دوشنبه / ۳ آذر / ۱۴۰۴ Monday / 24 November / 2025
×
حملات سایبری
سر تیتر اخبار
توزیع کرم واتس‌اپ مبتنی بر پایتون کاربران را تهدید می‌کند

توزیع کرم واتس‌اپ مبتنی بر پایتون کاربران را تهدید می‌کند

در روزهای اخیر، گزارشی منتشر شده است که نشان می‌دهد یک کرم جدید مبتنی بر زبان برنامه‌نویسی پایتون به طور گسترده‌ای در حال توزیع در بین کاربران واتس‌اپ است. این کرم با هدف سرقت اطلاعات شخصی و دسترسی به حساب‌های کاربری طراحی شده و می‌تواند خسارات زیادی به کاربران وارد کند. مکانیسم عملکرد کرم این […]

محکومیت پنج شهروند آمریکایی به جرم هک سیستم‌های اطلاعاتی

محکومیت پنج شهروند آمریکایی به جرم هک سیستم‌های اطلاعاتی

در یک پرونده جنجالی، پنج شهروند آمریکایی به جرم هک و نفوذ به سیستم‌های اطلاعاتی متنوع، به ویژه در حوزه‌های مالی و اطلاعات شخصی دیگران، اعتراف کردند. این اقدام نه تنها امنیت اطلاعات میلیون‌ها نفر را به خطر انداخته بلکه نشان‌دهنده ضعف‌های موجود در سیستم‌های امنیت سایبری نیز بوده است. جزئیات پرونده این پنج متهم […]

گروه هکری سایدوایندر به استفاده از تکنیک جدید ClickOnce روی می‌آورد

  • ۶ آبان
  • 29 بازدید
  • دیدگاه‌ها برای گروه هکری سایدوایندر به استفاده از تکنیک جدید ClickOnce روی می‌آورد بسته هستند
  • معرفی گروه هکری سایدوایندر گروه هکری سایدوایندر، که به خاطر حملات پیچیده و هدفمند خود مشهور است، به تازگی از یک استراتژی جدید برای نفوذ به سیستم‌های هدف استفاده کرده است. این گروه، که به طور خاص به حملات سایبری علیه نهادهای دولتی و شرکت‌های بزرگ متمرکز است، در حال حاضر تکنیک ClickOnce را به […]

    گروه هکری سایدوایندر به استفاده از تکنیک جدید ClickOnce روی می‌آورد
    هدف‌گیری شرکت‌های بزرگ فناوری: Polaredge به سراغ Cisco، Asus و QNAP می‌رود

    هدف‌گیری شرکت‌های بزرگ فناوری: Polaredge به سراغ Cisco، Asus و QNAP می‌رود

    معرفی Polaredge و فعالیت‌های آن Polaredge، یک گروه هکری با هدف‌های تجاری، اخیراً به عنوان یک تهدید جدید در دنیای سایبری شناخته شده است. این گروه به طور خاص به دنبال بهره‌برداری از آسیب‌پذیری‌ها و نقاط ضعف امنیتی در محصولات شرکت‌های بزرگ فناوری مانند Cisco، Asus و QNAP بوده و این امر نگرانی‌های زیادی را […]

    برطرف‌سازی چهار آسیب‌پذیری در دروازه‌های Omada TP-Link

    برطرف‌سازی چهار آسیب‌پذیری در دروازه‌های Omada TP-Link

    شرکت TP-Link به تازگی اقدام به ارائه بروزرسانی‌های امنیتی برای دروازه‌های Omada خود کرده است. این بروزرسانی‌ها به منظور رفع چهار آسیب‌پذیری بحرانی که می‌تواند به نفوذگران اجازه دسترسی غیرمجاز به سیستم‌ها را بدهد، منتشر شده است. این آسیب‌پذیری‌ها در محصولات مختلفی از جمله Omada EAP و Omada Controller وجود دارند و نیازمند توجه فوری […]

    معرفی ابزار اختصاصی
    دانلود نسخه ۱۷.۱.۰ Oxygen Forensic® Detective: قابلیت‌ها، به‌روزرسانی‌ها و اهمیت در جرم‌شناسی دیجیتال
    ابزار تحلیل دیجیتال پیشرفته برای کارشناسان جرم‌شناسی سایبری

    دانلود نسخه ۱۷.۱.۰ Oxygen Forensic® Detective: قابلیت‌ها، به‌روزرسانی‌ها و اهمیت در جرم‌شناسی دیجیتال

    Flawnter : ابزار SAST سبک و هوشمند برای امنیت کد
    تحلیل هوشمند کد و کشف آسیب‌پذیری‌ها

    Flawnter : ابزار SAST سبک و هوشمند برای امنیت کد

    Exploit Pack : فریم‌ورک قدرتمند برای تست نفوذ و حملات Red Team
    چارچوب نفوذگر چندمنظوره با کتابخانه عظیم اکسپلویت

    Exploit Pack : فریم‌ورک قدرتمند برای تست نفوذ و حملات Red Team

    اخبار فوری

    معرفی نرم‌افزار ۷-Zip

    نرم‌افزار ۷-Zip یکی از ابزارهای مشهور و محبوب فشرده‌سازی فایل‌ها است که به کاربران این امکان را می‌دهد تا به راحتی فایل‌های بزرگ را فشرده و ذخیره کنند. این نرم‌افزار با فرمت‌های متنوعی از جمله ZIP و RAR کار می‌کند و به دلیل رایگان بودن و کد باز بودن، در میان کاربران بسیار محبوب است.

