دسته بندی: رویدادها و وقایع امنیتی

نفوذگران حرفه‌ای هم مرتکب اشتباهات ناشیانه می‌شوند؟!

به نظر می‌رسد که گروه Cobalt اشتباهاً فهرست اهداف فعلی خود را فاش کرده است. با این حال این احتمال را نیز باید در نظر گرفت که این گروه حرفه‌ای از روی قصد دست به این اقدام زده باشد تا محققان و شرکت‌های امنیتی را گمراه ساخته و آنها را درگیر اهدافی جعلی و غیرواقعی کند!

آیا محصولات McAfee به AVGater آسیب‌پذیرند؟

شرکت McAfee با انتشار مطلبی اعلام کرده که بررسی‌های داخلی انجام شده توسط این شرکت که به تائید محقق کاشف ضعف امنیتی AVGater نیز رسیده بیانگر عدم وجود آسیب‌پذیری مذکور در محصولات McAfee است.

یک ایرانی، متهم هک HBO

سه شنبه، 30 آبان ماه، دادستانی آمریکا در کیفرخواستی از یک ایرانی نام برد که این نهاد مدعی است که مسئول هک شبکه تلویزیونی HBO در تابستان امسال بوده است. بر اساس توضیحات کیفرخواست، این فرد عضوی از یک گروه هک ایرانی با نام Turk Black Hat Security Team بوده است.

مؤسسات مالی، هدف بدافزاری پیشرفته اما آرام

یک شرکت ضدویروس از شناسایی کارزاری خبر داده که در جریان آن، مهاجمان با بکارگیری بدافزاری پیشرفته موسوم به Silence اقدام به جاسوسی از فعالیت‌های کاربران شبکه مؤسسات مالی می‌کنند.

آسیب‌پذیری در زیرسیستم‌های USB هسته لینوکس

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) از کشف چندین آسیب‌پذیری در گرداننده‌های USB لینوکس که شامل زیرسیستم USB هسته لینوکس هستند، خبر داده است. این آسیب‌پذیری‌ها می توانند توسط مهاجمی که دارای دسترسی فیزیکی به دستگاه است، مورد بهره‌برداری قرار گیرند.

هک بوئینگ 757

در جریان همایش CyberSat فاش شد که تیمی از محققان دانشگاهی و متخصصان امنیت فناوری اطلاعات تحت نظارت وزارت امنیت داخلی آمریکا (Homeland Security) در سپتامبر 2016 موفق به هک از راه دور یک هواپیمای بوئینگ 757 شده بودند. اجرای این هک از طریق فرکانس‌های رادیویی و بدون هر گونه دسترسی فیزیکی به سیستم‌های هواپیما صورت گرفته بوده.

دیپلمات‌ها، هدف گروه Sowbug

گروهی هکر که حداقل از سال 2015 میلادی فعال بوده‌اند در حال اجرای حملات سایبری پیشرفته‌ای بر ضد سازمان‌های دولتی در آمریکای جنوبی و جنوب شرق آسیا با هدف سرقت داده‌های حساس آنها هستند.

آسیب‌پذیری به حملات ترفیع امتیازی در سیستم عامل لینوکس

CVE-2017-1000253، یک آسیب‌پذیری نسبتاً قدیمی در هسته لینوکس است که به مهاجمان اجازه می‌دهد تا دسترسی محلی خود را به کاربر ارشد ارتقاء دهند. مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) در مطلبی با عنوان “زخمی 2 ساله بر پیکر هسته لینوکس” به بررسی این آسیب‌پذیری پرداخته است.

ویروس آلوده کننده فایل

کشف نسخه جدیدی از ویروس Expiro

شرکت McAfee از شناسایی نسخه جدیدی از ویروس Expiro که نوعی “بدافزار آلوده‌کننده فایل” است خبر داده است. تحلیل و پاکسازی فایل آلوده شده توسط نسخه جدید Expiro به دلیل رمزگذاری شدن بخش‌هایی از کد فایل به مراتب بسیار دشوارتر و پیچیده‌تر شده است.

نیمی از کارکنان، مبلغ اخاذی شده را از جیب خودشان می‌پردازند!

نظرسنجی از بیش از یکهزار قربانی باج‌افزارها نشان می‌دهد که 59 درصد از این افراد پس از آلوده شدن کامپیوتر محل کارشان به باج‌افزار، به دلایلی همچون شرم و نگرانی، خود، شخصاً مبلغ اخاذی شده را پرداخت کرده‌اند.

