مایکروسافت جزئیات یک کمپین گستردهی تبلیغات مخرب (Malvertising) را فاش کرده که تخمین زده میشود بیش از یک میلیون دستگاه را در سراسر جهان آلوده کرده باشد. این حمله که یک…
اخبار سایبری
-
-
تهدیدات حوزه مالی
سرقت کلیدهای خصوصی اتریوم با پکیج مخرب در مخزن PyPI از طریق تراکنشهای Polygon RPC!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری یک پکیج مخرب در مخزن PyPI شناسایی کردهاند که با جعل هویت کتابخانههای محبوب، کلیدهای خصوصی اتریوم کاربران را سرقت میکند. پکیج موردنظر set-utils نام دارد که…
-
اخبار عمومی
ردیابی اندروید از لحظه روشن شدن: افشای جنجالی جمعآوری دادهها توسط گوگل!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران دانشگاه ترینیتی کالج دوبلین در ایرلند کشف کردهاند که گوگل از لحظه روشن شدن دستگاههای اندرویدی، ردیابی آنها را آغاز میکند. این فرآیند از طریق ذخیره شناسههای منحصربهفرد، کوکیها…
-
تهدیدات صنعتی و حوزه اینترنت اشیاء
اختلال در باتنت BadBox که بیش از یک میلیون دستگاه اندرویدی را آلوده کرده بود!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsنسخه دوم باتنت BadBox که بیش از یک میلیون دستگاه اندرویدی را تحت تأثیر قرار داده بود، بهطور جزئی مختل شده است. گزارش شرکت امنیت سایبری Human Security، متخصص در…
-
آسیب پذیری و وصلههای امنیتی
بیش از 1000 وب سایت مبتنی بر وردپرس قربانی بکدورهای (Backdoor) مخفی هکرها شدند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsچهار بکدور مجزا چندین وبسایت مبتنی بر وردپرس را به یک کد جاوااسکریپت مخرب آلوده کرده اند. این بکدورها به مهاجمان امکان میدهند حتی در صورت شناسایی و مسدود شدن…
-
اخبار باج افزار
گروههای باجافزار Black Basta و Cactus بدافزار BackConnect را به ابزارهای خود اضافه کردند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsدر این مقاله، بررسی خواهیم کرد که چگونه گروههای باجافزار Black Basta و Cactus از بدافزار BackConnect برای حفظ دسترسی مداوم و سرقت دادههای حساس از سیستمهای آلوده استفاده کردهاند.…
-
اخبار فیشینگ
حمله جدید ClickFix با سوءاستفاده از Microsoft SharePoint، فریمورک Havoc را مستقر میکند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک کمپین فیشینگ جدید با استفاده از تکنیک ClickFix، کاربران را فریب داده و از طریق اجرای دستورات مخرب PowerShell، فریمورک Havoc را برای دسترسی از راه دور به دستگاههای…
-
اخبار فیشینگ
کمپین فیشینگ برای توزیع Winos 4.0: کیلاگر، دور زدن UAC و موارد دیگر
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان FortiGuard Labs موج جدیدی از حملات سایبری را شناسایی کردهاند که شرکتهای تایوانی را هدف قرار داده و از بدافزار Winos 4.0 برای نفوذ به سیستمهای آنها استفاده میکند.…
-
آسیب پذیری و وصلههای امنیتی
باتنت PolarEdge با سوءاستفاده از آسیبپذیریهای Cisco دستگاههای مختلف را آلوده میکند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک کمپین بدافزاری جدید مشاهده شده که از آسیبپذیریهای دستگاههای لبه شبکه (Edge Devices) متعلق به شرکتهای Cisco، ASUS، QNAP و Synology سوءاستفاده کرده و آنها را به بخشی از…
-
تهدیدات حوزه هوش مصنوعی
کشف نزدیک به ۱۲,۰۰۰ کلید API و گذرواژه در مجموعه دادههای آموزشی هوش مصنوعی
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتقریباً ۱۲,۰۰۰ کلید و گذرواژه معتبر API در مجموعه دادههای Common Crawl که برای آموزش مدلهای مختلف هوش مصنوعی استفاده میشود، کشف شده است. سازمان غیرانتفاعی Common Crawl یک مخزن…