امنیت هدیه ما به شماست

امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات

امنیت هدیه ما به شماست

امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات

همکاری بیت دفندر و Red Earth Software برای حفاظت راهکارهای ایمیل

به گزارش خبرگزاری امنیت اطلاعات دورانتاش - دیسنا ، به نقل از وب سایت شرکت بین دفندر ( ارائه دهنده نرم افزارهای امنیتی و ضد ویروس ) قرارداد همکاری با شرکت  Red Earth Software   ( ارائه دهنده سرویسهای فیلتر ایمیل و مدیریت ایمیلها ) منعقد نمودند .

شرکت Red Earth Software در زمینه فیلتر ایمیلها - مدیریت - حفاظت در برابر اسپمها و هرزنامه ها و ویروسهای ایمیل فعالیت دارد .
برای کسب اطلاعات بیشتر به وب سایت این شرکت مراجعه نمائید .

Email security developers for Exchange


شرکت رومانیایی  بین دفندر Bitdefender یکی از عرضه کنندگان آنتی ویروس می باشد که رشد خوبی در این زمینه داشته است .

قرارداد همکاری با شرکتهای جی دیتا - بول گارد و تراست پورت و GFI از جمله قراردادهای این شرکت می باشد که از موترو ویروسیاب این شرکت در محصولات خود بهره می برند .

به گزارش خبرگزاری امنیت اطلاعات دورانتاش - دیسنا ، همچنین شرکت بین دفندر در منطقه خاورمیانه اقدام به جذب نمایندگان و توزیع کنندگان جدید نموده است و در صدد توسعه بیشتر فعالیت خود در این منطقه می باشد .
دیسنا - خبرگزاری امنیت اطلاعات دورانتاش
اولین خبرگزاری تخصصی امنیت اطلاعات در ایران
www.DISNA.ir

دهها متهم به استفاده از Zeus برای سرقت میلیونها دلار از بانکها

به گزارش خبرگزاری امنیت فناوری اطلاعات - دیسنا

اف بی آی FBI و دفتر کل آمریکا در جنوب نیویورک اعلام کردند که 37 متهم را که در یک حلقه جرم بین المللی اقدام به آلوده نمودن کامپیوتر بسیاری از کاربران و سرقت بیش از 3 میلیون دلار از دست داشته اند دستگیر نموده اند .

به گزارش دیسنا خبرگزاری امنیت اطلاعات دورانتاش ، دادستان‌های آمریکایی همچنین قصد دارند بیش از 60 فعال در یک حلقه جرایم سایبر جهانی را که از تروژان زئوس و ویروس‌های دیگر برای سرقت میلیون‌ها دلار از حساب‌های بانکی این کشور استفاده کرده‌اند، متهم کنند.

اوایل هفته جاری پلیس انگلیس در حدود 19 نفر را که تصور می رود با این شبکه کلاهبرداری سایبری در ارتباط بوده اند را دستگیر کرد.

بدافزار زئوس در میان ابزارهای جرایم سایبر مخرب به تازگی شهرتی کسب کرده است و به جای اینکه کاربران را به سایت‌های فیشینگ هدایت کند کدهای بانکی را رهگیری و به صفحه‌های وب معتبر دیگر وارد می‌کند تا امکان دهد داده‌ها از سایت‌های مورد اعتماد کاربر گرفته شوند.

به گفته مقامات، بسیاری از این دستگیری‌ها در ارتباط با فعالیت‌های دلالی پول بوده است. این روند شامل انتقال وجوه از حساب‌های بانکی به سرقت رفته به حساب‌های دلالان است. سپس پول مذکور به گردانندگان شبکه منتقل می‌شود و به آن‌ها امکان می‌دهد پول را به راحتی به خارج منتقل کرده و به پولشویی دست بزنند.

