-
اخبار
یک حادثه امنیتی رخ داده که در آن اطلاعاتی مانند شمارههای تأمین اجتماعی در معرض افشا قرار گرفتهاند.
سرویس بررسی سوابق به نام National Public Data تأیید کرده است که هکرها به سیستمهای آن نفوذ کردهاند. این تأیید پس از آن صورت گرفته که مهاجمان سایبری یک پایگاه داده سرقتشده را که حاوی میلیونها شماره تأمین اجتماعی و اطلاعات حساس دیگر بوده، افشا کردهاند. شرکت اعلام میکند که دادههای مورد نفوذ قرار گرفته ممکن است شامل نامها، آدرسهای…
بیشتر بخوانید » -
اخبار
مایکروسافت شرط دسترسی به پرتالهای مدیریتی را فعالسازی MFA قرار داده است.
مایکروسافت روز پنجشنبه به مدیران کل (global admins) سرویس Entra هشدار داده است که باید تا ۱۵ اکتبر احراز هویت چندعاملی (MFA) را برای اجارهدهندگان (tenants) خود فعال کنند تا کاربران دسترسی خود به پرتالهای مدیریتی (admin portals) را از دست ندهند. به عبارت دیگر، اگر مدیران کل تا آن تاریخ MFA را فعال نکنند، ممکن است کاربران نتوانند به…
بیشتر بخوانید » -
اخبار
گروه هکری Mad Liberator از یک صفحه بهروزرسانی جعلی ویندوز استفاده میکند تا سرقت دادهها را پنهان کند.
گروه Mad Liberator کاربران نرمافزار AnyDesk را هدف قرار داده است. این گروه با استفاده از یک صفحه بهروزرسانی جعلی ویندوز سعی میکند کاربر را فریب دهد تا در همین حین، بدون اینکه کاربر متوجه شود، اطلاعات او را از دستگاهش سرقت کند. گروه مذکور از جولای شروع به فعالیت کرده است و اگرچه تا کنون محققان شواهدی از رمزگذاری…
بیشتر بخوانید » -
اخبار
مایکروسافت راهحل امنیتی BitLocker را غیرفعال کرده و توصیه به راهکار دستی میکند.
مایکروسافت به دلیل مشکلاتی که پس از نصب اصلاحیه در هماهنگی با فریمور دستگاههای مختلف پیش میآمد و باعث میشد دستگاهها به صورت غیرمنتظره به حالت بازیابی BitLocker منتقل شوند، تصمیم گرفته است این اصلاحیه را غیرفعال کند تا از بروز مشکلات بیشتر جلوگیری کند. یک نقص امنیتی جدی وجود دارد که میتواند به مهاجمان با دسترسی فیزیکی اجازه دهد…
بیشتر بخوانید » -
اخبار
یک گروه باجافزار نوع جدیدی از بدافزار را برای از بین بردن نرمافزارهای امنیتی به کار گرفته است.
عاملان باجافزار RansomHub اکنون از نوع جدیدی از بدافزار استفاده میکنند تا نرمافزارهای امنیتی تشخیص و پاسخ به تهدیدات در نقاط انتهایی (Endpoint Detection and Response یا EDR ) غیرفعال کنند. این حملات به روش استفاده از Bring Your Own Vulnerable Driverیا BYOVD انجام میشود. در این روش، مهاجمان از یک درایور آسیبپذیر (یک نرمافزار سیستمی که برای مدیریت سختافزار…
بیشتر بخوانید » -
اخبار
آسیبپذیری RCE در پروتکل TCP/IP ویندوز تمامی سیستمهای که IPv6 فعال دارند را تحت تأثیر قرار میدهد.
مایکروسافت از کاربران خواسته است که برای رفع یک آسیبپذیری امنیتی مهم که میتواند توسط مهاجمان بهراحتی مورد سوءاستفاده قرار گیرد و بر تمامی سیستمهای ویندوزی که IPv6 در آنها فعال است تأثیر میگذارد، هر چه زودتر سیستمهای خود را بهروزرسانی کنند. این آسیبپذیری امنیتی که توسط XiaoWei از آزمایشگاه Kunlun کشف شده و با شناسه CVE-2024-38063 شناخته میشود، به…
بیشتر بخوانید » -
اخبار
یک فرد روسی که ۳۰۰,۰۰۰ اعتبار سرقتشده را فروخته است، به ۴۰ ماه زندان محکوم شد.
Georgy Kavzharadze ، یک تبعه ۲۷ ساله روسی، به ۴۰ ماه زندان محکوم شده است. دلیل این محکومیت، فروش اطلاعات ورود (مانند نامهای کاربری و رمزهای عبور) مربوط به بیش از ۳۰۰,۰۰۰ حساب کاربری در سایت اسلیپ (Slilpp) بوده است. “اسلیپ” بزرگترین بازار آنلاین برای فروش اطلاعات ورود سرقتشده بود تا زمانی که در ژوئن ۲۰۲۱ توسط مقامات توقیف شد.…
بیشتر بخوانید » -
مستند
چگونه میتوان از اولین نقض دادههای هوش مصنوعی خود جلوگیری کرد
در دوران کنونی که هوش مصنوعی مولد ( gen AI ) نقش پررنگی دارد، این اتفاق که رقیبان به اطلاعات حساس سازمانها دسترسی پیدا کنند و از آن برای انجام تبلیغات هدفمند استفاده کنند، به طور مداوم در حال افزایش است. سازمان نمیدانست اطلاعات حساس چطور لو رفتهاند و این وضعیت به قدری وخیم بود که میتوانست باعث از دست…
بیشتر بخوانید » -
اخبار
باجافزاری به نام ۳AM دادههای ۴۶۴,۰۰۰ بیمار مرکز بهداشتی Kootenai Health را دزدیده است.
مرکز بهداشتی “Kootenai Health” یک نقض امنیتی دادهها را فاش کرده است که بر بیش از ۴۶۴,۰۰۰ بیمار تأثیر گذاشته است. این نقض امنیتی زمانی رخ داده که اطلاعات شخصی این بیماران توسط عملیات باجافزاری به نام ۳AM دزدیده و افشا شده است. Kootenai Health یک ارائهدهنده خدمات بهداشتی غیرانتفاعی در ایالت Idaho است. این سازمان بزرگترین بیمارستان منطقه را…
بیشتر بخوانید » -
اخبار
Ivanti دربارهی مشکل امنیتی مهم در vTM که امکان دور زدن احراز هویت را دارد هشدار داد.
شرکت Ivanti اعلام کرده که یک نقص امنیتی بسیار خطرناک در نرمافزار vTM وجود دارد که در صورت رفع نشدن، مهاجمان میتوانند با استفاده از آن به طور غیرمجاز به سیستم دسترسی پیدا کرده و حسابهای کاربری مدیر ایجاد کنند. یک کنترلکننده نرمافزاری ارائهی اپلیکیشن (ADC) است که مدیریت ترافیک و توازن بار متمرکز بر اپلیکیشن را برای میزبانی خدمات…
بیشتر بخوانید »