برچسب: sg-newsletter-1

شیررایگان: کارزاری حرفه‌ای

شرکت آمریکایی Palo Alto Networks از اجرای حملاتی خبر داده که در آنها نفوذگران با هک کردن حساب ایمیل اهداف خود، از سوی کاربر هک شده اقدام به ارسال ایمیل‌هایی با پیوست یک فایل مخرب می‌کنند. ایمیل‌های ارسالی در ارتباط با ایمیل‌های تبادل شده پیشین بوده و محتوای آنها به صورت حرفه‌ای طراحی شده‌اند.

باج‌افزار یا وایپر؟!

محققان از کشف باج‌افزاری موسوم به RedBoot خبر داده‌اند که علاوه بر رمزگذاری فایل‌های ذخیره شده بر روی دستگاه، بخش MBR آن را نیز جایگزین کرده و جدول پارتیشن دستگاه را به نحو مورد نظر خود تغییر می‌دهد.

باج افزار

نسخه جدید باج‌افزار Locky؛ این بار با پسوند ykcol

نسخه جدیدی از باج‌افزار مخرب Locky از طریق هرزنامه‌هایی با عنوان Status of invoice دستگاه کاربران را در کشورهای مختلف از جمله ایران هدف قرار داده است. در نسخه جدید پسوند فایل‌های رمزگذاری شده به ykcol تغییر داده می‌شود. متأسفانه، حداقل در زمان انتشار این هشدار، امکان رمزگشایی فایل‌های رمزگذاری شده بدون در اختیار داشتن کلید فراهم نیست.

اصلاحیه‌های امنیتی مایکروسافت برای ماه میلادی سپتامبر

شرکت مایکروسافت اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی سپتامبر منتشر کرد. یکی از اصلاحیه‌های عرضه شده در این ماه، ضعفی امنیتی از نوع اجرای از راه دور کد، با شناسه CVE-2017-8759 را در نرم‌افزار NET Framework. ترمیم می‌کند که از حدود دو ماه قبل توسط مهاجمان مورد سوءاستفاده قرار گرفته است.

باج افزار

انتشار گسترده باج‌افزار SynAck

طی روزهای اخیر باج‌افزار جدیدی با عنوان SynAck دستگاه‌های متعددی را در کشورهای مختلف آلوده کرده است. SynAck فاقد پورتال برای پرداخت باج در Dark Web است و در اطلاعیه باج‌گیری از قربانی خواسته می‌شود از طریق ایمیل یا BitMessage با این تبهکاران سایبری تماس حاصل شود.

Gazer؛ بدافزاری برای جاسوسی از دیپلمات‌ها

محققان شرکت ESET نمونه بدافزار جدیدی از نوع درب‌پشتی کشف کرده‌اند که از سال 2016 میلادی کنسولگری‌ها، وزارتخانه‌ها و سفارتخانه‌ها را در کشورهای مختلف هدف قرار می‌داده است.

اطلاعیه مراکز ماهر و افتای ریاست جمهوری در خصوص یک آسیب‌پذیری امنیتی

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) و مرکز مدیریت راهبردی افتای ریاست جمهوری هر دو با انتشار اطلاعیه‌ای نسبت به احتمال سوءاستفاده گسترده نفوذگران از آسیب‌پذیری امنیتی با شناسه CVE-2017-8620 هشدار داده‌اند. اصلاحیه ترمیم کننده آسیب‌پذیری مذکور، 17 مرداد ماه توسط شرکت مایکروسافت عرضه شد.

انتشار فصلنامه امنیت فناوری اطلاعات

فصلنامه امنیت فناوری اطلاعات شرکت مهندسی شبکه گستر منتشر شد. در چهارمین شماره از این فصلنامه، بدافزارهای جدید، حملات بااهیمت سایبری، گزارش‌های امنیتی و آمار تهدیدات سایبری در سه ماهه اول 1396 مورد بررسی قرار گرفته است.

اصلاحیه‌های امنیتی مایکروسافت برای ماه میلادی آگوست

سه‌شنبه، 17 مرداد ماه، شرکت مایکروسافت اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی آگوست منتشر کرد. این اصلاحیه‌ها در مجموع 48 آسیب‌پذیری را در تمامی نسخه‌های پشتیبانی شده سیستم عامل Windows و چندین محصول این شرکت ترمیم می‌کنند.

