هکرهای چینی بی سر و صدا از VMware zero-day به مدت دو سال سوء استفاده کردند

هکرهای چینی بی سر و صدا از VMware zero-day به مدت دو سال سوء استفاده کردند

کارشناسان فاش کردند که هکرهای تحت حمایت دولت چین موسوم به UNC3886 سال‌ها از آسیب‌پذیری روز صفر در دستگاه‌های VMware و Fortinet سوء استفاده کرده‌اند. آ گزارش از Mandiant ادعا می کند که گروه از این نقص برای استقرار استفاده کرده است بد افزاراعتبارنامه ها را بدزدند و در نهایت داده های حساس را استخراج…Read More

مایکروسافت می گوید توسط هکرهای روسی که می خواستند اسرار آن را بدانند مورد حمله قرار گرفته است

مایکروسافت می گوید توسط هکرهای روسی که می خواستند اسرار آن را بدانند مورد حمله قرار گرفته است

این شرکت تأیید کرده است که عوامل تهدید تحت حمایت دولت روسیه در اواخر سال گذشته مایکروسافت را هدف قرار دادند و موفق شدند برخی از اطلاعات حساس را از برخی افراد دارای موقعیت بالا از جمله مدیران ارشد به سرقت ببرند. دقیقاً مشخص نیست که به چه تعداد ایمیل دسترسی پیدا کرده است، اما…Read More

هکرهای روسی SolarWinds به ایمیل‌های «رهبری ارشد» مایکروسافت دسترسی پیدا کردند

هکرهای روسی SolarWinds به ایمیل‌های «رهبری ارشد» مایکروسافت دسترسی پیدا کردند

مایکروسافت تنها چند روز پس از اعلام یک تعمیر اساسی امنیتی نرم افزاری، متحمل یک حمله دولت-ملت شد. مایکروسافت امروز فاش کرد که یک حمله دولت ملی به سیستم های شرکتی خود را از سوی همان گروه هکرهای تحت حمایت دولت روسیه که مسئول حملات پیچیده بودند، کشف کرده است. حمله SolarWinds. مایکروسافت می‌گوید هکرها،…Read More

هکرهای دولتی روسیه به ایمیل‌های «رهبری ارشد» مایکروسافت دسترسی پیدا کردند.

هکرهای دولتی روسیه به ایمیل‌های «رهبری ارشد» مایکروسافت دسترسی پیدا کردند.

یک گروه هکر مرتبط با یک آژانس اطلاعاتی روسیه به ایمیل‌های چند مدیر ارشد مایکروسافت و سایر کارمندان این شرکت دسترسی پیدا کرد. افشا شد جمعه. مایکروسافت اعلام کرد که این حمله را در ۱۲ ژانویه شناسایی کرده است و مشخص کرده است که یک گروه هکری به نام Midnight Blizzard یا Nobelium مسئول این…Read More

Barracuda ESG روز صفر جدیدی را که توسط هکرهای چینی مورد سوء استفاده قرار گرفته است را اصلاح می کند

Barracuda ESG روز صفر جدیدی را که توسط هکرهای چینی مورد سوء استفاده قرار گرفته است را اصلاح می کند

کارشناسان امنیت سایبری از Barracuda اخیراً یک آسیب‌پذیری با شدت بالا را در برخی از دستگاه‌های دروازه امنیتی ایمیل (ESG) خود کشف و اصلاح کردند. این نقص که به عنوان CVE-2023-7102 ردیابی می شود، یک آسیب پذیری Arbitrary Code Execution (ACE) است که در یک کتابخانه شخص ثالث به نام Spreadsheet::ParseExcel یافت می شود. به…Read More

هکرهای Insomniac Games پس از درخواست باج ۲ میلیون دلاری، ۱٫۳ میلیون فایل را فاش کردند

هکرهای Insomniac Games پس از درخواست باج ۲ میلیون دلاری، ۱٫۳ میلیون فایل را فاش کردند

در ۱۲ دسامبر، Rhysida، یک گروه باج افزار، اعلام کرد که ۱٫۶۷ ترابایت داده را گرفته است. – بیش از ۱٫۳ میلیون فایل – از بازی های سونی اینسومنیاک و درخواست ۲ میلیون دلار. اکنون، مهلت یک هفته ای اینسومنیاک گیمز برای پرداخت به ریسیدا به پایان رسیده است و این گروه تهدید خود را…Read More

ناکامی کارشناسان امنیت سایبری آمریکا، نمی‌تواند مانع از تعقیب هکرهای تحت حمایت ایران شود.

ناکامی کارشناسان امنیت سایبری آمریکا، نمی‌تواند مانع از تعقیب هکرهای تحت حمایت ایران شود.

هکرهای تحت حمایت ایران مدتی است که به دنبال چندین تصفیه خانه و تصفیه آب و فاضلاب در ایالات متحده هستند. در حالی که مقامات ایالات متحده به طور فعال در حال رسیدگی به کمپین حملات سایبری هستند، تا کنون آنها به طرز وحشتناکی با شکست مواجه شده اند. وضعیت بدیع آنها؟ استفاده از سیستم…Read More

درآمد شگفت‌انگیز هکرهای کره شمالی بیشتر از کل درآمد صادرات این کشور شد

درآمد شگفت‌انگیز هکرهای کره شمالی بیشتر از کل درآمد صادرات این کشور شد

دیجیاتو نوشت: براساس گزارش شرکت امنیت سایبری Recorded Future، هکرهای مستقر در کره شمالی از سال ۲۰۱۷ تاکنون حدود ۳ میلیارد دلار رمزارز سرقت کرده‌اند. به گفته آن‌ها، بیش از نیمی از این سرقت‌ها تنها در سال گذشته انجام شده است. Recorded Future در گزارش جدید خود توضیح می‌دهد که میزان رمزارزهای سرقت‌شده معادل تقریباً…Read More

هکرهای کره شمالی طی شش سال اخیر ۳ میلیارد دلار ارز دیجیتال سرقت کرده‌اند

هکرهای کره شمالی طی شش سال اخیر ۳ میلیارد دلار ارز دیجیتال سرقت کرده‌اند

براساس گزارش شرکت امنیت سایبری Recorded Future، هکر های مستقر در کره شمالی از سال ۲۰۱۷ تاکنون حدود ۳ میلیارد دلار رمزارز سرقت کرده‌اند. به گفته آن‌ها، بیش از نیمی از این سرقت‌ها تنها در سال گذشته انجام شده است. Recorded Future در گزارش جدید خود توضیح می‌دهد که میزان رمزارزهای سرقت‌شده معادل تقریباً نیمی…Read More

هکرهای ۲۳andMe به اطلاعات اجداد هزاران مشتری و بستگان DNA آنها دسترسی پیدا کردند

هکرهای ۲۳andMe به اطلاعات اجداد هزاران مشتری و بستگان DNA آنها دسترسی پیدا کردند

یک جزئیات بیشتری را فاش کرده است که اوایل پاییز امسال فاش شد. این شرکت می‌گوید تحقیقاتش نشان می‌دهد که هکرها قادر به دسترسی به اطلاعات ۰٫۱ درصد از پایگاه کاربر یا حساب‌های حدود ۱۴۰۰۰ از ۱۴ میلیون مشتری کل آن بوده‌اند. یادداشت. علاوه بر این، مهاجمان توانستند از ویژگی Opt-in DNA Relatives 23andMe برای…Read More