برچسب: sg-newsletter-5

بدترین گذرواژه‌ها در سال 2017

شرکت امنیتی Splashdata سالانه فهرستی از رایج‌ترین گذرواژه‌های سرقت شده توسط نفوذگران و خلافکاران سایبری تهیه و منتشر می‌کند. در جدیدترین فهرست ارائه شده، گذرواژه‌های 123456 و password همچون سال 2016 بترتیب در جایگاه‌های اول و دوم قرار گرفته‌اند.

تلاش Kaspersky برای بازگرداندن آب رفته به جوی

در حالی که فروش محصولات ضدویروس به سازمان‌ها و مؤسسات دولتی تنها 0.03 درصد از کل فروش شرکت کسپرسکی در آمریکا را تشکیل می‌دهد، روز دوشنبه، این شرکت در یکی از دادگاه‌های ناحیه‌ای آمریکا از وزارت امنیت داخلی این کشور که نهادهای دولتی آمریکایی را ملزم به حذف محصولات کسپرسکی کرده اقامه دعوا کرد.

باج افزار

رمزگذاری فایل‌های قربانی با ابزارهایی کدباز

دو باج‌افزار جدید با نام‌های Vortex و Bugwave کاربران را از طریق هرزنامه‌های حاوی لینک‌های مخرب هدف قرار داده‌اند. هر دوی این باج‌افزارها از طریق ابزارهای کدباز اقدام به رمزگذاری فایل‌های کاربر می‌کنند.

نفوذگران حرفه‌ای هم مرتکب اشتباهات ناشیانه می‌شوند؟!

به نظر می‌رسد که گروه Cobalt اشتباهاً فهرست اهداف فعلی خود را فاش کرده است. با این حال این احتمال را نیز باید در نظر گرفت که این گروه حرفه‌ای از روی قصد دست به این اقدام زده باشد تا محققان و شرکت‌های امنیتی را گمراه ساخته و آنها را درگیر اهدافی جعلی و غیرواقعی کند!

پرینت نگرفتن اپسون

ناسازگاری اصلاحیه‌های جدید مایکروسافت با چاپگرهای Epson

شرکت مایکروسافت تائید کرده که برخی اصلاحیه‌های عرضه شده در 23 آبان با چاپگرهای سوزنی و چاپگرهای مدل TM شرکت Epson ناسازگاری دارند. این ناسازگاری سبب می‌شود که دستگاه قادر به شناسایی چاپگر Epson که از طریق کابل USB به آن متصل شده نباشد.

اجرای بدافزار از طریق ضدویروس نصب شده بر روی دستگاه!

چندین نرم‌افزار ضدویروس حاوی ضعفی امنیتی هستند که مهاجم را قادر می‌سازد تا با سوءاستفاده از قابلیت “Restore from Quarantine”، بدافزار قرنطینه شده توسط ضدویروس را به پوشه‌ای سیستمی منتقل کرده و آن را با سطح دسترسی بالا به اجرا درآورد.

امکان بازگرداندن فایل‌های رمز شده توسط باج‌افزار جدید GIBON

باج‌افزار جدیدی با عنوان GIBON از طریق هرزنامه‌های با پیوست فایل‌های Office حاوی ماکروی مخرب، دستگاه کاربران را هدف قرار داده است. خوشبختانه به دلیل وجود اشکالات برنامه‌نویسی در GIBON، امکان رمزگذاری فایل‌ها بدون نیاز به پرداخت باج امکان‌پذیر است.

نیمی از کارکنان، مبلغ اخاذی شده را از جیب خودشان می‌پردازند!

نظرسنجی از بیش از یکهزار قربانی باج‌افزارها نشان می‌دهد که 59 درصد از این افراد پس از آلوده شدن کامپیوتر محل کارشان به باج‌افزار، به دلایلی همچون شرم و نگرانی، خود، شخصاً مبلغ اخاذی شده را پرداخت کرده‌اند.

حمله فاکتورگیری برای بازیابی کلیدهای خصوصی RSA

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) با انتشار مطلبی به بررسی حمله فاکتورگیری برای بازیابی کلیدهای خصوصی RSA پرداخته است. این حمله میلیاردها دستگاه را در معرض خطر قرار می‌دهد.

