محققان امنیتی جزئیاتی را در مورد یک نقص امنیتی در ویندوز مایکروسافت را که به طور فعال مورد سوءاستفاده قرار گرفته است، کشف و منتشر کردهاند که میتواند به عوامل تهدید اجازه دهد تا امتیازات دسترسی بالایی در سیستمهای آسیبدیده به دست آورند.
یک گروه هکری که به نام «Pink Drainer» معروف است با جعل هویت روزنامهنگاران فعال در حوزه رمزارز در حملات فیشینگ خود از طریق حسابهای توییتر و دیسکورد اقدام به سرقت ارزهای دیجیتال کرده است.
آینده امنیت سایبری، نقش هوش مصنوعی و بینش درباره چشمانداز سرمایهگذاری در صنعت امنیت سایبری، نکات کلیدی در گفتوگوی بین اکثر تحلیلگران این صنعت بهخصوص بزرگان است.
شرکت Fortinet به روز رسانی جدید برای سختافزار Fortigate خود منتشر کرده است که آسیبپذیری از نوع اجرای قطعه کد از راه دور قبل از احراز هویت را در این دستگاههای ssl vpn برطرف میکند.
سه آسیبپذیری حیاتی در RenderDoc، یک دیباگر گرافیکی که از چندین سیستم عامل از جمله ویندوز، لینوکس، اندروید و نینتندو سوییچ پشتیبانی میکند، کشف شده است.
بسیاری از شرکتهای فعال در زمینه فناوری اطلاعات مانند مایکروسافت، سیسکو، ویامور، فورتینت و ... در اردیبهشت اقدام به عرضه وصلههای امنیتی زیادی برای محصولاتشان کردند.
گروههای باجافزاری اکنون تلاش خود را بر مناطق خاص و صنایع خاص متمرکز میکنند زیرا ایالات متحده جذابیت خود را برای این گروه از مجرمان سایبری از دست داده است.
دولتها و نهادهای دیپلماتیک در خاورمیانه و جنوب آسیا هدف یک تهدید جدید و پیشرفته به نام GoldenJackal هستند. دامنه هدفگیری این کمپین، قربانیان را با بدافزارهای طراحی شده، آلوده میکند.
طرح امنسازی زیرساختهای حیاتی در قبال حملات سایبری در سال ۹۷ توسط مرکز مدیریت راهبردی افتا به تمامی دستگاههای اجرایی دارای زیرساخت حیاتی کشور ابلاغ شد؛ اما آیا این طرح در سازمانها اجرایی میشود؟
باند باجافزاری Clop به رسانه بلیپینگ کامپیوتر گفته است که پشت حملات سرقت داده MOVEit Transfer هستند؛ حادثهای که در آن یک آسیبپذیری روز صفر برای نفوذ به سرورهای متعلق به صدها شرکت و سرقت دادهها مورد سوءاستفاده قرار گرفت.
گوگل بهتازگی بهروزرسانیهای امنیتی جدیدی را برای برطرف کردن یک نقص شدید در مرورگر وب کروم خود منتشر کرد که به گفته آنها به طور فعال مورد سوءاستفاده قرار میگیرند.
تحقیقات جدید شرکت Deep Instinct نشان میدهد که هکرها با استفاده از ابزار VSTO بدافزارهایی را از طریق برنامههای آفیس روی سیستم قربانیها منتشر میکنند.
گوگل درایو در حال پایان دادن به پشتیبانی از این برنامه برای ویندوز ۸ و ۸.۱ است و نسخه دسکتاپ گوگل درایو نیز دیگر نسخه ۳۲ بیتی ویندوز ۱۰ را پشتیبانی نمیکند.