Persianhack | پرشین هک http://www.persianhack.com پرشین هک : آژانس خبری هک و امنیت info@persianhack.com info@macromediax.com بهترین ضدویروس رایگان نیمه اول سال 2012 http://www.persianhack.com/show.aspx?id=1753 http://www.persianhack.com/show.aspx?id=1753 <div style="text-align: right; "><div style="color: rgb(78, 78, 78); font-family: Tahoma; font-size: 11px; line-height: 16px; background-color: rgb(255, 255, 255); "><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: 9pt; ">سایت <a href="http://download.cnet.com/" style="font-size: 11px; color: rgb(51, 51, 51); font-family: Tahoma; text-decoration: none; ">دانلود دات کام</a> یکی از منابع معتبر دانلود نرم افزارهای جدید در کلیه دسته هاست. با مراجعه به این سایت می توانید لیستی از محبوب ترین نرم افزارهای هر حوزه را مشاهده کنید و بر اساس نیاز خود ، نرم افزار موردنیاز خود را انتخاب کرده و دانلود کنید.  </span></div><div style="color: rgb(78, 78, 78); font-family: Tahoma; font-size: 11px; line-height: 16px; background-color: rgb(255, 255, 255); "><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: 9pt; "><br /></span></div><div style="color: rgb(78, 78, 78); font-family: Tahoma; font-size: 11px; line-height: 16px; background-color: rgb(255, 255, 255); "><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: 9pt; ">با توجه به تعداد دانلود <a href="http://download.cnet.com/windows/security-software/?tag=rb_content;main" style="font-size: 11px; color: rgb(161, 63, 59); font-family: Tahoma; text-decoration: none; text-shadow: rgb(206, 204, 204) 0px 0px 10px; ">نرم افزارهای امنیتی در سایت download.com</a> در هفته چهارم از سال 2011 ، نرم افزارهای زیر بالاترین رتبه را در میان کاربران سایت داشته اندو بیش از بقیه نرم افزارها دانلود شده اند: </span></div><div style="color: rgb(78, 78, 78); font-family: Tahoma; font-size: 11px; line-height: 16px; background-color: rgb(255, 255, 255); "><ul style="list-style-type: none; margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "><li style="list-style-type: none; margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: 9pt; "><a href="http://download.cnet.com/AVG-Anti-Virus-Free-Edition-2012/3000-2239_4-10320142.html?tag=pop" style="font-size: 11px; color: rgb(51, 51, 51); font-family: Tahoma; text-decoration: none; ">AVG Anti-Virus Free Edition 2012</a></span></li><li style="list-style-type: none; margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: 9pt; "><a href="http://download.cnet.com/Avast-Free-Antivirus/3000-2239_4-10019223.html" style="font-size: 11px; color: rgb(51, 51, 51); font-family: Tahoma; text-decoration: none; ">Avast Free Antivirus</a></span></li><li style="list-style-type: none; margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: 9pt; "><a href="http://download.cnet.com/Avira-Free-Antivirus/3000-2239_4-10322935.html" style="font-size: 11px; color: rgb(51, 51, 51); font-family: Tahoma; text-decoration: none; ">Avira Free Antivirus</a></span></li><li style="list-style-type: none; margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: 9pt; "><a href="http://download.cnet.com/Norton-AntiVirus-2012/3000-2239_4-10592477.html" style="font-size: 11px; color: rgb(51, 51, 51); font-family: Tahoma; text-decoration: none; ">Norton AntiVirus 2012</a></span></li></ul><div>با توجه به اینکه AVG که اولین گزینه در لیست فوق است، امکان به روز رسانی ضدویروس خود را بر روی کاربران داخل ایران بسته است، می توان گفت که AVAST بهترین گزینه ی فعلی حساب میشود  که رایگان است و امکان به روز رسانی خودکار نیز دارد.</div></div><br class="Apple-interchange-newline" /></div> info@persianhack.com (1390/11/16) سایت آژانس بین المللی انرژی اتمی هک شد http://www.persianhack.com/show.aspx?id=1752 http://www.persianhack.com/show.aspx?id=1752 <div style="text-align: right;"><font size="2"><font face="tahoma,arial,helvetica,sans-serif">به گزارش آژانس خبری پرشین هک : سایت آژانس بین المللی انرژی اتمی توسط گروهی از هکر های ایرانی موسوم به تیم امپرور مورد حمله و دیفیس قرار گرفت . تاکنون هدفی از انجام این حمله مشخص نیست اما به تاکید مدیر گروه امپرور این دیفیس به هیچ عنوان حرکت سیاسی نبوده . <br />در این حمله سایت اصلی آژانس بین المللی انرژی اتمی به همراه 2 ساب دامین این سازمان مورد حمله و دیفیس قرار گرفته است . <br /></font></font><p align="right" style="direction: rtl;"><font size="2"><font face="tahoma,arial,helvetica,sans-serif"><span class="defaulttext">لینک اثبات هک شدن این سایت ها :</span></font></font></p><p align="right" style="direction: rtl;"><a href="http://zone-h.org/mirror/id/16727629"><font size="2"><font face="tahoma,arial,helvetica,sans-serif"><span class="defaulttext">http://zone-h.org/mirror/id/16727629</span></font></font></a></p><p align="right" style="direction: rtl;"><a href="http://zone-h.org/mirror/id/16727629"><font size="2"><font face="tahoma,arial,helvetica,sans-serif"><span class="defaulttext"></span></font></font></a><font size="2"><font face="tahoma,arial,helvetica,sans-serif"><a href="http://zone-h.org/mirror/id/16590539">http://zone-h.org/mirror/id/16590539</a></font></font></p><p align="right" style="direction: rtl;"><a href="http://zone-h.org/mirror/id/16727711"><font size="2"><font face="tahoma,arial,helvetica,sans-serif"><span class="defaulttext"></span></font></font></a><font size="2"><font face="tahoma,arial,helvetica,sans-serif"><a href="http://zone-h.org/mirror/id/16727711">http://zone-h.org/mirror/id/16727711</a><br /></font></font></p></div><div style="text-align: right;"> </div> info@persianhack.com (1390/10/30) تشدید حملات جدید فیشینگ به کاربران فیس بوک http://www.persianhack.com/show.aspx?id=1751 http://www.persianhack.com/show.aspx?id=1751 <p style="text-align: right; font-family: tahoma,arial,helvetica,sans-serif;"><font size="2">به گزارش پرشین هک به نقل از فارس : به تازگي حمله تازه اي از نوع فيشينگ بر ضد کاربران فيس بوک انجام شده که باعث هک شدن اطلاعات کاربري هزاران نفر از اعضاي اين سايت شده است.