دلالان پول اغلب بدون اطلاع از ماهیت فعالیت‌های خلافکاران، با آن‌ها همکاری می‌کنند و تنها پس از دخالت مقامات اجرایی، به همکاری خود با خلافکاران پی می‌برند.

دیسنا - خبرگزاری امنیت اطلاعات دورانتاش
اولین خبرگزاری تخصصی امنیت اطلاعات در ایران
www.DISNA.ir



بررسی Performance اینترنت سکیوریتی 2011 وب روت توسط AV-Comparati

به گزارش خبرگزاری امنیت فناوری اطلاعات - دیسنا : به نقل از وب سایت شرکت AV-Comparatives :

این موسسه اقدام به بررسی محصول اینترنت سکیوریتی 2011 شرکت وب روت نموده است .

به گزارش خبرگزاری امنیت اطلاعات دورانتاش - دیسنا ، در این تست محصول آنتی ویروس شرکت Webroot موفق به کسب نتایج بسیار خوب از لحاظ Performance  شده است .

محصولات شرکت وب روت Webroot به همراه محصولات شرکتهای سایمنتک - ترندماکرو و مک آفی از پر فروش ترین محصولات در دنیا و بخصوص در اروپا و آمریکا می باشد .
این شرکت در محصولات خود از موتور ویروس یاب شرکت انگلیسی سوفوس استفاده می نماید و به قدرت بالای ویروس گیری و بخصوص مبارزه با جاسوس افزارها معروف می باشد .

همچنین آنتی اسپم شرکت وب روت یکی از قدرتمندترین محصولات ضد هرزنامه و اسپم می باشد و از تکنولوژی های SaaS و Cloud Computing بهره می برد .

شرکت دورانتاش توزیع کننده محصولات شرکت وب روت Webroot در ایران می باشد .

درج نتایج نشان دهنده تائید نتایج توسط دیسنا و یا آزمایشگاه شرکت دورانتاش نمی باشد و فقط جهت اطلاع رسانی است .

متن کامل خبر و نتیجه تست
دیسنا - خبرگزاری امنیت اطلاعات دورانتاش
اولین خبرگزاری تخصصی امنیت اطلاعات در ایران
www.DISNA.ir


logo

مبارزه با جرمهای کامپیوتری امروزی

به گزارش خبرگزاری امنیت فناوری اطلاعات - دیسنا به نقل از ترندماکرو ( تراندمیکرو ) البته ترندماکرو صحیح می باشد .:

این یاداشت بر اساس سخنرانی که در سیزدهمین سمپوزیوم بین المللی پیشرفتهای اخیر در تشخیص نفوذ به حریم شخصی که در سپتامبر 2010 در شهر اوتاوا - کانادا برگزار گردید ، نگاشته شده است .

در سال 1930 دو چهره جنایتکار وجود داشت ، John Dillinger که اقدام به سرقت بانکها می کرد و 8 سال در زندان بود و 2 بار موفق به فرار شد و در نهایت در سن 31 سالگی مرد و اف بی آی در مورد مرگ او تحقیق نمود .

و Meyer Lansky که معروف به حسابدار اوباش و از میامی تا لاس وگاس اقدام به راه اندازی قمار نموده بود و در سن 80 سالگی جزء 400 مرد ثروتمند آمریکا قرار گرفت .

از طرفی شما با جنایتکارانی سروکار دارید که پر سرو صدا هستند و از طرفی با عده ای از افراد آرام و عادی که به صورت مافیا کار می کنند .

حال این سوال پیش می آید که امروزه کدام شیوه برای آلوده نمودن و سرقت اطلاعات کامپیوترها و موبایلها در محیطهای دیجیتالی بکار می رود ؟ ( پر سروصدا یا آرام و خاموش ) ؟؟

امروزه بسیاری از جرمها توسط هکرهای روسی به وقوع می پیوندد . ولی در این میان بسیاری از کاربران شریک جرم هکرها و خرابکاران و کلاهبرداران هستند ولی خودشان بی خبر هستند !!!

