ابزارهای EDR، امنیت ایمیل و SASE قادر به شناسایی بسیاری از حملات مدرن مرورگری نیستند. این مقاله نشان میدهد چرا مرورگر به نقطه کور امنیت سازمانها در عصر SaaS و …
EDR
-
-
امنیت سایبری
استارتاپ جدید Mate با پلتفرم SOC مبتنی بر هوش مصنوعی آغاز به کار کرد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsخستگی از هشدارها مسئلهی مهمی است. تحقیقات اخیر صنعتی از سوی شرکت ارائهدهندهی پلتفرم دادههای امنیتی Devo نشان داد که ۸۳٪ از تحلیلگران امنیتی از حجم زیاد هشدارها، هشدارهای مثبت…
-
حملات هدفمند
⚠️ هکرها از Hyper-V ویندوز برای پنهانسازی VM لینوکس و دورزدن EDR سوءاستفاده میکنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان Bitdefender گزارش دادهاند یک بازیگر تهدید با نام Curly COMrades از فناوری مجازیسازی (Hyper-V) بهرهبرداری میکند تا یک محیط مجازی لینوکسی سبکوزن را روی سیستمهای ویندوز قربانی راهاندازی کند…
-
آسیب پذیری و وصلههای امنیتی
ابزار جدید EDR-Freeze با سوءاستفاده از Windows WER نرمافزارهای امنیتی را متوقف میکند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک روش جدید و ابزار اثبات مفهومی (PoC) با نام EDR-Freeze نشان میدهد که امکان دور زدن راهکارهای امنیتی تنها از طریق User Mode و با سوءاستفاده از قابلیت Windows…
-
اخبار باج افزار
ابزار جدید غیرفعالسازی EDR توسط ۸ گروه باجافزار مورد استفاده قرار گرفت!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsابزار جدیدی برای غیرفعالسازی EDR(Endpoint Detection and Response) که بهعنوان تکاملیافته ابزار EDRKillShifter توسعهیافته توسط RansomHub شناخته میشود، در حملات هشت گروه باجافزاری مختلف مشاهده شده است. جزئیات ابزار غیرفعالکننده…
-
حملات هدفمند
سوء استفاده از بدافزار EDRKillShifter برای غیرفعال سازی حفاظت EDR
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsاپراتورهای باج افزار RansomHub اکنون بدافزار جدیدی به نام EDRKillShifter را برای غیرفعال سازی نرم افزار امنیتی [1]EDR در حملات BYOVD[2] مستقر میکنند. این بدافزار توسط محققان امنیتی Sophos طی…
-
تحلیل بدافزار
شناسایی پیلود GHOSTENGINE در حملات استخراج ارز دیجیتال
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیت سایبری، حملات جدیدی را تحت عنوان REF4578 شناسایی کردهاند که با هدف استخراج ارز دیجیتال طراحی شدهاند. این حملات، یک پیلود مخرب به نام GhostEngine را مستقر میکنند…