برچسب: sg-newsletter-4

کاشت چیپ در دست برای Login کردن به دستگاه!

شرکتی پیدا شده که قصد دارد از Biohacking در سیستم‌های امنیتی خود استفاده کند. Biohacking، در حقیقت، ترکیب زیست‌شناسی و نفوذ به منظور بهره‌جویی از مواد ژنتیکی برای رسیدن به اهدافی خاص است.

باج افزار لاکی

انتشار همزمان باج‌افزار و بدافزار از طریق یک کارزار هرزنامه‌ای

برخی منابع، از افزایش هرزنامه‌هایی خبر داده‌اند که هدف آنها آلوده نمودن دستگاه‌ها به باج‌افزار NemucodAES و بدافزار Kovert است. در این هرزنامه‌ها اینطور القا می‌شود که ایمیل، یک اطلاعیه تحویل بوده و از سوی United Parcel Service به کاربر ارسال شده است.

آپدیت ادوبی

اصلاحیه‌های امنیتی Adobe برای ماه میلادی جولای

به گزارش شرکت مهندسی شبکه گستر، سه‌شنبه، 20 تیر ماه، شرکت Adobe اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی جولای منتشر کرد. این اصلاحیه‌ها، در مجموع شش آسیب‌پذیری را در Adobe Flash Player و Adobe Connect ترمیم می‌کنند.

هک شدن 200 سایت ایرانی

خبرگزاری فارس گزارش داده، یک گروه که خود را Team System DZ می‌خواند، روز شنبه 10 تیر ماه به دلیل آسیب پذیری و ضعف سرور به بیش از 200 سایت ایرانی حمله هکری کرد و بعضاً ظاهر برخی از این سایت‌ها را تغییر داده است.

درز 32 ترابایت کد منبع Windows

32 ترابایت از کدهای منبع (Source Codes) بسیار محرمانه و نسخه‌های موسوم به Internal Build سیستم‌های عامل Windows 10 و Windows Server 2016 به بیرون درز کرده است. بیم آن می‌رود افشای این اطلاعات حساس سبب گردد تا مهاجمان سایبری با بررسی آنها قادر به کشف آسان‌تر ضعف‌های امنیتی و ایجاد بهره‌جو (Exploit) برای سوءاستفاده از این آسیب‌پذیری‌ها شوند.

پرداخت باج یک میلیون دلاری توسط شرکت کره‌ای

Nayana، شرکت ارائه‌دهنده خدمات میزبانی وب در کره جنوبی اعلام کرده که در پی آلودگی سرورهایش به باج‌افزار، در حال پرداخت مبلغ 1 میلیون دلار به باج‌گیران در ازای بازگردانی فایل‌های رمز شده است. بر اساس توضیحات Nayana در جریان این حمله در مجموع 153 سرور با سیستم عامل Linux که حاوی اطلاعات بیش از 3،400 مشتری این شرکت هستند به باج‌افزاری با نام Erebus آلوده شده‌اند.

GPAA، باج‌افزاری برای نجات کودکان؟!

باج‌افزار جدیدی شناسایی شده که در اطلاعیه باج‌گیری (Ransom Note) آن با عنوان “Save Children” ضمن تبریک به قربانی به جهت عضویت در سازمان جهانی کمک به فقر (GPAA) گفته می‌شود که هدف از کارزار باج‌افزار جمع‌آوری 1000 بیت‌کوین برای نجات کودکان، با شعار “هر کودک یک بیت‌کوین” است.

باج افزار بسیار خطرناک

استفاده از نرم‌افزارهای آسیب‌پذیر؛ معضلی جهانی

بر اساس گزارشی که به تازگی شرکت Duo Security آن را منتشر کرده، 53 درصد دستگاه‌ها در سازمان‌ها از نسخه‌های آسیب‌پذیر نرم‌افزار Flash استفاده می‌کنند؛ این در حالی است که در سال گذشته میلادی این سهم 42 درصد بوده است.

ترمیم بی‌سروصدای یک آسیب‌پذیری حیاتی در Windows Defender

شرکت مایکروسافت، بدون اطلاع‌رسانی، یک ضعف امنیتی حیاتی را در بخش Malware Protection Engine ضدویروس‌های خود نظیر Windows Defender ترمیم کرده است. مهاجم قادر است با بهره‌جویی از این آسیب‌پذیری از طریق ارسال یک فایل دستکاری شده به Malware Protection Engine، زمینه را برای اجرای از راه دور کد مخرب بر روی دستگاه قربانی فراهم کند.

