-
اخبار
Internet Archive بار دیگر هک شده و این نفوذ از طریق دسترسی به توکنهای امنیتی دزدیدهشده صورت گرفته است.
آرشیو اینترنت (Internet Archive) بار دیگر هک شده است و این بار حمله به پلتفرم پشتیبانی ایمیل آنها در Zendesk صورت گرفته است. این نفوذ پس از آن اتفاق افتاده که هشدارهای مکرری داده شده بود مبنی بر اینکه مهاجمان (افراد مخرب) توکنهای احراز هویت GitLab که به خطر افتاده بودند را دزدیدهاند. چون آرشیو اینترنت توکنهای امنیتی دزدیدهشده را…
بیشتر بخوانید » -
اخبار
شرکت فناوری Nidec تأیید کرد که پس از حمله ransomware، دادهها دچار نقض شدهاند.
شرکت Nidec اعلام کرد که هکرهای پشت حملهی ransomware که اوایل امسال انجام شد، دادهها را دزدیده و آنها را در دارک وب منتشر کردهاند. این شرکت همچنین اعلام کرد : هکرها سعی کردند شرکت را تحت فشار مالی قرار داده و از آن ها درخواست باج کنند و پس از آنکه خواستههایشان برآورده نشد، تصمیم به افشای اطلاعات گرفتند.…
بیشتر بخوانید » -
اخبار
آسیب پذیری های شدید در پلتفورم ذخیره سازی E2EE cloud میلیون ها کاربر را تحت تاثیر قرار می دهد.
چندین پلتفرم ذخیرهسازی ابری با رمزنگاری سرتاسری (E2EE) در برابر مجموعهای از مشکلات امنیتی آسیبپذیر هستند که میتواند دادههای کاربران را در معرض خطر دسترسی بازیگران مخرب قرار دهد. تحلیل رمزنگاری محققان دانشگاه ETH زوریخ، Jonas Hofmann و Kien Tuong Turong، مشکلاتی را در خدمات Sync، pCloud، Icedrive، Seafile و Tresorit شناسایی کرد. این خدمات به طور جمعی توسط بیش…
بیشتر بخوانید » -
اخبار
مایکروسافت برای مبارزه با حملات Phishing، حسابهای جعلی یا Honeypot در سرویس Azure ایجاد میکند .
مایکروسافت از تاکتیکهای فریبنده برای مقابله با مهاجمان Phishing استفاده میکند. آنها حسابهای کاربری جعلی اما واقعی به نظر میرسند (به نام honeypot tenants) ایجاد میکنند که به سرویسهای Azure دسترسی دارند. هدف این است که با استفاده از این حسابها، مجرمان سایبری را به سمت این تلهها جلب کنند و از طریق آنها اطلاعات و دادههایی درباره این مهاجمان…
بیشتر بخوانید » -
اخبار
یکی از شرکای ESET مورد نفوذ قرار گرفته تا data wipers را به سازمانهای اسرائیلی ارسال کند.
هکرها به شریک انحصاری ESET در اسرائیل نفوذ کردند تا ایمیلهای فیشینگ به کسبوکارهای اسرائیلی ارسال کنند. این ایمیلها بدافزارهای حذفکننده اطلاعات را که به شکل نرمافزار آنتیویروس ارائه شده بودند، برای حملات مخرب توزیع میکردند. یک data wiper نوعی بدافزار است که عمداً تمام فایلهای موجود روی کامپیوتر را حذف میکند و معمولاً جدول پارتیشن را حذف یا خراب…
بیشتر بخوانید » -
اخبار
شرکت سیسکو پورتال DevHub را پس از انتشار داده های دزیده شده ، از دسترس خارج کرد.
شرکت سیسکو تأیید کرده است که پورتال عمومی DevHub را به دلیل نشت دادههای غیرعمومی غیرفعال کرده، اما هنوز هیچ نشانهای از اینکه سیستمهای داخلی سیسکو مورد نفوذ قرار گرفته باشند، پیدا نشده است. بیانیهی بهروزرسانیشدهای از سیسکو بیان میکند که : ما تشخیص دادهایم که دادههای مورد نظر در یک محیط عمومی DevHub قرار دارند—یک مرکز منابع سیسکو که…
بیشتر بخوانید » -
اخبار
کارکنان IT کره شمالی با هویت مخفی کار کرده و شروع به سرقت اطلاعات کارفرمایان میکنند .
متخصصان IT کره شمالی با فریب شرکتهای غربی بهعنوان کارمند استخدام میشوند، سپس پس از دسترسی به شبکههای سازمانی، اطلاعات را سرقت کرده و تهدید میکنند که اگر پولی (باج) به آنها پرداخت نشود، اطلاعات را منتشر خواهند کرد. کره شمالی بهطور سیستماتیک افراد متخصص در فناوری اطلاعات را به کشورهای ثروتمند میفرستد تا در آنجا مشغول به کار شوند.…
بیشتر بخوانید » -
اخبار
خطاهای جعلی در کنفرانسهای Google Meet به منظور توزیع بدافزارهای Infostealing Malware استفاده می شود.
یک کمپین جدید به نام ClickFix کاربران را به صفحات تقلبی Google Meet هدایت میکند. این صفحات تقلبی به کاربران خطاهای جعلی اتصال (connectivity errors) نشان میدهند و از طریق این خطاها بدافزارهایی را که برای سرقت اطلاعات طراحی شدهاند، روی سیستمهای عامل ویندوز و مک (Windows و macOS) نصب میکنند. ClickFix یک روش مهندسی اجتماعی است که در ماه…
بیشتر بخوانید » -
یییی اسلاید
RAT(Remote Access Trojan) چیست ؟
RAT(Remote Access Trojan) چیست ؟ Remote Access Trojan (RAT) نوعی بدافزار است که به مهاجم اجازه میدهد به طور مخفیانه به یک سیستم یا شبکه دسترسی پیدا کند و کنترل کامل بر آن داشته باشد. RATها به طور خاص طراحی شدهاند تا به صورت غیرمجاز به سیستمهای کامپیوتری نفوذ کنند و به هکرها این امکان را میدهند که از راه…
بیشتر بخوانید » -
آموزشهای لیان
MFA (Multi-Factor Authentication) یا احراز هویت چند عاملی چیست ؟
MFA (Multi-Factor Authentication) چیست ؟ MFA (احراز هویت چند عاملی) یک روش امنیتی است که در آن کاربر برای دسترسی به حساب یا سیستم، باید چندین مرحله احراز هویت را تکمیل کند. به جای اتکا به یک عامل (مانند رمز عبور)، MFA نیاز به حداقل دو یا بیشتر از چندین عامل احراز هویت دارد که میتواند امنیت سیستم را به…
بیشتر بخوانید »