موتورهای تشخیص رفتار و پیشگیری از بهره برداری ما اخیراً بهره برداری از آسیب پذیری در درایور هسته Win32k را شناسایی کرده و منجر به تحقیق در مورد کل عملیات مجرمانه سایبری در پشت بهره برداری شده است. ما این آسیب پذیری (CVE-2021-40449) را به مایکروسافت گزارش کردیم و شرکت آن را در یک به …
نرم افزار جاسوسی FinSpy (معروف به FinFisher) برای Windows ، macOS ، Linux ، Android و iOS
در اجلاس تحلیلگر امنیتی اخیر کسپرسکی ، کارشناسان ما گزارش مفصلی در مورد نرم افزارهای جاسوسی FinSpy (معروف به FinFisher) و روش های توزیع آن ، از جمله برخی از موارد ناشناخته قبلی ارائه کردند. می توانید در مورد یافته های آنها در پست Securelist بیشتر بخوانید. در همین حال ، در این مقاله ، …
5 چالش اصلی کارشناسان Infosec
هیچ شرکتی از هر حمله پیچیده مصون نیست. به عنوان مثال ، هر شرکتی ممکن است با آسیب پذیری های روز صفر یا ابزارهای پیچیده غیر استاندارد مواجه شود. برای دفع موفقیت آمیز یک حمله پیشرفته و به حداقل رساندن پیامدهای منفی ، امروز خود را برای چالش هایی که تیم امنیت سایبری شما فردا …
سه آسیب پذیری خطرناک در Google Chrome
گوگل یک بروزرسانی اضطراری برای مرورگر Chrome منتشر کرده است که سه آسیب پذیری را برطرف می کند: CVE-2021-37974 ، CVE-2021-37975 و CVE-2021-37976. کارشناسان گوگل یکی از آسیب پذیری ها را مهم و دو آسیب پذیری دیگر را بسیار خطرناک می دانند. بدتر: به گفته گوگل ، مجرمان سایبری قبلاً از دو مورد از این …
درب پشتی Tomiris احتمالاً به DarkHalo مرتبط است
کارشناسان ما یک درب پشتی جدید پیدا کرده اند که مجرمان سایبری از آن در حملات هدفمند استفاده می کنند. درب پشتی که Tomiris نامیده می شود ، از جهات مختلف مشابه Sunshuttle (معروف به GoldMax) است ، بدافزاری که DarkHalo (معروف به نوبلیوم) در حمله زنجیره تامین به مشتریان SolarWinds استفاده می کرد. قابلیت …