برچسب: sg-newsletter-4

مراقب سیستم‌های عامل از رده خارج باشید

پشتیبانی شرکت مایکروسافت از سیستم‌های عامل XP و Server 2003 به‌ترتیب از 19 فروردین 1393 و 23 تیر 1394 به پایان رسیده است. پس از تاریخ‌های مذکور شرکت مایکروسافت عرضه اصلاحیه‌های امنیتی برای این سیستم‌های عامل را متوقف کرده است. ارتقای دستگاه‌های با سیستم‌های عامل مذکور به نسخه‌های جدیدتر و قابل پشتیبانی در اسرع وقت توصیه می‌شود.

باج افزار

انتشار نسخه جدید باج‌افزار CryptoMix

نسخه‌ای جدید از باج‌افزار CryptoMix از طریق سایت‌های مخرب و تسخیر شده حاوی بسته‌های بهره‌جوی EITest و RIG اقدام به آلوده کردن سیستم‌ها و رمزگذاری دامنه گسترده‌ای از فایل‌های آنها می‌کند.

درخواست WikiLeaks از هکرها برای انتشار اظهارنامه‌های مالیاتی ترامپ

سایت WikiLeaks از مردم خواسته که با دست یافتن به اظهارنامه‌های مالیاتی دونالد ترامپ، رئیس جمهور جدید آمریکا آنها را به‌صورت ناشناس به این سایت ارسال کنند تا از این طریق همگان از جزییات این اظهارنامه‌ها آگاه شوند.

اخاذی چند هزار دلاری از یک مؤسسه حمایت از بیماران سرطانی

هکری با نفوذ به سرور یک مؤسسه ارائه‌دهنده خدمات به بیماران سرطانی و حذف اطلاعات آن از مقامات این مؤسسه درخواست باجی هنگفت کرده است. نفوذگر این حمله ابتدا مبلغ 50 بیت‌کوین (حدود 43 هزار دلار) را در ازای بازگرداندن داده‌ها و فاش نکردن آنها اخاذی کرده بود. اما در ادامه مبلغ باج را به 12 هزار دلار کاهش داده است.

نقش اینترنت اشیاء در حملات DDoS

شرکت مهندسی شبکه گستر در گزارشی با عنوان “اینترنت اشیاء در حملات توزیع شده برای از کاراندازی سرویس” به روش‌های سوءاستفاده نفوذگران از اینترنت اشیاء به‌منظور اجرای این حملات پرداخته است. در این گزارش تعدادی از بدافزارهای ویژه این بسترها نیز مورد بررسی قرار گرفته‌اند.

آسیب‌پذیری نیروی انسانی، اصلی‌ترین درگاه ورود باج‌افزارها

شرکت مهندسی شبکه گستر اقدام به تهیه و انتشار داده‌نمایی‌هایی ویژه برای معرفی باج‌افزارها و راه‌های مقابله با آنها نموده تا مدیران امنیت و شبکه با بازنشر آنها در محل کار نسبت به آموزش و آگاهی‌رسانی به همکاران خود اقدام نمایند.

گونه چشم طلایی باج‌افزار Petya

در طی چند روز اخیر باز هم باج‌افزار Petya به سبب ویژگی‌های خاص خود در کانون توجه شرکت‌های امنیتی قرار گرفته است. عملکرد گونه جدید باج‌افزار Petya موسوم به GoldenEye نیز از جهات بسیاری مشابه دو گونه قبلی آن است.

باج‌افزار Mamba، مسبب رایگان شدن سیستم حمل و نقل سانفرانسیسکو

روز جمعه، 5 آذر ماه، مهاجمان از نسخه جدیدی از باج‌افزار Mamba در حمله‌ای گسترده بر ضد آژانس حمل و نقل شهری سانفرانسیسکو آمریکا استفاده کردند که در نتیجه آن سیستم‌های پرداخت این آژانس غیرفعال شدند و برای مدت حدود دو روز حمل و نقل با اتوبوس و قطار در این شهر رایگان شد.

عرضه قابلیت Application Control در راهکار Bitdefender GravityZone

روز دوشنبه، 24 آبان ماه، شرکت Bitdefender نسخه جدیدی از راهکار سازمانی GravityZone را عرضه کرد. نسخه جدید با شناسه 540-6.1.29 قابلیت جدیدی با عنوان Application Control / Whitelisting را به بسته‌های Enterprise این راهکار افزوده است.

