هشدار ادوبی در خصوص حفره های حیاتی در Reader و Acrobat
این به روز رسانیها سه شنبه این هفته، چهاردهم آگوست منتشر خواهند شد.
هشدارهای پیش از انتشار راهنمایی امنیتی با نام APSB12-16، جزئیاتی از این رخنهها را بیان میكند.
Adobe Reader X نسخه 10.1.3 و نسخه های پیش از 10.x برای ویندوز و مكینتاش
Adobe Reader نسخه 9.5.1 و نسخه های پیش از 9.x برای ویندوز و مكینتاش
Adobe Reader X نسخه 10.1.3 و نسخه های پیش از 10.x برای ویندوز و مكینتاش
Adobe Reader نسخه 9.5.1 و نسخه های پیش از 9.x برای ویندوز و مكینتاش
این رخنهها دارای رده امنیتی "بحرانی" میباشند. با سوء استفاده از این رخنهها كدهای مخرب بومی میتوانند بدون اطلاع كاربر اجرا شوند.
این به روز رسانیها باید در مدت 72 ساعت پس از انتشار نصب شوند.
«ویکیلیکس» از کار افتاد
شبکه خبری راشاتودی در گزارشی خبر داد وبسایت ویکیلیکس که به خاطر منتشر کردن ایمیلهایی درباره جزئیات یک طرح جاسوسی از شهروندان آمریکا مورد توجه عموم مردم قرار گرفته بود، با «حملات توزیعشده محرومسازی از سرویس» از کار افتاد. وبسایت ویکیلیکس ایمیلهای هکشده گروه «انانیموس» ( به معنی بینام) از شرکت پیشبینیهای راهبردی آمریکا را منتشر کرده بود. ایمیلهای هکشده گروه «انانیموس» نشان میدهد مقامات اطلاعاتی اسبق آمریکا یک سامانه پایش طراحی کردهاند که از فناوریهای بازشناسی چهره فعلی بسیار دقیقتر است ـ آنها این سامانه را در سرتاسر آمریکا و زیر دیشهای اکثر مردم آمریکا نصب کردهاند. بر اساس این گزارش، ایمیلهای هک شده شرکت «پیشبینی استراتژیک» نشان میدهد اطلاعات جمعآوری شده از شهرهای بزرگ و نقاط برجسته سرتاسر آمریکا هر چند ثانیه به صورت دیجیتالی ثبت میشوند و سپس به صورت رمز درآمده و فوراً به یک پایگاه داده مرکزی در نقطهای افشا نشده ارسال میشوند تا با اطلاعات دیگر ترکیب شوند. این اقدامات بخشی از برنامهای موسوم به «ترپوایر» است که بر اساس طرحهای شرکت «آرباکساس» ایجاد شده است ـ شرکت آرباکساس نام شرکتی در شمال ایالت ویرجینیا آمریکا است که پرسنل آن را برگزیدگان جامعه اطلاعاتی آمریکا تشکیل میدهند. با آنکه قرار نیست مردم از جزئیات «ترپوایر» و شرکت آرباکساس اطلاعی داشته باشند، ایمیلهایی که گروه انانیموس سال گذشته از سازمان اطلاعاتی پیشبینیهای راهبردی هک کرد باعث شد مردم آمریکا تا حدی امکان داشته باشند از جزئیات فعالیتهای اینچنینی آگاهی داشته باشند. فعالانی که با گروه انانیموس ارتباط دارند در سال 2011 توانستند 5 میلیون ایمیل مربوط به این نهاد امنیتی را بربایند که وبسایت ویکیلیکس بعضی از این ایمیلها را در اوائل سال جاری منتشر کرد ـ از میان این ایمیلها بعضی از آنها مربوط به اجرای برنامه «ترپوایر» در اماکن عمومی سرتاسر آمریکا بود که بعد از آنکه «جاستین فرگوسن» (از محققان حوزههای امنیتی) در هفته جاری درباره آن صحبت کرد، به موضوعی داغ در بحثهای اینترنتی تبدیل شد. به گزارش راشاتودی، پس از اینکه احساس شد این موضوع موفق شده است نظر عمومی مردم را جلب کرده و شمار بیشتری از کاربران اینترنت را به دستیابی به این ایمیلها علاقهمند کند، وبسایت ویکیلیکس مورد «حملات توزیعشده محرومسازی از سرویس» (DDos) قرار گرفت تا از تعداد کاربرانی که میتوانند این ایمیلها را ببینند، کاسته شود. حمله توزیعشده محرومسازی از سرویس (Distributed Denial of Service) روشی از حمله است که در آن حملهکننده با تعداد زیادی از کامپیوترها و شبکههایی که در اختیار دارد، یک پایگاه اینترنتی را مورد حمله قرار میدهد. در این روش تمام رایانهها یکی از روشهای متعدد حمله را همزمان با هم انجام میدهند که ممکن است در برخی موارد خسارات جبران ناپذیری را به بار آورد. یکی از مسئولان وبسایت ویکیلیکس در توئیتر نوشت که این حملهها احتمالاً به این خاطر انجام شدهاند که وبسایت ویکیلیکس قرار بود ایمیلهای جدیدی از شرکت «پیشبینیهای راهبردی» را افشا کند. راشاتودی تأکید میکند مدارک و اسنادی که وبسایت ویکیلیکس درباره این طرح جاسوسی منتشر کرده است دائماً به خاطر شدت گرفتن دامنه این حملات از دسترس خارج میشوند. یک فعالان استرالیایی به نام «آشر ولف» نیز گفت که «حملات توزیعشده محرومسازی از سرویس» که روانه ویکیلیکس شدهاند ترافیک این وبسایت را تا 40 گیگیابایت در هر ثانیه بالا برده است.
