هشتاد و دومین جلسه عمومی سازمان اینترپل با هدف پشتیبانی از 19 کشور عضو

هشتاد و دومین جلسه عمومی سازمان اینترپل با هدف پشتیبانی از 19 کشور عضو در زمینه مبارزه با جرایم فراملی و تروریسم برگزار شد.

پایگاه اطلاع‌رسانی پلیس فتا: در این کنفرانس که در تاریخ 21 الی 24 اکتبر و یک ماه بعد از حادثه حمله به مرکز خرید وستیج در نایروبی کنیا برگزار شد، مقامات ارشد پلیس اولویت‌های سازمان را در سه سال آینده با تمرکز بررسی نیازهای پلیس در زمینه تروریسم و جرائم سایبری مورد بحث قرار دادند.
گفتگوهای مختلفی که در طی این چهار روز صورت گرفت بر مبنای جمع‌آوری و به اشتراک‌گذاری تجارب کلیه کشورهای عضو و سازمان اینترپل بود که این امر کشورها را قادر به نوآوری و تقویت پلیس و در نهایت، برقراری امنیت برای شهروندان می‌سازد.
همچنین در جریان این کنفرانس ابتکار جدیدی به نام e-extradition یا استرداد الکترونیکی توسط اینترپل مطرح گردید که از طریق آن درخواست استرداد از کانال‌های امن پلیسی به سایر کشورها ارسال می‌گردد.
هشتاد و سومین جلسه مجمع عمومی اینترپل سال آینده  در موناکو همزمان با یکصدمین سالگرد تولد ایده اینترپل برگزار خواهد شد. 


Sazoora.B؛ تروجان سارق اطلاعات

پژوهشگران آزمایشگاه Seculert گونه‌ جدیدی از بدافزار Sazoora را شناسایی کردند. اولین نمونه از این بدافزار موسوم به Sazoora.A در آگوست سال گذشته شناسایی شد اما تا ۵ ماه گذشته و تا پیش از پرده‌برداری آزمایشگاه ضدبدافزاری ESET از کمپین بدافزاری با مضمون اظهارنامه‌ مالیاتی در اسلواکی، خبرساز نشده بود.
پایگاه اطلاع‌رسانی پلیس فتا: Sazoora.A تروجان سارق اطلاعاتی است که در اسلواکی از طریق پرونده‌ ضمیمه‌ رایانامه منتشر می‌شد. این نمونه مبتنی بر مرورگر بوده و کد HTML ساختگی را درون صفحات وب تزریق می‌کرد تا اطلاعات مالی حساس مربوط به کارت‌های اعتباری را سرقت کند. اطلاعات سرقت شده در فواصل زمانی منظم به کارگزار راه دوری ارسال می‌شد. در کمپین مربوط به ماه مِی سال ۲۰۱۳ بیش از ٪۶۰ از رخدادهای شناسایی شده در کشور اسلواکی اتفاق افتاده است. Sazoora.B اما گونه‌ جدیدی از Sazoora با انتقال از طریق بسته‌های کوچک‌تر شناسایی توسط شیوه‌های امنیتی سنتی را دشوارتر ساخته است. برخلاف گونه‌ اولیه که بلافاصله اجرا می‌شد، نوع B پیش از فعال شدن تا ۱۵ دقیقه منتظر می‌ماند و این به خواب‌رفتگی شناسایی آن را دشوار می‌سازد.
               شکل ۱: نتایج ابزار تجزیه و تحلیل سندباکس Seculert پس از ۱۰ دقیقه     
 
 
     شکل ۲: نتایج ابزار تجزیه و تحلیل سندباکس Seculert پس از ۳۰ دقیقه     
از دیگر تفاوت‌های این دو گونه این است که Sazoora.B پیش از ارسال اطلاعات سرقت‌شده پیامی به کارگزار کنترل و فرمان‌دهی خود می‌فرستد؛ از این رو کارگزار باید از طریق امضا، هویت خود را تأیید کند تا تروجان اطمینان پیدا کند که کارگزار کنترل و فرمان‌دهی همچنان در اختیار نفوذگران مربوطه است و سایر مجرمان اینترنتی کنترل بات‌نت را به دست نگرفته‌اند. البته چنین رفتاری پیش از این نیز در بدافزارهای دیگری چون رامنیت دیده شده بود.
          
     شکل ۳: رابط برنامه‌نویسی مایکروسافت برای تأیید امضا به کارگزار کنترل و فرمان‌دهی فراخوانده می‌شود     
همچنین Sazoora.B مولفه‌ اصلی خود را درون explorer.exe تزریق نمی‌کند بلکه در قالب فرآیند خود باقی می‌ماند.
          
     شکل ۴: رفتارهای این بدافزار که توسط ابزار سندباکس Seculert شناسایی شد     
در فاصله‌ ۲۶ سپتامبر تا ۲۰ اکتبر یعنی کمتر از ۱ ماه این گونه‌ جدید بیش از ۲۳۰۰۰ سامانه را آلوده کرده که اکثر آدرس‌های آی‌پی آلوده متعلق به استرالیا، سوییس، بلژیک و آمریکا هستند.                                            
     شکل ۵: آی‌پی‌های آلوده شده توسط Sazoora.B به تفکیک محدوده‌ی جغرافیایی     
     شکل ۶: سطح فعالیت Sazoora.B از ۲۶ سپتامبر تا ۲۰ اکتبر ۲۰۱۳     
نتیجه
Sazoora.B همانند Sazoora.A به منظور سرقت اطلاعات در بنیادی‌ترین سطح طراحی شده و شبیه سایر بدافزارهای پیشرفته‌ای است که کاربران نهایی و سازمان‌ها را هدف قرار می‌دهند. هرچند هنوز مشخص نشده که Sazoora نهادها یا اشخاص خاصی را هدف قرار داده یا نه؛ اما باید اذعان کرد که Sazoora.B تمام ویژگی‌های حملات سایبری پیشرفته‌ی امروزی را داراست.
ماهیت Sazoora.B به آن اجازه می‌دهد از شناسایی توسط دستگاه‌های امنیتی شبکه‌ای بگریزد؛ از این رو کارشناسان امنیتی توصیه می‌کنند که از یک محیط سندباکس منعطف مبتنی بر پردازش ابری برای شناسایی بدافزارهای پیشرفته و APTهایی چون Sazoora.B استفاده شود.
به گفته‌ ویروس‌توتال ۳۴ مورد از ۴۷ ضدبدافزار توانایی تشخیص این بدافزار را دارند.

آسیب‌پذیری روز صفر در vBulletin

ظاهرا یک آسیب‌پذیری ناشناخته در سیستم مدیریت محتوا انجمن vBulletin وجود دارد که توسط آن می‌توان داده های پایگاه را استخراج نمود.
پایگاه اطلاع‌رسانی پلیس فتا: سه شنبه هفته گذشته وب‌سایت خبری PoPular Mac هک شد و اطلاعات پایگاه داده انجمن آن شامل نام کاربری، رایانامه و کلمه عبور هشتصد و 60 هزار کاربر به سرقت رفت.
روز گذشته تیم inj3ct0r که پایگاه داده 1337Day را در اختیار داد و توسط بهره برداری از یک آسیب‌پذیری روز صفر وب‌سایت رسمی vBulletin را هدف قرار داد و داده‌های آن را به سرقت برد.
بر اساس گزارش THN سرپرست تیم به این رسانه گفته است که یک آسیب‌پذیری روز صفر که منجر به اجرای کد از راه دور می‌شود را در نسخه‌های 4 و 5 این برنامه وب کشف کرده‌اند.

 
البته vBulletin تنها کاری که موفق به انجام آن شده ارسال یک رایانه به مشتریان خود و درخواست برای تغییر کلمه های عبور است.

دیدار رئیس پلیس فتا با مدیر شرکت Kaspersky

این نشست در حاشیه اولین کارگروه اوراسیای پلیس اینترپل با موضوع جرائم سایبری در سنگاپور برگزار گردید.
پایگاه اطلاع‌رسانی پلیس فتا: سردار هادیان‌فر در ملاقات با مدیر شرکت کسپرسکی، امنیت اینترنت را یکی از مهم‌ترین مسائل جهان امروز برشمرد و افزود؛ اینگونه نشست‌ها در روند مبارزه با جرائم سایبری از اهمیت بالایی برخوردار است.
رئیس پلیس فتا در پایان، نتایج این نشست را در راستای ایجاد همکاری‌های آینده دو طرف، مثبت ارزیابی کرد.


