برچسب: sg-index-slide

مقاوم‌سازی محصولات شبکه گستر بر اساس توصیه‌نامه مرکز ماهر

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) توصیه‌نامه‌ای برای امن‌سازی سامانه‌های فناوری اطلاعات در مقابل تهدیدات سایبری احتمالی همزمان با 13 آبان و شروع دور دوم تحریم‌ها منتشر کرده که در آن طی 10 بند مواردی جهت مقاوم‌سازی سامانه‌ها ارائه شده است. شرکت مهندسی شبکه گستر نیز هم‌راستا با توصیه‌نامه فوق اقدام به انتشار راهنماهای مقاوم‌سازی محصولات خود مطابق با بندهای مورد اشاره مرکز ماهر کرده است.

‫ هشدار مهم مرکز ماهر درباره ادامه سوءاستفاده از روترهای میکروتیک

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) که از ابتدای سال جاری، حداقل ۶ مرتبه در خصوص آسیب‌پذیر بودن تعداد زیادی از روترهای میکروتیک فعال در سطح کشور اطلاع‌رسانی کرده بار دیگر ضمن تاکید بر لزوم به‌روزرسانی ثابت‌افزار این تجهیزات از ادامه سوءاستفاده مهاجمان از روترهای مذکور خبر داده است.

روسیه، ایران و مصر، اهداف اصلی DarkPulsar

شرکت کسپرسکی جزییات بدافزاری با عنوان DarkPulsar را منتشر کرده که به گفته این شرکت، بطور خاص، کشورهای روسیه، ایران و مصر را هدف قرار داده است.

اصلاحیه‌های عرضه شده در چهارمین هفته مهر ماه

در چهارمین هفته از مهر ماه 1397، شرکت‌های اوراکل، گوگل، وی‌ام‌وِر و سیسکو و همچنین بنیاد دروپل اقدام به عرضه اصلاحیه، به‌روزرسانی‌ و یا توصیه‌نامه امنیتی برای برخی از محصولات خود کردند.

باج افزار گند کرب

خبر خوش نویسندگان باج‌افزار GandCrab برای شهروندان سوریه

نویسندگان GandCrab در پیامی که در یک تالار گفتگوی اینترنتی ارسال شده، کلیدهای رمزگشایی متعلق به قربانیان سوری این باج‌افزار مخرب را منتشر کرده‌اند. این اقدام صاحبان GandCrab در پاسخ به توییت‌هایی صورت گرفته که در آنها یک قربانی اهل سوریه برای بازگرداندن تصاویری از فرزندان فوت‌شده‌اش که فایل آنها توسط باج‌افزار مذکور از دسترس خارج شده درخواست کمک کرده است.

بسیاری از محصولات ضدویروس، عاجز در برابر این روش آلوده‌سازی

مهاجمان با ابداع روشی جدید، بسادگی موفق به عبور از سد بسیاری از محصولات ضدویروس متداول شده‌اند. در حملات اجرا شده توسط این مهاجمان، از دو آسیب‌پذیری CVE-2017-0199 و CVE-2017-11882 در مجموعه نرم‌افزاری Office بهره‌جویی شده است.

آلوده‌سازی دستگاه از طریق به‌روزرسان جعلی Flash؛ این‌بار کمی متفاوت‌تر

آلوده‌سازی دستگاه‌ها به بدافزار در قالب به‌روزرسانی‌های جعلی Flash روشی است که سالهاست بسیاری از مهاجمان برای رخنه به اهداف خود از آن بهره‌گیری می‌کنند. در گزارشی که پالوآلتو نت‌ورکز آن را منتشر کرده، این شرکت امنیتی از روش جدیدی پرده برداشته که در آن حتی کاربران حرفه‌ای و باتجربه نیز ممکن است به دام به‌روزرسانی‌های جعلی Flash بیفتند.

گزارش گارتنر: برای هفتمین سال متوالی، سوفوس شرکتی پیشگام

شرکت گارتنر، یکی از معتبرترین موسسات بین المللی ارزیابی محصولات فناوری اطلاعات، شرکت سوفوس را به عنوان یک شرکت برتر و پیشگام در زمینه محصولات “امنیتی چنـد منظـوره و یکپارچه” (Unified Threat Management) معرفی کرد.

گزارش فصلی مک‌آفی منتشر شد

گزارش فصلی مک‌آفی در خصوص وضعیت بدافزارها و تهدیدات سایبری در سه‌ماهه دوم سال 2018 میلادی منتشر شد. این گزارش را در این مطلب مطالعه کنید.

اصلاحیه‌های عرضه شده در سومین هفته مهر ماه

در سومین هفته از مهر ماه 1397، علاوه بر مایکروسافت و ادوبی، شرکت‌های اپل، وی‌ام‌وِر و جونیپر نت‌ورکز نیز اقدام به عرضه اصلاحیه، به‌روزرسانی‌ و یا توصیه‌نامه امنیتی برای برخی از محصولات خود کردند.

