانسته تعداد گره‌های فعال خود را به ۱.۲ میلیون مورد برساند و پهنای باندی که این شبکه بوت نت در اینترنت به خود اختصاص داده برابر با پهنای باند مورد نیاز برای دانلود ۴۵ فیلم سینمایی با کیفیت بالا در ماه است. نکته دیگری که در این گزارش به آن اشاره شده قرار گرفتن بدافزار فلاش بک در جمع ۲۰ بدافزار خطرناک جهان است. با توجه به اینکه بدافزار یاد شده تنها برای رایانه‌های مک طراحی و عرضه شده است، این امر نشان می‌دهد که دیگر نباید رایانه‌های مجهز به سیستم عامل مک اپل را در برابر انواع ویروس و کرم و تروجان ایمن تصور کرد. گفتنی است که تنها در ماه آوریل ۱۰ درصد از شبکه‌های خانگی مجهز به سیستم عامل مک به بدافزار فلاش بک آلوده بوده‌اند. به طور کلی در سه ماهه دوم سال ۲۰۱۲ معادل ۰.۷ درصد از کل ابزار و وسایل متصل به شبکه‌های همراه اعم از گوشی‌های همراه به مجهز به آندروید و لپ تاپ ها و ... به انواع بدافزار آلوده بوده‌اند. همچنین نکته نگران کننده رشد ۳۰۰ درصدی بدافزارهای سیستم عامل آندروید است. علیرغم این رشد شرکت گوگل که طراح این سیستم عامل است، هنوز برای افزایش امنیت آن فکر جدی نکرده و آسیب پذیری‌های مهمی را برطرف نکرده است. علاوه بر این بسیاری از برنامه‌ها یا App های عرضه شده برای آندروید که از طریق فروشگاه آنلاین گوگل عرضه می‌شوند هم آلوده به انواع بدافزار هستند و تلاش گوگل برای مقابله با این برنامه‌های مخرب کافی و چشمگیر نبوده است. روش‌های آلوده‌سازی
در حالی که روش‌های آلوده کردن کاربران به انواع بدافزار تنوع بسیار زیادی یافته، کماکان متداول‌ترین روش، یک روش قدیمی است که از زمان گسترش کاربری اینترنت مورد استفاده بوده است: ارسال ایمیل‌های فریبنده. در این گزارش تصریح شده بسیاری از کاربران با کلیک کردن بر روی لینک‌های موجود در ایمیل‌های مشکوک یا دانلود فایل‌های ضمیمه شده به آنها به انواع بدافزار آلوده می‌شوند. قربانیان معمولا تصور می‌کنند این ایمیل‌های آلوده از طرف یک شرکت یا مؤسسه تجاری طرف قرارداد با آنها یا یک سازمان دولتی ارسال شده و لذا به محتوای آن اعتماد می‌کنند. ارسال کنندگان این ایمیل‌ها هم برای اینکه بتوانند کاربران را فریب دهند، ایمیل‌های یاد شده را با ظاهری شبیه به ایمیل‌های ارسالی از سوی آن سازمان‌ها طراحی و ارسال می‌کنند. امروزه در اکثر موارد این ایمیل‌ها حاوی لینک به یک یا چند وب‌سایت هستند. هکرها این وب‌سایت‌ها را برای میزبانی انواع بدافزار طراحی می‌کنند و مراجعه کاربر به آنها به معنای آلوده شدن رایانه وی خواهد بود. در بسیاری از موارد از همین طریق روت کیت‌هایی مانند Alureon یا ZeroAccess بر روی رایانه کاربر نصب می‌شود و در نتیجه زمینه برای فعالیت بدافزارهای مخرب‌تر و نفوذ آنها به سیستم‌های شخصی فراهم می‌شود. در برخی موارد این روت کیت‌ها به طور مستقیم نرم افزارهای قلابی ضدویروس را بر روی رایانه کاربر بارگذاری می‌کنند. از جمله این نرم افزارها می توان به Spambot اشاره کرد. همچنین از این روش برای انتقال تروجان‌های بانکی مانند زئوس یا اسپای آی هم استفاده می شود. اما فایل‌های ضمیمه موجود در این ایمیل‌ها هم معمولا حاوی بدافزارهای اجرایی هستند. مؤسسه امنیتی کایندسایت همچنین فهرستی از متداول‌ترین بدافزارهای موجود در شبکه‌های رایانه‌ای را منتشر کرده که در صدر این فهرست موارد زیر به چشم می‌خورد: نوار ابزار mywebsearch، جاسوس افزار SCN، Alureon or ZeroAccess، Alureon or ZeroAccess، فلاش بک، Adware.MarketScore، تروجان NineBall/Gumblar، Trojan.Backdoor.TDSS، Botnet.ZeroAccess و Downloader.Agent.TK. بر طبق همین بررسی سه بدافزار فلاش بک، ZeroAccess و NineBall/Gumblar سه تهدید مهمی بوده‌اند که برای کاربران مشکل ایجاد کرده اند. از لحاظ فراوانی تهدیدات در فضای مجازی هم بدافزار Hotbar در رتبه اول بوده و Winwebsec، Winwebsec ، Sality.AT و Mydoom رتبه‌های بعدی را به خود اختصاص داده‌اند. جدول دیگری که توسط این مؤسسه امنیتی با تفکیک کشورهای مختلف تهیه شده نشان می‌دهد از نظر آلودگی به انواع بدافزار هند و آمریکا در رتبه‌های اول و دوم هستند و قزاقستان، ایران، برزیل، آرژانتین ، ایتالیا، شیلی، ونزوئلا، الجزایر، رومانی، روسیه، ژاپن، اوکراین، مراکش، کلمبیا، اسپانیا، ترکیه، سوئد و اندونزی در رتبه‌های بعدی قرار دارند.

