بررسیهای امنیتی نشان میدهد که گروهی از هکرهای دولتی از سال ۲۰۱۷ تاکنون دیپلماتها را در نقاط مختلف جهان از جمله کشورهایی در آفریقا و خاورمیانه هدف حمله سایبری قرار دادهاند.
مدیران شرکت ابر آروان، صبح دیروز (سه شنبه 17 فروردین) در نشستی خبری به تشریح ماجرا، شیوه مقابله و میزان خسارات ناشی از حمله هک به زیرساخت رایانش ابری این شرکت و اقدامات جبرانی شرکت برای مشتریان پرداختند. حملهای که به گفته آنان، بیش از ده میلیارد تومان برای ابرآوران هزینه در برداشته است.
چندی پس از آنکه سرورهای سازمان ملل متحد بر اثر حملات سایبری شدیدی از کار افتاد و در همان هفتهای که کریستین لاگارد، رییس بانک مرکزی اتحادیه اروپا درباره آثار سوء حملات سایبری بر اقتصاد جهان هشدار داد، ایران نیز هدف حملات سایبری قرار گرفت؛ حملاتی آنچنان قوی که موجب از کار افتادن نسبی و مقطعی اینترنت در سرتاسر کشور شد.
یک آسیبپذیری بحرانی که در سال ۲۰۱۸ در محصولات Adaptive Security Appliance و Firepower سیسکو مرتفع شده بود، بار دیگر در حملات منع سرویس (DoS) و افشا اطلاعات مورد بهرهبرداری قرار گرفته است.
بررسی نتایج رصد حسگرهای مرکز ماهر نشانده افزایش تلاش مهاجمان در شناسایی سرورهای SQL Server آسیبپذیر در شبکه کشور و نفوذ به آنها از اوایل ماه جاری است.
با وجود تکذیب حمله سایبری موفق در چند روز گذشته به تاسیسات نظامی و نفتی ایران، معاون سازمان پدافند غیرعامل میگوید دشمنان به دنبال آسیب زدن به زیرساختهای کشور از طریق حملات سایبری هستند.
پژوهشگران امنیتی Trend Micro به تازگی عملیاتهای اسپم مخربی را مشاهده کردهاند که در حال توزیع بدافزارهای جدیدی هستند. در این حملات از دانلودکننده Gelup یا AndroMut و درپشتی FlowerPippi استفاده شده است.
مایکروسافت حملات سایبری جدیدی را شناسایی کرده است که برای انتقال تروجان با دسترسی از راه دور FlawedAmmyy RAT به عنوان payload نهایی، از یک زنجیره آلودهسازی پیشرفته بهره میبرد. حملات با ارسال یک ایمیل حاوی پیوست اکسل (XLS) آغاز میشوند.
سرورهای Exim، که حدود ۵۷ درصد سرورهای ایمیل اینترنت را اجرا میکنند، تحت حملات سنگین مهاجمین قرار گرفتهاند. این حملات با سوء استفاده از یک نقص امنیتی موجود در سرورها انجام شده است تا سرورهای آسیبپذیر تحت کنترل مهاجمین قرار گیرند.
سرپرست سازمان تامین اجتماعی از حمله گروه خرابکار اینترنتی به سایت سازمان تامین اجتماعی خبر داد و گفت: حوزه راهبری سیستمهای سازمان تامین اجتماعی بلافاصله وارد عمل شدند و در حال حاضر تمامی سامانهها، اطلاعات و سوابق در صحت و سلامت قرار دارند.
هکرها در حال اسکن اینترنت هستند تا سرورهای ویندوز که در حال اجرای پایگاهداده MySQL هستند را شناسایی کنند و سپس آنها را با باجافزار GandCrab آلوده کنند.
مرکز مدیریت افتا نسبت به آلودگی هزاران کاربر اینترنتی که هدف حملات بدافزاری Roaming Mantis قرار گرفتند، هشدار داد. ایران در لیست کشورهای هدف این حملات قرار دارد.