نگاهی می اندازیم به تعداد آی پی هایی که در کانادا اقدام به ارسال هرزنامه های حاوی لینکهای آلوده و Botnet نموده اند .
Click for larger view

فقط در سال گذشته نزدیک به 225 هزار کامپیوتر در کانادا ، شریک و همدست بی خبر هرزنامه نویسان و کلاهبرداران بوده اند و این تعداد در مقیاس جهانی بسیار بدتر است .

و این نشان می دهد میلیونها نفر کاربر که دانش کافی ندارند ، اقدام به ارسال هرزنامه می کنند .

به گزارش دیسنا به نقل از ترندماکرو ، برای نمونه در سال 2009 کشور ترکیه ، رتبه دوم ارسال هرزنامه را بخود اختصاص داده بود .

همچنین در بحث آگهی ها نیز ، کلاهبرداران اینترنتی اقدام به راه اندازی کلیکهای تقلبی می کنند که از این راه اقدام به کسب درآمد می کنند .

باید توجه داشت در آمد 3 ماهه شرکتهای AOL - Microsoft - yahoo - google   در آمریکا بیش از 8 میلیارد دلار می رسد .

برای مطالعه متن کامل گزارش به لینک زیر مراجعه نمائید .
لینک
دیسنا - خبرگزاری امنیت اطلاعات دورانتاش
اولین خبرگزاری تخصصی امنیت اطلاعات در ایران
www.DISNA.ir

بسیاری از برنامه های اندروید باعث نشت اطلاعات کاربران می شود .

به گزارش خبرگزاری امنیت فناوری اطلاعات - دیسنا :  به نقل از Network World :

محققان امنیتی با بررسی نرم افزارهای کاربردی سیستم عامل اندروید باعث نشت و درز اطلاعات شخصی کاربران و اطلاعاتی مانند شماره تماسها - اطلاعات سیم کارت - محل سکونت و دیگر اطلاعات آنها می شود .

به گزارش دیسنا - خبرگزاری امنیت اطلاعات دورانتاش ، تستی که بر روی کدهای تلفنهای اندروید انجام شده است نشان داده است 15 برنامه از 30 برنامه رایگان نصب شده بر روی آنها اقدام به ارسال اطلاعات بدون اجازه کاربر می نماید .

در چند مورد  حتی اطلاعات مکانی کاربر به مدت هر 30 ثانیه برای شخص دیگری ارسال می شود .

گزارش نشت اطلاعات بوسیله برنامه های کاربردی اندروئد با واکنشهای مختلفی روبرو شده است .

گزارش کامل در مورد نشت اطلاعات برنامه های کاربردی اندروئد را در لینک زیر مطالعه بفرمائید .

متن و منبع خبر
دیسنا - خبرگزاری امنیت اطلاعات دورانتاش
اولین خبرگزاری تخصصی امنیت اطلاعات در ایران
www.DISNA.ir

استاکس نت STUXNET می تواند سیستمها را مجددآ آلوده کند

دیسنا - خبرگزاری امنیت فناوری اطلاعات : به نقل از کامپیوتر ورلد :

محققان امنیتی می گویند، کشف یک بردار جدید انتشار در Stuxnet نشان می دهد که پاکسازی رایانه های آلوده بسیار سخت و دشوار است.

به گزارش دیسنا ، امروز 28 سپتامبر، یک محقق امنیتی افشا کرد که همچنان راه دیگری برای انتشار کرم Stuxnet وجود دارد، روشی که می تواند سیستم هایی را که در حال حاضر ضربه دیده اند، دوباره آلوده سازد.

