رویدادها و وقایع امنیتی

آپدیت Webroot

از کار افتادن سیستم‌ها در آپدیت Webroot

آپدیت روز دوشنبه، 4 اردیبهشت ماه Webroot سبب از کار افتادن برخی از دستگاه‌های حفاظت شده توسط این ضدویروس در نقاط مختلف جهان شد. در آپدیت مذکور صدها فایل سیستمی Windows به عنوان بدافزار W32.Trojan.Gen شناسایی و حذف شده‌اند.

شناسایی حدود 9 هزار سرور فرماندهی تبهکاران سایبری

اینترپل از شناسایی بیش از 8.800 سرور فرماندهی موسوم به C2 در 8 کشور در جنوب شرق آسیا خبر داده که مهاجمان سایبری از آنها برای توزیع باج‌افزار، اجرای حملات از کاراندازی سرویس و انتشار هرزنامه بهره می‌برده‌اند.

تغییرات ضدباج‌افزاری در Android O

شرکت Google تغییراتی را در نسخه جدید Android اعمال کرده که کار را برای آن دسته از نویسندگان باج‌افزار که دستگاه‌های همراه با این سیستم عامل را هدف قرار می‌‌دهند بسیار دشوار می‌کند.

کارت اعتباری مستر کارت

Mastercard جدید با اثر انگشت کار می‌کند

شرکت Mastercard روش جدیدی را برای اصالت‌سنجی بیومتریک کارت‌های اعتباری معرفی کرده که در آن از اسکنر اثرانگشت استفاده می‌شود. در این روش دارنده کارت در زمان خرید می‌تواند بجای وارد کردن چهار عدد موسوم به شماره شناسایی شخصی (PIN)، انگشت خود را بر روی اسکنر تعبیه شده در درون کارت نگه دارد.

جعل نشانی دامنه؛ روش شناسایی: تقریباً غیرممکن!

یک محقق چینی روش جدیدی برای اجرای حملات فیشینگ کشف کرده که شناسایی آن توسط کاربران با روش‌های معمول تقریباً غیرممکن است. تا پیش از این تصور بر این بود که توجه به عبارت درج شده در نوار نشانی مرورگر و وجود پودمان SSL در آن می‌تواند کاربر را از گزند تهدیدات فیشینگ حفظ کند. اما در این روش کشف شده توجه به نوار نشانی کمکی به کاربر نمی‌کند.

شبکه بانکی SWIFT هدف NSA

گروه نفوذگران Shadow Brokers، بخش جدیدی از فایل‌های سرقت شده از یک گروه نفوذگر حرفه‌ای که وابستگی اثبات شده‌ای به “سازمان امنیت ملی” دولت آمریکا (NSA) دارد را منتشر کرده است. در بین فایل‌های درز شده، بهره‌جو‌هایی به چشم می‌خورد که سیستم بانکی SWIFT را بر روی دستگاه‌های با سیستم عامل Windows هدف قرار می‌داده‌اند.

ساخت مخفیانه کامپیوتر توسط دو زندانی!

دو زندانی در اوهایوی آمریکا با استفاده از زباله‌های الکترونیکی اقدام به ساخت کامپیوتر کرده و از طریق شبکه زندان به اینترنت متصل شدند! این افراد به‌محض برخط شدن از مهارتشان برای نقض قانون استفاده کردند.

ابزارهای نفوذ CIA، استفاده شده در حداقل 40 حمله سایبری

گزارشی که به تازگی شرکت Symantec آن را منتشر کرده نشان می‌دهد ابزارهای نفوذ CIA که جزییات آنها توسط WikiLeaks منتشر شده در حملات سایبری به سازمان‌ها در کشورهای مختلف که برخی از آنها از کشورهای متحد آمریکا محسوب می شوند مورد استفاده قرار گرفته بوده.

سیا

افشای جزییات ابزار ساخت بدافزار CIA

روز جمعه، 18 فروردین ماه، WikiLeaks، بخش دیگری از فایل‌های محرمانه متعلق به CIA را منتشر کرد. این اسناد از یک چارچوب نرم افزاری پرده برمی‌دارند که این سازمان جاسوسی از آن برای ساخت بدافزارهای سفارشی و عبور از سد نرم‌افزارهای ضدویروس استفاده می‌کرده است.

McAfee دوباره McAfee شد

شرکت McAfee که نامی آشنا در صنعت امنیت فناوری اطلاعات است و در نزدیک به سه دهه امنیت بسیاری از کاربران و سازمان‌ها را تأمین کرده است اکنون با نشان، شعار و رویکردی جدید فعالیت خود را ادامه می‌دهد.

