04
آذر
محققان امنیتی شرکت Trellix کشف کردهاند که مهاجمان سایبری با استفاده از نسخه قدیمی و آسیبپذیر درایور ضد روتکیت Avast، به نام aswArPot.sys، اقدام به غیرفعالسازی نرمافزارهای امنیتی در سیستمهای هدف میکنند. این حمله با استفاده از تکنیک "استفاده از درایور آسیبپذیر خودی" (BYOVD - bring-your-own-vulnerable-driver) انجام میشود که به مهاجمان امکان دسترسی به سطح کرنل سیستمعامل را میدهد. مهاجمان با نصب این درایور، فرآیندهای مرتبط با نرمافزارهای امنیتی را شناسایی و متوقف میکنند، که منجر به غیرفعال شدن دفاعهای امنیتی سیستم میشود. این روش به آنها اجازه میدهد تا بدون شناسایی، بدافزارهای خود را اجرا کنند.
04
آذر
مایکروسافت بهروزرسانی ویندوز 11 نسخه 24H2 را برای رایانههای دارای بازیهای یوبیسافت متوقف کرد
مایکروسافت بهروزرسانی ویندوز 11 نسخه 24H2 را برای رایانههایی که برخی از بازیهای یوبیسافت مانند Assassin's Creed Valhalla، Origins، Odyssey، Star Wars Outlaws و Avatar: Frontiers of Pandora را نصب دارند، متوقف کرده است. این تصمیم پس از گزارشهایی مبنی بر کرش و مشکلات عملکردی این بازیها پس از نصب بهروزرسانی جدید اتخاذ شده است. مایکروسافت با یوبیسافت همکاری میکند تا این مشکلات را برطرف کند و به کاربران توصیه میکند تا زمان ارائه یک راهحل کامل، از نصب دستی بهروزرسانی 24H2 خودداری کنند.
03
آذر
سرقت ۱۰ میلیون دلاری هکرهای کره شمالی با استفاده از هوش مصنوعی در لینکدین
گروه هکری مرتبط با کره شمالی، معروف به Sapphire Sleet، طی شش ماه گذشته بیش از ۱۰ میلیون دلار ارز دیجیتال را از طریق کمپینهای مهندسی اجتماعی در لینکدین به سرقت برده است. این گروه با ایجاد پروفایلهای جعلی بهعنوان استخدامکنندگان یا جویندگان کار، قربانیان را فریب داده و با ارسال فایلهای مخرب، به سیستمهای آنها نفوذ میکنند. این بدافزارها به مهاجمان امکان دسترسی به اعتبارنامهها و کیفپولهای ارز دیجیتال قربانیان را میدهند. همچنین، Sapphire Sleet از ابزارهای هوش مصنوعی مانند Faceswap برای تغییر تصاویر و اسناد سرقتشده استفاده میکند تا هویتهای جعلی حرفهایتری ایجاد کند. مایکروسافت هشدار داده است که این گروه با استفاده از تکنیکهای پیشرفته، تهدیدی جدی برای امنیت سایبری محسوب میشود.
03
آذر
بهروزرسانی KB5046714 ویندوز 10 مشکل حذف نشدن برنامهها را برطرف میکند
مایکروسافت بهروزرسانی اختیاری KB5046714 را برای ویندوز 10 نسخه 22H2 منتشر کرده است که شامل شش رفع اشکال است. مهمترین این اصلاحات، رفع مشکلی است که مانع از حذف یا بهروزرسانی برنامههای بستهبندیشده (برنامههایی که به صورت فایلهای نصبی ساختاریافته مانند exe و یا msi عرضه میشوند) میشد. این بهروزرسانی در قالب پیشنمایش ارائه شده و شامل بهبودهای امنیتی نیست. کاربران میتوانند این بهروزرسانی را از طریق تنظیمات ویندوز و بخش Windows Update بهصورت دستی نصب کنند.
03
آذر
QNAP بهروزرسانی معیوب QTS را به دلیل مشکلات گسترده در NASها حذف کرد
شرکت QNAP بهروزرسانی اخیر سیستمعامل QTS 5.2.2.2950 را پس از گزارشهای متعدد کاربران مبنی بر بروز مشکلاتی مانند عدم امکان اتصال به دستگاهها و نمایش خطاهای "اعتبارنامههای ورود نادرست" حذف کرد. این بهروزرسانی که در ۱۹ نوامبر ۲۰۲۴ منتشر شده بود، قرار بود چندین آسیبپذیری امنیتی را برطرف کند، اما منجر به اختلال در عملکرد برنامههای داخلی مانند Malware Remover و File Station شد. QNAP به کاربران توصیه کرده است که سیستمعامل را به نسخه قبلی QTS 5.2.1.2930 بازگردانند تا این مشکلات رفع شوند.
