آپدیت اورژانسی ویندوز ۱۰: دولت آمریکا اخطاری منتشر کرد
Windows 10 emergency update: US government just issued warning | Tom's Guide
@AntiCrypt
https://www.tomsguide.com/news/microsoft-dhs-emergency-patch-warning
باج افزار در حال تحول است ولی راه مقابله با حملات مشابه قبل است.
Ransomware is evolving, but the key to preventing attacks remains the same | ZDNet
@AntiCrypt
https://www.zdnet.com/google-amp/article/ransomware-is-evolving-but-the-key-to-preventing-attacks-remains-the-same/
گروهی از مجرمین باج افزاری ده ها گیگابایت از داده های داخلی ال جی و زیراکس را منتشر میکند.
Ransomware gang publishes tens of GBs of internal data from LG and Xerox
@AntiCrypt
https://www.zdnet.com/article/ransomware-gang-publishes-tens-of-gbs-of-internal-data-from-lg-and-xerox/
اف بی آی هشداری سریع برای باج افزار Netwalker منتشر کرد
FBI Releases Flash Alert on Netwalker Ransomware
@AntiCrypt
https://www.tripwire.com/state-of-security/security-data-protection/fbi-releases-flash-alert-on-netwalker-ransomware/
بازبینی ضد باج افزار کسپرسکی: ابزاری رایگان که واقعاً کار میکند
Kaspersky Anti-Ransomware review: A free tool that actually works
@anticrypt
https://www.androidcentral.com/kaspersky-anti-ransomware-review
برگ برنده امنیت ویندوز ۱۰:
مایکروسافت از محافظت جدیدی مقابل هکرها رونمایی میکند.
Windows 10 Security Game-Changer As Microsoft Reveals New Hacker Protection
@anticrypt
https://www.forbes.com/sites/daveywinder/2020/07/11/windows-10-to-get-security-game-changer-as-microsoft-reveals-new-hacker-protection-kdp-/
این باج افزار مختص مورد حمله قرار دادن سیستم های کنترل صنعتی طراحی شده است.
This ransomware has been designed to specifically target industrial control systems - Video | ZDNet
@anticrypt
https://www.zdnet.com/video/this-ransomware-has-been-designed-to-specifically-target-industrial-control-systems/
رمزشکن رایگان برای باج افزار ThiefQuest در دسترس قرار گرفت.
Free decryptor available for ThiefQuest ransomware victims
@anticrypt
https://www.zdnet.com/article/free-decryptor-available-for-thiefquest-ransomware-victims/
مایکروسافت سومین patch وسیع و مهم از بروزرسانی های امنیتی خود را در ماه مه سال 2020 برای رفع 111 آسیب پذیری 12 محصول مختلف خود شامل Microsoft Edge، ویندوز، Visual Studio، NET Framework و محصولات دیگر خود منتشر کرده است
مایکروسافت نسبت به بروزرسانی هر چه سریعتر سیستم ها برای جلوگیری از حملات امنیتی ناشی از باگ های موجود در محصولات خود به کاربران هشدار داد.
@anticrypt
ویروس کرونا صحنه را برای حمله گسترده هکر ها آماده میکند.
Coronavirus Sets the Stage for Hacking Mayhem
@anticrypt
https://www.wired.com/story/coronavirus-cyberattacks-ransomware-phishing/
باج افزار غیر عادی جدید (PureLocker) سرور ها را هدف گرفته است
This unusual new ransomware is going after servers
@anticrypt
https://www.zdnet.com/article/this-unusual-new-ransomware-is-going-after-servers/
▶️هشدار درباره حمله باج افزارها به دوربین های عکاسی
به گزارش خبرگزاری مهر به نقل از آسین ایج، یافته های موسسه امنیتی چک پوینت نشان می دهد که باج افزارها و بدافزارها می توانند با نفوذ به دوربین های پیشرفته از طریق پورت یو اس بی و شبکه های وای فای آنها را هم آلوده کنند.
با توجه به اینکه دوربین های دیجیتال از فیلم برای عکاسی و فیلمبرداری استفاده نمی کنند، اتحادیه بین المللی صنعت تصویربردرای، یک پروتکل استاندارد موسوم به پی تی پی را برای انتقال عکس های دیجیتال از دوربین به رایانه شخصی ابداع کرده است. این پروتکل برای اجرا از فرامین مختلفی استفاده می کند که تعدادی از آنها قابلیت سوء استفاده را دارند.
به عنوان مثال دوربین EOS ۸۰D کنون که دارای هر دو پرت یو اس بی و وای فای است، به علت آسیب پذیری همین پروتکل می تواند به بدافزار و باج افزار آلوده شود.
چک پوینت به کاربران هشدار داده برای حفظ امنیت خود در زمان استفاده از دوربین های دیجیتال نرم افزار نصب یا فرم ویر آنها را به روز کرده و وصله های تازه را نصب کنند، وای فای دوربین را در زمان عدم استفاده خاموش کنند و از استفاده از شبکه های وای فای عمومی اجتناب کنند.