ادعای یک هکر چشم بادامی
گروگانگیرهای دیجیتالی در کمین اند
شرکت اینتل تلاش میکند تا خودروها را از شر ویروسهای کامپیوتری خلاص کند
آسیبپذیری خودروها در برابر ویروسهای اینترنتی مرگآور مکآفی که به شرکت اینتل متعلق بوده و به تولید آنتیویروسهای قدرتمند معروف است، یکی از چندین شرکتی است که تلاش میکند کامپیوترها و سیستمهای ارتباط الکترونیکی درون خودروهای مدرن را ایمنسازی کند.
به گفته متخصصان مکآفی، خودروسازان تاکنون موفق نبودهاند تا از سیستمهای الکترونیکی درون خودروها به نحو مطلوب محافظت کنند و این امر خودروها را در برابر سرقت، استراق سمع و یا حتی تصادفات ناشی از خرابکاری آسیبپذیر میکند. جان بومگارنر، یکی از مدیران ارشد تکنولوژی آمریکا در این خصوص میگوید: وجود این مشکلات به طور قطع میتواند باعث مرگ مسافران شود.
وب سایت ویکی لیکس زیر حملات DDoS
حملات هدفمند از زبان سیمانتك


ماشینهای مجازی، هدف بدافزار Crisis
این بدافزار كه Crisis نام گرفته و نخستین بار ماه گذشته توسط شركت امنیتی Integro كشف شده است، در اصل به عنوان یك تروجان مك معرفی شده بود كه قادر است ایمیلها و پیامهای فوری را مورد رهگیری قرار دهد و وبسایتهای مشاهده شده را ردیابی نماید. تحقیقات دیگر انجام شده توسط سایمانتك نیز نشان داده است كه این بدافزار هر دو گروه كاربران OSX و ویندوز را با فایلهای اجرایی ساخته شده برای هر دو سیستم عامل مذكور هدف قرار میدهد.
Crisis با استفاده از تكنیكهای مهندسی اجتماعی منتشر میشود و كاربران را برای نصب یك فایل JAR كه خود را در قالب یك نصب كننده Adobe Flash جا میزند، فریب میدهد. این بدافزار سپس سیستم عامل كامپیوتر را شناسایی كرده و فایل اجرایی مرتبط را نصب مینماید.
یك محقق سایمانتك اظهار داشت كه ممكن است این نخستین بدافزاری باشد كه بر روی ماشین مجازی منتشر میگردد. بسیاری از تهدیدات زمانی كه متوجه میشوند كه بر روی یك برنامه نظارت ماشین مجازی مانند VMware قرار دارند، به اجرای خود پایان میدهند، در نتیجه ممكن است این یك گام رو به جلو برای بدافزار نویسان باشد.
Crisis با جستجوی یك تصویر ماشین مجازی VMware بر روی سیستم قربانی، منتشر میگردد. زمانی كه چنین تصویری پیدا میشود، این بدافزار با استفاده از ابزار VMware Player خود را بر روی آن كپی میكند كه اجازه میدهد چندین سیستم عامل بر روی یك كامپیوتر اجرا گردند.
این بدافزار از آسیب پذیری نرم افزار VMware استفاده نمیكند. بلكه از یك ویژگی در تمامی نرمافزارهای مجازی سازی استفاده میكند: ماشین مجازی صرفا یك فایل یا یك مجموعه فایل بر روی دیسك سیستم میزبان است. معمولا این فایلها میتوانند به طور مستقیم دستكاری شده یا نصب گردند، حتی زمانی كه ماشین مجازی در حال اجرا نیست.
نسخه ویندوزی Crisis همچنین میتواند از طریق نصب یك ماژول، به دستگاههای ویندوز موبایل متصل به سیستم قربانی منتشر گردد. اما از آنجایی كه این بدافزار از Remote Application Programming Interface استفاده میكند، بر روی دستگاههای اندروید یا iOS اثر نمیگذارد.
محقق سایمانتك اظهار داشت كه این ماژولها كشف شده اند و برای تحلیلهای دقیقتر تحت بررسی قرار دارند. به گفته سایمانتك این بدافزار كمتر از 50 سیستم را آلوده كرده است.
گاوس در حساب بانکی شما
گاوس ابزار پیچیده سایبری است که توسط همان توسعه دهندگان فلیم منتشر شده است و در خصوص معماری این بدافزار می توان به دیاگرام زیر اشاره کرد:

طراحی الگوریتم تازه برای شناسایی منبع حملات بدافزاری و هرزنامه
هکرهای ناشناس به دادگاه حمله کردند
هشدار مایكروسافت در مورد هك كلمات عبور VPN ها
این راهنمایی امنیتی، عكس العمل مایكروسافت در برابر افشایی بود كه هفتهها پیش توسط یك محقق امنیتی به نام Moxie Marlinspike در كنفرانس Defcon انجام شده بود.
در همان زمان Marlinspike ابزاری به نام Chapcrack را منتشر كرد كه دادهها را برای پیدا كردن كلمات عبور رمز شده با MS-CHAP v2 (پروتكل مایكروسافت برای احراز هویت) مورد تجزیه قرار میدهد و سپس آنها را با استفاده از سرویس شكستن كلمه عبور CloudCracker، رمزگشایی میكند.
