امنیت هدیه ما به شماست

امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات

امنیت هدیه ما به شماست

امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات

NSS Labs مرورگرهای اینترنتی را از لحاظ حملات فیشینگ بررسی کرد .

به گزارش دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران
توجه : درج نتایج مقایسه ای نشان دهنده تائید آنها توسط دیسنا نیست .

Mean Block Rate for Phishing





وب سایت NSS Labs نتایج تست و بررسی 4 مرورگراینترنتی ( کروم ، اینترنت اکسپلورر ، فایرفاکس و اپل صفری ) را از لحاظ مقابله با حملات فیشینگ را منتشر کرد .

حملات فیشینگ با استفاده از روشهای مهندسی اجتماعی اطلاعات محرمانه ( نامهای کاربری و پسوردها و اطلاعات مالی و بانکی مثل شماره کارتهای بانکی و پسوردها ) را به سرقت می برند .

این نتایج 2 درصد خطا دارد .


همانطور که مشاهده می کنید مرورگر اینترنتی گوگل کروم با 94% بهترین نتیجه را کسب کرده است و بعد از آن مرورگر اینترنتی اینترنت اکسپلورر 10 شرکت میکروسافت با 92  درصد و اپل صفری با 91% و فایرفاکس با 90% در رده های بعدی قرار دارند .

آپدیت و بروزرسانی همه نرم افزارها از جمله سیستم عامل ، مرورگر اینترنتی ، جاوا ، آدوب ، استفاده از نرم افزارهای معتبر امنیتی و آنتی ویروس و رعایت نکات امنیتی باعث می شود تا با احساس امنیت بیشتری در فضای مجازی حضور داشته باشیم .

Browser Security Comparative Analysis: Phishing Protection



اخبار مرتبط :

 اخبار تستهای مقایسه ای در دیسنا


دیسنا

اولین و برترین وبلاگ حوزه امنیت اطلاعات و فضای سایبری ایران





چکار کنیم که صفحه فیلترینگ مخابرات را نبینیم ؟

به گزارش دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران

Durantash , Security is our Gift


بسیاری از کاربران اینترنت علاقه ای به مشاهده صفحه فیلترینگ ندارند .

دلایل این امر نیز متفاوت است .
گرفتن وقت کاربر ، هدر رفتن پهنای باند اینترنتی ، باز شدن پاپ های ناخواسته و موارد دیگر .

حال چه کار انجام دهیم تا صفحه مربوط به فیلترینگ باز نشود ؟

این کار بسیار ساده است .

کافیست در بخش فایروال آنتی ویروس خود آی پی 10.10.34.34 را مسدود ( Block ) نمائید .



Norton Symantec :

Settings > Network > Smart Firewall > Advance Setting > General Ruls > Add > select Block >  Connection to and From other computers >  Only the computers and Sites  list Blow > Add > 10.10.34.34 >

Trend Micro Titanium :

Setting > Exception Lists > Websites > Add > http://10.10.34.34 > Response ( Block ) .


البته مسدود کردن ( Block )  وب سایت Payvandha.ir هم خالی از لطف نیست .

در دیگر محصولات آنتی ویروس هم به همین شکل است .

Durantash , Security is our Gift

در نورتون سیمانتک وقتی این آی پی را مسدود نمائید هنگان باز شدن صفحه فیلترینگ با پیغام " Unable to connect " مواجه می شوید .

در تیتانیوم ترندمیکرو همانطور که در شکل می بینید با پیغام ترندمیکرو مبنی بر مسدود بودن صفحه مواجه می شوید .

حداقل مزیتی که مسدود کردن این صفحات دارند این است که در مصرف پهنای باند اینترنتی صرفه جویی می شود .


Durantash , Security is our Gift







واحد آموزش و اطلاع رسانی شرکت دورانتاش


اخبار مرتبط :

اخبار آموزشی در دیسنا

دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران .

کتاب الکترونیکی : آسان سازی تامین امنیت در خریدهای آنلاین ( تجا

دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران به نقل از ترندمیکرو

File:Trend Micro.svg

یکی از مواردی که باید در هنگام خریدهای آنلاین مورد توجه جدی باشد ، تامین امنیت فعالیتهای کسب و کار آنلاین است .

خرید مطمئن باعث افزایش میزان فروش برای فروشنده و از طرفی باعث صرفه جویی در هزینه های خریدار می شود .