كشف رخنه‌های امنیتی در مسیریاب D-Link

یک محقق امنیتی چندین آسیب پذیری مبتنی بر وب را در D-Link 2760N كشف كرده است.
پایگاه اطلاع رسانی پلیس فتا: روز دوشنبه یک محقق امنیتی اظهار داشت كه یک آسیب پذیری جدید در مسیریاب D-Link كشف شده است.
به گزارش ThreatPost، مسیریاب D-Link 2760N كه با عنوان D-Link DSL-2760U-BNنیز شناخته می‌شود در واسط وب خود دارای چندین مشكل اسكریپت بین سایتی (XSS)می‌باشد.
Liad Mizrachi، محققی كه این مشكل را كشف كرده است اظهار داشت كه او در ماه اگوست، سپتامبر و اكتبر شركت D-Linkرا از این مشكلات مطلع ساخته است اما این شركت هیچگونه پاسخی را ارائه نكرده است.
در گزارش آمده است كه در مسیریاب‌های D-Link مشكلات جدی راه نفوذ مخفی نیز وجود دارد. نسخه‌های مسیریاب‌های آسیب‌پذیر عبارت است از: DIR-100، DIR-120، DI-524UP، DI-604S، DI-604UP، DI-604+، DI-624S و TM-G5240. شركتD-Link در ماه اكتبر اعلام كرد كه در حال كار بر روی مشكلات راه نفوذ مسیریاب‌ها می باشد و پس از اتمام اصلاحیه‌های مربوط به آن را منتشر خواهد كرد.

كاربران Silverlight، هدف كیت سوء استفاده جدید

تولیدکنندگان یک ابزار حمله مبتنی بر وب به نام کیت سوء استفاده Angler، یک کد سوء استفاده را برای یک آسیب‌پذیری شناخته شده در پلاگین مرورگر Silverlight مایکروسافت به این ابزار اضافه کرده‌اند.
پایگاه اطلاع‌رسانی پلیس فتا: کیت‌های سوء استفاده برنامه‌های مخرب وب هستند که درمورد استفاده کاربر از نرم‌افزارهای قدیمی و اصلاح نشده بررسی می‌کنند و سپس با سوء استفاده از آسیب‌پذیری‌های این نرم‌افزارها، بدافزار مورد نظر خود را بر روی کامپیوتر وی نصب می‌نمایند. این کیت‌ها اغلب برنامه‌های مشهوری مانند جاوا، فلش پلیر و ادوب ریدر را هدف قرار می‌دهند که از طریق پلاگین‌های مرورگر قابل دسترسی هستند.
حملات ایجاد شده از طریق کیت‌های سوء‌استفاده تحت عنوان حملات drive-by-download شناخته می‌شوند و یکی از روش‌های اصلی انتشار بدافزار به شمار می‌روند.
به گفته یک محقق مستقل، کیت Angler اکنون علاوه بر جاوا و فلش، Silverlight را نیز هدف قرار می‌دهد که محیطی runtime برای برنامه‌های اینترنتی توسعه داده شده توسط مایکروسافت است.
کیت Angler ماه گذشته و کمی پس از دستگیری تولید کننده کیت مشهور Blackhole در روسیه، ظاهر شد و توسط مجرمان سایبری تولید کننده بدافزار گروگان‌گیر Reveton مورد استفاده قرار گرفته است.
گروه Reveton پیش از Angler، از کیت Cool که نسخه‌ای از Blackhole است استفاده می‌کردند.
Angler از روز پنجشنبه حاوی کدی برای سوء استفاده از یک آسیب‌پذیری اجرای کد از راه دور در Silverlight 5 شده است که تحت عنوان CVE-2013-0074 شناخته شده و در ماه مارس توسط مایکروسافت اصلاح شده است.
به گفته یک محقق ارشد شرکت امنیتی F-Secure، هدف قرار دادن Silverlight توسط نویسندگان کیت‌های سوء استفاده، کار معمولی نیست.
مشخص نیست که چه تعداد کاربر از Silverlight استفاده می‌کنند، ولی این تعداد احتمالاً ده‌ها میلیون نفر است.
کیت Angler فقط درصورتی کد سوء استفاده Silverlight را بارگذاری می‌کند که جاوا یا فلش‌پلیر نصب شده بر روی سیستم قربانی، آسیب‌پذیر نباشند.
کاربران Silverlight باید اطمینان حاصل کنند که تمامی اصلاحیه‌های این نرم‌افزار را نصب کرده‌اند. اصلاحیه‌های امنیتی Silverlight معمولاً از طریق مکانیزم به‌روز رسانی ویندوز منتشر می‌گردند.

سوء‌استفاده هکرها از ربات index گوگل برای حملات تزریق کد (SQLI)

هکرها برای رسیدن به اهداف خود با کمبود ایده روبرو نیستند. آنها از ربات‌های index موتور جستجوی گوگل برای حملات تزریق SQL استفاده می‌کنند.
پایگاه اطلاع‌رسانی پلیس فتا: چه خواهید کرد اگر که ربات‌های index کردن قانونی گوگل برای حمله به سایت شما استفاده شوند؟ آیا باید ربات را مسدود کرده و در نتیجه مانع index شدن سایت خود شوید یا به این ترافیک مخرب اجازه فعالیت دهید؟ این پرسش، مشکلی است که شرکت امنیتی Sucuri با یافتن فعالیتهای مظنون روی سایت یکی از مشتریان خود با آن روبرو است. بعد از تحقیقات، Sucuri متوجه شده که ربات گوگل منشاء این مشکل است.
Daniel Cid, مدیر کل Sucuri, سناریوئی از جزئیات تزریق (SQL(SQLI با استفاده از ربات گوگل را توضیح داده است. او می‌گوید: فرض کنیم که ما هکری به نام john داریم.
john در روی نت گشته و به اندازه کافی داده برای ایجاد یک حمله به سایت B. John که در هک مبتدی نیست می‌یابد و می‌داند که برای انجام هکی موفقیت آمیز باید ردهای خود را پاک کند تا مانع از یافتن خود گردد.
john که بسیار زیرک است بجای اینکه خود مستقیما به سایت B. John حمله کند، روی سایت خود لینکی برای حملات SQLI می‌سازد، سپس بقیه کارها را به رباتهای index گوگل و همچنین ربات سایر موتورهای جستجو چون bing و غیره می‌سپارد چون آنها به هیچ طریق نمی‌توانند دریابند که این لینک مشکلی دارد یا قانونی است.
زمانیکه مسئول سایت مربوطه متوجه حمله میشود، با آنالیز logها متوجه می‌شود که منشاء تزریق SQL ربات گوگل است.
Daniel Cid روی بلاگ خود نوشته که این موضوع را به اطلاع گوگل رسانده اما تا کنون از گوگل پاسخی دریافت نکرده است.

​رشد چشم‌گیر بدافزاری Upatre

محققان مرکز حفاظت بدافزار شرکت مایکروسافت (MMPC) اعلام کرده‌اند که طی ماه‌های اخیر آلودگی Trojan با نام Win/32.Upatre بطور چشمگیری افزایش داشته است.
پایگاه اطلاع‌رسانی پلیس فتا: بدافزاری از نوع Trojan با نام Win/32.Upatre توسط پیوست‌های مخرب پست الکترونیک ماشین‌های میزبان را هدف قرار داده است که پس از نصب از مرکز کنترل و فرمان بدافزارهایی را دریافت و نصب می‌کند.
بر اساس گزارش مایکروسافت طی ماه‌های اخیر ( ماه سپتامبر و اکتبر)  آلودگی به این بدافزار رشد چشمگیری داشته است.
هرزنامه حاوی Upatre دارای پیوست با نام‌های زیر است که به‌جای دامنه‌٬ نام کمپانی و یا هر رشته تصادفی می‌باشد.
USPS_Label_.zip
USPS – Missed package delivery.zip
Statement of Account.zip
-.zip, TAX_.zip
Case_.zip
Remit_.zip, ATO_TAX.zip
and ATO_TAX_.zip
 سنجش‌های این Trojan نشان می‌دهد بسته نفوذی مورد استفاده در این بدافزار آسیب‌پذیری‌های Adobe و Java را هدف قرار داده‌اند.
بر اساس گزارش MMPC بدافزار فوق ظاهرا به عنوان مجرایی برای گرفتن بدافزار‌های دیگر به‌کار گرفته می‌شوند که بیشترین سهم را Win32/Zbot.gen!AM, که از خانواده به سرقت‌برنده‌های اعتبارنامه‌ها و کد‌های کنترلی می‌باشد داشته است.
ظاهرا یک بدافزار دیگر TrojanDropper:Win32/Rovnix.I را نیز دریافت کرده‌است که با هربار تزریق کد NTFS درون explorer.exe  یک بدافزار از  youtubeflashserver[dot]com دریافت می‌کند.
از جمله‌دیگر دامنه‌های دریافت بدافزار عبارتند از  mytarta[dot]com ٬ cyclivate[dot]com ٬ pentruder[dot]co[dot]uk ٬ و huyontop[dot]com .
۹۶٫۶ درصد از آلودگی این بدافزار در ایالات متحده مشاهده شده و انگلستان٬ کانادا٬ استرالیا و ژاپن کشور های دیگر آلوده شده به این Trojanهستند.

