بانک مرکزی روسیه به تمامی بانکهای این کشور در خصوص حملات سایبری هشدار داد.
به گزارش ودوموستی، روز دوشنبه نیز سازمان امنیت فدرال روسیه از برنامه ای خارجی برای حمله به بانکهای این کشور توسط هکرهای اوکراینی مستقر در هلند خبر داده بود.
همچنان برخی از بانکهای روسی از وجود مشکلات در سیستم های امنیتی و اختلال در برخی حسابهای بانکی خبر می دهند.
منبع : ایسنا
درحمله ناموفق روز شنبه با هدف نفوذ به سرورهای اینترنتی ، صدها هزار نفر از کاربران آلمانی با قطعی اینترنت مواجه شدند.
آی تی ایران
پشت همه حملههای اخیر، یک باتنت به اسم میرای (Mirai) قرار دارد که ابزارهای اینترنت اشیا (Internet Of Things) را هدف گرفته است. آنطور که در گزارش مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای (ماهر) آمده است، میرای با تحت دسترسی گرفتن ابزارهای اینترنت اشیا، از آنها به عنوان سربازانی برای انجام حملات DDOS با حجم بالا استفاده میکند.
بزرگترین حمله اینترنتی تاریخ
حمله به سرورهای بسیاری از وبسایتهای مهم نظیر توییتر، اسپاتیفای، ردیت، پینترست بسیاری از کارشناسان و متخصصان را بیش از پیش متوجه پتانسیل انجام این حملات و خرابکاریهای این چنینی کرد. این حمله که بعضی از کارشناسان از آن به عنوان قطع شدن نیمی از اینترنت یاد میکنند، بزرگترین حملهای بود که اینترنت تا به حال به خود دیده است.
رد پای باتنتهای Mirai در این حمله پررنگ بود و سهم عظیمی از این حمله به عهده ابزارهای تسخیرشده توسط این باتنت انجام شد. این حملات بیش از پیش کارشناسان را متوجه مسائل امنیتی ابزارهای اینترنت اشیا کرد.
کارشناسان معتقدند باتنتهای میرای توانایی انجام حمله منع DDOS تا حجم ۱۰ ترابیت بر ثانیه (۱۰ Tbps) را دارند. چنین حملاتی توانایی آن را دارند که اینترنت یک کشور را به طور کامل از دسترس خارج کنند. حملهای که کمتر از یک پیش علیه کشور لیبریا رخ داد و کل اینترنت این کشور آفریقایی را مختل کرد، یکی دیگر از این نمونه حملهها با استفاده از ابزارهای اینترنت اشیا بود.
تعداد بدافزارهایی که ابزارهای اینترنت اشیا را هدف قرار میدهند، رو به افزایش بوده و طی چند سال گذشته چند برابر شده است. سال ۲۰۱۵ با ظهور هشت خانواده جدید بدافزار، یک رکورد برای حملات علیه اینترنت اشیا بود. بیش از نیمی از حملات علیه این ابزارها از چین و آمریکا انجام میشود؛ روسیه، آلمان، هلند، اوکراین و ویتنام هم جز کشورهایی هستند که حملات زیادی علیه اینترنت اشیا از آنها سرچشمه میگیرد.
امنیت پایین ابزارهای اینترنت اشیا آنها را به هدفهای ساده و قربانیانی مطلوب برای بدافزارها تبدیل کرده است. این ابزارها حتی گاهی متوجه نمیشوند که مورد حمله واقع شده و تسخیر شدهاند. هکرها اکنون از امنیت بسیار پایین ابزارهای اینترنت اشیا و تنظیمات امنیتی ضعیف آنها (که غالباً همان تنظیمات پیشفرض کارخانه هستند) آگاهند و از آنها در راستای رسیدن به اهداف خود استفاده میکنند.فراتر از اختلال در امنیت خانهها
در ابتدا تصور میشد که حملات علیه ابزارهای اینترنت اشیا با هدف به دست گرفتن سیستمهای اتوماسیون خانهها و اختلال در امنیت خانهها باشد؛ ولی حملات اخیر نشان داده که حملهکنندگان کمتر به این مورد تمایل داشته و بیشتر تمایل به تسخیر ابزارهای اینترنت اشیا برای اضافه کردن آنها به یک باتنت برای انجام حملات بزرگ DDoS دارند.
تنها در ماه گذشته چند حمله گسترده منع دسترسی توزیع شده (DDoS) با مشارکت ابزارهای تسخیرشده اینترنت اشیا انجام شده است؛ این حملات بر خلاف معمول، از چند پلتفرم مختلف انجام شده و نشان میدهد که در آینده شاهد حملات بیشتری با مشارکت پلتفرمهای مختلف خواهیم بود.
