وفقًا لفريق Fireeye Mandiant Threat Intelligence ، شاركت الجماعية-المعروفة باسم FIN11-في نمط من حملات الجريمة الإلكترونية على الأقل منذ عام 2016 والتي تنطوي على تسييل وصولها إلى شبكات المنظمات ، بالإضافة إلى نشر برامج ضار من نقاط البيع (POS) التي…
باستخدام
وقالت فيلي في تحليل يوم الأحد: "ربما بدأت هذه الحملة في وقت مبكر من ربيع عام 2020 وهي مستمرة حاليًا". "لقد تضمن نشاط ما بعد التسوية بعد حل وسط سلسلة التوريد الحركة الجانبية وسرقة البيانات. الحملة هي عمل ممثل ذي…
رصدت لأول مرة في البرية في 2015، تم العثور على المشغلين وراء البرامج الضارة للتداخل مع طاقة رمادية، وهي مجموعة تهديدات يُعتقد أنها خليفة لـ Blackenergy الملقب Sandworm ، مما يشير إلى دورها كمجموعة فرعية مع روابط لـ Sofacy و…
الإصدار 10.x (تم إصداره في عام 2020) يستخدم للاتصال بأجهزة SMA 100 Series وجدران الحماية Sonicwall الإصدار الآمن للوصول إلى الأجهزة المحمولة (SMA) الإصدار 10.x الذي يعمل على SMA 200 ، SMA 210 ، SMA 400 ، SMA 410 الأجهزة…
قام متجه نجم رفض الخدمة (DDOS) الموزعة الموزعة بالتوزيع بتضخيم حركة المرور الضارة ضد الأهداف لأخذها في وضع عدم الاتصال. “عمليات بدء تشغيل PLEX تعرض غير قصد مستجيبًا لتسجيل خدمة Plex UPNP إلى الإنترنت العام ، حيث يمكن إساءة استخدامه…
تم توثيق Gootkit لأول مرة في عام 2014 ، وهو عبارة عن منصة خبيثة قائمة على JavaScript قادرة على تنفيذ مجموعة من الأنشطة السرية ، بما في ذلك حقن الويب ، والتقاط ضغطات المفاتيح ، وأخذ لقطات شاشة ، وتسجيل…
أصبحت شركة الأمن السحابي للمؤسسات Qualys أحدث ضحايا سلسلة الهجمات الإلكترونية، بعد أن تعرضت لاختراق أمني استهدف ثغرات يوم الصفر في خادم نقل الملفات Accellion FTA. وأسفر الهجوم عن تسريب مستندات أعمال حساسة، لتنضم الشركة إلى قائمة طويلة من الكيانات…
أعلنت شركة Meta أنها ستبدأ في تدريب أنظمة الذكاء الاصطناعي (AI) الخاصة بها باستخدام المحتوى العام الذي يشاركه المستخدمون البالغون عبر Facebook وInstagram في المملكة المتحدة في الأشهر المقبلة. “وهذا يعني أن نماذج الذكاء الاصطناعي التوليدية لدينا ستعكس الثقافة والتاريخ…
كشف الباحثون في الأمن السيبراني عن متغير جديد من برنامج Ransomware AvoSlocker الذي يعطل حلول مكافطحة الفيروسات للتهرب من الكشف بعد خرق الشبكات المستهدفة من خلال الاستفادة من العيوب الأمنية غير المستقرة.
الوحدة 42 مكشوف في أواخر نوفمبر 2023، تم اكتشاف خدمة البرامج الضارة تم الإعلان عنها لأول مرة على hackforums(.)net في 30 أبريل 2023، مقابل 60 دولارًا في الشهر، أو 120 دولارًا في السنة، أو مقابل رسوم مدى الحياة قدرها 200…
وأشارت شركة الأمن السيبراني السنغافورية إلى أن البرنامج النصي الخبيث مسؤول عن تعطيل ميزات الأمان، وحذف السجلات، وإنهاء عمليات تعدين العملات المشفرة، وتثبيط جهود الاسترداد
ميزة جديدة لمزامنة كلمات المرور ..كشفت Google يوم الخميس عن رقم التعريف الشخصي لإدارة كلمات المرور للسماح لمستخدمي الويب Chrome بمزامنة مفاتيح المرور الخاصة بهم عبر أجهزة Windows وmacOS وLinux وChromeOS وAndroid. “يضيف رقم التعريف الشخصي هذا طبقة إضافية من…
مجموعة تجسس إلكتروني مرتبطة بكوريا الشمالية تستفيد من إغراءات التصيد الاحتيالي المتعلقة بالوظيفة
وزارة التجارة الأمريكية تقترح حظر المركبات المتصلة بتقنيات صينية وروسية لضمان الأمن القومي
تستفيد مجموعة الأنشطة، وفقًا لـ Proofpoint، من حسابات البريد الإلكتروني الشرعية المخترقة التابعة لشركات النقل والشحن وذلك لإدخال محتوى ضار في محادثات البريد الإلكتروني الحالية.
كشف باحثو الأمن السيبراني عن مجموعة من نقاط الضعف التي تم تصحيحها الآن في سيارات كيا والتي، إذا تم استغلالها بنجاح، كان من الممكن أن تسمح بالتحكم عن بعد في الوظائف الرئيسية ببساطة عن طريق استخدام لوحة ترخيص فقط
يمكن أن تؤدي تهم الاحتيال عبر الإنترنت إلى عقوبة قصوى أخرى تصل إلى 20 عامًا في السجن وغرامة قدرها 250 ألف دولار، أو ضعف الربح أو الخسارة من الجريمة، أيهما أكبر.