نفوذگران حرفه‌ای هم مرتکب اشتباهات ناشیانه می‌شوند؟!

به نظر می‌رسد که گروه Cobalt اشتباهاً فهرست اهداف فعلی خود را فاش کرده است. با این حال این احتمال را نیز باید در نظر گرفت که این گروه حرفه‌ای از روی قصد دست به این اقدام زده باشد تا محققان و شرکت‌های امنیتی را گمراه ساخته و آنها را درگیر اهدافی جعلی و غیرواقعی کند!

آیا محصولات McAfee به AVGater آسیب‌پذیرند؟

شرکت McAfee با انتشار مطلبی اعلام کرده که بررسی‌های داخلی انجام شده توسط این شرکت که به تائید محقق کاشف ضعف امنیتی AVGater نیز رسیده بیانگر عدم وجود آسیب‌پذیری مذکور در محصولات McAfee است.

یک ایرانی، متهم هک HBO

سه شنبه، 30 آبان ماه، دادستانی آمریکا در کیفرخواستی از یک ایرانی نام برد که این نهاد مدعی است که مسئول هک شبکه تلویزیونی HBO در تابستان امسال بوده است. بر اساس توضیحات کیفرخواست، این فرد عضوی از یک گروه هک ایرانی با نام Turk Black Hat Security Team بوده است.

مؤسسات مالی، هدف بدافزاری پیشرفته اما آرام

یک شرکت ضدویروس از شناسایی کارزاری خبر داده که در جریان آن، مهاجمان با بکارگیری بدافزاری پیشرفته موسوم به Silence اقدام به جاسوسی از فعالیت‌های کاربران شبکه مؤسسات مالی می‌کنند.

آسیب‌پذیری در زیرسیستم‌های USB هسته لینوکس

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) از کشف چندین آسیب‌پذیری در گرداننده‌های USB لینوکس که شامل زیرسیستم USB هسته لینوکس هستند، خبر داده است. این آسیب‌پذیری‌ها می توانند توسط مهاجمی که دارای دسترسی فیزیکی به دستگاه است، مورد بهره‌برداری قرار گیرند.

هک بوئینگ 757

در جریان همایش CyberSat فاش شد که تیمی از محققان دانشگاهی و متخصصان امنیت فناوری اطلاعات تحت نظارت وزارت امنیت داخلی آمریکا (Homeland Security) در سپتامبر 2016 موفق به هک از راه دور یک هواپیمای بوئینگ 757 شده بودند. اجرای این هک از طریق فرکانس‌های رادیویی و بدون هر گونه دسترسی فیزیکی به سیستم‌های هواپیما صورت گرفته بوده.

دیپلمات‌ها، هدف گروه Sowbug

گروهی هکر که حداقل از سال 2015 میلادی فعال بوده‌اند در حال اجرای حملات سایبری پیشرفته‌ای بر ضد سازمان‌های دولتی در آمریکای جنوبی و جنوب شرق آسیا با هدف سرقت داده‌های حساس آنها هستند.

آسیب‌پذیری به حملات ترفیع امتیازی در سیستم عامل لینوکس

CVE-2017-1000253، یک آسیب‌پذیری نسبتاً قدیمی در هسته لینوکس است که به مهاجمان اجازه می‌دهد تا دسترسی محلی خود را به کاربر ارشد ارتقاء دهند. مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) در مطلبی با عنوان “زخمی 2 ساله بر پیکر هسته لینوکس” به بررسی این آسیب‌پذیری پرداخته است.

ویروس آلوده کننده فایل

کشف نسخه جدیدی از ویروس Expiro

شرکت McAfee از شناسایی نسخه جدیدی از ویروس Expiro که نوعی “بدافزار آلوده‌کننده فایل” است خبر داده است. تحلیل و پاکسازی فایل آلوده شده توسط نسخه جدید Expiro به دلیل رمزگذاری شدن بخش‌هایی از کد فایل به مراتب بسیار دشوارتر و پیچیده‌تر شده است.

نیمی از کارکنان، مبلغ اخاذی شده را از جیب خودشان می‌پردازند!

نظرسنجی از بیش از یکهزار قربانی باج‌افزارها نشان می‌دهد که 59 درصد از این افراد پس از آلوده شدن کامپیوتر محل کارشان به باج‌افزار، به دلایلی همچون شرم و نگرانی، خود، شخصاً مبلغ اخاذی شده را پرداخت کرده‌اند.