@anticrypt
Ransomware crooks hit Synology NAS devices with brute-force password attacks | ZDNet
https://www.zdnet.com/article/ransomware-crooks-hit-synology-nas-devices-with-brute-force-password-attacks/
گزارش اخیر شرکت فیشلب نشان میدهد که در سه ماهه نخست سال ۲۰۱۹، حدود ۵۸ درصد از وبسایتهای فیشینگ، دارای پروتکل HTTPS بودهاند.
تصویر فوق، نمودار روند افزایش استفاده از HTTPS توسط مجرمان سایبری در وبسایتهای فیشینگ طی سالهای اخیر را نشان میدهد.
پ.ن: وجود https در نشانی وبسایتها به معنی امن بودن یا درستی محتوای آنها نیست.
توضیحات بیشتر در سایت bleepingcomputer
🛡 @certfalab
⚠️ هشدار! اگر از VLC Player استفاده میکنید، حتما آن را به آخرین نسخه (3.0.7) ارتقاء دهید.
اخیر دو آسیبپذیری بحرانی در VLC شناسایی شده است که امکان هک شدن دستگاهها، از طریق اجرای فایلهای ویدیویی دانلود شده از اینترنت را فراهم میسازد.
علاوه بر بهروزرسانی VLC Player، توصیه میشود که از اجرای فایلهای ویدیویی دانلود شده از اینترنت (از منابع غیرمطمئن) با این پلیر جدا پرهیز کنید.
توضیحات بیشتر در thehackernews
🛡 @certfalab
آنتی ویروس ویندوز ۱۰ بروزرسانی عظیمی دریافت میکند.
Windows 10 antivirus is getting a huge upgrade
@anticrypt
https://www.techradar.com/news/windows-10-antivirus-is-getting-a-huge-upgrade
باج افزار تولید روزانه ۳۰۰ ونتیلاتور را تهدید میکند.
Ransomware Threatens Production of 300 Ventilators Per Day
@AntiCrypt
https://cointelegraph.com/news/ransomware-threatens-production-of-300-ventilators-per-day
۲۲ راهنمایی برای جلوگیری از آلوده شدن به باج افزار
22 Ransomware Prevention Tips
@AntiCrypt
https://www.tripwire.com/state-of-security/security-data-protection/cyber-security/22-ransomware-prevention-tips/
مجرم باج افزاری ۷.۵ میلیون دلار از سرویس دهنده اینترنتی آرژانتینی درخواست کرد.
Ransomware gang demands $7.5 million from Argentinian ISP
@anticrypt
https://www.zdnet.com/article/ransomware-gang-demands-7-5-million-from-argentinian-isp/
سرویس دهنده ابری حمله باج افزار را متوقف کرد اما باز هم مجبور شد که باج را پرداخت کند.
Cloud provider stopped ransomware attack but had to pay ransom demand anyway
@anticrypt
https://www.zdnet.com/article/cloud-provider-stopped-ransomware-attack-but-had-to-pay-ransom-demand-anyway/
هکرهای باج افزار برای آزادسازی اطلاعات ناکسویل ۳۹۰۰۰۰ دلار درخواست کردند.
Ransomware hackers demanded $390,000 to release Knoxville data
@anticrypt
https://www.knoxnews.com/story/news/local/2020/07/09/ransomware-hackers-demanded-390-000-release-knoxville-data/5405931002/
باج افزار کنتی از ۳۲ رشته همزمان سی پی یو برای رمزنگاری فوق سریع استفاده میکند.
Conti ransomware uses 32 simultaneous CPU threads for blazing-fast encryption
@anticrypt
https://www.zdnet.com/article/conti-ransomware-uses-32-simultaneous-cpu-threads-for-blazing-fast-encryption/
باج افزار آوادون ماکروهای اکسل آپدیت نشده را برای اجرای حمله هدف میگیرد.
Ransomware Targets Outdated Microsoft Excel Macros to Deploy Attacks
@anticrypt
https://cointelegraph.com/news/ransomware-targets-outdated-microsoft-excel-macros-to-deploy-attacks
یک مشکل اس اس دی اینترپرایز باعث خرابی سخت افزار بعد از دقیقا ۴۰۰۰۰ ساعت میشود.
An enterprise SSD flaw will brick hardware after exactly 40,000 hours
@anticrypt
https://www.engadget.com/2020-03-25-hpe-ssd-bricked-firmware-flaw.html
باج افزار جدید فقط داده ها را رمزنگاری نمیکند بلکه زیرساخت های کلیدی هم دستکاری میکند - آرس تکنیکا
New ransomware doesn’t just encrypt data. It also meddles with critical infrastructure – Ars Technica
@anticrypt
https://arstechnica.com/information-technology/2020/02/new-ransomware-intentionally-meddles-with-critical-infrastructure/
⚠️ هشدار! اگر از کاربران سیستم عامل ویندوز هستید، بههیچ عنوان در نصب سریع آخرین بهروزرسانی مایکروسافت کوتاهی نکنید!
