رویدادها و وقایع امنیتی

پرداخت باج، همچنان یکی از گزینه‌های پرطرفدار قربانیان باج‌افزار

از هر پنج قربانی باج‌افزار که اقدام به پرداخت مبلغ اخاذی شده کرده‌اند، چهار نفر از آنها می‌گویند که در صورت آلوده شدن مجدد و در اختیار نداشتن نسخه پشتیبان از فایل‌های رمزگذاری شده، باز هم باج را پرداخت خواهند کرد؛ آماری که از نظرسنجی انجام شده توسط شرکت Telstra از بیش از 1200 نفر در 13 کشور در آسیا، استرالیا و اروپا حاصل شده است.

FireEye: ایران، چین جدید در حملات سایبری

شرکت امنیتی FireEye، در گزارشی گرداننده سه مورد از چهار حمله سایبری بزرگ سال 2017 میلادی را نفوذگران ایرانی معرفی کرده است. بر اساس این گزارش، در سال‌های اخیر توانایی نفوذگران ایرانی در حوزه جاسوسی سایبری پیشرفت قابل توجهی داشته است.

ایران و روسیه، اهداف اصلی حمله اخیر

سایت Motherboard که مدعی است موفق به برقراری ارتباط با مهاجمان پشت پرده حمله اخیر سایبری شده ایران و روسیه را اهداف اصلی این حمله اعلام کرده است.

گزارش شبکه گستر در خصوص اختلال‌های شبکه‌ای اخیر

در پی حمله‌ای سایبری، مهاجمان با سوءاستفاده از یکی از پودمان‌های بکار رفته در تجهیزات سیسکو، تعداد قابل توجهی از سوییچ‌های ساخت این شرکت را در سطح کشور دچار اختلال کردند. شرکت مهندسی شبکه گستر در گزارشی به بررسی این حمله سایبری گسترده پرداخته است.

اطلاعات نمایه تمامی کاربران Facebook، در دست مهاجمان

در حالی که رسوایی به اشتراک‌گذاری اطلاعات 87 میلیون کاربر Facebook با شرکت Cambridge Analytica همچنان در کانون توجه رسانه‌ها قرار دارد، مارک زاکربرگ، مدیر عامل این شبکه اجتماعی اعلام کرده که تمامی 2.2 میلیارد کاربر Facebook باید فرض را بر این بگذارند که اطلاعات نمایه آنها به نحوی توسط برنامه‌های ثالث جمع‌آوری شده است.

ماین کردن بیت کوین

حذف افزونه‌های استخراج‌کننده از Web Store توسط Google

شرکت Google اعلام کرده که از 13 فروردین ماه، در فرآیند بررسی توسط ارزیابان Chrome Web Store، از ورود آن دسته از افزونه‌هایی که اقدام به استخراج پول‌های دیجیتال بر روی دستگاه کاربر می‌کنند جلوگیری می‌شود. همچنین افزونه‌های با این ویژگی که پیش از این تاریخ بر روی Web Store به اشتراک گذاشته شده‌اند تا اواخر ماه ژوئن از این بازار دیجیتال حذف خواهند شد.

دو سال سیطره مهاجمان روسی بر زیرساخت‌های حساس آمریکا

دولت آمریکا، رسماً کرملین را متهم به اجرای حملات گسترده سایبری بر ضد زیرساخت‌های حساس این کشور کرده است. این حملات که حداقل از مارس 2016 آغاز شده‌اند بخش‌های حساس در حوزه‌هایی همچون انرژی، آب و هوانوردی را هدف قرار داده بوده‌اند.

ماین کردن بیت کوین

RedisWannaMine، حمله‌ای فوق پیچیده برای اجرای استخراج‌کننده

شرکت Imperva از اجرای حمله‌ای خبر داده که در آن از تکنیک‌هایی پیشرفته‌، نه فقط برای رخنه به اهداف خود که برای فرار از سد ابزارهای شناسایی استفاده شده است. در جریان این حمله ابزاری برای استخراج واحد پول دیجیتال بر روی سرورهای آسیب‌پذیر نصب می‌شود.

راهکاریی آسان برای متقاعد کردن کاربران به استفاده از رمز عبور مناسب

به گزارش شرکت مهندسی شبکه گستر به نقل از شرکت امنیتی Sophos، گروهی از محققان با انجام دو آزمون، رفتار کاربران را نسبت به بکارگیری رمزهای عبور مناسب مورد بررسی قرار داده‌اند. نتایج این تحقیقات نشان می‌دهد که با راهکارهایی ساده می‌توان کاربران بی‌احتیاط را متقاعد به استفاده از رمزهای عبور قدرتمند کرد.

