مشکل امنیتی گلکسی اس‌۶ و نوت ۵، شنود مکالمات را برای هکرها ممکن می‌کند

پرچمداران سامسونگ

وقتی صحبت از امنیت دستگاه‌های هوشمند به میان می‌آید یکی از نگران‌کننده ترین مسائل، شنود صحبت‌های کاربران است. حال مشکل امنیتی در پرچمداران جدید سامسونگ پیدا شده است که امکان جاسوسی از تماس‌ها را ممکن می‌کند.

هکرها به کمک حفره امنیتی جدید اندروید قادر به هک کردن گوشی‌ شما هستند

حفره امنیتی کروم

به تازگی حفره امنیتی جدیدی در اندروید کشف شده است که به هکرها این اجازه را می‌دهد تا از طریق آخرین نسخه‌ی مرورگر کروم در اندروید، امنیت گوشی شما را تهدید کنند. در ادامه با زومیت همراه باشید.

مجادله بر سر امنیت شبکه‌های اجتماعی داخلی

طی چند روز گذشته یکی از بحث‌های داغ حوزه فناوری اطلاعات مربوط به «امنیت شبکه‌های اجتماعی داخلی» بوده است. برخی رسانه‌ها طی روزهای اخیر به بهانه انتشار خبری مبنی بر «امنیت پایین شبکه‌های اجتماعی داخلی» سازمان فناوری اطلاعات را به خاطر انتشار این گزارش مورد انتقاد قرار دادند. از سوی دیگر سازمان فناوری اطلاعات نیز در پاسخی با اشاره به انتشار گزینشی این گزارش در این رسانه‌ها واکنش نشان داد و آنها را جریانی همسو علیه دولت خواند.
 
نکته قابل توجه اینکه منتقدان همسو تیغ انتقاد را نه به سمت امنیت پایین شبکه‌های اجتماعی داخلی، بلکه به سمت انتشاردهنده این گزارش گرفتند و مدعی شدند که وزارت ارتباطات با این گزارش به دنبال تضعیف این شبکه‌های بومی در کشور است. در مقابل سازمان فناوری اطلاعات نیز با انتشار کامل این گزارش که برگرفته از کارگاهی در غرفه کارگروه امنیت تلکام 2015 بود به این منتقدان پاسخ گفته است. در حالی انتشار یک گزارش درخصوص امنیت پایین شبکه‌های اجتماعی داخلی به موضوع بحث چند هفته اخیر و انتشار جوابیه‌های مختلف شده که هک و حملات سایبری به شبکه‌های اجتماعی بزرگ دنیا یک موضوع عادی است.
 
یک جست‌وجوی ساده در گوگل شما را به خبرهای مختلفی درخصوص حمله هکر‌ها یا نفوذ یک ویروس به سرویس‌هایی مانند فیس‌بوک، توییتر، فلیکر و... می‌رساند که اطلاعات کاربران را به خطر می‌اندازد. حتی مدیران و کارشناسان این شبکه‌های اجتماعی به‌صورت شفاف کاربران این شبکه‌ها را از حملات احتمالی یا هک شدن این سرویس‌ها با خبر می‌کنند و با ارائه راهکارهای آموزشی سعی در جلوگیری مجدد از وقوع چنین اتفاق‌هایی دارند.  اما چرا انتشار گزارشی درخصوص امنیت شبکه‌های اجتماعی در دنیا و اعلام امنیت پایین 9 شبکه اجتماعی داخلی که توسط سازمان فناوری اطلاعات و یکی از پیمانکارانش منتشر شده، حالا زمینه ساز بحث‌های انتقادی مختلف در این خصوص شده است؟ 
 
تشویق برای استفاده از شبکه اجتماعی داخلی
یکی از برنامه‌هایی که وزارت ارتباطات دولت یازدهم و در راس آن وزیر ارتباطات در اولویت کاری خود قرار داده است، فراهم کردن شرایط برای فعالیت بیشتر شبکه‌های اجتماعی داخلی و تشویق کاربران به استفاده از این سرویس‌ها بوده است. در همین راستا نیز محمود واعظی وزیر ارتباطات، در چند شبکه‌اجتماعی داخلی عضو است و گزارش‌های کاری و برنامه‌های توسعه حوزه فاوا را نیز از این طریق در اختیار کاربران اینترنت کشور می‌گذارد. محمود واعظی در اکثر گفت‌وگوهای خود و در واکنش به فیلتر شدن شبکه‌های اجتماعی محبوب دنیا اعلام کرده است که با فیلتر شدن تمام سرویس‌های اینترنتی موافق نیست، اما کاربران می‌توانند به‌عنوان یک جایگزین برای سرویس‌های اجتماعی خارجی از سرویس‌های اینترنتی داخلی استفاده کنند.
 
