sg-index-slide

بیت کوین

مایکروسافت پشتیبانی از بیت‌کوین را متوقف کرد

مایکروسافت پیشتیبانی از بیت‌کوین را به عنوان یک روش پرداخت در زمان خرید محصولات این شرکت متوقف کرده است. دلیل اتخاذ این تصمیم که البته ممکن است موقتی باشد وضعیت غیرپایدار پول دیجیتال بیت‌کوین عنوان شده است.

سیستم‌های لینوکس، هدف بدافزاری مبتنی بر Python

یافته‌های شرکت امنیتی F5 نشان می‌دهد که یک گروه نفوذگر حرفه‌ای با ایجاد شبکه‌ای مخرب، متشکل از دستگاه‌های تحت سیستم عامل لینوکس اقدام به استخراج پول دیجیتال مونرو با استفاده از منابع این دستگاه‌ها می‌کند.

گزارش مک آفی

McAfee: افزایش بی‌سابقه تعداد بدافزارهای جدید

بر اساس گزارش McAfee Labs Threat Report، تعداد بدافزارهای جدید در سه ماهه سوم سال 2017 میلادی به‌نحو بی‌سابقه‌ای افزایش داشته است. بر طبق این گزارش، در دوره مذکور بیش از 57 میلیون نمونه بدافزار منحصربفرد جدید به دست آزمایشگاه‌های شرکت McAfee رسیده که افزایشی 10 درصدی را در مقایسه با دوره قبل از آن نشان می‌دهد.

قابلیت Word subDoc، امکانی برای سرقت اطلاعات احراز هویت

بررسی‌های انجام شده نشان می‌دهد که مهاجمان قادرند با بهره‌جویی از قابلیت نه چندان معروف subDoc در نرم‌افزار Microsoft Word به درهم‌ساز NTLM که قالب استاندارد ذخیره‌سازی اطلاعات احراز هویت در سیستم عامل Windows است دست پیدا کنند.

پردازشگرهای دو دهه اخیر، آسیب‌پذیر به دو ضعف امنیتی حیاتی

شرکت Google جزئیاتی را منتشر کرده که بر اساس آن تمامی پردازشگرهای عرضه شده از سال 1995 به بعد به دو ضعف امنیتی با نام‌های Meltdown و Spectre آسیب‌پذیر هستند. هر دوی این ضعف‌ها، مهاجم را قادر به سرقت داده‌های حساسی می‌کنند که توسط CPU در حال پردازش شدن هستند.

ماین کردن بیت کوین

شبکه‌های اجتماعی، هدف جدید استخراج‌کنندگان پول‌های دیجیتال

همانطور که انتظار می‌رفت نویسندگان برنامه‌های ناخواسته موسوم به استخراج کننده پول‌های دیجیتالی به سرعت در حال گسترش اهداف و بسترهای خود هستند. در جدیدترین مورد، مهاجمان از پیام‌رسان Facebook به‌منظور تسخیر دستگاه کاربران بهره‌گیری کرده‌اند.

باز هم کشف نسخه‌ای جدید از باج‌افزار CryptoMix

در ادامه انتشار نسخه‌های متعدد جدیدی از CryptoMix، برخی منابع از کشف نسخه‌ای از این باج‌افزار خبر داده‌اند که ضمن تغییر نام فایل‌های رمزگذاری شده، پسوند Tastylock را به آنها الصاق می‌کند.

کشف درب‌پشتی در افزونه‌های WordPress

تیم امنیتی WordPress، از کشف درب‌پشتی در سه افزونه نسبتاً پراستفاده در سایت‌های تحت این سامانه مدیریت محتوا خبر داده است. گفته می‌شود که مهاجمان پشت پرده این حملات ابتدا اقدام به خرید این افزونه‌ها کرده و سپس درب‌پشتی را به آنها اضافه کرده‌اند.

سرقت از خودپرداز

امکان دست‌درازی آسان به خودپردازهای بانک روسی Sberbank

در سال‌های اخیر گزارش‌های متعددی مبنی بر آسیب‌پذیری دستگاه‌های خودپرداز با سیستم عامل از رده خارج منتشر شده است. در جدیدترین نمونه یکی از کاربران از امکان بهره‌جویی آسان از دستگاه‌های خودپرداز بانک روسی Sberbank که دارای سیستم عامل Windows XP هستند خبر داده است.

بدترین گذرواژه‌ها در سال 2017

شرکت امنیتی Splashdata سالانه فهرستی از رایج‌ترین گذرواژه‌های سرقت شده توسط نفوذگران و خلافکاران سایبری تهیه و منتشر می‌کند. در جدیدترین فهرست ارائه شده، گذرواژه‌های 123456 و password همچون سال 2016 بترتیب در جایگاه‌های اول و دوم قرار گرفته‌اند.

