ارائه دستاوردهای پژوهشی سامانه «ماها» با موضوع اشتراک گذاری اطلاعات

دومین جلسه فروم اشتراک‌گذاری و تحلیل اطلاعات تهدیدات سایبری با موضوع اشتراک‌گذاری اطلاعات و با محوریت ارائه دستاوردهای حاصل از پروژه «طراحي و پياده‌سازي سامانه اشتراک‌گذاری و ارائه هشدارهای امنیتی» برگزار شد.
 دومین جلسه فروم اشتراک‌گذاری و تحلیل اطلاعات تهدیدات سایبری، با موضوع اشتراک‌گذاری اطلاعات در محل پژوهشگاه ICT برگزار شد.
 
علیرضا عنايتي مجري پروژه و مسئول نشست ضمن ارائه مقدمه‌ای از اهمیت و لزوم اشتراک‌گذاری اطلاعات در راستاي تشخيص و مديريت تهديدات ملي خاطر نشان کرد: تهديد ملي، تهديدي است که در نتیجه تحلیل‌های تجمیعی و با در نظر گرفتن شاخص‌های ملی، دارای سطح مخاطره‌ای بالاتر از حد آستانه تشخیص داده می‌شود و نهادهای حاكميتي تصمیم‌گیری نهايي برای مواجهه با آن را به عهده می‌گیرند.
 
همچنين تصريح شد كه اشتراک‌گذاری آگاهی به‌صورت ساختاریافته و با رعایت اصول حفظ اعتماد، حریم خصوصی و حقوق عمومی، منجر به سازگاری و یکپارچگی تصمیم‌گیری‌ها در سطوح و قلمروهای مختلف مي‌شود و درنتيجه آن هم‌افزایی سیاست‌ها، راهبردها، اهداف و اقدامات ايجاد خواهد شد.
 
در اين جلسه به نقش كليدي اشتراك‌گذاري اطلاعات تهديدات در نيل به آگاهی وضعیتی سايبري ملی تاكيد و تصريح شد كه کلیت این آگاهی شامل نمایشی جامع از وضعیت سایبری ملی، وضعیت زیرساخت‌های حیاتی و سطح مخاطره تهدیدات بر اساس اثر آنها بر منافع ملی است.
 
در ادامه نشست، به سامانه «ماها» که مخفف (مرکز ملی اشتراک گذاری و ارائه هشدارهاي امنیت سایبری) است، اشاره و اظهار شد كه یکی از موضوعات اصلی در فروم‌های پیش‌رو، ارائه دستاوردهای پژوهشی و کاربردی درباره سامانه «ماها» مي‌باشد که پیرامون آن، اقدامات مختلفی از جمله طراحی، پیاده‌سازی و تست این سامانه و تدوین و تبیین قوانین و مقررات لازم در حوزه اشتراک‌گذاری اطلاعات تهدیدات سایبری ملی انجام شده است.
 
در این جلسه تصريح شد كه هدف سامانه ماها، ايجاد نهاد مرجع و قابل اعتماد تجمیع و اشتراك‌گذاري آگاهي وضعيتي جهت اتخاذ تصمیمات کم مخاطره ملي در فضاي سایبری است و چشم‌انداز قابل تصور براي آن تحقق دفاع بازدارنده سايبري ملي از طريق ارتقاي آگاهي وضعيتي با ايجاد مراكز اشتراك‌گذاري و ارائه هشدارهاي امنيتي خواهد بود.
 
در ضمن بيان گرديد كه ایجاد، ارتقاء و اشتراک‌گذاری آگاهی وضعیتی دقیق و جامع؛ هماهنگی و هدایت متمرکز مدیریت تهديدات ملی سایبری در حوزه زیرساخت‌های حیاتی و مهم و نقش آفرینی در راستای تحقق سکوی همکاری متقابل بین نهادهای مختلف حاکمیتی مرتبط در حوزه مخاطرات ملی سایبری در چارچوب نظام‌های مصوب از ماموریت‌های اصلی این سامانه است.
 
