برچسب: sg-newsletter-4

شکایت Kaspersky از شرکت Microsoft

روز پنجشنبه، 20 آبان ماه، شرکت ضدویروس Kaspersky، اعلام کرد که از شرکت Microsoft به سبب آنچه که این شرکت روسی آن را سوءاستفاده از موقعیت خود در وادار کردن کاربران به استفاده از ضدویروس Windows Defender در Windows 10 خوانده به دادگاه‌های روسیه و اتحادیه اروپا شکایت می‌کند.

باج افزار

حمله هدفمند باج‌افزار Locky؛ این بار به 22 میلیون کارمند آمریکایی

روز سه شنبه، 18 آبان ماه، محققان PhishMe از اجرای کارزارهایی خبر دادند که در آنها قربانیان نفوذ به دفتر مدیریت خدمه آمریکا در خرداد 94 هدف قرار گرفته‌اند. در این کارزارها، به ایمیل این کاربران هرزنامه‌هایی ارسال می‌شود که با اجرای پیوست آنها دستگاه آلوده به باج‌افزار مخرب و قدرتمند Locky می‌شود.

دعوای مایکروسافت و گوگل بر سر افشای وجود یک آسیب‌پذیری

شرکت مایکروسافت اعلام کرده که اصلاحیه آسیب‌پذیری کشف شده جدیدی که جزییات آن را گوگل 10 روز پس از اعلام به این شرکت، بصورت عمومی منتشر کرده، روز سه‌شنبه، 18 آبان ماه عرضه خواهد کرد. با این حال این شرکت از تصمیم گوگل در اعلام عمومی وجود آسیب‌پذیری پیش از عرضه اصلاحیه آن بشدت انتقاد کرده و آن را عاملی برای کاهش امنیت کارابران خوانده است.

گاو کثیف

سوءاستفاده نفوذگران از آسیب‌پذیری گاو کثیف!

یک ضعف امنیتی 9 ساله در سیستم عامل Linux که در اکثر توزیع‌های این سیستم عامل وجود دارد بتازگی در برخی حملات مورد بهره‌جویی نفوذگران قرار گرفته است. در حالی که هسته Linux روز چهارشنبه، 28 مهر ماه ترمیم شد، اکثر توسعه دهندگان توزیع های این سیستم عامل در حال آماده سازی اصلاحیه مربوطه هستند.

خرید یاهو

نگرانی Verizon از خرید Yahoo یا ترفندی برای دریافت تخفیف بیشتر؟

روز پنجشنبه، 22 مهر ماه، وکیل شرکت Verizon گفت که این شرکت دلایل قانع کننده ای دارد که نشت اطلاعات اصالت سنجی 500 میلیون کاربر Yahoo بر روی خرید این شرکت تاثیر می گذارد. برخی منابع گفته اند که Verizon با مطرح کردن این مسائل در پی دریافت تخفیف 1 میلیارد دلاری از Yahoo است.

ضعف امنیتی در پمپ انسولین Animas

شرکت Animas، سازنده تجهیزات پزشکی و از شرکت های زیر مجموعه Johnson & Johnson به مشتریان پمپ انسولین ساخت این شرکت با نام OneTouch Ping در خصوص وجود ضعفی امنیتی که مهاجم را قادر به تغییر در مقدار انسولین تزریق شده به بیمار می کند هشدار داده است.

اجرای حملات DDoS با ارتشی از تجهیرات هک شده

یک شرکت فرانسوی ارائه دهنده خدمات میزبانی سرور بر روی بستر ابری به نام OVH از اجرای دو حمله DDoS که در مجموع 1 ترابیت بر ثانیه توان داشته اند بر ضد برخی سرورهای میزبانی شده توسط این شرکت خبر داده است. منبع این حملات 145،607 دستگاه هک شده ضبط تصویر دیجیتال و دوربین تحت شبکه در بستر اینترنت اعلام شده است.

کارکنان آمریکایی، هدف نسخه جدید بدافزار GovRAT

روز پنجشنبه، 18 شهریور ماه، شرکت InfoArmor گزارشی را منتشر کرد که بر طبق آن سازندگان GovRAT نسخه دوم این بدافزار را در اوایل سال میلادی جاری عرضه کرده اند. قابلیت های جدیدی نظیر رصد ترافیک شبکه دستگاه قربانی به این نسخه از بدافزار افزوده شده است.

سرقت از خودپرداز

Ripper بدافزار جدید دستگاه های خودپرداز

در فاصله 19 تیر تا 2 شهریور ماه مهاجمان توانسته اند با استفاده از بدافزار جدیدی با عنوان Ripper، مبلغ 378 هزار دلار را از دستگاه های خودپرداز تایلند سرقت کنند.