کشف رخنه‌های امنیتی در نرم افزارهای کاربردی شرکت سپ

نرم افزارهای کاربردی شرکت سپ (SAP) در معرض خطر نوع جدیدی از تهدیدات امنیتی قرار دارد که به هکر‌ها اجازه می‌دهد در آن‌ها رخنه کنند. این گفته الکساندر پلیاکوف، یکی از پژوهشگران امنیتی است که یافته‌هایش را اخیراً در یک کنفرانس پژوهشی با عنوان «کلاه سیاه‌ها» اعلام کرده است.
به گزارش وب‌سایت  enterpriseappstoday ، الکساندر پلیاکوف که در زمینه مسائل امنیتی با شرکت سپ همکاری می‌کند، اخیراً اعلام کرده رخنه‌های موجود در راهکار‌ها و نرم‌افزارهای کاربردی شرکت سپ می‌توانند تهدیدات و آسیب‌هایی جدی به این شرکت وارد کند. این تهدیدات که SSRF (جعل درخواست از سوی سرور) نامیده می‌شود به هکر‌ها اجازه می‌دهد ارتباط سرور‌ها را دچار اختلال کنند. گفتنی است پلیاکوف صاحب شرکتی با نام ‌ای آر پی اسکن (ERPscan) است که کارش شناسایی رخنه‌های امنیتی راهکارهای شرکت سپ و مقابله با آن‌ها است.
پلیاکوف در کنفرانسی با عنوان «رخنه‏ گران کلاه سیاه» توانست با استفاده از پروتکل‌های قدیمی و تکنیک‌های جدید به یکی از سرورهای شرکت سپ که نت ویور نام دارد، نفوذ کند. وی اعلام کرده شرکت‌ ای آر پی اسکن این موضوع را به اطلاع سپ رسانده و در حال حاضر برای از بین رفتن این رخنه امنیتی تلاش می‌کند.
پلیاکوف همچنین گفته است از طریق پروتکل قدیمی گوفر (Gopher) می‌توان موانع امنیتی شرکت سپ را پشت سر گذاشت و به سیستم‌های نرم افزاری این شرکت نفوذ کرد. گوفر یک پروتکل اینترنتی قدیمی است که قدمتی بیش از فناوری HTTP دارد. به گفته پلیاکوف سرورهای شرکت سپ از هر دو پروتکل گوفر و HTTP پشتیبانی می‌کنند و به همین خاطر احتمال نفوذ به این سرور‌ها از طریق گوفر وجود دارد.