</font> <br /></p><p style="text-align: right; font-family: tahoma,arial,helvetica,sans-serif;"><font size="2">اين حملات از طريق سرويس چت فيس بوک برنامه ريزي شده و براي فريب کاربران پس از هک کردن حساب هاي کاربري آنان با ديگر دوستان آنها چت شده و اطلاعات شخصي آنان سرقت شده است. </font> <br /></p><p style="text-align: right; font-family: tahoma,arial,helvetica,sans-serif;"><font size="2">مهاجمان عکس نمايه هر کاربر را با لوگوي فيس‌بوک جابجا کرده و همچنين اسامي کاربران هک شده را به عنوان Facebook Security يا امنيت فيس‌بوک تغيير داده‌اند.  </font> <br /></p><p style="text-align: right; font-family: tahoma,arial,helvetica,sans-serif;"><font size="2">شرکت امنيتي &quot;کاسپراسکاي&quot; که در مورد اين حملات تحقيق کرده مي‌گويد: «فيس‌بوک براي مقابله با اين حملات و بازگرداندن نام و عکس افراد بسيار دير عمل کرده، به گونه اي که اصلاح حساب‌هاي کاربري هيچ از اعضاي هک شده کمتر از 24 ساعت به طول نينجاميده است.»  </font><br /></p><p style="text-align: right; font-family: tahoma,arial,helvetica,sans-serif;"><font size="2">با توجه به اينکه اين سوءاستفاده از تغيير سرويس چت فيس‌بوک تاکنون سابقه چنداني نداشته بسياري از کاربران به سادگي فريب خورده اند.  </font><br /></p><p style="text-align: right; font-family: tahoma,arial,helvetica,sans-serif;"><font size="2">هکرها براي فريب کاربران و اجراي حملات فيشينگ پيام جعلي را از سوي تيم فيس‌بوک ارسال مي‌کردند که در آن لينکي به يک صفحه آلوده به ويروس گنجانده شده بود. در اين صفحه که ظاهر آن مشابه با صفحات فيس‌بوک است از کاربران خواسته شده بود تا اسامي، ايميل، کلمات عبور و تماي اطلاعات شخصي ديگر خود را وارد کنند.  </font><br /></p><p style="text-align: right; font-family: tahoma,arial,helvetica,sans-serif;"><font size="2">با اين کار کاربر تمامي اطلاعات حساس خود را در اختيار هکرها قرار مي‌داد.</font> <br /></p> info@persianhack.com (1390/10/29) هکرهای استراتفور اطلاعات ناتو را منتشر کردند http://www.persianhack.com/show.aspx?id=1750 http://www.persianhack.com/show.aspx?id=1750 <h4 style="font-weight: normal; text-align: right;"><span style="font-family: tahoma,arial,helvetica,sans-serif;">به گزارش پرشین هک به نقل از گرداب : روزنامه انگلیسی &quot;گاردین&quot; در گزارشی اعلام کرد که آدرس ایمیل و گذرواژه‌های مقامات انگلیسی و آمریکایی &quot;ناتو&quot; به دنبال هک شدن &quot;استراتفور&quot;، اندیشکده امنیتی آمریکا که در کریسمس امسال صورت گرفت، به صورت آنلاین بر روی اینترنت قرار گرفت.</span><br style="font-family: tahoma,arial,helvetica,sans-serif;" /><span style="font-family: tahoma,arial,helvetica,sans-serif;">بر اساس این گزارش، گروه هک</span></h4><h4 style="font-weight: normal; text-align: right;"><span style="font-family: tahoma,arial,helvetica,sans-serif;">اس یا همان &quot;انانیموس&quot; در روز کریسمس اعلام کرد که یکسری از گنجینه ایمیل‌ها و اطلاعات کارت‌های اعتباری اعضای استراتفور را هک کرده است.</span></h4><h4 style="font-weight: normal; text-align: right;"><br style="font-family: tahoma,arial,helvetica,sans-serif;" /><span style="font-family: tahoma,arial,helvetica,sans-serif;">طبق تحلیلی که از سوی &quot;جان بمگارنر&quot; کارشناس امنیت سایبر در واحد پیامدهای سایبری آمریکا برای روزنامه گاردین صورت گرفت، جزئیات اطلاعات مقامات ارشد انگلیس و کارکنان دفاعی آمریکا هک شده است.</span></h4><h4 style="font-weight: normal; text-align: right;"><br style="font-family: tahoma,arial,helvetica,sans-serif;" /><span style="font-family: tahoma,arial,helvetica,sans-serif;">بر اساس این گزارش، در مورد مقامات آمریکایی، جزئیات اطلاعات ۱۷۳ نفر از مقامات دفاعی این کشور که در افغانستان فعالیت می‌کردند به همراه جزئیات فردی &quot;دان کوئیل&quot; معاون سابق رئیس‌جمهوری آمریکا و &quot;هنری کسینجر&quot; وزیر خارجه سابق آمریکا منتشر شد.</span></h4><h4 style="font-weight: normal; text-align: right;"><br style="font-family: tahoma,arial,helvetica,sans-serif;" /><span style="font-family: tahoma,arial,helvetica,sans-serif;">۲۲۱ مقام نظامی انگلیس و ۲۴۲ تن از کارکنان ناتو به همراه مشاوران سازمان اطلاعات مشترک انگلیس نیز از قربانیان هک شدن اندیشکده استراتفور بودند.</span><br style="font-family: tahoma,arial,helvetica,sans-serif;" /><span style="font-family: tahoma,arial,helvetica,sans-serif;">بر اساس این گزارش، آدرس ایمیل ۱۹ هزار نفر از پرسنل نظامی آمریکا نیز فاش شد. استراتفور، که مستقر در تگزاس است، در امور خارجی و موضوعات امنیتی فعالیت دارد.</span><br style="font-family: tahoma,arial,helvetica,sans-serif;" /><span style="font-family: tahoma,arial,helvetica,sans-serif;">گاردین در ادامه گزارش خود افزود: اطلاعات هک شده این افراد شامل آدرس ایمیل و پسورد ۸۵۰ هزار نفر از افرادی می‌شود که در وب‌سایت استراتفور عضو شده بودند و اطلاعات کارت اعتباری ۷۵ هزار تن از اعضای این سایت همچنین فاش شده است. </span></h4> info@persianhack.com (1390/10/25) سرقت از کارت توسط کارمند بانک http://www.persianhack.com/show.aspx?id=1749 http://www.persianhack.com/show.aspx?id=1749 <p style="text-align: right; font-family: tahoma,arial,helvetica,sans-serif;"><font size="2">پیرو شکایت فردی مبنی بر برداشت غیر مجاز از حساب بانکی او به صورت اینترنتی ﻤﺄمورین تحقیقات خود را آغاز کردند. طبق اظهارات شاکی و اقدامات و کارشناسان پلیس فتا مشخص شد مبلغ برداشت شده طی 9 مرحله تراکنش جهت پرداخت قبوض تلفن‌های ثابت برداشت شده است .