امنیت هدیه ما به شماست

امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات

امنیت هدیه ما به شماست

امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات

خلاصه اخبار امنیت هفته گذشته ( 11 شهریور 95 )


دیسنا - وب سایت خبری و آموزشی شرکتها و محصولات آنتی ویروس



در این یادداشت به طور خلاصه به رویدادهای امنیت سایبری که در هفته گذشته روی داده میپردازیم .

1- توزیع نسخه جدیدی از باج افزار Cerber Ransomware به وسیله Malvertising

Cerber  به بدترین و البته محبوب ترین خانواده باج افزارها در سال 2016 تبدیل شده است .

این باج افزار طیف وسیعی از تاکتیکهایی از جمله اعمال نفوذ به پلت فرمهای کلود ، اسکریپتهای ویندوز و رفتارهای غیر باج افزاری مانند حملات DDOS .

یکی از دلایل محبوبیت این باج افزار ، عرضه و فروش آن به صورت سرویس می باشد .

2- موج باج افزارها در فصل اول سال 2016

گزارشی که به تازگی توسط کمپانی امنیتی ترندمیکرو منتشر شده نشان میدهد که باج افزار اصلی ترین تهدیدات و مشکل فضای سایبری در فصل اول سال 2016 بوده اند که بسیاری از شرکتها و سازمانها را تحت تاثیر قرار داده اند .

3- دانلود فایلهای DLL رمز شده به وسیله باج افزار Locky 

خانواده باج افزار Locky یکی از برجسته ترین تهدیدات و باج افزارهای پدید آماده بوده اند .

این باج افزار عمدتآ در منابع زیر زمینی برزیل فروخته می شود و از آسیب پذیری های مختلف حداکثر استفاده را میکند .

این باج افزار در طول زمان از تاکنیکهای مختلفی مانند ماکرو ها ، VBScript ، فایلهای WSF و در حال حاضر فایلهای DLL شناخته شده ، خود را گسترش میدهد .

ترندمیکرو به تازگی نسخه جدیدی از باج افزار Locky را شناسایی کرده که هر چند از تاکتیکهای قدیمی برای حمله به کاربران استفاده میکند ، ولی تغییرانی فنی کلیدی داشته است .

4- اپل برای برطرف کردن 3 آسیب پذیری امنیتی ، آپدیت ارائه داد .

چندی پیش یک فعال حقوق بشری در کشور امارات لینکی دریافت کرد که میتوانست با آلوده کردن گوشی اپل ، اطلاعات قربانی را سرقت کند .

همین موضوع باعث شناسایی چند آسیب پذیری در محصولات شرکت اپل شد که این شرکت به سرعت این نقص های امنیتی را به وسیله ارائه یک آپدیت ( پتچ ) آپدیت و بروزرسانی نمود .

5- هک شدن اطلاعات ( پسوردهای )  68 میلیون کاربر شرکت دراپ باکس ( Dropbox )

هفته گذشته اطلاعاتی بر روی اینترنت منتشر شد که نشان میداد اطلاعات 68 میلیون کاربر سرویس دراپ باکس در طول سال 2012 سرقت شده است .

این شرکت به کاربران خود توصیه کرد ضمن رعایت موارد امنیتی ، پسوردهای خود را تغییر دهند و از سرویس تائید هویت 2 مرحله ای استفاده کنند .

6 - اف بی آی ( FBI ) در حال بررسی حمله به شبکه انتخاباتی آمریکا

پلیس فدرال آمریکا ( FBI ) به کلیه مسئولین انتخاباتی آمریکا هشدار داد مراقب حملات سایبری باشند .

این هشدار پس از آن صادر شد که شواهدی پیدا شد که به سیستم انتخاباتی آمریکا حمله شده است .

7- حمله سایبری به دستگاه های پزشکی 

8- سرقت اطلاعات 200 هزار رای دهنده ایالت ایلینویز 

مقامات دولتی ایالت ایلینویز هشدار دادند در طی حملات سایبری که حدود 1 ماه طول کشیده ، اطلاعات حدود 200 هزار رای دهنده سرقت شده است .

9- همکاری هندوستان و انگلستان در زمینه امنیت سایبری

هفته گذشته شاهد عقد تفاهم نامه بین سازمان امنیت سایبری ملی هند و انگلستان بودیم .

طبق این توافق نامه کشورهای هند و انگلیس در زمینه تبادل تجربیات و دانش ، شناسایی و تشخیص و مقابله با حملات سایبری و پیشگیری از وقوع حوادث امنیتی ، با یکدیگر همکاری خواهند نمود .

10- گسترش برنامه های امنیت سایبری دانشگاه وبستر با هدف جلوگیری از فرار مغزها

کارشناسان فناوری در حال خروج از ارتش هستند تا در شرکتهای خصوصی فرصتهای سودآور زیادی را به دست آورند .

طبق برخی برآوردها تا سال 2019 ، شرکتهای خصوصی به بیش از 2 میلیون کارشناس امنیت سایبری نیاز دارند و این فرصت شغلی بسیار مناسبی برای متخصصین این حوزه است .

لینک منبع خبر

اخبار مرتبط :

اخبار شرکت امنیتی ترندمیکرو ( Trend Micro )
دیسنا : پایگاه اطلاع رسانی امنیت اطلاعات ایران


نظرات 0 + ارسال نظر
برای نمایش آواتار خود در این وبلاگ در سایت Gravatar.com ثبت نام کنید. (راهنما)
ایمیل شما بعد از ثبت نمایش داده نخواهد شد