تشویق همیشگی وزیرارتباطات به استفاده کاربران از شبکه‌های اجتماعی داخلی در حالی رخ می‌دهد که برخی خبرها حکایت از امنیت پایین چند شبکه‌اجتماعی داخلی دارند. هادی سجادی، معاون امنیت فضای تبادل اطلاعات سازمان فناوری اطلاعات، حدود یک ماه پیش در گفت‌وگو با خبرگزاری فارس از تحقیقی روی شبکه اجتماعی داخلی خبر داده بود و اینکه نتایج این تحقیق چندان رضایتبخش نبوده است. به گفته سجادی، با بررسی 10 شبکه اجتماعی برتر داخلی مشخص شده که سطح امنیت در بسیاری از این شبکه‌ها پایین است و این شبکه‏ها از نظر حفظ امنیت کاربران دارای نقص‏های متعددی هستند. وی حتی به هک اطلاعات 2 میلیون نفر از کاربران یکی از این شبکه‌های اجتماعی پربازدید و داخلی اشاره و تصریح کرده است که اطلاعات حساب کاربری و کلمه عبور این کاربران در اینترنت نیز منتشر شده است.
 
محمود واعظی در حاشیه یکی از نشست‌های خبری خود در پاسخ به این سوال «دنیای اقتصاد» که کدام شبکه‌های اجتماعی داخلی نا امن هستند و چرا با این وجود وزارت ارتباطات کاربران را به استفاده از این سرویس‌ها تشویق می‌کند از اعلام نظر معاون امنیت فضای تبادل اطلاعات سازمان فناوری اطلاعات اظهار بی‌اطلاعی می‌کند و می‌گوید: «گزارشی در این خصوص به دست من نرسیده است اما آنچه مسلم است این موضوع است که هک و حملات سایبری به سرویس‌های مختلف اینترنتی چیز عجیبی نیست و در حال حاضر خبرهای مختلفی درخصوص هک یا نفوذ خرابکاران به شبکه‌های اجتماعی محبوب دنیا مانند فیس‌بوک و.. را می‌شنویم.» واعظی تاکید می‌کند که صاحبان شبکه‌های اجتماعی داخلی در تلاش برای افزایش امنیت سرویس‌های خود هستند و استفاده کاربران از این شبکه‌ها یا همین حمله‌های اینترنتی می‌تواند به رشد و بهبود امنیت آنها کمک شایانی کند.
 
 انتقاد از معرفی شبکه‌های اجتماعی ناامن؟!
در حالی که وزیر ارتباطات انتشار یا نام بردن از شبکه‌های اجتماعی داخلی ناامن را راهی برای بهبود سیستم امنیتی این شبکه‌ها و همچنین شفاف‌سازی و ایجاد اعتماد در بین کاربران می‌داند، اما یکی از مدیران این شبکه‌های اجتماعی نظر متفاوتی دارد و معتقد است که گزارش سازمان فناوری اطلاعات درخصوص امنیت شبکه‌های اجتماعی ایرانی، ‌فنی و حرفه‌ای نیست. امیر قاسمی، موسس شبکه اجتماعی هم‌میهن، در گفت‌وگو با «دنیای اقتصاد»، در این خصوص می‌گوید: «گزارش اخیر سازمان فناوری اطلاعات درخصوص امنیت شبکه اجتماعی ایرانی فنی نبوده و دارای جزئیات دقیق و شفاف هم نیست. در حالی که ما در شرایط سخت و پیچیده‌ای با طیف وسیعی از مشکلات داخلی و خارجی روبه‌رو هستیم چنین گزارشی آن هم از سوی یک سازمان دولتی که تعمیم شتاب‌زده‌ای به کل شبکه‌های اجتماعی داخلی داشته است بیش از هر چیز جای تعجب دارد. انتقاد من نسبت به اعلام نام شبکه‌های ناامن نیست انتقاد من اعلام گزارشی بدون جزئیات دقیق و شفاف است. »
 
وی در ادامه با انتقاد به اینکه در این گزارش نامی از شبکه‌های اجتماعی پربازدید و مطرح برده نشده می‌افزاید: «در این بررسی تعدادی از شبکه‌های پربازدید به هر دلیلی حذف شده‌اند و در مقابل تعدادی شبکه ناشناس و غیرمطرح در لیست قرار گرفته‌اند. همچنین چرا سرویسی که در جشنواره رسانه‌های دیجیتال از دولت جایزه گرفته، در این بررسی گنجانده نشده است یا حتی شبکه‌ اجتماعی که وزیر ارتباطات در آن عضو است مانند «زیگور» مورد بررسی قرار نگرفته است. به اعتقاد من این رفتار‌ها شک‌برانگیز است.»
 
قاسمی با اشاره به بالا بودن و اهمیت امنیت در شبکه‌های اجتماعی داخلی پربازدید و مطرح اعلام می‌کند که نظارت فعالان این حوزه روی سرویس‌هایشان یک کار پی‌درپی و تمام نشدنی است. قاسمی در پاسخ به این سوال که شبکه اجتماعی هم‌میهن تاکنون مورد حمله اینترنتی یا هک قرار گرفته است، می‌گوید: «حملات ناموفق برای بررسی امکان نفوذ بسیار عادی و روتین هستند، از کشورهای مختلف این حملات به شکل شبانه‌روزی صورت می‌گیرد و ساعتی نیست که این شرایط وجود نداشته باشد. این حملات حتی به بالا بردن امنیت شبکه ما کمک می‌کند چراکه باعث پیدا کردن راه‌های نفوذ و اشکالات نرم‌افزاری شبکه‌مان می‌شود.» به اعتقاد وی، هیچ شبکه و سایتی از حملات در امان نیست و لازمه حفظ امنیت مطالعه، توسعه، به‌روزرسانی و نظارت دائم است.
 