</font></p><div style="text-align: right; font-family: tahoma,arial,helvetica,sans-serif;"> </div><div style="text-align: right; font-family: tahoma,arial,helvetica,sans-serif;"><font size="2">در اقدامات فنی و تخصصی بعدی مشخص شد که برداشت حساب از طرف یکی از کارمندان خاطی بانک انجام شده و در ادامه متهم شناسایی و اعتراف نمود که چندی پیش مادر شاکی برای اخذ پیرینت حساب بانکی پسرش به بانک مراجعه نموده و او در حین انجام عملیات بانکی شماره حساب و رمز دوم کارت بانک شاکی را سرقت نموده است. </font></div><div style="text-align: right; font-family: tahoma,arial,helvetica,sans-serif;"> </div><div style="text-align: right; font-family: tahoma,arial,helvetica,sans-serif;"><font size="2">پلیس هشدارداد : شهروندان گرامی توجه داشته باشند که رمز عبور خود را در اختیار دیگران قرار ندهند و در صورت اجبار به این کار، بعد از انجام عملیات بانکی رمز خود را تغییر دهند. وی در پایان افزود: افرادی که به هر نحوی اطلاعات شخصی و بانکی دیگران را سرقت نموده و از این اطلاعات سوء استفاده می‌نمایند مجرم تلقی می‌شوند و پلیس با آنها برخورد قانونی و قاطع خواهد داشت.</font></div><div style="text-align: right; font-family: tahoma,arial,helvetica,sans-serif;"> </div><div style="text-align: right; font-family: tahoma,arial,helvetica,sans-serif;"><font size="2">منبع: پلیس فتا</font></div> info@persianhack.com (1390/10/22) گوگل کروم ضد تروجان هم آمد http://www.persianhack.com/show.aspx?id=1748 http://www.persianhack.com/show.aspx?id=1748 <div style="text-align: right; font-family: tahoma,arial,helvetica,sans-serif;"><font size="2">نه ماه پس از اولين آزمايشهاي صورت گرفته بر روي کروم سرانجام نسخه جديد اين مرورگر با قابليت محافظت در مقابل دانلود اتفاقي نرم افزار هاي مخرب توسط گوگل عرضه شد.<br />همانطور که در آوريل گذشته اعلام شده بود نسخه 17 بتاي گوگل کروم با توانايي شناسايي وب سايتهاي مخرب با استفاده از نرم افزار های خاص</font><font size="2"> و مسدود کردن فايلهاي ويروسي معرفي شد</font><font size="2"> </font><p><font size="2">نسخه 17 بتاي کروم همچنين قادر به کامل کردن آدرس سايت قبل از کامل شدن آن و پيش بيني وب سايت مورد نظر شماست.</font></p><font size="2"> در اين نسخه شما مي توانيد دامنه هايي که شامل فايلها و سايتها ناخواسته و مخرب مي باشند را فيلتر کنيد.<br /></font></div> info@persianhack.com (1390/10/22) حمله انانیموس این بار به سونی پیکچر http://www.persianhack.com/show.aspx?id=1747 http://www.persianhack.com/show.aspx?id=1747 <div style="text-align: right;"><font size="2"><span style="font-family: tahoma,arial,helvetica,sans-serif;">به گزارش </span><a href="http://www.persianhack.com" style="color: rgb(128, 0, 0); font-family: tahoma,arial,helvetica,sans-serif;"><span style="font-weight: bold;">پرشین هک</span></a><span style="font-family: tahoma,arial,helvetica,sans-serif;"> به نقل از اینترنت ویک، &quot;سونی&quot; در سال 2011 به دنبال هک شدن شبکه آنلاین بازی کنسول پلی استیشن دچار مشکلات فراوانی شد و حال در آغاز سال 2012 هم با اعلام خبر یک حمله هکی تازه نگران و دچار بحران شده است.</span><br style="font-family: tahoma,arial,helvetica,sans-serif;" /><br style="font-family: tahoma,arial,helvetica,sans-serif;" /><span style="font-family: tahoma,arial,helvetica,sans-serif;">هکرها برای اثبات ادعای خود ویدئویی را هم در سایت یوتیوب منتشر کرده و جزئیات این حمله را توضیح داده‌اند.</span><br style="font-family: tahoma,arial,helvetica,sans-serif;" /><br style="font-family: tahoma,arial,helvetica,sans-serif;" /><span style="font-family: tahoma,arial,helvetica,sans-serif;">سایت این استودیو بعد از هک شدن از دسترس خارج شده، اما برخی امکانات آن کماکان در دسترس است. مقامات سونی می گویند سرورهای این سایت کماکان آسیب پذیر بوده و باید بهینه سازی شوند.</span><br style="font-family: tahoma,arial,helvetica,sans-serif;" /><br style="font-family: tahoma,arial,helvetica,sans-serif;" /><span style="font-weight: bold; color: rgb(0, 0, 128); font-family: tahoma,arial,helvetica,sans-serif;">علت این حمله هکری حمایت سونی از قانون جنجالی &quot;سوپا&quot; عنوان شده است.</span><br style="font-family: tahoma,arial,helvetica,sans-serif;" /><br style="font-family: tahoma,arial,helvetica,sans-serif;" /><span style="font-family: tahoma,arial,helvetica,sans-serif;">در صورت تصویب این قانون دولت آمریکا به سادگی می تواند سایت‌های مخالف با سیاست‌های خود را به بهانه نقض قانون کپی رایت تعطیل و مسدود کند و تمامی محتوای آن‌ها را هم پاک کند.</span><br style="font-family: tahoma,arial,helvetica,sans-serif;" /><br style="font-family: tahoma,arial,helvetica,sans-serif;" /><span style="font-family: tahoma,arial,helvetica,sans-serif;">قرار است بررسی نهایی این قانون ظرف یک ماه آینده در کنگره آمریکا صورت بگیرد. </span></font></div> info@persianhack.com (1390/10/19) موزیلا: از نسخه‌های قدیمی فایرفاکس استفاده نکنید http://www.persianhack.com/show.aspx?id=1746 http://www.persianhack.com/show.aspx?id=1746 <h1 style="font-weight: normal; font-family: tahoma,arial,helvetica,sans-serif; text-align: right;"><font size="2">به گزارش پرشین هک به نقل از گرداب ، بنیاد موزیلا سازنده مرورگر فایرفاکس به کاربران توصیه کرد به هیچ وجه از نسخه های قدیمی این مرورگر استفاده نکنند.