ویروس پلیس را جدی نگیرید!

ویروس پلیس بعد از آلوده کردن رایانه های شخصی مدعی می شود که بدافزار خطرناکی رایانه را آلوده کرده و کاربر باید برای پاکسازی رایانه اش ضروری است مبلغ قابل توجهی بپردازد.
پایگاه اطلاع رسانی پلیس فتا: ویروس پلیس بعد از آلوده کردن رایانه‌های شخصی مدعی می‌شود که بدافزار خطرناکی رایانه را آلوده کرده و کاربر باید برای پاکسازی رایانه‌اش ضروری است مبلغ قابل توجهی بپردازد. از جمله دیگر بهانه‌های کلاهبرداری این پلیس ویروس، می‌توان به نقض کپی رایت توسط کاربران، عدم مراجعه به دادگاه های قانونی و در نهایت عدم پرداخت جریمه ها اشاره کرد. شرکت امنیتی پاندا که این بدافزار را شناسایی کرده از تحول و پیچیده تر شدن آن اظهار نگرانی کرده است. براساس گزارش پاندا تروجان‌ها کماکان متداول ترین بدافزارها برای حمله به کاربران هستند و ۷۶ درصد از کل آلودگی‌ها مربوط به آنهاست. کرم‌ها هم ۱۱ درصد آلودگی‌ها را به خود اختصاص داده و رتبه دوم را دارند. طراحی ویروس‌های پلیس به طور عمده در کشورهای اروپای شرقی و روسیه انجام می شود و بر مقابله با این پدیده همکاری نیروهای قضایی و امنیتی ضروری است.

هشدار ادوبی در خصوص حفره های حیاتی در Reader و Acrobat

ادوبی به كاربران Reader و Acrobat در خصوص رخنه امنیتی حیاتی هشدار می دهد.
پایگاه اطلاع رسانی پلیس فتا: هفته گذشته ادوبی اعلام كرد كه یك به روز رسانی برای Adobe Reader نسخه 9.5.1 و Acrobat نسخه 10.1.3 و نسخه‌های پیش از آن ها برای هر دو سیستم عامل ویندوز و مكینتاش منتشر خواهد كرد. این به روز رسانی رخنه‌های امنیتی حیاتی را برطرف می كند.
این به روز رسانی‌ها سه شنبه این هفته، چهاردهم آگوست منتشر خواهند شد.
هشدارهای پیش از انتشار راهنمایی امنیتی با نام APSB12-16، جزئیاتی از این رخنه‌ها را بیان می‌كند.
Adobe Reader X نسخه 10.1.3 و نسخه های پیش از 10.x برای ویندوز و مكینتاش
Adobe Reader نسخه 9.5.1 و نسخه های پیش از 9.x برای ویندوز و مكینتاش
Adobe Reader X نسخه 10.1.3 و نسخه های پیش از 10.x برای ویندوز و مكینتاش
Adobe Reader نسخه 9.5.1 و نسخه های پیش از 9.x برای ویندوز و مكینتاش
این رخنه‌ها دارای رده امنیتی "بحرانی" می‌باشند. با سوء استفاده از این رخنه‌ها كدهای مخرب بومی می‌توانند بدون اطلاع كاربر اجرا شوند.
این به روز رسانی‌ها باید در مدت 72 ساعت پس از انتشار نصب شوند. 

«ویکی‌لیکس» از کار افتاد

پایگاه اطلاع رسانی پلیس فتا: وب‌سایت ویکی‌لیکس که از جزئیات یکی از طرح‌های جاسوسی آمریکا از شهروندان پرده برداشته بود، مورد حمله قرار گرفت و از کار افتاد.
 
شبکه خبری راشاتودی در گزارشی خبر داد وب‌سایت ویکی‌لیکس که به خاطر منتشر کردن ایمیل‌هایی درباره جزئیات یک طرح جاسوسی از شهروندان آمریکا مورد توجه عموم مردم قرار گرفته بود، با «حملات توزیع‌شده محروم‌سازی از سرویس» از کار افتاد. وب‌سایت ویکی‌لیکس ایمیل‌های هک‌شده گروه «انانیموس» ( به معنی بی‌نام) از شرکت پیش‌بینی‌های راهبردی آمریکا را منتشر کرده بود. ایمیل‌های هک‌شده گروه «انانیموس» نشان می‌دهد مقامات اطلاعاتی اسبق آمریکا یک سامانه پایش طراحی کرده‌اند که از فناوری‌های بازشناسی چهره فعلی بسیار دقیق‌تر است ـ آنها این سامانه را در سرتاسر آمریکا و زیر دیش‌های اکثر مردم آمریکا نصب کرده‌اند. بر اساس این گزارش، ایمیل‌های هک شده شرکت «پیش‌بینی استراتژیک» نشان می‌دهد اطلاعات جمع‌آوری شده از شهرهای بزرگ و نقاط برجسته سرتاسر آمریکا هر چند ثانیه به صورت دیجیتالی ثبت می‌شوند و سپس به صورت رمز درآمده و فوراً به یک پایگاه داده مرکزی در نقطه‌ای افشا نشده ارسال می‌شوند تا با اطلاعات دیگر ترکیب شوند. این اقدامات بخشی از برنامه‌ای موسوم به «ترپ‌وایر» است که بر اساس طرح‌های شرکت «آرباکساس» ایجاد شده است ـ شرکت آرباکساس نام شرکتی در شمال ایالت ویرجینیا آمریکا است که پرسنل آن را برگزیدگان جامعه اطلاعاتی آمریکا تشکیل می‌دهند. با آنکه قرار نیست مردم از جزئیات «ترپ‌وایر» و شرکت آرباکساس اطلاعی داشته باشند، ایمیل‌هایی که گروه انانیموس سال گذشته از سازمان اطلاعاتی پیش‌بینی‌های راهبردی هک کرد باعث شد مردم آمریکا تا حدی امکان داشته باشند از جزئیات فعالیت‌های اینچنینی آگاهی داشته باشند. فعالانی که با گروه انانیموس ارتباط دارند در سال 2011 توانستند 5 میلیون ایمیل مربوط به این نهاد امنیتی را بربایند که وب‌سایت ویکی‌لیکس بعضی از این ایمیل‌ها را در اوائل سال جاری منتشر کرد ـ از میان این ایمیل‌ها بعضی از آنها مربوط به اجرای برنامه «ترپ‌وایر» در اماکن عمومی سرتاسر آمریکا بود که بعد از آنکه «جاستین فرگوسن» (از محققان حوزه‌های امنیتی) در هفته جاری درباره آن صحبت کرد، به موضوعی داغ در بحث‌های اینترنتی تبدیل شد. به گزارش راشاتودی، پس از اینکه احساس شد این موضوع موفق شده است نظر عمومی مردم را جلب کرده و شمار بیشتری از کاربران اینترنت را به دستیابی به این ایمیل‌ها علاقه‌مند کند، وب‌سایت ویکی‌لیکس مورد «حملات توزیع‌شده محروم‌سازی از سرویس» (DDos) قرار گرفت تا از تعداد کاربرانی که می‌توانند این ایمیل‌ها را ببینند، کاسته شود. حمله توزیع‌شده محروم‌سازی از سرویس (Distributed Denial of Service) روشی از حمله‌ است که در آن حمله‌کننده با تعداد زیادی از کامپیوترها و شبکه‌هایی که در اختیار دارد، یک پایگاه اینترنتی را مورد حمله قرار می‌دهد. در این روش تمام رایانه‌ها یکی از روش‌های متعدد حمله را همزمان با هم انجام می‌دهند که ممکن است در برخی موارد خسارات جبران ناپذیری را به بار آورد. یکی از مسئولان وب‌سایت ویکی‌لیکس در توئیتر نوشت که این حمله‌ها احتمالاً به این خاطر انجام شده‌اند که وب‌سایت ویکی‌لیکس قرار بود ایمیل‌های جدیدی از شرکت «پیش‌بینی‌های راهبردی» را افشا کند. راشاتودی تأکید می‌کند مدارک و اسنادی که وب‌سایت ویکی‌لیکس درباره این طرح جاسوسی منتشر کرده است دائماً به خاطر شدت گرفتن دامنه این حملات از دسترس خارج می‌شوند. یک فعالان استرالیایی به نام «آشر ولف» نیز گفت که «حملات توزیع‌شده محروم‌سازی از سرویس» که روانه ویکی‌لیکس شده‌اند ترافیک این وب‌سایت را تا 40 گیگیابایت در هر ثانیه بالا برده است.

ادعای یک هکر چشم بادامی

دلیل دستگیری وی سوء ظن درباره دسترسی وی به کامپیوتری با محتوای مجرمانه بوده است. وی همچنین در فاصله ماه‌های ژوئن تا اوت امسال نیز تهدید به هک کردن چندین سایت دولتی کرده بود.
پایگاه اطلاع رسانی پلیس فتا: این هکر در صفحه فیس‌بوکی خود اعلام کرده بود که قصد دارد تا چندین وب‌سایت دولتی را هک کند. پلیس می‌گوید که این فرد در حال حاضر آزاد شده است و دلیل دستگیری وی سوء ظن درباره دسترسی وی به کامپیوتری با محتوای مجرمانه بوده است. وی همچنین در فاصله ماه‌های ژوئن تا اوت امسال نیز تهدید به هک کردن چندین وب‌سایت دولتی کرده بود. یک سخنگوی پلیس با تاکید بر این که اینترنت دنیای مجازی بدون قانون نیست، گفت: از این فرد خواسته شده است تا دوباره در ماه اکتبر به پلیس مراجعه کند. وی تصریح کرد: اگر جرم وی ثابت شود می‌تواند تا پنج سال زندان برایش به همراه داشته باشد. این در حالی است که یک روزنامه چینی در گزارشی اعلام کرده است که این فرد یکی از اعضای گروه هکرهای ناشناس(آنانیموس) است.