پاسخ به یک انتقاد
سازمان فناوری اطلاعات که تا پیش از مطرح شدن انتقاد از سوی یکی از مدیران شبکه‌های اجتماعی داخلی نسبت به این گزارش، حاضر به ارائه اطلاعات دقیق و منتشر کردن گزارش تحقیقاتی خود نبود در نهایت هفته گذشته و برای شفاف‌سازی فایل پی‌دی‌اف گزارش تحقیقاتی درخصوص بررسی امنیت شبکه‌های اجتماعی داخلی و خارجی را روی سایت خود قرار داد. سازمان فناوری اطلاعات دلیل انتقاد از این گزارش را انتشار ناقص اطلاعات فایل پی‌دی‌اف این گزارش توسط برخی خبرگزاری‌های داخلی عنوان می‌کند و بر این باور است که خبرگزاری‌ها با درک غلط از نتایج این گزارش و انتشار گزینشی اطلاعات آن زمینه‌ساز هجمه گسترده علیه سازمان فناوری اطلاعات شده‌اند. سازمان فناوری اطلاعات در بیانیه‌ رسمی خود در پاسخ به این انتقاد‌ها اعلام کرد که گزارش منتشر شده در چند خبرگزاری از مطالب ارائه شده در یک کارگاه در نمایشگاه تله‌کام 94 با عنوان تبیین و بررسی مولفه‌های امنیت شبکه‌های اجتماعی داخلی و خارجی گرفته شده است. گزارشی که هدف آن حفظ حریم خصوصی و افزایش ضریب امنیت و حقوق کاربران ایرانی بوده است. 
 
به گفته سازمان فناوری اطلاعات این پژوهش کار مشترک معاونت امنیت فضای تولید و تبادل اطلاعات سازمان و مرکز راهکارهای اطلاعاتی هوشمند دانشگاه صنعتی شریف بوده است. از جمله مباحث عنوان شده در این کارگاه که از طریق فایل پی‌دی‌اف در سایت سازمان فناوری اطلاعات نیز قابل دسترس است، می‌توان به تعریف شبکه‌های اجتماعی و ذی‌نفعان آن، مباحث امنیتی در جهت حفظ حریم خصوصی و جلوگیری از دسترسی‌های نادرست، تهدید‌های شبکه‌های اجتماعی خارجی و مقابله اتحادیه اروپا با آن بر اساس قوانین و مقررات حاکم و همچنین اصول OECD در جهت حفظ حریم خصوصی اشاره کرد. نحوه مناسب و ایده‌آل استفاده از شبکه‌های اجتماعی و نقاط خطر احتمالی و حمله‌های امنیتی قابل وقوع در این شبکه‌ها و همچنین بررسی شبکه‌های اجتماعی داخلی، نقاط قوت و ضعف آنها، گام‌های اساسی برای ایجاد فضای امن در شبکه‌های اجتماعی داخلی از دیگر عناوینی است که می‌توان در این پی‌دی اف مشاهد کرد.
 
برخی کارشناسان جو ایجاد شده از انتشار چنین گزارشی از سوی سازمان فناوری اطلاعات را بی‌مورد می‌دانند و معتقدند انتشار چنین گزارش‌هایی نه تنها باعث ضعف و بدبینی کاربران به این شبکه‌ها نمی‌شود بلکه شفاف‌سازی هر چه بیشتر در این خصوص می‌تواند به بالابردن سطح آگاهی جامعه نسبت به فعالیت این شبکه‌ها کمک کند. علی فتاحی، کارشناس امنیتی با اعلام اینکه هک و حملات سایبری بخش جدا ناپذیر فعالیت در دنیای اینترنت است، می‌گوید: «مشکل امنیتی مختص به شبکه‌های اجتماعی داخلی نیست و در تمام دنیا سرویس‌های مختلف اینترنتی با این مشکل روبه‌رو هستند. همچنین بخشی از پایین بودن امنیت شبکه‌های اجتماعی به این موضوع باز می‌گردد که اصولا در کشور به مسائل امنیتی توجه ویژه‌ای نمی‌شود و این مشکل باید از پایه حل شود.» به باور وی آموزش و استفاده برنامه‌نویسان حرفه‌ای در ایجاد یک شبکه اینترنتی یکی از نیاز‌های اساسی برای بالا بردن امنیت سرویس‌های اینترنتی در ایران است.
 