اكنون مایكروسافت در مورد این تهدید اطلاع رسانی كرده است. در راهنمایی امنیتی روز دوشنبه این شركت آمده است كه مهاجمی كه به طور موفقیت آمیز از این ضعف رمزنگاری سوء استفاده كرده است، قادر بوده است به اطلاعات كاربر دسترسی پیدا نماید. این اطلاعات میتواند بعدا برای احراز هویت مهاجم در منابع شبكه مورد استفاده قرار گیرد و در نتیجه مهاجم قادر خواهد بود تمامی اعمالی را كه كاربر در منابع شبكه مجاز به انجام آنهاست، به انجام برساند.
MS-CHAP v2 برای احراز هویت كاربران در VPN های مبتنی بر PPTP (پروتكل تونل زدن نقطه به نقطه) مورد استفاده قرار میگیرد. ویندوز دارای یك پیاده سازی پیش ساخته PPTP است.
مهاجم برای استفاده از Chapcrack نخست باید بستههای داده در حال انتقال بر روی یك VPN یا Wi-Fi را جمع آوری نماید. سناریوی احتمالی میتواند به این ترتیب باشد: جعل یك hotspot بیسیم معتبر برای شنود VPN یا سایر ترافیكها و سپس سرقت این ترافیك.
ولی مایكروسافت برای ترمیم این مساله هیچگونه به روز رسانی امنیتی عرضه نخواهد كرد. این شركت در راهنمایی امنیتی روز دوشنبه خود نوشت كه این یك آسیب پذیری امنیتی نیست تا نیاز به یك به روز رسانی امنیتی داشته باشد. بلكه این مساله به علت ضعفهای شناخته شده رمزنگاری در پروتكل MS-CHAP v2 ایجاد شده و از طریق پیاده سازی تغییراتی در پیكربندی، حل میگردد.
مایكروسافت توصیه كرده است كه مدیران آی تی، پروتكل PEAP (پروتكل احراز هویت قابل توسعه محافظت شده) را برای امن سازی كلمات عبور در نشستهای VPN استفاده نمایند. این شركت نحوه پیكربندی سرورها و كلاینتها برای PEAP را در یك مستند پشتیبانی توضیح داده است.
همانطور كه Marlinspike اشاره كرده است، امنیت MS-CHAP v2 سالهاست كه زیر سوال قرار دارد، چراكه این پروتكل نسبت به حملات دیكشنری نیز آسیب پذیر است.
ویندوزهای 7، XP، ویستا، سرور 2003، سرور 2008، و سرور 2008 R2 از MS-CHAP v2 پشتیبانی مینمایند. ابزارهای شكستن MS-CHAP v2 حداقل به سال 2007 و انتشار AsLEAP 2.1 باز میگردند.
مایكروسافت اعلام كرده است كه تا كنون هیچگونه حملهای با استفاده از Chapcrack مشاهده نشده است.
آلوده شدن پانصدهزار كاربر با تروجان 'SMSZombie' اندروید
تروجان Trojan!SMSZombie.A با نام اختصار ‘SMSZombie’، به طور گسترده در بزرگترین بازار چینی اندروید منتشر شده است.
شركت TrustGo گفت: نوآوری این بدافزار بدینگونه است كه قبل از آن كه فرآیند خرید از فروشگاه دانلود شود، با استفاده از راه نفوذ مخفی خود را بر روی دستگاه نصب میكند. این كار باعث میشود تا تشخیص آن سختتر باشد.
پس از آن كه این بدافزار به عنوان wallpaper گوشی هوشمند انتخاب شد، فعال میشود و سپس در خواست می كند تا فایلهای اضافی در فرمی كه ادعا میكند از طرف خدمات سیستم اندروید است، دانلود شوند.
بعد از آن كه كاربر نتوانست با استفاده از تابع "حذف برنامه" برنامه ای را غیرفعال نماید، این بدافزار بالاترین حق دسترسی مدیر شبكه را درخواست میكند. در واقع مجرمان كنترل دستگاه را بدست میآورند و میتوانند پیامها را رهگیری نمایند. هدف این بدافزار كسب درآمد از طریق كلاهبرداری از كاربران و سوء استفاده از رخنهای نامشخصی است كه در سیستم پرداخت از طریق پیام كوتاه تلفن همراه در چین وجود دارد.
TrustGo گفت كه معتقد است این بدافزار بیش از 500000 گوشی هوشمند را آلوده كرده است.
بعید است كه بدافزار SMSZombie مشتركان كشورهایی از قبیل ایالات متحده و انگلیس را آلوده كرده باشد اما طراحی آن نشان می دهد كه هكرها راههایی را طراحی كردهاند كه به كمك آنها میتوان از لایههای جدید اضافه شده به امنیت برای حفاظت از سیستمهای اندروید عبور كرد.
این بدافزار را می توان به صورت دستی با استفاده از دستورالعملهای نوشته شده در TrustGo از روی دستگاه حذف كرد.
تروجانهای پیامکی بلای جان کاربران آندروید
بدافزارها و تروجانهای مختلف آندروید گرفتاریهای جدی برای کاربران این سیستم عامل همراه ایجاد کردهاند.
گزارش تازه مؤسسه امنیتی کسپراسکی نشان میدهد تعداد برنامههای آلوده که سیستم عامل گوگل را هدف قرار دادهاند در سه ماهه دوم سال ۲۰۱۲ نسبت به سه ماهه قبل از آن افزایش چشمگیری داشته و از تنها ۵۴۰۰ مورد به بیش از ۱۴۹۰۰ مورد افزایش یافته است.