گروگانگیرهای دیجیتالی در کمین اند

برای بازداشتن قربانیان از مراجعه به مسوولان، نرم­‌افزار مذكور اعلام می­‌كند كه كامپیوتر را به دلیل نقض قوانین كپی­‌رایت یا – در نسخه­‌های اولیه نرم­‌افزار گروگانگیر- بر اساس قوانین ضد تروریسم و هرزه­‌نگاری قفل كرده است.
پایگاه اطلاع رسانی پلیس فتا: نرم افزار گروگانگیری عموماً با اجرای ناخواسته برنامه مخرب توسط قربانی آغاز می­‌شود. سپس این نرم­‌افزارها كه نرم­‌افزار گروگانگیر خوانده می­‌شوند، هارددرایو كامپیوتر را رمزگذاری و به قربانی پیشنهاد می­كنند كه در ازای پرداخت مبلغی اندك كلید رمزگذاری را خریداری كند. طی چند ماه گذشته، متخصصان امنیت با شماری از گروه­‌هایی كه از این تاكتیك استفاده می­كنند وارد بازی موش و گربه شده­‌اند. نسخه­‌های جدید این نوع بدافزارها كه كاربران كامپیوترها را در اتریش، هلند، انگلستان، فرانسه، آلمان و سوییس هدف قرار داده­‌اند، از همین روش برای قفل كردن كامپیوترها استفاده می­‌كنند: اجرای برنامه­‌های كوچك كه در استارت­آپ سیستم بارگذاری می­‌شود و كاربر را وادار می­‌كند تا پیش از ورود به سیستم كدی را وارد كند. برای بازداشتن قربانیان از مراجعه به مسوولان، نرم­‌افزار مذكور اعلام می­‌كند كه كامپیوتر را به دلیل نقض قوانین كپی­‌رایت یا – در نسخه­‌های اولیه نرم­‌افزار گروگانگیر- بر اساس قوانین ضد تروریسم و هرزه­‌نگاری قفل كرده است. نرم‌­افزار گروگانگیر عموماً تهدیدی مهم تلقی نمی­‌شود بلكه صرفاً آن را اتفاقی نامتعارف می­دانند. اما افزایش وقوع آن در چند وقت اخیر ممكن است نشانه موفقیت نسبی مجرمان در كاربرد آن باشد. یكی از مدیران ابیوس.سی­اچ (Abuse.ch)، وب‌سایت ردگیری بات­نت­ها كه مقر آن در سوییس است، در مصاحبه­‌ای مكتوب گفت: از نظر من، این شیوه بسیار متداول شده است. دلیلش را نمی­دانم اما شاید دلیل آن دشوار نبودن نوشتن برنامه نرم­‌افزار گروگانگیر باشد - تلاشی اندك اما بسیار مؤثر. بر اساس اطلاعات وب‌سايت سازمان فناوري اطلاعات كشور، وب‌سایت ابیوس.سی­اچ كه به دلیل ردگیری بات­نت­های مهمی چون زئوس (Zeus) و اسپای­‌آی(SpyEye) معروف شده است، در نوشته­‌ای خاطرنشان كرد كه آلودگی مذكور به شیوه­ای متداول، یعنی استفاده از كیت بلكهول (Blackhole) منتشر می­‌شود. مجرمان سایبری با استفاده از این ابزار می­توانند وب­‌سایت­‌هایی ایجاد كنند كه از نقاط ضعف نرم­‌افزاری موجود در سیستم­‌های بازدیدكنندگان بهره­‌برداری و بدافزارها را نصب می­‌كنند. نرم­‌افزار گروگانگیر به محض نصب شدن مكان جغرافیایی قربانی را شناسایی و هشداری متناسب با كشور مربوطه ارسال می­كند. در این هشدار از كاربر خواسته می­‌شود كه برای باز كردن قفل سیستم هزینه­‌ای بپردازد. در تحلیل مذكور آمده است كه نكته عجیب فرایند مذكور این است كه پیش از آن كه بدافزار مكان قربانی را شناسایی كند، همه هشدارها به آلمانی نوشته می­شوند. این حملات چنان افزایش یافته­‌اند كه گروه واكنش اضطراری كامپیوتر لهستان (CERT Polska) رهنمودی منتشر كرد كه در آن دو راهكار برای باز كردن قفل كامپیوتر آلوده بدون پرداخت پول به باجگیران ذكر شده بود. پیش از انتشار این رهنمود، CERT وسیله­ای ابداع كرده بود كه می­شد به كمك آن كلیدهایی تقلبی برای باز كردن قفل سیستم به وجود آورد اما این ابزار در مورد نسخه­‌های جدیدتر نرم­‌افزار گروگانگیر كارایی نداشت. در این رهنمود آمده است روش­هایی كه CERT اعلام كرده به كاربران كمك می­كند تا بدافزار مذكور را از روی سیستم پاك كنند، حتی وقتی كه بوت كردن سیستم ممكن نباشد. بنا بر هشداری كه CERT ‌داده است، این بدافزار اغلب خود را به فهرست نرم­‌افزارهای كاربردی­ای می­‌افزاید كه هنگام بالا آمدن سیستم شروع به كار می­كنند. با این كار، وقتی كاربر هنگام راه­ افتادن سیستم آن را حذف می­‌كند، بدافزار می­تواند دستگاه را در نوبت دیگری آلوده سازد. تنها راه­ حل این است كه جلوی این بدافزار از ابتدای راه­‌اندازی سیستم گرفته شود. در روش­های اعلام­ شده، از Safe Mode ویندوز برای راه­‌اندازی دستگاه و حذف دستی بدافزار یا از یك سی­دی بازیافت كه یكی از سازندگان آنتی‌­ویروس ارائه كرده استفاده می­شود. بنا به گفته ابیوس.سی­اچ، با وجود چنین راه حل­‌های ساده­ای احتمال نمی­رود كه این مجرمان بتوانند بابت كلید قفل­هاشان ۱۰۰ یورو دریافت كنند اما سادگی این نوع حملات ممكن است به افزایش آن­ها منجر شود.

شرکت اینتل تلاش می‌کند تا خودروها را از شر ویروس‌های کامپیوتری خلاص کند

پایگاه اطلاع رسانی پلیس فتا - گروهی از هکرهای حرفه‌ای که برای بخش امنیتی شرکت اینتل کار می‌کنند در سواحل غربی آمریکا مشغول جست‌وجوی باگ‌های الکترونیکی هستند که می‌توانند خودروها را در برابر ویروس‌های اینترنتی مرگ‌آور آسیب‌پذیر کنند.
آسیب‌پذیری خودروها در برابر ویروس‌های اینترنتی مرگ‌آور مک‌آفی که به شرکت اینتل متعلق بوده و به تولید آنتی‌ویروس‌های قدرتمند معروف است، یکی از چندین شرکتی است که تلاش می‌کند کامپیوترها و سیستم‌های ارتباط الکترونیکی درون خودروهای مدرن را ایمن‌سازی کند.
به گفته متخصصان مک‌آفی، خودروسازان تاکنون موفق نبوده‌اند تا از سیستم‌های الکترونیکی درون خودروها به نحو مطلوب محافظت کنند و این امر خودروها را در برابر سرقت، استراق سمع و یا حتی تصادفات ناشی از خرابکاری آسیب‌پذیر می‌کند. جان بومگارنر، یکی از مدیران ارشد تکنولوژی آمریکا در این خصوص می‌گوید: وجود این مشکلات به طور قطع می‌تواند باعث مرگ مسافران شود.

وب سایت ویکی ‌لیکس زیر حملات DDoS

پایگاه اطلاع رسانی پلیس فتا: هکرهایی که هویت آنها هنوز مشخص نشده است، وب سایت جنجالی ویکی ‌لیکس را مورد حملات Distributed Denial of Service یا DDoS قرار داده‌اند. این نوع حمله که «عدم سرویس‌دهی توزیع‌شده» نام دارد، نفوذگران با ایجاد ترافیک غیرواقعی باعث می‌شوند حجم زیادی از منابع سرویس‌دهنده و پهنای باند شبکه، مصرف یا به نوعی درگیر رسیدگی به این تقاضاهای بی‌مورد شود. این امر تا جایی که دستگاه سرویس‌دهنده را به زانو در آورد ادامه پیدا می‌کند. ویکی ‌لیکس در صفحه رسمی توییتر خود، این موضوع را اعلام کرده است. این حملات هکری تنها ساعاتی پس از آنکه ویکی‌لیکس اعلام کرد قصد دارد هزاران پیام دیپلماتیک محرمانه آمریکا را منتشر سازد، صورت گرفت.

حملات هدفمند از زبان سیمانتك

از هر پنج حمله هدفمند یكی متوجه صنایع شیمیایی، دارویی است، در حالی كه بخش ساخت و تولید ۱۰ درصد حملات هدفمند را به خود اختصاص داده است.
پایگاه اطلاع رسانی پلیس فتا: در گزارش شماره ۱۷ تهدیدات امنیتی اینترنت، حملات هدفمند مورد بررسی قرار گرفته و مشخص شده بود كه حملات هدفمند رشد بالایی در سال ۲۰۱۱ داشته اند. این نوع از حملات در شش ماهه اول سال ۲۰۱۲ نیز مورد بررسی قرار گرفته و گستردگی آنها در این گزارش آورده شده است. رشد حملات هدفمند بعد از اینكه حملات هدفمند در دسامبر سال ۲۰۱۱ با ۱۵۴ حمله در روز به اوج خود رسیده بود، در ماه ژانویه كمی كاهش یافت و سپس دوباره در ماه فوریه تقریباً به سطح قبلی بازگشت. در اكثر اوقات شش ماهه اول سال ۲۰۱۲، میزان متوسط حملات روزانه در حدود همین سطح باقی ماند. تنها استثناء در این مدت ماه آوریل بوده است كه در آن حملات به طرز چشمگیری افزایش داشته اند.

 
دلیل این افزایش ناگهانی در ماه آوریل، حملات گسترده به یكی از مشتریان خدمات ابری سیمانتك بوده است كه پس از برطرف شدن حمله مذكور، میزان حملات روزانه به سطح قبلی خود بازگشته است. بیشترین صنایع مورد حمله روند كلی حملات هدفمند به صنایع مختلف در نیمه اول ۲۰۱۲ مشابه سال ۲۰۱۱ بوده است. در زیر نمودار متوسط حملات بر روی صنایع مختلف آورده شده است.  
 
صنایع دفاع به طور مشخص هدف بیشترین حملات با متوسط ۷.۳ حمله در روز بوده اند. بعد از آن به ترتیب صنایع شیمیایی، دارویی و بخش ساخت و تولید قرار دارند. از هر پنج حمله هدفمند یكی متوجه صنایع شیمیایی، دارویی است، در حالی كه بخش ساخت و تولید ۱۰ درصد حملات هدفمند را به خود اختصاص داده است. حملات هدفمند بر مبنای اندازه سازمانسازمان های بزرگ با بیش از ۲۵۰۰ كارمند همچنان هدف بیشترین حملات هدفمند قرار دارند. در شش ماهه اول ۲۰۱۲، میزان حملات بر روی شركت‌های كوچك نسبت به پایان سال ۲۰۱۱، تقریباً دو برابر شده و از ۱۸ درصد به ۳۶ درصد رسیده است و تقریباً به همین میزان از حمله به شركت‌های بزرگتر كاسته شده است. دلیل این امر می‌تواند مربوط به این واقعیت باشد كه ورود به شركت‌های كوچك احتمالاً آسان تر است، زیرا معمولاً دارای بخشی برای رسیدگی به امنیت فناوری اطلاعات نیستند.  
 
