رویدادها و وقایع امنیتی

گزارش شبکه گستر در خصوص اختلال‌های شبکه‌ای اخیر

در پی حمله‌ای سایبری، مهاجمان با سوءاستفاده از یکی از پودمان‌های بکار رفته در تجهیزات سیسکو، تعداد قابل توجهی از سوییچ‌های ساخت این شرکت را در سطح کشور دچار اختلال کردند. شرکت مهندسی شبکه گستر در گزارشی به بررسی این حمله سایبری گسترده پرداخته است.

اطلاعات نمایه تمامی کاربران Facebook، در دست مهاجمان

در حالی که رسوایی به اشتراک‌گذاری اطلاعات 87 میلیون کاربر Facebook با شرکت Cambridge Analytica همچنان در کانون توجه رسانه‌ها قرار دارد، مارک زاکربرگ، مدیر عامل این شبکه اجتماعی اعلام کرده که تمامی 2.2 میلیارد کاربر Facebook باید فرض را بر این بگذارند که اطلاعات نمایه آنها به نحوی توسط برنامه‌های ثالث جمع‌آوری شده است.

ماین کردن بیت کوین

حذف افزونه‌های استخراج‌کننده از Web Store توسط Google

شرکت Google اعلام کرده که از 13 فروردین ماه، در فرآیند بررسی توسط ارزیابان Chrome Web Store، از ورود آن دسته از افزونه‌هایی که اقدام به استخراج پول‌های دیجیتال بر روی دستگاه کاربر می‌کنند جلوگیری می‌شود. همچنین افزونه‌های با این ویژگی که پیش از این تاریخ بر روی Web Store به اشتراک گذاشته شده‌اند تا اواخر ماه ژوئن از این بازار دیجیتال حذف خواهند شد.

دو سال سیطره مهاجمان روسی بر زیرساخت‌های حساس آمریکا

دولت آمریکا، رسماً کرملین را متهم به اجرای حملات گسترده سایبری بر ضد زیرساخت‌های حساس این کشور کرده است. این حملات که حداقل از مارس 2016 آغاز شده‌اند بخش‌های حساس در حوزه‌هایی همچون انرژی، آب و هوانوردی را هدف قرار داده بوده‌اند.

ماین کردن بیت کوین

RedisWannaMine، حمله‌ای فوق پیچیده برای اجرای استخراج‌کننده

شرکت Imperva از اجرای حمله‌ای خبر داده که در آن از تکنیک‌هایی پیشرفته‌، نه فقط برای رخنه به اهداف خود که برای فرار از سد ابزارهای شناسایی استفاده شده است. در جریان این حمله ابزاری برای استخراج واحد پول دیجیتال بر روی سرورهای آسیب‌پذیر نصب می‌شود.

راهکاریی آسان برای متقاعد کردن کاربران به استفاده از رمز عبور مناسب

به گزارش شرکت مهندسی شبکه گستر به نقل از شرکت امنیتی Sophos، گروهی از محققان با انجام دو آزمون، رفتار کاربران را نسبت به بکارگیری رمزهای عبور مناسب مورد بررسی قرار داده‌اند. نتایج این تحقیقات نشان می‌دهد که با راهکارهایی ساده می‌توان کاربران بی‌احتیاط را متقاعد به استفاده از رمزهای عبور قدرتمند کرد.

چندین سازمان آلمانی در تسخیر گروه APT28

خبرگزاری DPA از حمله موفقیت‌آمیز گروه معروف APT28 به چندین سازمان آلمانی از جمله وزارتخانه‌های خارجه و دفاع این کشور طی یک سال گذشته خبر داده است. مقامات این کشو اعلام کرده‌اند که در ماه دسامبر سال میلادی گذشته از نفوذها مطلع شده‌اند و از آن زمان مشغول بررسی تعداد دستگاه‌های تسخیر شده و نحوه دسترسی نفوذگران به آنها بوده‌اند.

کاهش شدید استفاده از نرم‌افزار Flash

سهم کاربران مرورگر Chrome که در طی یک روز حداقل یک صفحه اینترنتی با محتوای Flash را باز می‌کنند از 80 درصد در سال 2014 به کمتر از 8 درصد در اوایل سال 2018 کاهش یافته است. این آمار را خانم پریسا تبریز، یکی از مدیران برجسته شرکت Google، در سمپوزیوم NDSS ارائه کرده است.

خبر خوش Bitdefender برای قربانیان باج‌افزار GandCrab

شرکت ضدویروس Bitdefender ابزار رایگانی را عرضه کرده که قربانیان باج‌افزار GandCrab را قادر به رمزگشایی فایل‌ها، بدون نیاز به پرداخت مبلغ اخاذی شده توسط نویسندگان این باج‌افزار می‌کند. شرکت مایکروسافت، GandCrab را یکی از سه باج‌افزار پرانتشار سال میلادی جاری معرفی کرده است.

