هشدارهای امنیتی

بدافزاری که با استفاده از چراغ‌های روتر، داده‌ها را سرقت می‌کند!

مهاجم می‌تواند با ساخت یک بدافزار ویژه و نصب آن بر روی یک روتر یا سوییچ اقدام به دست‌درازی به چراغ‌های دستگاه کرده و داده‌های رد و بدل شده بر روی این تجهیزات را از شبکه قربانی – بدون نیاز به دسترسی به اینترنت – جمع‌آوری کند؛ سناریویی که توسط محققان دانشگاه بنگوریون در فلسطین اشغالی ارائه شده است.

استفاده EternalRocks از پنج بهره‌جوی NSA علاوه بر دو بهره‌جوی WannaCry

محققان، بدافزار جدیدی کشف کرده‌اند که همانند WannaCry با بهر‌ه‌جویی از آسیب‌پذیری SMB در بستر شبکه منتشر می‌شود. اما برخلاف WannaCry که تنها از دو ابزار نفوذ سازمان امنیت ملی آمریکا (NSA) جهت انتشار و اجرا استفاده می‌کند، این بدافزار از هفت ابزار نفوذ فاش شده این سازمان برای اجرا و تکثیر خود بهره می‌گیرد!

باج افزار بسیار خطرناک

کند شدن روند انتشار باج‌افزار WannaCry

پس از گذشت چند روز از انتشار باج‌افزار WannaCry، منابع مختلف از کند شدن روند انتشار آن خبر داده‌اند. باج‌افزاری که ظرف چند روز با بهره‌جویی از یک ضعف امنیتی در بخش SMB سیستم عامل Windows ده‌ها هزار کامپیوتر را در حداقل 150 کشور جهان آلوده کرده است.

BitKangoroo، در صورت عدم پرداخت باج، فایل‌ها را حذف می‌کند!

نمونه‌ای جدید از باج‌افزارها در حال انتشار است که در صورتی که قربانی آن، باج را در مهلت مقرر شده پرداخت نکند، فایل‌های خود را یکی پس از دیگری از دست می‌دهد. البته به‌نظر می‌رسد این باج‌افزار در حال توسعه بوده و مراحل برنامه‌نویسی آن تکمیل نشده باشد.

مدیران سایت حتماً بخوانند!

سامانه مدیریت محتوای Wordpress به ضعفی امنیتی آسیب‌پذیر است که مهاجم را قادر به ارسال درخواست بازگردانی گذرواژه از سوی کاربر و دست یافتن به لینک مربوطه در شرایط خاص می‌کند.

آلوده بودن حافظه‌های USB Flash شرکت IBM

شرکت IBM در اطلاعیه‌ای امنیتی به مشتریان خود هشدار داده که برخی حافظه‌های USB Flash این شرکت که به همراه محصولات Storwize عرضه شده ممکن است آلوده به بدافزار باشند. گفته می‌شود بر روی این حافظه‌ها، ابزار راه‌اندازی اولیه Storwize کپی می‌شود.

باج افزار

بازگشت Locky

در حالی که انتشار باج‌افزار Locky به دلایل نامعلوم برای مدتی متوقف شده بود چند روزی است که موج تازه‌ای از هرزنامه‌ها، انتشار این باج‌افزار مخرب را از سر گرفته‌ است.

بدافزاری که با استفاده از چراغ‌های روتر، داده‌ها را سرقت می‌کند!

مهاجم می‌تواند با ساخت یک بدافزار ویژه و نصب آن بر روی یک روتر یا سوییچ اقدام به دست‌درازی به چراغ‌های دستگاه کرده و داده‌های رد و بدل شده بر روی این تجهیزات را از شبکه قربانی – بدون نیاز به دسترسی به اینترنت – جمع‌آوری کند؛ سناریویی که توسط محققان دانشگاه بنگوریون در فلسطین اشغالی ارائه شده است.

استفاده EternalRocks از پنج بهره‌جوی NSA علاوه بر دو بهره‌جوی WannaCry

محققان، بدافزار جدیدی کشف کرده‌اند که همانند WannaCry با بهر‌ه‌جویی از آسیب‌پذیری SMB در بستر شبکه منتشر می‌شود. اما برخلاف WannaCry که تنها از دو ابزار نفوذ سازمان امنیت ملی آمریکا (NSA) جهت انتشار و اجرا استفاده می‌کند، این بدافزار از هفت ابزار نفوذ فاش شده این سازمان برای اجرا و تکثیر خود بهره می‌گیرد!

باج افزار بسیار خطرناک

کند شدن روند انتشار باج‌افزار WannaCry

پس از گذشت چند روز از انتشار باج‌افزار WannaCry، منابع مختلف از کند شدن روند انتشار آن خبر داده‌اند. باج‌افزاری که ظرف چند روز با بهره‌جویی از یک ضعف امنیتی در بخش SMB سیستم عامل Windows ده‌ها هزار کامپیوتر را در حداقل 150 کشور جهان آلوده کرده است.

BitKangoroo، در صورت عدم پرداخت باج، فایل‌ها را حذف می‌کند!

نمونه‌ای جدید از باج‌افزارها در حال انتشار است که در صورتی که قربانی آن، باج را در مهلت مقرر شده پرداخت نکند، فایل‌های خود را یکی پس از دیگری از دست می‌دهد. البته به‌نظر می‌رسد این باج‌افزار در حال توسعه بوده و مراحل برنامه‌نویسی آن تکمیل نشده باشد.

مدیران سایت حتماً بخوانند!

سامانه مدیریت محتوای Wordpress به ضعفی امنیتی آسیب‌پذیر است که مهاجم را قادر به ارسال درخواست بازگردانی گذرواژه از سوی کاربر و دست یافتن به لینک مربوطه در شرایط خاص می‌کند.

آلوده بودن حافظه‌های USB Flash شرکت IBM

شرکت IBM در اطلاعیه‌ای امنیتی به مشتریان خود هشدار داده که برخی حافظه‌های USB Flash این شرکت که به همراه محصولات Storwize عرضه شده ممکن است آلوده به بدافزار باشند. گفته می‌شود بر روی این حافظه‌ها، ابزار راه‌اندازی اولیه Storwize کپی می‌شود.

باج افزار

بازگشت Locky

در حالی که انتشار باج‌افزار Locky به دلایل نامعلوم برای مدتی متوقف شده بود چند روزی است که موج تازه‌ای از هرزنامه‌ها، انتشار این باج‌افزار مخرب را از سر گرفته‌ است.