بدافزار قدیمی Anatsa در حملهای جدید و با روش همیشگی خود، ابتدا یک برنامه عادی PDF منتشر کرد و پس از جذب هزاران دانلود، کد مخرب را بهروزرسانی کرد تا اطلاعات بانکی کاربران را سرقت کند.
گروه هکری TA505 که با نامهایی مانند EvilCorp، GRACEFUL SPIDER و SectorJ04 شناخته میشود، یکی از فعالترین و خطرناکترین گروههای جرایم سایبری سازمانیافته در جهان است.
گروه باجافزاری Hunters International ضمن اعلام تعطیلی، ابزارهای رمزگشایی خود را بهطور رایگان منتشر کرد؛ اما پشت پرده این ماجرا چیست؟ حسن نیت یا تغییر رویه؟!
در یادداشت پیش رو، نگارنده به تحلیل فنی و تطبیقی حملات اخیر به بانکهای سپه و پاسارگاد، ضعفهای ساختاری در بکاپگیری و پیشنهادهای عملیاتی بر پایه استانداردهای بینالمللی و تجربیات موفق میپردازد.
محققان امنیت سایبری میگویند گروه هکری NightEagle از آسیبپذیریهای روزصفر مایکروسافت اکسچنج برای جمعآوری اطلاعات از شرکتها و سازمانهای فعال در حوزههای فناوری پیشرفته و صنایع نظامی چین بهرهبرداری کردهاند.
در روزهایی که اقتصاد دیجیتال ایران با چالشهای متعددی روبهروست، مسئله دسترسی آزاد به زیرساختهای جهانی بار دیگر به صدر دغدغههای فعالان این حوزه بازگشته است.
وزارت دادگستری آمریکا (DoJ) اعلام کرد که با اجرای عملیات هماهنگ، یکی از طرحهای تأمین مالی دولت کره شمالی از طریق استخدام کارکنان IT دورکار را شناسایی و مختل کرده است.
گروه APT Iran با انتشار سندی تازه از عملیات Silent Trigger مدعی شد زیرساخت سوخت ایران هدف حملهای پیچیده از سوی عوامل داخلی وابسته به موساد بوده که با استفاده از قطعات سختافزاری آلوده انجام شده است.
پژوهشگاه ارتباطات و فناوری اطلاعات با هدف توسعه زیرساختهای هوش مصنوعی و حمایت از زیستبوم پژوهشی این حوزه، دو فراخوان برای همکاری با شرکتهای توانمند و متخصص منتشر کرده است.
مدیر روابط عمومی نوبیتکس درباره چگونگی نفوذ هکرها به این صرافی رمزارز میگوید: مهاجم با آلودهسازی سیستم یکی از افراد کلیدی در سازمان توانسته به اطلاعات دست پیدا کند.
نمایندگان مجلس در قالب طرح تشدید مجازات جاسوسی، استفاده، خرید و فروش ابزارهای ارتباطی بدون مجوز مانند استارلینک را ممنوع اعلام کردند؛ متخلفان با حبس و ضبط تجهیزات روبهرو میشوند.