در همین زمینه نیماشایافر، برنامه‌نویس وب در گفت‌وگویی مشکل امنیت پایین شبکه‌های اجتماعی داخلی و دلیل عدم تمایل کاربران ایرانی به استفاده از این شبکه‌ها را به برنامه‌نویسی غیر حرفه‌ای این شبکه‌های اجتماعی ارتباط می‌دهد و می‌گوید: «برخی از برنامه‌نویسان ایرانی برای ایجاد یک سرویس اینترنتی از ساختارهای برنامه‌نویسی از پیش آماده شده و متن باز استفاده می‌کنند که این انتخاب در طول زمان باعث بروز مشکلات امنیتی می‌شود. درست است که استفاده از چنین ساختارهای برنامه نویسی باعث کاهش هزینه‌ها می‌شود، اما برای جلوگیری از بروز مشکلات امنیتی، استفاده از چنین برنامه‌هایی نیاز به نگهداری و به روزرسانی دارد.» شایافر معتقد است برای جلب نظر کاربران به سرویس‌های اینترنتی داخلی باید برنامه‌نویسان ایرانی نسبت به خواسته کاربران آگاه باشند و از برنامه‌های به روز و امن دنیا برای کد نویسی استفاده کنند.

ویندوزفون امن‌ترین سیستم‌عامل گوشی‌های هوشمند است

 

ویندوزفون نسبت به رقبا، فروش کم‌تر، برنامه‌های کم‌تر و ویژگی‌های کمتری دارد. با این حال، برگ برنده‌ این سیستم‌عامل در حال حاضر، در یک چیز خلاصه می‌شود: امنیت زیاد! طبق اعلام یک هکر روسی، ویندوزفون در حال حاضر امن‌ترین سیستم‌عامل در میان گوشی‌های هوشمند است. در ادامه با آی‌تی‌رسان همراه باشید.shutter_storyتاکنون هکرهای اندکی توانسته‌اند به ویندوزفون نفوذ کنند و این درحالیست که هیچ ویروسی نیز برای این سیستم‌عامل ساخته نشده است. بعد از معرفی ویندوز 10، چند هکر توانستند آن را هک کنند اما در نسخه‌های بعدی، تمام باگ‌ها برطرف شد و اکنون نفوذ به ویندوز 10 یکی از سخت‌ترین کارهای دنیاست.

 استیو لرد، یکی از افرادی که 15 سال به عنوان یک هکر فعالیت می‌کند، در رابطه با نفوذ به سیستم‌عامل‌ها می‌گوید:

ویندوز 10 موبایل، سخت‌ترین پلتفرم برای نفوذ و کرک است. بعد از آن نیز بلک‌بری قرار دارد. آیفون و سری‌های قدیمی بلک‌بری نیز در جایگاه‌های بعدی قرار دارند. اما هک کردن اندروید از همه آسان‌تر است! با این حال، برای یک هکر مثل من، به سادگی با یک پیامک می‌شود اندروید را مورد حمله قرار داد.

بعد از این موضوع، وی توضیحات مفصلی در رابطه با ویندوز می‌دهد و می‌گوید:

گوشی‌های قدیمی اغلب امنیت ندارند. اگر به دنبال محصولی برای کارهای شخصی هستید، خرید یک تلفن ساده بسیار بهتر از یک اسمارت فون قدیمی اندرویدی یا اپلی است و اگر می‌خواهید اسمارت‌فون بگیرید، حتما به دنبال محصولی با ویندوز 8 به بالا یا محصولات بلک‌بری باشید که بهترین کارایی و امنیت را به شما هدیه می‌دهند.

در ضمن، این را بدانید که اگر امنیت مهم‌ترین فاکتورتان است، ویندوز 10 بهترین گزینه در بازار است.

شاید تعداد کم کاربران نیز دلیلی بر عدم علاقه هکرها به ویندوزفون باشد اما اگر مایکروسافت بر روی ضعف‌های فروشگاهش کار کند، خیلی راحت می‌تواند سهم ناچیز خود از بازار (که تنها 3 درصد است) را افزایش دهد. نظر شما در این خصوص چیست؟

نوشته ویندوزفون امن‌ترین سیستم‌عامل گوشی‌های هوشمند است اولین بار در -آی‌تی‌رسان پدیدار شد.

هکرها با شکستن نرم‌افزار آیفون توانستند آن را یک میلیون دلار بفروشند

آیفون شکسته

 بر اساس گزارش وبسایت مَک‌رومرُز که معمولا اطلاعاتی درباره‌ی اپل منتشر می‌کند، هکرها با سوءاستفاده از آسیب‌پذیری امنیتی موجود در مرورگر سافاری، موفق به کشف به اصطلاح درب پشتی درون نرم‌افزار سیستم اجرایی آیفون و آیپد شده‌اند. همراه زومیت باشید.

تعداد و شدت آسیب پذیری اپلیکیشن‌های iOS نسبت به اندروید بیشتر است

اندروید و iOS

این که کدام‌یک از پلتفرم‌های موبایل امن‌تر هستند هنوز به طور دقیق مشخص نیست؛ اپل به دلیل سخت‌گیری‌های بیشتر، اکوسیستم ایمنی دارد ولی گزارش‌های جدید حاکی از آن است که تعداد و شدت آسیب‌پذیری‌های اپلیکیشن‌های iOS نسبت به اپ‌های اندرویدی بیشتر است.

