برچسب: index-slide-3

باج‌افزار LockBit؛ هر آنچه که باید بدانید

گروه‌های باج‌افزاری دائماً در حال تغییر نام، مشخصات و روش‌های خود می‌باشند تا با نهادهای قانونی که همواره به دنبال مسدودسازی حملات باج‌افزاری هستند، مقابله کنند. به تازگی، پلیس FBI جزئیات فنی و نحوه عملکرد باج‌افزار LockBit را به همراه فهرستی از نشانه‌های آلودگی به این باج‌افزار، منتشر کرده است.

ترمیم فوری ضعف امنیتی روز صفر در محصولات Apple

روز جمعه 22 بهمن، شرکت اپل یک ضعف امنیتی “روز-صفر” را در مرورگر Safari برطرف کرد. در حال حاضر از این ضعف امنیتی برای نفوذ به دستگاه‌های iPhone ،iPad و دیگر تجهیزات دارای سیستم عامل macOS بهره‌جویی می‌شود.

بهره‌جویی از PowerPoint برای توزیع بدافزار

از دسامبر 2021، تعداد کارزارهای موسوم به “فریب سایبری” یا فیشینگ که در آن از اسناد مخرب PowerPoint جهت توزیع انواع مختلف بدافزارها استفاده می‌شود، افزایش قابل توجهی داشته است.

ماهنامه خبری شبکه گستر منتشر شد

در این شماره از ماهنامه امنیت فناوری اطلاعات شرکت مهندسی شبکه گستر به بررسی مهمترین رخدادها و رویدادهای مرتبط با امنیت فناوری اطلاعات در یک

PetitPotam؛ تکنیک جدید اجرای حملات NTLM Relay

یک محقق امنیتی، تکنیک جدیدی را برای اجرای حملات NTLM Relay کشف کرده که مهاجمان را قادر به در اختیار گرفتن کنترل Domain Controller و در عملا کل دامنه شبکه می‌کند.

دیپلمات‌ها؛ هدف BackdoorDiplomacy

ای‌ست در گزارشی به بررسی بدافزار یک گروه APT پرداخته که به گفته این شرکت حداقل از سال 2017 دیپلمات‌ها را در نقاط مختلف جهان از جمله کشورهایی در آفریقا و خاورمیانه هدف قرار می‌داده است.

اصلاحیه‌های اضطراری مایکروسافت برای Exchange

شرکت مایکروسافت با انتشار به‌روزرسانی اضطراری و خارج از برنامه، چهار آسیب‌پذیری روز-صفر را در نسخ مختلف Exchange ترمیم کرده است. به گفته مایکروسافت مهاجمان در حال بهره‌جویی از این آسیب‌پذیری‌ها هستند و لذا اعمال فوری اصلاحیه‌ها توصیه اکید می‌شود.

باج‌افزار LockBit؛ هر آنچه که باید بدانید

گروه‌های باج‌افزاری دائماً در حال تغییر نام، مشخصات و روش‌های خود می‌باشند تا با نهادهای قانونی که همواره به دنبال مسدودسازی حملات باج‌افزاری هستند، مقابله کنند. به تازگی، پلیس FBI جزئیات فنی و نحوه عملکرد باج‌افزار LockBit را به همراه فهرستی از نشانه‌های آلودگی به این باج‌افزار، منتشر کرده است.

ترمیم فوری ضعف امنیتی روز صفر در محصولات Apple

روز جمعه 22 بهمن، شرکت اپل یک ضعف امنیتی “روز-صفر” را در مرورگر Safari برطرف کرد. در حال حاضر از این ضعف امنیتی برای نفوذ به دستگاه‌های iPhone ،iPad و دیگر تجهیزات دارای سیستم عامل macOS بهره‌جویی می‌شود.

بهره‌جویی از PowerPoint برای توزیع بدافزار

از دسامبر 2021، تعداد کارزارهای موسوم به “فریب سایبری” یا فیشینگ که در آن از اسناد مخرب PowerPoint جهت توزیع انواع مختلف بدافزارها استفاده می‌شود، افزایش قابل توجهی داشته است.

ماهنامه خبری شبکه گستر منتشر شد

در این شماره از ماهنامه امنیت فناوری اطلاعات شرکت مهندسی شبکه گستر به بررسی مهمترین رخدادها و رویدادهای مرتبط با امنیت فناوری اطلاعات در یک

PetitPotam؛ تکنیک جدید اجرای حملات NTLM Relay

یک محقق امنیتی، تکنیک جدیدی را برای اجرای حملات NTLM Relay کشف کرده که مهاجمان را قادر به در اختیار گرفتن کنترل Domain Controller و در عملا کل دامنه شبکه می‌کند.

دیپلمات‌ها؛ هدف BackdoorDiplomacy

ای‌ست در گزارشی به بررسی بدافزار یک گروه APT پرداخته که به گفته این شرکت حداقل از سال 2017 دیپلمات‌ها را در نقاط مختلف جهان از جمله کشورهایی در آفریقا و خاورمیانه هدف قرار می‌داده است.

اصلاحیه‌های اضطراری مایکروسافت برای Exchange

شرکت مایکروسافت با انتشار به‌روزرسانی اضطراری و خارج از برنامه، چهار آسیب‌پذیری روز-صفر را در نسخ مختلف Exchange ترمیم کرده است. به گفته مایکروسافت مهاجمان در حال بهره‌جویی از این آسیب‌پذیری‌ها هستند و لذا اعمال فوری اصلاحیه‌ها توصیه اکید می‌شود.