افشای آسیب پذیری های پایگاه داده اوراكل در كنفرانس كلاه سیاه

در كنفرانس امنیتی كلاه سیاه در لاس وگاس، دیوید لیچفیلد توانست آسیب پذیری های پایگاه داده اوراكل را نشان دهد.
پایگاه اطلاع رسانی پلیس فتا: در كنفرانس امنیتی كلاه سیاه در لاس وگاس، دیوید لیچفیلد توانست آسیب پذیری‌های پایگاه داده اوراكل را نشان دهد. او با سوء استفاده از این آسیب پذیری كنترل پایگاه داده اوراكل را با عنوان مدیر شبكه بدست آورد.
لیچفیلد، مدیر معماری امنیت در آزمایشگاه Accuvant، سوء استفاده‌ای با نام PWNORACLE علیه پایگاه داده اوراكل 11g را به معرض نمایش گذاشت.
در كنفرانس كلاه سیاه سال 2010، لیچفیلد نشان داد كه چگونه با سوء استفاده از آسیب پذیری zero-day می‌توان امنیت پایگاه داده 11g را به خطر انداخت.
لیچفیلد اظهار داشت: در حال حاضر او آسیب پذیری‌هایی كه در اوراكل كشف كرده است را گزارش می‌دهد و معتقد است كه این آسیب پذیری‌ها باید برطرف شده باشند.
او گفت: با این حال، فشارهای اخیر افراد ناشناس برای شكستن پایگاه داده بدین منظور است كه مدیران امنیت نیاز دارند تا درك درستی از چگونگی شكستن امنیت توسط هكرها داشته باشند.

مایکروسافت عامل انتشار بدافزارهای دورگه را پیدا کرد

بر اساس گزارش جدیدی که از سوی شرکت مایکروسافت منتشر شده ، بسیاری از بدافزارهایی که قادر هستند در چند محیط مختلف (مانند Windows، Mac و Linux) فعالیت های مخرب خود را انجام دهند، از نقاط ضعف نرم افزارهای ثالث، نظیر Java ،Flash و Office مایکروسافت، سوء استفاده می کنند.
پایگاه اطلاع رسانی پلیس فتا: بر اساس گزارش جدیدی که از سوی شرکت مایکروسافت منتشر شده ، بسیاری از بدافزارهایی که قادر هستند در چند محیط مختلف (مانند Windows، Mac و Linux) فعالیت‌های مخرب خود را انجام دهند، از نقاط ضعف نرم افزارهای ثالث، نظیر Java ،Flash و Office مایکروسافت، سوء استفاده می کنند. در نموداری که مایکروسافت ارائه داده، نشان می دهد بدافزارهای فعال در دو یا سه سیستم عامل مختلف، از نقاط ضعف نرم افزارهای رایجی که در همه سیستم های عامل کاربر دارند، سوء استفاده کرده اند.
طبق جدولی که مایکروسافت منتشر کرده، در حال حاضر دوازده نقطه ضعف در Java، هفت نقطه ضعف در Adobe Flash و سه نقطه ضعف در نرم افزار Office به طور گسترده توسط نفوذگران و افراد خلافکار مورد سوء استفاده قرار می گیرند. میزان سوء استفاده از نقاط ضعف Java به حدی بوده است که هفته گذشته، شرکت مایکروسافت یک هشدار جدی و شدید اللحن برای کنار گذاشتن Java توسط کاربران منتشر کرد. 