هکرها معتقدند نفوذ به ویندوزفون ها مشکل تر از سایر سیستم عامل ها است

هکرها معتقدند نفوذ به ویندوزفون ها مشکل تر از سایر سیستم عامل ها است

نمی توان القابی مانند شرور، ضد اجتماع و یا هرج و مرج طلب را به تمامی هکرها تعمیم داد، تمامی آنها افرادی نیستند که از تخریب سرورهای دولتی، شبکه های تلویزیونی، و نفوذ به صفحات شخصی لذت ببرند.

در حقیقت بسیاری از متخصصان با مهارت کامپیوتر از استعداد خود در راه های بهتری استفاده می کنند. برای مثال ضعف های امنیتی را قبل از هکرهای بد اندیش (black hat hackers) پیدا می کنند. یکی از همین هکرها (white hat hacker) که میزان نفوذپذیری به سیستم ها را آزمایش می کند  اخیرا با مجله ی what mobile مصاحبه ای داشته است. او در این مصاحبه ادعا می کند که نفوذ به ویندوزفون از تمام سیستم عامل های بزرگ حال حاضر دشوار تر است.
لازم به ذکر است، استیو لورد که ۱۵ سال سابقه در این زمینه داشته، سیستم عامل گوشی های بلک بری را نیز در رده بندی خود گنجانده است. این سیستم عامل در رتبه ی دوم، بالاتر از سیستم عامل iOS قرار دارد. و البته اندروید در رتبه ی آخر جای می گیرد. اندروید نفوذ پذیری بالای خود را از هجوم ناخواسته به امنیت متن باز آن دارد، اما همچنین مسیر اصلی جهانی جریان دارد.
زمانیکه ویندوز فون ها یا ویندوزهایی که برای موبایل طراحی شده اند از وضعیت بد تک رقمی سهام بازار جان سالم به در برد، حدس می زنیم هر دو نوع هکرها زمان بیشتری را وقف رخنه به دیوارهای امنیتی مایکروسافت خواهند کرد. ناگفته نماند سیستم عامل ویندوز روی دسکتاپ از شهرت خوبی برخوردار نیست ، بنابراین جالب است که نفوذ درآنها، در صفحات کوچک موبایلها کار دشواری است.

.

منبع: pocketnow


عصر تکنولوژی، تکرا

نوشته هکرها معتقدند نفوذ به ویندوزفون ها مشکل تر از سایر سیستم عامل ها است اولین بار در عصر تکنولوژی - Techera پدیدار شد.

هکرهای نوجوان اجرای قانون و حفظ سوابق کارمندان را نقض کردند

ماه پیش گروهی از هکرها توانستند به ایمیل های شخصی یکی از ماموران CIA، جان برنان نفوذ کرده و حال نیز به نظر می رسد که هنوز سرشان شلوغ است!

ماه پیش گروهی از هکرها توانستند به ایمیل های شخصی یکی از ماموران CIA، جان برنان نفوذ کرده و حال نیز به نظر می رسد که هنوز سرشان شلوغ است!

به تازگی اطلاعات جدیدی منتشر شده که به نظر می رسد کار همین گروه هکرها است. این داده ها شامل نام، شماره تلفن و آدرس های ایمیل بیش از ۲ هزار نفر از ماموران اجرای قانون، افسران ارتش و کارمندان دولت می باشد. هنوز به طور دقیق مشخص نشده است که این اطلاعات از کجا به دست آمده اند و البته به نوبه خود، داده های محرمانه ای نیز نمی باشند، اما بسته به فعالیت ها و سوابق گذشته این گروه احتمال دارد که این داده ها از یکی از کامپیوترهای در معرض خطر و آسیب پذیر دولت و یا جایی مشابه آن به دست آمده است.

بر اساس تصاویر منتشر شده در وب سایت وایرد و دیگر وب سایت ها، این گروه همچنین به نظر می رسد که به تعدادی از پایگاه داده های محرمانه آژانس های اجرای قانون نیز دسترسی دارند. این دیتابیس ها از جمله Joint Automated Booking System که شامل سوابق بازداشت در تمام ایالت متحده می باشد می تواند به طور بالقوه می تواند برای شناسایی ماموران پلیس استفاده شود.

این هکرها همچنین به تعدادی از برنامه های به اشتراک گذاری اطلاعات بین سازمانی از جمله برنامه های چت و سیستم های امن اشتراک گذاری فایل نیز نفوذ کرده اند. هیچ کدام از داده های به دست آمده از این برنامه ها در دسترس عموم قرار نگرفته است اما این عمل هکرها نشان می دهد که هنوز تمایلی به اتمام ایجاد دردسر برای مقامات دولتی ندارند.

.

.

منبع: theverge


عصر تکنولوژی، تکرا

نوشته هکرهای نوجوان اجرای قانون و حفظ سوابق کارمندان را نقض کردند اولین بار در عصر تکنولوژی - Techera پدیدار شد.

