
دستگاههای NAS شرکت کیونپ، هدف حملات باجافزار ech0raix
به تازگی دستگاههای NAS ساخت شرکت کیونپ هدف حملات باجافزار eCh0raix، که به نام QNAPCrypt نیز شناخته میشود، قرار گرفتهاند.

به تازگی دستگاههای NAS ساخت شرکت کیونپ هدف حملات باجافزار eCh0raix، که به نام QNAPCrypt نیز شناخته میشود، قرار گرفتهاند.

محققان شرکت چیهو 360 در گزارشی در خصوص باتنتی به نام Pink که بیش از 1.6 میلیون دستگاه را آلوده کرده است، هشدار دادهاند.

اخیراً حملاتی کشف شده که در آن مهاجمان باجافزار Yanluowang، با بکارگیری بدافزار BazarLoader در مرحله شناسایی، سازمانهای ایالات متحده را با تمرکز در بخش مالی مورد هدف قرار دادهاند.

اخیراً مهاجمان با سوءاستفاده از ضعفهای امنیتی ProxyShell و ProxyLogon، با هک سرورهای Microsoft Exchange و از طریق حملاتی موسوم به Reply Chain Attack، اقدام به توزیع بدافزار کردهاند.

در موج جدیدی از حملات، مهاجمان نزدیک به 300 سایت WordPress را برای نمایش اعلانهای رمزگذاری جعلی هک کردهاند.

شرکت چیهو 360 در گزارشی در خصوص گونه جدیدی از باتنت DDoS به نام Abcbot هشدار داده است.

کتابخانه UAParser.js که بر روی دهها میلیون کامپیوتر در سراسر جهان نصب شده است، به بدافزاری آلوده شده که رمزهای عبور را سرقت کرده و اقدام به استخراج رمزارز میکند.

محققان بیتدیفندر در گزارشی جزییات روتکیت جدیدی به نام FiveSys را که دارای امضای دیجیتالی معتبر WHQL صادر شده توسط مایکروسافت است، منتشر کردهاند.

پیشگیری از حملات RDP فقط یک راهحل ساده دارد، آن را در معرض دید قرار ندهید.

شرکت مایکروسافت به راهبران امنیتی توصیه نموده تا در اسرع وقت نسبت به وصله دو ضعفامنیتی در PowerShell 7 اقدام کنند. این آسیبپذیریها به مهاجمان اجازه میدهند تا از سد کنترلهای امنیتی WDAC عبور کرده و به اطلاعات اصالتسنجی دسترسی پیدا کنند.

به تازگی دستگاههای NAS ساخت شرکت کیونپ هدف حملات باجافزار eCh0raix، که به نام QNAPCrypt نیز شناخته میشود، قرار گرفتهاند.

محققان شرکت چیهو 360 در گزارشی در خصوص باتنتی به نام Pink که بیش از 1.6 میلیون دستگاه را آلوده کرده است، هشدار دادهاند.

اخیراً حملاتی کشف شده که در آن مهاجمان باجافزار Yanluowang، با بکارگیری بدافزار BazarLoader در مرحله شناسایی، سازمانهای ایالات متحده را با تمرکز در بخش مالی مورد هدف قرار دادهاند.

اخیراً مهاجمان با سوءاستفاده از ضعفهای امنیتی ProxyShell و ProxyLogon، با هک سرورهای Microsoft Exchange و از طریق حملاتی موسوم به Reply Chain Attack، اقدام به توزیع بدافزار کردهاند.

در موج جدیدی از حملات، مهاجمان نزدیک به 300 سایت WordPress را برای نمایش اعلانهای رمزگذاری جعلی هک کردهاند.

شرکت چیهو 360 در گزارشی در خصوص گونه جدیدی از باتنت DDoS به نام Abcbot هشدار داده است.

کتابخانه UAParser.js که بر روی دهها میلیون کامپیوتر در سراسر جهان نصب شده است، به بدافزاری آلوده شده که رمزهای عبور را سرقت کرده و اقدام به استخراج رمزارز میکند.

محققان بیتدیفندر در گزارشی جزییات روتکیت جدیدی به نام FiveSys را که دارای امضای دیجیتالی معتبر WHQL صادر شده توسط مایکروسافت است، منتشر کردهاند.

پیشگیری از حملات RDP فقط یک راهحل ساده دارد، آن را در معرض دید قرار ندهید.

شرکت مایکروسافت به راهبران امنیتی توصیه نموده تا در اسرع وقت نسبت به وصله دو ضعفامنیتی در PowerShell 7 اقدام کنند. این آسیبپذیریها به مهاجمان اجازه میدهند تا از سد کنترلهای امنیتی WDAC عبور کرده و به اطلاعات اصالتسنجی دسترسی پیدا کنند.