دو منبع آگاه جزئیات تازهای از هک ۶۲۵ میلیون دلاری بلاکچین بازی Axie Infinity اعلام کردهاند. ظاهراً هکرها به حملهی فیشینگ بسیار دقیقی از طریق پیشنهاد شغلی جعلی در لینکدین اتکا کردهاند.
گوگل روز پنجشنبه در گزارشی اعلام کرد که از ابزار هک یک شرکت ایتالیایی برای جاسوسی از گوشیهای هوشمند اپل و همین طور گوشیهای اندرویدی در ایتالیا و قزاقستان استفاده شده است.
استفاده از مولفههای قدیمی و آسیبپذیر، بسیاری از سیستمهای دفاعی سامانههای کاربران را سست کرده، بهنحوی که تبدیل به پنجرهای برای نفوذ هکرها و بروز حملات سایبری همچون حملات اخیر شده است.
بررسیها درباره برخی پیامرسانها نشان داده که خواندن لیست مخاطبان یا اطلاعات تماس ذخیرهشده در گوشی، فعال کردن میکروفون، استفاده از دوربین دستگاه بدون اطلاع کاربر نمونهای از سطح دسترسیهایی است که سرویسدهنده جهت فعالسازی نرم افزار به آن نیاز دارد و این عاملی برای دسترسی احتمالی به اطلاعات کاربران به شمار میرود.
دولت ها و قانونگذاران اروپایی برای اعمال قوانین امنیت سایبری سختگیرانه تر برای شرکت های بزرگ حوزه انرژی، حمل و نقل، امور مالی، تهیه کنندگان سرویس های دیجیتال و غیره توافق کردند.
دنیای سایبری همواره با مخاطرات امنیتی زیادی روبرو بوده است. خطراتی که هر کدام میتواند خسارتهای زیادی به شرکتها، مشتریان و کاربران آنها بزنند. اما نکته مهمتر ماجرا این است که به گفته گوگل، رکورد هک های Zero-Day در سال ۲۰۲۱ شکسته شده است.
ظاهراً هکرهای $Lapsus پس از هک انویدیا، مایکروسافت و سامسونگ این بار به سیستمهای T-Mobile که یکی از بزرگترین اپراتورهای تلفن همراه به شمار میرود، نفوذ کرده و برخی اطلاعات این شرکت را به سرقت بردهاند.
مایکروسافت ۷ دامنه متعلق به گروهی از هکرهای روسیه به نام Fancy Bear یا APT28 را توقیف کرده است. ادعا می شود این گروه با آژانس اطلاعات ارتش روسیه همکاری می کنند.
موسسه تحقیقات امنیت سایبری هایو سیستمز در گزارش جدیدی، میانگین زمان مورد نیاز برای هکرها جهت یافتن رمزهای عبور کاربران در پلتفرمهای مختلف را مورد بررسی قرار داده است. نتیجه این گزارش نشان میدهد که رمزهای عبور متشکل از ۴ تا ۱۱ رقم و بدون حروف یا نمادها به راحتی قابل دستیابی هستند. همچنین به نظر میرسد که رمز عبور درای ۸ کاراکتر دیگر مثل گذشته ایمن ...