کسپرسکی کلید رمزگشایی باج‌افزارهای CoinVault و Bitcryptor را منتشر کرد/ کابوس هزاران کاربر در ایران و ۱۰۷ کشور دیگر پایان یافت

با انتشار بیش از 14 هزار کلید رمزگشایی، شرکت کسپرسکی و پلیس هلند کابوس باج‌افزارهای CoinVault و Bitcryptor را برای 10ها هزار کاربر در 108 کشور جهان از جمله ایران پایان دادند.
شرکت کسپرسکی 14 هزار و 31 کلید رمزگشایی را به مخزن مقابله با باج‌گیری به نشانی noransom.kaspersky.com افزوده است. اکنون این امکان برای تمام قربانیان باج‌افزارهای CoinVault و Bitcryptor فراهم آمده است تا اطلاعات رمزگذاری شده‌شان را بدون پرداخت دانه‌ای بیت‌کوین به مجرمان باج‌گیر، به دست آورند.
 
کلیدها و نرم‌افزار رمز گشایی، که به وسیله کسپرسکی آماده شده است، به رایگان در این نشانی در دسترس است: https://noransom.kaspersky.com/
از آوریل 2015، مجموع 14 هزار و 755 کلید برای قربانیان فراهم شده است تا آنها بتوانند فایل‌های خود را به وسیله نرم‌افزار رمزگشایی نوشته شده توسط متخصصان کسپرسکی، آزاد کنند. دفتر دادستانی هلند کلیدهای رمزگشایی را از سرورهای کنترل و فرمان  باج‌افزار CoinVault به دست آورده است. در ماه سپتامبر، پلیس هلند دو مرد را در این کشور به اتهام مشارکت در حملات باج‌افزارها دستگیر کرد. با این بازداشت‌ها، و درنظر گرفتن این واقعیت که آخرین بخش کلیدها از سرور به دست آمده است، زمان آن فرار سیده تا پرونده حملات CoinVault را بسته شده تلقی کنیم.
 
مجرمان سایبری CoinVault تلاش کردند 10ها هزار کامپیوتر در سراسر جهان را آلوده کنند. اکثر قربانیان در کشورهای هلند، آلمان، امریکا، فرانسه و انگلستان قرار داشتند با این حال کاربرانی از 108 کشور تحت تاثیر این حملات قرار گرفتند. مجرمان موفق شدند حداقل 1500 ماشین تحت ویندوز را قفل کرده و از کاربران آنها برای رمزگشایی فایل‌ها، طلب بیت‌کوین کنند.
 
شرکت کسپرسکی نخستین ورژن CoinVault را در ماه می 2014 کشف کرد و بعد از آن، در قالب تحقیقاتی که از سوی واحد تحقیقات جرایم با فناوری بالای پلیس هلند (NHTCU) و دادستانی هلند راه‌اندازی شده بود، به آنالیز نمونه‌های این بدافزار پرداخت. در طول این تحقیقات مشترک، دادستانی هلند و NHTCU پایگاه داده‌هایی را از سرورهای کنترل و فرمان CoinVault به دست آورد. این سرورها شامل  مقداردهی اولیه، کلیدها و بیت‌کوین بود و به کسپرسکی و NHTCU برای ساخت یک مخزن ویژه برای کلیدهای رمزگشایی کمک کرد: noransom.kaspersky.com.
 
ون‌در ویل، محقق امنیتی تیم آنالیز و تحقیق جهانی کسپرسکی می‌گوید: «داستان CoinVault به پایان رسیده و بقیه قربانیان می‌توانند به بازیابی فایل‌های خود بپردازند. همچنین با همکاری پلیس هلند، شرکت کسپرسکی و شرکت پاندا، مجرمان سایبری دستگیر شده‌اند. تحقیقات CoinVault از این نظر که همه کلیدها را توانستیم به دست بیاوریم، منحصر به فرد است. با کار زیاد ما موفق شدیم کل مدل تجاری این گروه مجرمان سایبری را مختل کنیم.»
 

رئیس سازمان پدافند غیرعامل کشور: تفاهمی برای تجمیع متولیان امنیت سایبری نشده است/ دامپینگ داخلی و خارجی برای شکست ضدبدافزار ایرانی

رئیس سازمان پدافند غیرعامل در باره استفاده‌ شبکه‌های اجتماعی از اطلاعات کاربران، گفت: داده‌های بزرگی از اطلاعات شبکه‌های اجتماعی تولید می‌شود که ثروت ملی کشورهاست و اغلب بک‌آپی از این اطلاعات به شرکت‌های چند ملیتی قرار می‌گیرد.
 
سردار غلامرضا جلالی امروز در هفته پدافند غیر عامل در یک نشست خبری با اشاره به لزوم استفاده مدیریت شده از گوشی‌های هوشمند گفت:‌ اطلاعات اثر انگشت در گوشی‌های هوشمند دسترسی به تمام اطلاعات داخل گوشی از جمله شماره بانکی، پس‌وردها (کلمه عبور) و اطلاعات مالی، شنود صوتی و فیلمبرداری را ممکن می‌کند.
 
رئیس سازمان پدافند غیرعامل کشور ادامه داد: بخشی از این اطلاعات فردی است و بخشی ممکن است، سیستمی باشد.
 