آقای Liam O Murchu مدیر عملیاتی تیم پاسخگویی امنیتی سایمانتک و یکی از محققان برجسته در زمینه Stuxnet که از زمان ظهور این کرم در ماه جولای تا کنون در حال تحلیل آن است، می گوید، آنها یک راه دیگر انتشار کرم را پیدا کرده اند. بنا بر اطلاعات ارائه شده توسط  O Murchu، ویروس Stuxnet یک dll آلوده را در هر پروژه Step 7 که بر روی رایانه آلوده وجود دارد، تزریق می کند تا مطمئن شود که این ویروس به دیگران نیز سرایت می کند. هر زمان که یک رایانه غیر آلوده یکی از فایل های آلوده Step 7 را باز کند، به این ویروس آلوده خواهد شد.

نرم افزار Step 7 متعلق به زیمنس است و برای برنامه ریزی و تنظیم سخت افزار سیستم کنترل صنعتی این شرکت آلمانی مورد استفاده قرار می گیرد.

بنا به گفته O Murchu، بردار انتشار Step 7 برای دوباره آلوده سازی رایانه هایی که پاکسازی شده اند، مورد استفاده قرار می گیرد. هر زمان که رایانه های مذکور یک فولدر آلوده Step 7 را باز کنند، مجدداً آلوده خواهند شد. وی می گوید، برای مثال در سناریویی که فرد می خواهد رایانه آلوده را پاکسازی کند، اما قبل از پاکسازی از فایل های پروژه Step 7، فایل پشتیبان تهیه می کند، در این هنگام بعد از پاکسازی و بازیابی فایل های پشتیبان مجدداً آلوده خواهد شد.

به گزارش دیسنا ، به گفته محققان یک احتمال دیگر برای وجود این بردار انتشار، هدف Stuxnet در آلوده سازی سیستم مرکزی برنامه ریزی Scada است تا از آن طریق بتواند کرم را به همه PC هایی که از Step 7 استفاده می کنند، برساند و بتواند تنظیمات محلی سخت افزار را در اختیار خود گیرد.

بنا بر اظهارات محققان امنیتی، اطلاعات جدید نشان می دهد پاکسازی رایانه های آلوده به این کرم بسیار سخت و دشوار می باشد.

 قابل ذکر است کارشناس امنیت سیستمهای صنعتی شرکت زیمنس با توجه به برخی شواهد ، از جمله تاخیر 1 ساله در راه اندازی این نیروگاه ، احتمال ایجاد آلودگی توسط پیمانکار روسی سازنده نیروگاه اتمی بوشهر را بسیار زیاد دانسته است .
متن و منبع خبر
دیسنا - خبرگزاری امنیت اطلاعات دورانتاش
اولین خبرگزاری تخصصی امنیت اطلاعات در ایران
www.DISNA.ir

ارائه اولین فضای وب ذخیره سازی امن براساس تکنولوژی ابر Cloud Com

خبرگزاری امنیت اطلاعات دورانتاش - دیسنا به نقل از وب سایت شرکت Trend Micro :
Trend Micro

شرکت ژاپنی ترندماکرو ( تراندمیکرو ) البته ترندماکرو صحیح می باشد . - دومین کمپانی بزرگ عرضه کننده نرم افزارهای امنیتی و آنتی ویروس ، از ارائه اولین سرویس ذخیره سازی آنلاین بر اساس تکنولوژی ابر خبر داد .

شرکت ترندماکرو در جهت توسعه فعالیتهای خود چندی پیش شرکت ذخیره سازی Humyo را که از بزرگترین شرکتهای ارائه دهنده سرویسهای ذخیره سازی آنلاین در اروپا می باشد را خریداری نمود .

این شرکت در زمان واگذاری به شرکت ترندماکرو بیش از 700 هزار مشتری داشته است .
Trend Micro SafeSync یک برنامه ساده برای ذحیره سازی اطلاعات کاربران در فشای امن بصورت رمزنگاری شده می باشد .

از سرویسهای فضای آنلاین و پشتیبان گیری های آنلاین برای ذخیره داده ها و اطلاعاتی که هم باید از آنها نسخه های پشتیبان مطمئن و یا در مواردی نسخه های محرمانه داشت استفاده می شود .