ابزار LinkedIn Intro هدف حمله مهاجمان

شركت امنیتی Bishop Fox در یک پست وبلاگی نوشت: انتقال ایمیل‌های ارسالی و دریافتی از طریق سرور LinkedIn می تواند منجر به حملات ""man-in-the-middle شود. معرفی منابع داده جدید به یک محیط مملو از مسائل امنیتی مانند ایمیل برای مهاجمان یک آرزو است.
پایگاه اطلاع‌رسانی پلیس فتا: اوایل هفته، ابزار LinkedIn Intro برای برنامه‌های كاربردی ایمیل آیفون منتشر شد. این پلاگین اطلاعات پروفایل LinkedIn افراد را به ایمیل آن‌ها الصاق می‌كند.
استفاده از ابزار Intro، سایت LinkedIn را به یک هدف شیرین برای مهاجمان آنلاین تبدیل می‌كند. این سایت خط مشی امنیتی خود را با رمزگذاری نگهداری می‌كند و هر تكه داده با كلیدی رمزگذاری می‌شود كه برای كاربر و دستگاه آن یكتا است. خود سرورها امن شده و به منظور جلوگیری از دسترسی غیرمجاز به صورت 24 ساعته مانیتورینگ می‌شوند.
Livitt اظهار داشت: مشكلی كه وجود دارد آن است كه LinkedIn به منظور تغییر دادن و الصاق اطلاعات پروفایل كاربر به ایمیلآن، ایمیل‌ها را رمزگشایی می‌كند.
Bruce Schneier متخصص امنیت گفت: برخی از ناظران معتقدند كه ابزار Intro مسائل امنیتی جدیدی را به وجود نمی‌آورد. آن‌ها معتقدند كه عملكرد LinkedIn مانند بسیاری از ارائه دهندگان خدمات ابر مانند گوگل، یاهو، AOL می‌باشد. آن‌ها بر این باورند كه باید به این ارائه دهندگان اعتماد كرد.
سال گذشته شركت LinkedIn متحمل یک نشت داده عمده در پایگاه داه رمزهای عبور خود شد و میلیون‌ها رمز عبور درهم سازی شده به صورت آنلاین بر روی یک فروم روسی قرار گرفت.Livitt گفت: استفاده از ابزار Intro را به هیچ یک از كلاینت‌ها توصیه نمی‌كنم.

سوء استفاده از یک آسیب‌پذیری اصلاح نشده در IE

محققان شرکت امنیتی Fireeye یک آسیب‌پذیری اصلاح نشده‌ای را در IE شناسایی کرده است که بر روی یک وب سایت از آن سوء استفاده شده است.  
پایگاه اطلاع‌رسانی پلیس فتا: محققان شرکت امنیتی Fireeye یک آسیب‌پذیری اصلاح نشده‌ای را در IE شناسایی کرده است که بر روی یک وب سایت از آن سوء استفاده شده است. کد سوء استفاده از‌این آسیب‌پذیری نسخه‌های انگلیسی IE7 و IE8 را بر روی ویندوز XP و IE 8 بر روی ویندوز 7 را مورد هدف قرار داده است. شرکت Fireeye اعلام کرد: تجزیه و تحلیل ها نشان می دهد که‌این آسیب‌پذیری نسخه‌های 7، 8، 9 و 10 IE را تحت تاثیر قرار می دهد.
در‌این حمله از 2 آسیب‌پذیری استفاده شده است: اولین آسیب‌پذیری یک آسیب‌پذیری افشای اطلاعات می باشد که کد سوء استفاده مذکور برای بازیابی برچسب زمانی از سرآیندهای PE از msvcrt.dll از آن استفاده می کند. دومین آسیب‌پذیری یک آسیب‌پذیری دسترسی خارج از نوبت به حافظه است که برای بدست آوردن کد اجرایی استفاده شده است.
بسیاری از نسخه‌های msvcrt.dll در توزیع می باشد بنابراین‌این کد سوء استفاده برچسب زمانی را برای سرور مهاجم ارسال می کند و یک کد سوء استفاه خارج از نوبت خاص را برای نسخه کاربر برمی گرداند.
شرکت امنیتی Fireeye همراه با شرکت مایکروسافت در حال تحقیق بر روی‌این حمله می باشند. در گزارش آمده است که کاربران مراقب باشند زیرا‌این احتمال وجود دارد که چندین کپی از چندین نسخه DLL بر روی سیستم آن‌ها وجود داشته باشد.

برزیل از گوگل توضیح خواست

برزیل از شرکت گوگل در مورد جمع‌آوری اطلاعات خصوصی مردم از طریق اینترنت بی‌سیم خانگی که ادعا می‌شود هنگام عکس گرفتن از خیابان‌ها برای نقشه گوگل انجام شده توضیح خواسته است.
پایگاه اطلاع‌رسانی پلیس فتا: پیش از این دادگاه‌های آمریکا و اروپا شرکت گوگل را به خاطر جمع آوری غیرقانونی اطلاعات از طریق برنامه "استریت ویو" مقصر شناخته‌اند. برنامه "استریت ویو" امکان دیدن تصاویر عینی محل روی نقشه را به کاربران گوگل می‌دهد و این در حالی است که گوگل می‌گوید، ابزارهای جمع آوری این نوع اطلاعات را از وسایل نقلیه‌اش که از خیابان‌ها تصویر بر می‌دارند حذف کرده است.
پیش‌تر نیز گوگل با پرداخت جریمه‌ای هفت میلیون دلاری به خاطر جمع آوری بدون مجوز اطلاعات شخصی افراد در آمریکا جریمه شد.
این شرکت در توافقی با 38 ایالت با از بین بردن ایمیل‌ها، کلمات عبور و تاریخچه گشتن در اینترنت که توسط آنتن‌های اتومبیل‌های "استریت وی یو" جمع آوری شده بود، موافقت کرد.

مسدود كردن دانلود بدافزار توسط كروم

شرکت گوگل یک ویژگی امنیتی را در کروم توسعه داده است که به این مرورگر اجازه می‌دهد تا دانلود بدافزار را شناسایی و متوقف نماید.
پایگاه اطلاع‌رسانی پلیس فتا: گوگل در بیانیه‌ای اعلام کرد که سرقت مرورگر و سایر آلودگی‌های بدافزاری مبتنی بر مرورگر در حال افزایش است؛ در نتیجه گوگل نیاز دارد تا توسط ویژگی‌های امنیتی از کاربران کروم محافظت نماید. این شرکت در حال تست ویژگی‌های امنیتی افزوده شده در یک نسخه آزمایشی از مرورگر می‌باشد.
Linus Upson، معاون شرکت گوگل در یک پست وبلاگی نوشت: تعداد مجرمان آنلاین که با استفاده از نرم افزارهای مخرب می‌توانند بی صدا تنظیمات مرورگر شما را به سرقت ببرند در حال افزایش می‌باشد. این مساله در فروم‌های کمک کروم بسیار مطرح می‌شود و ما در واکنش به این مشکلات ویژگی‌های جدید امنیتی را به مرورگر کروم اضافه کردیم.
این ویژگی امنیتی به همراه هشداری است که در پایین صفحه نمایش داده می‌شود و در این هشدار آمده است که کروم مانع دانلود یک فایل بدافزاری شده است. هکرهای خرابکار این فایل‌های مخرب را در برنامه‌های بی ضرری مانند محافظ صفحه و حتی به روز رسانی‌های امنیتی پنهان می‌کنند و از این طریق کاربر را فریب می‌دهند تا این برنامه‌ها را دانلود نماید.
پس از نصب این برنامه‌ها، این نوع بدافزار کنترل مرورگر را در اختیار می‌گیرد و تنظیمات آن را عوض می‌کند و می‌تواند برنامه‌های تبلیغاتی ناخواسته را نمایش دهد.
شرکت گوگل درباره جزئیات عملکرد این ویژگی توضیحی ارائه نداد. در حال حاضر کروم به کاربران خود اجزاه می‌دهد تا تنظیمات مرورگر را مجددا تنظیم نمایند در نتیجه کروم هنگام مشاهده یک صفحه مخرب توسط کاربر هشدار می‌دهد. 