03
آذر
آسیبپذیریهای امنیتی در سیستمهای آب ایالات متحده
بر اساس گزارش اخیر آژانس حفاظت از محیطزیست ایالات متحده (EPA)، حدود ۹۷ سیستم آبرسانی بزرگ در این کشور دارای ضعفهای امنیتی جدی هستند که میتواند منجر به اختلال در خدمات و آسیب به زیرساختهای آبرسانی شود. این آسیبپذیریها در ارزیابیهای انجامشده در اکتبر ۲۰۲۴ شناسایی شدهاند و حدود ۲۷ میلیون نفر را تحت تأثیر قرار میدهند. در سالهای اخیر، حملات سایبری به سیستمهای آبرسانی افزایش یافته است؛ بهعنوان مثال، در سال ۲۰۲۱، یک هکر در فلوریدا تلاش کرد ترکیب شیمیایی آب را تغییر دهد. این گزارش بر لزوم تقویت تدابیر امنیتی در این بخش تأکید میکند.
03
آذر
مایکروسافت سرویس فیشینگ ONNX را مختل و عامل آن را معرفی کرد
مایکروسافت اعلام کرد که سرویس فیشینگ ONNX را مختل کرده و ۲۴۰ دامنه مرتبط با آن را توقیف نموده است. این سرویس توسط فردی به نام "Abanoub Nady" (معروف به MRxC0DER) از مصر اداره میشد. نادی از سال ۲۰۱۷ در توسعه و فروش کیتهای فیشینگ مانند ONNX، Caffeine و FUHRER فعالیت داشته است. این کیتها به قیمتهایی از ۱۵۰ دلار در ماه به فروش میرسیدند و امکان اجرای حملات فیشینگ در مقیاس بزرگ را فراهم میکردند. مایکروسافت با همکاری بنیاد لینوکس، که مالک نام و لوگوی ONNX است، اقدام به توقیف این دامنهها کرد. این اقدام با هدف بازدارندگی سایر مجرمان سایبری انجام شده است.
03
آذر
سرمایهگذاری ۱۸ میلیون دلاری در پلتفرم امنیتی هوش مصنوعی مولد Prompt Security
شرکت Prompt Security، فعال در حوزه امنیت هوش مصنوعی مولد، در دور سرمایهگذاری سری A موفق به جذب ۱۸ میلیون دلار شد که مجموع سرمایهگذاریهای این شرکت را به ۲۳ میلیون دلار رساند. این دور سرمایهگذاری به رهبری Jump Capital و با مشارکت Hetz Ventures، Ridge Ventures، Okta و F5 انجام شد. Prompt Security که در ژانویه ۲۰۲۴ فعالیت خود را آغاز کرد، با هدف جلوگیری از افشای ناخواسته اطلاعات حساس توسط کارکنان در ابزارهای هوش مصنوعی مولد و تأمین امنیت استقرارهای هوش مصنوعی فعالیت میکند. پلتفرم این شرکت با اسکن ورودیها و پاسخهای مدلهای هوش مصنوعی، نشت دادهها و محتوای مضر را شناسایی و مسدود کرده و از سازمانها در برابر ریسکهای خاص هوش مصنوعی مانند حملات "جیلبریک" و "تزریق پرامپت" محافظت میکند.
03
آذر
بیش از ۲۰۰۰ فایروال Palo Alto Networks با استفاده از آسیبپذیریهای روز صفر هک شدند
بیش از ۲۰۰۰ فایروال شرکت Palo Alto Networks به دلیل بهرهبرداری از دو آسیبپذیری روز صفر مورد حمله قرار گرفتهاند. این آسیبپذیریها شامل CVE-2024-0012 (دور زدن احراز هویت) و CVE-2024-9474 (افزایش سطح دسترسی) هستند که به مهاجمان امکان اجرای دستورات از راه دور را میدهند. Palo Alto Networks بهروزرسانیهایی برای رفع این مشکلات منتشر کرده و به کاربران توصیه میکند فوراً سیستمهای خود را بهروزرسانی کرده و دسترسی به رابط مدیریت فایروال را محدود به آدرسهای IP مورد اعتماد کنند.
03
آذر
رد دادخواست فعال تایلندی علیه شرکت جاسوسافزار اسرائیلی به دلیل کمبود شواهد
دادگاه مدنی بانکوک دادخواست جتوپات بونپاتاراراکسا، فعال دموکراسیخواه تایلندی، علیه شرکت اسرائیلی NSO Group را به دلیل کمبود شواهد رد کرد. بونپاتاراراکسا ادعا کرده بود که تلفن همراهش در سال ۲۰۲۱ با جاسوسافزار پگاسوس آلوده شده است. تحقیقات نشان دادهاند که ۳۵ نفر در تایلند، عمدتاً فعالان و دانشگاهیان، هدف نظارت با پگاسوس قرار گرفتهاند. NSO Group ضمن استقبال از این حکم، بر تعهد خود به استفاده مسئولانه از فناوریهایش تأکید کرد.