نویسنده: سجاد تیموری

هکرها از تکنیک AppDomain Injection برای قرار دادن Beacons CobaltStrike استفاده می‌کنند.

حملات جدیدی که از تابستان ۲۰۲۴ شروع شده‌اند، از تکنیک AppDomain Manager Injection استفاده می‌کنند که به مهاجمان امکان می‌دهد برنامه‌های .NET را در ویندوز به ابزارهای مخرب تبدیل کنند. این تکنیک از سال ۲۰۱۷ وجود داشته و طی سال‌ها چندین  PoC برای آن منتشر شده است. با این حال، معمولاً در فعالیت‌های تیم‌های قرمز […]

شرکت American Radio Relay League تأیید کرده که مبلغ یک میلیون دلار به عنوان باج پرداخت کرده است.

انجمن رادیویی آمریکایی  ARRL تأیید کرده است که مبلغ یک میلیون دلار را به عنوان باج پرداخت کرده تا یک ابزار رمزگشایی (decryptor) دریافت کند و سیستم‌های خود را که در اثر یک حمله باج‌افزاری در ماه مه رمزگذاری شده بودند، بازیابی کند. این انجمن پس از مواجهه با نفوذ، اقدامات لازم برای جلوگیری از […]

باج‌افزار Qilin قادر است اطلاعات کاربری که در مرورگر کروم ذخیره شده‌اند، را سرقت کند.

گروه باج‌افزار Qilin از یک تاکتیک جدید استفاده می‌کند. آن‌ها یک برنامه خاص (یا ابزاری سفارشی) طراحی و اجرا می‌کنند که به منظور سرقت اطلاعات کاربری (مانند نام کاربری و رمز عبور) ذخیره‌شده در مرورگر گوگل کروم ساخته شده است. تکنیک‌های سرقت اطلاعات کاربری (مانند نام کاربری و رمز عبور) توسط تیم امنیتی Sophos X-Ops […]

هکرها در حال سوءاستفاده از یک اشکال حیاتی در افزونه LiteSpeed Cache هستند.

هکرها از یک آسیب‌پذیری با شدت حیاتی که افزونه LiteSpeed Cache را تحت تأثیر قرار می‌دهد، بهره‌برداری را آغاز کرده‌اند. این افزونه برای افزایش سرعت پاسخ‌دهی در وردپرس استفاده می‌شود. این حملات تنها یک روز پس از عمومی شدن جزئیات فنی این آسیب‌پذیری شروع شده‌اند. مشکل امنیتی با کد شناسایی CVE-2024-28000 شناسایی می‌شود و به […]

هکرها از یک حفره امنیتی در PHP سوءاستفاده می‌کنند تا سیستم‌های ویندوزی را با استفاده از یک بدافزار جدید به خطر بیندازند .

حمله‌کنندگان ناشناس یک backdoor  جدید به نام Msupedge را روی سیستم‌های ویندوزی یک دانشگاه در تایوان مستقر کرده‌اند. احتمالاً این کار را از طریق سوءاستفاده از یک آسیب‌پذیری اجرای کد از راه دور (remote code execution) در PHP که اخیراً  patch شده است، انجام داده‌اند.  CVE-2024-4577 یک نقص امنیتی بحرانی از نوع تزریق آرگومان در […]

شرکت Microchip Technology اعلام کرد بعد از حمله سایبری عملکرد این شرکت تحت تاثیر قرار گرفته است.

شرکت آمریکایی سازنده تراشه به نام Microchip Technology Incorporated اعلام کرده است که یک حمله سایبری در آخر هفته به سیستم‌های آن‌ها آسیب رسانده و باعث اختلال در عملیات در چندین تأسیسات تولیدی شده است. شرکت مورد نظر، که دفتر مرکزی آن در شهر Chandler, Arizona قرار دارد، حدود ۱۲۳,۰۰۰ مشتری در بخش‌های مختلف صنعتی […]

شرکت CannonDesign تأیید کرده است که دچار نشت داده‌ها ناشی از حمله باج‌افزاری Avos Locker شده است.

شرکت The Cannon Corporation که با نام CannonDesign فعالیت می‌کند، به بیش از ۱۳,۰۰۰ نفر از مشتریان خود اطلاعیه‌هایی درباره‌ی یک رخنه‌ی داده‌ها ارسال می‌کند. این اطلاعیه‌ها به مشتریان خبر می‌دهند که هکرها در اوایل سال ۲۰۲۳ به شبکه این شرکت نفوذ کرده و داده‌ها را سرقت کرده‌اند. CannonDesign یک شرکت معماری، مهندسی، و مشاوره […]

حملات ransomware در نیمه اول سال ۲۰۲۴ به‌طور مجموع ۴۵۰ میلیون دلار درآمد برای هکرها داشته است.

قربانیان حملات باج‌افزاری (ransomware) در نیمه اول سال ۲۰۲۴ مجموعاً ۴۵۹.۸ میلیون دلار به مجرمان سایبری پرداخت کرده‌اند. اگر پرداخت‌های باج به همین سطح ادامه پیدا کند، احتمالاً امسال یک رکورد جدید در میزان پرداخت‌ها ثبت خواهد شد. به عبارت دیگر، تا نیمه سال ۲۰۲۴، این مقدار پول از طرف قربانیان به هکرها پرداخت شده […]

Toyota تأیید کرد پس از انتشار داده‌های سرقت‌شده در یک انجمن هک، متوجه نقض امنیتی شده است.

Toyota تأیید کرده که شبکه‌اش هک شده و ۲۴۰ گیگابایت داده‌های دزدیده‌شده از سیستم‌هایش در یک انجمن هکری منتشر شده‌اند. Toyota می‌گوید که از نقض امنیتی آگاه است، اما تأکید می‌کند که این مشکل فقط در یک بخش خاص رخ داده و تمام سیستم‌های شرکت تحت تأثیر قرار نگرفته‌اند. شرکت اضافه کرد که با کسانی […]

گروه هکری Lazarus از آسیب پذیری Zero Day در درایورهای ویندوز بهره‌برداری کرده‌اند تا یک rootkit نصب کنند.

گروه هکری معروف کره شمالی به نام Lazarus  از یک نقص امنیتی ناشناخته در درایور AFD.sys ویندوز بهره‌برداری کرده‌اند تا سطح دسترسی خود را ارتقاء داده و روت‌کیت FUDModule را بر روی سیستم‌های هدف نصب کنند. مایکروسافت این نقص امنیتی که به‌عنوان CVE-2024-38193 شناخته می‌شود را در طول به‌روزرسانی Patch Tuesday ماه آگوست ۲۰۲۴، به […]
عنوان ۱۳ از ۳۰« اولین...۱۰«۱۱۱۲۱۳۱۴۱۵ » ۲۰۳۰...آخر »