دسته بندی: رویدادها و وقایع امنیتی

خاورمیانه هدف مهاجمان ایرانی Leafminer

شرکت سیمانتک در گزارشی به بررسی حملات اجرا شده توسط گروه نفوذگری با عنوان Leafminer پرداخته که حداقل از اوایل سال 2017 میلادی سازمان‌هایی را در منطقه خاورمیانه هدف قرار می‌داده است. سیمانتک مقر این نفوذگران را ایران معرفی کرده است.

هک انتخابات آمریکا

هکرهای روسی در پی سه نامزد انتخابات میان‌دوره‌ای کنگره

در جریان مجمع امنیتی اسپن، مدیر امنیت مشتریان مایکروسافت اعلام کرد که شرکت او در مسدودسازی حملات سایبری روس‌ها بر ضد سه نامزد انتخابات میان‌دوره‌ای کنگره آمریکا در سال میلادی جاری با دولت این کشور مشارکت داشته است.

عرضه واکسنی برای باج‌افزار GandCrab

شرکت کره‌ای آن‌لب برنامه‌ای عرضه کرده که از رمزگذاری فایل‌ها توسط باج‌افزار مخرب GandCrab جلوگیری می‌کند. وظیفه برنامه مذکور ایجاد فایلی بر روی دستگاه است که GandCrab پیش از شروع رمزگذاری فایل‌ها وجود آن را مورد پویش قرار می‌دهد.

نویسندگی باج‌افزار: کلاهبرداری یا شغلی شریف؛ مساله این است!

نویسندگان باج‌افزار King Ouroboros با درج توضیحاتی در حساب توییتر چند محقق بدافزار، مراتب اعتراض خود را نسبت به کلاهبرداری خوانده شدن باج‌افزارشان و ادعای رمزگشایی نشدن فایل‌ها حتی در صورت پرداخت مبلغ اخاذی شده اعلام کردند. این افراد در ادامه به‌نحوی از باج‌افزار خود دفاع کرده‌اند که گویی کاری خیر و از سر لطف برای قربانیانش انجام می‌دهند!

درآمد کاشفان آسیب‌پذیری، 16 برابر مهندسان نرم‌افزار

بر اساس گزارشی که شرکت هکر وان آن را منتشر کرده، در سال 2018، میانگین پرداختی به کاشفان آسیب‌پذیری‌های با درجه حساسیت حیاتی در جریان برنامه‌های موسوم به Bug bounty به 2,041 دلار رسیده که در مقایسه با سال گذشته میلادی 6 درصد افزایش را نشان می‌دهد.

سرقت رمز عبور از طریق گرمای انگشتان دست

محققان دانشگاه کالیفرنیا در مقاله‌ای به بررسی حمله‌ای با عنوان “Thermanator” پرداخته‌اند که در جریان آن از اثرات دمای انگشتان دست بر روی صفحه کلید به‌منظور سرقت اطلاعاتی همچون رمز عبور استفاده می‌شود.

روش حرفه‌ای نفوذگران ایرانی برای رخنه به اهداف خود

یک گروه از نفوذگران ایرانی تلاش کرده تا با راه‌اندازی سایتی مشابه یک شرکت امنیتی معروف در رژیم صهیونیستی و اجرای حملات فیشینگ به دستگاه اهداف خود رخنه کند. این مطلب را شرکت اسرائیلی ClearSky Cyber Security در حساب توییتر خود منتشر کرده است.

نویسندگان بدافزارهای ویژه استخراج ارزرمز، مهربان می‌شوند!

بررسی‌های جدید نشان می‌دهد که نویسندگان بدافزارهای موسوم به استخراج‌کننده ارزرمز میزان سواستفاده از توان پردازشی دستگاه قربانی را به‌شدت کاهش داده‌اند. هدف از این کار جلوگیری از مشکوک شدن کاربر به آلوده شدن دستگاه و فرار از سد محصولات ضدویروس عنوان شده است.

خبر خوش برای قربانیان باج‌افزار Thanatos

محققان شرکت سیسکو موفق به ساخت ابزاری برای بازگرداندن فایل‌های رمزگذاری شده توسط باج‌افزار Thanatos شده‌اند. ایجاد کلید رمزگذاری جداگانه به ازای هر فایل – و نه به ازای هر دستگاه – از نکات برجسته در خصوص باج‌افزار Thanatos است.