بدترین گذرواژه‌ها در سال 2017

شرکت امنیتی Splashdata سالانه فهرستی از رایج‌ترین گذرواژه‌های سرقت شده توسط نفوذگران و خلافکاران سایبری تهیه و منتشر می‌کند. در جدیدترین فهرست ارائه شده، گذرواژه‌های 123456 و password همچون سال 2016 بترتیب در جایگاه‌های اول و دوم قرار گرفته‌اند.

تلاش Kaspersky برای بازگرداندن آب رفته به جوی

در حالی که فروش محصولات ضدویروس به سازمان‌ها و مؤسسات دولتی تنها 0.03 درصد از کل فروش شرکت کسپرسکی در آمریکا را تشکیل می‌دهد، روز دوشنبه، این شرکت در یکی از دادگاه‌های ناحیه‌ای آمریکا از وزارت امنیت داخلی این کشور که نهادهای دولتی آمریکایی را ملزم به حذف محصولات کسپرسکی کرده اقامه دعوا کرد.

باج افزار

رمزگذاری فایل‌های قربانی با ابزارهایی کدباز

دو باج‌افزار جدید با نام‌های Vortex و Bugwave کاربران را از طریق هرزنامه‌های حاوی لینک‌های مخرب هدف قرار داده‌اند. هر دوی این باج‌افزارها از طریق ابزارهای کدباز اقدام به رمزگذاری فایل‌های کاربر می‌کنند.

نفوذگران حرفه‌ای هم مرتکب اشتباهات ناشیانه می‌شوند؟!

به نظر می‌رسد که گروه Cobalt اشتباهاً فهرست اهداف فعلی خود را فاش کرده است. با این حال این احتمال را نیز باید در نظر گرفت که این گروه حرفه‌ای از روی قصد دست به این اقدام زده باشد تا محققان و شرکت‌های امنیتی را گمراه ساخته و آنها را درگیر اهدافی جعلی و غیرواقعی کند!

پرینت نگرفتن اپسون

ناسازگاری اصلاحیه‌های جدید مایکروسافت با چاپگرهای Epson

شرکت مایکروسافت تائید کرده که برخی اصلاحیه‌های عرضه شده در 23 آبان با چاپگرهای سوزنی و چاپگرهای مدل TM شرکت Epson ناسازگاری دارند. این ناسازگاری سبب می‌شود که دستگاه قادر به شناسایی چاپگر Epson که از طریق کابل USB به آن متصل شده نباشد.

اجرای بدافزار از طریق ضدویروس نصب شده بر روی دستگاه!

چندین نرم‌افزار ضدویروس حاوی ضعفی امنیتی هستند که مهاجم را قادر می‌سازد تا با سوءاستفاده از قابلیت “Restore from Quarantine”، بدافزار قرنطینه شده توسط ضدویروس را به پوشه‌ای سیستمی منتقل کرده و آن را با سطح دسترسی بالا به اجرا درآورد.

امکان بازگرداندن فایل‌های رمز شده توسط باج‌افزار جدید GIBON

باج‌افزار جدیدی با عنوان GIBON از طریق هرزنامه‌های با پیوست فایل‌های Office حاوی ماکروی مخرب، دستگاه کاربران را هدف قرار داده است. خوشبختانه به دلیل وجود اشکالات برنامه‌نویسی در GIBON، امکان رمزگذاری فایل‌ها بدون نیاز به پرداخت باج امکان‌پذیر است.

نیمی از کارکنان، مبلغ اخاذی شده را از جیب خودشان می‌پردازند!

نظرسنجی از بیش از یکهزار قربانی باج‌افزارها نشان می‌دهد که 59 درصد از این افراد پس از آلوده شدن کامپیوتر محل کارشان به باج‌افزار، به دلایلی همچون شرم و نگرانی، خود، شخصاً مبلغ اخاذی شده را پرداخت کرده‌اند.

حمله فاکتورگیری برای بازیابی کلیدهای خصوصی RSA

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) با انتشار مطلبی به بررسی حمله فاکتورگیری برای بازیابی کلیدهای خصوصی RSA پرداخته است. این حمله میلیاردها دستگاه را در معرض خطر قرار می‌دهد.