رویدادها و وقایع امنیتی

بدافزار

Dridex؛ عضو جدیدی از خانواده “بدافزارهای بانکی”

Dridex بدافزاری بانکی است که مجوزهای دسترسی کاربر به سامانه های بانکداری الکترونیکی را زمانی که او به سایت بانک مراجعه می نماید، سرقت می کند.
Dridex یکی از گونه های خانواده بدافزار Cridex است. آخرین گونه این بدافزار در 25 خرداد کشف و شناسایی شده است.

Gartner: استفاده سازمانی از Win 8.1 را فراموش کنید

با عرضه قریب الوقوع Windows 10 و کهنه شدن Windows 8، شاید جای تعجب نداشته باشد که موسسه ارزیابی Gartner به سازمانها توصیه کند نسخه 8 را فراموش کرده و بر روی نسخه جدید 10 تمرکز و برنامه ریزی کنند.

یک دگمه اشتباه، شما را به دام “وحشت افزار”ها می‌کشد

دهها نام دامنه مشهور که با دیکته غلط ثبت و راه اندازی شده اند، کاربران ناآگاه را به دام “وحشت افزار” (Scareware) جدیدی به نام SpeedUpKit می کشانند.
نرم افزار SpeedUpKit که 30 دلار قیمت دارد، ادعا می کند که Registry را بازسازی کرده و فایلهای اضافه و بیهوده را از روی کامپیوتر پاکسازی می کند.

WhatsApp بدترین شرکت در حفظ حریم کاربران

بر اساس آخرین رتبه بندی، WhatsApp با نداشتن سیاست نامه شفاف و آشکار در خصوص همکاری با دولت‌ها و مراجع قانونی، بدترین شرکت در حفظ حریم خصوصی کاربران بشمار می آید.

نقطه ضعف گسترده در 600 میلیون گوشی سامسونگ

جزئیات یک نقطه ضعف امنیتی گسترده که می تواند بیش از 600 میلیون گوشی شرکت Samsung را تحت تاثیر قرار دهد، منتشر شد. این نقطه ضعف در گوشی های جدید Galaxy S6 نیز وجود دارد.

انتشار اصلاحیه های حیاتی برای چندین محصول VMware

شرکت VMware، اصلاحیه های امنیتی برای چندین محصول مجازی سازی خود ارائه کرده است. تعدادی از این اصلاحیه ها برای ترمیم آسیب پذیری هایی است که نفوذگران را قادر به رخنه به ماشین های مجازی و اجرای کدهای مخرب بر روی سیستم عامل ماشین میزبان می کنند.

سوال های بی پاسخ درباره Duqu-2

روز چهارشنبه 20 خرداد، شرکت ضدویروس Kaspersky اعلام کرد که شبکه سازمانی این شرکت مورد حمله و نفوذ گونه جدیدی از بدافزار Duqu قرار گرفته است. گرچه kaspersky گزارش مفصل و دقیقی از نحوه انتشار و فعالیت بدافزار جدید منتشر کرده است ولی هنوز سوال های مهمی درباره این عملیات سایبری بین المللی بی پاسخ باقی مانده است.

ارتش

حمله ارتش الکترونیک سوریه به سایت ارتش آمریکا

هفته گذشته تصاویری حاوی پیامهایی بر ضد دولت آمریکا بر روی سایت ارتش این کشور قرار گرفت. سایت مذکور و سایت مرکز فرماندهی راهبردی آمریکا، هر دو پس از مدتی از دسترس خارج شدند. ارتش الکترونیک سوریه، از حامیان دولت بشار اسد، مسئولیت این حمله را برعهده گرفته است.

Duqu-2; هدف این بار، مذاکرات هسته ای ایران

گونه جدیدی از بدافزار Duqu شبکه های کامپیوتری چندین هتل و دیگر محلهایی که میزبان مذاکرات هسته ای ایران با گروه 1+5 بوده هدف قرار داده است. این حملات از سال گذشته میلادی در جریان بوده است.

