دسته بندی: هشدارهای امنیتی

30 هزار کاربر ایرانی در تسخیر برنامک جعلی ‫Updates for Samsung

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) در مطلبی به بررسی یک برنامک جعلی با عنوان Updates for Samsung پرداخته است. این برنامک برای مدتی بر روی انباره رسمی شرکت گوگل (Play Store) به اشتراک گذاشته شده بود.

سرقت ارز رمز تحت نام افراد سرشناس

در روزهای اخیر، همزمان با روند صعودی ارزش ارز رمزهایی نظیر بیت‌کوین، گروهی از مهاجمان در بستر شبکه اجتماعی توییتر در حال اجرای حملات کلاهبرداری علیه کاربران ناآگاه هستند.

حمله گسترده مهاجمان به سرویس‌دهندگان ایمیل مبتنی بر Exim

چندین گروه از نفوذگران با بهره‌جویی از یک آسیب‌پذیری امنیتی در حال اجرای حملات سایبری علیه سرورهای ایمیل Exim هستند. آسیب‌پذیری مذکور، ضعفی با شناسه CVE-2019-10149 است که مهاجم را قادر به اجرای کد به‌صورت از راه دور بر روی سرور می‌کند.

باج افزار لاکی

مراقب هرزنامه‌های با پیوست فایل XLS باشید!

در روزهای اخیر مهاجمان از طریق هرزنامه‌هایی با پیوست فایل مخرب و با بکارگیری تکنیک‌های مهندسی اجتماعی در حال آلوده‌سازی دستگاه کاربران کشورهای مختلف از جمله ایران به بدافزار و سرقت اطلاعاتی حساسی همچون داده‌های اصالت‌سنجی آنها هستند.

سرورهای MySQL، هدف جدید باج‌افزاری پیشرفته

بر اساس گزارشی که شرکت امنیتی سوفوس آن را منتشر کرده گروهی از نفوذگران با نفوذ به پایگاه‌های داده MySQL که بر روی سرورهای با سیستم عامل Windows میزبانی شده‌اند اقدام به آلوده‌سازی آنها به باج‌افزار می‌کنند.

سرورهای MS Exchange، هدف درب‌پشتی پیچیده LightNeuron

بر اساس گزارشی که شرکت ای‌ست آن را منتشر کرده گروهی از نفوذگران روسی حداقل از سال 1393 با استفاده از یکی از پیچیده‌ترین بدافزارهای از نوع درب‌پشتی، سرورهای MS Exchange را هدف قرار می‌داده‌اند.

سیستم‌های عامل از رده خارج؛ تهدیدی جدی علیه امنیت سازمان‌ها

پشتیبانی شرکت مایکروسافت از نسخه‌های XP و Server 2003 سیستم عامل Windows به‌ترتیب از 19 فروردین 1393 و 23 تیر 1394 به پایان رسیده است. این در حالی است که نسخه‌های مذکور، همچنان سهم قابل توجهی از سیستم‌های عامل مورد استفاده توسط سازمان‌ها و کاربران ایرانی را به خود اختصاص داده‌اند.

30 هزار کاربر ایرانی در تسخیر برنامک جعلی ‫Updates for Samsung

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) در مطلبی به بررسی یک برنامک جعلی با عنوان Updates for Samsung پرداخته است. این برنامک برای مدتی بر روی انباره رسمی شرکت گوگل (Play Store) به اشتراک گذاشته شده بود.

سرقت ارز رمز تحت نام افراد سرشناس

در روزهای اخیر، همزمان با روند صعودی ارزش ارز رمزهایی نظیر بیت‌کوین، گروهی از مهاجمان در بستر شبکه اجتماعی توییتر در حال اجرای حملات کلاهبرداری علیه کاربران ناآگاه هستند.

حمله گسترده مهاجمان به سرویس‌دهندگان ایمیل مبتنی بر Exim

چندین گروه از نفوذگران با بهره‌جویی از یک آسیب‌پذیری امنیتی در حال اجرای حملات سایبری علیه سرورهای ایمیل Exim هستند. آسیب‌پذیری مذکور، ضعفی با شناسه CVE-2019-10149 است که مهاجم را قادر به اجرای کد به‌صورت از راه دور بر روی سرور می‌کند.

باج افزار لاکی

مراقب هرزنامه‌های با پیوست فایل XLS باشید!

در روزهای اخیر مهاجمان از طریق هرزنامه‌هایی با پیوست فایل مخرب و با بکارگیری تکنیک‌های مهندسی اجتماعی در حال آلوده‌سازی دستگاه کاربران کشورهای مختلف از جمله ایران به بدافزار و سرقت اطلاعاتی حساسی همچون داده‌های اصالت‌سنجی آنها هستند.

سرورهای MySQL، هدف جدید باج‌افزاری پیشرفته

بر اساس گزارشی که شرکت امنیتی سوفوس آن را منتشر کرده گروهی از نفوذگران با نفوذ به پایگاه‌های داده MySQL که بر روی سرورهای با سیستم عامل Windows میزبانی شده‌اند اقدام به آلوده‌سازی آنها به باج‌افزار می‌کنند.

سرورهای MS Exchange، هدف درب‌پشتی پیچیده LightNeuron

بر اساس گزارشی که شرکت ای‌ست آن را منتشر کرده گروهی از نفوذگران روسی حداقل از سال 1393 با استفاده از یکی از پیچیده‌ترین بدافزارهای از نوع درب‌پشتی، سرورهای MS Exchange را هدف قرار می‌داده‌اند.

سیستم‌های عامل از رده خارج؛ تهدیدی جدی علیه امنیت سازمان‌ها

پشتیبانی شرکت مایکروسافت از نسخه‌های XP و Server 2003 سیستم عامل Windows به‌ترتیب از 19 فروردین 1393 و 23 تیر 1394 به پایان رسیده است. این در حالی است که نسخه‌های مذکور، همچنان سهم قابل توجهی از سیستم‌های عامل مورد استفاده توسط سازمان‌ها و کاربران ایرانی را به خود اختصاص داده‌اند.