 
آمار ارائه شده در گزارش مایکروسافت با نظرات و دیدگاه های شرکت های امنیتی هم مطابقت دارد. استفاده از نرم افزارهای ثالثی که در همه محیط ها کار می کنند و تهیه بدافزارهایی که قابل استفاده در چندین سیستم عامل مختلف باشد، از لحاظ اقتصادی و میزان درآمد بسیار مقرون به صرفه تر از هدف قرار دادن یک سیستم عامل خاص است. البته ناگفته نماند که تمام این نقاط ضعف در Java ،Flash و Office اصلاح شده و برای همه آنها اصلاحیه و نسخه های به روز شده وجود دارد. برخی از این نقاط ضعف مانند نقاط ضعف Office بیش از سه سال است که ترمیم شده اند.
 
ولی متاسفانه بی توجهی و عدم بروز رسانی این نرم افزارها توسط کاربران، همچنان باعث بروز مشکلات شده و هر روز شاهد قربانیان بیشتری هستیم. 

جاوا را آپدیت یا حذف کنید

مایكروسافت پیشنهاد می دهد كه برای محافظت در برابر بدافزارهای مبتنی بر جاوا، آن را به روز رسانی نمایید، غیرفعال نمایید یا به طور كامل حذف نمایید.
پایگاه اطلاع رسانی پلیس فتا: مایكروسافت به دو آسیب پذیری type-confusion اشاره می‌كند كه در دو ماه اخیر به طور فعال مورد سوء استفاده قرار گرفته‌اند. در نتیجه ردموند از كاربران خود خواست تا یكی از كارهای زیر را انجام دهند: جاوا را به روز رسانی نمایند، غیرفعال نمایند یا آن را حذف نمایند. 
 
آسیب پذیری های type-confusion بسیار موثر هستند زیرا باعث می شوند تا كنترل sanbox در اختیار افراد خرابكار قرار بگیرد. 
 
در نتیجه، مایكروسافت ابتدا پیشنهاد می دهد تا نصب جاوا را به روز رسانی نمایید. برای بررسی نسخه JRE، مرورگر خود اجرا نمایید و به این آدرس مراجعه كرده و آخرین نسخه را دانلود نمایید. 
 
مایكروسافت برای كسانی كه نمی‌خواهند جاوا را به روز رسانی نمایند، راهنمایی‌هایی را پیشنهاد می‌دهد. این شركت دستورالعمل‌هایی را برای مكینتاش (support.apple.com/kb/HT۵۲۴۱) عرضه كرده است و جزئیات دستورالعمل‌ها را برای ویندوز نیز ارائه داده است: 
 
شما می توانید پلاگین جاوای خود را به طور موقت غیرفعال نمایید بدین ترتیب خود را از آسیب پذیر بودن در برابر تهدیدات مبتنی بر جاوا محافظت می‌نمایید. برای انجام این كار بر روی سیستم‌های ویندوز، به control panel بروید و جاوا را انتخاب نمایید. هنگامی كه پنجره "Java Runtime Environment Settings" ظاهر شد، گزینه جاوا را انتخاب نمایید. بر روی دكمه view كلیك كنید. در این قسمت گزینه غیرفعال انتخاب كنید. بدین ترتیب پلاگین جاوای سیستم شما غیرفعال می شود. 
 
مایكروسافت پیشنهاد می‌كند اگر از جاوا استفاده نمی‌كنید آن را حذف نمایید.

جریمه سنگین گوگل به خاطر دروغگویی

پایگاه اطلاع رسانی پلیس فتا - گوگل با پرداخت ۲۲٫۵ میلیون دلار جریمه برای جبران خسارت ناشی از دروغگویی به کاربرانش موافقت کرده است.
این شرکت در مورد نحوه استفاده از کوکی های کاربرانش به آنها دروغ گفته و به طور گسترده از این روش برای جمع آوری اطلاعات شخصی افراد بهره گرفته است. کمیسیون فدرال تجارت امریکا می گوید گوگل با سواستفاده از مرورگر اینترنتی سافاری متعلق به اپل و دستکاری تنظیمات پیش فرض آن به طور مخفیانه اطلاعاتی را در زمان بازدید کاربران از سایت های وابسته به گوگل جمع اوری کرده است.
گوگل بارها ادعا کرده هرگز بدون اطلاع کاربران داده های خصوصی مربوط به عادات کاربریشان را جمع اوری نمی کند، اما به صراحت در این مورد دروغ گفته است. حال این شرکت علاوه بر پرداخت جریمه باید سیاست های خود در قبال کاربران را هم اصلاح کند. کمیسیون فدرال تجارت امریکا صدور چنین حکمی را پیامی روشن به افراد و شرکت هایی دانسته که به حریم شخصی کاربران احترام نمی گذارند.