مقاوم‌سازی محصولات شبکه گستر بر اساس توصیه‌نامه مرکز ماهر

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) توصیه‌نامه‌ای برای امن‌سازی سامانه‌های فناوری اطلاعات در مقابل تهدیدات سایبری احتمالی همزمان با 13 آبان و شروع دور دوم تحریم‌ها منتشر کرده که در آن طی 10 بند مواردی جهت مقاوم‌سازی سامانه‌ها ارائه شده است. شرکت مهندسی شبکه گستر نیز هم‌راستا با توصیه‌نامه فوق اقدام به انتشار راهنماهای مقاوم‌سازی محصولات خود مطابق با بندهای مورد اشاره مرکز ماهر کرده است.

‫ هشدار مهم مرکز ماهر درباره ادامه سوءاستفاده از روترهای میکروتیک

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) که از ابتدای سال جاری، حداقل ۶ مرتبه در خصوص آسیب‌پذیر بودن تعداد زیادی از روترهای میکروتیک فعال در سطح کشور اطلاع‌رسانی کرده بار دیگر ضمن تاکید بر لزوم به‌روزرسانی ثابت‌افزار این تجهیزات از ادامه سوءاستفاده مهاجمان از روترهای مذکور خبر داده است.

روسیه، ایران و مصر، اهداف اصلی DarkPulsar

شرکت کسپرسکی جزییات بدافزاری با عنوان DarkPulsar را منتشر کرده که به گفته این شرکت، بطور خاص، کشورهای روسیه، ایران و مصر را هدف قرار داده است.

اصلاحیه‌های عرضه شده در چهارمین هفته مهر ماه

در چهارمین هفته از مهر ماه 1397، شرکت‌های اوراکل، گوگل، وی‌ام‌وِر و سیسکو و همچنین بنیاد دروپل اقدام به عرضه اصلاحیه، به‌روزرسانی‌ و یا توصیه‌نامه امنیتی برای برخی از محصولات خود کردند.

باج افزار گند کرب

خبر خوش نویسندگان باج‌افزار GandCrab برای شهروندان سوریه

نویسندگان GandCrab در پیامی که در یک تالار گفتگوی اینترنتی ارسال شده، کلیدهای رمزگشایی متعلق به قربانیان سوری این باج‌افزار مخرب را منتشر کرده‌اند. این اقدام صاحبان GandCrab در پاسخ به توییت‌هایی صورت گرفته که در آنها یک قربانی اهل سوریه برای بازگرداندن تصاویری از فرزندان فوت‌شده‌اش که فایل آنها توسط باج‌افزار مذکور از دسترس خارج شده درخواست کمک کرده است.

بسیاری از محصولات ضدویروس، عاجز در برابر این روش آلوده‌سازی

مهاجمان با ابداع روشی جدید، بسادگی موفق به عبور از سد بسیاری از محصولات ضدویروس متداول شده‌اند. در حملات اجرا شده توسط این مهاجمان، از دو آسیب‌پذیری CVE-2017-0199 و CVE-2017-11882 در مجموعه نرم‌افزاری Office بهره‌جویی شده است.

آلوده‌سازی دستگاه از طریق به‌روزرسان جعلی Flash؛ این‌بار کمی متفاوت‌تر

آلوده‌سازی دستگاه‌ها به بدافزار در قالب به‌روزرسانی‌های جعلی Flash روشی است که سالهاست بسیاری از مهاجمان برای رخنه به اهداف خود از آن بهره‌گیری می‌کنند. در گزارشی که پالوآلتو نت‌ورکز آن را منتشر کرده، این شرکت امنیتی از روش جدیدی پرده برداشته که در آن حتی کاربران حرفه‌ای و باتجربه نیز ممکن است به دام به‌روزرسانی‌های جعلی Flash بیفتند.

گزارش گارتنر: برای هفتمین سال متوالی، سوفوس شرکتی پیشگام

شرکت گارتنر، یکی از معتبرترین موسسات بین المللی ارزیابی محصولات فناوری اطلاعات، شرکت سوفوس را به عنوان یک شرکت برتر و پیشگام در زمینه محصولات “امنیتی چنـد منظـوره و یکپارچه” (Unified Threat Management) معرفی کرد.

گزارش فصلی مک‌آفی منتشر شد

گزارش فصلی مک‌آفی در خصوص وضعیت بدافزارها و تهدیدات سایبری در سه‌ماهه دوم سال 2018 میلادی منتشر شد. این گزارش را در این مطلب مطالعه کنید.

اصلاحیه‌های عرضه شده در سومین هفته مهر ماه

در سومین هفته از مهر ماه 1397، علاوه بر مایکروسافت و ادوبی، شرکت‌های اپل، وی‌ام‌وِر و جونیپر نت‌ورکز نیز اقدام به عرضه اصلاحیه، به‌روزرسانی‌ و یا توصیه‌نامه امنیتی برای برخی از محصولات خود کردند.