سوء‌استفاده‌ نفوذگران مشهور هندی از آسیب‌پذیری روزصفرم اخیر ویندوز

به گفته‌ سیمنتک آسیب‌پذیری اصلاح نشده در ویندوز که چند روز گذشته بدان اشاره کردیم، توسط گروه نفوذگر شناخته‌شده‌ هندی مورد استفاده قرار گرفته است؛ این گروه نفوذگر با حملات «Operation Hangover» برای خود کسب نام و شهرت کردند.
پایگاه اطلاع‌رسانی پلیس فتا: ظاهراً این گروه در هند فعالیت می‌کند و بخش عمده‌ای از دور اول حملات جاسوسی-سایبری آن‌ها که در ماه مِی کشف و شناسایی شد با هدف همسایه‌ این کشور، یعنی پاکستان، شکل گرفته بود. سیمنتک با اشاره به جدیدترین کمپینی که برای آلودگی و ربودن رایانه‌ها از آسیب‌پذیری روزصفرم اخیر مایکروسافت استفاده می‌کند، گفت: «پس از تجزیه و تحلیل پای‌لودهای استفاده شده در این حمله، متوجه شدیم که رایانامه‌های مربوطه بخشی از کمپینی موسوم به Operation Hangover هستند.»
در همین راستا مایکروسافت هشدار امنیتی را صادر کرد و بیان داشت که آسیب‌پذیری موجود در مولفه‌ی پردازش تصاویر TIFF در ویندوز در حملاتی با هدف خاورمیانه و آسیای جنوبی به ویژه کشورهایی چون هند و پاکستان مورد استفاده قرار گرفته است.
در حملاتی که سیمنتک شناسایی کرد از اسناد Word مخربی استفاده شده بود که به رایانامه‌هایی با موضوع «Illegal Authorization for Funds Transfer» و «Problem with Credit September 26th 2013» ضمیمه شده‌ بودند. به گفته‌ این شرکت امنیتی این اولین مرتبه‌ای است که گروه Hangover از آسیب‌پذیری‌های روزصفرم در حملات خود استفاده می‌کند.

انتشار تصاویر خصوصی پس از شنیدن جواب منفی برای ازدواج

رئیس پلیس فتا کرمان از دستگیری مردی 25 ساله که در فضای مجازی با ایجاد تارنمایی تصاویر شخصی دختر مورد علاقه‌اش را منتشر می‌کرد، خبر داد. 
پایگاه اطلاع‌رسانی پلیس فتا: رئیس پلیس فتا کرمان گفت: شاکی این پرونده که دختری جوان می‌باشد، با مشاهده تصاویر شخصی خود به همراه متن‌هایی غیر اخلاقی، در وب‌سایتی، با طرح شکایتی خواستار پیگیری و شناسایی عامل انتشار تصاویر خود شد. 
وی ادامه داد: کارشناسان پلیس فتا استان سریعاً با انجام اقدامات مهندسی اجتماعی، ضمن شناسایی عامل انتشار، وی را هنگام قرار ملاقات در کرمان دستگیر کردند.
این مقام انتظامی گفت: شاکی با رویارویی متهم وی را خواستگار قبلی خود معرفی و نحوه افشاء اطلاعات شخصی‌اش را اینگونه بیان کرد: این جوان 25 ساله در پی درخواست ازدواج و رفت و آمد به منزلمان با جلب اعتماد به تعدادی از تصاویر خانوادگی دست پیدا کرد.
رئیس پلیس فتا استان کرمان در پایان افزود: با توجه به هویت پنهان افراد در فضای مجازی هیچ رد پایی از چشم تیز بین پلیس مخفی نیست و بر طبق قانون مجازات جرایم رایانه‌ای، هرکس اطلاعات شخصی فردی را بدون اجازه، منتشر کند به 6 ماه تا 3 سال حبس مجازات خواهد شد.

سارق اینترنتی که از اقوام نزدیک شاکی بود

فردی که با به دست آوردن اطلاعات عابر بانک یکی از بستگانش و انجام خرید اینترنتی مبادرت به خالی کردن حساب شاکی کرده بود ، از سوی کارآگاهان پلیس فتای استان البرز شناسایی و دستگیر شد .

پایگاه اطلاع‌رسانی پلیس فتا: رئیس پلیس فتای استان البرز با اعلام این خبر گفت: در پی دریافت پرونده شکایت از دادسرای کرج به این پلیس، مبنی بر برداشت غیر قانونی مبلغ هفت میلیون ریال از حساب بانکی یکی از شهروندان؛ پیگیری موضوع در دستور کار مأموران قرار گرفت. 
وی افزود : در ادامه تحقیقات پلیسی از شاکی مشخص شد که این مقدار برداشت وجه از حساب به صورت خرید اینترنتی و به صورت روزانه انجام گرفته است و در قالب خرید شارژ تلفن بوده است. 
این مقام انتظامی بیان داشت: کارشناسان این پلیس با انجام تحقیقات پلیسی و بکارگیری شیوه‌های نوین کشف جرم در نهایت موفق شدند در بررسی خریدهای اینترنتی رد پای شخصی را که در یکی از استان‌های جنوبی کشور ساکن بود شناسایی کنند. 
رئیس پلیس فتای استان البرز گفت: با توجه به سرنخ به دست آمده تحقیقات وارد مرحله تازه‌ای شد و در نهایت سارق اینترنتی که از اقوام نزدیک شاکی بود شناسایی و دستگیر و به این ترتیب پرونده معمای سرقت اینترنتی از عابر بانک بسته شد. 
رئیس پلیس فتای استان البرز در پایان با بیان اینکه رمز دوم کارت‌های عابربانک به عنوان اطلاعات شخصی افراد است و نباید به هیچ وجه در اختیار دیگران قرار گیرد، گفت: با پیشرفت‌های گسترده‌ای که در فضای مجازی به وجود آمده، جرایم اینترنتی در این حوزه گسترش یافته و هر روز شاهد کلاهبرداری‌های اینترنتی هستیم، بنابراین کاربران باید در این رابطه تمامی جوانب احتیاط را رعایت کرده و امکان هرگونه سوء استفاده را از سارقان بگیرند.

