گزارش ها

بررسی و تحلیل بدافزار Gazer

در شهریور ماه ۱۳۹۶، شرکت ESET از شناسایی یک حمله سایبری جاسوسی خبر داد که گردانندگان آن از سال ۲۰۱۶ میلادی کنسولگری‌ها، وزارتخانه‌ها و سفارتخانه‌ها را در کشورهای مختلف به ویژه کشورهای اروپای جنوب شرقی هدف قرار می‌داده‌اند. در جریان این حملات، از یک بدافزار درب‌پشتی با نام Gazer برای جاسوسی از دولت‌ها و دیپلمات‌های آنها استفاده شده است.

باج افزار

بررسی و تحلیل باج‌افزار GlobeImposter

از اوایل مرداد ماه نسخه جدیدی از باج‌افزار GlobeImposter از طریق هرزنامه‌ها در حال انتشار است و پسوند “726.” را به فایل‌های رمزگذاری شده، الصاق می‌کند. این باج‌افزار از کلید 2048 بیتی RSA به منظور رمزنگاری فایل‌های کاربر استفاده می‌کند. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل این نسخه از باج‌افزار GlobeImposter پرداخته است.

انتشار فصلنامه امنیت فناوری اطلاعات

فصلنامه امنیت فناوری اطلاعات شرکت مهندسی شبکه گستر منتشر شد. در چهارمین شماره از این فصلنامه، بدافزارهای جدید، حملات بااهیمت سایبری، گزارش‌های امنیتی و آمار تهدیدات سایبری در سه ماهه اول 1396 مورد بررسی قرار گرفته است.

بررسی و تحلیل عملیات سایبری لاله پژمرده

CopyKittens یک گروه جاسوسی سایبری است که از حدود چهار سال قبل در حال فعالیت بوده است. برخی کارشناسان CopyKittens را گروهی متشکل از نفوذگران ایرانی با منابع و زیرساخت‌های قابل توجه می‌دانند. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل یکی از عملیات های اجرا شده توسط این گروه پرداخته است.

جایگاه ممتاز Sophos در ارزیابی NSS Labs

مؤسسه NSS Labs نتایج جدیدترین آزمون خود بر روی 11 محصول برتر بازار “دیواره‌های آتش نسل بعدی” یا Next-Gen Firewall را منتشر کرد. این آزمون بر اساس ویژگی‌های امنیتی، کارایی و هزینه کل مالکیت و نگهداری این محصولات انجام شده است.

فایل ZIP Bomb؛ راهکاری برای جلوگیری از هک شدن سایت

نتایج یک تحقیق نشان می‌دهد مدیران سایت می‌توانند با بکارگیری فایل‌های فشرده شده موسوم به ZIP Bomb، ابزارهای پویشگر درگاه و شناسایی‌کننده آسیب‌پذیری را که توسط نفوذگران مورد استفاده قرار می‌گیرند از دسترسی یافتن به سایتشان ناکارآمد کنند.

بررسی و تحلیل باج‌افزار Petya

از ششم تیر ماه، نسخه جدیدی از باج‌افزار Petya با بهره‌جویی از آسیب‌پذیری پودمان SMB در سیستم عامل Windows و بکارگیری چندین روش اجرای فرامین از راه دور، خاصیت کرم گونه به خود گرفته و به طور گسترده در نقاط مختلف جهان در حال انتشار است. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل این باج‌افزار مخرب پرداخته است.

بررسی و تحلیل باج‌افزار WannaCry

پس از گذشت حدود یک ماه از شناسایی نخستین نمونه از باج‌افزار WannaCry و روشن شدن ابعاد مختلف آن، شرکت مهندسی شبکه گستر اقدام به انتشار ویرایش جدیدی از گزارش بررسی و تحلیل این باج‌افزار مخرب کرده است.

