info[at]nsec.ir
(+۹۸)-۳۱-۳۳۹۱۵۳۳۶

اخبار امنیتی

  • گروه Shadow Broker ابزار جدیدی از NSA را افشا کرد

    خلاصه: مهاجمان با سه ابزار هک NSA از جمله DarkPulsar سرورهای سطح بالا را مورد هدف قرار دادند. این ابزارها توسط گروه هکرهای Shadow Brokers منتشر شده است. به گفته کارشناسان آزمایشگاه کسپراسکی مهاجمان از ابزارهای NSA ازجمله DarkPulsar, DanderSpritz وFuzzbunch برای آلوده کردن ویندوز سرور۲۰۰۳ و ۲۰۰۸ در ۵۰ سازمان کشورهای روسیه، ایران و مصر استفاده کرده‌اند. حال حاضر وصله‌های امنیتی این آسیب‌پذیری‌ها در دسترس است.

     

    ۲۷/۱۰/۲۰۱۸
  • باج‌افزار در هفته‌ای که گذشت: هفته چهارم مهر‌ماه

    در هفته آرام دنیای باج‌افزار تنها خبر رمزگشایی رایگان باج‌افزار GandCrab برای شهروندان سوری بود که جلب توجه می‌کرد. انتشار چند نسخه جدید از باج‌افزار‌های قدیمی و تعداد اندکی باج‌افزار جدید خبرهای کم فروغ این هفته بود.

    ۲۲/۱۰/۲۰۱۸
  • آسیب‌پذیری در نرم‌افزارهای VLC و MPlayer

    خلاصه: دستگاه‌های پخش رسانه‌ MPlayer و VLC با آسیب‌پذیری جدی مواجه شدند. این آسیب‌پذیری‌ها میلیون‌ها کاربر مدیا پلیر را در معرض حمله سایبری قرار می‌دهد. بنابراین اگر شما از مدیا پلیرهای آسیب‌پذیر استفاده می‌کنید حتما آن‌ها را با آخرین نسخه منتشر شده بروزرسانی کنید.

     

    ۲۲/۱۰/۲۰۱۸
  • باج‌افزار در هفته‌ای که گذشت: هفته سوم مهرماه

    این هفته، هفته پرکاری برای انتشار نسخه‌های جالب در مورد انواع زیادی از باج‌افزارها مثل Scarab، Matrix وDharma  و همچنینGandCrab بوده است.

    ۲۰/۱۰/۲۰۱۸
  • مسیریاب‌های میکروتیک در محاصره‌ی آسیب‌پذیری‌ها

    خلاصه: محققان امنیتی Tenable Research تکنیک حمله‌ی جدیدی را برای تسخیر کامل مسیریاب‌های میکروتیک، ارائه کرده‌اند. باوجود اینکه میکروتیک آسیب‌پذیری‌های مرتبط با این حمله را حدود ۱ ماه قبل وصله کرد، اما اسکن‌ها نشان می‌دهد که ۷۰ درصد (حدود ۲۰۰۰۰۰) از مسیریاب‌ها هنوز به این حمله آسیب‌پذیر هستند.

     

    ۰۹/۱۰/۲۰۱۸
  • مایکروسافت، در تلاش برای درست کردن مشکلی که ایجاد کرد!

    خلاصه: مایکروسافت به‌روزرسانی ۱۰ اکتبر ویندوز را متوقف کرد. این توقف به‌خاطر گزارش‌های مکرر کاربران در مورد از دست رفتن برخی از فایل‌هایشان پس از به‌روزرسانی بوده است. عوامل پشتیبانی ویندوز، اعلام کرده‌اند که مایکروسافت هنوز درحال بررسی مشکل است، و بهتر است که کاربرانی که تحت تاثیر این مشکل قرار دارند از استفاده از کامپیوترشان اجتناب کنند.

     

    ۰۸/۱۰/۲۰۱۸
  • باج‌افزار در هفته‌ای که گذشت: هفته دوم مهر ماه

    در هفته آرام دنیای باج‌افزار، خبرهای حمله باج‌افزاری به یک رستوران زنجیره‌ای و روی آوردن اکسپلویت کیت Fallout به یک باج‌افزار جدید تنها خبرهایی بود که اندکی جلب توجه می‌نمود.

    ۰۸/۱۰/۲۰۱۸
  • جاسوسی تراشه‌ای اندازه‌ی برنج بر روی سرورها!

    خلاصه: براساس گزارشان یک تراشه‌ی جاسوسی کوچک، تقریبا به‌اندازه‌ی یک دانه برنج، در سرورهای به‌کاررفته توسط حدود ۳۰ کمپانی آمریکایی شامل اپل و آمازون، استفاده شده است. به‌گفته‌ی محققان گروه‌های وابسته به دولت چین، توانسته‌اند با نفوذ به زنجیره‌ی تامین، این تراشه‌ها را بر روی مادربردها نصب کنند!

     

    ۰۷/۱۰/۲۰۱۸
  • جاسوس‌افزار اندرویدی که پیام‌های WhatsApp شما را می‌خواند

    خلاصه: یک بدافزار جدید اندرویدکه کاربران واتس‌آپ را آلوده کرده است، پیام‌های کاربران را به همراه دیگر اطلاعات حساس آن‌ مثل تاریخچه مرورگر و عکس‌ها، به سرقت می‌برد. توصیه می‌کنیم در دانلود و استفاده‌ی اپلیکیشن‌ها دقت کرده و برنامه‌های مورد نیازتان را فقط از وب‌سایت‌های رسمی دریافت کنید.

     

    ۰۲/۱۰/۲۰۱۸
  • باج‌افزار در هفته‌ای که گذشت: هفته اول مهر ماه

    در حالی که تعداد باج‌افزار‌های جدید کشف شده در هفته گذشته نسبت به قبل کاهش داشته است، فعالان این حوزه به استفاده از باج‌افزار‌های قدیمی و شناخته شده روی سرویس‌های ارتباط با دسکتاپ از راه دور روی آورده‌اند. لازم است که این ارتباطات تنها در صورت لزوم و با رعایت همه موارد امنیتی انجام پذیرد.

    ۳۰/۰۹/۲۰۱۸

صفحه‌ها