یییی اسلاید
-
هکرهای چینی به شبکههای Charter و Windstream نفوذ کردند.
شرکتهای آمریکایی بیشتری به فهرست شرکتهای مخابراتی اضافه شدهاند که در موجی از نفوذها توسط یک گروه تهدید مورد حمایت دولت چین به نام ‘Salt Typhoon’ هک شدهاند. این اتفاق پس از آن رخ میدهد که شرکتهای AT&T، Verizon و Lumen در تاریخ ۳۰ دسامبر تأیید کردند که هکرها را از شبکههای خود بیرون راندهاند. پس از نفوذ به شبکههای…
بیشتر بخوانید » -
دستگاههای آسیبپذیر Moxa، شبکههای صنعتی را در معرض حملات قرار میدهند.
شرکت Moxa، که ارائهدهندهی خدمات شبکهسازی و ارتباطات صنعتی است، در مورد یک آسیبپذیری با شدت بالا و یک آسیبپذیری بحرانی هشدار میدهد که بر مدلهای مختلف روترهای سلولی، روترهای امن، و ابزارهای امنیت شبکه این شرکت تأثیر میگذارند. این دو مشکل امنیتی به مهاجمان از راه دور اجازه میدهند که در دستگاههای آسیبپذیر به دسترسی سطح ریشه (root) برسند…
بیشتر بخوانید » -
CISA اعلام کرد؛ حملهی سایبری اخیر به دولت محدود به وزارت خزانهداری ایالات متحده بوده است.
آژانس امنیت سایبری و زیرساختهای ایالات متحده (CISA) امروز اعلام کرد که نفوذ به وزارت خزانهداری که هفته گذشته فاش شد، بر دیگر نهادهای فدرال تأثیری نداشته است. در حال حاضر، هیچ نشانهای وجود ندارد که نشان دهد سایر نهادهای فدرال تحت تأثیر این حادثه قرار گرفتهاند،” آژانس CISA اعلام کرد. “CISA همچنان به نظارت بر وضعیت ادامه میدهد و…
بیشتر بخوانید » -
ضعف در Nuclei به مهاجمان اجازه میدهد تا قالبهای مخرب را بدون عبور از فرآیند تأیید امضا اجرا کنند.
یک آسیبپذیری که اکنون برطرف شده در اسکنر آسیبپذیری متنباز Nuclei میتوانست به مهاجمان اجازه دهد تا با دور زدن فرآیند تأیید امضا، کد مخربی را در قالبهایی که روی سیستمهای محلی اجرا میشوند، مخفیانه تزریق کنند. Nuclei یک اسکنر آسیبپذیری متنباز محبوب است که توسط ProjectDiscovery ایجاد شده و برای اسکن وبسایتها بهمنظور شناسایی آسیبپذیریها و سایر ضعفهای امنیتی…
بیشتر بخوانید » -
اپل مبلغ ۹۵ میلیون دلار را در چارچوب توافقنامهای برای نقض حریم خصوصی Siri پیشنهاد میدهد.
اپل توافق کرده است که مبلغ ۹۵ میلیون دلار بپردازد تا یک دعوای دستهجمعی در ایالات متحده را حلوفصل کند؛ دعوایی که ادعا میکند دستیار Siri مکالمات خصوصی را ضبط کرده و با اشخاص ثالث به اشتراک گذاشته است. این دعوای پیشنهادی ادعا میکند که دادههای صوتی بدون رضایت کاربران به شبکهای از بازاریابها و تبلیغکنندگان شخص ثالث افشا شده…
بیشتر بخوانید » -
پکیجهای مخرب npm، کلیدهای خصوصی توسعهدهندگان Ethereum را هدف قرار میدهند.
هکرها یا افراد مخرب بیست پکیج آلوده را در npm منتشر کردهاند که خود را بهعنوان ابزار رسمی Hardhat معرفی میکنند. این پکیجها با هدف سرقت کلیدهای خصوصی توسعهدهندگان Ethereum و اطلاعات حساس دیگر طراحی شدهاند. پژوهشگران گزارش دادهاند که تعداد کل دانلودهای بستههای نرمافزاری مخرب از مرز ۱۰۰۰ بار گذشته است. کمپین هدفگیری محدود Hardhat یک محیط توسعه پرکاربرد…
بیشتر بخوانید » -
FTC به شرکتهای Marriott و Starwood دستور داده است که اقدامات امنیتی سختگیرانهای را برای حفاظت از دادهها اجرا کنند.
کمیسیون تجارت فدرال (FTC) به شرکتهای Marriott International و هتلهای Starwood دستور داده است که پس از رخدادهایی که به نشت گسترده دادهها منجر شد، یک طرح قوی برای امنیت اطلاعات مشتریان تعریف و اجرا کنند. پس از خرید Starwood در سال ۲۰۱۶ و ناکامی در اجرای “اقدامات معقول امنیت دادهها”، شرکت Marriott اینترنشنال با سه نقض بزرگ امنیتی مواجه…
بیشتر بخوانید » -
باجافزار Clop اکنون از ۶۶ قربانی سرقت اطلاعات Cleo اخاذی میکند.
گروه باجافزار Clop شروع به اخاذی از قربانیان حملات سرقت داده از طریق Cleo کرده و در پورتال خود در وب تاریک اعلام کرده است که ۶۶ شرکت تنها ۴۸ ساعت برای پاسخ به درخواستهای آنها فرصت دارند. هکرها گفتهاند که با شرکتهای قربانی تماس میگیرند و لینکی برای یک کانال چت امن میدهند تا درباره پرداخت باج مذاکره کنند.…
بیشتر بخوانید » -
FBI هکرهای کره شمالی را به سرقت ۳۰۸ میلیون دلاری ارز دیجیتال مرتبط میداند.
گروه هکری کره شمالی به نام «TraderTraitor» در ماه مه در حمله به صرافی ژاپنی DMM Bitcoin، ارز دیجیتالی به ارزش ۳۰۸ میلیون دلار سرقت کرد. FBI در یک پست کوتاه این حمله را به گروه تهدید وابسته به دولت به نام TraderTraitor نسبت داد که همچنین با نامهای Jade Sleet، UNC4899 و Slow Pisces شناخته میشود. این سرقت ارز…
بیشتر بخوانید » -
بیش از ۳ میلیون سرور ایمیل که رمزنگاری نشدهاند، در معرض حملات sniffing قرار دارند.
بیش از سه میلیون سرور ایمیل POP3 و IMAP که از رمزنگاری TLS استفاده نمیکنند، در حال حاضر در اینترنت در معرض دید هستند و نسبت به حملات شنود شبکه (network sniffing attacks) آسیبپذیرند. IMAP و POP3 دو روش برای دسترسی به ایمیلها روی سرورهای ایمیل هستند. تفاوتها و ویژگیهای هر کدام به شرح زیر است: IMAP (Internet Message Access…
بیشتر بخوانید »