بیشتر بدافزارها سیستمهای ساده را هدف قرار میدهند. این سیستمها به اینترنت متصل هستند ولی به دلیل محدودیت انرژی و قدرت پردازش، امنیت بالایی ندارند. اکثراً سیستمهای ساده تنها نصب شده و بلافاصله شروع به کار میکنند و تنظیمات امنیتی روی آنها انجام نمیپذیرد؛ بسیاری ار آنها آپدیتی دریافت نمیکنند و یا اگر برای آنها آپدیتی ارائه شود، توسط صاحبانشان روی آنها نصب نشده و معمولاً با ابزارهای جدید جایگزین میشوند. در نتیجه هرگونه آلودگی یا تسخیر این ابزارها مورد توجه قرار نمیگیرد، به همین دلیل این ابزارها یک طعمه مورد علاقه برای هکرها هستند.
برای در امان ماندن از حمله این نوع بدافزارها، نیاز است تنظیمات امنیتی ابزارها چک شده و از حالت تنظیمات پیشفرض کارخانه خارج و امکانات و پورتهایی که استفاده نمیشوند، غیرفعال شوند. همچنین در صورت امکان از پروتکلهایی که امنیت کافی دارند استفاده شود.
دستگاههایی که به این بدافزارها آلوده شدهاند، با یک بار راهاندازی مجدد پاک میشوند ولی اگر تنظیمات امنیتی رعایت نشود، خیلی سریع دوباره آلوده میشوند. آمار نشان داده است که به طور متوسط هر دو دقیقه یک بار این بدافزار به قربانیها حمله میکنند.
منبع : ایسنا
وب سایت سایبربان: کارشناسان خبرهای خوبی در مورد امنیت سایبری برای سال 2017 ندارند. سال 2016 بیشترین میزان حملات سایبری را در تاریخ بشریت تجربه کرد. این حملات بیشتر از نوع باجافزاری بوده و رواج تلفنهای هوشمند و اینترنت اشیاء از بزرگترین عوامل آن گزارش شد.
پیشبینی میشود در سال آینده در آمریکا همهی مردم حداقل یک نفر را بشناسند که اطلاعات شخصی او به سرقت رفته باشد. طبق گزارش سازمان درآمد داخلی آمریکا، 2.7 میلیون نفر در سال 2014 مورد حمل قرار گرفته و اطلاعات شخصی آنها به سرقت رفته است؛ همچنین به گزارش شرکت امنیتی ترنسیونین (TransUnion)، در هر دقیقه در آمریکا 19 نفر قربانی سارقان سایبری میشوند.
تلفنهای هوشمند
پیشبینی میشود استفاده از تلفنهای هوشمند در سال 2017 نیز به رشد خود ادامه داده و به یکی از بزرگترین شالودههای سرقت اطلاعات تبدیل شود. به گزارش موسسهی تحقیقاتی پونمون (Ponemon) خطر اقتصادی سرقت اطلاعات تلفنهای همراه میتواند تا 26.4 میلیون دلار برسد و 67 درصد از سازمانها را دچار مشکلات و افشاء اطلاعات محرمانه کند؛ به این عنوان که هکرها از طریق حمله به تلفنهای هوشمند کارکنان به اطلاعات و شبکههای داخلی سازمانها دسترسی پیدا کنند.
از همه مهمتر، بانکداری همراه نیز یکی از اصلیترین عوامل خطر محسوب میشود، بهخصوص از زمانی که سیستمهای بایومتریک طراحی شده و برای تأیید هویت از کاربران درخواست عکس سلفی میکند، این خطرات جلوهی واقعیتری به خود گرفتهاند. کارشناسان به کاربران پیشنهاد میکند با اطلاعات بایومتریک خود همانگونه رفتار کنند که با دیگر داراییها و اطلاعات مالی خود رفتار میکنند.
باجافزارها
باجافزارها در سال 2016 یکی از مشکلسازترین نوع حملات بودهاند. طبق گزارشها تا یکم ژوئیهی سال 2016 در هرروز حدود 4 هزار حملهی باجافزاری ثبت شده که نسبت به دوره مشابه در سال 2015 رشد 300 درصدی داشته است. پیشنهاد کارشناسان برای جلوگیری از این نوع آسیبها ایجاد فایلهای پشتیبان (بک آپ) بهطور مداوم و در مکانهای مختلف است.