امروزه طیف بسیار وسیعی از تهدیدات سایبری مربوط به سرقت اطلاعات مالی و بانکی است که از طریق حمله به کاربران خرید آنلاین صورت میگیرد .



البته تامین امنیت خریدهای آنلاین کاری ساده است و با رعایت نکاتی می توانیم خریدی امن ، مطمئن و لذت بخش داشته باشیم .

شما را دعوت می کنیم لینکهای زیر را ملاحظه بفرمائید .


online shopping safety made easy


online shopping safety made easy : PDF
Durantash , Security is our Gift







واحد آموزش و اطلاع رسانی شرکت دورانتاش



اخبار مرتبط :

اخبار ترندمیکرو در دیسنا

دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران .



ویدیو : بررسی تهدیدات پیشرفته APT

به گزارش دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران .
File:Trend Micro.svg

ما پیش از این هم یادداشتهای مختلفی درباره تهدیدات پیشرفته APT منتشر کردیم .

این تهدیدات به صورت تلفیقی از تروجانها ، بکدورها ، بات نتها ، هرزنامه ها ، بدافزارها و نرم افزارهای جعلی ، روت کیتها و دیگر تهدیدات منتشر می شوند و شناسایی ، تحلیل و مقابله با آنها بسیار مشکل تر از تهدیدات سایبری ساده است .
شرکت امنیتی ترندمیکرو - غول عرضه کننده سرویسها و محصولات امنیتی - یکی از پیشرو ترین شرکتها در شناسایی ، تحلیل و مقابله با این تهدیدات است و به میلیونها کاربر خود با شناسایی اینگونه تهدیدات در حال ارائه برترین خدمات فنی و پشتیبانی و امنیتی است .

پیشنهاد می کنیم 2 لینک زیر را که یکی از آنها ویدیویی درباره تهدیدات APT است مشاهده نمائید .

Only a custom defense effectively combats advanced persistent threats (APTs)


ویدیو

Durantash , Security is our Gift





واحد آموزش و اطلاع رسانی شرکت دورانتاش

    www.durantash.com



اخبار مرتبط :

 اخبار ترندمیکرو در دیسنا



نفوذ تبلیغات آلوده از طریق آپدیتهای جعلی مرورگر اینترنتی

به گزارش دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران .


شرکت امنیتی ترندمیکرو - غول عرضه کننده سرویسها و محصولات امنیتی - بدافزار جدیدی را شناسایی کرده است که به صورت تبلیغات در قالب اپدیت و بروزرسانی مرورگرهای اینترنتی جعلی به کامپیوتر کاربران نفوذ می کند .

فکر کنید که می خواهید مرورگر اینترنتی خود را آپدیت و بروز کنید و فکر می کنید منبع مورد استفاده شما معتبر است .

ولی بجای آپدیت ، یک ویروس و تروجان خود را به جای آپدیت جا زده و سیستم شما را آلوده می کند .


File:Trend Micro.svg
این کاری است که ویروس JS_DLOADR.AET انجام می دهد .

این تهدیدات سایبری تلفیقی از تروجان ، برنامه های جعلی ، روشهای مهندسی اجتماعی جهت نفوذ و فریب کاربران و تبلیغات آلوده و ناخواسته
هستند .

این ویروس در 23 نوامبر 2012 شناسایی شده و بر طبق گزارش شبکه هوشمند ابری ترندمیکرو ، کشورهای فرانسه ف آمریکا و سپس اسپانیا بیشترین آلودگی این نوع ویروس را داشته اند .



اخبار مرتبط :

اخبار تهدیدات و ویروسها در دیسنا

 اخبار ترندمیکرو در دیسنا  

دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران .




تهدید میلیونها کاربر یاهو با ابزار هک 700 دلاری .

دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران به نقل از شرکت دورانتاش .

یک هکر مصری ابزاری را به قیمت 700 دلار به فروش می رساند که با استفاده از آن می توان به اکانت کاربران Yahoo  یاهو دسترسی پیدا کرد .

با استفاده از این ابزار لینکی برای قربانی ارسال می شود و با کلیک بر روی آن اطلاعات مورد نیاز مانند کوکی ها توسط نرم افزار هک سرقت می شود و برای خلافکار سایبری ارسال می شود .
همچنین این ابزار امکان ایجاد دسترسی راه دور به مرورگرهای کامپیوترهای قربانیان را برای مجرم سایبری فراهم می کند .



