سوءاستفاده هکرها از درایور ضد روت‌کیت Avast برای غیرفعال‌سازی دفاع‌های امنیتی

محققان امنیتی شرکت Trellix کشف کرده‌اند که مهاجمان سایبری با استفاده از نسخه قدیمی و آسیب‌پذیر درایور ضد روت‌کیت Avast، به نام aswArPot.sys، اقدام به غیرفعال‌سازی نرم‌افزارهای امنیتی در سیستم‌های هدف می‌کنند. این حمله با استفاده از تکنیک "استفاده از درایور آسیب‌پذیر خودی" (BYOVD - bring-your-own-vulnerable-driver) انجام می‌شود که به مهاجمان امکان دسترسی به سطح کرنل سیستم‌عامل را می‌دهد. مهاجمان با نصب این درایور، فرآیندهای مرتبط با نرم‌افزارهای امنیتی را شناسایی و متوقف می‌کنند، که منجر به غیرفعال شدن دفاع‌های امنیتی سیستم می‌شود. این روش به آن‌ها اجازه می‌دهد تا بدون شناسایی، بدافزارهای خود را اجرا کنند.

ادامه مطلب

مایکروسافت به‌روزرسانی ویندوز 11 نسخه 24H2 را برای رایانه‌های دارای بازی‌های یوبی‌سافت متوقف کرد

مایکروسافت به‌روزرسانی ویندوز 11 نسخه 24H2 را برای رایانه‌هایی که برخی از بازی‌های یوبی‌سافت مانند Assassin's Creed Valhalla، Origins، Odyssey، Star Wars Outlaws و Avatar: Frontiers of Pandora را نصب دارند، متوقف کرده است. این تصمیم پس از گزارش‌هایی مبنی بر کرش و مشکلات عملکردی این بازی‌ها پس از نصب به‌روزرسانی جدید اتخاذ شده است. مایکروسافت با یوبی‌سافت همکاری می‌کند تا این مشکلات را برطرف کند و به کاربران توصیه می‌کند تا زمان ارائه یک راه‌حل کامل، از نصب دستی به‌روزرسانی 24H2 خودداری کنند.  

ادامه مطلب

سرقت ۱۰ میلیون دلاری هکرهای کره شمالی با استفاده از هوش مصنوعی در لینکدین

گروه هکری مرتبط با کره شمالی، معروف به Sapphire Sleet، طی شش ماه گذشته بیش از ۱۰ میلیون دلار ارز دیجیتال را از طریق کمپین‌های مهندسی اجتماعی در لینکدین به سرقت برده است. این گروه با ایجاد پروفایل‌های جعلی به‌عنوان استخدام‌کنندگان یا جویندگان کار، قربانیان را فریب داده و با ارسال فایل‌های مخرب، به سیستم‌های آن‌ها نفوذ می‌کنند. این بدافزارها به مهاجمان امکان دسترسی به اعتبارنامه‌ها و کیف‌پول‌های ارز دیجیتال قربانیان را می‌دهند. همچنین، Sapphire Sleet از ابزارهای هوش مصنوعی مانند Faceswap برای تغییر تصاویر و اسناد سرقت‌شده استفاده می‌کند تا هویت‌های جعلی حرفه‌ای‌تری ایجاد کند. مایکروسافت هشدار داده است که این گروه با استفاده از تکنیک‌های پیشرفته، تهدیدی جدی برای امنیت سایبری محسوب می‌شود.  

ادامه مطلب

به‌روزرسانی KB5046714 ویندوز 10 مشکل حذف نشدن برنامه‌ها را برطرف می‌کند

مایکروسافت به‌روزرسانی اختیاری KB5046714 را برای ویندوز 10 نسخه 22H2 منتشر کرده است که شامل شش رفع اشکال است. مهم‌ترین این اصلاحات، رفع مشکلی است که مانع از حذف یا به‌روزرسانی برنامه‌های بسته‌بندی‌شده (برنامه‌هایی که به صورت فایل‌های نصبی ساختاریافته مانند exe و یا msi عرضه می‌شوند) می‌شد. این به‌روزرسانی در قالب پیش‌نمایش ارائه شده و شامل بهبودهای امنیتی نیست. کاربران می‌توانند این به‌روزرسانی را از طریق تنظیمات ویندوز و بخش Windows Update به‌صورت دستی نصب کنند.  

ادامه مطلب

QNAP به‌روزرسانی معیوب QTS را به دلیل مشکلات گسترده در NASها حذف کرد

شرکت QNAP به‌روزرسانی اخیر سیستم‌عامل QTS 5.2.2.2950 را پس از گزارش‌های متعدد کاربران مبنی بر بروز مشکلاتی مانند عدم امکان اتصال به دستگاه‌ها و نمایش خطاهای "اعتبارنامه‌های ورود نادرست" حذف کرد. این به‌روزرسانی که در ۱۹ نوامبر ۲۰۲۴ منتشر شده بود، قرار بود چندین آسیب‌پذیری امنیتی را برطرف کند، اما منجر به اختلال در عملکرد برنامه‌های داخلی مانند Malware Remover و File Station شد. QNAP به کاربران توصیه کرده است که سیستم‌عامل را به نسخه قبلی QTS 5.2.1.2930 بازگردانند تا این مشکلات رفع شوند.  

