-
هکرها ۲۰ بانک ایرانی را هک و برای منتشر نکردن اطلاعات مشتریان سه میلیون دلار باج گرفتند!
پنجشنبه 15 شهریور 1403 16:18
هکرها ۲۰ بانک ایرانی را هک و برای منتشر نکردن اطلاعات مشتریان سه میلیون دلار باج گرفتند! پولتیکو به نقل از منابع مطلع گزارش داده که حمله سایبری ماه گذشته که تهدیدی برای ثبات سیستم بانکداری ایران بود موجب شد که شرکت تامین کننده راهکارهای نرم افزاری بانکداری ایران (شرکت توسن) به هکرها میلیون ها دلار باج پرداخت کند....
-
لحظه تاریخی فرود ماهنورد هندیها بر روی ماه
شنبه 18 شهریور 1402 06:42
کاوشگر Chandrayaan-۳ ساخت کشور هند با موفقیت بهروی کره ماه فرود آمد. سازمان پژوهشگاه هوا فضای هند (ISRO) در یک جهش عظیم برای سفر اکتشاف فضایی هند، با فرود موفقیت آمیز Chandrayaan 3 بر روی کره ماه توجه جهان را به خود جلب کرده است. اوج برنامه ریزی دقیق، فداکاری، و توان علمی، این دستاورد نقطه عطف مهمی نه تنها برای ISRO...
-
ویژگی های یک WAF مناسب چیست؟
پنجشنبه 22 دی 1401 15:55
امروزه استفاده از دیواره آتش لایه کاربرد (Web Application Firewall) در حال گسترش می باشد. همه گیری نرم افزارهای موبایل مبتنی بر API و اپلیکیشن های مبتنی بر وب موجب افزایش تهدیدات و به تبع آن نیاز بیشتر به ابزارهای امنیتی جدید برای سازمانها شده است. در این مطلب برخی از ویژگی هایی که در زمان تهیه یه WAF به آن نیاز است...
-
شناسایی پسوردهای قابل هک اکتیودایرکتوری
یکشنبه 12 تیر 1401 11:14
-
شهرداری تهران چطور هک شد
یکشنبه 29 خرداد 1401 15:42
چرا شهرداری تهران هک شد امروزه امنیت یک مجموعه چندجانبه می باشند. استفاده از یکی از سامانه های امنیتی مانند آنتی ویروس اوریجینال، فایروال قدرتمند، جداسازی شبکه داخلی از اینترنت (شبکه شکاف هوا) تضمین کننده امنیت جامع نمی باشد. از آنجایی که پروتکل های امنیتی در سازمان ها به درستی رعایت نمی شود هک و نفوذ به شبکه سازمانها...
-
حمله به شبکه های اختصاصی سامانه کارت سوخت
دوشنبه 10 آبان 1400 14:00
چگونه حمله به شبکه های اختصاصی سامانه کارت سوخت ممکن است؟ دیروز سه شنبه حمله سایبری به سامانه کارت سوخت موجب اختلال در توزیع بنزین در جایگاههای سوخت سراسر کشور شد. چند وقت گذشته هم اخباری مبنی بر هک و حمله سایبری به سامانه دوربین های نظارتی زندان اوین منتشر شد، که برخی از تصاویر دوربین ها انتشار عمومی یافت. بر خلاف...
-
بخش بهداشت و درمان برای جلوگیری از حملات سایبری نیاز به بازبینی امنیت سایبری داخلی خود دارند
دوشنبه 11 اسفند 1399 12:20
-سال 2020 سالی بود که شرکت های داروسازی و درمانی در کانون توجه قرار گرفتند. همه گیری بی سابقه کرونا، در زمان بستن دفاتر و کسب و کارها و تأثیرگذاری گسترده بر زندگی در سراسر جهان، در نهایت ختم به یک اتفاق بزرگ در رونمایی از یک واکسن بالقوه شد. با تحقیقات و پژوهشهای فراوان، توجه جهان به سمت شرکتهای داروسازی و درمانی...
-
آیا شبکه های شکاف هوا امن هستند؟
چهارشنبه 8 بهمن 1399 16:45
- یک شبکه (یا سیستم) شکاف هوا شده (air-gapped) از دیگر شبکه های مجزا شده است. این اساساً به این معنی است که سیستم یا شبکه از نظر فیزیکی به هیچ شبکه خارجی متصل نیست، خواه اینترنت یا یک شبکه محلی. اصطلاح «شکاف هوا» از لوله کشی گرفته شده است و به شکاف هوا برای حفظ کیفیت آب گفته می شود. برگردیم به شبکه های رایانه ای، شبکه...