این ابزار از یک نقص امنیتی در XSS وب سایت یاهو استفاده می کند .

Ramses Martinez مدیر امنیت یاهو علائه بر اذهان به این نقطه ضعف امنیتی ، برطرف کردن آن را بسیار ساده توصیف کرده است .

به گفته ایشان این URL ها که قربانیان باید بر روی آن کلیک کنند متفاوت بوده ولی در صورت مشاهده آدرسهای جدید ف یاهو آنها را به سرعت پیگیری و برطرف خواهد کرد .

هکر فروشنده این ابزار با انتقاد از یاهو گفته است ، اگر همچنین نقصه ضعفی در گوگل وجود داشت ، گوگل برای آن حتی تا 1300 دلار هم پرداخت می کرد .

گوگل به اشخاصی که در برنامه ها و سرویسهای این شرکت نقص امنیتی یافت کنند جوایز و پاداشهای خوبی می دهد .

بد نیست بدانید نقصهای امنیتی برنامه های XSS جزء 10 تهدید سایبری نرم افزاری هستند .


اخبار مرتبط :

اخبار تهدیدات و ویروسها در دیسنا

 
دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران .

ویدیو : وب روت Webroot Secure Anywhere : امنیت ابری

دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران به نقل از شرکت دورانتاش .



امروزه کمپانی امنیتی وب روت به عنوان یکی از غولهای امنیتی در حال مطرح شده است .

ارائه محصولات آنتی ویروس فوق العاده این شرکت در سال 2012 با نام Webroot Secure Anywhere نشان داد این شرکت هدف بسیار بزرگی را دنبال می کند .

خرید چندین شرکت امنیتی از جمله Prevx ، ارائه برترین محصولات آنتی ویروس ، توسعه شبکه امنیت ابری Webroot Intelligent Network ، ارائه سرویسهای امنیتی کلـود و همکاری با کمپانی هایی مانند سیسکو سیستمز و تبدیل شدن به یکی از بزرگترین فروشندگان محصولات ضد ویروس در آمریکا در بخش خانگی و البته به دست آوردن عنوان بزرگترین شرکت خصوصی آمریکایی عرضه کننده سرویسها و محصولات امنیتی از دیگر فعالیتهای این شرکت بوده است .

بد نیست بدانید ویروس شعله اولین بار توسط موتور ویروس یاب شرکت وب روت ( Prevx ) شناسایی شده است .

در این بخش شما را دعوت می کنیم ویدیویی که درباره سرویسهای امنیتی کلـود است
را مشاهده نمائید .

همچنین جهت دسترسی به اخبار و اطلاعات بیشتر درباره کمپانی و محصولات شرکت Webroot به منو اخبار وب سایت شرکت دورانتاش - تنها توزیع کننده معتبر محصولات این شرکت در ایران - به نشانی www.durantash.com مراجعه نمائید .

رشد تقلب سایبری در هند .

دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران به نقل از شرکت دورانتاش .
Horizontal tricolour flag bearing, from top to bottom, deep saffron, white, and green horizontal bands. In the centre of the white band is a navy-blue wheel with 24 spokes.    Symantec
       

کشور هند با 137 میلیون کاربر اینترنت یکی از کشورهایی است که می توان جزء اهداف خوب خلافکاران سایبری باشد .

بر طبق گزارش شرکت سیمانتک به نقل از David Hall مدیر محصول شرکت سیمانتک در منطقه APAC ( منطه شرق آسیا ) از 137 میلیون کاربر اینترنتی در هند ، حدود 42 میلیون نفر یک یا چند بار قربانی تقلب سایبری شده اند .

عمده قربانیان حملات سایبری هم یا قربانی جعل هویت شده اند و یا قربانی جرائم مالی که بررسی ها نشان می دهد در بخش قربانیان جرائم مالی هر قربانی به طور متوسط 10 هزار روپیه در سال 2012 از دست داده است .


هند با رشد کاربران اینترنت و شبکه های اجتماعی روبروست ولی آنچه مشخص است میزان آگاهی و دانش امنیت اطلاعات همزمان با رشد کاربران ، افزایش نداشته و همین مسئله باعث آسیبهای جدی می شود .