ادامه مطلب

آسیب‌پذیری‌های امنیتی در سیستم‌های آب ایالات متحده

بر اساس گزارش اخیر آژانس حفاظت از محیط‌زیست ایالات متحده (EPA)، حدود ۹۷ سیستم آب‌رسانی بزرگ در این کشور دارای ضعف‌های امنیتی جدی هستند که می‌تواند منجر به اختلال در خدمات و آسیب به زیرساخت‌های آب‌رسانی شود. این آسیب‌پذیری‌ها در ارزیابی‌های انجام‌شده در اکتبر ۲۰۲۴ شناسایی شده‌اند و حدود ۲۷ میلیون نفر را تحت تأثیر قرار می‌دهند. در سال‌های اخیر، حملات سایبری به سیستم‌های آب‌رسانی افزایش یافته است؛ به‌عنوان مثال، در سال ۲۰۲۱، یک هکر در فلوریدا تلاش کرد ترکیب شیمیایی آب را تغییر دهد. این گزارش بر لزوم تقویت تدابیر امنیتی در این بخش تأکید می‌کند.  

ادامه مطلب

مایکروسافت سرویس فیشینگ ONNX را مختل و عامل آن را معرفی کرد

مایکروسافت اعلام کرد که سرویس فیشینگ ONNX را مختل کرده و ۲۴۰ دامنه مرتبط با آن را توقیف نموده است. این سرویس توسط فردی به نام "Abanoub Nady" (معروف به MRxC0DER) از مصر اداره می‌شد. نادی از سال ۲۰۱۷ در توسعه و فروش کیت‌های فیشینگ مانند ONNX، Caffeine و FUHRER فعالیت داشته است. این کیت‌ها به قیمت‌هایی از ۱۵۰ دلار در ماه به فروش می‌رسیدند و امکان اجرای حملات فیشینگ در مقیاس بزرگ را فراهم می‌کردند. مایکروسافت با همکاری بنیاد لینوکس، که مالک نام و لوگوی ONNX است، اقدام به توقیف این دامنه‌ها کرد. این اقدام با هدف بازدارندگی سایر مجرمان سایبری انجام شده است.  

ادامه مطلب

سرمایه‌گذاری ۱۸ میلیون دلاری در پلتفرم امنیتی هوش مصنوعی مولد Prompt Security

شرکت Prompt Security، فعال در حوزه امنیت هوش مصنوعی مولد، در دور سرمایه‌گذاری سری A موفق به جذب ۱۸ میلیون دلار شد که مجموع سرمایه‌گذاری‌های این شرکت را به ۲۳ میلیون دلار رساند. این دور سرمایه‌گذاری به رهبری Jump Capital و با مشارکت Hetz Ventures، Ridge Ventures، Okta و F5 انجام شد. Prompt Security که در ژانویه ۲۰۲۴ فعالیت خود را آغاز کرد، با هدف جلوگیری از افشای ناخواسته اطلاعات حساس توسط کارکنان در ابزارهای هوش مصنوعی مولد و تأمین امنیت استقرارهای هوش مصنوعی فعالیت می‌کند. پلتفرم این شرکت با اسکن ورودی‌ها و پاسخ‌های مدل‌های هوش مصنوعی، نشت داده‌ها و محتوای مضر را شناسایی و مسدود کرده و از سازمان‌ها در برابر ریسک‌های خاص هوش مصنوعی مانند حملات "جیل‌بریک" و "تزریق پرامپت" محافظت می‌کند.  

ادامه مطلب

بیش از ۲۰۰۰ فایروال Palo Alto Networks با استفاده از آسیب‌پذیری‌های روز صفر هک شدند

بیش از ۲۰۰۰ فایروال شرکت Palo Alto Networks به دلیل بهره‌برداری از دو آسیب‌پذیری روز صفر مورد حمله قرار گرفته‌اند. این آسیب‌پذیری‌ها شامل CVE-2024-0012 (دور زدن احراز هویت) و CVE-2024-9474 (افزایش سطح دسترسی) هستند که به مهاجمان امکان اجرای دستورات از راه دور را می‌دهند. Palo Alto Networks به‌روزرسانی‌هایی برای رفع این مشکلات منتشر کرده و به کاربران توصیه می‌کند فوراً سیستم‌های خود را به‌روزرسانی کرده و دسترسی به رابط مدیریت فایروال را محدود به آدرس‌های IP مورد اعتماد کنند.  

ادامه مطلب

رد دادخواست فعال تایلندی علیه شرکت جاسوس‌افزار اسرائیلی به دلیل کمبود شواهد

دادگاه مدنی بانکوک دادخواست جتوپات بونپاتاراراکسا، فعال دموکراسی‌خواه تایلندی، علیه شرکت اسرائیلی NSO Group را به دلیل کمبود شواهد رد کرد. بونپاتاراراکسا ادعا کرده بود که تلفن همراهش در سال ۲۰۲۱ با جاسوس‌افزار پگاسوس آلوده شده است. تحقیقات نشان داده‌اند که ۳۵ نفر در تایلند، عمدتاً فعالان و دانشگاهیان، هدف نظارت با پگاسوس قرار گرفته‌اند. NSO Group ضمن استقبال از این حکم، بر تعهد خود به استفاده مسئولانه از فناوری‌هایش تأکید کرد.  

ادامه مطلب