</font></h1><h1 style="font-weight: normal; font-family: tahoma,arial,helvetica,sans-serif; text-align: right;"><font size="2"> موزیلا از کاربران نسخه 3.6 به قبل این مرورگر خواسته تا هر چه سریع تر استفاده از این نسخه ها را کنار گذاشته و به استفاده از نسخه های جدیدتر روی آورند.<br />به گفته این شرکت نسخه هایی از فایرفاکس که قبل از ژوئن 2011 طراحی شده اند دیگر امنیت و کارآیی لازم را ندارند.<br />در حال حاضر 4.4 درصد از کاربران فایرفاکس از نسخه 3.6 این مرورگر استفاده می کنند. این رقم نسبت به رقم 5.3 درصد ماه نوامبر کاهش قابل توجهی یافته است<br />آخرین نسخه از مرورگر فایرفاکس که عرضه شده فایرفاکس 9 است، هر چند اکثر کاربران از نسخه 8 این مرورگر استفاده می کنند.</font></h1><h1 style="font-weight: normal; font-family: tahoma,arial,helvetica,sans-serif; text-align: right;"><font size="2">موزیلا برای حفظ سهم خود از بازار مرورگرها سرعت عرضه نسخه های تازه آن را افزایش داده و هر شش هفته مرورگرش را به روز می کند.<br />فایرفاکس هم اکنون دومین مرورگر محبوب در جهان بعد از IE است و بعد از این مرورگر ، کروم گوگل با فاصله اندکی در تعقیب آن است.</font></h1> info@persianhack.com (1390/10/17) حمله به سایت های ناسا http://www.persianhack.com/show.aspx?id=1745 http://www.persianhack.com/show.aspx?id=1745 <p align="right" style="direction: rtl;"><font size="2"><font face="tahoma,arial,helvetica,sans-serif">به گزارش آژانس خبری پرشین هک ، 2 ساب دامین از دامین های ناسا توسط یک گروه هکری از ایران به نام </font></font><font size="2">Digital Boys</font> <font size="2">Underground Team</font><font size="2"><font face="tahoma,arial,helvetica,sans-serif"><span class="defaulttext"> مورد حمله قرار گرفت. هدف از این حملات واکنش به دخالت های امریکا در امور داخلی ایران عنوان شده است ! <br /></span></font></font></p><p align="right" style="direction: rtl;"><font size="2"><font face="tahoma,arial,helvetica,sans-serif"><span class="defaulttext">لینک اثبات هک شدن این سایت ها :</span></font></font></p><p align="right" style="direction: rtl;"><a href="http://www.zone-h.com/mirror/id/16540832"><font size="2"><font face="tahoma,arial,helvetica,sans-serif"><span class="defaulttext">http://www.zone-h.com/mirror/id/16540832</span></font></font></a></p><p align="right" style="direction: rtl;"><font size="2"><font face="tahoma,arial,helvetica,sans-serif"><span class="defaulttext"><a href="http://www.zone-h.com/mirror/id/16540764">http://www.zone-h.com/mirror/id/16540764</a><br /></span></font></font></p> info@persianhack.com (1390/10/15) هشدار نسبت به استفاده از فیلترشکن و وی پی ان http://www.persianhack.com/show.aspx?id=1744 http://www.persianhack.com/show.aspx?id=1744 <p style="font-family: tahoma,arial,helvetica,sans-serif; text-align: right;"><font size="2">سرپرست معاونت تشخیص و پیشگیری پلیس فتا با هشدار نسبت به استفاده از فیلترشکن و وی پی ان تاکید کرد: استفاده کنندگان از فیلترشکن توجه کنند که اطلاعات آنها بر روی سرورها ثبت می شود و افراد ارائه دهنده این فیلترشکن ها به اطلاعات آنها دسترسی دارند. ضمن اینکه استفاده از فیلترشکن طبق قانون ممنوع است.</font></p><div style="text-align: right;"><font size="2"><span style="font-family: tahoma,arial,helvetica,sans-serif;"> </span></font></div><div style="font-family: tahoma,arial,helvetica,sans-serif; text-align: right;"><font size="2">نیک نفس با اشاره به افزایش جرایم هتک حیثیت و انتشار اطلاعات افراد در فضای مجازی افزود: «متاسفانه جرایم مرتبط با هتک حیثیت و انتشار اطلاعات شخصی افراد در فضای مجازی روندی شتابان دارد و هر روز میزان پرونده های تشکیل شده مرتبط با این موضوع در حال افزایش است. به هموطنان و استفاده کنندگان از اینترنت و تلفن همراه توصیه می شود در نگهداری رایانه و گوشی خود نهایت دقت را داشته باشند و روی تمامی فایل های خود رمزی ترکیبی قرار دهند چرا که بسیاری از وسایل ارتباطی سرقت شده یا مفقودی فاقد رمز است و افراد به راحتی به اطلاعات آن دسترسی پیدا می کنند.</font></div><font size="2"><span style="font-family: tahoma,arial,helvetica,sans-serif;"> </span></font> info@persianhack.com (1390/10/13) اطلاعات بیش از ۱۳ میلیون گیمر کره‌ای مورد هک قرار گرفت http://www.persianhack.com/show.aspx?id=1743 http://www.persianhack.com/show.aspx?id=1743 <div style="text-align: right; direction: rtl; "><p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; font-size: 13px; font-family: tahoma; vertical-align: baseline; outline-width: 0px; outline-style: initial; outline-color: initial; line-height: 25px; text-align: justify; background-color: rgb(255, 255, 255); ">با توجه به گزارش <a href="http://www.koreatimes.co.kr/www/news/biz/2011/11/123_99573.html" target="_blank" style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; font-style: inherit; font-family: inherit; vertical-align: baseline; outline-width: 0px; outline-style: initial; outline-color: initial; text-decoration: none; color: rgb(194, 60, 47); ">خبرگزاری کره</a>، هک شدن شبکه بازی Nexon در این کشور موجب شده است تا اطلاعات بیش از ۱۳ میلیون گیمر کره‌ای به بیرون درز پیدا کند. این خبر در حالی منتشر شده است که خود Nexon نیز با تایید این خبر، بلافاصله از کاربران خود خواسته تا نسبت به تغییر رمز عبور و اطلاعات مربوط به حساب بانکی خود اقدام نمایند.