sg-index-slide

اطلاعیه مراکز ماهر و افتای ریاست جمهوری در خصوص یک آسیب‌پذیری امنیتی

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) و مرکز مدیریت راهبردی افتای ریاست جمهوری هر دو با انتشار اطلاعیه‌ای نسبت به احتمال سوءاستفاده گسترده نفوذگران از آسیب‌پذیری امنیتی با شناسه CVE-2017-8620 هشدار داده‌اند. اصلاحیه ترمیم کننده آسیب‌پذیری مذکور، 17 مرداد ماه توسط شرکت مایکروسافت عرضه شد.

الگوریتمی برای حذف واترمارک

چهار محقق شرکت گوگل، الگوریتمی را پیاده‌سازی کرده‌اند که قادر است واترمارک درج شده بر روی پیش‌نمایش تصاویر عرضه شده بر روی سایت‌های فروش عکس را حذف کند. الگوریتم مذکور با پویش و تحلیل تصویر، واترمارک را شناسایی کرده و لایه‌های نیمه شفاف آن را حذف می‌کند.

تغییر پسوند فایل‌ها به lukitus در نسخه جدید Locky

نسخه جدیدی از باج‌افزار Locky از طریق کارزارهای هرزنامه‌ای در حال انتشار است که در آن به پسوند فایل‌های رمزگذاری شده lukitus الصاق می‌شود. مبلغ اخاذی شده در این نسخه 0.49 بیت‌کوین معادل حدود دو هزار دلار است.

تسخیر افزونه‌های Chrome، با هدف آلوده کردن دستگاه کاربر

در حالی که مدتی پیش شرکت گوگل در ایمیلی، به برنامه‌نویسانی که افزونه‌های خود را بر روی Chrome Web Store به اشتراک گذاشته‌اند در خصوص اجرای حملات Phishing با هدف در کنترل گرفتن افزونه‌های توسعه داده شده توسط آنها هشدار داد، روز سه شنبه یکی از محققان شرکت Proofpoint گزارشی را منتشر کرد که بر اساس آن شش افزونه‌ طی چهار ماه گذشته به تسخیر مهاجمان در آمده بوده است.

انتشار فصلنامه امنیت فناوری اطلاعات

فصلنامه امنیت فناوری اطلاعات شرکت مهندسی شبکه گستر منتشر شد. در چهارمین شماره از این فصلنامه، بدافزارهای جدید، حملات بااهیمت سایبری، گزارش‌های امنیتی و آمار تهدیدات سایبری در سه ماهه اول 1396 مورد بررسی قرار گرفته است.

انتشار قسمت‌های پخش نشده دیگر HBO توسط هکرها

طی چند هفته گذشته گروهی از هکرها تحت عنوان Mr. Smith در دو نوبت اقدام به انتشار برخی از قسمت‌های پخش نشده سریال‌های معروف شبکه تلویزیونی HBO کردند. روز یکشنبه نیز باز هم این گروه قسمت‌هایی دیگر از این سریال‌ها را پیش از بر روی آنتن رفتن منتشر کرد. البته در بین آنها، سریال بازی تخت و تاج که از جمله مواردی بود که در هک‌های نوبت‌های قبلی به بیرون درز کرده بود به چشم نمی‌خورد.

شناسایی جاسوس‌افزار SonicSpy بر روی Google Play Store

محققان شرکت Lookout از شناسایی حداقل سه برنامک آلوده به جاسوس‌افزار SonicSpy بر روی Google Play Store خبر داده‌اند. علاوه بر Google Play Store، وجود بیش از یک هزار نسخه مختلف از این جاسوس‌افزار بر روی بازارهای توزیع دیجیتال غیررسمی نیز گزارش شده است.

اطلاعیه مراکز ماهر و افتای ریاست جمهوری در خصوص یک آسیب‌پذیری امنیتی

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) و مرکز مدیریت راهبردی افتای ریاست جمهوری هر دو با انتشار اطلاعیه‌ای نسبت به احتمال سوءاستفاده گسترده نفوذگران از آسیب‌پذیری امنیتی با شناسه CVE-2017-8620 هشدار داده‌اند. اصلاحیه ترمیم کننده آسیب‌پذیری مذکور، 17 مرداد ماه توسط شرکت مایکروسافت عرضه شد.

الگوریتمی برای حذف واترمارک

چهار محقق شرکت گوگل، الگوریتمی را پیاده‌سازی کرده‌اند که قادر است واترمارک درج شده بر روی پیش‌نمایش تصاویر عرضه شده بر روی سایت‌های فروش عکس را حذف کند. الگوریتم مذکور با پویش و تحلیل تصویر، واترمارک را شناسایی کرده و لایه‌های نیمه شفاف آن را حذف می‌کند.

تغییر پسوند فایل‌ها به lukitus در نسخه جدید Locky

نسخه جدیدی از باج‌افزار Locky از طریق کارزارهای هرزنامه‌ای در حال انتشار است که در آن به پسوند فایل‌های رمزگذاری شده lukitus الصاق می‌شود. مبلغ اخاذی شده در این نسخه 0.49 بیت‌کوین معادل حدود دو هزار دلار است.

تسخیر افزونه‌های Chrome، با هدف آلوده کردن دستگاه کاربر

در حالی که مدتی پیش شرکت گوگل در ایمیلی، به برنامه‌نویسانی که افزونه‌های خود را بر روی Chrome Web Store به اشتراک گذاشته‌اند در خصوص اجرای حملات Phishing با هدف در کنترل گرفتن افزونه‌های توسعه داده شده توسط آنها هشدار داد، روز سه شنبه یکی از محققان شرکت Proofpoint گزارشی را منتشر کرد که بر اساس آن شش افزونه‌ طی چهار ماه گذشته به تسخیر مهاجمان در آمده بوده است.

انتشار فصلنامه امنیت فناوری اطلاعات

فصلنامه امنیت فناوری اطلاعات شرکت مهندسی شبکه گستر منتشر شد. در چهارمین شماره از این فصلنامه، بدافزارهای جدید، حملات بااهیمت سایبری، گزارش‌های امنیتی و آمار تهدیدات سایبری در سه ماهه اول 1396 مورد بررسی قرار گرفته است.

انتشار قسمت‌های پخش نشده دیگر HBO توسط هکرها

طی چند هفته گذشته گروهی از هکرها تحت عنوان Mr. Smith در دو نوبت اقدام به انتشار برخی از قسمت‌های پخش نشده سریال‌های معروف شبکه تلویزیونی HBO کردند. روز یکشنبه نیز باز هم این گروه قسمت‌هایی دیگر از این سریال‌ها را پیش از بر روی آنتن رفتن منتشر کرد. البته در بین آنها، سریال بازی تخت و تاج که از جمله مواردی بود که در هک‌های نوبت‌های قبلی به بیرون درز کرده بود به چشم نمی‌خورد.

شناسایی جاسوس‌افزار SonicSpy بر روی Google Play Store

محققان شرکت Lookout از شناسایی حداقل سه برنامک آلوده به جاسوس‌افزار SonicSpy بر روی Google Play Store خبر داده‌اند. علاوه بر Google Play Store، وجود بیش از یک هزار نسخه مختلف از این جاسوس‌افزار بر روی بازارهای توزیع دیجیتال غیررسمی نیز گزارش شده است.