این افزایش ۲۷۵ درصدی موجب نگرانی شدید کارشناسان امنیتی شده که معتقدند علیرغم هشدارهای مکرر به گوگل این شرکت در جهت افزایش امنیت سیستم عامل اندروید چندان فعال نیست.
از مجموع بدافزارها و تروجانهای کشف شده آندروید حدود ۲۵ درصد یا یک چهارم آنها تروجانهای پیامکی بودهاند که برای سرقت پول از کاربران به کار میروند.
این تروجانها معمولاً بدون اطلاع کاربر موجب اتصال او به شمارهای با هزینه مکالمه بالا میشوند.
۱۸ درصد دیگر از تهدیدات کشف شده در سه ماهه دوم سال ۲۰۱۲ از نوع تهدیدات backdoor بودهاند که به هکرها امکان میدهد رایانههای مورد نظرشان را تحت کنترل گرفته و از آنها برای راهاندازی شبکههایی مانند شبکه بوت نت استفاده کنند. جالب آنکه از مجموع بدافزارهای کشف شده تنها دو درصد از نوع نرمافزارهای جاسوس بودهاند.
حمله هکرها به کانال های VPN
احتمال هک ۱۰ میلیون حساب شبکه پلی استیشن توسط گروه انانیمس
توییتی که گروه هک Anonymus، چهارشنبه گذشته منتشر نمود، از حمله جدید آنها و هک دوباره شبکه PSN خبر میداد. به گفته این گروه، بیش از ۱۰ میلیون اطلاعات حساب کاربران به سرقت رفته است. اما ساعاتی بعد توییت انانیموس از توییتر حذف میشود. این موضوع سبب شد که چندان حمله انانیموس جدی به نظر نرسد، اما مسئله جایی جدیتر شد که در همان روز، توییت یکی از کارمندان بخش توسعه تجاری سونی، در رابطه با این هک حذف شد. توییت جدید از دروغین بودن حمله انانیموس به سونی خبر میدهد، اما همانطور که گفته شد، این توییت نیز به علتی نامعلوم حذف شد و کمی موضوع را جدیتر نمود. در حال حاضر، واکنش رسمیای از سوی سونی در رابطه با این مسائل بروز داده نشده است، اما در صورت به حقیقت پیوستن این شایعات، ضربه مهلکی به پیکره سونی وارد میشود که میتواند کنسولهای نسل بعدی این شرکت را که تا چند سال آینده به دنیای رقابت خواهند آمد، تحت شعاع قرار دهد.
دست هکرهای عرب نفتی شد
اندروید در معرض حملات ویروسی
وبسایت وزارت دادگستری انگلیس هک شد
هك شدن وبسایت AMD
این شركت پس از حمله، وبسایت خود را بست و اعلام كرد كه به دلیل تعمیر و نگهداری این وبسایت به صورت آفلاین در آمده است. و در پیامی اظهار داشت: این وبسایت به طور موقت در دسترس نیست. به دلیل این مشكل پوزش می طلبیم و وبسایت در اسرع وقت به صورت آنلاین فعال خواهد شد.
سخنگوی AMD در بیانیهای اعلام كرد كه وبسایت آنها در 19 آگوست هك شده بود و این شركت بلافاصله وبسایت را آفلاین كرده و تمامی رمزهای عبور را تغییر داده است.
در بیانیهای آمده است: ما بر این باور هستیم كه مهاجمان كمتر از 200 نام كاربری ثبت شده و رمز عبور درهم سازی و salty شده را روی وبسایت خود قرار دادهاند. شركت AMD رمزهای عبور خود را درهم سازی و salty میكند كه این روش از بهترین روشهای رمزگذاری در صنعت است كه بسیار سخت شكسته میشوند. AMD نسبت به امنیت دادهها و حریم خصوصی كاربران متعهد است و رسیدگی به این موضوع را به سرعت آغاز كرده است.
بر اساس گزارشها این شركت از ابزار وبلاگ نویسی وردپرس به عنوان پایه و اساس وبسایت وبلاگ خود استفاده می كند. ظاهرا گروه هكرها پایگاه داده شامل اطلاعات قریب به 190 حساب داخلی را به سرقت برده است.
داكلین از شركت Sophos اظهار داشت كه هك AMD از لحاظ اندازه بسیار جزئی است اما هر هك شدنی، باعث نگرانی میشود.
ارسال هرزنامه بی وقفه ادامه دارد...
Botnet فستی كه با نام Spamnost نیز شناخته میشود، از زمان مرگ Grum شروع به نمایش خود كرده است. Spamhaus حداقل ۲۵۰ هزار آدرس آی پی یكتا را شمارش كرده است كه نشانههایی از آلودگی به Festi را با خود دارند. این تعداد در زمان از كار افتادن Grum، ۲۰ هزار آدرس آی پی یكتا بود. از ابتدای جولای، Spamhaus شاهد افزایشی جدی در فعالیتهای هرزنامهای Festi بوده است. در اوج این فعالیت، در طول یك ۲۴ ساعت Spamhaus توانسته است در میان یك میلیون آدرس آی پی آلوده به یكی از انواع Botnetهای هرزنامهای، نزدیك به ۳۰۰ هزار آدرس آی پی را شناسایی نماید كه توسط Festi آلوده شده بودند.
Festi كه در دسامبر ۲۰۱۱ توسط سایمانتك شناسایی شده است، اكنون به رقیب Cutwail در زمینه ارسال هرزنامه تبدیل شده است.
