رویدادها و وقایع امنیتی

هشدار مرورگر کروم به قربانیان استراق سمع

به زودی مرورگر کروم (Chrome) کاربران را از حملات “مرد میانی” یا (Man in the Middle (MitM باخبر خواهد کرد. البته برای استفاده از این امکان جدید باید تا آخر پاییز امسال و انتشار نسخه 63 این مروگر صبر کرد.

روز برنامه‌نویس مبارک!

دویست و پنجاه و ششمین روز از هر سال میلادی “روز برنامه‌نویس” است. امسال “روز برنامه‌نویس” روز چهارشنبه 22 شهریور ماه است. ولی آیا واقعاً جشن و برنامه ای در این روز بر پا می‌شود!؟

عدم استفاده از گذرواژه؛ دلیل اصلی تسخیر سرورهای MongoDB

نتایج بررسی‌های انجام شده توسط چند محقق امنیتی نشان می‌دهد که حملات موفق روزهای اخیر باج‌گیران سایبری که منجر به حذف اطلاعات بسیاری از بانک‌های داده MongoDB شده در نتیجه عدم تخصیص گذرواژه به حساب‌های کاربری با حق دسترسی Administrator توسط مدیران این پایگاه‌های داده بوده است.

سیاستمداران در بازی جنگ سایبری

حمله سایبری بزرگی یک مرکز نظامی در اتحادیه اروپا را هدف قرار داده، نفوذگران هم اقدام به انتشار “اخبار دروغ” از رسانه‌ها و شبکه‌های اجتماعی کرده‌اند تا هرج و مرج بیشتری ایجاد کنند، بحران لحظه به لحظه وخیم‌تر می‌شود و این در حالیست که دولت‌های اروپایی در تلاش هستند تا واکنش مناسب و هماهنگی از خود نشان دهند.

سرقت اطلاعات نیمی از جمعیت آمریکا

موسسه مالی و اعتبارسنجی Equifax در آمریکا از سرقت اطلاعات شخصی و هویتی بیش از 143 میلیون مشتری خود خبر داد. این رقم معادل نیمی از جمعیت کشور آمریکاست !

UNITEDRAKE؛ ابزار جاسوسی NSA

گروه نفوذگران Shadow Brokers، بخش جدیدی از فایل‌های سرقت شده از یک گروه نفوذگر حرفه‌ای که وابستگی اثبات شده‌ای به “سازمان امنیت ملی” دولت آمریکا (NSA) دارد را در اختیار مشترکین خود قرار داده است. فایل‌های افشا شده جدید به مجموعه ابزارهایی اشاره دارند که مهاجمان را قادر به در دست گرفتن کنترل کامل دستگاه‌های تحت سیستم عامل Windows می‌کنند.

سیا

افشای جزییات سیستم کنترل موشکی CIA

WikiLeaks، ده‌ها فایل محرمانه جدیدی از سازمان اطلاعات مرکزی آمریکا (CIA) را منتشر کرده که بر خلاف اطلاعات فاش شده قبلی توسط آن، نه از ابزارهای جاسوسی CIA که از یک پروژه سیستم کنترل موشکی این سازمان جاسوسی پرده بر می‌دارد.

باج افزار

انتشار گسترده باج‌افزار SynAck

طی روزهای اخیر باج‌افزار جدیدی با عنوان SynAck دستگاه‌های متعددی را در کشورهای مختلف آلوده کرده است. SynAck فاقد پورتال برای پرداخت باج در Dark Web است و در اطلاعیه باج‌گیری از قربانی خواسته می‌شود از طریق ایمیل یا BitMessage با این تبهکاران سایبری تماس حاصل شود.

هشدار مرورگر کروم به قربانیان استراق سمع

به زودی مرورگر کروم (Chrome) کاربران را از حملات “مرد میانی” یا (Man in the Middle (MitM باخبر خواهد کرد. البته برای استفاده از این امکان جدید باید تا آخر پاییز امسال و انتشار نسخه 63 این مروگر صبر کرد.

روز برنامه‌نویس مبارک!

دویست و پنجاه و ششمین روز از هر سال میلادی “روز برنامه‌نویس” است. امسال “روز برنامه‌نویس” روز چهارشنبه 22 شهریور ماه است. ولی آیا واقعاً جشن و برنامه ای در این روز بر پا می‌شود!؟

عدم استفاده از گذرواژه؛ دلیل اصلی تسخیر سرورهای MongoDB

نتایج بررسی‌های انجام شده توسط چند محقق امنیتی نشان می‌دهد که حملات موفق روزهای اخیر باج‌گیران سایبری که منجر به حذف اطلاعات بسیاری از بانک‌های داده MongoDB شده در نتیجه عدم تخصیص گذرواژه به حساب‌های کاربری با حق دسترسی Administrator توسط مدیران این پایگاه‌های داده بوده است.

سیاستمداران در بازی جنگ سایبری

حمله سایبری بزرگی یک مرکز نظامی در اتحادیه اروپا را هدف قرار داده، نفوذگران هم اقدام به انتشار “اخبار دروغ” از رسانه‌ها و شبکه‌های اجتماعی کرده‌اند تا هرج و مرج بیشتری ایجاد کنند، بحران لحظه به لحظه وخیم‌تر می‌شود و این در حالیست که دولت‌های اروپایی در تلاش هستند تا واکنش مناسب و هماهنگی از خود نشان دهند.

سرقت اطلاعات نیمی از جمعیت آمریکا

موسسه مالی و اعتبارسنجی Equifax در آمریکا از سرقت اطلاعات شخصی و هویتی بیش از 143 میلیون مشتری خود خبر داد. این رقم معادل نیمی از جمعیت کشور آمریکاست !

UNITEDRAKE؛ ابزار جاسوسی NSA

گروه نفوذگران Shadow Brokers، بخش جدیدی از فایل‌های سرقت شده از یک گروه نفوذگر حرفه‌ای که وابستگی اثبات شده‌ای به “سازمان امنیت ملی” دولت آمریکا (NSA) دارد را در اختیار مشترکین خود قرار داده است. فایل‌های افشا شده جدید به مجموعه ابزارهایی اشاره دارند که مهاجمان را قادر به در دست گرفتن کنترل کامل دستگاه‌های تحت سیستم عامل Windows می‌کنند.

سیا

افشای جزییات سیستم کنترل موشکی CIA

WikiLeaks، ده‌ها فایل محرمانه جدیدی از سازمان اطلاعات مرکزی آمریکا (CIA) را منتشر کرده که بر خلاف اطلاعات فاش شده قبلی توسط آن، نه از ابزارهای جاسوسی CIA که از یک پروژه سیستم کنترل موشکی این سازمان جاسوسی پرده بر می‌دارد.

باج افزار

انتشار گسترده باج‌افزار SynAck

طی روزهای اخیر باج‌افزار جدیدی با عنوان SynAck دستگاه‌های متعددی را در کشورهای مختلف آلوده کرده است. SynAck فاقد پورتال برای پرداخت باج در Dark Web است و در اطلاعیه باج‌گیری از قربانی خواسته می‌شود از طریق ایمیل یا BitMessage با این تبهکاران سایبری تماس حاصل شود.