رویدادها و وقایع امنیتی

بهره‌جوی روز صفر Windows، اکنون در دسترس همه

نفوذگری با شناسه SandboxEscaper جزییات یک آسیب‌پذیری روز صفر در سیستم عامل Windows را منتشر کرده که بهره‌جویی از آن، مهاجم یا برنامه مخرب را قادر به ارتقای دسترسی خود تا سطح سیستم می‌کند.

سایتی که شما را از هک شدنتان آگاه می‌کند!

HackNotice سرویس رایگانی است که کاربر را از هک شدن سایت یا افشا شدن اطلاعاتش آگاه می‌کند. این سرویس که تنها چند هفته از عمر آن می‌گذرد حاوی بانک داده‌ای از اطلاعات فاش شده در جریان حملات سایبری است که کاربر را قادر به جستجو در آن می‌سازد.

چه بخواهید چه نخواهید، گوگل موقعیت شما را رهگیری می‌کند!

نتایج تحقیقی که خبرگزاری آسوشیتد‌پرس آن را منتشر کرده نشان می‌دهد که بسیاری از سرویس‌های گوگل بر روی دستگاه‌های مبتنی بر سیستم عامل Android و گوشی‌های iPhone حتی در صورت غیرفعال بودن گزینه Location History، سوابق موقعیت کاربر را ضبط و نگهداری می‌کنند.

جاسوس‌افزار Windows در کالبد برنامک Android

شرکت گوگل، 145 برنامک Android را که حاوی بدافزار قابل اجرا بر روی ماشین‌های با سیستم عامل Windows بوده‌اند از روی بازار دیجیتال Play Store حذف کرده است. بدافزار مذکور، نوعی ابزار ثبت‌کننده کلید و برنامه‌ای برای جاسوسی از دستگاه‌های Windows است.

باج‌افزار قدیمی WannaCry، گریبان‌گیر بزرگترین تامین‌کننده تراشه‌های غیراینتلی جهان

شرکت تایوانی تی‌اس‌ام‌سی، بزرگترین سازنده محصولات نیمه‌هادی و اصلی‌ترین تامین‌کننده تراشه‌های غیراینتلی شرکت‌های معروف سخت‌افزاری جهان ناچار شد به دلیل آنچه که آلودگی دستگاه‌ها به ویروس خوانده شده فعالیت چندین کارخانه خود را به مدت حداقل یک روز متوقف کند. برخی منابع اعلام کرده‌اند که وقوع این رخداد ناشی از آلودگی بیش از 10 هزار دستگاه این شرکت به باج‌افزار قدیمی اما مخرب WannaCry بوده است.

ترمیم دو آسیب‌پذیری در چاپگرهای اچ‌پی؛ منتظر اصلاحیه‌های بیشتر باشید!

شرکت اچ‌پی با عرضه به‌روزرسانی، دو آسیب‌پذیری حیاتی را در چاپگرهای جوهرافشان خود ترمیم کرده است. مهاجم قادر است با چاپ یک فایل دستکاری شده، از ضعف‌های مذکور بهره‌جویی کرده و در ادامه کد مخرب مورد نظر خود را بر روی چاپگر به اجرا در آورد. انتظار می‌رود که در ماه‌های آتی، اچ‌پی، اصلاحیه‌ها و به‌روزرسانی‌های بیشتری برای چاپگرهای خود عرضه کند.

خبر خوش برای قربانیان باج‌افزار LockCrypt

شرکت ضدویروس بیت‌دیفندر ابزاری را عرضه کرده که قربانیان نسخه موسوم به 1btc باج‌افزار LockCrypt را قادر به بازگرداندن فایل‌های رمزگذاری شده می‌کند.

خاورمیانه هدف مهاجمان ایرانی Leafminer

شرکت سیمانتک در گزارشی به بررسی حملات اجرا شده توسط گروه نفوذگری با عنوان Leafminer پرداخته که حداقل از اوایل سال 2017 میلادی سازمان‌هایی را در منطقه خاورمیانه هدف قرار می‌داده است. سیمانتک مقر این نفوذگران را ایران معرفی کرده است.

هک انتخابات آمریکا

هکرهای روسی در پی سه نامزد انتخابات میان‌دوره‌ای کنگره

در جریان مجمع امنیتی اسپن، مدیر امنیت مشتریان مایکروسافت اعلام کرد که شرکت او در مسدودسازی حملات سایبری روس‌ها بر ضد سه نامزد انتخابات میان‌دوره‌ای کنگره آمریکا در سال میلادی جاری با دولت این کشور مشارکت داشته است.

عرضه واکسنی برای باج‌افزار GandCrab

شرکت کره‌ای آن‌لب برنامه‌ای عرضه کرده که از رمزگذاری فایل‌ها توسط باج‌افزار مخرب GandCrab جلوگیری می‌کند. وظیفه برنامه مذکور ایجاد فایلی بر روی دستگاه است که GandCrab پیش از شروع رمزگذاری فایل‌ها وجود آن را مورد پویش قرار می‌دهد.

