
آسیب پذیری روترهای میکروتیک ب...
ادامه مطلب
رمزگشای باجافزار GANDCRAB نسخه های 1 ، 4 و...
ادامه مطلب
تمام آمارهای مستند نشان می دهد که تهدیدات امنیت سایبری شامل ویروس ها و بدافزارها در صنعت بویژه در سیستم های کنترل صنعتی رو به افزایش است در حالی که تا پیش از این به نظر می رسید تهدیدات سایبری محدود به نفوذ به اطلاعات مالی و اداری سازمانها باشد.تعداد آسیب پذیری های شناسایی شده در صنایع و سیستم های کنترل صنعتی و PLCها در سال های اخیر افزایش چشمگیری داشته است:تعداد آسیب پذیری های صنعتی گزارش شده به I...
ادامه مطلب
مقدمه با گذر زمان شرکتها و سازمانها با حجم بالا و غیر قابل کنترلی از اطلاعات روبرو میشوند که دستهبندی و نظمدهی به آنها روزبهروز دشوارتر شده و مهمتر اینکه بدون حمایت لازم رها شدهاند.Microsoft SQL Serverمحصولی از شرکت معروف مایکروسافت میباشد که جهت مدیریت بانکهای اطلاعاتی مورد استفاده قرار م...
ادامه مطلب
عبارت هکر واقعی در این مقاله برای افراد با استعدادی به کار برده شده است که از نبوغ خود برای مصارف مجرمانه و خرابکاری استفاده میu200eکنند. نام دیگر این افراد هکرهای کلاه سیاه است که معمولا از مهارتu200eهای خود بر علیه دولتu200eها، رسانهu200eها یا شرکتu200eها برای سود شخصی یا بیان اع...
ادامه مطلب
IoT نقض های به محرمانگی و ایجاد مشکل در امور امنیت سایبری امری روزمره شده اند. در همان حال برخی از این موارد عجیب و غریب و باور نکردنی به نظر میرسند. در 2016 شرکت ESET تصویر 1 را برای اینترنت اشیآ (IoT) به وجود آورد. در تصویر 1 میتوان انواع وسایل، مانند خودرو، وسایل منزل و اسباب بازی، را دید که احتم...
ادامه مطلب
Snort یک نرمافزار تشخیص نفوذ بهصورت کدباز است که بر روی محیطهایLinuxوWindowsعرضه میگردد و با توجهبه رایگان بودن آن، به یکی از متداولترین سیستمهای تشخیص نفوذ شبکههای رایانهیی مبدل شده است. از آنجاکه برای معرفی آن نیاز به معرفی کوتاه این دسته از ابزارها داریم، ابتدا به مفاهیمی اولیه دربار...
ادامه مطلب
Prevent Ransomwareامروزه اثرات حملات سایبری در سراسر جهان آشکار است و تعداد زیادی از مردم در این مورد آگاه هستند. باج افزار جدیدی بانام WaaCryاخیراً در ۱۵۰ کشور با آلوده کردن سیستمها و کامپیوترها بینظمی و مشکلات زیادی را به وجود آورد. این بدافزار در عرض یک ه...
ادامه مطلب
شبکه های امروز باید در برآورده سازی انتظارات سازمان مطبوع در هر مقیاسی با هر توپولوژی و در هرمکان و زمانی، قدرتمند و مؤثر باشند. بدیهی است یک چنین ساختار گستردهای، حجم فعالیت زیادی را بر عهده مجریان پیاده سازی شبکه و قسمت مدیریت آیتی آن سازمان در رصد اطلاعات، نگهداری و بهروزرسانی تجهیزات قرار خواهد داد. ...
ادامه مطلب
کارشناسان امنیتی در تیم تحقیقاتی واحد42 پالو التو رده ی جدیدی از باج افزار را کشف کرده اند که شرکت های خاورمیانه را هدف قرار میدهد. با اینکه این باج افزار نسبتا ابتدایی و سرشار از ایراد بنظر میرسد، اما دارای عناصر قابل توجهی نیز میباشد.بجای قفل کردن ...
ادامه مطلب
در این سری مقالات جالب و خواندنی ،شما را با ویژگی های ویندوز سرور ۲۰۱۶ آشنا خواهیم کرد. سیستم عاملی که با اشتیاق فراوان منتظر عرضه نهایی آن هستیم. مایکروسافت قول داده بعد از انتشار ۴ نسخه پیش نمایش که تا بحال انجام شده، نسخه نهایی را به زودی عرضه کند. این سیستم عامل ویژگی های منحصر به فرد جالبی...