-
نحوه تست آسیب پذیری Zerologon سرورهای اکتیو دایرکتوری
دوشنبه 5 آبان 1399 15:58
با توجه به حملات گسترده باج افزاری (مانند Ryuk) و نشت اطلاعات سازمانهای کشور با استفاده از آسیب پذیری CVE-2020-1472، مدیران امنیت شبکه می توانند با استفاده از ابزار زیر اقدام به تست آسیب پذیری سرورهای کنترل کننده دامنه Active Directory نمایند. نکات: - تمامی نسخههای ویندوز سرور از 2008 تا 2019 آسیبپذیر هستند. - به...
-
خطای اتصال به شبکه در زمان اتصال به صفحات https برنامه های اینترنتی
پنجشنبه 19 تیر 1399 13:02
بعد از لاگین کردن به صفحات ورود (Captive Portal) می توانید به سایتهای http و https دسترسی داشته باشید. اما در برخی نسخه های کروم (72 و بالاتر)، برای ورود به برخی صفحات خصوصا کنترل پنل https دستگاهها (مثل مودم، UTM، فایروال، روتر، میکروتیک، استریسک و سرورهای Voip) که بر اساس IP در دسترس هستند با مشکل مواجه می شوید. با...
-
امکان بازیابی اطلاعات رمز شده توسط یکی از مطرح ترین باج افزارها
سهشنبه 9 اردیبهشت 1399 19:37
گروه هکری که از باج افزار Shade یا Troldesh پشتیبانی می کردند، ضمن عذرخواهی بخاطر آسیب رساندن به قربانیان، فعالیت خود را تعطیل کرده و بیش از 750 هزار کلید رمزگشا را منتشر کردند. تاکنون امکان بازگشایی فایلهای رمز شده تعداد کمی از باج افزارها وجود دارد. کارشناسان امنیت همواره تنها راهکار مقابله با باج افزارها را پیشگیری...
-
آسیب پذیری SMB پروتکل شیر کردن فایل و پرینتر
پنجشنبه 4 اردیبهشت 1399 17:12
حملات SMB Ghost به اشتراک گذاری فایل و پرینتر ( Sharing ) یکی از موارد پرکاربرد در سازمانها می باشد. پس از حفره و آسیب پذیری SMB v1 که پیشتر ویندوزها را با تهدیدات جدی روبر کرده بود، اکنون آخرین نسخه از SMB v3.1.1 با مشکل آسیب پذیری روبرو شده است. در مارس 2020 اعلام کرد از آسیب پذیری کرم گونه با شناسه CVE-2020-0796...
-
مشکل Share در ویندوز بعد از ویروسی شدن
یکشنبه 31 فروردین 1399 10:53
در برخی مواقع سیستم دچار ویروس هایی می شود که در بستر شبکه منتشر می شوند. این بدافزارها تنظیمات شبکه ویندوز رو تغییر می دهند تا بتوانند خود را در شبکه گسترش دهند. آنتی ویروس ها گاهی ویروس ها را از بین می برند اما آثاری که از آنها به وجود می آید همچنان باقی می مانند. نوعی از این ویروسها پوشه ای در...
-
کی سون: افزایش 260 درصدی تهدیدات سایبری در طول بحران کرونا
یکشنبه 31 فروردین 1399 10:50
شرکت K7 پیشگام در امنیت سایبری، از افزایش قابل توجه حملات سایبری در طول بیماری همه گیر COVID-19 خبر داد. نگرانی از کروناویروس ، قرنطینه سراسری و انتقال سریع کار به خانه (دورکاری)، زمینه های جدیدی را برای مجرمان سایبری ایجاد کرده است تا به کاربران دیجیتالی که برای کار، تجارت، برقراری ارتباط و خدمات دیجیتال به استفاده...
-
هشدار مرکز ماهر درخصوص گسترش حملات باجافزاری: شیوع گسترده باجافزار STOP/Djvu در کشور
یکشنبه 31 شهریور 1398 12:23
گزارشات بهدست آمده از رخدادهای حملات باجافزاری اخیر، خبر از شیوع گسترده #باجافزار STOP/Djvu در سطح کشور میدهد. باجافزار STOP برای اولین بار در اواخر سال ۲۰۱۷ میلادی مشاهده گردید. Djvu نسخه جدیدتر آن میباشد که ازنظر عملکرد شبیه والد خود میباشد.
