شرکت بایت فدرال (Byte Federal)، یکی از اپراتورهای بزرگ خودپرداز بیتکوین مستقر در ایالات متحده، در یک حمله سایبری مورد نفوذ قرار گرفت که منجر به افشای اطلاعات شخصی ۵۸…
نقض و انتشار داده
-
-
حملات هدفمند
آیا ادعای سیسکو در خصوص هک نشدن پرتال DevHub این شرکت صحیح است؟
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsسیسکو در اواسط اکتبر ۲۰۲۴ اعلام کرد که تحقیقاتی را در مورد یک حمله سایبری احتمالی آغاز کرده است و از این رو، پورتال عمومی DevHub خود را آفلاین و…
-
حملات هدفمند
سرقت ۱۵۰۰۰ داده لاگین و احراز هویت توسط عملیات EmeraldWhale!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتیم تحقیقاتی Sysdig Threat (TRT) یک حمله سایبری بزرگ به نام EMERALDWHALE را بین ماههای آگوست و سپتامبر ۲۰۲۴ شناسایی کرده است که فایلهای پیکربندی Git قابل دسترس را هدف…
-
سازمان غیرانتفاعی اینترنت آرشیو (Internet Archive) مجددا مورد حمله هکری قرار گرفت. هکرها موفق شدند توکنهای احراز هویت GitLab را ربوده و به پلتفرم پشتیبانی ایمیل Zendesk سازمان نفوذ کنند.…
-
بولتن های امنیتی
تحلیل قدرت رمز عبور کاربر در برابر شکسته شدن!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsافزایش قدرت پردازش رایانهها، حل سریعتر مشکلات را ممکن میسازد، اما تهدیداتی را نیز به همراه دارد. یکی از پیامدهای مخرب چنین پیشرفتهایی، این است که رمز عبور هایی که…
-
حملات هدفمند
دور زدن مکانیزم 2FA توسط ربات های OTP و کیت های فیشینگ
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsاحراز هویت دو عاملی (2FA[1])، یک ویژگی امنیتی است که تا پایان سال 2024 به طور فراگیر استفاده خواهد شد. اغلب وب سایتهای جدید به نوعی از این نوع احراز…
-
آسیب پذیری و وصلههای امنیتی
GhostRace – تاثیر آسیب پذیری جدید افشای داده بر پردازنده های مدرن
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروهی از محققان یک حمله افشای داده جدید را کشف کردهاند که بر معماریهای CPU مدرنی تأثیر میگذارد که از speculative execution (معروف به اجرای گمانه زنی یا اجرای پیش…
-
حریم خصوصی در سال ۲۰۲۳ همانطور که انتظار میرفت، با افزایش قابل توجهی در پذیرش شناسههای دیجیتالی برای جایگزینی اسناد کاغذی مواجه گردید. برای مثال، کالیفرنیا یک برنامه آزمایشی برای…
-
تحلیل بدافزار
از انتشار داده تا اخاذی چندگانه باج افزار Medusa
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsباج افزار Medusa در اواخر سال ۲۰۲۲ به عنوان پلتفرم باج افزار به عنوان یک سرویس (RaaS) ظاهر شد و در اوایل سال ۲۰۲۳ به شهرت رسید و عمدتاً محیطهای…
-
تحلیل بدافزار
دسترسی مخفیانه هکرهای روسی به اپراتور مخابراتی کییف استار اوکراین
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمقامات امنیت سایبری اوکراین فاش کردند که یک گروه تحت حمایت دولت روسیه معروف به Sandworm حداقل از ماه مِی ۲۰۲۳ به سیستم اپراتور مخابراتی کییف استار (Kyivstar) نفوذ کرده…