افزایش فعالیت Festi از یك الگوی آشنا پیروی میكند: همانطور كه محققان و قانون به موفقیتهایی در زمینه از كار انداختن برخی بت نتها دست پیدا میكنند، خرابكاران نیز به سرعت به بت نتهای جدید تغییر موضع میدهند. Grum كه روزانه ۱۸ میلیارد هرزنامه را ارسال میكرد، آخرین بت نت مهمی بود كه از كار افتاد. سرورهای دستور و كنترل Grum در پاناما و هلند از كار انداخته شدند. سازندگان Grum به سرعت سرورهای دستور و كنترل جدیدی را در اوكراین راه اندازی كردند كه از یكی از سرورهای باقی مانده در روسیه استفاده میكردند.
كشف رخنهای جدی در iOS
این رخنه كه محققان آن را به عنوان رخنهای "شدید" توصیف میكنند، از زمان آغاز پیاده سازی پیام كوتاه در آیفون وجود داشته است و هنوز هم در iOS نسخه 6بتای 4 وجود دارد.
با توجه به یادداشتی در وبلاگ pod2g، مهاجم میتواند از این رخنه سوء استفاده نماید تا پیام كوتاهی را ارسال نماید كه به نظر میرسد از بانك فرستاده شده و اطلاعات حساس را درخواست میكند یا كاربران را به یك وبسایت مخرب هدایت نماید. در سناریوی دیگری، مهاجم میتواند یك پیام جعلی را برای كاربر آیفون ارسال نماید یا پیامهای جعلی را به گونه ای دستكاری و ارسال نماید تا كاربران آیفون فكر كنند پیامهای دریافتی از فرستندههای معتمد ارسال شده است.
به دلیل شدت این رخنه، گروه pod2g به اپل توصیه كرده است كه این مساله را قبل از انتشار iOS نسخه 6، برطرف نماید.
كشف حفره امنيتی جديد در آيفون
به گزارش (ایسنا)، این هکر با افشای این ضعف امنیتی مدعی شد که این ضعف تلفنهای همراه آیفون را در زمینه جاسوسی پیامکها آسیبپذیر میکند.
به گفته این هکر، این ضعف امنیتی از زمان عرضه آیفون در سال 2007 تا کنون وجود داشته و با عرضه نسخه بتای سیستم عامل iOS نیز برطرف نشده است.
این هکر با نام Pod2g در وبلاگش نوشته است: بر اساس پروتکل تبادل پیامک بین دو تلفن همراه، فرستنده پیام میتواند از نظر فنی شماره مربوط به Reply-to را تغییر داده و پیامک به شماره دیگری ارسال شود. در این حالت گیرنده پیامک هم شماره اصلی و هم شماره تغییر داده شده را میتواند ببیند اما در تلفنهای همراه آیفون گیرنده پیامک تنها شماره تغيیر داده شده را میبیند و شماره اصلی پیامک حذف میشود.
به گفته وی، این بدان معنی است که در تلفنهای همراه آیفون فردی میتواند به فرد دیگر پیامک ارسال کند و وانمود کند که پیامک از طرف بانک و یا منابع مورد اعتماد دیگری ارسال شده است.
هنوز شرکت اپل در این خصوص اظهار نظری نکرده است.
مخربترین آثار ويروسها
کاسترو برای زنده ماندن می جنگد
چاوز دشواری مبارزه کاسترو با بیماری روده را به زمانی تشبیه کرد که وی رهبری انقلاب علیه دولت باتیستا را بر عهده داشت و گفت: او برای زندگی اش می جنگد، امیدواریم حالش بهبود یابد. هرچند به کندی.
وی سپس با اشاره به سن کاسترو افزود: پیش از این کاسترو خودش را به ماشینی تشبیه کرده بود که 80 سال از عمرش می گذرد و حالا باید تعَمیر شود"
از تاریخ 31 جو لای که کاسترو به دلیل جراحی روده قدرت را به برادرش رائول واگذار کرد، تا امروز در محافل عمومی دیده نشده است. مقامات دولت کوبا در مورد وضعیت سلامتی وی سکوت اختیار کرده اند.
اوائل هفته گذشته روزنامه اسپانیایی ال پائیس از قول منبع پزشکی ذکر نشده ای گفته بود که وضعیت سلامتی رهبر کوبا بسیار وخیم است اما یک جراح اسپانیایی که در ماه دسامبر از وی دیدن کرده بود این خبر را شایعه خواند و گفت که بهبودی روز افزون در سلامت کاسترو مشاهده می شود.
این جراح که دکتر خوزه لویس گارسیا نام دارد، پیش از این در مصاحبه ای با سی.ان.ان گفته بود : تنها بخش صحیح گزارش روزنامه ها نام بیماری است که جراحی شده و اینکه طی عمل پیچیدگی هایی به وجود آمده است. مابقی اطلاعات تنها شایعه است. این پزشک از پرداختن به جزئیات سلامتی کاسترو و یا گزارش های روزنامه اسپانیایی سر باز زد و اظهار داشت که این گزارش ها نه درستند و نه واقعی.
روزنامه ال پائیس که یکی از مهم ترین و مورد اعتمادترین روزنامه های اسپانیاست، روز سه شنبه گزارش داد که دو منبع مطلع در بیمارستان مادرید، اسپانیا به خبرنگاران این روزنامه گفته اند که سه عمل جراحی کاسترو موفقیت آمیز نبوده و پیچیدگی هایی در هر کدام پیش آمده است.