ادامه مطلب
بهروزرسانیهای قدرتمند در AD DS و AD FSبا تمرکز ویژهای که ویندوز سرور ۲۰۱۶ بر کلاود دارد، طبیعی است ویژگیهای جدیدی به AD DS ( سرنام Active Directory Domain Services) و AD FS (سرنام Active Directory Federation Services) در این زمینه افزوده شود. اکتیو دایرکتوری یکی از مهمترین سرویسهای مورد ...
ادامه مطلب
Social Media Securityباوجود و افزایش رسانههای اجتماعی ازجمله Facebook، Twitter، Snapchat، Instagram و غیره، رویکرد ما به سمت زندگی دیجیتالی میرود که در آن ما با دوستان و خانواده خود تعامل و ارتباط آنلاین داریم. رسانههای اجتماعی بدون شک یکی از فعالیتهای اصلی در زندگی ما به شمار میآیند. باوجود می...
ادامه مطلب
Google Play Malwareبر اساس مطالعات سه سازمان Australia’s Commonwealth Scientific and Industrial Research Organisation یا CSIROو دانشگاههای South Wales و UC Berkley، مجرمین سایبری از امنیت ضعیف و آسیبپذیریهای Google Play Store سوءاستفاده میکنند و اپ های VPN را به بدافزار (malware) آلوده میکنند. این مطالعه دریافت که 38% از اپ های VPN در فروشگاه Google Play آلوده به بدافزار هستند و نباید اطمینان کامل (Blind Trust) به آنها داشت. Blind Trust یعنی در زمان دانلود کردن یک برنامه، کاربر به نرمافزار اجازه دسترسی باز به گوشی موبایل و همه دادهها ذخیرهشده میدهد. در اکثر مواقع این اپ ها برای اهداف جاسوسی توسط افراد یا هکرهایی که توسط دولتها اسپانسر شدهاند استفاده میگردد. شبکهها و اپ های VPN (Vir...
ادامه مطلب
WhatsApp Message Hackبه گزارش روزنامه Guardian، یک چالش امنیتی در برنامه WhatsApp توسط یک محقق امنیتی دانشگاه کالیفرنیا (شهر Berkeley) بانام Tobias Boelter کشفشده است که به اشخاص ثالث اجازه میدهد که پیامهای رمزگذاری شده را هک کند و بخواند. این شرکت تاکنون ادعا داشته است که هیچکس قادر به رمزگشایی پیامهای ارسالی بین کاربران نمیباشد. در سال گذشته Boelter شرکت Facebook که شرکت مادر WhatsApp است را از این نقض آگاه نمود. در آن زمان Facebook اظهار داشت که از مشکل آگاه است و فعالانه در حال حل کردن آن میباشد، اما به نقل روزنامه Guardian این نقض هنوز برطرف نشده است. این مشکل براثر روش قرار دادن پروتکل رمزنگاری end-to-end در برنامه WhatsApp به وجود آمده است. رمزنگاری end-to-end در برنامه WhatsApp ...
ادامه مطلب
IoT Attacksدر اکتبر 2016 اینترنت اشیا (Inteet of Things) به کنترل مجرمین سایبری درآمد و به یک ارتش مخرب و توانمند تبدیل شد. این شبکه عظیم یک سری حملات گسترده DDoS را اجرا نمود که بر روی سایتهای متعددی تأثیر گذاشت. این وبسایتها که شامل Dyn، Amazon، Twitter، Reddit، Spotify و Paypal میشد به کلاود متصل بودند و مختل شده و در مواردی Shut down شدند. این حملات توسط افراد ناشناس و مجرمین سایبری بدون هویت به ما نشان دادند که اینترنت چقدر ضعف دارد و آسیبپذیر است. امروزه اینترنت یک بخش از زیر ساختار حساس بوده و آنها در کشورهای مانند آمریکا یکپارچهشده است. به دلیل افزایش تعاملات و معاملههای آنلاین و نیز وابستگی بازارهای جهانی به این مسئله همگی مایل به جلوگیری از این حملات هستند. در ادامه ما به...
