Tagحمله

نگرانی مقامات آمریکایی از حمله سایبری مجدد به مرکز تماس اضطراری 911

نگرانی مقامات آمریکایی از حمله سایبری مجدد به مرکز تماس اضطراری 911

تماس های مکرر و بیهوده با شماره های اضطراری در شرایط عادی یکی از معضلات بزرگ مراکزی همچون اورژانس، آتش نشانی و نیروهای انتظامی به شمار می رود، اما حدود چهار ماه قبل تقریباً مرکز 911 چندین شهر آمریکا را از کار انداخت.

طی روزهای 25 و 26 اکتبر سال 2016 میلادی، حداقل 12 ایالت مختلف از جمله کالیفرنیا، فلوریدا و تگزاس وضعیتی را تجربه کردند که از آن به عنوان «بزرگ ترین حمله سایبری به سامانه پاسخگویی اضطراری آمریکا» یاد می شود.

سیستم 911 در ایالات متحده در سال 1968 آغاز به کار کرده و اکنون بیش از پنج دهه قدمت دارد. به همین دلیل با پیشرفت روزافزون تکنولوژی، نگرانی در مورد زیرساخت های قدیمی آن نیز افزایش یافته و حمله سایبری اکتبر 2016 نیز به این وضعیت دامن زده است.

دریابان بازنشسته «دیوید سیمسون» که به مدت سه سال مسئولیت مدیریت بخش خدمات اضطراری و امنیت سایبری FCC را به عهده داشت، در گفتگو با وال استریت ژورنال می گوید این رخداد، فاجعه ای در حوزه خدمات مورد بحث محسوب می شود.

طبق تحقیقات انجام شده، تماس های دریافتی 911 در مدت زمان کوتاه به یک لینک در توییتر بر می گردد که اکسپلویت مورد بحث در آیفون را فعال می کند. 117502 بار روی این لینک کلیک شده و هر بار، تماسی با 911 صورت می گرفت. جالب اینکه تنها راه جلوگیری از تماس های مکرر، خاموش کردن کامل دستگاه بود.

اگرچه واقعه چند ماه قبل بدون طرح و نقشه قبلی انجام شده بود، اما مقامات مسئول می ترسند که حمله سازمان یافته و هدفمند با استفاده از روشی مشابه بتواند سیستم 911 را به طور کامل از کار بیندازد.

گفتنیست در حال حاضر بیش از 6500 مرکز پاسخگویی اضطراری در آمریکا فعال هستند که فقط 420 مورد از آنها به سیستم دفاع سایبری برای جلوگیری از رخدادهای مشابه مجهزند، و از کار افتادن این خدمات حیاتی می تواند تبعات جبران ناپذیری برای امنیت شهروندان به وجود آورد.

The post appeared first on .

نگرانی مقامات آمریکایی از حمله سایبری مجدد به مرکز تماس اضطراری 911

مدیرعامل Autodesk یک روز پس از حمله به ترامپ از سمت خود کناره گیری کرد

مدیرعامل Autodesk یک روز پس از حمله به ترامپ از سمت خود کناره گیری کرد

روز گذشته «کارل بیس» مدیرعامل کمپانی «اتودسک» در جریان گفتگویی با یکی از منابع خبری به شدت به دونالد ترامپ رئیس جمهور جدید آمریکا حمله کرد و او را «مشابه با یک دیکتاتور و یک تاجر حقیر» خواند.

حالا ساعاتی پیش بیس رسماً اعلام کرد از سمت مدیریت عاملی کمپانی ارزشمند 18 میلیارد دلاری اتودسک کناره گیری کرده است.

البته وی در جمع هیئت مدیران این شرکت باقی خواهد ماند و در کنار سایر مدیران مانند «عمار هنسپال» و «اندرو آناگنوست» به فعالیت می پردازد؛ در همین حین به زودی مدیرعامل جدیدی انتخاب خواهد شد.

بیس در پست جدیدی از بلاگ رسمی اتودسک نوشته از مدت ها پیش در فکر کناره گیری از این سمت بوده است، اما همزمانی این اتفاق با انتخاب ترامپ به عنوان رئیس جمهور آمریکا و ابراز انزجار تند وی، پرسش هایی را در ذهن مخاطب ایجاد می کند.

با این وجود یکی از اعضای روابط عمومی اتودسک در پاسخ به سوال Business Insider اذعان داشته «کارل حدود یک سال پیش تقاضای کناره گیری اش را ارائه داد اما هیئت مدیره مخالفت کرد. او مدیری قابل اتکا و کاردان است و برخلاف علاقه و نظر اهالی این شرکت کنار رفت».

گفتنی است کمپانی اتودسک یکی از قدیمی ترین و مشهورترین شرکت های فعال در زمینه توسعه نرم افزارهای مربوط به معماری، مهندسی سازه و طراحی سه بعدی است که تاکنون اپلیکیشن های نام آشنایی مانند «3D Max»، «اتوکد» و «مایا» را ارائه کرده است.

The post appeared first on .