کاشت چیپ در دست برای Login کردن به دستگاه!

شرکتی پیدا شده که قصد دارد از Biohacking در سیستم‌های امنیتی خود استفاده کند. Biohacking، در حقیقت، ترکیب زیست‌شناسی و نفوذ به منظور بهره‌جویی از مواد ژنتیکی برای رسیدن به اهدافی خاص است.

باج افزار لاکی

انتشار همزمان باج‌افزار و بدافزار از طریق یک کارزار هرزنامه‌ای

برخی منابع، از افزایش هرزنامه‌هایی خبر داده‌اند که هدف آنها آلوده نمودن دستگاه‌ها به باج‌افزار NemucodAES و بدافزار Kovert است. در این هرزنامه‌ها اینطور القا می‌شود که ایمیل، یک اطلاعیه تحویل بوده و از سوی United Parcel Service به کاربر ارسال شده است.

آپدیت ادوبی

اصلاحیه‌های امنیتی Adobe برای ماه میلادی جولای

به گزارش شرکت مهندسی شبکه گستر، سه‌شنبه، 20 تیر ماه، شرکت Adobe اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی جولای منتشر کرد. این اصلاحیه‌ها، در مجموع شش آسیب‌پذیری را در Adobe Flash Player و Adobe Connect ترمیم می‌کنند.

هک شدن 200 سایت ایرانی

خبرگزاری فارس گزارش داده، یک گروه که خود را Team System DZ می‌خواند، روز شنبه 10 تیر ماه به دلیل آسیب پذیری و ضعف سرور به بیش از 200 سایت ایرانی حمله هکری کرد و بعضاً ظاهر برخی از این سایت‌ها را تغییر داده است.

درز 32 ترابایت کد منبع Windows

32 ترابایت از کدهای منبع (Source Codes) بسیار محرمانه و نسخه‌های موسوم به Internal Build سیستم‌های عامل Windows 10 و Windows Server 2016 به بیرون درز کرده است. بیم آن می‌رود افشای این اطلاعات حساس سبب گردد تا مهاجمان سایبری با بررسی آنها قادر به کشف آسان‌تر ضعف‌های امنیتی و ایجاد بهره‌جو (Exploit) برای سوءاستفاده از این آسیب‌پذیری‌ها شوند.

پرداخت باج یک میلیون دلاری توسط شرکت کره‌ای

Nayana، شرکت ارائه‌دهنده خدمات میزبانی وب در کره جنوبی اعلام کرده که در پی آلودگی سرورهایش به باج‌افزار، در حال پرداخت مبلغ 1 میلیون دلار به باج‌گیران در ازای بازگردانی فایل‌های رمز شده است. بر اساس توضیحات Nayana در جریان این حمله در مجموع 153 سرور با سیستم عامل Linux که حاوی اطلاعات بیش از 3،400 مشتری این شرکت هستند به باج‌افزاری با نام Erebus آلوده شده‌اند.

GPAA، باج‌افزاری برای نجات کودکان؟!

باج‌افزار جدیدی شناسایی شده که در اطلاعیه باج‌گیری (Ransom Note) آن با عنوان “Save Children” ضمن تبریک به قربانی به جهت عضویت در سازمان جهانی کمک به فقر (GPAA) گفته می‌شود که هدف از کارزار باج‌افزار جمع‌آوری 1000 بیت‌کوین برای نجات کودکان، با شعار “هر کودک یک بیت‌کوین” است.

باج افزار بسیار خطرناک

استفاده از نرم‌افزارهای آسیب‌پذیر؛ معضلی جهانی

بر اساس گزارشی که به تازگی شرکت Duo Security آن را منتشر کرده، 53 درصد دستگاه‌ها در سازمان‌ها از نسخه‌های آسیب‌پذیر نرم‌افزار Flash استفاده می‌کنند؛ این در حالی است که در سال گذشته میلادی این سهم 42 درصد بوده است.

ترمیم بی‌سروصدای یک آسیب‌پذیری حیاتی در Windows Defender

شرکت مایکروسافت، بدون اطلاع‌رسانی، یک ضعف امنیتی حیاتی را در بخش Malware Protection Engine ضدویروس‌های خود نظیر Windows Defender ترمیم کرده است. مهاجم قادر است با بهره‌جویی از این آسیب‌پذیری از طریق ارسال یک فایل دستکاری شده به Malware Protection Engine، زمینه را برای اجرای از راه دور کد مخرب بر روی دستگاه قربانی فراهم کند.