
نیممیلیون روتر هک شده، آماده حمله به اوکراین
شرکت سیسکو از شناسایی شبکه مخرب (Botnet) عظیمی، متشکل از روترهای هک شده خبر داده که بهنظر میرسد قرار است از آن در اجرای حمله سایبری گستردهای بر ضد اوکراین استفاده شود.

شرکت سیسکو از شناسایی شبکه مخرب (Botnet) عظیمی، متشکل از روترهای هک شده خبر داده که بهنظر میرسد قرار است از آن در اجرای حمله سایبری گستردهای بر ضد اوکراین استفاده شود.

مرکز ماهر با انتشار اطلاعیهای نسبت به حملات موسوم به Brute Force به سرویسدهندگان ایمیل سازمانی در کشور هشدار داده است. ماهر از مدیران سیستم خواسته تا ضمن نظارت بر رویدادنماهای ثبت شده در سرور ایمیل، در صورت مواجه با اختلالات مشابه موضوع را به اطلاع این مرکز برسانند.

گروهی از مهاجمان با بکارگیری روش موسوم به DNS Hijacking، پس از رخنه به تجهیزات روتر بیسیم، ضمن جایگزین نمودن نشانی DNS آنها با نشانی سرورهای تحت کنترل خود، کامپیوترها و دستگاههای همراه را آلوده به بدافزار یا کدهای مخرب میکنند.

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای (ماهر) با انتشار مقالهای به بررسی حملات موسوم به DDoS LDAP Reflection-Amplification پرداخته است. LDAP یک پودمان لایه کاربرد است که برای دسترسی به سرویس دایرکتوری در شبکه مورد استفاده قرار گرفته و امکان دسترسی و جستجو را در فهرست اطلاعات کاربران، سیستمها، شبکهها، سرویسها و برنامههای کاربردی میسر میسازد.

موسسه AV-Comparatives در هر سال، در یکی از آزمونهای خود با عنوان Business Test به بررسی محصولات ضدویروس سازمانی میپردازد. گزارش سال 2018 آزمون Business Test را در این مطلب دریافت و مطالعه کنید.

محققان شرکت سیسکو از شناسایی نسخهای جدید از بدافزار Telegrab خبر دادهاند که اطلاعات نگارش Desktop پیامرسان Telegram را سرقت میکند. نخستین نسخه از این بدافزار در اواسط فروردین ماه شناسایی شده بود.

به گزارش شرکت مهندسی شبکه گستر، در چهارمین هفته از اردیبهشت ماه 1397، شرکتهای ادوبی، ویاموِر، رِدهَت، سیسکو و موزیلا اقدام به عرضه اصلاحیههای امنیتی برای برخی از محصولات خود کردند.

ارسال یک فایل PDF حاوی کدهای مخرب توسط گروه ناشناسی از نفوذگران به یک سایت بررسیکننده بدافزار، سبب افشای دو نقطه ضعف خطرناک در نرمافزارهای Adobe Acrobat/Reader و بخش موسوم به Win32k در سیستم عامل Windows شده است.

محققان از شناسایی بدافزاری با عنوان StalinLocker خبر دادهاند که با مسدودسازی دسترسی به دستگاه، به کاربر فرصتی ده دقیقهای برای وارد کردن کد صحیح میدهد و اگر قربانی موفق به انجام این کار نشود، اقدام به حذف فایلها میکند.

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای (ماهر) با انتشار خبری نسبت به تشدید حملات باجافزاری از طریق پودمان دسترسی راه دور RDP هشدار داده است. به گفته ماهر قربانیان این حملات معمولا مراکزی هستند که به منظور دریافت پشتیبانی برای نرمافزارهای اتوماسیون (اداری، مالی، کتابخانه، آموزشی و …) از این روش استفاده میکنند.

شرکت سیسکو از شناسایی شبکه مخرب (Botnet) عظیمی، متشکل از روترهای هک شده خبر داده که بهنظر میرسد قرار است از آن در اجرای حمله سایبری گستردهای بر ضد اوکراین استفاده شود.

مرکز ماهر با انتشار اطلاعیهای نسبت به حملات موسوم به Brute Force به سرویسدهندگان ایمیل سازمانی در کشور هشدار داده است. ماهر از مدیران سیستم خواسته تا ضمن نظارت بر رویدادنماهای ثبت شده در سرور ایمیل، در صورت مواجه با اختلالات مشابه موضوع را به اطلاع این مرکز برسانند.

گروهی از مهاجمان با بکارگیری روش موسوم به DNS Hijacking، پس از رخنه به تجهیزات روتر بیسیم، ضمن جایگزین نمودن نشانی DNS آنها با نشانی سرورهای تحت کنترل خود، کامپیوترها و دستگاههای همراه را آلوده به بدافزار یا کدهای مخرب میکنند.

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای (ماهر) با انتشار مقالهای به بررسی حملات موسوم به DDoS LDAP Reflection-Amplification پرداخته است. LDAP یک پودمان لایه کاربرد است که برای دسترسی به سرویس دایرکتوری در شبکه مورد استفاده قرار گرفته و امکان دسترسی و جستجو را در فهرست اطلاعات کاربران، سیستمها، شبکهها، سرویسها و برنامههای کاربردی میسر میسازد.

موسسه AV-Comparatives در هر سال، در یکی از آزمونهای خود با عنوان Business Test به بررسی محصولات ضدویروس سازمانی میپردازد. گزارش سال 2018 آزمون Business Test را در این مطلب دریافت و مطالعه کنید.

محققان شرکت سیسکو از شناسایی نسخهای جدید از بدافزار Telegrab خبر دادهاند که اطلاعات نگارش Desktop پیامرسان Telegram را سرقت میکند. نخستین نسخه از این بدافزار در اواسط فروردین ماه شناسایی شده بود.

به گزارش شرکت مهندسی شبکه گستر، در چهارمین هفته از اردیبهشت ماه 1397، شرکتهای ادوبی، ویاموِر، رِدهَت، سیسکو و موزیلا اقدام به عرضه اصلاحیههای امنیتی برای برخی از محصولات خود کردند.

ارسال یک فایل PDF حاوی کدهای مخرب توسط گروه ناشناسی از نفوذگران به یک سایت بررسیکننده بدافزار، سبب افشای دو نقطه ضعف خطرناک در نرمافزارهای Adobe Acrobat/Reader و بخش موسوم به Win32k در سیستم عامل Windows شده است.

محققان از شناسایی بدافزاری با عنوان StalinLocker خبر دادهاند که با مسدودسازی دسترسی به دستگاه، به کاربر فرصتی ده دقیقهای برای وارد کردن کد صحیح میدهد و اگر قربانی موفق به انجام این کار نشود، اقدام به حذف فایلها میکند.

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای (ماهر) با انتشار خبری نسبت به تشدید حملات باجافزاری از طریق پودمان دسترسی راه دور RDP هشدار داده است. به گفته ماهر قربانیان این حملات معمولا مراکزی هستند که به منظور دریافت پشتیبانی برای نرمافزارهای اتوماسیون (اداری، مالی، کتابخانه، آموزشی و …) از این روش استفاده میکنند.