حملات هدفمند بر مبنای تقسیمات جغرافیایی در پایان كشورهای مبدأ حمله و كشورهای مورد حمله مورد بررسی قرار گرفته اند كه در هر دو مورد كشور ایالات متحده در صدر قرار گرفته است. در واقع بسیاری از كشورها در هر دو لیست ظاهر شده اند برای مثال می توان به ژاپن، چین و انگلستان اشاره كرد. كشورهای مبدأ حمله
 
 
  
كشورهای مورد حمله 
 

ماشینهای مجازی، هدف بدافزار Crisis

این بدافزار كاربران سیستمهای ویندوز و OSX را هدف قرار داده و قادر است در ماشینهای مجازی و دستگاههای ویندوز موبایل منتشر گردد.
پایگاه اطلاع رسانی پلیس فتا: محققان امنیتی بدافزاری را كشف كرده اند كه قادر است در چهار پلتفورم مختلف شامل ویندوز، Mac OS X، ماشین­های مجازی VMware و دستگاه­های Windows Mobile منتشر گردد.
این بدافزار كه Crisis نام گرفته و نخستین بار ماه گذشته توسط شركت امنیتی Integro كشف شده است، در اصل به عنوان یك تروجان مك معرفی شده بود كه قادر است ایمیل­ها و پیام­های فوری را مورد رهگیری قرار دهد و وب‌سایت­های مشاهده شده را ردیابی نماید. تحقیقات دیگر انجام شده توسط سایمانتك نیز نشان داده است كه این بدافزار هر دو گروه كاربران OSX و ویندوز را با فایل­های اجرایی ساخته شده برای هر دو سیستم عامل مذكور هدف قرار می­دهد.
Crisis با استفاده از تكنیك­های مهندسی اجتماعی منتشر می­شود و كاربران را برای نصب یك فایل JAR كه خود را در قالب یك نصب كننده Adobe Flash جا می­زند، فریب می­دهد. این بدافزار سپس سیستم عامل كامپیوتر را شناسایی كرده و فایل اجرایی مرتبط را نصب می­نماید.
یك محقق سایمانتك اظهار داشت كه ممكن است این نخستین بدافزاری باشد كه بر روی ماشین مجازی منتشر می­گردد. بسیاری از تهدیدات زمانی كه متوجه می­شوند كه بر روی یك برنامه نظارت ماشین مجازی مانند VMware قرار دارند، به اجرای خود پایان می­دهند، در نتیجه ممكن است این یك گام رو به جلو برای بدافزار نویسان باشد.
Crisis با جستجوی یك تصویر ماشین مجازی VMware بر روی سیستم قربانی، منتشر می­گردد. زمانی كه چنین تصویری پیدا می­شود، این بدافزار با استفاده از ابزار VMware Player خود را بر روی آن كپی می­كند كه اجازه می­دهد چندین سیستم عامل بر روی یك كامپیوتر اجرا گردند.
این بدافزار از آسیب پذیری نرم افزار VMware استفاده نمی­كند. بلكه از یك ویژگی در تمامی نرم‌افزارهای مجازی سازی استفاده می­كند: ماشین مجازی صرفا یك فایل یا یك مجموعه فایل بر روی دیسك سیستم میزبان است. معمولا این فایل­ها می­توانند به طور مستقیم دستكاری شده یا نصب گردند، حتی زمانی كه ماشین مجازی در حال اجرا نیست.
نسخه ویندوزی Crisis همچنین می­تواند از طریق نصب یك ماژول، به دستگاه­های ویندوز موبایل متصل به سیستم قربانی منتشر گردد. اما از آنجایی كه این بدافزار از Remote Application Programming Interface استفاده می­كند، بر روی دستگاه­های اندروید یا iOS اثر نمی­گذارد.
محقق سایمانتك اظهار داشت كه این ماژول­ها كشف شده اند و برای تحلیل­های دقیق­تر تحت بررسی قرار دارند. به گفته سایمانتك این بدافزار كمتر از 50 سیستم را آلوده كرده است.

گاوس در حساب بانکی شما

گاوس اما تا به حال بیش از 3000 رایانه را آلوده کرده است
پایگاه اطلاع رسانی پلیس فتا: بر اساس یافته‌ها گاوس متولد میانه سال 2011 است و در آگوست و سپتامبر 2011 فعالیت خود را آغاز کرده است. گاوس نوعی تروجان بانکی است که توسط یک دولت حمایت میشود و دارای ساختاری به غایت پیچیده است که به راحتی دست توسعه دهندگان بدافزارهایی مثل استاکس نت دوکو و فلیم در کد‌های آن پیداست. البته مشابه با دوکو که بر پایه پلتفرم استاکس نت توسعه داده شده بود گاوس نیز بر پایه فلیم ایجاد و توسعه داده شده است.
گاوس ابزار پیچیده سایبری است که توسط همان توسعه دهندگان فلیم منتشر شده است و در خصوص معماری این بدافزار می توان به دیاگرام زیر اشاره کرد:
 
گاوس اما تا به حال بیش از 3000 رایانه را آلوده کرده است که در نقشه زیر شدت آلودگی به تفکیک بدافزارهای گاوس و فلیم و دوکو نشان داده شده است.  

طراحی الگوریتم تازه برای شناسایی منبع حملات بدافزاری و هرزنامه

پایگاه اطلاع رسانی پلیس فتا: دانشمندان سوئیسی الگوریتمی را برای شناسایی موقعیت جغرافیایی هرزنامه نویسان و منبع ویروس های رایانه ای یا بدافزارها ابداع کرده اند. این الگوریتم قادر به یافتن منبع حملات از طرق چک کردن برخی از ارتباطات شبکه ای است. پدرو پینتو محقق آزمایشگاه فناوری EPFL سوییس که این الگوریتم را طراحی کرده است. می گوید: اگر بخواهید منبع یک ویروس، بدافزار یا حمله هرزنامه ای را بیابید نمی توانید تمامی گره های شبکه ای در اینترنت را کنترل و بررسی کنید. وی افزود: برای چنین کاری به حدود یک میلیارد حسگر نیاز است و اگر بخواهید کل اینترنت را کنترل کنید باز هم معلوم نیست به درستی بتوانید هرزنامه نویسان و طراحان ویروس ها را شناسایی کنید. در عوض با استفاده از الگوریتم یاد شده می توان موقعیت مکانی متخلفان را با تقریب درستی تخمین زد و رایانه ای را که در یک شبکه در حال ارسال هرزنامه است بلوکه کرد. این شیوه برای جلوگیری از گسترش سریع ویروس های خطرناک هم قابل استفاده است. این الگوریتم تنها 10 تا 20 درصد از همه گره های شبکه ای را تجزیه و تحلیل می کند و در برخی مواقع با تحلیل تنها 5 درصد از این گره ها به نتیجه مطلوب می رسد. البته الگوریتم یاد شده برای نهایی شدن باید به طور دقیق تر مورد ارزیابی قرار بگیرد.

هکرهای ناشناس به دادگاه حمله کردند

این هکرهای روس که خود را اعضای گروه هکرهای ناشناس می‌دانند در توئیتر اعلام کردند که سایت اینترنتی دادگاه منطقه خامونیکی را هک کرده و این سایت را از دسترس خارج کرده‌اند.
پایگاه اطلاع رسانی پلیس فتا: هکرهای روسی به وب‌سایت دادگاهی در مسکو حمله کردند. این هکرهای روس که خود را اعضای گروه هکرهای ناشناس می‌دانند در توئیتر اعلام کردند که وب‌سایت اینترنتی دادگاه منطقه خامونیکی را هک کرده و این وب‌سایت را از دسترس خارج کرده‌اند. این دادگاه چند روز پیش حکم دو سال زندان را برای سه عضو گروه موسیقی پوسی ریوت به دلیل توهین به مقدسات صادر کرده بود و این هکرها در عوض آخرین آهنگ گروه پوسی ریوت که به تمسخر ولادیمیر پوتین ـ رییس جمهوری روسیه ـ پرداخته بود را در این وب‌سایت بارگذاری کردند.

هشدار مایكروسافت در مورد هك كلمات عبور VPN ها

این شركت معتقد است كه این مساله یك آسیب پذیری امنیتی نیست تا نیاز به یك به روز رسانی امنیتی داشته باشد.
پایگاه اطلاع رسانی پلیس فتا: روز دوشنبه مایكروسافت در مورد حملات احتمالی man-in-the-middle به كاربران ویندوز هشدار داد كه قادر هستند كلمات عبور برخی شبكه‌های بی­سیم و VPN ها را سرقت نمایند. البته در هر صورت هیچگونه به روز رسانی امنیتی برای این مشكل عرضه نخواهد شد.
این راهنمایی امنیتی، عكس العمل مایكروسافت در برابر افشایی بود كه هفته‌ها پیش توسط یك محقق امنیتی به نام Moxie Marlinspike در كنفرانس Defcon انجام شده بود.
در همان زمان Marlinspike ابزاری به نام Chapcrack را منتشر كرد كه داده‌ها را برای پیدا كردن كلمات عبور رمز شده با MS-CHAP v2 (پروتكل مایكروسافت برای احراز هویت) مورد تجزیه قرار می­دهد و سپس آنها را با استفاده از سرویس شكستن كلمه عبور CloudCracker، رمزگشایی می­كند.
اكنون مایكروسافت در مورد این تهدید اطلاع رسانی كرده است. در راهنمایی امنیتی روز دوشنبه این شركت آمده است كه مهاجمی كه به طور موفقیت آمیز از این ضعف رمزنگاری سوء استفاده كرده است، قادر بوده است به اطلاعات كاربر دسترسی پیدا نماید. این اطلاعات می­تواند بعدا برای احراز هویت مهاجم در منابع شبكه مورد استفاده قرار گیرد و در نتیجه مهاجم قادر خواهد بود تمامی اعمالی را كه كاربر در منابع شبكه مجاز به انجام آنهاست، به انجام برساند.
MS-CHAP v2 برای احراز هویت كاربران در VPN های مبتنی بر PPTP (پروتكل تونل زدن نقطه به نقطه) مورد استفاده قرار می­گیرد. ویندوز دارای یك پیاده سازی پیش ساخته PPTP است.
مهاجم برای استفاده از Chapcrack نخست باید بسته‌های داده در حال انتقال بر روی یك VPN یا Wi-Fi را جمع آوری نماید. سناریوی احتمالی می­تواند به این ترتیب باشد: جعل یك hotspot بی­سیم معتبر برای شنود VPN یا سایر ترافیك­ها و سپس سرقت این ترافیك.
ولی مایكروسافت برای ترمیم این مساله هیچگونه به روز رسانی امنیتی عرضه نخواهد كرد. این شركت در راهنمایی امنیتی روز دوشنبه خود نوشت كه این یك آسیب پذیری امنیتی نیست تا نیاز به یك به روز رسانی امنیتی داشته باشد. بلكه این مساله به علت ضعف­های شناخته شده رمزنگاری در پروتكل MS-CHAP v2 ایجاد شده و از طریق پیاده سازی تغییراتی در پیكربندی، حل می­گردد.
مایكروسافت توصیه كرده است كه مدیران آی تی، پروتكل PEAP (پروتكل احراز هویت قابل توسعه محافظت شده) را برای امن سازی كلمات عبور در نشست­های VPN استفاده نمایند. این شركت نحوه پیكربندی سرورها و كلاینت­ها برای PEAP  را در یك مستند پشتیبانی توضیح داده است.
همانطور كه Marlinspike اشاره كرده است، امنیت MS-CHAP v2 سال­هاست كه زیر سوال قرار دارد، چراكه این پروتكل نسبت به حملات دیكشنری نیز آسیب پذیر است.
ویندوزهای 7، XP، ویستا، سرور 2003، سرور 2008، و سرور 2008 R2 از MS-CHAP v2 پشتیبانی می­نمایند. ابزارهای شكستن MS-CHAP v2 حداقل به سال 2007 و انتشار AsLEAP 2.1 باز می­گردند.
مایكروسافت اعلام كرده است كه تا كنون هیچگونه حمله‌ای با استفاده از Chapcrack مشاهده نشده است.

