مجرمان سایبری ادعا می کنند که اشنایدر الکتریک از پرداخت باج به صورت باگت خودداری کرده است.
در ماه نوامبر، یک باج افزار باج افزار به نام Hellcat ادعا کرد که زیرساخت اشنایدر الکتریک را نقض کرده است. این گروه گفت که به محیط Atlassian Jira این شرکت دسترسی پیدا کرده و به آنها امکان سرقت دادهها را می دهد.
این شرکت تایید کرد که پلتفرم توسعهدهندهاش نقض شده است و تیم واکنش آن در حال بررسی این حادثه است.
مجرمان سایبری برای اولین بار در تاریخ 7 نوامبر باج 125000 دلاری باگت را ارسال کردند. بازیگ
... یک عملیات هماهنگ بینالمللی با مشارکت آژانسهای مجری قانون از 40 کشور جهان منجر به دستگیری بیش از 5500 فرد مرتبط با جرایم مالی و مصادره بیش از 400 میلیون دلار دارایی مجازی و ارزهای دولتی شد.
جزئیات عملیات HAECHI V
عملیات پنج ماهه HAECHI V (ژوئیه - نوامبر 2024) هفت نوع کلاهبرداری سایبری را هدف قرار داد: فیشینگ صوتی، کلاهبرداری احساسی (برای فریب کاربران)، کلاهبرداری آنلاین، کلاهبرداری از سرمایهگذاران، قمار آنلاین غیرقانونی، کلاهبرداری ارز دیجیتال و کلاهبرداری در تجارت الکترونیک.
به
...نوامبر 2024 مایکروسافت 89 مشکل امنیتی جدید را در محصولات مختلف خود رفع کرده است که دو مورد از آنها (CVE-2024-43451، CVE-2024-49039) دائما توسط مهاجمان مورد سوءاستفاده قرار میگرفتهاند.
آسیبپذیریهای مورد سوءاستفاده (CVE-2024-43451، CVE-2024-49039)
CVE-2024-43451 یک آسیبپذیری است که به مهاجمان اجازه میدهد با افشای هش NTLMv2 کاربر، که حاوی اعتبار احراز هویت آنها است، امتیازات خود را در ماشینهای Windows و Windows Server هدفمند افزایش دهند سپس مهاجمان میتوانند از هش برای احراز هویت به
...غول شرکت مالی، به کسانی که آسیب دیدهاند خدمات نظارت بر هویت رایگان ارائه میدهد شرکت Fidelity Investments، ابتلا به نقض دادهها را تایید کرده است که در آن کلاهبرداران اطلاعات حساس دهها هزار نفر را سرقت کردهاند.
این شرکت این خبر را از طریق یک اخطار نقض ثبت شده در دفتر دادستان کل مین فاش کرد و خاطرنشان کرد که بین 17 تا 19 اوت 2024، عوامل تهدید از دو حساب جعلی در پوشش "مشتری تازه تاسیس" برای دسترسی به زیرساخت شرکت استفاده کردهاند.
این شرکت در اطلاعیه گفت: "ما این فعالیت را در 19 اوت شناسا
...هکرهای نظامی روسیه با نام واحد 29155 زیرساختهای حیاتی ایالات متحده و سطح جهان را هدف قرار دادهاند این واحد که به خاطر عملیات سایبری پیچیدهاش شناخته میشود، با حملاتی مرتبط بوده است که هدف آنها مختل کردن و به خطر انداختن بخشهای حیاتی است.
پیامدهای این نفوذهای سایبری گسترده است و بر خدمات دولتی، مؤسسات مالی، سیستمهای حملونقل، شبکههای انرژی و امکانات بهداشتی تأثیر میگذارد.
تهدید واحد 29155
واحد 29155، یک گروه مخفی در آژانس اطلاعات نظامی روسیه (GRU)، به دلیل فعالیتهای سایبری ته
...بخش چت ربات هوش مصنوعی در موتور جستجوی گوگل، ابزار آزمایشی «درباره بیاموزید» اضافه کرده که برای نیازهای یادگیری شما، شخصیسازی شده است.
یکی از بزرگترین چالشها عادت کردن به یادگیری موضوعات پیچیده خارج از منطقه امن است. حتی امروز، برای بسیاری از افراد بهعنوان یک روزنامهنگار فناوری، یا یک دانشجو و یا فردی که در حوزه فناوری کار میکند سرعت بخشیدن به موضوعات ناآشنا یک مهارت ضروری در خط کار آنهاست.
اخیراً، گوگل در پلتفرمGoogle Learning خود در حال توسعه ابزارهای جدید مبتنی بر هوش مصنوعی است ک
...MITER لیست 25 تا از رایجترین و خطرناک ترین ضعف های نرم افزاری امسال را به اشتراک گذاشته است.
ضعفهای نرمافزار به نقصها، اشکالات، آسیبپذیریها و خطاهای یافت شده در کد، معماری، پیادهسازی یا طراحی نرمافزار اشاره دارد.
مهاجمان میتوانند از آنها برای نفوذ به سیستمهایی که نرمافزار آسیبپذیر در حال اجرا است، سوءاستفاده کنند، و به آنها امکان میدهد کنترل دستگاههای آسیبدیده را به دست آورند و به دادههای حساس دسترسی داشته باشند یا حملات انکار سرویس را آغاز کنند.
MITER امروز گفت: «اغلب
...مجرمان سایبری روش جدیدی ابداع کردهاند تا از جزئیات کارت اعتباری سرقت شده مرتبط با سیستمهای پرداخت موبایلی مانند Apple Pay و Google Pay به پول نقد کنند، به نام Ghost Tap که دادههای کارت NFC را به پولهای پول در سراسر جهان منتقل میکند.
این تاکتیک مبتنی بر روشهایی است که قبلاً توسط بدافزارهای تلفن همراه مانند NGate به کار گرفته شده بود که توسط ESET در ماه آگوست مستند شده بود که شامل ارسال سیگنالهای Near Field Communication (NFC) از کارتهای پرداخت بود.
Ghost Tap مبهمتر است و
...Finastra در حال بررسی یک سرقت اطلاعات در مقیاس بزرگ است که ظاهراً 400 گیگابایت از اسناد داخلی آن را به خطر انداخته است. از آن زمان این دادهها در یک انجمن هکرها منتشر شده است.
شرکت فینتک مستقر در لندن، Finastra، مشتریان خود را از نقض دادهها مطلع کرده است که منجر به فروش 400 گیگابایت مشتری خصوصی و دادههای شرکت در یک انجمن مجرمان سایبری شده است.
این رخنه اولین بار توسط روزنامه نگار امنیت سایبری برایان کربز فاش شد که یک نسخه از افشای رویداد امنیتی شرکت در 8 نوامبر 2024 به دست آورد.
Fina
...بنیاد Shadowserver گزارش میدهد که بیش از 2000 فایروال شبکه Palo Alto از طریق دو آسیبپذیری روز صفر هک شدهاند.
محققان امنیت سایبری در Shadowserver فاش کردند که تقریباً 2000 فایروال شبکه پالو آلتو در معرض خطر قرار گرفته است. این نقضها دو آسیبپذیری روز صفر را در نرمافزار PAN-OS این شرکت شناسایی کردهاند. این آسیبپذیریها با نامهای CVE-2024-0012 و CVE-2024-9474 برچسبگذاری شدهاند.
آسیبپذیریها
CVE-2024-0012: این آسیبپذیری یک دور زدن احراز هویت در رابط وب مدیریت PAN-OS است. این ب