رویدادها و وقایع امنیتی

ابزار ESET برای بررسی آسیب‌پذیری دستگاه به WannaCry

شرکت ضدویروس ESET ابزاری را ارائه کرده که کاربران و راهبران شبکه می‌توانند از طریق آن وضعیت نصب بودن اصلاحیه MS17-010 را بر روی دستگاه‌ها مورد بررسی قرار دهند. اصلاحیه MS17-010، ضعفی امنیتی را ترمیم می‌کند که باج‌افزار WannaCry با سوءاستفاده از آن خود را بر روی دستگاه‌ها در شبکه داخلی و اینترنت تکثیر می‌کند.

کره شمالی دخالت در انتشار باج‌افزار WannaCry را رد کرد

نماینده کره شمالی در سازمان ملل، ادعاهای مطرح شده در خصوص دخالت این کشور در ساخت و انتشار باج‌افزار WannaCry را مضحک و بی‌اساس توصیف کرده است. پیش‌تر سه شرکت امنیتی، کره شمالی را گرداننده حملات این باج‌افزار معرفی کرده بودند.

Google Play Protect

رونمایی Google از فناوری رفتارشناسی Play Protect

شرکت Google اعلام کرده که با هدف حفاظت از دو میلیارد کاربر سیستم عامل Android خود، فناوری جدیدی تحت عنوان Play Protect را ارائه کرده است. هدف این فناوری، بهره‌گیری از روش‌های یادگیری ماشین و تحلیل برنامک، به‌منظور کشف و شناسایی برنامک‌های مخرب است.

باج افزار

عرضه ابزار رمزگشایی WannaCry

یک محقق امنیتی موفق به ساخت ابزاری برای رمزگشایی فایل‌های رمز شده توسط WannaCry شده است. ابزار عرضه شده با عنوان WannaKey قادر است به نحوی کلید خصوصی RSA را که در جریان رمزگذاری فایل‌ها توسط WannaCry ایجاد می‌شود بازیابی کند.

خبر خوش برای قربانیان باج‌افزار Wallet

پنجشنبه شب، کاربری با شناسه lightsentinelone کلیدهای رمزگشایی باج‌افزار Wallet را در تالار گفتگوی Dharma Ransomware Support Topic سایت اینترنتی Bleeping Computer در قالب لینکی به یک فایل سرآیند زبان برنامه‌نویسی C به اشتراک گذاشت. صاحبان باج‌افزار Wallet از این کلیدها در رمزنگاری فایل‌های قربانیان خود استفاده کرده‌اند.

عرضه ابزار ضدباج‌افزار بومی

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای، در اطلاعیه‌ای، از انتشار عمومی نرم‌افزار ضدباج‌افزار بومی محصول شرکت امن‌پرداز که با مشارکت و سرمایه‌گذاری وزارت ارتباطات و فناوری اطلاعات توسعه یافته، خبر داده است.

Bitdefender، سپر دفاعی مؤثر در برابر WannaCry

در جریان انتشار گسترده باج‌افزار WannaCry، سازمان‌های حفاظت شده توسط راهکار Bitdefender GravityZone و فناوری Bitdefender Hypervisor Introspection در برابر این باج‌افزار، به عنوان تهاجمی‌ترین باج‌افزار تاریخ در امان بوده‌اند.

سیا

افشای جزییات ابزار MitM مورد استفاده CIA

WikiLeaks فایل‌های محرمانه جدیدی را منتشر کرده که نشان می‌دهند CIA از ابزاری با عنوان Archimedes برای اجرای حملات موسوم به مرد میانی (MitM) در شبکه‌های محلی استفاده می‌کرده است.

حمله‌ای هوشمندانه که ظرف یک ساعت بی‌اثر شد!

یک حمله هوشمندانه فیشینگ در 13 اردیبهشت که به‌سرعت در حال گسترش بود، به‌محض اطلاع یکی از کارشناسان شرکت گوگل، ظرف کمتر یک ساعت بی‌اثر شد. خوشبختانه هیچ یک از منابع، گزارشی از توزیع بدافزار در جریان این حمله منتشر نکرده‌اند.

سرمایه‌گذاری بیشتر McAfee بر روی تهدیدات سایبری

شرکت McAfee اعلام کرده منابع و سرمایه‌های بیشتری را صرف تحقیقات در خصوص تهدیدات سایبری خواهد کرد. تمرکز اصلی این تحقیقات بر روی بدافزارهای پیشرفته، باج‌افزارها، کلاهبرداری‌های مالی، جرایم سایبری عمومی، جاسوسی سایبری، جنگ‌های سایبری و دست‌درازی به سیستم‌های کنترل صنعتی خواهد بود.