آلوده شدن پانصدهزار كاربر با تروجان 'SMSZombie' اندروید

تروجان Trojan!SMSZombie.A با نام اختصار ‘SMSZombie’، به طور گسترده در بزرگترین بازار چینی اندروید منتشر شده است.
یك بدافزار اندروید راه نفوذ مخفی جدید و هوشمند كاربران چینی را مورد هدف قرار داده است. این بدافزار صدها هزار كاربر را آلوده كرده است و بدون پشتیبانی‌های فنی نمی‌توان آن را از روی دستگاه حذف كرد.
تروجان Trojan!SMSZombie.A با نام اختصار ‘SMSZombie’، به طور گسترده در بزرگترین بازار چینی اندروید منتشر شده است.
شركت TrustGo گفت: نوآوری این بدافزار بدینگونه است كه قبل از آن كه فرآیند خرید از فروشگاه دانلود شود، با استفاده از راه نفوذ مخفی خود را بر روی دستگاه نصب می‌كند. این كار باعث می‌شود تا تشخیص آن سخت‌تر باشد.
پس از آن كه این بدافزار به عنوان wallpaper گوشی هوشمند انتخاب شد، فعال می‌شود و سپس در خواست می كند تا فایل‌های اضافی در فرمی كه ادعا می‌كند از طرف خدمات سیستم اندروید است، دانلود شوند.
بعد از آن كه كاربر نتوانست با استفاده از تابع "حذف برنامه" برنامه ای را غیرفعال نماید، این بدافزار بالاترین حق دسترسی مدیر شبكه را درخواست می‌كند. در واقع مجرمان كنترل دستگاه را بدست می‌آورند و می‌توانند پیام‌ها را رهگیری نمایند. هدف این بدافزار كسب درآمد از طریق كلاهبرداری از كاربران و سوء استفاده  از رخنه‌ای نامشخصی است كه در سیستم پرداخت از طریق پیام كوتاه تلفن همراه در چین وجود دارد.  
TrustGo گفت كه معتقد است این بدافزار بیش از 500000 گوشی هوشمند را آلوده كرده است.
بعید است كه بدافزار SMSZombie مشتركان كشورهایی از قبیل ایالات متحده و انگلیس را آلوده كرده باشد اما طراحی آن نشان می دهد كه هكرها راه‌هایی را طراحی كرده‌اند كه به كمك آن‌ها می‌توان از لایه‌های جدید اضافه شده به امنیت برای حفاظت از سیستم‌های اندروید عبور كرد.
این بدافزار را می توان به صورت دستی با استفاده از دستورالعمل‌های نوشته شده در TrustGo از روی دستگاه حذف كرد.

تروجان‌های پیامکی بلای جان کاربران آندروید

پایگاه اطلاع رسانی پلیس فتا - از مجموع بدافزارها و تروجان‌های کشف شده آندروید حدود ۲۵ درصد یا یک چهارم آنها تروجان‌های پیامکی بوده‌اند که برای سرقت پول از کاربران به کار می‌روند.
بدافزارها و تروجان‌های مختلف آندروید گرفتاری‌های جدی برای کاربران این سیستم عامل همراه ایجاد کرده‌اند.
گزارش تازه مؤسسه امنیتی کسپراسکی نشان می‌دهد تعداد برنامه‌های آلوده که سیستم عامل گوگل را هدف قرار داده‌اند در سه ماهه دوم سال ۲۰۱۲ نسبت به سه ماهه قبل از آن افزایش چشمگیری داشته و از تنها ۵۴۰۰ مورد به بیش از ۱۴۹۰۰ مورد افزایش یافته است.
این افزایش ۲۷۵ درصدی موجب نگرانی شدید کارشناسان امنیتی شده که معتقدند علیرغم هشدارهای مکرر به گوگل این شرکت در جهت افزایش امنیت سیستم عامل اندروید چندان فعال نیست.
از مجموع بدافزارها و تروجان‌های کشف شده آندروید حدود ۲۵ درصد یا یک چهارم آنها تروجان‌های پیامکی بوده‌اند که برای سرقت پول از کاربران به کار می‌روند.
این تروجان‌ها معمولاً بدون اطلاع کاربر موجب اتصال او به شماره‌ای با هزینه مکالمه بالا می‌شوند.
۱۸ درصد دیگر از تهدیدات کشف شده در سه ماهه دوم سال ۲۰۱۲ از نوع تهدیدات backdoor بوده‌اند که به هکرها امکان می‌دهد رایانه‌های مورد نظرشان را تحت کنترل گرفته و از آنها برای راه‌اندازی شبکه‌هایی مانند شبکه بوت نت استفاده کنند. جالب آنکه از مجموع بدافزارهای کشف شده تنها دو درصد از نوع نرم‌افزارهای جاسوس بوده‌اند.

حمله هکرها به کانال های VPN

این حمله با استفاده از تركیبی خلاقانه از سرقت ورود استاندارد به VPN با استفاده از تروجانCitadel و جستجوی صفحه برای كشف رمز عبور یك بار مصرف كه توسط سیستم احراز هویت gateway ارائه می شود، انجام می گیرد.
پایگاه اطلاع رسانی پلیس فتا: با توجه به شركت امنیتی Trusteer، مجرمان سایبری راهی را یافتند كه توسط آن می توانند از احراز هویت چند فاكتوری كه برای محافظت از كانال‌های VPN كاری استفاده می‌شود، عبور نمایند. این شركت گزارش داده است كه حملات هدفمند اخیر بر روی شبكه فرودگاه با استفاده از این روش انجام شده است. این حمله با استفاده از تركیبی خلاقانه از سرقت ورود استاندارد به VPN با استفاده از تروجان Citadel و جستجوی صفحه برای كشف رمز عبور یك بار مصرف كه توسط سیستم احراز هویت gateway ارائه می‌شود، انجام می‌گیرد. با توجه به Trusteer، سیستم احراز هویت از یك رویكرد دو كاناله استفاده می كند و به كاربران توصیه می‌شود كه ارسال‌های OTP را از طریق كامپیوتر شخصی (به نوبت) یا از طریق موبایل با پیام كوتاه (خارج از نوبت) انتخاب نمایند. حمله Citadel تنها در جایی اجرا می‌شود كه گزینه كامپیوتر شخصی/به نوبت انتخاب شده باشد و این حالت برای دسترسی به روش احراز هویت كارمندان فرودگاه به طور پیش فرض فعال می‌شود. آمیت كلاین از Trusteer گفت: هنگامی كه مهاجمی اعتبارنامه VPN قربانی را به سرقت می‌برد، می‌تواند به عنوان یك كاربر مجاز وارد سیستم شود و دسترسی نامحدود به اطلاعات و منابع مربوط به آن حساب كاربری را بدست آورد. هم چنین شركت‌هایی كه از روش‌های احراز هویت قوی استفاده می‌كنند، می‌توان نشان داد كه در صورتی كه فاقد سیستم‌های امنیتی پیشگیری از جرائم سایبری بر روی دستگاه‌های پایانی خود باشند، چگونه در معرض خطر این حملات هدفمند قرار می‌گیرند.

احتمال هک ۱۰ میلیون حساب شبکه پلی استیشن توسط گروه انانیمس

اگر از طرفدران کنسول‌ بازی سونی و شبکه پرمخاطب PSN باشید، بدون شک حمله هک پر سر و صدای سال گذشته به PSN را به خاطر دارید. حمله‌ای که به سبب آن علاوه بر بی اعتمادی گیمر‌ها به سونی، موجب لو رفتن حساب‌های بانکی و اطلاعات شخصی بیش از ۱۰۰ میلیون کاربر این شبکه شد. این حمله که باعث شده بود شبکه PSN شش هفته از دسترس خارج شود،‌ سونی را به فکر ایجاد تدابیر امنیتی بسیار قوی‌تری انداخت. اما آیا این تدابیر به قدر کافی از حملات بعدی جلوگیری کرده‌اند؟
توییتی که گروه هک Anonymus، چهارشنبه گذشته منتشر نمود، از حمله جدید آن‌ها و هک دوباره شبکه PSN خبر می‌داد. به گفته این گروه، بیش از ۱۰ میلیون اطلاعات حساب کاربران به سرقت رفته است. اما ساعاتی بعد توییت انانیموس از توییتر حذف می‌شود. این موضوع سبب شد که چندان حمله انانیموس جدی به نظر نرسد، اما مسئله جایی جدی‌تر شد که در همان روز،‌ توییت یکی از کارمندان بخش توسعه تجاری سونی،‌ در رابطه با این هک حذف شد. توییت جدید از دروغین بودن حمله انانیموس به سونی خبر می‌دهد،‌ اما همانطور که گفته شد،‌ این توییت نیز به علتی نامعلوم حذف شد و کمی موضوع را جدی‌تر نمود. در حال حاضر،‌ واکنش رسمی‌ای از سوی سونی در رابطه با این مسائل بروز داده نشده است،‌ اما در صورت به حقیقت پیوستن این شایعات،‌ ضربه مهلکی به پیکره سونی وارد می‌شود که می‌تواند کنسول‌های نسل بعدی این شرکت را که تا چند سال ‌آینده به دنیای رقابت خواهند‌ آمد،‌ تحت شعاع قرار دهد.

دست هکرهای عرب نفتی شد

یک گروه هکری به نام گروه جوانان عرب سایت شرکت سعودی آرامکو را در اعتراض به حمایت دولت عربستان از آمریکا و صهیونیست ها هک کردند.
پایگاه اطلاع رسانی پلیس فتا: یک گروه هکری به نام گروه جوانان عرب وب‌سایت شرکت سعودی آرامکو را در اعتراض به حمایت دولت عربستان از آمریکا و صهیونیست ها هک کردند. این حمله هکری به یکی از بزرگترین شرکت‌های انرژی جهان در روز چهارشنبه هفته گذشته رخ داده است. حمله یاد شده همزمان با هشدار کارشناسان امنیتی در مورد انتشار بدافزار تازه‌ای موسوم به شامون رخ داده است. بدافزار مخرب شامون با هدف سرقت اطلاعات محرمانه شرکت‌های بخش انرژی توسط هکرها به کار گرفته می شود. موسسه امنیتی سمانتک شامون را تهدیدی خطرناک بر ضد موسسان بخش انرژی توصیف کرده است. آرامکو تایید کرده که علت اختلال در وب‌سایت و شبکه رایانه‌ای این شرکت ویروسی است که رایانه‌های این شرکت را آلوده کرده است. آرامکو اطلاعات بیشتری در این زمینه ارائه نکرده ، اما تاکید کرده که حمله یاد شده آسیبی به سیستم‌های تجاری کلیدی آن وارد نکرده است. این شرکت سعودی به طور کامل در کنترل دولت عربستان است و هنوز مشخص نیست آیا رایانه‌ها و شبکه‌های مختل شده به حالت عادی برگشته‌اند یا خیر. دسترسی به وب‌سایت‌های وابسته به آرامکو نیز برای چندین روز مختل بوده است. گروه هک کننده وب‌سایت آرامکو تصریح کرده‌اند دولت عربستان از ثروت نفت برای خیانت به ملت این کشور سوءاستفاده کرده است.