حمله تروجان زئوس به گوشي‌هاي بلک بری

تروجان زئوس چندسالی است که به کابوس کاربران اینترنت مبدل شده و بر اساس یافته های تازه موسسه کسپرسکی، نسخه همراه زئوس به نام زیتمو از پنج شنبه حمله گسترده به گوشی های بلک بری را آغاز کرده است.
پایگاه اطلاع رسانی پلیس فتا: نسخه جدید بدافزار زئوس که قبلاً برای سرقت از حساب‌های بانکی به کار می‌رفت، این بار گوشی‌های هوشمند بلک‌بری را هدف قرار داده است. تروجان زئوس چندسالی است که به کابوس کاربران اینترنت مبدل شده و بر اساس یافته های تازه موسسه کسپرسکی، نسخه همراه زئوس به نام زیتمو از پنج شنبه حمله گسترده به گوشی‌های بلک‌بری را آغاز کرده است. زیتمو از دو سال قبل حمله به گوشی‌های مجهز به سیستم عامل آندروید را آغاز کرده بود و برای فریب کاربران خود را به شکل یک افزونه امنیتی بانکداری درمی‌آورد. با توجه به کاربران محدود بلک بری و همین طور امنیت بسیار بالای سرورهای این گوشی ویروس نویسان تمایل چندانی به حمله به آن ندارند، اما زیتمو تلاش می‌کند اطلاعات حساب‌های بانکی مشترکان خدمات بلک بری را سرقت کند. زیتمو همچنین با ارسال پیامک‌هایی برای سرورهای فرمان و کنترل اطاعات مسروقه را دراختیار طراحان خود قرار می دهد.

