رویدادها و وقایع امنیتی

سیا

افشای جزییات سیستم کنترل موشکی CIA

WikiLeaks، ده‌ها فایل محرمانه جدیدی از سازمان اطلاعات مرکزی آمریکا (CIA) را منتشر کرده که بر خلاف اطلاعات فاش شده قبلی توسط آن، نه از ابزارهای جاسوسی CIA که از یک پروژه سیستم کنترل موشکی این سازمان جاسوسی پرده بر می‌دارد.

باج افزار

انتشار گسترده باج‌افزار SynAck

طی روزهای اخیر باج‌افزار جدیدی با عنوان SynAck دستگاه‌های متعددی را در کشورهای مختلف آلوده کرده است. SynAck فاقد پورتال برای پرداخت باج در Dark Web است و در اطلاعیه باج‌گیری از قربانی خواسته می‌شود از طریق ایمیل یا BitMessage با این تبهکاران سایبری تماس حاصل شود.

حذف 300 برنامک دخیل در اجرای حملات DDoS از روی Play Store

شرکت گوگل حداقل 300 برنامک دخیل در اجرای حملات توزیع شده برای از کاراندازی سرویس (DDoS) را از روی بازار توزیع دیجیتال رسمی خود یعنی Play Store حذف کرده است. این اقدام در پی آن صورت می‌گیرد که حدود سه هفته پیش محققان شرکت ESET از شبکه مخربی با نام WireX پرده برداشتند که در آن زمان حدود 70 هزار دستگاه اندرویدی را به سیطره خود در آورده بود.

Gazer؛ بدافزاری برای جاسوسی از دیپلمات‌ها

محققان شرکت ESET نمونه بدافزار جدیدی از نوع درب‌پشتی کشف کرده‌اند که از سال 2016 میلادی کنسولگری‌ها، وزارتخانه‌ها و سفارتخانه‌ها را در کشورهای مختلف هدف قرار می‌داده است.

قانون استفاده از نام واقعی برای کاربران چینی

بر اساس قانون جدیدی که سازمان مدیریت فضای سایبری چین آن را ابلاغ کرده شهروندان این کشور از حدود یک ماه دیگر ملزم به استفاده از نام واقعی خود در زمان درج توضیح (Comment) در تالارهای گفتگو و سرویس‌های آنلاین خواهند شد.

KopiLuwak؛ جاسوس‌افزاری پیشرفته

مرکز مدیریت راهبردی افتا به نقل از شرکت Proofpoint از ایجاد کمپین سایبری جدیدی توسط گروه Turla خبر داده است. بدافزار KopiLuwak از چندین لایه کد JavaScript برای جلوگیری از شناسایی شدن استفاده می‌کند.

باج افزار

ابزارهای ساخت برنامک‌های باج‌افزاری

یک شرکت امنیتی از تبلیغ فروش ابزارهایی در چندین تالار گفتگوی زیرزمینی هکرها خبر داده که هر کس حتی افراد با دانش کم برنامه‌نویسی را نیز قادر به ساخت برنامک‌های باج‌افزاری تحت سیستم عامل اندروید می‌کنند.

90 درصد سازمان‌ها، هدف بهره‌جوهای با قدمت سه ساله

بر اساس گزارشی که شرکت Fortinet آن را منتشر کرده، 90 درصد سازمان‌های تحت حفاظت محصولات این شرکت در سه ماهه دوم سال میلادی جاری هدف حملاتی قرار گرفته‌اند که در آنها از آسیب‌پذیری‌هایی با قدمت سه سال یا بالاتر بهره‌جویی می‌شده است.

سیا

افشای جزییات سیستم کنترل موشکی CIA

WikiLeaks، ده‌ها فایل محرمانه جدیدی از سازمان اطلاعات مرکزی آمریکا (CIA) را منتشر کرده که بر خلاف اطلاعات فاش شده قبلی توسط آن، نه از ابزارهای جاسوسی CIA که از یک پروژه سیستم کنترل موشکی این سازمان جاسوسی پرده بر می‌دارد.

باج افزار

انتشار گسترده باج‌افزار SynAck

طی روزهای اخیر باج‌افزار جدیدی با عنوان SynAck دستگاه‌های متعددی را در کشورهای مختلف آلوده کرده است. SynAck فاقد پورتال برای پرداخت باج در Dark Web است و در اطلاعیه باج‌گیری از قربانی خواسته می‌شود از طریق ایمیل یا BitMessage با این تبهکاران سایبری تماس حاصل شود.

حذف 300 برنامک دخیل در اجرای حملات DDoS از روی Play Store

شرکت گوگل حداقل 300 برنامک دخیل در اجرای حملات توزیع شده برای از کاراندازی سرویس (DDoS) را از روی بازار توزیع دیجیتال رسمی خود یعنی Play Store حذف کرده است. این اقدام در پی آن صورت می‌گیرد که حدود سه هفته پیش محققان شرکت ESET از شبکه مخربی با نام WireX پرده برداشتند که در آن زمان حدود 70 هزار دستگاه اندرویدی را به سیطره خود در آورده بود.

Gazer؛ بدافزاری برای جاسوسی از دیپلمات‌ها

محققان شرکت ESET نمونه بدافزار جدیدی از نوع درب‌پشتی کشف کرده‌اند که از سال 2016 میلادی کنسولگری‌ها، وزارتخانه‌ها و سفارتخانه‌ها را در کشورهای مختلف هدف قرار می‌داده است.

قانون استفاده از نام واقعی برای کاربران چینی

بر اساس قانون جدیدی که سازمان مدیریت فضای سایبری چین آن را ابلاغ کرده شهروندان این کشور از حدود یک ماه دیگر ملزم به استفاده از نام واقعی خود در زمان درج توضیح (Comment) در تالارهای گفتگو و سرویس‌های آنلاین خواهند شد.

KopiLuwak؛ جاسوس‌افزاری پیشرفته

مرکز مدیریت راهبردی افتا به نقل از شرکت Proofpoint از ایجاد کمپین سایبری جدیدی توسط گروه Turla خبر داده است. بدافزار KopiLuwak از چندین لایه کد JavaScript برای جلوگیری از شناسایی شدن استفاده می‌کند.

باج افزار

ابزارهای ساخت برنامک‌های باج‌افزاری

یک شرکت امنیتی از تبلیغ فروش ابزارهایی در چندین تالار گفتگوی زیرزمینی هکرها خبر داده که هر کس حتی افراد با دانش کم برنامه‌نویسی را نیز قادر به ساخت برنامک‌های باج‌افزاری تحت سیستم عامل اندروید می‌کنند.

90 درصد سازمان‌ها، هدف بهره‌جوهای با قدمت سه ساله

بر اساس گزارشی که شرکت Fortinet آن را منتشر کرده، 90 درصد سازمان‌های تحت حفاظت محصولات این شرکت در سه ماهه دوم سال میلادی جاری هدف حملاتی قرار گرفته‌اند که در آنها از آسیب‌پذیری‌هایی با قدمت سه سال یا بالاتر بهره‌جویی می‌شده است.