اندروید در معرض حملات ویروسی

آزمايشگاه شرکت کسپرسکی در بررسی جدیدی متوجه شده است که در سه ماهه دوم سال جاری میلادی شمار بدافزارهای جدیدی که دستگاه‌های اندرویدی را هدف قرار داده‌اند افزایش سه برابری داشته است.
پایگاه اطلاع رسانی پلیس فتا: نتایج بررسی‌ها نشان می‌دهد که حملات ویروسی به دستگاه‌های اندرویدی افزایش چشمگیری پیدا کرده است. آزمايشگاه شرکت کسپرسکی در بررسی جدیدی متوجه شده است که در سه ماهه دوم سال جاری میلادی شمار بدافزارهای جدیدی که دستگاه‌های اندرویدی را هدف قرار داده‌اند افزایش سه برابری داشته است. کسپرسکی در مدت فوق ۱۴ هزار و ۹۰۰ بدافزار جدید کشف کرده است که هدف از تولید آنها حمله به دستگاه‌های اندرویدی بوده است. به گفته کسپرسکی، نیمی از این بدافزارها تروجان‌های چند منظوره بوده‌اند که برای دزدی اطلاعات از تلفن‌های همراه هوشمند طراحی شده و این قابلیت را داشتند تا از سرورهای ریموت برنامه‌هایی را دانلود و یا نصب کنند. در همین حال گفته شده است که یک چهارم این بدافزارها تروجان‌های SMS بودند و این قابلیت را داشتند تا بدون اطلاع مالک دستگاه تعداد زیادی پیامک به شماره‌های مختلف ارسال کنند. یوری نامتنیکوف ـ تحلیل‌گر ارشد بدافزار لابراتوار کسپرسکی ـ در این خصوص گفت: انتظار می‌رود در آینده تعداد بیشتری بدافزار ساخته شود که قدرت تخریبی بیشتری داشته و موثرتر هستند.

وب‌سایت وزارت دادگستری انگلیس هک شد

پایگاه اطلاع رسانی پلیس فتا: شبکه تلویزیونی «راشاتودی» در خبری فوری اعلام کرد که وب‌سایت وزارت دادگستری انگلیس توسط هکرهای ناشناسی هک شده است. این گزارش افزود: به نظر می‌رسد وب‌سایت وزارت دادگستری انگلیس به نشانی justice.gov.uk  در اقدامی به منظور تلافی واکنش دولت این کشور در قبال موضوع پناهندگی «جولیان آسان» بنیان گذار وب‌سایت ویکی لیکس به سفارت اکوادور در لندن هک شده باشد. بنا بر این گزارش، آسانژ که ملیت استرالیایی دارد و هم‌اکنون با اتهاماتی در خصوص فساد اخلاقی در سوئد مواجه است، در تاریخ 19 ماه ژوئن (30 خرداد) به سفارت اکوادور در لندن پناهنده شد تا دولت انگلیس وی را به سوئد بازنگرداند. اکوادور روز پنج‌شنبه گذشته به مؤسس وب‌سایت ویکی‌لیکس پناهندگی سیاسی اعطا کرد و همین موضوع نیز تنش دیپلماتیکی را در روابط این کشور با انگلیس بوجود آورده است. اعطای پناهندگی اکوادور به آسانژ پس از دریافت نامه‌ای از جانب انگلیس مبنی بر احتمال حمله نیروهای این کشور به داخل سفارت «کیتو» در لندن صورت گرفت. انگلیس همچنان اصرار دارد آسانژ را به سوئد بازگرداند. دولت اکوادور از سازمان کشورهای آمریکایی درخواست کرده تا موضوع تهدید انگلیس به حمله به سفارت این کشور در لندن به منظور دستگیری آسانژ را مورد بررسی قرار دهد. بنا بر اعلام دولت اکوادور هرگونه ورود نیروهای انگلیسی به داخل سفارت اکوادور در لندن نقض کنوانسیون وین است. به دنبال اعلام خبر اعطای پناهندگی سیاسی اکوادور به آسانژ، مقامات انگلیس اعلام کردند این تصمیم را غیرقابل قبول می‌دانند و به مذاکرات خود با اکوادور برای تسلیم کردن آسانژ به دولت انگلیس ادامه می‌دهند. «ویلیام هیگ» وزیر امور خارجه انگلیس همچنین اعلام کرده است این تصمیم اکوادور را به هیچ عنوان به رسمیت نمی شناسد و برای بازگرداندن آسانژ به سوئد تمام تلاش خود را خواهد کرد. وزارت خارجه سوئد نیز بلافاصله پس از اعلام این تصمیم دولت اکوادور، سفیر این کشور را فراخواند و مراتب اعتراض خود را به نماینده ارشد این کشور رساند. جولیان آسانژ در وب‌سایت ویکی‌لیکس اسناد متعددی را از سفارت‌خانه‌های ایالات متحده در نقاط مختلف جهان افشا کرد که دردسرهای متعددی را برای سران کاخ سفید به‌وجود آورد و خوراک خبری مناسبی برای رسانه‌های منتقد هژمونی آمریکا شد. یکی از مطالب افشا شده در اسناد ویکی‌لیکس، ابراز تمایل «یوکیو آمانو»، مدیرکل آژانس بین‌المللی انرژی اتمی به مواضع ایالات متحده و هم‌پیمانان غربی‌اش علیه برنامه هسته‌ای ایران بود.

هك شدن وب‌سایت AMD

گروهی با نام r00tbeer مدعی است كه سایت AMD را هك كرده و تمامی رمزهای عبور آن را تغییر داده است.
پایگاه اطلاع رسانی پلیس فتا: در 19 آگوست، وب‌سایت شركت AMD توسط گروهی از هكرها با نام r00tbeer هك شد و پایگاه داده حاوی اطلاعات كاركنان آن به سرقت رفت. این حمله توسط هكرها و در وب‌سایت توییتر اعلام شده است.
این شركت پس از حمله، وب‌سایت خود را بست و اعلام كرد كه به دلیل تعمیر و نگهداری این وب‌سایت به صورت آفلاین در آمده است. و در پیامی اظهار داشت: این وب‌سایت به طور موقت در دسترس نیست. به دلیل این مشكل پوزش می طلبیم و وب‌سایت در اسرع وقت به صورت آنلاین فعال خواهد شد.
سخنگوی AMD در بیانیه‌ای اعلام كرد كه وب‌سایت آن‌ها در 19 آگوست هك شده بود و این شركت بلافاصله وب‌سایت را آفلاین كرده و تمامی رمزهای عبور را تغییر داده است.
در بیانیه‌ای آمده است: ما بر این باور هستیم كه مهاجمان كمتر از 200 نام كاربری ثبت شده و رمز عبور درهم سازی و salty شده را روی وب‌سایت خود قرار داده‌اند. شركت AMD رمزهای عبور خود را درهم سازی و salty می‌كند كه این روش از بهترین روش‌های رمزگذاری در صنعت است كه بسیار سخت شكسته می‌شوند. AMD نسبت به امنیت داده‌ها و حریم خصوصی كاربران متعهد است و رسیدگی به این موضوع را به سرعت آغاز كرده است.
بر اساس گزارش‌ها این شركت از ابزار وبلاگ نویسی وردپرس به عنوان پایه و اساس وب‌سایت وبلاگ خود استفاده می كند. ظاهرا گروه هكرها پایگاه داده شامل اطلاعات قریب به 190 حساب داخلی را به سرقت برده است.
داكلین از شركت Sophos اظهار داشت كه هك AMD از لحاظ اندازه بسیار جزئی است اما هر هك شدنی، باعث نگرانی می‌شود.

ارسال هرزنامه بی وقفه ادامه دارد...

در اوج این فعالیت، در طول یك ۲۴ ساعت Spamhaus توانسته است در میان یك میلیون آدرس آی پی آلوده به یكی از انواع Botnetهای هرزنامه ای، نزدیك به ۳۰۰ هزار آدرس آی پی را شناسایی نماید كه توسط Festi آلوده شده بودند.
پایگاه اطلاع رسانی پلیس فتا: به گزارش سازمان مبارزه با هرزنامه Spamhaus، پس از از كار افتادن یك Botnet اصلی ارسال هرزنامه به نام Grum در ماه جولای، Festi كه Botnet نسبتا جدیدی محسوب می­شود جای آن را پر كرده است.
 
Botnet فستی كه با نام Spamnost نیز شناخته می­شود، از زمان مرگ Grum شروع به نمایش خود كرده است. Spamhaus حداقل ۲۵۰ هزار آدرس آی پی یكتا را شمارش كرده است كه نشانه‌هایی از آلودگی به Festi را با خود دارند. این تعداد در زمان از كار افتادن Grum، ۲۰ هزار آدرس آی پی یكتا بود. از ابتدای جولای، Spamhaus شاهد افزایشی جدی در فعالیت­های هرزنامه‌ای Festi بوده است. در اوج این فعالیت، در طول یك ۲۴ ساعت Spamhaus توانسته است در میان یك میلیون آدرس آی پی آلوده به یكی از انواع Botnetهای هرزنامه‌ای، نزدیك به ۳۰۰ هزار آدرس آی پی را شناسایی نماید كه توسط Festi آلوده شده بودند.
Festi كه در دسامبر ۲۰۱۱ توسط سایمانتك شناسایی شده است، اكنون به رقیب Cutwail در زمینه ارسال هرزنامه تبدیل شده است.
 
افزایش فعالیت Festi از یك الگوی آشنا پیروی می­كند: همانطور كه محققان و قانون به موفقیت­هایی در زمینه از كار انداختن برخی بت نت­ها دست پیدا می­كنند، خرابكاران نیز به سرعت به بت نت­های جدید تغییر موضع می­دهند. Grum كه روزانه ۱۸ میلیارد هرزنامه را ارسال می­كرد، آخرین بت نت مهمی بود كه از كار افتاد. سرورهای دستور و كنترل Grum در پاناما و هلند از كار انداخته شدند. سازندگان Grum به سرعت سرورهای دستور و كنترل جدیدی را در اوكراین راه اندازی كردند كه از یكی از سرورهای باقی مانده در روسیه استفاده می­كردند.

