تیم واکنش سریع سایبری ایران

امنیت شبکــه و اطلاعات :: بررسی ، پیشگیری و رفع مشکلات

تیم واکنش سریع سایبری ایران

امنیت شبکــه و اطلاعات :: بررسی ، پیشگیری و رفع مشکلات


آخرین نظرات

۲۱ مطلب با موضوع «امنیت شبکه» ثبت شده است

در این پست برای شما نرم افزار محبوب Acunetix Web Vulnerability Scanner 8 Full  را به همراه کرک قرار میدهیم ، با استفاده از این نرم افزار میتوانید بعضی از آسیب پذیری های پابلیک را شناسایی نمایید ، اگر میخواهید بر روی وبسایت خود و با دوستانتان تست نفوذ پذیری انجام دهید و میزان امنیت وبسایت را بسنجید بهترین ابزار موجود این نرم افزار میباشد .

وبسایت رسمی صنایع اسلحه سازی اسرائیل توسط تیم ایران هک مورد نفوذ واقع شد . کلیه اطلاعات این وبسایت استخراج و صفحه ای با عنوان یا “ثار الله” بر روی آن قرار گرفت ، هک شدن این وبسایت مهم اسرائیلی افتخاری دیگر را برای تیم امنیتی ایران هک و هکر های ایران زمین به ارمغان آورد ، چه خوب است همه ، هکر های پارسی بجای جنگ داخلی با یکدیگر ، همدل شوند و دشمنان اسلام و رژیم اشغالگر را در فضای سایبری شکست دهند . البته میتوان به اقدامات سایر تیم های امنیتی همکار هم اشاره نمود از جمله ، IDC ، AJAX , Ashiyane که پروژه های ارزشی موفقی را در پی داشتند از تمامی عزیزانی که در راه سر افرازی نام ایران زمین فعالیت میکنند صمیمانه تشکر مینمایم .

اگرچه در ضرورت راه اندازی سرویس های ایمیل داخلی تردیدی برای متخصصان وجود ندارد، اما دستورالعمل جدید وزارت ارتباطات و فناوری اطلاعات مبنی بر الزامی بودن استفاده از سه سرویس پست الکترونیک معرفی شده که قطعا نه شایسته عنوان ملی هستند و نه حتی می توان آنها را تولید داخلی محسوب کرد، بسیار نگران کننده و سوال برانگیز است. 

 

دادستانی آمریکا علیه پنج شهروند روسی و اکراینی به اتهام نفوذ و سرقت اطلاعات کاربران از شبکه موسسات مالی مختلف در جهان، اعلام جرم کرد.
طبق اسناد ارائه شده از سوی دادستانی، این نفوذگران با سوء استفاده از نقاط ضعف نرم افزارهای تحت وب و به روش SQL Injection توانسته اند مشخصات حدود ۱۶۰ میلیون کاربر را به دست آوردند و طی هفت سال، بیش از ۳۰۰ میلیون دلار از موسسات مالی نظیر NASDAQ، JCP و Discover Bank سرقت کنند. بر اساس اطلاعیه دادستانی آمریکا، این نفوذگران در اغلب اوقات از روش های پیچیده برای نفوذ و سرقت اطلاعات استفاده نمی کردند و تنها روش رایج و قدیمی SQL Injection را به کار می بردند.

۱.  HTTPS Everywhere . همان طور که می دانید وبگردی در محیط دارای ssl بسیار امنتر از وبگردی در میان صفحات معمولی است. این افزونه که برای کروم و فایرفاکس در دسترس است، اطمینان حاصل می کند که ارتباطات شما با بسیاری سایت های مهم، به صورت ssl باشد، در نتیجه احتمال کمتری برای حملات موقع دانلود یا ایجاد حساب های کاربری وجود دارد. 

اول بگم که هدف از این پست هیچگونه تخریب فایروال یا ضعیف نشون دادن اون نیست. این یک پست کاملا آموزشیه برای کسانی که دسترسی شون به اینترنت از طریق فایروال سایبروم کنترل و محدود میشه!

آیا به این فکر کرده‌اید هویت شما در اینترنت چگونه است؟ یا این که اطلاعات شخصی‌تان که در سایت‌های مختلف ثبت شده دقیق بوده یا تنها اطلاعاتی درهم و بدون اساس است؟ اهمیت این سوال‌ها به این دلیل است که اگر اطلاعات‌تان به صورت کامل در اختیار افراد سودجو قرار گیرد، ممکن است عواقب بسیار سختی برایتان به همراه داشته باشد. به همین دلیل و به منظور جلوگیری از این اتفاقات لازم است شما هویت حقیقی‌تان را در فضای اینترنت پنهان کنید.در همین خصوص در اینجا به روش‌ های پنهان کردن اطلاعات دقیقتان می‌ پردازیم...

معمولا اکثر کسانی که از کامپیوتر استفاده می کنند، رمز عبورهای خیلی ساده را انتخاب می کنند. به نظر من این یک نوع سهل انگاری است. چون رمز عبورهای خیلی ساده و خیلی معمولی در مدت زمان چند ثانیه هک می شوند. اطلاعات شخصیتان مثل شماره حساب بانکی و یا شماره کارت اعتباریتان در اختیار هکرها قرار می گیرد و به راحتی می توانند با کارت اعتباریتان خرید کنند و یا از حسابتان پول برداشت کنند.

استاکس نت، فلیم و ... از جمله برنامه های مخربی هستند که به تازگی فعالیتهای صنعتی در ایران و کشورهای همسایه ما رو هدف گرفته اند. اما به نظر می رسه که دوباره ویروس استاکس نت با استفاده از یک سری آسیب پذیری های جدید در سیستم عامل ویندوز توانسته تا وارد صنایع ایران شود.