برچسب: sg-newsletter-6

سرورهای MySQL، هدف جدید باج‌افزاری پیشرفته

بر اساس گزارشی که شرکت امنیتی سوفوس آن را منتشر کرده گروهی از نفوذگران با نفوذ به پایگاه‌های داده MySQL که بر روی سرورهای با سیستم عامل Windows میزبانی شده‌اند اقدام به آلوده‌سازی آنها به باج‌افزار می‌کنند.

آنچه که درباره عملیات ShadowHammer می‌دانیم

مهاجمان در عملیاتی با عنوان ShadowHammer با دست‌درازی به سرورهای به‌روزرسانی شرکت ای‌سوس و جاسازی نسخه‌هایی مخرب از ابزار ASUS Live Update اقدام به آلوده‌سازی دستگاه اهداف خود می‌کرده‌اند.

گزارش ماهر در خصوص آسیب‌پذیری روز صفر Chrome

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) در گزارشی به بررسی یک آسیب‌پذیری روز صفر در مرورگر Chrome پرداخته است. مهاجم با بهره‌جویی از ضعف امنیتی مذکور قادر به سرقت اطلاعات کاربر از طریق فایل PDF باز شده در این مرورگر خواهد بود.

تکنیک فیشینگی جدید؛ محتاط‌ترین کاربران نیز آسیب‌پذیر در برابر آن!

در تکنیکی جدید، مهاجمان طرحی را در صفحه اینترنتی خود ایجاده کرده‌اند که همانند یک پنجره عادی دارای نوار وضعیت، نوار ناوبری و سایه است و حتی نشانی واقعی متعلق به فیس‌بوک با یک نشان در ظاهر معتبر HTTPS در آن دیده می‌شود. در حقیقت، این پنجره تصویری است که توسط مهاجمان با کدهای HTML و JavaScript به دقت و با ظرافت، پویا و متحرک شده است.

کارزاری فیشینگ با لینک‌هایی یک‌هزار نویسه‌ای!

مهاجمان در یک کارزار فیشینگ، کاربران برخی سازمان‌ها را به صورتی کاملا هدفمند از طریق هرزنامه‌ها مورد حمله قرار داده‌اند. نکته قابل توجه اینکه برخی از هرزنامه‌های این کارزار حاوی لینک‌هایی با طول حدود یک‌هزار نویسه هستند.

سرورهای MySQL، هدف جدید باج‌افزاری پیشرفته

بر اساس گزارشی که شرکت امنیتی سوفوس آن را منتشر کرده گروهی از نفوذگران با نفوذ به پایگاه‌های داده MySQL که بر روی سرورهای با سیستم عامل Windows میزبانی شده‌اند اقدام به آلوده‌سازی آنها به باج‌افزار می‌کنند.

آنچه که درباره عملیات ShadowHammer می‌دانیم

مهاجمان در عملیاتی با عنوان ShadowHammer با دست‌درازی به سرورهای به‌روزرسانی شرکت ای‌سوس و جاسازی نسخه‌هایی مخرب از ابزار ASUS Live Update اقدام به آلوده‌سازی دستگاه اهداف خود می‌کرده‌اند.

گزارش ماهر در خصوص آسیب‌پذیری روز صفر Chrome

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) در گزارشی به بررسی یک آسیب‌پذیری روز صفر در مرورگر Chrome پرداخته است. مهاجم با بهره‌جویی از ضعف امنیتی مذکور قادر به سرقت اطلاعات کاربر از طریق فایل PDF باز شده در این مرورگر خواهد بود.

تکنیک فیشینگی جدید؛ محتاط‌ترین کاربران نیز آسیب‌پذیر در برابر آن!

در تکنیکی جدید، مهاجمان طرحی را در صفحه اینترنتی خود ایجاده کرده‌اند که همانند یک پنجره عادی دارای نوار وضعیت، نوار ناوبری و سایه است و حتی نشانی واقعی متعلق به فیس‌بوک با یک نشان در ظاهر معتبر HTTPS در آن دیده می‌شود. در حقیقت، این پنجره تصویری است که توسط مهاجمان با کدهای HTML و JavaScript به دقت و با ظرافت، پویا و متحرک شده است.

کارزاری فیشینگ با لینک‌هایی یک‌هزار نویسه‌ای!

مهاجمان در یک کارزار فیشینگ، کاربران برخی سازمان‌ها را به صورتی کاملا هدفمند از طریق هرزنامه‌ها مورد حمله قرار داده‌اند. نکته قابل توجه اینکه برخی از هرزنامه‌های این کارزار حاوی لینک‌هایی با طول حدود یک‌هزار نویسه هستند.