كشف رخنه‌ای جدی در iOS

یك محقق امنیتی از كاربران آیفون خواست تا به مشروعیت پیام های متنی دریافت شده، اعتماد نداشته باشند.
در یك پژوهش امنیتی كه توسط گروه pod2g مدیریت می شود یك آسیب پذیری امنیتی جدی در مدیریت پیام‌های كوتاه دستگاه‌های iOS كشف شد. این آسیب پذیری می‌تواند بوسیله مجرمان آنلاین مورد سوء استفاده قرار بگیرد.
این رخنه كه محققان آن را به عنوان رخنه‌ای "شدید" توصیف می‌كنند، از زمان آغاز پیاده سازی پیام كوتاه در آیفون وجود داشته است و هنوز هم در iOS نسخه 6بتای 4 وجود دارد.
با توجه به یادداشتی در وبلاگ pod2g، مهاجم می‌تواند از این رخنه سوء استفاده نماید تا پیام كوتاهی را ارسال نماید كه به نظر می‌رسد از بانك فرستاده شده و اطلاعات حساس را درخواست می‌كند یا كاربران را به یك وب‌سایت مخرب هدایت نماید. در سناریوی دیگری، مهاجم می‌تواند یك پیام جعلی را برای كاربر آیفون ارسال نماید یا پیام‌های جعلی را به گونه ای دستكاری و ارسال نماید تا كاربران آیفون فكر كنند پیام‌های دریافتی از فرستنده‌های معتمد ارسال شده است.
به دلیل شدت این رخنه، گروه pod2g به اپل توصیه كرده است كه این مساله را قبل از انتشار iOS نسخه 6، برطرف نماید.

كشف حفره امنيتی جديد در آيفون

یک هکر از ضعف امنیتی جدید تلفن‌های همراه هوشمند آیفون خبر داد.
به گزارش (ایسنا)، این هکر با افشای این ضعف امنیتی مدعی شد که این ضعف تلفن‌های همراه آیفون را در زمینه جاسوسی پیامک‌ها آسیب‌پذیر می‌کند.
به گفته این هکر، این ضعف امنیتی از زمان عرضه آیفون در سال 2007 تا کنون وجود داشته و با عرضه نسخه بتای سیستم عامل iOS نیز برطرف نشده است.
این هکر با نام Pod2g در وبلاگش نوشته است: بر اساس پروتکل تبادل پیامک بین دو تلفن همراه، فرستنده پیام می‌تواند از نظر فنی شماره مربوط به Reply-to را تغییر داده و پیامک به شماره دیگری ارسال شود. در این حالت گیرنده پیامک هم شماره اصلی و هم شماره تغییر داده شده را می‌تواند ببیند اما در تلفن‌های همراه آیفون گیرنده پیامک تنها شماره تغيیر داده شده را می‌بیند و شماره اصلی پیامک حذف می‌‌شود.
به گفته وی، این بدان معنی است که در تلفن‌های همراه آیفون فردی می‌تواند به فرد دیگر پیامک ارسال کند و وانمود کند که پیامک از طرف بانک و یا منابع مورد اعتماد دیگری ارسال شده است.
هنوز شرکت اپل در این خصوص اظهار نظری نکرده است.

مخرب‌ترین آثار ويروس‌ها

یک آنتی‌ویروس باید با نرم‌افزارهای کاربردی سازگاری داشته باشد تا کاربر در حین استفاده از آن دچار دردسر نشود، درست است كه استفاده از آنتی‌ویروس‌ها اجتناب‌ناپذیر بوده و شكی در سودمند بودن آنها نیست، ولی برخی اوقات دردسرهایی را برای كاربران ایجاد می‌كند.
یک آنتی‌ویروس باید با نرم‌افزارهای کاربردی سازگاری داشته باشد تا کاربر در حین استفاده از آن دچار دردسر نشود. یکی از دغدغه‌های مهم اکثر کاربران رایانه، آثار مخرب ويروس، تروجان یا ورم است که موجب کاهش عملکرد رایانه می‌شود. بررسی‌های مختلفی در خصوص علل کند شدن رایانه‌های شخصی با سیستم عامل ویندوز انجام شده است که به دلیل نحوه انجام آزمایش و شرایط فنی انجام آزمایش و دقت نتایج آزمایشی را که توسط دپی‌سی‌اسپای انجام گرفته است استناد می‌کنیم. بسیاری از نرم‌افزارهای مشهوری که شرکت‌های بزرگ تولیدکننده نرم‌افزار ارائه می‌کنند، در بالای این جدول قرار دارند، به عبارت دیگر این نرم‌افزارها مؤثرترین عامل کندشدن رایانه‌های شما به‌شمار می‌رود. یک آنتی‌ویروس باید با نرم‌افزارهای کاربردی سازگاری داشته باشد تا کاربر در حین استفاده از آن دچار دردسر نشود، درست است كه استفاده از آنتی‌ویروس‌ها اجتناب‌ناپذیر بوده و شكی در سودمند بودن آنها نیست، ولی برخی اوقات دردسرهایی را برای كاربران ایجاد می‌كند. برای مثال برنامه‌های آنتی‌ویروس در صورتی كه به صورت مؤثر طراحی نشده باشند، كارایی رایانه را كاهش داده و باعث كند شدن آن می‌شوند، ممكن است كاربران بی‌تجربه در فهمیدن هشدارهای آنتی‌ویروس مشكل داشته باشند و پیشنهاداتی را كه آنتی‌ویروس به آن‌ها ارائه می‌كند درست متوجه نشوند. همچنین گاهی اوقات یك تصمیم نادرست ممكن است منجر به نشت اطلاعات شود. در صورتی كه آنتی‌ویروس از جست‌وجوی اكتشافی استفاده كند كارآیی آن به میزان تشخیص‌های مثبت نادرست و تشخیص‌های منفی نادرست بستگی دارد و در آخر از آنجا كه برنامه‌های آنتی‌ویروس غالباً در سطوح بسیار قابل اطمینان در هسته سیستم اجرا می‌شوند، محل خوبی برای اجرای حملات بر علیه رایانه می‌باشند. پریسا فتحعلی‌بیگلو - کارشناس فناوری اطلاعات اظهار کرد: نرم‌افزارهای آنتی‌ویروس به شکل اختصاصی برای دفاع از سیستم‌ها در برابر تهدیدهای ویروس‌ها طراحی و نوشته می‌شوند و متخصصان امنیتی به استفاده از آنتی‌ویروس توصیه می‌کنند، زیرا از رایانه نه تنها در برابر ویروس‌ها، بلکه در برابر انواع بدافزارها نیز محافظت می‌کند، در واقع آنتی‌ویروس یک برنامه رایانه‌ای است که برای بررسی و مرور فایل‌ها و تشخیص و حذف ویروس‌ها و دیگر بدافزارها استفاده می‌شود. وی تصریح کرد: آنتی‌ویروس‌ها محافظان سیستم‌های ما هستند و این‌گونه آنتی‌ویروس‌ها می‌توانند کنترل مرکزی سیستم را در دست گرفته و مواظب رفتار مشکوک یا برنامه‌های مخرب اجرایی برروی سیستم ما باشند، ولی با گسترش روابط نمی‌توانیم به صورت کامل روی آنتی‌ویروس‌ها حساب باز کنیم، زیرا این آنتی‌ویروس‌ها نیز از حمله ویروس‌ها در امان نیستند. فتحعلی‌بیگلو با تأکید بر پیشرو بودن همیشگی ویروس‌ها از آنتی‌ویروس‌ها، خاطرنشان کرد: ویروس‌ها همیشه جلوتر از آنتی‌ویروس‌ها حرکت می‌کنند، ولی بیشتر آنتی‌ویروس‌ها در صورت بروز و ظهور یک ویروس جدید قادر خواهند بود که به سرعت آن را شناسایی کنند و سیستم شما را از وجود این ویروس پاک نگه دارند. این کارشناس فناوری اطلاعات گفت: هیچ دلیلی وجود ندارد که برای از بین بردن احتمال آلودگی رایانه افراد به تروجان، ورم يا ويروس که یکی از مخرب‌ترین آثار آن کاهش عملکرد رایانه و اشغال پهنای باند اینترنتی است از نرم‌افزاری استفاده شود که چند برابر یک ویروس مخرب سرعت رایانه و یا کانکشن شخص را نابود کند.

کاسترو برای زنده ماندن می جنگد

هوگو چاوز رییس جمهور ونزوئلا روز جمعه 19 ژانویه(29 دی) اظهار داشت که فیدل کاسترو رهبر کوبا برای زنده ماندن با تمام نیرو علیه مرگ می جنگد.

چاوز دشواری مبارزه کاسترو با بیماری روده  را به زمانی تشبیه کرد که وی رهبری انقلاب علیه دولت باتیستا را بر عهده داشت و گفت: او برای زندگی اش می جنگد، امیدواریم حالش بهبود یابد. هرچند به کندی.


وی سپس با اشاره به سن کاسترو افزود: پیش از این کاسترو خودش را به ماشینی تشبیه کرده بود که 80 سال از عمرش می گذرد و حالا باید تعَمیر شود"


از تاریخ 31 جو لای که کاسترو به دلیل جراحی روده قدرت را به برادرش رائول واگذار کرد، تا امروز در محافل عمومی دیده نشده است. مقامات دولت کوبا در مورد وضعیت سلامتی وی سکوت اختیار کرده اند.


اوائل هفته گذشته روزنامه اسپانیایی ال پائیس از قول منبع پزشکی ذکر نشده ای گفته بود که وضعیت سلامتی رهبر کوبا بسیار وخیم است اما یک جراح اسپانیایی که در ماه دسامبر از وی دیدن کرده بود این خبر را شایعه خواند و گفت که بهبودی روز افزون در سلامت کاسترو مشاهده می شود.


این جراح که دکتر خوزه لویس گارسیا نام دارد، پیش از این در مصاحبه ای با سی.ان.ان گفته بود : تنها بخش صحیح گزارش روزنامه ها نام بیماری است که جراحی شده و اینکه طی عمل پیچیدگی هایی به وجود آمده است. مابقی اطلاعات تنها شایعه است. این پزشک از پرداختن به جزئیات سلامتی کاسترو و یا گزارش های روزنامه اسپانیایی سر باز زد و اظهار داشت که این گزارش ها نه درستند و نه واقعی.


روزنامه ال پائیس که یکی از مهم ترین و مورد اعتمادترین روزنامه های اسپانیاست، روز سه شنبه گزارش داد که دو منبع مطلع در بیمارستان مادرید، اسپانیا به خبرنگاران این روزنامه گفته اند که سه عمل جراحی کاسترو موفقیت آمیز نبوده و پیچیدگی هایی در هر کدام پیش آمده است.


این روزنامه گزارش داده است که کاسترو از بیماری ای رنج میبرد که باعث ایجاد التهاب در کیست های روی روده بزرگ می شود. احتمال پارگی و خونریزی این کیست ها وجود دارد. این عفونت در بافت دیواره داخلی محوطه شکمی پخش شده و مانع بهبودی بیمار می شود.


به گفته این روزنامه کاسترو داوطلبانه خود را تحت نوع خاصی از  عمل جراحی قرار داد که با موفقیت انجام نشد، در صورتی که عمل متداول دیگری می توانست روند بهبود او را به آسانی تسریع بخش

سالگرد کودتای 1992 در ونزوئلا



رییس جمهوری ونزوئلا سالگرد کودتای سال 1992 را گرامی داشت

به نوشته ال موندو،هوگو چاوز با شرکت در مراسم رژه‌ای که به همین منظور برگزار شده بود به آن رسمیت داد.


چاور سوار بر ماشینی سرباز و در حالی لباسی زیتونی پوشیده بود و حمایل ریاست و کلاهی قرمز به نشان انقلاب سوسیالیستی ونزوئلا بر تن کرده بود به محل برگزاری مراسم رژه رسید.


