اپل به‌روزرسانی‌های فوری را برای اصلاح آسیب‌پذیری‌های Zero-Day که به طور فعال مورد سوء استفاده قرار گرفته‌اند منتشر می‌کند.

اپل به‌روزرسانی‌های امنیتی را برای iOS، iPadOS، macOS، VisionOS و مرورگر وب سافاری خود منتشر کرده است تا دو نقص روز صفر را که به طور فعال در طبیعت مورد سوء استفاده قرار گرفته‌اند، برطرف کند. نقص ها در زیر فهرست شده اند – CVE-2024-44308 – یک آسیب پذیری در JavaScriptCore که می تواند منجر… ادامه خواندن اپل به‌روزرسانی‌های فوری را برای اصلاح آسیب‌پذیری‌های Zero-Day که به طور فعال مورد سوء استفاده قرار گرفته‌اند منتشر می‌کند.

بدافزار از طریق کدهای QR مخرب ارسال شده از طریق نامه ارسال می شود

مجرمان سایبری ترفند جدیدی را برای آلوده کردن دستگاه‌ها به بدافزار اتخاذ کرده‌اند: ارسال پیام‌های فیزیکی حاوی کدهای QR مخرب. مرکز ملی امنیت سایبری سوئیس (NCSC) در مورد پیام‌های پستی که تظاهر می‌کنند از سوی اداره فدرال هواشناسی و اقلیم شناسی سوئیس (MeteoSwiss) ارسال شده و گیرندگان را تشویق به اسکن یک کد QR کنند،… ادامه خواندن بدافزار از طریق کدهای QR مخرب ارسال شده از طریق نامه ارسال می شود

بدافزار جدیدی BabbleLoader کشف شده است که WhiteSnake و Meduza Stealers را ارائه می دهد

محققان امنیت سایبری یک بارگزار بدافزار جدید به نام BabbleLoader را که در طبیعت مشاهده شده است و خانواده‌های سرقت اطلاعات مانند WhiteSnake و Meduza را معرفی کرده‌اند، روشن کرده‌اند. BabbleLoader یک لودر بسیار گریزان، مملو از مکانیسم‌های دفاعی است که برای دور زدن محیط‌های آنتی‌ویروس و سندباکس برای ورود سارقان حافظه طراحی شده است،… ادامه خواندن بدافزار جدیدی BabbleLoader کشف شده است که WhiteSnake و Meduza Stealers را ارائه می دهد

آسیب‌پذیری فایروال PAN-OS تحت بهره‌برداری فعال – IoCs منتشر شد

Palo Alto Networks یک روز پس از اینکه فروشنده امنیت شبکه تایید کرد که یک آسیب‌پذیری روز صفر جدید که رابط مدیریت فایروال PAN-OS را تحت تأثیر قرار می‌دهد، به طور فعال در طبیعت مورد سوء استفاده قرار گرفته است، شاخص‌های جدیدی از سازش (IoCs) را منتشر کرد. برای این منظور، این شرکت گفت که… ادامه خواندن آسیب‌پذیری فایروال PAN-OS تحت بهره‌برداری فعال – IoCs منتشر شد

هشدار: بدافزار DEEPDATA از آسیب‌پذیری اصلاح‌نشده Fortinet برای سرقت اعتبار VPN سوء استفاده می‌کند.

یک عامل تهدید به نام BrazenBamboo از یک آسیب پذیری حل نشده در FortiClient Fortinet برای ویندوز برای استخراج اعتبار VPN به عنوان بخشی از یک چارچوب مدولار به نام DEEPDATA سوء ​​استفاده کرد. Volexity که این یافته‌ها را روز جمعه فاش کرد، گفت که بهره‌برداری فوری از آسیب‌پذیری افشای اعتبار را در جولای 2024… ادامه خواندن هشدار: بدافزار DEEPDATA از آسیب‌پذیری اصلاح‌نشده Fortinet برای سرقت اعتبار VPN سوء استفاده می‌کند.

هکر Bitfinex به جرم شویی 10.5 میلیارد دلار بیت کوین به 5 سال زندان محکوم شد

وزارت دادگستری آمریکا (DoJ) روز پنجشنبه اعلام کرد ایلیا لیختنشتاین که به هک صرافی ارزهای دیجیتال Bitfinex در سال 2016 اعتراف کرده بود، به پنج سال زندان محکوم شده است. لیختن اشتاین متهم به دست داشتن در یک طرح پولشویی بود که منجر به سرقت تقریباً 120000 بیت کوین (به ارزش بیش از 10.5 میلیارد… ادامه خواندن هکر Bitfinex به جرم شویی 10.5 میلیارد دلار بیت کوین به 5 سال زندان محکوم شد

باج افزار ShrinkLocker: آنچه باید بدانید

Shrink Locker چیست؟ ShrinkLocker خانواده ای از باج افزار است که داده های یک سازمان را رمزگذاری می کند و برای دسترسی مجدد به فایل های آن، درخواست پرداخت باج می کند. اولین بار توسط محققان امنیتی در می 2024، پس از مشاهده حملات در مکزیک، اندونزی و اردن شناسایی شد. تا اینجا خیلی عادیه… ادامه خواندن باج افزار ShrinkLocker: آنچه باید بدانید

جک تکسیرا متخصص فناوری اطلاعات به دلیل افشای اسناد محرمانه نظامی در Discord به ۱۵ سال زندان محکوم شد.

جک تکسیرا، 22 ساله، سرباز سابق گارد ملی هوایی که صدها سند طبقه بندی شده را به صورت آنلاین فاش کرد، به 15 سال زندان محکوم شد. Teixeira که به عنوان متخصص فناوری اطلاعات در پایگاه گارد ملی هوایی Otis در ماساچوست کار می کرد، در آوریل 2023 پس از سوء استفاده از موقعیت ممتاز… ادامه خواندن جک تکسیرا متخصص فناوری اطلاعات به دلیل افشای اسناد محرمانه نظامی در Discord به ۱۵ سال زندان محکوم شد.

وقتی Firestick دارید چه کسی برای هک کردن لپ تاپ نیاز دارد؟ • گراهام کلولی

آریون کورتاگ، یک نوجوان اهل بریتانیا، از طریق جرایم سایبری جسورانه به ثروت زیادی دست یافت. از سرقت اسرار Grand Theft Auto 6 تا پاک کردن داده‌های واکسیناسیون کرونا در برزیل، سوء استفاده‌های او افسانه‌ای هستند. اما زمانی که او در هتل Travelodge در خارج از آکسفورد تحت حفاظت پلیس قرار گرفت، هک کردن او… ادامه خواندن وقتی Firestick دارید چه کسی برای هک کردن لپ تاپ نیاز دارد؟ • گراهام کلولی

WIRTE حماس از اسکنر SameCoin در حملات خرابکارانه علیه اسرائیل استفاده می کند

یک عامل تهدید مرتبط با حماس، عملیات سایبری مخرب خود را فراتر از جاسوسی گسترش داده است تا حملات خرابکارانه ای را که منحصراً نهادهای اسرائیلی را هدف قرار می دهد، انجام دهد. چک پوینت در تحلیل خود گفت که این فعالیت، مرتبط با گروهی به نام WIRTE، تشکیلات خودگردان فلسطین، اردن، عراق، عربستان سعودی… ادامه خواندن WIRTE حماس از اسکنر SameCoin در حملات خرابکارانه علیه اسرائیل استفاده می کند