مدیرعامل Autodesk یک روز پس از حمله به ترامپ از سمت خود کناره گیری کرد

پایگاه آموزش آنلاین «لیندا» مورد حمله هکرها قرار گرفت

پایگاه آموزش آنلاین «لیندا» مورد حمله هکرها قرار گرفت

که ، به تازگی ایمیلی را برای کاربرانش ارسال کرد و اعلام نمود به خاطر نفوذ هکرها، احتمالاً اطلاعات شخصی آنها در معرض خطر قرار گرفته. این ایمیل به دست حدود 9.5 میلیون کاربر رسیده، و پایگاه داده مورد حمله مهاجمین شامل اطلاعات تماس و دوره های گذرانده شده توسط کاربران بوده است.

اگرچه اکثر رمزهای عبور در این پایگاه داده قرار نداشته، اما سخنگوی لینکدین به VentureBeat گفته پسورد درصد ناچیزی از اعضای سایت در اختیار هکرها قرار گرفته، که تعداد آنها به حدود 55 هزار نفر می رسد. البته وب سایت مورد بحث اقدام به بازنشانی این رمزها نموده و تغییر آن را به کاربران اطلاع داده است.

lyndadotcom

سخنگوی لینکدین افزود: «هیچ نشانه ای مبنی بر انتشار عمومی این اطلاعات شخصی به دست نیامده، و ما اقدامات لازم را برای محافظت بیشتر از حساب های کاربری Lynda.com صورت داده ایم.»

البته زمان بندی این حمله با این شرکت، شائبه ارتباط بین این دو موضوع را در ذهن عموم ایجاد کرده، اما لینکدین می گوید این دو، هیچ ارتباطی با یکدیگر ندارند.

لیندا تمام تلاش خود را برای رفع نگرانی اعضایش به کار بسته و در ایمیل ارسالی به آنها تصریح می کند:

لطفاً توجه کنید که هیچ مدرکی مبنی بر دسترسی به رمزهای عبور شما وجود ندارد، ضمن اینکه مشخص نیست حساب کاربری شخص شما مستقیماً مورد حمله هکرها قرار گرفته باشد، یا اطلاعات به دست آمده به صورت عمومی انتشار یابد. این پیام فقط به منظور آگاهی شما ارسال شده.

به هر حال، هک شدن یک وب سایت نگرانی های زیادی را بین کاربران آن ایجاد می کند، به خصوص اینکه .

The post appeared first on .

پایگاه آموزش آنلاین «لیندا» مورد حمله هکرها قرار گرفت

دفع بیش از 160 میلیون حمله اینترنتی توسط AiProtection ایسوس در نیمه اول 2016

دفع بیش از 160 میلیون حمله اینترنتی توسط AiProtection ایسوس در نیمه اول 2016

نرم افزار امنیتی شبکه ایسوس که در محصولات تحت شبکه این شرکت مانند روترها و مودم ها وجود دارد، در نیم سال نخست سال 2016 بیش از 5 میلیون حمله  مستقیم تحت اینترنت و بالغ بر 155 میلیون تهدید مخفی در سایت های آلوده را دفع کرده است. این رقم چیزی حدود دفع 1.5 تهدید در روز برای دستگاه های دارای ویژگی AiProtection بوده است.

شرکت ایسوس اکنون با ارسال یک بیانیه خبری برای دیجیاتو، توضیحات بیشتری را در خصوص ویژگی AiProtection ارائه داده است. از شما دعوت می کنیم در ادامه، متن نگارش شده توسط ایسوس را مطالعه نمایید. 

AiProtection یک نرم افزار بر پایه روترها و مودم های ایسوس است که به منظور بالابردن سطح امنیت در شبکه و اینترنت از طرف ایسوس به عنوان یک پکیج ارزش افزوده به رایگان ارائه می شود. این مجموعه با پشتیباتی از کمپانی Trend Micro™ (نخستین کمپانی متخصص در زمینه فناوری های ضد نفوذ در رده تجاری) گسترش داده می شود. از ویژگی های AiProtection بررسی، جلوگیری و مسدود سازی تهدید هایی است که ممکن است در هر یک از تجهیزات متصل به شبکه های خانگی از کامپیوترها گرفته تا دستگاه هایی که امکان نصب آنتی ویروس روی آنها وجود ندارد ( مانند اینترنت اشیا) رخ دهد. تهدیدهایی که ممکن است اطلاعات شخصی و محرمانه را به سایت ها و مجموعه های آلوده ارسال کند.

امروزه اینترنت اشیا (IoT) یکی از نقاط کانونی و هدف سایت های آلوده و هکرها است و در صورت اعمال نفوذ غیر مجاز به آنها، ممکن است عواقب جبران ناپذیری برای کل شبکه در پی داشته باشد. تهدید های اینترنتی از حالت رایج خود یعنی ویروسها و بد افزار ها به سمت حملات مدرن تر مانند باج افزارها، صحفحات تقلبی (Phishing) و حملات سازمان یافته اینترنتی سوق پیدا کرده است. AiProtection می تواند محیطی امن برای فناوری های متنی رده تجاری ایجاد کند و به طور خودکار از حملات وب سایت های آلوده جلوگیری کرده و ارتباط بین دستگاه های آلوده را با سرورهای آلوده قطع و امنیت را در شبکه تضمین کند.