تعداد زیادی از مردم ونزوئلا نیز برای گرامیداشت سالگرد کودتا به محل آمده بودند.


در این مراسم هوگو چاوز وحدت ملی نظامی را برای تثبیت انقلاب وسوسیالیسم در ونزوئلا خواستار شد. او گفت: کودتای سال 1992 تنها مقدمه‌ای بود بر آنچه در ونزوئلا در آینده رخ خواهد داد.او افزود: در آینده شاهد وقوع انقلاب واقعی خواهیم بود.


چاوز افزود: خیلی خوشحالم که در جمع سربازان حضور دارم (...) به همه حضار به شیوه مبارزان قدیمی نظیر فرانسیسکو اریاس کاردناس، خوئل کاستاچیرینوس ولوییس ریس(فرماندار کنونی ایالت لارا) سلام می‌کنم،این‌ها از همرزمانی بودند که پیش از 4 فوریه(اشاره به کودتای سال 1992) در میدان مبارزه حضور داشتند.


چاوز در این مراسم همچنین با  مقامات نیرو‌های مسلح و با همرزمان سابقش در جریان کوتای سال 1992 دیدار کرد.در میان آن‌ها نیز نظامی بارنشسته ونزوئلایی فرانسیسکو اریاس کاردناس حضور داشت.وی اکنون سفیر ونزوئلا در سازمان ملل متحد است.


در زمان این دیدار‌ها موسیقی مشهور "ملت متحد هرگز شکست نخواهد خورد"

(El pueblo unido jamas sera vencido) نیز پخش شد.


کودتا


در کودتایی که 15 سال پیش به رهبری چاوز که در آن موقع با درجه سرهنگی فرمانده سربازان رسته چتربازی بود، بیش از 14 نظامی وشهروند ونزوئلایی کشته شدند.


البته مطبوعات آن زمان نوشتند که آمارتلفات این واقعه خیلی بیش از آن چیزی بوده که مقامات رسمی در آن زمان اعلام کرده بودند.


چاوز اما پس از شکست در این کودتا همرزمان خود را به تحویل سلاح‌ها و تسلیمی موقت فرا خواند.گفته می‌شود واژه تسلیم موقت نقش مقدمه‌ای بوده برای حضور چاوز در انتخابات ریاست جمهوری و اولین پیروزی وی در سال 1998.


چاوز خود درباره این کودتا می‌گوید:در آن زمان کودتایی را که سه سال پیش از آن تاریخ طرح ریزی شده بود به نام مردم و با نام کارکاسو،علیه فقر و فلاکت راه اندازی کردیم.آن کوتا در واقع انقلابی مردمی بود.


ما در آن کودتا برضد بسته اقتصادی ارائه شده از سوی کارلوس اندرس پرس(رییس جمهوری ونزوئلا در سا‌ل‌های 1974 تا 1979 و 1989 تا 1994) قیام کردیم.


چاوز می‌افزاید: در آن زمان ونزوئلا داشت در گرداب فقر غرق می‌شد اما ما پانزده سال بعد ونزوئلا را از فلاکت نجات دادیم.

دستگیری ۳۵۷ کلاهبردار اینترنتی

بخش اعظم دستگیرشدگان تایوانی و چینی هستند و با هدف در امان ماندن از دست پلیس چین فعالیت های خرابکارانه خود را به فیلیپین منتقل کرده اند. پلیس چین مدتی است که به شدت با تبهکاران اینترنتی و کلاهبرداران آنلاین مقابله می کند.
پایگاه اطلاع رسانی پلیس فتا: نیروهای پلیس فیلیپین موفق به دستگیری بیش از ۳۵۰ متخلف و کلاهبردار اینترنتی شدند که تخلفات مالی گسترده‌ای داشته اند. پلیس ملی فیلیپین روز جمعه با هجوم به ۲۰ واحد مسکونی موفق شد ۳۷۵ نفر را در جریان تحقیقات گسترده‌ای در زمینه کلاهبرداری‌های آنلاین و سرقت از حساب‌های آنلاین بانکی دستگیر کند. پلیس می گوید این افراد از طریق برقراری تماس با افرادی در چین خود را به جای نیروهای پلیس این کشور جا می‌زدند و به قربانیان خود می‌گفتند حساب‌های بانکیشان توسط هکرها هک شده و باید برای حل مشکل همه پولشان را به حسابی امن منتقل کنند. سپس دستورالعمل لازم برای این کار را در اختیار افراد یاد شده می‌گذاشتند و از این طریق همه پول قربانیان به حساب‌های متعلق به هکرها منتقل می‌شد. بخش اعظم دستگیرشدگان تایوانی و چینی هستند و با هدف در امان ماندن از دست پلیس چین فعالیت‌های خرابکارانه خود را به فیلیپین منتقل کرده‌اند. پلیس چین مدتی است که به شدت با تبهکاران اینترنتی و کلاهبرداران آنلاین مقابله می کند. پلیس فیلیپین در ماه می هم ۳۷ کلاهبردار اینترنتی چینی و تایوانی را به دلایل مشابهی دستگیر کرده بود.

فضای مجازی ابزاری برای قدرت و ثروت

جنگ سایبری به اقدام‌های انجام شده از سوی دولت یک کشور و سایر افراد به منظور نفوذ در رایانه‌ها و شبکه‌های سایر کشورها جهت اقدام‌های تخریب و آسیب اشاره دارد که این کار از راه روش‌های الکترونیکی صورت می‌گیرد.
جنگ سایبری به اقدام‌های انجام شده از سوی دولت یک کشور و سایر افراد به منظور نفوذ در رایانه‌ها و شبکه‌های سایر کشورها جهت اقدام‌های تخریب و آسیب اشاره دارد که این کار از راه روش‌های الکترونیکی صورت می‌گیرد. با آن که از نظر واردات ارتباطاتی، ایران سخت‌ترین محدودیت‌ها را دارد، اما تکنولوژی‌های اطلاعاتی در این کشور در سطح بالایی قرار دارند و ایران در کنار روسیه از قدرتمندترین کشورها در زمینه‌ جنگ مجازی محسوب می‌شود. فضای مجازی فضایی است که قوانین خاص خود را دارد. امروزه تهدیدها در قالب شبکه‌های رایانه‌ای و مخابراتی رو به افزایش است. بخش‌های کلیدی اقتصاد تمامی کشورها در حال حاضر، از جمله امکانات دولتی و خصوصی، بانک‌داری و امور مالی، حمل‌ونقل، تولید، پزشکی، آموزش و پرورش و دولت، همگی برای انجام عملیات روزانه وابسته به رایانه هستند. فضای مجازی ابزاری برای قدرت و ثروت است. اگر از آن استفاده نکنیم دیگران از آن استفاده خواهند کرد و آن هم برضد ما. گاهی به دلیل ناشناخته بودن منبع حمله، فضای مجازی به مکانی ایده‌آل برای جنگ تبدیل شده است. برآورد سال گذشته نشان می‌دهد که دولت آمریکا از محل حملات سایبری در جهان، ۱۰۰ میلیون دلار خسارت دیده است. جنگ مجازی اشاره به درگیری‌ها در فضای مجازی با اهداف سیاسی و ایدئولوژیک دارد. این مفهوم به جنگ اطلاعاتی اشاره دارد، درست به مانند جنگی واقعی که البته در مورد انگیزه‌های این جنگ و جنگ واقعی اختلاف نظر وجود دارد. تعریف دقیق جنگ مجازی به اقدام‌های انجام شده از سوی دولت یک کشور و سایر افراد به منظور نفوذ در رایانه‌ها و شبکه‌های سایر کشورها جهت اقدام‌های تخریب و آسیب اشاره دارد که این روش از راه روش‌های الکترونیکی صورت می‌گیرد.
 