</p><p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; font-size: 13px; font-family: tahoma; vertical-align: baseline; outline-width: 0px; outline-style: initial; outline-color: initial; line-height: 25px; text-align: justify; background-color: rgb(255, 255, 255); "><img class="mt-image-center" src="http://persianhack.com/images/news/634580936373281250_nexon-hack.jpg" alt="nexon-hack.jpg" width="520" height="245" style="margin-top: 0px; margin-right: auto; margin-bottom: 20px; margin-left: auto; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; font-style: inherit; font-family: inherit; vertical-align: baseline; outline-width: 0px; outline-style: initial; outline-color: initial; border-style: initial; border-color: initial; max-width: 100%; height: auto; text-align: center; display: block; " /></p><p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; font-size: 13px; font-family: tahoma; vertical-align: baseline; outline-width: 0px; outline-style: initial; outline-color: initial; line-height: 25px; text-align: justify; background-color: rgb(255, 255, 255); "><a href="http://www.nexon.net/" target="_blank" style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; font-style: inherit; font-family: inherit; vertical-align: baseline; outline-width: 0px; outline-style: initial; outline-color: initial; text-decoration: none; color: rgb(194, 60, 47); ">Nexon</a> یکی از شبکه‌های بازی بزرگ کره است که بیش از ۱۰۰ میلیون کاربر از ۵۰ کشور جهان دارد. کمیسیون ارتباطات کره که مسئول پیگیری این موضوع است با تایید این خبر، اعلام کرده که هیچ‌گونه دسترسی به اطلاعات کاربران بین‌المللی از طریق هکر یا هکرها دریافت نشده است و نیز گزارشات انتقال‌های مالی مشکوک هم تا کنون در شبکه به‌ثبت نرسیده است.</p><p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; font-size: 13px; font-family: tahoma; vertical-align: baseline; outline-width: 0px; outline-style: initial; outline-color: initial; line-height: 25px; text-align: justify; background-color: rgb(255, 255, 255); ">این هک که روی پایگاه داده سایت Nexon انجام شده است، از طرف KCC کره در حال بررسی و تحقیق است و احتمال می‌رود هنوز اطلاعات بخش بزرگی از کاربران این شبکه در خطر باشد.</p><p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; font-size: 13px; font-family: tahoma; vertical-align: baseline; outline-width: 0px; outline-style: initial; outline-color: initial; line-height: 25px; text-align: justify; background-color: rgb(255, 255, 255); direction: rtl; ">در این ماه، شبکه‌های بازی بزرگ دیگری مانند Steam نیز مورد حمله هکرها قرار گرفته و اطلاعات مربوط به حساب کاربری بازیکنان آن به سرقت رفته است. چند ماه پیش از این نیز سونی، بارها و بارها مورد حمله هکرهای مختلف قرار گرفت. بیشترین حملات امسال از طرف هکرهای چینی صورت گرفت و مقامات دولتی ژاپن هم در ماه اکتبر مورد حمله چینی‌ها قرار گرفته بودند. </p><p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; font-size: 13px; font-family: tahoma; vertical-align: baseline; outline-width: 0px; outline-style: initial; outline-color: initial; line-height: 25px; text-align: justify; background-color: rgb(255, 255, 255); direction: rtl; ">منبع : وبلاگینا</p></div> info@persianhack.com (1390/09/07) هکر سايت يکي از بانک ها شناسايي و دستگير شد http://www.persianhack.com/show.aspx?id=1742 http://www.persianhack.com/show.aspx?id=1742 ماموران پليس فتاي کردستان روز گذشته يک نفر سارق اينترني را دستگير و يک فقره پرونده سرقت اينترنتي را مختومه کردند.<br /> <br /> به گزارش پايگاه اطلاع رساني پليس، ماموران پليس فتاي کردستان در پي دريافت يک فقره پرونده مبني بر برداشت مبلغ قابل ملاحظه اي به صورت غير مجاز از طريق اينترنت در دو مرحله از حساب شخصي يکي از شهروندان سنندجي، مراتب را با انجام اقدامات اطلاعاتي و پليسي در دستور کار خود قرار دادند.<br /> <br /> ماموران پليس فتاي کردستان ، پس از بکار بردن شگردهاي پليسي و تلاش بي وقفه، هکر سايت يکي از بانک ها که اهل شهرستان جلفا در آذربايجان غربي بود را شناسايي و دستگير کردند.<br /> <br /> در خاتمه بايد خاطر نشان کرد که متهم بلافاصله به بزه انتسابي در بازجويي هاي ابتدايي ماموران پليس اعتراف کرد info@persianhack.com (1390/7/13) هشدار در مورد انتشار یک ویروس جدید http://www.persianhack.com/show.aspx?id=1741 http://www.persianhack.com/show.aspx?id=1741 <p>شرکت های امنیتی درباره یک ویروس جدید رایانه ای که در حال انتشار وسیع در رایانه های خانگی و شخصی ست هشدار می دهند. </p> <p>بر اساس اعلام لابراتوارهای امنیتی شرکت Panda Security که برای نخستین بار موفق به کشف و ردیابی این نرم افزار مخرب گردیده است، این بدافزار به خانواده کدهای مخرب “تروژان” تعلق دارد که شایع ترین نوع از بدافزارهای رایانه ای محسوب می شوند.<br /> این ویروس مخرب با عنوان Ransom.AN ، از طریق نامه های الکترونیک، دانلود فایل، لینک های مشکوک اینترنتی و یا از طریق حافظه های جانبی، به طور کاملاً نامحسوس به رایانه کاربران نفوذ کرده و فعالیت های تخریبی خود را آغاز می کند.<br /> <span id="more-1201"></span><br /> کاربرانی که رایانه آن ها به این ویروس آلوده شده باشد، ابتدا و به صورت ناگهان پیغامی را بر روی صفحه نمایش خود مشاهده می کنند مبنی بر این که نسخه سیستم عامل ویندوز مورد استفاده آنها، غیر رسمی و غیر قانونی ست و اگر آن ها فوراً شماره سریال یک نسخه اصل از سیستم عامل ویندوز را در این پنجره وارد نکنند، اطلاعات و تجهیزات رایانه ای شان به شدت آسیب خواهند دید!</p> <p>این پیغام از لحاظ گرافیکی و ظاهری به حدی حرفه ای طراحی شده که در نگاه اول اغلب کاربران اطمینان حاصل می کنند که آن را از طرف شرکت مایکروسافت دریافت کرده اند، در صورتی که این یک هشدار غیرواقعی و جعلی ست که تنها هدف آن دستپاچه کردن کاربران برای اقدام های فوری و نسنجیده است. </p> <p>نکته جالب در اینجاست که شما چه نسخه اصل و چه نسخه غیراصل از سیستم عامل ویندوز را داشته باشید، از شما خواسته می شود تا مبلغ صد دلار از طریق کارت اعتباری خود به یک حساب خاص واریز کنید تا از این که فایل ها و تجهیزات رایانه ای شما صدمه ببینند، جلوگیری شود!</p> <p>این صدمه می تواند بنا بر ادعای این ویروس، شامل پاک شدن فایل ها، سرقت آن ها و یا آلودگی شدید باشد که در صورت عدم پرداخت وجه طلب شده، انجام خواهد شد.