رویدادها و وقایع امنیتی

33 ماه زندان برای هکری که هیچکس را هک نکرد

بر اساس اطلاعیه‌ای که وزارت دادگستری آمریکا آن را منتشر کرده، Taylor Huddleston به سبب ساخت و فروش یک بدافزار دسترسی از راه دور با عنوان NanoCore به سه سال زندان محکوم شده است. نمونه نادری از احکام وزارت دادگستری آمریکا که یک فرد را نه بخاطر استفاده از بدافزار برای هک کردن قربانیان که برای ساخت و فروش آن به نفوذگران و گردانندگان حملات سایبری محکوم می‌کند.

سرویسی برای بررسی هک شدن رمز عبور

یک محقق امنیتی نسخه جدیدی از سرویسی را راه‌اندازی کرده که کاربران را قادر می‌سازد تا با وارد کردن رمزهای عبور پیشین خود، از فاش شدن آنها در جریان هک‌های چند سال اخیر مطلع شوند. این سرویس با عنوان Pwned دارای بانک داده‌ای با بیش از 500 میلیون رمز عبور فاش شده است.

روزنامه Washington Post: مهاجمان روسی، مسئول هک افتتاحیه المپیک

روزنامه Washington Post در گزارشی هک‌های انجام شده در جریان مراسم افتتاحیه بازی‌های المپیک زمستانی 2018 در پیونگ‌چانگ کره جنوبی را به روسیه نسبت داده است. همچنین این روزنامه از تلاش نفوذگران روسی برای نسبت دادن این حملات به هکرهای کره شمالی خبر داده است.

آلوده‌سازی دستگاه با فایل Word، بدون استفاده از ماکرو

گروهی از مهاجمان با اجرای حملاتی چندمرحله‌ای در حال انتشار بدافزار خود از طریق هرزنامه‌های با پیوست فایل DOCX هستند. در حالی که در اکثر حملات مشابه از قابلیت ماکرو در مجموعه نرم‌افزاری Office برای آلوده‌سازی دستگاه قربانی بهره‌جویی می‌شود در این حملات از تکنیکی جدید برای این منظور استفاده شده است.

گزارش مرکز ماهر در مورد حملات سایبری به سایت‌های خبری

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) با انتشار گزارشی به بررسی حملات سایبری صورت گرفته در 21 بهمن ماه پرداخته است. در جریان این حملات، سایت سه روزنامه قانون، آرمان و ستاره صبح توسط مهاجمان هک شد.

سرقت اطلاعات کارت‌های بانکی از طریق درخواست‌های DNS

محققان شرکت Forcepoint از کشف بدافزاری بانکی با عنوان UDPoS خبر داده‌اند که پس از سرقت اطلاعات کارت‌های اعتباری از سیستم‌های متصل به دستگاه‌های موسوم به PoS، آنها را در قالب درخواست‌های DNS به سرور فرماندهی مهاجمان ارسال می‌کند.

Bitdefender، محصول سال 2017

موسسه ارزیابی AV-Comparatives گزارش نهایی و جمع‌بندی شده خود را برای سال 2017 منتشر کرد. بر اساس این جمع‌بندی، ضدویروس Bitdefender برای چندمین بار موفق به دریافت باارزش‌ترین نشان این موسسه، یعنی “محصول سال” شده است.

امکان عبور از سد قابلیت ضدباج‌افزار مایکروسافت

یک محقق امنیتی راهی برای دور زدن قابلیت Controlled Folder Access که شرکت مایکروسافت آن را در اکتبر سال میلادی گذشته به ضدویروس Windows Defender افزود یافته است. مایکروسافت از Controlled Folder Access، به عنوان یک ابزار دفاعی مؤثر در برابر باج‌افزارها یاد می‌کند.

33 ماه زندان برای هکری که هیچکس را هک نکرد

بر اساس اطلاعیه‌ای که وزارت دادگستری آمریکا آن را منتشر کرده، Taylor Huddleston به سبب ساخت و فروش یک بدافزار دسترسی از راه دور با عنوان NanoCore به سه سال زندان محکوم شده است. نمونه نادری از احکام وزارت دادگستری آمریکا که یک فرد را نه بخاطر استفاده از بدافزار برای هک کردن قربانیان که برای ساخت و فروش آن به نفوذگران و گردانندگان حملات سایبری محکوم می‌کند.

سرویسی برای بررسی هک شدن رمز عبور

یک محقق امنیتی نسخه جدیدی از سرویسی را راه‌اندازی کرده که کاربران را قادر می‌سازد تا با وارد کردن رمزهای عبور پیشین خود، از فاش شدن آنها در جریان هک‌های چند سال اخیر مطلع شوند. این سرویس با عنوان Pwned دارای بانک داده‌ای با بیش از 500 میلیون رمز عبور فاش شده است.

روزنامه Washington Post: مهاجمان روسی، مسئول هک افتتاحیه المپیک

روزنامه Washington Post در گزارشی هک‌های انجام شده در جریان مراسم افتتاحیه بازی‌های المپیک زمستانی 2018 در پیونگ‌چانگ کره جنوبی را به روسیه نسبت داده است. همچنین این روزنامه از تلاش نفوذگران روسی برای نسبت دادن این حملات به هکرهای کره شمالی خبر داده است.

آلوده‌سازی دستگاه با فایل Word، بدون استفاده از ماکرو

گروهی از مهاجمان با اجرای حملاتی چندمرحله‌ای در حال انتشار بدافزار خود از طریق هرزنامه‌های با پیوست فایل DOCX هستند. در حالی که در اکثر حملات مشابه از قابلیت ماکرو در مجموعه نرم‌افزاری Office برای آلوده‌سازی دستگاه قربانی بهره‌جویی می‌شود در این حملات از تکنیکی جدید برای این منظور استفاده شده است.

گزارش مرکز ماهر در مورد حملات سایبری به سایت‌های خبری

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) با انتشار گزارشی به بررسی حملات سایبری صورت گرفته در 21 بهمن ماه پرداخته است. در جریان این حملات، سایت سه روزنامه قانون، آرمان و ستاره صبح توسط مهاجمان هک شد.

سرقت اطلاعات کارت‌های بانکی از طریق درخواست‌های DNS

محققان شرکت Forcepoint از کشف بدافزاری بانکی با عنوان UDPoS خبر داده‌اند که پس از سرقت اطلاعات کارت‌های اعتباری از سیستم‌های متصل به دستگاه‌های موسوم به PoS، آنها را در قالب درخواست‌های DNS به سرور فرماندهی مهاجمان ارسال می‌کند.

Bitdefender، محصول سال 2017

موسسه ارزیابی AV-Comparatives گزارش نهایی و جمع‌بندی شده خود را برای سال 2017 منتشر کرد. بر اساس این جمع‌بندی، ضدویروس Bitdefender برای چندمین بار موفق به دریافت باارزش‌ترین نشان این موسسه، یعنی “محصول سال” شده است.

امکان عبور از سد قابلیت ضدباج‌افزار مایکروسافت

یک محقق امنیتی راهی برای دور زدن قابلیت Controlled Folder Access که شرکت مایکروسافت آن را در اکتبر سال میلادی گذشته به ضدویروس Windows Defender افزود یافته است. مایکروسافت از Controlled Folder Access، به عنوان یک ابزار دفاعی مؤثر در برابر باج‌افزارها یاد می‌کند.