    آسیب‌پذیری‌های موجود

    اخیراً گزارش‌هایی منتشر شده است که نشان می‌دهد هکرها به طور فعال از آسیب‌پذیری‌های موجود در این نرم‌افزار سوءاستفاده می‌کنند. این آسیب‌پذیری‌ها به هکرها این امکان را می‌دهد که به سیستم‌های کاربران نفوذ کرده و اطلاعات حساس آن‌ها را به سرقت ببرند.

    روش‌های حمله

    هکرها معمولاً از روش‌های متنوعی برای نفوذ به سیستم‌ها استفاده می‌کنند. یکی از این روش‌ها، ارسال فایل‌های فشرده مخرب به کاربران است. در صورت باز کردن این فایل‌ها با نرم‌افزار ۷-Zip، هکرها می‌توانند به راحتی به اطلاعات حساس دسترسی پیدا کنند.

    اقدامات امنیتی پیشنهادی

    برای جلوگیری از سوءاستفاده از این آسیب‌پذیری‌ها، کاربران باید اقداماتی را انجام دهند. یکی از مهم‌ترین اقدامات، به‌روزرسانی نرم‌افزار ۷-Zip به آخرین نسخه است. به‌روزرسانی‌ها معمولاً شامل رفع اشکالات امنیتی و بهبود عملکرد نرم‌افزار هستند.

    آموزش شناسایی فایل‌های مشکوک

    کاربران همچنین باید یاد بگیرند که چگونه فایل‌های مشکوک را شناسایی کنند. این شامل بررسی فرمت فایل، منبع ارسال و همچنین اسکن فایل‌ها با نرم‌افزارهای امنیتی معتبر است.

    نتیجه‌گیری

    با توجه به افزایش حملات سایبری و سوءاستفاده از آسیب‌پذیری‌ها، توجه به امنیت اطلاعات شخصی و استفاده از نرم‌افزارهای معتبر و به‌روز از اهمیت بالایی برخوردار است. کاربران باید همواره به‌روز باشند و از اطلاعات خود محافظت کنند.

    منبع: The Hacker News

    در دنیای فناوری اطلاعات و شبکه‌های کامپیوتری، امنیت همواره یکی از بزرگ‌ترین چالش‌ها به شمار می‌رود. اخیراً، محققان امنیتی موفق به شناسایی شش آسیب‌پذیری در روترهای برند ASUS شده‌اند که می‌تواند به هکرها اجازه دهد تا به راحتی به شبکه‌های آسیب‌پذیر دسترسی پیدا کنند. این مسئله نگرانی‌های جدی را در میان کاربران و مدیران شبکه‌ها ایجاد کرده است.

    جزئیات آسیب‌پذیری‌ها

    این شش آسیب‌پذیری به طور خاص در مدل‌های مختلف روترهای ASUS شناسایی شده‌اند و می‌توانند به هکرها اجازه دهند تا به اطلاعات حساس کاربران دسترسی پیدا کنند. آسیب‌پذیری‌ها شامل موارد زیر هستند:

    ۱. نقص در احراز هویت

    یک نقص امنیتی در فرآیند احراز هویت می‌تواند به هکرها اجازه دهد تا بدون نیاز به رمز عبور وارد تنظیمات روتر شوند. این موضوع می‌تواند منجر به تغییر تنظیمات امنیتی و نفوذ به شبکه‌های داخلی شود.

    ۲. آسیب‌پذیری در رابط کاربری وب

    مشکلاتی در رابط کاربری وب روتر موجب می‌شود که هکرها بتوانند با استفاده از اسکریپت‌های خاص، به اطلاعات حساس و تنظیمات روتر دسترسی پیدا کنند.

    ۳. عدم به‌روزرسانی نرم‌افزاری

    بسیاری از روترهای ASUS به طور منظم به‌روزرسانی نمی‌شوند، که این امر موجب می‌شود تا آسیب‌پذیری‌های جدید به راحتی مورد سوءاستفاده قرار گیرند.

    ۴. ضعف در پروتکل‌های رمزنگاری

    استفاده از پروتکل‌های رمزنگاری ضعیف در ارتباطات شبکه‌ای می‌تواند به هکرها اجازه دهد تا اطلاعات رد و بدل شده میان دستگاه‌ها را به راحتی شنود کنند.