آپدیت Webroot

از کار افتادن سیستم‌ها در آپدیت Webroot

آپدیت روز دوشنبه، 4 اردیبهشت ماه Webroot سبب از کار افتادن برخی از دستگاه‌های حفاظت شده توسط این ضدویروس در نقاط مختلف جهان شد. در آپدیت مذکور صدها فایل سیستمی Windows به عنوان بدافزار W32.Trojan.Gen شناسایی و حذف شده‌اند.

شناسایی حدود 9 هزار سرور فرماندهی تبهکاران سایبری

اینترپل از شناسایی بیش از 8.800 سرور فرماندهی موسوم به C2 در 8 کشور در جنوب شرق آسیا خبر داده که مهاجمان سایبری از آنها برای توزیع باج‌افزار، اجرای حملات از کاراندازی سرویس و انتشار هرزنامه بهره می‌برده‌اند.

تغییرات ضدباج‌افزاری در Android O

شرکت Google تغییراتی را در نسخه جدید Android اعمال کرده که کار را برای آن دسته از نویسندگان باج‌افزار که دستگاه‌های همراه با این سیستم عامل را هدف قرار می‌‌دهند بسیار دشوار می‌کند.

کارت اعتباری مستر کارت

Mastercard جدید با اثر انگشت کار می‌کند

شرکت Mastercard روش جدیدی را برای اصالت‌سنجی بیومتریک کارت‌های اعتباری معرفی کرده که در آن از اسکنر اثرانگشت استفاده می‌شود. در این روش دارنده کارت در زمان خرید می‌تواند بجای وارد کردن چهار عدد موسوم به شماره شناسایی شخصی (PIN)، انگشت خود را بر روی اسکنر تعبیه شده در درون کارت نگه دارد.

جعل نشانی دامنه؛ روش شناسایی: تقریباً غیرممکن!

یک محقق چینی روش جدیدی برای اجرای حملات فیشینگ کشف کرده که شناسایی آن توسط کاربران با روش‌های معمول تقریباً غیرممکن است. تا پیش از این تصور بر این بود که توجه به عبارت درج شده در نوار نشانی مرورگر و وجود پودمان SSL در آن می‌تواند کاربر را از گزند تهدیدات فیشینگ حفظ کند. اما در این روش کشف شده توجه به نوار نشانی کمکی به کاربر نمی‌کند.

شبکه بانکی SWIFT هدف NSA

گروه نفوذگران Shadow Brokers، بخش جدیدی از فایل‌های سرقت شده از یک گروه نفوذگر حرفه‌ای که وابستگی اثبات شده‌ای به “سازمان امنیت ملی” دولت آمریکا (NSA) دارد را منتشر کرده است. در بین فایل‌های درز شده، بهره‌جو‌هایی به چشم می‌خورد که سیستم بانکی SWIFT را بر روی دستگاه‌های با سیستم عامل Windows هدف قرار می‌داده‌اند.

ساخت مخفیانه کامپیوتر توسط دو زندانی!

دو زندانی در اوهایوی آمریکا با استفاده از زباله‌های الکترونیکی اقدام به ساخت کامپیوتر کرده و از طریق شبکه زندان به اینترنت متصل شدند! این افراد به‌محض برخط شدن از مهارتشان برای نقض قانون استفاده کردند.

ابزارهای نفوذ CIA، استفاده شده در حداقل 40 حمله سایبری

گزارشی که به تازگی شرکت Symantec آن را منتشر کرده نشان می‌دهد ابزارهای نفوذ CIA که جزییات آنها توسط WikiLeaks منتشر شده در حملات سایبری به سازمان‌ها در کشورهای مختلف که برخی از آنها از کشورهای متحد آمریکا محسوب می شوند مورد استفاده قرار گرفته بوده.

سیا

افشای جزییات ابزار ساخت بدافزار CIA

روز جمعه، 18 فروردین ماه، WikiLeaks، بخش دیگری از فایل‌های محرمانه متعلق به CIA را منتشر کرد. این اسناد از یک چارچوب نرم افزاری پرده برمی‌دارند که این سازمان جاسوسی از آن برای ساخت بدافزارهای سفارشی و عبور از سد نرم‌افزارهای ضدویروس استفاده می‌کرده است.

McAfee دوباره McAfee شد

شرکت McAfee که نامی آشنا در صنعت امنیت فناوری اطلاعات است و در نزدیک به سه دهه امنیت بسیاری از کاربران و سازمان‌ها را تأمین کرده است اکنون با نشان، شعار و رویکردی جدید فعالیت خود را ادامه می‌دهد.