آنچه که درباره عملیات ShadowHammer میدانیم
مهاجمان در عملیاتی با عنوان ShadowHammer با دستدرازی به سرورهای بهروزرسانی شرکت ایسوس و جاسازی نسخههایی مخرب از ابزار ASUS Live Update اقدام به آلودهسازی دستگاه اهداف خود میکردهاند.
مهاجمان در عملیاتی با عنوان ShadowHammer با دستدرازی به سرورهای بهروزرسانی شرکت ایسوس و جاسازی نسخههایی مخرب از ابزار ASUS Live Update اقدام به آلودهسازی دستگاه اهداف خود میکردهاند.
سهشنبه 20 فروردین ماه، شرکت ادوبی مجموعه اصلاحیههای امنیتی ماه میلادی آوریل خود را منتشر کرد. این اصلاحیهها در مجموع 22 آسیبپذیری را در هفت محصول ادوبی از جمله Flash Player برطرف میکنند.
سهشنبه 20 فروردین ماه، شرکت مایکروسافت اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی آوریل منتشر کرد. این اصلاحیهها در مجموع، 74 آسیبپذیری را در سیستم عامل Windows و برخی دیگر از محصولات این شرکت ترمیم میکنند.
شرکت امسیسافت ابزار رایگانی را ارائه کرده که قربانیان باجافزار Planetary را قادر به بازگرداندن فایلهای رمز شده به حالت اولیه میکند.
مهاجمان در کارزاری هرزنامهای با بهرهگیری از تکنیکی خاص با عبور از سد محصولات امنیتی در حال آلودهسازی دستگاه کاربران به بدافزار سارق اطلاعات LokiBot هستند. پیوست هرزنامههای ارسالی در جریان این کارزار فایلهایی ZIPX هستند که در فایلی تصویری از نوع PNG مخفی شدهاند.
در دومین هفته فروردین ماه، شرکت ویامور و بنیاد آپاچی اقدام به عرضه اصلاحیه و توصیهنامه امنیتی برای برخی محصولات خود کردند.
محققان از شناسایی باجافزار جدیدی با نام Yatron خبر دادهاند که در قالب خدمات موسوم به “باجافزار بهعنوان سرویس” (Ransomware-as-a-Service – به اختصار RaaS) به سایر تبهکاران اجاره داده میشود.
در آستانه سال نو، شرکت مهندسی شبکه گستر در ویژهنامهای، ضمن مرور رویدادها و تجارب کسب شده در گذشته و با نگاهی به بدافزارها و تهدیدات سایبری در سال 97، دورنمایی از مهمترین موضوعات و چالشهای حوزه امنیت فناوری اطلاعات در سال 98 را ترسیم کرده است.
کارشناسان پشتیبانی شرکت مهندسی شبکه گستر در ایام تعطیلات رسمی نوروز، از روز 29 اسفند 97 تا پایان روز 4 فروردین 98 و همچنین از روز 12 فروردین تا پایان روز 16 فروردین 98، از طریق شماره تلفن 42052-021 برای موارد اضطراری و فوری در دسترس خواهند بود. در روزهای کاری نوروز (5، 6، 7، 10 و 11 فروردین 98) شرکت مهندسی شبکه گستر با ظرفیت محدود فعال بوده و همکاران کشیک در همه بخشهای شرکت پاسخگوی مراجعین حضوری و تماسهای تلفنی خواهند بود. ساعات کار در این روزها از ساعت 8 الی 14 میباشد.
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای کشور (ماهر) در گزارشی به بررسی یک آسیبپذیری روز صفر در مرورگر Chrome پرداخته است. مهاجم با بهرهجویی از ضعف امنیتی مذکور قادر به سرقت اطلاعات کاربر از طریق فایل PDF باز شده در این مرورگر خواهد بود.
مهاجمان در عملیاتی با عنوان ShadowHammer با دستدرازی به سرورهای بهروزرسانی شرکت ایسوس و جاسازی نسخههایی مخرب از ابزار ASUS Live Update اقدام به آلودهسازی دستگاه اهداف خود میکردهاند.
سهشنبه 20 فروردین ماه، شرکت ادوبی مجموعه اصلاحیههای امنیتی ماه میلادی آوریل خود را منتشر کرد. این اصلاحیهها در مجموع 22 آسیبپذیری را در هفت محصول ادوبی از جمله Flash Player برطرف میکنند.
سهشنبه 20 فروردین ماه، شرکت مایکروسافت اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی آوریل منتشر کرد. این اصلاحیهها در مجموع، 74 آسیبپذیری را در سیستم عامل Windows و برخی دیگر از محصولات این شرکت ترمیم میکنند.
شرکت امسیسافت ابزار رایگانی را ارائه کرده که قربانیان باجافزار Planetary را قادر به بازگرداندن فایلهای رمز شده به حالت اولیه میکند.
مهاجمان در کارزاری هرزنامهای با بهرهگیری از تکنیکی خاص با عبور از سد محصولات امنیتی در حال آلودهسازی دستگاه کاربران به بدافزار سارق اطلاعات LokiBot هستند. پیوست هرزنامههای ارسالی در جریان این کارزار فایلهایی ZIPX هستند که در فایلی تصویری از نوع PNG مخفی شدهاند.
در دومین هفته فروردین ماه، شرکت ویامور و بنیاد آپاچی اقدام به عرضه اصلاحیه و توصیهنامه امنیتی برای برخی محصولات خود کردند.
محققان از شناسایی باجافزار جدیدی با نام Yatron خبر دادهاند که در قالب خدمات موسوم به “باجافزار بهعنوان سرویس” (Ransomware-as-a-Service – به اختصار RaaS) به سایر تبهکاران اجاره داده میشود.
در آستانه سال نو، شرکت مهندسی شبکه گستر در ویژهنامهای، ضمن مرور رویدادها و تجارب کسب شده در گذشته و با نگاهی به بدافزارها و تهدیدات سایبری در سال 97، دورنمایی از مهمترین موضوعات و چالشهای حوزه امنیت فناوری اطلاعات در سال 98 را ترسیم کرده است.
کارشناسان پشتیبانی شرکت مهندسی شبکه گستر در ایام تعطیلات رسمی نوروز، از روز 29 اسفند 97 تا پایان روز 4 فروردین 98 و همچنین از روز 12 فروردین تا پایان روز 16 فروردین 98، از طریق شماره تلفن 42052-021 برای موارد اضطراری و فوری در دسترس خواهند بود. در روزهای کاری نوروز (5، 6، 7، 10 و 11 فروردین 98) شرکت مهندسی شبکه گستر با ظرفیت محدود فعال بوده و همکاران کشیک در همه بخشهای شرکت پاسخگوی مراجعین حضوری و تماسهای تلفنی خواهند بود. ساعات کار در این روزها از ساعت 8 الی 14 میباشد.
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای کشور (ماهر) در گزارشی به بررسی یک آسیبپذیری روز صفر در مرورگر Chrome پرداخته است. مهاجم با بهرهجویی از ضعف امنیتی مذکور قادر به سرقت اطلاعات کاربر از طریق فایل PDF باز شده در این مرورگر خواهد بود.
عضویت در خبرنامه
"*"فیلدهای ضروری را نشان می دهد
بازنشر مطالب صرفا با ذکر نام “شرکت مهندسی شبکه گستر” مجاز است. کلیه حقوق این سایت برای شرکت مهندسی شبکه گستر محفوظ می باشد.