برچسب: sg-newsletter-5

آیا سرقت نیم میلیارد حساب کاربری Yahoo یک هک دولتی بوده؟

روز چهارشنبه، 7 مهر ماه، یک شرکت امنیتی اعلام کرد که بر اساس بررسی های انجام شده توسط آن شرکت سرقت 500 میلیون حساب کاربری Yahoo در سال 2014 بر خلاف آنچه که این غول اینترنتی اعلام می کند در نتیجه یک نفوذ دولتی نبوده است.

فولکس واگن یک شرکت امنیت سایبری تأسیس می کند

روز چهارشنبه 24 شهریور ماه، شرکت فولکس واگن اعلام کرد که با مشارکت یکی از مدیران سابق یک آژانس اطلاعاتی رژیم صیهونیستی تصمیم به تأسیس شرکتی با عنوان Cymotive Technologies گرفته است.

ابزاری برای تشخیص آسیب پذیری دستگاه به حملات شوک USB

بتازگی یک شرکت هنگ کنگی محصولی با نام USB Kill 2.0 عرضه کرده و هدفش از ارائه آن را فراهم نمودن امکان بررسی آسیب پذیر بودن سیستم های سازمان به چنین حملاتی اعلام کرده است. این شرکت USB Kill 2.0 را به قیمت 49.95 دلار به فروش می رساند.

شنود ترافیک HTTPS با تغییر Proxy

شرکت مایکروسافت خبر از اجرای حملاتی داده که در آن مهاجمان با بهره گیری از روش های مهندسی اجتماعی تنظیمات Proxy قربانی را تغییر داده و با هدایت ترافیک اینترنتی به سرورهای مخرب خود داده های حساس کاربران را سرقت می کنند.

باج افزار بسیار خطرناک

گونه جدید باج افزار Nemucod؛ ترکیبی از JavaScript و PHP

Nemucod از جمله باج افزارهایی است که توانسته در عرض مدتی کوتاه خود را از یک بدافزار بسیار ساده به یک باج افزار نسبتاً پیشرفته تکامل دهد. تکاملی که در نتیجه ابداعات نویسنده یا نویسندگان آن کار شناسایی را برای نرم افزارهای امنیتی نیز مشکل کرده است.

کسب و کار سودآور باج افزارها

بدون تردید در حال حاضر باج افزارها پرطرفدارترین نوع از بدافزارها هستند و آمار گونه های مختلف آنها روزانه افزایش می یابد. این روند هیچ دلیلی ندارد به غیر از بازار سود آور باج افزارها هم برای سازندگان آنها و هم برای تبهکاران و خلافکاران سایبری که باج افزارها را به عنوان یک سرویس نرم افزاری اجاره کرده و برای کسب و کار مجرمانه خود آنها را به کار می گیرند.

روش هشداردهی جدید Gmail

شرکت Google اعلام کرده که روش هشداردهی Gmail را با هدف اطلاع رسانی مناسب تر به کاربران در خصوص ایمیل های بالقوه جعلی، فیشینگ و مخرب تغییر داده و به زودی کاربران هشدارهای بیشتری را در خصوص این گونه ایمیل ها مشاهده خواهند کرد.

مانیتور هم می تواند هک شود!

دو محقق امنیتی، روشی را برای دستکاری پیکسل های نمایش داده شده بر روی نمایشگر کامپیوتر ارائه کرده اند. آسیب پذیری اصلی که اجرای چنین هکی را فراهم می کند در بخش ثابت افزار نمایشگر است که هیچ کنترل امنیتی برای مسدود کردن دسترسی های غیرمجاز برای آن در نظر گرفته نشده است.

راهکار Snowden برای جلوگیری از شناسایی موقعیت کاربران iPhone

Edward Snowden، پیمانکار سابق سازمان امنیت ملی آمریکا و Andrew Huang، هکر آمریکایی در مقاله ای راهکاری برای مسدود نمودن هر گونه ارتباط که منجر به شناسایی موقعیت دارنده گوشی هوشمند در حالت Airplane Mode شود ارائه کرده اند.