-
حملات هدفمند سایبری
یکشنبه 31 شهریور 1398 12:20
رعایت نکات امنیتی در پی هشدار وضعیت نارنجی و قرمز برای بسیاری از سازمانهای زیرساختی و حیاتی کشور توسط سازمان پدافند غیرعامل، رعایت نکات امنیتی زیر توسط مدیر امنیت شبکه سازمانها ضروری می باشد: - اطمینان از بروزرسانی اندپوینت سکیوریتی سکورایت کوییک هیل (آنتی ویروس) سرور. - اطمینان از بروزرسانی سامانه یکپارچه مدیریت...
-
غیر فعال کردن حساب کاربری Administrator ویندوز
چهارشنبه 15 اسفند 1397 15:14
یکی از اقدامات پیشگیرانه امنیتی خصوصا در حملات باج افزاری و جستجوی فراگیر، غیرفعال کردن حساب کاربری ادمین ویندوز (Administrator) و تعریف یک حساب کاربری جدید می باشد. با این کار احتمال حملات دیکشنری و جستجوی فراگیر کمتر می شود. ابتدا یک کاربر با سطح دسترسی ادمین ساخته و بسته به نوع ویندوز (از XP، ونیدوز 7، 8، 10، سرور...
-
مهمترین تهدیداتی که بخش های بهداشت و درمان را هدف قرار می دهد.
شنبه 11 اسفند 1397 13:07
تهدیدات سایبری بهداشت و درمان در حالی که تقریبا تمام صنایع و بخش ها در معرض خطر تهدیدات اینترنتی قرار دارند، تاثیرات این تهدیدات در بخش های خاص می تواند فاجعه آمیز باشد. یکی از این بخش ها، درمان و مراقبت های بهداشتی است. حمله سایبری به یک سیستم پزشکی و درمانی می تواند خطرناک و تهدید کننده زندگی باشد – تصور کنید که...
-
حذف نمایندگان ایرانی کسپرسکی
سهشنبه 10 مهر 1397 13:10
شرکت کسپرسکی روسیه در اقدامی عجیب به حذف نمایندگان ایران خود کرده است. مرجع: https://www.kasperskypartners.com/?eid=global&lang=en-gb
-
یو تی ام های جهانی
پنجشنبه 4 مرداد 1397 11:55
با توجه به افزایش چشمگیر تهدیدات سامانه مدیریت یکپارچه تهدیدات، جزء جداناشدنی شبکه های سازمانی کئچک، متوسط و بزرگ هست. چندین شرکت در تولید UTM ها فعالند من جمله، سایبروم ( cyberoam )، محصول Fortigate ( فورتیگیت ) شرکت فورتینت (Fortinet)، سکورایت کوییک هیل (Quick Heal Seqrite)، وبروم ( Webroam )، سوفوس (Sophos). مثل...
-
افزایش حملات باج افزار اندرویدی– مراقب باشید!
دوشنبه 12 تیر 1396 12:27
تنها باج افزار کامپیوتر نیست که باید نگران آنها باشیم. حملات باج افزارهای به سیستم های اندروید نیز در حال افزایش است… بر اساس تحقیقات انجام شده توسط آزمایشگاه های امنیتی کوییک هیل حملات باج افزارها به سیستم های اندروید در سه ماهه اول سال ۲۰۱۷ با رشد ۲۰۰ درصدی روبرو بوده است. برای خواندن گزارش کامل اینجا را کلیک کنید...
-
راههای محافظت در برابر باج افزار خطرناک Petya
چهارشنبه 7 تیر 1396 13:04
آزمایشگاههای امنیتی Quick Heal درمورد یک نوع جدید از باج افزار به نام Petya که کاربران را در سطح جهانی تحت تأثیر قرار می دهد، اطلاعیه زیر را صادر کرده است: در حال حاضر، چندین گزارش از این حمله از چند کشور مشاهده کرده ایم. همه کاربران Quick Heal و Seqrite EPS از این حمله خطرناک باج افزاری که از آسیب پذیری آبی ابدی...
-
هشدار امنیتی! درب پشتی اندروید در جستجوی دستگاه شماست
دوشنبه 10 آبان 1395 12:57
آزمایشگاه کوییک هیل یک تهدید جدید شناسایی کرده که برای شکار کاربران اندرویدی ظاهر شده است. ما به یک اسکریپت منبع باز برخوردیم که به هر APK (بسته نرم افزاری اندروید) یک درب پشتی می افزاید ( هکرها از یک روش مخفی برای به دست آوردن دسترسی های غیر مجاز به یک دستگاه استفاده می کنند ). صفحه اصلی درب پشتی-apk مانند (شکل 1) می...
