-
اخبار
Tor به ۲۰۰ پل WebTunnel جدید نیاز دارد تا با فیلترینگ مقابله کند.
پروژه Tor درخواست فوری از جامعه حامیان حریم خصوصی کرده و از داوطلبان خواسته است که تا پایان سال ۲۰۰ پل WebTunnel جدید راهاندازی کنند تا با فیلترینگ دولتی مقابله کنند. در حال حاضر، پروژه Tor 143 پل WebTunnel را اداره میکند که به کاربران در مناطق با فیلترینگ شدید کمک میکند تا محدودیتهای دسترسی به اینترنت و مسدودسازی وبسایتها…
بیشتر بخوانید » -
اخبار
شبکه بیمارستانهای بریتانیا به دلیل یک حمله سایبری، انجام برخی از پروسهها را به تعویق انداخته است.
ارائهدهنده اصلی خدمات بهداشتی و درمانی بریتانیا، بیمارستان آموزشی دانشگاهی ویرال (WUTH)، که بخشی از بنیاد NHS Foundation Trust است، دچار یک حمله سایبری شده که باعث اختلال در سیستمها گردیده و در نتیجه منجر به به تعویق افتادن نوبتها و رویههای برنامهریزیشده شده است. این حمله روز دوشنبه بهصورت عمومی اعلام شد و اختلال همچنان ادامه دارد. “WUTH” یک…
بیشتر بخوانید » -
اخبار
مایکروسافت پس از رفع مشکل ارسال ایمیل، بهروزرسانیهای Exchange را دوباره منتشر کرد.
مایکروسافت بهروزرسانیهای امنیتی ماه نوامبر ۲۰۲۴ برای سرور Exchange را دوباره منتشر کرده است. این بهروزرسانیها اوایل ماه جاری به دلیل مشکلات در ارسال ایمیل بر روی سرورهایی که از قوانین جریان ایمیل سفارشی استفاده میکردند، حذف شده بودند. این شرکت اعلام کرد که بهدنبال گزارشهای گسترده از سوی مدیران سیستم مبنی بر متوقف شدن جریان ایمیل در سازمانهایشان، بهروزرسانیها…
بیشتر بخوانید » -
اخبار
هکرهای Salt Typhoon با استفاده از بدافزار GhostSpider به شبکههای مخابراتی نفوذ کرده و Backdoor قرار دادند.
گروه هکری تحت حمایت دولت چین به نام Salt Typhoon مشاهده شده است که از یک backdoor جدید به نام GhostSpider در حملات خود علیه ارائهدهندگان خدمات مخابراتی استفاده میکند. این backdoor توسط شرکت Trend Micro کشف شد که حملات گروه Salt Typhoon را علیه زیرساختهای حیاتی و سازمانهای دولتی در سراسر جهان زیر نظر داشته است. علاوه بر GhostSpider،…
بیشتر بخوانید » -
کتاب و مقالات
SECaaS یا امنیت بهعنوان یک سرویس چیست؟
امنیت بهعنوان یک سرویس (Security as a Service یا SECaaS) چیست؟ امنیت بهعنوان یک سرویس (SECaaS) به ارائه فناوریهای امنیتی اطلاق میشود که بهطور سنتی در مراکز داده سازمانی یا دروازههای منطقهای قرار داشتند، اما اکنون بهعنوان یک سرویس ابری عرضه میشوند. در این مدل، ارائهدهنده خدمات امنیتی، راهحلهایی مانند امنیت ایمیل، مدیریت هویت و دسترسی (IAM)، امنیت نقاط انتهایی،…
بیشتر بخوانید » -
اخبار
Microsoft در حال آزمایش پشتیبانی از رمزهای عبور شخص ثالث در ویندوز ۱۱ است.
Microsoft اکنون در حال آزمایش بهروزرسانیهای API مربوط به WebAuthn است که امکان پشتیبانی از ارائهدهندگان کلید عبور شخص ثالث را برای احراز هویت بدون رمز عبور در ویندوز ۱۱ فراهم میکند. کلیدهای عبور از احراز هویت بیومتریک، مانند اثر انگشت و تشخیص چهره، استفاده میکنند تا جایگزینی امنتر و راحتتر برای رمزهای عبور سنتی ارائه دهند و به این…
بیشتر بخوانید » -
اخبار
بانکوک یک دستگاه ارسال SMB Blaster را که از داخل یک ون بیش از یک میلیون پیامک کلاهبرداری ارسال میکرد، متوقف کرد.
پلیس تایلند یک ون را شناسایی کرد و راننده آن را به دلیل استفاده از دستگاه ارسال انبوه پیامک برای ارسال بیش از ۱۰۰ هزار پیامک فیشینگ در هر ساعت به ساکنان بانکوک دستگیر کرد. این دستگاه که طبق گزارشها بردی در حدود سه کیلومتر (۱۰ هزار فوت) داشت، قادر بود با سرعت ۱۰۰ هزار پیامک در هر ساعت پیام…
بیشتر بخوانید » -
اخبار
شرکت Meta بیش از ۲ میلیون حساب کاربری مرتبط با کلاهبرداریهای موسوم به pig butchering را حذف کرد.
Meta اعلام کرد که از ابتدای سال، ۲ میلیون حساب کاربری مرتبط با کلاهبرداریهای موسوم به pig butchering و سایر کلاهبرداریها را در پلتفرمهای خود حذف کرده است. بیشتر این حسابها منشأشان میانمار، لائوس، امارات متحده عربی، فیلیپین و کامبوج است که بهخاطر میزبانی از عملیات موسوم به «بردههای کلاهبرداری» شناخته میشود. Meta توضیح میدهد که این مراکز جنایی کلاهبرداری،…
بیشتر بخوانید » -
اخبار
هکرها از یک تکنیک خاص به نام Nearest Neighbor Attack برای نفوذ به یک شرکت آمریکایی استفاده کردهاند.
هکرهای دولتی روسی از گروه APT28 (که با نامهای Fancy Bear یا Forest Blizzard نیز شناخته میشوند) با استفاده از یک تکنیک جدید به نام (Nearest Neighbor Attack)، از راه دور و با فاصله هزاران مایل، به شبکه وایفای یک شرکت آمریکایی نفوذ کردهاند. هکر پس از آنکه ابتدا به یک سازمان در ساختمانی نزدیک (در محدوده پوشش وایفای) نفوذ…
بیشتر بخوانید » -
اخبار
هکرها از درایور ضد روتکیت شرکت Avast سوءاستفاده میکنند تا مکانیزمهای دفاعی را غیرفعال کنند.
هکرها از یک ابزار قانونی که به طور خاص برای شناسایی بدافزارها طراحی شده است، سوءاستفاده میکنند تا به طور مخفیانه به سیستم هدف دسترسی پیدا کنند. بدافزار که درایور را بارگذاری میکند، یک نوع تغییر یافته از “AV Killer” است که هیچ خانواده خاصی ندارد. این بدافزار به همراه یک لیست ثابت از ۱۴۲ نام برای فرآیندهای امنیتی از…
بیشتر بخوانید »