ادامه مطلب
قبل از هر چیز ذکر این نکته ضروری است که نگارنده این مطلب را در جهت افزودن بر آگاهی مخاطبانش نگاشته است و قصد طرفداری یا مخالفت با این گونه از کرمها را که با عنوان «کرمهای خوب» و «کرمهای مدافع» نیز شناخته میشوند، ندارد. از آنجا که مطالب این مقاله نظرهای افراد مختلف است، بعضی مطالب ممکن است نشانه طرفداری و بعضی نشاندهنده مخالفت با وجود کرمهای مفید باشد. شما از کدام گروهید؟خبرگزاری BBC در می ۲۰۰۱ خبر از ظهور و گسترش کرمی به نام کرم پنیر (Cheese worm) داد. محتوای خبر نشان از فعالیت این کرم علیه هکرها میداد، نه به نفع آنان!«یک ویروس مفید در حال گشت در اینترنت است و شکاف امنیتی کامپیوترها را بررسی و در صورت یافتن، آنها را میبندد. هدف این کرم، کامپیوترهای با سیستم عامل لینوکس اس...
ادامه مطلب
مقدمهدرگاه های باز همواره راه نفوذی عالی برای حمله کنندگان به سیستم های کامپیوتری هستند. درعین حال که ارتباطات سیستم های کامپیوتری بر روی شبکه از طریق درگاه ها انجام می شود، در صورت عدم پیکربندی مناسب آن ها راه نفوذ برای هکر ها ایجاد می شود. به عنوان مثال اسب های تروا می توانند با استفاده از درگاه های باز برای حمله کنندگان اطلاعات ارسال نمایند. برای این کار هکر به اسب تروایی که بر روی سیستم قرار دارد، از طریق درگاهی خاص، وصل شده و برای انجام وظایفی مورد نظر خود (به عنوان مثال گرفتن یک تصویر از صفحه کار کاربر) درخواست صادر می کند. اسب تروا وظیفه مورد نظر را انجام داده و تصویر را از طریق درگاه باز برای هکر ارسال می کند. در نمونه های جدید اسب تروا شماره درگاه به سادگی قابل تغییر است و بنابراین ...
ادامه مطلب
به ژانویه سال جاری میلادی باز گردیم، در این ماه شرکت سیسکو مجموعه وصلههایی را برای پروتکل زمان شبکه (NTP) سرنام network time protocol عرضه کرد. اما تحقیقاتی که به تازگی در ارتباط با این وصلهها انجام شده است به ما اعلام میدارد هنوز هم باگهایی (امنیتی) وجود دارند که ترمیم نشدهاند.دو روز پیش مت گاندی و جاناتان گاردنر از کارکنان شرکت سیسکو با مشارکت گروهی از پژوهشگران دانشگاه بوستون، سعی کردند در قالب گزارشی به تشریح سناریوهای مختلفی بپردازند که قادر هستند پروتکل NTP را در معرض تهدید قرار دهند. نمونههای مفهومی مورد استفاده توسط این گروه نشان داد که حداقل میلیونها آدرس IP به واسطه این آسیبپذیریها در معرض یک تهدید جدی قرار دارند. با این وجود خبرهای خوبی نیز وجود دارد. خبر خوب این است که پروت...
ادامه مطلب
با وجود مزایای فراوان گوشیهای هوشمند و تغییر سبک زندگی ما به دست آنان، نمیتوان از مضراتشات غافل بود، چنان که بخشی از تغییر سبک زندگی انسانها در جهت منفی صورت گرفته است. فارغ از مضرات امواج شبکه موبایل که روز به روز با افزایش پهنای باند آنها بیشتر میشود، تاثیرات روحی و روانی را باید به عنوان خطرناکترین آسیب گوشیهای هوشمند دانست؛ دانش آموزان، دانشجویان، کارمندان، مادران، پدران و دیگر دستهبندیهای افراد، امروز هوش و حواس خود را توسط گوشیهای هوشمند از دست دادهاند، چرا که به جای تمرکز بر روی فعالیتهای مهم و روزانه، در فکر پستهای قرار داده شده در شبکههای اجتماعی، پیامهای دریافتی در پیامرسان و یا وضعیت خود در یک بازی آنلاین هستند. این موارد تنها نمونههایی از حواس پرتی هستند و لایت فون (Light Phone) ...
ادامه مطلب