این روزنامه گزارش داده است که کاسترو از بیماری ای رنج میبرد که باعث ایجاد التهاب در کیست های روی روده بزرگ می شود. احتمال پارگی و خونریزی این کیست ها وجود دارد. این عفونت در بافت دیواره داخلی محوطه شکمی پخش شده و مانع بهبودی بیمار می شود.
به گفته این روزنامه کاسترو داوطلبانه خود را تحت نوع خاصی از عمل جراحی قرار داد که با موفقیت انجام نشد، در صورتی که عمل متداول دیگری می توانست روند بهبود او را به آسانی تسریع بخش
سالگرد کودتای 1992 در ونزوئلا
رییس جمهوری ونزوئلا سالگرد کودتای سال 1992 را گرامی داشت
به نوشته ال موندو،هوگو چاوز با شرکت در مراسم رژهای که به همین منظور برگزار شده بود به آن رسمیت داد.
چاور سوار بر ماشینی سرباز و در حالی لباسی زیتونی پوشیده بود و حمایل ریاست و کلاهی قرمز به نشان انقلاب سوسیالیستی ونزوئلا بر تن کرده بود به محل برگزاری مراسم رژه رسید.
تعداد زیادی از مردم ونزوئلا نیز برای گرامیداشت سالگرد کودتا به محل آمده بودند.
در این مراسم هوگو چاوز وحدت ملی نظامی را برای تثبیت انقلاب وسوسیالیسم در ونزوئلا خواستار شد. او گفت: کودتای سال 1992 تنها مقدمهای بود بر آنچه در ونزوئلا در آینده رخ خواهد داد.او افزود: در آینده شاهد وقوع انقلاب واقعی خواهیم بود.
چاوز افزود: خیلی خوشحالم که در جمع سربازان حضور دارم (...) به همه حضار به شیوه مبارزان قدیمی نظیر فرانسیسکو اریاس کاردناس، خوئل کاستاچیرینوس ولوییس ریس(فرماندار کنونی ایالت لارا) سلام میکنم،اینها از همرزمانی بودند که پیش از 4 فوریه(اشاره به کودتای سال 1992) در میدان مبارزه حضور داشتند.
چاوز در این مراسم همچنین با مقامات نیروهای مسلح و با همرزمان سابقش در جریان کوتای سال 1992 دیدار کرد.در میان آنها نیز نظامی بارنشسته ونزوئلایی فرانسیسکو اریاس کاردناس حضور داشت.وی اکنون سفیر ونزوئلا در سازمان ملل متحد است.
در زمان این دیدارها موسیقی مشهور "ملت متحد هرگز شکست نخواهد خورد"
(El pueblo unido jamas sera vencido) نیز پخش شد.
کودتا
در کودتایی که 15 سال پیش به رهبری چاوز که در آن موقع با درجه سرهنگی فرمانده سربازان رسته چتربازی بود، بیش از 14 نظامی وشهروند ونزوئلایی کشته شدند.
البته مطبوعات آن زمان نوشتند که آمارتلفات این واقعه خیلی بیش از آن چیزی بوده که مقامات رسمی در آن زمان اعلام کرده بودند.
چاوز اما پس از شکست در این کودتا همرزمان خود را به تحویل سلاحها و تسلیمی موقت فرا خواند.گفته میشود واژه تسلیم موقت نقش مقدمهای بوده برای حضور چاوز در انتخابات ریاست جمهوری و اولین پیروزی وی در سال 1998.
چاوز خود درباره این کودتا میگوید:در آن زمان کودتایی را که سه سال پیش از آن تاریخ طرح ریزی شده بود به نام مردم و با نام کارکاسو،علیه فقر و فلاکت راه اندازی کردیم.آن کوتا در واقع انقلابی مردمی بود.
ما در آن کودتا برضد بسته اقتصادی ارائه شده از سوی کارلوس اندرس پرس(رییس جمهوری ونزوئلا در سالهای 1974 تا 1979 و 1989 تا 1994) قیام کردیم.
چاوز میافزاید: در آن زمان ونزوئلا داشت در گرداب فقر غرق میشد اما ما پانزده سال بعد ونزوئلا را از فلاکت نجات دادیم.
