رویدادها و وقایع امنیتی

قابلیتی در نرم‌افزار Office که بی‌نیاز از ماکرو، بدافزار اجرا می‌کند!

محققان بخش Talos شرکت Cisco از اجرای حملاتی سایبری خبر داده‌اند که در آنها مهاجمان با ارسال فایل‌های Word، بدون نیاز به فعال بودن بخش ماکرو در نرم‌افزار Office اقدام به اجرای فایل مخرب خود بر روی دستگاه قربانی می‌کنند.

افزایش 2،500 درصدی بازار فروش باج‌افزارها

گزارشی که شرکت Carbon Black آن را منتشر کرده نشان می‌دهد گردش مالی بازار باج‌افزارها در وب تاریک در مقایسه با سال گذشته میلادی، 2،502 درصد افزایش داشته است. همچنین درآمد سالانه نویسندگان باج‌افزار، بیش از 100 هزار دلار اعلام شده که بسیار بالاتر از میانگین درآمد برنامه‌نویسان عادی است.

هک شدن کسپرسکی، مقدمه ممنوعیت استفاده از این ضدویروس

بر اساس خبر جدیدی که روزنامه New York Times آن را منتشر کرده سرویس‌های اطلاعاتی اسرائیل پس از نفوذ به شبکه شرکت کسپرسکی شواهدی دال بر جاسوسی دولت روسیه از طریق ضدویروس این شرکت یافته و در پی آن آمریکا را از این موضوع آگاه نموده بودند.

جاسوسی از NSA از طریق ضدویروس کسپرسکی

نفوذگران وابسته به دولت روسیه توانسته‌اند اسناد محرمانه سازمان امنیت ملی آمریکا (NSA) را از طریق ضدویروس کسپرسکی نصب شده بر روی دستگاه یکی از کارکنان این سازمان سرقت کنند. مطلبی که دو روزنامه Washington Post و Wall Street Journal آن را به نقل از منابع خود منتشر کرده‌اند.

XPCTRA؛ بدافزاری بانکی با قابلیت‌های جدید

مرکز مدیریت راهبری افتای ریاست جمهوری با انتشار خبری به افزایش قابلیت‌های یک بدافزار بانکی اشاره کرده است. این نمونه جدید که XPCTRA نامیده می‌شود، علاوه بر اطلاعات بانکی می‌تواند اطلاعات اعتباری ارزهای دیجیتال بیت‌کوین و اطلاعات اعتباری ایمیل را نیز سرقت کند.

حساب 3 میلیارد کاربر Yahoo هک شده؛ نه 1 میلیارد!

شرکت Yahoo با انتشار اطلاعیه‌ای اعلام کرده که در جریان نفوذی که تاریخ آن به حدود چهار سال پیش باز می‌گردد، اطلاعات حساب کاربری تمامی کاربران این شرکت شامل شماره‌های تماس، تاریخ‌های تولد و سئوالات امنیتی سرقت شده بوده.

شناسایی کاربر با پویش قلب

گروهی از محققان دانشگاه Buffalo در نیویورک یک سیستم اصالت‌سنجی طراحی کرده‌اند که در آن از شکل و اندازه قلب کاربر به منظور احراز هویت او استفاده می‌شود.

اعطای عنوان “همکار برگزیده ماه Citrix” به شرکت Bitdefender

شرکت Bitdefender موفق به کسب عنوان “همکار برگزیده ماه Citrix” از طرف شرکت Citrix در ماه میلادی سپتامبر شد. شرکت Bitdefender یکی از شرکتهای همکار Citrix در حوزه امنیت است که مجموعه ای از محصولات سازگار با بستر مجازی سازی Citrix را عرضه می کند.

آمریکا، عربستان سعودی و کره جنوبی، اهداف گروه نفوذ APT33

شرکت آمریکایی FireEye در گزارشی به بررسی عملیاتی پرداخته که در آن برخی شرکت‌ها و سازمان‌ها در کشورهای آمریکا، عربستان سعودی و کره جنوبی مورد نفوذ قرار می‌گرفته‌اند. اجرای این نفوذها به گروهی موسوم به APT33 نسبت داده شده که برخی کارشناسان آن را گروهی متشکل از هکرهای ایرانی می‌دانند.

