دسته بندی: رویدادها و وقایع امنیتی

ترمیم دو آسیب‌پذیری در چاپگرهای اچ‌پی؛ منتظر اصلاحیه‌های بیشتر باشید!

شرکت اچ‌پی با عرضه به‌روزرسانی، دو آسیب‌پذیری حیاتی را در چاپگرهای جوهرافشان خود ترمیم کرده است. مهاجم قادر است با چاپ یک فایل دستکاری شده، از ضعف‌های مذکور بهره‌جویی کرده و در ادامه کد مخرب مورد نظر خود را بر روی چاپگر به اجرا در آورد. انتظار می‌رود که در ماه‌های آتی، اچ‌پی، اصلاحیه‌ها و به‌روزرسانی‌های بیشتری برای چاپگرهای خود عرضه کند.

خبر خوش برای قربانیان باج‌افزار LockCrypt

شرکت ضدویروس بیت‌دیفندر ابزاری را عرضه کرده که قربانیان نسخه موسوم به 1btc باج‌افزار LockCrypt را قادر به بازگرداندن فایل‌های رمزگذاری شده می‌کند.

خاورمیانه هدف مهاجمان ایرانی Leafminer

شرکت سیمانتک در گزارشی به بررسی حملات اجرا شده توسط گروه نفوذگری با عنوان Leafminer پرداخته که حداقل از اوایل سال 2017 میلادی سازمان‌هایی را در منطقه خاورمیانه هدف قرار می‌داده است. سیمانتک مقر این نفوذگران را ایران معرفی کرده است.

هک انتخابات آمریکا

هکرهای روسی در پی سه نامزد انتخابات میان‌دوره‌ای کنگره

در جریان مجمع امنیتی اسپن، مدیر امنیت مشتریان مایکروسافت اعلام کرد که شرکت او در مسدودسازی حملات سایبری روس‌ها بر ضد سه نامزد انتخابات میان‌دوره‌ای کنگره آمریکا در سال میلادی جاری با دولت این کشور مشارکت داشته است.

عرضه واکسنی برای باج‌افزار GandCrab

شرکت کره‌ای آن‌لب برنامه‌ای عرضه کرده که از رمزگذاری فایل‌ها توسط باج‌افزار مخرب GandCrab جلوگیری می‌کند. وظیفه برنامه مذکور ایجاد فایلی بر روی دستگاه است که GandCrab پیش از شروع رمزگذاری فایل‌ها وجود آن را مورد پویش قرار می‌دهد.

نویسندگی باج‌افزار: کلاهبرداری یا شغلی شریف؛ مساله این است!

نویسندگان باج‌افزار King Ouroboros با درج توضیحاتی در حساب توییتر چند محقق بدافزار، مراتب اعتراض خود را نسبت به کلاهبرداری خوانده شدن باج‌افزارشان و ادعای رمزگشایی نشدن فایل‌ها حتی در صورت پرداخت مبلغ اخاذی شده اعلام کردند. این افراد در ادامه به‌نحوی از باج‌افزار خود دفاع کرده‌اند که گویی کاری خیر و از سر لطف برای قربانیانش انجام می‌دهند!

درآمد کاشفان آسیب‌پذیری، 16 برابر مهندسان نرم‌افزار

بر اساس گزارشی که شرکت هکر وان آن را منتشر کرده، در سال 2018، میانگین پرداختی به کاشفان آسیب‌پذیری‌های با درجه حساسیت حیاتی در جریان برنامه‌های موسوم به Bug bounty به 2,041 دلار رسیده که در مقایسه با سال گذشته میلادی 6 درصد افزایش را نشان می‌دهد.

سرقت رمز عبور از طریق گرمای انگشتان دست

محققان دانشگاه کالیفرنیا در مقاله‌ای به بررسی حمله‌ای با عنوان “Thermanator” پرداخته‌اند که در جریان آن از اثرات دمای انگشتان دست بر روی صفحه کلید به‌منظور سرقت اطلاعاتی همچون رمز عبور استفاده می‌شود.

روش حرفه‌ای نفوذگران ایرانی برای رخنه به اهداف خود

یک گروه از نفوذگران ایرانی تلاش کرده تا با راه‌اندازی سایتی مشابه یک شرکت امنیتی معروف در رژیم صهیونیستی و اجرای حملات فیشینگ به دستگاه اهداف خود رخنه کند. این مطلب را شرکت اسرائیلی ClearSky Cyber Security در حساب توییتر خود منتشر کرده است.