بر اساس این گزارش، قرار است سلسله جلسات فروم اشتراک‌گذاری و تحلیل اطلاعات تهدیدات سایبری در ۸ جلسه و پیرامون دو پروژه «طراحی و پیاده سازی سامانه اشتراک گذاری و تحلیل اطلاعات امنیتی» و «طراحی و پیاده‌سازی سامانه اشتراک گذاری و ارائه هشدارهای امنیتی» که به صورت موازی در حال اجرا هستند، در محل پژوهشگاه ICT برگزار شود.
 
در اين فروم ابتدا موضوعات ساختار نهادی کشورهای پيشرو و همچنين نحوه هماهنگی نهادها در جهت مقابله و مدیریت تهديدات و بحران‌هاي سایبری و در ادامه مولفه‌ها، ابعاد و ابزارهای اشتراک‌گذاری اطلاعات امنیتی ارائه شد و در انتها مینوسادات ميرپوريان پژوهشگر ارشد پژوهشگاه، ضمن جمع‌بندی مطالب ارائه شده در نشست، به تشريح سند راهبردي ماها بعنوان يكي از اسناد تدوين شده در پروژه پرداختند.

ارائه دستاوردهای پژوهشی سامانه «ماها» با موضوع اشتراک گذاری اطلاعات

دومین جلسه فروم اشتراک‌گذاری و تحلیل اطلاعات تهدیدات سایبری با موضوع اشتراک‌گذاری اطلاعات و با محوریت ارائه دستاوردهای حاصل از پروژه «طراحي و پياده‌سازي سامانه اشتراک‌گذاری و ارائه هشدارهای امنیتی» برگزار شد.
 دومین جلسه فروم اشتراک‌گذاری و تحلیل اطلاعات تهدیدات سایبری، با موضوع اشتراک‌گذاری اطلاعات در محل پژوهشگاه ICT برگزار شد.
 
علیرضا عنايتي مجري پروژه و مسئول نشست ضمن ارائه مقدمه‌ای از اهمیت و لزوم اشتراک‌گذاری اطلاعات در راستاي تشخيص و مديريت تهديدات ملي خاطر نشان کرد: تهديد ملي، تهديدي است که در نتیجه تحلیل‌های تجمیعی و با در نظر گرفتن شاخص‌های ملی، دارای سطح مخاطره‌ای بالاتر از حد آستانه تشخیص داده می‌شود و نهادهای حاكميتي تصمیم‌گیری نهايي برای مواجهه با آن را به عهده می‌گیرند.
 
همچنين تصريح شد كه اشتراک‌گذاری آگاهی به‌صورت ساختاریافته و با رعایت اصول حفظ اعتماد، حریم خصوصی و حقوق عمومی، منجر به سازگاری و یکپارچگی تصمیم‌گیری‌ها در سطوح و قلمروهای مختلف مي‌شود و درنتيجه آن هم‌افزایی سیاست‌ها، راهبردها، اهداف و اقدامات ايجاد خواهد شد.
 
در اين جلسه به نقش كليدي اشتراك‌گذاري اطلاعات تهديدات در نيل به آگاهی وضعیتی سايبري ملی تاكيد و تصريح شد كه کلیت این آگاهی شامل نمایشی جامع از وضعیت سایبری ملی، وضعیت زیرساخت‌های حیاتی و سطح مخاطره تهدیدات بر اساس اثر آنها بر منافع ملی است.
 
در ادامه نشست، به سامانه «ماها» که مخفف (مرکز ملی اشتراک گذاری و ارائه هشدارهاي امنیت سایبری) است، اشاره و اظهار شد كه یکی از موضوعات اصلی در فروم‌های پیش‌رو، ارائه دستاوردهای پژوهشی و کاربردی درباره سامانه «ماها» مي‌باشد که پیرامون آن، اقدامات مختلفی از جمله طراحی، پیاده‌سازی و تست این سامانه و تدوین و تبیین قوانین و مقررات لازم در حوزه اشتراک‌گذاری اطلاعات تهدیدات سایبری ملی انجام شده است.
 
