در ژوئن 2021، متخصصان ما بدافزار جدیدی به نام PseudoManuscrypt را کشف کردند. آنها به طور خاص برای شکار بیرون نرفتند. موتور آنتی ویروس استاندارد ما فایلهای مخرب را شناسایی کرد که شبیه بدافزارهای شناخته شده بودند. با یک کی لاگر شروع می شود و اطلاعاتی را در مورد اتصالات VPN ایجاد شده و رمزهای …
ماژول مخرب در وب سرور IIS
یک ماژول مخرب خدمات اطلاعات اینترنتی (IIS) در حال تبدیل Outlook در وب به ابزاری برای سرقت اطلاعات کاربری و یک پانل دسترسی از راه دور است. بازیگران ناشناس از ماژول، که محققان ما آن را OWOWA می نامند، در حملات هدفمند استفاده کرده اند. ، یا به سادگی OWA) یک رابط مبتنی بر وب …
Log4Shell: آسیب پذیری حیاتی در آپاچی Log4j
رسانه های خبری امنیت اطلاعات مختلف در مورد کشف آسیب پذیری حیاتی CVE-2021-44228 در کتابخانه Apache Log4j گزارش دادند (سطح شدت CVSS 10 از 10). میلیون ها برنامه جاوا از این کتابخانه برای ثبت پیام های خطا استفاده می کنند. بدتر از آن، مهاجمان در حال حاضر فعالانه از این آسیب پذیری سوء استفاده می …
تغییرات در بازار MSP
برای اکثریت قریب به اتفاق شرکتها، همهگیری جهانی COVID-19 باعث تغییرات چشمگیری در فرآیندهای کاری شده است. اما چند بخش به اندازه بازار MSP تحت تأثیر قرار گرفتند. مشاغل در هر اندازه با نیاز به پیاده سازی راه حل ها و خدمات جدید مواجه بودند. علاوه بر این، آنها نیاز داشتند که آنها را به …
آنچه را که نباید در ایمیل خود نگه دارید
اگر شخصی به صندوق پستی شما دسترسی پیدا کند، یکی از پیامدهای احتمالی حمله BEC است، در این صورت مکاتبات شما می تواند کمک زیادی به موفقیت آن کند. البته، نرمافزار امنیتی به تنظیم احتمالات به نفع شما کمک میکند، اما هر کسی ممکن است گرفتار فیشینگ شود، بنابراین مهم است که با حذف هرگونه …