چالش های امنیت داده سازمانی چیست؟

در شرایط و تهدیدات فعلی، لازم است که هر سازمانی نوع و محل ذخیره سازی داده ها و اطلاعات خود را کاملا بداند، از محتوای آنها مطلع باشد و اگر تهدیدی وجود دارد، آن را بشناسد.در حال حاضر سازمانها با حجم عظیم داده ها مواجه هستند که همین موضوع باعث پیچیده تر شدن حفاظت از […]
مهم*آسیب پذیری Citrix UberAgent به مهاجم امکان ارتقای سطح دسترسی را میدهد.

Citrix UberAgent یک ابزار مانیتور است که برای بهبود عملکرد و امنیت پلتفرم های Citrix استفاده می شود و به تازگی یک آسیب پذیری حیاتی در آن شناسایی شده است. آسیب پذیری با شماره CVE-2024-3902 می تواند به مهاجم امکان ارتقا سطح امتیازات دسترسی در یک سیستم را داده و سازمان هایی که از ورژن […]
اکسپلویت سرویس VMware ESXi Shell در فروم های هکری : در اسرع وقت آپدیت کنید!

اکسپلویت جدیدی با هدف سرویس VMware ESXi Shell شناسایی شده است و در فروم های هکری مختلف دست به دست می شود. این آسیب پذیری برای شبکه و سازمانهایی که از VMware برای مجازی سازی استفاده میکنند، یک خطر جدی محسوب می شود و به طور بالقوه امکان دسترسی احراز هویت نشده و کنترل کامل […]
حملات باج افزاری از طریق آسیب پذیری های وصله نشده تبدیل به فاجعه شده اند!

مهاجمین سایبری از مجوزهای سرقتی یا اکسپلویت آسیب پذیری های نرم افزارهای مختلف برای گرفتن دسترسی و انجام حملات باج افزاری استفاده می کنند. اخیرا در یک مطالعه از متخصصین IT در سازمانهای کوچک تا متوسطی که توسط باج افزارها آلوده شده اند، نظرسنجی شده است. یافته ها نشان میدهد که بهره برداری از آسیب […]
حملات گسترده Brute-force به سرویس های VPN شرکت Cisco

شرکت Cisco در خصوص حملات گسترده brute-force با هدف سرویس های SSH و VPN روی Cisco، CheckPoint، Fortinet، SonicWall و دستگاههای Ubiquiti هشدار میدهد.حملات brute-force فرآیندی است که طی آن مهاجم تلاش می کند به حساب کاربری یا دستگاهی با استفاده از امتحان نام کاربری و رمزعبورهای مختلف تا رسیدن به ترکیب درست، وارد شود. […]
تفاوت EDR، XDR و MDR کدام راهکار برای سازمان ما مناسب است؟

به صورت خلاصه و در چند جمله: • EDR بر روی شناسایی و پاسخ به تهدیدات در دستگاه های نقطه پایانی (ٍEndpointها) با استفاده از نظارت و تجزیه و تحلیل Real-Time (درلحظه) تمرکز دارد. (Endpoint Detection and Response)• MDR خدمات امنیتی مدیریت شده از جمله نظارت 24 ساعته و پاسخ به تهدید را ارائه می […]
انتشار آپدیت ماه آپریل 2024 مایکروسافت و رفع 147 آسیب پذیری

مایکروسافت این ماه 147 آسیب پذیری را رفع نموده که برای خود یک رکورد محسوب می شود با این حال تنها 3 مورد از آنها با درجه اهمیت حیاتی نشانه گذاری شده است. در این به روز رسانی هیچ وصله zero-day ای وجود ندارد اما حداقل یکی از آسیب پذیری های رفع شده در حال […]
راهکار مقابله با حملات گسترده هکرهای CoralRaider به اطلاعات حساب های مالی شرکتها و سازمانها

گروه هکری جدید CoralRaider اطلاعات مالی قربانیان، اطلاعات ورود به حسابهای کاربری و … را به سرقت می برد. این گروه اصالتا از ویتنام بوده و از اواخر 2023 فعالیت خود را با هدف قرار دادن کاربران در کشورهای آسیایی شروع کرده است.در کمپین اخیر مهاجمان از دو ماژول XClient Stealer و RotBot که یک […]
تهدید فریم میزبانی سرورهای ESXi توسط باج افزار جدید

محققین امنیتی از تهدید سایبری تازه ای با حضور باج افزار جدیدی تحت عنوان SEXi خبر دادند که سرورهای VMware ESXi و بک آپ ها را رمزنگاری می کند. سازمانهایی که خدمات یا وبسایت های خود را بر روی این سرورها میزبانی می کنند، در حال حاضر به دلیل انجام عملیات بازیابی نسخه های پشتیبان […]
رفع آسیب پذیری های حیاتی در ESXi، Workstation، Fusion و Cloud Foundation توسط VMware

شرکت VMware چهار آسیب پذیری (CVE-2024-22252, CVE-2024-22253, CVE-2024-22254, CVE-2024-22255) در ESXi، Workstation، Fusion و Cloud Foundation را رفع نموده است، این آسیب پذیری ها به مهاجم امکان دور زدن sandbox و اجرای کد روی ماشین میزبان را میدهد. جزییات این آسیب پذیریها آسیب پذیری های CVE-2024-22252 و CVE-2024-22253 روی ESXi، Workstation و Fusion تاثیر گذاشته و از […]