اینترنت اشیاء
آسیبپذیریهای اینترنت اشیاء (IoT) در سال آینده بدون شک افزایش چشمگیری خواهد داشت و باید برای مقابله با قربانی شدن مسائل امنیتی را بسیار جدی گرفت. در سال 2016 تنها در کنفرانس دف کان (Def Con) 47 آسیبپذیری برای 23 ابزار از 21 تولیدکننده، کشف کردند.
برای نمونه، در ماه اکتبر حملهی DDoS عظیم به یکی از بزرگترین شرکتهای اینترنتی جهان وبگاههای معروفی چون توئیتر، ردیت و نتفلکس را به قطعی کشاند. به نظر برای جلوگیری از تکرار حوادث این چنینی، دولتها باید اقدامات لازم را در اولویت کاری خود در سال 2017 قرار دهند.
دبیر شورای عالی فضای مجازی با اشاره به اینکه هنوز احتمال حملات سایبری در آتشسوزیهای اخیر تایید نشده گفت: قرار بود گزارش تیم اعزام شده تا 20 شهریور ارائه شود.
وب سایت سایبربان: تحقیقات جدید نشان میدهند، بیش از 1.8 میلیون شرکت در بریتانیا در سال گذشته، مورد حمله سایبری قرار گرفتهاند. گزارش جدید امنیتی دولت انگلستان نشان میدهد در سال گذشته، بیش از 1.8 میلیون شرکت در این کشور مورد حمله سایبری قرار گرفتهاند که برای کشور بیش از 147 میلیارد پوند هزینه داشته است.
همهی صنایع و تجارتها قربانی این حملات بودهاند؛ این در حالی است که 99 درصد از این حملات به شرکتهای تجاری کوچک با کمتر از 249 کارمند، بوده است.
این امر دولت بریتانیا را مجبور به تصویب قوانین جدیدی در مورد امنیت سایبری کرده است. این قوانین جدید شرکتها را ملزم میکند سیستم امنیتی خود را بهروز نگه داشته و کارکنان امنیتی متخصص را به خدمت بگیرند.
کارشناسان بر این باورند که در جامعهی امروز، واحد پول واقعی، اطلاعات هستند و جدی نگرفتن امنیت اطلاعات به هکرها این اجازه را میدهند که از دربهای قفل نشده وارد سیستم شوند و هزینههای زیادی را به شرکت و کشور تحمیل کنند. همچنین برخی دیگر از کارشناسان زندگی امروز بشر را «زندگی آنلاین» معرفی میکنند و معتقدند امنیت سایبری نیز باید همانند امنیت فیزیکی، جدی گرفته شود.
منبع: سایبربان
کمال هادیانفر در این باره اظهار کرد: این تمرکز با هدایت از هکری در کشور عربستان و سایت مورد هدف نیز مرکز آمار ایران بوده است.
طبق گزارش ارائه شده این حمله که بهنوعی میتوان از آن بهعنوان آستانه نفوذ به سامانههای ایرانی یاد کرد، از نوع دیفیس بوده است.
چیزی نگذشت که نگاه رسانههای داخلی ظرف سه چهار روز به حملات مکرر سایبری علیه سامانههای سازمان ثبت اسناد کشور، قوۀ قضائیه، وزارت امور خارجه، درخواست گواهی الکترونیکی نفت و... جلب شد که حاصل آن انتشار سیلی از گزارشات و انتقادات شد.
کمتر فرد مسئولی در حوزه ICT بود که طی یکی دو هفته سپری شده مورد سؤالات متعدد رسانههای دغدغهمند قرار نگرفته باشد؛ اما توقع پاسخگویی به سؤالات از سمت مراکز مسئول در بحث امنیت اطلاعات بیش از سایر ارگانها و حتی افراد صاحب نظر بود.
علیرغم اینکه در روزهای اخیر توسط برخی رسانهها، حمله و نفوذ به پایگاه برخی بانکها نظیر اقتصاد نوین و ملت هم گزارش شده اما نهاد "مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای" همچنان خاموش است.
ماهر یا همان مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای، با توجه به اهمیت پاسخگویی به رخدادهای فضای تبادل اطلاعات داده و ایجاد مراکز پاسخگویی به رخدادهای امنیت کامپیوتر (CSIRT) توسط سازمان فناوری اطلاعات ایران متعلق به وزارت ارتباطات ایجاد شده است.
قلمرو فعالیت این مرکز طبق اظهارات خود آن، شامل سه بخش دولتی، خصوصی و عمومی است.