وصله امنیتی مربوط به چهار آسیبپذیری بحرانی در پروتکل RDP در بهروزرسانی روز گذشته مایکروسافت (۱۳ آگوست ۲۰۱۹) منتشر شده است.
این آسیبپذیریها بدون نیاز به تعامل با کاربر، شرایط آلودهسازی و امکان تکثیر بدافزارها و باجافزارهای مختلف، همانند باجافزارهای واناکرای و ناتپتیا را در بستر شبکه فراهم ساخته و از نظر اهمیت، هم سطح با آسیبپذیری BlueKeep در پروتکل RDP توصیف شدهاند.
توضیحات بیشتر در bleepingcomputer
🛡 @certfalab
New Android Ransomware Spreads Via Reddit - Infosecurity Magazine
https://www.infosecurity-magazine.com/news/new-android-ransomware-spreads-via/
بزرگترین خطری که شبکه مجموعه شما را تهدید میکند، حمله باج افزار میباشد.
توصیههای زیر را جدی بگیرید:
۱- یک سرور wsus راه اندازی کنید و آپدیتهای کلاینتها را به بدینوسیله توزیع کنید.
البته ممکن است برخی آپدیتها رو سرویسهای شما تاثیر بگذارد پس بهتر است با تست قبل از انتشار آپدیت از اختلال در سرویسها جلوگیری کنید.
نصب جدیدترین بستههای امنیتی مایکروسافت روی سیستم عامل و برای مقاله با بدافزار ضروریست و توزیع بستههای امنیتی و پکهای آپدیت به صورت آفلاین برای کلاینتها از هدررفت اینترنت نیز جلوگیری میکند و به صورت یکپارچه تمامی کلاینتها از آن بهرهمند خواهند شد.
۲- برای توزیع اینترنت در شبکه از یک فایروال استفاده کنید و اینترنت را به صورت مستقیم در شبکه توزیع نکنید. بهتر است قبل از تنظیم فایروال سیاستهایی که میبایست در شبکه اجرایی کنید را شناسایی و سپس نسبت به تنظیم و برنامه ریزی فایروال شبکه خود اقدام کنید تا درجه اطمینان از هرگونه نفود و ورود بد افزار به شبکه خود را بالا ببرید.
۳- برای نوشتن رول پورت فوروادینگ دقت کنید به طور مثال ریموت دسکتاپ را دقیقا با همان پروتکل ریموت دسکتاپ فورارد نکنید البته بهتر است برای ورود به شبکه داخلی از یک vpn امن استفاده کنید و تا حد ممکن است سرویسهای روی شبکه داخلی خود را در شبکه جهانی اینترنت باز نگذارید.
۴- داشتن یک سرور دومین کنترلر جزو پیشنویسهای اولیه است و ایراد پالیسیهای روی شبکه شرکت و کاربران و اعمال محدودیتهایی که مانع از نصب اتوماتیک و ناخواسته بدافزار گردد به طور مثال سطح دسترسی کاربرانی که نیازی دیده نمیشود به سطح یوزر تقلیل یابد
۵- تهیه و نصب یک آنتیویروس تحت شبکه اصلی و قانونی که مجهز به آنتی کریپتور باشد که بتواند فایلهای بدافزار را شناسایی کند؛ مهم نیست چقدر هزینه میگردد زمانی میرسد که هر چقدر هزینه کنید دیگه کاری از دستتان ساخته نیست و کل فایلها و بود و نبود شرکت از دست میرود.
۶- بکاپ مهمترین بخش داستان است
» داشتن بکاپ اول و بکاپ دوم
» بکاپ آفلاین
» بکاپ کلود
» فعال سازی سرویس vss روی فایل سرور
و تمامی موارد بالا خیالتان را تا حدودی راحت میکند هر چند بکاپ آنلاین نیز میتواند درگیر آلودگی شود پس بخاطر همین بکاپ آفلاین و کلود برای فایلهای مهم و حیاتی را جزو برنامهریزی خود قرار دهید.
۷- آگاهی کاربران شبکه و افرادی که با ایمیل سازمانی شرکت کار میکنند تا از باز کردن ایمیلهای ناشناسی که حاوی فایل پیوست است جدا اجتناب کنند؛ در این باره آموزشهای مستمری برای پرسنل داشته باشید.
۸- فایلهایی که در تلگرام با فرمت exe ارسال میگردد و ممکن است بدافزار باشند پس میبایست نهایت دقت و احتیاط صورت پذیرد و سطح دسترسی کاربران در صورتی که ادمین باشد در صورت دانلود و اجرا کار یکسره خواهد شد
@anticrypt
From Discover on Google https://www.bleepingcomputer.com/news/security/the-week-in-ransomware-june-21st-2019-backup-backup-backup/
Читать полностью…ابزار رمزگشایی رایگان فایلهای رمزگذاری شده توسط باجافزار GandCrab توسط شرکت بیت دیفندر منتشر شد.
لینک دانلود
🛡 @certfalab