ترفندهای رایج فیشینگ نیزه | وبلاگ رسمی کسپرسکی

تقریباً هر کارمند یک شرکت بزرگ با ایمیل‌های گهگاهی مواجه می‌شود که هدف آن سرقت اعتبارنامه شرکت است. این معمولا به شکل فیشینگ انبوه است، حمله ای که در آن ایمیل ها به صورت تصادفی ارسال می شوند به این امید که حداقل برخی از گیرندگان طعمه را بگیرند. با این حال، جریان ایمیل های …

حملات هدفمند به سیستم های صنعتی

در ژوئن 2021، متخصصان ما بدافزار جدیدی به نام PseudoManuscrypt را کشف کردند. آنها به طور خاص برای شکار بیرون نرفتند. موتور آنتی ویروس استاندارد ما فایل‌های مخرب را شناسایی کرد که شبیه بدافزارهای شناخته شده بودند. با یک کی لاگر شروع می شود و اطلاعاتی را در مورد اتصالات VPN ایجاد شده و رمزهای …

ماژول مخرب در وب سرور IIS

یک ماژول مخرب خدمات اطلاعات اینترنتی (IIS) در حال تبدیل Outlook در وب به ابزاری برای سرقت اطلاعات کاربری و یک پانل دسترسی از راه دور است. بازیگران ناشناس از ماژول، که محققان ما آن را OWOWA می نامند، در حملات هدفمند استفاده کرده اند. ، یا به سادگی OWA) یک رابط مبتنی بر وب …

Log4Shell: آسیب پذیری حیاتی در آپاچی Log4j

رسانه های خبری امنیت اطلاعات مختلف در مورد کشف آسیب پذیری حیاتی CVE-2021-44228 در کتابخانه Apache Log4j گزارش دادند (سطح شدت CVSS 10 از 10). میلیون ها برنامه جاوا از این کتابخانه برای ثبت پیام های خطا استفاده می کنند. بدتر از آن، مهاجمان در حال حاضر فعالانه از این آسیب پذیری سوء استفاده می …

تغییرات در بازار MSP

برای اکثریت قریب به اتفاق شرکت‌ها، همه‌گیری جهانی COVID-19 باعث تغییرات چشمگیری در فرآیندهای کاری شده است. اما چند بخش به اندازه بازار MSP تحت تأثیر قرار گرفتند. مشاغل در هر اندازه با نیاز به پیاده سازی راه حل ها و خدمات جدید مواجه بودند. علاوه بر این، آنها نیاز داشتند که آنها را به …