-
اخبار
شرکت American Radio Relay League تأیید کرده که مبلغ یک میلیون دلار به عنوان باج پرداخت کرده است.
انجمن رادیویی آمریکایی ARRL تأیید کرده است که مبلغ یک میلیون دلار را به عنوان باج پرداخت کرده تا یک ابزار رمزگشایی (decryptor) دریافت کند و سیستمهای خود را که در اثر یک حمله باجافزاری در ماه مه رمزگذاری شده بودند، بازیابی کند. این انجمن پس از مواجهه با نفوذ، اقدامات لازم برای جلوگیری از گسترش بیشتر آن را انجام…
بیشتر بخوانید » -
اخبار
باجافزار Qilin قادر است اطلاعات کاربری که در مرورگر کروم ذخیره شدهاند، را سرقت کند.
گروه باجافزار Qilin از یک تاکتیک جدید استفاده میکند. آنها یک برنامه خاص (یا ابزاری سفارشی) طراحی و اجرا میکنند که به منظور سرقت اطلاعات کاربری (مانند نام کاربری و رمز عبور) ذخیرهشده در مرورگر گوگل کروم ساخته شده است. تکنیکهای سرقت اطلاعات کاربری (مانند نام کاربری و رمز عبور) توسط تیم امنیتی Sophos X-Ops در جریان رسیدگی به حوادث…
بیشتر بخوانید » -
اخبار
هکرها در حال سوءاستفاده از یک اشکال حیاتی در افزونه LiteSpeed Cache هستند.
هکرها از یک آسیبپذیری با شدت حیاتی که افزونه LiteSpeed Cache را تحت تأثیر قرار میدهد، بهرهبرداری را آغاز کردهاند. این افزونه برای افزایش سرعت پاسخدهی در وردپرس استفاده میشود. این حملات تنها یک روز پس از عمومی شدن جزئیات فنی این آسیبپذیری شروع شدهاند. مشکل امنیتی با کد شناسایی CVE-2024-28000 شناسایی میشود و به مهاجمان این امکان را میدهد…
بیشتر بخوانید » -
اخبار
هکرها از یک حفره امنیتی در PHP سوءاستفاده میکنند تا سیستمهای ویندوزی را با استفاده از یک بدافزار جدید به خطر بیندازند .
حملهکنندگان ناشناس یک backdoor جدید به نام Msupedge را روی سیستمهای ویندوزی یک دانشگاه در تایوان مستقر کردهاند. احتمالاً این کار را از طریق سوءاستفاده از یک آسیبپذیری اجرای کد از راه دور (remote code execution) در PHP که اخیراً patch شده است، انجام دادهاند. CVE-2024-4577 یک نقص امنیتی بحرانی از نوع تزریق آرگومان در PHP-CGI است که در ماه…
بیشتر بخوانید » -
اخبار
شرکت Microchip Technology اعلام کرد بعد از حمله سایبری عملکرد این شرکت تحت تاثیر قرار گرفته است.
شرکت آمریکایی سازنده تراشه به نام Microchip Technology Incorporated اعلام کرده است که یک حمله سایبری در آخر هفته به سیستمهای آنها آسیب رسانده و باعث اختلال در عملیات در چندین تأسیسات تولیدی شده است. شرکت مورد نظر، که دفتر مرکزی آن در شهر Chandler, Arizona قرار دارد، حدود ۱۲۳,۰۰۰ مشتری در بخشهای مختلف صنعتی دارد. این بخشها شامل صنایع…
بیشتر بخوانید » -
اخبار
شرکت CannonDesign تأیید کرده است که دچار نشت دادهها ناشی از حمله باجافزاری Avos Locker شده است.
شرکت The Cannon Corporation که با نام CannonDesign فعالیت میکند، به بیش از ۱۳,۰۰۰ نفر از مشتریان خود اطلاعیههایی دربارهی یک رخنهی دادهها ارسال میکند. این اطلاعیهها به مشتریان خبر میدهند که هکرها در اوایل سال ۲۰۲۳ به شبکه این شرکت نفوذ کرده و دادهها را سرقت کردهاند. CannonDesign یک شرکت معماری، مهندسی، و مشاوره چندین بار برنده جوایز است…
بیشتر بخوانید » -
اخبار
حملات ransomware در نیمه اول سال ۲۰۲۴ بهطور مجموع ۴۵۰ میلیون دلار درآمد برای هکرها داشته است.
قربانیان حملات باجافزاری (ransomware) در نیمه اول سال ۲۰۲۴ مجموعاً ۴۵۹.۸ میلیون دلار به مجرمان سایبری پرداخت کردهاند. اگر پرداختهای باج به همین سطح ادامه پیدا کند، احتمالاً امسال یک رکورد جدید در میزان پرداختها ثبت خواهد شد. به عبارت دیگر، تا نیمه سال ۲۰۲۴، این مقدار پول از طرف قربانیان به هکرها پرداخت شده و اگر این روند ادامه…
بیشتر بخوانید » -
اخبار
Toyota تأیید کرد پس از انتشار دادههای سرقتشده در یک انجمن هک، متوجه نقض امنیتی شده است.
Toyota تأیید کرده که شبکهاش هک شده و ۲۴۰ گیگابایت دادههای دزدیدهشده از سیستمهایش در یک انجمن هکری منتشر شدهاند. Toyota میگوید که از نقض امنیتی آگاه است، اما تأکید میکند که این مشکل فقط در یک بخش خاص رخ داده و تمام سیستمهای شرکت تحت تأثیر قرار نگرفتهاند. شرکت اضافه کرد که با کسانی که تحت تأثیر قرار گرفتهاند…
بیشتر بخوانید » -
اخبار
گروه هکری Lazarus از آسیب پذیری Zero Day در درایورهای ویندوز بهرهبرداری کردهاند تا یک rootkit نصب کنند.
گروه هکری معروف کره شمالی به نام Lazarus از یک نقص امنیتی ناشناخته در درایور AFD.sys ویندوز بهرهبرداری کردهاند تا سطح دسترسی خود را ارتقاء داده و روتکیت FUDModule را بر روی سیستمهای هدف نصب کنند. مایکروسافت این نقص امنیتی که بهعنوان CVE-2024-38193 شناخته میشود را در طول بهروزرسانی Patch Tuesday ماه آگوست ۲۰۲۴، به همراه هفت آسیبپذیری روز صفر…
بیشتر بخوانید » -
اخبار
CISA هشدار میدهد که یک آسیبپذیری حیاتی در نرمافزار SolarWinds وجود دارد که منجر به اجرای RCE میشود.
CISA ( آژانس امنیت سایبری و زیرساختهای ایالات متحده ) روز پنجشنبه هشدار داد که مهاجمان در حال سوءاستفاده از یک آسیبپذیری حیاتی که به تازگی در راهکار Web Help Desk شرکت SolarWinds برای پشتیبانی مشتریان رفع شده است، هستند. Web Help Desk (WHD) نام یک نرمافزار است که برای مدیریت درخواستهای پشتیبانی IT می باشد که توسط شرکتهای بزرگ،…
بیشتر بخوانید »