دستگیری ۳۵۷ کلاهبردار اینترنتی
فضای مجازی ابزاری برای قدرت و ثروت
کشورهایی با فناوری و متخصصان عقب مانده از قافله جهانی، بازنده جنگ مجازی هستند. این جنگ میتواند اقتصاد را فلج کند، موجب درگیریهایی در داخل و خارج کشورها شود و بهرهوری نیروی نظامی را کاهش دهد. نقطه شروع برای جنگ مجازی را جنگ بالکان میدانند که نیروهای متخاصم سعی در نفوذ به اطلاعات یکدیگر داشتهاند. امروزه رشد شبکههای رایانهای بسیار سریعتر از رشد نرمافزارهای امنیتی مرتبط به آنهاست. هنوز زیرساختهای کافی برای جلوگیری از حملات سایبری در سیستمهای رایانهای کشورها تعبیه نشده است. فضای مجازی به یک مکان بالقوه برای جرائمی این چنینی تبدیل شده است. میلیاردها دلار بدون کمترین امنیتی در فضای سایبر روزانه جابهجا میشوند و بخشی از مهمترین اطلاعات دولتی و شخصی بدون کمترین امنیتی در فضای مجازی وجود دارند که خطر حملات سایبر را افزایش میدهند. برخی حوزه مجازی را پنجمین حوزه از نبرد میدانند. تحلیلگران نظامی، حوزه مجازی را به عنوان یک دامنه جدید در حوزه جنگ به رسمیت شناختهاند که اهمیت آن در حال حاضر در حال فزونی گرفتن از سایر حوزههاست. درست به مانند ابعاد دیگر درگیری نظامی مانند، زمین، دریا، هوا و فضا. وجود نداشتن قوانین بینالمللی باعث شده که هر کشوری به خود اجازه دهد تا برضد کشور دیگر وارد جنگ مجازی شود. در حال حاضر کشور ایالات متحده در جهان مرکز فرماندهی فضای مجازی را در پنتاگون راه اندازی کرده است که هدف از ایجاد آن حمله به شبکههای سایر کشورها و دفاع در مقابل حملات مجازی است. همچنین آژانس امنیت اطلاعات و شبکه اروپا نیز چنین مرکزی است. در سال ۲۰۱۱م. مجله اکونومیست نوشت که چین برنامه ویژهای دارد تا در نبرد اطلاعاتی قرن بیست و یکم، پیروز شود. همچنین این مجله بیان داشت که سایر کشورها مانند رژیم صهیونیستی، روسیه و کره شمالی برنامه ویژهای برای جنگ مجازی دارند که در این بین باید گفت که ایران دومین قدرت بزرگ در عرصه نبرد مجازی است. گویا این جنگ خیلی وقت است که برضد کشور ما شروع شده است. هنوز اخبار مبتنی بر حمله ویروس استاکس نت به تأسیسات اتمی نطنز از سر زبانها نیفتاده بود که خبر مربوط به حمله ویروس فلیم بر صدر اخبار جای گرفت. در ابتدا بیان شد که این ویروس یک ویروس جاسوسی است اما اکنون با اطلاعات به دست آمده بیان میشود که این ویروس در واقع هدف خرابکاری داشته است. خرابکاری یکی از اهداف جنگ سایبری است. در سال ۲۰۱۲م. نیویورک تایمز گزارش داد که اوباما رئیسجمهور ایالات متحده دستور حمله سایبری به تأسیسات اتمی ایران را صادر کرده است. انواع تهدیدهای مختلف ناشی از جنگ سایبر۱. جاسوسی و نقض امنیت ملی: جاسوسی سایبر به عملی اشاره دارد که به منظور به دست آوردن اسرار (حساس، اختصاصی و یا اطلاعات طبقهبندی شده) از افراد، رقبا، گروهها، دولتها و دشمنان، برای استفاده نظامی، سیاسی یا اقتصادی با استفاده از روشهای بهرهبرداری غیر قانونی در اینترنت، شبکه، نرمافزار و یا رایانه صورت می گیرد. ۲. خرابکاری: فعالیتهای نظامی که با استفاده از ماهواره و رایانه برای اختلال در تجهیزات دشمن صورت میپذیرد، خرابکاری نام دارد. زیرساختهای برق، آب، سوخت، ارتباطات، حملونقل و... ممکن است در جنگ مجازی در معرض خطر باشند. سایر تهدیدها فضای مجازی ابزاری برای قدرت و ثروت است. اگر از آن استفاده نکنیم دیگران از آن استفاده خواهند کرد و آن هم برضد ما.
میتواند شامل سرقت اطلاعات کارتهای اعتباری، اختلال در برنامه قطارها و یا حتی بازار سهام باشد. ۳. شبکه برق: شبکههای انتقال برق به دلیل وابستگی به فضای مجازی و اینترنت از مهمترین هدفها در جنگ مجازی محسوب میشوند. در سال ۲۰۰۹م. دولت ایالات متحده بیان داشت که دولتهای چین و روسیه قصد داشتند تا با نفوذ نرمافزاری در شبکههای برق این کشور در آن اختلال ایجاد کنند. از سوی دیگر و در نقطه مقابل نیز حملات نظامی به شبکههای انتقال برق برای از کار انداختن اینترنت از موارد مورد توجه در جنگ مجازی است. انگیزههای جنگ سایبر ۱. مقاصد نظامی: درست مانند جنگ واقعی در اینجا بر خلاف ۴ رکن دیگر جنگ که پیشتر بیان داشتیم، این جنگ در سایه فضای مجازی صورت میپذیرد. در اینجا به یک مرکز فرماندهی جنگ سایبر نیاز است و نیازمند سلاحهایی مجازی و دفاعی هستیم تا جلوی حمله گرفته شود و ما نیز قادر به حمله متقابل باشیم. ۲. اهداف غیر نظامی: این امر عبارت از اختلال در سرویس دهنده وب، سیستمهای اطلاعات سازمانی، سیستمهای سرور، لینکهای ارتباطی، تجهیزات شبکه و رایانههای رومیزی و لپتاپهای خانگی و امور تجاری است که گاها برای کسب انگیزههای