</p> <p>بر اساس اعلام پاندا، شیوع اصلی این ویروس رایانه ای فعلاً در کشورهای اروپایی و بویژه کشور آلمان است؛ اما کارشناسان این شرکت پیش بینی کرده اند که در صورت نتیجه بخش بودن فعالیت های تخریبی این ویروس برای خرابکاران اینترنتی، دیگر نقاط جهان نیز بزودی شاهد جهش و انتشار سریع این تروژان خواهند بود.<br /> توصیه می شود برای این که از قدرت دفاعی لازم در برابر حملات مخرب این ویروس رایانه ای برخوردار باشید، از نسخه رسمی و اصل یک ضد ویروس قدرتمند استفاده کنید و آن را همواره بروز نگاه دارید. بهتر است برنامه امنیتی مورد استفاده شما مجهز به فن آوری های هوشمند حفاظت پیشگیرانه باشند تا از نفوذ و اجرای این ویروس در رایانه شما جلوگیری کنند. نرم افزار رایگان و قدرتمند Panda Cloud Antivirus می تواند یک گزینه مناسب برای مقابله با این ویروس و سایر بدافزارهای کاملاً جدید دیگر باشد.</p> info@persianhack.com (1390/7/13) گوگل مرورگر كروم را به‌روز كرد http://www.persianhack.com/show.aspx?id=1740 http://www.persianhack.com/show.aspx?id=1740 <p align="justify" dir="rtl"><font color="#003366" style="font-size: 9pt;"><font size="2">گوگل، نسخه به‌روز شده مرورگر كروم را براي كمك به كاربران متاثر از اشتباه برنامه آنتي‌ويروس مايكروسافت در حذف اين مرورگر به عنوان يك نرم‌افزار مخرب، منتشر كرد.</font></font></p><font color="#003366" style="font-size: 9pt;"><br /> <p align="justify" dir="rtl"><font size="2">به گزارش ایسنا نسخه‌هاي جديد مرورگر كروم براي كانال‌هاي استيبل و بتا در روز شنبه، يعني يك روز پس از اين‌كه آنتي‌ويروس مايكروسافت مرورگر كروم را به‌عنوان تروجان بوت‌نت زئوس شناسايي و فايل مرورگر كروم را در ويندوز رايانه‌هاي شخصي حذف كرده بود، انتشار يافت.</font></p><br /> <p align="justify" dir="rtl"><font size="2">اگرچه مايكروسافت پس از اين اشتباه، يك فايل آنتي‌ويروس را دوباره منتشر كرد اما تعداد بسياري از كاربران كروم گزارش دادند كه قادر به نصب مجدد اين مرورگر نبوده و يا اينكه بوك مارك‌هاي مرورگر خود را از دست مي‌دادند.</font></p><br /> <p align="justify" dir="rtl"><font size="2">گوگل جمعه گذشته با يك پست وبلاگ اقداماتي را كه كاربران كروم بايد براي بازگرداندن مرورگر خود انجام مي‌دادند توضيح داد. به‌روزرساني‌هاي كروم هم فرآيند حذف و نصب مجددي كه گوگل يك روز قبل مشخص كرده بود را مطرح كرده است.</font></p></font><font color="#0D5EC0"><br /></font> info@persianhack.com (1390/7/13) بهترین ضدویروس های نیمه اول 2011 http://www.persianhack.com/show.aspx?id=1739 http://www.persianhack.com/show.aspx?id=1739 <span style="font-family: tahoma; font-size: 9pt; direction: rtl; ">یکی از بهترین منابع برای انتخاب ضدویروس، بخش امنیت سایت download.com است. در این سایت می توانید لیست کاملی از ضدویروس های رایگان و پولی را ببینید و بر اساس تعداد رای کاربران و تعداد دانلود کاربران، ضد ویروس موردنظر خود را انتخاب کنید. <br /><br />در نیمه دوم سال 2011 لیست برترین ضد ویروس های <b>رایگان  </b>در این سایت به شرح زیر است:</span><div><font class="Apple-style-span" face="tahoma"><span class="Apple-style-span" style="font-size: 12px; "><br /></span></font><div><div style="text-align: center; "><span class="Apple-style-span" style="color: rgb(51, 51, 51); font-family: Tahoma; background-color: rgb(255, 255, 255); "><img id="Image1" src="http://persianhack.com/images/news/634508745626406250_antivirus.jpg" style="border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; " /></span></div><div><ol><li><span class="Apple-style-span" style="font-family: tahoma; font-size: 12px; "><a href="http://download.cnet.com/AVG-Anti-Virus-Free-Edition-2012/3000-2239_4-10320142.html?tag=dropDownForm;productListing">AVG FREE</a></span></li><li><span class="Apple-style-span" style="font-family: tahoma; font-size: 12px; "><a href="http://download.cnet.com/Avast-Free-Antivirus/3000-2239_4-10019223.html">AVAST </a></span></li><li><a href="http://download.cnet.com/Avira-AntiVir-Personal-Free-Antivirus/3000-2239_4-10322935.html">Avira AntiVir Personal</a></li><li><a href="http://download.cnet.com/Panda-Cloud-Antivirus-Free-Edition/3000-2239_4-10914099.html">Panda Cloud</a></li><li><a href="http://download.cnet.com/Microsoft-Security-Essentials/3000-2239_4-10969260.html">Microsoft Security Essentials</a></li></ol><div><font class="Apple-style-span" face="tahoma, arial, helvetica, sans-serif" size="2">توجه کنید که در لیست بالا فقط ضدویروس های رایگان ذکر شده اند و به همین دلیل نام ضدویروس های مشهوری مانند Nod32 و Kaspersky و McAfee در لیست فوق دیده نمیشوند.<br /><br />توجه داشته باشید که هر ضد ویروسی که داشته باشید، باید حداقل ماهی یکبار آنرا به روز رسانی کنید تا از امنیت رایانه ی خود مطمئن باشید. زیرا هر روز به تعداد ویروس ها و روش های نفوذ در سیستم های رایانه ای اضافه میشود و یک ضدویروس درصورتی که Update نشود ، کارایی خود را پس از چند ماه ازدست می دهد.   </font></div></div></div></div> info@persianhack.com (1390/06/15) آسیب‌پذیری کشف شده در سرور مدیریت داده شرکت سامسونگ http://www.persianhack.com/show.aspx?id=1738 http://www.persianhack.com/show.aspx?id=1738 <div style="text-align: justify; font-family: tahoma,arial,helvetica,sans-serif;"> <br /><br />پرشین هک - گروه امنیت شبکه - این آسیب‌پذیری در سرور مدیریت داده یا Data Management Server شرکت سامسونگ، به هکرها اجازه می‌دهد که بواسطه دستورات SQL آنرا هک کنند.