اندروید یک فرصت طلایی برای هکرها

اگر چه سیستم عامل آندروید امکانات خوبی دارد و بسیاری از کاربران تلفن همراه به استفاده از آن علاقه دارند، اما این امکانات فوق العاده فرصتی طلایی در اختیار هکرها و ویروس نویسان می گذارد
پایگاه اطلاع رسانی پلیس فتا: پیچیده تر شدن فزاینده بدافزارهای طراحی شده برای آلوده کردن گوشی های مجهز به سیستم عامل آندروید باعث نگرانی کاربران و کارشناسان امنیتی شده است. اگر چه سیستم عامل آندروید امکانات خوبی دارد و بسیاری از کاربران تلفن همراه به استفاده از آن علاقه دارند، اما این امکانات فوق العاده فرصتی طلایی در اختیار هکرها و ویروس نویسان می گذارد تا گوشی‌های کاربران را آلوده کرده و اطلاعات حساس و محرمانه آنها را به سرقت ببرند. ظرف چند ماه گذشته جنایتکاران آنلاین تروجان‌ها و بدافزارهای منحصر به فرد و بسیار خطرناکی برای کاربران سیستم عامل آندروید طراحی کرده اند و به نظر می رسد تعداد بیشتری از این بدافزارهای تخریب گر در راه باشد. اگر چه منشا بسیاری از این بدافزارها در خارج از آمریکاست، اما ویروس‌ها و تروجان‌های آندروید راه خود را به سرعت به سمت کاربران آمریکایی می گشایند. شرکت امنیتی چینی NetQin هفته گذشته گزارشی را منتشر کرد که در آن ادعا شده بود نزدیک به ۱۳ میلیون گوشی در سراسر جهان به انواع بدافزار آلوده شده اند. یکی از بزرگترین مشکلات موجود، برنامه های بدافزاری خطرناک چینی موسوم به کنترل از راه دور هستند که حجم انبوهی از پیام های ناخواسته را در مورد محصولات مختلف برای کاربران ارسال می‌کنند. در واقع این بدافزارها گوشی‌ها را به انباری برای ذخیره هزاران هزار هرزنامه مبدل می کنند. نکته دیگر پیچیده تر شدن بدافزارهای آندروید است که به خصوص در ماه‌های اخیر سیر تصاعدی به خود گرفته است. موسسه امنیتی GFI Labs به تازگی تروجانی را شناسایی کرده که خود را در درون مرورگر همراه اپرامینی که یکی از محبوب ترین مرورگرهای سیستم عامل آندروید است، مخفی می کند. کاربرانی که نسخه‌ای از اپرامینی که آلوده به این تروجان است را نصب کنند، در عمل کرمی به نام OpFake را هم بر روی گوشی خود نصب کرده‌اند. OpFake در ادامه به طور خودکار پیامک‌هایی را برای خطوطی که تبادل اطلاعات با آنها مستلزم پرداخت هزینه از سوی کاربر است، ارسال می‌کند. بدیهی است که خود بدافزارنویسان مالک خطوط یاد شده هستند و از این طریق سودسرشاری به جیب می زنند. بخش قابل توجهی از بدافزارهایی که در گذشته برای آلوده کردن سیستم عامل آندروید منتشر شده اند، متعلق به بازارهای اروپایی و آسیایی هستند. این بدافزارها با تحمیل هزینه از طریق تبادل پیامک باعث چندبرابر شدن قبض تلفن همراه مشترکان می‌شوند. به گفته جرالد اسمیت رییس شرکت امنیتی ای وی جی، با نصب هر بدافزار جدید ارسال پیامک برای گیرنده‌های پرهزینه جدیدی ممکن می‌شود و نتیجه این امر ایجاد منابع درآمدی تازه برای هکرها و ویروس نویسان است. با توجه به علاقه بسیاری از کاربران سیستم عامل آندروید به اجرای بازی‌های ویدیویی، آلوده کردن بازی‌های محبوب تلفن یکی دیگر از بازیهایی که در ماه‌های اخیر برای سوءاستفاده مدنظر هکرها و ویروس نویسان قرار گرفته بازی مشهور پرندگان خشمگین است که نسخه‌های آلوده آن به خصوص در بازارهای بازی همراه چینی به وفور یافت می شود.