شرکت ترندماکرو با ارائه این سرویس وارد بازار جدید در ذخیره سازی شده است .

البته باید توجه داشت ، شرکت ترندماکرو در گذشته بر روی محصول اینترنت سکیوریتی پرو 2010 و در حال حاضر بر روی ماگزیمم سکیوریتی 2011 خود از 2 تا 10 گیگا بایت فضای آنلاین امن ارائه می دهد .

در این  سرویس ، قابلیت اشتراک گذاری فایلها نیز وجود دارد  ، همچنین رمزنگاری براساس استاندارد 256-bit AES encryption  می باشد .

  • Windows 7 (32 & 64-bit), including Windows 7 Starter Edition
  • Window Vista SP2 (32 & 64-bit)
  • Windows XP SP3 (32-bit only)
  • Mac OS X 10.5.8 or later and 10.6 or later

همچنین فضای ارائه شده ، بصورت نامحدود می باشد و سالیانه تمدید می گردد .

مشخصات سرویس SafeSync شرکت ترندماکرو
امروزه با توجه به محدود بودن فضای قابل خرید هارد دیسکها و از طرفی غیر قابل اطمینان بودن این فضا که هر لحظه به دلایل مختلف امکان بروز مشکل و از دست رفتن اطلاعات وجود دارد ، سرویسهای ذخیره سازی و پشتیبان گیری آنلاین از مهمترین سرویسهای می باشد که کاربران و شرکتها برای ذخیره اطلاعات و اشتراک گذاری داده ها استفاده می نمایند تا همواره نسخه مطمئنی از داده ها و اطلاعات شامل ( عکسها ، اطلاعات محرمانه ، فایلها و ... )  را در فضای امن و رمزنگاری شده ذخیره نمایند .
لینک خبر 1
لینک خبر 2
در مورد ارائه سرویسهای ارائه شده براساس تکنولوژی Cloud Computing باید گفت ، بسیاری از خدمات و سرویسهای ارائه شده توسط کمپانی ها و شرکتهای آی تی به سمت ارائه سرویسها براساس ابر پیش می رود و کاربران برای استفاده مناسب از این سرویسها باید به پهنای باند مناسب دسترسی داشته باشند .

خبرگزاری امنیت اطلاعات دورانتاش - دیسنا
اولین خبرگزاری و پایگاه اطلاع رسانی تخصصی امنیت فناوری اطلاعات در ایران
Durantash Information Security News Agency
www.DISNA.ir

اینبار تروجان ZEUS تلفنهای همراه را هدف گرفته است .

خبرگزاری امنیت اطلاعات دورانتاش - دیسنا به نقل از وب سایت  سی نت CNET :

به گزارش دیسنا به نقل از سی نت ، کارشناسان امنیتی اعلام نمودند ، تروجان Zeus که در گذشته کاربران ویندوز را هدف قرارداده بوده است ، اینبار کاربران سیستمهای موبایل و گوشی های همراه را نشانه گرفته است .

به گزارش فورتینت این ویروس ( بدافزار ) جدید با نام SymbOS / Zitmo شناسایی شده است .

ایت ویروس هنگام آلوده نمودن کامپیوتر کاربران بطور معمول آنها را به سمت وب سایتهای آلوده هدایت می کند ولی در مورد حمله به تلفنهای همراه ، این ویروس بدنبال اطلاعات بانکی و اس ام اس هایی می باشد که از طرف بانک برای کاربران ارسال شده است تا از این طریق به اطلاعات بانکی و مالی دسترسی پیدا نماید .
The newly discovered Zeus malware variant tricks victims into giving up their phone number and model of phone. This version is in Spanish.

با توجه به گسترش زورافزون گوشی های همراه و سیستمهای موبایل ، توجه هکرها و خرابکاران به این سیستمها بیش از پیش شده است .