-
هشدار امنیتی! Locky Ransomware یک مهاجم است
شنبه 24 مهر 1395 11:44
‘Locky’ آخرین مدل خانواده باج افزار است. نام جالبی دارد و به همان اندازه مخرب است. ادامه مطلب را در اینجا ببینید. Locky Ransomware چیست؟ Locky یک بدافزار جدید رمزنگاری فایل است. دو کار انجام می دهد: فایل های موجود در کامپیوتر آلوده شده را رمزنگاری می کند. فرمت فایل های رمزگذاری شده را به .locky تغییر می دهد. و همانطور...
-
هشدار! گسترش باج افزار از طریق وب سایت برنامه ریموت Ammyy
پنجشنبه 15 مهر 1395 10:02
این خبر یک توصیه پیشگیرانه برای کاربرانی است که اغلب از وب سایت نرم افزار ریموت از راه دور به نام Ammyy بازدید می کنند. آزمایشگاه کوییک هیل یک نوع جدیدی از Cerber3 Ransomware را کشف کرده که از طریق نرم افزار ریموت Ammyy در وب سایت رسمی این برنامه گسترش یافته است. با این وجود، امکان میزبانی از دیگر بدافزارها توسط این...
-
راهکار ویژه کوییک هیل برای بازیابی فایل ها پس از حمله باج افزار
چهارشنبه 7 مهر 1395 10:01
هنگام حمله یک باج افزار، اگر بدانید از اطلاعات تان به صورت امن پشتیبان گیری شده است؛ آیا دیگر لازم نیست که نگران بازیابی فایل هایتان باشید؟ قابلیت پشتیبان گیری و بازیابی کوییک هیل به شما کمک می کند تا به هدفتان برسید. Ransomware چیست؟ Ransomware یک بدافزار است که کامپیوتر آلوده را قفل می کند و تمام فایل های روی سیستم...
-
مراقب کرک ویندوز KMSPico باشید
سهشنبه 6 مهر 1395 13:39
کرک ویندوز می تواند یک باج افزار باشد. اگر برای فعالسازی ویندوز و یا MS Office از KMSPico Activator استفاده می کنید، باید انتظار آلوده شدن به باج افزار را نیز داشته باشید. آزمایشگاه های تحقیقاتی تهدیدات کوییک هیل اخیراً یک نوع جدید از باج افزار به نام Domino کشف کرده است که از این اکتیویتور به عنوان یک حامل استفاده می...
-
برنامه های نامعتبر دلیل مهم حملات مخرب در گوشی های اندرویدی
شنبه 6 شهریور 1395 13:40
ما انتخاب را دوست داریم! اما افراد باهوش اعتبارسنجی انتخاب های موجود را نیز دوست دارند. اکثر ما برنامه های دلخواه مان را از فروشگاه Google Play یا Windows Store دانلود می کنیم زیرا آنها برنامه رسمی از پیش نصب شده برای دستگاه های اندروید و ویندوز می باشند و از این رو، یک منبع قابل اعتماد هستند. Google Play یا Windows...
-
المپیک 2016 ریو: رویداد بزرگ، خطرات بزرگتر، کلاهبرداری های بزرگ آنلاین
پنجشنبه 21 مرداد 1395 11:52
ماه آگوست برخی از بهترین اجراهای ورزشی را به وسیله ی بهترین ورزشکاران جهان در المپیک 2016 ریو به همراه خواهد داشت. باتوجه به بزرگی این رویداد، کلاهبرداران اینترنتی بهترین موقعیت را برای انجام حملات فیشینگ، کلاهبرداری در قرعه کشی ها، پیشنهادات جعلی، طرح های تجاری و ... بدست آورده اند. از آنجایی که ورزشکاران با انرژی...
-
فوتپرینتینگ؛ رد پای شما در اینترنت
سهشنبه 19 مرداد 1395 14:43
طبعاً با گسترش کاربرد رایانه، گوشی های هوشمند، شبکه های محلی و شبکه جهانی اینترنت، بستر مناسبی برای خلافکاران و ناقضان قانون به وجود آمده است. از اینرو در این سلسله مقالات سعی شده تا آمار و ارقام لزوم حفظ امنیت و چالش های پیشرو به بحث گذاشته شود. اشخاص حقیقی و حقوقی با آشنایی بیشتر با روشهای گوناگون فوتپرینتینگ از...