همراه یا طراحی بازی‌های جدید که در عمل بدافزار هستند در دستور کار بسیاری از هکرها یا ویروس نویسان قرار گرفته است. در ماه های اخیر کار به جایی رسیده که حتی برخی شرکت‌های تجاری نیز در این تخلفات مشارکت کرده اند. به عنوان مثال شرکت A۱ Aggregator Limited که در لتونی واقع است نسخه‌هایی تقلبی از برخی بازی‌های محبوب سیستم عامل آندروید را طراحی و عرضه کرد. این بازی‌ها به گونه‌ای کدنویسی شده بودند که در حین اجرا به طور ناگهانی از کار می‌افتادند و به اصطلاح دچار crash می‌شدند. اما در عمل سه پیامک پرهزینه را برای مقاصدی خاص ارسال می کردند. با انجام بررسی‌ها و تحقیقاتی سرانجام تخلف این شرکت شناسایی شد و در نهایت A۱ Aggregator Limited برای طرح ریزی و اجرای چنین حملاتی ۵۰ هزار پوند جریمه شد. البته این جریمه ناشی از برخورد رگولاتوری انگلیس با شرکت یاد شده بود و هنوز مشخص نیست تخلف یاد شده چه هزینه‌هایی را به مشترکان تلفن همراه در دیگر کشورها تحمیل کرده است. اما کاربران سیستم عامل آندروید در آمریکا هم مشکلات قابل توجهی دارند. مشکل اصلی این افراد نفوذ انبوهی از بدافزارهای آندروید به خدمات گوگل پلی شرکت گوگل است. چند هفته قبل، شرکت سمانتک پی برد که بیش از ۵۰ هزار مشترک آن محتویاتی را از سرویس گوگل پلی بارگذاری کرده‌اند. این محتویات که عمدتا بازی‌های همراه بودند، از تاریخ ۲۴ ژوئن در دسترس علاقمندان قرار گرفته بودند ولی تا ماه جولای شناسایی و کشف نشده بودند و جالب آنکه انتشار همگی آنها از طریق سرویس به اشتراک گذاری فایل دراپ باکس صورت می گرفت. بدافزاری که در این بازی‌ها پنهان شده بود، Android.Dropdialer نام داشت و از بازی‌های همراه برای بارگذاری مولفه های آلوده از پوشه‌ای در وب‌سایت دراپ باکس استفاده می‌کرد. به محض بارگذاری این بدافزار مولفه یاد شده به طور مکرر پیامک‌هایی را برای شماره تلفنی پرهزینه ارسال می کرد که در نقطه‌ای در اروپای شرقی واقع بود. اگر کاربری، بازی‌های آلوده را بارگذاری می‌کرد تنها چیزی که مشاهده می‌کرد پنجره‌ای بود که ظاهرا حاوی اطلاعات نصب بود، اما در عمل دست به ارسال اطلاعات تماس‌های تلفنی و استفاده از سرویس‌های پرهزینه برای تحمیل هزینه های کلان به مخاطب می زد. کارشناسان امنیتی می گویند پنجره‌های این نوع برنامه ها که ظاهرا مشابه با یکدیگر هستند، معمولا بر نصب تروجان بر روی گوشی کاربر دلالت می‌کنند و نتیجه نصب آنها بالارفتن مبلغی است که کاربر باید به عنوان قبض تلفن همراه بپردازد. البته مشکل عمده ای که وجود دارد آن است که اکثر کاربران توجهی به این پنجره‌ها و پیام‌های به نمایش درآمده و خطرات بعدی ندارند. یکی دیگر از بازیهایی که در ماه‌های اخیر برای سوءاستفاده مدنظر هکرها و ویروس نویسان قرار گرفته بازی مشهور پرندگان خشمگین است که نسخه های آلوده آن به خصوص در بازارهای بازی همراه چینی به وفور یافت می‌شود. وقتی کاربران نسخه‌ای از بازی یاد شده که آلوده است را بارگذاری کنند، بدافزار مخفی در آن کنترل گوشی را در دست می‌گیرد و حتی ممکن است از تلفن همراه کاربر برای حملات موسوم به بوت نت سوءاستفاده کند. در اینجا هم بعید است که کاربر متوجه آلوده شدن سیستم عامل گوشی خود گردد. دامنه نگرانی از آلودگی سیستم عامل آندروید تا بدانجا رسیده که جیل کنسک رییس واحد امنیت جهانی شرکت مخابراتی انگلیسی بریتیش تله کام از آلوده بودن یک سوم برنامه‌های آندروید به بدافزار خبر داده است. در حالی که برخی از این برنامه ها به شدت مخرب هستند، برخی دیگر مشکلات محدودتری به وجود می آورند و از جمله آگهی هایی برای کاربران به نمایش درمی آورند یا سرعت گوشی آنها را کند می‌کنند. در مجموع بی توجهی گوگل به ایمن سازی سیستم عامل آندروید مشکلات جدی برای کاربران این سیستم عامل به وجود آورده و این نقص در آینده نزدیک برطرف نخواهد شد.