بررسی و تحلیل بدافزار Gazer

در شهریور ماه ۱۳۹۶، شرکت ESET از شناسایی یک حمله سایبری جاسوسی خبر داد که گردانندگان آن از سال ۲۰۱۶ میلادی کنسولگری‌ها، وزارتخانه‌ها و سفارتخانه‌ها را در کشورهای مختلف به ویژه کشورهای اروپای جنوب شرقی هدف قرار می‌داده‌اند. در جریان این حملات، از یک بدافزار درب‌پشتی با نام Gazer برای جاسوسی از دولت‌ها و دیپلمات‌های آنها استفاده شده است.

باج افزار

بررسی و تحلیل باج‌افزار GlobeImposter

از اوایل مرداد ماه نسخه جدیدی از باج‌افزار GlobeImposter از طریق هرزنامه‌ها در حال انتشار است و پسوند “726.” را به فایل‌های رمزگذاری شده، الصاق می‌کند. این باج‌افزار از کلید 2048 بیتی RSA به منظور رمزنگاری فایل‌های کاربر استفاده می‌کند. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل این نسخه از باج‌افزار GlobeImposter پرداخته است.

انتشار فصلنامه امنیت فناوری اطلاعات

فصلنامه امنیت فناوری اطلاعات شرکت مهندسی شبکه گستر منتشر شد. در چهارمین شماره از این فصلنامه، بدافزارهای جدید، حملات بااهیمت سایبری، گزارش‌های امنیتی و آمار تهدیدات سایبری در سه ماهه اول 1396 مورد بررسی قرار گرفته است.

بررسی و تحلیل عملیات سایبری لاله پژمرده

CopyKittens یک گروه جاسوسی سایبری است که از حدود چهار سال قبل در حال فعالیت بوده است. برخی کارشناسان CopyKittens را گروهی متشکل از نفوذگران ایرانی با منابع و زیرساخت‌های قابل توجه می‌دانند. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل یکی از عملیات های اجرا شده توسط این گروه پرداخته است.

جایگاه ممتاز Sophos در ارزیابی NSS Labs

مؤسسه NSS Labs نتایج جدیدترین آزمون خود بر روی 11 محصول برتر بازار “دیواره‌های آتش نسل بعدی” یا Next-Gen Firewall را منتشر کرد. این آزمون بر اساس ویژگی‌های امنیتی، کارایی و هزینه کل مالکیت و نگهداری این محصولات انجام شده است.

فایل ZIP Bomb؛ راهکاری برای جلوگیری از هک شدن سایت

نتایج یک تحقیق نشان می‌دهد مدیران سایت می‌توانند با بکارگیری فایل‌های فشرده شده موسوم به ZIP Bomb، ابزارهای پویشگر درگاه و شناسایی‌کننده آسیب‌پذیری را که توسط نفوذگران مورد استفاده قرار می‌گیرند از دسترسی یافتن به سایتشان ناکارآمد کنند.

بررسی و تحلیل باج‌افزار Petya

از ششم تیر ماه، نسخه جدیدی از باج‌افزار Petya با بهره‌جویی از آسیب‌پذیری پودمان SMB در سیستم عامل Windows و بکارگیری چندین روش اجرای فرامین از راه دور، خاصیت کرم گونه به خود گرفته و به طور گسترده در نقاط مختلف جهان در حال انتشار است. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل این باج‌افزار مخرب پرداخته است.

Industroyer، مخرب‌ترین بدافزار صنعتی پس از Stuxnet

شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل ساختار و عملکرد بدافزار Industroyer که برخی محققان آن را پس از Stuxnet مخرب‌ترین بدافزار صنعتی معرفی کرده‌اند پرداخته است.

بررسی و تحلیل باج‌افزار WannaCry

پس از گذشت حدود یک ماه از شناسایی نخستین نمونه از باج‌افزار WannaCry و روشن شدن ابعاد مختلف آن، شرکت مهندسی شبکه گستر اقدام به انتشار ویرایش جدیدی از گزارش بررسی و تحلیل این باج‌افزار مخرب کرده است.