مراقب سیستم‌های عامل از رده خارج باشید

پشتیبانی شرکت مایکروسافت از سیستم‌های عامل XP و Server 2003 به‌ترتیب از 19 فروردین 1393 و 23 تیر 1394 به پایان رسیده است. پس از تاریخ‌های مذکور شرکت مایکروسافت عرضه اصلاحیه‌های امنیتی برای این سیستم‌های عامل را متوقف کرده است. ارتقای دستگاه‌های با سیستم‌های عامل مذکور به نسخه‌های جدیدتر و قابل پشتیبانی در اسرع وقت توصیه می‌شود.

باج افزار

انتشار نسخه جدید باج‌افزار CryptoMix

نسخه‌ای جدید از باج‌افزار CryptoMix از طریق سایت‌های مخرب و تسخیر شده حاوی بسته‌های بهره‌جوی EITest و RIG اقدام به آلوده کردن سیستم‌ها و رمزگذاری دامنه گسترده‌ای از فایل‌های آنها می‌کند.

درخواست WikiLeaks از هکرها برای انتشار اظهارنامه‌های مالیاتی ترامپ

سایت WikiLeaks از مردم خواسته که با دست یافتن به اظهارنامه‌های مالیاتی دونالد ترامپ، رئیس جمهور جدید آمریکا آنها را به‌صورت ناشناس به این سایت ارسال کنند تا از این طریق همگان از جزییات این اظهارنامه‌ها آگاه شوند.

اخاذی چند هزار دلاری از یک مؤسسه حمایت از بیماران سرطانی

هکری با نفوذ به سرور یک مؤسسه ارائه‌دهنده خدمات به بیماران سرطانی و حذف اطلاعات آن از مقامات این مؤسسه درخواست باجی هنگفت کرده است. نفوذگر این حمله ابتدا مبلغ 50 بیت‌کوین (حدود 43 هزار دلار) را در ازای بازگرداندن داده‌ها و فاش نکردن آنها اخاذی کرده بود. اما در ادامه مبلغ باج را به 12 هزار دلار کاهش داده است.

نقش اینترنت اشیاء در حملات DDoS

شرکت مهندسی شبکه گستر در گزارشی با عنوان “اینترنت اشیاء در حملات توزیع شده برای از کاراندازی سرویس” به روش‌های سوءاستفاده نفوذگران از اینترنت اشیاء به‌منظور اجرای این حملات پرداخته است. در این گزارش تعدادی از بدافزارهای ویژه این بسترها نیز مورد بررسی قرار گرفته‌اند.

آسیب‌پذیری نیروی انسانی، اصلی‌ترین درگاه ورود باج‌افزارها

شرکت مهندسی شبکه گستر اقدام به تهیه و انتشار داده‌نمایی‌هایی ویژه برای معرفی باج‌افزارها و راه‌های مقابله با آنها نموده تا مدیران امنیت و شبکه با بازنشر آنها در محل کار نسبت به آموزش و آگاهی‌رسانی به همکاران خود اقدام نمایند.

گونه چشم طلایی باج‌افزار Petya

در طی چند روز اخیر باز هم باج‌افزار Petya به سبب ویژگی‌های خاص خود در کانون توجه شرکت‌های امنیتی قرار گرفته است. عملکرد گونه جدید باج‌افزار Petya موسوم به GoldenEye نیز از جهات بسیاری مشابه دو گونه قبلی آن است.

باج‌افزار Mamba، مسبب رایگان شدن سیستم حمل و نقل سانفرانسیسکو

روز جمعه، 5 آذر ماه، مهاجمان از نسخه جدیدی از باج‌افزار Mamba در حمله‌ای گسترده بر ضد آژانس حمل و نقل شهری سانفرانسیسکو آمریکا استفاده کردند که در نتیجه آن سیستم‌های پرداخت این آژانس غیرفعال شدند و برای مدت حدود دو روز حمل و نقل با اتوبوس و قطار در این شهر رایگان شد.

عرضه قابلیت Application Control در راهکار Bitdefender GravityZone

روز دوشنبه، 24 آبان ماه، شرکت Bitdefender نسخه جدیدی از راهکار سازمانی GravityZone را عرضه کرد. نسخه جدید با شناسه 540-6.1.29 قابلیت جدیدی با عنوان Application Control / Whitelisting را به بسته‌های Enterprise این راهکار افزوده است.