شکایت Kaspersky از شرکت Microsoft

روز پنجشنبه، 20 آبان ماه، شرکت ضدویروس Kaspersky، اعلام کرد که از شرکت Microsoft به سبب آنچه که این شرکت روسی آن را سوءاستفاده از موقعیت خود در وادار کردن کاربران به استفاده از ضدویروس Windows Defender در Windows 10 خوانده به دادگاه‌های روسیه و اتحادیه اروپا شکایت می‌کند.

باج افزار

حمله هدفمند باج‌افزار Locky؛ این بار به 22 میلیون کارمند آمریکایی

روز سه شنبه، 18 آبان ماه، محققان PhishMe از اجرای کارزارهایی خبر دادند که در آنها قربانیان نفوذ به دفتر مدیریت خدمه آمریکا در خرداد 94 هدف قرار گرفته‌اند. در این کارزارها، به ایمیل این کاربران هرزنامه‌هایی ارسال می‌شود که با اجرای پیوست آنها دستگاه آلوده به باج‌افزار مخرب و قدرتمند Locky می‌شود.

دعوای مایکروسافت و گوگل بر سر افشای وجود یک آسیب‌پذیری

شرکت مایکروسافت اعلام کرده که اصلاحیه آسیب‌پذیری کشف شده جدیدی که جزییات آن را گوگل 10 روز پس از اعلام به این شرکت، بصورت عمومی منتشر کرده، روز سه‌شنبه، 18 آبان ماه عرضه خواهد کرد. با این حال این شرکت از تصمیم گوگل در اعلام عمومی وجود آسیب‌پذیری پیش از عرضه اصلاحیه آن بشدت انتقاد کرده و آن را عاملی برای کاهش امنیت کارابران خوانده است.

گاو کثیف

سوءاستفاده نفوذگران از آسیب‌پذیری گاو کثیف!

یک ضعف امنیتی 9 ساله در سیستم عامل Linux که در اکثر توزیع‌های این سیستم عامل وجود دارد بتازگی در برخی حملات مورد بهره‌جویی نفوذگران قرار گرفته است. در حالی که هسته Linux روز چهارشنبه، 28 مهر ماه ترمیم شد، اکثر توسعه دهندگان توزیع های این سیستم عامل در حال آماده سازی اصلاحیه مربوطه هستند.

خرید یاهو

نگرانی Verizon از خرید Yahoo یا ترفندی برای دریافت تخفیف بیشتر؟

روز پنجشنبه، 22 مهر ماه، وکیل شرکت Verizon گفت که این شرکت دلایل قانع کننده ای دارد که نشت اطلاعات اصالت سنجی 500 میلیون کاربر Yahoo بر روی خرید این شرکت تاثیر می گذارد. برخی منابع گفته اند که Verizon با مطرح کردن این مسائل در پی دریافت تخفیف 1 میلیارد دلاری از Yahoo است.

ضعف امنیتی در پمپ انسولین Animas

شرکت Animas، سازنده تجهیزات پزشکی و از شرکت های زیر مجموعه Johnson & Johnson به مشتریان پمپ انسولین ساخت این شرکت با نام OneTouch Ping در خصوص وجود ضعفی امنیتی که مهاجم را قادر به تغییر در مقدار انسولین تزریق شده به بیمار می کند هشدار داده است.

اجرای حملات DDoS با ارتشی از تجهیرات هک شده

یک شرکت فرانسوی ارائه دهنده خدمات میزبانی سرور بر روی بستر ابری به نام OVH از اجرای دو حمله DDoS که در مجموع 1 ترابیت بر ثانیه توان داشته اند بر ضد برخی سرورهای میزبانی شده توسط این شرکت خبر داده است. منبع این حملات 145،607 دستگاه هک شده ضبط تصویر دیجیتال و دوربین تحت شبکه در بستر اینترنت اعلام شده است.

کارکنان آمریکایی، هدف نسخه جدید بدافزار GovRAT

روز پنجشنبه، 18 شهریور ماه، شرکت InfoArmor گزارشی را منتشر کرد که بر طبق آن سازندگان GovRAT نسخه دوم این بدافزار را در اوایل سال میلادی جاری عرضه کرده اند. قابلیت های جدیدی نظیر رصد ترافیک شبکه دستگاه قربانی به این نسخه از بدافزار افزوده شده است.

سرقت از خودپرداز

Ripper بدافزار جدید دستگاه های خودپرداز

در فاصله 19 تیر تا 2 شهریور ماه مهاجمان توانسته اند با استفاده از بدافزار جدیدی با عنوان Ripper، مبلغ 378 هزار دلار را از دستگاه های خودپرداز تایلند سرقت کنند.