مسئله دیگر به اشتراک گذاری بیش از حد اطلاعات بر روی وب سایت که باعث می شود تا کاربران به سادگی قربانی شوند .

ولی این همه تهدیدات و نگرانی های سایبری نیست .

هند با رشد استفاده از تلفنهای همراه و گوشی های هوشمند و استفاده از این ابزارها در شبکه های اجتماعی هم روبرست و این مسئله نیاز به رعایت مسائل امنیتی را دو چندان می کند .


Durantash , Security is our Gift





واحد آموزش و اطلاع رسانی شرکت دورانتاش

( توزیع کننده محصولات شرکت سیمانتک در ایران )

   www.durantash.com

نحوه ارسال False positive برای شرکت سیمانتک .

دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران به نقل از واحد پشتیبانی شرکت دورانتاش .
Durantash , Security is our Gift


        Symantec

حتمآ با مفهوم False positive آشنایی دارید .

خطای مثبت یعنی فایلی آلوده نباشد ، ولی به دلایل مختلف توسط نرم افزار ضد ویروس یک تهدید سایبری تشخیص داده شود .

عمومآ برای گزارش خطای مثبت باید با بخشهای پشتیبانی ارائه دهنده آنتی ویروس تماس بگیرید .

البته در مورد سایمنتک ( سیمانتک ) هم به همین شکل است .

ولی این غول امنیتی صفحه ویژه ای را طراحی کرده تا کاربران به سادگی اقدام به ارسال گزارش و فایل برای آزمایشگاه های این شرکت نمایند .

جهت دسترسی به صفحه ویژه گزارش False positive شرکت سیمانتک - عرضه کننده آنتی ویروسهای نورتون - به بخش دانلود وب سایت شرکت دورانتاش به نشانی www.durantash.com قسمت : Symantec Report False Positive مراجعه نمائید .

البته دارندگان نسخه های اصلی و معتبر محصولات کمپانی سیمانتک باید از این سرویس استفاده نمایند .

محصولات آنتی ویروس خانگی سیمانتک با نام تجاری نورتون ( Norton ) شناخته می شوند .

Durantash , Security is our Gift





واحد آموزش و اطلاع رسانی شرکت دورانتاش

( توزیع کننده محصولات شرکت سیمانتک در ایران )

   www.durantash.com

اخبار مرتبط :

اخبار تهدیدات و ویروسها در دیسنا

اخبار سایمنتک در دیسنا


دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران .

کتاب : لذت خرید با موبایل

به گزارش دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران به نقل از شرکت امنیتی ترندمیکرو

Durantash , Security is our Gift

طبق بررسی های موسسات تحقیقاتی استفاده از موبایل برای خرید های آنلاین به شدت رو به افزایش است .

این مورد مخصوصآ در آمریکا به حدود 34 % رسیده است و مصرف کنندگان به دور از ایستادن در صفهای طولانی و خسته کننده می توانند با استفاده از گوشی های موبایل و مخصوصآ گوشی های هوشمند اقدام به خرید نمایند .

گسترش استفاده از موبایل نیز مورد توجه خلافکاران سایبری قرار گرفته و در چند سال اخیر رشد تهدیدات گوشی های موبایل و هوشمند خیره کننده بوده است.
از طرفی برخی شرکتها و وب سایتها با ارائه نرم افزارها و APP های خاصی انجام مراحل خرید را ساده می کنند .

شیوه دسترسی این برنامه ها علاوه بر بازی های موبایل به اطلاعات کاربران همواره باعث نگرانی بوده است .

پس برای اینکه هنگام استفاده از امکانات گوشی های موبایل و هوشمند لذت ببریم بد نیست نکات امنیتی را جدی بگیریم .

لطفآ جهت مطالعه متن کامل مقاله به لینکهای زیر مراجعه نمائید .


Durantash , Security is our Gift

Durantash , Security is our Gift

Durantash , Security is our Gift

Enjoy a Hassle-Free Mobile Shopping Spree!

Enjoy a Hassle-Free Mobile Shopping Spree! : PDF


Durantash , Security is our Gift


واحد آموزش و اطلاع رسانی شرکت دورانتاش

( تنها توزیع کننده معتبر محصولات شرکت ترندمیکرو در ایران )

                   www.durantash.com



اخبار مرتبط :

 اخبار ترندمیکرو در دیسنا