دسته بندی: هشدارهای امنیتی

افزایش چشمگیر حملات سایبری به سرورهای تحت Linux

بر اساس گزارش منتشر شده توسط شرکت ترند میکرو، حملات باج‌افزاری به سرورهای تحت Linux در شش‌ماهه اول 2022 در مقایسه با دوره مشابه در سال میلادی قبل از آن، ۷۵ درصد افزایش داشته است.

بدافزار استخراج‌کننده رمزارز در قالب Google Translate Desktop

از اوایل مرداد ماه در کارزاری جدید به نام Nitrokod، بدافزار استخراج‌کننده ارز دیجیتال در قالب نرم‌افزارهای جعلی تحت عنوان Google Translate Desktop یا برنامه‌های جذاب دیگر در برخی کشورها در حال انتشار می‌باشد.

هک LastPass

به تازگی شرکت لست‌پس، یکی از ارائه‌کنندگان محصولات مدیریت رمزعبور هک شده و در جریان آن بخشی از کد منبع و اطلاعات فنی و اختصاصی آن به سرقت رفته است.

PLC؛ سلاحی برای حمله به زیرساخت‌های حساس صنعتی

محققان امنیت سایبری گزارشی را منتشر کرده‌اند که بر طبق آن تجهیزات PLC را جهت نفوذ اولیه به کامپیوترهای متصل به آنها و متعاقباً حمله به پروسه‌های کنترلی به‌ویژه نرم‌افزارها و سخت‌افزارهای موسوم به OT (فناوری عملیاتی) مورد سوءاستفاده قرار داده‌اند.

بازگشت باج‌افزار Zeppelin

به تازگی مرکز CISA ایالت متحده در گزارشی نسبت به از سرگیری فعالیت باج‌افزار Zeppelin که طیف وسیعی از سازمان‌ها به ویژه مراکز بهداشتی و درمانی و همچنین زیرساخت‌های حیاتی را هدف قرار داده، هشدار داده است.

گرگ در لباس میش

از ترفندهایی که توزیع‌کنندگان بدافزار جهت آلوده‌کردن سیستم‌ها استفاده می‌کنند، فریب دادن قربانیان به دانلود و اجرای فایل‌های مخرب است که این مقاله به بررسی آنها می‌پردازد.

DLL-SideLoading؛ ترفند جدید بدافزار QBot

به تازگی گردانندگان بدافزار QBot از تکنیک DLL-SideLoading جهت بارگذاری کد مخرب بر روی دستگاه‌های با سیستم‌عامل Windows استفاده می‌کنند.

افزایش چشمگیر حملات سایبری به سرورهای تحت Linux

بر اساس گزارش منتشر شده توسط شرکت ترند میکرو، حملات باج‌افزاری به سرورهای تحت Linux در شش‌ماهه اول 2022 در مقایسه با دوره مشابه در سال میلادی قبل از آن، ۷۵ درصد افزایش داشته است.

بدافزار استخراج‌کننده رمزارز در قالب Google Translate Desktop

از اوایل مرداد ماه در کارزاری جدید به نام Nitrokod، بدافزار استخراج‌کننده ارز دیجیتال در قالب نرم‌افزارهای جعلی تحت عنوان Google Translate Desktop یا برنامه‌های جذاب دیگر در برخی کشورها در حال انتشار می‌باشد.

هک LastPass

به تازگی شرکت لست‌پس، یکی از ارائه‌کنندگان محصولات مدیریت رمزعبور هک شده و در جریان آن بخشی از کد منبع و اطلاعات فنی و اختصاصی آن به سرقت رفته است.

PLC؛ سلاحی برای حمله به زیرساخت‌های حساس صنعتی

محققان امنیت سایبری گزارشی را منتشر کرده‌اند که بر طبق آن تجهیزات PLC را جهت نفوذ اولیه به کامپیوترهای متصل به آنها و متعاقباً حمله به پروسه‌های کنترلی به‌ویژه نرم‌افزارها و سخت‌افزارهای موسوم به OT (فناوری عملیاتی) مورد سوءاستفاده قرار داده‌اند.

بازگشت باج‌افزار Zeppelin

به تازگی مرکز CISA ایالت متحده در گزارشی نسبت به از سرگیری فعالیت باج‌افزار Zeppelin که طیف وسیعی از سازمان‌ها به ویژه مراکز بهداشتی و درمانی و همچنین زیرساخت‌های حیاتی را هدف قرار داده، هشدار داده است.

گرگ در لباس میش

از ترفندهایی که توزیع‌کنندگان بدافزار جهت آلوده‌کردن سیستم‌ها استفاده می‌کنند، فریب دادن قربانیان به دانلود و اجرای فایل‌های مخرب است که این مقاله به بررسی آنها می‌پردازد.

DLL-SideLoading؛ ترفند جدید بدافزار QBot

به تازگی گردانندگان بدافزار QBot از تکنیک DLL-SideLoading جهت بارگذاری کد مخرب بر روی دستگاه‌های با سیستم‌عامل Windows استفاده می‌کنند.