قابلیتی در نرم‌افزار Office که بی‌نیاز از ماکرو، بدافزار اجرا می‌کند!

محققان بخش Talos شرکت Cisco از اجرای حملاتی سایبری خبر داده‌اند که در آنها مهاجمان با ارسال فایل‌های Word، بدون نیاز به فعال بودن بخش ماکرو در نرم‌افزار Office اقدام به اجرای فایل مخرب خود بر روی دستگاه قربانی می‌کنند.

افزایش 2،500 درصدی بازار فروش باج‌افزارها

گزارشی که شرکت Carbon Black آن را منتشر کرده نشان می‌دهد گردش مالی بازار باج‌افزارها در وب تاریک در مقایسه با سال گذشته میلادی، 2،502 درصد افزایش داشته است. همچنین درآمد سالانه نویسندگان باج‌افزار، بیش از 100 هزار دلار اعلام شده که بسیار بالاتر از میانگین درآمد برنامه‌نویسان عادی است.

هک شدن کسپرسکی، مقدمه ممنوعیت استفاده از این ضدویروس

بر اساس خبر جدیدی که روزنامه New York Times آن را منتشر کرده سرویس‌های اطلاعاتی اسرائیل پس از نفوذ به شبکه شرکت کسپرسکی شواهدی دال بر جاسوسی دولت روسیه از طریق ضدویروس این شرکت یافته و در پی آن آمریکا را از این موضوع آگاه نموده بودند.

جاسوسی از NSA از طریق ضدویروس کسپرسکی

نفوذگران وابسته به دولت روسیه توانسته‌اند اسناد محرمانه سازمان امنیت ملی آمریکا (NSA) را از طریق ضدویروس کسپرسکی نصب شده بر روی دستگاه یکی از کارکنان این سازمان سرقت کنند. مطلبی که دو روزنامه Washington Post و Wall Street Journal آن را به نقل از منابع خود منتشر کرده‌اند.

XPCTRA؛ بدافزاری بانکی با قابلیت‌های جدید

مرکز مدیریت راهبری افتای ریاست جمهوری با انتشار خبری به افزایش قابلیت‌های یک بدافزار بانکی اشاره کرده است. این نمونه جدید که XPCTRA نامیده می‌شود، علاوه بر اطلاعات بانکی می‌تواند اطلاعات اعتباری ارزهای دیجیتال بیت‌کوین و اطلاعات اعتباری ایمیل را نیز سرقت کند.

حساب 3 میلیارد کاربر Yahoo هک شده؛ نه 1 میلیارد!

شرکت Yahoo با انتشار اطلاعیه‌ای اعلام کرده که در جریان نفوذی که تاریخ آن به حدود چهار سال پیش باز می‌گردد، اطلاعات حساب کاربری تمامی کاربران این شرکت شامل شماره‌های تماس، تاریخ‌های تولد و سئوالات امنیتی سرقت شده بوده.

شناسایی کاربر با پویش قلب

گروهی از محققان دانشگاه Buffalo در نیویورک یک سیستم اصالت‌سنجی طراحی کرده‌اند که در آن از شکل و اندازه قلب کاربر به منظور احراز هویت او استفاده می‌شود.

اعطای عنوان “همکار برگزیده ماه Citrix” به شرکت Bitdefender

شرکت Bitdefender موفق به کسب عنوان “همکار برگزیده ماه Citrix” از طرف شرکت Citrix در ماه میلادی سپتامبر شد. شرکت Bitdefender یکی از شرکتهای همکار Citrix در حوزه امنیت است که مجموعه ای از محصولات سازگار با بستر مجازی سازی Citrix را عرضه می کند.

آمریکا، عربستان سعودی و کره جنوبی، اهداف گروه نفوذ APT33

شرکت آمریکایی FireEye در گزارشی به بررسی عملیاتی پرداخته که در آن برخی شرکت‌ها و سازمان‌ها در کشورهای آمریکا، عربستان سعودی و کره جنوبی مورد نفوذ قرار می‌گرفته‌اند. اجرای این نفوذها به گروهی موسوم به APT33 نسبت داده شده که برخی کارشناسان آن را گروهی متشکل از هکرهای ایرانی می‌دانند.