پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
مقالات

وضعیت امنیت در ماه فوریه ۲۰۱۵ به گزارش سایمانتک

فروردین ۲۷, ۱۳۹۴ نوشتهٔ editor بدون نظر

۱کمیته رکن چهارم – شرکت امنیتی سایمانتک هر ماه گزارشی را که حاوی تحلیل آخرین تهدیدها و روندهای مربوط به بدافزار، هرزنامه، آسیب پذیری و دیگر خطرات بالقوه در این حوزه است، منتشر می‌نماید. در زیر خلاصه ای از گزارش این شرکت از داده های جمع آوری شده در ماه فوریه آورده شده است.

حملات هدفمند
در ماه فوریه، تعداد متوسط حملات سرفت هویت در هر روز افزایش داشته و به ۶۵حمله رسیده است، متوسط این حملات در ماه ژانویه ۴۲ حمله بوده است. فایل های .doc رایج ترین نوع فایل پیوست بوده است که در حملات سرقت هویت از آن استفاده شده است. پس از آن فایل های .txt در رتبه دوم قرار گرفته است.در این ماه شرکت هایی با بیش از ۲۵۰۰ کارمند بیشترین هدف این نوع حملات بوده است.
نشت داده ها
در ماه فوریه شش نشت داده صورت گرفته است. این میزان افزایش بیشتر از حد انتظار بوده است.بزرگترین نشت داده ای که در این ماه گزارش شده است در ماه ژانویه به وقوع پیوسته و طی آن ۸۰ میلیون شناسه به سرقت رفته است. نام واقعی، شماره شناسایی دولتی مانند شمارهSocial Security  و آدرس منزل سه نوع اطلاعاتی هستند که در صدر جدول نشت داده قرار گرفتند.
بدافزارها
بدافزارW32.Ramnit!html درصدر جدول ۱۰ بدافزار برتر ماه فوریه قرار دارد. انواع بدافزارW32.Ramnit  نیز هم چنان در جدول ۱۰ بدافزار برتر قرار دارند. رایج ترین تهدیدات بر روی سیستم عامل OS X بدافزار OSX.RSPlug.A بوده است که ۱۵٫۷ درصد از تمامی بدافزارهای یافت شده بر روی این سیستم عامل را شامل می شود.
۱۰ بدافزار برتر Mac OSX که مسدود شده اند
 
آسیب پذیری
در ماه فوریه ۴۰۰ آسیب پذیری افشاء شده است. در این ماه تنها یک  آسیب پذیری zero-day افشاء شده است. در ماه فوریه، مرورگر IEبیشترین آسیب پذیری را در بین مرورگرها داشته است. در همین زمان،ادوب بیشترین آسیب پذیری های پلاگین را به خود اختصاص داده است.
  
تلفن همراه
در این ماه خانواده جدیدی از بدافزارهای اندروید گزارش نشده است.
 
 هرزنامه و سرقت هویت
در ماه فوریه میزان هرزنامه ها کاهش یافته است و به یک ایمیل از هر ۱۴۶۶ ایمیل رسیده است و در مقایسه با ماه ژانویه که یک ایمیل از هر ۱۰۰۴ ایمیل بود کاهش داشته است. نرخ جهانی هرزنامه در این ماه ۵۴ درصد بود. یک ایمیل از هر ۲۳۷ ایمیل حاوی ویروس بوده است. در این ماه از کل ترافیک ایمیلی، ۳ درصد حاوی URL مخرب بوده است.
 
  منابع:

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.