وی گفت: در این باره هیچ سرور ذخیره کننده بک‌آپی داخل کشور نداریم و نمی‌دانیم چه کسی از این اطلاعات چه استفاده‌ای می‌کند.
 
جلالی گفت: حداقل این است که باید برای ارائه‌کنندگان گوشی تلفن همراه در ایران شرط بگذاریم که سروری داخل کشور داشته باشیم.
 
وی ادامه داد: حتی باید خودمان سامانه بومی گوشی هوشمند داشته باشیم که ساخت از صفر تا ۱۰۰ مدیریت نرم‌افزاری گوشی‌های موجود را داشته باشد.
 
رئیس سازمان پدافند غیرعامل کشور ادامه داد: همین گوشی‌های موجود را نیز می‌توانیم به مدیریت نرم‌افزاری آسیب‌پذیری‌هایشان را کم کنیم.
 
وی تاکید کرد: مرکز بک‌آپ سرور نباید خارج از ایران باشد و مراکز حکومتی باید بتوانند اطلاعات زیرساختی را مدیریت کنند.
 
* آخرین حمله‌ سایبری به بانک مرکزی و حوزه نفت ناشی از کنترل از راه دور روی ابزار غیربومی بود
 
جلالی همچنین تاکید کرد:‌ برقراری امنیت در کشور با استفاده از ابزار غیربومی، غیرممکن است، همچنان که در حمله‌های سایبری اخیر به بانک مرکزی و نفت شاهد ریموتی بودیم که از دور کنترل می‌شد.
 
وی با تاکید بر اینکه تمرکز در حوزه‌های حیاتی و حساس در دستور کار است، گفت: در اولویت نخست یک صنعت تولید پدافند سایبری ایجاد کردیم که از بخش دانش‌بنیان و بخش دفاعی تشکیل شده و نتیجه آن تولید نمونه اسکادا در صنعت نیروگاهی بوده است.
 
* خیانت داخلی و خارجی در دامپینگ بازار ضد بدافزار برای شکست ضدبدافزار بومی
 
جلالی همچنین از دیگر نمونه‌های تولید بومی در حوزه امنیتی گفت: در حوزه ضد بدافزار با دانشگاه شیراز و شرکت‌های دانش‌بنیان همکاری مشترکی انجام شد که ماحصل آن ضدبدافزار پادویش بود.
 
رئیس سازمان پدافند غیرعامل کشور افزود: این ضدبدافزار اکنون دارای رتبه جهانی و قابل رقابت در بازار جهانی است، اما برای شکست این نرم‌افزار شاهد دامپینگ در بازار داخلی هستیم.
 
وی توضیح داد: قیمت ضدبدافزارهای خارجی با 80 درصد کاهش روبرو شده و گاهی ضدبدافزار خارجی به رایگان همراه محصولات دیگری عرضه می‌شود که این اقدام کاملا خیانت‌بار است که توسط داخلی‌ها و خارجی‌ها انجام می‌شود، تا محصول بومی شکست بخورد.
 
جلالی یادآور شد:‌ نمونه‌های زیادی از این دست اقدامات را شاهد هستیم.
 
* تفاهمی برای تجمیع متولیان امنیت سایبری نشده است
 
جلالی در واکنش به خبر یکی از رسانه‌ها که اعلام کرده بود موازی‌کاری سازمان‌های مختلف در حوزه امنیت سایبری قرار است با تقسیم کار حل شود و سازمانی در حوزه امنیت سایبری تشکیل شود با رد این موضوع، گفت: تفاهمی برای تجمیع متولیان امنیت سایبری نشده است.
 
وی توضیح داد:در حوزه دستگاه‌های امنیتی فعال در حوزه دفاعی این تجمیع انجام شده است، اما این تجمیع در حوزه امنیت انجام نشده است.
 
رئیس سازمان پدافند غیرعامل توضیح داد: دستگاه‌های فعال در حوزه امنیت سایبری به تفاهمی که بتواند ساختار متحدی ایجاد کنند، نرسیده‌اند و با توجه به حوزه‌های مختلف امنیت سایبری هر یک در بُعد خود فعالیت می‌کنند، برای مثال دستگاه فرهنگی در حوزه امنیت فرهنگی فعالیت می‌کند.
 
وی خاطرنشان کرد: باید مؤلفه‌های اساسی در حوزه فضای مجازی را بشناسیم و تعیین متولی کنیم.
 
*تفاهمی برای تجمیع متولیان امنیت سایبری نشده است
 
جلالی در واکنش به خبر یکی از رسانه‌ها که اعلام کرده بود موازی‌کاری سازمان‌های مختلف در حوزه امنیت سایبری قرار است با تقسیم کار حل شود و سازمانی در حوزه امنیت سایبری تشکیل شود، با رد این موضوع، گفت: تفاهمی برای تجمیع متولیان امنیت سایبری نشده است.
 
وی توضیح داد: در حوزه دستگاه‌های امنیتی فعال در حوزه دفاعی این تجمیع انجام شده است، اما این تجمیع در حوزه امنیت انجام نشده است.
 