متن و منبع خبر

خبرگزاری امنیت اطلاعات دورانتاش - دیسنا
اولین خبرگزاری و پایگاه اطلاع رسانی تخصصی امنیت فناوری اطلاعات در ایران
Durantash Information Security News Agency
www.DISNA.ir

ماکروسافت برای نقص امنیتی .NET بروزرسانی فوری منتشر می کند .

خبرگزاری امنیت فناوری اطلاعات دورانتاش - دیسنا به نقل از وب سایت سی نت CNET :

به گزارش دیسنا به نقل از وب سایت سی نت ، اعلام نمود فردا یک بروزرسانی فوری برای نقص امنیتی در برنامه سایت ساز .NET ارائه می نماید .



برای کسب اطلاعات بیشتر به وب سایت زیر مراجعه نمائید .

منبع و متن خبر

خبرگزاری امنیت اطلاعات دورانتاش - دیسنا
اولین خبرگزاری و پایگاه اطلاع رسانی تخصصی امنیت فناوری اطلاعات در ایران
Durantash Information Security News Agency
www.DISNA.ir

Comodo بالاترین نشان Matousec را دریافت کرد .

خبرگزاری امنیت فناوری اطلاعات دورانتاش - دیسنا به نقل از وب سایت Matousec :

وب سایت
Matousec اقدام به بررسی آنتی ویروسهای شرکتهای مختلف نموده است .

در این مقایسه محصول اینترنت سکیوریتی شرکت Comodo  موفق به کسب بالاترین نشان شده است .

بعد از محصول شرکت کومودو Comodo ، محصول Online Solutions Security Suite موفق به کسب رتبه دوم شد که حتی بسیار ناشناخته تر از محصول Comodo می باشد .

قابل ذکر است محصول شرکت کسپرسکی موفق به کسب رتبه چهارم شد .


از نکات جالب در نتایج منتشر شده درج نتایج بسیار ضعیف برای تمامی آنتی ویروسهای شرکتهای معتبر می باشد که می توان به محصولات شرکتهای سیمانتک - جی دیتا - ترندماکرو - AVG و Webroot اشاره نمود و از طرفی در این تست اکثرآ از نسخه های 2010 و قدیمی محصولات استفاده شده است .
همچنین این وب سایت ، از اعضای موسسه استاندارد تست آنتی ویروسها  AMTSO نمی باشد .

با این اوصاف این وب سایت و نتایج منتشر شده توسط آن را نمی توان معتبر دانست .
قابل ذکر است شرکتهای کوچک تولیدکننده آنتی ویروس در راستای اهداف تبلیغاتی خود اقدام به انتشار نتایج مقایسه ای با پشتیبانی از وب سایتهای مختلف می نمایند .

برخی وب سایتهای حمایت شونده توسط کسپرسکی ، مطابق معمول و در راستای حمایت تبلیغاتی از شرکت کسپرسکی ، با اینکه رتبه محصول این شرکت چهارم شده است ، خبری با تیتر " کسپرسکی بالاترین نشان Matousec را دریافت کرد " درج نموده اند .

همچنین در خبر منتشر شده  ، خبر به نقل از " دیده بان آی تی دفتر روابط عمومی کسپرسکی در ایران " درج شده است ، در صورتی که با پیگیری های انجام شده مشخص شده است ، تا این لحظه کسپرسکی هیچگونه دفتر یا رابطی در ایران نداشته و ندارد .

درج این نتایج نشان دهنده تائید آنها توسط دیسنا و یا شرکت دورانتاش نمی باشد و فقط جهت اطلاع رسانی می باشد .
خبرگزاری امنیت اطلاعات دورانتاش - دیسنا
اولین خبرگزاری و پایگاه اطلاع رسانی تخصصی امنیت فناوری اطلاعات در ایران
Durantash Information Security News Agency
www.DISNA.ir