مهمترین مسئله در حملات فیشینگ، چک کردن URL می‌باشد

 رئیس مرکز تشخیص و پیشگیری از جرایم سایبری با اشاره به اینکه یکی از راه‌هایی که مورد توجه افراد سودجو و فرصت طلب قرار گرفته فیشینگ نام دارد، اظهار داشت: مهمترین مسئله در حملات فیشینگ، چک کردن URL می باشد. 
پایگاه اطلاع‌رسانی پلیس فتا: سرهنگ نیک نفس رئیس مرکز تشخیص و پیشگیری از جرایم سایبری در خصوص یکی از جرایم سایبری به نام فیشینگ اظهار داشت: امروزه دسترسی غیر مجاز به اطلاعاتی همچون نام کاربری، گذر واژه و یا اطلاعات کارت‌های اعتباری به شدت در حال افزایش می‌باشد یکی از راه‌هایی که مورد توجه افراد سودجو و فرصت طلب قرار گرفته فیشینگ نام دارد. 
وی ادامه داد: در این نوع از کلاهبرداری افراد سودجو اقدام به طراحی صفحات جعلی مانند صفحات لاگین، درگاه‌های پرداخت الکترونیکی بانک‌ها و... برای به سرقت بردن اطلاعاتی نظیر کلمات کاربری و رمزهای عبور و اطلاعات بانکی می‌کنند. 
رئیس مرکز تشخیص و پیشگیری پلیس فتا ناجا ضمن بیان این مطلب گفت: شبکه‌های اجتماعی، سایت‌های حراجی، درگاه‌های پرداخت آنلاین و صفحات لاگین نمونه‌ای از ابزارهای الکترونیکی هستند که این افراد اقدام به جعل و شبیه سازی آنان می‌نمایند واز این طریق باعث می‌شوند کاربران اطلاعات حساس و محرمانه خود را در وب سایت‌های جعلی که در ظاهر کاملا شبیه وب سایت‌های سالم و قانونی می‌باشد وارد کنند . 
این مقام مسئول ادامه داد: یکی از شیوه‌های متداول و رایج در فیشینگ ارسال لینک‌ها و آدرس‌های متعلق به سازمان‌های غیر واقعی و جعلی از طریق ایمیل می‌باشد؛ آدرس‌هایی که تنها تفاوت آن‌ با آدرس اصلی یک یا دو حرف می‌باشد و یا از دامین‌های فرعی گمراه کننده برای ایجاد آن‌ها استفاده گردیده است؛ که می‌توان ایمیل از طرف فردی که ادعا می‌کند دوست یا همکار شما است، پیغام یا تبلیغ در شبکه‌های اجتماعی، وب‌سایتی قلابی که برای امور خیریه تقاضای کمک می‌کند، وب‌سایتی با نامی مشابه وب‌سایت‌هایی که شما متناوباً به آن‌ها سر می‌زنید، در برنامه‌های پیغام فوری مانند یاهو مسنجر یا ویندوز لایو مسنجر،از طریق پیام‌های کوتاه تبلیغاتی بر روی تلفن همراه را از جمله حملات فیشینگ و ارسال لینک‌های صفحات جعلی برشمرد . 
رئیس مرکز تشخیص و پیشگیری از جرایم سایبری افزود: ایمیل‌های فیشینگ معمولاً دارای لوگوها و تیترهای رسمی از بانک‌ها یا موسسات مالی معتبر هستند و حاوی درخواست ارائه اطلاعات شخصی و حساس هستند. 
این مقام انتظامی بیان داشت: سازندگان این ایمیل‌ها معمولاً برای رسمی جلوه‌دادن بیشتر فعالیت‌‌های خود، لینکی از سایتی با ظاهری آراسته و رسمی به ایمیل‌های خود اضافه می‌کنند، بعضی از ایمیل‌های فیشینگ حاوی فایل‌ها و برنامه‌های مخرب نیز هستند به همین دلیل یکی از بهترین راه‌ها برای مقابله با آن‌ها به روز سازی نرم‌افزارهای امنیتی و مرورگرها است. 
سرهنگ نیک نفس در خاتمه اظهار داشت: در حملات فیشینگ مهمترین مسئله چک کردن URL می باشد دقت داشته باشید آدرس سایت کاملاً صحیح و مطابق با آدرس صفحه مورد نظر شما باشد.

Tomcat در معرض یک حمله بدافزاری‌

یک حمله جدید بدافزاری توسط شرکت Symantec کشف شده که موجب بهره برداری از Apache Tomcat به منظور حمله به ماشین‌های دیگر شود.
پایگاه اطلاع‌رسانی پلیس فتا: Takashi Katsuki عضو Symantec  اعلام کرده یک حمله جدید سایبری در سراسر جهان سرویس دهنده وب متن باز Apache Tomcat را با استفاده از Cross Platform هدف قرار داده و از آن برای حمله به دیگر ماشین‌ها استفاده می‌کند.
 
بدافزار بهره برداری با نام Java.Tomdep در حال گسترش است و بر اساس تحلیل این آزمایشگاه با برنامه PHP نوشته نشده و بر مبنای جاوا توسعه یافته و با استفاده از Java Servelt فعالیت کرده و قابلیت‌های مشکل ساز Tomcat برای فعالیت‌های مخرب خود استفاده می‌کند.
به دلیل اینکه JAVA یک زبان Cross Platform است بسترهای Linux، Mac، Solaris دیگر نسخه‌های مشابه به همراه برخی نسخه‌های ویندوز از آن تأثیر می‌گیرند. این بدافزار کمتر از یک ماه گذشته کشف شده و تعداد زیادی ماشین را تحت تاثیر قرار داده است.
ظاهرا از این بدافزار برای ایجاد حملات مبتنی بر Brute-Force و همچنین ممانعت از سرویس توزیع شده به کار گرفته می‌شود.

​نفوذ سارق‌ اینترنتی به مودم شاکی و دانلود غیرمجاز

رئیس پلیس فتای فرماندهی انتظامی‌استان گیلان از شناسایی و دستگیری سارقی که اقدام به  حجم دانلود‌اینترنت شاکی به صورت غیر مجاز در رشت کرده بود، خبر داد. 
پایگاه اطلاع‌رسانی پلیس فتا: رئیس پلیس فتا گیلان گفت: در پی ارجاع یک فقره پرونده از دادسرای عمومی‌و انقلاب شهرستان رشت به دادخواهی خانمی‌ با هویت معلوم مبنی بر‌ اینکه از حجم دانلود‌ اینترنت وی، به صورت غیر مجاز بهره‌برداری می‌گردد، موضوع در دستور کار‌ این پلیس قرار گرفت. 
رئیس پلیس فضای تولید و تبادل اطلاعات گیلان افزود: با تحقیقات از شاکی و پی جویی‌های فنی و پلیسی انجام شده، مشخص شد، سارق که جوانی 21ساله و دانشجو می‌باشد با هک کردن مودم، از حجم دانلود‌ اینترنت شاکی به صورت رایگان برای وب گردی و دانلود اطلاعات، سوء‌استفاده می‌کرد؛ به تصور‌اینکه هویت وی در فضای مجازی پنهان مانده و قابل شناسایی نخواهد بود. 
وی اظهار داشت: با توجه به ادله دیجیتال کشف شده در بازرسی از منزل متهم، وی به بزه انتسابی اعتراف و با تشکیل پرونده جهت سیر مراحل قانونی به دادسرای عمومی‌ و انقلاب شهرستان رشت معرفی شد. 
وی از کاربران‌ اینترنتی خواست: به امنیت پسورد سرویس‌های ‌اینترنتی که از مراکز ISP دریافت می‌کنند حساس بوده، به صورت دوره‌ای نسبت به تغییر و تعویض پسورد‌ اینگونه سرویس‌ها اقدام کرده و پسوردی با حداقل 12 کارکتر یا بیشتر و ترکیبی از حروف بزرگ و کوچک، اعداد، علائم و کلیدهای تلفیقی‌ ایجاد نمایند. 
رئیس پلیس فضای تولید و تبادل اطلاعات فرماندهی انتظامی‌استان گیلان در پایان به مدیران مراکز ISP توصیه کرد: در واگذاری سرویس‌اینترنت بی سیم به مشتریان علاوه بر یوزر نیم و پسورد اولیه، پسورد ثانویه‌ای را به منظور جلوگیری از نفوذ و استفاده غیرمجاز افراد از حجم دانلود مشتریان خود تعبیه نمایند.