فناوری های رده تجاری

AiProtection ایسوس شامل سیستم پیشگیری از نفوذ (IPS) رده تجاری است. این ویژگی یک موتور بازرسی عمیق بسته (DPI) در شبکه است و تمام بسته هایی که به شبکه خانگی وارد یا از آن خارج می شود را بررسی کرده و هر گونه تهدید زیرساختی شبکه را بدون در نظر گرفتن ماهیت دستگاه میزبان، محدود و تحت نظر قرار می دهد.

AiProtection به طور خودکار بروزرسانی می شود، به همین دلیل کاربر نیازی به چک کردن وضعیت دستگاه نخواهد داشت. در نیم سال نخست 2016، با آنالیز AiProtection ایسوس مشخص شد که بیش از 5 میلیون حمله مستقیم تحت اینترنت توسط AiProtection دفع گردید و بالغ بر 155 میلیون تهدید مخفی در سایت های آلوده نیز خنثی شد که این اعداد به طور میانگین بیانگر 1.5 تهدید اینترنتی در روز برای هر یک از دستگاه های فعال ایسوس بوده است.

The post appeared first on .

دفع بیش از 160 میلیون حمله اینترنتی توسط AiProtection ایسوس در نیمه اول 2016

هکرهای روس پیروزی ترامپ در آمریکا را دستمایه حمله به NGO ها قرار داده اند

هکرهای روس پیروزی ترامپ در آمریکا را دستمایه حمله به NGO ها قرار داده اند

موسسه امنیتی Volexity می گوید گروه های هک روسی از جمله The Dukes و Cozy Bear ایمیل هایی با عنوان «تقلب در انتخابات آمریکا» و «اطلاعیه بنیاد کلینتون» ارسال کرده و با استفاده از آنها به روش موسوم به spear-phishing اطلاعات کاربران سرقت می نمایند.

موسسه ولکسیتی تاکنون 5 موج از این نوع حمله ها را شناسایی کرده که تمرکز اصلی آنها روی NGO غیر دولتی و اتاق فکرهای آمریکایی بوده است.

ولکسیتی می گوید:

برخی از این ایمیل ها توسط حساب های کاربری هکرها روی جیمیل ارسال شده و برای ارسال برخی دیگر، ایمیل های دانشکده هنر و علوم هاروارد که امنیت بالایی نداشته اند مورد استفاده قرار گرفته است.

این ایمیل ها در تیراژ قابل توجهی ارسال شده و بخش عمده دریافت کنندگان آنها، در زمینه هایی مثل امنیت ملی، دفاع، روابط خارجی، سیاست های عمومی و تحقیقات اروپایی و آسیایی فعال هستند.

هکر ها در دو موج از این حملات وانمود کرده اند که ایمیل ارسالی به بنیاد کلینتون تعلق دارد و به تردیدهایی در مورد سلامت انتخابات می پردازد.

در حقیقت هکرهای روس در این ایمیل ها فایل هایی با پسوند .lnk مایکروسافت ضمیمه کرده و از دریافت کنندگان دعوت کرده اند برای کشف حقیقت در مورد پشت پرده ی انتخابات آمریکا آن را مطالعه نمایند.

اما در صورت اجرای این فایل توسط کاربر، یک موسوم به PowerDuke روی کامپیوتر فعال شده و آن را در دسترس هکر ها قرار می دهد.

ولکسیتی در اطلاعیه ای که در این زمینه منتشر کرده، توضیح می دهد چرا حملات هکرهای روس از اهمیت بالایی برخوردار است.

گروه Dukes حمله های خود را با دقت بالایی بر اساس مسائل روز انجام می دهد و به همین دلیل به خوبی موفق شده نرم افزارهای ضد ویروس و ضد بدافزار را، هم روی کامپیوتر و هم درگاه های ارسال و دریافت ایمیل، پشت سر گذارد.

علاوه بر این ماکروهای ضد ماشین مجازی و اسکریپت های PowerShell این گروه باعث شده نیاز بسیار کمتری برای رویارویی و عبور از sandbox ها و بات ها وجود داشته باشد و مراحل رسیدن به هدف ساده تر انجام گیرد.

این گروه ضمناً به خوبی موفق شده درب پشتی مورد استفاده توسط خود را مخفی کرده و برای ایجاد دسترسی به کامپیوتر کاربر، فایل های PNG را با استفاده از جزیان های اطلاعاتی جایگزین (ADS) روی حافظه ی سیستم نصب می کنند؛ روشی که خلاقانه و مبتکرانه به حساب می آید.

ولکسیتی در پایان هشدار داده که هکرهای روس احتمالاً با این روش می خواهند یک دسترسی طولانی مدت به کامپیوتر NGO ها و اتاق فکرها ایجاد نمایند تا کامپیوترها و سرورهای نه چندان ایمن آنها را، در آینده برای فعالیت های خود در اختیار داشته باشند.

The post appeared first on .

هکرهای روس پیروزی ترامپ در آمریکا را دستمایه حمله به NGO ها قرار داده اند

دانلود زاپیا برای کامپیوتر