رویدادها و وقایع امنیتی

درز 32 ترابایت کد منبع Windows

32 ترابایت از کدهای منبع (Source Codes) بسیار محرمانه و نسخه‌های موسوم به Internal Build سیستم‌های عامل Windows 10 و Windows Server 2016 به بیرون درز کرده است. بیم آن می‌رود افشای این اطلاعات حساس سبب گردد تا مهاجمان سایبری با بررسی آنها قادر به کشف آسان‌تر ضعف‌های امنیتی و ایجاد بهره‌جو (Exploit) برای سوءاستفاده از این آسیب‌پذیری‌ها شوند.

باج افزار WannaCry همچنان قربانی می‌گیرد

در حالی که نزدیک به شش هفته از شناسایی WannaCry می‌گذرد و اطلاع‌رسانی‌های گسترده‌ای در خصوص راهکارهای پیشگیری از آلودگی به آن صورت پذیرفته اما این باج‌افزار همچنان قربانیان جدیدی می‌گیرد.

استفاده 15 درصد کاربران IoT از گذرواژه پیش‌فرض

نتایج تحقیق انجام شده توسط شرکت Positive Technologies نشان می‌دهد که 15 درصد کاربران، گذرواژه پیش‌فرض دستگاه‌های موسوم به اینترنت اشیاء خود را تغییر نمی‌دهند. این به معنای وجود ده‌ها میلیون دستگاهی است که به راحتی می‌توانند به تسخیر گردانندگان شبکه‌های مخرب (Botnet) در آیند.

باج افزار

Sorebrect؛ باج‌افزاری بدون فایل!

محققان باج‌افزار پیشرفته‌ای با ویژگی Fileless (بدون فایل) شناسایی کرده‌اند که در بستر شبکه منتشر شده و پس از دسترسی یافتن از راه دور به دستگاه قربانی، کد مخرب خود را در یکی پروسه‌های سیستمی تزریق می‌کند. این باج‌افزار پس از پایان خرابکاری، با هدف پاکسازی ردپای خود، از روی سیستم حذف می‌گردد.

باج افزار بسیار خطرناک

استفاده از نرم‌افزارهای آسیب‌پذیر؛ معضلی جهانی

بر اساس گزارشی که به تازگی شرکت Duo Security آن را منتشر کرده، 53 درصد دستگاه‌ها در سازمان‌ها از نسخه‌های آسیب‌پذیر نرم‌افزار Flash استفاده می‌کنند؛ این در حالی است که در سال گذشته میلادی این سهم 42 درصد بوده است.

نحوه راه رفتن، روشی مطمئن برای اصالت‌سنجی

مقاله‌ای که به تازگی توسط سازمان پژوهش‌های علمی و صنعتی همسود استرالیا (CSIRO) منتشر شده نشان می‌دهد که نحوه گام برداشتن یا حرکات پاها و بدن در هنگام راه رفتن فرد می‌تواند به عنوان یک روش اصالت‌سنجی (Authentication) مطمئن مورد استفاده قرار گیرد.

باج افزار

هشدار جدی مرکز ماهر در خصوص افزایش آلودگی‌ها به باج‌افزار

به گزارش شرکت مهندسی شبکه گستر، مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) در اطلاعیه‌ای نسبت به گسترش آلودگی به باج‌افزار WannaCry در کشور، در نتیجه کم‌توجهی به اهمیت نصب اصلاحیه امنیتی MS17-010 هشدار داده است.

نتایج یک تحقیق: سازندگان WannaCry احتمالاً چینی زبان هستند

بررسی‌های انجام شده توسط محققان شرکت Flashpoint نشان می‌دهد تبهکاران سایبری پشت پرده باج‌افزار مخرب WannaCry، به احتمال بسیار زیاد چینی زبان بوده‌اند. این محققان با بررسی نوشته‌های اطلاعیه باج‌گیری این باج‌افزار دریافته‌اند که تنها متون چینی هستند که بدون هر گونه اشکال ادبی و دستوری نوشته شده‌اند.

