security news

نقص AuthQuake در Microsoft MFA، تلاش‌های نامحدود Brute-Force را بدون هشدار امکان‌پذیر می‌کند

محققان امنیت سایبری یک آسیب‌پذیری امنیتی «حیاتی» را در پیاده‌سازی احراز هویت چند عاملی (MFA) مایکروسافت Azure علامت‌گذاری کرده‌اند که به مهاجم اجازه می‌دهد به‌طور پیش پا افتاده راهکارهای حفاظتی …

ادامه مطلب
security news

جاسوس‌افزار چینی EagleMsgSpy در حال سوء استفاده از دستگاه‌های تلفن همراه 

محققان امنیت سایبری یک برنامه نظارتی جدید کشف کرده‌اند که گمان می‌رود ادارات پلیس چین از آن به عنوان ابزار رهگیری قانونی جهت جمع‌آوری طیف گسترده‌ای از اطلاعات از دستگاه‌های …

ادامه مطلب
security news

Pumakit، روت‌کیت جدید لینوکس از تکنیک‌های مخفی پیشرفته برای فرار از تشخیص استفاده می‌کند

بدافزار روت‌کیت جدید لینوکس به نام Pumakit کشف شده است که از تکنیک‌های مخفیانه و پیشرفته ارتقا سطح دسترسی برای فرار از تشخیص در سیستم‌ها استفاده می‌کند. بر اساس گزارش محققان …

ادامه مطلب
security news

 Secret Blizzard، بدافزار Amadey bot را برای استقرار درب پشتی Kazuar در اوکراین به کار می‌گیرد

عامل تهدید دولت روسیه تحت عنوان Secret Blizzard، مشاهده شده که از بدافزار مرتبط با دیگر عوامل تهدید برای استقرار درب پشتی شناخته‌شده به نام Kazuar در دستگاه‌های هدف اوکراینی …

ادامه مطلب
security news

ابداع تکنیک سوء استفاده از چارچوب UI ویندوز برای فرار از ابزارهای EDR 

 تکنیک جدید ابداع شده از یک چارچوب دسترسی ویندوز به نام UI Automation (UIA) برای انجام طیف گسترده‌ای از فعالیت‌های مخرب بدون انصراف از راه‌حل‌های تشخیص نقطه پایانی و پاسخ …

ادامه مطلب
security news

حمله به سازمان‌های حیاتی در جنوب شرقی آسیا توسط نفوذگران چینی

عوامل تهدید با استفاده از ابزارهای مرتبط با گروه‌های APT چینی، چندین سازمان برجسته در جنوب شرقی آسیا از جمله وزارتخانه‌های دولتی را به منظور جمع‌آوری اطلاعات هدف قرار داده‌اند. …

ادامه مطلب