یک ماژول مخرب خدمات اطلاعات اینترنتی (IIS) در حال تبدیل Outlook در وب به ابزاری برای سرقت اطلاعات کاربری و یک پانل دسترسی از راه دور است. بازیگران ناشناس از ماژول، که محققان ما آن را OWOWA می نامند، در حملات هدفمند استفاده کرده اند. ، یا به سادگی OWA) یک رابط مبتنی بر وب …
Log4Shell: آسیب پذیری حیاتی در آپاچی Log4j
رسانه های خبری امنیت اطلاعات مختلف در مورد کشف آسیب پذیری حیاتی CVE-2021-44228 در کتابخانه Apache Log4j گزارش دادند (سطح شدت CVSS 10 از 10). میلیون ها برنامه جاوا از این کتابخانه برای ثبت پیام های خطا استفاده می کنند. بدتر از آن، مهاجمان در حال حاضر فعالانه از این آسیب پذیری سوء استفاده می …
آنچه را که نباید در ایمیل خود نگه دارید
اگر شخصی به صندوق پستی شما دسترسی پیدا کند، یکی از پیامدهای احتمالی حمله BEC است، در این صورت مکاتبات شما می تواند کمک زیادی به موفقیت آن کند. البته، نرمافزار امنیتی به تنظیم احتمالات به نفع شما کمک میکند، اما هر کسی ممکن است گرفتار فیشینگ شود، بنابراین مهم است که با حذف هرگونه …
خطر نرم افزار پروکسی در شبکه های شرکتی
تصور کنید برای دسترسی به بخش کوچکی از پهنای باند اینترنت خود در محل کار پول دریافت می کنید. خیلی شیرین به نظر می رسد، اینطور نیست؟ به هر حال کامپیوتر همیشه روشن است و شما دسترسی نامحدود به اینترنت دارید، پس چرا که نه؟ این حتی منابع خود شما نیست، فقط تجهیزات شرکتی و …
فیشینگ مبدل به عنوان هرزنامه | وبلاگ رسمی کسپرسکی
وقتی یک ایمیل ناخواسته در صندوق ورودی محل کارتان قرار میگیرد، چه میکنید؟ اگر شما یک تحلیلگر هرزنامه نباشید، مطمئناً آن را حذف خواهید کرد. به طور متناقض، این دقیقاً همان کاری است که برخی از فیشرها از شما می خواهند، و در نتیجه، تله های پست الکترونیکی ما اخیراً ایمیل های بیشتری را مشاهده …