<br /><br /> این نوع هک که به آن SQL Injection گفته می‌شود ، در خطرناکترین انوع هک دسته‌بندی می‌شود. به این علت که هکر با اجرای دستورات SQL نه تنها می‌تواند به تغییر کلمه عبور مدیر سیستم دست بزند، بلکه امکان دارد بتواند مستقیماً داده‌ها را تغییر دهد<br /><br /> [توضيح كوتاه اين است كه SQL Injection يكي از روش‌هاي قديمي هك كردن با استفاده از اسكريپت (Script)هاي زبان SQL است. روش كار در قالب مثالي، مختصرا به اين ترتيب است: در حالت عادي وقتي كه شما به صفحه وب در حساب كاربري خود وارد مي‌شويد (Login مي‌كنيد) ، در يك textbox نام كاربري و در textbox ديگر كلمه عبور خود را وارد مي‌كنيد. هنگام كليك بر دكمه Login ، اتفاقي كه مي‌افتد (و در واقع برنامه‌نويس آنرا انجام داده) اين است كه بواسطه دستورات SQL ، كه يك زبان كار با بانك‌هاي اطلاعاتي (Data Base) است، عبارتي كه در textbox مربوط به نام كاربري و كلمه عبور وارد كرده‌ايد ، به بانك ارسال و صحت آن بررسي مي‌شود. در هك به روش SQL Injection، به جاي وارد كردن نام كاربري و كلمه عبور در textbox مربوطه، Script ها و يا در واقع دستورات خاص SQL در آن textbox نوشته مي‌شود. در اينصورت وقتي كه برنامه يا وب‌سايت مي‌خواهد (به خيالش) با ارسال محتويات textbox نام كاربري را در Data Base چك كند، درواقع SQL نوشته شده توسط هكر را براي Data Base ارسال مي‌كند. و گاهي با اين تربيب هكر مي‌تواند اطلاعات مورد نظر خود را از بانك اطلاعاتي بخواهد. بنابراين دقت در نوع ارسال پارامترها و پيشبيني چنين حملاتي جز وظايف برنامه‌نويس است]<br /><br /> شرکت سامسونگ برای رفع این موضوع پیشنهاد کرده است که کاربران سیستم DMS ، نسخه به روز شده ابزار خود را دریافت کنند. برای اینکار می‌توان به راهنمای تهیه شده به آدرس زیر مراجعه کرد:<br /><br /><div style="text-align: left;"> http://www.dvmcare.com/SRM/dms/HowToUpgradeDMSSW.pdf <br /></div><br />و کاربران با به روز رسانی نسخه DMS به نسخه 1.4.3 نرم‌افزار ، کافی است دیواره آتشین خود را برای این ابزار جدید ، دوباره ست کنند!<br /><br /><br />اما جژئیات بیشتری توسط موسسه cert آمریکا در آدرس زیر آورد شده است<br /><br /><div style="text-align: left;"> http://www.us-cert.gov/control_systems/pdf/ICSA-11-069-01.pdf </div></div> info@persianhack.com (1390/02/20) حفره‌های چندگانه موزیلا http://www.persianhack.com/show.aspx?id=1737 http://www.persianhack.com/show.aspx?id=1737 <div style="text-align: justify; font-family: tahoma,arial,helvetica,sans-serif;"><br /><br /> پرشین هک – گروه امنیت شبکه - چندین حرفه جدید به صورت همزمان در مروگر محبوب موزیلا کشف شد.<br /><br /> این ضعف‌های امنیتی باعث می‌شد هکرها با ارسال نامه الکترونیکی تحت وب آلوده، و ارسال آن به سمت کاربر، کدهای مورد نظر خود را با باز کردن آن نامه آلوده توسط کاربر ، بر روی کامپیوتر او اجرا کنند.<br /><br /> این خطر می‌تواند به این نتیجه منجر شود که کامپیوتر قربانی ، در کنترل هکرها قرار گیرد؛ و به این ترتیب گاهی از آن برای حملات دیگر استفاده گردد به گونه‌ای که اثری از هکر اصلی یافت نشود<br /><br /> این مشکلات موزیلا برای تمامی ویرایش‌هایی که برای سیستم‌عامل‌های مختلف تهیه شده است ، وجود دارد و موزیلا برای رفع این مشکل وصله‌های امنیتی آماده کرده است<br /><br /><div style="text-align: left;"> http://www.mozilla.org/security/announce/2011/mfsa2011-12.html <br />http://www.mozilla.org/security/announce/2011/mfsa2011-13.html <br />http://www.mozilla.org/security/announce/2011/mfsa2011-14.html <br />http://www.mozilla.org/security/announce/2011/mfsa2011-15.html <br />http://www.mozilla.org/security/announce/2011/mfsa2011-16.html <br />http://www.mozilla.org/security/announce/2011/mfsa2011-17.html <br />http://www.mozilla.org/security/announce/2011/mfsa2011-18.html </div></div> info@persianhack.com (1389/02/13) دزدیدن حساب‌های کاربری از مبدأ ، تکنیک جدید هکرها http://www.persianhack.com/show.aspx?id=1736 http://www.persianhack.com/show.aspx?id=1736 <div style="text-align: justify; font-family: tahoma,arial,helvetica,sans-serif;"><br /><br /> پرشین هک – گروه امنیت شبکه - در خبرها آمده بود که شرکت سونی اعلام کرده است که حساب کاربری بسیاری از مشتریان Play Station ، از محل آن شرکت توسط فرد ناشناسی دزدیده شده است. از آنجا که به سرعت شرکت سونی محصول جدیدی را وارد بازار کرد ، برخی از کارشناسان معتقدند این کار شرکت سونی صرفاً استفاده از حساسیت کاربران نسبت به اطلاعات شخصی خود ، در جهت فروش محصولات جدید است.<br /><br /> اما عده دیگری از صاحب‌نظران ، موضوع را جدی‌تر از یک بازی تبلیغاتی می‌دانند. به این علت که شرکت سونی با چنین اعترافی ریسک هزینه گزافی را به خاطر از دست دادن اعتماد مشتریان خود در نگهداری اطلاعات شخصی‌شان پذیرفته است.<br /><br /> همچنین ادامه روند گزارشات شرکت‌ها مبنی بر دزدیده شدن حساب‌های کاربری مشتریان ، نشان می‌دهد که هکرها و نفوذگران که هم‌اکنون تحت نام تبه‌کاران سایبری شناخته می‌شوند ، هدف‌های خود را تغییر داده‌اند.<br /><br /> به این ترتیب علاوه بر حمله به کاربران ، اینبار هکرها به ایجاد رخنه و دزدیدن اطلاعات حساب‌های کاربری مشتریان شرکت‌ها رو آورده‌اند.<br /><br /> به عنوان مثال دزیده شدن اطلاعات گواهی‌نامه‌های امنیتی از شرکت کومودو که منجر به هک شدن حساب‌های کاربری سایت‌های بزرگی مانند جیمیل و یاهو می‌شد. و یا دزدیده شدن اطلاعات کاربری ده‌ها شرکت دیگر. <br /><br />در یکی از آخرین خبرهای از این قبیل ، شرکت Ashampoo (یک شرکت آلمانی که برای سیستم‌عامل‌های شرکت Microsoft نرم‌افزارهای مختلف از جمله ابزارهای امنیتی تولید می‌کند) نیز اعلام کرد نام‌ها و آدرس‌های ایمیل مشتریانش دزدیده شده است و ممکن است این اطلاعات برای تولید بدافزارها و یا حملات استفاده شود.