اهداف متصور شده برای آن هم بهشرح زیر است:
• ایجاد یک نقطه کانونی در سطح وزارت ارتباطات و فناوری اطلاعات (در مرحله نهایی در سطح ملی) برای انجام فعالیتهای هماهنگ راهبری رخدادهای فضای تبادل داده
• سیاستگذاری، توسعه و بهینهسازی روشهای CSIRT (مراکز پاسخگویی به رخدادهای امنیت کامپیوتر)
• بررسی امکانات بالقوه ایجاد امنیت در فضای تبادل داده کشور و کمک به بالفعل نمودن این امکانات
• کمک به تشکیل گروههای CSIRT در سازمانها، شرکتها و مراکز حوزه وزارت ارتباطات و فناوری اطلاعات
• تسهیل ارتباط میان گروههای همسو و سازمانهای مرتبط در راستای به اشتراکگذاری اطلاعات مرتبط با سلامت فضای تبادل داده
• توسعه مکانیزمهای امن ارتباطی برای ارتباط مطمئن بین گروهها
• عضویت در گروههای CSIRT آسیا و بینالملل و ایجاد تعاملات بینالمللی.
نقشها و وظایف آن نیز به این شرح است:
• همکاری با سازمانهای امنیت ملی در راستای تضمین سلامت فضای تبادل داده خصوصاٌ کمک به مقابله با جرایم فضای تبادل داده
• ایجاد هماهنگی بین گروههای CSIRT در حوزه وزارت ارتباطات و فناوری اطلاعات
• تعاملات با سایر گروهها از قبیل:
o تبادل تجربیات و تحلیل پاسخگویی به رخدادها
o تبادل آمارها و تحلیلها
o کمک به ارزیابی مداوم امنیت در فضای ارتباطات داده
o انتقال دانش از طریق برگزاری دورههای آموزشی
o انجام ارزیابیهای امنیتی دورهای مؤسسات عضو
• ارائه خدمات در سه سطح: خدمات واکنشی، خدمات پیشگیرانه و خدمات ارزیابی و ممیزی
• ایجاد ارتباط و همکاری با سایر گروههای CSIRT در حوزه وزارت ارتباطات، منطقهای و بینالملل
• برگزاری نشست، سمینار و همایش در راستای اهداف CSIRT
• ارائه دورههای آموزشهای دورهای کوتاه و میانمدت در راستای اهداف CSIRT
• در صورت نیاز اعزام نیروی تخصصی جهت تبادل دانش در منطقه و بینالملل
• شناسایی و ایجاد ارتباط با مجموعههای درگیر با بحث ایجاد، توسعه و پیشرفت مرکز امداد و هماهنگی رایانهای
• ایجاد، بروزرسانی و نگهداری پورتال مرکز امداد و هماهنگی رایانهای در جهت اطلاعرسانی و هماهنگی
• گردآوری اطلاعات رخدادها، تحلیل و ارزیابی و ذخیرهسازی آنها بهمنظور جلوگیری از بروز رخدادهای آتی
• تشویق بخشهای خصوصی و غیرخصوصی مرتبط با فعالیتهای مرکز و حوزه وزارت ارتباطات و فناوری اطلاعات جهت عضویت و ارائه خدمات امن ارتباطی برای استفاده اعضاء و عموم در راستای دستیابی به اطلاعات سلامت داده
• تدوین آییننامهها و دستورالعملها درباره چگونگی ارتباط گروههای CSIRT در حوزه وزارت ارتباطات و فناوری اطلاعات
• بررسی الگوها و استانداردها جهت شناسایی بهترین شیوههای فعالیت مرتبط با توسعه گروههای CSIRT
• برآورد و ارزیابی فعالیت گروههای CSIRT موجود در سطح وزارت ارتباطات و فناوری اطلاعات جهت ارائه راهکارهای بهینهسازی فعالیتهای گروهها
• همکاری با مجموعههای فعال جهت تعیین نقش و مسئولیتهای مراکز مربوطه
• کمک به ارتقای توسعه CSIRTهای سازماندهی شده داخل قلمرو فعالیت حوزه وزارت ارتباطات و فناوری اطلاعات
• همکاری با مراجع مربوطه درباره تدوین و تصویب قوانین، مقررات و خطیمشیهای تأثیرگذار بر توسعه کلیه گروههای CSIRT.
با تمامی این تفاسیر و تأکید سازمان فناوری اطلاعات بر ایجاد، بروزرسانی و نگهداری پورتال مرکز امداد و هماهنگی رایانهای در جهت اطلاعرسانی و هماهنگی، در حال حاضر هیچ خبر و گزارشی پیرامون حملات سایبری اخیر روی پورتال مذکور وجود ندارد.
