sg-dailydat-news

‫ هشدار فوری مرکز ماهر در خصوص حملات به سرویس‌دهندگان ایمیل سازمانی

مرکز ماهر با انتشار اطلاعیه‌ای نسبت به حملات موسوم به Brute Force به سرویس‌دهندگان ایمیل سازمانی در کشور هشدار داده است. ماهر از مدیران سیستم خواسته تا ضمن نظارت بر رویدادنماهای ثبت شده در سرور ایمیل، در صورت مواجه با اختلالات مشابه موضوع را به اطلاع این مرکز برسانند.

رخنه به روتر، مقدمه‌ای بر آلوده‌سازی دستگاه‌های متصل به آن

گروهی از مهاجمان با بکارگیری روش موسوم به DNS Hijacking، پس از رخنه به تجهیزات روتر بی‌سیم، ضمن جایگزین نمودن نشانی DNS آنها با نشانی سرورهای تحت کنترل خود، کامپیوترها و دستگاه‌های همراه را آلوده به بدافزار یا کدهای مخرب می‌کنند.

سوءاستفاده از پودمان LDAP در حملات DDoS

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) با انتشار مقاله‌ای به بررسی حملات موسوم به DDoS LDAP Reflection-Amplification پرداخته است. ‫LDAP یک پودمان لایه کاربرد است که برای دسترسی به سرویس دایرکتوری در شبکه مورد استفاده قرار گرفته و امکان دسترسی و جستجو را در فهرست اطلاعات کاربران، سیستم‌ها، شبکه‌ها، سرویس‌ها و برنامه‌های کاربردی میسر می‌سازد.

Telegrab در پی اطلاعات کاربران Telegram

محققان شرکت سیسکو از شناسایی نسخه‌ای جدید از بدافزار Telegrab خبر داده‌اند که اطلاعات نگارش Desktop پیام‌رسان Telegram را سرقت می‌کند. نخستین نسخه از این بدافزار در اواسط فروردین ماه شناسایی شده بود.

افشای ناخواسته دو آسیب‌پذیری روز صفر

ارسال یک فایل PDF حاوی کدهای مخرب توسط گروه ناشناسی از نفوذگران به یک سایت بررسی‌کننده بدافزار، سبب افشای دو نقطه ضعف خطرناک در نرم‌افزارهای Adobe Acrobat/Reader و بخش موسوم به Win32k در سیستم عامل Windows شده است.

استالین در یک بدافزار حذف کننده فایل

محققان از شناسایی بدافزاری با عنوان StalinLocker خبر داده‌اند که با مسدودسازی دسترسی به دستگاه، به کاربر فرصتی ده دقیقه‌ای برای وارد کردن کد صحیح می‌دهد و اگر قربانی موفق به انجام این کار نشود، اقدام به حذف فایل‌ها می‌کند.

ماهر: نهصد میلیون ریال، میانگین خسارت ناشی از حملات باج‌افزاری مبتنی بر پودمان RDP

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) با انتشار خبری نسبت به تشدید حملات باج‌افزاری از طریق پودمان دسترسی راه دور RDP هشدار داده است. به گفته ماهر قربانیان این حملات معمولا مراکزی هستند که به منظور دریافت پشتیبانی برای نرم‌افزارهای اتوماسیون (اداری، مالی، کتابخانه، آموزشی و …) از این روش استفاده می‌کنند.

‫ هشدار فوری مرکز ماهر در خصوص حملات به سرویس‌دهندگان ایمیل سازمانی

مرکز ماهر با انتشار اطلاعیه‌ای نسبت به حملات موسوم به Brute Force به سرویس‌دهندگان ایمیل سازمانی در کشور هشدار داده است. ماهر از مدیران سیستم خواسته تا ضمن نظارت بر رویدادنماهای ثبت شده در سرور ایمیل، در صورت مواجه با اختلالات مشابه موضوع را به اطلاع این مرکز برسانند.

رخنه به روتر، مقدمه‌ای بر آلوده‌سازی دستگاه‌های متصل به آن

گروهی از مهاجمان با بکارگیری روش موسوم به DNS Hijacking، پس از رخنه به تجهیزات روتر بی‌سیم، ضمن جایگزین نمودن نشانی DNS آنها با نشانی سرورهای تحت کنترل خود، کامپیوترها و دستگاه‌های همراه را آلوده به بدافزار یا کدهای مخرب می‌کنند.

سوءاستفاده از پودمان LDAP در حملات DDoS

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) با انتشار مقاله‌ای به بررسی حملات موسوم به DDoS LDAP Reflection-Amplification پرداخته است. ‫LDAP یک پودمان لایه کاربرد است که برای دسترسی به سرویس دایرکتوری در شبکه مورد استفاده قرار گرفته و امکان دسترسی و جستجو را در فهرست اطلاعات کاربران، سیستم‌ها، شبکه‌ها، سرویس‌ها و برنامه‌های کاربردی میسر می‌سازد.

Telegrab در پی اطلاعات کاربران Telegram

محققان شرکت سیسکو از شناسایی نسخه‌ای جدید از بدافزار Telegrab خبر داده‌اند که اطلاعات نگارش Desktop پیام‌رسان Telegram را سرقت می‌کند. نخستین نسخه از این بدافزار در اواسط فروردین ماه شناسایی شده بود.

افشای ناخواسته دو آسیب‌پذیری روز صفر

ارسال یک فایل PDF حاوی کدهای مخرب توسط گروه ناشناسی از نفوذگران به یک سایت بررسی‌کننده بدافزار، سبب افشای دو نقطه ضعف خطرناک در نرم‌افزارهای Adobe Acrobat/Reader و بخش موسوم به Win32k در سیستم عامل Windows شده است.

استالین در یک بدافزار حذف کننده فایل

محققان از شناسایی بدافزاری با عنوان StalinLocker خبر داده‌اند که با مسدودسازی دسترسی به دستگاه، به کاربر فرصتی ده دقیقه‌ای برای وارد کردن کد صحیح می‌دهد و اگر قربانی موفق به انجام این کار نشود، اقدام به حذف فایل‌ها می‌کند.

ماهر: نهصد میلیون ریال، میانگین خسارت ناشی از حملات باج‌افزاری مبتنی بر پودمان RDP

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) با انتشار خبری نسبت به تشدید حملات باج‌افزاری از طریق پودمان دسترسی راه دور RDP هشدار داده است. به گفته ماهر قربانیان این حملات معمولا مراکزی هستند که به منظور دریافت پشتیبانی برای نرم‌افزارهای اتوماسیون (اداری، مالی، کتابخانه، آموزشی و …) از این روش استفاده می‌کنند.