رئیس سازمان پدافند غیرعامل توضیح داد: دستگاه‌های فعال در حوزه امنیت سایبری به تفاهمی که بتواند ساختار متحدی ایجاد کنند، نرسیده‌اند و با توجه به حوزه‌های مختلف امنیت سایبری هر یک در بُعد خود فعالیت می‌کنند، برای مثال دستگاه فرهنگی در حوزه امنیت فرهنگی فعالیت می‌کند.
 
وی خاطرنشان کرد: باید مؤلفه‌های اساسی در حوزه فضای مجازی را بشناسیم و تعیین متولی کنیم.
 
* سال گذشته حمله مؤثری به زیرساخت‌های ملی و دستگاه‌های کشور نبود
 
وی در پاسخ به سؤال دیگری درباره آخرین آمار حملات سایبری که به سمت ایران وارد می‌شود، گفت: در شرکت زیرساخت که دروازه ورودی اینترنت است، ماهانه و سالانه گزارش‌های تحلیلی تهیه می‌شود.
 
رئیس سازمان پدافند غیرعامل کشور گفت: گزارش سال گذشته نشان می‌دهد 3 دسته حمله شامل حملات فردی، حمله گروهی و حمله کشورهای متخاصم وجود دارد.
 
وی گفت: درباره حمله‌های سایبری اینکه از چه ابزاری برای حمله استفاده شده، هدف حمله چه بوده و حمله چه خطراتی داشته، دارای اهمیت است.
 
وی گفت: با تمرکزی که در زیرساخت‌های حیاتی و حساس کشور بوده است، در سال گذشته هیچ حمله مؤثری نداشتیم و این نشان می‌دهد، در سطح ملی و دستگاهی عملکرد خوبی داشته‌ایم که به حملات پاسخ داده شده است.
 
وی یادآور شد: نفوذ و هک از نوع فردی درصد کمی از حملات را به خود اختصاص می‌دهد، هک گروهی که با اهداف تروریستی و سیاسی انجام می‌شود 96 درصد حملات را دارد و نفوذ از طریق کشورهای متخاصم به حوزه‌های مختلف 5درصد حملات سایبری که به سمت ایران وارد می‌شود، را تشکیل می‌دهد.
 
* اهداف شبکه‌های اجتماعی از جمع‌آوری اطلاعات
 
جلالی در پاسخ به سؤال فارس درباره اهدافی که شبکه‌های اجتماعی و پیام‌رسان‌ها از جمع‌آوری اطلاعات کاربران می‌توانند داشته باشند، توضیح داد: از جمع‌آوری اطلاعات در شبکه‌های اجتماعی، بیگ‌ دیتا (دیتاهای حجیم) تولید می‌شوند که ثروت ملی کشورها از تجمیع دیتاها تولید می‌شود و شکل می‌گیرد.
 
رئیس سازمان پدافند غیرعامل کشور افرود: سرمایه آینده مالکیت اطلاعات است و معمولا شبکه‌های اجتماعی بک‌آپ اطلاعات خود را به شرکت‌های چند ملیتی یا سرویس‌دهنده‌ها می‌دهند.
 
وی گفت:‌ همچنان که کشمکشی بین اروپا و آمریکا بر سر این اطلاعات وجود دارد و اروپایی‌ها از اینکه اطلاعات در اختیار آمریکا باشد، گلایه دارند و پیشنهاد می‌کنند، اطلاعات در اختیار سازمان ملل قرار گیرد، اما آمریکا این اطلاعات را بخشی از ثروت ملی در اختیار و متعلق به خود می‌دانند.
 
وی ادامه داد: بخشی از این اطلاعات متعلق به ما است و از این اطلاعات استفاده‌های مختلفی می‌توان داشت.
 
جلالی گفت: تحلیل دیتا نخستین استفاده از این اطلاعات است که در سناریوهای مختلف جنگ نرم از این داده‌ها استفاده می‌شود.
 
جلالی گفت: در این شبکه‌ها می‌توان مخاطبان را شناخت یا برای مثال تشخیص داد که خبرنگاران چه کسانی هستند،‌ چه گزارش‌هایی می‌دهند و اغلب چه طیف فکری دارند.
 
رئیس سازمان پدافند غیرعامل کشور تصریح کرد: همچنین نرم‌افزارهایی تولید شدند که از این دیتاها استفاده می‌کنند.
 
رئیس سازمان پدافند غیرعامل کشور تاکید کرد: اگر اطلاعات شبکه‌ها طبقه‌بندی شده باشند، اهمیت زیادی پیدا می‌کنند.
 
* واکنش به عضویت مدیران دولتی در شبکه‌های اجتماعی
 
وی در پاسخ به سؤال دیگری درباره اینکه آیا عضویت مدیران دولتی در شبکه‌های اجتماعی از نظر پدافند غیرعامل دارای حساسیت است، گفت: نگاه‌مان به شبکه‌های اجتماعی نگاهی تهدید نیست، این شبکه‌ها می‌توانند فرصت‌ یا تولید کننده ابزار باشند و اگر مصادیق مجرمانه‌ای وجود داشته باشد، به مصادیق رسیدگی خواهد شد.