رویدادها و وقایع امنیتی

صفحه آبی مرگ تنها با اتصال یک حافظه Flash

یکی از محققان شرکت ضدویروس Bitdefender نمونه‌ای برای اثبات (Proof-of-Concept) منتشر کرده که در آن امکان ایجاد خطای موسوم به صفحه آبی مرگ در Windows حتی در زمانی که این سیستم عامل در حالت قفل شده قرار دارد مورد بررسی قرار گرفته است.

Twitter هم بر سینه Kaspersky دست رد زد

شرکت Twitter از اوایل سال میلادی جاری تبلیغ محصولات Kaspersky را در شبکه اجتماعی خود ممنوع کرده است. شرکت ضدویروس روسی Kaspersky در نامه‌ای سرگشاده به مدیریت Twitter پرده از این موضوع برداشته است.

هشدار مرکز ماهر در خصوص دو آسیب‌پذیری بحرانی در محصولات سیسکو

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) در اطلاعیه‌هایی به معرفی اصلاحیه‌های عرضه شده برای دو محصول شرکت سیسکو پرداخته است. اصلاحیه‌های بررسی شده توسط مرکز ماهر دو آسیب‌پذیری حیاتی با شناسه‌های CVE-2018-0112 و CVE-2018-0238 را بترتیب در محصولات WebEx و ‫USC Director ترمیم می‌کنند.

ماین کردن بیت کوین

پیشی گرفتن بدافزارهای ویژه استخراج از باج‌افزارها

گزارش منتشر شده توسط شرکت Comodo نشان می‌دهد که وضعیت بدافزارها در سه ماهه اول سال 2018 میلادی تغییراتی اساسی در مقایسه با دوره‌های قبلی داشته است. یکی از شاخص‌ترین این تغییرات افزایش چشمگیر بدافزارهای ویژه استخراج ارزهای دیجیتال و استفاده از آنها در حملات موسوم به Cryptojacking است.

موفقیت برنامک جاسوسی ساخت جنبش حماس

گروهی از نفوذگران موفق شده‌اند که یک برنامک بسیار پیشرفته جاسوسی را با موفقیت بر روی بازار دیجیتال شرکت Google به اشتراک بگذارند. با اجرای این برنامک بر روی دستگاه، بدافزاری موسوم به Desert Scorpion‌ بر روی دستگاه نصب می‌شود که مهاجمان را قادر به سرقت پیامک‌ها، اطلاعات مربوط به موقعیت، فهرست شماره‌های تماس افراد و مواردی از این دست از روی گوشی آلوده شده می‌سازد.

پرداخت باج، همچنان یکی از گزینه‌های پرطرفدار قربانیان باج‌افزار

از هر پنج قربانی باج‌افزار که اقدام به پرداخت مبلغ اخاذی شده کرده‌اند، چهار نفر از آنها می‌گویند که در صورت آلوده شدن مجدد و در اختیار نداشتن نسخه پشتیبان از فایل‌های رمزگذاری شده، باز هم باج را پرداخت خواهند کرد؛ آماری که از نظرسنجی انجام شده توسط شرکت Telstra از بیش از 1200 نفر در 13 کشور در آسیا، استرالیا و اروپا حاصل شده است.

FireEye: ایران، چین جدید در حملات سایبری

شرکت امنیتی FireEye، در گزارشی گرداننده سه مورد از چهار حمله سایبری بزرگ سال 2017 میلادی را نفوذگران ایرانی معرفی کرده است. بر اساس این گزارش، در سال‌های اخیر توانایی نفوذگران ایرانی در حوزه جاسوسی سایبری پیشرفت قابل توجهی داشته است.

ایران و روسیه، اهداف اصلی حمله اخیر

سایت Motherboard که مدعی است موفق به برقراری ارتباط با مهاجمان پشت پرده حمله اخیر سایبری شده ایران و روسیه را اهداف اصلی این حمله اعلام کرده است.