بیت کوین

مایکروسافت پشتیبانی از بیت‌کوین را متوقف کرد

مایکروسافت پیشتیبانی از بیت‌کوین را به عنوان یک روش پرداخت در زمان خرید محصولات این شرکت متوقف کرده است. دلیل اتخاذ این تصمیم که البته ممکن است موقتی باشد وضعیت غیرپایدار پول دیجیتال بیت‌کوین عنوان شده است.

سیستم‌های لینوکس، هدف بدافزاری مبتنی بر Python

یافته‌های شرکت امنیتی F5 نشان می‌دهد که یک گروه نفوذگر حرفه‌ای با ایجاد شبکه‌ای مخرب، متشکل از دستگاه‌های تحت سیستم عامل لینوکس اقدام به استخراج پول دیجیتال مونرو با استفاده از منابع این دستگاه‌ها می‌کند.

گزارش مک آفی

McAfee: افزایش بی‌سابقه تعداد بدافزارهای جدید

بر اساس گزارش McAfee Labs Threat Report، تعداد بدافزارهای جدید در سه ماهه سوم سال 2017 میلادی به‌نحو بی‌سابقه‌ای افزایش داشته است. بر طبق این گزارش، در دوره مذکور بیش از 57 میلیون نمونه بدافزار منحصربفرد جدید به دست آزمایشگاه‌های شرکت McAfee رسیده که افزایشی 10 درصدی را در مقایسه با دوره قبل از آن نشان می‌دهد.

قابلیت Word subDoc، امکانی برای سرقت اطلاعات احراز هویت

بررسی‌های انجام شده نشان می‌دهد که مهاجمان قادرند با بهره‌جویی از قابلیت نه چندان معروف subDoc در نرم‌افزار Microsoft Word به درهم‌ساز NTLM که قالب استاندارد ذخیره‌سازی اطلاعات احراز هویت در سیستم عامل Windows است دست پیدا کنند.

پردازشگرهای دو دهه اخیر، آسیب‌پذیر به دو ضعف امنیتی حیاتی

شرکت Google جزئیاتی را منتشر کرده که بر اساس آن تمامی پردازشگرهای عرضه شده از سال 1995 به بعد به دو ضعف امنیتی با نام‌های Meltdown و Spectre آسیب‌پذیر هستند. هر دوی این ضعف‌ها، مهاجم را قادر به سرقت داده‌های حساسی می‌کنند که توسط CPU در حال پردازش شدن هستند.

ماین کردن بیت کوین

شبکه‌های اجتماعی، هدف جدید استخراج‌کنندگان پول‌های دیجیتال

همانطور که انتظار می‌رفت نویسندگان برنامه‌های ناخواسته موسوم به استخراج کننده پول‌های دیجیتالی به سرعت در حال گسترش اهداف و بسترهای خود هستند. در جدیدترین مورد، مهاجمان از پیام‌رسان Facebook به‌منظور تسخیر دستگاه کاربران بهره‌گیری کرده‌اند.

باز هم کشف نسخه‌ای جدید از باج‌افزار CryptoMix

در ادامه انتشار نسخه‌های متعدد جدیدی از CryptoMix، برخی منابع از کشف نسخه‌ای از این باج‌افزار خبر داده‌اند که ضمن تغییر نام فایل‌های رمزگذاری شده، پسوند Tastylock را به آنها الصاق می‌کند.

کشف درب‌پشتی در افزونه‌های WordPress

تیم امنیتی WordPress، از کشف درب‌پشتی در سه افزونه نسبتاً پراستفاده در سایت‌های تحت این سامانه مدیریت محتوا خبر داده است. گفته می‌شود که مهاجمان پشت پرده این حملات ابتدا اقدام به خرید این افزونه‌ها کرده و سپس درب‌پشتی را به آنها اضافه کرده‌اند.

سرقت از خودپرداز

امکان دست‌درازی آسان به خودپردازهای بانک روسی Sberbank

در سال‌های اخیر گزارش‌های متعددی مبنی بر آسیب‌پذیری دستگاه‌های خودپرداز با سیستم عامل از رده خارج منتشر شده است. در جدیدترین نمونه یکی از کاربران از امکان بهره‌جویی آسان از دستگاه‌های خودپرداز بانک روسی Sberbank که دارای سیستم عامل Windows XP هستند خبر داده است.

بدترین گذرواژه‌ها در سال 2017

شرکت امنیتی Splashdata سالانه فهرستی از رایج‌ترین گذرواژه‌های سرقت شده توسط نفوذگران و خلافکاران سایبری تهیه و منتشر می‌کند. در جدیدترین فهرست ارائه شده، گذرواژه‌های 123456 و password همچون سال 2016 بترتیب در جایگاه‌های اول و دوم قرار گرفته‌اند.