security news

حمله Akira Ransomware با راه‌اندازی مجدد سیستم در Safe Mode برای غیرفعال‌سازی EDR و سرقت داده

یک عضو وابسته به باج‌افزار Akira، با راه‌اندازی مجدد سیستم در حالت Safe Mode with Networking، موفق به غیرفعال‌سازی راه‌حل شناسایی و پاسخگویی به نقاط پایانی (EDR) روی یک سیستم …

ادامه مطلب
security news

آسیب‌پذیری‌های SonicWall SMA1000 (CVE-2026-15409 و CVE-2026-15410) توسط باندهای باج‌افزاری اکسپلویت می‌شوند

باندهای باج‌افزاری بهره‌برداری از دو آسیب‌پذیری اخیراً وصله‌شده SonicWall SMA1000 با شناسه‌های CVE-2026-15409 و CVE-2026-15410 را آغاز کرده‌اند که شامل یک نقص SSRF با حداکثر شدت نیز می‌شود. SMA1000 یک …

ادامه مطلب
security news

کمپین Password‑Spraying در سه موج؛ استخراج داده‌های Microsoft 365 در حملات منسوب به ایران

عامل تهدید منتسب به ایران در حال اجرای یک کمپین گسترده Password‑Spraying علیه محیط‌های Microsoft 365 در اسرائیل و امارات متحده عربی است؛ حمله‌ای که هم‌اکنون نیز ادامه دارد. این …

ادامه مطلب
security news

باج‌افزار Reynolds درایور BYOVD را برای غیرفعال‌سازی ابزارهای امنیتی EDR جاسازی می‌کند

محققان امنیت سایبری جزئیات خانواده باج‌افزار نوظهور Reynolds را فاش کرده‌اند که با یک مؤلفه درایور آسیب‌پذیر (BYOVD) داخلی برای اهداف فرار از دفاع در خودِ باج‌افزار تعبیه شده است. …

ادامه مطلب
security news

کمپین SonicWall باج‌افزار Akira: نفوذ با درایورهای آلوده و غیرفعال‌ کردن Microsoft Defender

باج‌افزار Akira از درایور تنظیم پردازنده‌ اینتلِ قانونی «rwdrv.sys» (که توسط ThrottleStop استفاده می‌شود) برای غیرفعال‌سازی مایکروسافت دیفندر در حملات ابزارهای امنیتی و EDRهای در حال اجرا بر روی دستگاه‌های …

ادامه مطلب