ترمیم دو آسیب‌پذیری در چاپگرهای اچ‌پی؛ منتظر اصلاحیه‌های بیشتر باشید!

شرکت اچ‌پی با عرضه به‌روزرسانی، دو آسیب‌پذیری حیاتی را در چاپگرهای جوهرافشان خود ترمیم کرده است. مهاجم قادر است با چاپ یک فایل دستکاری شده، از ضعف‌های مذکور بهره‌جویی کرده و در ادامه کد مخرب مورد نظر خود را بر روی چاپگر به اجرا در آورد. انتظار می‌رود که در ماه‌های آتی، اچ‌پی، اصلاحیه‌ها و به‌روزرسانی‌های بیشتری برای چاپگرهای خود عرضه کند.

خبر خوش برای قربانیان باج‌افزار LockCrypt

شرکت ضدویروس بیت‌دیفندر ابزاری را عرضه کرده که قربانیان نسخه موسوم به 1btc باج‌افزار LockCrypt را قادر به بازگرداندن فایل‌های رمزگذاری شده می‌کند.

خاورمیانه هدف مهاجمان ایرانی Leafminer

شرکت سیمانتک در گزارشی به بررسی حملات اجرا شده توسط گروه نفوذگری با عنوان Leafminer پرداخته که حداقل از اوایل سال 2017 میلادی سازمان‌هایی را در منطقه خاورمیانه هدف قرار می‌داده است. سیمانتک مقر این نفوذگران را ایران معرفی کرده است.

هک انتخابات آمریکا

هکرهای روسی در پی سه نامزد انتخابات میان‌دوره‌ای کنگره

در جریان مجمع امنیتی اسپن، مدیر امنیت مشتریان مایکروسافت اعلام کرد که شرکت او در مسدودسازی حملات سایبری روس‌ها بر ضد سه نامزد انتخابات میان‌دوره‌ای کنگره آمریکا در سال میلادی جاری با دولت این کشور مشارکت داشته است.

عرضه واکسنی برای باج‌افزار GandCrab

شرکت کره‌ای آن‌لب برنامه‌ای عرضه کرده که از رمزگذاری فایل‌ها توسط باج‌افزار مخرب GandCrab جلوگیری می‌کند. وظیفه برنامه مذکور ایجاد فایلی بر روی دستگاه است که GandCrab پیش از شروع رمزگذاری فایل‌ها وجود آن را مورد پویش قرار می‌دهد.

نویسندگی باج‌افزار: کلاهبرداری یا شغلی شریف؛ مساله این است!

نویسندگان باج‌افزار King Ouroboros با درج توضیحاتی در حساب توییتر چند محقق بدافزار، مراتب اعتراض خود را نسبت به کلاهبرداری خوانده شدن باج‌افزارشان و ادعای رمزگشایی نشدن فایل‌ها حتی در صورت پرداخت مبلغ اخاذی شده اعلام کردند. این افراد در ادامه به‌نحوی از باج‌افزار خود دفاع کرده‌اند که گویی کاری خیر و از سر لطف برای قربانیانش انجام می‌دهند!

درآمد کاشفان آسیب‌پذیری، 16 برابر مهندسان نرم‌افزار

بر اساس گزارشی که شرکت هکر وان آن را منتشر کرده، در سال 2018، میانگین پرداختی به کاشفان آسیب‌پذیری‌های با درجه حساسیت حیاتی در جریان برنامه‌های موسوم به Bug bounty به 2,041 دلار رسیده که در مقایسه با سال گذشته میلادی 6 درصد افزایش را نشان می‌دهد.

سرقت رمز عبور از طریق گرمای انگشتان دست

محققان دانشگاه کالیفرنیا در مقاله‌ای به بررسی حمله‌ای با عنوان “Thermanator” پرداخته‌اند که در جریان آن از اثرات دمای انگشتان دست بر روی صفحه کلید به‌منظور سرقت اطلاعاتی همچون رمز عبور استفاده می‌شود.

روش حرفه‌ای نفوذگران ایرانی برای رخنه به اهداف خود

یک گروه از نفوذگران ایرانی تلاش کرده تا با راه‌اندازی سایتی مشابه یک شرکت امنیتی معروف در رژیم صهیونیستی و اجرای حملات فیشینگ به دستگاه اهداف خود رخنه کند. این مطلب را شرکت اسرائیلی ClearSky Cyber Security در حساب توییتر خود منتشر کرده است.