دسته بندی: هشدارهای امنیتی

فیشینگ گسترده برای انتشار ابزاری معتبر

مایکروسافت از اجرای کارزاری فیشنگ خبر داده که در آن با سوءاستفاده از بحران همه‌گیری ویروس کووید ۱۹، نرم‌افزار NetSupport Manager بر روی دستگاه قربانیان نصب می‌شود.

حضور پررنگ‌تر باج‌افزار Snake

در روزهای اخیر، فعالیت Snake، در مقایسه با چند ماه گذشته به‌شدت افزایش یافته و سازمان‌ها در کشورهای مختلف هدف این باج‌افزار قرار گرفته‌اند.

سرقت اطلاعات با رخنه به روترها

شرکت بیت‌دیفندر از شناسایی حملاتی خبر داده که در جریان آن مهاجمان با هک کردن روترها و تغییر تنظیمات DNS، کاربران دستگاه‌های متصل به این

Cloud Snooper؛ گرگ در لباس میش

شرکت امنیتی سوفوس از اجرای حمله‌ای هدفمند خبر داده که در جریان آن مهاجمان با استفاده از روت‌کیت، ترافیک مخرب خود را از سد دیواره‌های آتش مستقر در شبکه و دیواره‌های آتش مبتنی بر AWS عبود داده و یک اسب تروای دسترسی از راه دور را بر روی سرورهای ابری سازمان نصب می‌کنند.

انتشار بدافزار پیشرفته Lemon_Duck در سطح کشور

در هفته‌های اخیر گزارش‌های متعددی مبنی بر اجرای حملات موسوم به رمز ربایی بر ضد سازمان‌های ایرانی به شرکت مهندسی شبکه گستر واصل شده است. در جریان این حملات با بکارگیری بدافزار پیشرفته Lemon_Duck دستگاه به کنترل مهاجمان در آمده و از منابع آن به‌منظور استخراج ارز رمز بهره گرفته می‌شود. این حملات حرفه‌ای و کاملاً سازمان‌یافته بوده و گردانندگان آن به‌طور مستمر در حال تکامل تکنیک‌های مورد استفاده خود هستند.

کاربران ایرانی، هدف گسترده باج‌افزار STOP

در روزهای اخیر گزارش‌های متعددی در خصوص مشاهده آلودگی بر روی سیستم برخی کاربران ایرانی به نسخه‌های جدید باج‌افزار STOP به شرکت مهندسی شبکه گستر واصل شده است.

سیستم‌های عامل از رده خارج؛ تهدیدی جدی علیه امنیت سازمان‌ها

سالهاست که ويروس‌نويسان و نفوذگران به‌شدت به استفاده از نقاط ضعف سيستم‌های عامل – به ويژه سيستم عامل پرطرفدار Windows – روی آورده‌اند. این در حالی است که پشتیبانی این شرکت از سیستم‌های عامل Windows 7 و Windows Server 2008/2008 R2 در 24 دی ماه به پایان رسید و عملاً مایکروسافت عرضه اصلاحیه‌های امنیتی برای این سیستم‌های عامل را متوقف کرده است.

همه چیز درباره گروه APT27

گروه نفوذگران APT27 حداقل از سال 2010 میلادی فعال بوده و صدها سازمان را در کشورهای مختلف هدف قرار می‌داده است. بسیاری از منابع، گردانندگان APT27 را نفوذگرانی با ملیت یا اصالت چینی می‌دانند. بتازگی نیز مرکز مدیریت راهبردی افتا از مشاهده مواردی از آلودگی به بدافزاری منسوب به گروه APT27 در برخی از دستگاه‌های کشور خبر داده است.

فیشینگ گسترده برای انتشار ابزاری معتبر

مایکروسافت از اجرای کارزاری فیشنگ خبر داده که در آن با سوءاستفاده از بحران همه‌گیری ویروس کووید ۱۹، نرم‌افزار NetSupport Manager بر روی دستگاه قربانیان نصب می‌شود.

حضور پررنگ‌تر باج‌افزار Snake

در روزهای اخیر، فعالیت Snake، در مقایسه با چند ماه گذشته به‌شدت افزایش یافته و سازمان‌ها در کشورهای مختلف هدف این باج‌افزار قرار گرفته‌اند.

سرقت اطلاعات با رخنه به روترها

شرکت بیت‌دیفندر از شناسایی حملاتی خبر داده که در جریان آن مهاجمان با هک کردن روترها و تغییر تنظیمات DNS، کاربران دستگاه‌های متصل به این

Cloud Snooper؛ گرگ در لباس میش

شرکت امنیتی سوفوس از اجرای حمله‌ای هدفمند خبر داده که در جریان آن مهاجمان با استفاده از روت‌کیت، ترافیک مخرب خود را از سد دیواره‌های آتش مستقر در شبکه و دیواره‌های آتش مبتنی بر AWS عبود داده و یک اسب تروای دسترسی از راه دور را بر روی سرورهای ابری سازمان نصب می‌کنند.

انتشار بدافزار پیشرفته Lemon_Duck در سطح کشور

در هفته‌های اخیر گزارش‌های متعددی مبنی بر اجرای حملات موسوم به رمز ربایی بر ضد سازمان‌های ایرانی به شرکت مهندسی شبکه گستر واصل شده است. در جریان این حملات با بکارگیری بدافزار پیشرفته Lemon_Duck دستگاه به کنترل مهاجمان در آمده و از منابع آن به‌منظور استخراج ارز رمز بهره گرفته می‌شود. این حملات حرفه‌ای و کاملاً سازمان‌یافته بوده و گردانندگان آن به‌طور مستمر در حال تکامل تکنیک‌های مورد استفاده خود هستند.

کاربران ایرانی، هدف گسترده باج‌افزار STOP

در روزهای اخیر گزارش‌های متعددی در خصوص مشاهده آلودگی بر روی سیستم برخی کاربران ایرانی به نسخه‌های جدید باج‌افزار STOP به شرکت مهندسی شبکه گستر واصل شده است.

سیستم‌های عامل از رده خارج؛ تهدیدی جدی علیه امنیت سازمان‌ها

سالهاست که ويروس‌نويسان و نفوذگران به‌شدت به استفاده از نقاط ضعف سيستم‌های عامل – به ويژه سيستم عامل پرطرفدار Windows – روی آورده‌اند. این در حالی است که پشتیبانی این شرکت از سیستم‌های عامل Windows 7 و Windows Server 2008/2008 R2 در 24 دی ماه به پایان رسید و عملاً مایکروسافت عرضه اصلاحیه‌های امنیتی برای این سیستم‌های عامل را متوقف کرده است.

همه چیز درباره گروه APT27

گروه نفوذگران APT27 حداقل از سال 2010 میلادی فعال بوده و صدها سازمان را در کشورهای مختلف هدف قرار می‌داده است. بسیاری از منابع، گردانندگان APT27 را نفوذگرانی با ملیت یا اصالت چینی می‌دانند. بتازگی نیز مرکز مدیریت راهبردی افتا از مشاهده مواردی از آلودگی به بدافزاری منسوب به گروه APT27 در برخی از دستگاه‌های کشور خبر داده است.