صفحه آبی مرگ تنها با اتصال یک حافظه Flash

یکی از محققان شرکت ضدویروس Bitdefender نمونه‌ای برای اثبات (Proof-of-Concept) منتشر کرده که در آن امکان ایجاد خطای موسوم به صفحه آبی مرگ در Windows حتی در زمانی که این سیستم عامل در حالت قفل شده قرار دارد مورد بررسی قرار گرفته است.

Twitter هم بر سینه Kaspersky دست رد زد

شرکت Twitter از اوایل سال میلادی جاری تبلیغ محصولات Kaspersky را در شبکه اجتماعی خود ممنوع کرده است. شرکت ضدویروس روسی Kaspersky در نامه‌ای سرگشاده به مدیریت Twitter پرده از این موضوع برداشته است.

هشدار مرکز ماهر در خصوص دو آسیب‌پذیری بحرانی در محصولات سیسکو

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) در اطلاعیه‌هایی به معرفی اصلاحیه‌های عرضه شده برای دو محصول شرکت سیسکو پرداخته است. اصلاحیه‌های بررسی شده توسط مرکز ماهر دو آسیب‌پذیری حیاتی با شناسه‌های CVE-2018-0112 و CVE-2018-0238 را بترتیب در محصولات WebEx و ‫USC Director ترمیم می‌کنند.

ماین کردن بیت کوین

پیشی گرفتن بدافزارهای ویژه استخراج از باج‌افزارها

گزارش منتشر شده توسط شرکت Comodo نشان می‌دهد که وضعیت بدافزارها در سه ماهه اول سال 2018 میلادی تغییراتی اساسی در مقایسه با دوره‌های قبلی داشته است. یکی از شاخص‌ترین این تغییرات افزایش چشمگیر بدافزارهای ویژه استخراج ارزهای دیجیتال و استفاده از آنها در حملات موسوم به Cryptojacking است.

موفقیت برنامک جاسوسی ساخت جنبش حماس

گروهی از نفوذگران موفق شده‌اند که یک برنامک بسیار پیشرفته جاسوسی را با موفقیت بر روی بازار دیجیتال شرکت Google به اشتراک بگذارند. با اجرای این برنامک بر روی دستگاه، بدافزاری موسوم به Desert Scorpion‌ بر روی دستگاه نصب می‌شود که مهاجمان را قادر به سرقت پیامک‌ها، اطلاعات مربوط به موقعیت، فهرست شماره‌های تماس افراد و مواردی از این دست از روی گوشی آلوده شده می‌سازد.

پرداخت باج، همچنان یکی از گزینه‌های پرطرفدار قربانیان باج‌افزار

از هر پنج قربانی باج‌افزار که اقدام به پرداخت مبلغ اخاذی شده کرده‌اند، چهار نفر از آنها می‌گویند که در صورت آلوده شدن مجدد و در اختیار نداشتن نسخه پشتیبان از فایل‌های رمزگذاری شده، باز هم باج را پرداخت خواهند کرد؛ آماری که از نظرسنجی انجام شده توسط شرکت Telstra از بیش از 1200 نفر در 13 کشور در آسیا، استرالیا و اروپا حاصل شده است.

FireEye: ایران، چین جدید در حملات سایبری

شرکت امنیتی FireEye، در گزارشی گرداننده سه مورد از چهار حمله سایبری بزرگ سال 2017 میلادی را نفوذگران ایرانی معرفی کرده است. بر اساس این گزارش، در سال‌های اخیر توانایی نفوذگران ایرانی در حوزه جاسوسی سایبری پیشرفت قابل توجهی داشته است.

ایران و روسیه، اهداف اصلی حمله اخیر

سایت Motherboard که مدعی است موفق به برقراری ارتباط با مهاجمان پشت پرده حمله اخیر سایبری شده ایران و روسیه را اهداف اصلی این حمله اعلام کرده است.