بهره‌جوی روز صفر Windows، اکنون در دسترس همه

نفوذگری با شناسه SandboxEscaper جزییات یک آسیب‌پذیری روز صفر در سیستم عامل Windows را منتشر کرده که بهره‌جویی از آن، مهاجم یا برنامه مخرب را قادر به ارتقای دسترسی خود تا سطح سیستم می‌کند.

سایتی که شما را از هک شدنتان آگاه می‌کند!

HackNotice سرویس رایگانی است که کاربر را از هک شدن سایت یا افشا شدن اطلاعاتش آگاه می‌کند. این سرویس که تنها چند هفته از عمر آن می‌گذرد حاوی بانک داده‌ای از اطلاعات فاش شده در جریان حملات سایبری است که کاربر را قادر به جستجو در آن می‌سازد.

چه بخواهید چه نخواهید، گوگل موقعیت شما را رهگیری می‌کند!

نتایج تحقیقی که خبرگزاری آسوشیتد‌پرس آن را منتشر کرده نشان می‌دهد که بسیاری از سرویس‌های گوگل بر روی دستگاه‌های مبتنی بر سیستم عامل Android و گوشی‌های iPhone حتی در صورت غیرفعال بودن گزینه Location History، سوابق موقعیت کاربر را ضبط و نگهداری می‌کنند.

جاسوس‌افزار Windows در کالبد برنامک Android

شرکت گوگل، 145 برنامک Android را که حاوی بدافزار قابل اجرا بر روی ماشین‌های با سیستم عامل Windows بوده‌اند از روی بازار دیجیتال Play Store حذف کرده است. بدافزار مذکور، نوعی ابزار ثبت‌کننده کلید و برنامه‌ای برای جاسوسی از دستگاه‌های Windows است.

باج‌افزار قدیمی WannaCry، گریبان‌گیر بزرگترین تامین‌کننده تراشه‌های غیراینتلی جهان

شرکت تایوانی تی‌اس‌ام‌سی، بزرگترین سازنده محصولات نیمه‌هادی و اصلی‌ترین تامین‌کننده تراشه‌های غیراینتلی شرکت‌های معروف سخت‌افزاری جهان ناچار شد به دلیل آنچه که آلودگی دستگاه‌ها به ویروس خوانده شده فعالیت چندین کارخانه خود را به مدت حداقل یک روز متوقف کند. برخی منابع اعلام کرده‌اند که وقوع این رخداد ناشی از آلودگی بیش از 10 هزار دستگاه این شرکت به باج‌افزار قدیمی اما مخرب WannaCry بوده است.

ترمیم دو آسیب‌پذیری در چاپگرهای اچ‌پی؛ منتظر اصلاحیه‌های بیشتر باشید!

شرکت اچ‌پی با عرضه به‌روزرسانی، دو آسیب‌پذیری حیاتی را در چاپگرهای جوهرافشان خود ترمیم کرده است. مهاجم قادر است با چاپ یک فایل دستکاری شده، از ضعف‌های مذکور بهره‌جویی کرده و در ادامه کد مخرب مورد نظر خود را بر روی چاپگر به اجرا در آورد. انتظار می‌رود که در ماه‌های آتی، اچ‌پی، اصلاحیه‌ها و به‌روزرسانی‌های بیشتری برای چاپگرهای خود عرضه کند.

خبر خوش برای قربانیان باج‌افزار LockCrypt

شرکت ضدویروس بیت‌دیفندر ابزاری را عرضه کرده که قربانیان نسخه موسوم به 1btc باج‌افزار LockCrypt را قادر به بازگرداندن فایل‌های رمزگذاری شده می‌کند.

خاورمیانه هدف مهاجمان ایرانی Leafminer

شرکت سیمانتک در گزارشی به بررسی حملات اجرا شده توسط گروه نفوذگری با عنوان Leafminer پرداخته که حداقل از اوایل سال 2017 میلادی سازمان‌هایی را در منطقه خاورمیانه هدف قرار می‌داده است. سیمانتک مقر این نفوذگران را ایران معرفی کرده است.

هک انتخابات آمریکا

هکرهای روسی در پی سه نامزد انتخابات میان‌دوره‌ای کنگره

در جریان مجمع امنیتی اسپن، مدیر امنیت مشتریان مایکروسافت اعلام کرد که شرکت او در مسدودسازی حملات سایبری روس‌ها بر ضد سه نامزد انتخابات میان‌دوره‌ای کنگره آمریکا در سال میلادی جاری با دولت این کشور مشارکت داشته است.

عرضه واکسنی برای باج‌افزار GandCrab

شرکت کره‌ای آن‌لب برنامه‌ای عرضه کرده که از رمزگذاری فایل‌ها توسط باج‌افزار مخرب GandCrab جلوگیری می‌کند. وظیفه برنامه مذکور ایجاد فایلی بر روی دستگاه است که GandCrab پیش از شروع رمزگذاری فایل‌ها وجود آن را مورد پویش قرار می‌دهد.