در این جلسه تصريح شد كه هدف سامانه ماها، ايجاد نهاد مرجع و قابل اعتماد تجمیع و اشتراك‌گذاري آگاهي وضعيتي جهت اتخاذ تصمیمات کم مخاطره ملي در فضاي سایبری است و چشم‌انداز قابل تصور براي آن تحقق دفاع بازدارنده سايبري ملي از طريق ارتقاي آگاهي وضعيتي با ايجاد مراكز اشتراك‌گذاري و ارائه هشدارهاي امنيتي خواهد بود.
 
در ضمن بيان گرديد كه ایجاد، ارتقاء و اشتراک‌گذاری آگاهی وضعیتی دقیق و جامع؛ هماهنگی و هدایت متمرکز مدیریت تهديدات ملی سایبری در حوزه زیرساخت‌های حیاتی و مهم و نقش آفرینی در راستای تحقق سکوی همکاری متقابل بین نهادهای مختلف حاکمیتی مرتبط در حوزه مخاطرات ملی سایبری در چارچوب نظام‌های مصوب از ماموریت‌های اصلی این سامانه است.
 
بر اساس این گزارش، قرار است سلسله جلسات فروم اشتراک‌گذاری و تحلیل اطلاعات تهدیدات سایبری در ۸ جلسه و پیرامون دو پروژه «طراحی و پیاده سازی سامانه اشتراک گذاری و تحلیل اطلاعات امنیتی» و «طراحی و پیاده‌سازی سامانه اشتراک گذاری و ارائه هشدارهای امنیتی» که به صورت موازی در حال اجرا هستند، در محل پژوهشگاه ICT برگزار شود.
 
در اين فروم ابتدا موضوعات ساختار نهادی کشورهای پيشرو و همچنين نحوه هماهنگی نهادها در جهت مقابله و مدیریت تهديدات و بحران‌هاي سایبری و در ادامه مولفه‌ها، ابعاد و ابزارهای اشتراک‌گذاری اطلاعات امنیتی ارائه شد و در انتها مینوسادات ميرپوريان پژوهشگر ارشد پژوهشگاه، ضمن جمع‌بندی مطالب ارائه شده در نشست، به تشريح سند راهبردي ماها بعنوان يكي از اسناد تدوين شده در پروژه پرداختند.

هشدار مرکز ماهر؛ تلاش مهاجمان سایبری برای نفوذ به سرورهای مدیریت اطلاعات در کشور

مرکز ماهر نسبت به افزایش تلاش مهاجمان سایبری در نفوذ به سرورهای SQL که برای ذخیره سازی و مدیریت اطلاعات به کار گرفته می شوند، هشدار داد.
 
 بررسی نتایج رصد حسگرهای مرکز ماهر نشانده افزایش تلاش مهاجمین در شناسایی سرورهای SQL Server آسیب‌پذیر در شبکه کشور و نفوذ به آنها از اوایل ماه جاری است.
 
«اس کیو ال سرور» محصولی از کمپانی مایکروسافت است که برای ذخیره سازی و مدیریت اطلاعات در نظر گرفته شده است.
 
مرکز ماهر اعلام کرد: این حملات روی پورت ۱۴۳۳ صورت گرفته و عمدتا از طریق brute-force و نفوذ به سرورهای دارای رمز عبور ضعیف صورت می‌گیرد.
 
پس از نفوذ موفق، مهاجم از طریق ایجاد SQL Server Agent job های مختلف نسبت به تثبیت دسترسی خود و دریافت بدافزارهای مختلف روی سرور اقدام می‌کند.
 