​استخدام در فروشگاه‌های دارای گردش مالی بالا، شگرد سارقان‌اینترنتی

اعضای باند سرقت‌اینترنتی که با استخدام موقت در فروشگاه‌های دارای گردش مالی بالا و سرقت اطلاعات رمز دوم مشتریان فروشگاه‌ها، حساب قربانیان را خالی می‌کردند توسط پلیس فتای غرب استان تهران دستگیر شدند. 
پایگاه اطلاع‌رسانی پلیس فتا: رئیس پلیس فتا غرب تهران با اعلام‌ این خبر گفت: خانمی‌جوان با مراجعه به دادسرای عمومی‌ و انقلاب شهرستان ملارد اعلام کرده بود از حساب بانکی وی به مبلغ 70 میلیون ریال از طریق‌اینترنتی به سرقت رفته که به همین دلیل بررسی موضوع در دستور کار کارشناسان پلیس فتا قرار گرفت. 
رئیس پلیس فتا غرب تهران افزود: با شروع رسیدگی به پرونده در پلیس فتا غرب تهران ابتدا کارشناسان‌این پلیس تراکنش‌های حساب شاکی را مورد ارزیابی قرار دادند و پس از بررسی‌های فنی پلیس، مشخص شد مبالغ به سرقت رفته جهت خرید 10 دستگاه تبلت و نیز 1 دستگاه LCD از طریق خرید‌اینترنتی در یکی از سایت‌های فروش آنلاین استفاده شده است. 
وی در ادامه‌ اینگونه توضیح داد: کارشناسان پلیس با بررسی‌های بیشتر متوجه شدند که فرد سارق مردی با هویت معلوم بوده است که اجناس یاد شده را به صورت‌اینترنتی خریداری کرده و با مراجعه حضوری تحویل گرفته است؛ که پس از شناسایی متهم و اخذ مجوز قضایی وی دستگیر و مورد بازجویی قرار گرفت که در‌این بازجویی ابعاد تازه‌ای از سرقت انجام گرفته مشخص شد. 
رئیس پلیس فتا غرب تهران تصریح کرد: متهم در اظهارات خود با بیان‌اینکه فردی دیگر رمز دوم کارت شاکی را در اختیار وی قرار داده، اعلام داشت فرد یاد شده با استخدام موقت در فروشگاه‌هایی که از گردش مالی بالایی برخوردار بوده اند از‌ این طریق اطلاعات رمز دوم مشتریان فروشگاه‌های یاد شده را به سرقت برده و آنها را در اختیار وی قرار داده تا به صورت‌ اینترنتی حساب قربانیان را خالی کند. 
این مقام انتظامی در ادامه گفت: با توجه به اعترافات متهم، مرد جوان دیگری در شهریار دستگیر و مورد بازجویی قرار گرفت که وی نیز به بزه انتسابی اقرار و بیان داشت که برای سرقت از حساب‌های مردم ابتدا با شناسائی مکان‌ها وفروشگاه‌های دارای گردش مالی بالا، به صورت موقتی به استخدام آنها درآمده و هنگام خرید مشتریان، رمز دوم کارت آنها را دریافت کرده و برای شناسایی نشدن‌ این اطلاعات را در اختیار همدست خود قرار می‌داد تا وی به صورت‌ اینترنتی حساب قربانیان را خالی کند. 
رئیس پلیس فتا غرب تهران در پایان خاطرنشان کرد: پرونده جهت صدور حکم قضایی به دادسرای عمومی‌و انقلاب اسلامی‌ ملارد ارجاع شد.

​دستگیری عامل برداشت‌ اینترنتی از حساب شهروندان

مردی جوان که اقدام به برداشت‌اینترنتی غیرمجاز از حساب بانکی 35 تن از هموطنان کرده بود، توسط پلیس فتای کردستان دستگیر شد.
پایگاه اطلاع‌رسانی پلیس فتا: رئیس پلیس فتای استان کردستان، صبح امروز در گفتگو با خبرنگار ما از دستگیری مردی جوان به اتهام برداشت غیر مجاز‌ اینترنتی از حساب بانکی 35 تن از هموطنان خبر داد.
این مقام انتظامی ادامه داد: در تحقیقات فنی انجام شده مشخص گردید، متهم برداشت‌های‌اینترنتی را به صورت خرید کارت شارژ تلفن همراه و خرید لب تاپ و گوشی تلفن همراه انجام داده است. 
وی افزود:‌ این متهم که اهل و ساکن یکی از استان‌های همجوار می‌باشد، در تحقیقات انجام شده در پلیس فتای کردستان، به برداشت 190 میلیون ریال وجه از حساب بانکی 35 نفر از هموطنان در سراسر کشور، اعتراف کرد.  
رئیس پلیس فتای انتظامی‌استان کردستان خاطر نشان کرد: متهم با دستور مقام قضایی جهت تحقیقات تکمیلی در اختیار‌ این پلیس قرار دارد.

هشدار نسبت به نحوه استفاده مشتریان فروشگاه‌ها از دستگاه POS

پایگاه اطلاع‌رسانی پلیس فتا: پلیس فتا ناجا  بر ضرورت استفاده صحیح از دستگاه‌های POS تاکید کرد: 
مشتریان فروشگاه‌ها باید خود اقدام به وارد کردن رمز و مبلغ کالا در دستگاه POS کنند. 
مشتریان در استفاده از دستگاه‌های POS معمولا وارد کردن شماره رمز و برداشت مبلغ را به عهده فروشنده می‌گذارند و این کار امکان کسر مبالغی بیش از مبلغ کالای خریداری شده را فراهم می‌آورد، روش صحیح استفاده از دستگاه‌های POS این است که رمز و مبلغ کالا باید توسط مشتری به دستگاه داده شود. 
تحت این شرایط فروشنده نیز با نظارت صحت مبلغ داده شده به دستگاه را تأیید کرده و با فشار دادن دکمه ثبت، انجام عملیات تأیید می‌شود. 
پس از اتمام عملیات، دستگاه POS دو رسید را ارایه می‌دهد که یک رسید متعلق به خریدار و یک رسید متعلق به فروشنده است. 
هنگامی که مشتری این رسید را امضاء می‌کند، حکم سند قانونی را دارد و پس از آن طرح ادعای قانونی مبنی سوء عملکرد در برداشت وجه با مشکل مواجه خواهد بود. 
بنابراین برای اینکه از بروز چنین مشکلاتی جلوگیری شود رمز و مبلغ کالا باید توسط مشتری به دستگاه POS داده شود و فروشنده رقم ارائه شده به دستگاه را مورد تایید قرار دهد. 
در پایان نکات زیر را در استفاده از کارت بانکی در فروشگاهها به یاد داشته باشید: 
- خودتان کارت بانکی را بر روی کارت خوان کشیده،رمز و مبلغ را وارد نمایید . 
- هیچگاه رمز خود را در مکان‌های شلوغ بیان نکنید. 
- بهترین گزینه امنیتی تغییر دوره ای رمز کارت بانکی است. 
- بر روی کارت بانکی هیچگاه رمز خود را یادداشت نکنید.

بدنامی شاکی، هدف مجرم در هک ایمیل شخصی وی

فردی که ایمیل یکی از شهروندان را هک و از طریق ایمیل وی به افراد مختلف پیام‌هایی با مضامین غیر اخلاقی با هدف بدنامی وی ارسال می‌نمود توسط پلیس فتا اصفهان شناسایی و دستگیر شد. 
پایگاه اطلاع‌رسانی پلیس فتا: رئیس پلیس فتا اصفهان بیان داشت: در پی شکایت یکی از شهروندان مبنی بر اینکه فرد ناشناسی ایمیل وی را هک و با نفوذ به آن، به دوستان و آشنایان وی ایمیل‌های با مضامین توهین و مطالب غیر اخلاقی ارسال می‌نموده و همین امر باعث هتک حیثیت او شده‌، موضوع در دستور کار این پلیس قرار گرفت. 
وی بیان داشت‌: با بررسی‌های علمی و تخصصی در فضای سایبر و اقدامات پلیس نهایتاً متهم شناسایی و دستگیر شد. 
این مقام انتظامی افزود: متهم پس از مواجهه با ادله و مستندات این پلیس به بزه انتسابی اقرار و انگیزه خود را بدنام کردن و هتک حیثیت شاکی عنوان داشت. 
رئیس پلیس فتا اصفهان در پایان توصیه کرد: 
رعایت نکات زیر در جهت حفظ امنیت ایمیل لازم و ضروری می‌باشد: 
1- در حفظ و نگهداری کلمات عبور خود نهایت دقت را داشته باشید. 
2- ایمیل‌های ناشناس و یا با مضامین غیر اخلاقی و فریبنده را باز نکنید زیرا ممکن است این ایمیل از طرف یک هکر جهت نفوذ به رایانه شما ارسال شده باشد. 
3- از رمز‌های عبور قوی برای ایمیل‌های خود استفاده کنید. 
4- موقع ترک رایانه، ایمیل خود را sign out کنید. 
5- موقع ورود به ایمیل تیک گزینه مربوط به یادآوری پسورد را بردارید. 
6- در صفحه ای که نام ایمیل و کلمه عبور را وارد می کنید دقت داشته صفحه جعلی نباشد.

