تقریباً هر کارمند یک شرکت بزرگ با ایمیلهای گهگاهی مواجه میشود که هدف آن سرقت اعتبارنامه شرکت است. این معمولا به شکل فیشینگ انبوه است، حمله ای که در آن ایمیل ها به صورت تصادفی ارسال می شوند به این امید که حداقل برخی از گیرندگان طعمه را بگیرند. با این حال، جریان ایمیل های …
حملات هدفمند به سیستم های صنعتی
در ژوئن 2021، متخصصان ما بدافزار جدیدی به نام PseudoManuscrypt را کشف کردند. آنها به طور خاص برای شکار بیرون نرفتند. موتور آنتی ویروس استاندارد ما فایلهای مخرب را شناسایی کرد که شبیه بدافزارهای شناخته شده بودند. با یک کی لاگر شروع می شود و اطلاعاتی را در مورد اتصالات VPN ایجاد شده و رمزهای …
ماژول مخرب در وب سرور IIS
یک ماژول مخرب خدمات اطلاعات اینترنتی (IIS) در حال تبدیل Outlook در وب به ابزاری برای سرقت اطلاعات کاربری و یک پانل دسترسی از راه دور است. بازیگران ناشناس از ماژول، که محققان ما آن را OWOWA می نامند، در حملات هدفمند استفاده کرده اند. ، یا به سادگی OWA) یک رابط مبتنی بر وب …
Log4Shell: آسیب پذیری حیاتی در آپاچی Log4j
رسانه های خبری امنیت اطلاعات مختلف در مورد کشف آسیب پذیری حیاتی CVE-2021-44228 در کتابخانه Apache Log4j گزارش دادند (سطح شدت CVSS 10 از 10). میلیون ها برنامه جاوا از این کتابخانه برای ثبت پیام های خطا استفاده می کنند. بدتر از آن، مهاجمان در حال حاضر فعالانه از این آسیب پذیری سوء استفاده می …
تغییرات در بازار MSP
برای اکثریت قریب به اتفاق شرکتها، همهگیری جهانی COVID-19 باعث تغییرات چشمگیری در فرآیندهای کاری شده است. اما چند بخش به اندازه بازار MSP تحت تأثیر قرار گرفتند. مشاغل در هر اندازه با نیاز به پیاده سازی راه حل ها و خدمات جدید مواجه بودند. علاوه بر این، آنها نیاز داشتند که آنها را به …