گزارش شبکه گستر در خصوص اختلال‌های شبکه‌ای اخیر

در پی حمله‌ای سایبری، مهاجمان با سوءاستفاده از یکی از پودمان‌های بکار رفته در تجهیزات سیسکو، تعداد قابل توجهی از سوییچ‌های ساخت این شرکت را در سطح کشور دچار اختلال کردند. شرکت مهندسی شبکه گستر در گزارشی به بررسی این حمله سایبری گسترده پرداخته است.

اطلاعات نمایه تمامی کاربران Facebook، در دست مهاجمان

در حالی که رسوایی به اشتراک‌گذاری اطلاعات 87 میلیون کاربر Facebook با شرکت Cambridge Analytica همچنان در کانون توجه رسانه‌ها قرار دارد، مارک زاکربرگ، مدیر عامل این شبکه اجتماعی اعلام کرده که تمامی 2.2 میلیارد کاربر Facebook باید فرض را بر این بگذارند که اطلاعات نمایه آنها به نحوی توسط برنامه‌های ثالث جمع‌آوری شده است.

ماین کردن بیت کوین

حذف افزونه‌های استخراج‌کننده از Web Store توسط Google

شرکت Google اعلام کرده که از 13 فروردین ماه، در فرآیند بررسی توسط ارزیابان Chrome Web Store، از ورود آن دسته از افزونه‌هایی که اقدام به استخراج پول‌های دیجیتال بر روی دستگاه کاربر می‌کنند جلوگیری می‌شود. همچنین افزونه‌های با این ویژگی که پیش از این تاریخ بر روی Web Store به اشتراک گذاشته شده‌اند تا اواخر ماه ژوئن از این بازار دیجیتال حذف خواهند شد.

دو سال سیطره مهاجمان روسی بر زیرساخت‌های حساس آمریکا

دولت آمریکا، رسماً کرملین را متهم به اجرای حملات گسترده سایبری بر ضد زیرساخت‌های حساس این کشور کرده است. این حملات که حداقل از مارس 2016 آغاز شده‌اند بخش‌های حساس در حوزه‌هایی همچون انرژی، آب و هوانوردی را هدف قرار داده بوده‌اند.

ماین کردن بیت کوین

RedisWannaMine، حمله‌ای فوق پیچیده برای اجرای استخراج‌کننده

شرکت Imperva از اجرای حمله‌ای خبر داده که در آن از تکنیک‌هایی پیشرفته‌، نه فقط برای رخنه به اهداف خود که برای فرار از سد ابزارهای شناسایی استفاده شده است. در جریان این حمله ابزاری برای استخراج واحد پول دیجیتال بر روی سرورهای آسیب‌پذیر نصب می‌شود.

راهکاریی آسان برای متقاعد کردن کاربران به استفاده از رمز عبور مناسب

به گزارش شرکت مهندسی شبکه گستر به نقل از شرکت امنیتی Sophos، گروهی از محققان با انجام دو آزمون، رفتار کاربران را نسبت به بکارگیری رمزهای عبور مناسب مورد بررسی قرار داده‌اند. نتایج این تحقیقات نشان می‌دهد که با راهکارهایی ساده می‌توان کاربران بی‌احتیاط را متقاعد به استفاده از رمزهای عبور قدرتمند کرد.

چندین سازمان آلمانی در تسخیر گروه APT28

خبرگزاری DPA از حمله موفقیت‌آمیز گروه معروف APT28 به چندین سازمان آلمانی از جمله وزارتخانه‌های خارجه و دفاع این کشور طی یک سال گذشته خبر داده است. مقامات این کشو اعلام کرده‌اند که در ماه دسامبر سال میلادی گذشته از نفوذها مطلع شده‌اند و از آن زمان مشغول بررسی تعداد دستگاه‌های تسخیر شده و نحوه دسترسی نفوذگران به آنها بوده‌اند.

کاهش شدید استفاده از نرم‌افزار Flash

سهم کاربران مرورگر Chrome که در طی یک روز حداقل یک صفحه اینترنتی با محتوای Flash را باز می‌کنند از 80 درصد در سال 2014 به کمتر از 8 درصد در اوایل سال 2018 کاهش یافته است. این آمار را خانم پریسا تبریز، یکی از مدیران برجسته شرکت Google، در سمپوزیوم NDSS ارائه کرده است.

خبر خوش Bitdefender برای قربانیان باج‌افزار GandCrab

شرکت ضدویروس Bitdefender ابزار رایگانی را عرضه کرده که قربانیان باج‌افزار GandCrab را قادر به رمزگشایی فایل‌ها، بدون نیاز به پرداخت مبلغ اخاذی شده توسط نویسندگان این باج‌افزار می‌کند. شرکت مایکروسافت، GandCrab را یکی از سه باج‌افزار پرانتشار سال میلادی جاری معرفی کرده است.