    ۵. مشکلات در مدیریت دسترسی

    مدیریت نادرست دسترسی کاربران به روتر می‌تواند به هکرها این امکان را بدهد که به راحتی به اطلاعات حساس دسترسی پیدا کنند.

    ۶. نقص در پردازش ورودی‌ها

    نقصی در پردازش ورودی‌ها به هکرها این امکان را می‌دهد که با ارسال داده‌های خاص، به سیستم آسیب برسانند و کنترل آن را به دست بگیرند.

    اقدامات پیشنهادی برای کاربران

    با توجه به این آسیب‌پذیری‌ها، کاربران باید اقداماتی را برای افزایش امنیت شبکه‌های خود انجام دهند. برخی از این اقدامات عبارتند از:

    ۱. به‌روزرسانی نرم‌افزار روتر

    کاربران باید به‌روزرسانی‌های نرم‌افزاری را به صورت منظم انجام دهند تا از آسیب‌پذیری‌های شناخته‌شده جلوگیری کنند.

    ۲. تغییر رمز عبور پیش‌فرض

    تغییر رمز عبور پیش‌فرض روتر یکی از ساده‌ترین و موثرترین روش‌ها برای افزایش امنیت شبکه است.

    ۳. استفاده از پروتکل‌های امنیتی قوی

    استفاده از پروتکل‌های رمزنگاری قوی مانند WPA3 می‌تواند به ایمن‌سازی ارتباطات شبکه کمک کند.

    ۴. محدود کردن دسترسی به روتر

    کاربران باید دسترسی به تنظیمات روتر را محدود کنند و تنها به کاربرانی که نیاز به دسترسی دارند، اجازه دهند.

    ۵. پایش مداوم شبکه

    نظارت بر ترافیک شبکه و شناسایی فعالیت‌های مشکوک می‌تواند به شناسایی و جلوگیری از حملات کمک کند.

    نتیجه‌گیری

    با توجه به افزایش تهدیدات سایبری و آسیب‌پذیری‌های موجود در دستگاه‌های متصل به اینترنت، کاربران باید توجه ویژه‌ای به امنیت شبکه‌های خود داشته باشند. شناسایی و اصلاح آسیب‌پذیری‌ها می‌تواند به کاهش خطرات و حفظ اطلاعات کاربران کمک کند. در نهایت، آگاهی و اقدام به موقع می‌تواند امنیت شبکه‌های خانگی و سازمانی را به طور قابل توجهی افزایش دهد.

    منبع: The Hacker News

    ابزار های رایگان
    داستان های کوتاه (ویدئو)
    اولین سرقت بانکی سایبری تاریخ

    در این ویدیو، به بررسی اولین سرقت بانکی سایبری جهان می‌پردازیم؛ جایی که هکرها با استفاده از تکنولوژی و آسیب‌پذیری‌های بانکی، موفق شدند میلیون‌ها دلار را از سیستم‌های مالی به سرقت ببرند. چه خواهید دید؟ پشت‌پرده هک تاریخی روش‌های فنی استفاده شده واکنش بانک‌ها و دولت‌ها درس‌هایی برای آینده امنیت مالی اگر به امنیت سایبری، […]

    ردگیری بزرگ‌ترین جنایتکار دارک‌وب

    در این مستند مهیج، وارد دنیای تاریک دارک‌وب می‌شویم و داستان واقعی عملیات شکار بزرگ‌ترین جنایتکار سایبری در اینترنت پنهان را دنبال می‌کنیم. این ویدیو پشت‌پرده‌ی تعقیب و دستگیری هکری را نشان می‌دهد که سال‌ها پلیس سایبری بین‌المللی را به چالش کشید. چه چیزی خواهید دید؟ بررسی شبکه‌های مجرمانه دارک‌وب ردپای رمزنگاری، ارزهای دیجیتال و […]

    شکار هکر ۴۷۷ میلیون دلاری FTX

    وقتی صرافی FTX در نوامبر ۲۰۲۲ فروپاشید، هرج‌ومرج همه‌جا را فرا گرفت. میلیاردها دلار از دارایی کاربران ناپدید شد، نهادهای نظارتی سردرگم بودند، و امپراتوری «سم بنکمن-فرید» در حال فروپاشی بود. اما در میانه‌ی این فاجعه‌ی مالی، یک راز عمیق‌تر نیز پدیدار شد—رازی که هنوز هم بی‌پاسخ مانده است. تنها چند ساعت پس از اعلام […]

    شکار هکرهای ۱۰۰ میلیون دلاری بازار سهام

    در این ویدئو به مسئله هکر های ۱۰۰ میلیون دلاری که با استفاده از آسیب پذیری در شبکه خبری اقدام به معاملات در بین سال های ۲۰۰۲ تا ۲۰۱۰ می کرده اند. شما می تواند زیر نویس فارسی فعال نمایید .