یییی اسلاید
-
به گفته Advance Auto Parts اطلاعات کارکنان این شرکت دچار نقض داده شده است.
Advance Auto Parts تایید کرده است که پس از تلاش یک عامل تهدید برای فروش اطلاعات دزدیده شده در یک فروم هک در اوایل ماه جاری، دچار نقض اطلاعات شده است. Advance دارای ۴۷۷۷ فروشگاه و ۳۲۰ شعبه Worldpac است و به ۱۱۵۲ فروشگاه Carquest مستقل در ایالات متحده، کانادا، پورتوریکو، جزایر ویرجین ایالات متحده، مکزیک و جزایر مختلف کارائیب…
بیشتر بخوانید » -
حمله سایبری CDK Global هزاران نمایندگی خودرو در ایالات متحده را تحت تأثیر قرارداد.
CDK در ۱۹ ژوئن دچار یک نقض امنیتی شد که باعث گردید این شرکت دوباره سیستم های خود را خاموش کند. ارائهدهنده نرمافزار فروش خودرو CDK Global مورد حمله سایبری گسترده قرار گرفت که باعث شد این شرکت سیستمهای خود را خاموش کند و مشتریان نتوانند به طور عادی تجارت خود را اداره کنند. CDK Global به مشتریان صنعت خودرو…
بیشتر بخوانید » -
سرقت ۳ملیون دلار از باگ صرافی Kraken توسط محققان
صرافی کریپتو Kraken فاش کرد که محققان امنیتی از یک باگ Zero Day برای سرقت ۳ میلیون دلار ارز دیجیتال سوء استفاده کردند و سپس از بازگرداندن وجوه خودداری کردند. این هک توسط Nick Percoco ، افسر ارشد امنیت Kraken در X فاش شد و توضیح داد که تیم امنیتی صرافی یک گزارش باگ مبهم در ۹ ژوئن در مورد…
بیشتر بخوانید » -
AMD در حال بررسی اطلاعات نقض شده پس از فروش در انجمن های هک می باشد.
AMD در حال بررسی این موضوع می باشد که پس از ادعای یک هکر مبنی بر داده های دزیدیده شده و فروش آن در یک فروم هک ، آیا مورد حمله سایبری قرار گرفته است یا خیر. همچنین هکر مدعی شده است که اطلاعات دزیده شده شامل اطلاعات کارکنان AMD، اسناد مالی و اطلاعات محرمانه می باشد. AMD در بیانیه…
بیشتر بخوانید » -
سرویس فیشینگ ONNX حساب های مایکروسافت ۳۶۵ را هدف قرار می دهد
یک پلتفرم جدید فیشینگ به عنوان یک سرویس (PhaaS) به نام فروشگاه ONNX، حسابهای مایکروسافت ۳۶۵ را برای کارمندان شرکتهای مالی با استفاده از کدهای QR در پیوستهای PDF هدف قرار داده است. این پلتفرم میتواند حسابهای ایمیل مایکروسافت ۳۶۵ و آفیس ۳۶۵ را هدف قرار دهد و از طریق رباتهای تلگرام کار میکند و دارای مکانیزمهای دور زدن احراز…
بیشتر بخوانید » -
VMware آسیبپذیری حیاتی vCenter RCE را برطرف کرد، پچ امنیتی را نصب کنید.
VMware یک وصله امنیتی برای رسیدگی به آسیبپذیریهای حیاتی در سرور vCenter، از جمله اجرای کد از راه دور(RCE) و نقصهای افزایش امتیاز local منتشر کرده است. VMware vCenter Server یک پلت فرم مدیریت مرکزی برای VMware vSphere است که مدیریت ماشین های مجازی و هاست ESXi را امکان پذیر می کند. شرکت vmware وصله های امنیتی را برای سه…
بیشتر بخوانید » -
هکرهای چینی به ۲۰۰۰۰ سیستم Fortigate در سراسر جهان نفوذ کردند
سرویس اطلاعات و امنیت نظامی هلند (MIVD) امروز هشدار داد که تأثیر یک کمپین جاسوسی سایبری چین که در اوایل سال جاری اتفاق افتاد، بسیار بزرگتر از آنچه که فکر میکردند می باشد. همانطور که MIVD در ماه فوریه در گزارشی مشترک با سرویس اطلاعات و امنیت عمومی (AIVD) فاش کرد، هکرهای چینی از یک آسیبپذیری حیاتی اجرای کد از…
بیشتر بخوانید » -
شهر کلیولند پس از حمله سایبری سیستم های IT خود را تعطیل کرد
شهر کلیولند در اوهایو، در حال حاضر با یک حمله مواجه می باشد که آن ها را مجبور کرده است خدمات مربوط به شهروندان، از جمله دفاتر عمومی و امکانات در Erieview و تالار شهر را به صورت آفلاین درآورد. کلیولند با جمعیتی بیش از ۲ میلیون نفر در منطقه شهری، مرکز مراقبت های بهداشتی، تولید، مالی، تدارکات، آموزش و…
بیشتر بخوانید » -
برگزاری کارگاه آموزشی امنیت سایبری در استان قزوین
به اهتمام مدیر فناوری اطلاعات استانداری قزوین جناب اقای مهندس یاور عبدی در تاریخ ۹/۰۲/۱۴۰۳ در محل همایش های کاخ چهلستون همایشی با عنوان آموزش مدیران و کارشناسان فناوری اطلاعات دستگاه های اجرایی قزوین با مشارکت شرکت مهرنا رایانه لیان و با حضور بیش از ۱۶۰نفر از مدیران و کارشناسان فناوری اطلاعات دستگاه های اجرایی استان قزوین برگزارو به شرکت…
بیشتر بخوانید » -
هشدار JetBrains در مورد باگ IntelliJ IDE برای افشای توکن های دسترسی Github
JetBrains به مشتریان هشدار داد که برای برطرف کردن آسیبپذیری، برنامه خود را سریعا به روز رسانی کنند. این آسیب پذیری بر کاربران برنامههای محیط توسعه یکپارچه IntelliJ (IDE) تأثیر میگذارد و توکنهای دسترسی GitHub را در معرض نمایش قرار میدهد. این نقص امنیتی که بهعنوان CVE-2024-37051 شناخته میشود، همه IDEهای مبتنی بر IntelliJ را از سال ۲۰۲۳٫۱ به بعد…
بیشتر بخوانید »