خاورمیانه هدف مهاجمان ایرانی Leafminer

شرکت سیمانتک در گزارشی به بررسی حملات اجرا شده توسط گروه نفوذگری با عنوان Leafminer پرداخته که حداقل از اوایل سال 2017 میلادی سازمان‌هایی را در منطقه خاورمیانه هدف قرار می‌داده است. سیمانتک مقر این نفوذگران را ایران معرفی کرده است.

هک انتخابات آمریکا

هکرهای روسی در پی سه نامزد انتخابات میان‌دوره‌ای کنگره

در جریان مجمع امنیتی اسپن، مدیر امنیت مشتریان مایکروسافت اعلام کرد که شرکت او در مسدودسازی حملات سایبری روس‌ها بر ضد سه نامزد انتخابات میان‌دوره‌ای کنگره آمریکا در سال میلادی جاری با دولت این کشور مشارکت داشته است.

عرضه واکسنی برای باج‌افزار GandCrab

شرکت کره‌ای آن‌لب برنامه‌ای عرضه کرده که از رمزگذاری فایل‌ها توسط باج‌افزار مخرب GandCrab جلوگیری می‌کند. وظیفه برنامه مذکور ایجاد فایلی بر روی دستگاه است که GandCrab پیش از شروع رمزگذاری فایل‌ها وجود آن را مورد پویش قرار می‌دهد.

نویسندگی باج‌افزار: کلاهبرداری یا شغلی شریف؛ مساله این است!

نویسندگان باج‌افزار King Ouroboros با درج توضیحاتی در حساب توییتر چند محقق بدافزار، مراتب اعتراض خود را نسبت به کلاهبرداری خوانده شدن باج‌افزارشان و ادعای رمزگشایی نشدن فایل‌ها حتی در صورت پرداخت مبلغ اخاذی شده اعلام کردند. این افراد در ادامه به‌نحوی از باج‌افزار خود دفاع کرده‌اند که گویی کاری خیر و از سر لطف برای قربانیانش انجام می‌دهند!

درآمد کاشفان آسیب‌پذیری، 16 برابر مهندسان نرم‌افزار

بر اساس گزارشی که شرکت هکر وان آن را منتشر کرده، در سال 2018، میانگین پرداختی به کاشفان آسیب‌پذیری‌های با درجه حساسیت حیاتی در جریان برنامه‌های موسوم به Bug bounty به 2,041 دلار رسیده که در مقایسه با سال گذشته میلادی 6 درصد افزایش را نشان می‌دهد.

سرقت رمز عبور از طریق گرمای انگشتان دست

محققان دانشگاه کالیفرنیا در مقاله‌ای به بررسی حمله‌ای با عنوان “Thermanator” پرداخته‌اند که در جریان آن از اثرات دمای انگشتان دست بر روی صفحه کلید به‌منظور سرقت اطلاعاتی همچون رمز عبور استفاده می‌شود.

روش حرفه‌ای نفوذگران ایرانی برای رخنه به اهداف خود

یک گروه از نفوذگران ایرانی تلاش کرده تا با راه‌اندازی سایتی مشابه یک شرکت امنیتی معروف در رژیم صهیونیستی و اجرای حملات فیشینگ به دستگاه اهداف خود رخنه کند. این مطلب را شرکت اسرائیلی ClearSky Cyber Security در حساب توییتر خود منتشر کرده است.

نویسندگان بدافزارهای ویژه استخراج ارزرمز، مهربان می‌شوند!

بررسی‌های جدید نشان می‌دهد که نویسندگان بدافزارهای موسوم به استخراج‌کننده ارزرمز میزان سواستفاده از توان پردازشی دستگاه قربانی را به‌شدت کاهش داده‌اند. هدف از این کار جلوگیری از مشکوک شدن کاربر به آلوده شدن دستگاه و فرار از سد محصولات ضدویروس عنوان شده است.

خبر خوش برای قربانیان باج‌افزار Thanatos

محققان شرکت سیسکو موفق به ساخت ابزاری برای بازگرداندن فایل‌های رمزگذاری شده توسط باج‌افزار Thanatos شده‌اند. ایجاد کلید رمزگذاری جداگانه به ازای هر فایل – و نه به ازای هر دستگاه – از نکات برجسته در خصوص باج‌افزار Thanatos است.