کشورهایی با فناوری و متخصصان عقب مانده از قافله‌ جهانی، بازنده‌ جنگ مجازی هستند. این جنگ می‌تواند اقتصاد را فلج کند، موجب درگیری‌هایی در داخل و خارج کشورها شود و بهره‌وری نیروی نظامی را کاهش دهد. نقطه‌ شروع برای جنگ مجازی را جنگ بالکان می‌دانند که نیروهای متخاصم سعی در نفوذ به اطلاعات یک‌دیگر داشته‌اند. امروزه رشد شبکه‌های رایانه‌ای بسیار سریع‌تر از رشد نرم‌افزارهای امنیتی مرتبط به آن‌هاست. هنوز زیرساخت‌های کافی برای جلوگیری از حملات سایبری در سیستم‌های رایانه‌ای کشورها تعبیه نشده است. فضای مجازی به یک مکان بالقوه برای جرائمی این چنینی تبدیل شده است. میلیاردها دلار بدون کمترین امنیتی در فضای سایبر روزانه جابه‌جا می‌شوند و بخشی از مهم‌ترین اطلاعات دولتی و شخصی بدون کمترین امنیتی در فضای مجازی وجود دارند که خطر حملات سایبر را افزایش می‌دهند. برخی حوزه‌ مجازی را پنجمین حوزه از نبرد می‌دانند. تحلیل‌گران نظامی، حوزه‌ مجازی را به عنوان یک دامنه‌ جدید در حوزه‌ جنگ به رسمیت شناخته‌اند که اهمیت آن در حال حاضر در حال فزونی گرفتن از سایر حوزه‌هاست. درست به مانند ابعاد دیگر درگیری نظامی مانند، زمین، دریا، هوا و فضا. وجود نداشتن قوانین بین‌المللی باعث شده که هر کشوری به خود اجازه دهد تا برضد کشور دیگر وارد جنگ مجازی شود. در حال حاضر کشور ایالات متحده در جهان مرکز فرماندهی فضای مجازی را در پنتاگون راه اندازی کرده است که هدف از ایجاد آن حمله به شبکه‌های سایر کشورها و دفاع در مقابل حملات مجازی است. همچنین آژانس امنیت اطلاعات و شبکه‌ اروپا نیز چنین مرکزی است. در سال ۲۰۱۱م. مجله‌ اکونومیست نوشت که چین برنامه‌ ویژه‌ای دارد تا در نبرد اطلاعاتی قرن بیست و یکم، پیروز شود. همچنین این مجله بیان داشت که سایر کشورها مانند رژیم صهیونیستی، روسیه و کره شمالی برنامه‌ ویژه‌ای برای جنگ مجازی دارند که در این بین باید گفت که ایران دومین قدرت بزرگ در عرصه‌ نبرد مجازی است. گویا این جنگ خیلی وقت است که برضد کشور ما شروع شده است. هنوز اخبار مبتنی بر حمله‌ ویروس استاکس نت به تأسیسات اتمی نطنز از سر زبان‌ها نیفتاده بود که خبر مربوط به حمله‌ ویروس فلیم بر صدر اخبار جای گرفت. در ابتدا بیان شد که این ویروس یک ویروس جاسوسی است اما اکنون با اطلاعات به دست آمده بیان می‌شود که این ویروس در واقع هدف خراب‌کاری داشته است. خراب‌کاری یکی از اهداف جنگ سایبری است. در سال ۲۰۱۲م. نیویورک تایمز گزارش داد که اوباما رئیس‌جمهور ایالات متحده دستور حمله‌ سایبری به تأسیسات اتمی ایران را صادر کرده است. انواع تهدیدهای مختلف ناشی از جنگ سایبر۱. جاسوسی و نقض امنیت ملی: جاسوسی سایبر به عملی اشاره دارد که به منظور به دست آوردن اسرار (حساس، اختصاصی و یا اطلاعات طبقه‌بندی شده) از افراد، رقبا، گروه‌ها، دولت‌ها و دشمنان، برای استفاده‌ نظامی، سیاسی یا اقتصادی با استفاده از روش‌های بهره‌برداری غیر قانونی در اینترنت، شبکه، نرم‌افزار و یا رایانه صورت می گیرد. ۲. خراب‌کاری: فعالیت‌های نظامی که با استفاده از ماهواره و رایانه برای اختلال در تجهیزات دشمن صورت می‌پذیرد، خراب‌کاری نام دارد. زیرساخت‌های برق، آب، سوخت، ارتباطات، حمل‌ونقل و... ممکن است در جنگ مجازی در معرض خطر باشند. سایر تهدیدها فضای مجازی ابزاری برای قدرت و ثروت است. اگر از آن استفاده نکنیم دیگران از آن استفاده خواهند کرد و آن هم برضد ما.
می‌تواند شامل سرقت اطلاعات کارت‌های اعتباری، اختلال در برنامه‌ قطارها و یا حتی بازار سهام باشد. ۳. شبکه برق: شبکه‌های انتقال برق به دلیل وابستگی به فضای مجازی و اینترنت از مهم‌ترین هدف‌ها در جنگ مجازی محسوب می‌شوند. در سال ۲۰۰۹م. دولت ایالات متحده بیان داشت که دولت‌های چین و روسیه قصد داشتند تا با نفوذ نرم‌افزاری در شبکه‌های برق این کشور در آن اختلال ایجاد کنند. از سوی دیگر و در نقطه‌ مقابل نیز حملات نظامی به شبکه‌های انتقال برق برای از کار انداختن اینترنت از موارد مورد توجه در جنگ مجازی است. انگیزه‌های جنگ سایبر ۱. مقاصد نظامی: درست مانند جنگ واقعی در اینجا بر خلاف ۴ رکن دیگر جنگ که پیش‌تر بیان داشتیم، این جنگ در سایه‌ فضای مجازی صورت می‌پذیرد. در اینجا به یک مرکز فرماندهی جنگ سایبر نیاز است و نیازمند سلاح‌هایی مجازی و دفاعی هستیم تا جلوی حمله گرفته شود و ما نیز قادر به حمله‌ متقابل باشیم. ۲. اهداف غیر نظامی: این امر عبارت از اختلال در سرویس دهنده‌ وب، سیستم‌های اطلاعات سازمانی، سیستم‌های سرور، لینک‌های ارتباطی، تجهیزات شبکه و رایانه‌های رومیزی و لپ‌تاپ‌های خانگی و امور تجاری است که گاها برای کسب انگیزه‌های تجاری رقابتی و یا مالی صورت می‌پذیرد و گاهی نیز خراب‌کاری به دلیل صرفا سرگرمی است. ۳. اهداف شخصی: باید باور کرد که بیش از ۹۰ درصد حملات سایبر برای اهداف شخصی صورت می‌گیرد. بسیاری از حملات برای جلب توجه رسانه‌ها انجام می‌شود. شرکت McAfee می‌گوید، روزانه با میلیون‌ها جنبه از این نوع حملات سایبر از سوی نرم‌افزارهای امنیتی‌اش رو‌به‌رو می‌شود. نمونه‌هایی از جنگ مجازی ۱. در سال ۲۰۰۶م. در جریان جنگ حزب‌الله و رژیم صهیونیستی، این رژیم اعلام کرد که مورد حملات سایبری سازمان یافته از طرف کشورهای خاورمیانه و روسیه قرار گرفته است. ۲. در سال ۲۰۰۷م. این بار کشور استونی بود که خبر از حمله‌ سایبری به خود داد. هدف این حمله گویا رسانه‌ها، بانک‌ها و وزارتخانه‌های کشور استونی بودند که از سوی سروری در روسیه مورد حمله قرار گرفتند. ۳. در سال ۲۰۰۷م. تارنمای انتخابات کشور قزاقستان در جریان یک حمله‌ سایبری از کار افتاد. ۴. در سال ۲۰۰۸م. سایت‌های کشورهای روسیه، گرجستان و آذربایجان در جریان درگیری‌ها در اوستیای جنوبی مورد حمله‌ هکرها قرار گرفتند. ۵. در سال ۲۰۰۹م. حملات گسترده‌ای به بخش‌های دولتی، رسانه‌ای و تارنماهای مالی دو کشور ایالات متحده و کره جنوبی صورت پذیرفت. در حالی که همه به راه‌اندازی حمله از سوی کره شمالی نظر داشتند یک تحقیق نشان داد که با کمال تعجب حمله از یک سرور ناشناخته در بریتانیا بوده است. ۶.در ماه می ۲۰۱۰م. در پاسخ به حمله‌ سایبری هند، تارنماهای سازمان موشکی هند، بنیاد ملی علوم هند، دفتر چندین حزب و... مورد حمله‌ هکرهای پاکستانی قرار گرفتند. ۷. در سپتامبر ۲۰۱۰م. تأسیسات اتمی کشورمان از سوی ویروس استاکس نت مورد هجوم قرار گرفت. این ویروس یکی از پیشرفته‌ترین ویروس‌های رایانه‌ای بود و برگ جدیدی را در مبارزه‌های سایبری گشود. ۸. در سال ۲۰۱۰م. دوباره دولت انگلیس اعلام کرد که در هر ماه، هدف بیش از ۱۰۰۰ حمله‌ سایبری قرار می‌گیرد. ۹.در ژوئیه‌ ۲۰۱۱م. تارنمای شرکت ارتباطاتی (SK) کره جنوبی هک شد و اطلاعات شماره تلفن، پست‌های الکترونیک و آدرس منزل ۳۵ میلیون نفر دزدیده شد. ۱۰. در اکتبر ۲۰۱۱م. دولت آمریکا پذیرفت که کنترل هواپیمای جاسوسی خود را در یک حمله‌ سایبری از سوی ایران از دست داده است. ۱۱. در سال ۲۰۱۲م. بیان شد که هند اطلاعات کمیسیون دوجانبه‌ اقتصادی بین چین و آمریکا را هک کرده است. گویا اطلاعات هک شده شامل تبادلات پست‌های الکترونیک بین اعضای کمیسیون دوجانبه بوده است. تلاش‌ها برای پیشگیری شاید اولین سازمان بین‌المللی سازمان همکاری‌های شانگ‌های باشد که جنگ مجازی را به عنوان عامل مخرب برای اخلاق، معنویت و فرهنگ از سوی مهاجمان تعریف کرده است. در سپتامبر ۲۰۱۱م. کشورهای عضو، پیشنهاد تدوین شاخص‌های بین‌المللی برای یک سند جامع امنیت اطلاعاتی را به دبیر کل سازمان ملل ارائه دادند. این طرح از سوی کشورهای غربی حمایت نشد. رویکرد کشورهای غربی بیشتر بر جنبه‌های اقتصادی متمرکز بود. در حال حاضر پروژه‌ای به وسیله دکتر الکساندر مرژکو (Alexander Merezhko) استاد حقوق بین‌الملل در حال تدوین برای ارائه به سازمان ملل است. طبق این سند جنگ مجازی به معنای استفاده از اینترنت و فناوری‌های وابسته به آن از سوی یک دولت، برضد منافع اقتصادی، سیاسی، فناوری و اطلاعاتی یک حاکمیت دیگر است. وی بیان می‌دارد که اینترنت میراث مشترک بشری است و باید از جنبه‌های نظامی مصون بماند. جنگ در فضای مجازی تا حد زیادی به ضعف سیستم دفاعی مورد حمله قرار گرفته بستگی دارد. این جنگ ابهام‌هایی همچنین در مورد شخص حمله کننده دارد که به واقع چه کسی حمله را آغاز می‌کند. همان‌گونه که شبکه‌های رایانه‌ای به عنوان مهم‌ترین عامل برای قدرت اقتصادی و حتی نظامی کشورها تبدیل شده‌اند، همچنین آن‌ها به مأمنی برای تهدیدهای بالقوه نیز تبدیل شده‌اند. از طرفی فضای مجازی می‌تواند به عنوان یک کمک برای حملات نظامی فیزیکی در نظر گرفته شود. مشکل بزرگ این است که شبکه‌ها به هم متصل هستند. اگر یک رایانه‌ خانگی هم در یک کشور سیستم دفاعی ضعیفی داشته باشد، ممکن است از راه این رایانه بتوان به سایر رایانه‌های آن کشور هم دسترسی پیدا کرد.
 
امروزه میزان استفاده از رایانه‌های شخصی با سرعت زیادی در حال پیشرفت است. در جنگ واقعی همه چیز قابل پیش‌بینی است. میزان خسارتی که یک بمب می‌تواند وارد کند و خسارت‌های احتمالی مالی و جانی، اما در جنگ مجازی هیچ خسارتی قابل پیش‌بینی نیست.

یک حفره امنیتی در شبکه صنعتی کسب و کارها

این مشکل در زمینه مدیریت کلیدهای شبکه ای به مهاجمان امکان می دهد تا با نفوذ در ارتباطات ایمن داده های مورد نظرشان را سرقت کنند. حفره یاد شده اولین بار توسط جاستین کلارک محقق شرکت Cylance شناسایی شد.
پایگاه اطلاع رسانی پلیس فتا: وزارت امنیت داخلی آمریکا به صاحبان مشاغل در مورد یک آسیب پذیری خطرناک امنیتی که کسب و کار آنها را به خطر می‌اندازد، هشدار داد. این آسیب مربوط به سیستم‌های کنترل صنعتی و در ارتباط با کشف حفره‌ای خطرناک در پلاتفورم شبکه‌ای صنعتی Ruggedcom ROS می‌باشد. این وزارتخانه به موسسات صنعتی و تجاری در آمریکا توصیه کرده تمهیدات حفاظتی تازه‌ای برای مقابله با مشکل یاد شده بیندیشند. آسیب پذیری یاد شده دسترسی به ترافیک ایمن SSL و استراق سمع و سرقت داده‌های شبکه از این طریق را ممکن می‌کند. مشکل یاد شده در زمینه مدیریت کلیدهای شبکه‌ای به مهاجمان امکان می‌دهد تا با نفوذ در ارتباطات ایمن داده‌های مورد نظرشان را سرقت کنند. حفره یاد شده اولین بار توسط جاستین کلارک محقق شرکت Cylance شناسایی شد. کارشناسان امنیتی می‌گویند تا زمان رفع این مشکل مدیران شبکه‌ها باید اتصال سیستم‌های کنترل صنعتی به شبکه های رایانه‌ای را تا حد امکان محدود کنند. در سال‌های اخیر این آسیب پذیری‌ها زمینه را برای طراحی و انتشار بدافزارهای مخربی همچون استاکس نت و دوکو فراهم کرده است.