<br /><br /> اگرچه مدیر این شرکت می‌گوید اطلاعات بانکی و کارت‌های اعتباری مشتریان دزدیده نشد است ، اما در حالت کلی برخی کارشناسان امنیتی معتقد‌ند افزایش اینگونه حملات به حساب‌های کاربری و اطلاعات مشتریان علاوه بر اینکه توانمندتر شدن هکرها را نشان می‌دهد ، بلکه در عین حال خطر تبادلات مالی در محیط اینترنت را نیز مجدداً مطرح می‌سازد و از آنجا که اکثر تبادلات مالی امروزه بر بستر اینترنت صورت می‌گیرد ، در آینده بانکها و موسسات مالی با خطر جدی مواجه خواهند شد </div> info@persianhack.com (1389/02/10) شش حفره جدید آسیب‌‌پذیری ، اینبار در ابزارهای HP پیدا شد. http://www.persianhack.com/show.aspx?id=1735 http://www.persianhack.com/show.aspx?id=1735 <div style="text-align: justify; font-family: tahoma,arial,helvetica,sans-serif;"><br /> پرشین هک – گروه امنیت شبکه - این آسیب‌پذیری‌ها باعث می‌شود نفوذگران با حمله به سرورهای HP ، با اختلال در سرویس‌دهی و سیستم امنیتی آنان (که نوعی از حمله‌های DoS نام دارد) ، سطح دسترسی خود را به مدیر سیستم افزایش داده و بعد از آن ، هر کاری که می‌خواند می‌توانند بر روی سرورها انجام دهند.<br /><br /> اولین آسیب‌پذیری<br /> شماره‌ای که سایت HP برای این آسیب‌پذیری قرار داده c02794777 است. در این ضعف امنیتی نفوذگر به صورت از راه دور می‌تواند بدون اینکه توسط سیستم اهراز هویت ، شناسایی و در واقع به او اجازه داده شود (Authorize) با ارسال کدهای مخربی حمله‌ای از نوع DoS یا Denial of Service انجام داده و کل سرویس‌دهی سرور مربوطه را مختل کند<br /> گفتنی است این مشکل برای نسخه‌های Linux موجود بر سرور HP است وجود دارد که شرکت HP در سایت زیر روش حل آنرا توضیح داده است<br /><br /> http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02794777 <br /><br />دومین آسیب‌پذیری<br /> شماره‌ای که سایت HP برای این آسیب‌پذیری قرار داده است c02735910 است. این مشکل در بخش سیستم مدیریت سرور یا HP System Management Homepage قرار دارد. <br /><br />به صورت پیش‌فرض کاربران برای کار با این Console نیاز به عملیات اهراز هویت یا Authentication دارند. اما با وجود این نقطه آسیب‌پذیری نفوذگران بدون اینکه نیاز به Authentication داشته باشند می‌توانند با این سیستم (HP System Management Homepage) کار کنند. همچنین هکرها می‌توانند حملاتی از نوع DoS را سازماندهی کنند. این مشکل بر روی نسخه‌های زیر کشف شده است<br /><div style="text-align: left;"> HP System Management Homepage for Linux (x86) prior to v6.3 <br /> HP System Management Homepage for Linux (AMD64/EM64T) prior to v6.3 <br /> HP System Management Homepage for Windows prior to v6.3 <br /></div><br />شرکت HP روش حل این مشکل را در سایت آدرس زیر آورده است<br /> http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02735910 <br /><br />سومین آسیب‌پذیری<br />شماره‌ای که سایت HP برای این آسیب‌پذیری قرار داده است c02738731 است. در این آسیب‌پذیری نفوذگر می‌تواند با حمله‌ای از نوع Cross-Site باعث شود کاربر به سایت مخرب دیگری هدایت شود. به این ترتیب که با ارسال کد‌های مخربی (از نوع Script) برای کاربر ، باعث اجرا شدن کدهای خاصی بر روی مرورگر (Browser) و در نهایت هدایت کاربر به مکان دیگری می‌شود.<br /><br /> شرکت HP در آدرس زیر توضیحات بیشتری در اینباره داده شده است<br /><br /> http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02738731 <br /><br />چهارمین آسیب‌پذیری<br /> شماره‌ای که سایت HP برای این آسیب‌پذیری قرار داده است c02790298 است. این مشکل در سیستم بررسی کارایی HP یا HP Performance Insight کشف شده است. اگرچه تا کنون کسی از این مشکل بهره‌برداری نکرده است [و یا هنوز معلوم نشده است] اما به صورت بلقوه امکان دزدیده شدن اطلاعات حساس از سرور وجود دارد. شرکت HP در آدرس زیر توضیحات بیشتری در اینباره داده شده است<br /><br /> http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02790298 <br /><br />پنجمین آسیب‌پذیری<br />شماره‌ای که سایت HP برای این آسیب‌پذیری قرار داده است c02749050 است. این نقطه آسیب‌پذیری که در محیط سرورهای مجازی یا HP Virtual Server Environment گزارش شده است ، باعث می‌شود که هکرها بتوانند سطح دسترسی خود را برای ایجاد خرابکاری‌ها بالا ببرند شرکت HP در آدرس زیر توضیحات بیشتری در اینباره اشاره کرده است<br /><br /> http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02749050 <br /><br />ششمین آسیب‌پذیری<br />شماره‌ای که سایت HP برای این آسیب‌پذیری قرار داده است c02748970 است. این مشکل که در HP Insight Control for Windows دیده شده است ، دو مشکل بزرگتر را باعث می‌شود. یکی امکان افزایش سطح دسترسی هکر را بدون اینکه او را شناسایی کرده باشد مهیا می‌کند و دیگری باعث می‌شود نفوذگر بتواند سایت دیگری را برای مرورگر کاربر ارسال کند. شرکت HP در آدرس زیر توضیحات بیشتری را ارائه کرده است<br /><br /> http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02748970 </div> info@persianhack.com (1390/02/01) شرکت‌ها از جرایم رایانه‌ای بیشتر از تهدید های داخلی می‌ترسند http://www.persianhack.com/show.aspx?id=1734 http://www.persianhack.com/show.aspx?id=1734 <div style="text-align: justify; font-family: tahoma,arial,helvetica,sans-serif;"><br />پرشین هک - گروه امنیت شبکه - براساس نتایج Cyber-Ark survey که به تازگی منتشر شده است، تهدیدهای خارجی شامل جرایم رایانه‌ای از تهدیدهای درونی سازمان ها موضع بزرگتری خواهند گرفت.<br /><br /> در پانزدهمین گزارش سالانه Cyber-Ark Software که به نام Trust, Security and Passwordsارائه شد یک نظرسنجی بین بیش از 1400 کارمند بخش فناوری اطلاعات و مدیران اجرایی سطح بالا در سطح جهان انجام گرفت . <br /><br />در این نظر سنجی سعی شده بود حسی از خطرات امنیتی تاثیر گذار در دنیای شرکت های حقوقی در زمان حال و آینده نزدیک بیان شود. نتایج باورنکردنی آن نشان می دهد که 57 درصد از مدیران اجرایی باور دارند که بین یک تا سه سال آینده جرایم رایانه ای ریسک امنیتی بالاتری از هر خطر درونی سازمان خواهند داشت.<br /><br /> همچنین فقط یک چهارم طرفداران فناوری اطلاعات باور دارند که حسابهای مصون آنها توسط دیگران مشاهده یا کنترل نمی شود. <br /><br />علاوه بر این 20 درصد در این نظر سنجی اظهار کرده اند که کمپانی آنها قبلا توسط نیروهای داخلی به عمد مورد حمله قرار گرفته است در حالی که 16 درصد نیز باور داشتند که رقبایشان اطلاعات حساس و محرمانه را از نیروهای درونی سازمان بدست می آورند. </div> info@persianhack.com (1390/01/29)