آرشیو برچسب

مرکز افتا

نفوذ بدافزار سارق اطلاعات به ویندوز از طریق تبلیغات گوگل

بدافزار Rhadamanthys بلافاصله پس از نصب، شروع به جمع‌آوری اطلاعات سیستم قربانی و یا اطلاعات حیاتی سازمان‌ها می‌کند که از جمله آنها می‌توان نام دستگاه، مدل، نسخه سیستم‌عامل، معماری سیستم‌عامل، جزئیات سخت‌افزار، نرم‌افزار نصب‌شده، آدرس IP را…

هشدار مرکز افتا: آسیب‌پذیری Telerik هنوز قربانی می‌گیرد

استفاده از مولفه‌های کامپوننت قدیمی و آسیب‌پذیر تلریک باعث آسیب‌پذیری بسیاری از سیستم‌های دفاعی سامانه‌های مورد استفاده کاربران شده و به درگاهی برای نفوذ هکرها و حملات سایبری بدل شده است.

رد پای نفوذگران Cicada در عملیات گسترده جاسوسی

رد پای یک گروه نفوذگر چینی که تاکنون تنها بر روی افراد و سازمان‌های ژاپنی تمرکز داشته اند، در یک کمپین قدیمی جاسوسی شناسایی شده است. این گروه اکنون قربانیان جدیدی را هدف قرار داده اند که نشان دهنده گسترش دامنه فعالیت آن هاست.

سومین حمله مهاجمان سایبری به کتابخانه Log۴j در کم‌تر از یک‌ماه

مرکز مدیریت راهبردی افتای ریاست جمهوری با اشاره به سومین حمله مهاجمان سایبری به کتابخانه Log۴j درکم‌تر از یک‌ماه اعلام کرد: این آسیب‌پذیری مدیران امنیتی IT سازمان‌ها را دچار سردرگمی کرده است.

سومین جلسه کمیته امنیت سایبری ارکان بازار سرمایه برگزار شد

در سومین جلسه کمیته امنیت ارکان بازار سرمایه، بر ضرورت رعایت الزامات امنیتی ابلاغی مرکز ملی فضای مجازی، مرکز افتا و سازمان پدافند غیرعامل برای مدیران و کارشناسان حوزه فاوای ارکان بازار سرمایه تاکید شد.

حمله مهاجمان سایبری به شرکت کیونپ، برای استخراج رمزارز

مهاجمان سایبری، با نصب بدافزاری از نوع Cryptominer بر روی دستگاه‌های آسیب‌پذیر NAS شرکت کیونپ، پروسه جدیدی را ایجاد می‌کنند که به استخراج ارز دیجیتال بیت کوین با استفاده از منابع دستگاههای هک شده منجر می‌شود.

حمایت از زیرساخت‌های حیاتی بر عهده پدافند غیرعامل و افتا است

وزیر ارتباطات با اشاره به حمله سایبری روز سه‌شنبه به سامانه هوشمند سوخت، حفاظت از زیرساخت‌های حیاتی را بر عهده پدافند غیرعامل و مرکز راهبردی افتا دانست و گفت: «وزارت ارتباطات در این زمینه مسئولیتی ندارد.»

تحلیل تهدید باج‌افزاری RansomExx

در این گزارش به بررسی و تحلیل باج‌افزار RansomExx در سطوح مختلف پرداخته شده است. خانواده باج‌افزاری RansomExx که تحت عناوین DEFRAY۷۷۷ و Ransom X نیز شناخته می‌شود، به صورت یک Payload کاملا مستقر در حافظه اجرا می‌شود (مکانیزم Fileless).

آزمایشگاه ارزیابی عملکردی و کیفی محصولات امنیت فضای مجازی رونمایی شد

سازمان فناوری اطلاعات ایران امروز و طی یک نشست خبری آنلاین، از آزمایشگاه ارزیابی عملکردی و کیفی محصولات امنیت فضای مجازی رونمایی کرد. هدف از راه‌اندازی این آزمایشگاه ساماندهی به فضای کسب و کار محصولات بومی در حوزه امنیت فضای تولید و تبادل…

بهره‌برداری مهاجمان سایبری از آسیب‌پذیری‌های Fortinet

کارشناسان امنیتی مرکز مدیریت راهبردی افتا با هدف جلوگیری از چنین حملات سایبری و پالایش سیستم‌ها و شبکه‌های به خطر افتاده، به راهبران سیستم‌های زیرساخت‌ها توصیه اکید می‌کنند که اقدامات پیش‌گیرانه را به جدیت دنبال کنند.

شناسایی عامل مخرب جاسوسی در کارزار TunnelSnake

گروهی از مهاجمان سایبری از سال ۲۰۱۹ در کارزاری بنام TunnelSnake با به‌کارگیری حداقل یک روت‌کیت اختصاصی، به آلوده‌سازی سامانه‌های با سیستم‌عامل Windows اقدام ‌کرده‌اند و جاسوسی و سرقت اطلاعات از آنها را همچنان ادامه می‌دهند.

آخرین اصلاحیه‌های امنیتی مایکروسافت برای ماه جاری میلادی

مرکز افتا از انتشار اصلاحیه‌های جدید امنیتی برای ۱۰۸ آسیب‌پذیری ویندوز و دیگر محصولات مایکروسافت خبر داد و اعلام کرد:درجه اهمیت ۱۹ مورد از این آسیب‌پذیری‌ها «حیاتی» و ۸۹ مورد «مهم» است.

۸۲ آسیب پذیری ویندوز اصلاح شد/ لزوم اعمال اصلاحیه‌های امنیتی

مرکز مدیریت راهبردی افتا با اعلام جدیدترین اصلاحیه‌های امنیتی برای ۸۲ آسیب‌پذیری سیستم عامل ویندوز، از کاربران خواست نسبت به اعمال جدیدترین اصلاحیه‌های امنیتی با درجه‌های حیاتی اقدام کنند.