McAfee : تلفن‌هاي هوشمند و Apple هدفهاي بعدي حملات خواهند بود!!!!

McAfee : تلفن‌هاي هوشمند و Apple هدفهاي بعدي حملات خواهند بود.

 گروه امنيت شبكه – به گزارش سي‌نت، شركت امنيتي McAfee طي گزارشي كه ديروز (7دي ماه) منتشر كرده است، پيشبيني مي‌كند در فعاليت‌هاي مخرب سال 2011 ، هدف بعدي كلاهبرداران محيط‌هاي سايبري تلفن‌هاي هوشمند ، سيستم‌هاي موقعيت ياب مانند Foursquare و محصولات Apple باشد

 Vincent Weafer معاون ارشد آزمايشگاه‌هاي McAfee در اين گزارش گفته است: ما ديديم كه پيشرفت‌هاي قابل توجهي در دستگاه‌هاي توليدي و شبكه‌هاي اجتماعي بوجود آمده است و مردم از آنها بسيار استقبال كردند.

 اين سيستم‌ها و سرويس‌هايي كه بر روي آنها ارائه مي‌شوند در مدت زمان بسيار كمي عمومي خواهند شد و ما شاهد افزايش قابل توجهي از آسيب‌پذيري‌ها و حملات بر آنها و همچنين از دست دادن داده‌ها خواهيم بود

 به عبارت ديگر، زيرساخت‌هاي امينتي پيرامون خدمات عمومي جديد و تجهيزات مورد استفاده در آنها ، و البته مهمتر از آن آگاهي‌هاي عمومي از حملات بلقوه‌اي كه مردم هنگام استفاده از اين سيستم‌ها با آنها مواجه خواهند شد، ممكن است با سرعت خرابكاري‌هاي افزايش نيابند!

 مثلا كوتاه‌كنندگان (Shortener) هاي آدرس‌هاي URL يكي از اين موارد است. به اين علت كه با وجود آدرس‌هاي URL بسيار طولاني ، بسيار آسان است كه مثلا كاربران Twitter ، به جاي ورود به سايت Twitter ، به سايت آلوده مشابهي وارد شوند.

 McAfee انتظار دارد كه آنها براي اهداف خرابكاري مانند ارسال هرزنامه‌ها (Spam) ها يا كلاهبرداري‌ها (Scam) و يا حتي انتشار ويروس ها استفاده شوند

 McAfee در گزارش خود پيشبيني مي‌كند شبكه‌هاي اجتماعي سرچشمه‌هاي حملات مخرب خواهند بود، در عين حال سرويس‌هاي موقعيتي مانند Foursquare و Facebook Places ، مشكلات بيشتري را متحمل خواهند شد.

در اين گزارش آمده است تنها با چند كليك ، كلاهبرداران سايبري (Cybercriminal) مي‌توانند به صورت همزمان صداي هر جيرجيركي را كه در اين شبكه‌ها فعاليت مي‌كنند بشوند كه چه مي‌گويند ، در مورد چه منافعي فعاليت مي‌كنند و از چه سيستم‌عاملي و چه نرم‌افزارهايي استفاده مي‌كنند. اين براي كلاهبرداران سايبري (Cybercriminal) ، ثروتي از اطلاعات شخصي ديگران محسوب مي‌شود

هکرها و گروههای مافیایی

هکر تنهاي ديروز که هر از چندگاهي سرقتي مي کرد و تمام تلاش در اين خلاصه مي شد که مثلا با انجام عمليات بر روي کارتهاي اعتباري، بتواند با يک موجودي چندين بار خريد کند، اکنون جاي خود را با يک "مدل تجارت ساختار يافته" عوض کرده است. اين بار سخن از هکري نيست که بيشتر بدنبال شهرت است، بلکه سخن از بوجود آمدن نوعي تجارت و کسب و کار است!
آخرين تحقيقات انجام گرفته از سوي  "Finjan" که يک  شرکت اينترنتي امنيتي است، توانسته است بخشي از آنچه را که در حال وقوع است را نشان دهد.
گزارش تحقيقات سه ماهه دوم سال 2008 اين شرکت، بر پايه داده هاي مرکز تحقيقاتي  "Malicious Code Research Center"  موسوم به (MCRC)  است که متخصص در امور شناسايي خطرهاي تهديد کننده از جانب سارقان است.
ادامه نوشته

آشنايي با Switch port security

يكي از مسائل در حال رشد كه امروزه مديران شبكه با آن برخورد مي‌كنند نحوه كنترل دسترسي افراد به شبكه داخلي سازمانشان مي‌باشد. به عنوان مثال آيا هر شخصي مي‌تواند وارد سازمان شده، laptop خود را به پريز شبكه متصل كرده و به شبكه داخلي دسترسي داشته باشد؟ ممكن است جواب شما به اين پرسش اين باشد كه هر پريز شبكه روي ديوار به سوئيچ متصل نيست. ولي اگر شخصي كابل اترنت را از PC  در حال كاري جدا كند و به شبكه متصل شود چطور؟ شايد اين سناريو غير ممكن به نظر بيايد ولي اين اتفاق بارها در سازمان‌هاي مختلف پيش آمده است. مسئله‌اي كه بيش از هرچيز در اين مورد نگران كننده است ويروس‌ها و wormهاي مختلفي است كه PCشخص غير مجاز متصل شده به شبكه ممكن است داشته باشد. Switchport security براي حل اين مشكل به شما كمك مي‌كند. در ادامه به بررسي ويژگي‌هايCisco''s Port Security خواهيم پرداخت.

ادامه نوشته

ویروس اسپروکس (Asprox) در حال آلوده ­سازی وب سایت­های مهم دولتی و خدماتی بریتانیا!!

بزهکاران اینترنتی با حمله به وب­سایت­های مهم دولتی و خدماتی، اطلاعات شخصی بازدیدکنندگان این سایت­ها را سرقت می­کنند.به گزارش Times Online هکرهایی که ظاهراً خاستگاه آنها کشورهای اروپای شرقی است، طی دو هفته گذشته، ویروس اسپروکس (Asprox) را در بیش از هزار سایت انگلیسی بارگذاری کرده­اند. از جمله این سایت­ها می توان به NHS و شورای محلی اشاره کرد.

ادامه نوشته