این حملات از IP های داخل و خارج کشور در جریان هستند:
 
 
توصیه مرکز ماهر به کاربران
 
در صورتی که SQL Server شما در معرض اینترنت قراد داشته است لازم است:
 
• نسبت به محدودسازی دسترسی در سطح اینترنت اقدام کنید
 
• رمز عبود مناسب جهت پیشگیری از موفقیت حملات brute-force اننخاب کنید
 
• فهرست SQL Server Agent Job ها را جهت شناسایی موارد ایجاد شده‌ی احتمالی توسط مهاجمین بررسی کنید

سامانه پایش امنیتی تهدیدات سایبری تا ۳ ماه دیگر آماده می‌شود

 
مرکز تحقیقات مخابرات ایران از آماده سازی سامانه پایش امنیتی تهدیدات سایبری تا ۳ ماه آینده برای بهره برداری خبر داد.
 
 در نخستین جلسه فروم اشتراک گذاری و تحلیل اطلاعات تهدیدات سایبری در پژوهشگاه ارتباطات و فناوری اطلاعات (مرکز تحقیقات مخابرات ایران) اعلام شد که پروژه پیاده سازی سامانه پایش امنیتی تهدیدات، تا ۳ ماه آینده به پایان رسیده و آماده بهره برداری است.
 
افسانه معدنی مجری این پروژه در این جلسه گفت: با توجه به اینکه پروژه پیاده سازی سامانه پایش امنیتی تهدیدات سایبری، روزهای پایانی خود را پشت سر می گذارد، قرار شد تا اطلاعات اولیه از اشتراک گذاری و تحلیل اطلاعات تهدیدات سایبری ارائه شود.
 
وی ادامه داد: هدف از برگزاری این فروم، ارائه آخرین دستاوردها و خروجی محصولی بود که توسط یکی از مجموعه های پژوهشگاه ICT نهایی و به انتها رسیده است تا ضمن آن، شرح کلی از اقدامات اخیر عنوان شود.
 
مجری پروژه پیاده سازی سامانه پایش امنیتی تهدیدات سایبری تاکید کرد: مفهوم اشتراک گذاری اطلاعات یک مفهوم جدید بوده که قرار است نوعی همسانی برای مقابله با تهدیدات شبکه های ارتباطی باشد؛ لذا لازم است مفاهیم و ترمینولوژی در اکوسیستم برگزار و کلیت مطالب در قالب ۲ فروم ارائه شود.
 
این پژوهشگر خاطرنشان کرد: همچنین قرار است به بهانه برگزاری این فروم ها، تمام چالش ها و فرایندهای دستیابی به خروجی فعلی را با متخصصان و عوامل درگیر با این محصول به چالش بگذاریم تا در صورت پیشنهاد و ایده ای، آن را ارائه کنند.
 
به گفته معدنی، مخاطبان این فروم می توانند علاوه بر متخصصان و صاحبان فن در زمینه امنیت شبکه، دانشگاهیان و نخبگان هم باشند.

سرقت اطلاعات هویتی کاربران با یک تروجان/ آلودگی با سایت های مخرب

 
مرکز مدیریت راهبردی افتا نسبت به سرقت اطلاعات احراز هویت کاربران با به روز شدن تروجان Adwind هشدار داد.
 
 به نقل از مرکز مدیریت راهبردی افتای ریاست جمهوری، مجرمین سایبری، با پنهان‌سازی رفتار مخرب تروجان Adwind با استفاده از دستورات مجاز جاوا، اطلاعات احراز هویت بانکی، برنامه‌های تجاری و هرگونه گذرواژه ذخیره شده در یک مرورگر کاربران را به سرقت می‌برند.
 
این بدافزار که با اسامی AlienSpy و jRAT نیز شناخته می‌شود، می‌تواند چندین سیستم عامل را هدف قرار دهد و به طور معمول قربانیان را از طریق ایمیل‌های فیشینگ، فایل نصبی مخرب نرم‌افزارها یا وب‌سایت‌های مخرب، انتخاب و آلوده می‌کند.
 
نوع جدیدی از این بدافزار اخیرا شناسایی شده که سیستم عامل ویندوز و برنامه‌های متداول ویندوز از جمله Internet Explorer و Outlook را همراه با مرورگرهای مبتنی بر Chromium، هدف قرار می‌دهد.
 