تجاری رقابتی و یا مالی صورت میپذیرد و گاهی نیز خرابکاری به دلیل صرفا سرگرمی است. ۳. اهداف شخصی: باید باور کرد که بیش از ۹۰ درصد حملات سایبر برای اهداف شخصی صورت میگیرد. بسیاری از حملات برای جلب توجه رسانهها انجام میشود. شرکت McAfee میگوید، روزانه با میلیونها جنبه از این نوع حملات سایبر از سوی نرمافزارهای امنیتیاش روبهرو میشود. نمونههایی از جنگ مجازی ۱. در سال ۲۰۰۶م. در جریان جنگ حزبالله و رژیم صهیونیستی، این رژیم اعلام کرد که مورد حملات سایبری سازمان یافته از طرف کشورهای خاورمیانه و روسیه قرار گرفته است. ۲. در سال ۲۰۰۷م. این بار کشور استونی بود که خبر از حمله سایبری به خود داد. هدف این حمله گویا رسانهها، بانکها و وزارتخانههای کشور استونی بودند که از سوی سروری در روسیه مورد حمله قرار گرفتند. ۳. در سال ۲۰۰۷م. تارنمای انتخابات کشور قزاقستان در جریان یک حمله سایبری از کار افتاد. ۴. در سال ۲۰۰۸م. سایتهای کشورهای روسیه، گرجستان و آذربایجان در جریان درگیریها در اوستیای جنوبی مورد حمله هکرها قرار گرفتند. ۵. در سال ۲۰۰۹م. حملات گستردهای به بخشهای دولتی، رسانهای و تارنماهای مالی دو کشور ایالات متحده و کره جنوبی صورت پذیرفت. در حالی که همه به راهاندازی حمله از سوی کره شمالی نظر داشتند یک تحقیق نشان داد که با کمال تعجب حمله از یک سرور ناشناخته در بریتانیا بوده است. ۶.در ماه می ۲۰۱۰م. در پاسخ به حمله سایبری هند، تارنماهای سازمان موشکی هند، بنیاد ملی علوم هند، دفتر چندین حزب و... مورد حمله هکرهای پاکستانی قرار گرفتند. ۷. در سپتامبر ۲۰۱۰م. تأسیسات اتمی کشورمان از سوی ویروس استاکس نت مورد هجوم قرار گرفت. این ویروس یکی از پیشرفتهترین ویروسهای رایانهای بود و برگ جدیدی را در مبارزههای سایبری گشود. ۸. در سال ۲۰۱۰م. دوباره دولت انگلیس اعلام کرد که در هر ماه، هدف بیش از ۱۰۰۰ حمله سایبری قرار میگیرد. ۹.در ژوئیه ۲۰۱۱م. تارنمای شرکت ارتباطاتی (SK) کره جنوبی هک شد و اطلاعات شماره تلفن، پستهای الکترونیک و آدرس منزل ۳۵ میلیون نفر دزدیده شد. ۱۰. در اکتبر ۲۰۱۱م. دولت آمریکا پذیرفت که کنترل هواپیمای جاسوسی خود را در یک حمله سایبری از سوی ایران از دست داده است. ۱۱. در سال ۲۰۱۲م. بیان شد که هند اطلاعات کمیسیون دوجانبه اقتصادی بین چین و آمریکا را هک کرده است. گویا اطلاعات هک شده شامل تبادلات پستهای الکترونیک بین اعضای کمیسیون دوجانبه بوده است. تلاشها برای پیشگیری شاید اولین سازمان بینالمللی سازمان همکاریهای شانگهای باشد که جنگ مجازی را به عنوان عامل مخرب برای اخلاق، معنویت و فرهنگ از سوی مهاجمان تعریف کرده است. در سپتامبر ۲۰۱۱م. کشورهای عضو، پیشنهاد تدوین شاخصهای بینالمللی برای یک سند جامع امنیت اطلاعاتی را به دبیر کل سازمان ملل ارائه دادند. این طرح از سوی کشورهای غربی حمایت نشد. رویکرد کشورهای غربی بیشتر بر جنبههای اقتصادی متمرکز بود. در حال حاضر پروژهای به وسیله دکتر الکساندر مرژکو (Alexander Merezhko) استاد حقوق بینالملل در حال تدوین برای ارائه به سازمان ملل است. طبق این سند جنگ مجازی به معنای استفاده از اینترنت و فناوریهای وابسته به آن از سوی یک دولت، برضد منافع اقتصادی، سیاسی، فناوری و اطلاعاتی یک حاکمیت دیگر است. وی بیان میدارد که اینترنت میراث مشترک بشری است و باید از جنبههای نظامی مصون بماند. جنگ در فضای مجازی تا حد زیادی به ضعف سیستم دفاعی مورد حمله قرار گرفته بستگی دارد. این جنگ ابهامهایی همچنین در مورد شخص حمله کننده دارد که به واقع چه کسی حمله را آغاز میکند. همانگونه که شبکههای رایانهای به عنوان مهمترین عامل برای قدرت اقتصادی و حتی نظامی کشورها تبدیل شدهاند، همچنین آنها به مأمنی برای تهدیدهای بالقوه نیز تبدیل شدهاند. از طرفی فضای مجازی میتواند به عنوان یک کمک برای حملات نظامی فیزیکی در نظر گرفته شود. مشکل بزرگ این است که شبکهها به هم متصل هستند. اگر یک رایانه خانگی هم در یک کشور سیستم دفاعی ضعیفی داشته باشد، ممکن است از راه این رایانه بتوان به سایر رایانههای آن کشور هم دسترسی پیدا کرد.
امروزه میزان استفاده از رایانههای شخصی با سرعت زیادی در حال پیشرفت است. در جنگ واقعی همه چیز قابل پیشبینی است. میزان خسارتی که یک بمب میتواند وارد کند و خسارتهای احتمالی مالی و جانی، اما در جنگ مجازی هیچ خسارتی قابل پیشبینی نیست.




























در جزوه ای تالیفی از مدیر وبلاگ اطلاعات کاملی برای جلوگیری از نفوذ تجاری و انسانی و هر گونه حمله و سرقت اطلاعات و حفظ مسائل امنیتی شرکتهای خصوصی اسرار تجاری و روشهای حمایت از آنها موجود است