در حالی که زمینه گسترده نفوذها طی چند روز گذشته، واحد امنیت اطلاعات برخی نهادهای با ترافیک بالا را 24ساعته کرد تا به این واسطه احتمال هک شدن به حداقل کاهش یابد اما ماهر همچنان مهارتی از خود نشان نداده است.
خبرگزاری آریا- نتایج تحقیقهای جدید نشان میدهد که افراد میتوانند ریسک موروثی حملۀ قلبی را با ورزش صحیح، تغذیۀ درست، پیشگیری از چاقی و خودداری از استعمال دخانیات به حداقل برسانند.
به گزارش سرویس علمی خبرگزاری آریا، اگر والدین یا خواهر و برادر شما در سنین جوانی براثر بیماری قلبی جان خود را از دست دادند، باید بدانید که راههایی برای مقابله با استعداد ژنتیکی شما برای ابتلا به این بیماری وجود دارد.
نتایج تحقیقهای جدید نشان میدهد که افراد میتوانند ریسک موروثی حملۀ قلبی را با ورزش صحیح، تغذیۀ درست، پیشگیری از چاقی و خودداری از استعمال دخانیات به حداقل برسانند.
به گفتۀ مدیر مرکز تحقیقات ژنتیک انسانی بیمارستان جنرال ماساچوست در بوستون، افراد مستعد بیماری قلبی حتی با تلاشی اندک در این زمینه میتوانند خطر ابتلا به این بیماری را بیش از 50 درصد کاهش دهند.
وی هشدار داد عکس این مطلب هم صحیح است. افرادی که با مزیتهای ژنتیکی که از آنها در برابر بیماری قلبی حفاظت میکند، به دنیا آمدهاند، میتوانند با انتخاب شیوههای زندگی ناسالم این موقعیت را به خطر بیندازند.
این محقق ارشد افزود: «دیانای، دستکم برای ابتلا به حملۀ قلبی سرنوشتساز نیست. شما بر خطر ابتلا به بیماری قلبی کنترل دارید حتی اگر ازلحاظ ژنتیکی مستعد ابتلا به این بیماری باشید.»
وی نتایج تحقیقات خود را یکشنبه (23 آبان) در نشست سالانۀ «انجمن قلب امریکا» در نیواورلئان مطرح کرد. این یافتهها همزمان در مجلۀ پزشکی نیوانگلند نیز منتشر شد.
برای انجام این تحقیق از اطلاعات بیش از 55 هزار شرکتکننده استفاده شد.
محققان با استفاده از 50 ژن مختلف که پیشتر در افزایش خطر ابتلا به بیماری قلبی دخیل بودند، خطر ژنتیکی ابتلا به بیماری قلبی در افراد مختلف را تجزیهوتحلیل کردند.
آنها همچنین شیوۀ زندگی هر یک از شرکتکنندگان را بر اساس 4 عامل بررسی کردند: استعمال دخانیات، وزن، رژیم غذایی و ورزش.
این محقق ارشد افزود داشتن یک سبک زندگی سالم کار دشواری نیست. فرد اساساً باید از استعمال دخانیات و چاقی بپرهیزد، دستکم یک روز در هفته فعالیت بدنی داشته باشد و بهطور منظم به نیمی از توصیههای انجمن قلب امریکا برای داشتن یک رژیم غذایی سالم عمل کند.
وی افزود یک فرد دارای اضافهوزن و نه چاق، هم میتواند خود را با معیارهای برخورداری از سبک زندگی سالم در این تحقیق تطبیق دهد.
حتی تغییرات اندک در شیوۀ زندگی نیز میتواند برای افرادی که با خطر ژنتیکی ابتلا به بیماری قلبی مواجه هستند، تأثیر شگرفی داشته باشد.
در این تحقیق به خطر حملۀ قلبی، ایست قلبی یا نیاز به آنژیوپلاستی یا سایر اقدامات برای باز کردن شریانهای مسدود شده پرداختهشده است.
نتایج این تحقیق نشان میدهد یک فرد دارای ریسک ژنتیکی بالا و شیوۀ زندگی ناسالم حدود 11 درصد شانس ابتلا به بیماری قلبی در 10 سال آینده را دارد. بااینوجود، اگر همین فرد شیوۀ زندگی سالم را در پیش بگیرد، میتواند شانس ابتلا به بیماری قلبی در این بازۀ زمانی را به 5 درصد کاهش دهد.