مهم‌ترين رخدادها و روندهای امنيتی در سال 2011 – بخش اول

IRCRE201201087
در حاليكه در اوايل سال 2012 ميلادي به سر مي بريم، خوب است نگاهي به مهمترين اتفاقات امنيتي 12 ماه گذشته بيندازيم. در اينجا به رخدادهايي اشاره مي كنيم كه يا نشان دهنده روندهاي اصلي در دنياي امنيت سايبر و يا نمايانگر وارد شدن بازيگران جديد در عرصه امنيت اطلاعات هستند. از طرف ديگر نيز با نگاه كردن به روندها و جريانات امنيتي سال 2011، تصويري از اتفاقات مورد انتظار در سال 2012 را به دست خواهيم آورد.

1- فزوني يافتن هك با انگيزه هاي سياسي (Hacktivism)

وضعيت امنيت در ماه نوامبر به روايت سايمانتک

IRCRE201112085
تاريخ: 30/9/90
شركت سايمانتك در گزارش ماه نوامبر MessageLabs Intelligence، آخرين تهديدات در ماه نوامبر 2011 را مورد بررسي قرار داده و در مورد جنگ‌هاي جاري عليه ويروس‌ها، هرزنامه ها، جاسوس افزارها و ساير بدافزارها اطلاع رساني كرده است. اين گزارش با توجه به داده هاي جمع آوري شده در ماه اكتبر و نوامبر سال 2011 تهيه شده است. در ادامه به خلاصه اي از اين گزارش مي‌‌پردازيم.

تحليل هرزنامه
در نوامبر سال 2011، نرخ جهاني ايميل­هاي هرزنامه اي از ماه اكتبر با 3.7 درصد كاهش به 70.5 درصد رسيد.

وضعيت اينترنت در سه ماهه دوم 2011

IRCRE201110080
تاريخ: 23/7/90

شركت Akamai Technologiesهر سه ماه يك بار گزارشي را با عنوان «وضعيت اينترنت» منتشر مي­كند. در اين مطالعه، داده هايي از سراسر دنيا جمع آوري و تحليل شده و در نهايت گزارشي شامل اطلاعاتي آماري درباره ترافيك حمله ها، سرعت اينترنت و غيره منتشر مي­شود. اين شركت به تازگي گزارش خود را درباره سه ماهه دوم سال 2011 منتشر كرده است. در ادامه، خلاصه اي از مهمترين بخش­هاي امنيتي اين گزارش را مطالعه مي­ كنيد.

ترافيك حمله، كشورهاي مبداء حملات

گزارش برگزاری رقابت‌های نفوذ و دفاع در فضای مجازی

IRCRE201107072
تاريخ: 12/4/90
رقابت‌هاي نفوذ و دفاع در فضاي مجازي، در روزهاي هفتم و هشتم تير ماه و با حضور تيم‌هاي منتخب، در محل دانشكده مهندسي كامپيوتر دانشگاه صنعتي شريف و توسط مركز آپاي شريف برگزار گرديد.
روز اول اين رقابت­ها به مسابقه هك و نفوذ و دفاع اختصاص داشت. محورهاي رقابت در اين مسابقات عبارت بودند از مسائل و سوالات امنيتي، نفوذگري در وب، شكست الگوريتم‌ها و پروتكل‌هاي رمزنگاري، اكسپلويت نويسي و حل چالش‌هاي مرتبط با شواهد جرائم رايانه اي.

وضعيت امنيت در ماه مارس به روايت سايمانتک

IRCRE201104066
شركت سايمانتك در گزارش ماه مارس MessageLabs Intelligence، آخرين تهديدات در ماه مارس 2011 را مورد بررسي قرار داده و در مورد جنگ­هاي جاري عليه ويروس­ها، هرزنامه ها، جاسوس افزارها و ساير بدافزارها اطلاع رساني كرده است.

كاهش هرزنامه ها
در روز 16 مارس botnet معروف Rustock كه يكي از منابع اصلي ارسال هرزنامه بود از كار انداخته شد. در نتيجه در اين ماه شاهد كاهش محسوس هرزنامه هاي ارسال شده بوديم.

12 كشور اصلی ارسال‌كننده هرزنامه در سه ماهه چهارم 2010

IRCRE201103063
شركت امنيتي sophos هر سه ماه يك بار گزارشي را منتشر مي كند كه در آن كشورهايي كه بيشترين ارسال هرزنامه را در مدت زمان مورد بررسي داشته اند معرفي مي كند. آخرين گزارش اين شركت در حال حاضر مربوط به سه ماهه چهارم سال 2010 است كه در اينجا به بررسي آن مي پردازيم.

دورنمای تهديدات 2011 به روايت McAfee

IRCRE201102060
شركت امنيتي McAfee در گزارشي كه منتشر كرده است، به ارائه دورنمايي از تهديدات قابل پيش بيني در سال 2011 پرداخته است. در ادامه اين گزارش را مطالعه مي­كنيد.

سوء استفاده از رسانه هاي اجتماعي

گزارش نخستين گردهمايی سامانه مديريت امنيت اطلاعات

IRCRE201102058
نخستين گردهمايي سامانهمديريت امنيت اطلاعات (ISMS)در دستگاههاي اجرايي كشور از سوي سازمان فناورياطلاعات، 12 بهمن ماه برگزار شد. در اين گردهمايي يك روزه كه در سالن شهيد قندي برگزار شد، متخصصان اين حوزه از سازمان فناوري اطلاعات به سخنراني پرداختند. اين همايش اهداف مختلفي را دنبال مي كرد كه مهمترين آنها به شرح زير است:

داستان‌های امنيتی اينترنتی 2010

IRCRE201101057
سال 2010 سال بزرگي براي داستان­هاي امنيتي بود. در اين گزارش، فهرستي از بزرگترين مشكلات امنيتي كه در اين سال غول­هاي تكنولوژي مانند گوگل، سيسكو و McAfee را تحت تاثير قرار دادند، ارائه مي­شود.

حملات Aurora عليه گوگل