آیا سرقت نیم میلیارد حساب کاربری Yahoo یک هک دولتی بوده؟

روز چهارشنبه، 7 مهر ماه، یک شرکت امنیتی اعلام کرد که بر اساس بررسی های انجام شده توسط آن شرکت سرقت 500 میلیون حساب کاربری Yahoo در سال 2014 بر خلاف آنچه که این غول اینترنتی اعلام می کند در نتیجه یک نفوذ دولتی نبوده است.

فولکس واگن یک شرکت امنیت سایبری تأسیس می کند

روز چهارشنبه 24 شهریور ماه، شرکت فولکس واگن اعلام کرد که با مشارکت یکی از مدیران سابق یک آژانس اطلاعاتی رژیم صیهونیستی تصمیم به تأسیس شرکتی با عنوان Cymotive Technologies گرفته است.

ابزاری برای تشخیص آسیب پذیری دستگاه به حملات شوک USB

بتازگی یک شرکت هنگ کنگی محصولی با نام USB Kill 2.0 عرضه کرده و هدفش از ارائه آن را فراهم نمودن امکان بررسی آسیب پذیر بودن سیستم های سازمان به چنین حملاتی اعلام کرده است. این شرکت USB Kill 2.0 را به قیمت 49.95 دلار به فروش می رساند.

شنود ترافیک HTTPS با تغییر Proxy

شرکت مایکروسافت خبر از اجرای حملاتی داده که در آن مهاجمان با بهره گیری از روش های مهندسی اجتماعی تنظیمات Proxy قربانی را تغییر داده و با هدایت ترافیک اینترنتی به سرورهای مخرب خود داده های حساس کاربران را سرقت می کنند.

باج افزار بسیار خطرناک

گونه جدید باج افزار Nemucod؛ ترکیبی از JavaScript و PHP

Nemucod از جمله باج افزارهایی است که توانسته در عرض مدتی کوتاه خود را از یک بدافزار بسیار ساده به یک باج افزار نسبتاً پیشرفته تکامل دهد. تکاملی که در نتیجه ابداعات نویسنده یا نویسندگان آن کار شناسایی را برای نرم افزارهای امنیتی نیز مشکل کرده است.

کسب و کار سودآور باج افزارها

بدون تردید در حال حاضر باج افزارها پرطرفدارترین نوع از بدافزارها هستند و آمار گونه های مختلف آنها روزانه افزایش می یابد. این روند هیچ دلیلی ندارد به غیر از بازار سود آور باج افزارها هم برای سازندگان آنها و هم برای تبهکاران و خلافکاران سایبری که باج افزارها را به عنوان یک سرویس نرم افزاری اجاره کرده و برای کسب و کار مجرمانه خود آنها را به کار می گیرند.

روش هشداردهی جدید Gmail

شرکت Google اعلام کرده که روش هشداردهی Gmail را با هدف اطلاع رسانی مناسب تر به کاربران در خصوص ایمیل های بالقوه جعلی، فیشینگ و مخرب تغییر داده و به زودی کاربران هشدارهای بیشتری را در خصوص این گونه ایمیل ها مشاهده خواهند کرد.

مانیتور هم می تواند هک شود!

دو محقق امنیتی، روشی را برای دستکاری پیکسل های نمایش داده شده بر روی نمایشگر کامپیوتر ارائه کرده اند. آسیب پذیری اصلی که اجرای چنین هکی را فراهم می کند در بخش ثابت افزار نمایشگر است که هیچ کنترل امنیتی برای مسدود کردن دسترسی های غیرمجاز برای آن در نظر گرفته نشده است.

راهکار Snowden برای جلوگیری از شناسایی موقعیت کاربران iPhone

Edward Snowden، پیمانکار سابق سازمان امنیت ملی آمریکا و Andrew Huang، هکر آمریکایی در مقاله ای راهکاری برای مسدود نمودن هر گونه ارتباط که منجر به شناسایی موقعیت دارنده گوشی هوشمند در حالت Airplane Mode شود ارائه کرده اند.