بدافزار

Dridex؛ عضو جدیدی از خانواده “بدافزارهای بانکی”

Dridex بدافزاری بانکی است که مجوزهای دسترسی کاربر به سامانه های بانکداری الکترونیکی را زمانی که او به سایت بانک مراجعه می نماید، سرقت می کند.
Dridex یکی از گونه های خانواده بدافزار Cridex است. آخرین گونه این بدافزار در 25 خرداد کشف و شناسایی شده است.

Gartner: استفاده سازمانی از Win 8.1 را فراموش کنید

با عرضه قریب الوقوع Windows 10 و کهنه شدن Windows 8، شاید جای تعجب نداشته باشد که موسسه ارزیابی Gartner به سازمانها توصیه کند نسخه 8 را فراموش کرده و بر روی نسخه جدید 10 تمرکز و برنامه ریزی کنند.

یک دگمه اشتباه، شما را به دام “وحشت افزار”ها می‌کشد

دهها نام دامنه مشهور که با دیکته غلط ثبت و راه اندازی شده اند، کاربران ناآگاه را به دام “وحشت افزار” (Scareware) جدیدی به نام SpeedUpKit می کشانند.
نرم افزار SpeedUpKit که 30 دلار قیمت دارد، ادعا می کند که Registry را بازسازی کرده و فایلهای اضافه و بیهوده را از روی کامپیوتر پاکسازی می کند.

WhatsApp بدترین شرکت در حفظ حریم کاربران

بر اساس آخرین رتبه بندی، WhatsApp با نداشتن سیاست نامه شفاف و آشکار در خصوص همکاری با دولت‌ها و مراجع قانونی، بدترین شرکت در حفظ حریم خصوصی کاربران بشمار می آید.

نقطه ضعف گسترده در 600 میلیون گوشی سامسونگ

جزئیات یک نقطه ضعف امنیتی گسترده که می تواند بیش از 600 میلیون گوشی شرکت Samsung را تحت تاثیر قرار دهد، منتشر شد. این نقطه ضعف در گوشی های جدید Galaxy S6 نیز وجود دارد.

انتشار اصلاحیه های حیاتی برای چندین محصول VMware

شرکت VMware، اصلاحیه های امنیتی برای چندین محصول مجازی سازی خود ارائه کرده است. تعدادی از این اصلاحیه ها برای ترمیم آسیب پذیری هایی است که نفوذگران را قادر به رخنه به ماشین های مجازی و اجرای کدهای مخرب بر روی سیستم عامل ماشین میزبان می کنند.

سوال های بی پاسخ درباره Duqu-2

روز چهارشنبه 20 خرداد، شرکت ضدویروس Kaspersky اعلام کرد که شبکه سازمانی این شرکت مورد حمله و نفوذ گونه جدیدی از بدافزار Duqu قرار گرفته است. گرچه kaspersky گزارش مفصل و دقیقی از نحوه انتشار و فعالیت بدافزار جدید منتشر کرده است ولی هنوز سوال های مهمی درباره این عملیات سایبری بین المللی بی پاسخ باقی مانده است.

ارتش

حمله ارتش الکترونیک سوریه به سایت ارتش آمریکا

هفته گذشته تصاویری حاوی پیامهایی بر ضد دولت آمریکا بر روی سایت ارتش این کشور قرار گرفت. سایت مذکور و سایت مرکز فرماندهی راهبردی آمریکا، هر دو پس از مدتی از دسترس خارج شدند. ارتش الکترونیک سوریه، از حامیان دولت بشار اسد، مسئولیت این حمله را برعهده گرفته است.

Duqu-2; هدف این بار، مذاکرات هسته ای ایران

گونه جدیدی از بدافزار Duqu شبکه های کامپیوتری چندین هتل و دیگر محلهایی که میزبان مذاکرات هسته ای ایران با گروه 1+5 بوده هدف قرار داده است. این حملات از سال گذشته میلادی در جریان بوده است.