اخبار و مقالات

وبلاگ آموزشی

استفاده از پروتکل RDP برای اجرای حملات بدافزاری بدون فایل

هکرها با نفوذ به شبکه‌های سازمانی می‌توانند بدون این که ردپایی از خود در سیستم‌های هدف بر جای بگذارند، بدافزارهای مختلفی را از طریق پروتکل دسکتاپ راه دور (RDP) بر روی آنها اجرا کنند. امروزه ماینرهای رمز ارز، بدافزارهای سرقت اطلاعات و باج افزارها با استفاده از یک ارتباط راه دور، در حافظه رم سیستم قربانی اجرا شده و از آن برای استخراج اطلاعات ارزشمند استفاده

ادامه مطالب >>

آزمایش امنیت نقاط انتهایی شبکه‌های سازمانی

تنها یک راهکار امنیت سایبری خوب می‌تواند اعتبار سازمان را حفظ کرده و از وارد شدن خدشه به آن جلوگیری کند. راهکار امنیتی نقاط انتهایی می‌تواند حملات پیش رو را شناسایی کرده و تصمیم‌گیری‌های خطرناک را از حیطه اختیار کاربر خارج کند. AV-Test 18 راهکار را مورد بررسی قرار داده و امنیت آنها را تأیید می‌کند. مهاجمان سایبری برای حمله به سازمان‌ها آموزش خاصی دیده‌اند چرا

ادامه مطالب >>

آزمایش 21 بسته امنیتی در ویندوز 10

به لطف ویندوز 10، عمر رایانه‌های بدون محافظ به سر آمده است. با وجود عملکرد نسبتاً خوب ویندوز دیفندر مایکروسافت، محصولات دیگری هم وجود دارند که می‌توانند در افزایش امنیت سیستم‌های کاربری نقش ویژه‌ای ایفا کنند. این محصولات، قابلیت‌های امنیتی بیشتری را نسبت به ویندوز دیفندر ارایه کرده و از عملکردهای بهتری نیز برخوردارند. پس از انجام آزمایش‌های متعدد بر روی 21 بسته نرم افزاری در

ادامه مطالب >>

گروگان‌گیری 80 هزار رایانه برای استخراج ارز دیجیتال توسط بدافزار Dexphot

Dexphot، بدافزاری که به منظور استخراج ارز دیجیتالی طراحی شده است، بیش از ۸۰ هزار دستگاه را آلوده کرده و با استفاده از راهبردهای مختلفی توانسته است که شناسایی خود را مشکل کند. شرکت مایکروسافت به کاربرانش در خصوص بدافزار Dexphot هشدار داد. این بدافزار پس از آلوده کردن رایانه‌ها، با استفاده از توان CPU آنها اقدام به استخراج ارز دیجیتالی از سیستم‌های آلوده می‌کند. محققان،

ادامه مطالب >>

آلوده‌سازی ۱۸۰۰ شرکت، فقط توسط سه باج افزار!

مرکز ملی امنیت سایبری (NCSC) هلند، گزارشی در خصوص سه مورد از باج افزارهای رایجی که بیش از هزاران سیستم رایانه‌ای را در سراسر جهان آلوده کرده‌اند و همچنان هم تهدیدی برای امنیت کاربران به شمار می‌روند، منتشر کرد. این گزارش محرمانه نشان می‌دهد که سه باج افزار LockerGog، MegaCortex و Ryuk حداقل ۱۸۰۰ قربانی از کسب و کارهای مختلفی همچون صنعت خودروسازی، داروسازی، بهداشت و

ادامه مطالب >>

بدافزار Raccon: پیروزی در مبارزه با سایر تروجان‌ها

یکی از تروجان‌های جدیدی که استفاده از آن نیز بسیار ساده است، گویا گوی سبقت را از سایر تروجان‌ها ربوده و در میان مجرمان سایبری توانسته است محبوبیت بسیار بالایی را کسب کند. این تروجان، امکان سرقت اطلاعات کارت‌های اعتباری، رمزهای عبور و حتی ارزهای دیجیتالی را به ساده‌ترین شیوه ممکن فراهم می‌کند. به نظر می‌رسد بدافزار Raccon یکی از بحث‌برانگیزترین بدافزارهایی است که نه تنها

ادامه مطالب >>

لزوم انجام آزمون نفوذپذیری در کسب و کارها

پیشرفت‌های فناورانه امروزی موجب شده است تا کسب و کارهای متعددی به اینترنت و محیط آنلاین مهاجرت کنند. بعضی از آنها همچنان تمایل دارند که با دنیای دیجیتال، همگام مانده و برخی دیگر نیز تمام کسب و کارشان را بر اساس قدرت خرید آنلاین مردم پایه‌گذاری کرده‌اند. با این وجود، از آنجا که پیچیدگی و شدت حملات سایبری مدام رو به افزایش است تمامی کسب و

ادامه مطالب >>

آزمایش 20 برنامه محافظتی برای اندروید

لینک‌ها و برنامه‌های آلوده، هر روزه میلیاردها دستگاه اندرویدی را با حملات سنگینی مواجه می‌کنند. در این میان، نسخه‌های نه چندان قدیمی‌تر اندروید بیشتر از همه مورد توجه حمله کنندگان قرار دارند. با وجود تمام نظارت‌های فروشگاه گوگل‌پلی، باز هم برنامه‌های متعددی به دلیل آلوده بودن از این فروشگاه حذف می‌شوند. گوگل مکررا بر این نکته تأکید می‌کند که امنیت کاربرانش ارزشمندترین دارایی این شرکت است.

ادامه مطالب >>

دفاع از کسب‌و‌کار‌های کوچک و متوسط در برابر حملات سایبری

مجرمین سایبری تهدیدی برای تمام کسب‌وکار‌ها به‌شمار می‌روند، چه کسب‌و‌کار‌های بزرگ چه کوچک، همگی در طول دوران فعالیت خود، با جرائم سایبری دست و پنجه نرم می‌کنند. بااین حال، کسب‌و‌کار‌های کوچک بیشتر از سایرین در معرض آسیب قرار دارند، زیرا معمولاً از دانش و قابلیت‌های لازم برای مقابله تهدیدات رو به رشد سایبری محروم هستند. خیلی از این کسب‌و‌ار‌های کوچک، تصور می‌کنند به دلیل اینکه بخش

ادامه مطالب >>

معیارهای امنیتی را جدی بگیریم

مباحث امنیتی زیادی وجود دارد که وقتی شخصی آنها را مطرح می‌کند بحث و گفتگو زیادی در رابطه با آن ایجاد می‌شود. متأسفانه، معیارهای امنیتی جزو این مباحث نیست. باید دید چرا معیارها تقریباً همیشه متوقف کننده مکالمه در این باره هستند؟ دلایل زیادی وجود دارد. ما متوجه شدیم که مردم از بحث در مورد موضوعاتی که به آنها علاقه مندند، تجربشان د و یا درباره

ادامه مطالب >>



  • بازه زمانی که دوست دارید با شما تماس بگیریم را انتخاب کنید.