ابزار ESET برای بررسی آسیب‌پذیری دستگاه به WannaCry

شرکت ضدویروس ESET ابزاری را ارائه کرده که کاربران و راهبران شبکه می‌توانند از طریق آن وضعیت نصب بودن اصلاحیه MS17-010 را بر روی دستگاه‌ها مورد بررسی قرار دهند. اصلاحیه MS17-010، ضعفی امنیتی را ترمیم می‌کند که باج‌افزار WannaCry با سوءاستفاده از آن خود را بر روی دستگاه‌ها در شبکه داخلی و اینترنت تکثیر می‌کند.

کره شمالی دخالت در انتشار باج‌افزار WannaCry را رد کرد

نماینده کره شمالی در سازمان ملل، ادعاهای مطرح شده در خصوص دخالت این کشور در ساخت و انتشار باج‌افزار WannaCry را مضحک و بی‌اساس توصیف کرده است. پیش‌تر سه شرکت امنیتی، کره شمالی را گرداننده حملات این باج‌افزار معرفی کرده بودند.

Google Play Protect

رونمایی Google از فناوری رفتارشناسی Play Protect

شرکت Google اعلام کرده که با هدف حفاظت از دو میلیارد کاربر سیستم عامل Android خود، فناوری جدیدی تحت عنوان Play Protect را ارائه کرده است. هدف این فناوری، بهره‌گیری از روش‌های یادگیری ماشین و تحلیل برنامک، به‌منظور کشف و شناسایی برنامک‌های مخرب است.

باج افزار

عرضه ابزار رمزگشایی WannaCry

یک محقق امنیتی موفق به ساخت ابزاری برای رمزگشایی فایل‌های رمز شده توسط WannaCry شده است. ابزار عرضه شده با عنوان WannaKey قادر است به نحوی کلید خصوصی RSA را که در جریان رمزگذاری فایل‌ها توسط WannaCry ایجاد می‌شود بازیابی کند.

خبر خوش برای قربانیان باج‌افزار Wallet

پنجشنبه شب، کاربری با شناسه lightsentinelone کلیدهای رمزگشایی باج‌افزار Wallet را در تالار گفتگوی Dharma Ransomware Support Topic سایت اینترنتی Bleeping Computer در قالب لینکی به یک فایل سرآیند زبان برنامه‌نویسی C به اشتراک گذاشت. صاحبان باج‌افزار Wallet از این کلیدها در رمزنگاری فایل‌های قربانیان خود استفاده کرده‌اند.

عرضه ابزار ضدباج‌افزار بومی

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای، در اطلاعیه‌ای، از انتشار عمومی نرم‌افزار ضدباج‌افزار بومی محصول شرکت امن‌پرداز که با مشارکت و سرمایه‌گذاری وزارت ارتباطات و فناوری اطلاعات توسعه یافته، خبر داده است.

Bitdefender، سپر دفاعی مؤثر در برابر WannaCry

در جریان انتشار گسترده باج‌افزار WannaCry، سازمان‌های حفاظت شده توسط راهکار Bitdefender GravityZone و فناوری Bitdefender Hypervisor Introspection در برابر این باج‌افزار، به عنوان تهاجمی‌ترین باج‌افزار تاریخ در امان بوده‌اند.

سیا

افشای جزییات ابزار MitM مورد استفاده CIA

WikiLeaks فایل‌های محرمانه جدیدی را منتشر کرده که نشان می‌دهند CIA از ابزاری با عنوان Archimedes برای اجرای حملات موسوم به مرد میانی (MitM) در شبکه‌های محلی استفاده می‌کرده است.

حمله‌ای هوشمندانه که ظرف یک ساعت بی‌اثر شد!

یک حمله هوشمندانه فیشینگ در 13 اردیبهشت که به‌سرعت در حال گسترش بود، به‌محض اطلاع یکی از کارشناسان شرکت گوگل، ظرف کمتر یک ساعت بی‌اثر شد. خوشبختانه هیچ یک از منابع، گزارشی از توزیع بدافزار در جریان این حمله منتشر نکرده‌اند.

سرمایه‌گذاری بیشتر McAfee بر روی تهدیدات سایبری

شرکت McAfee اعلام کرده منابع و سرمایه‌های بیشتری را صرف تحقیقات در خصوص تهدیدات سایبری خواهد کرد. تمرکز اصلی این تحقیقات بر روی بدافزارهای پیشرفته، باج‌افزارها، کلاهبرداری‌های مالی، جرایم سایبری عمومی، جاسوسی سایبری، جنگ‌های سایبری و دست‌درازی به سیستم‌های کنترل صنعتی خواهد بود.