حامیان بشار اسد رویترز را هک کردند

خبرگزاری رویترز تایید کرده که یک نقص امنیتی موجب شده هکرها بتوانند کنترل حساب این خبرگزاری در سایت توییتر را در دست بگیرند.
پایگاه اطلاع رسانی پلیس فتا: این هکرها اطلاعات و اخباری را به طرفداری از بشار اسد رییس جمهوری سوریه در حساب کاربری توییتر رویترز منتشر کردند تا پاسخی به تحرکات رسانه‌ای مخالفان وی و حملات تروریستی آنها به شبکه های دولتی داده باشند. این حساب اولین بار روز یکشنبه هک شد و هکرها اطلاعاتی را در مورد درگیری‌های مسلحانه اخیر در سوریه منتشر کرده اند. به دنبال این حمله حساب توییتری رویترز معلق شده و در حال حاضر تحقیقاتی در مورد نحوه این هک و علت آن در حال انجام است. پیش از این رویترز در روز جمعه هم هک شده بود و هکرها توانسته بودند به پلاتفورم وبلاگ نویسی وب‌سایت آن دسترسی پیدا کرده و خبری جعلی در مورد مصاحبه رویترز با یکی از رهبران شورشی سوریه را منتشر کنند. پس از هک شدن حساب توییتر رویترز ، در مجموع ۲۲ خبر کوتاه در آن منتشر شده که عموم آنها به طرفداری از دولت قانونی سوریه است. به عنوان مثال در یکی از این پیام ها کناره گیری یکی از رهبران شورشی سوریه از نبردها تایید شده است. در خبر دیگری هم ادعا شده باراک اوباما رییس جمهوری آمریکا دستور توقف تحقیقات در مورد حملات ۱۱ سپتامبر را صادر کرده است. مقامات رویترز هنوز هیچ اطلاعاتی را در مورد علل این واقعه و پیامدهای آن منتشر نکرده اند.

هکرها اطلاعات یک روزنامه‌نگار آمریکایی را دزدیدند!

حمله مهاجمان به حساب کلود یک روزنامه نگار آمریکایی در سایت اپل باعث شد تا وی تمامی اطلاعات مربوط به زندگی دیجیتالش را از دست بدهد.
حمله مهاجمان به حساب کلود یک روزنامه نگار آمریکایی در وب‌سایت اپل باعث شد تا وی تمامی اطلاعات مربوط به زندگی دیجیتالش را از دست بدهد. هکرهایی که به حساب آی کلود این روزنامه نگار هجوم بردند با فریب واحد پشتیبانی اپل موفق شدند تمامی اطلاعات ذخیره شده در حساب مذکور را پاک کرده و از بین ببرند. هکرها ابتدا اطلاعات ذخیره شده در حافظه آیفون، آی پد و مک بوک مت هونان روزنامه نگار حوزه فناوری در آمریکا را به طور کامل پاک کرده و سپس از طریق حساب او در آی کلود به حساب‌های جیمیل و توییتر وی دسترسی پیدا کردند و تمامی داده‌های موجود در آنها را هم پاکسازی کردند. آقای هونان با همکاری اپل و گوگل توانسته مجددا کنترل حساب‌های کاربری مختلف خود را در دست بگیرد. کارشناسان امنیتی معتقدند حملاتی از این دست ثابت می‌کند که اتکای صرف به سرویس‌های کلود و ذخیره‌سازی اطلاعات شخصی بر روی آنها به جای هارد دیسک شخصی تا چه حد می‌تواند خطرناک و همراه با ریسک باشد. هک شدن سرویس‌های کلود پیشرفته‌ای مانند آی کلود حتی امکان استفاده از گوشی آیفون و رایانه‌های مک را نیز از کار می اندازد. جالب اینکه یکی از اعضای گروه هکری Clan Vv۳ که مسئولیت این حمله را بر عهده گرفته بود در گفت‌وگو با خبرنگار یاد شده فریب کارکنان واحد پشتیبانی شرکت اپل و فریب آنها را عامل موفقیت این حمله اعلام کرد. این هکر توانسته بود در گفت‌وگو با این کارمندان خود را به جای آقای هونان جای بزند و خواستار تنظیم مجدد یا ری ست کردن حساب کاربریش شود.