افزایش سوء استفاده از آسیب‌پذیری موجود در JBoss

مهاجمان از واسط‌های مدیریتی افشاء شده JBoss برای نصب پوسته وب بر روی سرورها سوء استفاده ‌‌می‌کنند.
پایگاه اطلاع‌رسانی پلیس فتا: مهاجمان در حال سوء استفاده از یک آسیب‌پذیری شناخته شده در سرور برنامه‌های کاربردی JBoss Java EE ‌‌می‌باشند تا پس از در اختیار گرفتن کنترل سرور، خدمات HTTP Invoker را در معرض خطر قرار دهند.
در اوایل ماه اکتبر   Andrea Micalizziیک محقق امنیت، کد سوء استفاده‌ای را برای یک آسیب‌پذیری موجود در برخی از محصولات مانند Hewlett-Packard، مک آفی، سیمانتک و IBM که از نسخه‌های 4.x و 5.x برنامه JBoss استفاده ‌‌می‌کردند، منتشر کرد. این آسیب‌پذیری با عنوان CVE-2013-4810 شناخته ‌‌می‌شود و به مهاجم غیرمجاز اجازه ‌‌می‌دهد تا برنامه‌های کاربردی دلخواه را که موجب افشای EJBInvokerServlet یا JMXInvokerServlet ‌‌می‌شود، بر روی JBoss نصب نماید.
محققان شرکت امنیتی Imperva اخیرا کشف کردند که حملات علیه JBoss که از کد سوء استفادهMicalizzi استفاده ‌‌می‌کند، در حال افزایش ‌‌می‌باشد.
با توجه به اظهارات Barry Shteiman، مدیر امنیت شرکت Imperva، بیش از 200 سایت بر روی سرورهای JBoss در حال اجرا ‌‌می‌باشند و بسیاری از آن‌ها متعلق به سازمان‌های دولتی و دانشگاه‌ها ‌‌می‌باشند که مورد سوء استفاده قرار گرفتند.
یافته‌های سال 2011 نشان ‌‌می‌دهد که 7300 سرور به طور بالقوه آسیب‌پذیر ‌‌می‌باشند. با توجه به اظهارات Shteiman، تعداد سرورهای JBoss که آسیب‌پذیر ‌‌می‌باشند از آن زمان تاکنون سه برابر شده است و نزدیک به 23000 سرور JBoss آسیب‌پذیر وجود دارد.
یکی از دلایل افزایش این آسیب‌پذیری آن است که مردم ریسک‌های مربوط به این مساله را به درستی درک نکرده اند. هم چنین بسیاری از تولیدکنندگان محصولاتی را عرضه ‌‌می‌کنند که دارای پیکربندی ناامن JBoss ‌‌می‌باشند مانند عرضه محصولاتی که نسبت به کد Micalizzi آسیب‌پذیر ‌‌می‌باشند.
محصولاتی که در معرض خطر آسیب‌پذیری CVE-2013-4810 قرار دارند عبارتند از: McAfee Web Reporter نسخه 5.2.1،HP ProCurve Manager  نسخه 3.20 و 4.0، HP PCM+ نسخه 3.20 و 4.0، (HP Identity Driven Manager (IDM نسخه 4.0، Symantec Workspace Streaming نسخه 7.5.0.493 و IBM TRIRIGA. با این وجود محصولات تولید کنندگان دیگر نیز ممکن است نسبت به این مساله آسیب‌پذیر باشند.
تیم امنیتی Red Hat اعلام کرد که این مساله در نسخه اخیر JBoss برطرف شده است و JBoss AS نسخه‌های 4.x و 5.x آسیب‌پذیر نمی‌باشند.

کاربران اینترنتی باید هوشیار باشند

کاربران اینترنتی باید هوشیار باشند و از فریب خوردن توسط افراد هزار چهره در اینترنت که با هدف اخاذی، دزدی اطلاعات و ... پرسه می زنند، جلوگیری نمایند. 
پایگاه اطلاع‌رسانی پلیس فتا: رئیس پلیس فتا آذرباییجان شرقی با اعلام خبر دستگیری فردی که با ایجاد آی دی‌های مستهجن و هویت ناشناس در شبکه اجتماعی کلوب با کاربران اینترنتی ارتباط تلفنی برقرار و با سوء استفاده از عواطف آنها و با موضوع برقراری وب کم مبتذل، از آنان مبالغی اخذ و در قبال آن، فیلم‌های مستهجن را در معرض دید کاربران قرار می‌داد، گفت: با بررسی تخصصی توسط کارشناسان پلیس فتا آدرس واقعی وی، متهم را شناسایی و دستگیر کردند که متهم در تحقیقات اولیه در رویارویی با مستندات فنی به بزه خود اعتراف و اعلام داشت که از طریق چت روم‌ها و آیدی‌هایی که با نام دختر در کلوب ایجاد کرده بود، افراد را در اینترنت اغفال نموده و از آنها جهت ارائه وب کم آنلاین پول دریافت می‌کرده است. 
این مقام انتظامی اضافه کرد: برابر بررسی‌های به عمل آمده متهم بیش از 20 میلیون ریال تا بحال از این طریق کسب درآمد داشته است.
رئیس پلیس فتا استان آذربایجان شرقی در پایان خاطرنشان کرد: کاربران اینترنتی همیشه به یاد داشته باشند در مورد ارتباط با دیگر کاربران اینترنتی باید هوشیار باشند و از فریب خوردن توسط افراد هزار چهره در اینترنت که با هدف اخاذی، دزدی اطلاعات و ... پرسه می زنند، جلوگیری نمایند. به یاد داشته باشیم هرگونه فعالیت در فضای مجازی ثبت و در صورت تخلف تحت پیگیری قرار گرفته و تبعات جبران ناپذیری را به دنبال دارد.

ستگاه‌‏های فروش فروشگاهی (PoS)

کار‌شناسان امنیتی هشدار داده‌‏اند که استفاده از دستگاه‌‏های فروش فروشگاهی (PoS) متصل به آیفون و آیپد ممکن است مخاطرات امنیتی خاصی در پی داشته باشد.
پایگاه اطلاع رسانی پلیس فتا: یکی از تحلیل‏گران شرکت تراست ویو (Trustwave) که در حوزه امنیت اطلاعات فعالیت می‌کند گفته است بسیاری از کسب و کارهایی که از اپ‏‌های فروش فروشگاهی استفاده می‌کنند درک درستی از مسائل امنیتی مرتبط با آن‌ها ندارند و یا نمی‌توانند امنیت این ابزار‌ها را به طور صحیح برقرار کنند. مایک پارک که یکی از مشاوران این شرکت است درباره اپ‏‌های فروش فروشگاهی نصب شده بر روی ابزارهای تحت آی او اس اپل گفته است دو سال پیش فقط با صرف یک زمان ده دقیقه‏ای می‌توانست به اطلاعات کاربرانی که از دستگاه‏های فروش فروشگاهی متصل به آیپد استفاده می‌کنند، دست یابد. به گفته وی با جیل برک کرن آیپد می‌توانست تمام قابلیت‏‏های آیپد را به کنترل خود درآورد و از این طریق به اطلاعات کاربرانی که در فروشگاه‏ها از دستگاه‌‏های فروش فروشگاهی متصل به آیپد استفاده می‌‏کردند، آگاهی یابد.
وی که در کنفرانسی در نیویورک درباره امنیت اپ‏‌های فروش فروشگاهی ios صحبت می‌‏کرد، گفته است: در این دو سال تغییرات زیادی را در این زمینه شاهد بوده‌‏ایم، اما همچنان در برخی فروشگاه‏‌ها از سیستم‌های عامل همراه قدیمی، نرم‏‌افزارهای به روز نشده و یا اپ‏های آسیب‌پذیر استفاده می‌شود. به گفته وی، بخش زیادی از فروشگاه‏ها از اپ‏هایی که خود برای استفاده از دستگاه‌های فروش فروشگاهی طراحی کرده‌اند استفاده می‌کنند و به همین خاطر در برابر تهدیدات و مخاطرات امنیتی مربوطه آسیب‌‏پذیری بیشتری دارند.
به گفته مایک پارک، مهم‌ترین نقطه ضعف اپ‏‌هایی از این دست این است که در آن‌ها از راهکارهای رمزنگاری به عنوان یک گزینه انتخابی استفاده شده است و نه یک گزینه پیش‏‌فرض و ثابت.

پلتفورم ابری Azure مایکروسافت از دسترس خارج شد

مایکروسافت طی هفته جاری برای پلتفورم ابری Azure با مشکلات فراوان مواجه شد و این در حالی بود که این شرکت به صورت همزمان میزبانی سرویس Traffic Manager را نیز در اختیار داشت تا به صورت عمومی در اختیار کاربران قرارگیرد.

