برچسب: index-slide-2

ایران؛ سومین کشور از لحاظ کثرت باج‌افزارها

شرکت بیت‌دیفندر، گزارش ماهانه خود را در خصوص تهدیدات سایبری منتشر کرد.
بر اساس گزارش مذکور، از میان 150 کشور، ایران، پس از آمریکا و برزیل، در جایگاه سوم کشورهای با بیشترین تعداد شناسایی باج‌افزار قرار دارد.

ضعف امنیتی روز صفر جدید در Windows

اخیراً ضعف امنیتی روز صفر جدیدی در Windows شناسایی شده که مهاجمان را قادر می‌سازد که از فایل‌های مخرب JavaScript با قابلیت نصب مستقیم موسوم به Stand-alone JavaScript برای دور زدن هشدارهای امنیتی Mark-of-the-Web استفاده کنند.

ماهنامه خبری شبکه گستر منتشر شد

در این شماره از ماهنامه امنیت فناوری اطلاعات شرکت مهندسی شبکه گستر به بررسی مهمترین رخدادها و رویدادهای مرتبط با امنیت فناوری اطلاعات در آخرین

بروزرسانی‌ها و اصلاحیه‌های شهریور 1401

در شهریور 1401، شرکت‌های مایکروسافت، سیسکو، سوفوس، بیت‌دیفندر، وی‌ام‌ور، موزیلا، گوگل، ادوبی و اپل اقدام به عرضه بروزرسانی و توصیه‌نامه امنیتی برای برخی محصولات خود کردند.

کارزار فیشینگ سه بدافزار Fileless؛ بخش اول

اخیراً کارزار فیشینگی شناسایی شده که در آن مهاجمان اقدام به ارسال سه بدافزار Fileless به نام‌‌های AveMariaRAT،BitRAT و PandoraHVNC بر روی دستگاه قربانی و سرقت اطلاعات حساس از سیستم‌های آنها می‌کنند.

هک LastPass

به تازگی شرکت لست‌پس، یکی از ارائه‌کنندگان محصولات مدیریت رمزعبور هک شده و در جریان آن بخشی از کد منبع و اطلاعات فنی و اختصاصی آن به سرقت رفته است.

گرگ در لباس میش

از ترفندهایی که توزیع‌کنندگان بدافزار جهت آلوده‌کردن سیستم‌ها استفاده می‌کنند، فریب دادن قربانیان به دانلود و اجرای فایل‌های مخرب است که این مقاله به بررسی آنها می‌پردازد.

DLL-SideLoading؛ ترفند جدید بدافزار QBot

به تازگی گردانندگان بدافزار QBot از تکنیک DLL-SideLoading جهت بارگذاری کد مخرب بر روی دستگاه‌های با سیستم‌عامل Windows استفاده می‌کنند.

ایران؛ سومین کشور از لحاظ کثرت باج‌افزارها

شرکت بیت‌دیفندر، گزارش ماهانه خود را در خصوص تهدیدات سایبری منتشر کرد.
بر اساس گزارش مذکور، از میان 150 کشور، ایران، پس از آمریکا و برزیل، در جایگاه سوم کشورهای با بیشترین تعداد شناسایی باج‌افزار قرار دارد.

ضعف امنیتی روز صفر جدید در Windows

اخیراً ضعف امنیتی روز صفر جدیدی در Windows شناسایی شده که مهاجمان را قادر می‌سازد که از فایل‌های مخرب JavaScript با قابلیت نصب مستقیم موسوم به Stand-alone JavaScript برای دور زدن هشدارهای امنیتی Mark-of-the-Web استفاده کنند.

ماهنامه خبری شبکه گستر منتشر شد

در این شماره از ماهنامه امنیت فناوری اطلاعات شرکت مهندسی شبکه گستر به بررسی مهمترین رخدادها و رویدادهای مرتبط با امنیت فناوری اطلاعات در آخرین

بروزرسانی‌ها و اصلاحیه‌های شهریور 1401

در شهریور 1401، شرکت‌های مایکروسافت، سیسکو، سوفوس، بیت‌دیفندر، وی‌ام‌ور، موزیلا، گوگل، ادوبی و اپل اقدام به عرضه بروزرسانی و توصیه‌نامه امنیتی برای برخی محصولات خود کردند.

کارزار فیشینگ سه بدافزار Fileless؛ بخش اول

اخیراً کارزار فیشینگی شناسایی شده که در آن مهاجمان اقدام به ارسال سه بدافزار Fileless به نام‌‌های AveMariaRAT،BitRAT و PandoraHVNC بر روی دستگاه قربانی و سرقت اطلاعات حساس از سیستم‌های آنها می‌کنند.

هک LastPass

به تازگی شرکت لست‌پس، یکی از ارائه‌کنندگان محصولات مدیریت رمزعبور هک شده و در جریان آن بخشی از کد منبع و اطلاعات فنی و اختصاصی آن به سرقت رفته است.

گرگ در لباس میش

از ترفندهایی که توزیع‌کنندگان بدافزار جهت آلوده‌کردن سیستم‌ها استفاده می‌کنند، فریب دادن قربانیان به دانلود و اجرای فایل‌های مخرب است که این مقاله به بررسی آنها می‌پردازد.

DLL-SideLoading؛ ترفند جدید بدافزار QBot

به تازگی گردانندگان بدافزار QBot از تکنیک DLL-SideLoading جهت بارگذاری کد مخرب بر روی دستگاه‌های با سیستم‌عامل Windows استفاده می‌کنند.