رویدادها و وقایع امنیتی

هک شدن 200 سایت ایرانی

خبرگزاری فارس گزارش داده، یک گروه که خود را Team System DZ می‌خواند، روز شنبه 10 تیر ماه به دلیل آسیب پذیری و ضعف سرور به بیش از 200 سایت ایرانی حمله هکری کرد و بعضاً ظاهر برخی از این سایت‌ها را تغییر داده است.

پیشنهاد کمک نویسنده اصلی Petya به قربانیان نسخه جدید این باج‌افزار

پس از شش ماه غیبت، بالاخره سر و کله Janus، نویسنده اصلی باج‌افزار Petya، در حساب توییترش پیدا شد. او گفته که شاید بتواند با استفاده از کلیدهای خصوصی Petya فایل‌های رمز شده توسط نسخه جدید این باج‌افزار را که به NotPetya معروف شده رمزگشایی کند.

درز 32 ترابایت کد منبع Windows

32 ترابایت از کدهای منبع (Source Codes) بسیار محرمانه و نسخه‌های موسوم به Internal Build سیستم‌های عامل Windows 10 و Windows Server 2016 به بیرون درز کرده است. بیم آن می‌رود افشای این اطلاعات حساس سبب گردد تا مهاجمان سایبری با بررسی آنها قادر به کشف آسان‌تر ضعف‌های امنیتی و ایجاد بهره‌جو (Exploit) برای سوءاستفاده از این آسیب‌پذیری‌ها شوند.

باج افزار WannaCry همچنان قربانی می‌گیرد

در حالی که نزدیک به شش هفته از شناسایی WannaCry می‌گذرد و اطلاع‌رسانی‌های گسترده‌ای در خصوص راهکارهای پیشگیری از آلودگی به آن صورت پذیرفته اما این باج‌افزار همچنان قربانیان جدیدی می‌گیرد.

استفاده 15 درصد کاربران IoT از گذرواژه پیش‌فرض

نتایج تحقیق انجام شده توسط شرکت Positive Technologies نشان می‌دهد که 15 درصد کاربران، گذرواژه پیش‌فرض دستگاه‌های موسوم به اینترنت اشیاء خود را تغییر نمی‌دهند. این به معنای وجود ده‌ها میلیون دستگاهی است که به راحتی می‌توانند به تسخیر گردانندگان شبکه‌های مخرب (Botnet) در آیند.

باج افزار

Sorebrect؛ باج‌افزاری بدون فایل!

محققان باج‌افزار پیشرفته‌ای با ویژگی Fileless (بدون فایل) شناسایی کرده‌اند که در بستر شبکه منتشر شده و پس از دسترسی یافتن از راه دور به دستگاه قربانی، کد مخرب خود را در یکی پروسه‌های سیستمی تزریق می‌کند. این باج‌افزار پس از پایان خرابکاری، با هدف پاکسازی ردپای خود، از روی سیستم حذف می‌گردد.

باج افزار بسیار خطرناک

استفاده از نرم‌افزارهای آسیب‌پذیر؛ معضلی جهانی

بر اساس گزارشی که به تازگی شرکت Duo Security آن را منتشر کرده، 53 درصد دستگاه‌ها در سازمان‌ها از نسخه‌های آسیب‌پذیر نرم‌افزار Flash استفاده می‌کنند؛ این در حالی است که در سال گذشته میلادی این سهم 42 درصد بوده است.

نحوه راه رفتن، روشی مطمئن برای اصالت‌سنجی

مقاله‌ای که به تازگی توسط سازمان پژوهش‌های علمی و صنعتی همسود استرالیا (CSIRO) منتشر شده نشان می‌دهد که نحوه گام برداشتن یا حرکات پاها و بدن در هنگام راه رفتن فرد می‌تواند به عنوان یک روش اصالت‌سنجی (Authentication) مطمئن مورد استفاده قرار گیرد.

هک شدن 200 سایت ایرانی

خبرگزاری فارس گزارش داده، یک گروه که خود را Team System DZ می‌خواند، روز شنبه 10 تیر ماه به دلیل آسیب پذیری و ضعف سرور به بیش از 200 سایت ایرانی حمله هکری کرد و بعضاً ظاهر برخی از این سایت‌ها را تغییر داده است.

پیشنهاد کمک نویسنده اصلی Petya به قربانیان نسخه جدید این باج‌افزار

پس از شش ماه غیبت، بالاخره سر و کله Janus، نویسنده اصلی باج‌افزار Petya، در حساب توییترش پیدا شد. او گفته که شاید بتواند با استفاده از کلیدهای خصوصی Petya فایل‌های رمز شده توسط نسخه جدید این باج‌افزار را که به NotPetya معروف شده رمزگشایی کند.

درز 32 ترابایت کد منبع Windows

32 ترابایت از کدهای منبع (Source Codes) بسیار محرمانه و نسخه‌های موسوم به Internal Build سیستم‌های عامل Windows 10 و Windows Server 2016 به بیرون درز کرده است. بیم آن می‌رود افشای این اطلاعات حساس سبب گردد تا مهاجمان سایبری با بررسی آنها قادر به کشف آسان‌تر ضعف‌های امنیتی و ایجاد بهره‌جو (Exploit) برای سوءاستفاده از این آسیب‌پذیری‌ها شوند.

باج افزار WannaCry همچنان قربانی می‌گیرد

در حالی که نزدیک به شش هفته از شناسایی WannaCry می‌گذرد و اطلاع‌رسانی‌های گسترده‌ای در خصوص راهکارهای پیشگیری از آلودگی به آن صورت پذیرفته اما این باج‌افزار همچنان قربانیان جدیدی می‌گیرد.

استفاده 15 درصد کاربران IoT از گذرواژه پیش‌فرض

نتایج تحقیق انجام شده توسط شرکت Positive Technologies نشان می‌دهد که 15 درصد کاربران، گذرواژه پیش‌فرض دستگاه‌های موسوم به اینترنت اشیاء خود را تغییر نمی‌دهند. این به معنای وجود ده‌ها میلیون دستگاهی است که به راحتی می‌توانند به تسخیر گردانندگان شبکه‌های مخرب (Botnet) در آیند.

باج افزار

Sorebrect؛ باج‌افزاری بدون فایل!

محققان باج‌افزار پیشرفته‌ای با ویژگی Fileless (بدون فایل) شناسایی کرده‌اند که در بستر شبکه منتشر شده و پس از دسترسی یافتن از راه دور به دستگاه قربانی، کد مخرب خود را در یکی پروسه‌های سیستمی تزریق می‌کند. این باج‌افزار پس از پایان خرابکاری، با هدف پاکسازی ردپای خود، از روی سیستم حذف می‌گردد.

باج افزار بسیار خطرناک

استفاده از نرم‌افزارهای آسیب‌پذیر؛ معضلی جهانی

بر اساس گزارشی که به تازگی شرکت Duo Security آن را منتشر کرده، 53 درصد دستگاه‌ها در سازمان‌ها از نسخه‌های آسیب‌پذیر نرم‌افزار Flash استفاده می‌کنند؛ این در حالی است که در سال گذشته میلادی این سهم 42 درصد بوده است.

نحوه راه رفتن، روشی مطمئن برای اصالت‌سنجی

مقاله‌ای که به تازگی توسط سازمان پژوهش‌های علمی و صنعتی همسود استرالیا (CSIRO) منتشر شده نشان می‌دهد که نحوه گام برداشتن یا حرکات پاها و بدن در هنگام راه رفتن فرد می‌تواند به عنوان یک روش اصالت‌سنجی (Authentication) مطمئن مورد استفاده قرار گیرد.