پایگاه اطلاع رسانی پلیس فتا: این طور که اخبار رسیده نشان می‌دهد، طی ۷ روز گذشته سرویس پردازش ابری عمومی مایکروسافت با اختلالاتی مواجه شده است و اثرات آن به طور قابل ملاحظه روی سیستم پردازشی، مدیریتی، پایگاه داده SQL و سرویس‌های ذخیره اطلاعات در فضای مجازی دیده شده است.
گفته می‌شود که در جریان این اختلالات، سرویس ذخیره اطلاعات مایکروسافت بیشترین آسیب را دیده است. این مشکل باعث شد تا سرویس یاد شده از ساعت ۲۲: ۲۲ روز پنج‌شنبه به وقت محلی به طور کامل از کار بیافتد دسترسی تمامی کاربران در آسیا، اروپا و آمریکا به آن غیرممکن شود.
گفته می‌شود که مایکروسافت یک ساعت پس از بروز اختلال یاد شده آن را برطرف کرد. اما این مشکلات پایگاه داده SQL را نیز با اختلال مواجه کرد و در ‌‌نهایت باعث شد فرآیند ورود و خروج اطلاعات به آن غیرممکن شود. دامنه اثرگذاری این مشکل نیز در مناطق یاد شده گزارش شد.
شرکت مایکروسافت هنوز توضیح نداده که عامل این اختلالات چه بوده است. اما باید توجه داشت که بروز یک اختلال برای کاربران سراسر جهان به سرویس‌های اینترنتی یک اتفاق کاملا جدی محسوب می‌شود که باید پیگیری شود.

كلاهبرداری با ارسال تصاویر غیر مجاز در فضای مجازی

فردی كه از طریق راه اندازی پروفایلی در یکی از شبكه‌های اجتماعی اقدام به ترویج و انتشار تصاویر غیراخلاقی به قصد كلاهبرداری اینترنتی در قالب دریافت شارژ تلفن همراه می‌کرد توسط پلیس فتا گلستان دستگیر شد. 
پایگاه اطلاع‌رسانی پلیس فتا: رئیس پلیس فتا گلستان اظهار داشت: در راستای مقابله با جرایم غیر اخلاقی كارشناسان تیم رصد فضای مجازی پلیس فتا پروفایلی را در یکی از شبكه‌های اجتماعی شناسایی كردند كه گرداننده آن مبادرت به انتشار محتوای غیراخلاقی و ترویج فرهنگ ابتذال با هدف كلاهبرداری می‌كرد. 
وی گفت: طی هماهنگی قضایی در یک عملیات پلیسی متهم دستگیر و رایانه وی كه حامل فیلم، كلیپ، و محتویات غیر مجاز و غیر اخلاقی بوده كشف و ضبط گردید که متهم در مواجه شدن با دلایل و شواهد به بزه خود اعتراف نمود. 
رئیس پلیس فتا گلستان با اشاره به انگیزه متهم گفت: متهم انگیزه خود را از انتشار تصاویر غیر اخلاقی دریافت كارت شارژ تلفن همراه و كلاهبرداری اینترنتی عنوان كرد. 
وی در ادامه بیان داشت: متهم با تشكیل پرونده جهت سیر مراحل قانونی تحویل مرجع قضایی شد. 
ابن مقام انتظامی در پایان به افرادی كه در فضای مجازی قصد هنجار شكنی را دارند هشدار داد و تصریح کرد: پلیس فتا با برخورد قاطع، جدی، هوشمند و اطلاع‌رسانی به موقع به شهروندان و ایجاد پلیسی جامعه محور فضا را برای مجرمان سایبری در ارتکاب جرم ناامن می‌كند.

​دست سارق اینترنتی توسط پلیس فتا رو شد

با تلاش مأموران پلیس فتا استان سیستان و بلوچستان فردی که اقدام به برداشت غیر مجاز اینترنتی از حساب دیگران می‌کرد، دستگیر شد.
پایگاه اطلاع رسانی پلیس فتا: رئیس پلیس فتا سیستان و بلوچستان گفت: در پی شکایت شخصی مبنی بر برداشت غیر مجاز از حساب بانکی وی موضوع در دستور کار مأموران این پلیس قرار گرفت. 
وی افزود: با بررسی‌های انجام شده پلیس مشخص شد سارق با در اختیار داشتن رمز دوم کارت شاکی اقدام به خرید شارژ تلفن همراه می‌کرده که با اقدامات تخصصی، مأموران موفق به شناسایی وی شدند و متهم با هماهنگی مراجع قضایی طی عملیاتی دستگیر شد. 
این مقام انتظامی خاطر نشان کرد: متهم در اظهارات خود بیان داشت که شاکی حدود پنج ماه قبل جهت خرید اینترنتی روز دوم خود را در اختیار وی قرار داده که پس از انجام خرید اینترنتی به دلیل در اختیار داشتن مشخصات حساب بانکی شاکی از حساب وی به صورت غیر مجاز چندین بار برداشت کرده است. 
رئیس پلیس فتا سیستان و بلوچستان به مردم توصیه کرد: با توجه به افزایش خدمات از طریق اینترنت و به منظور پیشگیری از سوء استفاده افراد سود جو از در اختیار قرار دادن مشخصات حساب بانکی و رمز دوم کارت خود به دیگران خودداری کنند.

اسلحه سفید در شیراز طراحی و ساخته شد

اسلحه سفید هیچ‌گونه خطر جانی برای انسان ندارد و قابل استفاده نیروهای نظامی، امنیت اجتماعی ویژه جنگ‌های خیابانی، عملیات تعقیب و گریز و دسته‌های واکنش سریع است.
به گزارش شیرازه به نقل از فارس، مسئول علمی پژوهشی و فناوری ناحیه مقاومت احمدبن موسی (ع) شیراز گفت: برای نخستین بار در کشور، اسلحه سفید از سوی مخترعان و نخبگان بسیجی ناحیه مقاومت احمدبن موسی (ع) شیراز طراحی و ساخته شد.

سید حسام بوستانی اظهار داشت: اسلحه سفید هیچ‌گونه خطر جانی برای انسان ندارد و قابل استفاده نیروهای نظامی، امنیت اجتماعی ویژه جنگ‌های خیابانی، عملیات تعقیب و گریز و دسته‌های واکنش سریع  است.

وی ادامه داد: این سلاح دارای 100 متر برد، 50 سانتی‌متر طول، سه کیلوگرم وزن و از آنتن‌هایی برای ارسال امواج طراحی و ساخته شده است.

مسئول علمی پژوهشی و فناوری ناحیه مقاومت احمدبن موسی (ع) شیراز که با فارس گفتگو کرده، تصریح کرد: اسلحه سفید به صورت اشعه لیزری برای مختل کردن قطعات الکترونیکی و وسائل ارتباطی در تجمع‌ها کاربرد دارد.

بوستانی بیان کرد: تکنولوژی این دستگاه که در انحصار آمریکا و رژیم غاصب صیهونیستی بود به شکل بمب‌های الکترونیکی مورد استفاده قرار می‌‌گیرد.

وی اضافه کرد: هزینه ساخت و طراحی اسلحه سفید بسیار پایین است و با توجه به تحریم‌های اقتصادی، به تولید انبوه در داخل کشور می‌رسد.

مسئول علمی پژوهشی ناحیه مقامت احمدبن موسی (ع) شیراز افزود: این اسلحه بر روی انسان و دیگر موجودهای زنده آزمایش شده و هیچ‌گونه خطر جانی و فیزیکی نداشته است.

بوستانی گفت: اسلحه سفید دارای گواهی ثبت اختراع از سازمان ثبت اختراعات و مالکیت‌های صنعتی کشور به شماره 64130 است.

گلوله های جی پی اس

گلوله های جی پی اس جایگزینی برای تعقیب و گریز پلیس و خودروهای فراری


حتما شما هم بارها ویدیوهای تعقیب و گریز خودروهای پلیس و اتومبیل های مجرمین فراری را در تلویزیون و یا اینترنت دیده اید.

این کشمکش های خیابانی اغلب با درب و داغان شدن خودروی فراری و صدمه دیدن ماشین های پلیس پایان می پذیرد. حتی گاهی با کشته و زخمی هم همراه است، و باز مانند همیشه این تکنولوژی است که می تواند خطرات جانی و هزینه ها را کاهش دهد.

در حرکتی جالب شرکت StarChase اقدام به ساختن گلوله های GPS کرده که هر دانه از آنها ۲۵۰ دلار قیمت دارد و با پرتاب به سمت خودروی فراری و چسبیدن به آن، نیاز به تعقیب های پر خطر خیابانی را رفع می کند. چون پلیس با ردیابی خودرو ی می تواند مجرم را غافلگیر کند.

البته هنوز درگیری های حقوقی بر سر اینکه آیا استفاده از این ردیاب های GPS توسط پلیس مجاز است یا به نقض حریم خصوصی افراد خواهد انجامید در جریان است ولی تماشای این ویدیو که نحوه کار ردیاب را نشان می دهد، خالی از لطف نیست.