شیررایگان: کارزاری حرفه‌ای

شرکت آمریکایی Palo Alto Networks از اجرای حملاتی خبر داده که در آنها نفوذگران با هک کردن حساب ایمیل اهداف خود، از سوی کاربر هک شده اقدام به ارسال ایمیل‌هایی با پیوست یک فایل مخرب می‌کنند. ایمیل‌های ارسالی در ارتباط با ایمیل‌های تبادل شده پیشین بوده و محتوای آنها به صورت حرفه‌ای طراحی شده‌اند.

باج‌افزار یا وایپر؟!

محققان از کشف باج‌افزاری موسوم به RedBoot خبر داده‌اند که علاوه بر رمزگذاری فایل‌های ذخیره شده بر روی دستگاه، بخش MBR آن را نیز جایگزین کرده و جدول پارتیشن دستگاه را به نحو مورد نظر خود تغییر می‌دهد.

باج افزار

نسخه جدید باج‌افزار Locky؛ این بار با پسوند ykcol

نسخه جدیدی از باج‌افزار مخرب Locky از طریق هرزنامه‌هایی با عنوان Status of invoice دستگاه کاربران را در کشورهای مختلف از جمله ایران هدف قرار داده است. در نسخه جدید پسوند فایل‌های رمزگذاری شده به ykcol تغییر داده می‌شود. متأسفانه، حداقل در زمان انتشار این هشدار، امکان رمزگشایی فایل‌های رمزگذاری شده بدون در اختیار داشتن کلید فراهم نیست.

اصلاحیه‌های امنیتی مایکروسافت برای ماه میلادی سپتامبر

شرکت مایکروسافت اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی سپتامبر منتشر کرد. یکی از اصلاحیه‌های عرضه شده در این ماه، ضعفی امنیتی از نوع اجرای از راه دور کد، با شناسه CVE-2017-8759 را در نرم‌افزار NET Framework. ترمیم می‌کند که از حدود دو ماه قبل توسط مهاجمان مورد سوءاستفاده قرار گرفته است.

باج افزار

انتشار گسترده باج‌افزار SynAck

طی روزهای اخیر باج‌افزار جدیدی با عنوان SynAck دستگاه‌های متعددی را در کشورهای مختلف آلوده کرده است. SynAck فاقد پورتال برای پرداخت باج در Dark Web است و در اطلاعیه باج‌گیری از قربانی خواسته می‌شود از طریق ایمیل یا BitMessage با این تبهکاران سایبری تماس حاصل شود.

Gazer؛ بدافزاری برای جاسوسی از دیپلمات‌ها

محققان شرکت ESET نمونه بدافزار جدیدی از نوع درب‌پشتی کشف کرده‌اند که از سال 2016 میلادی کنسولگری‌ها، وزارتخانه‌ها و سفارتخانه‌ها را در کشورهای مختلف هدف قرار می‌داده است.

اطلاعیه مراکز ماهر و افتای ریاست جمهوری در خصوص یک آسیب‌پذیری امنیتی

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) و مرکز مدیریت راهبردی افتای ریاست جمهوری هر دو با انتشار اطلاعیه‌ای نسبت به احتمال سوءاستفاده گسترده نفوذگران از آسیب‌پذیری امنیتی با شناسه CVE-2017-8620 هشدار داده‌اند. اصلاحیه ترمیم کننده آسیب‌پذیری مذکور، 17 مرداد ماه توسط شرکت مایکروسافت عرضه شد.

انتشار فصلنامه امنیت فناوری اطلاعات

فصلنامه امنیت فناوری اطلاعات شرکت مهندسی شبکه گستر منتشر شد. در چهارمین شماره از این فصلنامه، بدافزارهای جدید، حملات بااهیمت سایبری، گزارش‌های امنیتی و آمار تهدیدات سایبری در سه ماهه اول 1396 مورد بررسی قرار گرفته است.

اصلاحیه‌های امنیتی مایکروسافت برای ماه میلادی آگوست

سه‌شنبه، 17 مرداد ماه، شرکت مایکروسافت اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی آگوست منتشر کرد. این اصلاحیه‌ها در مجموع 48 آسیب‌پذیری را در تمامی نسخه‌های پشتیبانی شده سیستم عامل Windows و چندین محصول این شرکت ترمیم می‌کنند.