پرداخت باج، همچنان یکی از گزینه‌های پرطرفدار قربانیان باج‌افزار

از هر پنج قربانی باج‌افزار که اقدام به پرداخت مبلغ اخاذی شده کرده‌اند، چهار نفر از آنها می‌گویند که در صورت آلوده شدن مجدد و در اختیار نداشتن نسخه پشتیبان از فایل‌های رمزگذاری شده، باز هم باج را پرداخت خواهند کرد؛ آماری که از نظرسنجی انجام شده توسط شرکت Telstra از بیش از 1200 نفر در 13 کشور در آسیا، استرالیا و اروپا حاصل شده است.

FireEye: ایران، چین جدید در حملات سایبری

شرکت امنیتی FireEye، در گزارشی گرداننده سه مورد از چهار حمله سایبری بزرگ سال 2017 میلادی را نفوذگران ایرانی معرفی کرده است. بر اساس این گزارش، در سال‌های اخیر توانایی نفوذگران ایرانی در حوزه جاسوسی سایبری پیشرفت قابل توجهی داشته است.

ایران و روسیه، اهداف اصلی حمله اخیر

سایت Motherboard که مدعی است موفق به برقراری ارتباط با مهاجمان پشت پرده حمله اخیر سایبری شده ایران و روسیه را اهداف اصلی این حمله اعلام کرده است.

گزارش شبکه گستر در خصوص اختلال‌های شبکه‌ای اخیر

در پی حمله‌ای سایبری، مهاجمان با سوءاستفاده از یکی از پودمان‌های بکار رفته در تجهیزات سیسکو، تعداد قابل توجهی از سوییچ‌های ساخت این شرکت را در سطح کشور دچار اختلال کردند. شرکت مهندسی شبکه گستر در گزارشی به بررسی این حمله سایبری گسترده پرداخته است.

اطلاعات نمایه تمامی کاربران Facebook، در دست مهاجمان

در حالی که رسوایی به اشتراک‌گذاری اطلاعات 87 میلیون کاربر Facebook با شرکت Cambridge Analytica همچنان در کانون توجه رسانه‌ها قرار دارد، مارک زاکربرگ، مدیر عامل این شبکه اجتماعی اعلام کرده که تمامی 2.2 میلیارد کاربر Facebook باید فرض را بر این بگذارند که اطلاعات نمایه آنها به نحوی توسط برنامه‌های ثالث جمع‌آوری شده است.

ماین کردن بیت کوین

حذف افزونه‌های استخراج‌کننده از Web Store توسط Google

شرکت Google اعلام کرده که از 13 فروردین ماه، در فرآیند بررسی توسط ارزیابان Chrome Web Store، از ورود آن دسته از افزونه‌هایی که اقدام به استخراج پول‌های دیجیتال بر روی دستگاه کاربر می‌کنند جلوگیری می‌شود. همچنین افزونه‌های با این ویژگی که پیش از این تاریخ بر روی Web Store به اشتراک گذاشته شده‌اند تا اواخر ماه ژوئن از این بازار دیجیتال حذف خواهند شد.

دو سال سیطره مهاجمان روسی بر زیرساخت‌های حساس آمریکا

دولت آمریکا، رسماً کرملین را متهم به اجرای حملات گسترده سایبری بر ضد زیرساخت‌های حساس این کشور کرده است. این حملات که حداقل از مارس 2016 آغاز شده‌اند بخش‌های حساس در حوزه‌هایی همچون انرژی، آب و هوانوردی را هدف قرار داده بوده‌اند.

ماین کردن بیت کوین

RedisWannaMine، حمله‌ای فوق پیچیده برای اجرای استخراج‌کننده

شرکت Imperva از اجرای حمله‌ای خبر داده که در آن از تکنیک‌هایی پیشرفته‌، نه فقط برای رخنه به اهداف خود که برای فرار از سد ابزارهای شناسایی استفاده شده است. در جریان این حمله ابزاری برای استخراج واحد پول دیجیتال بر روی سرورهای آسیب‌پذیر نصب می‌شود.

راهکاریی آسان برای متقاعد کردن کاربران به استفاده از رمز عبور مناسب

به گزارش شرکت مهندسی شبکه گستر به نقل از شرکت امنیتی Sophos، گروهی از محققان با انجام دو آزمون، رفتار کاربران را نسبت به بکارگیری رمزهای عبور مناسب مورد بررسی قرار داده‌اند. نتایج این تحقیقات نشان می‌دهد که با راهکارهایی ساده می‌توان کاربران بی‌احتیاط را متقاعد به استفاده از رمزهای عبور قدرتمند کرد.