درز 32 ترابایت کد منبع Windows

32 ترابایت از کدهای منبع (Source Codes) بسیار محرمانه و نسخه‌های موسوم به Internal Build سیستم‌های عامل Windows 10 و Windows Server 2016 به بیرون درز کرده است. بیم آن می‌رود افشای این اطلاعات حساس سبب گردد تا مهاجمان سایبری با بررسی آنها قادر به کشف آسان‌تر ضعف‌های امنیتی و ایجاد بهره‌جو (Exploit) برای سوءاستفاده از این آسیب‌پذیری‌ها شوند.

باج افزار WannaCry همچنان قربانی می‌گیرد

در حالی که نزدیک به شش هفته از شناسایی WannaCry می‌گذرد و اطلاع‌رسانی‌های گسترده‌ای در خصوص راهکارهای پیشگیری از آلودگی به آن صورت پذیرفته اما این باج‌افزار همچنان قربانیان جدیدی می‌گیرد.

استفاده 15 درصد کاربران IoT از گذرواژه پیش‌فرض

نتایج تحقیق انجام شده توسط شرکت Positive Technologies نشان می‌دهد که 15 درصد کاربران، گذرواژه پیش‌فرض دستگاه‌های موسوم به اینترنت اشیاء خود را تغییر نمی‌دهند. این به معنای وجود ده‌ها میلیون دستگاهی است که به راحتی می‌توانند به تسخیر گردانندگان شبکه‌های مخرب (Botnet) در آیند.

باج افزار

Sorebrect؛ باج‌افزاری بدون فایل!

محققان باج‌افزار پیشرفته‌ای با ویژگی Fileless (بدون فایل) شناسایی کرده‌اند که در بستر شبکه منتشر شده و پس از دسترسی یافتن از راه دور به دستگاه قربانی، کد مخرب خود را در یکی پروسه‌های سیستمی تزریق می‌کند. این باج‌افزار پس از پایان خرابکاری، با هدف پاکسازی ردپای خود، از روی سیستم حذف می‌گردد.

باج افزار بسیار خطرناک

استفاده از نرم‌افزارهای آسیب‌پذیر؛ معضلی جهانی

بر اساس گزارشی که به تازگی شرکت Duo Security آن را منتشر کرده، 53 درصد دستگاه‌ها در سازمان‌ها از نسخه‌های آسیب‌پذیر نرم‌افزار Flash استفاده می‌کنند؛ این در حالی است که در سال گذشته میلادی این سهم 42 درصد بوده است.

نحوه راه رفتن، روشی مطمئن برای اصالت‌سنجی

مقاله‌ای که به تازگی توسط سازمان پژوهش‌های علمی و صنعتی همسود استرالیا (CSIRO) منتشر شده نشان می‌دهد که نحوه گام برداشتن یا حرکات پاها و بدن در هنگام راه رفتن فرد می‌تواند به عنوان یک روش اصالت‌سنجی (Authentication) مطمئن مورد استفاده قرار گیرد.

باج افزار

هشدار جدی مرکز ماهر در خصوص افزایش آلودگی‌ها به باج‌افزار

به گزارش شرکت مهندسی شبکه گستر، مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) در اطلاعیه‌ای نسبت به گسترش آلودگی به باج‌افزار WannaCry در کشور، در نتیجه کم‌توجهی به اهمیت نصب اصلاحیه امنیتی MS17-010 هشدار داده است.

نتایج یک تحقیق: سازندگان WannaCry احتمالاً چینی زبان هستند

بررسی‌های انجام شده توسط محققان شرکت Flashpoint نشان می‌دهد تبهکاران سایبری پشت پرده باج‌افزار مخرب WannaCry، به احتمال بسیار زیاد چینی زبان بوده‌اند. این محققان با بررسی نوشته‌های اطلاعیه باج‌گیری این باج‌افزار دریافته‌اند که تنها متون چینی هستند که بدون هر گونه اشکال ادبی و دستوری نوشته شده‌اند.