جدیدترین نوع Adwind توسط یک فایل JAR منتقل می‌شود و هدف آن در پشت چندین لایه مبهم‌سازی و رمزگذاری شده قرار دارد که باعث ناکارآمدی تشخیص مبتنی بر امضا می‌شود.
 
هنگامی که بدافزار لیست آدرس‌های سرور فرمان و کنترل را باز کند، Adwind فعال شده و قادر به دریافت دستورالعمل‌ها و ارسال اطلاعات سرقت شده از جمله اطلاعات احرازهویت بانکی، برنامه‌های تجاری و هرگونه گذرواژه ذخیره شده در یک مرورگر، به سرور میزبان است.
 
در آخرین نسخه Adwind، عملکرد بدافزار با استفاده از دستورات جاوا مخفی می‌شود. توسعه‌دهندگان بدافزار این کار را با مخفی کردن فایل‌های JAR مخرب در بین تعدادی از برنامه JAR مشروع انجام دادند و با استفاده از رمزگذاری، تشخیص فایل JAR اولیه و بارگذاری فایل‌های JAR اضافی از یک سرور از راه دور را دشوار کردند. تمامی این موارد تشخیص فعالیت غیر طبیعی را دشوار می‌کنند.
 
فعالیت مخرب Adwind زمانی قابل شناسایی است که اطلاعات به سرقت رفته در حال ارسال به سرور از راه دور هستند. بدافزار طی این فرایند از دستوراتی غیر از جاوا استفاده می‌کند. با این حال، در این مرحله آسیب مورد نظر بدافزار به پایان رسیده است.
 
مجرمین سایبری، گونه‌ای از تروجان Adwind را بیش از ۵ سال برای سرقت اطلاعات احراز هویت، ثبت رخدادهای صفحه کلید، ضبط صدا و سایر اطلاعات مربوط به قربانیان استفاده می‌کردند.
 
کارشناسان معاونت بررسی مرکز افتا می‌گویند: بررسی ترافیک وب و ایمیل از راه‌کارهایی است که می‌تواند برای شناسایی تروجان Adwind  و چنین بدافزارهایی به کار رود.

گوگل سوءاستفاده از بی خانمان ها را کنار گذاشت

 
به دنبال اعتراض گسترده فعالان مدنی، گوگل سواستفاده از افراد بی خانمان برای تحقیق میدانی در مورد فناوری تشخیص چهره را متوقف کرد.
 
به نقل از اینترستینگ اینجینیرینگ، گوگل با همکاری یک آژانس ثالث افرادی را به خدمت گرفته بود تا با پرسه زدن در خیابان های چند شهر بزرگ آمریکا از برخی اشخاص و به خصوص اشخاص بی خانمان بخواهند تا با دریافت کارت هدیه ۵ دلاری اطلاعات مربوط به چهره خود را به گوگل بفروشند.
 
انتشار این نوع رفتار گوگل با افراد بی خانمان و تلاش برای سواستفاده از فقر و نداری آنها واکنش های تند و گسترده ای را در رسانه های امریکا ایجاد کرد و گوگل را به عقب نشینی واداشت.
 
این شرکت اعلام کرده که این نوع تحقیقات میدانی را متوقف کرده و در حال تحقیق در مورد نحوه این رخداد است.
 
سخنگوی گوگل در این مورد گفته است: ما ادعاهایی که در این زمینه مطرح شده را جدی می گیریم. هدف ما از این تحقیق تضمین این مساله بوده که فناوری تشخیص چهره در مورد همه افراد با هر حالت چهره و هر رنگ پوستی به درستی عمل می کند.
 
آژانسی که با گوگل برای جمع آوری اطلاعات در این زمینه قرارداد امضا کرده، Randstad نام دارد و گوگل مدعی شده از روش های زننده آن برای جمع آوری اطلاعات از مردم اطلاعی نداشته و قرار بوده Randstad در برخورد با داوطلبان شفاف و صادق باشد. گوگل وعده داده که در این زمینه تحقیق می کند.