هشدارهای امنیتی

کاربران Instagram، هدف کارزاری فیشینگ

شرکت امنیتی سوفوس از اجرای کارزاری فیشینگ (Phishing) خبر داده که در جریان آن مهاجمان با ارسال ایمیل‌هایی در ظاهر پیام‌های حاوی کد احراز هویت دو عاملی (2FA) و هدایت کاربران به سایتی مشابه سایت Instagram اقدام به سرقت نام کاربری و رمز عبور آنها در این شبکه اجتماعی می‌کنند.

هشدار ماهر در خصوص تشدید سوءاستفاده مهاجمان از آسیب‌پذیری پودمان CLDAP

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) در مطلبی نسبت به شدت گرفتن سوءاستفاده مهاجمان از آسیب‌پذیری پودمان CLDAP جهت اجرای حملات DDoS‌ از نوع بازتابی/تقویتی در ایران هشدار داده است.

30 هزار کاربر ایرانی در تسخیر برنامک جعلی ‫Updates for Samsung

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) در مطلبی به بررسی یک برنامک جعلی با عنوان Updates for Samsung پرداخته است. این برنامک برای مدتی بر روی انباره رسمی شرکت گوگل (Play Store) به اشتراک گذاشته شده بود.

سرقت ارز رمز تحت نام افراد سرشناس

در روزهای اخیر، همزمان با روند صعودی ارزش ارز رمزهایی نظیر بیت‌کوین، گروهی از مهاجمان در بستر شبکه اجتماعی توییتر در حال اجرای حملات کلاهبرداری علیه کاربران ناآگاه هستند.

حمله گسترده مهاجمان به سرویس‌دهندگان ایمیل مبتنی بر Exim

چندین گروه از نفوذگران با بهره‌جویی از یک آسیب‌پذیری امنیتی در حال اجرای حملات سایبری علیه سرورهای ایمیل Exim هستند. آسیب‌پذیری مذکور، ضعفی با شناسه CVE-2019-10149 است که مهاجم را قادر به اجرای کد به‌صورت از راه دور بر روی سرور می‌کند.

کاربران Instagram، هدف کارزاری فیشینگ

شرکت امنیتی سوفوس از اجرای کارزاری فیشینگ (Phishing) خبر داده که در جریان آن مهاجمان با ارسال ایمیل‌هایی در ظاهر پیام‌های حاوی کد احراز هویت دو عاملی (2FA) و هدایت کاربران به سایتی مشابه سایت Instagram اقدام به سرقت نام کاربری و رمز عبور آنها در این شبکه اجتماعی می‌کنند.

هشدار ماهر در خصوص تشدید سوءاستفاده مهاجمان از آسیب‌پذیری پودمان CLDAP

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) در مطلبی نسبت به شدت گرفتن سوءاستفاده مهاجمان از آسیب‌پذیری پودمان CLDAP جهت اجرای حملات DDoS‌ از نوع بازتابی/تقویتی در ایران هشدار داده است.

30 هزار کاربر ایرانی در تسخیر برنامک جعلی ‫Updates for Samsung

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) در مطلبی به بررسی یک برنامک جعلی با عنوان Updates for Samsung پرداخته است. این برنامک برای مدتی بر روی انباره رسمی شرکت گوگل (Play Store) به اشتراک گذاشته شده بود.

سرقت ارز رمز تحت نام افراد سرشناس

در روزهای اخیر، همزمان با روند صعودی ارزش ارز رمزهایی نظیر بیت‌کوین، گروهی از مهاجمان در بستر شبکه اجتماعی توییتر در حال اجرای حملات کلاهبرداری علیه کاربران ناآگاه هستند.

حمله گسترده مهاجمان به سرویس‌دهندگان ایمیل مبتنی بر Exim

چندین گروه از نفوذگران با بهره‌جویی از یک آسیب‌پذیری امنیتی در حال اجرای حملات سایبری علیه سرورهای ایمیل Exim هستند. آسیب‌پذیری مذکور، ضعفی با شناسه CVE-2019-10149 است که مهاجم را قادر به اجرای کد به‌صورت از راه دور بر روی سرور می‌کند.