هشدارهای امنیتی

افشای آسیب‌پذیری دیگری در سرورهای Exchange

اخیراً جزئیات فنی آسیب‌پذیری خطرناکی در سرورهای Exchange با نام ProxyToken منتشر شده که سوءاستفاده از آن، دستیابی به ایمیل‌های حساب کاربری سازمان را بدون احراز هویت امکان‌پذیر می‌سازد.

اعلان‌های جعلی؛ ترفند جدید بدافزار BazaLoader

اخیراً گردانندگان بدافزار Bazaloader با اعلان‌های جعلی، راهبران سایت‌ها را فریب می‌دهند تا فایل‌های مخرب را باز کنند و از این طریق برنامه Cobalt Strike را اجرا نموده و اقدام به سرقت اطلاعات یا حمله باج‌افزاری می‌کنند.

BlackMatter نیز در پی سرورهای ESXi

گردانندگان باج‌افزار BlackMatter با بکارگیری یک رمزگذار تحت Linux در حال آلوده‌سازی بسترهای مجازی VMware ESXi و رمزگذاری ماشین‌های مجازی آنها هستند.

افشای آسیب‌پذیری دیگری در سرورهای Exchange

اخیراً جزئیات فنی آسیب‌پذیری خطرناکی در سرورهای Exchange با نام ProxyToken منتشر شده که سوءاستفاده از آن، دستیابی به ایمیل‌های حساب کاربری سازمان را بدون احراز هویت امکان‌پذیر می‌سازد.

اعلان‌های جعلی؛ ترفند جدید بدافزار BazaLoader

اخیراً گردانندگان بدافزار Bazaloader با اعلان‌های جعلی، راهبران سایت‌ها را فریب می‌دهند تا فایل‌های مخرب را باز کنند و از این طریق برنامه Cobalt Strike را اجرا نموده و اقدام به سرقت اطلاعات یا حمله باج‌افزاری می‌کنند.

BlackMatter نیز در پی سرورهای ESXi

گردانندگان باج‌افزار BlackMatter با بکارگیری یک رمزگذار تحت Linux در حال آلوده‌سازی بسترهای مجازی VMware ESXi و رمزگذاری ماشین‌های مجازی آنها هستند.