دسته بندی: رویدادها و وقایع امنیتی

هشدار مرکز ماهر در خصوص انتشار دو باج‌افزار در سطح کشور

مشاهدات مرکز ماهر در فضای سایبری کشور حاکی از آن است که باج‌افزاری از خانواده HiddenTear در پوشش برنامه‌های کاربردی، با ادعای ساخت تصویر جعلی کارت ملی، کارت بانکی، شناسنامه و پاسپورت، سیستم‌های کاربران را هدف قرار داده است. این مرکز در مطلبی دیگر نیز از آلوده شدن برخی دستگاه‌ها در کشور به نسخه جدیدی از باج‌افزار Crypton خبر داده است.

FontCode؛ تکنیکی برای مخفی کردن پیام در یک کاراکتر!

سه محقق از دانشگاه کلمبیا، تکنیکی با عنوان FontCode ابداع نموده‌اند که از طریق آن می‌توان هر پیامی را در هر نوع کاراکتری مخفی کرد. این تکنیک وابستگی به رسانه و نوع فایل انتقال‌دهنده نداشته و کاراکتر حاوی پیام محرمانه به هر صورت که منتشر شود (دیجیتالی یا چاپی) برای فرد مطلع از الگوریتم قابل استخراج خواهد بود.

حفاظت از سازمان در برابر تهدیدات مبتنی بر RDP

Remote Desktop Protocol – به اختصار RDP – از پودمان‌های پراستفاده در سیستم عامل Windows است. در سال‌های اخیر، مهاجمان برای انجام فعالیت‌های مخربی همچون انتشار انواع بدافزارها از جمله باج‌افزارها به‌طور گسترده‌ای از پودمان RDP بهره گرفته‌اند. شرکت مهندسی شبکه گستر در مقاله‌ای به بررسی راهکارهای مقابله با تهدیدات مبتنی بر این پودمان پرداخته است.

کنترل شبکه مخرب روترهای هک شده در دست FBI

مدتی کوتاه پس از انتشار گزارش شرکت سیسکو در خصوص آلوده شدن بیش از نیم‌میلیون روتر به بدافزار VPNFilter، پلیس فدرال آمریکا (FBI) با مجوز دادگاهی در این کشور، کنترل سرور فرماندهی این شبکه مخرب عظیم را در اختیار گرفت.

سوءاستفاده از پودمان LDAP در حملات DDoS

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) با انتشار مقاله‌ای به بررسی حملات موسوم به DDoS LDAP Reflection-Amplification پرداخته است. ‫LDAP یک پودمان لایه کاربرد است که برای دسترسی به سرویس دایرکتوری در شبکه مورد استفاده قرار گرفته و امکان دسترسی و جستجو را در فهرست اطلاعات کاربران، سیستم‌ها، شبکه‌ها، سرویس‌ها و برنامه‌های کاربردی میسر می‌سازد.

افشای ناخواسته دو آسیب‌پذیری روز صفر

ارسال یک فایل PDF حاوی کدهای مخرب توسط گروه ناشناسی از نفوذگران به یک سایت بررسی‌کننده بدافزار، سبب افشای دو نقطه ضعف خطرناک در نرم‌افزارهای Adobe Acrobat/Reader و بخش موسوم به Win32k در سیستم عامل Windows شده است.

باج‌افزاری بر ضد پادشاه عربستان

شرکت پالو آلتو نتورکز از شناسایی نسخه‌ای از باج‌افزار RanRan در کشور عربستان سعودی خبر داده‌ که در آن از قربانی خواسته می‌شود در ازای آنچه که این باج‌افزار آن را بازگردانی فایل‌ها به حالت قبل می‌خواند اقدامی در نکوهش یکی از مقامات این کشور انجام دهد.

هشدار مرکز ماهر در خصوص انتشار دو باج‌افزار در سطح کشور

مشاهدات مرکز ماهر در فضای سایبری کشور حاکی از آن است که باج‌افزاری از خانواده HiddenTear در پوشش برنامه‌های کاربردی، با ادعای ساخت تصویر جعلی کارت ملی، کارت بانکی، شناسنامه و پاسپورت، سیستم‌های کاربران را هدف قرار داده است. این مرکز در مطلبی دیگر نیز از آلوده شدن برخی دستگاه‌ها در کشور به نسخه جدیدی از باج‌افزار Crypton خبر داده است.

FontCode؛ تکنیکی برای مخفی کردن پیام در یک کاراکتر!

سه محقق از دانشگاه کلمبیا، تکنیکی با عنوان FontCode ابداع نموده‌اند که از طریق آن می‌توان هر پیامی را در هر نوع کاراکتری مخفی کرد. این تکنیک وابستگی به رسانه و نوع فایل انتقال‌دهنده نداشته و کاراکتر حاوی پیام محرمانه به هر صورت که منتشر شود (دیجیتالی یا چاپی) برای فرد مطلع از الگوریتم قابل استخراج خواهد بود.

حفاظت از سازمان در برابر تهدیدات مبتنی بر RDP

Remote Desktop Protocol – به اختصار RDP – از پودمان‌های پراستفاده در سیستم عامل Windows است. در سال‌های اخیر، مهاجمان برای انجام فعالیت‌های مخربی همچون انتشار انواع بدافزارها از جمله باج‌افزارها به‌طور گسترده‌ای از پودمان RDP بهره گرفته‌اند. شرکت مهندسی شبکه گستر در مقاله‌ای به بررسی راهکارهای مقابله با تهدیدات مبتنی بر این پودمان پرداخته است.

کنترل شبکه مخرب روترهای هک شده در دست FBI

مدتی کوتاه پس از انتشار گزارش شرکت سیسکو در خصوص آلوده شدن بیش از نیم‌میلیون روتر به بدافزار VPNFilter، پلیس فدرال آمریکا (FBI) با مجوز دادگاهی در این کشور، کنترل سرور فرماندهی این شبکه مخرب عظیم را در اختیار گرفت.

سوءاستفاده از پودمان LDAP در حملات DDoS

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) با انتشار مقاله‌ای به بررسی حملات موسوم به DDoS LDAP Reflection-Amplification پرداخته است. ‫LDAP یک پودمان لایه کاربرد است که برای دسترسی به سرویس دایرکتوری در شبکه مورد استفاده قرار گرفته و امکان دسترسی و جستجو را در فهرست اطلاعات کاربران، سیستم‌ها، شبکه‌ها، سرویس‌ها و برنامه‌های کاربردی میسر می‌سازد.

افشای ناخواسته دو آسیب‌پذیری روز صفر

ارسال یک فایل PDF حاوی کدهای مخرب توسط گروه ناشناسی از نفوذگران به یک سایت بررسی‌کننده بدافزار، سبب افشای دو نقطه ضعف خطرناک در نرم‌افزارهای Adobe Acrobat/Reader و بخش موسوم به Win32k در سیستم عامل Windows شده است.

باج‌افزاری بر ضد پادشاه عربستان

شرکت پالو آلتو نتورکز از شناسایی نسخه‌ای از باج‌افزار RanRan در کشور عربستان سعودی خبر داده‌ که در آن از قربانی خواسته می‌شود در ازای آنچه که این باج‌افزار آن را بازگردانی فایل‌ها به حالت قبل می‌خواند اقدامی در نکوهش یکی از مقامات این کشور انجام دهد.