برچسب: sg-dailydat-news

گزارش فصلی مک‌آفی منتشر شد

در این گزارش ضمن کالبدشکافی برخی نمومونه‌ها از تلاش تبهکاران سایبری در سوءاستفاده از بحران کرونا، آمار تهدیدات سایبری در سه‌ماهه اول سال 2020 نیز مورد بررسی و تحلیل قرار گرفته است.

اجرای ماشین مجازی برای مخفی کردن فایل‌های مخرب باج‌افزار

بر اساس گزارشی که شرکت امنیتی سوفوس آن را منتشر کرده، Maze، یکی از مخرب‌ترین باج‌افزارهای فعال این روزها با راه‌اندازی یک ماشین مجازی بر روی دستگاه قربانی فایل‌های خود را از دید محصولات امنیتی مخفی نگاه می‌دارد.

اخاذی 4.5 میلیون دلاری از شرکت Equinix و چند درس برای سازمان‌های ایرانی

در یک سال اخیر تعداد حملات هدفمند باج‌افزاری به سازمان‌های بزرگ در کشورهای مختلف از جمله ایران افزایشی چشمگیر داشته است. این مهاجمان اهداف خود را به‌صورت خاص انتخاب کرده و پس از سرقت فایل‌ها و داده‌های بااهمیت اقدام به رمزگذاری و از دسترس خارج کردن فایل‌ها می‌کنند. در ادامه، قربانی تهدید می‌شود که در صورت عدم پرداخت مبلغ اخاذی‌شده، اطلاعات سرقت شده به صورت عمومی منتشر و افشا خواهد شد.

انتشار بدافزار از طریق نوعی خاص از فایل‌های Excel

مهاجمان در روشی خلاقانه و البته مخرب در حال آلوده‌سازی سیستم‌ها به بدافزار از طریق نوع خاصی از فایل‌های Excel هستند. بهره‌گیری از این روش موجب پایین آمدن شانس شناسایی بدافزار و تسهیل عبور آن از سد محصولات امنیتی می‌گردد.

PyVil؛ ابزار جاسوسی جدید Evilnum

گروه Evilnum بدافزار جدیدی با نام PyVil را توسعه داده که مهاجمان آن را قادر به سرقت نشانی‌های ایمیل، رمزهای عبور و اطلاعات حساس متعدد سازمانی می‌کند.

پیوستن Conti به جمع باج‌افزارهای افشاگر

گردانندگان باج‌افزار Conti با هدف اعمال فشار هر چه بیشتر به قربانیان خود و وادار کردن آنها به پرداخت باج اقدام به راه‌اندازی سایتی حاوی اطلاعات سرقت‌شده کرده‌اند.

Lemon_Duck؛ مجهزتر از قبل

نمونه‌های اخیر بدافزار مخرب Lemon_Duck مجهز به قابلیت‌های پیشرفته‌ای جهت آلوده‌سازی دستگاه‌های با سیستم عامل Linux و هک سرویس‌دهندگان Redis و Hadoop شده‌اند. همچنین نقاط آسیب‌پذیر جدیدی نیز به فهرست ضعف‌های امنیتی مورد سوءاستفاده این بدافزار برای تسخیر سیستم‌های Windows افزوده شده است. در یک سال گذشته شرکت مهندسی شبکه گستر گزارش‌های متعددی از حمله این بدافزار به سازمان‌های ایرانی دریافت کرده است.

ماهنامه خبری شبکه گستر منتشر شد

در این شماره از ماهنامه امنیت فناوری اطلاعات شرکت مهندسی شبکه گستر به بررسی مهمترین رخدادها و رویدادهای مرتبط با امنیت فناوری اطلاعات در مرداد ماه 1399 پرداخته شده است.

گزارش فصلی مک‌آفی منتشر شد

در این گزارش ضمن کالبدشکافی برخی نمومونه‌ها از تلاش تبهکاران سایبری در سوءاستفاده از بحران کرونا، آمار تهدیدات سایبری در سه‌ماهه اول سال 2020 نیز مورد بررسی و تحلیل قرار گرفته است.

اجرای ماشین مجازی برای مخفی کردن فایل‌های مخرب باج‌افزار

بر اساس گزارشی که شرکت امنیتی سوفوس آن را منتشر کرده، Maze، یکی از مخرب‌ترین باج‌افزارهای فعال این روزها با راه‌اندازی یک ماشین مجازی بر روی دستگاه قربانی فایل‌های خود را از دید محصولات امنیتی مخفی نگاه می‌دارد.

اخاذی 4.5 میلیون دلاری از شرکت Equinix و چند درس برای سازمان‌های ایرانی

در یک سال اخیر تعداد حملات هدفمند باج‌افزاری به سازمان‌های بزرگ در کشورهای مختلف از جمله ایران افزایشی چشمگیر داشته است. این مهاجمان اهداف خود را به‌صورت خاص انتخاب کرده و پس از سرقت فایل‌ها و داده‌های بااهمیت اقدام به رمزگذاری و از دسترس خارج کردن فایل‌ها می‌کنند. در ادامه، قربانی تهدید می‌شود که در صورت عدم پرداخت مبلغ اخاذی‌شده، اطلاعات سرقت شده به صورت عمومی منتشر و افشا خواهد شد.

انتشار بدافزار از طریق نوعی خاص از فایل‌های Excel

مهاجمان در روشی خلاقانه و البته مخرب در حال آلوده‌سازی سیستم‌ها به بدافزار از طریق نوع خاصی از فایل‌های Excel هستند. بهره‌گیری از این روش موجب پایین آمدن شانس شناسایی بدافزار و تسهیل عبور آن از سد محصولات امنیتی می‌گردد.

PyVil؛ ابزار جاسوسی جدید Evilnum

گروه Evilnum بدافزار جدیدی با نام PyVil را توسعه داده که مهاجمان آن را قادر به سرقت نشانی‌های ایمیل، رمزهای عبور و اطلاعات حساس متعدد سازمانی می‌کند.

پیوستن Conti به جمع باج‌افزارهای افشاگر

گردانندگان باج‌افزار Conti با هدف اعمال فشار هر چه بیشتر به قربانیان خود و وادار کردن آنها به پرداخت باج اقدام به راه‌اندازی سایتی حاوی اطلاعات سرقت‌شده کرده‌اند.

Lemon_Duck؛ مجهزتر از قبل

نمونه‌های اخیر بدافزار مخرب Lemon_Duck مجهز به قابلیت‌های پیشرفته‌ای جهت آلوده‌سازی دستگاه‌های با سیستم عامل Linux و هک سرویس‌دهندگان Redis و Hadoop شده‌اند. همچنین نقاط آسیب‌پذیر جدیدی نیز به فهرست ضعف‌های امنیتی مورد سوءاستفاده این بدافزار برای تسخیر سیستم‌های Windows افزوده شده است. در یک سال گذشته شرکت مهندسی شبکه گستر گزارش‌های متعددی از حمله این بدافزار به سازمان‌های ایرانی دریافت کرده است.

ماهنامه خبری شبکه گستر منتشر شد

در این شماره از ماهنامه امنیت فناوری اطلاعات شرکت مهندسی شبکه گستر به بررسی مهمترین رخدادها و رویدادهای مرتبط با امنیت فناوری اطلاعات در مرداد ماه 1399 پرداخته شده است.