-
اخبار
فروشگاه آنلاین تیم Green Bay Packers هک شد تا کارتهای اعتباری به سرقت بروند.
تیم فوتبال آمریکایی گرین بی پکرز به هواداران اطلاع میدهد که یک عامل تهدید (هکر) در ماه اکتبر فروشگاه آنلاین رسمی آنها را هک کرده و یک اسکریپت کارتخوان (Card Skimmer) تزریق کرده است تا اطلاعات شخصی و پرداختی مشتریان را سرقت کند. تیم لیگ ملی فوتبال (NFL) اعلام کرد که بلافاصله پس از کشف نفوذ به وبسایت packersproshop.com در…
بیشتر بخوانید » -
اخبار
آژانس هوانوردی سازمان ملل در حال بررسی یک نقض احتمالی امنیتی است.
روز دوشنبه، سازمان بینالمللی هوانوردی غیرنظامی سازمان ملل متحد (ICAO) اعلام کرد که در حال بررسی چیزی است که آن را بهعنوان ‘یک حادثه امنیتی گزارششده’ توصیف کرده است. این آژانس سازمان ملل، که در سال ۱۹۴۴ بهعنوان یک سازمان بیندولتی تأسیس شد، با ۱۹۳ کشور همکاری میکند تا از توسعه استانداردهای فنی متقابلاً بهرسمیتشناختهشده حمایت کند. ICAO (سازمان بینالمللی…
بیشتر بخوانید » -
اخبار
Backdoor با نام Eagerbee علیه ISPs در خاورمیانه بهکار گرفته شده است.
گونههای جدید چارچوب بدافزاری Eagerbee علیه سازمانهای دولتی و ارائهدهندگان خدمات اینترنت (ISPs) در خاورمیانه بهکار گرفته میشوند. قبلاً، این بدافزار در حملاتی مشاهده شده بود که توسط بازیگران تهدید وابسته به دولت چین انجام شده بودند؛ گروهی که سوفوس آنها را ‘Crimson Palace’ نامگذاری کرده است. بر اساس گزارش جدید محققان کسپرسکی، ارتباط احتمالی با یک گروه تهدید به…
بیشتر بخوانید » -
اخبار
هکرهای چینی به شبکههای Charter و Windstream نفوذ کردند.
شرکتهای آمریکایی بیشتری به فهرست شرکتهای مخابراتی اضافه شدهاند که در موجی از نفوذها توسط یک گروه تهدید مورد حمایت دولت چین به نام ‘Salt Typhoon’ هک شدهاند. این اتفاق پس از آن رخ میدهد که شرکتهای AT&T، Verizon و Lumen در تاریخ ۳۰ دسامبر تأیید کردند که هکرها را از شبکههای خود بیرون راندهاند. پس از نفوذ به شبکههای…
بیشتر بخوانید » -
اخبار
دستگاههای آسیبپذیر Moxa، شبکههای صنعتی را در معرض حملات قرار میدهند.
شرکت Moxa، که ارائهدهندهی خدمات شبکهسازی و ارتباطات صنعتی است، در مورد یک آسیبپذیری با شدت بالا و یک آسیبپذیری بحرانی هشدار میدهد که بر مدلهای مختلف روترهای سلولی، روترهای امن، و ابزارهای امنیت شبکه این شرکت تأثیر میگذارند. این دو مشکل امنیتی به مهاجمان از راه دور اجازه میدهند که در دستگاههای آسیبپذیر به دسترسی سطح ریشه (root) برسند…
بیشتر بخوانید » -
اخبار
CISA اعلام کرد؛ حملهی سایبری اخیر به دولت محدود به وزارت خزانهداری ایالات متحده بوده است.
آژانس امنیت سایبری و زیرساختهای ایالات متحده (CISA) امروز اعلام کرد که نفوذ به وزارت خزانهداری که هفته گذشته فاش شد، بر دیگر نهادهای فدرال تأثیری نداشته است. در حال حاضر، هیچ نشانهای وجود ندارد که نشان دهد سایر نهادهای فدرال تحت تأثیر این حادثه قرار گرفتهاند،” آژانس CISA اعلام کرد. “CISA همچنان به نظارت بر وضعیت ادامه میدهد و…
بیشتر بخوانید » -
اخبار
ضعف در Nuclei به مهاجمان اجازه میدهد تا قالبهای مخرب را بدون عبور از فرآیند تأیید امضا اجرا کنند.
یک آسیبپذیری که اکنون برطرف شده در اسکنر آسیبپذیری متنباز Nuclei میتوانست به مهاجمان اجازه دهد تا با دور زدن فرآیند تأیید امضا، کد مخربی را در قالبهایی که روی سیستمهای محلی اجرا میشوند، مخفیانه تزریق کنند. Nuclei یک اسکنر آسیبپذیری متنباز محبوب است که توسط ProjectDiscovery ایجاد شده و برای اسکن وبسایتها بهمنظور شناسایی آسیبپذیریها و سایر ضعفهای امنیتی…
بیشتر بخوانید » -
اخبار
اپل مبلغ ۹۵ میلیون دلار را در چارچوب توافقنامهای برای نقض حریم خصوصی Siri پیشنهاد میدهد.
اپل توافق کرده است که مبلغ ۹۵ میلیون دلار بپردازد تا یک دعوای دستهجمعی در ایالات متحده را حلوفصل کند؛ دعوایی که ادعا میکند دستیار Siri مکالمات خصوصی را ضبط کرده و با اشخاص ثالث به اشتراک گذاشته است. این دعوای پیشنهادی ادعا میکند که دادههای صوتی بدون رضایت کاربران به شبکهای از بازاریابها و تبلیغکنندگان شخص ثالث افشا شده…
بیشتر بخوانید » -
اخبار
پکیجهای مخرب npm، کلیدهای خصوصی توسعهدهندگان Ethereum را هدف قرار میدهند.
هکرها یا افراد مخرب بیست پکیج آلوده را در npm منتشر کردهاند که خود را بهعنوان ابزار رسمی Hardhat معرفی میکنند. این پکیجها با هدف سرقت کلیدهای خصوصی توسعهدهندگان Ethereum و اطلاعات حساس دیگر طراحی شدهاند. پژوهشگران گزارش دادهاند که تعداد کل دانلودهای بستههای نرمافزاری مخرب از مرز ۱۰۰۰ بار گذشته است. کمپین هدفگیری محدود Hardhat یک محیط توسعه پرکاربرد…
بیشتر بخوانید » -
اخبار
FTC به شرکتهای Marriott و Starwood دستور داده است که اقدامات امنیتی سختگیرانهای را برای حفاظت از دادهها اجرا کنند.
کمیسیون تجارت فدرال (FTC) به شرکتهای Marriott International و هتلهای Starwood دستور داده است که پس از رخدادهایی که به نشت گسترده دادهها منجر شد، یک طرح قوی برای امنیت اطلاعات مشتریان تعریف و اجرا کنند. پس از خرید Starwood در سال ۲۰۱۶ و ناکامی در اجرای “اقدامات معقول امنیت دادهها”، شرکت Marriott اینترنشنال با سه نقض بزرگ امنیتی مواجه…
بیشتر بخوانید »